Zum Hauptinhalt springen

Datenschutzerklärung

1. Begriffsbestimmungen

Die Datenschutzerklärung von MD-Objektmöbel beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.

Wir verwenden in dieser Datenschutzerklärung und auf unserer Webseite unter anderem die folgenden Begriffe:

  • Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
  • Betroffene Person: Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
  • Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten.
  • Einschränkung der Verarbeitung: Die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
  • Profiling: Jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese Daten verwendet werden, um bestimmte persönliche Aspekte zu bewerten.
  • Pseudonymisierung: Die Verarbeitung personenbezogener Daten in einer Weise, dass die Daten ohne zusätzliche Informationen nicht mehr einer spezifischen Person zugeordnet werden können.
  • Verantwortlicher: Die Person oder Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
  • Auftragsverarbeiter: Eine Person oder Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
  • Empfänger: Eine Person oder Stelle, der personenbezogene Daten offengelegt werden.
  • Dritter: Eine Person oder Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die Daten zu verarbeiten.
  • Einwilligung: Jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise abgegebene Willensbekundung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

2. Name und Anschrift des Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:

Matthias Wenner e.K.
Lessingstr. 8
01705 Freital

3. Cookies

Die Internetseiten der MD-Objektmöbel verwenden Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.

Zahlreiche Internetseiten und Server verwenden Cookies. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus einer Zeichenfolge, durch welche Internetseiten und Server dem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Internetseiten und Servern, den individuellen Browser der betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden.

Durch den Einsatz von Cookies kann MD-Objektmöbel den Nutzern dieser Internetseite nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich wären.

Verwendete Cookies im Überblick:

Essentielle Cookies (Technisch notwendig):

  • Session-Cookies: Zur Verwaltung Ihrer Sitzung auf der Website. Wird beim Schließen des Browsers gelöscht.
  • Warenkorb-Cookie: Speichert Ihre ausgewählten Produkte im Warenkorb. Speicherdauer: Bis zum Schließen des Browsers oder bis zur Bestellung.
  • Cloudflare __cf_bm: Wird von unserem Hosting-Dienstleister Cloudflare zur Bot-Erkennung gesetzt. Speicherdauer: 30 Minuten.
  • Cloudflare __cflb: Wird von Cloudflare für das Load Balancing zwischen Servern eingesetzt. Speicherdauer: Sitzungsbezogen.

Die Cloudflare-Cookies sind für den sicheren und stabilen Betrieb der Webseite erforderlich und werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gesetzt. Eine vollständige Übersicht der von Cloudflare gesetzten Cookies finden Sie unter https://developers.cloudflare.com/fundamentals/reference/policies-compliances/cloudflare-cookies/.

Analyse-Cookies (Nur mit Einwilligung):

  • Google Analytics Cookies (_ga, _gid, _gat): Zur Analyse des Nutzerverhaltens. Speicherdauer: _ga (2 Jahre), _gid (24 Stunden), _gat (1 Minute).
  • Microsoft Clarity Cookies (_clck, _clsk): Zur Analyse der Nutzerinteraktion. Speicherdauer: 1 Jahr.

Marketing-Cookies (Nur mit Einwilligung):

  • Google Ads Cookies: Zur Erfolgsmessung von Werbekampagnen. Speicherdauer: Variiert je nach Cookie-Typ (30-90 Tage).
  • Meta Pixel Cookie (_fbp): Zur Conversion-Messung und für Remarketing über die Plattformen von Meta (Facebook/Instagram). Speicherdauer gemäß Angaben des Anbieters.
  • Reddit Pixel Cookie (_rdt_uuid): Zur Conversion-Messung und für Remarketing über die Plattform Reddit. Speicherdauer gemäß Angaben des Anbieters.
  • Microsoft Advertising / UET Cookies: Zur Conversion-Messung im Rahmen von Microsoft Advertising (Bing) über das Universal Event Tracking. Speicherdauer gemäß Angaben des Anbieters.

Verwaltung und Löschung von Cookies: Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen. Sie können auch die automatische Löschung der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.

4. Erfassung von allgemeinen Daten und Informationen

Die Internetseite von MD-Objektmöbel erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.

5. Zahlungsabwicklung durch Mollie

Bei der Nutzung unseres Sofortkauf-Systems werden Ihre Zahlungsdaten (Name, Adresse, Bankverbindung/Kreditkartendaten) an unseren Zahlungsdienstleister Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande, übermittelt.

