Polnischer Hersteller von Wand- und Fassadensystemen

Dokumente

Datenschutzerklärung

Welche Daten wir über diese Website erheben, wozu, an wen wir sie weitergeben, wie lange wir sie speichern und was Sie dagegen tun können.

Auf einen Blick

Das Wichtigste in Kürze

Diese Website ist kein Shop. Wir verkaufen hier nichts online und nehmen keine Zahlungen entgegen. Daten erheben wir nur dann, wenn Sie sie uns selbst geben: im Kontaktformular, bei der Anmeldung zum Newsletter, beim Anlegen eines Kontos für den Dateibereich und den Visualisierer, im Chatgespräch oder bei der Anmeldung zu einem Messetermin.

  • Ihre Daten gelangen auf unseren eigenen Server in der Europäischen Union und in unser Firmensystem, das auf derselben Maschine läuft.
  • Wir verkaufen und tauschen keine Daten. Wir kaufen auch keine Besucherdaten von Dritten zu.
  • Werkzeuge für Statistik und Werbung starten erst nach Ihrer Einwilligung. Ohne sie lädt kein einziges ihrer Skripte.
  • Zwei Funktionen nutzen ein externes Modell künstlicher Intelligenz: die Antworten im Chat und die Visualisierung Ihres Fotos. Wir beschreiben das weiter unten offen, denn dort verlassen Daten unseren Server.
  • Daten werden bei uns nicht automatisch gelöscht, wenn eine Frist abläuft. Wir entfernen sie in einer manuellen Durchsicht und sofort dann, wenn Sie uns darum bitten. Wir schreiben das offen im Abschnitt zur Speicherdauer.
  • Jederzeit können Sie Auskunft über Ihre Daten, ihre Berichtigung oder ihre Löschung verlangen: [email protected].

Der weitere Teil dieses Dokuments sagt dasselbe genau, Punkt für Punkt. Das Inhaltsverzeichnis steht daneben, auf schmalen Bildschirmen über dem Text.

Wer verantwortlich ist

Verantwortlicher

Verantwortlich für Ihre personenbezogenen Daten ist Strama Panels Sp. z o.o. mit Sitz in Łomianki, ul. Rolnicza 138, 05-092 Łomianki, Polen.

Die Gesellschaft ist im Unternehmerregister des polnischen Landesgerichtsregisters unter der Nummer KRS 0000782880 eingetragen. USt-IdNr.: PL 5862344094. Die Registerdaten haben wir am 7. September 2026 aus unserem Firmensystem ausgelesen; sie stimmen mit den oben genannten Angaben überein.

In Angelegenheiten des Datenschutzes schreiben Sie an [email protected], rufen Sie unter +48 504 265 748 an oder senden Sie einen Brief an die Anschrift des Sitzes.

Datenschutzbeauftragter

Wir haben keinen Datenschutzbeauftragten benannt und müssen das auch nicht: Wir überwachen keine Personen in großem Umfang und verarbeiten keine besonderen Kategorien von Daten – das sind die Fälle, in denen die Vorschriften eine Benennung verlangen. Datenschutzfragen bearbeiten wir selbst im Unternehmen. Schreiben Sie in allen solchen Fragen an die Kontaktadresse der Firma, [email protected]. Sie landet in den richtigen Händen.

Wofür dieses Dokument gilt

Für die Website stramapanels.com mit allen ihren Teilen: den Informationsseiten, dem Kontaktformular, dem Newsletter, dem Dateibereich, dem Dekorbrowser, dem Visualisierer und dem Chat. Es gilt nicht für Websites anderer Unternehmen, auf die wir von hier aus verlinken.

Umfang

Welche Daten wir erheben

Nachstehend führen wir jede Stelle der Website auf, an der Daten entstehen. Über diese Liste hinaus erheben wir nichts.

Kontaktformular

Wir fragen vier Angaben ab: Vor- und Nachname, E-Mail-Adresse, Telefonnummer (freiwillig) und Nachrichtentext. Mehr ist nicht erforderlich. Dasselbe Formular bedient die gewöhnliche Anfrage von der Seite Kontakt, die Bitte um Planungsunterlagen und die Musterbestellung von der Seite Muster bestellen – der Datenumfang ist also jedes Mal derselbe.

Die Anfrage gelangt an zwei Stellen und nur an diese zwei: Sie wird in der Datenbank dieser Website gespeichert, aus der wir sie im Redaktionsbereich lesen, und geht parallel per E-Mail an unser Postfach [email protected]. Eine Anfrage aus dem Formular wird nicht in unser Vertriebssystem übertragen. Die IP-Adresse speichern wir nicht bei der Anfrage; sie dient ausschließlich einem Zähler, der das Versandlimit überwacht, und verschwindet nach einem Tag.

Newsletter

Wir fragen die E-Mail-Adresse ab und freiwillig den Vornamen. Bei der Anmeldung speichern wir außerdem Datum, Sprache der Website und die IP-Adresse, von der die Anmeldung kam. Die IP-Adresse ist unser Nachweis, dass die Einwilligung tatsächlich erteilt wurde, und wir verwenden sie für nichts anderes.

Der Newsletter arbeitet im Double-Opt-in. Nach der Anmeldung senden wir eine Nachricht mit einem Link, der drei Tage gültig ist. Solange Sie nicht klicken, kommt Ihre Adresse nicht auf die Verteilerliste und Sie erhalten keine weitere Post von uns. Nach dem Klick gelangen Adresse und Vorname in unser Firmensystem, auf die Verteilerliste „Newsletter“, mit der Kennzeichnung „Website“, an der wir erkennen, dass die Anmeldung von hier stammt und nicht aus einem Verkaufsgespräch. IP-Adresse und Sprache der Website bleiben ausschließlich in der Datenbank dieser Website und gehen nicht ins Firmensystem. Aus jedem Versand können Sie sich mit einem Klick in der Fußzeile der Nachricht abmelden.

