Daten­schutz­erklärung


Datenschutzerklärung

Soweit nachstehend keine anderen Angaben gemacht werden, ist die Bereitstellung Ihrer personenbezogenen Daten weder gesetzlich oder vertraglich vorgeschrieben, noch für einen Vertragsabschluss erforderlich. Sie sind zur Bereitstellung der Daten nicht verpflichtet. Eine Nichtbereitstellung hat keine Folgen. Dies gilt nur, soweit bei den nachfolgenden Verarbeitungsvorgängen keine anderweitige Angabe gemacht wird.
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.


Server-Logfiles

Sie können unsere Webseiten besuchen, ohne Angaben zu Ihrer Person zu machen. Bei jedem Zugriff werden durch Ihren Internetbrowser Nutzungsdaten an uns bzw. unseren Webhoster/IT-Dienstleister übermittelt und in Server-Logfiles gespeichert (z. B. aufgerufene Seite, Datum/Uhrzeit, IP-Adresse, übertragene Datenmenge, anfragender Provider).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem störungsfreien Betrieb und der Verbesserung unseres Angebots).


Verantwortlicher

Hanse Handwerks Haus GbR
Schragenberg 26, 21640 Horneburg, Deutschland
???? +49 4163 833930 • ???? info@elh-mh.de

(Hinweis: Diese Angaben stammen aus deinem Text. Falls abweichend zu anderen Stellen – bitte einheitlich festlegen.)


Initiativ-Kontaktaufnahme per E-Mail

Verarbeitete Daten: Name, E-Mail-Adresse, Nachrichtentext (in dem von Ihnen bereitgestellten Umfang).
Zweck: Bearbeitung/Beantwortung Ihrer Anfrage.
Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich), oder

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung von Anfragen; Widerspruch jederzeit möglich).
    Speicherung: Nutzung der E-Mail-Adresse nur zur Bearbeitung der Anfrage; Löschung nach Abschluss unter Beachtung gesetzlicher Aufbewahrungsfristen.


Kontaktformular

Wie vorstehend bei E-Mail; Rechtsgrundlage je nach Zweck Art. 6 Abs. 1 lit. b oder lit. f DSGVO (Widerspruchsrecht).
Löschung nach Bearbeitung unter Beachtung der Aufbewahrungsfristen.


Bewerbungen per E-Mail

Daten: Kontaktdaten, Qualifikation/Ausbildung, Weiterbildungen, Leistungsnachweise.
Zweck: Entscheidung über Begründung eines Beschäftigungsverhältnisses.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO i. V. m. § 26 Abs. 1 BDSG (vorvertragliche Maßnahmen).
Einwilligung Bewerberpool: Art. 6 Abs. 1 lit. a DSGVO (widerruflich).
Besondere Kategorien (z. B. Schwerbehinderung): Art. 9 Abs. 2 lit. b DSGVO.
Speicherdauer: bis zur Entscheidungsfindung; anschließend spätestens 6 Monate (sofern keine Einwilligung zur längeren Speicherung). Bei Einstellung: Weiterverarbeitung für das Beschäftigungsverhältnis.


Bewerbungsformular

Entspricht den Regelungen der E-Mail-Bewerbung (siehe oben): Art. 6 Abs. 1 lit. b DSGVO / § 26 Abs. 1 BDSG, ggf. Art. 6 Abs. 1 lit. a DSGVO (Bewerberpool), Art. 9 Abs. 2 lit. b DSGVO (besondere Kategorien), Speicherdauern wie oben.


WhatsApp Business

Anbieter: WhatsApp Ireland Limited (EU) bzw. WhatsApp Inc., USA.
Zweck: Bearbeitung/Beantwortung Ihrer Anfrage.
Daten: Mobilnummer, ggf. Name, weitere von Ihnen bereitgestellte Daten. Speicherung nur von Kontakten, die uns via WhatsApp kontaktiert haben.
Übermittlung in die USA: auf Basis TADPF (Meta Platforms Inc. zertifiziert).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) oder Art. 6 Abs. 1 lit. f DSGVO (schnelle Kontaktaufnahme; Widerspruch möglich).
Löschung: nach Bearbeitung unter Beachtung der Aufbewahrungsfristen.
Infos: https://www.whatsapp.com/legal/#terms-of-servicehttps://www.whatsapp.com/legal/#privacy-policy


Kundenkonto / Bestellungen

Kundenkonto

Zweck: komfortabler Einkauf/Bestellabwicklung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich). Nach Widerruf: Löschung des Kontos.

Bestellungen

Zweck/Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung erforderlich).
Empfänger: Versandunternehmen, Dropshipping-/Fulfillment-Anbieter, Zahlungsdienstleister, Dienste für Bestellabwicklung, IT-Dienstleister (minimierter Umfang).