Rechtsgrundlage: Die Datenübermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und ist für die Abwicklung Ihrer Bestellung erforderlich.

Umfang der Datenverarbeitung: Folgende Daten werden an Mollie übermittelt:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Rechnungs- und Lieferadresse
  • Bestellsumme und Währung
  • Bestellnummer
  • Zahlungsinformationen (abhängig von der gewählten Zahlungsmethode)

Kein Auftragsverarbeitungsvertrag: Wir haben mit Mollie keinen Auftragsverarbeitungsvertrag im Sinne von Art. 28 DSGVO abgeschlossen, da Mollie als eigenständiger Verantwortlicher für die Zahlungsabwicklung agiert und selbst über die Verarbeitungszwecke und -mittel entscheidet. Wir haben keinen Einfluss darauf, wie Mollie die Daten verarbeitet.

Datenschutz bei Mollie: Mollie ist ein in der EU ansässiges Unternehmen und unterliegt der Datenschutz-Grundverordnung (DSGVO). Mollie ist als Zahlungsdienstleister zertifiziert und verpflichtet sich, höchste Sicherheitsstandards einzuhalten. Wir haben zu keinem Zeitpunkt Zugriff auf Ihre vollständigen Kreditkarten- oder Bankdaten. Diese werden ausschließlich von Mollie verarbeitet.

Weitere Informationen zum Datenschutz bei Mollie finden Sie unter: https://www.mollie.com/de/privacy

6. E-Mail-Verifizierung bei Kauf auf Rechnung

Zur Betrugsprävention bei Bestellungen auf Rechnung erheben wir Ihre E-Mail-Adresse und senden einen Bestätigungscode. Dabei werden folgende Daten vorübergehend verarbeitet:

  • E-Mail-Adresse
  • Verifizierungscode (6-stellig)
  • Zeitpunkt der Anfrage und Verifizierung

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugsprävention).

Speicherdauer: Der Verifizierungscode wird nach maximal 24 Stunden automatisch gelöscht. Nicht verifizierte Codes werden nach 1 Stunde gelöscht.

Verarbeitung: Der Verifizierungscode und die zugehörigen Bestelldaten werden für die Dauer des Bestätigungsvorgangs im Cloudflare-Workers-KV-Speicher abgelegt (siehe Abschnitt „Hosting & Content Delivery (Cloudflare)") und nach Ablauf der Speicherfrist automatisch gelöscht. Die Bestelldaten selbst werden im Anschluss in unserem in Deutschland gehosteten Anfrageshop-System verarbeitet. Eine Weitergabe an weitere Dritte findet nicht statt.

7. Webanalyse und Tracking-Tools

Wir setzen auf unserer Website verschiedene Analyse-, Tracking- und Marketing-Tools ein, um die Nutzung unserer Website zu analysieren, kontinuierlich zu verbessern und die Wirksamkeit unserer Werbemaßnahmen zu messen. Die erhobenen Daten ermöglichen es uns, die Benutzerfreundlichkeit zu optimieren und Ihnen ein besseres Nutzererlebnis zu bieten. Die nachfolgend genannten Marketing-Dienste (Meta, Reddit, Microsoft Advertising) werden ausschließlich nach Ihrer Einwilligung geladen.

6.1 Plausible Analytics (Self-hosted)

Wir nutzen Plausible Analytics, einen datenschutzfreundlichen Webanalyse-Dienst. Plausible ist eine Open-Source-Software, die wir auf unseren eigenen Servern in Deutschland selbst hosten.

Besonderheiten:

  • Plausible verwendet keine Cookies und erhebt keine personenbezogenen Daten
  • Es werden lediglich anonymisierte Statistiken über Seitenaufrufe, Verweildauer und Herkunft der Besucher erfasst
  • Eine Identifizierung einzelner Nutzer ist nicht möglich
  • Da selbst gehostet, verbleiben alle Daten auf unseren eigenen Servern in Deutschland
  • Es erfolgt keine Weitergabe von Daten an Dritte

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung unserer Website). Da Plausible vollständig anonym arbeitet und selbst gehostet ist, ist keine Einwilligung erforderlich.

