Rechtliches
Datenschutzerklärung
Was mit Ihren Daten geschieht, wenn Sie den Shop besuchen, bestellen oder uns anfragen – und welche Rechte Ihnen dabei zustehen.
Inhalt 13 Abschnitte
Muster – noch nicht rechtlich geprüft
1. Verantwortlicher
Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) für den Onlineshop Glutschmiede:
⟨Firmenname⟩
⟨Straße und Hausnummer⟩
⟨PLZ Ort⟩
Telefon: ⟨Telefonnummer⟩
E-Mail: ⟨E-Mail-Adresse⟩
Datenschutzbeauftragte Person: ⟨Name und Kontaktdaten, sofern jemand benannt ist⟩
2. Überblick
Personenbezogene Daten verarbeiten wir nur in dem Umfang, den der Betrieb des Shops, die Abwicklung von Bestellungen und Anfragen sowie gesetzliche Pflichten erfordern. Dienste zur Reichweitenmessung, zum Tracking oder für Werbung nutzen wir nicht. Social-Media-Plugins, Karten oder Videos fremder Anbieter sind nicht eingebunden; Schriften liefern wir von unserem eigenen Server. Cookies und Browser-Speicher setzen wir nur ein, soweit sie technisch notwendig sind (Abschnitt 5). Automatisierte Entscheidungen im Einzelfall einschließlich Profiling finden nicht statt.
3. Hosting und Bereitstellung
Gehostet wird der Onlineshop von ⟨Name und Anschrift des Hosting-Anbieters⟩; die Server stehen in einem Rechenzentrum in ⟨Standort des Rechenzentrums⟩. ⟨Nur bei Einsatz eines Content-Delivery-Netzwerks (CDN) oder Schutzdienstes: Name und Anschrift des Anbieters angeben⟩
Ruft Ihr Browser eine Seite auf, verarbeiten diese Dienstleister die dafür technisch nötigen Daten – vor allem IP-Adresse, Zeitpunkt des Abrufs, angeforderte Adresse und Angaben zu Browser und Betriebssystem. ⟨Bei Einsatz eines Schutzdienstes: Er prüft diese Angaben, um Bots und Angriffe abzuwehren.⟩ Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin, den Shop sicher, stabil und zügig bereitzustellen.
Mit dem Hosting-Anbieter haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen ⟨Abschluss bestätigen⟩. ⟨Falls eine Übermittlung in Drittländer möglich ist: Grundlage nennen, etwa einen Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) oder Standardvertragsklauseln⟩
4. Server-Logdateien
Jeder Seitenabruf hinterlässt einen Eintrag in den Protokolldateien des Servers: IP-Adresse, Zeitpunkt, abgerufene Seite, Statuscode, übertragene Datenmenge, zuvor besuchte Seite (Referrer) und Browser-Kennung. Diese Einträge dienen allein der Fehleranalyse und der Abwehr von Angriffen. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO. Gelöscht werden die Protokolle nach ⟨Speicherdauer laut Hoster⟩.
