Datenschutzerklärung – MESCH Protect

    1. Verantwortlicher

    Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger nationaler Datenschutzgesetze ist:

    MESCH Isolierung & Brandschutz GmbH
    Seeligstraße 6
    74080 Heilbronn

    Telefon: +49 (0) 7131 74 69 270
    E-Mail: info@mesch-protect.de
    Kontaktformular-Postfach: anfragen@mesch-protect.de

    2. Allgemeine Hinweise und Rechtsgrundlagen

    Datensicherheit und Transparenz stehen bei uns an erster Stelle. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können.

    Soweit wir eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei Verarbeitungen zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen dient Art. 6 Abs. 1 lit. b DSGVO; zur Erfüllung einer rechtlichen Verpflichtung Art. 6 Abs. 1 lit. c DSGVO; zur Wahrung berechtigter Interessen Art. 6 Abs. 1 lit. f DSGVO. Für die Verarbeitung von Beschäftigtendaten gilt zusätzlich § 26 BDSG. Das Speichern oder Auslesen von Informationen auf Ihrem Endgerät (z. B. Cookies) erfolgt – soweit nicht zwingend erforderlich – ausschließlich auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.

    Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

    3. Datenübermittlung in Drittländer

    Auf dieser Website sind Dienste von Anbietern eingebunden, die personenbezogene Daten in Drittländern – insbesondere den USA – verarbeiten können (z. B. Google, Meta). Sofern eine Übermittlung in ein Drittland stattfindet, erfolgt diese nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist. Als Garantien gemäß Art. 44 ff. DSGVO dienen insbesondere das EU-US Data Privacy Framework (soweit der Anbieter zertifiziert ist) sowie die Standardvertragsklauseln (SCC) der EU-Kommission. In den USA besteht kein mit der EU vergleichbares Datenschutzniveau; ein Zugriff durch US-Behörden kann nicht vollständig ausgeschlossen werden. Soweit diese Übermittlungen an einwilligungsbedürftige Dienste anknüpfen, finden sie nur nach Ihrer Einwilligung statt (Art. 49 Abs. 1 lit. a DSGVO).

    4. Hosting und Server-Logfiles

    Wir hosten unsere Website bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Die Server befinden sich in Deutschland bzw. der Europäischen Union.

    Beim Aufruf der Website werden automatisch Informationen in Server-Logfiles gespeichert, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite und Datenmenge, Browsertyp und -version, Betriebssystem sowie die zuvor besuchte Seite (Referrer-URL). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und fehlerfreien Betrieb). Diese Daten werden in der Regel nach spätestens 7 Tagen gelöscht. Die Nutzung erfolgt im Rahmen der Auftragsverarbeitung nach Art. 28 DSGVO.

    5. Cookies und Consent-Management

    Selbst gehostete Schriftarten: Schriftarten werden lokal von unserem Server geladen. Es werden keine Schriften von externen Servern (z. B. Google Fonts CDN) nachgeladen; eine Übermittlung personenbezogener Daten an Dritte findet hierbei nicht statt.

    Cookies und vergleichbare Technologien: Technisch notwendige Speichervorgänge (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG) umfassen die Speicherung Ihrer Cookie-Entscheidung (mesch_consent) sowie technische Session- und Attributionsdaten (UTM-Parameter, Referrer) zur korrekten Zuordnung Ihrer Formularanfrage. Alle nicht notwendigen Cookies und Dienste (Analyse, Marketing) werden ausschließlich nach Ihrer Einwilligung gesetzt.

    Consent-Banner & Google Consent Mode v2: Beim ersten Besuch werden Sie über ein Banner um Ihre Einwilligung gebeten (Kategorien „Notwendig", „Analyse", „Marketing"). Standardmäßig sind vor Ihrer Auswahl alle einwilligungsbedürftigen Signale auf „abgelehnt" gesetzt; erst nach Ihrer Einwilligung werden die jeweiligen Dienste aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Schaltfläche „Cookie-Einstellungen" anpassen oder mit Wirkung für die Zukunft widerrufen.

    6. Analyse-Tools und Werbung

    Die folgenden Dienste werden ausschließlich nach Ihrer Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Einwilligung findet keine Datenübermittlung an diese Anbieter zu Analyse- oder Marketingzwecken statt.

    Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) dient der Verwaltung der eingebundenen Tools. Er erstellt selbst keine Profile und speichert keine Cookies, erfasst jedoch Ihre IP-Adresse, die an Google (ggf. in den USA) übertragen werden kann.

    Google Analytics 4 (Google Ireland Limited) ermöglicht die Analyse der Nutzung unserer Website (u. a. besuchte Seiten, Verweildauer, ungefährer Standort, Geräte- und Browserdaten sowie Ereignisse wie Seitenaufrufe, Scroll-Tiefe, Klicks auf Telefon-, E-Mail-, Social-Media- und Call-to-Action-Links und das Absenden von Formularen). Diese Website nutzt die IP-Anonymisierung (Kürzung innerhalb der EU/des EWR). Die nutzerbezogenen Daten werden nach der von uns konfigurierten Aufbewahrungsdauer (höchstens 14 Monate) automatisch gelöscht.

    Google Ads (Google Ireland Limited) nutzen wir zur Bewerbung unserer Leistungen. Dabei setzen wir Conversion-Tracking (Messung von Handlungen nach Anzeigenklick), Remarketing- bzw. Werbesignale (nur bei Marketing-Einwilligung) sowie den Import von Conversions aus Google Analytics ein. Hierbei können Daten an Google – auch in den USA – übermittelt werden.

