DATENSCHUTZERKLÄRUNG
1. Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie darüber, welche personenbezogenen Daten wir beim Besuch unserer Website, bei der Nutzung unseres Angebots und im Rahmen unseres Webshops verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen nach der Datenschutz-Grundverordnung zustehen.
Diese Datenschutzerklärung gilt für unsere Website sowie ergänzend für die Nutzung unseres Webshops und der dort angebotenen Funktionen. Soweit nachfolgend nichts Abweichendes geregelt ist, gelten die allgemeinen Hinweise, Rechtsgrundlagen, Speicherdauern und Betroffenenrechte entsprechend.
2. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:
Karl Ahmerkamp Vechta GmbH & Co. KG
Oldenburger Str. 109
49377 Vechta
Deutschland
Tel.: 04441/950-0
E-Mail: info@ahmerkamp-vechta.de
Website: www.holz-ahmerkamp.de
3. Datenschutzbeauftragter
Der Datenschutzbeauftragte des für die Verarbeitung Verantwortlichen ist:
Felix Labitzke
HR-Consult GmbH
Universitätsallee 5
28359 Bremen
Deutschland
Tel.: 0421 223 15 14
E-Mail: datenschutzbeauftragter@hr-consult-gmbh.de
Website: www.hr-consult-gmbh.de
4. Datenverarbeitung beim Besuch der Website
Beim Aufruf unserer Website werden durch den auf Ihrem Endgerät eingesetzten Browser automatisch Informationen an unseren Server gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Erfasst werden dabei insbesondere:
- IP-Adresse des anfragenden Rechners,
- Datum und Uhrzeit des Zugriffs,
- Name und URL der abgerufenen Datei,
- Website, von der aus der Zugriff erfolgt,
- verwendeter Browser und gegebenenfalls das Betriebssystem Ihres Rechners,
Die Verarbeitung erfolgt zur Sicherstellung eines reibungslosen Verbindungsaufbaus, zur Gewährleistung einer komfortablen Nutzung unserer Website, zur Auswertung der Systemsicherheit und -stabilität sowie zu administrativen Zwecken. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den genannten Zwecken. Die Logfiles werden nach spätestens 30 Tagen automatisch gelöscht oder anonymisiert, sofern keine konkreten Anhältspunkte für eine missbräuchliche Nutzung vorliegen, die eine längere Aufbewahrung erforderlich machen.
5. Webshop und Kundenkonto
Im Rahmen des Betriebs unseres Webshops verarbeiten wir personenbezogene Daten unserer Kunden und Nutzer nur, soweit dies zur Bereitstellung eines funktionsfähigen Online-Shops, zur Abwicklung von Bestellungen sowie zur Bereitstellung eines Kundenkontos erforderlich ist oder Sie in die Verarbeitung eingewilligt haben.
5.1 Stammdaten und Kommunikationsdaten
Wir verarbeiten Stammdaten unserer Kunden, insbesondere Name, Anschrift, E-Mail-Adresse, Telefonnummer sowie gegebenenfalls weitere Kontaktdaten. Die Verarbeitung erfolgt zur eindeutigen Zuordnung zum Kaufvertrag, zur Kommunikation rund um die Bestellung, zur Versand- und Zustellbenachrichtigung, zur Rechnungsstellung und zur physischen Zustellung der Ware. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie, soweit gesetzliche Pflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO.
5.2 Bestelldaten
Wir verarbeiten Bestelldaten wie bestellte Produkte, Mengen, Preise, Bestellzeitpunkte und zugehörige Vorgangsnummern. Die Verarbeitung dient der Abwicklung des Kaufvertrages, der Lager- und Bestandsverwaltung, der Bearbeitung von Gewährleistungs- und Garantieansprüchen sowie der Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für gesetzliche Aufbewahrungspflichten zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
5.3 Zahlungsdaten
Wir verarbeiten die für die Zahlungsabwicklung erforderlichen Informationen, insbesondere Rechnungsbeträge, Zahlungsart, Zahlungszeitpunkt und Buchungsdaten, zur Durchführung des Kaufvertrags und zur gesetzlich vorgeschriebenen Buchführung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Externe Zahlungsdienstleister wie PayPal, Klarna oder vergleichbare Anbieter werden derzeit nicht eingesetzt. Eine Weitergabe Ihrer Zahlungsdaten an solche Dienstleister findet daher nicht statt.