5. Cookies und Browser-Speicher
Cookies und Browser-Speicher kommen nur zum Einsatz, wenn eine von Ihnen genutzte Funktion sie technisch benötigt (§ 25 Abs. 2 Nr. 2 TDDDG). Einer Einwilligung bedarf es dafür nicht. Rechtsgrundlage der zugehörigen Verarbeitung ist für Warenkorb, Bestellung und Kundenkonto Art. 6 Abs. 1 lit. b DSGVO, für Sicherheit und die gewählte Preisanzeige Art. 6 Abs. 1 lit. f DSGVO. Im Einzelnen:
| Name | Anbieter | Zweck | Speicherdauer |
|---|---|---|---|
| ⟨Cookies des Hosting- oder Schutzdienstes, etwa zur Erkennung von Bots⟩ | ⟨Anbieter⟩ | ⟨Zweck⟩ | ⟨Speicherdauer⟩ |
woocommerce_items_in_cart, woocommerce_cart_hash | wir (WooCommerce) | zeigt an, dass der Warenkorb Artikel enthält | bis zum Ende der Browsersitzung |
wp_woocommerce_session_… | wir (WooCommerce) | ordnet Warenkorb und Bestellvorgang Ihrer Sitzung zu | 2 Tage (angemeldet: 7 Tage) |
wordpress_logged_in_…, wordpress_sec_… | wir (WordPress) | hält Sie im Kundenkonto angemeldet | bis zum Ende der Browsersitzung, mit „Angemeldet bleiben“ 14 Tage |
wordpress_test_cookie | wir (WordPress) | testet beim Anmelden, ob der Browser Cookies annimmt | bis zum Ende der Browsersitzung |
gs-price-mode (localStorage) | wir | merkt sich die Preisanzeige brutto oder netto | bis Sie den Eintrag löschen |
gs-cart (localStorage) | wir | Artikelzahl am Warenkorb-Symbol | bis Sie den Eintrag löschen |
| Suchvorschläge (sessionStorage) | wir | puffert Vorschläge der Schnellsuche | bis der Tab geschlossen wird |
Einträge in localStorage und sessionStorage verlassen Ihren Browser nicht und werden nicht an uns gesendet. Die Eingaben im Kabinen-Finder und im Platz-Check der Produktseite stehen nur in der Adresszeile bzw. im Formular Ihres Browsers; gespeichert werden sie erst, wenn Sie sie bewusst als Anfrage an uns senden (Abschnitt 8). Cookies und Browser-Speicher lassen sich jederzeit über die Browsereinstellungen löschen.
6. Bestellungen
Um Bestellungen abzuwickeln, verarbeiten wir Ihre Eingaben aus der Kasse: E-Mail-Adresse, Name, Telefonnummer, Rechnungs- und Lieferanschrift, bei Firmen den Firmennamen und gegebenenfalls die Umsatzsteuer-Identifikationsnummer, außerdem Ihre Lieferhinweise und die Daten der Bestellung selbst (Modelle, Preise, Versandart). Bei Speditionsware brauchen wir die Telefonnummer, damit das Transportunternehmen den Liefertermin mit Ihnen abstimmen kann. Eine Prüfung Ihrer Kreditwürdigkeit nehmen wir nicht vor; bezahlt wird per Vorkasse.
Grundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags); für die Aufbewahrung gilt Art. 6 Abs. 1 lit. c DSGVO.
Empfänger: Das beauftragte Transportunternehmen (⟨Name der Spedition⟩, ⟨Name des Paketdienstleisters⟩) erhält Name, Lieferanschrift, Telefonnummer und Lieferhinweise. ⟨Falls der Hersteller oder Großhändler die Ware direkt an Sie versendet (Streckengeschäft): dessen Name und Anschrift nennen; er erhält Name, Lieferanschrift und Telefonnummer.⟩ Über unsere Bank erreichen uns die Angaben Ihrer Überweisung (Kontoinhaber, IBAN, Betrag, Verwendungszweck). ⟨Externe Steuerberatung oder Buchhaltung hier nennen⟩
Speicherdauer: Für Bestell- und Rechnungsdaten gelten die Aufbewahrungsfristen des Handels- und Steuerrechts (§ 257 HGB, § 147 AO): acht Jahre für Buchungsbelege wie Rechnungen, sechs Jahre für Handels- und Geschäftsbriefe, jeweils gerechnet ab dem Ende des Kalenderjahres.
Bestell-E-Mails: Bestellbestätigung, Zahlungs- und Versandhinweise schicken wir Ihnen per E-Mail. ⟨Falls ein E-Mail-Dienstleister versendet: dessen Name und Sitz ergänzen⟩
7. Kundenkonto
Ein Kundenkonto ist freiwillig. Legen Sie eines an, speichern wir E-Mail-Adresse, Name, Anschriften und Bestellungen; das Passwort liegt nur als Hashwert vor. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO. Auf Wunsch löschen wir das Konto jederzeit; Bestelldaten bleiben dann nur so lange erhalten, wie gesetzliche Aufbewahrungspflichten es verlangen.
