Datenschutzerklärung
Allgemeine Hinweise
Der Schutz Ihrer individuellen Privatsphäre bei der Verarbeitung personenbezogener Daten ist für uns ein wichtiges Anliegen, das wir bei unseren Geschäftsprozessen mit Sorgfalt berücksichtigen. Sofern Sie uns mündlich, fernmündlich oder schriftlich persönlichen Daten übermitteln, weisen wir darauf hin, dass wir die übermittelten Informationen ausschließlich für die betreffende Kundenkommunikation mit Ihnen bzw. für die Abwicklung eines Kundenauftrages mit Ihnen verwenden und Sie nach Ihrer Kontaktaufnahme noch einmal gesondert und schriftlich hinsichtlich Ihrer Rechte sowie unserer Beachtung derselben informieren werden.
Ergänzende Hinweise
Einige Vorgänge der Datenverarbeitung sind nur mit Ihrer ausdrücklichen Einwilligung möglich, die wir entsprechend bei Ihnen einholen. Ein Widerruf einer bereits erteilten Einwilligung ist jederzeit möglich und wird von uns im Rahmen der gesetzlichen Vorgaben umgehend berücksichtigt. Für alle Widerrufe genügt die Übermittlung einer E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Beschwerderecht bei der Aufsichtsbehörde
Als Betroffener steht Ihnen im Falle eines datenschutzrechtlichen Verstoßes ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Der folgende Link stellt eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten bereit: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
Recht auf Datenübertragbarkeit
Ihnen steht das Recht zu, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an Dritte aushändigen zu lassen. Die Bereitstellung erfolgt in einem maschinenlesbaren Format. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunfts-, Berichtigungs- und Löschungsrecht
Sie haben jederzeit im Rahmen der geltenden gesetzlichen Bestimmungen das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, Herkunft der Daten, deren Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Ebenso werden wir Sie im Falle eines Verstoßes gegen die Datenschutzbestimmungen umgehend informieren. Diesbezüglich und auch zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit über die im Impressum aufgeführten Kontaktmöglichkeiten an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (Art. 18 DSGVO). Dies gilt insbesondere, wenn die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben.
Widerspruchsrecht
Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung nach Art. 6 Abs. 1 lit. f DSGVO stützen, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Widerspruch einzulegen (Art. 21 DSGVO). Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.
SSL-Verschlüsselung
Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, die Sie an uns senden, nutzt unsere Website eine SSL-Verschlüsselung. Damit sind Daten, die Sie über diese Website übermitteln, für Dritte nicht mitlesbar. Sie erkennen eine verschlüsselte Verbindung an der „https://“ Adresszeile Ihres Browsers und am Schloss-Symbol in der Browserzeile.
Server-Log-Dateien
In sogenannten „Server-Log-Dateien“ erhebt und speichert unser Provider der Website automatisch Informationen, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Es findet keine Zusammenführung dieser Daten mit anderen Datenquellen statt. Grundlage der Datenverarbeitung bildet Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung der Systemsicherheit, der Stabilität und der ordnungsgemäßen Funktion unserer Website.
Kontaktaufnahme per E-Mail oder Kontaktformular
Per E-Mail oder Kontaktformular übermittelte Daten werden einschließlich Ihrer Kontaktdaten gespeichert, um Ihre Anfrage bearbeiten zu können oder um für Anschlussfragen bereitzustehen. Eine Weitergabe dieser Daten findet ohne Ihre Einwilligung nicht statt.
Die Verarbeitung der in die E-Mail oder ein Kontaktformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ein Widerruf einer bereits erteilten Einwilligung ist jederzeit möglich. Für den Widerruf genügt eine formlose Mitteilung per E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Über das Kontaktformular übermittelte Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder keine Notwendigkeit der Datenspeicherung mehr besteht. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Online-Konfigurator
Hosting und Serverstandort
Der Online-Konfigurator wird über render.com bei Amazon Web Services (AWS) in Frankfurt am Main, Deutschland gehostet. Alle Server befinden sich damit in Deutschland und unterliegen den deutschen und europäischen Datenschutzbestimmungen.
