Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Seite ist:
die Fleckenbühler Hof Fleckenbühlgemeinnützige und mildtätige GmbH
Fleckenbühl 6
35091 Cölbe
Telefon: +49 6427 9221-0
E-Mail: info@diefleckenbuehler.de
Amtsgericht Marburg, HRB 2241
Geschäftsführer: Hermann Schleicher
Fragen zum Datenschutz
Bei Fragen zur Verarbeitung Ihrer Daten oder zur Ausübung Ihrer Rechte wenden Sie sich an datenschutz@diefleckenbuehler.de.
Anfrageformular
Welche Daten wir erheben
Ausschließlich die Angaben, die Sie selbst in das Formular eintragen:
- Kontaktdaten: Firma, Ansprechpartner, Telefonnummer, E-Mail-Adresse
- Angaben zur Veranstaltung: Art, Datum, Ort, Beginn und Ende, Anzahl der Gäste
- Wünsche zur Verpflegung und Zusatzleistungen sowie – nur wenn Sie das Feld ausfüllen – Angaben zu besonderen Ernährungsanforderungen
- Ihr geplantes Budget und Ihre freie Nachricht an uns
Pflichtangaben sind nur Ansprechpartner, E-Mail-Adresse, Veranstaltungsdatum und Anzahl der Gäste – ohne sie können wir die Anfrage nicht bearbeiten. Alle übrigen Felder sind freiwillig; das Formular fragt darüber hinaus nichts ab und liest auch nichts aus Ihrem Gerät aus.
Zweck und Rechtsgrundlage
Wir verarbeiten diese Daten, um Ihre Anfrage zu beantworten und Ihnen ein Angebot zu erstellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO – Maßnahmen, die auf Ihre Anfrage hin einem möglichen Vertragsschluss vorausgehen –, ergänzend Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Kommunikation mit Interessenten.
Das allgemeine Häkchen im Formular hält fest, dass Sie diese Erklärung zur Kenntnis genommen haben. Es ist nicht die Rechtsgrundlage der Verarbeitung – die ergibt sich aus Ihrer Anfrage selbst. Sie können der Verarbeitung jederzeit widersprechen oder die Löschung Ihrer Daten verlangen (siehe Ihre Rechte). Davon zu unterscheiden ist die ausdrückliche Einwilligung für Ernährungsangaben, die sehr wohl eine Rechtsgrundlage ist – dazu der nächste Abschnitt.
Ernährungsangaben und besondere Kategorien
Das Feld für besondere Ernährungsanforderungen ist freiwillig. Was Sie dort eintragen, kann zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO gehören: Eine Allergie oder Unverträglichkeit ist eine Angabe zum Gesundheitszustand, koschere oder halal Verpflegung lässt auf religiöse Überzeugungen schließen. Nach der Rechtsprechung genügt es dafür, dass sich solche Angaben mittelbar erschließen lassen.
Für diese Daten reicht Art. 6 DSGVO nicht aus. Wir verarbeiten sie deshalb nur auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
Dafür gibt es im Formular ein zusätzliches, eigenes Häkchen. Es ist zunächst nicht zu sehen und erscheint erst, wenn Sie beides tun:
- unter Catering-Wünsche bei „Besondere Ernährungsanforderungen“ die Auswahl Sonstige ankreuzen und
- in das Freitextfeld darunter etwas eintragen.
Das Häkchen steht dann im Abschnitt Datenschutz am Ende des Formulars, getrennt vom allgemeinen Datenschutzhinweis – eine Einwilligung nach Art. 9 muss ausdrücklich und für diesen Zweck bestimmt sein und darf nicht mit anderen Erklärungen zusammengefasst werden. Löschen Sie die Angabe wieder, verschwindet auch das Häkchen. Ohne das Häkchen nehmen wir die Angabe nicht an – die Anfrage selbst können Sie trotzdem senden. Die Einwilligung können Sie jederzeit widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
Bitte tragen Sie keine Angaben über andere Personen ein. Für Ihre Gäste können Sie nicht einwilligen, und wir könnten sie nicht über die Verarbeitung unterrichten. Für unsere Planung genügen zusammenfassende Angaben ohne Namen, etwa „zwei Gäste glutenfrei“. Einzelheiten besprechen wir bei der Feinabstimmung Ihrer Veranstaltung. Unabhängig davon sind unsere Speisen mit allen kennzeichnungspflichtigen Allergenen dokumentiert – Sie und Ihre Gäste können sich also auch ohne vorherige Angabe darauf verlassen.
