Rechtliches

Datenschutzerklärung

Dokumentstand

Revision 2.6.2 | Stand: 12.09.2026

Geltungsbereich: www.kaventix.de, einschließlich Online-Shop, Kontaktbereich, Kundenkonto, B2B-Zugang, Angebots- und Speditionsanfragen, Bestell-, Zahlungs-, Versand-, Rechnungs-, E-Mail- und Widerrufsabwicklung.

1. Datenschutz auf einen Blick

1.1 Welche Daten verarbeiten wir?

Beim Besuch dieser Website fallen technisch notwendige Verbindungs- und Sicherheitsdaten an. Wenn Sie ein Kundenkonto anlegen, einen B2B-Zugang beantragen, bestellen, bezahlen, einen Widerruf erklären oder mit uns Kontakt aufnehmen, verarbeiten wir außerdem die von Ihnen angegebenen Stamm-, Kontakt-, Vertrags-, Zahlungs- und Versanddaten. Im Rahmen eines Geschäftskundenantrags können Sie zusätzlich freiwillig einen Unternehmensnachweis hochladen.

1.2 Wofür werden die Daten verwendet?

Die Verarbeitung erfolgt insbesondere zur sicheren Bereitstellung der Website, zur Verwaltung von Einwilligungen, zur Bearbeitung von Anfragen, zur Anbahnung und Durchführung von Verträgen, zur Zahlungs- und Versandabwicklung, zur Erfüllung gesetzlicher Pflichten sowie zur Abwehr und Verfolgung von Missbrauch und Angriffen.

1.3 Welche Rechte haben Sie?

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zudem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren.

2. Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

UWM-FTBE GmbH
Marke / Shop: Kaventix
Industriestraße 8
48308 Senden
Deutschland

Telefon: +49 2597 930434
Fax: +49 2597 930435
E-Mail: mail@uwm-ftbe.de

Verantwortliche Stelle ist die juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung entscheidet.

3. Rechtsgrundlagen, Empfänger und Speicherdauer

3.1 Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, soweit eine Einwilligung eingeholt wird.
  • Art. 6 Abs. 1 lit. b DSGVO: Vertragsanbahnung und Vertragserfüllung, insbesondere Kundenkonto, Bestellung, Zahlung, Lieferung und Vertragskommunikation.
  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Pflichten, insbesondere handels-, steuer- und verbraucherrechtlicher Pflichten.
  • Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen an sicherem, wirtschaftlichem und nutzerfreundlichem Betrieb, Missbrauchsabwehr, Beweissicherung und Durchsetzung beziehungsweise Abwehr von Ansprüchen.
  • § 25 TDDDG: Einwilligung bei nicht erforderlichem Speichern oder Auslesen von Informationen auf Ihrem Endgerät; ohne Einwilligung nur, soweit der Vorgang technisch unbedingt erforderlich ist.

3.2 Empfänger

Empfänger sind nur diejenigen internen Stellen und externen Dienstleister, die die Daten für den jeweiligen Zweck benötigen. Hierzu gehören insbesondere Hosting- und Sicherheitsdienstleister, Zahlungsdienstleister, Kreditinstitute, Versandunternehmen, E-Mail-Dienstleister, steuerliche oder rechtliche Berater sowie Behörden, soweit eine gesetzliche Verpflichtung besteht.

3.3 Auftragsverarbeitung

Soweit Dienstleister Daten ausschließlich nach unserer Weisung verarbeiten, setzen wir sie als Auftragsverarbeiter ein und schließen die erforderlichen Verträge nach Art. 28 DSGVO.

3.4 Drittlandübermittlungen

Eine Verarbeitung außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Als Garantien kommen insbesondere ein Angemessenheitsbeschluss, eine Zertifizierung nach dem EU-US Data Privacy Framework oder EU-Standardvertragsklauseln einschließlich ergänzender Schutzmaßnahmen in Betracht. Einzelheiten werden bei den jeweiligen Diensten genannt.

3.5 Allgemeine Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Gesetzliche Aufbewahrungspflichten und die Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bleiben unberührt. Nach Wegfall des Zwecks werden Daten gelöscht oder gesperrt, sobald keine Aufbewahrungsgründe mehr bestehen.

4. Hosting, Serverprotokolle und Reichweitenstatistik

4.1 IONOS Webhosting

Wir hosten diese Website bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur. Beim Aufruf der Website verarbeitet die Hosting-Infrastruktur technisch erforderliche Verbindungs- und Zugriffsdaten. Dazu können insbesondere angeforderte Datei beziehungsweise Seite, Zeitpunkt, Referrer, Browser, Betriebssystem, Gerätetyp und IP-Adresse gehören. Die konkrete Vorhaltezeit der Hosting-Logdateien richtet sich nach dem eingesetzten IONOS-Webhostingprodukt und dessen Vertragsgeneration. Soweit uns Logdateien bereitgestellt werden, verwenden wir sie ausschließlich für Betrieb, Fehleranalyse und Sicherheit und verlängern die hosterseitige Vorhaltung nicht eigenständig.

