Datenschutzerklärung

    1. Verantwortlicher

    Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

    Goldenkey Sportcars GmbH

    Schleißheimer Straße 9

    D-80333 München

    Deutschland

    Telefon: +49 179 2061612

    E-Mail: kontakt@goldenkey-sportcars.de

    Vertreten durch den Geschäftsführer: Matthew Curtis

    Prokura: Arif Yigit

    Registergericht: Amtsgericht München

    Handelsregisternummer: HRB 300733

    Umsatzsteuer-ID: DE455909332

    2. Datenschutzbeauftragter

    Aufgrund der Unternehmensgröße ist die Benennung eines Datenschutzbeauftragten gesetzlich nicht vorgeschrieben. Bei Fragen zum Datenschutz können Sie sich jederzeit an die oben genannten Kontaktdaten wenden.

    3. Allgemeine Hinweise und Rechtsgrundlagen

    3.1 Datenschutz

    Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). Diese Datenschutzerklärung informiert Sie über die wichtigsten Aspekte der Datenverarbeitung auf unserer Website.

    3.2 Rechtsgrundlagen

    Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:

    • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
    • Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrages oder vorvertragliche Maßnahmen
    • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung
    • Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen

    3.3 Datenminimierung und Speicherdauer

    Wir verarbeiten nur die für den jeweiligen Zweck erforderlichen Daten und speichern diese nur so lange, wie es für die Erfüllung des Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

    4. Hosting und Content Delivery

    Diese Website wird gehostet bei Vercel Inc., 340 Pine Street, Suite 900, San Francisco, CA 94104, USA. Vercel ist unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Beim Aufruf unserer Website werden automatisch Informationen in sogenannten Server-Logfiles gespeichert, die Ihr Browser automatisch übermittelt.

    Dabei handelt es sich um:

    • IP-Adresse des anfragenden Rechners
    • Datum und Uhrzeit des Zugriffs
    • Name und URL der abgerufenen Datei
    • Referrer-URL (zuvor besuchte Seite)
    • Browsertyp und -version
    • Verwendetes Betriebssystem

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).

    5. Versionsverwaltung (GitHub)

    Für die Versionsverwaltung des Quellcodes nutzen wir GitHub (GitHub Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA). Es werden ausschließlich Quellcode-Dateien gespeichert – keine Besucherdaten der Website. Das Repository ist privat und nicht öffentlich zugänglich.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und nachvollziehbaren Softwareentwicklung).

    6. Backend-Dienste (Supabase)

    Als Backend-Dienst für die interne Datenverarbeitung (z. B. Kontaktformular-Einsendungen) nutzen wir Supabase Inc., San Francisco, CA, USA. Besucherdaten werden ausschließlich zur Bearbeitung von Anfragen verarbeitet.

    Drittlandtransfer: Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO) sowie auf Grundlage von Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen Backend-Betrieb).

    7. SSL-/TLS-Verschlüsselung

    Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

    8. Kontaktaufnahme

    8.1 Kontaktformular (Seite /kontakt)

    Wenn Sie uns über das Kontaktformular auf unserer Website kontaktieren, werden folgende Daten erhoben:

    • Name (Pflichtfeld)
    • E-Mail-Adresse (Pflichtfeld)
    • Telefonnummer (freiwillig)
    • Ihre Nachricht (Pflichtfeld)

    Zweck: Bearbeitung Ihrer Anfrage und Kontaktaufnahme.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

    Speicherdauer: Ihre Daten werden so lange gespeichert, wie es zur Bearbeitung Ihrer Anfrage erforderlich ist, anschließend nach Maßgabe der gesetzlichen Aufbewahrungsfristen gelöscht.

    8.2 Traumwagen-Anfrage (Seite /traumwagen-finden)

    Über das Formular zur Traumwagen-Suche werden folgende Daten erhoben:

    • Name (Pflichtfeld)
    • E-Mail-Adresse (Pflichtfeld)
    • Telefonnummer (freiwillig)
    • Budget
    • Gewünschte Marke und Modell
    • Maximaler Kilometerstand
    • Gewünschter Zeitraum / Datum
    • Bevorzugter Abholort
    • Bevorzugte Kontaktmethode
    • Dringlichkeit
    • Weitere Wünsche / Details (Freitext)

    Zweck: Bearbeitung Ihrer Fahrzeuganfrage, Erstellung eines individuellen Angebots, vorvertragliche Maßnahmen.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person).

    Speicherdauer: Ihre Daten werden so lange gespeichert, wie es zur Bearbeitung Ihrer Anfrage erforderlich ist, anschließend nach Maßgabe der gesetzlichen Aufbewahrungsfristen gelöscht.

