# Website: Anfragen (Leads)

{/* AUTO-SYNCED SOURCE: this page lives in apps/app/src/modules/website/docs/ and is mirrored into the docs app by `bun sync:module-docs`. Edit it in the module, not in apps/docs. */}

<Lead>
Jede Anfrage über deine Website landet im Bereich **Anfragen** des Tools: mit Absender, Nachricht, Objekt-Bezug und dokumentierter Datenschutz-Einwilligung. Der Badge in der Sidebar zeigt neue Anfragen, Benachrichtigungen laufen in den Workspace und per E-Mail. Spam wird abgefangen, ohne dass echte Interessenten ein Captcha lösen müssen.
</Lead>

## Woher Anfragen kommen

Zwei Formulare speisen die Inbox: das **Kontakt-Formular** (der Kontakt-Block auf deinen Seiten) und das **Anfrage-Formular auf Exposé-Seiten**. Daraus entstehen vier Arten:

<DefinitionList>
  <DefItem term="Kontakt">Allgemeine Nachricht über das Kontaktformular.</DefItem>
  <DefItem term="Rückruf">Bitte um Rückruf mit Telefonnummer.</DefItem>
  <DefItem term="Objekt-Anfrage">Frage zu einem konkreten Objekt, mit Objekt-Bezug in der Anfrage.</DefItem>
  <DefItem term="Exposé-Anforderung">Bitte um das vollständige Exposé eines Objekts.</DefItem>
</DefinitionList>

Nach dem Absenden sehen Besucher: "Vielen Dank für Ihre Nachricht. Wir melden uns zeitnah bei Ihnen." Bei ungültigen Eingaben erscheint eine freundliche Fehlermeldung mit der Bitte, die Angaben zu prüfen.

## DSGVO: Einwilligung mit Nachweis

Jedes Formular enthält eine **Pflicht-Checkbox** mit Verweis auf die Datenschutzerklärung ("Ich habe die Datenschutzerklärung gelesen ..."). Ohne Haken kein Absenden. Der Einwilligungs-Text und der Zeitstempel werden zusammen mit der Anfrage gespeichert; in der Lead-Detail-Ansicht steht dazu "Datenschutz-Einwilligung dokumentiert am `<Datum>`." Damit hast du den Nachweis, falls eine Aufsichtsbehörde oder ein Betroffener fragt.

## Spam-Schutz ohne Captcha

Drei unsichtbare Mechanismen halten Spam draußen, ohne echte Interessenten zu nerven:

- **Honeypot:** ein unsichtbares Feld, das nur Bots ausfüllen.
- **Zeit-Falle:** Formulare, die unmenschlich schnell abgeschickt werden, werden verworfen.
- **Rate-Limit:** maximal 5 Anfragen pro Stunde pro Absender.

Was trotzdem durchkommt, markierst du in der Inbox als **Spam**; solche Anfragen wandern aus der aktiven Liste.

## Die Inbox: Status und Aktionen

<DefinitionList>
  <DefItem term="Neu">Ungelesene Anfrage. Zählt in den Badge der Sidebar und in die Kachel der Übersicht.</DefItem>
  <DefItem term="Gesehen">Wird beim Öffnen der Anfrage automatisch und still gesetzt.</DefItem>
  <DefItem term="Erledigt">Von dir per **Als erledigt markieren** gesetzt, wenn die Anfrage abgeschlossen ist.</DefItem>
  <DefItem term="Spam">Von dir markierter Müll. Fließt nicht in Warnungen und Zähler ein.</DefItem>
</DefinitionList>

Aktionen pro Anfrage: **Antworten** öffnet dein E-Mail-Programm mit vorbereitetem Betreff, **Als erledigt markieren** und **Spam**. Ist noch nichts eingegangen, zeigt die Inbox "Noch keine Anfragen hier."

## Benachrichtigungen

- **In-App:** Neue Anfragen erscheinen als Workspace-Benachrichtigung und als Badge am Sidebar-Eintrag **Anfragen**.
- **E-Mail:** Zusätzlich geht eine E-Mail an deine Büro-Adresse. Ist unter **Einstellungen > Integrationen > E-Mail-Versand** dein eigener Mail-Server verbunden, wird bevorzugt darüber versendet; deine Benachrichtigungen kommen dann von deiner eigenen Domain.
- **Fluten-Schutz:** Gehen viele Anfragen kurz hintereinander ein, fasst das Tool sie zusammen und verschickt höchstens eine Zusammenfassungs-Mail pro Stunde statt einer Mail pro Anfrage.

## Reaktionszeit im Blick

Bleibt eine Anfrage länger als 48 Stunden ohne Reaktion, warnt die Tool-Übersicht: "Eine Anfrage wartet seit über 48 Stunden auf eine Antwort." (bzw. mit Anzahl bei mehreren), ergänzt um "Schnelle Reaktionen erhöhen die Abschlusschance deutlich." Erledigte und Spam-Anfragen lösen keine Warnung aus.

## Aufbewahrung und Löschung

- **Erledigte und Spam-Anfragen** werden 12 Monate nach der Erledigung automatisch gelöscht (Datensparsamkeit nach DSGVO).
- **Unbearbeitete Anfragen** bleiben bestehen, bis du sie bearbeitest. Es geht also nichts verloren, was du noch nicht gesehen hast.

<Note title="Berechtigungen">
Für das Lesen der Inbox und das Bearbeiten von Anfragen gibt es getrennte Berechtigungen. Standardmäßig können Teammitglieder mit Website-Zugriff Anfragen sehen und bearbeiten; die genaue Vergabe steuern Owner und Admins in der Mitglieder-Verwaltung.
</Note>

## Weiterführend

Das Kontaktformular konfigurierst du im Kontakt-Block ([Block-Referenz](/tools/website/bloecke)); die Einwilligungs-Texte kommen aus dem Bereich [Rechtliches](/tools/website/rechtliches). Zurück zur [Website-Übersicht](/tools/website).