Konto im Dateibereich und im Visualisierer

Ein Konto öffnet den Bereich Downloads (Datenblätter, Anleitungen, Musterkarten, 3D-Modelle) und den Visualisierer. Wir erheben: E-Mail-Adresse, Vorname und freiwillig Telefon sowie Firmenname. Sie können dabei die Einwilligung in die geschäftliche Kontaktaufnahme setzen; sie ist freiwillig, und das Konto funktioniert auch ohne sie.

Das Konto hat kein Passwort. Sie gelangen über einen Link hinein, den wir an Ihre Adresse senden: Der Bestätigungslink für das Konto ist 48 Stunden gültig, der Anmeldelink 1 Stunde. Wir speichern das Datum der Kontoanlage und das Datum der letzten Anmeldung.

Im Moment der Kontobestätigung legen wir für Sie außerdem einen Kontakteintrag in unserem Firmensystem an, mit der Kennzeichnung „Visualisierer“, und einen dazugehörigen Vertriebsvorgang. Dort sammelt sich die Historie dessen, was Sie heruntergeladen und visualisiert haben, damit ein Mitarbeiter Sie nicht erneut danach fragen muss.

Der Visualisierer, also das Foto Ihres Raums

Im Visualisierer laden Sie ein Foto Ihres Raums hoch und wählen Dekor und Wand. Das Foto kann Ihre Wohnung und die Dinge zeigen, die im Bild sind, deshalb behandeln wir es sorgfältig.

Was damit geschieht, Schritt für Schritt:

  1. Das Foto verlässt unseren Server. Wir verkleinern es auf 1024 Pixel an der längeren Seite, packen es in das Format JPEG um (dabei gehen die EXIF-Daten verloren, auch die Koordinaten des Ortes, falls die Kamera sie gespeichert hat) und senden es an den Dienst OpenRouter, der den Zugang zu Modellen künstlicher Intelligenz vermittelt. In derselben Sendung gehen eine Probe des gewählten Dekors und eine Textanweisung mit, die beschreibt, was das Modell zeichnen soll. Ihren Vornamen, Ihre E-Mail-Adresse oder Ihre Kontonummer senden wir nicht mit.
  2. Das Ausgangsfoto und die fertige Visualisierung speichern wir bei uns, auf unserem Server, bei Ihrem Konto, damit sich „vorher“ und „nachher“ vergleichen lassen und die Visualisierung nicht verschwindet, wenn Sie den Tab schließen.
  3. Die Visualisierung selbst, also das Ergebnisbild, gelangt zusätzlich in Ihren Eintrag in unserem Firmensystem, als Anhang zum Vertriebsvorgang. Dazu speichern wir eine Notiz: welches Dekor, welche Wand, wie lange die Erstellung gedauert hat und was sie gekostet hat. Ihr Ausgangsfoto gelangt nicht in das Firmensystem.

Kosten und Dauer eines Renderings sind technische Daten ohne Bezug zu Ihrer Person.

Laden Sie keine Fotos hoch, auf denen erkennbare Personen, Dokumente oder andere Dinge zu sehen sind, die Sie uns nicht zeigen möchten. Für die Wahl des Dekors genügt eine leere Wand.

Herunterladen von Dateien

Jeden Download durch einen angemeldeten Nutzer halten wir in einem Verzeichnis fest: wer, welche Datei, wann und von welcher IP-Adresse. Die IP-Adresse bleibt ausschließlich in der Datenbank dieser Website. In Ihren Eintrag im Firmensystem gelangt nur die Liste der heruntergeladenen Unterlagen mit Datum, ohne IP-Adresse, sowie die Kennzeichnung „Downloads“. Wir tun das, um zu wissen, was Sie interessiert, und um sinnvoll antworten zu können, wenn Sie sich melden.

Downloads aus offenen Kategorien, also aus denen, die wir ohne Anmeldung herausgeben, werden überhaupt nicht protokolliert.

Live-Chat

Das Chatfenster rechts unten öffnet sich erst nach einem Klick. Bis dahin sendet es nichts und speichert keine Datei in Ihrem Browser.

Wir erheben den Gesprächsinhalt. Wenn Sie darin Vornamen, Telefon oder E-Mail-Adresse nennen, werden sie zusammen mit dem Gespräch gespeichert. Ist niemand am Rechner, bietet der Chat an, eine Nachricht zu hinterlassen, und fragt dann ausdrücklich nach Vorname, E-Mail und Telefon (freiwillig).

Die ersten Antworten schreibt unser Assistent auf Basis eines Sprachmodells. Sie können jederzeit um ein Gespräch mit einem Menschen bitten; von diesem Moment an schweigt der Assistent. Das Gespräch wird in unserem Firmensystem auf demselben Server gespeichert, auf dem auch die Website läuft.

Anmeldung zu einem Messetermin

Wenn wir Anmeldungen für ein Gespräch an unserem Stand führen, erhebt das Formular Vorname, E-Mail, Telefon, Firmenname, den gewählten Tag und die Uhrzeit sowie eine Nachricht. Die Anmeldung gelangt direkt in unser Firmensystem: Dort legen wir einen Kontakteintrag und eine Registrierung für die Veranstaltung an. In die Notiz zu dieser Registrierung schreiben wir zusätzlich die Sprache der Website und die IP-Adresse, von der die Anmeldung kam. Das ist die einzige Stelle der gesamten Website, an der die IP-Adresse eines Besuchers ins Firmensystem gelangt; sie dient uns dazu, massenhaft von Automaten gesendete Anmeldungen auszusortieren.

