Datenschutz
gemäß Art. 13 und 14 der Verordnung (EU) 2016/679 (DSGVO)
1. Verantwortlicher und Kontaktdaten
Verantwortlicher im Sinne der DSGVO ist:
Zahrada v pohodě.cz s.r.o.
(Gesellschaft mit beschränkter Haftung nach tschechischem Recht)
Částkov 111, 687 12 Částkov
Tschechische Republik
Handelsregister: Kreisgericht Brno, Abteilung C, Einlage 116347
ID-Nr.: 08950130
USt-IdNr.: CZ08950130
Geschäftsführer: Ing. et Ing. Ondřej Štěpančík
Telefon: +420 605 158 785
E-Mail: info@flexielement.de
Datenschutzbeauftragter
Der Verantwortliche ist gemäß Art. 37 DSGVO i.V.m. § 38 BDSG nicht zur Benennung eines Datenschutzbeauftragten verpflichtet. Ansprechpartner für alle Fragen, Anträge und Anliegen zum Datenschutz ist der Geschäftsführer Ing. et Ing. Ondřej Štěpančík, erreichbar unter den oben genannten Kontaktdaten.
2. Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten, die Sie uns im Zusammenhang mit der Nutzung unseres Onlineshops unter www.flexielement.de zur Verfügung stellen, insbesondere bei der Erstellung einer Bestellung, der Kommunikation mit uns oder bei der Geltendmachung von Rechten aus dem Vertragsverhältnis, einschließlich Gewährleistungsrechten und Widerrufsrecht.
Dies umfasst in der Regel Identifikations- und Kontaktdaten (Name, Rechnungs- und Lieferadresse, E-Mail-Adresse, Telefonnummer), Bestelldaten, Angaben zur Zahlungsmethode und Transaktion im für die sichere Zahlungsabwicklung erforderlichen Umfang sowie Daten im Zusammenhang mit Reklamationen, Rücksendungen oder sonstigen Ansprüchen.
Bei Kommunikation per E-Mail, Kontaktformular oder über andere Kommunikationskanäle kann auch der Inhalt dieser Kommunikation verarbeitet werden, um Anfragen, Beschwerden oder Reklamationen ordnungsgemäß zu bearbeiten und zu dokumentieren.
Darüber hinaus werden beim Besuch des Onlineshops technische Daten erfasst, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, Informationen über das verwendete Endgerät, den Internetbrowser und das Betriebssystem. Diese Daten werden in begrenztem Umfang und ausschließlich zur Gewährleistung der Sicherheit, Integrität und Stabilität des Informationssystems verarbeitet.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung personenbezogener Daten erfolgt in erster Linie zum Zweck der Anbahnung, des Abschlusses und der Durchführung des Kaufvertrags, d.h. zur Bearbeitung Ihrer Bestellung, Lieferung der Waren, Kommunikation bezüglich der Vertragserfüllung sowie zur Abwicklung von Gewährleistungs- und Widerrufsansprüchen. Ohne die Bereitstellung der erforderlichen Daten können wir die Bestellung nicht annehmen, den Vertrag nicht abschließen und die Ware nicht liefern.
Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Wir verarbeiten personenbezogene Daten zur Erfüllung gesetzlicher Pflichten, insbesondere steuer-, handels- und buchführungsrechtlicher Aufbewahrungspflichten. In diesen Fällen richtet sich der Umfang und die Dauer der Speicherung nach den jeweiligen gesetzlichen Vorschriften.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): In bestimmten Fällen verarbeiten wir personenbezogene Daten auf Grundlage unserer berechtigten Interessen, insbesondere zur Geltendmachung oder Verteidigung von Rechtsansprüchen, zur Betrugsprävention, zur Gewährleistung der IT-Sicherheit, zur Dokumentation von Vertragsverhältnissen oder zur Direktwerbung gegenüber Bestandskunden im Rahmen von § 7 Abs. 3 UWG. Vor einer solchen Verarbeitung wird stets eine Interessenabwägung durchgeführt.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Soweit die Verarbeitung auf Ihrer Einwilligung beruht (z.B. Newsletter, Marketing-Cookies), erfolgt diese freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
4. Server-Logfiles
Bei jedem Zugriff auf unseren Onlineshop werden durch den Webserver automatisch sogenannte Server-Logfiles erfasst, die insbesondere folgende Daten enthalten: IP-Adresse des zugreifenden Geräts, Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Seite, übertragene Datenmenge, Erfolgsmeldung (HTTP-Statuscode), Browsertyp und -version, Betriebssystem sowie Referrer-URL (die zuvor besuchte Seite).
Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Gewährleistung der technischen Sicherheit und Stabilität des Servers, der Prävention und Erkennung unberechtigter Zugriffe, dem Schutz vor Angriffen (z.B. DDoS) sowie der Sicherstellung des störungsfreien Betriebs des Onlineshops.
Server-Logfiles werden maximal 14 Tage gespeichert und anschließend automatisch gelöscht, sofern ihre weitere Aufbewahrung nicht zur Aufklärung eines Sicherheitsvorfalls erforderlich ist.
5. SSL-/TLS-Verschlüsselung
Unser Onlineshop nutzt eine SSL-/TLS-Verschlüsselung (Secure Sockets Layer / Transport Layer Security) zum Schutz der Sicherheit der Datenübertragung, insbesondere von personenbezogenen Daten, Zahlungsinformationen und Bestellinhalten. Eine verschlüsselte Verbindung erkennen Sie an der Bezeichnung „https://" in der Adresszeile Ihres Browsers und am Schloss-Symbol.
Bei aktivierter SSL-/TLS-Verschlüsselung können Dritte die zwischen Ihrem Endgerät und unserem Server übertragenen Daten nicht mitlesen.
6. Cookies und Tracking-Technologien
Unser Onlineshop verwendet Cookies und ähnliche Technologien, die für die ordnungsgemäße Funktion der Website, ihre technische Stabilität, Sicherheit und die Optimierung der Benutzeroberfläche erforderlich sind. Der Einsatz dieser Technologien entspricht den Anforderungen des TDDDG und der DSGVO.
Technisch notwendige Cookies werden auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TDDDG gespeichert, da ohne ihren Einsatz die volle Funktionsfähigkeit der Website, ein sicherer Bestellvorgang und der Schutz vor unberechtigten Zugriffen nicht gewährleistet werden können. Analyse- oder Marketing-Cookies werden nur nach vorheriger ausdrücklicher Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO eingesetzt.
Sie können Ihre Cookie-Einstellungen jederzeit über das auf der Website verfügbare Einwilligungsverwaltungstool (Consent Management Platform) ändern oder widerrufen. Die Ablehnung bestimmter Cookies kann die Funktionalität einzelner Bereiche der Website beeinträchtigen.
7. Weitergabe personenbezogener Daten
Personenbezogene Daten werden nur dann an Dritte weitergegeben, wenn dies zur Vertragserfüllung, zur Erfüllung einer rechtlichen Verpflichtung oder zur Wahrung unserer berechtigten Interessen erforderlich ist, und stets im Einklang mit den geltenden Datenschutzvorschriften.
Personenbezogene Daten werden insbesondere an folgende Empfängerkategorien weitergegeben:
a) Transportunternehmen (Vertragserfüllung – Art. 6 Abs. 1 lit. b DSGVO):
GLS General Logistics Systems (Paketversand) und GEIS CZ s.r.o. / GEIS DE (Paletten- und Speditionsversand). Übermittelt werden Name, Lieferadresse, Telefonnummer und E-Mail-Adresse des Käufers im für die Zustellung und Terminabstimmung erforderlichen Umfang.
b) Zahlungsdienstleister (Vertragserfüllung – Art. 6 Abs. 1 lit. b DSGVO):
PayPal (Europe) S.à r.l. et Cie, S.C.A. – bei Zahlung über PayPal werden die für die Zahlungsabwicklung erforderlichen Daten (Name, E-Mail, Betrag, Bestellnummer) übermittelt. Die Verarbeitung personenbezogener Daten durch PayPal richtet sich nach der Datenschutzerklärung von PayPal, abrufbar unter: https://www.paypal.com/de/legalhub/privacy-full
Comgate, a.s., mit Sitz in Gočárova třída 1754/48b, 500 02 Hradec Králové, Tschechische Republik, ID-Nr. 279 24 505 – Betreiber des Zahlungsgateways für die Abwicklung von Kredit- und Debitkartenzahlungen (Visa, Mastercard) sowie weiterer Zahlungsmethoden. Bei Zahlung über das Zahlungsgateway Comgate werden die Zahlungsdaten direkt von Comgate, a.s. verarbeitet. Wir speichern keine Kreditkartennummern oder sonstigen sensiblen Zahlungsdaten. Die Verarbeitung personenbezogener Daten durch Comgate richtet sich nach deren Datenschutzerklärung, abrufbar unter: https://www.comgate.cz/cz/platebni-brana/zasady-ochrany-osobnich-udaju (in tschechischer und englischer Sprache; eine deutschsprachige Fassung stellt Comgate derzeit nicht zur Verfügung).
