Deutscher SpezialistGratis Standard-VersandSchnelle Lieferung20.000+ Reparaturen · 10.000+ Bewertungen
Airbag24

Datenschutzerklärung

Stand: 26. August 2026

1. Datenschutz auf einen Blick

Diese Hinweise erläutern, welche personenbezogenen Daten wir beim Betrieb des Shops, bei Bestellungen, Reparaturaufträgen und Anfragen verarbeiten. Personenbezogene Daten sind alle Informationen, mit denen Sie unmittelbar oder mittelbar identifiziert werden können.

Wir verarbeiten technische Daten, die für einen sicheren Shopbetrieb erforderlich sind, sowie Daten, die Sie uns bei einem Kauf, Reparaturauftrag, Upload, einer Kontaktaufnahme oder Anmeldung mitteilen. Browserbasierte Nutzungsanalyse und Marketing erfolgen nur nach Ihrer freiwilligen Einwilligung.

2. Verantwortlicher

Adam Wotzka
AIRBAG24 Airbagsysteme
Schönefelder Chaussee 73
12524 Berlin
Deutschland

Telefon: +49 30 75 65 56 71
E-Mail: info@airbag24.de

3. Hosting, Datenbank und Auslieferung

Render

Storefront, Shop-Backend und interne Dienste werden bei Render betrieben. Dabei verarbeitet Render insbesondere IP-Adresse, Zeitpunkt, aufgerufene URL, technische Request- und Fehlerdaten sowie die für die Anwendung übertragenen Inhalte. Die Verarbeitung dient der sicheren und zuverlässigen Bereitstellung unseres Onlineangebots auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie, soweit sie zur Vertragsabwicklung erforderlich ist, Art. 6 Abs. 1 lit. b DSGVO.

Datenschutzhinweise: https://render.com/privacy

Supabase

Wir verwenden Supabase für die PostgreSQL-Datenbank und S3-kompatiblen Dateispeicher. Dort werden je nach Vorgang unter anderem Kunden-, Bestell-, Reparatur-, Kommunikations- und Uploaddaten gespeichert. Die Produktionsressourcen werden in einer europäischen Region betrieben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Vertrags- und vorvertragliche Daten sowie Art. 6 Abs. 1 lit. f DSGVO für einen sicheren Betrieb.

Datenschutzhinweise: https://supabase.com/privacy

Cloudflare

Cloudflare wird für DNS, Auslieferung und Schutz vor missbräuchlichem Traffic eingesetzt. Dabei können IP-Adresse, Request-Metadaten und Sicherheitsereignisse verarbeitet werden. Rechtsgrundlage ist unser berechtigtes Interesse an Sicherheit und Verfügbarkeit nach Art. 6 Abs. 1 lit. f DSGVO.

Datenschutzhinweise: https://www.cloudflare.com/privacypolicy/

Server-Logs

Beim Aufruf fallen technisch erforderliche Protokolldaten an, insbesondere IP-Adresse, Zeitpunkt, Request-Ziel, Statuscode, Browser-/Geräteinformationen und Fehlerdaten. Sie werden zur Auslieferung, Fehlerdiagnose und Abwehr von Angriffen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logdaten werden nur so lange gespeichert, wie sie für Betrieb, Sicherheit und Fehleranalyse benötigt werden, soweit keine gesetzliche Aufbewahrung oder konkrete Sicherheitsprüfung entgegensteht.

4. Cookies und Datenschutz-Einstellungen

Wir unterscheiden notwendige, Analyse- und Marketing-Technologien. Notwendige Technologien ermöglichen insbesondere Warenkorb, Login, Sprache, Sicherheit, Consent-Speicherung und Zahlungsabwicklung. Sie werden auf Grundlage von § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b oder lit. f DSGVO eingesetzt.

Analyse und Marketing werden erst geladen, wenn Sie die jeweilige Kategorie aktivieren. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ihre Auswahl wird für bis zu 180 Tage im First-Party-Cookie airbag_consent gespeichert. Sie können sie jederzeit über „Cookie-Einstellungen“ im Footer ändern. Ein Widerruf wirkt für die Zukunft; dabei entfernen wir die von uns erreichbaren Analyse-, Marketing- und Attributions-Identifier aus dem Browser.

