Datenschutzerklärung

Kurzübersicht

Wir erheben auf dieser Website nur die Daten, die Sie uns aktiv übermitteln (Kontakt- oder Anfrageformular, Angaben in einer projektbezogenen Dokumentenliste sowie optionale Datei-Uploads). Unsere Website wird über die Infrastruktur von Cloudflare ausgeliefert; zum Schutz des Kontaktformulars vor Spam-Bots setzen wir zusätzlich Cloudflare Turnstile ein. Es findet keine weitergehende Profilbildung, kein Tracking über Cookies von Drittanbietern und keine Weitergabe Ihrer Daten zu Werbezwecken statt. Serverzugriffe werden nur technisch minimiert protokolliert.

1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)

BeN Ingenieure PartG mbB
Dürener Str. 340
52249 Eschweiler
Deutschland

E-Mail (allgemein): [email protected]
E-Mail Datenschutz / Auskünfte: [email protected]

Ein gesonderter Datenschutzbeauftragter ist nach aktueller Gesetzeslage für unsere Gesellschaft nicht zu benennen (Art. 37 DSGVO i.V.m. § 38 BDSG), da die Voraussetzungen hierfür nicht vorliegen.

2. Grundsätze der Verarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im erforderlichen Umfang zur Kommunikation und zur Bearbeitung Ihrer Anfragen (Art. 5 Abs. 1 DSGVO: Datenminimierung). Es erfolgt keine automatisierte Entscheidungsfindung oder Profilbildung (Art. 22 DSGVO) und wir setzen keine Tracking- oder Marketing-Cookies ein.

3. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO: Vertragsanbahnung / Durchführung (Anfrage- und Projektkommunikation)
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (technischer Betrieb, Sicherheit, Spam-Abwehr, Analyse aggregierter Zugriffe ohne Personenbezug)
  • Art. 6 Abs. 1 lit. c DSGVO: Gesetzliche Pflichten (Handels- & Steueraufbewahrung)
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (nur, falls Sie uns freiwillig zusätzliche Angaben oder Dateien übermitteln, die für den Prozess nicht zwingend sind)

4. Hosting und Auslieferung

Diese Website wird vollständig auf Cloudflare Workers betrieben, einem Dienst der Cloudflare, Inc. Cloudflare stellt damit nicht nur einzelne Zusatzfunktionen bereit, sondern die gesamte Auslieferungsinfrastruktur: Die verschlüsselte Verbindung (TLS) zu Ihrem Browser wird bei Cloudflare beendet, die Seiteninhalte und die serverseitige Anwendungslogik werden dort ausgeführt und an Sie ausgeliefert. Cloudflare verarbeitet dabei zwangsläufig jeden einzelnen Aufruf einschließlich Ihrer vollständigen IP-Adresse, der angefragten Adresse sowie der üblichen Verbindungs- und Browserdaten (z. B. User-Agent, Zeitpunkt des Aufrufs).

Die Auslieferung erfolgt über das weltweite Anycast-Netzwerk von Cloudflare. Ihre Anfrage wird deshalb an dem Standort entgegengenommen und verarbeitet, der Ihnen netzwerktechnisch am nächsten liegt – das ist bei Aufrufen aus Deutschland regelmäßig ein Standort innerhalb der EU, technisch aber nicht garantiert. Zur Einordnung dieser Verarbeitung im Transit siehe Ziffer 9.

Cloudflare übernimmt außerdem die Verschleierung von E-Mail-Adressen: Auf unseren Seiten angezeigte E-Mail-Adressen werden nicht im Klartext ausgeliefert, sondern kodiert und erst in Ihrem Browser über eine Hilfsressource unter /cdn-cgi/l/email-protection wieder lesbar gemacht. Das schützt die Adressen vor automatisiertem Auslesen durch Spam-Bots. Diese Ressource wird unter unserer eigenen Domain und damit ebenfalls von Cloudflare ausgeliefert; eine Übermittlung an weitere Dritte findet dabei nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, stabilen und performanten Betrieb der Website. Zu den Protokolldaten siehe Ziffer 5, zum Drittlandbezug Ziffer 9, zu Cloudflare als Empfänger Ziffer 16.