Kommentare/Bewertungen

Daten: Name, E-Mail, Kommentar-/Bewertungstext; zusätzlich Speicherung der IP-Adresse zur Missbrauchsvermeidung/IT-Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
Löschung: nach Widerruf.


Bewertungstools

Shopauskunft (Händlerbund Management AG)

Nach der Bestellung ggf. rechtssichere Bewertungsanfrage (RBA) per E-Mail.
Daten: Bestellnummer/Rechnungsnummer, Einkaufswert, Versandkosten, E-Mail.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
Infos: https://www.shopauskunft.de/datenschutz

Trustami-Kundenbewertung (Trustami GmbH)

Einbindung Trustami-Siegel (Server-Logfiles bis 7 Tage; IP gekürzt).
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (Marketing/Optimierung).
Infos: https://www.trustami.com/datenschutz

Google Kundenrezensionen (Google LLC)

Einbindung Websitelogo; Cookies möglich, ggf. Datenübermittlung USA (TADPF).
Rechtsgrundlagen: § 25 Abs. 1 S. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
Infos:
https://www.google.com/shopping/customerreviews/static/tos/de/1_01_tos.htmlhttps://policies.google.com/privacy?hl=de


Newsletter / Direktwerbung

Newsletter

Zweck: Zusendung von Infos/Angeboten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
Abmeldung: jederzeit über Link im Newsletter oder Mitteilung an uns.
Blacklist: Speicherung zur Verhinderung künftiger Zusendungen, Art. 6 Abs. 1 lit. f DSGVO (Widerspruchsrecht).

Direktwerbung per E-Mail (Bestandskunden)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Direktwerbung) i. V. m. UWG-Vorgaben; Widerspruch jederzeit möglich (keine anderen Kosten als Basistarif).


Versand & Warenwirtschaft

E-Mail an Versandunternehmen (Sendungsstatus)

Nur bei ausdrücklicher Einwilligung im Bestellvorgang, Art. 6 Abs. 1 lit. a DSGVO (widerruflich).

Externes Warenwirtschaftssystem

Auftragsverarbeitung: plentysystems AG, Johanna-Waescher-Str. 7, 34131 Kassel.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


Zahlungsdienstleister (Auswahl)

PayPal Express / PayPal Check-Out (PayPal Europe S.à r.l. et Cie, S.C.A.)

Zweck: Bereitstellung/Zahlungsabwicklung; ggf. Cookies/Browser-Erkennung.
Rechtsgrundlagen:


Cookies

Was sind Cookies? Kleine Textdateien zur Browser-Wiedererkennung.
Kontrolle: In Ihrem Browser können Sie Benachrichtigungen, Annahme, Löschung, Blockierung einstellen (eingeschränkte Funktionalität möglich).
Hilfe/Anleitungen:
Chrome: https://support.google.com/accounts/answer/61416?hl=de
Edge: https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-lB6schen-63947406-40ac-c3b8-57b9-2a946a29ae09
Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
Safari: https://support.apple.com/de-de/guide/safari/manage-cookies-and-website-data-sfri11471/mac

Technisch notwendige Cookies

Rechtsgrundlagen: § 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO (optimale Funktionalität, Nutzerfreundlichkeit; Widerspruchsrecht).

CookieBar Plug-in (Frontend Studios GmbH)

Zweck: Einwilligungen einholen/dokumentieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
Infos: https://marketplace.plentymarkets.com/plugins/storefront/widgets/cookiebar_4809


Analyse & Werbetracking

Google Analytics 4 (Google Ireland Ltd.)

Zweck: Analyse, Marketing/Reports; Google Signals (Cross-Device) möglich; Advanced Consent Mode (modellierte Pings auch ohne Einwilligung).
IP-Kürzung auf eigenen Servern (pseudonymisierte Daten an Google).
Technologien: Cookies/Webspeicher/Zählpixel.
Rechtsgrundlagen: § 25 Abs. 1 S. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
Übermittlung USA: TADPF-basiert; Zugriffsmöglichkeit Google/US-Behörden.
Infos:
Partner-Sites: https://policies.google.com/technologies/partner-sites • Privacy: https://policies.google.com/privacy?hl=de&gl=de
Signals Opt-out: https://support.google.com/ads/answer/2662922?hl=de • Signals Info: https://support.google.com/analytics/answer/7532985?hl=de

