Datenschutz
Informationen zur öffentlichen Website, zum Kontaktformular und zum geschützten Kundenbereich.
1. Verantwortlicher
Frohberg Elektrotechnik
Inhaber: Ilker Mutludag
Schlossbauerstr. 33
81737 München
Telefon: 089 71694998
E-Mail: info@frohberg-elektro.de
2. Hosting und Server-Protokolldaten
Beim Aufruf dieser Website verarbeitet der eingesetzte technische Hostingdienstleister die zur Auslieferung und Absicherung erforderlichen Verbindungsdaten. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, übertragene Datenmenge, Referrer, Browser und Betriebssystem gehören. Die Verarbeitung erfolgt zur sicheren und funktionsfähigen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Soweit erforderlich, besteht eine Vereinbarung zur Auftragsverarbeitung.
3. Cookies und Speicherzugriffe
Die öffentlich zugänglichen Informationsseiten verwenden keine Analyse-, Marketing- oder Remarketingdienste und setzen keine Cookies. Local Storage und Session Storage werden dort ebenfalls nicht verwendet. Im Kunden- und Verwaltungsbereich wird ausschließlich ein technisch notwendiges Sitzungscookie eingesetzt. Es dient der Anmeldung, Sitzungszuordnung und Absicherung vor unbefugten Zugriffen. Die Speicherung beziehungsweise der Zugriff ist nach § 25 Abs. 2 Nr. 2 TDDDG für den ausdrücklich gewünschten geschützten Dienst erforderlich.
4. Kontaktformular und E-Mail
Bei Nutzung des Kontaktformulars verarbeiten wir Name, E-Mail-Adresse, eine freiwillig angegebene Telefonnummer, Thema und Nachricht zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. Bei sonstigen geschäftlichen Mitteilungen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Bearbeitung und Dokumentation geschäftlicher Kommunikation.
5. Kundenbereich und Registrierung
Zur Einrichtung und Nutzung eines Kundenkontos werden insbesondere Rechnungsnummer, Rechnungsempfänger, E-Mail-Adresse, Passwort-Hash, interne Kundenzuordnung, Kontostatus sowie sicherheitsrelevante Sitzungsinformationen verarbeitet. Die Registrierungsangaben werden mit den im kaufmännischen Hauptsystem vorhandenen Kunden- und Belegdaten abgeglichen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Im Kundenbereich werden nur Dokumente bereitgestellt, die der eindeutig zugeordneten Kundenkennung entsprechen. Dokumentenlisten und PDF-Dateien werden bei Bedarf über eine geschützte Schnittstelle abgerufen. Rechnungs- und Angebots-PDFs werden auf diesem Webspace nicht dauerhaft archiviert.
Bei Angeboten können registrierte Kunden eine verbindliche Zu- oder Absage erklären. Bei einer Zusage werden die Zustimmung zu den Allgemeinen Geschäftsbedingungen, die Bestätigung der Widerrufsinformationen, der gewünschte Ausführungsbeginn sowie gegebenenfalls die Erklärungen zum vorzeitigen oder sofortigen Leistungsbeginn zusammen mit Kundenkonto, Angebotskennung, Datum und Uhrzeit, einem schlüsselgebundenen IP-Prüfwert und einem schlüsselgebundenen Browser-Prüfwert dokumentiert. Diese Daten dienen der Vertragsdurchführung, dem Nachweis der abgegebenen Erklärungen und der Erfüllung rechtlicher Dokumentationspflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO sowie Art. 6 Abs. 1 Buchst. f DSGVO.
Für Regieberichte werden die dem Angebot zugeordneten Kunden-, Projekt- und Positionsdaten, der Name des Monteurs, Kundenbeanstandung, Arbeitsbericht, gegebenenfalls bearbeitete Leistungspositionen sowie der Bearbeitungs- und Rechnungsstatus verarbeitet. Bei der Kundenfreigabe werden zusätzlich der Name der unterzeichnenden Person, die als Bild erfasste Unterschrift, Datum und Uhrzeit der Freigabe sowie schlüsselgebundene Prüfwerte zu IP-Adresse und Browser dokumentiert. Die Verarbeitung dient der Durchführung und Abrechnung des Auftrags sowie dem Nachweis der ausgeführten und freigegebenen Leistungen. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und f DSGVO sowie, soweit gesetzliche Nachweis- und Aufbewahrungspflichten bestehen, Art. 6 Abs. 1 Buchst. c DSGVO.