    Meta-Pixel (Facebook-Pixel) der Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland) ist über den Google Tag Manager eingebunden und ermöglicht die Messung der Wirksamkeit von Werbeanzeigen sowie die Ausspielung zielgerichteter Werbung (Custom Audiences/Remarketing). Daten können an Meta – auch in den USA – übermittelt werden. Für die über das Pixel erhobenen Daten sind wir und Meta unter Umständen gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO.

    7. Kontakt- und Anfrageformular

    Über unser Anfrageformular können Sie mit uns in Kontakt treten. Dabei verarbeiten wir je nach Kategorie: Anfragekategorie, Firma, Name, E-Mail-Adresse, Telefonnummer, Betreff, Nachricht, bei Projektanfragen Projektname und -standort, ggf. von Ihnen hochgeladene Dateien (z. B. Ausschreibungsunterlagen) sowie technische Begleitdaten (Seitenpfad, UTM-Parameter, Referrer, Session-Kennung).

    Ihre Anfrage wird an unseren Infrastruktur-Dienstleister Supabase übermittelt und dort gespeichert, in unserem CRM-System „baukompass AI" abgelegt und löst eine E-Mail-Benachrichtigung an uns aus, die über Microsoft 365 / Microsoft Graph versendet wird.

    Rechtsgrundlage ist bei Anbahnung oder Durchführung eines Vertrags Art. 6 Abs. 1 lit. b DSGVO, im Übrigen unser berechtigtes Interesse an der Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Die Daten verbleiben bei uns, bis der Zweck entfällt (i. d. R. nach vollständiger Bearbeitung Ihrer Anfrage) oder Sie die Löschung verlangen; gesetzliche Aufbewahrungsfristen bleiben unberührt.

    8. Bewerbungen und Personalfragebogen

    Über unser Karriere-Formular können Sie sich bei uns bewerben (Name, E-Mail, Telefon, gewünschte Position, frühester Eintritt, Gehaltsvorstellung, Nachricht, ggf. hochgeladene Unterlagen). Im Rahmen des Einstellungsprozesses stellen wir zudem einen Personalfragebogen bereit, über den die für die Begründung und Durchführung des Beschäftigungsverhältnisses erforderlichen Daten verarbeitet werden. Dazu können gehören: persönliche Angaben, Kontaktdaten, Bankverbindung, steuerliche Angaben (einschließlich Steuer-Identifikationsnummer und Konfession/Religionszugehörigkeit), Sozialversicherungsangaben (Sozialversicherungsnummer, Krankenkasse), Qualifikationen sowie von Ihnen hochgeladene Dokumente (z. B. Ausweisdokument zur Identitätsprüfung, Lebenslauf).

    Angaben zur Konfession/Religionszugehörigkeit stellen besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO dar. Sie werden ausschließlich zur Erfüllung arbeits-, sozial- und steuerrechtlicher Pflichten (insbesondere zur Kirchensteuer) verarbeitet; Rechtsgrundlage ist Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG.

    Die Daten werden an unser System „baukompass AI" übermittelt (Infrastruktur über Supabase). Rechtsgrundlage ist § 26 Abs. 1 BDSG sowie Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Durchführung des Beschäftigungs­verhältnisses) und ggf. Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen). Bei einer Einstellung werden die Daten in die Personalakte überführt. Kommt kein Beschäftigungsverhältnis zustande, löschen wir Bewerberdaten in der Regel spätestens sechs Monate nach Abschluss des Verfahrens, sofern keine längere Aufbewahrung erforderlich ist oder Sie einer solchen zugestimmt haben.

    9. Empfänger und Auftragsverarbeiter

    Zur Bereitstellung unserer Website und zur Bearbeitung Ihrer Anfragen und Bewerbungen setzen wir folgende Dienstleister ein:

    AnbieterZweckSitz / Verarbeitung
    ALL-INKL.COM – Neue Medien MünnichHosting, Server-LogfilesDeutschland / EU
    Supabase Inc.Datenbank, Datei-Speicherung (Anfragen, Bewerbungen)EU/USA (SCC)
    MicrosoftE-Mail-Benachrichtigung (Microsoft 365 / Graph)EU/USA
    Google Ireland Ltd.Tag Manager, Analytics 4, Google AdsIrland/USA
    Meta Platforms Ireland Ltd.Meta-PixelIrland/USA

    Mit den als Auftragsverarbeiter tätigen Anbietern haben wir Verträge nach Art. 28 DSGVO geschlossen. Soweit Daten in Drittländer übermittelt werden, gelten die Ausführungen in Abschnitt 3.

    10. SSL-/TLS-Verschlüsselung

    Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile und am Schloss-Symbol Ihres Browsers. Daten, die Sie über unsere Formulare übermitteln, können dadurch nicht von Dritten mitgelesen werden.

    11. Ihre Rechte

    Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerruf erteilter Einwilligungen (Art. 7 Abs. 3) sowie Widerspruch (Art. 21 DSGVO). Werden Ihre Daten zum Zwecke der Direktwerbung verarbeitet, haben Sie jederzeit das Recht, Widerspruch einzulegen; danach werden Ihre Daten nicht mehr zu diesen Zwecken verwendet. Zur Geltendmachung genügt eine formlose Mitteilung an den in Abschnitt 1 genannten Verantwortlichen.

    Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Lautenschlagerstraße 20, 70173 Stuttgart, Telefon +49 (0) 711 615541-0, E-Mail poststelle@lfdi.bwl.de.

    12. Widerspruch gegen Werbe-E-Mails

    Der Nutzung der im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-Mails, vor.

    Stand: Juni 2026