5. Technischer Zugriff / Server-Log

Protokolldaten fallen auf zwei Ebenen an, die datenschutzrechtlich zu unterscheiden sind.

Netzwerk- und Sicherheitsprotokolle von Cloudflare: Als Betreiber der Auslieferungsinfrastruktur (Ziffer 4) protokolliert Cloudflare Zugriffe zu Betriebs- und Sicherheitszwecken einschließlich der vollständigen IP-Adresse. Umfang und Löschfristen richten sich insoweit nach den eigenen Vorgaben von Cloudflare und nicht nach der nachfolgend genannten Frist. Einzelheiten finden Sie in der Datenschutzerklärung von Cloudflare.

Unsere eigenen Anwendungslogs: Darüber hinaus protokolliert unsere Anwendung nur das technisch Minimale, um Stabilität und Sicherheit zu gewährleisten (z. B. Zeitpunkt des Aufrufs, angefragte Ressource, Statuscode und Fehlermeldungen). Beim Absenden eines Formulars können dabei technisch bedingt auch die übermittelten Formularinhalte in diesen Protokollen erscheinen. Eine Auswertung zu anderen Zwecken als der Fehlersuche und der Sicherheit findet nicht statt. Löschfrist: Unsere Anwendungslogs werden regulär binnen 7 Tagen gelöscht oder anonymisiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheits- und Stabilitätsinteresse).

6. Kontaktformular

Über das Kontaktformular erheben wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht (jeweils Pflichtangaben) sowie optional Ihr Unternehmen. Diese Angaben nutzen wir ausschließlich zur Beantwortung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Interesse an effizienter Kommunikation) bzw. lit. b DSGVO bei konkreter Vertragsanbahnung.

Ihre Angaben speichern wir in Cloudflare D1 (Ziffer 12). Zusätzlich versenden wir beim Absenden zwei E-Mails über Microsoft 365 (Ziffer 9): eine Benachrichtigung mit Ihren Angaben an unser Postfach [email protected] sowie eine Bestätigungskopie Ihrer Nachricht an die von Ihnen angegebene E-Mail-Adresse. Ihre E-Mail-Adresse wird in der Benachrichtigung an uns als Antwortadresse hinterlegt, damit wir Ihnen direkt antworten können.

Speicherdauer: bis Abschluss der Kommunikation; bei nachfolgender Geschäftsbeziehung gemäß gesetzlicher Aufbewahrungsfristen (i.d.R. bis zu 6 bzw. 10 Jahre für steuer-/handelsrelevante Korrespondenz).

7. Anfrage-/Projektformular

Das Anfrageformular erhebt die für eine fachliche Ersteinschätzung erforderlichen Angaben. Dazu gehören insbesondere:

  • Angaben zum Objekt: Bezeichnung, Straße, PLZ, Ort, optional Flurstück sowie das Bundesland.
  • Kontaktdaten des Ansprechpartners und – sofern abweichend – des Bauherrn: Anrede, Vor- und Nachname, Unternehmen, Anschrift, Telefonnummer und E-Mail-Adresse.
  • Angaben zum Auftrag: Art der Anfrage, Anlass und Art der Prüfung sowie die dazu abgefragten technischen Angaben zu den betroffenen Anlagen.
  • Optional hochgeladene Dateien: siehe Ziffer 10.