c) Anbieter der E-Shop-Plattform und des Hostings (Vertragserfüllung / berechtigtes Interesse – Art. 6 Abs. 1 lit. b und f DSGVO):
Upgates s.r.o. – Betreiber der E-Shop-Plattform, auf der unser Onlineshop betrieben wird. Upgates stellt das Hosting, die technische Infrastruktur, die Bestellverarbeitung und die Datenspeicherung des Onlineshops sicher. Die personenbezogenen Daten der Käufer werden auf Servern von Upgates ausschließlich innerhalb der Europäischen Union verarbeitet. Mit Upgates wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
d) E-Mail-Dienstleister (berechtigtes Interesse – Art. 6 Abs. 1 lit. f DSGVO):
INTERNET CZ, a.s. (Forpsi), mit Sitz in Ktiš 2, 384 03 Ktiš, Tschechische Republik, ID-Nr. 261 68 502 – Anbieter des E-Mail-Hostings für die Domain flexielement.de. Die E-Mail-Kommunikation mit Kunden (Bestellbestätigungen, Anfragen, Reklamationen) wird über die E-Mail-Server von INTERNET CZ, a.s. innerhalb der Europäischen Union abgewickelt.
e) Steuerberater, Wirtschaftsprüfer, Rechtsanwälte (rechtliche Verpflichtung – Art. 6 Abs. 1 lit. c DSGVO):
Im für die Erfüllung steuer-, buchführungs- und rechtlicher Pflichten erforderlichen Umfang.
Mit allen Auftragsverarbeitern wurde ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen, der Umfang, Zweck und Bedingungen der Verarbeitung festlegt und ein angemessenes Schutzniveau gewährleistet.
Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der Europäischen Union erfolgt nur, wenn ein angemessenes Schutzniveau gemäß Kapitel V DSGVO gewährleistet ist, beispielsweise durch einen Angemessenheitsbeschluss (Art. 45 DSGVO) oder Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
8. Automatisierte Entscheidungsfindung und Profiling
Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Sämtliche Entscheidungen im Zusammenhang mit dem Vertragsverhältnis (insbesondere die Annahme einer Bestellung, die Bearbeitung einer Reklamation oder die Abwicklung eines Widerrufs) werden unter menschlicher Beteiligung getroffen.
9. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Erreichung des Verarbeitungszwecks objektiv erforderlich ist, wobei der Grundsatz der Speicherbegrenzung gemäß Art. 5 Abs. 1 lit. e DSGVO stets beachtet wird.
Im Einzelnen gelten folgende Speicherfristen:
a) Vertragsdaten (Identifikations- und Kontaktdaten, Bestelldaten): für die Dauer des Vertragsverhältnisses und anschließend für die Dauer der regelmäßigen Verjährungsfrist von drei (3) Jahren ab dem Ende des Jahres, in dem der Anspruch entstanden ist (§§ 195, 199 BGB).
b) Steuer- und Buchführungsunterlagen (Rechnungen, Buchungsbelege): zehn (10) Jahre ab dem Zeitpunkt der Erstellung des Dokuments (§ 147 Abs. 1 Nr. 1 und 4 AO; § 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB).
c) Handels- und Geschäftsbriefe: sechs (6) Jahre (§ 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB).
d) Server-Logfiles: maximal vierzehn (14) Tage.
e) Auf Einwilligung basierte Daten: bis zum Widerruf der Einwilligung oder bis der Verarbeitungszweck entfällt.
Nach Ablauf der jeweiligen Frist werden die personenbezogenen Daten sicher gelöscht oder so anonymisiert, dass eine Identifizierung einer bestimmten natürlichen Person nicht mehr möglich ist.
