1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher
Kühn Sicherheit GmbHHildesheimer Straße 24
31137 Hildesheim, Deutschland
Telefon: 05121 930930
Telefax: 05121 930910
E-Mail: info@kuehn-sicherheit.de
Externer Datenschutzbeauftragter
Streit GmbHHerr Yannick Röhrich
Lahnstraße 27–29
64625 Bensheim, Deutschland
Telefon: 06251 7098-0
Telefax: 06251 7098-11
E-Mail: datenschutz@kuehn-sicherheit.de
2. Grundlagen, Rechtsgrundlagen und Empfänger
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten solche Daten nur, soweit dies zur Bereitstellung des Shops, zur Vertragsanbahnung oder Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten, auf Grundlage einer Einwilligung oder zur Wahrung berechtigter Interessen erforderlich ist.
Je nach Verarbeitung stützen wir uns insbesondere auf:
- Art. 6 Abs. 1 lit. a DSGVO bei einer Einwilligung,
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Vertragserfüllung,
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen,
- Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen,
- § 25 Abs. 1 TDDDG für einwilligungsbedürftige Zugriffe auf oder Speicherungen im Endgerät und
- § 25 Abs. 2 TDDDG für technisch unbedingt erforderliche Zugriffe auf oder Speicherungen im Endgerät.
Empfänger sind nur diejenigen internen Stellen und externen Dienstleister, die Daten zur Erfüllung der genannten Zwecke benötigen. Dazu können Hosting- und IT-Dienstleister, Zahlungsdienstleister, Banken, Versand- und Speditionsunternehmen, Hersteller und Lieferanten, Steuer- und Rechtsberater sowie Behörden gehören. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich gebunden. Andere Empfänger handeln, soweit gesetzlich vorgesehen, in eigener datenschutzrechtlicher Verantwortung.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung durch uns findet nicht statt. Zahlungsanbieter können im Rahmen ihrer eigenen Verantwortung automatisierte Betrugs-, Identitäts- oder Bonitätsprüfungen durchführen. Einzelheiten ergeben sich aus deren Datenschutzhinweisen.
3. Hosting und Server-Logdateien
Unser Shop wird in Deutschland durch folgenden Auftragsverarbeiter gehostet:
Timme Hosting GmbH & Co. KGMarie-Curie-Straße 5
21337 Lüneburg, Deutschland
Telefon: +49 4131 22781-0
E-Mail: info@timmehosting.de
Website: https://timmehosting.de
Beim Aufruf des Shops werden technisch erforderliche Protokolldaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, HTTP-Status, übertragene Datenmenge, Browser, Betriebssystem und gegebenenfalls Hostname. Die Verarbeitung dient der Auslieferung des Shops, der Stabilität, Fehleranalyse, Abwehr von Angriffen und Missbrauch sowie der Beweissicherung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, funktionsfähigen und missbrauchsfreien Betrieb des Online-Shops. Access-Logs werden grundsätzlich nach 30 Tagen gelöscht, sofern eine längere Speicherung nicht zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Durchsetzung von Rechtsansprüchen erforderlich ist.
Timme Hosting hat nur im Rahmen von Wartungs- und Supportarbeiten Zugriffsmöglichkeiten. Die Verarbeitung ist durch einen Vertrag zur Auftragsverarbeitung geregelt. Ein externes CDN, Cloudflare, CloudFilt oder SIWECOS wird nicht eingesetzt.
5. Online-Shop, Kundenkonto und Bestellungen
Sie können als Gast oder mit Kundenkonto bestellen. Für die Bestellung verarbeiten wir je nach Vorgang Kontotyp, Vor- und Nachname, E-Mail-Adresse, Rechnungs- und Lieferanschrift, Land, Bestell- und Artikeldaten, Preis- und Zahlungsstatus, Kommunikationsdaten sowie freiwillig eine Telefonnummer. Geschäftskunden können zusätzlich Unternehmensdaten und Umsatzsteuer-Identifikationsnummer angeben. Ein Passwort wird nur für ein Kundenkonto verarbeitet und ausschließlich in technisch gesicherter Form gespeichert.