Datenverarbeitung im Online-Konfigurator
Bei der Nutzung des Online-Konfigurators werden verschiedene personenbezogene Daten erhoben und verarbeitet. Es erfolgt keine Weitergabe dieser Daten an Dritte, außer soweit dies zur Vertragserfüllung erforderlich ist (z.B. Transportdienstleister bei Überführung) oder soweit wir Auftragsverarbeiter gemäß Art. 28 DSGVO einsetzen (siehe Abschnitt „Auftragsverarbeiter und Drittanbieter“).
Registrierung und Kundenkonto
Bei der Registrierung eines Kundenkontos erheben wir:
- E-Mail-Adresse (für Login und Kommunikation)
- Passwort (wird nur verschlüsselt/gehashed gespeichert)
- Vorname und Nachname
- Telefonnummer
- Kundennummer (wird automatisch generiert)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragsanbahnung und -erfüllung.
Rechnungs- und Lieferadressen
Für die Bestellabwicklung speichern wir:
- Firma (optional)
- USt-IdNr. (optional, bei Geschäftskunden)
- Straße und Hausnummer
- Postleitzahl und Stadt
- Land
Sie können mehrere Lieferadressen in Ihrem Kundenkonto hinterlegen.
Konfigurationsdaten
Bei der Erstellung einer Produktkonfiguration speichern wir:
- Gewähltes Modell und ausgewählte Optionen
- Gesamtpreis der Konfiguration
- Zeitpunkt der Erstellung und letzten Änderung
Konfigurationen werden mit einer eindeutigen Kennung (Share-ID) versehen, über die Sie diese jederzeit wieder aufrufen können. Nicht verwendete Konfigurationen werden nach einem festgelegten Zeitraum automatisch gelöscht.
Bestelldaten
Bei einer Bestellung speichern wir zusätzlich:
- Bestellnummer
- Lieferart (Abholung oder Überführung)
- Lieferadresse (bei Überführung)
- Rechnungsadresse (als Momentaufnahme zum Bestellzeitpunkt)
- Voraussichtliche Lieferzeit
- Zahlungsstatus (Anzahlung, Restzahlung)
- Produktionsstatus
- Ihre Hinweise und Sonderabsprachen
- Nach Fertigstellung: Fahrgestellnummer (FIN) und Datum des technischen Gutachtens
Diese Daten werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung verarbeitet.
Angebotsanfragen
Sie haben die Möglichkeit, über den Online-Konfigurator unverbindliche Angebotsanfragen zu stellen. Dabei werden die gleichen Daten wie bei einer Bestellung erhoben (Kontaktdaten, Konfigurationsdaten, Adressdaten). Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen.
Protokollierung (Event-Logging)
Zur Nachvollziehbarkeit von Vorgängen und zur Sicherstellung der Datenintegrität protokollieren wir bestimmte Ereignisse im Zusammenhang mit Bestellungen und Kundenkonten (z.B. Statusänderungen, Bearbeitungszeitpunkte). Diese Protokollierung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit und Sicherheit geschäftlicher Vorgänge).
E-Mail-Kommunikation
Wir versenden E-Mails für:
- Bestätigung der E-Mail-Adresse bei Registrierung
- Zurücksetzen des Passworts
- Bestellbestätigungen
- Bestätigung von Angebotsanfragen
- Statusänderungen Ihrer Bestellung
Der Versand erfolgt über den E-Mail-Dienstleister IONOS SE (Deutschland) zur Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer
- Kundenkonto-Daten: Solange das Konto aktiv ist oder bis Sie die Löschung verlangen
- Bestelldaten: Gemäß den gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre für Geschäftsunterlagen)
- Nicht verwendete Konfigurationen: Werden nach einem festgelegten Zeitraum automatisch gelöscht
- Server-Log-Dateien: Maximal 90 Tage
Datensicherheit
Ihre Daten werden durch folgende Maßnahmen geschützt:
- SSL/TLS-Verschlüsselung aller Datenübertragungen
- Verschlüsselte Speicherung von Passwörtern (Hashing)
- Regelmäßige Sicherheitsupdates der Serversysteme
- Zugriffsbeschränkungen auf personenbezogene Daten
Bot-Schutz (Cloudflare Turnstile)
Zum Schutz unserer Formulare vor automatisiertem Missbrauch setzen wir den Dienst Cloudflare Turnstile ein. Bei der Nutzung von Formularen im Konfigurator wird eine Verbindung zu Servern von Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) hergestellt. Dabei können folgende Daten an Cloudflare übermittelt werden:
- IP-Adresse
- Browserinformationen und -einstellungen
- Datum und Uhrzeit des Zugriffs
Cloudflare verarbeitet diese Daten, um zwischen menschlichen Besuchern und automatisierten Zugriffen zu unterscheiden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unseres Online-Angebots). Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen finden Sie unter: https://www.cloudflare.com/privacypolicy/
Webanalyse (Google Analytics)
Wir nutzen Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), um die Nutzung unseres Online-Konfigurators zu analysieren und zu verbessern.
