Datenschutzerklärung.
Wie wir Daten verarbeiten, welche Funktionen die Website verwendet und wie Sie Ihre Rechte ausüben können. Stand: 29. September 2026.
Verantwortlicher und Datenschutzkontakt
Verantwortlich ist die Gelbstein ElektroTech GmbH, Juliushof 5, 12051 Berlin, Deutschland, vertreten durch Geschäftsführer Mehmet Riza Saritas.
Für Datenschutzanliegen erreichen Sie uns unter info@gelbstein-elektrotech.de oder +49 30 75439523. Bitte nennen Sie möglichst die betroffene Anfrage oder Verarbeitung, jedoch keine unnötigen vertraulichen Daten.
Aufruf der Website und Hosting
Unsere Website wird bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Abruf verarbeitet die technische Infrastruktur insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, technische Browserangaben und Übertragungsstatus. Das ist erforderlich, um Seiten auszuliefern, Störungen zu erkennen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer und funktionsfähiger Internetauftritt.
STRATO nennt für die zur Angriffsabwehr gespeicherten Besucher-IP-Adressen eine Speicherdauer von höchstens sieben Tagen und Serverstandorte in Deutschland. Einzelheiten: Datenschutz- und Hostinginformationen von STRATO. Bei einem konkret aufklärungsbedürftigen Sicherheitsvorfall dürfen erforderliche Belege im Rahmen der gesetzlichen Voraussetzungen gesondert gesichert werden.
Sicherungskopien mit UpdraftPlus und Google Drive
Zur Wiederherstellung bei technischen Fehlern erstellen wir mit UpdraftPlus Sicherungskopien der Website-Dateien und der Datenbank. Seit dem 29. September 2026 ist dafür zusätzlich Google Drive als externer Speicher verbunden. Die Übertragung erfolgt vom Webserver an Google; der bloße Besuch dieser Website lädt keine Google-Drive-Inhalte in Ihren Browser.
Eine Sicherung kann die in WordPress gespeicherten Kontaktanfragen, Verwaltungsdaten und technischen Protokolle enthalten. Google erhält die übertragenen Sicherungsdateien und die bei der Übertragung anfallenden technischen Verbindungsdaten. Google verarbeitet Daten auch auf Servern außerhalb der Europäischen Union, insbesondere in den USA. Informationen zur Verarbeitung und zu den von Google beschriebenen Übermittlungsmechanismen: Datenschutzerklärung von Google. Auskünfte zur konkreten Sicherungsverarbeitung und zu den dafür maßgeblichen Unterlagen erhalten Sie über unseren oben genannten Datenschutzkontakt.
Eingestellt sind tägliche Dateisicherungen mit sieben aufbewahrten geplanten Ständen und tägliche Datenbanksicherungen mit 14 geplanten Ständen. Ältere geplante Stände werden bei weiteren erfolgreichen Sicherungsläufen turnusmäßig ersetzt. Zusätzliche manuelle Sicherungen werden nach Wegfall ihres Wiederherstellungszwecks entfernt. Die tatsächliche Ausführung hängt von den WordPress-Hintergrundaufgaben und der Erreichbarkeit des Speichers ab.
Die Sicherungen dienen der Wiederherstellung und werden nicht als laufende Anfragenablage genutzt. Darin noch vorhandene Daten werden mit der Rotation entfernt; bei einer Wiederherstellung sind zuvor wirksam umgesetzte Löschungen erneut zu berücksichtigen. Unser Zweck ist die Wiederherstellbarkeit und Sicherheit des Internetauftritts; die Erstellung der Sicherungen stützen wir auf Art. 6 Abs. 1 lit. f DSGVO. Die Anforderungen an eine Übermittlung in Drittländer sind davon gesondert zu beachten.
Firewall und Malware-Prüfung mit Wordfence
Wir verwenden Wordfence Security von Defiant, Inc., USA, zur Erkennung und Abwehr von Angriffen, missbräuchlichen Anmeldeversuchen und schädlichen Dateien. Dafür werden insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, technische Browserangaben und sicherheitsrelevante Ereignisse verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz unserer Website und der darin verarbeiteten Daten.
Die lokale Live-Traffic-Protokollierung ist auf sicherheitsrelevante Ereignisse beschränkt und auf höchstens sieben Tage eingestellt. Bei einem konkret untersuchten Vorfall können erforderliche Belege bis zur Klärung gesondert aufbewahrt werden. Die optionale Standortabfrage von Besucher-IP-Adressen über Wordfence-Server und die Teilnahme am Echtzeit-Sicherheitsnetzwerk sind deaktiviert. Die Firewall dient nicht der Reichweitenmessung oder Werbung.
Für Lizenzprüfung sowie Regel- und Signaturaktualisierungen kommuniziert das Plugin mit Servern des Anbieters. Dabei fallen technische Verbindungs- und Websiteinformationen an; eine Verarbeitung in den USA ist möglich. Defiant stellt eine Vereinbarung zur Auftragsverarbeitung und EU-Standardvertragsklauseln bereit. Einzelheiten zu Empfängern, Speicherzwecken und Übermittlungen finden Sie in der Datenschutzerklärung von Wordfence und der Vereinbarung zur Datenverarbeitung. Für Ihre Rechte gegenüber uns gilt der nachfolgende Abschnitt.