Aus demselben Grund fragen wir den Anlass Ihrer Veranstaltung nur allgemein ab und bieten keine Auswahl an, die auf eine Religionszugehörigkeit schließen lässt. Auch im Nachrichtenfeld bitten wir Sie, auf Gesundheitsangaben und Angaben zu Dritten zu verzichten.
Was mit Ihrer Anfrage geschieht
Ihre Angaben werden auf unserem Server gespeichert und per E-Mail an unser Catering-Team weitergeleitet.
An Sie senden wir keine E-Mail. Ihre Bestätigung erscheint direkt auf der Seite, sobald die Anfrage angekommen ist – mit Vorgangsnummer und allen Angaben, die Sie zum Speichern oder Ausdrucken mitnehmen können. Diese Übersicht erzeugt Ihr Browser; sie verlässt Ihr Gerät nicht. Wir verzichten bewusst auf die Bestätigungsmail, weil sich ein Formular, das Mails an frei eingegebene Adressen verschickt, für den Versand unerwünschter Nachrichten missbrauchen lässt.
Ihre Formularangaben erhalten damit:
- die zuständigen Mitarbeitenden unseres Catering-Teams,
- die Hetzner Online GmbH als Betreiberin des Servers, auf dem die Daten liegen – als Auftragsverarbeiter, siehe Hosting und Server-Protokolle,
- die Microsoft Ireland Operations Limited als Betreiberin unseres E-Mail-Systems – als Auftragsverarbeiter, siehe E-Mail-Versand über Microsoft,
- die CodeTwo sp. z o.o. sp. k., weil unsere ausgehenden E-Mails für die Signatur durch deren Dienst geleitet werden – als Auftragsverarbeiter, siehe E-Mail-Signaturen über CodeTwo.
Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt; insbesondere verwenden wir Ihre Daten nicht für Werbung und geben sie nicht an andere Dienstleister oder Veranstalter weiter. Eine automatisierte Entscheidungsfindung oder ein Profiling nach Art. 22 DSGVO findet nicht statt.
Wie lange wir Ihre Anfrage speichern
Wir löschen Ihre Anfrage automatisiert zwölf Monate nach dem Eingang. Liegt der Veranstaltungstermin später, beginnt die Frist erst mit der Veranstaltung, damit wir Sie bis dahin betreuen können. Bestehen gesetzliche Aufbewahrungspflichten – etwa weil aus der Anfrage ein Auftrag geworden ist –, gelten diese vorrangig.
Schutz des Formulars vor Missbrauch
Damit das Formular nicht mit automatisierten Anfragen überflutet wird, begrenzen wir die Zahl der Anfragen je Absender. Dazu halten wir für höchstens eine Stunde einen nicht umkehrbaren Prüfwert (HMAC) Ihrer IP-Adresse im Arbeitsspeicher – die IP-Adresse selbst wird dabei nicht gespeichert, und mit einem Neustart der Anwendung ist auch der Prüfwert verloren. Ergänzend enthält das Formular ein Feld, das nur automatisierte Programme ausfüllen, sowie ein einmalig gültiges signiertes Token, das beim Laden der Seite erzeugt wird und keine Angaben zu Ihnen enthält.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an einem funktionsfähigen Anfrageformular und einem arbeitsfähigen Postfach.
Hosting und Server-Protokolle
Diese Seite läuft nicht bei einem Webhoster, sondern auf einem virtuellen Server, den wir selbst betreiben. Die Infrastruktur dafür stellt uns in einem Rechenzentrum in Deutschland zur Verfügung:
Hetzner Online GmbHIndustriestr. 25
91710 Gunzenhausen
Die Hetzner Online GmbH verarbeitet die auf dem Server liegenden Daten als Auftragsverarbeiter für uns auf Grundlage eines Vertrags nach Art. 28 DSGVO, ausschließlich in unserem Auftrag und nach unseren Weisungen. Dieser Vertrag verpflichtet sie, die Verarbeitung allein in einem Mitgliedstaat der Europäischen Union oder in einem anderen Vertragsstaat des Europäischen Wirtschaftsraums zu erbringen; eine Verlagerung in ein Drittland wäre nur mit unserer vorherigen Zustimmung zulässig und findet nicht statt.
