Datenschutz

Hier erfährst Du, welche personenbezogenen Daten wir auf fahrradlokal.de verarbeiten, wofür und auf welcher Rechtsgrundlage. Wir halten das so schlank wie möglich: keine Werbe-Tracker, keine Analyse-Cookies, keine eingebetteten Inhalte von Dritten ohne Deinen Klick.

1. Verantwortlicher

Fahrradlokal.de Inh. Dominik Plaszewski
Hochstr. 100
52525 Heinsberg
E-Mail: kontakt@fahrradlokal.de
Telefon: 02452 / 6874116

2. Hosting und Server-Protokolle

Die Website liegt bei ALL-INKL.COM, Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Server stehen in Deutschland.

Beim Aufruf jeder Seite speichert der Server automatisch technische Daten in Protokolldateien: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browser und Betriebssystem sowie die zuvor besuchte Seite. Das ist nötig, um die Website sicher und stabil auszuliefern und Angriffe zu erkennen. Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle werden nach 7 Tagen gelöscht.

Die Verbindung ist per TLS verschlüsselt. Das erkennst Du am Schloss-Symbol und an „https://“ in der Adresszeile.

3. Cookies

Wir setzen nur Cookies, die technisch unbedingt erforderlich sind. Dafür ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung nötig, deshalb gibt es auch kein Cookie-Banner.

Analyse-, Marketing- oder Tracking-Cookies verwenden wir nicht.

4. Besucherstatistik ohne personenbezogene Daten

Damit Betriebe sehen, wie ihr Eintrag genutzt wird, zählen wir pro Eintrag und Tag, wie oft er aufgerufen wurde und wie oft auf Telefon, Route, Website, WhatsApp oder Anfrage geklickt wurde. Gespeichert wird nur die Zahl. Wir speichern dabei weder Deine IP-Adresse noch setzen wir ein Cookie oder bilden ein Profil. Rückschlüsse auf Dich als Person sind nicht möglich.

5. Karte (OpenStreetMap)

Auf Stadt- und Betriebsseiten kannst Du eine Karte einblenden. Die Kartensoftware liegt auf unserem eigenen Server. Erst wenn Du auf „Karte laden“ klickst, werden Kartenkacheln vom Server der OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich, geladen. Dabei wird Deine IP-Adresse an diesen Server übertragen. Rechtsgrundlage ist Deine Einwilligung durch den Klick (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Für das Vereinigte Königreich gibt es einen Angemessenheitsbeschluss der EU-Kommission. Mehr dazu: Datenschutzerklärung der OpenStreetMap Foundation.

Links wie „Route planen“ oder „WhatsApp“ führen zu Angeboten Dritter (zum Beispiel Google Maps oder WhatsApp). Erst wenn Du einen solchen Link anklickst, gelten dort deren Datenschutzbestimmungen.

6. Schriften

Alle Schriften sind lokal auf unserem Server eingebunden. Es wird keine Verbindung zu Google Fonts oder anderen Schriftanbietern aufgebaut.

7. Anfragen an Betriebe

Bei Betrieben mit Kontaktformular kannst Du direkt eine Anfrage schicken. Dafür verarbeiten wir Deinen Namen, Deine E-Mail-Adresse, optional Deine Telefonnummer und Deine Nachricht. Wir leiten die Anfrage per E-Mail an den gewählten Betrieb weiter und speichern sie, damit der Betrieb sie auch in seinem Konto sehen kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil Du mit dem Betrieb in Kontakt treten möchtest. Für die weitere Bearbeitung ist der Betrieb selbst verantwortlich. Wir löschen gespeicherte Anfragen nach 12 Monaten.

8. Meldungen und Kontakt

Über die Formulare „Änderung melden“, „Betrieb eintragen“ oder per E-Mail kannst Du uns etwas mitteilen. Wir speichern die Angaben aus dem Formular und erhalten eine Benachrichtigung per E-Mail, um Deine Meldung zu bearbeiten. Rechtsgrundlage ist Deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Du über das Häkchen im Formular gibst, sowie unser berechtigtes Interesse an aktuellen Einträgen (Art. 6 Abs. 1 lit. f DSGVO). Du kannst die Einwilligung jederzeit per E-Mail widerrufen. Erledigte Meldungen löschen wir nach 6 Monaten.

