Datenschutzerklärung

1. Verantwortlicher und Kontakt

Verantwortlich für die Verarbeitung personenbezogener Daten im Volksshake B2B-Shop und Händlerportal ist:

Innowell UG (haftungsbeschränkt)
Audifaxstr. 20
78315 Radolfzell, Deutschland
E-Mail: kundenservice@volksshake.de
Telefon: +49 177 7033483

Bei Fragen zum Umgang mit Ihren Daten und zur Ausübung Ihrer Rechte können Sie uns über diese Kontaktdaten erreichen.

2. Websitebetrieb und Hosting

Unsere Website wird bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, betrieben. Nach Angaben dieses Anbieters befinden sich die Hostingserver in Deutschland. Dies betrifft das Websitehosting; die Verarbeitung in zusätzlich eingesetzten Diensten wird in den folgenden Abschnitten beschrieben.

Beim Abruf der Website werden die für die Bereitstellung und Sicherheit erforderlichen technischen Informationen verarbeitet. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderte Seite, Browser- und Geräteangaben sowie technische Fehlermeldungen gehören.

Die Verarbeitung dient der Auslieferung der Website, der Erkennung technischer Fehler und dem Schutz vor unbefugter Nutzung. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse liegt im sicheren und funktionsfähigen Betrieb des Angebots.

Für technische Protokolle ist die Dauer maßgeblich, die für Websitebetrieb, Fehleranalyse und die Aufklärung konkreter Sicherheitsvorfälle erforderlich ist. Eine längere Aufbewahrung einzelner Angaben kommt in Betracht, wenn sie zur Untersuchung eines Vorfalls oder zur Wahrung von Rechtsansprüchen benötigt werden. Die Kriterien zur Aufbewahrung weiterer Daten sind in Abschnitt 10 beschrieben.

3. Händleranfragen und Kontaktaufnahme

Bei einer Händleranfrage verarbeiten wir die im Formular eingegebenen Angaben, insbesondere Unternehmen, Vor- und Nachname, geschäftliche E-Mail-Adresse, gegebenenfalls Telefonnummer, Standortangaben, Interesse und Nachricht. Hinzu kommen die Anfragekennung und der Übermittlungszeitpunkt.

Wir verwenden diese Informationen, um die gewünschte Zusammenarbeit zu prüfen, Rückfragen zu beantworten und die Einrichtung eines Händlerzugangs vorzubereiten. Das Formular wird auf der WordPress-Website mit SureForms bereitgestellt; die übermittelten Angaben werden über n8n in die interne Verwaltung übertragen.

Wenn Sie selbst der künftige Vertragspartner sind, beruht die notwendige Verarbeitung zur Vorbereitung eines Vertrags auf Art. 6 Abs. 1 Buchst. b DSGVO. Bei Ansprechpartnern eines Unternehmens erfolgt sie auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung geschäftlicher Anfragen und der Kommunikation mit den für das Unternehmen handelnden Personen.

Auch bei einer Kontaktaufnahme per E-Mail verwenden wir die mitgeteilten Angaben zur Bearbeitung Ihres Anliegens.

4. Konten und Berechtigungen

Nach interner Freigabe richten wir einen Zugang ein oder ordnen ein eindeutig passendes vorhandenes Konto zu. Wir verarbeiten dafür Namen, E-Mail-Adresse, Benutzerkennungen, Kontostatus und die Zuordnung zu Händler und Standorten. Zum Konto können Freigabe- und Verwaltungshinweise gespeichert werden.

Die Daten ermöglichen Anmeldung, Verwaltung des Zugangs und die Beschränkung auf berechtigte Standorte. Passwörter werden durch das Anmeldesystem verarbeitet; sie werden nicht im Klartext in unserer SharePoint-Händlerverwaltung geführt.

Kontobezogene Nachrichten, insbesondere zur Einrichtung und Passwortvergabe, dienen der Nutzung und Absicherung des Zugangs. Sie sind keine Newsletteranmeldung.

Für Website-E-Mails ist der WordPress-Standardversand über den eingebauten PHP-Mailer eingestellt. In WP Mail SMTP ist derzeit kein gesonderter externer Versanddienst ausgewählt. Für die Bereitstellung und den Versand über die Hosting-Infrastruktur ist unser in Abschnitt 2 genannter Hostinganbieter eingebunden. E-Mail-Adressen, Nachrichteninhalte und technische Versandinformationen werden verarbeitet, soweit dies für die jeweilige Nachricht erforderlich ist.

