Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Die Datenerfassung auf dieser Website erfolgt zum einen durch den Websitebetreiber. Dabei werden Ihre Daten durch technisch notwendige Verarbeitungen (z. B. Session-Management, Hosting) sowie gegebenenfalls durch Analyse-Tools erhoben. Analyse-Tools werden ausschließlich nach Ihrer ausdrücklichen Einwilligung aktiviert.

Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem, IP-Adresse oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten.

Analyse-Tools und Tools von Drittanbietern

Beim Besuch unserer Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Die Analyse Ihres Surf-Verhaltens erfolgt erst nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner. Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Footer der Website oder auf dieser Datenschutzseite widerrufen.

2. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Guthmann Estate GmbH
Blücherstraße 22
10961 Berlin

Telefon: +49 30 69004240
E-Mail: info@guthmann.estate

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Für alle datenschutzrechtlichen Anliegen — insbesondere Auskunfts-, Berichtigungs- und Löschanfragen — erreichen Sie uns unter privacy@guthmann.estate.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219
10969 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: https://www.datenschutz-berlin.de

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Auskunft, Sperrung, Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung, Einschränkung oder Löschung dieser Daten (Art. 15–18 DSGVO). Für Anfragen zu Ihren Betroffenenrechten — insbesondere Auskunfts- oder Löschwünsche — erreichen Sie uns direkt unter privacy@guthmann.estate. Alternativ können Sie sich an die im Impressum angegebene Adresse wenden.

Widerspruch gegen Werbe-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

3. Hosting und Content Delivery

Cloudflare Workers

Diese Website wird auf Cloudflare Workers gehostet. Anbieter ist die Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA (nachfolgend „Cloudflare“).

Cloudflare Workers ist eine serverlose Plattform, die Webanwendungen am Edge (d. h. in Rechenzentren nahe dem Besucher) ausführt. Beim Aufruf unserer Website wird Ihre Anfrage automatisch an das nächstgelegene Cloudflare-Rechenzentrum geleitet. Dabei werden technische Daten wie Ihre IP-Adresse, Browsertyp und die aufgerufene Seite verarbeitet.

Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/privacypolicy/

Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen, schnellen und sicheren Bereitstellung unserer Website.

Cloudflare CDN

Wir nutzen das Content Delivery Network (CDN) von Cloudflare. Dabei werden Inhalte unserer Website in Cloudflare-Rechenzentren zwischengespeichert (Edge-Caching), um die Ladezeiten zu verkürzen und die Verfügbarkeit zu erhöhen. Beim Aufruf gecachter Inhalte wird Ihre Anfrage direkt vom nächsten Cloudflare-Rechenzentrum beantwortet, ohne dass unser Origin-Server kontaktiert wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an performanter Auslieferung).

Cloudflare Speed Brain

Wir verwenden Cloudflare Speed Brain, einen Dienst zum spekulativen Vorladen (Prefetching) von Seiten auf Edge-Ebene. Dabei analysiert Cloudflare das Navigationsverhalten aggregiert, um vorherzusagen, welche Seite ein Besucher als nächstes aufrufen könnte, und lädt diese im Hintergrund vor. Es werden dabei keine personenbezogenen Daten gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an schnellerer Seitennavigation).

4. Datenerfassung auf unserer Website

Cookies und Einwilligungsmanagement

Diese Website verwendet ein Cookie zur Zuordnung Ihrer Sitzung:

  • Name: _privacy_session
  • Zweck: Identifikation der Browser-Sitzung und Speicherung Ihrer Einwilligungspräferenzen
  • Eigenschaften: HttpOnly, Secure, SameSite=Strict
  • Speicherdauer: 30 Tage (automatische Verlängerung bei erneutem Besuch)

Zur Einwilligungsverwaltung setzen wir die Open-Source-Bibliothek „Vanilla Cookie Consent“ ein. Beim ersten Besuch erscheint ein Cookie-Banner, über den Sie Ihre Einwilligungen erteilen oder ablehnen können. Ihre Präferenzen werden in unserer serverseitigen Sitzungsverwaltung (Cloudflare KV) gespeichert — nicht als zusätzliches Cookie.

Wir unterscheiden zwei Kategorien:

  • Notwendig (immer aktiv): Technisch erforderliche Funktionen wie Session-Management und Einwilligungsspeicherung.
  • Analyse (Opt-in): Statistische Auswertung durch Google Analytics via Google Tag Manager. Wird erst nach Ihrer ausdrücklichen Zustimmung aktiviert.

Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen“ im Footer der Website ändern oder widerrufen.

Rechtsgrundlage für die Einwilligungsverwaltung ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung). Das Session-Cookie wird auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt (berechtigtes Interesse an der technisch fehlerfreien Bereitstellung der Website).

Server-Log-Dateien

Der Hosting-Provider (Cloudflare) erhebt und speichert automatisch Informationen, die Ihr Browser bei jedem Seitenaufruf übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • IP-Adresse
  • Uhrzeit der Serveranfrage
  • Land und Region (über Cloudflare-Geolocation)

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website).