8. Anfragen per Formular, E-Mail oder Telefon
Senden Sie uns eine Anfrage über ein Formular (Beratung, Angebot für Gewerbekunden, Ergebnis des Kabinen-Finders, Frage zu einem Modell, Verfügbarkeit oder Datenblatt), verarbeiten wir Ihren Namen, die Art der Anfrage, gegebenenfalls die Firma, Ihre E-Mail-Adresse, eine freiwillig angegebene Telefonnummer, Ihre Nachricht und – sofern übernommen – die Eingaben aus dem Kabinen-Finder (Produktart, Personenzahl, Maße, Anschluss, Budget) bzw. die Angaben zum Modell. Wir speichern die Anfrage im Shop-System und erhalten sie zusätzlich per E-Mail. Für Anrufe und E-Mails an uns gilt das entsprechend.
Zielt Ihre Anfrage auf einen Vertrag, ist Art. 6 Abs. 1 lit. b DSGVO die Grundlage, ansonsten Art. 6 Abs. 1 lit. f DSGVO (unser Interesse, Ihre Anfrage zu beantworten).
Gegen automatisierte Massenanfragen schützen ein für Menschen unsichtbares Prüffeld und eine Mindestzeit für das Ausfüllen. Externe Prüfdienste (CAPTCHA) nutzen wir nicht; Cookies setzt das Formular keine. Ihre IP-Adresse speichern wir nicht. Um Anfragen je Absender zu begrenzen (höchstens fünf innerhalb von zehn Minuten), berechnen wir aus ihr einen nicht umkehrbaren Kennwert (per HMAC-SHA-256 mit geheimem Website-Schlüssel; bei IPv6 nur aus dem /64-Präfix). Diesen Kennwert halten wir zehn Minuten vor und legen ihn zur Missbrauchserkennung mit der Anfrage ab.
Über neue Anfragen informiert uns eine E-Mail an das Service-Postfach; Sie selbst erhalten keine automatische Bestätigung. Die E-Mails verschickt ein Versanddienstleister ⟨Anbieter ergänzen⟩.
Eine automatische Löschung gibt es nicht. Wir entfernen Anfragen, wenn sie abgeschlossen sind und keine gesetzliche Aufbewahrungspflicht entgegensteht – etwa weil eine Anfrage als Handelsbrief zu einem Vertrag zählt –, spätestens jedoch nach ⟨Frist⟩. Wird aus der Anfrage ein Vertrag, richten sich die Fristen nach Abschnitt 6.
9. Widerrufsfunktion
Wenn Sie über „Vertrag widerrufen“ widerrufen, verarbeiten wir Name, E-Mail-Adresse, Bestellnummer, gegebenenfalls die gewählten Artikel sowie den Eingangszeitpunkt (Datum und Uhrzeit). Damit bearbeiten wir den Widerruf und bestätigen Ihnen den Eingang. Grundlage sind Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 356a BGB sowie Art. 6 Abs. 1 lit. b DSGVO. Aufbewahrt werden diese Daten gemeinsam mit den Bestelldaten (Abschnitt 6).
10. Schriften und externe Inhalte
Die Schriften des Shops (Cormorant Garamond und Figtree) liefern wir von unserem eigenen Server bzw. über den in Abschnitt 3 beschriebenen Auslieferungsweg; Verbindungen zu Google Fonts oder anderen Schriftanbietern entstehen nicht. Symbole, Bilder und Datenblätter kommen ebenfalls von unserem Server.
11. Ihre Rechte
Sie können Auskunft über Ihre Daten verlangen (Art. 15 DSGVO), die Berichtigung unrichtiger Daten (Art. 16 DSGVO) sowie die Löschung Ihrer Daten (Art. 17 DSGVO) fordern, die Verarbeitung einschränken lassen (Art. 18 DSGVO) und Ihre Daten übertragen lassen (Art. 20 DSGVO). Nutzen Sie dafür die Kontaktdaten aus Abschnitt 1.
Widerspruchsrecht: Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie ihr jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO).
Zudem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), etwa bei der Behörde, die für unseren Sitz zuständig ist: ⟨zuständige Landesdatenschutzbehörde⟩.
12. Datensicherheit
Daten zwischen Ihrem Browser und dem Shop werden per TLS verschlüsselt übertragen, erkennbar an „https“ in der Adresszeile. Kennwörter von Kundenkonten liegen bei uns nur als Hashwert vor.
13. Änderungen
Ändert sich die Verarbeitung, aktualisieren wir diese Datenschutzerklärung. Maßgeblich ist stets die hier veröffentlichte Fassung.