Zu den notwendigen Speicherungen gehören je nach Nutzung unter anderem Warenkorb-, Login-, Locale-, Cache- und Consent-Cookies. Eine Ablehnung optionaler Kategorien beeinträchtigt Einkauf, Reparaturauftrag und Kundenkonto nicht.

5. Shop, Kundenkonto und Vertragsabwicklung

Bei Bestellungen und Reparaturaufträgen verarbeiten wir insbesondere Name, Kontakt-, Rechnungs- und Lieferadresse, Warenkorb, Produkte, Fahrzeug- und Reparaturangaben, FIN soweit angegeben, Fehlercodes, Notizen, Versand- und Zahlungsstatus sowie Kommunikations- und Belegdaten. Zweck ist die Vertragsanbahnung und -durchführung, Kundenbetreuung, Betrugsprävention und Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO; Sicherheits- und Missbrauchsschutz beruht ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.

Das passwortlose Kundenkonto verwendet einen zeitlich begrenzten Einmalcode per E-Mail. Dabei verarbeiten wir E-Mail-Adresse, Login-Zeitpunkt und notwendige Sicherheitsdaten.

Für eine innergemeinschaftliche steuerfreie Lieferung oder Leistung kann eine USt-IdNr. über das EU-VIES-Verfahren geprüft und der Prüfnachweis gespeichert werden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO.

Stripe

Für Kartenzahlungen und weitere ausdrücklich im Checkout angebotene Zahlungsarten nutzen wir Stripe. Zahlungsdaten werden unmittelbar in Stripe Elements eingegeben; wir erhalten insbesondere Status, Betrag, Zahlungsart und technische Zahlungsreferenz, nicht jedoch die vollständigen Kartendaten. Die Verarbeitung ist zur Zahlungsabwicklung erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Stripe kann technisch erforderliche Cookies und Betrugspräventionsdaten verarbeiten.

Datenschutzhinweise: https://stripe.com/de/privacy

UPS

Für Versand, Abholung, Labelerstellung und Sendungsverfolgung übermitteln wir die hierfür erforderlichen Empfänger-, Adress-, Kontakt- und Sendungsdaten an UPS. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Datenschutzhinweise: UPS Datenschutzhinweise

easybill

Wir verwenden easybill zur Erstellung, Verwaltung und gegebenenfalls zum Versand von Rechnungen, Gutschriften und Zahlungsbuchungen. Hierzu werden erforderliche Kunden-, Bestell-, Leistungs-, Zahlungs- und Steuerdaten verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO.

Datenschutzhinweise: https://www.easybill.de/datenschutz/

Airtable

Airtable wird, soweit für Migration und operative Auftragsbearbeitung erforderlich, zur strukturierten Verwaltung und Synchronisierung von Katalog-, Bestell- und Prozessdaten eingesetzt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und unseres berechtigten Interesses an einer geordneten Betriebsorganisation nach Art. 6 Abs. 1 lit. f DSGVO.

Datenschutzhinweise: https://www.airtable.com/company/privacy

6. Kontakt, E-Mail und Kommunikation

Wenn Sie uns per Formular, E-Mail, Telefon oder Fax kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Resend

Transaktions-, Login-, Service- und Status-E-Mails werden über Resend versendet. Dabei werden insbesondere Empfängeradresse, Betreff, Nachrichteninhalt, Anhänge, Versandstatus und technische Zustellinformationen verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Datenschutzhinweise: https://resend.com/legal/privacy-policy

WhatsApp

Wenn Sie uns freiwillig über WhatsApp kontaktieren, verarbeitet WhatsApp neben Kommunikationsinhalten auch Metadaten wie Telefonnummern und Zeitpunkte. Anbieter ist WhatsApp Ireland Limited. Bitte verwenden Sie für besonders vertrauliche Inhalte bevorzugt E-Mail oder Post. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Vertragsbezug, ansonsten Art. 6 Abs. 1 lit. f DSGVO.