Zweck und Rechtsgrundlage: sichere, stabile und technisch fehlerfreie Bereitstellung der Website, Art. 6 Abs. 1 lit. f DSGVO. Mit IONOS besteht eine Vereinbarung zur Auftragsverarbeitung, soweit dies für die Hosting-Leistungen erforderlich ist.

Datenschutzhinweise von IONOS

4.2 IONOS WebAnalytics

Wir nutzen die im IONOS-Paket bereitgestellte Reichweitenstatistik IONOS WebAnalytics zur statistischen Auswertung und technischen Optimierung. Nach Angaben von IONOS verwendet WebAnalytics keine Cookies. Die bei einem Seitenabruf übermittelte IP-Adresse wird nach der Übermittlung unmittelbar anonymisiert und ohne Personenbezug weiterverarbeitet. Erfasst werden nach Anbieterangaben unter anderem Referrer, angeforderte Seite oder Datei, Browsertyp und -version, Betriebssystem, Gerätetyp, Zugriffszeit und die anonymisierte IP-Adresse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der statistischen Erfolgskontrolle und technischen Verbesserung des Angebots. Nach Angaben von IONOS werden die WebAnalytics-Daten nicht an Dritte weitergegeben.

Informationen zu IONOS WebAnalytics

5. Cookies, lokale Speicher und Datenschutzeinstellungen

5.1 Technisch notwendige Speicherungen

WordPress, WooCommerce, Sicherheitsfunktionen und die Zahlungsabwicklung verwenden technisch notwendige Cookies oder vergleichbare Speichermechanismen, soweit dies erforderlich ist, um insbesondere Warenkorb, Sitzung, Anmeldung, Kontofunktionen, Sicherheitsfunktionen und den vom Nutzer eingeleiteten Zahlungsvorgang bereitzustellen.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG, soweit ein Endgerätezugriff für einen vom Nutzer ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich ist.

5.2 Real Cookie Banner

Zur Dokumentation der auf dieser Website eingesetzten Dienste und zur Verwaltung von Datenschutz- beziehungsweise Einwilligungseinstellungen verwenden wir das lokal installierte WordPress-Plugin Real Cookie Banner. Die Konfiguration wird auf unserem eigenen Webspace betrieben.

Zum Stand dieser Datenschutzerklärung sind ausschließlich essentielle Dienste konfiguriert: Real Cookie Banner, WooCommerce, All-In-One Security (AIOS) und Mollie. In den Gruppen Funktional, Statistik und Marketing sind derzeit keine aktiven Services eingerichtet. Deshalb wird aktuell kein allgemeiner Einwilligungsdialog nur zum Zweck einer freiwilligen Zustimmung zu optionalen Diensten eingeblendet.

Sollten künftig nicht notwendige Dienste hinzukommen, wird die Einwilligungsverwaltung vor deren produktiver Nutzung entsprechend angepasst. Soweit eine Einwilligung erforderlich wird, kann sie jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden.

5.3 Aktuell eingesetzte technische Dienste

WooCommerce stellt Warenkorb-, Konto- und Checkoutfunktionen bereit. AIOS dient dem Schutz von Website und Benutzerkonten. Mollie wird ausschließlich im Zusammenhang mit der Zahlungsabwicklung eingesetzt; im Checkout kann hierfür insbesondere Mollie.js von js.mollie.com technisch geladen werden. Eine Verwendung dieser Dienste durch uns für Werbung oder Profilbildung findet nicht statt.

Für den Schutz von Anmelde- und Registrierungsfunktionen wird ein lokal ausgeführtes Simple-Math-CAPTCHA verwendet. Hierfür werden weder Google reCAPTCHA noch Cloudflare Turnstile eingesetzt.

IONOS WebAnalytics wird unabhängig davon in Abschnitt 4.2 beschrieben; nach Angaben von IONOS arbeitet dieser Dienst ohne Cookies und anonymisiert die übertragene IP-Adresse unmittelbar.

6. Kontakt, E-Mail, Telefon und Fax

6.1 Kontaktseite mit lokaler Mailto-Funktion

Auf unserer Kontaktseite steht ein lokal eingebautes Kontaktformular zur Verfügung. Die dort eingegebenen Angaben werden zunächst ausschließlich im Browser des Nutzers verarbeitet, um eine strukturierte E-Mail vorzubereiten. Das Formular übermittelt die Angaben nicht serverseitig an WordPress und legt keine Formular-Einreichung in Elementor oder einer eigenen Datenbanktabelle an.

Nach Betätigung der Schaltfläche zum Senden wird das auf dem Gerät des Nutzers eingerichtete E-Mail-Programm über eine mailto:-Verknüpfung geöffnet. Eine Übermittlung an uns erfolgt erst, wenn der Nutzer die vorbereitete E-Mail in seinem E-Mail-Programm tatsächlich absendet.

Je nach Eingabe können insbesondere Name, Firma, E-Mail-Adresse, Telefonnummer, Kundentyp, Umsatzsteuer-Identifikationsnummer, Lieferort, Thema der Anfrage, Nachrichtentext und die Bestätigung der Kenntnisnahme der Datenschutzerklärung verarbeitet werden.