5.4 Bonitätsprüfung
Soweit wir in Einzelfällen eine Lieferung auf Rechnung oder vergleichbare Zahlungsarten anbieten, behalten wir uns vor, eine Bonitätsprüfung durchzuführen. Hierzu werden die hierfür erforderlichen personenbezogenen Daten, insbesondere Stammdaten und Angaben zur bisherigen Zahlungshistorie, an eine oder mehrere der folgenden externen Auskunfteien übermittelt und von diesen Bonitätsinformationen in Form von Wahrscheinlichkeitswerten zurückgemeldet: die Creditsafe Deutschland GmbH, Schreiberhauer Straße 30, 10317 Berlin (weitere Informationen unter www.creditsafe.com/de), sowie die Creditreform Bonitätsinformationen GmbH & Co. KG, Hellersbergstraße 12, 41460 Neuss (weitere Informationen unter www.creditreform.de). Welche Auskunftei im Einzelfall eingesetzt wird, richtet sich nach den jeweiligen Gegebenheiten der Bestellung.
Die Verarbeitung erfolgt, um unser Ausfallrisiko zu reduzieren und nur Zahlungsarten anzubieten, die im Einzelfall zumutbar sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Vermeidung von Zahlungsausfällen und der wirtschaftlichen Absicherung unserer Leistungen.
5.5 Kundenkonto
Zur Nutzung unseres Webshops und zur Aufgabe von Bestellungen ist die Einrichtung eines Kundenkontos erforderlich. Ohne Kundenkonto ist keine Bestellung möglich.
Hierfür verarbeiten wir insbesondere Ihre E-Mail-Adresse sowie ein von Ihnen vergebenes Passwort, das in Form eines Passwort-Hashs gespeichert wird, sowie die mit dem Konto verknüpften Stammdaten und Bestellungen. Das Kundenkonto dient der Bereitstellung eines geschützten Login-Bereichs, in dem Sie Ihre Bestellungen und Adressdaten verwalten können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Das Kundenkonto besteht, solange Sie es nutzen. Sie können Ihr Kundenkonto jederzeit kündigen; in diesem Fall löschen oder anonymisieren wir die im Kundenkonto gespeicherten Daten, sofern nicht gesetzliche Aufbewahrungsfristen entgegenstehen.
5.6 Werbung per Briefpost
Wir verarbeiten Ihre Adressdaten (insbesondere Name einschließlich Titel und akademischem Grad, Anschrift sowie gegebenenfalls Geburtsjahr und Berufsbezeichnung) auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, um Ihnen postalische Direktwerbung für unsere eigenen ähnlichen Produkte und Dienstleistungen zuzusenden, sofern Sie dieser Nutzung nicht widersprochen haben.
Unser berechtigtes Interesse liegt in der wirtschaftlichen Bewerbung unserer Produkte und Dienstleistungen gegenüber bestehenden Kunden. Wir versenden keine Briefwerbung an Personen, die keine Geschäftsbeziehung mit uns unterhalten oder der Nutzung ihrer Daten für Werbezwecke widersprochen haben.
Sie können der Nutzung Ihrer Daten für Zwecke der Direktwerbung jederzeit ohne Angabe von Gründen widersprechen, etwa durch eine formlose Mitteilung an die unter Abschnitt 2 genannten Kontaktdaten. Im Falle eines Widerspruchs werden Ihre Daten für Werbezwecke gesperrt und nicht mehr für postalische Werbemaßnahmen genutzt.
6. Cookies und Einwilligungs-Management
6.1 Allgemeine Informationen zu Cookies
Unser Webshop verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und Informationen enthalten können. Sie dienen dazu, die grundlegenden Funktionen des Shops bereitzustellen, etwa Warenkorb, Login oder Spracheinstellungen, und – soweit Sie einwilligen – zusätzliche Komfort- und Statistikfunktionen zu ermöglichen.
6.2 Technisch notwendige Cookies
Technisch notwendige Cookies sind erforderlich, damit unser Webshop ordnungsgemäß funktioniert. Hierzu zählen insbesondere Cookies zur Sitzungsverwaltung, zur Speicherung des Warenkorbs, zur Sicherstellung des Logins im Kundenkonto sowie zur Gewährleistung der IT-Sicherheit.
