Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen umfassenden Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen oder mit uns in Kontakt treten. Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität. Wir behandeln Ihre Daten vertraulich und im Einklang mit den geltenden datenschutzrechtlichen Bestimmungen.

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können, beispielsweise Name, Adresse, Telefonnummer, E-Mail-Adresse, Vertragsdaten oder auch Ihre IP-Adresse. Weitere Einzelheiten zu den von uns erhobenen Datenkategorien entnehmen Sie Abschnitt 6 dieser Datenschutzerklärung.

Datenerfassung auf dieser Website

Beim Besuch unserer Website werden automatisch technische Daten durch unsere Serversysteme erfasst. Hierbei handelt es sich überwiegend um technische Zugriffsdaten (sog. Server-Logfiles), die Ihr Browser automatisch an unseren Server übermittelt. Eine darüber hinausgehende Datenerhebung erfolgt nur, wenn Sie uns diese Daten freiwillig mitteilen, beispielsweise durch das Ausfüllen eines Kontaktformulars oder einer Umzugsanfrage.

Die Verarbeitung erfolgt unter Beachtung der Datenschutz-Grundverordnung (DSGVO) – insbesondere Art. 5, 6, 7, 12-22, 28, 32, des Bundesdatenschutzgesetzes (BDSG) – insbesondere §§ 22, 26, des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) – insbesondere § 25, sowie des Digitale-Dienste-Gesetzes (DDG) – insbesondere § 5.

2. Verantwortliche Stelle

Verantwortlich im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Max Müller Umzüge GmbH, Deutsche Möbelspedition, Mannsnetterstraße 34, 88145 Opfenbach (Lindau/B), Deutschland. Telefon: +49 (0) 8385 9210-0, E-Mail: info@umzug.com, Website: www.umzug.com

Die verantwortliche Stelle entscheidet allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten. Bei Fragen zum Datenschutz können Sie sich jederzeit an uns oder an unseren Datenschutzbeauftragten (siehe Abschnitt 3) wenden.

3. Datenschutzbeauftragter

Wir haben einen externen Datenschutzbeauftragten bestellt. Dieser ist Ihr Ansprechpartner für alle Fragen rund um den Datenschutz und die Wahrnehmung Ihrer Betroffenenrechte. Sie erreichen unseren Datenschutzbeauftragten unter folgenden Kontaktdaten:

Dr. Claudia Noortwijck, Merkel GmbH, Jahnstraße 102, 88214 Ravensburg, Deutschland. Telefon: +49 (0) 751 / 36 05 – 0, E-Mail: Noortwijck@merkel-gruppe.de

Die Benennung des Datenschutzbeauftragten erfolgt gemäß Art. 37 DSGVO in Verbindung mit § 38 BDSG. Sie können sich bei allen Anliegen im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten und der Ausübung Ihrer Rechte direkt an den Datenschutzbeauftragten wenden.

4. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich nach den in Art. 5 Abs. 1 DSGVO niedergelegten Grundsätzen: Rechtmäßigkeit, Verarbeitung nach Treu und Glauben – jede Verarbeitung erfolgt auf einer gesetzlichen Grundlage und in einer für die betroffene Person nachvollziehbaren Weise. Transparenz – wir informieren Sie umfassend über Art, Umfang und Zweck der Datenverarbeitung. Zweckbindung – Daten werden nur für festgelegte, eindeutige und legitime Zwecke erhoben und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet. Datenminimierung – wir erheben nur solche Daten, die für den jeweiligen Verarbeitungszweck erforderlich und angemessen sind. Richtigkeit – wir treffen angemessene Maßnahmen, um sicherzustellen, dass unrichtige personenbezogene Daten unverzüglich berichtigt oder gelöscht werden. Speicherbegrenzung – personenbezogene Daten werden nur so lange gespeichert, wie es für die Erfüllung des Verarbeitungszwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Integrität und Vertraulichkeit – durch geeignete technische und organisatorische Maßnahmen stellen wir den Schutz Ihrer Daten vor unbefugter oder unrechtmäßiger Verarbeitung, Verlust, Zerstörung oder Schädigung sicher.

