Rechtliches
Datenschutzerklärung
Welche personenbezogenen Daten wir beim Besuch des Online-Shops, bei Bestellungen und Anfragen verarbeiten – und welche Rechte Sie haben.
Inhalt 13 Abschnitte
Entwurf – nicht rechtlich geprüft
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten in diesem Online-Shop ist:
⟨Firmenname⟩
⟨Straße und Hausnummer⟩
⟨PLZ Ort⟩
Telefon: ⟨Telefonnummer⟩
E-Mail: ⟨E-Mail-Adresse⟩
Datenschutzbeauftragter: ⟨falls benannt: Name und Kontaktdaten⟩
2. Überblick
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb des Online-Shops, für Bestellungen und Anfragen sowie zur Erfüllung gesetzlicher Pflichten erforderlich ist. Wir setzen keine Analyse-, Tracking- oder Werbedienste ein, binden keine Social-Media-Plugins, Kartendienste oder Videos von Drittanbietern ein und laden Schriftarten nicht von fremden Servern. Es werden nur technisch notwendige Cookies und Browser-Speicher verwendet (Abschnitt 5). Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
3. Hosting und Auslieferung der Website
Unser Online-Shop wird bei Kinsta Inc., 8605 Santa Monica Blvd #92581, West Hollywood, CA 90069, USA, betrieben. Kinsta nutzt dafür die Google Cloud Platform; die Website liegt in einem Rechenzentrum in Frankfurt am Main. Für die Auslieferung der Inhalte und den Schutz vor Angriffen setzt Kinsta das Netzwerk von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, ein.
Beim Aufruf einer Seite verarbeiten diese Dienstleister technisch notwendige Daten, insbesondere Ihre IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse sowie Angaben zu Browser und Betriebssystem. Cloudflare wertet diese Angaben aus, um automatisierte Zugriffe und Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer sicheren, stabilen und schnellen Bereitstellung des Online-Shops.
Mit Kinsta besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO ⟨Abschluss bestätigen⟩. Eine Übermittlung von Daten in die USA ist nicht ausgeschlossen. Kinsta und Cloudflare sind nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO) ⟨Zertifizierung vor Veröffentlichung prüfen⟩.
4. Server-Logdateien
Bei jedem Aufruf werden Zugriffsdaten in Protokolldateien gespeichert: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Statuscode, übertragene Datenmenge, verweisende Seite und Browser-Kennung. Wir nutzen diese Daten ausschließlich, um Fehler zu analysieren und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Protokolldateien werden nach ⟨Speicherdauer laut Hoster⟩ gelöscht.
5. Cookies und Speicherung im Browser
Wir verwenden nur Cookies und Browser-Speicher, die für die von Ihnen genutzten Funktionen technisch erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht erforderlich. Die damit verbundene Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b DSGVO (Warenkorb, Bestellung, Kundenkonto) bzw. Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, gewählte Preisanzeige).
| Name | Anbieter | Zweck | Speicherdauer |
|---|---|---|---|
__cf_bm | Cloudflare | Erkennung automatisierter Zugriffe (Bot-Schutz), wird bei jedem Aufruf gesetzt | 30 Minuten ohne Aktivität |
woocommerce_items_in_cart, woocommerce_cart_hash | Holmwerk (WooCommerce) | Warenkorb erkennen | bis zum Schließen des Browsers |
wp_woocommerce_session_… | Holmwerk (WooCommerce) | Warenkorb und Bestellvorgang Ihrer Sitzung zuordnen | 2 Tage, bei angemeldeten Kunden 7 Tage |
wordpress_logged_in_…, wordpress_sec_… | Holmwerk (WordPress) | Anmeldung im Kundenkonto | bis zum Schließen des Browsers, mit „Angemeldet bleiben“ 14 Tage |
wordpress_test_cookie | Holmwerk (WordPress) | prüft bei der Anmeldung, ob Cookies möglich sind | bis zum Schließen des Browsers |
hw-price-mode (localStorage) | Holmwerk | gewählte Preisanzeige brutto oder netto | bis zur Löschung durch Sie |
hw-cart (localStorage) | Holmwerk | Anzahl der Artikel am Warenkorb-Symbol | bis zur Löschung durch Sie |
| Suchvorschläge (sessionStorage) | Holmwerk | Zwischenspeicher der Schnellsuche | bis zum Schließen des Tabs |
Muss Cloudflare eine Sicherheitsprüfung anzeigen, kann zusätzlich das Cookie cf_clearance gesetzt werden, das die bestandene Prüfung nachweist. Die Einträge in localStorage und sessionStorage bleiben in Ihrem Browser und werden nicht an uns übertragen. Sie können Cookies und Browser-Speicher jederzeit in den Einstellungen Ihres Browsers löschen.
6. Bestellungen
Für Bestellungen verarbeiten wir die Angaben aus der Kasse: Name, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Telefonnummer, bei Gewerbekunden Firma und gegebenenfalls Umsatzsteuer-Identifikationsnummer, Ihre Lieferhinweise sowie die Bestelldaten (Produkte, Preise, Versandart). Die Telefonnummer ist bei Speditionsware erforderlich, damit die Spedition den Liefertermin mit Ihnen vereinbaren kann. Eine Bonitätsprüfung findet nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und für die Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO.