Pflichtangaben sind im Formular gekennzeichnet und dienen der ersten fachlichen Einschätzung; freiwillige Angaben helfen uns bei einer präziseren Rückmeldung. Damit Sie eine begonnene Anfrage später fortsetzen können, speichern wir Ihre Eingaben bereits als Entwurf, bevor Sie die Anfrage endgültig absenden. Nach dem Absenden erhalten Sie eine Eingangsbestätigung per E-Mail; parallel informieren wir unser Postfach [email protected] über den Eingang (Versand über Microsoft 365, Ziffer 9). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) für Pflichtangaben; Art. 6 Abs. 1 lit. a DSGVO für freiwillige Zusatzangaben.

Speicherdauer: Projektbezogene Kommunikation speichern wir für den üblichen Gewährleistungs-/Nachweiszeitraum, mindestens jedoch entsprechend steuerlicher Aufbewahrungsfristen, soweit sie Bestandteil der Geschäftsunterlagen wird.

8. Dokumentenliste (projektbezogener Link)

Für laufende Prüfaufträge stellen wir Ihnen eine Dokumentenliste unter einem individuellen Link bereit. Dort tragen Sie die für die Prüfung erforderlichen Angaben ein: Prüfobjekt, Betreiber/Bauherr und Ansprechpartner sowie je Unterlage das Aktenzeichen und Datum der Baugenehmigung, den Titel der Genehmigung, Index und Datum des Brandschutzkonzepts, die Projektnummer und den Verfasser. Abschließend bestätigen Sie, ob die Liste vollständig oder unvollständig ist. Personenbezug entsteht dabei vor allem über die Namen der Ansprechpartner und Verfasser. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Prüf- bzw. Vertragsverhältnisses).

Zugriff: Der Link enthält eine zufällig erzeugte, nicht erratbare Kennung (UUID). Eine Anmeldung ist nicht erforderlich – die Kenntnis des Links genügt. Die Seite ist weder öffentlich verlinkt noch in unserer Sitemap enthalten. Bitte geben Sie den Link deshalb nicht an Unbefugte weiter; auf Ihren Wunsch deaktivieren wir einen Link jederzeit.

Ihre Eingaben speichern wir in Cloudflare D1 (EU-Region, siehe Ziffer 12). Speicherdauer: für die Dauer des Prüfauftrags, anschließend gemäß den gesetzlichen Aufbewahrungsfristen, soweit die Liste Bestandteil unserer Prüf- und Geschäftsunterlagen wird.

9. Speicherung & Infrastruktur innerhalb der EU

Alle durch Formulare übermittelten Inhalte (Kontakt und Anfrage) werden in Cloudflare D1 (EU-Region), die im Anfrageformular hochgeladenen Dateien in Cloudflare R2 (EU-Region, Ziffer 10) sowie parallel in unserem E-Mail-System (Microsoft 365 in EU / primär Deutschland) gespeichert. Wir haben für alle genannten Dienste EU-Datenstandorte gewählt, sodass eine reguläre Speicherung außerhalb der EU nicht erfolgt. Cloudflare und Microsoft agieren als Auftragsverarbeiter gemäß Art. 28 DSGVO. Verträge und technische Maßnahmen (Encryption-at-Rest, TLS, Zugriffskontrollen) bestehen.

Gespeicherte Inhalte verbleiben damit in der Europäischen Union. Davon zu unterscheiden ist die Verarbeitung im Transit: Da unsere Website über das globale Anycast-Netzwerk von Cloudflare betrieben und ausgeliefert wird (Ziffer 4), wird jeder Aufruf an dem Ihnen nächstgelegenen Netzwerkstandort entgegengenommen und dort verarbeitet. Ein Zugriff durch die US-amerikanische Cloudflare, Inc. lässt sich insoweit nicht vollständig ausschließen. Cloudflare stützt entsprechende Übermittlungen auf die EU-Standardvertragsklauseln. Für Microsoft können einzelne Support-Szenarien ausnahmsweise einen Drittlandbezug auslösen; in solchen Fällen greifen ebenfalls geeignete Garantien (Standardvertragsklauseln / EU Data Boundary). Aktuell erfolgen keine solchen Routinen.