Datenschutzhinweise: https://www.whatsapp.com/legal/privacy-policy-eea

Superchat

Auf unseren Seiten binden wir das Chat-Widget von Superchat ein, über das Sie uns direkt schreiben können. Anbieter ist die SuperX GmbH, Prenzlauer Allee 242–247, 10405 Berlin. Beim Laden des Widgets werden Ihre IP-Adresse sowie technische Browser-, Geräte- und Seitendaten an Superchat übermittelt. Nutzen Sie den Chat, kommen Nachrichteninhalt, die von Ihnen angegebenen Kontaktdaten und Zeitstempel hinzu; für die Zuordnung Ihres Gesprächsverlaufs speichert Superchat Kennungen in Ihrem Browser. Auf den tokenisierten Zahlungsseiten wird das Widget nicht geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Vertragsbezug, im Übrigen unser berechtigtes Interesse an einer erreichbaren Kundenbetreuung nach Art. 6 Abs. 1 lit. f DSGVO.

Datenschutzhinweise: https://www.superchat.de/datenschutz

7. Uploads und KI-gestützte Fehlercode-Erkennung

Im Reparaturauftrag können Sie freiwillig Diagnoseprotokolle, PDFs oder Bilder hochladen. Dateien werden in unserem Supabase-Speicher abgelegt. Wenn Sie die KI-gestützte Auswertung starten, werden die ausgewählten Dateien an Anthropic übermittelt, um ausschließlich Fehlercodes zu extrahieren. Textdateien werden vor der Übermittlung technisch auf FIN-ähnliche Zeichenfolgen geprüft und maskiert; bei Bildern und PDFs ist eine vollständige automatische Maskierung nicht gewährleistet. Laden Sie daher nur für die Diagnose erforderliche Inhalte hoch.

Die KI trifft keine autonome Reparatur- oder Preisentscheidung. Extrahierte Codes werden gegen unsere eigene geprüfte Datenbank abgeglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil die Auswertung auf Ihren Wunsch zur Vorbereitung bzw. Durchführung des Reparaturauftrags erfolgt.

Datenschutzhinweise: https://www.anthropic.com/legal/privacy

8. Analyse und Marketing

PostHog

Nach Ihrer Analyse-Einwilligung verwenden wir PostHog zur Auswertung von Seitenaufrufen, Interaktionen, Kauftrichtern, technischen Leistungswerten und JavaScript-Fehlern. Dabei können pseudonyme Geräte-/Session-Identifier, URL, Referrer, Ereignisdaten und technische Fehlerangaben verarbeitet werden. Private Zahlungsseiten sind von der Erfassung ausgeschlossen. Die Daten werden über einen gleichnamigen Proxy an die EU-Infrastruktur von PostHog übertragen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Beim Widerruf werden Erfassung und erreichbare PostHog-Identifier im Browser zurückgesetzt.

Unabhängig von der optionalen Browseranalyse können schwerwiegende Backend-Fehler als technische Sicherheits- und Betriebsereignisse an PostHog übermittelt werden. Vor der Übermittlung werden E-Mail-Adressen, Bearer-Token, Secrets, Query-Parameter und private Token-Pfade redigiert; es wird kein Personenprofil angelegt. Rechtsgrundlage ist unser berechtigtes Interesse an Stabilität, Fehlerdiagnose und Sicherheit nach Art. 6 Abs. 1 lit. f DSGVO.

Datenschutzhinweise: https://posthog.com/privacy

Google Analytics

Nach Ihrer Analyse-Einwilligung verwenden wir Google Analytics 4, um Seitenaufrufe, Nutzung, Conversions und technische Performance zu messen. Wir setzen den Google-Tag im Basic-Consent-Modus ein: Vor der Einwilligung wird er nicht geladen und es werden keine Analyse-Ereignisse an Google gesendet. Nach Einwilligung können Google-Cookies und pseudonyme Kennungen verarbeitet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Google Ads und Conversion-Messung

Nach Ihrer Marketing-Einwilligung verwenden wir Google Ads zur Conversion-Messung. Dabei können Klickkennungen wie gclid, gbraid oder wbraid, Transaktionsreferenz, Zeitpunkt, Land, Währung und Bestellwert verarbeitet werden. Gehashte Kontaktdaten werden nur für Enhanced Conversions verwendet, wenn Marketing-Einwilligung vorliegt. Ohne Marketing-Einwilligung werden weder gespeicherte Klickkennungen in eine Bestellung übernommen noch serverseitig zu Google Ads hochgeladen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Google-Datenschutzhinweise: https://policies.google.com/privacy?hl=de