Die Rechtsgrundlagen entsprechen der Vertrags- und Ansprechpartnerverarbeitung in Abschnitt 3. Für Zugangssicherheit und Missbrauchsschutz ist Art. 6 Abs. 1 Buchst. f DSGVO maßgeblich; unser Interesse ist die Absicherung der Benutzerkonten und Geschäftsdaten.

5. Händlerkonditionen, Bestellungen und Zahlung

Zur Abwicklung von Bestellungen verarbeiten wir insbesondere Händler- und Kontozuordnung, Ansprechpartner, Rechnungs- und Lieferadressen, Produkt- und Mengenangaben, Bestellnummern, vereinbarte Rabatte, Zahlungsstatus und steuerlich relevante Informationen. Soweit benötigt, gehören hierzu auch Umsatzsteuer-Identifikationsnummer und Angaben zur Begründung einer steuerlichen Behandlung.

Bestellungen und Konten werden in WordPress und WooCommerce geführt. Relevante Bestell- und Zuordnungsinformationen werden mit der internen Verwaltung synchronisiert. Die Daten dienen insbesondere Bestellabwicklung, Rechnungsstellung, Kommunikation und Nachweis der Geschäftsvorgänge.

Die erforderliche Vertragsverarbeitung erfolgt auf Art. 6 Abs. 1 Buchst. b DSGVO, soweit Sie selbst Vertragspartner sind. Für geschäftliche Ansprechpartner gilt Art. 6 Abs. 1 Buchst. f DSGVO mit dem Interesse an einer geordneten Vertragsabwicklung. Gesetzlich erforderliche Verarbeitung, etwa für steuerliche Nachweise und Aufbewahrung, erfolgt auf Art. 6 Abs. 1 Buchst. c DSGVO.

Bei Auswahl von PayPal werden die zur Durchführung der Zahlung benötigten Daten an PayPal übermittelt beziehungsweise von PayPal im eigenen Zahlungsablauf erhoben. Für Verarbeitungen in eigener Verantwortung stellt PayPal eigene Datenschutzhinweise bereit: https://www.paypal.com/de/legalhub/paypal/privacy-full

Wir bieten außerdem Zahlungsarten über Stripe an. Hierfür werden die zur Zahlungsabwicklung erforderlichen Bestell-, Kontakt- und Zahlungsinformationen an Stripe übermittelt beziehungsweise im Zahlungsablauf durch Stripe erhoben. Stripe verarbeitet Daten auch für eigene Zwecke, insbesondere zur Betrugsprävention, zur Sicherheit und zur Erfüllung gesetzlicher Pflichten. Für die europäische Vertrags- und Datenschutzzuordnung ist insbesondere Stripe Payments Europe Limited in Irland relevant; die für die konkret gewählte Zahlungsart zuständige Stripe-Gesellschaft und gegebenenfalls weitere Zahlungsdienstleister ergeben sich aus den jeweiligen Zahlungsbedingungen. Weitere Informationen zur Verarbeitung und zu internationalen Datenübermittlungen stellt Stripe bereit: https://stripe.com/privacy

Bei einer Banküberweisung werden die Zahlungsinformationen durch die beteiligten Kreditinstitute verarbeitet; wir erhalten die für Zuordnung und Verbuchung erforderlichen Angaben.

6. Restbestände und Nachbestellvorschläge

Im Portal können berechtigte Benutzer Restbestände ihrer Standorte melden. Wir verarbeiten dabei Standort, Artikel, Mengen, Meldungszeitraum und die zugehörige Benutzer- beziehungsweise Händlerkennung. Diese Angaben werden für Bestandsverwaltung und Nachbestellplanung verwendet.

Auf Grundlage vorhandener Daten können Nachbestellvorschläge berechnet werden. Der Händler entscheidet selbst, ob er einen Vorschlag verwendet und welche Menge er bestellt. Ein Vorschlag erzeugt keine automatische Bestellung.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO bei Vertragspartnern beziehungsweise Art. 6 Abs. 1 Buchst. f DSGVO bei Unternehmensansprechpartnern. Unser Interesse besteht in der vereinbarten Bestandsbetreuung und einer nachvollziehbaren Nachbestellplanung.