Technische Verbindungsdaten

Der Server hält im Protokoll die üblichen Angaben zur Verbindung fest: IP-Adresse, Datum, Adresse der aufgerufenen Seite und Browsertyp. Das tut jeder Server im Internet. Es dient dem Betrieb der Website und der Sicherheit, nicht dem Aufbau eines Besucherprofils.

Was wir nicht tun

Wir nehmen keine Zahlungen entgegen. Wir fragen weder Rechnungsdaten noch Kartennummern ab. Wir speichern nicht, wonach Sie in der Suche auf der Website suchen. Wir kaufen keine Besucherdaten von Vermittlern. Wir verkaufen Ihre Daten an niemanden.

Zweck und Rechtsgrundlage

Wozu wir diese Daten brauchen und auf welcher Rechtsgrundlage

Jeder Zweck hat seine Rechtsgrundlage in der Datenschutz-Grundverordnung. Wir führen sie der Reihe nach auf, damit sie nachprüfbar sind.

Antwort auf Ihre Anfrage

Zweck: mit Ihnen Kontakt aufzunehmen, ein Angebot zu erstellen, Muster oder Unterlagen zu senden.
Grundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn wir auf einen Vertragsschluss zugehen, oder Art. 6 Abs. 1 lit. f DSGVO, also unser berechtigtes Interesse an der Bearbeitung von Anfragen, wenn es nicht zu einem Vertrag kommt.

Nach Abschluss des Vorgangs bewahren wir dieselbe Korrespondenz nur noch deshalb auf, um uns verteidigen zu können, falls jemand Ansprüche geltend macht. Grundlage: Art. 6 Abs. 1 lit. f DSGVO.

Newsletter

Zweck: Nachrichten über Neuheiten, Dekore und Unterlagen zu senden.
Grundlage: Art. 6 Abs. 1 lit. a DSGVO, also Ihre Einwilligung, bestätigt durch den Klick auf den Link in unserer Nachricht. Den werblichen Versand an die E-Mail-Adresse stützen wir auf dieselbe Einwilligung, im Einklang mit dem Recht der elektronischen Kommunikation.

Konto, Dateibereich und Visualisierer

Zweck: Ihnen die Unterlagen und das Werkzeug bereitzustellen, um die Sie bitten, und zu wissen, wem wir sie bereitstellen.
Grundlage: Art. 6 Abs. 1 lit. b DSGVO, denn ohne Konto lässt sich die Leistung, die Sie nutzen möchten, nicht erbringen.

Die Einwilligung in die geschäftliche Kontaktaufnahme ist, wenn Sie sie setzen, eine eigene Grundlage: Art. 6 Abs. 1 lit. a DSGVO. Sie können sie widerrufen, ohne das Konto zu verlieren.

Downloadverzeichnis und geschäftliche Kontaktaufnahme nach dem Download

Zweck: zu wissen, welche Unterlagen gebraucht werden, und uns zum Projekt zu melden.
Grundlage: Art. 6 Abs. 1 lit. f DSGVO, also unser berechtigtes Interesse an der Führung des Geschäftsbetriebs und der Betreuung von Interessenten. Sie können dieser Verarbeitung widersprechen.

Chat

Zweck: Ihre Frage sofort zu beantworten.
Grundlage: Art. 6 Abs. 1 lit. f DSGVO, also die Betreuung eines Gesprächs mit einer interessierten Person, und wenn das Gespräch zu einem Angebot führt, Art. 6 Abs. 1 lit. b DSGVO.

Anmeldung zu einem Messetermin

Zweck: einen Termin zu reservieren und das Treffen zu bestätigen.
Grundlage: Art. 6 Abs. 1 lit. b DSGVO.

Sicherheit und Betrieb der Website

Zweck: dass die Website läuft, dass die Formulare nicht zum Versand von Spam dienen und dass sich eine Störung oder ein Missbrauch untersuchen lässt.
Grundlage: Art. 6 Abs. 1 lit. f DSGVO.

Statistik und Werbung

Zweck: zu prüfen, wie die Website genutzt wird, und die Wirkung von Anzeigen zu messen.
Grundlage: Art. 6 Abs. 1 lit. a DSGVO, also Ihre Einwilligung im Cookie-Banner. Ohne Einwilligung starten diese Werkzeuge nicht. Die Einwilligung können Sie jederzeit widerrufen.

Gesetzliche Pflichten

Zweck: eine Bestellung abzurechnen, falls es dazu kommt.
Grundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den steuer- und buchführungsrechtlichen Vorschriften.

Müssen Sie Daten angeben

Nein. Die Angabe der Daten ist freiwillig und ergibt sich weder aus einer Vorschrift noch aus einem Vertrag. Ohne E-Mail-Adresse oder Telefonnummer können wir allerdings nicht antworten, ohne E-Mail-Adresse lässt sich kein Konto anlegen, und ohne Foto lässt sich keine Visualisierung erstellen.

Empfänger

An wen wir Daten weitergeben

Wir verkaufen keine Daten und geben sie niemandem für dessen eigene Zwecke weiter. Nachstehend die vollständige Liste der Unternehmen, die mit ihnen in Berührung kommen, und der Grund dafür.

