Rechtliches
Datenschutzerklärung
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Fatih Sarikamis
Schlaffit – Der Betten-Spezialist
Mündelheimerstr. 11
47259 Duisburg
Deutschland
Telefon: +49 (0) 2033 940 75 79
E-Mail: info@schlaffit.de
2. Hosting und technische Plattform
Diese Website wird mit der Plattform Base44 betrieben. Beim Aufruf der Website können technisch erforderliche Verbindungs- und Serverdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Ressource sowie Browser-/Verbindungsinformationen. Die Verarbeitung dient der sicheren Bereitstellung, Stabilität und Abwehr von Missbrauch.
Soweit externe Hosting-, Plattform- oder Infrastrukturunternehmen personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies im Rahmen der hierfür geltenden datenschutzrechtlichen Anforderungen. Einzelheiten zu Auftragsverarbeitung, Unterauftragsverarbeitern und etwaigen Drittlandbezügen werden organisatorisch anhand der jeweils aktuellen Vertragsunterlagen geprüft und dokumentiert.
3. Cookies, Local Storage und Einwilligung
Für technisch erforderliche Funktionen können Browser-Speichermechanismen verwendet werden. Ihre Entscheidung zu optionalen Analysefunktionen wird lokal im Browser gespeichert.
Optionale Analysefunktionen werden erst aktiviert, nachdem Sie über den Cookie-/Datenschutzdialog zugestimmt haben. Eine Ablehnung ist ohne Nachteil für die wesentlichen Funktionen der Website möglich. Ihre Entscheidung können Sie jederzeit über „Cookie-Einstellungen“ im Footer ändern oder widerrufen.
Soweit eine Verarbeitung auf Einwilligung beruht, ist Art. 6 Abs. 1 lit. a DSGVO die mögliche Rechtsgrundlage.
4. Interne Reichweitenanalyse
Nach Ihrer Einwilligung erfassen wir zur technischen Reichweitenanalyse in begrenztem Umfang:
• aufgerufene Seite,
• Herkunfts-Domain bzw. Origin des Referrers, nicht die vollständige Referrer-URL,
• groben Gerätetyp (Desktop, Mobilgerät oder Tablet),
• eine pseudonyme, nur für die jeweilige Browsersitzung erzeugte Session-ID.
Der vollständige User-Agent wird für dieses interne Analytics-System nicht gespeichert. Die Analyse-Rohdaten werden technisch spätestens nach 90 Tagen gelöscht. Zugriff auf diese Daten haben ausschließlich berechtigte Administratoren.
Die Verarbeitung erfolgt nur nach Einwilligung. Die Einwilligung kann jederzeit über „Cookie-Einstellungen“ widerrufen werden.
5. Kontaktformular
Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir insbesondere Name, E-Mail-Adresse, optional Telefonnummer und PLZ/Ort sowie Ihre Nachricht. Die Daten werden zur Bearbeitung Ihrer Anfrage und für erforderliche Rückfragen verarbeitet.
Die Eingaben werden serverseitig validiert und sind in der internen Anwendung nur für berechtigte Administratoren lesbar. Zur Missbrauchsabwehr werden technische Rate-Limit-Ereignisse gespeichert. Dabei wird die E-Mail-Adresse nicht im Klartext als Rate-Limit-Schlüssel gespeichert, sondern nur als technischer Hash. Diese technischen Schutzdaten werden kurzfristig bereinigt.
Mögliche Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen sowie Art. 6 Abs. 1 lit. f DSGVO für sonstige Kommunikation und Missbrauchsschutz.
6. Beratungsanfragen und Terminverwaltung
Bei einer Schlafberatung verarbeiten wir je nach Eingabe Name, E-Mail-Adresse, Telefonnummer, Beratungsart, Adresse, Abholwunsch, Wunschtermin, Wunschzeit und freiwillige Bemerkungen.
Die Daten werden zur Bearbeitung, Terminvereinbarung und Kommunikation über die Beratungsanfrage verarbeitet. Bestätigungs- und Stornierungslinks verwenden zufällige, technisch erzeugte Tokens. Die öffentlich erreichbaren Terminseiten haben keinen direkten Datenbankzugriff; Token-Prüfung und Statusänderungen erfolgen serverseitig. Links laufen technisch nach 30 Tagen ab.
Bitte teilen Sie in Freitextfeldern nur Informationen mit, die für Ihre Anfrage erforderlich sind.
7. E-Mail-Versand über Brevo
Für den Versand von Kontaktbestätigungen, Beratungs- und Termin-E-Mails sowie für den Newsletter verwenden wir Brevo. Dabei können insbesondere Name, E-Mail-Adresse und die für die jeweilige Nachricht erforderlichen Inhalte an Brevo übertragen werden.
Brevo verarbeitet diese Daten zur technischen Zustellung und – nach bestätigter Newsletter-Anmeldung – zur Verwaltung der Empfängerliste. Die konkrete Vertragslage, Auftragsverarbeitung, Speicherregion und ein möglicher Drittlandbezug werden anhand der jeweils aktuellen Vertrags- und Anbieterinformationen organisatorisch geprüft.
