Datenschutzerklärung der Friedrich Klocke GmbH & Co. KG, Porta Westfalica
1. Allgemeine Hinweise
Diese Datenschutzerklärung informiert über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten (nachfolgend „Daten“) innerhalb unseres B2B-Webshops sowie der damit verbundenen Funktionen, Inhalte und externen Dienste. Rechtsgrundlagen sind insbesondere die Datenschutz-Grundverordnung (DSGVO) sowie das Bundesdatenschutzgesetz (BDSG).
2. Verantwortlicher
- Friedrich Klocke GmbH & Co. KG
- Vogelparadies 2
- 32457 Porta Westfalica, Deutschland
- Telefon: +49 (0)571 / 798 50-0
- E-Mail: info@klocke-online.de
3. Datenschutzbeauftragter
Den Datenschutzbeauftragten erreichen Sie unter: datenschutz@klocke-online.de
4. Art der verarbeiteten Daten
Wir verarbeiten insbesondere folgende Kategorien personenbezogener Daten:
- Bestandsdaten (Name, Firma, Adresse)
- Kontaktdaten (E-Mail-Adresse, Telefonnummer)
- Vertragsdaten (Bestellungen, Angebote, Neukundenanträge)
- Zahlungsdaten (Bankverbindung bei SEPA, Rechnungsadresse, Steuer-ID)
- Nutzungsdaten (Zugriffe auf den Webshop)
- Meta- und Kommunikationsdaten (IP-Adresse, Geräteinformationen)
- Daten aus Feedback- und Kontaktformularen (Name, E-Mail, Nachricht)
Hinweis zum B2B-Verhältnis
Die Verarbeitung erfolgt zwar im Rahmen von Geschäftsbeziehungen (B2B), betrifft aber die Daten der natürlichen Personen, die als Ansprechpartner (z. B. Einkäufer) für das Unternehmen handeln. Diese Daten werden gemäß den Bestimmungen der DSGVO geschützt.
5. Zwecke und Rechtsgrundlagen
Die Verarbeitung der Daten erfolgt zu den folgenden Zwecken und stützt sich auf die genannten Rechtsgrundlagen:
| Zweck der Verarbeitung |
Wichtigste Rechtsgrundlage |
| Bereitstellung und Betrieb des B2B-Webshops |
Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
| Entgegennahme und Abwicklung von Bestellungen / Neukundenanträgen |
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Rechnungsstellung und Zahlungsabwicklung (inkl. Steuer-ID, Rechnungsadresse) |
Art. 6 Abs. 1 lit. b und c DSGVO (Vertrag / rechtliche Pflicht) |
| Kundenkommunikation (inkl. Feedback- und Kontaktformulare) |
Art. 6 Abs. 1 lit. b und f DSGVO |
| Versand von Newslettern |
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
| IT-Sicherheit, Missbrauchsprävention |
Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
| Webanalyse und Marketing Tools |
Art. 6 Abs. 1 lit. a und f DSGVO (Einwilligung / berechtigtes Interesse) |
6. Cookies und Consent-Management
Beim erstmaligen Besuch unseres Webshops erscheint ein Cookie Consent Banner. Dort können Sie wählen zwischen „Alle Cookies akzeptieren“, „Nur technisch notwendige Cookies“ und „Individueller Konfiguration“.
- Technisch notwendige Cookies (z. B. Sitzungs Cookie, Zeitzone) werden automatisch gesetzt, da sie für den Betrieb des Shops zwingend erforderlich sind.
- Analyse, Marketing und Drittanbieter Cookies (z. B. Google Tag Manager, Google Analytics) werden nur nach ausdrücklicher Einwilligung gesetzt.
7. Hosting und Auftragsverarbeitung
Der Betrieb des Webshops erfolgt auf Servern eines Hosting Dienstleisters innerhalb der Europäischen Union. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Externe Dienstleister erhalten nur insoweit Zugriff auf personenbezogene Daten, wie dies zur Leistungserbringung erforderlich ist.
8. Bestellungen und Zahlungsabwicklung
Im Webshop selbst erfolgt keine Online Zahlungsabwicklung. Die Zahlungsarten sind: Rechnung, SEPA Lastschrift, Bar oder EC Zahlung vor Ort. Es werden keine Kreditkarten oder Online Zahlungsanbieter eingesetzt.
9. Versanddienstleister
Zum Versand von Waren nutzen wir DHL und Dachser. An diese Dienstleister werden nur die zur Lieferung erforderlichen Daten übermittelt.