Wo diese Website steht

Die Website läuft auf einem Server, über den wir selbst verfügen. Der Server steht in der Infrastruktur von Google Cloud, in der Region europe-north1 (Finnland), also im Gebiet der Europäischen Union. Der Anbieter der Infrastruktur sieht die Inhalte der Anfragen nicht ein, verwahrt technisch aber die Festplatte, auf der sie liegen.

Unser Firmensystem

Unser Firmensystem (Odoo) läuft auf demselben Server wie die Website. Das ist kein externer Dienst, sondern unsere eigene Software; die Daten verlassen dabei also unsere Maschine nicht. In das System gelangen: Chatgespräche, bestätigte Newsletter-Anmeldungen, Konten aus dem Dateibereich und dem Visualisierer samt Download-Historie und fertigen Visualisierungen sowie Anmeldungen zu Messeterminen.

Eines gelangt nicht hinein: die Anfrage aus dem Kontaktformular. Sie bleibt in der Datenbank der Website und in unserem Postfach.

Ausgehende E-Mails

Nachrichten von der Website, also Benachrichtigungen über Anfragen, Bestätigungen der Newsletter-Anmeldung und Zugangslinks zum Konto, versenden wir über die Mail-Dienste von Google aus dem Postfach [email protected]. Der Inhalt dieser Nachrichten läuft damit über die Server des Mail-Anbieters.

Cloudflare

Der Verkehr zur Website läuft über Cloudflare, das als Vermittler arbeitet: Es beschleunigt die Website und schützt sie vor Angriffen. Cloudflare sieht dabei die IP-Adressen der Besucher und grundlegende Angaben zum Browser. Grundlage: Art. 6 Abs. 1 lit. f DSGVO, also Sicherheit und Verfügbarkeit der Website.

Modell künstlicher Intelligenz: Chat und Visualisierer

Zwei Stellen der Website nutzen ein Modell, das die Firma OpenRouter aus den Vereinigten Staaten bereitstellt und die den Zugang zu Modellen anderer Anbieter vermittelt:

  • Chat: Um eine Antwort zu erstellen, senden wir den Gesprächsinhalt dorthin. Das betrifft ausschließlich das, was Sie in das Chatfenster schreiben. Wenn Sie das nicht möchten, schreiben Sie uns über das Kontaktformular oder per E-Mail.
  • Visualisierer: Um die Paneele an Ihre Wand zu zeichnen, senden wir Ihr Foto zusammen mit einer Probe des Dekors dorthin. Wenn Sie nicht möchten, dass das Foto Ihres Raums unseren Server verlässt, nutzen Sie den Visualisierer einfach nicht.

OpenRouter erstellt selbst keine Modelle: Die Anfrage wird an den Anbieter des gewählten Modells weitergereicht und das Ergebnis zurückgesendet. Im Visualisierer ist das derzeit ein Bildmodell von Google. Das Modell kann wechseln, sobald ein besseres verfügbar ist; dann aktualisieren wir dieses Dokument. Nach der Datenschutzerklärung von OpenRouter in der Fassung vom 31. August 2026 werden übermittelte Bilddateien dort nicht länger gespeichert, als die Bearbeitung der Anfrage es erfordert, ausgenommen die Fälle der Missbrauchserkennung, der Sicherheit, der Abrechnung und gesetzlicher Pflichten.

Beide Funktionen sind freiwillig und werden von Ihnen selbst gestartet. Siehe auch den Abschnitt über die Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums.

Eingebettete Videos von YouTube

Auf einigen Unterseiten betten wir Videos von YouTube ein (Google Ireland Limited). Wir nutzen den datenschutzfreundlichen Modus (youtube-nocookie.com): Das Video lädt erst, wenn die Unterseite mit ihm geöffnet wird, und YouTube erhält dann Ihre IP-Adresse und Angaben zum Gerät. Der Player selbst setzt keine Werbe-Cookies, solange Sie die Wiedergabe nicht starten.

Werkzeuge, die wir erst nach Ihrer Einwilligung starten

Solange Sie nicht einwilligen, lädt keines davon. Nach der Einwilligung starten wir den Google Tag Manager (Container GTM-K298Z32W) und über ihn:

  • Google Analytics 4 (Google Ireland Limited): Besuchsstatistik,
  • Google Ads (Google Ireland Limited): Messung der Anzeigenwirkung und Remarketing, also das Ausspielen unserer Anzeige nach einem Besuch auf der Website,
  • Meta Pixel (Meta Platforms Ireland Limited): Messung von Anzeigen auf Facebook und Instagram,
  • Microsoft Clarity (Microsoft Ireland Operations Limited): Statistik und Aufzeichnungen der Cursorbewegung auf der Seite,
  • Apollo.io (Zenleads Inc., auftretend als Apollo.io, Vereinigte Staaten): Erkennung des Unternehmens, aus dessen Netz ein Besuch kommt, anhand der IP-Adresse. Das Werkzeug ermittelt nicht, wer konkret am Rechner sitzt,
  • Umami Cloud (Umami Software, Inc., Vereinigte Staaten; das Skript lädt von der Adresse cloud.umami.is): einfache Besuchsstatistik.

Es gibt genau einen Google-Tag-Manager-Container, und er startet nicht von selbst: Eingesetzt wird er erst durch unser Einwilligungsskript, und nur dann, wenn Sie beiden Kategorien zustimmen. Den Inhalt des Containers haben wir oben vollständig beschrieben.

Schriften und übrige Bestandteile der Seite

Schriften, Bilder, Skripte und Stylesheets werden von unserem Server geladen. Wir verwenden weder Google Fonts noch andere externe Bibliotheken; die bloße Anzeige der Seite sendet Ihre IP-Adresse daher an keine Dritten, abgesehen von dem oben beschriebenen Vermittler Cloudflare.