Darüber hinaus unterliegen wir dem Grundsatz der Rechenschaftspflicht gemäß Art. 5 Abs. 2 DSGVO und können die Einhaltung der vorgenannten Grundsätze jederzeit nachweisen.

5. Zwecke der Datenverarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich zu den nachfolgend genannten Zwecken. Für jeden Verarbeitungszweck liegt eine entsprechende Rechtsgrundlage vor: Bereitstellung und Betrieb unserer Website – Gewährleistung der technischen Funktionsfähigkeit, Darstellung der Inhalte und Sicherstellung der IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Bearbeitung von Umzugsanfragen – Entgegennahme, Prüfung und Beantwortung Ihrer Anfragen über unsere Onlineformulare, per E-Mail oder telefonisch (Art. 6 Abs. 1 lit. b DSGVO). Angebotserstellung und Vertragsabwicklung – Kalkulation individueller Angebote, Vertragsdurchführung einschließlich Terminplanung, Fakturierung und Nachbetreuung (Art. 6 Abs. 1 lit. b DSGVO). Kundenkommunikation – Beantwortung von Rückfragen, Versand von Auftragsbestätigungen, Terminbenachrichtigungen und sonstiger vertragsrelevanter Korrespondenz (Art. 6 Abs. 1 lit. b DSGVO). Terminplanung und Einsatzkoordination – Organisation der Umzugsteams, Fahrzeugdisposition und logistische Planung (Art. 6 Abs. 1 lit. b DSGVO). Qualitätssicherung – Auswertung von Kundenfeedback zur kontinuierlichen Verbesserung unserer Dienstleistungen (Art. 6 Abs. 1 lit. f DSGVO). IT-Sicherheit und Missbrauchsprävention – Erkennung und Abwehr von Cyberangriffen, Spam und sonstigen Bedrohungen (Art. 6 Abs. 1 lit. f DSGVO). Analyse und Optimierung unseres Onlineangebots – statistische Auswertung der Websitenutzung zur Verbesserung der Benutzerfreundlichkeit, ausschließlich auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

6. Kategorien verarbeiteter Daten

Je nach Art Ihrer Nutzung unserer Website und Dienstleistungen können folgende Kategorien personenbezogener Daten verarbeitet werden: Stammdaten – Vor- und Nachname, Anrede, ggf. Firmenname bei Geschäftskunden. Kontaktdaten – E-Mail-Adresse, Telefonnummer, Faxnummer, Postanschrift. Umzugsbezogene Angaben – Abholadresse und Zieladresse, Wohnungsgröße (Zimmeranzahl, Quadratmeterzahl), gewünschter Umzugstermin, Stockwerk, Aufzugverfügbarkeit, besondere Gegenstände. Kommunikationsdaten – Inhalt und Zeitpunkt von Nachrichten per E-Mail, Kontaktformular, Chat oder WhatsApp. Vertragsdaten – Auftrags- und Rechnungsdaten, Zahlungsinformationen, Vertragslaufzeiten. Nutzungsdaten – aufgerufene Seiten, Verweildauer, Klickverhalten (nur mit Einwilligung). Technische Zugriffsdaten – Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Zugriffszeitpunkt, Hostname. IP-Adresse – wird nach Möglichkeit gekürzt (anonymisiert) verarbeitet und dient der Sicherstellung der Systemsicherheit.

Welche Daten im Einzelfall erhoben werden, hängt davon ab, welche Dienste und Funktionen unserer Website Sie nutzen.

7. Hosting und Infrastruktur

Website-Hosting (Netlify)

Unsere Website wird über eine externe Hosting-Infrastruktur bereitgestellt. Sämtliche Daten, die beim Besuch unserer Website durch Ihren Browser automatisch übermittelt oder bei der Nutzung unserer Dienste erfasst werden, werden auf den Servern unseres Hosting-Anbieters verarbeitet.