Google Tag Manager und Meta-Pixel

Nach Ihrer Marketing-Einwilligung kann unser Google-Tag-Manager-Container Marketing-Tags, derzeit insbesondere das Meta-Pixel, laden. Damit messen wir, ob Werbeanzeigen auf Facebook oder Instagram zu einem Seitenaufruf oder einer Conversion geführt haben. Dabei können URL ohne Query-Parameter, Referrer, Zeitpunkt, Browser-/Geräteinformationen, IP-Adresse sowie Meta-Identifier wie _fbp oder _fbc verarbeitet werden. Anbieter ist Meta Platforms Ireland Limited.

Der Container wird vor Marketing-Einwilligung nicht geladen. Bei Widerruf senden wir das Meta-Consent-Revoke-Signal, stoppen neue Marketing-Ereignisse und löschen die von uns erreichbaren Meta-Identifier im Browser. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Meta-Datenschutzhinweise: https://www.facebook.com/privacy/policy/

9. Empfänger, Auftragsverarbeitung und Drittlandtransfers

Wir geben personenbezogene Daten nur weiter, soweit dies für die genannten Zwecke, zur Vertragserfüllung, aufgrund einer gesetzlichen Pflicht oder mit Ihrer Einwilligung erforderlich ist. Mit weisungsgebundenen Dienstleistern schließen wir, soweit erforderlich, Vereinbarungen zur Auftragsverarbeitung.

Einzelne Anbieter oder Unterauftragnehmer können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit kein Angemessenheitsbeschluss der Europäischen Kommission greift, verwenden wir geeignete Garantien, insbesondere EU-Standardvertragsklauseln, und prüfen zusätzliche Schutzmaßnahmen. Details zu den jeweiligen Transfermechanismen finden Sie in den verlinkten Datenschutzhinweisen der Anbieter.

10. Speicherdauer

Wir speichern personenbezogene Daten nur solange, wie es für den jeweiligen Zweck erforderlich ist. Vertrags-, Rechnungs- und steuerrelevante Unterlagen werden entsprechend den gesetzlichen handels- und steuerrechtlichen Fristen aufbewahrt, regelmäßig sechs bis zehn Jahre. Kontakt- und Reparaturdaten werden gelöscht oder eingeschränkt, wenn der Zweck entfällt und keine Gewährleistungs-, Nachweis- oder Aufbewahrungspflicht entgegensteht. Uploads werden gelöscht, sobald sie für Auftrag, Nachweis oder Reklamation nicht mehr benötigt werden.

Consent- und Attribution-Cookies laufen spätestens nach 180 Tagen ab; ein Widerruf löscht die von uns erreichbaren optionalen Browser-Identifier früher. Die konkreten Aufbewahrungszeiten externer Anbieter richten sich zusätzlich nach deren Konfiguration und Datenschutzhinweisen.

11. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. a DSGVO für freiwillige Einwilligungen;
  • Art. 6 Abs. 1 lit. b DSGVO für Vertrag und vorvertragliche Maßnahmen;
  • Art. 6 Abs. 1 lit. c DSGVO für rechtliche Pflichten;
  • Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Missbrauchsschutz, Fehleranalyse und effiziente Betriebsorganisation;
  • § 25 TDDDG für Speicherung von oder Zugriff auf Informationen im Endgerät.

12. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Ihre Cookie-Auswahl ändern Sie über „Cookie-Einstellungen“ im Footer. Andere Einwilligungen können Sie unter info@airbag24.de widerrufen.

Wenn die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Einer Verarbeitung für Direktwerbung können Sie jederzeit widersprechen.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes.

13. Sicherheit und Änderungen

Diese Website verwendet TLS-Verschlüsselung. Zusätzlich setzen wir Zugriffsbegrenzungen, Rollen, Protokollierung und technische Schutzmaßnahmen ein. Ein absoluter Schutz bei Internetübertragungen kann nicht zugesichert werden.

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Anbieter oder Datenflüsse wesentlich ändern. Bei materiellen Änderungen am Consent-Modell fordern wir eine neue Auswahl.