Weitere Empfänger

Wenn wir Muster oder eine Bestellung versenden, gelangen die Adressdaten an das Kurier- oder Speditionsunternehmen, das die Sendung ausführt. Entsteht aus einem Kontakt eine Rechnung, gelangen die Daten des Belegs an die Buchhaltung und in die steuerrechtlich vorgeschriebenen Systeme. Daten können außerdem an staatliche Stellen herausgegeben werden, wenn diese es auf gesetzlicher Grundlage verlangen.

Alle oben genannten Unternehmen verarbeiten Daten für uns, zu den Bedingungen der von uns genutzten Dienste, einschließlich einer Auftragsverarbeitung personenbezogener Daten.

Außerhalb Europas

Datenübermittlung außerhalb des EWR

Standardmäßig bleiben Ihre Daten in der Europäischen Union: Der Server steht in Finnland, und unser Firmensystem läuft auf derselben Maschine.

Eine Übermittlung von Daten außerhalb des EWR findet allerdings statt, denn ein Teil der Werkzeuge, die wir nutzen, gehört Unternehmen aus den Vereinigten Staaten oder verarbeitet dort Daten. Wir verschweigen das nicht und führen jeden solchen Fall nachstehend auf.

Immer, unabhängig von einer Einwilligung

  • Cloudflare, Inc. (Vereinigte Staaten) vermittelt den Verkehr zur Website und sieht deshalb die IP-Adresse und grundlegende Browserdaten jedes Besuchers. Das ist für die sichere Bereitstellung der Website erforderlich.

Erst nach Ihrer Einwilligung in Statistik und Marketing

  • Google (Analytics 4, Google Ads, Tag Manager, YouTube-Player): Den Vertrag schließen wir mit Google Ireland Limited, die Unternehmensgruppe verarbeitet Daten aber auch in den Vereinigten Staaten,
  • Meta (Meta Pixel): Vertrag mit Meta Platforms Ireland Limited, Verarbeitung auch in den Vereinigten Staaten,
  • Microsoft (Clarity): Vertrag mit Microsoft Ireland Operations Limited, Verarbeitung auch in den Vereinigten Staaten,
  • Apollo.io (Zenleads Inc., Vereinigte Staaten),
  • Umami Cloud (Umami Software, Inc., Vereinigte Staaten).

Erst dann, wenn Sie die jeweilige Funktion selbst starten

  • Wenn Sie im Chat schreiben, geht der Gesprächsinhalt an OpenRouter aus den Vereinigten Staaten, das den Zugang zum Sprachmodell vermittelt,
  • wenn Sie den Visualisierer nutzen, geht Ihr Foto auf demselben Weg an das Bildmodell.

Auf welcher Grundlage

Bezugspunkt ist der Beschluss der Europäischen Kommission vom 10. Juli 2023, der ein angemessenes Datenschutzniveau bei Unternehmen aus den Vereinigten Staaten feststellt, die im Programm Data Privacy Framework eingetragen sind. Die Teilnehmerliste ist öffentlich und für jeden einsehbar unter dataprivacyframework.gov. Wir haben dort alle unsere Anbieter am 7. September 2026 geprüft. Das Ergebnis geben wir so wieder, wie es ausgefallen ist, einschließlich der unbequemen Stellen.

Anbieter, die im Data Privacy Framework eingetragen sind

In der Liste, mit aktivem Status, haben wir gefunden: Google LLC, Meta Platforms, Inc., Microsoft Corporation, Cloudflare, Inc. sowie Zenleads Inc., also die unter dem Namen Apollo.io auftretende Gesellschaft. Die Übermittlung an diese fünf Unternehmen stützt sich damit auf Art. 45 DSGVO, also auf den Angemessenheitsbeschluss der Kommission. Unabhängig davon enthalten die Bedingungen ihrer Dienste jeweils Standardvertragsklauseln, die als Auffanggrundlage greifen, falls das Programm außer Kraft treten sollte.

Anbieter, die nicht in der Liste stehen

Zwei Anbieter stehen nicht in der Liste, und wir tun nicht so, als wäre es anders. Ihre Übermittlung stützen wir auf Standardvertragsklauseln nach Art. 46 DSGVO, und in beiden Fällen lässt sich das in den Dokumenten des Anbieters nachweisen:

  • Umami Software, Inc. aus San Francisco, Anbieter der Statistik Umami Cloud. Sein Auftragsverarbeitungsvertrag, abrufbar unter umami.is/dpa in der Fassung vom 2. August 2026, bindet in Ziffer 10 „International transfers“ die Standardvertragsklauseln der Europäischen Kommission samt Anhang Nummer 3 in den Vertrag ein.
  • OpenRouter aus den Vereinigten Staaten, Vermittler des Zugangs zu Modellen künstlicher Intelligenz. Seine Datenschutzerklärung in der Fassung vom 31. August 2026 beruft sich ausdrücklich auf Angemessenheitsbeschlüsse nach Art. 45 DSGVO sowie auf die von der Europäischen Kommission nach Art. 46 DSGVO genehmigten Standardvertragsklauseln und sieht für Nutzer der Programmierschnittstelle einen gesonderten Auftragsverarbeitungsvertrag vor.