Ab dem tatsächlichen Versand der E-Mail erfolgt die Verarbeitung im Rahmen der normalen E-Mail-Kommunikation. Dabei sind der vom Nutzer gewählte E-Mail-Anbieter sowie auf unserer Seite die IONOS-E-Mail-Infrastruktur beteiligt.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung oder Durchführung eines Vertrags dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung und Dokumentation geschäftlicher Anfragen.

6.2 Direkte Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail, Telefon oder Fax verarbeiten wir die von Ihnen übermittelten Kontaktdaten, Kommunikationsinhalte und gegebenenfalls mitgesandte Unterlagen zur Bearbeitung Ihres Anliegens.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, soweit es um ein Vertragsverhältnis oder vorvertragliche Maßnahmen geht; im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an sachgerechter Kommunikation und Dokumentation.

Allgemeine Anfragen ohne Vertrags-, Nachweis-, Rechtsverteidigungs- oder gesetzlichen Aufbewahrungsbezug löschen wir grundsätzlich spätestens zwölf Monate nach abschließender Bearbeitung. Soweit die Kommunikation Vertragsbestandteil, Handels- oder Geschäftsbrief ist oder zur Rechtsverteidigung benötigt wird, gelten die gesetzlichen beziehungsweise nachfolgend beschriebenen Fristen.

7. Kundenkonto, B2B-Zugang und Angebotsanfragen

7.1 Kundenkonto

Sie können ein Kundenkonto anlegen. Dabei verarbeiten wir insbesondere Name, Kontaktdaten, Rechnungs- und Lieferanschriften, Zugangsdaten, Bestellübersichten und freiwillige Angaben. Das Konto dient der Anmeldung, Verwaltung Ihrer Daten und Anzeige Ihrer Bestellungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Reine, inaktive Konten ohne aufbewahrungspflichtige Vorgänge werden regelmäßig nach 24 Monaten Inaktivität gelöscht oder anonymisiert. Daten aus Bestellungen bleiben hiervon unberührt.

7.2 Geschäftskundenkonto mit B2BKing

Für Geschäftskunden verwenden wir die lokal installierte WooCommerce-Erweiterung B2BKing. B2BKing übernimmt die Registrierung, die Zuordnung der Geschäftskundenrolle und die technische Bereitstellung freigegebener B2B-Funktionen. Die Freigabe erfolgt durch die UWM-FTBE GmbH nach manueller Prüfung und nicht ausschließlich automatisiert.

Im Antrag werden insbesondere Unternehmensname, Name und Funktion des Ansprechpartners, geschäftliche Anschrift, E-Mail-Adresse, Telefonnummer, Umsatzsteuer-Identifikationsnummer beziehungsweise andere Angaben zum Unternehmensstatus sowie Angaben zum gewünschten Zugang, Bedarf oder Einkaufsbereich verarbeitet. Die Angaben werden dem Registrierungs- beziehungsweise Benutzerkonto im WordPress-/WooCommerce-System zugeordnet.

Zweck und Rechtsgrundlagen: Prüfung des Unternehmerstatus, Bearbeitung des Geschäftskundenantrags, manuelle Freigabe, Zuordnung zu einer Kundengruppe, Bereitstellung gruppenabhängiger Sortimente, Konditionen oder Zahlungsarten sowie Missbrauchsvermeidung auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.

7.3 Optionaler Upload eines Unternehmensnachweises

Wenn die Unternehmenseigenschaft nicht anhand einer prüfbaren Umsatzsteuer-Identifikationsnummer oder eines öffentlichen Registereintrags nachvollzogen werden kann, kann im Geschäftskundenantrag freiwillig ein geeigneter Unternehmensnachweis hochgeladen werden. Zulässige Formate sind PDF, JPG, JPEG oder PNG; die maximale Dateigröße beträgt 5 MB.

Bitte übermitteln Sie nur die für die Prüfung erforderlichen Angaben. Nicht benötigte personenbezogene Daten dürfen vor dem Hochladen geschwärzt werden. Verarbeitet werden die in der Datei enthaltenen Angaben sowie Dateiname, Dateiformat, Dateigröße und Zeitpunkt der Übermittlung.

Speicherdauer: Hochgeladene Unternehmensnachweise werden grundsätzlich spätestens 30 Tage nach abschließender Freigabe oder Ablehnung des Antrags gelöscht, sofern kein längerer Nachweis-, Rechtsverteidigungs- oder gesetzlicher Aufbewahrungsgrund besteht. Das Prüfergebnis, das Prüfdatum und die zugeordnete Kundengruppe können unabhängig von der Originaldatei im Kundenkonto dokumentiert werden.

7.4 Individuelle Angebots- und Speditionsanfragen

Für individuelle Angebote, insbesondere bei prüfpflichtigem Speditionsversand, verwenden wir die native Angebotsfunktion von B2BKing. Die Anfrage wird über das B2BKing-Formular übermittelt und im System als B2BKing-Conversation gespeichert. Dabei können die im Warenkorb enthaltenen Produkte und Mengen, die ausgefüllten benutzerdefinierten Angebotsfelder, die Nachricht und – soweit verwendet – hochgeladene Dateien gespeichert und dem anfragenden Benutzer zugeordnet werden.

