§ 1 Verantwortlicher und Datenschutzbeauftragter
1.1 Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO und sonstiger nationaler Datenschutzgesetze ist:
vertreten durch den Geschäftsführer Christian Engert
Bomhardstraße 7
82031 Grünwald, Deutschland
Telefon: +49 (0) 89 24889 7970
E-Mail: datenschutz@kfzblitz24.de
Website: www.kfzblitz24.de
1.2 Datenschutzbeauftragter
[Sofern nach Art. 37 DSGVO i. V. m. § 38 BDSG ein Datenschutzbeauftragter zu bestellen ist (in der Regel ab 20 ständig mit der automatisierten Verarbeitung beschäftigten Personen oder bei besonders risikoreicher Verarbeitung), Kontaktdaten hier eintragen:]
Hinweis: Sollte ein Datenschutzbeauftragter nicht zwingend zu bestellen sein, ist dieser Abschnitt zu entfernen oder durch folgenden Hinweis zu ersetzen: „Eine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten besteht für unser Unternehmen derzeit nicht. Datenschutzanfragen richten Sie bitte an die unter Ziffer 1.1 genannte Adresse."
§ 2 Allgemeines zur Datenverarbeitung
2.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO) oder wenn eine sonstige Rechtsgrundlage die Verarbeitung gestattet.
2.2 Rechtsgrundlagen
Soweit für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person eingeholt wird, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, sowie zur Durchführung vorvertraglicher Maßnahmen dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit eine Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (insb. handels- und steuerrechtliche Aufbewahrungspflichten), dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.
2.3 Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde – insbesondere die handelsrechtliche Aufbewahrungsfrist gemäß § 257 HGB (6 bzw. 10 Jahre) und die steuerrechtliche Aufbewahrungsfrist gemäß § 147 AO (in der Regel 10 Jahre).
2.4 SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile Ihres Browsers und am Schloss-Symbol.
§ 3 Bereitstellung der Website und Erstellung von Server-Logfiles
Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:
- IP-Adresse des Nutzers
- Datum und Uhrzeit des Zugriffs
- Inhalt der Anforderung (konkrete Seite/URL)
- Zugriffsstatus / HTTP-Statuscode
- Jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt (Referrer)
- Verwendeter Browser, Browser-Version, Betriebssystem und dessen Oberfläche, Sprache und Version der Browser-Software
Die Daten werden in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Auslieferung der Website zu ermöglichen sowie die Funktionsfähigkeit, IT-Sicherheit und Stabilität unserer Systeme sicherzustellen und Missbrauch (z. B. DDoS, Brute-Force) abzuwehren. Die Logfiles werden spätestens nach 7 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung erfordern.
§ 4 Cookies und vergleichbare Technologien (§ 25 TDDDG)
4.1 Allgemeines
Wir setzen auf unserer Website Cookies sowie vergleichbare Speichertechnologien (Local Storage, Session Storage) ein. Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert. Die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, sind nach § 25 Abs. 1 TDDDG nur mit Einwilligung zulässig. Eine Ausnahme gilt nach § 25 Abs. 2 TDDDG für Cookies, die unbedingt erforderlich sind, um einen vom Nutzer ausdrücklich gewünschten Telemediendienst zur Verfügung zu stellen.
4.2 Technisch notwendige Cookies (§ 25 Abs. 2 Nr. 2 TDDDG)
Folgende Cookies sind technisch zwingend erforderlich; die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen Shop-Betrieb) und § 25 Abs. 2 Nr. 2 TDDDG:
- session-* / PHPSESSID – Session-ID zur Wiedererkennung Ihres Browsers während des Besuchs; Speicherdauer: Browsersitzung.
- sw-cart-token – Speichert die ID Ihres Warenkorbs, damit dessen Inhalt zwischen Seitenaufrufen erhalten bleibt; Speicherdauer: bis zu 30 Tage.