10. Verarbeitung personenbezogener Daten bei Geschäftsbeziehungen und Einkäufen vor Ort
Bei der Anbahnung und Durchführung von Geschäftsbeziehungen sowie bei Einkäufen vor Ort verarbeiten wir personenbezogene Daten unserer Kunden, deren Einkaufsberechtigten sowie Ansprechpartnern, insbesondere:
- Stammdaten (z. B. Name, Firma, Kundennummer)
- Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
- Vertrags- und Bestelldaten (z. B. gekaufte Waren, Lieferscheine, Rechnungen)
- Zahlungsdaten (z. B. Bar- oder EC-Zahlung vor Ort, SEPA-Lastschrift)
Die Verarbeitung erfolgt zum Zweck der Vertragsdurchführung, Kundenverwaltung, Abrechnung, Warenlogistik sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kundenverwaltung). Die Verarbeitung erfolgt in internen IT-Systemen (z. B. Warenwirtschafts- und Buchhaltungssystemen). Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Vertragsabwicklung oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.
11. Newsletter (Brevo)
Der Versand von Newslettern erfolgt ausschließlich nach Einwilligung (Double Opt In). Der Versand erfolgt über den externen Dienstleister Brevo (ehemals Sendinblue), mit Sitz in der Europäischen Union. Mit Brevo haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Die Einwilligung kann jederzeit widerrufen werden.
12. Webanalyse und Marketing
Wir setzen Analyse und Marketing Tools (z. B. Google Analytics 4, Google Tag Manager, Google Ads) nur nach vorheriger Einwilligung ein. Dabei kann es zur Verarbeitung personenbezogener Daten (z. B. IP Adresse, Nutzungsverhalten) kommen.
- Drittlandtransfer: Eine Datenübermittlung in Drittländer (z. B. USA) kann nicht ausgeschlossen werden (z. B. bei Nutzung von Google-Diensten). In diesen Fällen erfolgt die Übermittlung auf Grundlage geeigneter Garantien, z. B. Standardvertragsklauseln oder dem EU-US Data Privacy Framework.
13. Einbindung externer Inhalte und Plugins
Wir nutzen Plugins und externe Inhalte, darunter Flipbooks, einen KI-Chatbot, einen Eventkalender sowie einen Instagram-Feed.
Elfsight-Widgets und Meta Platforms
- Wir nutzen Widgets des Anbieters Elfsight LLC, mit Sitz in Yerevan, Armenien, zur Einbindung von externen Inhalten wie Flipbooks, einem KI-Chatbot, einem Eventkalender sowie einem Instagram-Feed.
- Bei der Nutzung der Elfsight-Widgets kann es zur Verarbeitung personenbezogener Daten kommen (z. B. IP-Adresse, Nutzungsdaten). Der Chatbot ist so konfiguriert, dass keine personenbezogenen Daten aktiv abgefragt werden. Nutzer können freiwillig Daten eingeben; diese werden nur auf Grundlage der geltenden Datenschutzbestimmungen verarbeitet.
- Armenien ist ein Drittland im Sinne der DSGVO. Eine Übermittlung personenbezogener Daten in ein Drittland kann daher nicht ausgeschlossen werden. Der genaue Serverstandort von Elfsight ist öffentlich nicht verifizierbar.
- Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere Standardvertragsklauseln (SCCs).
- Beim Instagram-Feed werden Daten beim Aufruf der Seite an Elfsight sowie weiter an Meta Platforms Ireland Ltd. (für Instagram) bzw. potenziell an Meta Platforms Inc. in den USA übertragen.
- Die Einbindung der Elfsight-Widgets sowie des Instagram-Feeds erfolgt ausschließlich nach ausdrücklicher Einwilligung über das Cookie-Consent-Banner. Der Instagram-Feed wird erst nach Zustimmung zu Marketing-Cookies geladen.
14. Server Logfiles
Server Logfiles (z. B. IP Adresse, Zeitpunkt, Browsertyp) dienen der Sicherheit und Stabilität des Systems und werden nach Wegfall des Zwecks gelöscht.
15. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (z. B. 6 oder 10 Jahre nach HGB/AO).
16. Rechte der betroffenen Personen
Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen die Verarbeitung (Art. 21) sowie Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
17. Widerrufsrecht
Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf kann z. B. per E-Mail an datenschutz@klocke-online.de erfolgen.
18. Sicherheitsmaßnahmen
Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um ein angemessenes Schutzniveau zu gewährleisten (z. B. Verschlüsselung, Zugriffsbeschränkungen). Diese Maßnahmen werden regelmäßig überprüft und aktualisiert.
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern rechtliche oder technische Änderungen dies erforderlich machen.