Wo die Server von Umami stehen

Die am 7. September 2026 geprüfte Dokumentation dieses Anbieters besagt, dass die Server von Umami Cloud sowohl in den Vereinigten Staaten als auch in der Europäischen Union stehen, nennt aber nicht, welche Region ein konkretes Konto bedient. Wir raten nicht: Vorsichtshalber gehen wir davon aus, dass eine Übermittlung in die Vereinigten Staaten stattfindet, und stützen sie auf die oben beschriebenen Klauseln.

Eine Übermittlung von Daten außerhalb des EWR ist mit einem Risiko verbunden: In einem Drittland können für den Zugriff staatlicher Stellen auf Daten andere Regeln gelten als in der Europäischen Union. Wenn Sie die Dokumente einsehen möchten, auf die wir die Übermittlung stützen, oder Einzelheiten erfragen wollen, schreiben Sie an [email protected].

Wenn Sie in Statistik und Marketing nicht einwilligen, sich nicht im Chat melden und den Visualisierer nicht nutzen, bleibt als einzige Übermittlung außerhalb des EWR die Vermittlung des Verkehrs zur Website durch Cloudflare.

Speicherdauer

Wie lange wir Daten speichern

Wir beginnen mit etwas, das man leicht verschweigen könnte. Diese Website hat keinen Mechanismus, der Daten nach Ablauf einer Frist von selbst löscht. Hier läuft kein nächtlicher Aufräumdienst. Die unten genannten Fristen sind die Zeiträume, nach denen wir Daten entfernen, und wir tun das in einer manuellen Durchsicht, nicht automatisch. Ausgenommen sind die Serverprotokolle, beschrieben am Ende dieses Abschnitts: Die löschen sich tatsächlich selbst.

Daraus folgt etwas Praktisches: Wenn Ihre Daten früher oder schneller verschwinden sollen, schreiben Sie einen Satz an [email protected] und nennen Sie die E-Mail-Adresse oder Telefonnummer, über die Sie mit uns Kontakt hatten. Wir löschen sie unverzüglich, spätestens innerhalb eines Monats. Das schreiben wir lieber offen, als einen Automatismus zu versprechen, den es nicht gibt.

Eine Anfrage, aus der nichts wurde

Die Anfrage aus dem Formular und das Chatgespräch löschen wir 3 Jahre nach dem letzten Kontakt in dieser Sache. So lange läuft die Verjährungsfrist für Ansprüche aus der unternehmerischen Tätigkeit nach polnischem Recht (Art. 118 des polnischen Zivilgesetzbuchs). Die Frist endet mit dem letzten Tag des Kalenderjahres, in der Praxis löschen wir die Anfrage also nach Abschluss des dritten Jahres.

Korrespondenz, aus der eine Bestellung wurde

6 Jahre, gerechnet ab dem Ende des Jahres, in dem die Bestellung ausgeführt wurde. So viel Zeit für Ansprüche gegen uns hat ein Käufer, der kein Unternehmen führt (Art. 118 des polnischen Zivilgesetzbuchs). Einem Unternehmen stehen 3 Jahre zu, doch wir trennen diese Korrespondenz nicht, weil sie zu den Buchhaltungsbelegen desselben Vorgangs gehört.

Buchhaltungsbelege

5 Jahre, gerechnet ab dem Ende des Kalenderjahres, in dem die Frist für die Steuerzahlung ablief. Hier haben wir keine Wahl: So verlangen es Art. 86 der polnischen Abgabenordnung und Art. 74 des polnischen Rechnungslegungsgesetzes.

Newsletter

Die Adresse behalten wir bis zur Abmeldung oder zum Widerruf der Einwilligung. Ein Detail nennen wir genau, weil es leicht zu übersehen ist: Eine Anmeldung, die nie durch einen Klick bestätigt wurde, löscht sich nicht von selbst. Nach 3 Tagen verliert der Bestätigungslink seine Gültigkeit, diese Adresse kommt also nie auf die Verteilerliste und Sie erhalten von uns keine einzige Nachricht – die Zeile selbst bleibt aber in der Datenbank dieser Website, bis wir sie dort entfernen. Wir entfernen sie auf Verlangen und bei der Durchsicht der Datenbank. Den Nachweis der Einwilligung, also Datum und IP-Adresse der Anmeldung, bewahren wir für die Dauer der Verjährungsfrist auf.

Konto, Visualisierungen und Downloadverzeichnis

Wir bewahren sie so lange auf, wie Ihr Konto besteht. Ein ungenutztes Konto verfällt nicht von selbst: Es gibt keine Frist, nach der Konto, hochgeladene Fotos, fertige Visualisierungen oder die Download-Historie automatisch gelöscht würden. Wir speichern das Datum der letzten Anmeldung, es dient uns aber zur Orientierung und nicht zum Löschen.

Schreiben Sie an [email protected] von der Adresse, auf die das Konto lautet, und wir löschen es samt Fotos, Visualisierungen und Download-Historie, einschließlich der Kopie der Visualisierung in unserem Firmensystem. Das tun wir unverzüglich, spätestens innerhalb eines Monats.

Anmeldung zu einem Messetermin

Die Registrierung bleibt in unserem Firmensystem und löscht sich ebenfalls nicht von selbst. Wir entfernen sie, wenn Sie darum bitten, und im Übrigen spätestens mit Ablauf der Verjährung von Ansprüchen im Zusammenhang mit dem Termin, also nach 3 Jahren. Ist aus dem Termin ein Vertriebsvorgang oder eine Bestellung geworden, gelten die Fristen aus den Punkten weiter oben.

Serverprotokolle

14 Tage. Das sind die einzigen Daten, die sich bei uns wirklich automatisch löschen: Das Serverprotokoll wird täglich rotiert, und nach vierzehn Umläufen verschwindet die älteste Datei. Wir haben das am 7. September 2026 auf dem Server geprüft.

