Verantwortlicher
DAS DISKETTENWERK
Inhaber: Daniel Wesseling
Achtenbuhr 12
48599 Gronau (Deutschland)
E-Mail: info@diskettenwerk.de
Die Verpflichtung zur Benennung eines Datenschutzbeauftragten gemäß Art. 37 DSGVO i.V.m. § 38 BDSG besteht nach derzeitiger Bewertung der Verarbeitungstätigkeiten nicht. Eine Bestellung wurde daher nicht vorgenommen. Die Relevanz und Erforderlichkeit der Benennung wird fortlaufend überprüft.
Kategorien personenbezogener Daten
Je nach Nutzung der Website bzw. Kontaktaufnahme verarbeiten wir insbesondere:
- Nutzungs-/Technikdaten: IP-Adresse, Datum/Uhrzeit, Request-Zeile,
Protokoll/Statuscode, Referrer-URL, User-Agent, ggf. aufgerufene Ressourcen.
- Kommunikations-/Formulardaten: Name, Anschrift, E-Mail, Telefonnummer,
Mengen-/Inhaltsangaben im Abholschein.
- Vertrags-/Abwicklungsdaten: Abhol-/Versandadresse, Labels, interne
Vorgangsnummern, Korrespondenz.
- Einwilligungsdaten: Einwilligungsstatus (z. B. Cookies/Analytics),
Zeitstempel, Banner-ID.
- WhatsApp-Daten (optional): Profilname, Telefonnummer, Kommunikationsinhalte
(bei Nutzung dieses Kanals).
Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten ausschließlich im gesetzlich zulässigen Rahmen:
Betrieb und Sicherheit der Website
(Anzeige, Stabilität, Fehlersuche, IT-Sicherheit)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Beantwortung von Anfragen und Abwicklung des Abhol-/Einsendeservices
(u. a. Abholschein, Labels, Kommunikation)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung).
Erfüllung gesetzlicher Pflichten
(z. B. Aufbewahrungsfristen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
Webanalyse (Google Analytics, sofern Einwilligung erteilt)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Einwilligungen sind jederzeit widerruflich mit Wirkung für die Zukunft.
Kommunikation über WhatsApp (falls genutzt/gewählt)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder lit. b (Vertrag/Anbahnung),
je nach Kontext.
Hosting & Server-Log-Dateien
Unsere Website wird bei einem europäischen Hosting-Anbieter betrieben. Beim Aufruf der Seiten
fallen technisch notwendige Server-Logs an (u. a. IP-Adresse, Datum/Zeit, Zeitzone, Request-Zeile,
HTTP-Status, übertragene Datenmenge, Referrer, User-Agent).
Speicherdauer: in der Regel wenige Tage bis wenige Wochen, zwecks Fehlersuche
und IT-Sicherheit; danach Löschung/Anonymisierung.
Eine Zusammenführung mit anderen Daten findet nicht statt.
Kontaktformulare & E-Mail-Kommunikation
Bei Nutzung des Abholschein-Formulars oder bei Kontakt per E-Mail verarbeiten wir die von Ihnen
eingegebenen Daten, um Ihre Anfrage zu bearbeiten, Versand/Abholung zu organisieren und Rückfragen
zu klären. Pflichtfelder sind entsprechend gekennzeichnet.
💡 Hinweis zur Übermittlung: E-Mails werden – soweit vom empfangenden Provider
unterstützt – per TLS transportverschlüsselt übertragen.
Speicherdauer:
- Vorgangsbezogene Kommunikations-/Formulardaten: 6 Monate nach Abschluss
des Vorgangs (Nachweis/Rückfragen), sofern keine längeren gesetzlichen Aufbewahrungsfristen bestehen.
- Gesetzliche Aufbewahrung (z. B. steuer-/handelsrechtliche Belege bei
entgeltlichen Leistungen): 6 bzw. 10 Jahre.
Auftragsverarbeitung / Verarbeitung im Auftrag (Art. 28 DSGVO)
Für Geschäftskunden, öffentliche Stellen und Institutionen verarbeiten wir personenbezogene Daten
ausschließlich zur Abwicklung der beauftragten Leistungen (z. B. Versandlabel, Abholung, Kommunikation).
Eine Verarbeitung zu eigenen Zwecken findet nicht statt.
Sofern dies nach internen oder gesetzlichen Vorgaben erforderlich ist, kann ein
Auftragsverarbeitungsvertrag (AV-Vertrag) gem. Art. 28 DSGVO abgeschlossen werden.
Einen AV-Vertrag stellen wir auf Anfrage bereit. Subunternehmer (z. B. Hosting) werden nach Maßgabe
des Art. 28 DSGVO eingebunden.
Empfänger von Daten / Kategorien von Dienstleistern
- Hosting- und E-Mail-Provider (Betrieb/Versand von Systemmails) – Verarbeitung
als Auftragsverarbeiter in der EU.
- Versand-/Logistikdienstleister (z. B. zur Generierung von Labels/Abholung,
sofern beauftragt; nur erforderliche Adress-/Kontaktdaten).
- Webanalyse (Google Analytics; nur bei Einwilligung, s. Abschnitt 9).
Eine Übermittlung in Drittländer findet nur statt, wenn die besonderen Anforderungen der DSGVO
erfüllt sind (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln, zusätzliche Schutzmaßnahmen).
