Datenschutzerklärung
Diese Hinweise erklären transparent, welche personenbezogenen Daten beim Besuch von dandoo.de sowie bei der Nutzung von TrustBoost verarbeitet werden.
1. Verantwortlicher
neu-protec Mediendesign
Inhaber: Thomas Perke
Hamburger Str. 43
40221 Düsseldorf
Deutschland
Telefon: +49 156 78281339
E-Mail: info@dandoo.de
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen für eine Bestellung derzeit nicht vorliegen. Datenschutzanfragen richten Sie bitte unmittelbar an die oben genannte E-Mail-Adresse.
2. Geltungsbereich und Rollenverteilung
Diese Datenschutzerklärung gilt für die öffentlich zugänglichen Inhalte und Funktionen unter dandoo.de. Dazu gehören insbesondere die statische Produktwebsite, das Anfrageformular, die von TrustBoost bereitgestellten Bewertungssiegel, Bewertungs- und Feedbackseiten, öffentliche Reputation-Scores, die Lizenzschnittstelle sowie – soweit genutzt – Kundenportal und Zahlungsabwicklung.
Bei einer internen Rückmeldung über TrustBoost entscheidet grundsätzlich der auf der Bewertungsseite genannte Betrieb über Zweck und Verwendung des Feedbacks. Dieser Betrieb ist für den Inhalt des Feedbackverfahrens datenschutzrechtlich verantwortlich. Dandoo verarbeitet die Feedbackdaten insoweit als technischer Dienstleister im Auftrag des Betriebs. Für den eigenen technischen Betrieb von dandoo.de, die Sicherheit der Systeme, Vertrags- und Lizenzverwaltung sowie das Anfrageformular ist die oben genannte Stelle selbst verantwortlich.
3. Hosting, Serverprotokolle und Transportverschlüsselung
Website, WordPress-System, Datenbank und E-Mail-Dienste werden bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, betrieben. Mit IONOS besteht – soweit erforderlich – eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.
Bei jedem Aufruf übermittelt Ihr Browser technisch erforderliche Daten an den Server. Verarbeitet werden können insbesondere:
- IP-Adresse beziehungsweise eine von IONOS anonymisierte Darstellung der IP-Adresse,
- Datum und Uhrzeit, angeforderte Adresse oder Datei und HTTP-Methode,
- Antwortstatus und übertragene Datenmenge,
- zuvor besuchte Seite, soweit vom Browser übermittelt,
- Browsertyp, Browserversion, Betriebssystem und Endgerät sowie
- technische Fehler- und Sicherheitsinformationen.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, Fehler zu erkennen, Angriffe und Missbrauch abzuwehren und den sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und wirtschaftlichen Bereitstellung des Angebots. IONOS hält Webspace-Logdaten nach eigener Produktinformation höchstens acht Wochen bereit und anonymisiert die IP-Adressen in den bereitgestellten Logdateien. Technische Fehlerprotokolle werden nur so lange gespeichert, wie dies für Diagnose, Sicherheit und Missbrauchsaufklärung erforderlich ist.
Die Übertragung zwischen Ihrem Browser und dandoo.de erfolgt verschlüsselt über HTTPS/TLS.
4. Lokale Website-Ressourcen, Reichweitenmessung und externe Links
Schriftarten, Stylesheets, Icons, Bilder und JavaScript der Produktwebsite werden lokal von dandoo.de geladen. Beim bloßen Seitenaufruf wird deshalb keine Verbindung zu Google Fonts, einem Content Delivery Network oder einem anderen Anbieter für diese Ressourcen hergestellt.
Die Produktwebsite verwendet derzeit weder Webanalyse- noch Werbe-, Remarketing- oder Social-Media-Pixel. Es werden keine Nutzerprofile für Marketingzwecke erstellt. Die Nutzung der Google Search Console führt nicht zur Einbindung eines Tracking-Skripts auf dieser Website.