Session-Management und First-Touch-Attribution

Beim ersten Besuch unserer Website wird eine serverseitige Sitzung erstellt und über das oben beschriebene Session-Cookie (_privacy_session) zugeordnet. Die Sitzungsdaten werden in Cloudflare KV (Key-Value-Speicher) gespeichert und nach 30 Tagen automatisch gelöscht.

Folgende Daten werden beim ersten Besuch erfasst und gespeichert (First-Touch-Attribution):

  • UTM-Parameter (utm_source, utm_medium, utm_campaign, utm_term, utm_content) — zur Zuordnung der Herkunft Ihres Besuchs
  • Werbe-Click-IDs (gclid, fbclid, msclkid, li_fat_id, twclid) — zur Zuordnung von Werbeanzeigen
  • Landing Page (Pfadname ohne Query-Parameter) — zur Analyse der Einstiegsseite
  • Cookie-Consent-Status — Ihre Einwilligungspräferenzen

Bei einer Formular-Einsendung werden zusätzlich folgende Daten zum Zeitpunkt der Absendung erhoben (Live-Enrichment):

  • Geolocation-Daten von Cloudflare (Land, Region, Stadt, Zeitzone) — keine GPS-Daten, sondern Zuordnung über das Cloudflare-Rechenzentrum
  • User-Agent (Browser- und Geräteinformationen)
  • IP-Adresse als SHA-256-Hash mit Salt — es wird keine IP-Adresse im Klartext gespeichert
  • Referrer (zuletzt besuchte Seite)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Zuordnung von Anfragen zu Marketingkanälen und der Optimierung unserer Werbekampagnen. Die IP-Adresse wird ausschließlich als kryptografischer Hash gespeichert und dient der Missbrauchsprävention (Rate Limiting).

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden folgende Daten erhoben: Vorname, Nachname, E-Mail-Adresse, Telefonnummer (optional) und Ihre Nachricht. Optional können Sie dem Newsletter-Empfang zustimmen.

Die Daten werden über einen serverseitigen Workflow (Cloudflare Workflow) verarbeitet und per E-Mail (Mailgun, EU-Region) an unser Team weitergeleitet. Bei Newsletter-Zustimmung wird Ihre E-Mail-Adresse zusätzlich an Mailchimp übermittelt (siehe Abschnitt Newsletter).

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Newsletter-Opt-in). Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern oder der Zweck für die Datenspeicherung entfällt.

Newsletter

Wenn Sie unseren Newsletter abonnieren, werden Ihre E-Mail-Adresse und die gewählte Sprache (Deutsch/Englisch) an Mailchimp (The Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA) übermittelt. Mailchimp ist unter dem EU-US Data Privacy Framework zertifiziert.

Wir verwenden das Double-Opt-in-Verfahren: Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail, in der Sie Ihre Anmeldung bestätigen müssen. Erst danach werden Ihre Daten für den Newsletter-Versand gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen, z. B. über den Abmeldelink in jeder Newsletter-E-Mail. Weitere Informationen: Mailchimp Datenschutzerklärung

Immobilienbewertung

Über unser Immobilienbewertungs-Formular können Sie eine datenbasierte Einschätzung für eine Berliner Immobilie anfordern. Dabei werden folgende Daten erhoben: Adresse der Immobilie, Immobilientyp und Wohnfläche.

Für den Zugriff auf das Bewertungsergebnis können optional Kontaktdaten (Vorname, Nachname, E-Mail, Telefon) angegeben werden. In diesem Fall erhalten Sie einen Zugangs-Code per E-Mail (Mailgun, EU-Region).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Die Bewertungsdaten werden in unserem CMS (Directus) gespeichert.

Sie können die Löschung der zur Immobilienbewertung übermittelten Daten jederzeit unter privacy@guthmann.estate beantragen. Soweit keine handels- oder steuerrechtlichen Aufbewahrungspflichten entgegenstehen, löschen wir Ihre Daten unverzüglich.

Suchanfrage / Suchprofil

Über unser Suchprofil-Formular können Sie uns Ihre Immobilienwünsche mitteilen. Dabei werden erhoben: Interessengebiet, bevorzugte Bezirke, maximaler Kaufpreis, Nachricht sowie Ihre Kontaktdaten (Vorname, Nachname, E-Mail, Telefon).

Die Daten werden per E-Mail (Mailgun, EU-Region) an unser Vertriebsteam weitergeleitet und können zusätzlich in unserem Immobilienverwaltungssystem (Propstack) als Suchprofil angelegt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

Immobilien-Anfrage

Auf Immobilien-Detailseiten können Sie über ein Kontaktformular eine Anfrage zu einer bestimmten Immobilie stellen. Neben Ihren Kontaktdaten (Vorname, Nachname, E-Mail, Telefon, Nachricht) wird der Kontext der angefragten Immobilie übermittelt.

Die Verarbeitung erfolgt wie beim allgemeinen Kontaktformular (siehe oben). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

5. Analyse-Tools

Google Tag Manager

Diese Website nutzt den Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Der Tag Manager ist ein Tool, über das wir Tracking- und Statistik-Tags auf unserer Website verwalten können. Der Google Tag Manager selbst speichert keine Cookies und erfasst keine personenbezogenen Daten.