    9. E-Mail-Versand über Resend

    Für den Versand von E-Mails aus unseren Kontaktformularen nutzen wir den Dienst Resend(Resend, Inc., USA). Wenn Sie ein Formular absenden, werden die von Ihnen eingegebenen Daten an Resend übermittelt, um die E-Mail zuzustellen.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger E-Mail-Zustellung).

    Auftragsverarbeitung: Resend agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO.

    Drittlandtransfer: Es kann zu einer Datenübermittlung in die USA kommen. Resend, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO.

    10. WhatsApp-Kontaktmöglichkeit

    Auf unserer Website bieten wir Ihnen die Möglichkeit, uns über WhatsApp zu kontaktieren. Wenn Sie auf den WhatsApp-Button klicken, werden Sie zu WhatsApp weitergeleitet. Die weitere Kommunikation erfolgt über WhatsApp und unterliegt den Datenschutzbestimmungen von WhatsApp (Meta Platforms Ireland Limited).

    Hinweis: WhatsApp/Meta kann dabei Daten wie Ihre Telefonnummer und Metadaten verarbeiten. Wir haben keinen Einfluss auf Art und Umfang der von WhatsApp erhobenen Daten.

    Weitere Informationen finden Sie in der Datenschutzerklärung von WhatsApp:https://www.whatsapp.com/legal/privacy-policy

    11. Links zu Social Media (Instagram)

    Unsere Website enthält einen Link zu unserem Instagram-Profil (@goldenkey_sportcars). Wenn Sie diesen Link anklicken, verlassen Sie unsere Website und werden zu Instagram (Meta Platforms Ireland Limited) weitergeleitet.

    Hinweis: Wir setzen keine Social-Media-Plugins oder Tracking-Pixel ein. Durch das bloße Anzeigen des Links auf unserer Website werden keine Daten an Instagram übertragen. Eine Datenübertragung findet erst statt, wenn Sie aktiv auf den Link klicken.

    Für die Datenverarbeitung auf Instagram ist Meta Platforms Ireland Limited verantwortlich. Weitere Informationen finden Sie in der Datenschutzerklärung von Instagram:https://privacycenter.instagram.com/policy

    12. Schriftarten (Self-Hosting)

    Für die einheitliche Darstellung von Schriftarten nutzen wir die Schriftarten „Inter" und „Playfair Display". Diese Schriftarten werden lokal auf unserem eigenen Server gehostet (Self-Hosting). Es findet keine Verbindung zu Servern von Google oder anderen Drittanbietern statt. Es werden keine personenbezogenen Daten (wie IP-Adressen) an externe Anbieter übermittelt.

    13. Cookies und Tracking

    Wir verwenden auf dieser Website kein Tracking und keine Analyse-Tools. Es werden keine Dienste wie Google Analytics, Meta Pixel, Google Ads oder ähnliche Tracking-Tools eingesetzt.

    Es werden keine Tracking-Cookies, Analyse-Cookies oder Marketing-Cookies gesetzt. Es findet keine Erhebung von Nutzungsstatistiken, Session-IDs oder Nutzerverhalten statt.

    Wir respektieren Ihre Privatsphäre und verzichten bewusst und vollständig auf jegliche Form der Webanalyse oder Nutzerverfolgung.

    14. Ihre Rechte als betroffene Person

    Sie haben nach der DSGVO folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

    • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen.
    • Berichtigungsrecht (Art. 16 DSGVO): Sie haben das Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.
    • Löschungsrecht (Art. 17 DSGVO): Sie haben das Recht auf Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
    • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
    • Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
    • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, der Verarbeitung Ihrer Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen.
    • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

    Zur Ausübung Ihrer Rechte können Sie sich jederzeit an die oben genannten Kontaktdaten wenden.

    Hinweis zum Widerspruchsrecht nach Art. 21 DSGVO

    Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen.

    Im Falle des Widerspruchs werden wir die betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

    Widerspruch per E-Mail an: kontakt@goldenkey-sportcars.de

    15. Beschwerderecht bei einer Aufsichtsbehörde

    Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

    Zuständige Aufsichtsbehörde:

    Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

    Promenade 18

    91522 Ansbach

    Deutschland

    Telefon: +49 (0) 981 180093-0

    Website:https://www.lda.bayern.de

    16. Datensicherheit

    Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Dazu gehören unter anderem:

    • SSL-/TLS-Verschlüsselung für alle Datenübertragungen
    • Zugangsbeschränkungen zu personenbezogenen Daten
    • Regelmäßige Sicherheitsüberprüfungen
    • Minimale Datenspeicherung nach dem Grundsatz der Datenminimierung

    17. Aktualität und Änderung dieser Datenschutzerklärung

    Diese Datenschutzerklärung ist aktuell gültig.

    Stand: Mai 2026

    Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite abgerufen werden.