Kontaktformular und Projektanfragen
Pflichtangaben im Formular sind Name, E-Mail-Adresse und die Beschreibung Ihres Anliegens. Firma und Telefonnummer sind freiwillig. Die Sicherheitsfrage dient dem Spam-Schutz. Ohne die erforderlichen Angaben ist eine Bearbeitung über das Formular nicht möglich; Telefon und E-Mail stehen als Alternativen zur Verfügung.
Bei einer Anfrage zu einem möglichen Auftrag beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anliegen und der Kommunikation mit Ansprechpersonen von Unternehmen stützen wir sie auf Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse ist, geschäftliche Anfragen zu beantworten und die Zusammenarbeit abzustimmen. Eine Einwilligung in Werbung wird durch das Formular nicht eingeholt.
Übermittelte Anfragen werden in einem nicht öffentlichen WordPress-Postfach gespeichert. Der Nachrichteninhalt ist in der Datenbank verschlüsselt und für berechtigte Administratoren lesbar. Wir benachrichtigen unser Unternehmen per E-Mail über neue Eingänge; diese Benachrichtigung enthält eine interne Vorgangsnummer und einen Verwaltungslink, aber keine Namen, E-Mail-Adressen oder Nachrichtentexte der anfragenden Person. Eine automatische Eingangsbestätigung an Ihre E-Mail-Adresse versenden wir nicht.
Die Website-Ablage wird nach 90 Tagen automatisch bereinigt. Der tägliche Löschlauf wird durch Website-Aufrufe angestoßen. Für die weitere Bearbeitung übernommene Korrespondenz wird gelöscht, sobald das Anliegen erledigt ist und keine berechtigten Nachweisinteressen oder gesetzlichen Aufbewahrungspflichten entgegenstehen. Bei einem Vertragsabschluss richtet sich die Aufbewahrung der Vertrags- und Geschäftsunterlagen nach den jeweils einschlägigen handels- und steuerrechtlichen Vorschriften. Gesetzlich aufzubewahrende Unterlagen werden für andere Zwecke eingeschränkt.
Lokaler CAPTCHA- und Missbrauchsschutz
Das Formular verwendet eine auf unserem Server erzeugte Rechenaufgabe. Google reCAPTCHA, hCaptcha und andere externe CAPTCHA-Dienste sind nicht eingebunden. Es werden keine Bilderkennungsprofile oder Bewegungsanalysen erstellt.
Zur Prüfung werden eine zufällige Kennung, die Lösung der Rechenaufgabe, ein Erstellungszeitpunkt und ein mit einem geheimen, täglich wechselnden Zusatz gebildeter Prüfwert Ihrer IP-Adresse zwischengespeichert. Eine Aufgabe verfällt nach 20 Minuten. Begrenzungen wiederholter Aufrufe gelten für höchstens eine Stunde pro Prüfwert; Kennungen zur Vermeidung von Doppelübermittlungen werden nach Ablauf der Sperrzeit im täglichen Bereinigungslauf entfernt. Diese Kennungen enthalten weder den Nachrichtentext noch eine IP-Adresse im Klartext. Hosting-Protokolle werden davon getrennt verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse besteht darin, automatisierten Missbrauch zu begrenzen und die Erreichbarkeit aufrechtzuerhalten. Das Formular setzt hierfür kein eigenes CAPTCHA-Cookie.
Projektkonfigurator im Browser
Die Auswahl im Projektkonfigurator wird zunächst nur im Arbeitsspeicher Ihres Browsers verarbeitet. Es gibt dafür keine dauerhafte Ablage in Local Storage und keine automatische Übermittlung Ihrer Projektauswahl an uns. Beim Verlassen oder Neuladen der Seite kann die Auswahl verloren gehen.
Die Schaltflächen für Kopieren und Herunterladen werden erst durch Ihre Betätigung aktiv. Eine heruntergeladene Datei liegt anschließend auf Ihrem Gerät. Beim Öffnen einer vorbereiteten E-Mail übernimmt Ihr E-Mail-Programm die weitere Verarbeitung. Übernehmen Sie den Plan in das Kontaktformular, wird er erst beim Absenden dieses Formulars an uns übermittelt.
Cookies und Ihre Einstellungen
Auf den öffentlichen Seiten sind keine Analyse-, Werbe- oder Social-Media-Trackingdienste eingebunden. Wir verwenden keine Marketingprofile und kein seitenübergreifendes Besuchstracking.
Beim ersten Besuch erscheint ein Hinweis zu den Privatsphäre-Einstellungen, sofern in Ihrem Browser noch keine entsprechende Anzeigeeinstellung gespeichert ist. Auf den rechtlichen Informationsseiten wird der Inhalt nicht automatisch durch das Fenster verdeckt. Über „Cookie-Einstellungen“ im Fußbereich können Sie den Dialog jederzeit erneut öffnen.