Jeder erfolgreiche Abruf eines Angebots oder einer Rechnung im Kundenbereich wird mit Dokumentart, Belegnummer, Kundenkonto sowie Datum und Uhrzeit protokolliert. Öffnungen durch einen Administrator in der ausdrücklich gekennzeichneten Kundenansicht werden gesondert ausgewiesen. Die Protokollierung dient dem Nachweis der Bereitstellung und der Systemsicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
6. E-Mail-Bestätigung, Passwort-Reset und Benachrichtigungen
Für E-Mail-Bestätigung und Passwort-Reset werden zufällige, einmal verwendbare und zeitlich begrenzte Sicherheitstoken verarbeitet. Registrierte Kunden können Benachrichtigungen erhalten, sobald ein neues Angebot, eine neue Rechnung oder ein Regiebericht zur Prüfung im Kundenbereich verfügbar ist. Außerdem können Bestätigungen über abgegebene Angebotsentscheidungen und Regieberichtfreigaben versendet werden. Dokumente und Unterschriften werden dabei nicht als E-Mail-Anhang versendet.
7. Sicherheits- und Missbrauchsschutz
Zur Abwehr von Missbrauch und zur Sicherung der Zugänge werden fehlgeschlagene Anmeldungen, Registrierungsprüfungen und sicherheitsrelevante Verwaltungsvorgänge protokolliert. IP-Adressen werden in den Anwendungsprotokollen nicht im Klartext, sondern als schlüsselgebundener Prüfwert gespeichert. Der Verwaltungszugang verwendet Passwortschutz und Zwei-Faktor-Authentifizierung. Passwörter werden ausschließlich als Passwort-Hash gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
8. Empfänger und Kategorien von Empfängern
Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Hierzu können insbesondere technische Hosting- und E-Mail-Dienstleister, Anbieter kaufmännischer Cloud-Software, beauftragte IT-Dienstleister sowie Behörden oder sonstige Stellen bei einer gesetzlichen Verpflichtung gehören. Auftragsverarbeiter werden auf Grundlage von Art. 28 DSGVO eingebunden.
9. Übermittlungen in Drittländer
Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Soweit keine solche Übermittlung erforderlich ist, findet sie nicht statt.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. Darüber hinaus erfolgt eine Speicherung, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen oder Ansprüche geltend gemacht, ausgeübt oder verteidigt werden müssen. Kontodaten werden grundsätzlich bis zur Löschung des Kundenkontos oder bis zum Wegfall des Verarbeitungszwecks gespeichert. Vertragsbezogene Angebotsentscheidungen, Regieberichte, Freigaben, Unterschriften und die dazugehörigen Erklärungsnachweise können unabhängig vom Portalzugang für die Dauer gesetzlicher Aufbewahrungs- und Verjährungsfristen erhalten bleiben. Dokumentöffnungsprotokolle werden gelöscht, sobald sie für Nachweis- und Sicherheitszwecke nicht mehr erforderlich sind. Abgelaufene Sicherheitstoken sind nicht mehr verwendbar.
11. Rechte betroffener Personen
Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Zuständige Aufsichtsbehörde für nichtöffentliche Stellen in Bayern:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
www.lda.bayern.de
12. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Pflichtfelder des Kontaktformulars und der Registrierung werden benötigt, um die jeweilige Anfrage beziehungsweise den gewünschten Kundenbereich bereitzustellen. Ohne diese Angaben ist eine Bearbeitung oder Zuordnung nicht möglich. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die technische Erstellung einer Rechnung nach einer ausdrücklich erteilten Kundenfreigabe dient ausschließlich der Ausführung des vereinbarten Vertragsablaufs.
13. Datensicherheit
Die Website ist für den verschlüsselten HTTPS-Betrieb vorgesehen. Kunden- und Verwaltungsbereich verwenden unter anderem sichere Sitzungscookies, Sitzungsablauf, CSRF-Schutz, Anmeldebegrenzungen und kundenspezifische Zugriffskontrollen.
14. Stand
Stand: 30. Juli 2026.