Weitere Informationen zu Plausible: https://plausible.io/data-policy

6.2 Google Analytics mit Consent Mode v2

Wir verwenden Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google"). Dabei setzen wir den Google Consent Mode v2 ein, ein datenschutzfreundliches Tracking-Verfahren, das zwei verschiedene Modi der Datenverarbeitung ermöglicht:

Ohne Ihre Einwilligung (Cookieless Pings):

  • Es werden keine Cookies gesetzt
  • Es werden lediglich anonymisierte, aggregierte Conversion-Signale an Google übermittelt (z.B. dass ein Kauf stattgefunden hat)
  • Eine Zuordnung zu Ihrer Person ist technisch nicht möglich
  • Es erfolgt keine Speicherung oder Nutzung personenbezogener Daten
  • Google nutzt diese anonymisierten Signale ausschließlich für statistische Modellierung

Mit Ihrer Einwilligung (vollständiges Tracking):

  • Google Analytics setzt Cookies (_ga, _gid, _gat)
  • Es werden detaillierte Informationen über Ihre Nutzung erfasst (besuchte Seiten, Verweildauer, verwendeter Browser, Herkunftsland)
  • Ihre IP-Adresse wird anonymisiert, sodass keine direkten Rückschlüsse auf Ihre Person möglich sind
  • Die Daten dienen der detaillierten Analyse des Nutzerverhaltens und der Verbesserung unserer Website

Rechtsgrundlage:

  • Cookieless Pings ohne Einwilligung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymisierter Conversion-Messung)
  • Vollständiges Tracking mit Einwilligung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)

Sie können Ihre Einwilligung zum vollständigen Tracking jederzeit über das Cookie-Banner erteilen oder widerrufen. Die anonymisierte Conversion-Messung ohne Cookies ist DSGVO-konform und erfolgt in Ihrem und unserem berechtigten Interesse an der Optimierung unseres Angebots.

Weitere Informationen: https://policies.google.com/privacy | Google Consent Mode

6.3 Google Tag Manager

Wir verwenden den Google Tag Manager, um Tracking-Tags auf unserer Website zu verwalten. Der Google Tag Manager selbst speichert keine personenbezogenen Daten, sondern dient als technisches Werkzeug zur Verwaltung anderer Analyse-Tools.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Verwaltung von Analyse-Tools).

6.4 Microsoft Clarity

Wir nutzen Microsoft Clarity, einen Webanalysedienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA. Clarity zeichnet das Nutzerverhalten auf unserer Website auf (z.B. Mausbewegungen, Klicks, Scrollverhalten), um die Benutzerfreundlichkeit zu analysieren.

Umfang der Datenverarbeitung: Clarity erfasst technische Informationen (Browser, Betriebssystem, Bildschirmauflösung) sowie Interaktionsdaten. Personenbezogene Daten wie Texteingaben in Formularfeldern werden automatisch maskiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).

Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement

6.5 Google Ads Conversion Tracking mit Consent Mode v2

Wir nutzen Google Ads (Conversion-ID: AW-17078390777) zur Schaltung von Online-Werbung. Im Rahmen von Google Ads verwenden wir Conversion-Tracking mit dem Google Consent Mode v2, um die Wirksamkeit unserer Werbekampagnen datenschutzkonform zu messen.

Ohne Ihre Einwilligung (Enhanced Conversions):

  • Es werden keine Werbe-Cookies gesetzt
  • Es werden lediglich anonymisierte Conversion-Signale übermittelt (z.B. dass eine Conversion stattgefunden hat)
  • Werbe-Daten werden automatisch reduziert (ads_data_redaction)
  • Tracking-Parameter werden ohne Cookies weitergeleitet (url_passthrough)
  • Eine personalisierte Werbung oder Nutzer-Tracking findet nicht statt

Mit Ihrer Einwilligung (vollständiges Conversion-Tracking):

  • Google Ads setzt Cookies zur Conversion-Messung
  • Es werden detaillierte Informationen über Conversions erfasst (Klickpfad, Conversion-Wert, Nutzerverhalten)
  • Personalisierte Werbung und Remarketing sind möglich (sofern Sie auch ad_personalization zustimmen)
  • Die Daten dienen der detaillierten Erfolgsmessung unserer Werbekampagnen

Rechtsgrundlage:

  • Anonymisierte Conversion-Messung ohne Einwilligung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung unserer Werbemaßnahmen)
  • Vollständiges Tracking mit Einwilligung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)

Sie haben über unser Cookie-Banner jederzeit die Möglichkeit, Ihre Einwilligung zu erteilen oder zu widerrufen. Auch ohne Ihre Einwilligung können wir anonymisierte Conversion-Daten erheben, um den Erfolg unserer Werbung grundlegend zu messen, ohne dabei Ihre Privatsphäre zu verletzen.