Einwilligungen und Cookies

Auf Grundlage einer Einwilligung verarbeitete Daten bewahren wir bis zu deren Widerruf auf. Die Aufzeichnung Ihrer Cookie-Entscheidung selbst lebt ein Jahr im Browser. Die Laufzeit der einzelnen Dateien finden Sie in der Tabelle unten.

Ihre Rechte

Was Sie mit Ihren Daten tun können

Jederzeit können Sie:

  • Auskunft über Ihre Daten und eine Kopie davon verlangen,
  • die Berichtigung der Daten verlangen, wenn sie falsch oder veraltet sind,
  • die Löschung der Daten verlangen,
  • die Einschränkung der Verarbeitung verlangen,
  • die Übertragung der Daten verlangen, die Sie uns auf Grundlage einer Einwilligung oder eines Vertrags gegeben haben – an sich selbst oder an eine andere Stelle,
  • Widerspruch gegen eine Verarbeitung einlegen, die auf unserem berechtigten Interesse beruht, auch gegen die geschäftliche Kontaktaufnahme,
  • eine Einwilligung widerrufen: für den Newsletter, für die geschäftliche Kontaktaufnahme oder für Statistik- und Marketing-Cookies.

Der Widerruf einer Einwilligung macht das nicht ungültig, was wir vor dem Widerruf rechtmäßig getan haben.

Um diese Rechte auszuüben, schreiben Sie an [email protected]. Wir antworten innerhalb eines Monats nach Eingang des Verlangens. Sollte der Fall komplex sein, sagen wir Ihnen Bescheid; die Frist kann sich dann um höchstens zwei Monate verlängern.

Die Cookie-Einwilligung ändern Sie selbst, ohne uns zu schreiben: über die Schaltfläche Datenschutzeinstellungen am Fuß jeder Seite.

Beschwerde bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass wir Daten rechtswidrig verarbeiten, können Sie Beschwerde beim Präsidenten des Amtes für den Schutz personenbezogener Daten (UODO), ul. Stawki 2, 00-193 Warschau, Polen, einlegen – das ist unsere zuständige Aufsichtsbehörde. Nach Art. 77 DSGVO können Sie sich ebenso an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden. Sie müssen sich vorher nicht an uns wenden, meist erledigen wir die Sache direkt aber schneller.

Profiling und automatisierte Entscheidungen

Wir treffen Ihnen gegenüber keine ausschließlich automatisierten Entscheidungen und betreiben kein Profiling, das Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen würde.

Zwei Dinge auf der Website laufen automatisch, und wir sagen das offen: Die Antworten im Chat bereitet zunächst ein Sprachmodell vor, und das Bild im Visualisierer zeichnet ein Bildmodell. Das ist eine Hilfe im Gespräch und ein Anschauungswerkzeug, keine Entscheidung in Ihrer Sache. Im Chat können Sie jederzeit um einen Menschen bitten.

Statistik- und Werbewerkzeuge zählen, wenn Sie ihnen zustimmen, das Verhalten auf der Website und erlauben es, Anzeigen abzustimmen, entscheiden aber über nichts, was Sie betrifft.

Kinder

Die Website richtet sich an Erwachsene: Bauherren, Architekten und Verarbeiter. Bewusst erheben wir keine Daten von Personen unter 16 Jahren. Sollte sich zeigen, dass solche Daten zu uns gelangt sind, löschen wir sie nach einem Hinweis.

Sicherheit

Wie wir Daten schützen

Wir behaupten keine Zertifikate, die wir nicht haben. Wir nennen die konkreten Maßnahmen, die auf dieser Website umgesetzt sind.

  • Der gesamte Verkehr läuft über eine verschlüsselte HTTPS-Verbindung. Eine unverschlüsselte Verbindung wird auf die verschlüsselte umgeleitet.
  • Der Server steht hinter Cloudflare, das automatisierten Verkehr aussortiert und vor Angriffen schützt, die die Leitung auslasten sollen.
  • Die Konten im Dateibereich haben keine Passwörter, es gibt also nichts zu stehlen und nichts zu erraten. Der Zugang erfolgt über einen einmaligen, signierten Link, der abläuft: die Bestätigung nach 48 Stunden, die Anmeldung nach einer Stunde.
  • Die in den Visualisierer hochgeladenen Dateien liegen unter Adressen mit einer zufälligen, nicht erratbaren Kennung, und das Verzeichnis lässt sich nicht auflisten.
  • Dateien aus dem Bereich „Downloads“ gibt der Server erst heraus, nachdem er geprüft hat, wer sie anfordert. Ein direkter Link zur Datei funktioniert nicht.
  • Die Formulare schützen heute drei Schichten, alle auf unserer Seite, und keine davon sendet etwas nach außen: eine Falle für Automaten, also ein verstecktes Feld, das ein Mensch nicht sieht und nicht ausfüllt; ein von unserem Server signierter Zeitstempel des Formularaufrufs, der ein Absenden schneller als wenige Sekunden und älter als etliche Stunden abweist; sowie ein Limit für Anfragen von einer IP-Adresse, gezählt im Fenster einer Stunde und eines Tages. Der Zähler hält nur die Adresse, getrennt vom Inhalt der Anfrage, und löscht sich nach einem Tag. Dank dieser drei Schichten dient das Formular nicht dem Versand von Spam an fremde Adressen.
  • Im Code der Website ist außerdem Cloudflare Turnstile vorbereitet, eine stille Prüfung, die Mensch von Automat unterscheidet, ohne verzerrte Buchstaben abzutippen und ohne Bilder auszuwählen. Derzeit ist sie nicht eingeschaltet: In der Konfiguration der Website liegen keine Schlüssel dafür, das Widget lädt also nicht, und aus dem Formular geht nichts an Cloudflare, abgesehen von der in diesem Dokument beschriebenen Vermittlung des Verkehrs zur Website durch Cloudflare. Den Stand haben wir am 7. September 2026 geprüft. Sobald die Schlüssel ergänzt sind, erscheint das Widget auf den Unterseiten mit Formular, an unseren Server geht daraus ausschließlich das Prüfergebnis, und wir aktualisieren diese Erklärung. Turnstile dient nicht der Nachverfolgung und baut kein Besucherprofil auf.
  • Formulare und Chat sind gegen das Absenden von einer fremden Website geschützt (CSRF-Schutz).
  • Zugang zum Redaktionsbereich und zum Firmensystem haben ausschließlich namentlich benannte Personen, auf getrennten Konten.
  • Der Browser spricht mit unserem Server, nie unmittelbar mit dem Firmensystem: Wir stellen es nicht nach außen bereit.