Netlify, Inc., 2325 3rd Street, Suite 215, San Francisco, CA 94107, USA

Die Datenverarbeitung erfolgt auf folgenden Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO – soweit die Verarbeitung zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Art. 6 Abs. 1 lit. f DSGVO – soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen an einer sicheren und effizienten Bereitstellung unserer Website erforderlich ist.

Mit dem Hosting-Anbieter wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Dieser stellt sicher, dass der Anbieter die Daten unserer Websitebesucher nur nach unseren Weisungen verarbeitet und die Anforderungen der DSGVO einhält. Da der Sitz des Anbieters in den USA liegt, erfolgt eine Datenübermittlung in ein Drittland. Geeignete Garantien werden durch den Abschluss von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) gewährleistet. Ergänzend stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework, soweit der Anbieter entsprechend zertifiziert ist.

Datenbank-Hosting (Supabase)

Zur Speicherung und Verwaltung von Formulardaten (z. B. Umzugsanfragen) sowie zur Darstellung von Kundenbewertungen auf unserer Website nutzen wir den Datenbankdienst Supabase.

Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992

Die Datenverarbeitung erfolgt in der Supabase-Cloud-Infrastruktur, die auf Amazon Web Services (AWS) in der Region EU (Frankfurt, Deutschland) gehostet wird. Personenbezogene Daten, die über unsere Formulare erhoben werden (z. B. Name, E-Mail-Adresse, Telefonnummer, Umzugsdetails), werden in dieser Datenbank gespeichert und verarbeitet. Die Bewertungen auf unserer Website werden ebenfalls in dieser Datenbank vorgehalten und enthalten ausschließlich Vornamen der Bewertenden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Verwaltung von Kundenanfragen). Mit Supabase wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (Data Processing Agreement) abgeschlossen.

8. Server-Log-Dateien

Beim Besuch unserer Website erhebt und speichert unser Hosting-Anbieter automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an den Server übermittelt. Folgende Daten werden dabei erfasst: IP-Adresse des zugreifenden Endgeräts, Browsertyp und verwendete Browserversion, verwendetes Betriebssystem, Referrer URL (die zuvor besuchte Website), Datum und Uhrzeit des Zugriffs, Hostname des zugreifenden Rechners, übertragene Datenmenge, HTTP-Statuscode der Serverantwort.

Diese Daten dienen ausschließlich folgenden Zwecken: Gewährleistung der Systemsicherheit und Stabilität der Website, technische Fehleranalyse und Fehlerbehebung, Erkennung und Abwehr von Angriffen (z. B. DDoS-Angriffe, Brute-Force-Attacken), statistische Auswertung der Systemauslastung.

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Daten werden in der Regel nach 30 Tagen automatisch gelöscht, sofern keine weitergehende Aufbewahrung zu Beweiszwecken im Rahmen der Aufklärung sicherheitsrelevanter Vorfälle erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Bereitstellung und der Sicherheit unserer Website.

9. Cookies und Einwilligungsmanagement

Unsere Website verwendet Cookies und vergleichbare Technologien (z. B. Local Storage, Session Storage). Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und eine Wiedererkennung Ihres Browsers bei einem erneuten Besuch ermöglichen.

Technisch notwendige Cookies

Diese Cookies sind für den ordnungsgemäßen Betrieb der Website unbedingt erforderlich. Sie ermöglichen grundlegende Funktionen wie die Seitennavigation, den Zugang zu gesicherten Bereichen oder die Speicherung Ihrer Cookie-Einstellungen. Ohne diese Cookies kann die Website nicht ordnungsgemäß funktionieren. Die Setzung technisch notwendiger Cookies erfolgt ohne Ihre gesonderte Einwilligung.

