Datenschutzerklärung

Kurz gesagt: keine Cookies, kein Tracking, keine Google-Schriften, keine Werbe-Pixel. Was wir verarbeiten, verarbeiten wir, um Ihre Anfrage zu beantworten und Ihr Mandat zu führen – nicht mehr.

Stand 13. September 2026.

Inhalt

  1. Verantwortlicher
  2. Hosting und Server-Logfiles
  3. Kontaktformular
  4. Telefon, E-Mail und WhatsApp
  5. Downloads
  6. Schriften, Karte, Bewertungen
  7. Datenfluss vom Kfz-Sachverständigen zur Kanzlei
  8. Verarbeitung im Mandat
  9. Ihre Rechte und allgemeine Hinweise
  10. Aufsichtsbehörde und Änderungen

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist Rechtsanwalt Oliver Stemann, Brassertstraße 104, 45768 Marl, Telefon 02365 3152, E-Mail post@stemann.net. Ein Datenschutzbeauftragter ist nicht benannt; die Voraussetzungen des § 38 BDSG liegen nicht vor.

2. Hosting und Server-Logfiles

Anbieter ist die checkdomain.de – checkdomain GmbH, a dogado group company, Große Burgstraße 27/29, 23552 Lübeck (nachfolgend Checkdomain). Details entnehmen Sie der Datenschutzerklärung von Ckeckdomain: https://www.checkdomain.de/agb/datenschutz/

Die Verwendung von Checkdomain erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Der Server speichert beim Aufruf technisch notwendige Daten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser) in Logfiles für sieben Tage; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Es wird kein Content-Delivery-Netzwerk und kein Cloudflare-Proxy eingesetzt.

Sicherheits-Plugin und Firewall

Zum Schutz dieser Website vor Angriffen setzen wir das Sicherheits-Plugin Wordfence der Defiant Inc., Seattle (USA), ein. Wordfence arbeitet als Firewall auf unserem Server: Es prüft eingehende Anfragen, blockiert bekannte Angriffsmuster sowie wiederholt fehlgeschlagene Anmeldeversuche und protokolliert diese Vorgänge mit IP-Adresse, Zeitpunkt, aufgerufener Adresse und Browserkennung in der Datenbank unserer Website. Diese Protokolle werden nach spätestens 30 Tagen automatisch gelöscht. Eine Übermittlung von Besucherdaten an den Anbieter findet nicht statt: Die Funktion „Real-Time Wordfence Security Network“ ist deaktiviert, mit Defiant werden lediglich die Lizenzprüfung sowie der Abruf von Firewall-Regeln und Signaturen abgewickelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Website und der über sie übermittelten Daten vor unbefugtem Zugriff.

Zwischenspeicher (Cache): Zur schnelleren Auslieferung erzeugt das Plugin WP Rocket statische Kopien unserer Seiten auf unserem eigenen Server. Dabei werden keine personenbezogenen Daten verarbeitet und keine Cookies gesetzt.

Sicherungskopien (Backups): Damit die Website nach einem Ausfall wiederhergestellt werden kann, erstellt das Plugin UpdraftPlus Sicherungskopien der Datenbank und der Website-Dateien und überträgt sie verschlüsselt (TLS) in den Speicherdienst UpdraftVault des Anbieters Simba Hosting Ltd. (UpdraftPlus), Vereinigtes Königreich, für das ein Angemessenheitsbeschluss der EU-Kommission besteht. Die Ablage erfolgt bei Amazon Web Services im Rechenzentrum Frankfurt am Main (Region eu-central-1). Die Sicherungen enthalten auch die in der Website gespeicherten personenbezogenen Daten, etwa Sicherheitsprotokolle oder Formularanfragen bis zu deren Löschung; sie werden ausschließlich zur Wiederherstellung verwendet und turnusmäßig durch neuere Sicherungen ersetzt. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und wiederherstellbaren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

3. Kontaktformular

Ihre Angaben aus dem Kontaktformular werden verschlüsselt (TLS) an unser Postfach übermittelt und nach dem Versand aus der Website gelöscht. Wir nutzen sie ausschließlich, um Ihre Anfrage zu beantworten; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Mandats) beziehungsweise Art. 6 Abs. 1 lit. f DSGVO. Anfragen, aus denen kein Mandat wird, löschen wir spätestens sechs Monate nach Abschluss der Kommunikation, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Der Spam-Schutz arbeitet ohne Google reCAPTCHA.

