Datenschutzerklärung
Diese Erklärung beschreibt, was beim Aufruf dieser Website tatsächlich passiert – nicht, was üblicherweise passiert.
Das Kurze zuerst
Diese Website setzt keine Cookies, bindet keine Analyse- oder Trackingdienste ein, führt kein JavaScript aus, lädt keine externen Schriften und kennt keine Benutzerkonten. Es gibt nichts einzuwilligen, deshalb gibt es auch kein Cookie-Banner.
Was anfällt, sind drei Dinge: die Protokolldateien des Servers, die nach 14 Tagen automatisch gelöscht werden, die Produktfotos, die Ihr Browser direkt bei den Shops lädt, und eine Zählung der Klicks auf Shop-Angebote, die weder IP-Adresse noch Cookie kennt. Alle drei stehen unten im Einzelnen.
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne von Artikel 4 Nummer 7 DSGVO ist:
Razvan Ginfalean
Melchiorstraße 39
81479 München
Deutschland
Hosting
Die Website läuft auf einem gemieteten Server der Hetzner Online GmbH. Der Betrieb erfolgt in unserem Auftrag als Auftragsverarbeitung nach Artikel 28 DSGVO.
Das Rechenzentrum steht in Deutschland. Ihre Daten verlassen damit die Europäische Union nicht.
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Content-Delivery-Network
Dieser Website ist Cloudflare, Inc. als Content-Delivery-Network und Schutz vor Überlastung vorgeschaltet (Tarif "Free", Betriebsart "Full (strict)"). Jede Anfrage an bikefind.de erreicht zuerst einen Server dieses Anbieters, der die TLS-Verschlüsselung beendet und die Anfrage anschließend verschlüsselt an unseren Server weitergibt. Dabei verarbeitet er Ihre IP-Adresse und die technischen Angaben Ihres Aufrufs.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse ist der stabile und angriffssichere Betrieb einer Website, die von einem einzelnen kleinen Server ausgeliefert wird. Da der Anbieter seinen Sitz in den USA hat, kann eine Übermittlung in ein Drittland stattfinden; sie ist über die Standardvertragsklauseln der Europäischen Kommission abgesichert.
Cloudflare, Inc.
101 Townsend St.
CA 94107 San Francisco
USA
Server-Protokolldateien
Der Webserver schreibt zu jedem Aufruf eine Zeile in eine Protokolldatei: Zeitpunkt, angefragte Adresse, HTTP-Statuscode, übertragene Datenmenge, Browserkennung (User-Agent), verweisende Seite und die IP-Adresse des Anfragenden. Diese Dateien werden nach 14 Tagen automatisch gelöscht.
Die protokollierte IP-Adresse ist nicht Ihre: weil Cloudflare, Inc. vorgeschaltet ist und wir die ursprüngliche Adresse bewusst nicht wiederherstellen, steht in unserem Protokoll die Adresse eines Servers dieses Anbieters. Wir können den Zugriffen also von uns aus keinen Anschluss zuordnen.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse ist der technische Betrieb, die Fehlersuche und die Abwehr von Angriffen.
Aus den Protokollen zählen wir einmal täglich, wie oft welche Art von Seite aufgerufen wurde – Kategorieseite, Größenseite, Radseite – und ob die Anfrage laut Browserkennung von einem Browser oder einem Crawler kam. Dabei entsteht keine Zahl über eine einzelne Person: die Zählung kennt keine IP-Adresse, unterscheidet keine Besucher und wird nicht mit anderen Daten zusammengeführt.
Die Anwendung selbst schreibt kein eigenes Zugriffsprotokoll. Was sie beim Klick auf ein Shop-Angebot speichert, steht unter „Links zu den Shops“.
Keine Cookies, keine Analysedienste, keine Konten
Es werden keine Cookies gesetzt und nichts in Ihrem Browser gespeichert. Es gibt kein Analysewerkzeug und keinen Reichweitenmessdienst eines Dritten, keine Werbenetzwerke, keine Social-Media-Plugins, keine eingebetteten Videos oder Karten und keine Registrierung. Gezählt wird nur auf unserem eigenen Server und nur in Summen: Seitenaufrufe nach Art der Seite aus den Protokolldateien, und Klicks auf Shop-Angebote – beides oben und unten beschrieben.
Auch technisch ist das festgeschrieben: die Sicherheitsrichtlinie des Servers (Content-Security-Policy) erlaubt keine Skripte, weshalb die Seiten überhaupt kein JavaScript ausführen können. Jede Auswahl auf dieser Website – Ihre Rahmengröße, Ihre Ausstattungswünsche – steht in der Adresszeile und nirgendwo sonst.
Schriftarten kommen aus dem Vorrat Ihres Geräts. Es wird keine Schrift von einem fremden Server geladen.
Produktfotos der Shops
Es gibt genau eine Art von Anfrage, die Ihr Browser beim Aufruf einer unserer Seiten an einen fremden Server stellt: das Produktfoto. Wir speichern die Fotos der Shops nicht, sondern verweisen auf die Adresse, unter der der jeweilige Shop sie selbst ausliefert.
Für Sie heißt das: der Shop oder sein Bilddienst sieht beim Laden des Fotos Ihre IP-Adresse und die technischen Angaben Ihres Browsers. Als verweisende Seite übermittelt Ihr Browser dabei nur "https://bikefind.de/" und nicht die Adresse der Seite, die Sie gerade lesen – dafür sorgt die von uns gesetzte Referrer-Richtlinie "strict-origin-when-cross-origin".
Fotos können von diesen Shops geladen werden:
- BIKE24
- Bike-Discount
- Bikeinn
- Statera
- Canyon
- ROSE Bikes
- CUBE Göttingen
- fahrrad.de
- RABE Bike
- BIKER-BOARDER
- Zweirad Stadler
- Fahrrad XXL
- Lucky Bike
- Bike-Components
- Liquid-Life
- B.O.C.
