Datenschutzerklärung für Webseitenbesucher / Webshop
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, wie wir Ihre Daten im Zusammenhang mit der Nutzung unseres Online-Shops verarbeiten. Unser Angebot richtet sich ausschließlich an Geschäftskunden (B2B) in der EU.
§ 1 Information über die Erhebung personenbezogener Daten
(1) Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z.B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten. Hiermit möchten wir Sie über unsere Verarbeitungsvorgänge informieren und zugleich den gesetzlichen Pflichten, insbesondere aus der EU-Datenschutz-Grundverordnung (DSGVO), nachkommen.
(2) Verantwortlicher gem. Art. 4 Abs. 7 DSGVO ist die HIOKI EUROPE GmbH, Helfmann-Park 2, 65760 Eschborn, Deutschland, E-Mail hioki[at]hioki[punkt]eu (siehe unser Impressum). Unsere Datenschutzbeauftragte erreichen Sie unter datenschutz[at]aklsite[punkt]de oder unserer Postadresse mit dem Zusatz „die Datenschutzbeauftragte“.
(3) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, falls die Anfrage einem Vertrag zugeordnet wird, nach den Fristen zur Vertragslaufzeit, ansonsten nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
(4) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir diese Dienstleister stets sorgfältig auswählen und überwachen und informieren Sie untenstehend im Detail über die jeweiligen Vorgänge. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
§ 2 Verarbeitung personenbezogener Daten bei Besuch unserer Website
Bei der informatorischen Nutzung der Webseite, also der bloßen Betrachtung ohne eine Registrierung und ohne dass Sie uns anderweitig Informationen mitteilen, verarbeiten wir die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Die nachfolgend beschriebenen Daten sind für uns technisch erforderlich, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten und müssen daher von uns verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (besuchte Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- vorher besuchte Seite
- Browser
- Betriebssystem
- Sprache und Version der Browsersoftware
§ 3 Bestellungen über unseren Webshop (nur für Geschäftskunden in der EU)
Die Bestellung in unserem Webshop erfolgt über eine Selbstregistrierung mit Prüfung der Umsatzsteuer-ID.
Zur Abwicklung Ihrer Bestellung nutzen wir einen Online Shop der shopware AG. Mit der shopware AG haben wir einen Auftragsverarbeitungsvertrag abgeschlossen.
Weitere Informationen zum Datenschutz und Ihren Rechten bzgl. der Nutzung des Bestellsystems finden Sie unter:
shopware AG: https://www.shopware.com/de/datenschutz/website/
1. Umfang der Verarbeitung personenbezogener Daten
Registrierung im Webshop
Zum Zwecke der Bestellabwicklung ist es erforderlich, personenbezogene Daten zu speichern. Ohne diese Daten ist eine Bestellabwicklung nicht möglich.
Ihre personenbezogenen Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Wenn Sie über unseren Webshop eine Bestellung tätigen, so erheben wir im Falle einer Registrierung im Shop zunächst folgende Daten:
- Firmenname
- Unternehmensadresse
- Name des Ansprechpartners
- E-Mail-Adresse des Ansprechpartners
- Telefonnummer (optional)
- Umsatzsteuer-Identifikationsnummer (USt-ID)
Umsatzsteuer-Validierung
Die Überprüfung der von Ihnen angegebenen USt-ID erfolgt durch uns manuell in einem zweistufigen Verfahren: über Vies-on-the-Web – European Commission (europa.eu) überprüfen wir die Gültigkeit der USt-ID, über Google die Übereinstimmung von USt-ID und eingetragenen Firmendaten.
Freitextfeld für Positionen im Warenkorb (visurel.com)
Unser Online-Shop bietet die Möglichkeit, im Warenkorb Freitextfelder für individuelle Informationen zu nutzen. Die von Ihnen eingegebenen Daten werden zur weiteren Bearbeitung und Durchführung Ihrer Bestellung gespeichert.
Blog
Weiterhin bietet unser Online-Shop einen Blog über shop-studio.io an. Wenn Sie sich für den Blog-Bereich registrieren oder Kommentare hinterlassen, erheben wir Daten wie:
- Name
- E-Mail-Adresse
- Kommentare
2. Zweck der Datenverarbeitung
- um die Berechtigung zur Nutzung unseres B2B-Angebots sicherzustellen
- um Ihre Bestellung bearbeiten, erfüllen und abwickeln zu können
- zur Korrespondenz mit Ihnen
- zur Verwaltung des Blogs: Zugang gewähren und Kommentare moderieren
- zur Rechnungsstellung
- zur Abwicklung von evtl. vorliegenden Haftungsansprüchen, sowie der Geltendmachung etwaiger Ansprüche gegen Sie
- um die technische Administration unseres Webshops sicherzustellen
- um unsere Kundendaten zu verwalten
3. Rechtsgrundlagen für die Datenverarbeitung
Die Datenverarbeitung erfolgt auf Ihre Bestellung und/oder Registrierung hin und ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) zu den unter 2. genannten Zwecken für die angemessene Bearbeitung Ihrer Bestellung und für die beidseitige Erfüllung von Verpflichtungen aus dem Kaufvertrag erforderlich.
Die Rechtsgrundlage für die Administration des Blogs ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, um den Austausch in den Blogs zu ermöglichen).