Microsoft Clarity

Zweck: bedarfsgerechte Gestaltung/Heatmaps/Session-Replays.
Rechtsgrundlagen: § 25 Abs. 1 S. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
USA-Übermittlung: TADPF (Microsoft zertifiziert).
Infos u. Cookies/Retention/Privacy:
https://learn.microsoft.com/en-us/clarity/setup-and-installation/cookie-list
https://learn.microsoft.com/en-us/clarity/setup-and-installation/data-retention
https://learn.microsoft.com/en-us/clarity/faq#privacyhttps://clarity.microsoft.com/termshttps://privacy.microsoft.com/de-de/privacystatement

Google AdSense

Zweck: Vermarktung von Werbeflächen, interessenbezogene Anzeigen.
Rechtsgrundlagen: § 25 Abs. 1 S. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
USA-Übermittlung: TADPF.
Infos: https://www.google.com/policies/technologies/ads/https://www.google.de/policies/privacy/

Google Remarketing / „Ähnliche Zielgruppen“

Zweck: interessenbezogene Werbung auf Basis Website-Nutzung (ohne Speicherung personenbezogener Daten).
Rechtsgrundlagen: § 25 Abs. 1 S. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
USA-Übermittlung: TADPF.
Infos: https://www.google.com/privacy/ads/


Plug-ins & Sonstiges

Google Tag Manager

Verwaltung von Tags für Tracking/Analyse. Speichert selbst keine personenbezogenen Daten.

Google reCAPTCHA / invisible reCAPTCHA

Zweck: Unterscheidung Mensch/Bot; ggf. USA-Übermittlung (TADPF).
Rechtsgrundlagen: § 25 Abs. 1 S. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
Infos: https://www.google.com/recaptcha/intro/android.htmlhttps://www.google.com/privacy

hCaptcha (Intuition Machines Inc.)

Zweck: Spam-/Missbrauchsschutz (Bot-Abwehr); ggf. USA-Übermittlung (TADPF).
Rechtsgrundlagen: § 25 Abs. 1 S. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
Infos: https://www.hcaptcha.com/gdpr

YouTube-Einbettung (erweiterter Datenschutzmodus)

Datenübermittlung erst beim Abspielen; ggf. USA-Übermittlung (TADPF).
Rechtsgrundlagen: § 25 Abs. 1 S. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.
Infos: https://www.youtube.com/t/privacy

Händlerbund-/FairCommerce-Logos

Beim Abruf Server-Logfiles (7 Tage) beim Händlerbund e. V.; Art. 6 Abs. 1 S. 1 lit. f DSGVO (Funktionsfähigkeit/Sicherheit/Optimierung).

idealo-Logo

Beim Abruf Server-Logfiles (7 Tage) bei idealo internet GmbH; Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Google Fonts / Adobe Fonts

Zweck: einheitliche Schriftdarstellung; ggf. Cookies und Datenübermittlung (Google: USA/TADPF; Adobe: USA/Indien – Indien ohne Angemessenheitsbeschluss).
Rechtsgrundlagen: § 25 Abs. 1 S. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; widerruflich).
Infos Google: https://developers.google.com/fonts/faqhttps://www.google.de/intl/de/policies/
Infos Adobe: https://www.adobe.com/de/privacy/policy.htmlhttps://www.adobe.com/de/privacy/policies/adobe-fonts.html

Doofinder (Suche)

Zweck: bessere Auffindbarkeit/Inhalts-Suche; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse; Widerspruchsrecht).
Infos: https://www.doofinder.com/en/privacy-policy


Betroffenenrechte & Speicherdauer

Dauer der Speicherung

Nach vollständiger Vertragsabwicklung Speicherung zunächst für Dauer der Gewährleistungsfrist, danach unter Berücksichtigung gesetzlicher (insb. steuer-/handelsrechtlicher) Fristen; anschließende Löschung, sofern keine weitergehende Nutzung vereinbart ist.

Ihre Rechte (Art. 15–20 DSGVO)

Auskunft • Berichtigung • Löschung • Einschränkung der Verarbeitung • Datenübertragbarkeit.
Art. 21 DSGVO: Widerspruchsrecht gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO sowie gegen Direktwerbung.

Beschwerderecht (Art. 77 DSGVO)

Sie können sich bei einer Aufsichtsbehörde beschweren, z. B. bei der für uns zuständigen Stelle:

Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
Tel.: +49 511 1204500 • Fax: +49 511 1204599
???? poststelle@lfd.niedersachsen.de

Widerspruchsrecht (Art. 21 DSGVO)

  • Gegen Verarbeitung auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO): aus Gründen Ihrer besonderen Situation jederzeit mit Wirkung für die Zukunft.

  • Gegen Direktwerbung: jederzeit; danach unterbleibt die Verarbeitung für diesen Zweck.


Letzte Aktualisierung: 16.07.2025