Google Analytics wird nur aktiviert, wenn Sie über unser Cookie-Banner ausdrücklich zugestimmt haben. Ohne Ihre Einwilligung wird kein Tracking-Code geladen und es werden keine Daten an Google übermittelt.
Bei Zustimmung werden folgende Daten verarbeitet:
- IP-Adresse (wird von GA4 standardmäßig anonymisiert und nicht vollständig gespeichert)
- Seitenaufrufe und Nutzungsverhalten im Konfigurator (z.B. Modellauswahl, Optionenwahl, Konfigurationsschritte)
- Geräteinformationen (Browsertyp, Betriebssystem, Bildschirmgröße)
- Ungefährer Standort (auf Basis der anonymisierten IP-Adresse)
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Footer unserer Website widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt.
Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy
Sie können die Erfassung durch Google Analytics auch durch Installation des Browser-Add-ons zur Deaktivierung von Google Analytics verhindern: https://tools.google.com/dlpage/gaoptout
Externe Inhalte und CDN
Google Fonts
Unsere Website bindet Schriftarten von Google Fonts ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Beim Aufruf unserer Seiten wird eine Verbindung zu den Servern von Google hergestellt, um die Schriftarten zu laden. Dabei wird Ihre IP-Adresse an Google übermittelt. Die Einbindung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung unseres Online-Angebots). Weitere Informationen: https://policies.google.com/privacy
jsDelivr CDN
Für die Bereitstellung des CSS-Frameworks Bootstrap nutzen wir das Content-Delivery-Network jsDelivr (Prospect One Sp. z o.o., Polen). Beim Aufruf unserer Seiten wird eine Verbindung zu Servern von jsDelivr hergestellt. Dabei wird Ihre IP-Adresse an den CDN-Betreiber übermittelt. Die Einbindung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer schnellen und stabilen Bereitstellung unseres Online-Angebots). Weitere Informationen: https://www.jsdelivr.com/terms/privacy-policy-jsdelivr-net
Informationen zum Umgang mit Cookies
Cookies auf kleox.de
Soweit es unseren Webauftritt auf kleox.de betrifft, verweisen wir hiermit ausdrücklich auf den nachfolgenden Abschnitt zur Handhabung sogenannter Cookies („Cookies“ sind Dateien, die von Webseiten auf Ihrem lokalen Rechner gespeichert und beim erneuten Besuch der Seite abgerufen werden).
Diese Webseite verwendet Cookies. Wir verwenden Cookies, um Inhalte und Anzeigen zu personalisieren, Funktionen für soziale Medien anbieten zu können und die Zugriffe auf unsere Website zu analysieren. Außerdem geben wir Informationen zu Ihrer Verwendung unserer Website an unsere Partner für soziale Medien, Werbung und Analysen weiter. Unsere Partner führen diese Informationen möglicherweise mit weiteren Daten zusammen, die Sie ihnen bereitgestellt haben oder die sie im Rahmen Ihrer Nutzung der Dienste gesammelt haben.
Cookies sind kleine Textdateien, die von Webseiten verwendet werden, um die Benutzererfahrung effizienter zu gestalten.
Laut Gesetz können wir Cookies auf Ihrem Gerät speichern, wenn diese für den Betrieb dieser Seite unbedingt notwendig sind. Für alle anderen Cookie-Typen benötigen wir Ihre Erlaubnis.