Die Verarbeitung erfolgt zur Registrierung, Bereitstellung des Kundenkontos, Warenkorbfunktion, Bestellabwicklung, Lieferung, Kommunikation, Rechnungsstellung, Reklamationsbearbeitung und Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO. Soweit Daten zur Missbrauchs- und Betrugsprävention oder IT-Sicherheit verarbeitet werden, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage.
Im Kundenkonto werden frühere Bestellungen angezeigt. Sie können das Konto selbst löschen. Soweit einzelne Bestell-, Rechnungs- oder Kommunikationsdaten gesetzlichen Aufbewahrungspflichten unterliegen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden, werden diese nicht mit dem Konto gelöscht, sondern bis zum Ablauf der jeweiligen Frist gesperrt beziehungsweise zweckbeschränkt gespeichert.
6. Merkzettel, Warenkorb und Erinnerungs-E-Mails
Warenkorb- und Merkzettelfunktionen speichern Produktkennungen und Sitzungsinformationen. Bei nicht angemeldeten Besuchern erfolgt die Merkzettelfunktion nur nach der entsprechenden Cookie-Einwilligung. Bei angemeldeten Kunden können Inhalte dem Kundenkonto zugeordnet werden. Die Verarbeitung dient der von Ihnen gewünschten Shopfunktion und beruht auf Art. 6 Abs. 1 lit. b DSGVO sowie, bei nicht unbedingt erforderlicher Endgerätespeicherung, auf § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Erinnerungs-E-Mails zu einem nicht abgeschlossenen Warenkorb versenden wir nur, wenn hierfür zuvor eine ausdrückliche Einwilligung erteilt wurde. Dabei werden E-Mail-Adresse, Warenkorbinhalt, Warenkorbwert und Zeitpunkt des Abbruchs verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit über den in der E-Mail vorgesehenen Weg oder per E-Mail an info@kuehn-sicherheit.de widerrufen werden.
7. Schließanlagen-Konfigurator, Dokumente und besondere Bestelldaten
Bei Bestellungen und Anfragen zu Schlüsseln, Schlössern, Schließanlagen, Gravuren und vergleichbaren Produkten verarbeiten wir zusätzlich die für Konfiguration, Berechtigungsprüfung, Herstellung und Lieferung erforderlichen Angaben. Dazu können Schlüssel- oder Anlagennummern, Schließpläne, Konfigurationsdaten, Objektbezeichnungen, Gravurangaben, Sicherungskarten, Vollmachten und hochgeladene Nachweise gehören.
Diese Daten können sicherheitsrelevant sein. Bitte übermitteln Sie nur erforderliche Informationen und schwärzen Sie nicht benötigte Angaben. Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO sowie, soweit Prüf- und Dokumentationspflichten bestehen, nach Art. 6 Abs. 1 lit. c DSGVO. Unser berechtigtes Interesse an Missbrauchsvermeidung und Nachweisführung kann ergänzend Art. 6 Abs. 1 lit. f DSGVO sein.
Soweit für Prüfung, Konfiguration oder Herstellung erforderlich, übermitteln wir die Daten an den jeweiligen Hersteller, Lieferanten oder Fachbetrieb. Es wird jeweils nur der notwendige Datensatz übermittelt. Bei Empfängern außerhalb des EWR beachten wir zusätzlich die Anforderungen der Art. 44 ff. DSGVO.
Bitte laden Sie keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO hoch, sofern dies nicht ausdrücklich erforderlich und mit uns abgestimmt ist.