Je nach Anfrage können insbesondere Firma beziehungsweise Empfänger, Ansprechpartner, E-Mail-Adresse, Telefonnummer, Lieferland, Postleitzahl, Lieferort, Straße und Hausnummer, Empfängerart sowie Angaben zu den örtlichen Zustellbedingungen verarbeitet werden. Hierzu können etwa Angaben zu Laderampe, Stapler, erforderlicher Ladebordwand, Avisierung oder eingeschränkter LKW-Zufahrt gehören. Optionale Angaben wie gewünschtes Lieferdatum, ergänzende Zustellbedingungen, Bemerkungen, Nachricht oder Dateiupload werden nur verarbeitet, wenn Sie diese angeben.

Nach erfolgreicher Übermittlung kann B2BKing über das WooCommerce-E-Mail-System eine Benachrichtigung an die zuständige Stelle auslösen. Der Mailversand erfolgt über die konfigurierte WordPress-/Post-SMTP-/IONOS-Infrastruktur. Es wird kein paralleler eigener Angebots-E-Mail- oder Conversation-Prozess betrieben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO zur Bearbeitung Ihrer Anfrage und Durchführung vorvertraglicher Maßnahmen; ergänzend Art. 6 Abs. 1 lit. f DSGVO für die nachvollziehbare Bearbeitung, Missbrauchsabwehr und Rechtsverteidigung.

Speicherdauer: Nicht zu einem Vertrag führende Angebots- und Speditionsanfragen werden grundsätzlich spätestens zwölf Monate nach abschließender Bearbeitung gelöscht, sofern kein längerer Nachweis-, Rechtsverteidigungs- oder Aufbewahrungsgrund besteht. Wird aus der Anfrage ein Vertrag oder eine Bestellung, gelten für die vertragsbezogenen Daten die hierfür maßgeblichen gesetzlichen und betrieblichen Aufbewahrungsfristen.

8. Online-Shop, Bestellungen und elektronische Widerrufsfunktion

8.1 Bestell- und Vertragsabwicklung

Für Bestellungen nutzen wir WordPress, WooCommerce und Germanized. Verarbeitet werden insbesondere Name, Kundenstatus, Kontaktangaben, Rechnungs- und Lieferanschrift, bestellte Artikel oder Leistungen, Preise, Steuerangaben, Versandart, Zahlungsstatus, Bestell- und Rechnungsnummern, Zeitpunkte, Kommunikation und technische Transaktionsdaten.

Zwecke und Rechtsgrundlagen: Vertragsanbahnung und -durchführung nach Art. 6 Abs. 1 lit. b DSGVO, Erfüllung handels-, steuer- und verbraucherrechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO sowie Betrugs- und Missbrauchsabwehr nach Art. 6 Abs. 1 lit. f DSGVO.

8.2 Elektronische Widerrufsfunktion mit Germanized

Für Verbraucher stellen wir eine elektronische Widerrufsfunktion bereit. Die technische Ausgabe erfolgt über die in Germanized integrierte Widerrufsfunktion und den Shortcode

.

Zur Zuordnung und Bearbeitung eines Widerrufs werden insbesondere die E-Mail-Adresse und, soweit angegeben oder zur Zuordnung erforderlich, Bestell-, Rechnungs- oder Vertragsdaten verarbeitet. Hinzu kommen der Zeitpunkt der Erklärung, der Bearbeitungsstatus und die zur Durchführung beziehungsweise Dokumentation des Widerrufs erforderlichen Angaben.

Nach dem Absenden werden der Eingang und die Bearbeitung der Widerrufserklärung im WooCommerce-/Germanized-System dokumentiert. Für offene Widerrufsvorgänge kann ein eigener Bestell- beziehungsweise Bearbeitungsstatus verwendet werden. Shopbetreiber und Kunde erhalten nach der vorgesehenen Plugin-Funktion eine elektronische Eingangsbestätigung beziehungsweise Benachrichtigung über das WooCommerce-E-Mail-System.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die Bearbeitung der Vertragsbeendigung beziehungsweise Rückabwicklung und Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Dokumentations- oder Verbraucherpflichten erfüllt werden.

Widerrufsdaten, die Bestandteil eines aufbewahrungspflichtigen Geschäfts- oder Buchungsvorgangs sind, werden entsprechend den hierfür geltenden Fristen aufbewahrt. Sonstige, nicht mehr erforderliche Zusatzdaten werden gelöscht, sobald der Widerrufsvorgang abgeschlossen ist und keine gesetzlichen oder rechtlichen Gründe für eine weitere Speicherung bestehen.

8.3 Aufbewahrung und Bereinigung von Shop-Daten

Für personenbezogene Daten in WooCommerce gelten folgende betriebliche Regelfristen:

  • Inaktive Kundenkonten: 24 Monate, sofern keine aufbewahrungspflichtigen Vorgänge zugeordnet sind.
  • Ausstehende Bestellungen: 7 Tage.
  • Fehlgeschlagene Bestellungen: 30 Tage.
  • Stornierte Bestellungen: 90 Tage.
  • Erstattete und abgeschlossene Bestellungen: grundsätzlich 8 Jahre, soweit sie als Buchungs-, Rechnungs- oder Geschäftsvorgänge aufzubewahren sind.