Links zu externen Angeboten – etwa LinkedIn, Google oder Informationsquellen in Ratgeberbeiträgen – stellen erst dann eine Verbindung zum jeweiligen Anbieter her, wenn Sie den Link aktiv öffnen. Ab diesem Zeitpunkt gelten die Datenschutzhinweise des externen Anbieters.
5. Cookies und vergleichbare Speichertechniken
Auf den statischen Informationsseiten setzt dandoo.de keine Analyse- oder Marketing-Cookies und verwendet weder Local Storage noch Session Storage. Daher wird dort derzeit kein Einwilligungsbanner benötigt.
Für einzelne technische TrustBoost-Funktionen werden die folgenden Speichermechanismen eingesetzt:
| Name oder Funktion | Zweck | Speicherdauer |
|---|---|---|
nprs_rated_<Kunden-ID> | Wird nach einer aktiven Sterneauswahl beziehungsweise nach dem Absenden eines Feedbacks auf dandoo.de gesetzt. Das Cookie merkt, dass für den betreffenden Betrieb bereits bewertet wurde, verhindert eine erneute Aufforderung und stellt das eingebettete Siegel anschließend ohne Bewertungslink dar. Wert: 1; Attribute: Secure, SameSite=None. Es wird nicht zur websiteübergreifenden Profilbildung verwendet. | 1 Jahr |
| Kundenportal-Token | Ein Magic-Link-Token wird nur gehasht serverseitig gespeichert und ermöglicht die passwortlose Anmeldung. Die anschließende Portalsitzung wird als kurzlebiger Token im Arbeitsspeicher der Seite gehalten; es wird dafür kein dauerhaftes Browser-Cookie gesetzt. | Magic Link: 15 Minuten; Portalsitzung: 30 Minuten |
| WordPress-Administrationscookies | Nur für berechtigte Administratoren: Anmeldung, Sitzungssteuerung, Sicherheitsprüfung und Speicherung von Backend-Einstellungen. Diese Cookies werden normalen Besuchern der Produktwebsite nicht gesetzt. | Sitzungsdauer beziehungsweise für Backend-Einstellungen bis zu 1 Jahr |
Das Bewertungsstatus-Cookie wird als technisch erforderliche Funktion des ausdrücklich aufgerufenen Bewertungsdienstes nach § 25 Abs. 2 Nr. 2 TDDDG eingesetzt. Soweit dabei ein Personenbezug entsteht, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das Interesse des bewerteten Betriebs liegen darin, Mehrfachaufforderungen zu vermeiden und den bereits abgeschlossenen Vorgang korrekt darzustellen. Sie können das Cookie jederzeit in Ihrem Browser löschen; danach kann das Siegel erneut zur Bewertung auffordern.
6. Anfrageformular
Über dandoo.de/anfrage/ können Sie eine unverbindliche Anfrage senden. Pflichtangaben sind Paket oder Anliegen, Name und E-Mail-Adresse. Agentur oder Unternehmen, Telefonnummer und Nachricht sind freiwillig. Zusätzlich entstehen eine zufällige Referenznummer sowie Eingangszeitpunkt und Versandstatus.
Wir verarbeiten diese Angaben, um Ihre Anfrage zu prüfen, zu beantworten, Rückfragen zu stellen und gegebenenfalls ein Angebot oder einen Vertrag vorzubereiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf einen Vertrag gerichtet ist. Bei allgemeinen Anfragen ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage; unser berechtigtes Interesse liegt in einer geordneten und nachvollziehbaren Geschäftskommunikation.
Das Formular übergibt die Angaben serverseitig an die vorhandene WordPress-Installation. Der Versand erfolgt über wp_mail, WP Mail SMTP und authentifiziertes IONOS-SMTP. Die Anfrage wird an info@dandoo.de gesendet. An die von Ihnen angegebene Adresse wird eine Eingangsbestätigung mit Name, Paket oder Anliegen und Referenznummer versandt. IONOS verarbeitet die Versand- und Verbindungsdaten als technischer Dienstleister. Das Formular speichert den Inhalt nicht zusätzlich in einer eigenen Formulardatenbank. Die empfangene Anfrage und die versendete Bestätigung befinden sich jedoch in den beteiligten E-Mail-Postfächern und deren technisch erforderlichen Sicherungen.