Diese Seite verwendet unterschiedliche Cookie-Typen. Einige Cookies werden von Drittparteien platziert, die auf unseren Seiten erscheinen.
Sie können Ihre Einwilligung jederzeit von der Cookie-Erklärung auf unserer Website ändern oder widerrufen.
Notwendige Cookies (kleox.de)
Notwendige Cookies helfen dabei, eine Webseite nutzbar zu machen, indem sie Grundfunktionen wie Seitennavigation und Zugriff auf sichere Bereiche der Webseite ermöglichen. Die Webseite kann ohne diese Cookies nicht richtig funktionieren.
| Name | Anbieter | Zweck | Ablauf | Typ |
|---|---|---|---|---|
| CookieConsent | Cookiebot | Speichert den Zustimmungsstatus des Benutzers für Cookies auf der aktuellen Domäne. | 1 Jahr | HTTP Cookie |
Statistik-Cookies (kleox.de)
Statistik-Cookies helfen Webseiten-Besitzern zu verstehen, wie Besucher mit Webseiten interagieren, indem Informationen anonym gesammelt und gemeldet werden.
| Name | Anbieter | Zweck | Ablauf | Typ |
|---|---|---|---|---|
| _ga | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren. | 2 Jahre | HTTP Cookie | |
| _gat | Wird von Google Analytics verwendet, um die Anforderungsrate einzuschränken. | 1 Tag | HTTP Cookie | |
| _gid | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wie der Besucher die Website nutzt, zu generieren. | 1 Tag | HTTP Cookie |
Cookies im Online-Konfigurator
Technisch notwendige Cookies
| Name | Zweck | Ablauf |
|---|---|---|
| session | Aufrechterhaltung der Benutzer-Sitzung und des Login-Status | Bei Schließen des Browsers |
| cookie_consent | Speicherung Ihrer Cookie-Einwilligung | 1 Jahr |
Analyse-Cookies (nur mit Einwilligung)
Die folgenden Cookies werden nur gesetzt, wenn Sie über unser Cookie-Banner aktiv zugestimmt haben. Ohne Ihre Einwilligung werden keine Analyse-Cookies gesetzt und kein Tracking durchgeführt.
| Name | Anbieter | Zweck | Ablauf | Typ |
|---|---|---|---|---|
| _ga | Registriert eine eindeutige ID zur Erstellung von Statistiken über die Nutzung des Konfigurators. | 2 Jahre | HTTP Cookie | |
| ga* | Wird von Google Analytics zur Unterscheidung von Nutzern und zur Anforderungssteuerung verwendet. | 2 Jahre | HTTP Cookie |
Es werden keine Werbe-Cookies oder Cookies von sozialen Medien im Online-Konfigurator verwendet.
Auftragsverarbeiter und Drittanbieter
Wir setzen zur Bereitstellung unseres Online-Angebots folgende Dienstleister ein, mit denen – soweit erforderlich – Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen wurden:
| Dienstleister | Zweck | Standort |
|---|---|---|
| Render Services, Inc. | Hosting des Online-Konfigurators (auf AWS-Infrastruktur in Frankfurt am Main) | USA (Serverstandort: Deutschland) |
| Amazon Web Services EMEA SARL | Speicherung von Dokumenten (S3, Region eu-central-1) | Luxemburg (Serverstandort: Deutschland) |
| IONOS SE | E-Mail-Versand (SMTP) | Deutschland |
| Cloudflare, Inc. | Bot-Schutz (Turnstile) | USA |
| Google Ireland Limited | Bereitstellung von Webschriften (Google Fonts) | Irland |
| Google Ireland Limited | Webanalyse (Google Analytics 4, nur mit Einwilligung) | Irland |
Soweit Dienstleister ihren Sitz außerhalb der EU/des EWR haben, ist die Datenübermittlung durch geeignete Garantien abgesichert (EU-U.S. Data Privacy Framework, Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO).
Verantwortliche Stelle
Verantwortliche Stelle für die Datenverarbeitung im Sinne der Datenschutzgrundverordnung: siehe Impressum.
Unsere Webadressen: https://kleox.de und https://konfigurator.kleox.de
Stand: Februar 2026