CFS Tiny House

Stand: 02.08.2026

Datenschutzhinweise

1. Verantwortlicher

CFS Tiny House GmbH
Wolfstall 54, 42799 Leichlingen
E-Mail: info@cfs-tiny.house
Telefon: +49 202 256 2670

2. Aufruf der Website

Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden. Hierzu können insbesondere IP-Adresse, Zeitpunkt des Abrufs, aufgerufene Seite, Browser- und Geräteinformationen sowie Referrer-Daten gehören. Die Verarbeitung dient der sicheren und funktionsfähigen Bereitstellung der Website.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und fehlerfreien Betrieb des Internetauftritts.

3. Kontaktaufnahme

Wenn Sie uns über das Anfrageformular, per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage. Je nach Inhalt erfolgt die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO oder auf Grundlage unseres berechtigten Interesses an der Beantwortung von Anfragen nach Art. 6 Abs. 1 lit. f DSGVO.

Über das Anfrageformular übermittelte Angaben werden im geschützten CFS-System gespeichert und sind nur für berechtigte CFS-Nutzer einsehbar. Pflichtangaben sind Name, E-Mail-Adresse, gewünschte Nutzung und die Bestätigung der Datenschutzhinweise. Weitere Angaben sind freiwillig.

Ohne Name, E-Mail-Adresse und eine kurze Einordnung des Vorhabens kann die Anfrage nicht über dieses Formular bearbeitet werden. Eine automatisierte Entscheidung oder ein Profiling findet nicht statt.

Zum Schutz vor automatisierten Serienanfragen werden insbesondere verdeckte Prüffelder, die Bearbeitungsdauer, kurzzeitig gebildete pseudonyme Sicherheitskennungen und Mengenbegrenzungen eingesetzt. Auffällige Vorgänge werden nicht als normale Anfrage gespeichert, sondern ausschließlich zusammengefasst in einer technischen Quarantäne erfasst.

4. Geschützter CFS Fachbereich

Für die Anmeldung und Freischaltung des Fachbereichs werden insbesondere Name, E-Mail-Adresse, Unternehmen, Zugangsstatus, zugewiesene Rolle, Gültigkeitsdauer sowie projekt- oder empfängerbezogene Dokumentfreigaben verarbeitet. Bei einer Zugangsanfrage werden außerdem die gewünschten Projektbereiche und die Begründung der Anfrage gespeichert. Zur Absicherung vertraulicher Unterlagen werden Uploads, Freigabeänderungen, Einladungen, Anmeldungen und Dokumentabrufe mit Nutzer, Zeitpunkt und Aktion protokolliert.

Die Verarbeitung dient der Identitäts- und Berechtigungsprüfung, der Bereitstellung vereinbarter Unterlagen sowie der Missbrauchs- und Sicherheitskontrolle. Je nach Verhältnis zum Nutzer beruht sie auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Das berechtigte Interesse liegt im Schutz vertraulicher und wettbewerbsrelevanter Fachunterlagen.

Externe Nutzer erhalten nach manueller Freigabe durch CFS einen einmal verwendbaren persönlichen Einladungslink. Bei dessen Aktivierung wird ein technisch notwendiges, geschütztes Sitzungscookie gesetzt. Ein ChatGPT- oder KI-Konto ist hierfür nicht erforderlich. CFS-Administratoren können zusätzlich die geschützte Plattformanmeldung verwenden. Freigaben können befristet, eingeschränkt oder jederzeit entzogen werden. Dokumente sind nicht über öffentliche Datei-URLs abrufbar.

Vor der Aufnahme einer Zugangsanfrage in die Benutzerverwaltung kann ein Bestätigungslink an die angegebene E-Mail-Adresse versandt werden. Nicht bestätigte Anfragen bleiben von der normalen Benutzerverwaltung getrennt und werden nicht freigeschaltet.

5. Cookies, Analyse und Marketing

Die CFS-Website setzt in der aktuellen Fassung keine eigenen Analyse- oder Marketingdienste ein. Technisch erforderliche Mechanismen des Hosting- und Zugriffssystems sowie das notwendige Sitzungscookie des Fachbereichs werden eingesetzt. Dieses Cookie dient ausschließlich der sicheren Anmeldung und wird spätestens nach 30 Tagen, bei Ablauf der Freigabe, bei Abmeldung oder Sperrung ungültig. Sofern später zusätzliche Dienste eingebunden werden, werden diese Hinweise und eine gegebenenfalls erforderliche Einwilligungsverwaltung vorab ergänzt.