10. Datei-Uploads im Anfrageformular (Cloudflare R2)

Im Anfrageformular (Ziffer 7) können Sie an den dafür vorgesehenen Stellen Dateien hochladen, etwa Pläne oder Konzepte. Diese Dateien speichern wir im Objektspeicher Cloudflare R2 (EU-Region) und nicht in der Formulardatenbank; in der Datenbank wird lediglich der Verweis auf die Datei zusammen mit dem ursprünglichen Dateinamen und dem Upload-Zeitpunkt hinterlegt. Die zulässige Größe je Datei ist auf 10 MB begrenzt.

Zugriff: Hochgeladene Dateien werden unter der Adresse uploads.ben-ing.de abgelegt. Der Speicherpfad wird aus dem Dateinamen sowie einer zufällig erzeugten, nicht erratbaren Kennung gebildet. Eine Anmeldung ist für den Abruf nicht erforderlich – wie bei der Dokumentenliste (Ziffer 8) genügt die Kenntnis der vollständigen Adresse. Die Adressen sind weder öffentlich verlinkt noch über Suchmaschinen auffindbar; wir geben sie nicht an Unbefugte weiter.

Welche personenbezogenen Daten verarbeitet werden, bestimmen Sie über den Inhalt der hochgeladenen Dokumente. Bitte laden Sie nur Unterlagen hoch, die für die Bearbeitung Ihrer Anfrage erforderlich sind. Von Ihnen hochgeladene Dateien können Sie vor dem Absenden der Anfrage jederzeit wieder entfernen; sie werden dann auch aus dem Speicher gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / Durchführung) für erforderliche Unterlagen, Art. 6 Abs. 1 lit. a DSGVO für freiwillig beigefügte Dateien. Speicherdauer: bis zur Löschung durch uns nach Abschluss des Projekts oder gemäß gesetzlichen Aufbewahrungspflichten, sofern die Dateien für Nachweis- oder Abrechnungszwecke erforderlich sind. Cloudflare ist auch insoweit Auftragsverarbeiter (Ziffer 16).

11. Datei-Uploads über gesonderte Upload-Links (Microsoft 365)

Werden Dateien über gesondert bereitgestellte Upload-Links (z. B. für Projektunterlagen) hochgeladen, speichern wir diese in Microsoft 365 (SharePoint / OneDrive) ausschließlich auf Servern in Deutschland bzw. innerhalb der von Microsoft zugesicherten EU-Datenregion (EU Data Boundary). Dieser Weg ist von den Uploads im Anfrageformular (Ziffer 10) zu unterscheiden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / Durchführung) für zwingende Dokumente, Art. 6 Abs. 1 lit. a DSGVO für freiwillige zusätzliche Dateien.

Speicherdauer: Bis zur Entfernung durch uns nach Abschluss des Projekts oder gemäß gesetzlichen Aufbewahrungspflichten, sofern die Dateien für Nachweis- oder Abrechnungszwecke erforderlich sind.

12. Cloudflare D1 (Formulardatenbank)

Formulardaten (Kontakt / Anfrage) sowie die Angaben aus der Dokumentenliste (Ziffer 8) werden strukturiert in Cloudflare D1 EU-Region gespeichert, um schnelle Verfügbarkeit und Ausfallsicherheit zu gewährleisten. Zugriff nur durch autorisierte Personen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung), lit. f DSGVO (effiziente technische Bereitstellung).

13. Cloudflare Turnstile (Spam- und Botschutz)

Zum Schutz unseres Kontaktformulars vor automatisierten Einsendungen setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc. Turnstile prüft im Hintergrund und ohne Rätsel oder Bilderauswahl, ob die Eingabe von einem Menschen stammt. Das dafür erforderliche Skript von challenges.cloudflare.com wird erst geladen, wenn Sie das Kontaktformular tatsächlich benutzen – also sobald Sie eines der Eingabefelder anklicken oder ansteuern. Rufen Sie die Seite lediglich auf, ohne das Formular zu verwenden, werden keine Daten an challenges.cloudflare.com übermittelt. Beim Laden werden Ihre IP-Adresse sowie technische Merkmale Ihres Browsers (u. a. User-Agent, Sprach- und Anzeigeeinstellungen sowie Interaktionssignale) an Cloudflare übermittelt und dort ausgewertet.