Analyse- und Marketingcookies

Diese Cookies dienen der statistischen Auswertung des Nutzerverhaltens. Sie werden ausschließlich mit Ihrer vorherigen ausdrücklichen Einwilligung gesetzt. Ohne Ihre Zustimmung werden keine Analyse- oder Marketingcookies auf Ihrem Endgerät platziert.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO – Einwilligung für nicht-notwendige Cookies. § 25 Abs. 1 TDDDG – Einwilligung für das Speichern und Auslesen von Informationen auf dem Endgerät. § 25 Abs. 2 TDDDG – Ausnahme für technisch notwendige Cookies (keine Einwilligung erforderlich).

Über unser Consent-Management-Tool können Sie beim ersten Besuch der Website Ihre Präferenzen festlegen. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen erneut aufrufen. Bereits gesetzte Cookies können Sie zudem jederzeit in Ihren Browsereinstellungen löschen.

10. Einsatz von Künstlicher Intelligenz (KI)

Allgemeine Information

Zur Verbesserung unserer Servicequalität und zur effizienteren Beantwortung von Kundenanfragen setzen wir KI-basierte Systeme ein. Antworten im Rahmen unseres Chat-Systems können ganz oder teilweise automatisiert generiert werden. Eine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO mit rechtlicher Wirkung findet nicht statt.

KI-Chatbot – Azure OpenAI (GPT-4.1)

Wir betreiben einen textbasierten Chatbot auf unserer Website, der Besucherinnen und Besuchern bei allgemeinen Fragen zu unseren Dienstleistungen, Abläufen und dem Unternehmen unterstützt. Der Chatbot nutzt ein sogenanntes Large Language Model (LLM) zur Generierung von Antworten.

Technische Umsetzung: Anbieter: Microsoft Corporation, Azure OpenAI Service. Modell: GPT-4.1 (gehostet auf Microsoft Azure). Hosting-Standort: Microsoft Azure Region West Europe (Niederlande). Datenverarbeitung erfolgt ausschließlich innerhalb der Europäischen Union.

Art und Umfang der Verarbeitung: Ihre eingegebenen Nachrichten werden ausschließlich zur Generierung einer Antwort verarbeitet. Es erfolgt keine dauerhafte Speicherung Ihrer Chat-Inhalte über die Sitzung hinaus. Ihre Eingaben werden nicht zum Training oder zur Verbesserung von KI-Modellen verwendet. Microsoft agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO – ein entsprechender Vertrag liegt vor. Es werden keine personenbezogenen Profilbildungen auf Basis Ihrer Eingaben vorgenommen.

Workflow-Automatisierung (n8n Cloud)

Zur technischen Vermittlung zwischen unserer Website und dem KI-Chatbot sowie zur automatisierten Verarbeitung von Umzugsanfragen nutzen wir die Workflow-Automatisierungsplattform n8n Cloud.

n8n GmbH, Borsigstraße 27, 10115 Berlin, Deutschland

n8n Cloud dient als technischer Vermittler: Chat-Nachrichten werden von unserer Website an n8n Cloud übermittelt, dort an den Azure OpenAI Service weitergeleitet und die generierte Antwort an den Nutzer zurückgespielt. Ebenso werden Umzugsanfragen aus unserem Onlineformular über n8n Cloud an unsere Datenbank übermittelt. Eine eigenständige Speicherung personenbezogener Daten durch n8n Cloud über die Verarbeitungsdauer hinaus findet nicht statt. Die Datenverarbeitung erfolgt auf Servern innerhalb der Europäischen Union.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und automatisierten Bearbeitung von Anfragen). Mit n8n GmbH wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

Rechtsgrundlage für den KI-Chatbot: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kundenkommunikation) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung des Chatbots).

Hinweis gemäß EU-KI-Verordnung (EU AI Act): Bei der Kommunikation über den Chat kann künstliche Intelligenz eingesetzt werden. Der Chatbot ist als KI-System mit geringem Risiko einzustufen. Wir weisen Sie ausdrücklich darauf hin, dass Sie mit einem automatisierten System kommunizieren.

11. Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon, über unser Kontaktformular oder den integrierten Chat kontaktieren, werden die von Ihnen übermittelten personenbezogenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt) von uns gespeichert und verarbeitet, um Ihre Anfrage zu bearbeiten und eventuelle Anschlussfragen beantworten zu können.

Im Einzelnen verarbeiten wir bei einer Kontaktaufnahme folgende Daten: Vor- und Nachname (sofern angegeben), E-Mail-Adresse, Telefonnummer (sofern angegeben), Inhalt Ihrer Nachricht bzw. Anfrage, Zeitpunkt der Kontaktaufnahme, bei Nutzung des Kontaktformulars alle dort angegebenen Pflicht- und freiwilligen Felder.

Die Daten werden ausschließlich zur Bearbeitung Ihres Anliegens verwendet und nach Abschluss der Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Anfragen, die zu einem Vertragsschluss führen, werden gemäß den handels- und steuerrechtlichen Aufbewahrungsfristen gespeichert (in der Regel 6 bzw. 10 Jahre). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung oder -erfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

12. Kommunikation über WhatsApp Business

Wir bieten Ihnen die Möglichkeit, uns über den Messenger-Dienst WhatsApp Business zu kontaktieren. Die Nutzung von WhatsApp erfolgt freiwillig und auf Ihre Initiative.

Anbieter: WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (eine Tochtergesellschaft der Meta Platforms, Inc.).

Die Kommunikation über WhatsApp ist Ende-zu-Ende verschlüsselt. Das bedeutet, dass der Inhalt Ihrer Nachrichten ausschließlich für Sie und uns sichtbar ist. WhatsApp selbst kann den Inhalt der Nachrichten nicht einsehen. Allerdings erhebt WhatsApp bei der Nutzung sogenannte Metadaten (z. B. Zeitpunkt der Kommunikation, Geräte-Informationen, IP-Adresse, Standortdaten). Diese Metadaten können durch Meta Platforms verarbeitet und unter Umständen in die USA übermittelt werden.

Rechtsgrundlage für etwaige Drittlandübermittlungen sind die von Meta abgeschlossenen EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Wir empfehlen Ihnen, über WhatsApp keine besonders sensiblen personenbezogenen Daten zu übermitteln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und zeitgemäßen Kundenkommunikation).

13. Analyse- und Marketingtools

Google Tag Manager

Wir verwenden den Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), um Website-Tags zentral über eine Oberfläche zu verwalten. Der Tag Manager selbst setzt keine Cookies und erhebt keine personenbezogenen Daten. Er dient lediglich als technisches Verwaltungsinstrument, das andere Dienste (z. B. Google Analytics) auslöst, welche ihrerseits Daten erheben können. Der Tag Manager greift nicht auf diese Daten zu.

Google Analytics 4

Wir nutzen Google Analytics 4 (Google Ireland Limited) zur statistischen Auswertung der Websitenutzung. Google Analytics verwendet Cookies und ähnliche Technologien, um pseudonymisierte Nutzungsdaten zu erfassen. Dies umfasst unter anderem: aufgerufene Seiten und Verweildauer, Geräte- und Browserinformationen, ungefährer Standort (auf Basis der IP-Adresse), Interaktionen mit Websiteelementen (z. B. Klicks, Scrollverhalten), Referrer (Herkunft des Website-Besuchs).

Die IP-Anonymisierung ist standardmäßig aktiviert, sodass Ihre IP-Adresse innerhalb der Europäischen Union vor der Übermittlung an Google-Server gekürzt wird. Eine Verarbeitung erfolgt ausschließlich nach Ihrer vorherigen Einwilligung über unser Consent-Management-Tool. Sie können die Erfassung durch Google Analytics verhindern, indem Sie Ihre Einwilligung nicht erteilen oder nachträglich widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

14. Bewerbungen

Wenn Sie sich bei uns bewerben (per E-Mail, über unser Onlineformular oder postalisch), verarbeiten wir die von Ihnen übermittelten Bewerbungsunterlagen (z. B. Anschreiben, Lebenslauf, Zeugnisse, Zertifikate) und die darin enthaltenen personenbezogenen Daten ausschließlich zum Zweck der Durchführung des Bewerbungsverfahrens.

Die Verarbeitung umfasst insbesondere folgende Daten: Vor- und Nachname, Anrede, Kontaktdaten (E-Mail, Telefon, Anschrift), berufliche Qualifikationen und Werdegang, schulische und akademische Bildung, sonstige Angaben, die Sie uns im Rahmen Ihrer Bewerbung mitteilen.

Kommt es zum Abschluss eines Arbeitsvertrages, werden Ihre Daten in die Personalakte überführt. Im Falle einer Absage werden Ihre Bewerbungsunterlagen spätestens 6 Monate nach Abschluss des Bewerbungsverfahrens gelöscht, es sei denn, Sie haben einer längeren Aufbewahrung (z. B. für einen Talentpool) ausdrücklich zugestimmt. Rechtsgrundlagen: § 26 Abs. 1 BDSG in Verbindung mit Art. 88 DSGVO – soweit die Verarbeitung zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Art. 6 Abs. 1 lit. b DSGVO – vorvertragliche Maßnahmen auf Anfrage der betroffenen Person.

15. Empfänger personenbezogener Daten

Ihre personenbezogenen Daten werden von uns grundsätzlich vertraulich behandelt. Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind oder Sie ausdrücklich eingewilligt haben. Im Einzelnen können folgende Empfänger Zugriff auf Ihre Daten erhalten:

Hosting-Anbieter (Netlify, Inc.) – Bereitstellung der Serverinfrastruktur für unsere Website (als Auftragsverarbeiter gem. Art. 28 DSGVO). Datenbank-Anbieter (Supabase, Inc.) – Speicherung und Verwaltung von Formulardaten und Kundenbewertungen (als Auftragsverarbeiter). Workflow-Automatisierung (n8n GmbH) – technische Vermittlung von Chat-Nachrichten und Formularanfragen (als Auftragsverarbeiter). KI-Dienstleister (Microsoft Corporation, Azure OpenAI) – Generierung von Chatbot-Antworten (als Auftragsverarbeiter). Analyse-Dienstleister (Google Ireland Limited) – statistische Auswertung der Websitenutzung (nur nach Einwilligung). IT-Dienstleister – technische Wartung, Support und Betrieb unserer IT-Infrastruktur (als Auftragsverarbeiter). Steuerberater und Wirtschaftsprüfer – soweit zur Erfüllung steuerrechtlicher Pflichten erforderlich. Behörden und Gerichte – soweit wir gesetzlich zur Übermittlung verpflichtet sind oder zur Rechtsverfolgung.

Mit allen Dienstleistern, die als Auftragsverarbeiter tätig werden, wurden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

16. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies zur Erreichung des jeweiligen Verarbeitungszwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Die konkreten Speicherfristen richten sich nach dem jeweiligen Erhebungskontext:

Vertragsdaten – 10 Jahre nach Vertragsende (gemäß § 257 HGB und § 147 AO). Rechnungen und buchhalterische Belege – 10 Jahre (gemäß § 257 HGB und § 147 AO). Geschäftsbriefe und Handelskorrespondenz – 6 Jahre (gemäß § 257 HGB). Bewerbungsunterlagen – maximal 6 Monate nach Abschluss des Bewerbungsverfahrens. Server-Log-Dateien – in der Regel 30 Tage. Cookie-Einwilligungen – 12 Monate (anschließend erneute Abfrage). Kontaktanfragen ohne Vertragsschluss – 12 Monate nach Abschluss der Kommunikation.

Nach Ablauf der jeweiligen Speicherfrist werden Ihre Daten routinemäßig gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

17. Technische und organisatorische Sicherheitsmaßnahmen

Gemäß Art. 32 DSGVO treffen wir unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Hierzu zählen insbesondere:

SSL/TLS-Verschlüsselung – sämtliche Datenübertragungen zwischen Ihrem Browser und unserem Server erfolgen verschlüsselt über HTTPS. Zugriffsbeschränkungen – der Zugang zu personenbezogenen Daten ist auf autorisierte Mitarbeiter beschränkt, die diese zur Aufgabenerfüllung benötigen. Rollenbasierte Berechtigungen – Zugriffsrechte werden nach dem Need-to-know-Prinzip vergeben und regelmäßig überprüft. EU-Cloud-Hosting – unsere Systeme und Datenbanken werden nach Möglichkeit in Rechenzentren innerhalb der Europäischen Union betrieben. Regelmäßige Sicherheitsupdates – Software und Serversysteme werden kontinuierlich aktualisiert, um bekannte Sicherheitslücken zu schließen. Monitoring und Angriffserkennung – automatisierte Überwachungssysteme erkennen ungewöhnliche Zugriffsmuster und potenzielle Sicherheitsvorfälle. Datensicherung – regelmäßige Backups schützen vor Datenverlust. Mitarbeiterschulung – regelmäßige Sensibilisierung unserer Mitarbeiter für den Umgang mit personenbezogenen Daten.

18. Ihre Rechte als betroffene Person

Nach der Datenschutz-Grundverordnung stehen Ihnen als betroffene Person umfangreiche Rechte zu. Sie können diese Rechte jederzeit ausüben, indem Sie sich an uns oder unseren Datenschutzbeauftragten wenden:

Recht auf Auskunft (Art. 15 DSGVO) – Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie Anspruch auf Auskunft über diese Daten sowie auf weitere Informationen wie Verarbeitungszwecke, Datenkategorien und Empfänger. Recht auf Berichtigung (Art. 16 DSGVO) – Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen. Recht auf Löschung (Art. 17 DSGVO) – Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern die Voraussetzungen des Art. 17 DSGVO vorliegen, insbesondere wenn die Daten für den ursprünglichen Verarbeitungszweck nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen haben. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer Daten verlangen, z. B. wenn Sie die Richtigkeit der Daten bestreiten. Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen. Recht auf Widerspruch (Art. 21 DSGVO) – Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen. Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – sofern die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen. Die für uns zuständige Aufsichtsbehörde ist: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Telefon: +49 (0) 981 / 180093-0, E-Mail: poststelle@lda.bayern.de, Website: www.lda.bayern.de

19. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers von "http://" auf "https://" wechselt und an dem Schlosssymbol in Ihrer Browserleiste.

Bei aktivierter SSL-/TLS-Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Dies betrifft insbesondere Daten, die Sie über Formulare (z. B. Kontaktformular, Umzugsanfrage, Bewerbungsformular) an uns senden, sowie sämtliche Login-Informationen. Wir verwenden aktuelle Verschlüsselungsstandards, die dem jeweiligen Stand der Technik entsprechen.

20. Geltungsbereich

Diese Datenschutzerklärung gilt für sämtliche digitalen Angebote der Max Müller Umzüge GmbH, insbesondere für: die Website https://www.umzug.com einschließlich aller Unterseiten, alle zugehörigen Subdomains, sämtliche auf der Website integrierten Onlineformulare (Kontaktformular, Umzugsanfrage, Bewerbungsformular), digitale Kommunikationssysteme (Chat, E-Mail-Verkehr über die Website), Social-Media-Präsenzen der Max Müller Umzüge GmbH (Facebook, Instagram).

Für externe Websites, auf die von unserer Website verlinkt wird, gelten die jeweiligen Datenschutzerklärungen der Anbieter. Wir haben keinen Einfluss auf die Einhaltung der Datenschutzbestimmungen durch Dritte.

Stand dieser Datenschutzerklärung: März 2026. Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte rechtliche Anforderungen oder Änderungen unserer Dienste anzupassen. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs aktuelle Fassung.