4. Telefon, E-Mail und WhatsApp

Bei Anrufen und E-Mails verarbeiten wir die Daten, die Sie uns mitteilen, zur Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO). WhatsApp bieten wir für die Terminvereinbarung und den ersten Kontakt an; Inhalte Ihres Falls und Gesundheitsdaten besprechen wir am Telefon oder per E-Mail. Wir nutzen WhatsApp Business auf einem Kanzleigerät ohne Zugriff auf ein Adressbuch mit Mandantendaten. Übermittelt werden nur die Inhalte, die Sie uns senden, sowie Verbindungsdaten an WhatsApp Ireland Ltd., die diese auf eigenen Servern verarbeitet. Die Nutzung ist freiwillig; Rechtsgrundlage ist Ihre Einwilligung durch die Kontaktaufnahme (Art. 6 Abs. 1 lit. a DSGVO, § 25 TDDDG).

5. Downloads

Die PDF-Dokumente auf dieser Website enthalten kein Tracking. Beim Abruf werden nur die unter 2. genannten Server-Daten verarbeitet.

6. Schriften, Karte, Bewertungen

Schriften werden lokal von unserem Server geladen; es findet keine Verbindung zu Google Fonts statt. Die Anfahrtskarte ist eine eigene Grafik; Google Maps öffnet erst, wenn Sie den Link anklicken – ab dann gelten die Datenschutzbestimmungen von Google. Google-Bewertungen zeigen wir als Wert mit Link zum Google-Profil; es wird kein Google-Widget geladen.

7. Datenfluss vom Kfz-Sachverständigen zur Kanzlei

Das Kfz-Sachverständigenbüro Kowalczyk, Marl, übermittelt Gutachten und Fotos nur auf Ihren ausdrücklichen Wunsch an uns, per E-Mail oder über einen passwortgeschützten Download. Umgekehrt geben wir Ihre Daten nur mit Ihrer Einwilligung an das Sachverständigenbüro weiter. Sachverständigenbüro und Kanzlei sind eigenständig Verantwortliche; es liegt keine Auftragsverarbeitung vor. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Verarbeitung im Mandat

Im Mandat verarbeiten wir Ihre Daten zur Erfüllung des Anwaltsvertrags (Art. 6 Abs. 1 lit. b DSGVO) und unterliegen der anwaltlichen Verschwiegenheit (§ 43a BRAO, § 203 StGB). Empfänger sind insbesondere die gegnerische Versicherung, Gerichte, Sachverständige und – auf Ihren Wunsch – Ihre Rechtsschutzversicherung. Handakten bewahren wir nach § 50 BRAO sechs Jahre nach Mandatsende auf, buchhalterische Unterlagen nach den steuerrechtlichen Fristen. Weitere Einzelheiten erhalten Sie mit der Datenschutzinformation für Mandanten bei Mandatserteilung.

9. Ihre Rechte und allgemeine Hinweise

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Hinweis zur Datenweitergabe in datenschutzrechtlich nicht sichere Drittstaaten sowie die Weitergabe an US-Unternehmen, die nicht DPF-zertifiziert sind

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind. Wenn diese Tools aktiv sind, können Ihre personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden. Wir weisen darauf hin, dass in datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.

Wir weisen darauf hin, dass die USA als sicherer Drittstaat grundsätzlich ein mit der EU vergleichbares Datenschutzniveau aufweisen. Eine Datenübertragung in die USA ist danach zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Informationen zu Übermittlungen an Drittstaaten einschließlich der Datenempfänger finden Sie in dieser Datenschutzerklärung.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerde­recht bei der zuständigen Aufsichts­behörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Daten­übertrag­barkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

10. Aufsichtsbehörde und Änderungen

Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf. Diese Erklärung passen wir an, wenn sich Technik oder Rechtslage ändern; es gilt die jeweils hier veröffentlichte Fassung.