Zuletzt aktualisiert: 30. April 2026
Datenschutzerklärung
Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß DSGVO & TTDSG
Inhaltsverzeichnis
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Telekommunikation-Telemedien-Datenschutzgesetzes (TTDSG) und anderer nationaler Datenschutzgesetze ist:
Karim Najami
Kfz-Sachverständigenbüro Najami (Einzelunternehmen)
Haldenhaustraße 3
72770 Reutlingen
Deutschland
Telefon: +49 155 631 46679
E-Mail: info@sv-najami.de
Website: www.sv-najami.de
Umsatzsteuer-ID: DE452518704
Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO nicht verpflichtend zu benennen, da es sich um ein Einzelunternehmen handelt, das nicht die Schwellenwerte des Art. 37 Abs. 1 DSGVO erreicht. Für alle datenschutzbezogenen Anliegen wenden Sie sich bitte direkt an die oben genannte Adresse.
2. Hosting & technischer Betrieb (Vercel)
Anbieter
Vercel Inc.
440 N Barranca Ave #4133, Covina, CA 91723, USA
Datenschutz: vercel.com/legal/privacy-policy
DPA / AVV: vercel.com/legal/dpa
Verarbeitete Daten
Bei jedem Seitenaufruf speichert der Webserver von Vercel automatisch Server-Log-Dateien mit folgenden Daten:
- IP-Adresse des anfragenden Geräts (ggf. anonymisiert)
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL / Seite
- HTTP-Statuscode der Antwort
- Übertragene Datenmenge
- Referrer-URL (zuvor besuchte Seite)
- Browser-Typ und -Version (User-Agent)
- Betriebssystem
Zweck & Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Das berechtigte Interesse liegt in der Bereitstellung, dem sicheren Betrieb und der Optimierung der Website sowie in der Erkennung und Abwehr von Missbrauch und Angriffen.
Datentransfer in die USA & Schutzmaßnahmen
Vercel Inc. hat seinen Sitz in den USA. Der Transfer ist abgesichert durch:
- Angemessenheitsbeschluss der EU-Kommission für das EU-US Data Privacy Framework (DPF) vom 10. Juli 2023 — Vercel ist unter dem DPF zertifiziert (Art. 45 DSGVO).
- Abschluss eines Auftragsverarbeitungsvertrags (AVV) mit EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Speicherdauer
Server-Logs werden von Vercel für maximal 30 Tage gespeichert und anschließend automatisch gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.
3. Google Tag Manager (GTM-TWVW6HRK)
Anbieter
Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irland
Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Datenschutz: policies.google.com/privacy
Container-ID & technischer Ablauf
Container-ID: GTM-TWVW6HRK. Der GTM ist ein Tag-Management-System, das nach Einwilligung über ein dynamisch injiziertes Script-Tag geladen wird (googletagmanager.com/gtm.js?id=GTM-TWVW6HRK). Der GTM selbst erhebt keine personenbezogenen Daten; er steuert lediglich, welche Tags (insbesondere Google Ads Conversion Tracking) auf der Website ausgeführt werden.
Übertragene Daten (beim Laden des GTM)
- IP-Adresse des Browsers
- Browser-Informationen (User-Agent)
- Datum und Uhrzeit des Seitenaufrufs
- Referrer-URL
- Klick-Events auf tel:- und WhatsApp-Links (via DataLayer)
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG (Einwilligung).
Datentransfer in die USA
Google LLC ist unter dem EU-US DPF zertifiziert; es gelten zusätzlich SCCs gem. Art. 46 Abs. 2 lit. c DSGVO.
Widerruf / Opt-Out
Widerruf jederzeit über den Cookie-Einstellungs-Button am linken Seitenrand. Nach Ablehnung wird die Seite ggf. neu geladen, um alle bereits im Arbeitsspeicher aktiven Google-Tracker zu deaktivieren und vorhandene Google-Cookies sofort zu löschen.
4. Google Ads & Conversion Tracking
Anbieter
Google Ireland Limited (s. Abschnitt 3).
Konto-ID & verwendete Conversion-IDs
Konto: AW-16835125281
Anruf-Conversion: AM6oCPCjvJ0bEKHAzts-
WhatsApp-Conversion: 3kdSCJSb1IcbEKHAzts-
Formular-Conversion: ateGCMCMzS7_QaEKHAzts-
Zweck
Google Ads Conversion Tracking misst, ob ein Nutzer nach dem Klick auf eine Google-Anzeige eine Conversion-Aktion ausgeführt hat (Anruf über die Website, WhatsApp-Klick, Formularabsendung). Dadurch können wir die Wirksamkeit unserer Werbekampagnen auswerten und optimieren. Es wird kein Remarketing-Tracking eingesetzt.