9. Händlerkonto

Betriebe können ihren Eintrag selbst verwalten. Für das Konto speichern wir die E-Mail-Adresse und den zugeordneten Betrieb. Zum Anmelden schicken wir einen einmaligen Login-Link per E-Mail. Den Link speichern wir nur als Hash, er verfällt nach kurzer Zeit und nach dem ersten Gebrauch. Wer möchte, kann zusätzlich ein Passwort festlegen; auch dieses speichern wir nur als Hash. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wird das Konto gelöscht, löschen wir die Kontodaten, soweit keine Aufbewahrungspflichten bestehen.

10. Versand von E-Mails (Brevo)

Systemmails wie Login-Links, Weiterleitungen von Anfragen und Bestellbestätigungen verschicken wir über Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin). Dabei werden die E-Mail-Adresse des Empfängers und der Inhalt der Nachricht verarbeitet. Mit Brevo besteht ein Vertrag zur Auftragsverarbeitung. Die Daten werden in der EU verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (zuverlässige Zustellung). Einen Newsletter verschicken wir nicht.

11. Zahlungen über Stripe

Kostenpflichtige Pakete für Betriebe und Bestellungen im Merch-Shop bezahlst Du über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Die Eingabe der Zahlungsdaten findet direkt bei Stripe statt, wir sehen keine vollständigen Karten- oder Kontonummern. Stripe verarbeitet Name, E-Mail-Adresse, Rechnungsanschrift, Zahlungsdaten, IP-Adresse und Angaben zur Zahlung, auch zur Betrugsvermeidung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe kann Daten auch an die Stripe, Inc. in den USA übermitteln; diese ist nach dem EU-US Data Privacy Framework zertifiziert. Für die Betrugsprävention ist Stripe teilweise selbst verantwortlich. Mehr dazu: Datenschutzerklärung von Stripe.

12. Merch-Shop: Bestellung und Versand

Für eine Bestellung verarbeiten wir Name, Liefer- und Rechnungsanschrift, E-Mail-Adresse, optional Telefonnummer sowie die bestellten Artikel. Die Artikel werden für uns bei Comdatek GmbH in 41836 Hückelhoven gedruckt. Dafür geben wir die Bestelldaten und die Lieferanschrift an die Druckerei weiter. Die Zustellung übernehmen Versanddienstleister z. B. DHL, DPD oder GLS, denen wir Name und Lieferanschrift übermitteln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ein Kundenkonto ist für die Bestellung nicht nötig.

13. Einträge von Betrieben aus öffentlichen Quellen

fahrradlokal.de listet Fahrradläden und Werkstätten, damit Radfahrende schnell den passenden Betrieb in der Nähe finden. Die Basiseinträge erstellen wir aus öffentlich zugänglichen Quellen, vor allem den Websites der Betriebe. Wir verwenden dafür nur geschäftliche Angaben: Name des Betriebs, Geschäftsanschrift, geschäftliche Telefonnummer, Website, Öffnungszeiten und Leistungen. Namen von Inhabern oder private Kontaktdaten nehmen wir nicht auf.

Soweit es sich dabei um personenbezogene Daten handelt, etwa bei Einzelunternehmen, ist Rechtsgrundlage unser berechtigtes Interesse und das der Nutzenden an einem vollständigen, aktuellen Verzeichnis (Art. 6 Abs. 1 lit. f DSGVO). Diese Information erfüllt zugleich unsere Pflicht nach Art. 14 DSGVO. Als Betrieb kannst Du der Veröffentlichung jederzeit widersprechen oder Änderungen verlangen, am einfachsten über Änderung melden oder per E-Mail. Wir entfernen oder korrigieren den Eintrag dann zeitnah.

14. Wie lange wir Daten speichern

Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck nötig ist, und löschen sie danach. Rechnungen, Bestell- und Buchungsunterlagen bewahren wir so lange auf, wie es das Handels- und Steuerrecht verlangt (je nach Unterlage 6, 8 oder 10 Jahre).

15. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3). Eine E-Mail an die oben genannte Adresse genügt.

Widerspruchsrecht: Wenn wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst Du dem aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).

Du kannst Dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist: https://www.ldi.nrw.de/

16. Änderungen

Wenn sich die Website oder die Rechtslage ändert, passen wir diese Erklärung an. Es gilt die jeweils hier veröffentlichte Fassung. Stand: Oktober 2026.