Diese Cookies werden automatisch gesetzt und können nicht über das Einwilligungs-Tool deaktiviert werden, da andernfalls wesentliche Funktionen des Webshops nicht zur Verfügung stehen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO.
6.3 Optionale Cookies
Darüber hinaus können, je nach Konfiguration des Shops und Ihrer Auswahl, optionale Cookies eingesetzt werden, etwa zur Erweiterung von Komfort-Funktionen oder für interne Statistik- und Analysezwecke.
Solche Cookies werden nur gesetzt, wenn Sie über das Cookie-Banner ausdrücklich einwilligen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen über den entsprechenden Link im Footer unseres Webshops erneut aufrufen und Ihre Auswahl anpassen.
6.4 Einsatz des Cookie-Consent-Managers
Zur Verwaltung der Einwilligungen in die Speicherung von Cookies und den Einsatz vergleichbarer Technologien nutzen wir den in Shopware 6 integrierten Cookie-Consent-Manager.
Beim ersten Aufruf unseres Webshops wird Ihnen ein Hinweis-Banner angezeigt, in dem Sie einzelnen Cookie-Kategorien zustimmen oder diese ablehnen können. Der Consent-Manager speichert Ihre Auswahl in einem eigenen Cookie, damit Ihre Präferenzen bei späteren Besuchen automatisch berücksichtigt werden, und protokolliert Ihre Einwilligung zu Nachweiszwecken.
Sie können Ihre Entscheidung jederzeit über den im Footer hinterlegten Link „Cookie-Einstellungen“ ändern. Wenn wir die Konfiguration der eingesetzten Cookies wesentlich anpassen, kann der Consent-Manager Sie erneut um eine Auswahl bitten.
6.5 Kunden-Login und Session-Cookies
Für den geschützten Kunden-Login-Bereich werden technisch notwendige Session-Cookies verwendet, die Ihre Anmeldung während des Besuchs aufrechterhalten und Zugriffe auf Ihr Kundenkonto absichern. Diese Cookies werden in der Regel mit dem Ende Ihrer Browser-Sitzung gelöscht.
Soweit wir Ihnen Komfort-Funktionen wie „angemeldet bleiben“ anbieten, werden hierfür zusätzliche Cookies eingesetzt, deren Gültigkeitsdauer begrenzt ist und die Sie jederzeit über Ihre Browsereinstellungen oder über die Cookie-Einstellungen unseres Webshops löschen können.
7. Weitergabe von Daten an Dritte
7.1 IT-, System- und Hosting-Dienstleister
Zur technischen Bereitstellung, Wartung und Weiterentwicklung unseres Webshops sowie zur Anbindung unserer internen Systeme setzen wir verschiedene spezialisierte Dienstleister ein. Hierzu zählen insbesondere:
- Dienstleister für Entwicklung, Anpassung und technischen Support des Webshops,
- Anbieter von ERP- und Warenwirtschaftssystemen einschließlich Fehleranalyse,
- Dienstleister für den Betrieb und die Wartung von Backend-Systemen,
- IT-Systemhäuser für Infrastruktur- und Supportleistungen.
Diese Dienstleister können im Rahmen ihrer jeweiligen Aufgaben Zugriff auf personenbezogene Daten, insbesondere Stammdaten, Bestelldaten, Kommunikations- und Nutzungsdaten, erhalten, verarbeiten diese jedoch ausschließlich auf unsere Weisung und auf Grundlage von Verträgen zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Der Hosting-Dienstleister für den Produktivbetrieb unseres Webshops betreibt seine Server ausschließlich innerhalb der Europäischen Union; eine Datenübermittlung in Drittländer findet durch diesen Dienstleister nicht statt. Er ist ebenfalls auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO eingebunden und nur im Rahmen unserer Weisungen tätig.
7.2 Versanddienstleister
Zur Auslieferung der bestellten Ware geben wir die hierfür erforderlichen Daten an von uns beauftragte Versanddienstleister weiter. Hierzu gehören derzeit insbesondere DPD, DHL, GLS sowie die Deutsche Post AG.
