Datenschutz
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Alles Möbliche Christian Stolle e.K.
Inhaber: Christian Stolle
Carl-Pöhlmann-Straße 35
66482 Zweibrücken
Telefon: +49 6332 450263
Mobil: +49 170 6515431
E-Mail: mail@alles-moebliche.de
2. Hosting bei STRATO
Diese Website wird von der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. STRATO verarbeitet die für den Betrieb der Website erforderlichen Verbindungsdaten im Rahmen der Auftragsverarbeitung.
Beim Aufruf der Website werden insbesondere die IP-Adresse, Zeitpunkt und Ziel des Zugriffs sowie technische Angaben zur Anfrage in Server-Logdateien verarbeitet. Vollständige IP-Adressen speichert STRATO zur Erkennung und Abwehr von Angriffen für höchstens sieben Tage. Davon zu unterscheiden sind die Webserver-Logdateien, die im STRATO-Kundenbereich für die letzten sechs Wochen bereitgestellt werden: In diesen Dateien sind Hostname beziehungsweise IP-Adresse des zugreifenden Geräts nach Angaben von STRATO anonymisiert.
Die Verarbeitung dient der sicheren und zuverlässigen Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. STRATO stellt für seine Hostingverträge eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO bereit; sie liegt der Verarbeitung zugrunde, soweit dies nach den STRATO-Vertragsbedingungen vorgesehen ist.
3. Verschlüsselte Verbindung
Die Website ist für die Nutzung über HTTPS vorgesehen. Die TLS-Verschlüsselung schützt übertragene Daten auf dem Weg zwischen Ihrem Browser und dem Server. Eine verschlüsselte Verbindung erkennen Sie in der Regel am Schloss-Symbol und an „https://“ in der Adresszeile.
4. Kontaktaufnahme
Sie können uns über die auf der Website angegebenen E-Mail-Adressen und Telefonnummern kontaktieren. Dabei verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu bearbeiten und Rückfragen zu beantworten. Die Website versendet aus diesen Kontaktlinks heraus keine E-Mails und speichert Telefonate nicht automatisch.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage der Anbahnung oder Durchführung eines Vertrags dient. Bei allgemeinen geschäftlichen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Beantwortung Ihrer Anfrage.
Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet ist und keine konkrete gesetzliche Aufbewahrungspflicht oder ein anderer Rechtsgrund für die weitere Speicherung besteht. Gesetzliche Aufbewahrungspflichten greifen nur, wenn aus der Anfrage tatsächlich ein aufbewahrungspflichtiger Geschäfts- oder Vertragsvorgang entsteht.
5. Suchauftrag
Im Suchauftragsformular werden folgende Angaben verarbeitet:
- der Suchwunsch als Pflichtfeld,
- der Name freiwillig,
- mindestens eine gültige E-Mail-Adresse oder Telefonnummer,
- die freiwillige Auswahl eines Kontaktwegs über E-Mail, Telefon, WhatsApp oder einen sonstigen Weg,
- ein sonstiger Kontaktweg freiwillig,
- die gewählte Laufzeit von einem, drei, sechs oder zwölf Monaten,
- eine freiwillige Einwilligung zur Kontaktaufnahme nach Ablauf des Suchauftrags.
Die Angaben werden zusammen mit Eingangszeitpunkt, berechnetem Aufbewahrungsdatum, Bearbeitungsstatus und dem Zeitpunkt der Formularübermittlung in einer MySQL-Datenbank gespeichert. Interne Notizen werden im Suchauftrag nicht gespeichert. Die Verarbeitung ist erforderlich, um nach passenden Artikeln zu suchen und Sie auf dem gewünschten Weg zu informieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Das Aufbewahrungsdatum wird aus dem Tag der Übermittlung und der von Ihnen gewählten Laufzeit berechnet. Suchaufträge ohne Einwilligung zur späteren Kontaktaufnahme werden nach Ablauf dieses Datums durch eine tägliche Bereinigungsroutine gelöscht. Die Routine kann durch die geschützte Verwaltung oder einen Server-Wartungsauftrag ausgeführt werden.
