Datenschutz
Datenschutzerklärung
Informationen zur Nutzung dieser Website und zu Ihren Datenschutzrechten.
1. Verantwortlicher und Datenschutzkontakt
primawo GmbH
Feldbergstraße 16
61449 Steinbach (Taunus)
Deutschland
Telefon: +49 6171 9855-50
E-Mail: info@primawo.de
Datenschutzanfragen: datenschutz@primawo.de.
2. Hosting und technische Bereitstellung
Unser Hostingdienstleister ist: 1blu GmbH, Riedemannweg 60, 13627 Berlin. Beim Aufruf dieser Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Statusmeldungen und die vom Browser übermittelten Angaben zu Browser, Betriebssystem und verweisender Seite gehören.
Zweck ist die Auslieferung der Website, der sichere und stabile Betrieb sowie die Fehler- und Missbrauchsanalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, funktionsfähigen Internetangebot. Empfänger sind die für diese Zwecke beauftragten Hosting- und IT-Dienstleister.
Speicherdauer und Löschkriterien der Server-Logdaten: 3 Monaten. Bei einem konkreten Sicherheitsvorfall können die hierfür erforderlichen Daten bis zu dessen Aufklärung und zur Durchsetzung oder Abwehr von Ansprüchen aufbewahrt werden.
3. Cookies und Einwilligungseinstellungen
Die Einwilligungsverwaltung dieser Website lädt optionale Dienste erst nach Ihrer aktiven Auswahl. Bloßes Weitersurfen, Scrollen oder das Schließen der Einstellungen ist keine Zustimmung. Nicht erforderliche Dienste sind standardmäßig ausgeschaltet. Eine Ablehnung beeinträchtigt die Grundfunktionen der Website nicht.
Technisch erforderliche Auswahl-Speicherung
Die Website speichert Ihre Auswahl erst nach Ihrer Entscheidung im First-Party-Cookie primawo_privacy_v2. Laufzeit: höchstens 180 Tage. Inhalt: Auswahl, Zeitpunkt, Ablaufdatum und Informationsversion; bei optionalen Diensten zusätzlich eine zufällige Belegkennung und Signatur. Kein Einsatz für Werbung oder Reichweitenmessung.
Rechtsgrundlagen: § 25 Abs. 2 Nr. 2 TDDDG für die gewünschte Speicherung Ihrer Auswahl; Art. 6 Abs. 1 lit. c DSGVO für erforderliche Einwilligungsnachweise. Optionale Speicherungen/Zugriffe: § 25 Abs. 1 TDDDG; nachfolgende personenbezogene Verarbeitung: Art. 6 Abs. 1 lit. a DSGVO. Einwilligungen sind freiwillig und mit Wirkung für die Zukunft widerrufbar.
Keine optionalen Dienste aktiviert. Es werden durch diese Einwilligungsverwaltung keine Statistik-, Marketing-, Karten-, Video- oder Chat-Dienste geladen.
Bei registrierten optionalen Diensten wird vor deren Aktivierung ein Beleg in der Website-Datenbank gespeichert: zufällige Belegkennung, Zeitpunkt, Auswahl, Informationsversion, Ablaufdatum und die zu dieser Entscheidung angezeigten Dienstinformationen. Dabei speichert diese Belegfunktion keine IP-Adresse, keine besuchten Seiten und keine Kontoidentität. Technische Serverlogs entstehen hiervon unabhängig. Die Belege dienen ausschließlich dem Nachweis und der Beachtung Ihrer Auswahl, nicht dem Tracking.
Die Auswahldauer beträgt höchstens 180 Tage; bei einer geänderten Informationsversion wird erneut gefragt. Abgelaufene Belege werden beim nächsten planmäßigen täglichen Löschlauf entfernt. Wenn keine optionalen Dienste aktiviert sind, wird die Auswahl nur lokal in Ihrem Browser gespeichert und kein Einwilligungsbeleg angelegt. Zum Schutz des Speicherdienstes vor Missbrauch werden für eine Gültigkeitsdauer von 60 Sekunden nicht im Klartext gespeicherte, mit einem geheimen Schlüssel pseudonymisierte IP-bezogene Zähler verwendet.
Sie können Ihre Entscheidung jederzeit über Cookie-Einstellungen ändern oder widerrufen. Ein Widerruf wirkt für die Zukunft; die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt. Registrierte Einbettungen werden beim Widerruf entfernt, erreichbare registrierte Cookies gelöscht und die Seite bei zuvor aktivierten Diensten neu geladen. Bereits übermittelte Daten oder Cookies fremder Domains lassen sich dadurch nicht rückwirkend löschen. Für Löschanfragen nutzen Sie bitte die genannten Kontaktwege.