8. Newsletter und Double-Opt-In
Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse und optional Ihren Namen zum Versand von Informationen, Angeboten, Schlaftipps und Neuigkeiten.
Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Absenden des Formulars senden wir eine Bestätigungs-E-Mail an die angegebene Adresse. Erst nach Klick auf den Bestätigungslink wird die E-Mail-Adresse in die Newsletter-Liste bei Brevo übernommen. Der Bestätigungslink ist 48 Stunden gültig.
Zum Nachweis der Einwilligung speichern wir die E-Mail-Adresse, die verwendete Einwilligungsversion, Quelle und Zeitpunkt der Anmeldung sowie nach Bestätigung den Bestätigungszeitpunkt. Der eigentliche Bestätigungs-Token wird nicht im Klartext gespeichert, sondern nur als SHA-256-Hash.
Mögliche Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen, insbesondere über die Abmeldemöglichkeit in Newsletter-E-Mails oder durch Nachricht an info@schlaffit.de.
9. Chatbot / KI-Funktion
Auf der Website kann ein KI-gestützter Chatbot eingesetzt werden. Ihre Chatnachricht wird an die in Base44 eingebundene KI-Funktion übermittelt, um eine Antwort zu erzeugen.
Bitte geben Sie im Chat keine Passwörter, Zahlungsdaten, Gesundheitsdaten oder andere besonders sensible personenbezogene Informationen ein. Der Chatbot ist für allgemeine Fragen zu Schlaffit, Produkten und Services vorgesehen.
Für den Chatbot besteht ein technisches globales Rate-Limit zur Missbrauchs- und Kostenkontrolle. Die konkrete Anbieter- und Unterauftragsverarbeiterkette der KI-Funktion sowie ein möglicher Drittlandbezug werden organisatorisch anhand der aktuellen Base44-Unterlagen geprüft.
10. Kundenkonto, Lieferadressen und Wunschlisten
Sofern entsprechende Kontofunktionen genutzt werden, können Kontodaten, E-Mail-Adresse, Lieferadressen und Wunschlisten verarbeitet werden. Der Zugriff auf persönliche Lieferadressen und Wunschlisten ist technisch auf den jeweiligen Nutzer beziehungsweise berechtigte Administratoren beschränkt.
Die Verarbeitung kann zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags nach Art. 6 Abs. 1 lit. b DSGVO erforderlich sein.
11. Kundenverwaltung
Im internen Kundenbereich können Name, Kontaktdaten, Adresse, Kundenstatus, Kaufhistorie, Produktpräferenzen, Newsletterstatus und interne Notizen verarbeitet werden. Dieser Bereich ist ausschließlich für berechtigte Administratoren zugänglich.
Interne Freitextfelder sollen nicht für unnötige besondere Kategorien personenbezogener Daten verwendet werden.
12. Externe Links und Karten
Links zu externen Diensten wie Google Maps oder sozialen Netzwerken werden grundsätzlich erst aufgerufen, wenn Sie diese aktiv anklicken. Beim Aufruf der externen Seite gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
13. Empfänger und Drittlandübermittlungen
Personenbezogene Daten können – soweit für den jeweiligen Zweck erforderlich – insbesondere durch unsere technischen Dienstleister Base44 und Brevo verarbeitet werden. Bei KI-Funktionen können weitere technische Unterauftragsverarbeiter beteiligt sein.
Ob und auf welcher Grundlage Daten in Staaten außerhalb der EU bzw. des EWR verarbeitet werden, hängt von der aktuellen Anbieter- und Vertragskonfiguration ab. Soweit erforderlich, sind geeignete Garantien wie Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder Standardvertragsklauseln zu prüfen und zu dokumentieren.
14. Speicherdauer und Löschung
Wir speichern personenbezogene Daten grundsätzlich nur solange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Für interne Analyse-Rohdaten ist technisch eine maximale Speicherdauer von 90 Tagen vorgesehen. Technische Rate-Limit-Ereignisse werden kurzfristig bereinigt. Termin-Tokens sind technisch auf 30 Tage Nutzbarkeit und Newsletter-Bestätigungslinks auf 48 Stunden begrenzt.
Für Kontakt-, Beratungs-, Kunden- und Geschäftsdaten richten sich die konkreten Lösch- und Aufbewahrungsfristen nach Zweck, Bearbeitungsstand und gegebenenfalls gesetzlichen Aufbewahrungspflichten. Diese Fristen werden im internen Löschkonzept dokumentiert.
15. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
• Auskunft nach Art. 15 DSGVO,
• Berichtigung nach Art. 16 DSGVO,
• Löschung nach Art. 17 DSGVO,
• Einschränkung der Verarbeitung nach Art. 18 DSGVO,
• Datenübertragbarkeit nach Art. 20 DSGVO,
• Widerspruch nach Art. 21 DSGVO,
• Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Sie haben außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
16. Sicherheit
Die Website wird über HTTPS übertragen. Administrative Bereiche und personenbezogene Datenbestände sind durch Rollen- und Zugriffsregeln geschützt. Sicherheitsmaßnahmen werden regelmäßig überprüft und nach dem Stand der technischen Möglichkeiten weiterentwickelt.
Stand: Oktober 2026