Wenn Sie freiwillig in eine Kontaktaufnahme nach Ablauf des Suchauftrags einwilligen, wird diese Entscheidung beim Datensatz gespeichert. Solche Datensätze werden von der automatischen Löschung zum ursprünglichen Aufbewahrungsdatum ausgenommen und bis zum Widerruf oder bis zum Wegfall des Kontaktzwecks aufbewahrt. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Zum Schutz vor automatisierten oder nicht beantwortbaren Eingaben verwendet das Formular einen unsichtbaren Prüfeintrag, einen sitzungsgebundenen Sicherheitsnachweis und eine Mindest-Ausfüllzeit. Offensichtliche Spam-Versuche werden getrennt von echten Suchaufträgen gespeichert. Das Spam-Protokoll enthält Zeitpunkt, Formularart, gegebenenfalls Name und Suchtext sowie den Einstufungsgrund, aber keine zusätzlich erfasste IP-Adresse. Einträge werden nach mehr als 30 Tagen durch dieselbe Bereinigungsroutine gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht im Schutz des Formulars und der Bearbeitungsabläufe vor Missbrauch.
6. Artikelsuche
Die Artikelsuche verwendet den eingegebenen Suchbegriff ausschließlich für die aktuelle Datenbankabfrage. Der Suchbegriff wird als Teil der Seitenadresse übertragen und kann deshalb im Browserverlauf sowie in den unter Abschnitt 2 beschriebenen Server-Logdateien erscheinen. Die Anwendung speichert ihn nicht gesondert in einer Datenbank oder Sitzung und übermittelt ihn nicht an einen externen Suchanbieter. Bitte geben Sie keine vertraulichen oder personenbezogenen Informationen in das Suchfeld ein.
7. Cookies und Browserspeicher
Für das Suchauftragsformular wird ein technisch notwendiges Sitzungs-Cookie mit dem Namen alles_moebliche_form verwendet. Es verbindet den CSRF- und Zeitnachweis mit Ihrem Browser, ist für JavaScript nicht lesbar und läuft mit dem Ende der Browsersitzung ab. Ohne dieses Cookie kann das Formular nicht sicher versendet werden.
Fehlerhaft eingegebene Formulardaten werden vorübergehend im sessionStorage Ihres Browsers gespeichert, damit Sie diese nach einer Fehlermeldung nicht erneut vollständig eingeben müssen. Sie werden nach erfolgreichem Versand entfernt und spätestens beim Beenden der Browsersitzung vom Browser verworfen.
Geschützte Verwaltungsbereiche verwenden technisch notwendige PHP-Sitzungs-Cookies für Anmeldung und CSRF-Schutz. Sofern ein berechtigter Benutzer „Gerät merken“ auswählt, setzen einzelne Verwaltungsbereiche ein signiertes Cookie für bis zu 90 Tage. Diese Sicherheitscookies sind auf die internen Bereiche beschränkt und werden mit HttpOnly, SameSite=Lax und bei einer HTTPS-Verbindung mit Secure gesetzt.
Die Google-Übersetzung wird nur nach einer aktiven Auswahl geladen. Die Zustimmung zum Laden gilt im sessionStorage nur für die laufende Browsersitzung. Nach dem Laden kann Google für die gewählte Sprache eigene Cookies setzen. Zum Beenden genügt es, die Website-Daten beziehungsweise Google-Cookies im Browser zu löschen und die Übersetzung nicht erneut zu aktivieren.
8. Eigene Statistik
Auf den öffentlichen Seiten findet derzeit keine eigene Reichweitenmessung statt. Das öffentliche JavaScript sendet keine Seitenaufrufe an den vorhandenen Statistikendpunkt; dieser Endpunkt ist standardmäßig serverseitig deaktiviert. Unabhängig davon entstehen die technisch notwendigen STRATO-Serverprotokolle nach Abschnitt 2.
Aus einer früheren Nutzung können in der eigenen Datenbank noch historische Statistikdatensätze vorhanden sein. Sie können Zeitpunkt, Seitenpfad einschließlich URL-Parametern, Seitentitel, Referrer sowie pseudonyme Tages-, Sitzungs- und Browserkennungen enthalten. Die Tageskennung wurde aus IP-Adresse und Browserkennung gehasht; die vollständige IP-Adresse wurde nicht in der Statistiktabelle gespeichert. Diese Altbestände sind nur im geschützten Verwaltungsbereich zugänglich. Die öffentliche Website erzeugt daraus derzeit keine neuen Datensätze.
9. Google-Übersetzung
Öffentliche Seiten mit Sprachauswahl bieten eine freiwillige Übersetzungsfunktion von Google an. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Vor dem Anklicken der Schaltfläche „Google-Übersetzung aktivieren“ wird kein Google-Skript geladen und keine Verbindung zu Google aufgebaut.