Übermittelt werden in der Regel Ihr Name, Ihre Lieferanschrift sowie, soweit für Sendungsverfolgung oder Zustellbenachrichtigungen erforderlich, Ihre E-Mail-Adresse und/oder Telefonnummer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7.3 E-Mail- und Kommunikationsdienste
Für die E-Mail-Kommunikation, etwa bei Bestellbestätigungen, Rückfragen oder Support, nutzen wir Dienste der Microsoft-Gruppe, insbesondere Microsoft Exchange oder Microsoft 365. In diesem Rahmen werden personenbezogene Daten, insbesondere Kommunikations- und Stammdaten sowie Bestell- und Vertragsinformationen, auf Servern von Microsoft verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Soweit Daten außerhalb der EU oder des EWR verarbeitet werden, erfolgt dies auf Grundlage der von der EU-Kommission verabschiedeten Standardvertragsklauseln und gegebenenfalls weiterer geeigneter Garantien.
8. Social Media und externe Verlinkungen
Auf unserer Website können Links zu unseren Auftritten bei externen Plattformen wie Facebook, Instagram, YouTube, LinkedIn oder Xing eingebunden sein. Beim Aufruf unserer Website werden hierbei zunächst keine Daten an diese Anbieter übertragen; dies erfolgt erst, wenn Sie den jeweiligen Link anklicken und die externe Plattform öffnen.
Für die Verarbeitung Ihrer Daten auf den Social-Media-Plattformen gelten die Datenschutzbestimmungen der jeweiligen Anbieter; darauf haben wir keinen Einfluss.
Im Webshop werden derzeit keine Social-Media-Plugins eingesetzt, die bereits beim Laden der Seite Daten an die genannten Plattformen übermitteln. Eine automatische Datenübertragung an diese Anbieter findet beim bloßen Besuch des Webshops nicht statt.
9. Weitere eingesetzte Dienste und Funktionen
9.1 YouTube
Auf unserer Website sind Videos von YouTube eingebunden. YouTube ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf einer Seite mit eingebettetem YouTube-Video können personenbezogene Daten, insbesondere Ihre IP-Adresse und Nutzungsdaten, an Google übermittelt werden.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über das Cookie-Banner erteilen können. Ohne Ihre Einwilligung werden keine YouTube-Videos geladen. Informationen zur Datenverarbeitung durch Google finden Sie unter https://policies.google.com/privacy. Hinsichtlich der möglichen Datenübermittlung in die USA verweisen wir auf Abschnitt 14 dieser Datenschutzerklärung.
9.2 Google reCAPTCHA
Zum Schutz unserer Website vor Missbrauch und zur Unterscheidung zwischen Eingaben durch natürliche Personen und automatisierten Zugriffen kann Google reCAPTCHA eingesetzt werden. Hierbei werden unter anderem Ihre IP-Adresse und gegebenenfalls weitere technisch erforderliche Nutzungsdaten verarbeitet und an Google übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz unserer Website vor missbräuchlicher Nutzung und Spam.
9.3 Google Kundenrezensionen
Soweit wir am Programm Google Kundenrezensionen teilnehmen, kann Google Informationen zu Ihren Bestellungen verarbeiten, um Ihnen nach einem Kauf eine Bewertungsanfrage zu übersenden oder die Teilnahme an Kundenrezensionen zu ermöglichen.
Rechtsgrundlage ist, soweit erforderlich, Ihre Einwilligung oder Art. 6 Abs. 1 lit. f DSGVO. Maßgeblich sind die jeweils gültigen Teilnahmebedingungen und Datenschutzhinweise von Google.
9.4 ELKAT / Online-Katalog
Für die Online-Anzeige von Katalogen oder PDF-Inhalten setzen wir den Dienst ELKAT der OSG Online Software Gesellschaft für neue Medien mbH, Donnerschweer Straße 172, 26123 Oldenburg, ein. Dabei werden technische Nutzungsdaten, insbesondere IP-Adresse und Browserinformationen, verarbeitet, um den Katalog im Browser anzuzeigen. OSG ist als Auftragsverarbeiter gemäß Art. 28 DSGVO vertraglich eingebunden und verarbeitet die Daten ausschließlich auf unsere Weisung. Nach unserer Kenntnis findet keine Datenübermittlung in Drittländer außerhalb der EU/des EWR statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der nutzerfreundlichen Darstellung unserer Produktkataloge.
