Datenschutz
Informationen zur öffentlichen Website, zum Kontaktformular und zum geschützten Kundenbereich.
1. Verantwortlicher
Frohberg Elektrotechnik
Inhaber: Ilker Mutludag
Schlossbauerstr. 33
81737 München
Telefon: 089 71694998
E-Mail: info@frohberg-elektro.de
2. Hosting und Server-Protokolldaten
Beim Aufruf dieser Website verarbeitet der eingesetzte technische Hostingdienstleister die zur Auslieferung und Absicherung erforderlichen Verbindungsdaten. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, übertragene Datenmenge, Referrer, Browser und Betriebssystem gehören. Die Verarbeitung erfolgt zur sicheren und funktionsfähigen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Soweit erforderlich, besteht eine Vereinbarung zur Auftragsverarbeitung.
3. Cookies und Speicherzugriffe
Die öffentlich zugänglichen Informationsseiten verwenden keine Analyse-, Marketing- oder Remarketingdienste und setzen keine Cookies. Local Storage und Session Storage werden dort ebenfalls nicht verwendet. Im Kunden- und Verwaltungsbereich wird ausschließlich ein technisch notwendiges Sitzungscookie eingesetzt. Es dient der Anmeldung, Sitzungszuordnung und Absicherung vor unbefugten Zugriffen. Die Speicherung beziehungsweise der Zugriff ist nach § 25 Abs. 2 Nr. 2 TDDDG für den ausdrücklich gewünschten geschützten Dienst erforderlich.
4. Kontaktformular und E-Mail
Bei Nutzung des Kontaktformulars verarbeiten wir Name, E-Mail-Adresse, eine freiwillig angegebene Telefonnummer, Thema und Nachricht zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. Bei sonstigen geschäftlichen Mitteilungen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Bearbeitung und Dokumentation geschäftlicher Kommunikation.
5. Kundenbereich und Registrierung
Zur Einrichtung und Nutzung eines Kundenkontos werden insbesondere Rechnungsnummer, Rechnungsempfänger, E-Mail-Adresse, Passwort-Hash, interne Kundenzuordnung, Kontostatus sowie sicherheitsrelevante Sitzungsinformationen verarbeitet. Die Registrierungsangaben werden mit den im kaufmännischen Hauptsystem vorhandenen Kunden- und Belegdaten abgeglichen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Im Kundenbereich werden nur Dokumente bereitgestellt, die der eindeutig zugeordneten Kundenkennung entsprechen. Dokumentenlisten und PDF-Dateien werden bei Bedarf über eine geschützte Schnittstelle abgerufen. Rechnungs- und Angebots-PDFs werden auf diesem Webspace nicht dauerhaft archiviert.
6. E-Mail-Bestätigung, Passwort-Reset und Benachrichtigungen
Für E-Mail-Bestätigung und Passwort-Reset werden zufällige, einmal verwendbare und zeitlich begrenzte Sicherheitstoken verarbeitet. Registrierte Kunden können Benachrichtigungen erhalten, sobald ein neues Dokument im Kundenbereich verfügbar ist. Dokumente werden dabei nicht als E-Mail-Anhang versendet.
7. Sicherheits- und Missbrauchsschutz
Zur Abwehr von Missbrauch und zur Sicherung der Zugänge werden fehlgeschlagene Anmeldungen, Registrierungsprüfungen und sicherheitsrelevante Verwaltungsvorgänge protokolliert. IP-Adressen werden in den Anwendungsprotokollen nicht im Klartext, sondern als schlüsselgebundener Prüfwert gespeichert. Der Verwaltungszugang verwendet Passwortschutz und Zwei-Faktor-Authentifizierung. Passwörter werden ausschließlich als Passwort-Hash gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
8. Empfänger und Kategorien von Empfängern
Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Hierzu können insbesondere technische Hosting- und E-Mail-Dienstleister, Anbieter kaufmännischer Cloud-Software, beauftragte IT-Dienstleister sowie Behörden oder sonstige Stellen bei einer gesetzlichen Verpflichtung gehören. Auftragsverarbeiter werden auf Grundlage von Art. 28 DSGVO eingebunden.
9. Übermittlungen in Drittländer
Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Soweit keine solche Übermittlung erforderlich ist, findet sie nicht statt.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. Darüber hinaus erfolgt eine Speicherung, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen oder Ansprüche geltend gemacht, ausgeübt oder verteidigt werden müssen. Kontodaten werden grundsätzlich bis zur Löschung des Kundenkontos oder bis zum Wegfall des Verarbeitungszwecks gespeichert. Abgelaufene Sicherheitstoken sind nicht mehr verwendbar.
11. Rechte betroffener Personen
Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Zuständige Aufsichtsbehörde für nichtöffentliche Stellen in Bayern:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
www.lda.bayern.de
12. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Pflichtfelder des Kontaktformulars und der Registrierung werden benötigt, um die jeweilige Anfrage beziehungsweise den gewünschten Kundenbereich bereitzustellen. Ohne diese Angaben ist eine Bearbeitung oder Zuordnung nicht möglich. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
13. Datensicherheit
Die Website ist für den verschlüsselten HTTPS-Betrieb vorgesehen. Kunden- und Verwaltungsbereich verwenden unter anderem sichere Sitzungscookies, Sitzungsablauf, CSRF-Schutz, Anmeldebegrenzungen und kundenspezifische Zugriffskontrollen.
14. Stand
Stand: 19. Juli 2026.