Nach der Aktivierung lädt der Browser das Übersetzungsskript von translate.google.com. Dabei können insbesondere IP-Adresse, aufgerufene Seite, Browser- und Gerätedaten sowie Sprach- und Cookieinformationen an Google übertragen werden. Eine Verarbeitung durch Google LLC in den USA oder anderen Drittländern kann nicht ausgeschlossen werden.
Die Verarbeitung erfolgt aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, soweit anwendbar, § 25 Abs. 1 TDDDG. Die Website bleibt ohne Übersetzungsfunktion nutzbar. Die Einwilligung ist nicht vorausgewählt und gilt nur für die laufende Browsersitzung; bereits von Google gesetzte Cookies können Sie über die Einstellungen Ihres Browsers löschen.
10. WhatsApp, Meta und Webhooks
Auf den Angebotsseiten befinden sich normale Links zu WhatsApp. Erst wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website und übermitteln die vorbereitete Artikelnachricht an WhatsApp. Anbieter ist Meta Platforms Ireland Limited. Dabei verarbeitet WhatsApp nach seinen eigenen Bedingungen insbesondere Telefonnummer, Nachrichteninhalt sowie Verbindungs- und Gerätedaten. Eine Verarbeitung durch verbundene Unternehmen in Drittländern, insbesondere den USA, kann nicht ausgeschlossen werden. Als Alternative stehen E-Mail und Telefon zur Verfügung.
Wenn Sie im Suchauftrag WhatsApp auswählen und eine Telefonnummer angeben, kann die Anwendung – sofern die entsprechende Serverfunktion eingerichtet ist – eine interne Benachrichtigung über einen konfigurierten Webhook und/oder über die WhatsApp Business Platform von Meta versenden. Übertragen werden dabei Suchwunsch, Name, gewählte Kontaktwege, E-Mail-Adresse beziehungsweise Telefonnummer, ein sonstiger Kontaktweg, Aufbewahrungsdatum und die Entscheidung zur späteren Kontaktaufnahme. Die Übertragung erfolgt unmittelbar nach der Speicherung des Suchauftrags und dient dessen zeitnaher Bearbeitung. Antworten des Dienstes werden nicht als Bestandteil des Suchauftrags gespeichert; bei Fehlern wird lediglich eine technische Fehlermeldung ohne den vollständigen Anfrageinhalt im Server-Fehlerprotokoll erfasst.
11. Geschützte interne Systeme
Zur Bearbeitung geschäftlicher Vorgänge werden zugriffsgeschützte interne Bereiche eingesetzt. Dazu gehören eine Artikel- und Suchauftragsverwaltung, eine Kontaktverwaltung sowie ein internes Archiv für vom Betreiber hochgeladene WhatsApp-Chat-Exporte. In diesen Systemen können Namen, Telefonnummern, E-Mail-Adressen, Anschriften, Notizen, Nachrichteninhalte, Kontaktbeziehungen und Zeitangaben gespeichert werden. Chat-Exportdateien werden zusätzlich in einem nicht öffentlich zugänglichen Speicherbereich abgelegt. Zugriff erhalten nur authentifizierte Benutzer.
Ein separates internes Assistenzwerkzeug kann vom Betreiber eingegebene Arbeitsanweisungen an die OpenAI-API übertragen, wenn ein API-Zugang eingerichtet ist. Das Werkzeug ist nicht Bestandteil der öffentlichen Kommunikation mit Websitebesuchern. Es speichert intern Zeitpunkt, Zielbereich, Anweisung, Bearbeitungsmodus und einen Hashwert der zugreifenden IP-Adresse. Personenbezogene Angaben sollen dort nur eingegeben werden, wenn hierfür eine Rechtsgrundlage besteht.
12. Externe Links und lokale Ressourcen
Bilder, Stylesheets und reguläre JavaScript-Dateien des öffentlichen Auftritts werden lokal beziehungsweise von derselben Website geladen. Es werden keine externen Schriftarten, Karten, Videos, Social-Media-Plugins oder Captcha-Dienste automatisch eingebunden. Normale Links zu externen Websites stellen erst beim Anklicken eine Verbindung zum jeweiligen Anbieter her.
13. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen und Datenübertragbarkeit. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren.
14. Datenschutzaufsichtsbehörde
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
Telefon: +49 6131 8920-0
E-Mail: poststelle@datenschutz.rlp.de
Website: www.datenschutz.rlp.de
15. Aktualität
Stand: Juli 2026