8. Zahlungsabwicklung
Zur Zahlungsabwicklung übermitteln wir die für die ausgewählte Zahlungsart erforderlichen Kunden-, Bestell-, Transaktions- und technischen Daten an Zahlungsdienstleister, Banken und gegebenenfalls Kartenorganisationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Prüf-, Dokumentations- und Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Betrugsprävention und Sicherung von Zahlungsansprüchen können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Mollie
Für Apple Pay, EPS, Klarna, Kreditkarte, PayPal, Riverty, Trustly, Vorkasse und Wero nutzen wir:
Mollie B.V.Keizersgracht 126
1015 CW Amsterdam, Niederlande
Datenschutzhinweise: mollie.com/de/legal/privacy
Mollie verarbeitet insbesondere Name, Anschrift, E-Mail-Adresse, IP-Adresse, Bestellnummer, Betrag, Währung, gewählte Zahlungsart, Zahlungsstatus und abhängig von der Zahlungsart Konto-, Karten- oder Wallet-Daten. Mollie und der jeweils gewählte Zahlungsanbieter können als eigenständig Verantwortliche gesetzliche Identitäts-, Geldwäsche-, Sanktionslisten-, Risiko- und Betrugsprüfungen durchführen. Für deren Verarbeitung und Speicherdauer gelten ergänzend die Datenschutzhinweise des jeweiligen Zahlungsanbieters.
Kauf auf Rechnung nach manueller Freischaltung
Beim manuell freigeschalteten Rechnungskauf verarbeiten wir Bestell-, Rechnungs- und Zahlungshistorie zur Entscheidung über die Freischaltung, zur Vertragsabwicklung und zur Sicherung unserer Zahlungsansprüche. Eine externe Bonitätsauskunftei wird hierfür nach den uns vorliegenden Angaben nicht eingesetzt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
9. Versand, Spedition und Direktlieferung
Für Paketlieferungen übermitteln wir Name, Lieferanschrift, Bestell- und Paketdaten an DHL. E-Mail-Adresse oder Telefonnummer werden für eine Paketankündigung nur nach Ihrem ausdrücklichen Wunsch und Ihrer Einwilligung übermittelt.
DHL Paket GmbHSträßchensweg 10
53113 Bonn, Deutschland
Datenschutzhinweise: dhl.de/datenschutz
Bei Speditionslieferungen, Direktversand oder Dropshipping übermitteln wir die zur Lieferung erforderlichen Daten an die konkret eingesetzte Spedition, den Hersteller oder Lieferanten. Dazu können Name, Lieferanschrift, Kontaktdaten, Artikel, Menge und Lieferhinweise gehören. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Weitergabe von Kontaktdaten zur freiwilligen Lieferankündigung beruht auf Art. 6 Abs. 1 lit. a DSGVO.
Bei Lieferungen außerhalb des EWR können Daten an Empfänger im Lieferland übermittelt werden. Soweit diese Übermittlung zur Erfüllung des mit Ihnen geschlossenen Vertrags oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Veranlassung erforderlich ist, beruht sie auf Art. 49 Abs. 1 lit. b DSGVO. Im Zielland kann ein geringeres Datenschutzniveau bestehen.
10. Kontakt, Reklamation und Widerruf
Bei Kontaktaufnahme per Formular, E-Mail, Telefon oder Telefax verarbeiten wir Ihre Kontaktdaten, den Inhalt der Anfrage und die zur Bearbeitung erforderlichen Unterlagen. Dies gilt auch für Reklamations- und Widerrufsformulare sowie hochgeladene Sicherungskarten oder andere Dokumente.
Bezieht sich die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Im Übrigen beruht die Verarbeitung auf unserem berechtigten Interesse an einer sachgerechten Bearbeitung nach Art. 6 Abs. 1 lit. f DSGVO. Rechtliche Dokumentationspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Freiwillige Zusatzangaben können auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO beruhen.
12. Produktbewertungen
Angemeldete Kunden können Produkte direkt über Shopware bewerten. Verarbeitet werden Kundenkonto-Zuordnung, öffentlicher Anzeigename, Sternebewertung, Bewertungstext, Produktbezug, Veröffentlichungsstatus und Zeitpunkte. Eine E-Mail-Adresse wird nicht veröffentlicht. Technische Sicherheitsdaten werden, soweit anfallend, nur gekürzt oder anonymisiert gespeichert.
Bewertungen werden vor Veröffentlichung geprüft und können als „Verifizierter Kauf“ gekennzeichnet werden. Diese Kennzeichnung beruht auf dem Abgleich mit der Bestellhistorie. Zweck ist die Bereitstellung authentischer Kundenmeinungen, die Erkennung missbräuchlicher Inhalte und die Information anderer Kunden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die von Ihnen gewünschte Bewertungsfunktion sowie Art. 6 Abs. 1 lit. f DSGVO für Moderation, Missbrauchsprävention und die Kennzeichnung verifizierter Käufe.