Bei einem Versandfehler kann ein technischer Fehlervermerk mit Referenznummer und Fehlermeldung im Serverprotokoll gespeichert werden; der Formularinhalt wird nicht in diesen Diagnoseeintrag geschrieben. Es wird kein externer CAPTCHA-, Formular- oder Trackingdienst eingebunden.
Anfragen werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine vertraglichen, gesetzlichen oder zur Rechtsverteidigung erforderlichen Gründe für eine weitere Speicherung bestehen. Kommt ein Vertrag zustande, werden vertrags- und abrechnungsrelevante Unterlagen für die Dauer des Vertrags und anschließend entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen gespeichert.
Ohne die Pflichtangaben können wir die Anfrage nicht zuordnen oder beantworten. Eine automatisierte Entscheidung oder ein Profiling findet nicht statt.
7. Kontakt per E-Mail oder Telefon
Wenn Sie uns direkt per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Kontaktdaten und Gesprächs- beziehungsweise Nachrichteninhalte zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Für geschäftlich relevante Korrespondenz können zusätzlich gesetzliche Aufbewahrungspflichten nach Art. 6 Abs. 1 lit. c DSGVO gelten. Empfänger können IONOS als E-Mail- und Hostingdienstleister sowie Personen sein, die innerhalb unseres Unternehmens mit der Bearbeitung betraut sind.
8. Eingebettete TrustBoost-Siegel und öffentliche Reputation-Scores
TrustBoost-Siegel können per JavaScript oder iFrame auf Websites von Kunden eingebunden werden. Beim Laden stellt der Browser des Besuchers eine direkte Verbindung zu dandoo.de her. Dabei werden die unter Abschnitt 3 genannten Verbindungsdaten sowie die dem Siegel zugeordnete Kunden-ID verarbeitet. Zweck ist die technische Auslieferung des Siegels, die Anzeige des aktuellen Bewertungsstands, die Prüfung des Bewertungsstatus-Cookies und die Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Das Siegel kann den Namen des Betriebs, einen aus Google- und internen Bewertungen berechneten Durchschnitt, die Bewertungsanzahl, das Datum der letzten Rückmeldung und – falls vom Betrieb aktiviert – den freiwillig angegebenen Namen der zuletzt bewertenden Person anzeigen. Freitext und E-Mail-Adresse aus internem Feedback werden nicht öffentlich im Siegel ausgegeben. Ein Name darf nur veröffentlicht werden, wenn hierfür eine wirksame Rechtsgrundlage besteht; ohne ausdrückliche Einwilligung der betroffenen Person soll die Namensanzeige deaktiviert bleiben.
Öffentliche Reputation-Scores werden aus Unternehmens- und Bewertungskennzahlen berechnet. Sie bewerten keine natürliche Person und führen zu keiner automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung gegenüber einer Person.
9. Bewertungsseite und internes Feedback
Sterneauswahl
Auf der Bewertungsseite können Besucher einen bis fünf Sterne auswählen. Die Auswahl wird zunächst im Browser verarbeitet. Bei ein bis vier Sternen wird die ausgewählte Sternezahl an das interne Feedbackformular übergeben. Bei fünf Sternen kann nach der aktiven Auswahl die externe Google-Bewertungsseite geöffnet werden. In beiden Fällen wird der in Abschnitt 5 beschriebene Bewertungsstatus gesetzt.
