Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer hier aufgeführten Datenschutzerklärung.

Datenerfassung auf unserer Website

  • Wer ist verantwortlich für die Datenerfassung?
    Die Datenverarbeitung erfolgt durch uns, den Websitebetreiber. Unsere Kontaktdaten finden Sie im Abschnitt „Hinweis zur verantwortlichen Stelle".
  • Wie erfassen wir Ihre Daten?
    Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z.B. über ein Kontaktformular). Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst – insbesondere technische Daten (z.B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs).
  • Wofür nutzen wir Ihre Daten?
    Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten (z.B. Server-Log-Dateien). Andere Daten können zur Analyse des Nutzerverhaltens verwendet werden oder zur Abwicklung von Anfragen.
  • Welche Rechte haben Sie bezüglich Ihrer Daten?
    Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten. Zudem haben Sie ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Unter bestimmten Voraussetzungen steht Ihnen auch das Recht auf Einschränkung der Verarbeitung oder ein Widerspruchsrecht gegen die Verarbeitung zu. Details hierzu finden Sie in dieser Datenschutzerklärung.

2. Hinweis zur verantwortlichen Stelle

Verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

VILONDA GmbH
Neue Mainzer Straße 6-10
60311 Frankfurt
Telefon: +49 69 2474 338 70
E-Mail: info@vilocar.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.


3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (insbesondere DSGVO) sowie dieser Datenschutzerklärung. Wenn Sie unsere Website benutzen, werden verschiedene personenbezogene Daten erhoben. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben, wofür wir sie nutzen und zu welchem Zweck dies geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Datensicherheit

Wir haben technische und organisatorische Maßnahmen getroffen, um Ihre Daten vor zufälliger oder vorsätzlicher Manipulation, Verlust, Zerstörung oder dem Zugriff unberechtigter Personen zu schützen.

  • SSL/TLS-Verschlüsselung: Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
  • Passwortsicherheit: Von Ihnen gewählte Passwörter für den Zugang zu unserem Portal werden nicht im Klartext gespeichert, sondern mittels eines sicheren Hash-Verfahrens verschlüsselt.
  • Zugriffsbeschränkungen: Der Zugriff auf Ihre personenbezogenen Daten ist intern auf Mitarbeiter beschränkt, die diese zur Erfüllung ihrer Aufgaben benötigen.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Die zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Sitz hat. Für uns ist dies der Hessische Beauftragte für Datenschutz und Informationsfreiheit.

Speicherdauer

Sofern in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Falls Sie ein berechtigtes Löschersuchen stellen oder eine Einwilligung widerrufen, werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z.B. wenn Sie der Speicherung von Cookies zustimmen).
  • Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung, die zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
  • Art. 6 Abs. 1 lit. c DSGVO: Verarbeitung, die zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist.
  • Art. 6 Abs. 1 lit. f DSGVO: Verarbeitung, die auf einem berechtigten Interesse unsererseits beruht (z.B. technisch fehlerfreier Betrieb der Website).

Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihrem Endgerät (z.B. mittels Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.


4. Datenerfassung auf dieser Website

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden. Die Daten werden für einen Zeitraum von 7 Tagen gespeichert und danach gelöscht.

Cookies

Unsere Internetseiten verwenden Cookies. Cookies sind Textdateien, die auf Ihrem Endgerät gespeichert werden. Sie können temporärer (Session-Cookies) oder dauerhafter Natur (permanente Cookies) sein.

  • Notwendige Cookies: Diese sind erforderlich, um bestimmte Funktionen der Website sicherzustellen (Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO bei Vertragsrelevanz).
  • Analyse-Cookies: Diese dienen der Statistik und Optimierung (Art. 6 Abs. 1 lit. a DSGVO, wenn Einwilligung vorliegt).

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, generell ausschließen oder beim Schließen des Browsers automatisch löschen lassen. Bei der Deaktivierung von Cookies kann die Funktionalität der Website eingeschränkt sein.


5. Hosting & Backend

Google Firebase & Firestore

Wir nutzen die Entwicklungsplattform Google Firebase und die darin enthaltene Datenbank Google Firestore, um unsere Dienste bereitzustellen und zu verwalten. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

In Firebase und Firestore speichern wir verschiedene Daten, die für die Funktionalität des Portals notwendig sind. Dazu gehören unter anderem Ihre Anmeldeinformationen (Nutzerkonten), von Ihnen getätigte Anfragen und Konfigurationen. Die Speicherung dieser Daten erfolgt auf der Rechtsgrundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da sie für die Bereitstellung unserer Dienste unerlässlich sind.