Gesetzliche Aufbewahrungspflichten, offene Rückabwicklungen, Gewährleistungs- und Rechtsansprüche sowie konkrete Sicherheits- oder Missbrauchsfälle gehen den vorstehenden Regelfristen vor.

9. Zahlungsabwicklung

Zum vorgesehenen Produktivbetrieb bieten wir Vorkasse per Banküberweisung, Zahlung auf Rechnung, soweit für das jeweilige Konto freigeschaltet, Kredit- oder Debitkarte über Mollie und PayPal über Mollie an. Andere Zahlungsarten werden in dieser Fassung nicht beschrieben, weil sie derzeit nicht produktiv eingesetzt werden.

9.1 Vorkasse per Banküberweisung

Bei Vorkasse teilen wir Ihnen unsere Bankverbindung und den Verwendungszweck mit. Ihre kontoführende Bank und unsere Bank verarbeiten die für die Überweisung erforderlichen Daten. Wir verarbeiten insbesondere Kontoinhaber, Absenderkonto beziehungsweise IBAN soweit übermittelt, Betrag, Buchungsdatum und Verwendungszweck zur Zuordnung der Zahlung.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. c DSGVO.

9.2 Zahlung auf Rechnung

Die Zahlung auf Rechnung wird nur angeboten, soweit diese Zahlungsart für den jeweiligen Kunden beziehungsweise das Kundenkonto im Shop freigeschaltet ist. Zur Verwaltung von Forderung, Fälligkeit und Zahlungseingang verarbeiten wir insbesondere Kunden-, Bestell-, Rechnungs- und Zahlungsdaten. Eine ausschließlich automatisierte Auskunftei- oder Bonitätsentscheidung ist für den vorgesehenen Shopbetrieb nicht eingerichtet.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO für Forderungsmanagement und Missbrauchsvermeidung.

9.3 Kredit- und Debitkartenzahlung über Mollie

Für Kredit- und Debitkartenzahlungen nutzen wir Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Im unmittelbaren Zahlungsbereich kann die technische Bibliothek Mollie.js von js.mollie.com eingebunden werden, damit die Zahlungsabwicklung technisch bereitgestellt werden kann.

Im Rahmen der Zahlung können insbesondere Name, Rechnungs- und gegebenenfalls Lieferdaten, E-Mail-Adresse, Telefonnummer, Bestellkennung, Warenkorbinformationen, Betrag, Währung, IP-Adresse, Browser- beziehungsweise Gerätedaten und Zahlungsdaten verarbeitet werden. Vollständige Kartendaten werden grundsätzlich nicht in unserem Shop-System gespeichert.

Mollie ist ein von der niederländischen Zentralbank beaufsichtigter Zahlungsdienstleister und verarbeitet die für seine Zahlungsdienstleistungen erforderlichen Daten in eigener datenschutzrechtlicher Verantwortung. Nach den aktuellen Datenschutzhinweisen von Mollie können in einzelnen Fällen Dienstleister außerhalb des EWR beteiligt sein; Mollie nennt hierfür geeignete Transfermechanismen wie EU-Standardvertragsklauseln.

Rechtsgrundlagen für unsere Übermittlung: Art. 6 Abs. 1 lit. b DSGVO; soweit gesetzliche Pflichten betroffen sind, Art. 6 Abs. 1 lit. c DSGVO. Technisch notwendige Endgerätezugriffe im vom Nutzer eingeleiteten Zahlungsvorgang erfolgen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Datenschutzhinweise von Mollie

9.4 PayPal über Mollie

Wir bieten PayPal über unsere Mollie-Anbindung an. Wenn Sie PayPal als Zahlungsart auswählen, werden die für die Einleitung und Zuordnung der Zahlung erforderlichen Bestell- und Transaktionsdaten an Mollie übermittelt und anschließend für die Zahlungsfreigabe an PayPal weitergegeben beziehungsweise Sie zu PayPal weitergeleitet.

Anbieter für Nutzer im Europäischen Wirtschaftsraum ist PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg. Mollie und PayPal verarbeiten die für ihre jeweiligen Zahlungsdienste erforderlichen Daten grundsätzlich in eigener datenschutzrechtlicher Verantwortung.

Dabei können insbesondere Name, Rechnungs- und gegebenenfalls Lieferanschrift, E-Mail-Adresse, Telefonnummer, Bestellkennung, Warenkorbinformationen, Betrag, Währung, IP-Adresse, Browser- und Gerätedaten sowie Zahlungs- und Kontoinformationen verarbeitet werden. PayPal kann personenbezogene Daten innerhalb der PayPal-Unternehmensgruppe und an weitere Empfänger auch außerhalb des EWR übermitteln; nähere Informationen und die hierfür eingesetzten Schutzmechanismen enthält die Datenschutzerklärung von PayPal.