Weitere Informationen: https://policies.google.com/privacy | Google Ads Consent Mode

6.6 Meta Pixel und Meta Conversions API

Nach Ihrer Einwilligung in Marketing-Cookies laden wir über den Google Tag Manager das Meta Pixel, ein Analyse- und Marketing-Werkzeug der Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland ("Meta"). Das Meta Pixel ermöglicht es uns, die Wirksamkeit unserer Werbeanzeigen auf den Plattformen von Meta (insbesondere Facebook und Instagram) zu messen und Ihnen interessenbezogene Werbung anzuzeigen (Remarketing).

Umfang der Datenverarbeitung: Das Meta Pixel setzt das Cookie _fbp und erfasst Informationen über Ihre Interaktion mit unserer Website (z.B. aufgerufene Seiten sowie ausgelöste Ereignisse wie das Ansehen von Produkten, das Hinzufügen zum Warenkorb oder Käufe) sowie technische Angaben zu Ihrem Endgerät und Ihre IP-Adresse.

Meta Conversions API (serverseitig): Ergänzend zum browserseitigen Pixel setzen wir die Meta Conversions API (CAPI) ein. Dabei werden Ereignisdaten (z.B. Kauf- oder Anfrageereignisse) zusätzlich serverseitig von unserem Server an Meta übermittelt. Übertragen werden dabei auch Daten wie Ihre E-Mail-Adresse und Ihre IP-Adresse, die vor der Übermittlung mittels eines kryptografischen Verfahrens (Hashing) unkenntlich gemacht werden. Die serverseitige Übermittlung dient einer genaueren und ausfallsichereren Zuordnung von Conversions und erfolgt ausschließlich nach Ihrer Einwilligung in Marketing-Cookies.

Zweck: Conversion-Messung sowie Remarketing bzw. interessenbezogene Werbung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner). Ohne Ihre Einwilligung wird weder das Meta Pixel geladen noch werden Daten über die Conversions API an Meta übermittelt.

Speicherdauer: Speicherdauer gemäß Angaben des Anbieters.

Drittlandübermittlung: Bei der Nutzung der Meta-Dienste werden personenbezogene Daten auch in die USA übermittelt. Grundlage der Übermittlung sind die EU-Standardvertragsklauseln nach Art. 46 DSGVO sowie das EU-US Data Privacy Framework (DPF), unter dem Meta zertifiziert ist.

Weitere Informationen: https://www.facebook.com/privacy/policy

6.7 Reddit Pixel

Nach Ihrer Einwilligung in Marketing-Cookies laden wir über den Google Tag Manager das Reddit Pixel, ein Marketing- und Analyse-Werkzeug der Reddit, Inc., USA ("Reddit"). Mit dem Reddit Pixel messen wir die Wirksamkeit unserer Werbeanzeigen auf der Plattform Reddit und können Ihnen interessenbezogene Werbung anzeigen (Remarketing).

Umfang der Datenverarbeitung: Das Reddit Pixel setzt das Cookie _rdt_uuid und erfasst Informationen über Ihre Interaktion mit unserer Website sowie technische Angaben zu Ihrem Endgerät und Ihre IP-Adresse.

Zweck: Conversion-Messung sowie Remarketing bzw. interessenbezogene Werbung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner). Ohne Ihre Einwilligung wird das Reddit Pixel nicht geladen.

Speicherdauer: Speicherdauer gemäß Angaben des Anbieters.

Drittlandübermittlung: Reddit, Inc. hat ihren Sitz in den USA, sodass personenbezogene Daten in die USA übermittelt werden. Die Übermittlung stützt sich auf geeignete Garantien im Sinne des Art. 46 DSGVO (insbesondere die EU-Standardvertragsklauseln).