9.5 Externe Bewerbungsplattformen
Für die Entgegennahme und Bearbeitung von Online-Bewerbungen nutzen wir verschiedene externe Bewerbungsplattformen. Hierzu zählen derzeit insbesondere Ausbildung.de, Indeed (indeed.de), Kleinanzeigen (kleinanzeigen.de), StepStone (stepstone.de) sowie XING (xing.de). Im Rahmen des jeweiligen Bewerbungsverfahrens werden die von Ihnen auf der Plattform übermittelten Bewerbungsdaten durch den jeweiligen Plattformbetreiber verarbeitet und an uns weitergeleitet. Wir haben keinen Einfluss auf die Datenverarbeitung durch die jeweiligen Plattformbetreiber; insoweit gelten deren eigene Datenschutzhinweise.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 88 DSGVO in Verbindung mit den jeweils geltenden nationalen Bestimmungen zur Durchführung vorvertraglicher Maßnahmen im Beschäftigungskontext.
9.6 Microsoft Teams, Zoom und Microsoft Forms
Für Besprechungen, digitale Kommunikation, Webinare oder Formularerhebungen können wir die Dienste Microsoft Teams, Zoom und Microsoft Forms einsetzen.
Dabei werden insbesondere von Ihnen mitgeteilte Kommunikationsdaten, Zugangsdaten, Inhaltsdaten und technische Nutzungsdaten verarbeitet. Die Verarbeitung erfolgt zur Durchführung von Kommunikations- und Informationsprozessen sowie im Rahmen vorvertraglicher oder vertraglicher Beziehungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
9.7 WhatsApp Business
Wir unterhalten einen freiwilligen WhatsApp-Kanal, über den wir interessierte Nutzer über aktuelle Informationen, Hinweise oder Neuigkeiten informieren. Die Teilnahme am Kanal ist freiwillig und kann jederzeit beendet werden.
Beim Aufruf oder der Nutzung des Kanals können durch den jeweiligen Anbieter personenbezogene Daten, insbesondere Ihre Telefonnummer, Profilinformationen sowie Nutzungsdaten, verarbeitet werden. Auf die Datenverarbeitung durch den Anbieter haben wir nur insoweit Einfluss, wie dies durch die jeweiligen Funktionen des Dienstes vorgesehen ist.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung, soweit eine solche erforderlich ist, oder auf Grundlage unseres berechtigten Interesses an einer zeitgemäßen und effizienten Informationsvermittlung. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a oder lit. f DSGVO. Wir weisen darauf hin, dass bei der Nutzung von WhatsApp Business eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO zwischen uns und Meta Platforms Ireland Ltd. bestehen kann, soweit Meta Nutzungsdaten für eigene Zwecke verarbeitet. Die Datenschutzhinweise von WhatsApp/Meta finden Sie unter https://www.whatsapp.com/legal/privacy-policy. Hinsichtlich der möglichen Datenübermittlung in die USA verweisen wir auf Abschnitt 14 dieser Datenschutzerklärung.
Bitte beachten Sie, dass über den WhatsApp-Kanal keine individuelle Kommunikation erfolgt und wir darüber keine sensiblen oder vertragsrelevanten Anliegen erwarten.
10. Datenübermittlung in Drittländer (USA)
Im Rahmen des Einsatzes verschiedener Dienste und Tools werden personenbezogene Daten in die USA und damit in ein Drittland außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) übermittelt. Dies betrifft insbesondere die Nutzung der folgenden Dienste:
– Google LLC (YouTube, reCAPTCHA, Google Kundenrezensionen): Anbieter mit Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage der von der EU-Kommission verabschiedeten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie, soweit anwendbar, auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023).
– Microsoft Corporation (Microsoft 365, Exchange, Teams, Forms): Anbieter mit Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln sowie des EU-US Data Privacy Framework. Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert.
– Meta Platforms Ireland Ltd. / WhatsApp LLC (WhatsApp Business): WhatsApp wird von Meta betrieben; Daten können an Server in den USA weitergeleitet werden. Die Datenübermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln und, soweit zutreffend, des EU-US Data Privacy Framework.
– Zoom Video Communications, Inc. (Zoom): Anbieter mit Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln sowie des EU-US Data Privacy Framework.