Das Ergebnis erhalten wir als einmalig gültiges Token, das unser Server beim Absenden des Formulars bei Cloudflare verifiziert. Wir selbst erfahren dabei nur, ob die Prüfung bestanden wurde – wir erhalten keine Bewertungsdetails und kein Profil. Zu Trackingzwecken setzt Turnstile in unserer Konfiguration keine Cookies; eine Wiedererkennung über Websites hinweg oder eine Nutzung der Daten zu Werbezwecken findet nach Angaben von Cloudflare nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, das Kontaktformular vor Missbrauch und Spam zu schützen und die Funktionsfähigkeit unserer Systeme sicherzustellen.

Speicherdauer: Die Prüfung erfolgt unmittelbar beim Absenden; das Token ist nur einmal und nur kurzzeitig gültig. Wir speichern weder das Token noch die von Cloudflare verarbeiteten technischen Merkmale.

Drittlandbezug: Die Prüfanfragen laufen über das globale Netzwerk von Cloudflare. Ein Zugriff durch die US-amerikanische Cloudflare, Inc. lässt sich dabei – wie bei der Auslieferung der Website selbst (Ziffer 4 und Ziffer 9) – nicht vollständig ausschließen. Cloudflare stützt entsprechende Übermittlungen auf die EU-Standardvertragsklauseln. Einzelheiten finden Sie in der Datenschutzerklärung von Cloudflare.

14. Web-Analyse mit Plausible (selbst gehostet)

Zur Reichweitenmessung nutzen wir Plausible Analytics, eine datenschutzfreundliche Analyse-Software. Wir betreiben Plausible auf einer eigenen Instanz unter analytics.ben-ing.de. Eine Weitergabe an den Hersteller von Plausible oder an sonstige Dritte findet nicht statt.

Plausible arbeitet ohne Cookies und ohne dauerhafte Kennungen. Erfasst werden ausschließlich aggregierte Angaben wie die aufgerufene Seite, die verweisende Seite (Referrer), die ungefähre Herkunft auf Länderebene sowie Gerätetyp, Browser und Betriebssystem. Zusätzlich erfassen wir, dass ein Formular abgesendet wurde – nicht jedoch dessen Inhalte. Ihre IP-Adresse wird nicht gespeichert; um wiederkehrende Aufrufe innerhalb eines Tages zu erkennen, wird lediglich ein täglich wechselnder, nicht zurückrechenbarer Hashwert gebildet.

Eine Identifizierung einzelner Besucher, ein seitenübergreifendes Tracking oder eine Profilbildung zu Werbezwecken findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch optimierten, sicheren und nutzerfreundlichen Website ohne Tracking-Profilbildung).

Speicherdauer: Vorgehalten werden ausschließlich aggregierte Statistiken, die keinen Personenbezug mehr aufweisen.

15. Cookies

Wir setzen aktuell keine Analyse-, Tracking- oder Marketing-Cookies ein. Nur technisch erforderliche Sitzungselemente können im Browser gehalten werden (z. B. CSRF-Token oder Präferenzen). Für den internen Verwaltungsbereich unserer Website setzen wir nach der Anmeldung ein technisch notwendiges Sitzungs-Cookie; dieses betrifft ausschließlich unsere eigenen Mitarbeitenden, nicht die Besucher der Website. Auch der Bot-Schutz Cloudflare Turnstile (Ziffer 13) setzt in unserer Konfiguration keine Cookies. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb / Sicherheit).