7. Versand, Tracking und Wareneingang

Für die Auslieferung werden die benötigten Empfänger-, Kontakt-, Adress- und Versandangaben über Sendcloud und an die beauftragten Versanddienstleister übermittelt. Sendcloud gehört zur Unternehmensgruppe mit Hauptniederlassung am Stadhuisplein 10, 5611 EM Eindhoven, Niederlande; dazu gehören insbesondere Sendcloud B.V., Sendcloud Global B.V. und Sendcloud GmbH. Die für den Versand eingesetzten Paketdienste erhalten die jeweils zur Zustellung benötigten Angaben. Informationen zur Auftragsverarbeitung: https://www.sendcloud.com/en-uk/data-processing-addendum/. Trackinginformationen werden Bestellungen beziehungsweise Lieferungen zugeordnet und im Portal bereitgestellt. Eine Bestellung kann mehrere Paketinformationen enthalten.

Wareneingangsmeldungen umfassen insbesondere Lieferung, Artikel, erhaltene Mengen, beschädigte oder fehlende Mengen, Bemerkungen, Zeitpunkt und zugeordneten Benutzer. Wir nutzen diese Angaben für Lieferdokumentation, Bestandsführung und Bearbeitung von Beanstandungen.

Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung mit der betroffenen Person erforderlich ist, und ansonsten Art. 6 Abs. 1 Buchst. f DSGVO mit dem Interesse an Versandabwicklung und dokumentierter Bearbeitung betrieblicher Lieferungen. Gesetzliche Nachweispflichten können Art. 6 Abs. 1 Buchst. c DSGVO begründen.

8. Interne Verwaltung und Automatisierung

Für die interne Verwaltung verwenden wir Microsoft 365, insbesondere SharePoint und Power Apps. Microsoft stellt diese Dienste über die Microsoft-Unternehmensgruppe bereit; für europäische Kunden ist insbesondere Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, Ansprechpartner. Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement und https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Dort werden Händler, Standorte, Benutzerzuordnungen und betriebliche Meldungen verwaltet. Der Zugriff ist an die eingeräumten Berechtigungen gebunden.

Die verwendete Power-Apps-Umgebung ist der Region Deutschland zugeordnet. Für SharePoint ist Deutschland als Datenspeicherort ausgewiesen. Diese Angaben beziehen sich auf die Umgebungsregion beziehungsweise den ausgewiesenen Datenspeicherort; sie bedeuten nicht, dass sämtliche Verarbeitungsvorgänge aller eingesetzten Microsoft-Dienste ausschließlich in Deutschland stattfinden.

n8n Cloud wird von n8n GmbH, Novalisstr. 10, 10115 Berlin, Deutschland, angeboten. Nach Angaben von n8n werden Daten der gehosteten Tarife auf Servern in Frankfurt, Deutschland, innerhalb der EU gespeichert. n8n Cloud überträgt und verarbeitet Daten zwischen Website, WooCommerce und interner Verwaltung. Dies umfasst beispielsweise Registrierung, Freigabe, Konditionensynchronisierung, Bestell- und Lieferübernahme sowie Bestands- und Wareneingangsmeldungen.

In n8n-Ausführungsprotokollen können verarbeitete Daten und technische Statusinformationen gespeichert sein. Diese dienen der Fehleranalyse und Überprüfung der Abläufe. Die hierfür erforderliche Verarbeitung stützen wir auf Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse liegt in zuverlässigen und nachvollziehbaren technischen Geschäftsprozessen.

Wir nutzen n8n Cloud im Starter-Tarif. Nach den tarifbedingten Grenzen werden gespeicherte Ausführungsprotokolle höchstens sieben Tage aufbewahrt. Die Begrenzung auf 2.500 gespeicherte Ausführungen und weitere Speichergrenzen können zu einer früheren Bereinigung führen. Einstellungen zur Ausführungsspeicherung können die Aufbewahrung zusätzlich verkürzen oder das Speichern bestimmter Ausführungen ausschließen. Diese Grenzen betreffen die Ausführungsprotokolle in n8n; sie bestimmen nicht die Aufbewahrung der in WooCommerce oder SharePoint gespeicherten Geschäftsunterlagen.

