Datenschutz
Datenschutzerklärung
Stand: 31.10.2025
1. Verantwortlicher
Room2Build GmbH
Vertreten durch den Geschäftsführer: Niko Lindauer
Anschrift: Stuttgarter Straße 11, 34134 Kassel, Deutschland
Telefon: +49 561 94177 0
E-Mail: hello@room2build.com
Web: https://www.room2build.com
2. Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt:
Niko Lindauer
Anschrift wie oben
Telefon: +49 561 94177 0
E-Mail: hello@room2build.com
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten gemäß Art. 6 DSGVO (Einwilligung, Vertragserfüllung/-anbahnung, rechtliche Pflicht, berechtigtes Interesse).
Betroffene Personen: Webseitenbesucher/innen, Interessent/innen, Kund/innen, Kontaktanfragende, Bewerbende.
Datenarten: Bestands- und Kontaktdaten, Inhaltsdaten (Formular), Nutzungs-/Metadaten (Logfiles, Cookies), Kommunikationsdaten.
Wir verarbeiten Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
4. Hosting & Server-Logfiles
Unsere Website wird bei 10Web (Auftragsverarbeiter) gehostet.
Daten: IP-Adresse, Datum/Uhrzeit, Zeitzone, angeforderte URL, Statuscode, Referrer, User-Agent, ggf. Unterseiten.
Zweck/Rechtsgrundlage: Stabilität, Sicherheit und technische Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Logfiles werden in der Regel 14–30 Tage gespeichert und danach gelöscht.
Auftragsverarbeitung: Es besteht ein Vertrag gem. Art. 28 DSGVO.
5. Content-Delivery-Network (falls eingesetzt)
Zur schnelleren Auslieferung können wir ein CDN (z. B. Cloudflare) nutzen. Technische Zugriffsdaten (einschl. IP-Adresse) werden über CDN-Server geleitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Drittlandtransfer: Bei US-Anbietern auf Basis EU-US Data Privacy Framework und/oder SCC (Art. 46 DSGVO).
Hinweis: Wird kein CDN genutzt, entfällt diese Verarbeitung.
6. Cookies & Einwilligungsmanagement (TTDSG)
Wir setzen Cookies und ähnliche Technologien ein.
Technisch notwendige Cookies (z. B. Session, Security) werden ohne Einwilligung gesetzt (Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TTDSG).
Optionale Cookies (Statistik/Marketing) setzen wir nur nach Einwilligung über unser Consent-Tool (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG).
Du kannst deine Auswahl jederzeit im Cookie-Banner unter „Cookie-Einstellungen“ ändern.
7. Reichweitenmessung & Analytics
Aktuell setzen wir keine Webanalyse ein, die personenbezogene Daten verarbeitet.
Wenn künftig z. B. Google Analytics 4 genutzt wird, informieren wir hierüber (Einwilligung über Cookie-Banner, IP-Anonymisierung aktiv, AVV mit Google, ggf. Transfer USA über DPF/SCC, Widerruf jederzeit).
8. Webdesign/Plugins (Elementor/10Web)
Wir verwenden Elementor und 10Web-Module zur Gestaltung/Performance. Dabei können technisch notwendige Requests, Caches und lokale Speicherzugriffe erfolgen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an moderner, performanter Darstellung) bzw. Art. 6 Abs. 1 lit. a DSGVO bei optionalen Funktionen, die eine Einwilligung erfordern.
9. Schriftarten (Fonts)
Zur Wahrung der Privatsphäre binden wir Schriftarten lokal ein (keine Verbindung zu externen Font-CDNs).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
10. Kontaktformular & E-Mail-Kontakt
Bei Kontaktaufnahme (z. B. Formular, E-Mail, Telefon) verarbeiten wir die von dir angegebenen Daten (z. B. Name, E-Mail, Telefon, Nachricht).
Zweck: Bearbeitung der Anfrage, Kommunikation, Angebotslegung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) bzw. lit. f (allgemeine Anfragen).
Speicherdauer: Löschung nach Abschluss der Bearbeitung bzw. spätestens nach 12 Monaten, sofern keine Aufbewahrungspflichten entgegenstehen.
E-Mail-Versand: über unseren Hosting/E-Mail-Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO).
11. Bewerbungen (falls genutzt)
Bei Bewerbungen verarbeiten wir die erforderlichen Bewerbungsdaten zum Zweck der Entscheidung über die Begründung eines Beschäftigungsverhältnisses.
Rechtsgrundlage: § 26 BDSG, Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: i. d. R. 6 Monate nach Abschluss des Verfahrens; bei Einwilligung zur längeren Aufbewahrung (Talentpool) entsprechend der Einwilligungsdauer.
12. Social Media & Externe Links
Unsere Website enthält Links zu externen Plattformen (z. B. Instagram, LinkedIn, YouTube). Beim Klick auf den Link gelten die Datenschutzbestimmungen der jeweiligen Anbieter.
Social-Plugins werden nicht automatisch geladen; es findet keine Datenübermittlung ohne Interaktion statt.
13. Eingebettete Inhalte (z. B. YouTube/Maps) – nur nach Einwilligung
Bei der Wiedergabe eingebetteter Inhalte werden personenbezogene Daten (z. B. IP, ggf. Cookies) an die jeweiligen Anbieter übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).
Drittlandtransfer: USA (DPF/SCC). Ohne Einwilligung bleiben Inhalte blockiert („Klicken zum Laden“).
14. Auftragsverarbeiter & Empfänger
Wir setzen Dienstleister (Hosting, Wartung, E-Mail-Versand, ggf. Analytics/CDN) als Auftragsverarbeiter ein. Diese sind vertraglich gem. Art. 28 DSGVO gebunden. Übermittlungen in Drittländer erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO (DPF/SCC).
15. Speicherdauer/Löschung
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach löschen oder anonymisieren wir die Daten.
16. Sicherheit der Verarbeitung
Wir treffen technische und organisatorische Maßnahmen (z. B. TLS/SSL-Verschlüsselung, Berechtigungskonzepte, Backups), um Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen (Art. 32 DSGVO).
17. Pflicht zur Bereitstellung
Die Bereitstellung bestimmter Daten kann für Vertragsschluss bzw. Bearbeitung deiner Anfrage erforderlich sein. Ohne diese Daten ist eine Bearbeitung ggf. nicht möglich.
18. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung/Profiling im Sinne von Art. 22 DSGVO statt.
19. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B.:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit – https://datenschutz.hessen.de
20. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich Rechtslage, Dienste oder Verarbeitung ändern. Die aktuelle Fassung ist stets unter https://www.room2build.com/datenschutz abrufbar.