Rechtsgrundlagen für unsere Übermittlung: Art. 6 Abs. 1 lit. b DSGVO zur Durchführung der von Ihnen ausgewählten Zahlung; soweit gesetzliche Pflichten betroffen sind, Art. 6 Abs. 1 lit. c DSGVO. Technisch notwendige Endgerätezugriffe im unmittelbaren Zahlungsvorgang erfolgen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Datenschutzhinweise von Mollie | Datenschutzhinweise von PayPal

10. Versand und Logistik mit DHL

Für den Versand von Bestellungen nutzen wir derzeit DHL. Zur Durchführung der Lieferung werden die hierfür erforderlichen Versanddaten an den Versanddienstleister übermittelt. Dies betrifft insbesondere Name, Lieferanschrift, Sendungs- und Auftragsdaten sowie – soweit für die konkrete Zustellung oder eine vom Kunden gewünschte Benachrichtigung erforderlich – E-Mail-Adresse und Telefonnummer.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO zur Durchführung der Lieferung. Eine darüber hinausgehende Nutzung von E-Mail-Adresse oder Telefonnummer für Komfortbenachrichtigungen erfolgt nur, soweit hierfür eine tragfähige Rechtsgrundlage besteht.

10.1 DHL

Für DHL-Paketleistungen können die erforderlichen Versanddaten an die DHL Paket GmbH, Charles-de-Gaulle-Straße 20, 53113 Bonn übermittelt werden. Welche Daten im Einzelfall erforderlich sind, richtet sich nach der gewählten Versand- und Zustellleistung.

Datenschutzhinweise von DHL

11. Rechnungen, System-E-Mails, E-Mail-Protokolle und Aufbewahrung

11.1 Rechnungs- und Versanddokumente

Rechnungen, Lieferscheine und vergleichbare Dokumente werden im Shop-System erzeugt und für Vertragsabwicklung, Buchhaltung und Nachweisführung gespeichert. Dabei werden insbesondere Kunden-, Adress-, Bestell-, Artikel-, Preis-, Steuer-, Zahlungs- und Versanddaten verarbeitet.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. c DSGVO.

11.2 System-E-Mails und Post SMTP

Für Bestellbestätigungen, Kundenkonto-, Passwort-, Widerrufs-, B2B-, Angebots- und sonstige Systemnachrichten verwenden wir die E-Mail-Funktionen von WordPress und WooCommerce sowie das lokal installierte Plugin Post SMTP. Der Versand erfolgt über die für unsere Domain eingerichtete E-Mail-Infrastruktur von IONOS.

Zur Zustellung und Fehleranalyse können technische Versandprotokolle verarbeitet werden. Hierzu können insbesondere Absender- und Empfängeradresse, Betreff, Versandzeitpunkt, Zustellstatus und technische Fehlermeldungen gehören. Inhalte oder Anhänge werden nur protokolliert, soweit dies in der tatsächlich eingesetzten Konfiguration vorgesehen ist.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Kommunikation, Art. 6 Abs. 1 lit. c DSGVO für gesetzlich erforderliche Mitteilungen sowie Art. 6 Abs. 1 lit. f DSGVO für zuverlässige Zustellung, Fehleranalyse und Missbrauchsabwehr.

Speicherdauer: Technische E-Mail-Protokolle werden grundsätzlich spätestens nach 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Versandfehlers, Sicherheitsvorfalls oder zur Beweissicherung länger benötigt werden.

11.3 Konkrete Aufbewahrungsfristen

  • Rechnungen und Buchungsbelege: grundsätzlich 8 Jahre nach Maßgabe der steuer- und handelsrechtlichen Vorschriften.
  • Handels- und Geschäftsbriefe: grundsätzlich 6 Jahre.
  • Allgemeine Direktanfragen: grundsätzlich 12 Monate nach abschließender Bearbeitung, soweit kein Vertrags-, Nachweis-, Rechtsverteidigungs- oder gesetzlicher Aufbewahrungsbezug besteht.
  • Nicht zu einem Vertrag führende Angebots- und Speditionsanfragen: grundsätzlich 12 Monate nach abschließender Bearbeitung.
  • Inaktive Kundenkonten: regelmäßig 24 Monate, sofern keine aufbewahrungspflichtigen Vorgänge zugeordnet sind.
  • Ausstehende Bestellungen: 7 Tage.
  • Fehlgeschlagene Bestellungen: 30 Tage.
  • Stornierte Bestellungen: 90 Tage.
  • Erstattete und abgeschlossene Bestellungen: grundsätzlich 8 Jahre, soweit sie als Buchungs-, Rechnungs- oder Geschäftsvorgänge aufzubewahren sind.
  • Hochgeladene Unternehmensnachweise: grundsätzlich spätestens 30 Tage nach abschließender Freigabe oder Ablehnung des Geschäftskundenantrags, sofern kein längerer Grund besteht.
  • Technische Post-SMTP-Protokolle: grundsätzlich spätestens 30 Tage.
  • AIOS-Sicherheitsprotokolle: grundsätzlich spätestens 30 Tage, sofern kein konkreter Sicherheitsvorfall eine längere Beweissicherung erfordert.
  • Vertrags- und Anspruchsdokumentation: bei Bedarf bis zum Ablauf der maßgeblichen Verjährungs- und gesetzlichen Aufbewahrungsfristen.