Die Bewertung bleibt grundsätzlich veröffentlicht, bis Sie sie löschen lassen, Ihr Kundenkonto einschließlich der Bewertung gelöscht wird, der Zweck entfällt oder rechtliche Gründe eine Entfernung erfordern. Zur Löschung genügt eine Nachricht an info@kuehn-sicherheit.de. Gesetzlich erforderliche Nachweise oder Daten zur Rechtsverteidigung können zweckbeschränkt weiter gespeichert werden.
13. Google Analytics 4 und Google Signals
Nach Ihrer Einwilligung verwenden wir Google Analytics 4 mit der Mess-ID G-ZPCKJV5G1Z. Anbieter im EWR ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, kann als weiterer Empfänger einbezogen sein.
Google Analytics erfasst je nach Einwilligung und Konfiguration insbesondere Online-Kennungen, Cookie-IDs, gekürzte IP-Adresse, ungefähren Standort, Geräte- und Browserinformationen, Referrer, besuchte Seiten, Interaktionen, Sitzungsdaten und E-Commerce-Ereignisse wie Produktansichten, Warenkorb, Checkout, Kauf, Produkte und Bestellwert. Wir verwenden außerdem User-ID, Google Signals und Funktionen für personalisierte Werbung. Dadurch können Daten geräteübergreifend ausgewertet und, wenn Sie bei Google angemeldet sind und die entsprechenden Google-Einstellungen aktiviert haben, mit Ihrem Google-Konto verknüpft werden.
Zwecke sind Reichweitenmessung, statistische Analyse, Shopoptimierung, E-Commerce-Auswertung, Zielgruppenbildung, Werbeerfolgsmessung und personalisierte Werbung. Rechtsgrundlagen sind Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Einbindung erfolgt über die Shopware-Integration und Google Consent Mode v2. Ohne Einwilligung wird Google Analytics nach unserer Konfiguration nicht geladen.
Ereignisdaten werden in unserer Analytics-Konfiguration grundsätzlich für 2 Monate, Nutzerdaten für 14 Monate aufbewahrt. Daten aus Google Signals werden abhängig von den Google-Einstellungen und dem kürzeren konfigurierten Zeitraum verarbeitet. Aggregierte Berichte können länger verfügbar bleiben.
Weitere Informationen: Google-Datenschutzerklärung, Datenaufbewahrung bei Google Analytics und Google-Werbeeinstellungen.
14. Google Ads und Conversion-Messung
Wir schalten Anzeigen über Google Ads. Nach Ihrer Einwilligung können Google Ads und Google Analytics zur Messung von Anzeigeninteraktionen, Käufen und anderen Conversions sowie zur Erstellung von Zielgruppen und zur Personalisierung von Werbung miteinander verknüpft werden. Verarbeitet werden dabei insbesondere Online-Kennungen, Cookie- und Werbe-IDs, IP-Adresse, Geräteinformationen, aufgerufene Seiten, Klick- und Conversion-Daten, Bestellwert sowie gegebenenfalls Produktinformationen.
Anbieter ist Google Ireland Limited; Google LLC in den USA kann Empfänger sein. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Ohne Einwilligung findet nach unserer Konfiguration kein personenbezogenes Conversion- oder Remarketing-Tracking statt. Die bloße Auslieferung einer Google-Anzeige vor Ihrem Besuch unseres Shops liegt in der Verantwortlichkeit von Google.
15. Meta Pixel
Nach Ihrer Einwilligung verwenden wir das Meta Pixel, um den Erfolg von Anzeigen auf Facebook und Instagram zu messen, Zielgruppen zu erstellen und Werbung zu personalisieren. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA, kann weiterer Empfänger sein.