Cookies, Einwilligungsbanner & externe Inhalte
Unsere Website ist grundsätzlich ohne nicht-technisch notwendige Cookies nutzbar. Sofern optionale
Cookies/Technologien (z. B. Analytics) eingesetzt werden, geschieht dies nur nach Einwilligung über
das Einwilligungsbanner. Die Entscheidung kann dort jederzeit geändert werden.
Social-Sharing-Links (z. B. WhatsApp, Facebook, X/Twitter) sind als einfache
Verweise umgesetzt; es werden keine aktiven Social-Plugins geladen. Erst beim Klick auf einen
externen Link werden Daten an die jeweilige Plattform übertragen.
Webanalyse mit Google Analytics (optional, nur bei Einwilligung)
Wir nutzen – sofern Sie zustimmen – Google Analytics, ein Dienst der Google Ireland
Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet Daten ggf. auch außerhalb
der EU (insb. USA). Rechtsgrundlage für etwaige Drittlandübermittlungen sind die Standardvertragsklauseln
(SCC) der EU-Kommission sowie zusätzliche Schutzmaßnahmen.
Funktionsweise:
Google Analytics setzt Cookies/ähnliche Technologien ein, um die Nutzung der Website zu analysieren.
Die IP-Adresse wird mittels IP-Anonymisierung vor Speicherung gekürzt. Google stellt uns Berichte
zur Websitenutzung zur Verfügung.
Widerruf/Opt-out:
Speicherdauer: Analytics-Daten werden nach 14 Monaten gelöscht oder anonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Kommunikation über WhatsApp (freiwillig)
Wenn Sie uns über WhatsApp kontaktieren, erfolgt die Kommunikation über die Server
der WhatsApp Ireland Ltd. (Teil der Meta-Unternehmensgruppe). Dabei werden u. a. Ihre Telefonnummer,
Profilname und Kommunikationsinhalte verarbeitet; Meta kann Daten auch außerhalb der EU verarbeiten
(insb. USA).
⚠️ Wichtig: Wir empfehlen, keine sensiblen Daten über WhatsApp zu übermitteln.
Die Nutzung ist freiwillig; alternativ stehen E-Mail oder Telefon zur Verfügung.
Zweck/Rechtsgrundlage: Beantwortung Ihrer Anfrage und Vorgangsabwicklung
(Art. 6 Abs. 1 lit. b DSGVO) bzw. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – je nach Kontext.
Speicherdauer: chatbezogene Daten grundsätzlich 6 Monate nach Vorgangsabschluss;
längere Aufbewahrung nur, wenn gesetzlich erforderlich (Nachweis-/Aufbewahrungspflichten).
Datenübermittlung in Drittländer
Sofern Dienstleister außerhalb des EWR eingesetzt werden (z. B. Google bei Analytics), erfolgt eine
Übermittlung nur bei Vorliegen der Art. 44 ff. DSGVO-Voraussetzungen (z. B. SCC, zusätzliche Maßnahmen,
Angemessenheitsbeschluss). Details erhalten Sie auf Anfrage.
Speicherdauern (Übersicht)
- Server-Logs: wenige Tage bis Wochen (IT-Sicherheit/Fehleranalyse)
- Kontakt/Abholschein/Kommunikation: 6 Monate nach Vorgangsabschluss
- Versand-/Abholdaten: 6 Monate (Nachweis/Rückfragen)
- Analytics: 14 Monate (bei Einwilligung)
- Rechnungs-/Steuerunterlagen: 6 bzw. 10 Jahre (gesetzliche Pflicht)
Nach Ablauf der jeweiligen Fristen löschen oder anonymisieren wir Daten, sofern keine gesetzlichen
Pflichten entgegenstehen.
Pflicht zur Bereitstellung von Daten
Für den Abschluss und die Abwicklung eines Abhol-/Einsendevorgangs sind bestimmte Angaben erforderlich
(z. B. Name, Anschrift, Kontaktweg). Ohne diese können wir die Leistung nicht erbringen.
Für rein informatorische Website-Nutzung besteht keine Pflicht zur Bereitstellung.
Keine automatisierte Entscheidungsfindung / kein Profiling
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.
Technische und organisatorische Maßnahmen (TOM)
Wir schützen Daten durch geeignete technische und organisatorische Maßnahmen, u. a.:
- TLS-Verschlüsselung der Website
- Zugriffs- und Berechtigungskonzept nach Need-to-Know
- regelmäßige Updates/Backups
- Serverstandorte in der EU
- vertragliche Einbindung von Auftragsverarbeitern (Art. 28 DSGVO)
Betroffenenrechte
Sie haben – je nach Voraussetzungen – folgende Rechte:
- Auskunft (Art. 15 DSGVO) über die verarbeiteten personenbezogenen Daten
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) bzw. Einschränkung der Verarbeitung
(Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO
(Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für
die Zukunft
💡 Zur Ausübung Ihrer Rechte genügt eine Nachricht an:
info@diskettenwerk.de
Bitte beachten Sie, dass wir zur Verifizierung Ihrer Identität ggf. zusätzliche Informationen anfordern.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem
Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen
Verstoßes (Art. 77 DSGVO).
Für Nordrhein-Westfalen ist regelmäßig die Landesbeauftragte für Datenschutz und Informationsfreiheit
NRW zuständig.
Änderungen dieser Datenschutzhinweise
Wir passen diese Hinweise an, wenn sich Funktionen, Rechtslage oder eingesetzte Dienstleister ändern.
Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Kontakt für Datenschutzanfragen
Fragen, Auskünfte, Berichtigung, Löschung, Widerspruch oder AV-Vertrag:
info@diskettenwerk.de