Weitere Informationen: https://www.reddit.com/policies/privacy-policy

6.8 Microsoft Advertising / Universal Event Tracking (UET)

Nach Ihrer Einwilligung in Marketing-Cookies setzen wir Microsoft Advertising mit der Funktion Universal Event Tracking (UET) ein, einen Dienst der Microsoft Ireland Operations Ltd., Irland ("Microsoft"). Mit dem Universal Event Tracking messen wir die Wirksamkeit unserer Werbeanzeigen im Werbenetzwerk von Microsoft (insbesondere in der Suchmaschine Bing) und erfassen, ob Nutzer nach dem Klick auf eine Anzeige bestimmte Aktionen auf unserer Website ausführen.

Umfang der Datenverarbeitung: Über das Universal Event Tracking werden Informationen zu Ihrer Interaktion mit unserer Website sowie technische Angaben zu Ihrem Endgerät und Ihre IP-Adresse verarbeitet.

Zweck: Conversion-Messung und Erfolgsauswertung unserer Werbekampagnen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner). Ohne Ihre Einwilligung wird das Universal Event Tracking nicht geladen.

Speicherdauer: Speicherdauer gemäß Angaben des Anbieters.

Drittlandübermittlung: Im Rahmen des Universal Event Tracking können personenbezogene Daten an die Microsoft Corporation in die USA übermittelt werden. Microsoft ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend kommen die EU-Standardvertragsklauseln nach Art. 46 DSGVO zur Anwendung.

Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement

8. Cookie-Verwaltung und Einwilligung

Beim ersten Besuch unserer Website erscheint ein Cookie-Banner, über das Sie Ihre Einwilligung zur Verwendung von Cookies erteilen oder ablehnen können.

Cookie-Kategorien:

  • Essentielle Cookies: Technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind (z.B. Warenkorb, Session-Verwaltung). Diese Cookies werden ohne Ihre Einwilligung gesetzt.
  • Analyse-Cookies: Cookies zur Webanalyse (Google Analytics, Microsoft Clarity). Diese werden nur mit Ihrer Einwilligung aktiviert.
  • Marketing-Cookies: Cookies für Werbezwecke (Google Ads, Meta Pixel, Reddit Pixel, Microsoft Advertising/UET). Diese werden nur mit Ihrer Einwilligung aktiviert.

Ihre Cookie-Einstellungen werden in Ihrem Browser gespeichert (localStorage). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie Ihre Browser-Cookies löschen oder die Cookie-Einstellungen erneut aufrufen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.

9. Live-Chat (Chatwoot)

Wir bieten auf unserer Website einen Live-Chat-Service an, der durch eine selbst gehostete Installation der Open-Source-Kundenkommunikationsplattform Chatwoot unter der Domain chatwoot.meineapp.uk bereitgestellt wird.

Laden des Chat-Widgets: Das Chat-Widget wird erst geladen, wenn Sie aktiv auf die Chat-Schaltfläche klicken. Dabei werden Ihre IP-Adresse und technische Geräteinformationen an unseren Chat-Dienstleister (chatwoot.meineapp.uk) übermittelt und eine Kennung zur Wiedererkennung Ihrer Chat-Sitzung in Ihrem Browser (LocalStorage) gespeichert. Solange Sie die Chat-Schaltfläche nicht anklicken, wird das Widget nicht geladen und es werden keine dieser Daten erhoben.

Umfang der Datenverarbeitung: Nutzen Sie den Chat anschließend aktiv, werden je nach Ihren Eingaben zusätzlich folgende Daten verarbeitet und auf unseren Servern gespeichert:

  • Name (falls angegeben)
  • E-Mail-Adresse (falls angegeben)
  • Chat-Nachrichten
  • Zeitpunkt der Konversation
  • Browser- und Geräteinformationen

Zweck: Der Live-Chat dient der direkten Kommunikation mit unseren Kunden und der Beantwortung von Fragen in Echtzeit sowie der Verbesserung unseres Kundenservice.

Besonderheit: Da das Chat-Widget erst nach einem aktiven Klick auf die Chat-Schaltfläche geladen wird, findet ohne Ihre Interaktion keine Übermittlung an chatwoot.meineapp.uk statt. Die Chat-Inhalte werden in unserer selbst betriebenen Chatwoot-Installation verarbeitet und nicht zu Werbezwecken an Dritte weitergegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines Kundenservice) bzw. Art. 6 Abs. 1 lit. b DSGVO, wenn der Chat zur Vertragsanbahnung genutzt wird.

Speicherdauer: Chat-Verläufe werden für die Dauer der Kundenbeziehung und anschließend für maximal 3 Jahre zu Dokumentationszwecken gespeichert.