Wir verwenden den Google Tag Manager mit Google Consent Mode v2. Das bedeutet: Der Tag Manager wird erst geladen, nachdem Sie über unseren Cookie-Banner der Kategorie „Analyse“ zugestimmt haben. Ohne Ihre ausdrückliche Einwilligung werden keine Analyse- oder Marketing-Tags ausgeführt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Weitere Informationen: Google Datenschutzerklärung

Google Analytics

Diese Website nutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited. Google Analytics wird ausschließlich über den Google Tag Manager geladen und nur dann aktiviert, wenn Sie über unseren Cookie-Banner der Analyse-Kategorie zugestimmt haben.

Google Analytics verwendet Cookies (z. B. _ga, _gid), die eine Analyse Ihrer Nutzung der Website ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google übertragen und dort gespeichert.

Wir verwenden Google Analytics mit IP-Anonymisierung. Google Analytics 4 anonymisiert IP-Adressen standardmäßig, sodass Ihre IP-Adresse nicht in voller Länge gespeichert wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Footer widerrufen. Bei Widerruf werden die Analytics-Cookies automatisch gelöscht.

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen. Weitere Informationen: Datenschutz bei Google Analytics

6. Plugins und Tools

Mapbox

Diese Website nutzt den Kartendienst Mapbox (Mapbox Inc., 740 15th Street NW, 5th Floor, Washington, DC 20005, USA). Mapbox wird auf Immobilien-Detailseiten und Standortkarten eingesetzt, um Karten, Geocoding und Standortinformationen darzustellen.

Beim Laden einer Karte stellt Ihr Browser eine Verbindung zu Servern von Mapbox her. Dabei werden unter anderem Ihre IP-Adresse und Informationen zur angeforderten Kartenansicht übertragen. Mapbox setzt einen öffentlichen Access Token (im Client sichtbar) ein. Zusätzlich werden Events an die Mapbox Events API (events.mapbox.com) gesendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der ansprechenden Darstellung unserer Immobilienstandorte). Da Mapbox Daten in die USA überträgt, erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln. Weitere Informationen: Mapbox Datenschutzerklärung

Cloudflare Turnstile

Wir verwenden Cloudflare Turnstile als Bot-Schutz auf allen Formularen unserer Website. Turnstile ist ein CAPTCHA-Dienst von Cloudflare Inc., der Formular-Eingaben automatisiert auf Bot-Aktivitäten überprüft, ohne klassische Bilderrätsel zu verwenden.

Beim Laden eines Formulars wird ein Script von challenges.cloudflare.com eingebunden. Cloudflare verarbeitet dabei technische Daten wie IP-Adresse, Browserinformationen und Interaktionsdaten, um zwischen menschlichen Besuchern und Bots zu unterscheiden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Formulare vor Missbrauch). Weitere Informationen: Cloudflare Datenschutzerklärung

Propstack

Für die Darstellung von Immobilienfotos nutzen wir Bilder, die über den CDN-Dienst von Propstack (images.propstack.de) eingebunden werden. Beim Laden dieser Bilder stellt Ihr Browser eine Verbindung zu den Propstack-Servern her, wobei Ihre IP-Adresse und der Referrer übertragen werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung aktueller Immobilienbilder).

7. E-Mail-Versand und externe Dienste

Mailgun

Für den Versand von E-Mail-Benachrichtigungen bei Formular-Eingängen nutzen wir Mailgun (Sinch Email, Lindhagensgatan 74, 112 18 Stockholm, Schweden). Wir nutzen ausschließlich die EU-Region von Mailgun (api.eu.mailgun.net), sodass die E-Mail-Verarbeitung innerhalb der EU erfolgt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der zuverlässigen Zustellung von Benachrichtigungen). Weitere Informationen: Mailgun Datenschutzerklärung

Directus CMS

Wir verwenden Directus als Content-Management-System (CMS) für die Verwaltung der Inhalte dieser Website. Directus wird auf unseren eigenen Servern betrieben (directus.guthmann.estate). Der Zugriff auf Directus erfolgt ausschließlich serverseitig — es werden keine Daten von Ihrem Browser direkt an Directus übermittelt.

Formulardaten (Kontaktanfragen, Bewertungen) werden serverseitig in Directus gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Verwaltung unserer Inhalte und Anfragen).

8. Drittlandtransfers

Einige der oben genannten Dienste verarbeiten Daten außerhalb der Europäischen Union, insbesondere in den USA. Für diese Übermittlungen gelten folgende Schutzmechanismen:

  • Cloudflare, Google: Zertifiziert unter dem EU-US Data Privacy Framework
  • Mapbox: Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
  • Mailchimp (The Rocket Science Group): Zertifiziert unter dem EU-US Data Privacy Framework
  • Mailgun (Sinch): Verarbeitung in der EU-Region (api.eu.mailgun.net)

9. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann eine Anpassung dieser Datenschutzerklärung erforderlich werden.