4. E-Mail, Telefon und Anfrageformular
Wenn Sie Kontakt mit uns aufnehmen, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihres Anliegens zur Bearbeitung und für Rückfragen. Bei vertragsbezogenen Anfragen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei allgemeinen geschäftlichen Anliegen stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sachgerechte Kommunikation.
Das Verwaltungsanfrageformular erfragt Leistung und Ausgangslage, Adresse oder Ort der Liegenschaft, Einheitenzahl, Ihre Rolle, Vor- und Nachname sowie E-Mail-Adresse. Telefonnummer, Baujahr, Besonderheiten und Freitext sind freiwillig. Pflichtfelder sind gekennzeichnet. Ohne die für die Anfrage erforderlichen Angaben kann die strukturierte Formularanfrage nicht abgesendet werden; E-Mail und Telefon bleiben als alternative Kontaktwege verfügbar.
Das integrierte Formular übergibt Ihre Eingaben an den E-Mail-Versand der Website. Es legt keine eigene Kopie der Nachricht in einer Kontakt-Datenbank an. Die Nachricht wird in den beteiligten Mail-Systemen verarbeitet und kann bei der weiteren Bearbeitung in unser Verwaltungs- oder Vorgangssystem übernommen werden. Empfänger sind zuständige Beschäftigte und unsere hierfür eingesetzten IT-/E-Mail-Dienstleister. Ein Versandstatus bestätigt die Annahme durch das Versandsystem, nicht zwingend die endgültige Zustellung.
Ein lokaler Honeypot und eine Übermittlungsbegrenzung schützen das Formular vor Missbrauch; es wird kein externes CAPTCHA geladen. Zur Begrenzung wird ein mit einem geheimen Schlüssel und wechselndem Zeitbezug pseudonymisierter IP-bezogener Wert mit 90 Sekunden Gültigkeit verwendet. Abgelaufene Begrenzungswerte werden durch die regelmäßige WordPress- bzw. Cache-Bereinigung gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse: Schutz vor Spam und Überlastung.
Wir speichern Anfragen, solange dies für ihre Bearbeitung und erforderliche Rückfragen notwendig ist. Nach Abschluss löschen wir sie, sofern keine vertraglichen oder gesetzlichen Aufbewahrungsgründe bzw. erforderliche Rechtsansprüche entgegenstehen. Geschäftliche Korrespondenz wird entsprechend ihrer tatsächlichen rechtlichen Einordnung behandelt. Nicht jede Anfrage und nicht jeder Chat muss pauschal langfristig aufbewahrt werden. Bitte übermitteln Sie über das allgemeine Formular keine Bankdaten, Gesundheitsdaten, Zugangsdaten oder Ausweiskopien.
5. Kundenportal und externe Links
Das Kundenportal wird als Link aufgerufen und nicht unsichtbar in diese Seite eingebettet. Beim bewussten Aufruf einer externen Website werden bereits Verbindungsdaten wie Ihre IP-Adresse an den Zielanbieter übermittelt, auch bevor Sie dort Daten eingeben. Für die jeweilige Verarbeitung gelten die dortigen Hinweise. Vertrauliche Verwaltungsunterlagen und SEPA-Angaben sollen über das dafür vorgesehene gesicherte Verfahren übermittelt werden.
Verknüpfungen zu Facebook oder WhatsApp sind, soweit aktiviert, reine Links. Die Website lädt dadurch beim bloßen Seitenaufruf keine Social-Media-Plugins, Pixel oder 3CX-Chatsoftware. Erst Ihr Aufruf stellt eine Verbindung zum Ziel her. Browsererweiterungen und die von Ihnen genutzten Apps können eigene Verarbeitungen vornehmen.
6. Weitere Kommunikationsdienste und betriebliche Ergänzungen
Speicherung und Löschung von Nachrichten über 3CX
Für die Bearbeitung unserer WhatsApp-Business-Kommunikation nutzen wir das Kommunikationssystem 3CX. Ein- und ausgehende Nachrichten werden in der Datenbank unserer 3CX-Instanz gespeichert. Übermittelte Bilder, Dokumente und Sprachnachrichten werden als zugehörige Dateien gespeichert.
Nachrichten und Anhänge
Für die in unserer 3CX-Instanz gespeicherten Nachrichten gilt eine reguläre Aufbewahrungsfrist von 90 Tagen. Die Frist beginnt [BEZUGSPUNKT EINTRAGEN: beispielsweise mit Eingang beziehungsweise Versand der jeweiligen Nachricht]. Nach Fristablauf werden die betroffenen Nachrichten im Rahmen der automatisierten Bereinigung aus dem Produktivsystem entfernt. Die Bereinigung erfolgt [TATSÄCHLICHES BEREINIGUNGSINTERVALL EINTRAGEN].