Sollte es dennoch zu einer Verletzung des Schutzes personenbezogener Daten kommen, die ein hohes Risiko für Ihre Rechte bedeuten könnte, benachrichtigen wir Sie unverzüglich darüber und melden den Fall innerhalb von 72 Stunden nach Feststellung an die zuständige Aufsichtsbehörde (Präsident des Amtes für den Schutz personenbezogener Daten, Polen).

Cookies

Cookies und Browserspeicher

Cookies sind kleine Dateien, die eine Website in Ihrem Browser speichert. Wir teilen sie in drei Gruppen ein, genau wie das Einwilligungsbanner:

  • Notwendig: Ohne sie funktioniert die Website nicht richtig. Sie werden immer gesetzt, und wir fragen dafür keine Einwilligung ab, weil die Vorschriften das nicht verlangen.
  • Analyse: Sie zeigen uns, wie die Website genutzt wird.
  • Marketing: Sie messen die Wirkung von Anzeigen und erlauben es, sie abzustimmen.

Analyse und Marketing starten wir ausschließlich nach Ihrer Einwilligung. Standardmäßig sind sie ausgeschaltet. Bis zum Klick auf die Einwilligung wird kein einziges Skript dieser Werkzeuge überhaupt geladen. Wir setzen dabei Google Consent Mode v2 ein, der mit einer ablehnenden Einstellung startet.

Die Messwerkzeuge liegen bei uns in einem einzigen Google-Tag-Manager-Container, und ein Teil von ihnen kann die Einwilligung nicht selbst prüfen; deshalb startet der gesamte Container erst dann, wenn Sie sowohl der Statistik als auch dem Marketing zustimmen. Die Einwilligung in nur eine Kategorie startet nichts. Uns ist lieber, nicht zu messen, als etwas ohne Grundlage auszulösen.

Wie Sie Ihre Entscheidung ändern

Klicken Sie auf Datenschutzeinstellungen am Fuß jeder Seite. Es öffnet sich dasselbe Fenster wie beim ersten Besuch, und Sie können anders wählen. Cookies können Sie außerdem in den Einstellungen Ihres Browsers löschen und blockieren; jeder Browser bietet das an, meist im Bereich Datenschutz.

Weitere Daten im Browser

Neben Cookies speichert die Website eine Kleinigkeit im Sitzungsspeicher des Browsers: die Information, ob das Chatfenster geöffnet war. Sie verschwindet beim Schließen des Tabs.

Erst nach der Einwilligung in Statistik und Marketing legen externe Werkzeuge eigene Einträge im lokalen Speicher des Browsers an. Wir haben sie in der Tabelle unten aufgeführt.

Die Website legt keine IndexedDB-Datenbanken an und installiert keinen Service Worker.

Aktualisierungen

Änderungen dieser Erklärung

Wenn wir die Art der Datenverarbeitung ändern, ändern wir auch dieses Dokument. Die neue Fassung gilt ab dem Zeitpunkt der Veröffentlichung auf dieser Seite. Das Datum der letzten Aktualisierung nennen wir im Inhaltsverzeichnis am Anfang des Dokuments.

Über Änderungen, die Personen mit Newsletter-Anmeldung oder mit Konto wesentlich betreffen, informieren wir vorab per E-Mail, bevor sie in Kraft treten.

Kontakt

Kontakt in Datenschutzfragen

Eine Sache, eine Adresse. Sie schreiben, wir antworten.

Schreiben Sie in der Nachricht, worum es geht, und nennen Sie die E-Mail-Adresse oder Telefonnummer, über die Sie mit uns Kontakt hatten. So finden wir Ihre Daten, ohne bei Ihnen nachfragen zu müssen.

Aufsichtsbehörde: Präsident des polnischen Amtes für den Schutz personenbezogener Daten (UODO), ul. Stawki 2, 00-193 Warschau, Polen, uodo.gov.pl.

Newsletter

Neue Dekore, Referenzen und Messetermine. Ab und zu, direkt ins Postfach.

Wir schreiben, wenn wir etwas zu zeigen haben: ein neues Dekor, eine interessante Referenz oder eine Messe, die sich lohnt. Kein Spam, Abmeldung mit einem Klick.

Sie bestätigen die Anmeldung über den Link in unserer E-Mail. Verantwortlich für die Daten ist STRAMA PANELS, Ihre Adresse dient ausschließlich dem Versand des Newsletters. Datenschutzerklärung