Verarbeitet werden insbesondere IP-Adresse, Browser- und Geräteinformationen, Cookie- und Werbe-IDs, besuchte Seiten, Produktansichten, Warenkorbaktionen, Käufe, Zeitpunkte, Referrer und gegebenenfalls gehashte Abgleichdaten, sofern der erweiterte Abgleich aktiviert ist. Meta kann diese Daten mit vorhandenen Kontodaten verbinden und für eigene Werbezwecke verarbeiten.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Für die Erhebung und Übermittlung von Ereignisdaten können wir gemeinsam mit Meta verantwortlich sein; die anschließende Verarbeitung durch Meta erfolgt in eigener Verantwortung. Weitere Informationen und Einstellungsmöglichkeiten finden Sie in der Meta-Datenschutzrichtlinie und den Werbepräferenzen.
16. YouTube-Videos
Wir binden Videos von YouTube im erweiterten Datenschutzmodus über youtube-nocookie.com ein. Anbieter ist Google Ireland Limited; Google LLC in den USA kann weiterer Empfänger sein. Vorschaubilder werden lokal bereitgestellt. Vor Ihrer Einwilligung wird keine Verbindung zu YouTube hergestellt. Erst nach Zustimmung und Aktivierung des Videos wird der Player geladen.
Dabei können insbesondere IP-Adresse, Geräte- und Browserinformationen, Referrer, aufgerufene Seite, Video- und Interaktionsdaten sowie Online-Kennungen an Google übermittelt werden. Sind Sie in einem Google-Konto angemeldet, kann Google die Nutzung Ihrem Konto zuordnen. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung im Cookie-Dialog widerrufen.
17. Google Maps
Google Maps wird erst nach Ihrer Einwilligung geladen. Anbieter ist Google Ireland Limited; Google LLC in den USA kann weiterer Empfänger sein. Beim Laden der Karte können insbesondere IP-Adresse, Geräte-, Browser-, Standort- und Nutzungsdaten verarbeitet werden. Google kann Daten mit einem Google-Konto verknüpfen, wenn Sie dort angemeldet sind.
Zweck ist die interaktive Darstellung von Standorten und die Routenplanung. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
18. Drittlandübermittlungen
Bei Google-, YouTube- und Meta-Diensten kann eine Verarbeitung in den USA und anderen Staaten außerhalb des EWR erfolgen. Für zertifizierte US-Empfänger kann die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework nach Art. 45 DSGVO gestützt werden. Soweit dieser nicht anwendbar ist, werden insbesondere Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und ergänzende Schutzmaßnahmen verwendet.
Bei Lieferungen in Drittländer kann die Übermittlung an Versand-, Zoll- oder Lieferpartner zur Vertragserfüllung nach Art. 49 Abs. 1 lit. b DSGVO erforderlich sein. Bitte beachten Sie, dass in Drittländern trotz vertraglicher und organisatorischer Maßnahmen ein geringeres Datenschutzniveau und Zugriffsrisiken durch Behörden bestehen können.
19. Speicher- und Löschfristen
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Verfahren oder berechtigten Gründe zur Rechtsverteidigung entgegenstehen. Es gibt keine pauschale „gesetzlich maximale“ Frist für jede Datenart. Maßgeblich sind Zweck, konkrete Unterlagenart und gegebenenfalls der Beginn am Ende des jeweiligen Kalenderjahres.