Die Angaben zur Speicherung in Frankfurt beziehen sich auf die gehostete n8n-Plattform. Daten, die ein Workflow an Microsoft, Zahlungs- oder Versanddienste übermittelt, werden zusätzlich durch diese Dienste nach den hier beschriebenen Zwecken verarbeitet. Informationen zur Auftragsverarbeitung durch n8n: https://n8n.io/legal/data-processing-agreement/.

9. Empfänger und Verarbeitung außerhalb des Europäischen Wirtschaftsraums

Daten können im erforderlichen Umfang durch Hosting- und IT-Dienstleister, die Anbieter der eingesetzten Verwaltungs- und Automatisierungsdienste, Zahlungsdienstleister und Versandunternehmen verarbeitet werden. Intern erhalten berechtigte Personen Zugriff entsprechend ihren Aufgaben.

Ein deutsches Websitehosting bedeutet nicht, dass jeder zusätzliche Dienst sämtliche Verarbeitung ausschließlich in Deutschland durchführt. Für internationale Dienste sind die tatsächlich zutreffenden Verarbeitungsorte und Übermittlungsgrundlagen zu berücksichtigen.

Bei international tätigen Anbietern wie Microsoft, PayPal, Stripe und Sendcloud können insbesondere im Rahmen von Zahlungsabwicklung, Support, Sicherheit oder der Einbindung weiterer Dienstleister auch Verarbeitungen außerhalb der EU beziehungsweise des Europäischen Wirtschaftsraums stattfinden, darunter in den USA. Microsoft beschreibt solche verbleibenden Datenflüsse auch für Dienste innerhalb seiner EU Data Boundary.

Für solche Übermittlungen kommen nach den Anbieterunterlagen insbesondere Angemessenheitsbeschlüsse der Europäischen Kommission oder die EU-Standardvertragsklauseln mit gegebenenfalls ergänzenden Schutzmaßnahmen zum Einsatz. Ein Angemessenheitsbeschluss für das EU-US Data Privacy Framework gilt nur für den jeweils zertifizierten Empfänger und den von der Zertifizierung erfassten Bereich. Die Übermittlungsregelungen und weitere Informationen über geeignete Garantien sind in den verlinkten Datenschutz- und Vertragsunterlagen der Anbieter zugänglich; entsprechende Informationen können Sie auch über unseren Kontakt in Abschnitt 1 anfordern.

Microsoft: https://learn.microsoft.com/en-us/privacy/eudb/eu-data-boundary-transfers-for-all-services
Stripe: https://stripe.com/legal/privacy-center
PayPal: https://www.paypal.com/de/legalhub/paypal/privacy-full
Sendcloud: https://www.sendcloud.com/en-uk/data-processing-addendum/

10. Speicherdauer

Die Speicherdauer richtet sich nach dem jeweiligen Zweck, bestehenden gesetzlichen Aufbewahrungspflichten und der Erforderlichkeit zur Wahrung oder Abwehr von Rechtsansprüchen. Für unterschiedliche Datenkategorien gelten unterschiedliche Kriterien.

Registrierungs- und Kontodaten werden für die Prüfung einer Anfrage beziehungsweise die Durchführung der Zusammenarbeit benötigt. Bestell- und Rechnungsunterlagen können gesetzlichen Aufbewahrungspflichten unterliegen. Bestands-, Liefer- und Wareneingangsdaten dienen der laufenden Geschäftsabwicklung und der Dokumentation betrieblicher Vorgänge. Technische Ausführungs- und Zugriffsprotokolle sollen auf die zur Fehleranalyse und Sicherheit erforderliche Dauer beschränkt werden.

Für die Beurteilung der weiteren Erforderlichkeit sind insbesondere folgende Kriterien maßgeblich:

  • Händleranfragen ohne Zusammenarbeit: Abschluss der Prüfung und Kommunikation; darüber hinaus nur erforderliche Nachweise für konkrete Ansprüche oder gesetzliche Pflichten.
  • Benutzer- und Händlerkonten: Dauer der Zusammenarbeit und erforderlicher Zugang; nach deren Ende nur diejenigen Angaben, die für bestehende Geschäftsvorgänge, Nachweise oder Rechtsansprüche noch benötigt werden.
  • Bestellungen, Rechnungen und Geschäftskorrespondenz: die für die jeweilige Unterlagenart geltenden handels- und steuerrechtlichen Aufbewahrungspflichten sowie gegebenenfalls laufende Prüfungen oder Streitfälle. Eine Sperrung des Portalzugangs beseitigt diese Pflichten nicht.
  • Bestands-, Liefer- und Wareneingangsmeldungen: Erforderlichkeit für Bestandsführung, Abrechnung, Liefernachweis und die Bearbeitung offener Beanstandungen; anschließend gegebenenfalls gesetzliche Nachweis- und Aufbewahrungspflichten.
  • Technische Protokolle: Bedarf für Fehleranalyse, Sicherheit und Aufklärung konkreter Vorfälle. Für n8n-Ausführungsprotokolle gelten zusätzlich die in Abschnitt 8 genannten Tarifgrenzen.