16. Empfänger / Auftragsverarbeiter

  • Cloudflare, Inc. (Workers / Hosting): Betrieb und Auslieferung der gesamten Website, TLS-Terminierung, E-Mail-Verschleierung – Verarbeitung über das globale Cloudflare-Netzwerk auf Basis der EU-Standardvertragsklauseln (Ziffer 4 und Ziffer 9).
  • Cloudflare, Inc. (D1): Formulardatenbank – EU-Region (Ziffer 12).
  • Cloudflare, Inc. (R2): Objektspeicher für die im Anfrageformular hochgeladenen Dateien – EU-Region (Ziffer 10).
  • Cloudflare, Inc. (Turnstile): Spam-/Botschutz des Kontaktformulars – Verarbeitung über das globale Cloudflare-Netzwerk auf Basis der EU-Standardvertragsklauseln (Ziffer 13).
  • Microsoft 365 (Exchange, SharePoint, OneDrive): E-Mail-Kommunikation & Dateiablage – EU / Deutschland Datenstandort.

Die Web-Analyse (Ziffer 14) läuft auf einer von uns selbst betriebenen Instanz; ein Analyse-Dienstleister erhält dabei keine Daten.

Die vorgenannten Dienstleister verarbeiten die Daten grundsätzlich nach unserer Weisung (Art. 28 DSGVO). Hiervon ausgenommen sind Netzwerk- und Traffic-Daten bei Cloudflare: Cloudflare nutzt diese nach Ziffer 2.5.5 seiner Self-Serve Subscription Agreement auch zur Bereitstellung, Absicherung und Verbesserung der eigenen Dienste und handelt insoweit in eigener Verantwortlichkeit. Es bestehen technische und organisatorische Maßnahmen gegen unbefugten Zugriff.

17. Datensicherheit

Datenübertragung erfolgt verschlüsselt (TLS). Speicherung in Microsoft 365 & Cloudflare erfolgt mit vom Anbieter bereitgestellter Verschlüsselung, Zugriff ist rollenbasiert beschränkt. Regelmäßige Aktualisierungen der Systeme sowie interne Berechtigungskonzepte minimieren Risiken.

18. Speicherdauer (Zusammenfassung)

  • Kontakt-/Anfrageformulardaten: Kommunikationsphase + gesetzliche Aufbewahrung, falls geschäftsrelevant.
  • Dokumentenliste: Dauer des Prüfauftrags + gesetzliche Aufbewahrungsfristen.
  • Datei-Uploads: Projektlaufzeit + gesetzliche Nachweisfristen.
  • Turnstile-Prüfung: keine Speicherung durch uns; Token nur kurzzeitig gültig.
  • Unsere Anwendungslogs: regelmäßig binnen 7 Tagen gelöscht oder anonymisiert.
  • Netzwerk- und Sicherheitsprotokolle von Cloudflare: nach den eigenen Fristen von Cloudflare (Ziffer 5).

19. Ihre Rechte

Betroffenenrechte (Art. 15–22 DSGVO)

  • Auskunft (Art. 15)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch (Art. 21) gegen Verarbeitungen auf Basis berechtigter Interessen
  • Widerruf von Einwilligungen (Art. 7 Abs. 3) mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an [email protected].

Beschwerderecht: Sie können sich bei einer zuständigen Datenschutz-Aufsichtsbehörde beschweren (z. B. Landesdatenschutzbehörde Ihres Bundeslandes).

20. Änderungen dieser Erklärung

Diese Datenschutzerklärung hat den Stand 28.08.2026. Anpassungen erfolgen bei rechtlichen oder technischen Änderungen. Die aktuelle Version finden Sie stets unter dieser URL. Frühere Versionen können bei Bedarf angefordert werden.

Fragen zum Datenschutz?

Schreiben Sie uns jederzeit eine E-Mail – wir beantworten Ihre Anfrage zeitnah.

E-Mail: [email protected]