Beim Aufruf der Seite protokolliert der vorgeschaltete Webserver technisch notwendige Zugriffsdaten:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse und HTTP-Statuscode
- übertragene Datenmenge
- verweisende Seite (Referrer), sofern Ihr Browser sie mitsendet
- Browser- und Betriebssystemkennung (User-Agent)
Diese Protokolle brauchen wir, um Störungen zu erkennen und Angriffe abzuwehren. Sie werden nicht ausgewertet, um Sie als Person zu erkennen, und nicht mit Ihren Formularangaben zusammengeführt. Nach sieben Tagen werden sie automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb.
Die Anwendung, die Ihre Anfrage entgegennimmt, speichert selbst keine IP-Adressen – sie stehen also in keiner der gespeicherten Anfragen.
E-Mail-Versand über Microsoft
Für den Versand der Anfrage an unser Team nutzen wir Microsoft 365 (Exchange Online) der
Microsoft Ireland Operations LimitedOne Microsoft Place
South County Business Park, Leopardstown
Dublin 18
Irland
Die Microsoft Ireland Operations Limited verarbeitet die Daten als Auftragsverarbeiter für uns auf Grundlage eines Vertrags nach Art. 28 DSGVO.
Die Inhalte unserer Postfächer werden dabei innerhalb der Europäischen Union gespeichert und verarbeitet. Eine Verarbeitung außerhalb der EU ist dennoch nicht vollständig ausgeschlossen, etwa wenn Microsoft für einen Supportfall Zugriff nimmt. Microsoft hat hierfür Standardvertragsklauseln nach Art. 46 DSGVO vereinbart.
E-Mail-Signaturen über CodeTwo
Damit alle unsere E-Mails eine einheitliche Signatur tragen, werden ausgehende Nachrichten – also auch die Benachrichtigung an unser Team – durch den Dienst Email Signatures 365 der
CodeTwo sp. z o.o. sp. k.ul. Wolności 16
58-500 Jelenia Góra
Polen
geleitet und dort um die Signatur ergänzt. Dabei durchlaufen der Inhalt der Nachricht und die Absender- und Empfängerangaben den Dienst – bei der Benachrichtigung an unser Team also auch Ihre Angaben aus dem Formular. Die CodeTwo sp. z o.o. sp. k. verarbeitet diese Daten als Auftragsverarbeiter für uns auf Grundlage eines Vertrags nach Art. 28 DSGVO und speichert die Nachrichteninhalte nicht dauerhaft.
Die Verarbeitung findet in einem Rechenzentrum in Deutschland statt; CodeTwo selbst hat seinen Sitz in Polen. Eine Übermittlung in ein Land außerhalb der Europäischen Union findet damit nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an einem einheitlichen und rechtlich vollständigen Auftritt unserer geschäftlichen E-Mails.
Keine Cookies, kein Tracking
Diese Seite setzt keine Cookies und verwendet keine Analyse- oder Reichweitenmessung. Schriften, Bilder und Skripte liefern wir vollständig vom eigenen Server aus; es werden keine Inhalte von fremden Anbietern nachgeladen. Beim bloßen Aufruf der Seite werden also keine Daten an Dritte übermittelt.
Verschlüsselte Übertragung
Die Seite ist ausschließlich über HTTPS erreichbar. Ihre Formularangaben sind auf dem Weg zu unserem Server also verschlüsselt. Der Versand von E-Mails erfolgt transportverschlüsselt, soweit der empfangende Mailserver das unterstützt – eine durchgängige Ende-zu-Ende-Verschlüsselung ist bei E-Mail technisch nicht gewährleistet.
Ihre Rechte
Sie haben jederzeit das Recht auf
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO) sowie
- Widerspruch gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen (Art. 21 DSGVO).
Wenden Sie sich dafür an die oben genannte Adresse oder an datenschutz@diefleckenbuehler.de. Die Auskunft ist für Sie kostenlos.
Beschwerderecht
Unabhängig davon können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitGustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Änderungen dieser Erklärung
Ändern wir das Formular oder die dahinterliegende Technik, passen wir diese Erklärung entsprechend an. Es gilt jeweils die hier veröffentlichte Fassung; das Datum darunter zeigt, wann sie zuletzt geändert wurde.
Zuletzt geändert am 20. August 2026