Für Versandauftragsdaten nennt Sendcloud in seinem veröffentlichten Auftragsverarbeitungszusatz eine Löschung innerhalb von 365 Tagen nach Abschluss der zugehörigen Sendung. Dies betrifft die Daten bei Sendcloud; die Aufbewahrung der Bestellung und eigener Versandnachweise richtet sich nach den zuvor genannten Kriterien.

Für Daten in Sicherungen ist außerdem der jeweilige Sicherungs- und Überschreibungszyklus maßgeblich. Eine Löschung im laufenden System bedeutet deshalb nicht zwangsläufig die sofortige Entfernung aus sämtlichen Sicherungen. Für gesetzlich erforderliche Unterlagen und Daten zur Wahrung von Rechtsansprüchen bleibt die Verarbeitung auf diese Zwecke beschränkt.

11. Cookies und weitere Website-Dienste

Für Anmeldung, Sitzung, Warenkorb und Bestellprozess verwenden wir funktionsbezogene Cookies beziehungsweise entsprechende Speichertechniken. Soweit diese unbedingt erforderlich sind, richtet sich der Zugriff auf das Endgerät nach § 25 Abs. 2 TDDDG; die weitere Verarbeitung personenbezogener Daten wird auf die jeweils zutreffende Rechtsgrundlage nach der DSGVO gestützt.

WooCommerce verwendet hierzu insbesondere Warenkorb- und Sitzungskennungen. Die Standard-Cookies woocommerce_cart_hash und woocommerce_items_in_cart dienen dem Warenkorb und bestehen normalerweise für die Browsersitzung. Die Standard-Sitzungskennung wp_woocommerce_session_ hat nach der WooCommerce-Dokumentation normalerweise eine Laufzeit von zwei Tagen. Einstellungen und die konkrete Nutzung können die Laufzeit beeinflussen. Hinzu kommen WordPress-Anmelde-Cookies, deren Dauer insbesondere davon abhängt, ob eine dauerhafte Anmeldung gewählt wird.

Zahlungsfunktionen von PayPal und Stripe können externe Inhalte und technische Sicherheitsfunktionen einbinden. Dabei können unter anderem IP-Adresse, Browser- und Geräteinformationen sowie Angaben zur Zahlung verarbeitet werden. Die Verarbeitung dient insbesondere der Durchführung der gewählten Zahlung und der Betrugsvermeidung; weitere Einzelheiten stehen in den Datenschutzhinweisen der Zahlungsanbieter.

Sie können gespeicherte Cookies über Ihren Browser löschen oder deren Speicherung einschränken. Dadurch können Anmeldung, Warenkorb und Zahlungsfunktionen beeinträchtigt werden. Die Beschreibung dieser notwendigen Funktionen enthält keine Einwilligung in zusätzliche Analyse- oder Werbeverarbeitung.

12. Erforderliche und freiwillige Angaben

Für Händlerprüfung, Zugang, Bestellung und Lieferung sind die hierfür erforderlichen Kontakt-, Zuordnungs- und Adressangaben bereitzustellen. Fehlen notwendige Angaben, können wir die betreffende Anfrage oder Bestellung möglicherweise nicht bearbeiten. Ergänzende, nicht erforderliche Angaben sind freiwillig; die jeweiligen Formulare kennzeichnen dies.

13. Ihre Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt davon unberührt.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort eines vermuteten Verstoßes.

Widerspruchsrecht: Beruht eine Verarbeitung auf Art. 6 Abs. 1 Buchst. e oder f DSGVO, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Bei Verarbeitung für Direktwerbung können Sie dieser jederzeit widersprechen; dies umfasst damit zusammenhängendes Profiling. Ein Widerspruch kann an die in Abschnitt 1 genannten Kontaktdaten gerichtet werden.

Nach oben scrollen