Für die zugehörigen Bilder, Dokumente und Sprachnachrichten gilt dieselbe reguläre Aufbewahrungsfrist. Die Löschung umfasst die von uns für diese Kommunikation gespeicherten Dateikopien, soweit diese nicht aus einem gesonderten rechtlichen Grund weiter aufbewahrt werden müssen.
Gesetzliche Ansprüche auf eine frühere Löschung und sonstige gesetzliche Löschpflichten bleiben unberührt.
Gesondert aufzubewahrende Geschäftsunterlagen
Soweit einzelne Nachrichten oder Anhänge einer gesetzlichen Aufbewahrungspflicht unterliegen, werden die erforderlichen Inhalte vor der Bereinigung des Kommunikationssystems in ein gesondertes Archivsystem übernommen. Für diese Unterlagen gelten [UNTERLAGENARTEN, GESETZLICHE GRUNDLAGEN, AUFBEWAHRUNGSFRISTEN UND FRISTBEGINN EINTRAGEN]. Nach Ablauf der maßgeblichen Aufbewahrungsfrist werden sie gelöscht, sofern kein weiterer rechtlicher Grund für ihre Aufbewahrung besteht.
Datensicherungen
Von unserer 3CX-Instanz werden täglich verschlüsselte Datensicherungen auf einem hierfür vorgesehenen Cloud-Speicher erstellt. Die Rotation ist auf höchstens sieben tägliche Sicherungsgenerationen begrenzt. Wird diese Anzahl überschritten, ersetzt eine neue erfolgreich erstellte Sicherung die älteste Generation.
Bereits aus dem Produktivsystem gelöschte Daten können bis zum Ablauf dieses Rotationszyklus noch in einer vorhandenen Sicherung enthalten sein. Die Löschung aus dem Produktivsystem bedeutet deshalb nicht, dass gleichzeitig sämtliche Sicherungskopien entfernt werden.
Diese Angaben beziehen sich auf unsere 3CX-Instanz und die zugehörigen, von uns veranlassten Sicherungen.
Die Hinweise zur Löschung von Kommunikationsdaten im Zusammenhang mit Facebook, Messenger und WhatsApp Business finden Sie unter Datenlöschung. Die dortige Anleitung ist kein automatischer Löschdienst für ein Konto bei Meta oder WhatsApp.
7. Empfänger und internationale Übermittlungen
Innerhalb unseres Unternehmens erhalten nur befugte Personen Zugriff, soweit dies für den jeweiligen Zweck erforderlich ist. Weitere Empfänger können die unter den einzelnen Vorgängen genannten IT-, Hosting-, E-Mail- und Kommunikationsdienstleister sowie – bei entsprechender Erforderlichkeit – Rechtsberater, Behörden oder sonstige berechtigte Stellen sein. Dienstleister werden im Rahmen ihrer jeweiligen Rolle eingebunden; soweit sie im Auftrag verarbeiten, gelten die Anforderungen des Art. 28 DSGVO.
Informationen zu Verarbeitungsorten und gegebenenfalls eingesetzten Garantien für Drittlandübermittlungen entnehmen Sie den Angaben zum jeweils eingesetzten Dienst. Die Aktivierung eines optionalen Dienstes setzt dessen konkrete Angabe in den Einstellungen voraus. Eine Cookie-Einwilligung ersetzt nicht die zusätzliche Prüfung der Voraussetzungen für internationale Datenübermittlungen.
8. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Erteilte Einwilligungen können Sie mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Widerspruch: Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO, können Sie aus Gründen Ihrer besonderen Situation widersprechen (Art. 21). Einer Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe solcher Gründe widersprechen.
Zur Ausübung Ihrer Rechte wenden Sie sich an datenschutz@primawo.de. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang; eine gesetzlich zulässige Verlängerung teilen wir innerhalb dieses Monats mit Begründung mit. Identitätsnachweise fordern wir nur bei begründeten Zweifeln und im erforderlichen Umfang an.
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere am Ort Ihres Aufenthalts, Arbeitsplatzes oder des vermuteten Verstoßes. In Hessen: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden; E-Mail: poststelle@datenschutz.hessen.de; datenschutz.hessen.de.
9. Sicherheit und Aktualisierung
Wir setzen angemessene technische und organisatorische Schutzmaßnahmen ein. Das Anfrageformular steht nur bei verschlüsselter Website-Verbindung zur Verfügung. Eine herkömmliche E-Mail ist nicht automatisch Ende-zu-Ende-verschlüsselt. Eine vollständige Risikofreiheit elektronischer Kommunikation kann nicht zugesagt werden.
Das integrierte Website-Formular trifft keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Die Datenschutzhinweise werden bei Änderungen der Verarbeitungen angepasst.
Stand dieser Textvorlage: 21. September 2026.