| Datenkategorie | Regelfrist |
|---|---|
| Kundenkonto | Bis zur Löschung durch den Kunden oder Wegfall des Nutzungsverhältnisses; enthaltene steuer- oder handelsrechtlich relevante Vorgänge werden getrennt bis zum Ablauf der gesetzlichen Frist aufbewahrt. |
| Bestellungen und Rechnungen / Buchungsbelege | Regelmäßig 8 Jahre ab Ende des Kalenderjahres, in dem der Beleg entstanden ist, nach § 257 HGB und § 147 AO; in Sonderfällen länger, etwa bei laufenden steuerlichen Verfahren. |
| Handels- und Geschäftsbriefe | 6 Jahre ab Ende des Kalenderjahres des Empfangs oder Versands. |
| Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse und zugehörige Organisationsunterlagen | 10 Jahre ab Ende des maßgeblichen Kalenderjahres. |
| Kontaktanfragen ohne Vertragsbezug | Bis zur abschließenden Bearbeitung; anschließend grundsätzlich bis zu 3 Jahre ab Ende des Kalenderjahres, soweit dies zur Dokumentation oder Rechtsverteidigung erforderlich ist. Früher, wenn kein weiterer Zweck besteht. |
| Reklamationen, Gewährleistung, Garantie und Widerrufe | Für die Dauer der Bearbeitung und der einschlägigen Anspruchs- und Verjährungsfristen, regelmäßig bis zu 3 Jahre ab Ende des Kalenderjahres; bei Einordnung als Geschäftsbrief 6 Jahre, bei Buchungsbezug 8 Jahre. |
| Newsletter-Abonnement | Bis zum Widerruf beziehungsweise zur Abmeldung. Danach wird die E-Mail-Adresse aus dem aktiven Verteiler gelöscht. Ein Sperrlisteneintrag kann so lange gespeichert werden, wie dies erforderlich ist, um weitere Zusendungen zu verhindern und den Widerruf zu beachten. |
| Produktbewertungen | Bis zur Löschung auf Wunsch, Löschung des zugeordneten Kontos, Zweckfortfall oder notwendiger Entfernung; Nachweise zur Rechtsverteidigung gegebenenfalls bis zum Ablauf der regelmäßigen Verjährungsfrist. |
| Server-Access-Logs | 30 Tage; länger nur bei einem konkreten Sicherheitsvorfall oder Rechtsstreit. |
| Cookie-Auswahl | Für die im Browser durch Shopware konfigurierte Laufzeit oder bis zur Löschung der Browserdaten beziehungsweise zum Widerruf. Keine zentrale personenbezogene Consent-Protokollierung durch uns. |
| Fehlgeschlagene oder abgebrochene Bestellversuche | So kurz wie technisch und zur Fehler-, Missbrauchs- oder Betrugsanalyse erforderlich; grundsätzlich höchstens 30 Tage, sofern kein Vertrag, Sicherheitsvorfall, Zahlungsfall oder Rechtsanspruch eine längere Speicherung erfordert. |
| Warenkorb und Merkzettel | Bis zum Abschluss, zur Löschung, zum Ablauf der Shop-Sitzung beziehungsweise des betreffenden Cookies oder bis zum Wegfall des Zwecks. Kontobezogene Merklisten bis zur Löschung durch den Kunden oder Löschung des Kontos. |
| Hochgeladene Sicherungskarten, Schließpläne und Konfigurationsunterlagen | Während Anbahnung und Abwicklung sowie danach entsprechend Gewährleistungs-, Dokumentations-, Handels- und Steuerpflichten; danach Löschung oder sichere Sperrung, sofern kein weiterer Auftrag oder Nachweiszweck besteht. |
| Backups | 10 Tage; die Daten werden im rollierenden Verfahren überschrieben. Eine vorzeitige Einzelentfernung aus technisch unveränderlichen Sicherungen ist regelmäßig nicht möglich; eine Wiederherstellung führt nicht zur erneuten produktiven Nutzung bereits gelöschter Daten. |
| Google Analytics | Ereignisdaten 2 Monate, Nutzerdaten 14 Monate; aggregierte Berichte können länger bestehen. |
20. Ihre Rechte
Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie folgende Rechte:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Unterrichtung von Empfängern nach Art. 19 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch nach Art. 21 DSGVO und
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Widerspruchsrecht
Erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Der Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen. Dies gilt auch für damit verbundenes Profiling.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an datenschutz@kuehn-sicherheit.de. Zur Vermeidung unberechtigter Auskünfte können wir einen angemessenen Identitätsnachweis verlangen.
Beschwerderecht
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für uns ist insbesondere:
Der Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: www.lfd.niedersachsen.de
Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
21. Datensicherheit und Änderungen
Wir verwenden TLS-Verschlüsselung sowie angemessene technische und organisatorische Maßnahmen, um Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstigem Missbrauch zu schützen. Unsere Schutzmaßnahmen werden entsprechend dem Risiko und dem Stand der Technik überprüft und weiterentwickelt.
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Dienste oder Datenverarbeitungen ändern. Maßgeblich ist die jeweils im Shop veröffentlichte Fassung.
Stand: 16. Juli 2026