Verarbeitete Daten
- IP-Adresse (an Google übermittelt, dort anonymisiert)
- Cookie-ID (Conversion-Cookie)
- Google Click ID (GCLID/WBRAID) aus Anzeigenklick
- Conversion-Ereignis (Anruf / WhatsApp / Formular) mit Zeitstempel
- Zugewiesener Conversion-Wert: 1,00 EUR, Währung: EUR
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG (Einwilligung).
Speicherdauer
Conversion-Cookies werden für maximal 90 Tage gespeichert. Die Conversion-Daten werden in Google Ads für den im Google-Konto konfigurierten Zeitraum gespeichert.
Opt-Out
Widerruf über Cookie-Einstellungen auf dieser Website oder über die Google Anzeigeneinstellungen. Darüber hinaus können Sie das Google Analytics Opt-Out Browser-Add-On installieren.
5. WhatsApp Business
Anbieter
WhatsApp Ireland Limited
4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Muttergesellschaft: Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA
Datenschutz: whatsapp.com/legal/privacy-policy
Art der Einbindung
Auf dieser Website befinden sich externe Links auf WhatsApp (api.whatsapp.com/send/?phone=4915563146679) sowie wa.me/4915563146679. Die Website selbst übermittelt beim Seitenaufruf keine Daten an WhatsApp. Eine Verbindung zu WhatsApp-Servern entsteht erst durch Ihren aktiven Klick auf den jeweiligen Link. WhatsApp-iFrames oder Share-Plugins sind nicht eingebunden.
Verarbeitete Daten (durch WhatsApp/Meta)
Sobald Sie auf den Link klicken, verarbeitet WhatsApp/Meta nach seiner eigenen Datenschutzerklärung insbesondere Telefonnummer, IP-Adresse, Geräteinformationen, Zeitstempel sowie ggf. Nachrichteninhalte.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer schnellen Erreichbarkeit für Interessenten und Kunden).
Datentransfer in die USA
Meta Platforms, Inc. ist unter dem EU-US DPF zertifiziert; es gelten zusätzlich SCCs gem. Art. 46 Abs. 2 lit. c DSGVO.
6. Google Maps (externer Link)
Auf dieser Website werden Links zu Google Maps gesetzt (z. B. maps.google.com/?q=Haldenhaustraße+3+72770+Reutlingen). Es handelt sich ausschließlich um externe Links — Google Maps ist nicht als iFrame eingebettet. Beim Seitenaufruf werden daher keine Daten an Google Maps übertragen. Eine Verbindung zu Google-Servern entsteht erst, wenn Sie aktiv auf den Link klicken und zur Google-Maps-Website weitergeleitet werden.
Anbieter: Google Ireland Limited (s. Abschnitt 3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Standortdarstellung und Navigationshilfe für Besucher und Kunden).
7. Google Fonts (lokal ausgeliefert)
Diese Website verwendet die Google-Schriftarten Manrope und DM Sans. Die Integration erfolgt über next/font/google. Next.js lädt Google Fonts zum Build-Zeitpunkt herunter und liefert sie über den eigenen Vercel-Server aus. Beim Aufruf der Website werden daher keine Verbindungen zu Google-Servern aufgebaut. Google erhält keine IP-Adressen der Website-Besucher.
9. Kontaktformular & Rückrufanfragen
Auf dieser Website stehen ein Rückruf-Formular und ein interaktiver Schnellcheck (Quiz) zur Verfügung, über die Sie eine Anfrage an uns stellen können.
Erhobene Daten
- Name (Pflichtfeld) — zur Identifikation und Ansprache
- Telefonnummer (Pflichtfeld) — für den Rückruf
- Nachricht (optional) — kurze Beschreibung des Anliegens
- IP-Adresse — wird im Server-Log beim Absenden erfasst (s. Abschnitt 10)
- Zeitstempel — Datum und Uhrzeit der Anfrage
Technische Verarbeitung
Formulardaten werden per HTTPS POST an den API-Endpunkt /api/send übertragen und von dort per E-Mail an info@sv-najami.de weitergeleitet. Für den technischen E-Mail-Versand wird folgender Auftragsverarbeiter eingesetzt:
185 Berry Street, Suite 550
San Francisco, CA 94107, USA
Datenschutz: resend.com/legal/privacy-policy
DPA/AVV: resend.com/legal/dpa
Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO wurde abgeschlossen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / vorvertragliche Maßnahmen auf Anfrage der betroffenen Person) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung eingehender Kundenanfragen).
Speicherdauer
Daten aus Rückrufanfragen werden so lange gespeichert, wie es zur Bearbeitung erforderlich ist. Entsteht kein Vertragsverhältnis, werden die Daten spätestens nach 6 Monaten gelöscht. Bei Vertragsabschluss (Gutachtenauftrag) gelten die gesetzlichen Aufbewahrungsfristen (i. d. R. 10 Jahre gem. § 257 HGB / § 147 AO).