10. E-Mail-Versand (AhaSend)

Für den Versand von E-Mails (z.B. Bestellbestätigungen, Anfragebestätigungen, Newsletter) nutzen wir den E-Mail-Dienst AhaSend.

Umfang der Datenverarbeitung: Folgende Daten werden an AhaSend übermittelt:

  • E-Mail-Adresse des Empfängers
  • Name des Empfängers
  • E-Mail-Inhalt

Zweck: Versand von transaktionsbezogenen E-Mails im Zusammenhang mit Bestellungen, Anfragen und Kundenservice.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen E-Mail-Zustellung).

11. Backend-Datenspeicherung und Bestellverwaltung (Anfrageshop)

Für die Verwaltung von Produktdaten, Bestellungen, Anfragen und Inhalten nutzen wir ein selbst gehostetes Anfrageshop-System. Dieses System läuft auf unseren eigenen Servern.

10.1 Anfrageshop-System (Self-hosted)

Das Anfrageshop-System dient als zentrale Plattform für die Verwaltung aller produktbezogenen Daten, Kundenanfragen und Bestellungen.

Umfang der Datenverarbeitung: Folgende Daten werden im Anfrageshop-System verarbeitet und gespeichert:

  • Produktdaten (Beschreibungen, Bilder, Preise, Varianten)
  • Kundendaten (Name, E-Mail, Telefon, Firma)
  • Lieferadressen
  • Bestellte Produkte und Mengen
  • Zahlungsinformationen (nur Zahlungsmethode, keine Zahlungsdaten)
  • Anfragen und Bestellungen
  • Bestellzeitpunkt und Status
  • Kommunikationsverlauf

Besonderheit: Das Anfrageshop-System selbst wird auf unseren eigenen Servern in Deutschland gehostet, sodass die dauerhafte Speicherung Ihrer Bestell- und Anfragedaten unter unserer Kontrolle verbleibt. Die Auslieferung der Website und – beim Kauf auf Rechnung – die kurzzeitige Zwischenspeicherung des Bestätigungs-Tokens samt zugehöriger Bestelldaten erfolgen über unseren Hosting-Dienstleister Cloudflare als Auftragsverarbeiter (siehe Abschnitt „Hosting & Content Delivery (Cloudflare)"). Eine Weitergabe an darüber hinausgehende externe Drittanbieter für die Systemverwaltung findet nicht statt.

Zweck: Verarbeitung und Verwaltung von Kundenanfragen, Bestellungen, Produktinformationen und Kundenservice.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung von Produktinformationen und Kundenservice).

Speicherdauer: Ihre Bestell- und Anfragedaten werden für die Dauer der Vertragsabwicklung und anschließend gemäß den gesetzlichen Aufbewahrungspflichten (in der Regel 10 Jahre für steuerrechtlich relevante Daten) gespeichert. Andere Daten werden nach 3 Jahren gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.

12. Hosting & Content Delivery (Cloudflare)

Unsere Website wird über die Cloudflare-Workers-Plattform der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA („Cloudflare") ausgeliefert. Cloudflare fungiert dabei als Content-Delivery-Network (CDN), Reverse-Proxy, Web Application Firewall sowie als Laufzeitumgebung für serverseitigen Code (Cloudflare Workers) und für die kurzzeitige Datenspeicherung (Cloudflare Workers KV).

Umfang der Datenverarbeitung: Bei jedem Aufruf unserer Website werden die folgenden Daten technisch bedingt von Cloudflare verarbeitet:

  • IP-Adresse des aufrufenden Endgeräts
  • HTTP-Header (z.B. User-Agent, Referrer, akzeptierte Sprachen)
  • Aufgerufene URL und HTTP-Methode
  • Datum und Uhrzeit des Aufrufs
  • Übertragene Datenmengen sowie HTTP-Statuscode

Diese Daten werden von Cloudflare zur Auslieferung der Webseite, zur Sicherstellung der Verfügbarkeit, zur Erkennung von DDoS-Angriffen, missbräuchlichen Bots und sonstigen Sicherheitsrisiken sowie zur Performance-Optimierung verarbeitet. Wir selbst lesen oder speichern die IP-Adresse weder in unseren Anwendungs-Logs noch in einem persistenten Speicher.