Internes Feedbackformular
Beim Absenden einer internen Rückmeldung werden folgende Daten in der TrustBoost-Datenbank gespeichert:
- Kunden-ID und zugeordneter Betrieb,
- Sternezahl und Zeitpunkt,
- Nachricht als Pflichtangabe,
- Name und E-Mail-Adresse, sofern freiwillig angegeben,
- Browserkennung in gekürzter Form sowie
- ein mit einem geheimen Serversalz erzeugter SHA-256-Hash der IP-Adresse; die Roh-IP-Adresse wird nicht im Feedbackdatensatz gespeichert.
Die Verarbeitung dient der Bearbeitung der Rückmeldung, der Verbesserung von Leistungen, der Benachrichtigung des betroffenen Betriebs sowie der Erkennung von Spam und missbräuchlichen Mehrfacheinsendungen. Der jeweilige Betrieb stützt die Verarbeitung regelmäßig auf Art. 6 Abs. 1 lit. f DSGVO; bei einer vertragsbezogenen Reklamation kann Art. 6 Abs. 1 lit. b DSGVO einschlägig sein. Name und E-Mail-Adresse sind nicht erforderlich, um ein Feedback zu senden.
Der Inhalt wird per E-Mail an die für den Betrieb hinterlegte Feedbackadresse übermittelt. Empfänger ist damit der auf der Bewertungsseite bezeichnete Betrieb; der Versand erfolgt über den für TrustBoost konfigurierten Mailserver. Die Datensätze werden so lange gespeichert, wie sie für Auswertung und Bearbeitung erforderlich sind, grundsätzlich jedoch nicht länger als 36 Monate. Eine frühere Löschung ist auf Verlangen oder nach Weisung des verantwortlichen Betriebs möglich, soweit keine vorrangigen gesetzlichen Gründe entgegenstehen.
10. Google-Unternehmensbewertungen und Google Places API
Zur Aktualisierung von öffentlichem Bewertungsdurchschnitt und Bewertungsanzahl fragt der TrustBoost-Server die Google Places API ab. Dabei werden Place-ID beziehungsweise Unternehmenssuchbegriff, API-Zugangsdaten und technische Serverdaten an Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, übermittelt. Der Abruf erfolgt serverseitig; die IP-Adresse des Websitebesuchers wird für diese Aktualisierung nicht direkt an Google übertragen. Ergebnisse zum Bewertungsstand werden regelmäßig bis zu 24 Stunden lokal zwischengespeichert, Suchergebnisse bis zu sechs Stunden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der aktuellen und nachvollziehbaren Darstellung des öffentlichen Bewertungsstands der teilnehmenden Betriebe.
Wenn Sie nach der Sterneauswahl den Google-Bewertungslink öffnen, verlassen Sie dandoo.de. Ihr Browser verbindet sich direkt mit Google; Google kann insbesondere IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt, Zielunternehmen und – bei angemeldetem Google-Konto – Kontodaten verarbeiten. Dandoo erhält von Google keine Bestätigung darüber, ob Sie tatsächlich eine Bewertung veröffentlicht haben. Google verarbeitet diese Daten in eigener Verantwortung; dabei können Daten auch außerhalb der Europäischen Union verarbeitet werden. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
11. Kundenportal, Lizenzverwaltung und Magic Links
Für Lizenzkunden können Unternehmens- und Kontaktdaten, E-Mail-Adresse, Kundennummer, gebuchtes Paket, Vertrags- und Zahlungsstatus, Laufzeit, Lizenzumfang, verbundene WordPress-Adresse, technischer Push-Token sowie Zeitpunkte und Ergebnis der letzten Lizenzübertragung verarbeitet werden. Diese Daten sind erforderlich, um Vertrag, Support, Lizenzprüfung und die Verbindung zur WordPress-Installation bereitzustellen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und – für gesetzlich aufzubewahrende Belege – Art. 6 Abs. 1 lit. c DSGVO. Sicherheits- und Missbrauchsprüfungen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.