Erst mit „Hinweis speichern & weiter“ setzt die Website das Cookie gfp_privacy_choice mit dem Wert necessary-v1. Es verhindert für 180 Tage ab Ihrer Speicherung die erneute automatische Anzeige. Die Laufzeit wird durch bloßes Surfen nicht verlängert. Das Cookie enthält keine individuelle Nutzerkennung, gilt nur für gelbstein-netzwerktechnik.de und wird mit Secure und SameSite=Lax gesetzt.
Mit „Ohne Speichern weiter“, der Schließen-Taste oder Escape wird keine neue Einstellung gespeichert; auf einer weiteren Seite kann der Hinweis erneut erscheinen. Beide Wege lassen die Website-Funktionen verfügbar. Eine zuvor gespeicherte Einstellung können Sie unter „Details & Cookie-Einstellungen“ mit „Gespeicherte Einstellung entfernen“ oder über Ihren Browser löschen. Dieses Fenster holt keine Einwilligung in Tracking ein.
Diese von Ihnen angeforderte Speicherung dient ausschließlich der gewählten Einstellung. Der Zugriff auf Ihr Endgerät richtet sich nach § 25 Abs. 2 Nr. 2 TDDDG; die zugehörige Verarbeitung stützen wir auf Art. 6 Abs. 1 lit. f DSGVO. Bei zukünftig eingeführten, nicht notwendigen Diensten wäre vor deren Aktivierung eine gesonderte Einwilligung erforderlich.
Für berechtigte WordPress-Administratoren verwendet die Anmeldung zusätzliche Funktionscookies, beispielsweise wordpress_test_cookie, wordpress_logged_in_* und wordpress_sec_*. Sie sichern die Anmeldung und die Verwaltung. Diese Funktionen stehen gewöhnlichen Besuchern nicht als Benutzerkonto zur Verfügung. Je nach gewählter Anmeldung gelten Sitzungs- oder von WordPress bestimmte Anmeldefristen; Abmeldung und Browserfunktionen ermöglichen das Beenden der Sitzung.
Schriften, Bilder, Links und eingebettete Dienste
Schriften und Website-Bilder werden lokal von unserer Website ausgeliefert. Google Fonts werden nicht von Google abgerufen. Auf den öffentlichen Seiten binden wir keine externen Video-Player, Karten oder Social-Media-Feeds ein. Ein externer Link stellt erst beim Öffnen eine Verbindung zur Zielwebsite her; dort gelten die Hinweise des jeweiligen Anbieters.
Die Website basiert auf WordPress und Elementor. Die öffentliche Darstellung und unser eigenes Datenschutz-Plugin benötigen keinen externen Analysedienst. Die Website verfügt über keine öffentliche Kommentarfunktion.
Empfänger, Kommunikation und Übermittlung
Zugriff erhalten innerhalb unseres Unternehmens nur Personen, die die jeweilige Aufgabe bearbeiten. Soweit für Betrieb oder Kommunikation erforderlich, können Hosting-, E-Mail- und IT-Dienstleister Daten in unserem Auftrag verarbeiten. Behörden, Gerichte oder andere Empfänger erhalten Daten nur bei bestehender rechtlicher Grundlage. Eine Weitergabe Ihrer Anfrage zu fremden Werbezwecken erfolgt nicht.
Die von dieser Website selbst verwendeten Besucherfunktionen sind auf die lokale Bereitstellung beim genannten Hostinganbieter ausgerichtet; externe Tracking- oder CAPTCHA-Anbieter in Drittländern werden dafür nicht eingesetzt. Bei von Ihnen verwendeten externen E-Mail-Diensten oder geöffneten Drittseiten richtet sich deren Verarbeitung nach dem jeweiligen Anbieter.
HTTPS schützt die Übertragung zwischen Browser und Website. Das stellt keine Ende-zu-Ende-Verschlüsselung einer anschließenden normalen E-Mail-Korrespondenz dar. Für besonders vertrauliche Unterlagen stimmen Sie bitte zuvor einen geeigneten Übertragungsweg mit uns ab.
Ihre Rechte und Widerspruch
Im Rahmen der gesetzlichen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Soweit wir eine Verarbeitung auf Ihre Einwilligung stützen, können Sie diese für die Zukunft widerrufen; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt bestehen.
Widerspruch: Gegen eine Verarbeitung aufgrund von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Gegen Direktwerbung ist ein Widerspruch jederzeit ohne besondere Begründung möglich. Nutzen Sie hierfür die oben genannten Kontaktmöglichkeiten.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes. Für Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, E-Mail mailbox@datenschutz-berlin.de.
Weitere Hinweise und Änderungen
Wir treffen anhand Ihrer Website-Nutzung keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und betreiben dafür kein Profiling. Die erforderlichen Formulardaten erhalten wir von Ihnen selbst.
Diese Erklärung beschreibt die Funktionen dieses Internetauftritts. Bei einer Erweiterung, etwa durch Newsletter, Reichweitenmessung oder externe Medien, müssen Verarbeitung und Hinweise vor der Aktivierung erneut geprüft und gegebenenfalls Einwilligungen eingeholt werden.