Cloudflare Workers KV: Im Rahmen des Bestellprozesses (insbesondere beim Kauf auf Rechnung) wird ein Bestätigungs-Token zusammen mit den zur Bestätigung erforderlichen Bestelldaten (Name, E-Mail-Adresse, Telefonnummer, Firma, Rechnungs- und Lieferadresse, Bestellpositionen, Beträge) für maximal 24 Stunden im Cloudflare Workers KV abgelegt. Nach erfolgter Bestätigung wird ein Status-Eintrag für maximal 30 Tage gespeichert, um Doppelbestätigungen zu verhindern. Anschließend werden die Einträge automatisch und endgültig gelöscht. Die langfristige Verarbeitung der Bestelldaten erfolgt nicht im KV, sondern in unserem in Deutschland gehosteten Anfrageshop-System (siehe Abschnitt 11).

Cookies von Cloudflare: Cloudflare setzt zur Bot-Erkennung und zum Load Balancing technisch notwendige Cookies (insbesondere __cf_bm mit einer Speicherdauer von 30 Minuten und __cflb). Diese Cookies sind für den sicheren Betrieb der Webseite erforderlich und werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gesetzt. Eine vollständige Übersicht finden Sie unter https://developers.cloudflare.com/fundamentals/reference/policies-compliances/cloudflare-cookies/.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, performanten und verfügbaren Betrieb unserer Webseite sowie an der Abwehr von Angriffen) sowie – im Rahmen der Bestellabwicklung – Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Auftragsverarbeitung: Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO einschließlich der EU-Standardvertragsklauseln. Cloudflare verarbeitet personenbezogene Daten ausschließlich nach unseren Weisungen.

Drittlandtransfer: Cloudflare betreibt ein globales Servernetzwerk, sodass eine Verarbeitung von Daten auch außerhalb der Europäischen Union – insbesondere in den USA – stattfinden kann. Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert (DPF-Zertifikat). Damit liegt für die Übermittlung personenbezogener Daten an Cloudflare in den USA ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO vor. Ergänzend kommen die EU-Standardvertragsklauseln zur Anwendung.

Weitere Informationen zum Datenschutz bei Cloudflare finden Sie unter https://www.cloudflare.com/de-de/privacypolicy/.

13. Lokale Datenspeicherung im Browser (LocalStorage)

Unsere Website nutzt die LocalStorage-Funktion Ihres Browsers, um bestimmte Daten lokal auf Ihrem Gerät zu speichern:

  • Warenkorb: Ihre ausgewählten Produkte werden lokal gespeichert, damit sie beim erneuten Besuch der Website noch verfügbar sind.
  • Cookie-Einstellungen: Ihre Entscheidungen bezüglich der Cookie-Nutzung werden gespeichert.

Diese Daten werden ausschließlich lokal in Ihrem Browser gespeichert und nicht an unsere Server übertragen, bis Sie eine Bestellung oder Anfrage aufgeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer nutzerfreundlichen Website).

14. Routinemäßige Löschung und Sperrung personenbezogener Daten

Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.

15. Rechte der betroffenen Person

a) Recht auf Bestätigung

Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.

b) Recht auf Auskunft

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten sowie eine Kopie dieser Auskunft zu erhalten.

c) Recht auf Berichtigung (Art. 16 DSGVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

d) Recht auf Löschung (Art. 17 DSGVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO genannten Gründe zutrifft und soweit die Verarbeitung nicht zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

e) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen gegeben ist, etwa wenn die Richtigkeit der Daten von der betroffenen Person bestritten wird.

f) Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die sie betreffenden personenbezogenen Daten, welche sie dem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten sowie diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.

g) Recht auf Widerspruch (Art. 21 DSGVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt, Widerspruch einzulegen. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen.

h) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung (Art. 7 Abs. 3 DSGVO)

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Erteilte Cookie- und Marketing-Einwilligungen können Sie darüber hinaus jederzeit über die Cookie-Einstellungen anpassen oder widerrufen, die Sie über die Schaltfläche „Cookie-Einstellungen" im Footer (Fußbereich) unserer Website erneut aufrufen können.

i) Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs hat jede betroffene Person das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn sie der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

16. Externe Inhalte und Bildmaterial

Alle auf unserer Website verwendeten Bilder werden lokal auf unseren Servern gehostet. Es findet keine automatische Datenübertragung an externe Bildanbieter statt.

letzte Aktualisierung: 09.07.2026