Die Standardvertragsklauseln gewährleisten ein angemessenes Datenschutzniveau im Sinne des Art. 46 DSGVO. Exemplare der jeweils geltenden Standardvertragsklauseln können über die Datenschutzerklärungen der jeweiligen Anbieter abgerufen oder auf Anfrage bei uns erhalten werden. Das EU-US Data Privacy Framework stellt einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO dar, der zertifizierten US-Unternehmen einen dem europäischen Standard entsprechenden Datenschutz bescheinigt.
Wir weisen darauf hin, dass trotz geeigneter Garantien ein Restrisiko behördlicher Zugriffe auf die übermittelten Daten nicht vollständig ausgeschlossen werden kann. Soweit Sie hiermit nicht einverstanden sind, bitten wir, die betreffenden Dienste nicht zu nutzen. Auf Anfrage stellen wir Ihnen weitere Informationen zu den jeweils eingesetzten Garantien zur Verfügung.
11. Online-Bewerbungen
Wenn Sie sich bei uns bewerben, verarbeiten wir die von Ihnen übermittelten Bewerbungsdaten ausschließlich zum Zweck der Durchführung des Bewerbungsverfahrens und zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses. Im Falle einer Absage werden Ihre Bewerbungsunterlagen nach Abschluss des Bewerbungsverfahrens, in der Regel nach spätestens sechs Monaten nach Zugang der Absage, gelöscht oder vernichtet, sofern einer Löschung keine berechtigten Interessen entgegenstehen (z. B. Beweissicherung in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz). Soweit Sie ausdrücklich in eine längere Aufbewahrung eingewilligt haben (z. B. für die Aufnahme in einen Bewerberpool), speichern wir Ihre Daten entsprechend Ihrer Einwilligung.
Soweit Bewerbungen über externe Plattformen wie Ausbildung.de, Indeed, Kleinanzeigen, StepStone oder XING eingehen, werden Ihre Daten über den jeweiligen Dienst an uns übermittelt. Die Verarbeitung der uns übermittelten Bewerbungsdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie Art. 88 DSGVO in Verbindung mit den jeweils geltenden nationalen Bestimmungen. Für die Datenverarbeitung durch die Plattformbetreiber selbst gelten deren jeweilige Datenschutzhinweise.
12. Technische und organisatorische Maßnahmen zur Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor Verlust, Manipulation, unbefugtem Zugriff oder sonstigen rechtswidrigen Verarbeitungen zu schützen. Diese Maßnahmen werden entsprechend der technischen Entwicklung fortlaufend überprüft und weiterentwickelt.
Unsere Website ist ausschließlich über SSL-/TLS-verschlüsselte HTTPS-Verbindungen erreichbar; unverschlüsselte HTTP-Aufrufe werden auf HTTPS umgeleitet. Die Verschlüsselung schützt die zwischen Ihrem Browser und unserem Server übertragenen Daten vor dem Zugriff durch unbefugte Dritte. Sie können die verschlüsselte Verbindung daran erkennen, dass die Adresszeile Ihres Browsers mit „https://" beginnt und ein Schloss-Symbol angezeigt wird. Unsere IT-Infrastruktur ist durch technische Schutzmechanismen wie Firewalls gegen unberechtigte Zugriffe abgesichert; zusätzlich kommen Sicherheits- und Anti-Malware-Lösungen zum Einsatz.
Der Zugriff auf IT-Systeme und Anwendungen, in denen personenbezogene Daten verarbeitet werden, ist auf befugte Personen beschränkt. Es gelten interne Passwortrichtlinien; wo möglich wird eine Zwei-Faktor-Authentifizierung eingesetzt, insbesondere für E-Mail-Konten und administrative Zugänge.
Zugriffe auf zentrale Systeme und relevante Änderungen an Konfigurationen und Daten werden protokolliert, um unzulässige Zugriffe oder Verarbeitungen erkennen, nachvollziehen und untersuchen zu können. Personenbezogene Daten werden regelmäßig über gesicherte Backup-Verfahren gesichert, um die Wiederherstellung der Datenverfügbarkeit im Störungsfall zu ermöglichen.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke oder gesetzliche Aufbewahrungsfristen erforderlich ist. Nach Wegfall der Zwecke beziehungsweise Ablauf gesetzlicher Fristen werden Daten nach Maßgabe eines internen Löschkonzepts gelöscht oder anonymisiert.
Unsere Mitarbeiterinnen und Mitarbeiter sind auf den vertraulichen Umgang mit personenbezogenen Daten verpflichtet und werden regelmäßig zum Thema Datenschutz und IT-Sicherheit sensibilisiert.
13. Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, gelten die nachfolgenden grundsätzlichen Speicherdauern:
Verarbeitung auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Personenbezogene Daten, die wir auf Grundlage Ihrer Einwilligung verarbeiten, werden gelöscht, sobald Sie Ihre Einwilligung widerrufen, spätestens jedoch dann, wenn der mit der Einwilligung verfolgte Zweck weggefallen ist. Ein Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
Verarbeitung zur Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO): Daten, die zur Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen verarbeitet werden, speichern wir grundsätzlich für die Dauer der Vertragsbeziehung zuzüglich der gesetzlichen Aufbewahrungsfristen. Für handels- und steuerrechtlich relevante Unterlagen beträgt die gesetzliche Aufbewahrungsfrist in der Regel sechs bis zehn Jahre (§§ 238, 257 HGB; § 147 AO).
Verarbeitung auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO): Daten, die wir auf Grundlage unserer berechtigten Interessen verarbeiten, werden gelöscht, sobald das berechtigte Interesse weggefallen ist oder Sie erfolgreich Widerspruch gegen die Verarbeitung einlegen, sofern keine überwiegenden Gründe für eine weitere Speicherung bestehen.
Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); in letzterem Fall erfolgt die Löschung nach Wegfall dieser Gründe.
14. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung von Daten; Erforderlichkeit für den Vertragsabschluss; Obliegenheit zur Bereitstellung; Folgen der Nichtbereitstellung
Wir weisen Sie darauf hin, dass die Bereitstellung bestimmter personenbezogener Daten in einigen Fällen gesetzlich vorgeschrieben oder für den Abschluss eines Vertrages mit uns erforderlich ist.
Gesetzliche Pflicht: Soweit wir aufgrund gesetzlicher Vorschriften – insbesondere handels- und steuerrechtlicher Aufzeichnungs- und Aufbewahrungspflichten gemäß §§ 238, 257 HGB und § 147 AO – zur Verarbeitung bestimmter Daten verpflichtet sind, ist die Bereitstellung dieser Daten für Sie gesetzlich vorgeschrieben. Kommen Sie dieser Pflicht nicht nach, können wir möglicherweise keine ordnungsgemäße Geschäftsbeziehung mit Ihnen begründen oder aufrechterhalten.
Vertragliche Erforderlichkeit: Darüber hinaus sind bestimmte Daten – insbesondere Ihre Stammdaten (Name, Anschrift, E-Mail-Adresse) sowie Bestell- und Zahlungsdaten – für den Abschluss und die Abwicklung eines Kaufvertrages mit uns erforderlich. Ohne diese Daten sind wir nicht in der Lage, den Vertrag zu schließen oder Ihre Bestellung zu bearbeiten, die bestellte Ware an Sie zu liefern und eine ordnungsgemäße Rechnung auszustellen.
Folgen der Nichtbereitstellung: Soweit Sie die für den Vertragsabschluss erforderlichen Daten nicht bereitstellen, können wir den Vertrag nicht mit Ihnen schließen oder die Bestellung nicht ausführen. Eine darüber hinausgehende rechtliche Verpflichtung zur Bereitstellung von Daten besteht grundsätzlich nicht; freiwillig angegebene Daten können Sie jederzeit weglassen, ohne dass dies nachteilige Folgen für Sie hat, soweit diese Daten nicht vertraglich erforderlich sind.
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Durch die Weiterentwicklung unserer Website, unseres Webshops oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern.
15. Ihre Rechte
Sie haben das Recht auf Bestätigung, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten sowie auf die weiteren in Art. 15 DSGVO genannten Informationen.
Sie haben außerdem das Recht auf Berichtigung unrichtiger Daten, auf Löschung, auf Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit.
Ferner haben Sie das Recht, einer Verarbeitung zu widersprechen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO beruht. Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben zudem das Recht, nicht ausschließlich einer auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Voraussetzungen des Art. 22 DSGVO vorliegen.
Zudem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt. Die für uns zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Deutschland
Tel.: 0511 120 45 00
E-Mail: poststelle@lfd.niedersachsen.de
Website: www.lfd.niedersachsen.de
16. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Durch die Weiterentwicklung unserer Website, unseres Webshops oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern.