handlihandli

Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

Gabriel Stahler
handli
Hermelsbacher Weg 41
57072 Siegen
Deutschland

E-Mail: info@handli.de

2. Überblick der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten:

  • Bestandsdaten (Name, Adresse, Kontaktdaten)
  • Inhaltsdaten (Projektbeschreibungen, Fotos)
  • Kontaktdaten (E-Mail, Telefonnummer)
  • Nutzungsdaten (besuchte Seiten, Zugriffszeiten)
  • Zahlungsdaten (bei Handwerkern: über Stripe)
  • Meta-/Kommunikationsdaten (IP-Adressen, Geräteinformationen)

3. Rechtsgrundlagen

Nachfolgend teilen wir die Rechtsgrundlagen der DSGVO mit, auf deren Basis wir personenbezogene Daten verarbeiten:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung ist erforderlich zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen — z.B. Bearbeitung Ihrer Anfrage und Vermittlung eines Dienstleisters.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Verarbeitung zur Wahrung berechtigter Interessen — z.B. Analyse, Sicherheit, Betrieb der Plattform.
  • Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Verarbeitung zur Erfüllung rechtlicher Verpflichtungen — z.B. steuerliche Aufbewahrungspflichten.

4. Datenerhebung bei Kundenanfragen

Wenn Sie eine Anfrage über unser Formular stellen, erheben wir folgende Daten:

  • Name und E-Mail-Adresse (Pflicht)
  • Telefonnummer (optional)
  • Postleitzahl (optional)
  • Kategorie und Beschreibung des Projekts
  • Fotos (optional)
  • Budget und Wunschtermin (optional)

Zweck: Vermittlung eines geeigneten Dienstleisters. Ihre Kontaktdaten werden nach erfolgreicher Vermittlung an den zugewiesenen Dienstleister weitergegeben, damit dieser Sie kontaktieren kann.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

5. Datenerhebung bei Dienstleister-Registrierung

Bei der Registrierung als Dienstleister erheben wir:

  • Name, Firmenname und Telefonnummer
  • E-Mail-Adresse und Passwort
  • USt-IdNr. (zur Verifizierung über den EU VIES-Dienst)
  • Tätigkeitskategorien und Einsatzgebiete (PLZ-Regionen)

USt-IdNr.-Prüfung: Zur Verifizierung Ihres Unternehmens wird Ihre USt-IdNr. an den VIES-Dienst der Europäischen Kommission (ec.europa.eu) übermittelt. Dabei werden Ländercode und Steuernummer übertragen. Die Prüfung erfolgt in Echtzeit; wir speichern das Ergebnis (gültig/ungültig) sowie ggf. den registrierten Firmennamen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6. Registrierung und Nutzerkonto

Nutzer können ein Konto erstellen, um ihre Anfragen zu verfolgen. Dabei werden E-Mail-Adresse, Name und ein Passwort erhoben. Die Authentifizierung erfolgt über Supabase Auth (siehe Abschnitt 9). Sie können Ihr Konto jederzeit löschen lassen, indem Sie uns per E-Mail kontaktieren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Kontaktformular

Wenn Sie uns über das Kontaktformular kontaktieren, werden Ihre Angaben (Name, E-Mail, Nachricht) zur Bearbeitung der Anfrage verarbeitet. Die Daten werden per E-Mail an uns weitergeleitet und nicht separat gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

8. Zahlungsabwicklung

Zahlungen von Dienstleistern (Lead-Kauf) werden über Stripe, Inc. (510 Townsend Street, San Francisco, CA 94103, USA) abgewickelt. Beim Bezahlvorgang werden Sie auf eine Stripe-Checkout-Seite weitergeleitet. Wir selbst speichern keine Kreditkartendaten oder Bankverbindungen.

Stripe verarbeitet Ihre Zahlungsdaten gemäß der eigenen Datenschutzerklärung: stripe.com/de/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

9. Hosting und Drittanbieter

Vercel (Hosting)

Diese Website wird auf Servern von Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Beim Besuch der Website werden automatisch technische Daten (IP-Adresse, Browsertyp, Zugriffszeit) in Server-Logs erfasst.

Supabase (Datenbank & Authentifizierung)

Wir nutzen Supabase (Supabase Inc., San Francisco, USA) als Datenbank und für die Nutzer-Authentifizierung. Ihre Anfragedaten und Kontoinformationen werden in einer Supabase-Datenbank (Region: EU/Frankfurt) gespeichert.

Cloudinary (Bilderspeicherung)

Hochgeladene Fotos werden bei Cloudinary Ltd. (Israel/USA) gespeichert und über deren CDN ausgeliefert.

Resend (E-Mail-Versand)

Transaktions-E-Mails (Auftragsbestätigungen, Benachrichtigungen) werden über Resend Inc. (USA) versendet. Dabei wird Ihre E-Mail-Adresse an Resend übermittelt.

n8n (Automatisierung)

Für die automatische Zuordnung von Anfragen zu Dienstleistern nutzen wir n8n Cloud (n8n GmbH, Berlin, Deutschland). Dabei werden Anfragedaten (Kategorie, PLZ, Beschreibung) verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Soweit diese Anbieter Daten außerhalb der EU/des EWR verarbeiten, geschieht dies auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder eines Angemessenheitsbeschlusses (Art. 45 DSGVO, EU-U.S. Data Privacy Framework).

10. Cookies

Diese Website verwendet keine Tracking-Cookies und keine Analyse-Tools wie Google Analytics. Es werden ausschließlich technisch notwendige Cookies gesetzt, die für die Funktionalität der Website erforderlich sind (z.B. Authentifizierungs-Cookies für die Anmeldung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technischen Betrieb).

11. Speicherdauer

Ihre Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind:

  • Anfragedaten: Bis zur Abwicklung des Auftrags, danach gemäß gesetzlicher Aufbewahrungsfristen (bis zu 10 Jahre für steuerrelevante Unterlagen).
  • Nutzerkonten: Bis zur Löschung des Kontos durch den Nutzer oder auf Anfrage.
  • Kontaktanfragen: Nach abschließender Bearbeitung, spätestens nach 6 Monaten.
  • Dienstleister-Profile: Bis zur Beendigung der Partnerschaft.

12. Ihre Rechte

Sie haben gemäß DSGVO folgende Rechte:

  • Auskunft (Art. 15): Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
  • Berichtigung (Art. 16): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschung (Art. 17): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Einschränkung (Art. 18): Sie können die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20): Sie können verlangen, Ihre Daten in einem maschinenlesbaren Format zu erhalten.
  • Widerspruch (Art. 21): Sie können der Verarbeitung Ihrer Daten widersprechen.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: info@handli.de

13. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Aufsichtsbehörde des Bundeslandes, in dem Sie wohnen oder in dem der Verantwortliche seinen Sitz hat:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
www.ldi.nrw.de

14. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.