Die vorstehenden Fristen gelten als betriebliche Regelfristen. Eine längere Speicherung erfolgt, wenn dies zur Erfüllung gesetzlicher Pflichten, zur Abwicklung eines offenen Vorgangs oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

12. Sicherheit, AIOS-Protokolle und Backups

12.1 Technische und organisatorische Schutzmaßnahmen

Wir verwenden angemessene technische und organisatorische Maßnahmen zum Schutz der Website und der verarbeiteten Daten. Dazu gehören insbesondere TLS-Verschlüsselung, Zugriffs- und Berechtigungskonzepte, Zwei-Faktor-Authentifizierung für Administrationszugänge, Firewall- und Login-Schutz, regelmäßige Aktualisierungen, Protokollierung sicherheitsrelevanter Ereignisse und Datensicherungen.

12.2 All-In-One Security (AIOS)

Zum Schutz von WordPress setzen wir das lokal installierte Sicherheitsplugin All-In-One Security (AIOS) ein. Aktiviert sind unter anderem Login-Sperre, Zwei-Faktor-Authentifizierung nach dem TOTP-Verfahren, Simple-Math-CAPTCHA, Login-Honeypot, Firewall-Regeln, Schutz vor Benutzeraufzählung und Funktionen zur Erkennung von Dateiänderungen.

Dabei können insbesondere IP-Adresse, Zeitstempel, angefragte Ressource, Benutzerkennung, Browserinformationen, Anmeldeversuche, Sperr- und Firewallereignisse sowie erkannte Sicherheitsauffälligkeiten verarbeitet werden. Soweit für einzelne Sicherheits- oder Anmeldefunktionen technisch notwendige Cookies oder Tokens verwendet werden, dienen sie ausschließlich dem jeweiligen Sicherheitszweck.

Zweck und Rechtsgrundlage: Erkennung und Abwehr unberechtigter Zugriffe, Missbrauch, Schadsoftware und sonstiger Angriffe auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website.

Speicherdauer: AIOS-Sicherheitsprotokolle werden grundsätzlich spätestens nach 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Vorfalls, zur Beweissicherung oder zur Abwehr beziehungsweise Durchsetzung von Ansprüchen länger benötigt werden.

12.3 UpdraftPlus, IONOS-Webserver und lokale Workstation

Zur Sicherstellung von Verfügbarkeit, Integrität und Wiederherstellbarkeit erstellen wir mit dem lokal installierten Plugin UpdraftPlus Sicherungskopien der WordPress-Installation und der zugehörigen Datenbank. Die Sicherungsarchive werden auf dem von IONOS bereitgestellten Webhostingserver gespeichert.

Zusätzlich übertragen wir Sicherungsarchive über eine verschlüsselte SFTP-Verbindung mit dem lokal eingesetzten Programm FileZilla auf eine betriebliche Workstation. Eine Übertragung der Sicherungen an einen externen Cloudspeicherdienst findet derzeit nicht statt. FileZilla dient ausschließlich als lokaler Übertragungsclient und ist kein Empfänger der Sicherungsinhalte.

Die Sicherungen können personenbezogene Daten aus Kundenkonten, Bestellungen, Rechnungen, B2B-Anträgen, Unternehmensnachweisen, Angebots- und Speditionsanfragen, Widerrufsvorgängen, System-E-Mails und technischen Protokollen enthalten. Sie werden ausschließlich zu Sicherungs- und Wiederherstellungszwecken verwendet.

Sicherungssätze auf dem IONOS-Webserver werden im Rahmen der betrieblichen Rotation grundsätzlich höchstens 30 Tage aufbewahrt. Die zusätzlich auf der betrieblichen Workstation gespeicherten Sicherungssätze werden grundsätzlich höchstens 90 Tage aufbewahrt. Bereits im Produktivsystem gelöschte Daten können bis zum Ablauf des jeweiligen Sicherungszyklus weiterhin in Backups enthalten sein und werden daraus nur im Wiederherstellungsfall erneut verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verfügbarkeit, Integrität und Wiederherstellbarkeit unserer Systeme sowie in der Vorsorge gegen Datenverlust und Sicherheitsvorfälle.

13. Externe Links, Google Maps und Datenschutzhinweise der Plugin-Anbieter

Unsere Website kann Links zu externen Websites enthalten. Eine Verbindung zum jeweiligen Drittanbieter entsteht grundsätzlich erst, wenn Sie den betreffenden Link bewusst anklicken. Ab diesem Zeitpunkt verarbeitet der Zielanbieter Daten in eigener datenschutzrechtlicher Verantwortung. Hierzu können insbesondere IP-Adresse, Browser- und Gerätedaten, Zeitpunkt sowie weitere Angaben gehören, die Sie auf der Zielseite eingeben oder dort freigeben.