- Multicycle
- bikes.de
- BikeHouse24
- Mount7
- Bike-Mailorder
- BikeExchange
Welcher dieser Shops es auf einer bestimmten Seite ist, hängt davon ab, welches Rad dort gezeigt wird. Auf einer Übersichtsseite können es mehrere sein. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO: ein Vergleich ohne Produktbilder wäre für den Zweck der Seite unbrauchbar. Was der jeweilige Shop mit dieser Anfrage macht, richtet sich nach seiner eigenen Datenschutzerklärung.
Links zu den Shops
Jeder Link zu einem Shop-Angebot führt über eine Adresse auf unserem eigenen Server (sie beginnt mit /go/), die Sie ohne Zwischenseite sofort auf die Produktseite des Shops weiterleitet. Dabei speichern wir eine Zeile: Zeitpunkt, welches Angebot, von welcher Art von Seite aus, in welcher Sprache, Kategorie und Preisklasse, ob die verweisende Seite eine unserer eigenen, eine Suchmaschine oder eine andere war, und ob die Anfrage laut Browserkennung von einem Browser oder einem Crawler kam. Keine IP-Adresse, kein Cookie, keine Gerätemerkmale: die Zeile lässt sich keiner Person zuordnen, und weil sie niemanden beschreibt, wird sie nicht gelöscht.
An den Shop wird nichts angehängt. Die Produktadresse ist genau die, die der Shop selbst veröffentlicht, es gibt keine Tracking-Parameter und derzeit keine Affiliate- oder Partnerlinks. Als verweisende Seite sieht der Shop nur "https://bikefind.de/", wie beim Produktfoto.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse ist zu wissen, welche Angebote überhaupt geöffnet werden, damit die Seite weiterentwickelt werden kann.
Sobald die Seite des Shops geöffnet ist, haben Sie diese Website verlassen. Von da an gilt die Datenschutzerklärung des Shops.
Suchaufträge per E-Mail
Auf der Seite „Suchauftrag“ können Sie uns sagen, nach welchem Rad wir für Sie suchen sollen. Das ist die einzige Stelle auf dieser Website, an der wir etwas über Sie speichern, und sie ist freiwillig.
Gespeichert werden genau drei Dinge: Ihre E-Mail-Adresse, die Suche selbst (Radart, Größe, Budget, Ausstattung) und die Zeitpunkte, zu denen wir Ihnen zuletzt geschrieben haben. Keine IP-Adresse, kein Browser, kein Cookie, keine Klicks.
Ihre Adresse liegt verschlüsselt in einer eigenen Datei, getrennt von den Fahrraddaten. Der Schlüssel liegt nicht dort, wo die Daten liegen. Zum Nachschlagen verwenden wir zusätzlich einen mit demselben Schlüssel gebildeten Hash, damit wir Ihre Adresse nicht im Klartext lesen müssen, um zu wissen, ob wir sie schon kennen.
Ohne Ihre Bestätigung passiert nichts. Nach dem Absenden bekommen Sie eine E-Mail mit einem Link; erst Ihr Klick darauf aktiviert den Suchauftrag. Klicken Sie nicht, löschen wir die Adresse spätestens nach sieben Tagen von selbst. Rechtsgrundlage ist Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO, und Sie können sie jederzeit widerrufen.
Jede E-Mail von uns enthält den Link, mit dem Sie Ihre Suchaufträge ansehen, einzeln löschen oder alles samt Adresse löschen können. Ein Konto und ein Passwort gibt es nicht; dieser Link ist der einzige Zugang. Solange ein Suchauftrag läuft, speichern wir ihn; danach nicht mehr.
Für den Versand nutzen wir einen Dienstleister, der Ihre Adresse und den Text der Nachricht erhält, um sie zuzustellen:
Resend, Inc.
2261 Market Street #5039
CA 94114 San Francisco
USA
https://resend.com/legal/privacy-policy
Das Unternehmen sitzt in den USA, der Versand selbst läuft aber über dessen europäische Region in Irland. Ihre Adresse und der Text der Nachricht verlassen die Europäische Union dabei nicht.
Es gibt keine Zählpixel, kein Öffnungs-Tracking und keine personenbezogene Verlinkung. Wir wissen nicht, ob und wann Sie eine E-Mail von uns geöffnet haben.
Ihre Rechte
Sie haben nach der DSGVO das Recht auf Auskunft über die zu Ihrer Person verarbeiteten Daten (Artikel 15), auf Berichtigung (Artikel 16), auf Löschung (Artikel 17), auf Einschränkung der Verarbeitung (Artikel 18), auf Datenübertragbarkeit (Artikel 20) und auf Widerspruch gegen eine Verarbeitung, die auf einem berechtigten Interesse beruht (Artikel 21).
Für die Ausübung dieser Rechte genügt eine E-Mail an die oben genannte Adresse.
Eine praktische Einschränkung dazu, damit die Antwort Sie nicht überrascht: da wir keine Konten führen und keine Kennungen speichern, können wir in unseren Protokolldateien nichts finden, was Ihnen zuzuordnen wäre. Eine Auskunft wird deshalb in den meisten Fällen lauten, dass zu Ihrer Person keine Daten vorliegen.
Unabhängig davon können Sie sich nach Artikel 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist die Behörde des Bundeslandes unseres Sitzes:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach
https://www.lda.bayern.de/
Änderungen
Diese Erklärung beschreibt den heutigen Stand der Website. Sie wird geändert, wenn sich die Website ändert – nicht regelmäßig und nicht vorsorglich.
Stand: 7. September 2026