Die Rechtsgrundlage für die Darstellung Ihres Unternehmens in der Öffentlichkeit ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
4. Weitergabe von Daten
Ihre personenbezogenen Daten werden von uns nur an Dritte weitergegeben, die an der Abwicklung des Vertrages beteiligt sind. Diese Dienstleister (nachfolgend aufgelistet) sind vertraglich verpflichtet, Ihre Daten vertraulich zu behandeln und nur im Rahmen der Dienstleistung zu verwenden:
- Shopware AG – Hoster unseres Webshops
- digitvision creative websolutions
- Internet & Advertising Agency Valkanis IWV
- BlueWolf Produktion – B2B-Firmenregistrierung (Shopware-Plugin)
- visurel – Freitextfelder (visurel.com)
- shop-studio.io – Blog
- ACRIS – Zuständig für Zuschläge und Rabatte
- Stripe – Zahlungsdienstleister
- DSV Air & Sea Germany GmbH und UPS – Mit der Lieferung beauftragte Logistikunternehmen
- Google Analytics
Bei Sendungen an eine bestimmte Person geben wir den Namen der Person an das Logistikunternehmen weiter. In Fällen, in denen Ihre personenbezogenen Daten an Dritte weitergegeben werden, ist der Umfang der übermittelten Daten auf das erforderliche Minimum beschränkt.
Wir haben mit der shopware AG einen Vertrag zur Auftragsverarbeitung abgeschlossen. Die Auftragsverarbeiter sind vertraglich verpflichtet, sicherzustellen, dass ihre Subunternehmer denselben Datenschutz- und Sicherheitsstandards entsprechen, wie sie im Hauptvertrag zwischen dem Verantwortlichen und den Auftragnehmern festgelegt sind.
Die beauftragten Logistikunternehmen DSV, UPS sowie der Zahlungsdienstleister Stripe sind eigenverantwortlich tätig.
Weitere Datenschutzinformationen finden Sie in den Datenschutzerklärungen unserer Dienstleister oder deren Partnerunternehmen:
Einsatz von Cookies und ähnlichen Technologien
Neben klassischen Cookies verwenden wir auf unserer Website auch sogenannte „ähnliche Technologien“, um bestimmte Funktionen bereitzustellen und die Nutzung unserer Dienste zu analysieren. Diese Technologien verfolgen dieselben Zwecke wie Cookies – z. B. zur Wiedererkennung von Nutzern oder zur Speicherung von Einstellungen –, speichern jedoch keine Informationen in Form von Cookies im Browser.
Zu diesen Technologien zählen u.a.:
- Local Storage / Session Storage: Speicherung im Browser, z. B. für Spracheinstellungen
- Fingerprinting: Erkennung von Geräten durch Analyse von Browser- oder Systemmerkmalen
- Tracking-Pixel: Unsichtbare Grafiken zur Zählung von Seitenaufrufen oder Interaktionen
- Web Beacons / Tags: JavaScript-basierte Tracker, ähnlich wie Pixel
- Serverseitiges Tracking: Analyse erfolgt über Server-Logs statt über den Browser
- SDKs (in Apps): Tracking in mobilen Apps über Software Development Kits statt über Cookies
Diese Technologien kommen ausschließlich nach Ihrer ausdrücklichen Zustimmung gemäß Art. 6 Abs. 1 lit. a DSGVO zum Einsatz. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen oder anpassen.
Google Analytics
Wir verwenden Google Analytics, einen Webanalysedienst der Google Inc. (mit Sitz in den USA), zur Analyse und Verbesserung unserer Website. Google Analytics verwendet Cookies, die auf Ihrem Gerät gespeichert werden, um Daten über Ihre Nutzung unserer Website zu sammeln. Diese Daten werden an einen Google-Server in den USA übertragen und dort verarbeitet. Wir haben mit Google eine Vereinbarung zur Auftragsverarbeitung abgeschlossen, um sicherzustellen, dass Ihre Daten datenschutzkonform verarbeitet werden. IP-Adressen werden vor der Speicherung anonymisiert. Wenn Sie nicht möchten, dass Ihre Daten von Google Analytics erfasst werden, können Sie das Google Analytics Opt-out-Add-on verwenden, das auf unserer Website verfügbar ist.
Zahlungsabwicklung und Zahlungsmethoden
Zur Zahlungsabwicklung arbeiten wir mit dem externen Zahlungsanbieter Stripe zusammen. Im Rahmen des Zahlungsprozesses werden folgende Daten an Stripe übermittelt:
- Name des Unternehmens
- Rechnungsinformationen
- Zahlungstransaktionsdaten
Stripe verarbeitet diese Daten in eigener Verantwortung. Weitere Informationen zur Datenverarbeitung durch Stripe finden Sie in der Datenschutzrichtlinie von Stripe (https://stripe.com/de/privacy).
Ihre Daten werden bis zum Abschluss der Auftragsabwicklung gespeichert. Dies schließt auch den Zeitraum ein, der für die Bearbeitung von Rückerstattungen, Forderungsmanagement und Betrugsprävention erforderlich ist. Gemäß § 147 AO / § 257 HGB gilt für uns eine gesetzliche Aufbewahrungsfrist von 10 Jahren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
5. Datenübermittlung in Drittländer
Eine Datenübermittlung in Drittländer erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist oder Sie ausdrücklich eingewilligt haben.
Stripe kann Daten außerhalb der EU verarbeiten, stellt jedoch sicher, dass angemessene Datenschutzstandards eingehalten werden (EU-U.S. Data Privacy Framework, Swiss-U.S. Data Privacy Framework, UK Extension to the EU-U.S. Data).
§ 4 Ihre Rechte / Beschwerderecht bei der Aufsichtsbehörde
(1) Sie haben gegenüber einem Verantwortlichen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
(2) Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
§ 5 Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte rechtliche Rahmenbedingungen oder neue Dienstleistungen anzupassen.
Die jeweils aktuelle Version ist auf unserer Webseite verfügbar.
§ 6 Kontakt
Wenn Sie Fragen oder Anliegen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten haben, kontaktieren Sie uns bitte unter den unter § 1 (2) angegebenen Kontaktdaten.