Empfänger: Für die Lieferung geben wir Name und Lieferanschrift, bei Speditionsware zusätzlich die Telefonnummer und Ihre Lieferhinweise, an das beauftragte Transportunternehmen weiter (⟨Name des Paketdienstleisters⟩, ⟨Name der Spedition⟩). Bei Zahlung per Vorkasse erhalten wir von unserer Bank die Angaben aus Ihrer Überweisung (Name, IBAN, Betrag, Verwendungszweck). ⟨Steuerberatung bzw. Buchhaltung: benennen, falls extern.⟩
Speicherdauer: Bestell- und Rechnungsdaten bewahren wir nach den handels- und steuerrechtlichen Vorschriften auf (§ 257 HGB, § 147 AO): Buchungsbelege wie Rechnungen acht Jahre, Handels- und Geschäftsbriefe sechs Jahre, jeweils ab Ende des Kalenderjahres.
E-Mails zur Bestellung: Bestellbestätigung, Zahlungsinformationen und Versandinformationen erhalten Sie per E-Mail. ⟨Versand über einen E-Mail-Dienstleister: Name und Sitz ergänzen, falls eingesetzt.⟩
7. Kundenkonto
Sie können freiwillig ein Kundenkonto anlegen. Dabei speichern wir Name, E-Mail-Adresse, Anschriften, Ihre Bestellungen und Ihr Passwort als Hashwert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sie können das Kundenkonto jederzeit löschen lassen; Bestelldaten bewahren wir danach nur im Rahmen der gesetzlichen Aufbewahrungspflichten auf.
8. Anfrageformular, E-Mail und Telefon
Wenn Sie uns über ein Anfrageformular kontaktieren (Beratung, Angebot, Auslegung aus einer Auswahlhilfe, Produktanfrage), verarbeiten wir die Art der Anfrage, Ihren Namen, gegebenenfalls Ihre Firma, Ihre E-Mail-Adresse, freiwillig Ihre Telefonnummer, Ihre Nachricht und – falls übernommen – Ihre Angaben aus der Auswahlhilfe oder zum Produkt. Die Anfrage wird in unserem Shop-System gespeichert und uns per E-Mail zugestellt. Dasselbe gilt sinngemäß, wenn Sie uns per E-Mail schreiben oder anrufen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Beantwortung Ihrer Anfrage).
Zum Schutz vor automatisierten Massenanfragen verwenden wir ein unsichtbares Prüffeld und eine Mindest-Ausfüllzeit; es werden keine externen Prüfdienste (CAPTCHA) eingebunden und das Formular setzt keine Cookies. Ihre IP-Adresse wird nicht gespeichert. Um die Zahl der Anfragen je Absender zu begrenzen (höchstens fünf Anfragen je zehn Minuten), bilden wir aus der IP-Adresse einen nicht umkehrbaren Kennwert (HMAC-SHA-256 mit einem geheimen Schlüssel der Website, IPv6-Adressen auf das /64-Netz gekürzt). Dieser Kennwert wird für zehn Minuten vorgehalten und zur Erkennung von Missbrauch zusammen mit der Anfrage gespeichert.
Die Benachrichtigung über Ihre Anfrage geht an unser Service-Postfach; eine Bestätigungs-E-Mail an Sie wird nicht versendet. Für den E-Mail-Versand setzen wir einen Versanddienstleister ein ⟨Anbieter wird ergänzt⟩.
Anfragen werden nicht automatisch gelöscht. Wir löschen sie, sobald sie erledigt sind und keine gesetzlichen Aufbewahrungspflichten bestehen (etwa wenn eine Anfrage als Handelsbrief zu einem Vertrag gehört), spätestens nach ⟨Frist⟩. Führt eine Anfrage zu einem Vertrag, gelten die Fristen aus Abschnitt 6.
9. Widerrufsfunktion
Nutzen Sie die Funktion „Vertrag widerrufen“, verarbeiten wir Bestellnummer, Name, E-Mail-Adresse, gegebenenfalls die ausgewählten Artikel sowie Datum und Uhrzeit des Eingangs, um den Widerruf zu bearbeiten und Ihnen eine Eingangsbestätigung zu senden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB sowie Art. 6 Abs. 1 lit. b DSGVO. Die Daten bewahren wir zusammen mit den Bestelldaten auf (Abschnitt 6).
10. Schriftarten und Inhalte
Schriftarten, Symbole und Bilder werden von unserem eigenen Server bzw. über die in Abschnitt 3 genannte Auslieferung geladen. Es besteht keine Verbindung zu Google Fonts oder anderen Anbietern von Schriftarten.
11. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Wenden Sie sich dazu an die in Abschnitt 1 genannten Kontaktdaten.
Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), zum Beispiel bei der für unseren Sitz zuständigen Behörde: ⟨zuständige Landesdatenschutzbehörde⟩.
12. Datensicherheit
Die Übertragung zwischen Ihrem Browser und unserem Online-Shop ist per TLS verschlüsselt (erkennbar an „https“). Passwörter von Kundenkonten speichern wir nur als Hashwert.
13. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.