10. Sicherheit der Verarbeitung
Wir haben geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO getroffen, die der Art, dem Umfang, den Umständen und den Zwecken der Verarbeitung sowie den Risiken für die Rechte und Freiheiten natürlicher Personen Rechnung tragen. Diese Maßnahmen umfassen insbesondere die Verschlüsselung der Kommunikation mittels SSL/TLS, die Steuerung und Beschränkung von Zugriffsrechten, den Schutz der Serverinfrastruktur, regelmäßige Systemaktualisierungen, Datensicherung und interne Richtlinien zum Umgang mit personenbezogenen Daten.
Ziel dieser Maßnahmen ist es, unbefugten Zugang, Verlust, Missbrauch, Veränderung oder unbefugte Offenlegung personenbezogener Daten zu verhindern und das Risiko eines Sicherheitsvorfalls zu minimieren.
11. Rechte der betroffenen Person
Ihnen stehen gemäß Art. 15 bis 21 DSGVO folgende Rechte zu:
a) Auskunftsrecht (Art. 15 DSGVO) – das Recht, eine Bestätigung darüber zu erhalten, ob personenbezogene Daten verarbeitet werden, und gegebenenfalls Zugang zu diesen Daten und Informationen über die Verarbeitung zu erhalten.
b) Recht auf Berichtigung (Art. 16 DSGVO) – das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
c) Recht auf Löschung (Art. 17 DSGVO) – das Recht, die Löschung personenbezogener Daten zu verlangen, sofern die gesetzlichen Voraussetzungen vorliegen (z.B. Daten werden für den Verarbeitungszweck nicht mehr benötigt, Einwilligung wurde widerrufen, Verarbeitung ist unrechtmäßig).
d) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – das Recht, die Einschränkung der Verarbeitung zu verlangen, insbesondere wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist oder der Verantwortliche die Daten nicht mehr benötigt.
e) Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – das Recht, personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
f) Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – sofern die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Anfragen zur Ausübung Ihrer Rechte richten Sie bitte an: info@flexielement.de. Wir bearbeiten Anfragen unverzüglich und spätestens innerhalb eines (1) Monats nach Eingang der Anfrage (Art. 12 Abs. 3 DSGVO).
12. Widerspruchsrecht – Art. 21 DSGVO
WENN IHRE PERSONENBEZOGENEN DATEN AUF GRUNDLAGE BERECHTIGTER INTERESSEN (ART. 6 ABS. 1 LIT. F DSGVO) VERARBEITET WERDEN, HABEN SIE DAS RECHT, JEDERZEIT AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH EINZULEGEN.
Im Falle des Widerspruchs werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
WENN IHRE PERSONENBEZOGENEN DATEN ZU ZWECKEN DER DIREKTWERBUNG VERARBEITET WERDEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. WENN SIE DER VERARBEITUNG FÜR ZWECKE DER DIREKTWERBUNG WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN NICHT MEHR FÜR DIESE ZWECKE VERARBEITET.
Den Widerspruch können Sie schriftlich an die Adresse unseres Firmensitzes oder per E-Mail an info@flexielement.de richten.
13. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer zuständigen Aufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Wenn Sie Ihren Wohnsitz in der Bundesrepublik Deutschland haben, können Sie sich an die zuständige Landesdatenschutzbehörde Ihres Bundeslandes wenden. Eine Übersicht der Aufsichtsbehörden finden Sie auf der Website des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153
53117 Bonn
www.bfdi.bund.de
Alternativ können Sie sich an die Datenschutzaufsichtsbehörde in der Tschechischen Republik wenden:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27
170 00 Praha 7
Tschechische Republik
www.uoou.cz
14. Schlussbestimmungen
Wir behalten uns das Recht vor, diese Datenschutzerklärung in angemessener Weise zu aktualisieren oder zu ändern, insbesondere bei Änderungen der Rechtslage, der Entscheidungspraxis der Aufsichtsbehörden oder der technischen Entwicklung des Onlineshops. Die jeweils aktuelle Fassung ist stets auf der Website abrufbar und tritt mit ihrer Veröffentlichung in Kraft.
Letzte Aktualisierung: 23. Februar 2026