Beim Anfordern eines Magic Links werden E-Mail-Adresse und zur Begrenzung automatisierter Versuche ein aus E-Mail-Adresse beziehungsweise IP-Adresse abgeleiteter technischer Schlüssel kurzzeitig verarbeitet. Der eigentliche Login-Token wird nur als Hash gespeichert, ist 15 Minuten gültig und wird durch eine auf 30 Minuten begrenzte Portalsitzung ersetzt. Sitzungsdaten werden nicht dauerhaft im Browser gespeichert.
Vertrags- und Kundendaten werden während der Geschäftsbeziehung und darüber hinaus nur so lange gespeichert, wie gesetzliche Aufbewahrungsfristen, Gewährleistung, Forderungsdurchsetzung oder Rechtsverteidigung dies erfordern. Technische Verbindungsdaten und Push-Tokens werden nach Beendigung der Verbindung beziehungsweise des Vertrags gelöscht, soweit sie nicht noch zur Abwicklung erforderlich sind.
12. Zahlungsabwicklung über Stripe
Soweit ein kostenpflichtiger Vertrag über eine Stripe-Bezahlseite abgeschlossen oder im Kundenportal verwaltet wird, nutzen wir Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Beim aktiven Öffnen einer Bezahl- oder Portal-Sitzung werden insbesondere E-Mail-Adresse, Name oder Unternehmen, Rechnungsadresse, gebuchtes Produkt, Betrag, Währung, Transaktions- und Kundenkennung sowie die für das gewählte Zahlungsmittel erforderlichen Zahlungsdaten verarbeitet. Vollständige Karten- oder Kontodaten werden grundsätzlich von Stripe und nicht auf dandoo.de gespeichert.
Die Verarbeitung erfolgt zur Durchführung des Vertrags nach Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung handels- und steuerrechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO sowie zur Betrugsprävention und sicheren Zahlungsabwicklung nach Art. 6 Abs. 1 lit. f DSGVO. Stripe kann Daten im Rahmen seiner Unternehmensgruppe auch in Drittländern verarbeiten und verwendet hierfür die nach eigener Darstellung einschlägigen Übermittlungsmechanismen. Weitere Informationen enthält die Datenschutzerklärung von Stripe.
13. Empfänger und Drittlandübermittlungen
Personenbezogene Daten erhalten nur Stellen, die sie für die beschriebenen Zwecke benötigen. Dazu können insbesondere IONOS als Hosting- und E-Mail-Dienstleister, der jeweils bewertete Betrieb als Empfänger internen Feedbacks, Stripe bei aktiv genutzten Zahlungsfunktionen, Google bei API-Abfragen oder nach dem Öffnen eines Google-Links sowie Behörden oder Berater bei einer gesetzlichen Verpflichtung oder erforderlichen Rechtsverteidigung gehören.
Eine Übermittlung außerhalb des Europäischen Wirtschaftsraums findet nicht allein durch die lokal bereitgestellten Website-Ressourcen statt. Bei Google und Stripe sind Übermittlungen in die USA oder andere Drittländer möglich. Soweit kein Angemessenheitsbeschluss anwendbar ist, stützen die Anbieter solche Übermittlungen nach ihren Angaben insbesondere auf EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen.
14. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO) und
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO).
Beruht eine Verarbeitung ausnahmsweise auf Ihrer Einwilligung – etwa eine ausdrücklich erlaubte Veröffentlichung Ihres Namens –, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@dandoo.de. Bezieht sich Ihr Anliegen auf internes Feedback für einen bestimmten Betrieb, nennen Sie bitte den Betrieb und – soweit bekannt – den ungefähren Zeitpunkt der Rückmeldung. Wir leiten das Anliegen erforderlichenfalls an den verantwortlichen Betrieb weiter.
15. Beschwerderecht
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Verantwortlichen ist insbesondere zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Online-Informationen zur Beschwerde
Sie können sich auch an jede andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Maßgeblich ist die jeweils unter dandoo.de/datenschutz/ veröffentlichte Fassung.
Stand: 21. Juli 2026