Nach Angaben von Google werden die Daten primär auf Servern innerhalb der EU verarbeitet. Wir haben mit Google einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.


6. Kommunikation

E-Mail-Versand mit Brevo (ehemals Sendinblue)

Für den Versand von transaktionalen E-Mails, wie beispielsweise Registrierungsbestätigungen, Einladungen oder Benachrichtigungen zu Ihren Anfragen, nutzen wir den Dienst Brevo. Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.

Hierfür werden Ihre E-Mail-Adresse und gegebenenfalls Ihr Name an Brevo übermittelt. Die Verarbeitung dieser Daten erfolgt auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Wir haben mit der Sendinblue GmbH einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen, der sicherstellt, dass Ihre Daten nur im Rahmen unserer Weisungen und unter Einhaltung der DSGVO verarbeitet werden.


7. Analyse-Tools und KI-Dienste

Google Analytics

Unsere Website nutzt Google Analytics zur Webanalyse (Google Ireland Limited). Google Analytics verwendet Cookies oder ähnliche Technologien. Die erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Google-Server in den USA übertragen.

Die Speicherung von Google-Analytics-Cookies und die Auswertung Ihres Nutzungsverhaltens erfolgt nur, wenn Sie darin eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG).

KI-basierter Chatbot und PDF-Analyse

Wir setzen auf unserem Portal KI-basierte Dienste zur Verbesserung des Nutzererlebnisses ein. Dies umfasst einen KI-Chatbot zur Beantwortung Ihrer Fragen zu unseren Fahrzeugen sowie eine Funktion zur automatisierten Analyse von Fahrzeug-PDFs, die Sie hochladen.

Für diese Funktionen nutzen wir Technologien von Drittanbietern wie OpenAI (OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA) und Together AI (via OpenRouter). Wenn Sie den Chatbot nutzen, werden Ihre Chateingaben, die Konversationshistorie sowie relevante Fahrzeugdaten an diese Dienste übermittelt. Beim Hochladen eines PDFs wird dessen Inhalt zur Extraktion von Fahrzeuginformationen an die Dienste gesendet.

Die Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die wir vor der erstmaligen Nutzung der jeweiligen Funktion einholen. Sie können Ihre Einwilligung jederzeit widerrufen.

Wichtiger Hinweis: Bitte geben Sie keine sensiblen personenbezogenen Daten in den Chat ein oder laden Sie Dokumente mit solchen Daten hoch, die über die für die Fahrzeugkonfiguration notwendigen Informationen hinausgehen. Obwohl wir und unsere Partner technische und organisatorische Maßnahmen zum Schutz Ihrer Daten treffen, findet bei der Nutzung von US-Anbietern eine Datenübermittlung in die USA statt, wo das Datenschutzniveau von dem der EU abweichen kann.


8. Weitere Drittanbieter

Adress- und Datenvalidierung mit Endereco

Um die Qualität Ihrer eingegebenen Daten sicherzustellen und Fehler zu vermeiden, nutzen wir den Dienst Endereco der Endereco GmbH, Am Pfaffenstein 14, 97720 Nüdlingen, Deutschland.

Endereco hilft uns bei der Überprüfung und Autovervollständigung von Adressen, E-Mail-Adressen, Telefonnummern, IBANs und Umsatzsteuer-Identifikationsnummern. Wenn Sie entsprechende Daten in unsere Formulare eingeben, werden diese zur Validierung an Endereco übermittelt.

Diese Verarbeitung dient unserem berechtigten Interesse an der Pflege korrekter und fehlerfreier Datenbestände (Art. 6 Abs. 1 lit. f DSGVO) sowie der Anbahnung und Erfüllung von Verträgen. Wir haben mit der Endereco GmbH einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.


9. eCommerce und Zahlungsanbieter

Verarbeitung von Kunden- und Vertragsdaten

Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten, sofern dies zur Begründung, Ausgestaltung oder Änderung von Vertragsbeziehungen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO). Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) verarbeiten wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme der Dienste zu ermöglichen oder abzurechnen.

Stand: Januar 2025