13.1 Google Maps – ausschließlich externe Verlinkung

Auf unserer Kontaktseite wird keine interaktive Google-Maps-Karte, kein Kartenbild eines externen Kartenanbieters und kein Google-Maps- oder Google-Maps-API-Skript eingebettet. Der Standort der UWM-FTBE GmbH / Kaventix wird auf unserer Website ausschließlich textlich dargestellt. Dadurch wird beim bloßen Aufruf der Kontaktseite aufgrund der Standortdarstellung keine Verbindung zu Google Maps hergestellt und keine Google-Maps-Ressource von Google geladen.

Wenn Sie die Schaltfläche „Route planen“ bewusst auswählen, öffnet sich Google Maps als externe Website in einem neuen Browserfenster beziehungsweise Tab. Vor der Weiterleitung weisen wir darauf hin, dass Sie kaventix.de verlassen und für die anschließend aufgerufene externe Website die Datenschutzbestimmungen des jeweiligen Anbieters gelten.

Erst mit dem Öffnen des externen Google-Maps-Links können Daten unmittelbar an Google übermittelt und dort verarbeitet werden. Hierzu können insbesondere Ihre IP-Adresse sowie Browser- und Gerätedaten und, abhängig von Ihren Geräteeinstellungen und der Nutzung von Google Maps, Standortinformationen gehören. Auf diese anschließende Datenverarbeitung durch Google haben wir keinen Einfluss.

Für Nutzer im Europäischen Wirtschaftsraum werden Google- Verbraucherdienste grundsätzlich durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bereitgestellt. Weitere Informationen finden Sie in der Datenschutzerklärung von Google .

13.2 Datenschutzhinweise relevanter Plugin- und Softwareanbieter

Zur zusätzlichen Transparenz verlinken wir nachfolgend auf die Datenschutzinformationen der Hersteller beziehungsweise Anbieter der für den Shopbetrieb relevanten Software. Die bloße Nennung oder Verlinkung bedeutet nicht, dass beim Besuch unserer Website automatisch personenbezogene Daten an den jeweiligen Hersteller übertragen werden. Mehrere der eingesetzten Plugins arbeiten im aktuellen Kaventix-Betrieb vollständig oder überwiegend lokal auf unserem Webserver. Maßgeblich für eine tatsächliche Übermittlung ist die jeweils aktivierte Funktion und Konfiguration.

Ergänzend finden Sie die Datenschutzhinweise der unmittelbar an einzelnen Verarbeitungsvorgängen beteiligten Dienstleister bereits in den jeweiligen Abschnitten dieser Datenschutzerklärung, insbesondere für IONOS, Mollie, PayPal und DHL.

14. Ihre Datenschutzrechte

Unter den gesetzlichen Voraussetzungen stehen Ihnen folgende Rechte zu:

  • Auskunft nach Art. 15 DSGVO,
  • Berichtigung nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch nach Art. 21 DSGVO,
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Zur Ausübung Ihrer Rechte wenden Sie sich an mail@uwm-ftbe.de. Wir können einen geeigneten Nachweis Ihrer Identität verlangen, wenn dies zum Schutz Ihrer Daten erforderlich ist.

14.1 Widerspruchsrecht

Wenn wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Gegen Direktwerbung können Sie jederzeit ohne besondere Begründung widersprechen.

14.2 Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unser Unternehmen ist insbesondere folgende Behörde erreichbar:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
www.ldi.nrw.de

15. Bereitstellung von Daten und automatisierte Entscheidungen

15.1 Erforderliche Angaben

Technische Verbindungsdaten sind für den Websitebetrieb erforderlich. Als Pflichtfelder gekennzeichnete Angaben benötigen wir zur Bearbeitung der jeweiligen Kontoanlage, B2B-Prüfung, Angebots- oder Speditionsanfrage, Bestellung, Zahlung, Lieferung oder Widerrufserklärung. Ohne diese Daten kann die betreffende Funktion oder Leistung nicht bereitgestellt werden.

Auf der Kontaktseite werden Pflichtangaben ausschließlich lokal im Browser geprüft, bevor das E-Mail-Programm des Nutzers geöffnet wird. Der Upload eines Unternehmensnachweises im B2B-Antrag und optionale Dateien in Angebotsanfragen sind nur zu übermitteln, wenn sie für den jeweiligen Vorgang benötigt werden.

15.2 Automatisierte Entscheidungen

Wir treffen im vorgesehenen Shopbetrieb keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung, die ausschließlich auf einer automatisierten Verarbeitung beruht. Die Freigabe eines Geschäftskundenkontos erfolgt durch eine menschliche Prüfung. Zahlungsdienstleister können im Rahmen ihrer eigenen gesetzlichen und sicherheitsbezogenen Pflichten automatisierte Betrugs- oder Risikoprüfungen einsetzen; nähere Informationen finden Sie in deren Datenschutzhinweisen.

16. Aktualisierung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Website, Funktionen, Zahlungs- oder Versandarten oder eingesetzte Dienstleister ändern. Maßgeblich ist die auf dieser Website veröffentlichte Fassung.

Letzte Aktualisierung: 12.09.2026 | Revision 2.6.2