Weitergabe an Dritte
Die Daten werden nicht zu Werbezwecken an Dritte weitergegeben. Eine Übermittlung erfolgt ausschließlich an technische Auftragsverarbeiter (E-Mail-Dienstleister) sowie an Behörden, sofern wir gesetzlich dazu verpflichtet sind.
10. Server-Logs
Bei jedem Aufruf dieser Website werden durch den Hosting-Anbieter Vercel automatisch Server-Log-Dateien erzeugt (s. Abschnitt 2 für Details). Diese Daten werden nicht mit anderen Datenquellen zusammengeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der fehlerfreien Darstellung und Sicherheit der Website).
Speicherdauer: Maximal 30 Tage, danach automatische Löschung durch Vercel.
11. Datenweitergabe an Dritte
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nur statt, wenn dies für die Vertragserfüllung oder -anbahnung erforderlich ist, Sie eingewilligt haben, eine rechtliche Verpflichtung besteht oder ein berechtigtes Interesse vorliegt.
| Empfänger | Rolle | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Vercel Inc. (USA) | Auftragsverarbeiter | Hosting, Serverinfrastruktur, CDN | Art. 28 DSGVO (AVV) |
| Google Ireland Limited / Google LLC (USA) | Auftragsverarbeiter / eigenverantwortlicher Verantwortlicher | Tag Manager, Ads Conversion Tracking (nur nach Einwilligung) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| WhatsApp Ireland Ltd. / Meta Platforms Inc. (USA) | Eigenverantwortlicher Verantwortlicher | Kommunikationsabwicklung (nur bei aktivem Klick) | Art. 6 Abs. 1 lit. b, f DSGVO |
| Resend Inc. (USA) | Auftragsverarbeiter | Technischer Versand von Kontaktanfragen per E-Mail an info@sv-najami.de | Art. 28 DSGVO (AVV) |
| Behörden / Gerichte | Öffentliche Stelle | Gesetzliche Auskunftspflichten | Art. 6 Abs. 1 lit. c DSGVO |
12. Datentransfer in Drittländer (USA)
Die folgenden Dienste übertragen personenbezogene Daten in die USA. Der Transfer ist durch die nachfolgend genannten Schutzmaßnahmen abgesichert:
| Empfänger | Drittland | Schutzmaßnahme | Artikel DSGVO |
|---|---|---|---|
| Vercel Inc. | USA | EU-US DPF + SCCs | Art. 45 / Art. 46 Abs. 2 lit. c |
| Google LLC | USA | EU-US DPF + SCCs | Art. 45 / Art. 46 Abs. 2 lit. c |
| Meta Platforms Inc. / WhatsApp | USA | EU-US DPF + SCCs | Art. 45 / Art. 46 Abs. 2 lit. c |
| Resend Inc. | USA | SCCs | Art. 46 Abs. 2 lit. c |
Alle genannten Unternehmen (außer Resend Inc.) sind unter dem EU-US Data Privacy Framework (DPF) zertifiziert, das von der Europäischen Kommission am 10. Juli 2023 durch Angemessenheitsbeschluss gemäß Art. 45 DSGVO anerkannt wurde. Die Zertifizierungen sind einsehbar unter www.dataprivacyframework.gov.
Resend Inc. verarbeitet Daten auf Basis von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
13. Speicherdauer — Übersicht
| Datenkategorie | Speicherdauer | Löschkriterium |
|---|---|---|
| Server-Logs (Vercel) | Max. 30 Tage | Automatische Rotation durch Vercel |
| Cookie-Einwilligung (localStorage) | Max. 1 Jahr | Ablauf der Speicherdauer oder Widerruf durch Nutzer |
| Marketing-Cookies (Google) | Max. 90 Tage | Cookie-Ablauf; Ablehnung führt zur sofortigen Löschung |
| Rückrufanfragen / Kontaktformular | Max. 6 Monate (ohne Vertragsabschluss) | Abschluss der Bearbeitung |
| E-Mail-Versandlogs (Resend) | Max. 30 Tage | Automatische Rotation durch Resend |
| Vertragsdaten (Gutachten, Rechnungen) | 10 Jahre | Gesetzliche Aufbewahrungspflicht (§ 257 HGB, § 147 AO) |
14. Ihre Rechte als betroffene Person
Sie haben als betroffene Person folgende Rechte gegenüber dem Verantwortlichen. Für alle nachfolgenden Rechte wenden Sie sich an:
Karim Najami — Kfz-Sachverständigenbüro Najami
E-Mail: info@sv-najami.de
Telefon: +49 155 631 46679
Bearbeitungsfrist: Wir bearbeiten Ihre Anfrage unverzüglich, spätestens innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO). In begründeten Fällen kann die Frist um weitere zwei Monate verlängert werden — wir informieren Sie hierüber vorab.
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten über Sie verarbeiten. Ist dies der Fall, erhalten Sie Auskunft über die verarbeiteten Daten sowie über Verarbeitungszwecke, Datenkategorien, Empfänger, geplante Speicherdauer, die Herkunft der Daten sowie das Bestehen einer automatisierten Entscheidungsfindung. Wir stellen Ihnen auf Anfrage eine Kopie der Sie betreffenden Daten zur Verfügung.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Verarbeitungszwecke haben Sie außerdem das Recht, die Vervollständigung unvollständiger Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO — Recht auf Vergessenwerden)
Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die Daten für den Zweck nicht mehr erforderlich sind, Sie die Einwilligung widerrufen, die Daten unrechtmäßig verarbeitet wurden oder eine gesetzliche Löschverpflichtung besteht. Das Recht besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist und Sie statt Löschung Einschränkung wünschen, wir die Daten nicht mehr benötigen, Sie sie jedoch zur Geltendmachung von Rechtsansprüchen brauchen, oder Sie Widerspruch eingelegt haben und die Entscheidung noch aussteht.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern diese auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Soweit die Verarbeitung Ihrer Daten auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Cookie-Einwilligungen widerrufen Sie bequem über den Cookie-Einstellungs-Button am linken Seitenrand. Für sonstige Einwilligungen wenden Sie sich an info@sv-najami.de.
Keine automatisierte Entscheidungsfindung / Profiling (Art. 22 DSGVO)
Wir setzen keine automatisierten Entscheidungsverfahren oder Profiling im Sinne des Art. 22 DSGVO ein. Sie sind keiner Entscheidung unterworfen, die ausschließlich auf automatisierter Verarbeitung beruht.
15. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Da das Kfz-Sachverständigenbüro Najami in Baden-Württemberg ansässig ist, ist die zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20
70173 Stuttgart
Deutschland
Telefon: +49 711 615541-0
Fax: +49 711 615541-15
E-Mail: poststelle@lfdi.bwl.de
16. Datensicherheit & technische Maßnahmen
TLS-Verschlüsselung
Diese Website nutzt TLS-Verschlüsselung (HTTPS) für alle Datenübertragungen. Vercel stellt für alle Domains automatisch TLS-Zertifikate aus. Eine verschlüsselte Verbindung erkennen Sie am https://-Präfix und dem Schloss-Symbol in der Adressleiste des Browsers. Sämtliche Formularübermittlungen erfolgen ausschließlich über verschlüsselte Verbindungen.
Technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO
| Maßnahme | Umsetzung |
|---|---|
| Verschlüsselung der Übertragung | TLS/HTTPS für alle Verbindungen; Formulare nur über verschlüsselte Verbindung. |
| Consent-Management | Marketing-Skripte und Tracking-Cookies werden erst nach ausdrücklicher Einwilligung geladen; bei Widerruf werden Google-Cookies sofort gelöscht. |
| Datensparsamkeit (Art. 5 Abs. 1 lit. c DSGVO) | Formulare erfassen nur die zwingend notwendigen Daten (Name, Telefonnummer). Alle weiteren Felder sind optional. |
| Zugriffskontrolle | Zugang zum Hosting-Dashboard und Code-Repository ist auf autorisierte Personen beschränkt und durch starke Authentifizierung (MFA) gesichert. |
| Auftragsverarbeitungsverträge (Art. 28 DSGVO) | Mit allen Dienstleistern, die Zugang zu personenbezogenen Daten haben, werden AVV mit SCCs abgeschlossen. |
| Regelmäßige Überprüfung | Eingebundene Drittdienste werden regelmäßig auf Erforderlichkeit, Aktualität und Rechtmäßigkeit überprüft. |
| Incident-Response | Bei Datenschutzverletzungen wird die zuständige Aufsichtsbehörde innerhalb von 72 Stunden informiert (Art. 33 DSGVO). |
Hinweis: Die Datenübertragung im Internet kann grundsätzlich Sicherheitslücken aufweisen. Ein vollständiger Schutz vor dem Zugriff Dritter ist nicht möglich. Für besonders sensible Inhalte empfehlen wir die telefonische Kontaktaufnahme.
17. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen in der Rechtslage, bei eingesetzten Diensten oder in der Datenverarbeitung abzubilden. Die jeweils aktuelle Version ist stets abrufbar unter www.sv-najami.de/datenschutz.
Bei wesentlichen Änderungen, die Ihre Rechte als betroffene Person betreffen, werden wir einen deutlichen Hinweis auf dieser Seite platzieren. Wenn Sie uns eine E-Mail-Adresse mitgeteilt haben, informieren wir Sie ggf. zusätzlich per E-Mail.