6. Hosting, Empfänger und Auftragsverarbeitung

Die Website wird über die von OpenAI bereitgestellte Plattform ChatGPT Sites betrieben. Für Bereitstellung, Anmeldung, Auslieferung, Datenbank, privaten Dokumentenspeicher und technische Sicherheit werden OpenAI sowie die innerhalb der Plattform eingesetzten Infrastruktur-, Netzwerk- und Sicherheitsdienstleister eingebunden. Die technische Laufzeit und Speicherung nutzt dabei insbesondere Cloudflare-Infrastruktur. Diese Dienstleister erhalten nur die Daten, die für die jeweilige Leistung erforderlich sind.

Für die Abwehr automatisierter Formularzugriffe kann Cloudflare Turnstile eingesetzt werden. Dabei können IP-Adresse, Browser- und Geräteinformationen sowie das Ergebnis der Sicherheitsprüfung an Cloudflare übermittelt werden. Bestätigungs-E-Mails für den Fachbereich und interne Eingangsbenachrichtigungen zu neuen Anfragen können über Resend versandt werden. Bei der internen Benachrichtigung werden keine Kontaktdaten oder Nachrichtentexte an Resend übertragen. Diese Dienste werden nur aktiviert, wenn die entsprechende Funktion technisch eingerichtet ist.

Weitere Empfänger können ausschließlich hierzu berechtigte Beschäftigte und sorgfältig ausgewählte IT-Dienstleister der CFS Tiny House GmbH sein. Soweit Dienstleister personenbezogene Daten im Auftrag verarbeiten, erfolgt dies auf Grundlage einer Vereinbarung nach Art. 28 DSGVO.

Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums kann im Rahmen der eingesetzten Plattform und ihrer Unterauftragnehmer nicht vollständig ausgeschlossen werden. Sie erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den EU-Standardvertragsklauseln.

7. Speicherdauer

Für die einzelnen Verarbeitungen gelten grundsätzlich folgende Fristen:

  • Technische Protokolle: Soweit CFS eigene Zugriffs- oder Fehlerprotokolle vorhält, werden diese im Regelfall spätestens nach 30 Tagen gelöscht. Bei einem konkreten Sicherheitsereignis können die hierfür erforderlichen Daten bis zur vollständigen Aufklärung und Beweissicherung länger gespeichert werden. Technisch notwendige Protokolle des Plattformbetreibers richten sich nach dessen vertraglichen Löschfristen.
  • Anfragen: Formulardaten werden während der Bearbeitung und anschließend grundsätzlich höchstens 24 Monate nach dem letzten sachlichen Kontakt gespeichert. Kommt ein Vertrag zustande, werden erforderliche Angaben in die Geschäftsunterlagen übernommen und nach den hierfür geltenden gesetzlichen Fristen aufbewahrt.
  • Formularschutz und Quarantäne: Kurzfristige Mengenbegrenzungen laufen regelmäßig nach 15 beziehungsweise 60 Minuten ab. Zusammengefasste Sicherheitsereignisse werden nach höchstens 30 Tagen gelöscht. Nicht bestätigte Zugangsanfragen werden grundsätzlich nach höchstens 30 Tagen entfernt.
  • Fachbereich: Identitäts- und Freigabedaten werden für die Dauer der Zugangsberechtigung und grundsätzlich sechs Monate danach gespeichert. Dokumentabrufe und sicherheitsbezogene Aktionen werden grundsätzlich zwölf Monate protokolliert; bei Auffälligkeiten bis zum Abschluss der Prüfung.
  • Geschützte Dokumente: Unterlagen bleiben nur so lange im aktiven Fachbereich, wie die projektbezogene Bereitstellung erforderlich ist. Danach werden sie entfernt oder – soweit gesetzliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern – zugriffsbeschränkt archiviert.

Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert, sofern keine gesetzliche Pflicht oder ein vorrangiger rechtlicher Grund für die weitere Speicherung besteht.

8. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.