- sw-cache-hash – Steuert HTTP-Caching der Storefront; Browsersitzung.
- sw-states – Persistiert anonyme Statusflags (z. B. eingeloggt, Warenkorb gefüllt) für korrektes Caching.
- sw-redirected – Verhindert wiederholte Weiterleitungen durch das Sales-Channel-Routing.
- CookieConsent – Speichert Ihre Einwilligungsentscheidung für nicht-notwendige Cookies (Cookiebot/Cybot A/S); Speicherdauer: 12 Monate.
- kb24-vehicle-garage – Speichert (rein lokal im Browser) Ihre ausgewählten Fahrzeuge der Fahrzeug-Garage zur Wiederverwendung der Filter (HSN/TSN, Erstzulassungsjahr); enthält keine direkten Personendaten.
4.3 Einwilligungspflichtige Cookies
Sämtliche darüber hinausgehenden Cookies und Tracking-Technologien – insbesondere Google Analytics 4 – werden ausschließlich nach Ihrer aktiven Einwilligung im Cookie-Banner gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG gesetzt. Eine Übersicht über alle eingesetzten Cookies sowie deren Anbieter und Speicherdauer finden Sie in unserem Cookie-Center. Sie können Ihre Einwilligung dort jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen.
§ 5 Newsletter
Wir bieten derzeit keinen Newsletter-Versand an. Sobald wir einen Newsletter einrichten, werden wir die Anmeldung ausschließlich im Double-Opt-In-Verfahren vornehmen, die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO einholen, das Anmeldedatum sowie die IP-Adresse zu Beweiszwecken protokollieren und Ihnen in jeder Newsletter-Ausgabe einen einfachen, kostenfreien Abmeldelink zur Verfügung stellen. Diese Datenschutzerklärung wird mit Aktivierung des Newsletters entsprechend angepasst.
§ 6 Kontaktaufnahme
6.1 E-Mail, Telefon, Kontaktformular
Bei Kontaktaufnahme per E-Mail, Telefon oder Kontaktformular verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, Anschrift, E-Mail-Adresse, Telefonnummer, Inhalt Ihrer Nachricht) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung berechtigter Anliegen). Die Daten werden gelöscht, sobald die jeweilige Konversation abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6.2 Kontakt per WhatsApp Business
Sofern Sie uns über WhatsApp Business kontaktieren, werden Ihre Mobilfunknummer und der Inhalt Ihrer Nachricht durch die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, sowie deren Konzerngesellschaften (auch in den USA) verarbeitet. Wir haben hierauf keinen Einfluss. Rechtsgrundlage unsererseits ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Wir empfehlen ausdrücklich, vertrauliche oder besonders sensible Daten nicht per WhatsApp zu übermitteln. Weitere Informationen: whatsapp.com/legal.
§ 7 Kundenkonto
Sie haben die Möglichkeit, in unserem Shop ein Kundenkonto zu eröffnen. Hierbei verarbeiten wir die im jeweiligen Eingabeformular angegebenen Daten (insb. Anrede, Vor- und Nachname, Anschrift, E-Mail-Adresse, Passwort in verschlüsselter Form, freiwillig: Telefonnummer, Geburtsdatum). Pflichtfelder sind als solche gekennzeichnet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung des Nutzungsvertrags (Kundenkonto) erforderlich ist. Sie können Ihr Kundenkonto jederzeit löschen lassen; eine Mitteilung an die unter § 1 genannten Kontaktdaten genügt. Soweit gesetzliche Aufbewahrungspflichten bestehen (insb. nach HGB und AO), werden die betroffenen Daten lediglich für deren Erfüllung gesperrt.
B2B-Kunden: Im Rahmen der B2B-Registrierung verarbeiten wir zusätzlich Firmenname, USt-IdNr., Handelsregister eintrag und ggf. einen B2B-Nachweis (z. B. Werkstatt-Konzession). Diese Daten verwenden wir zur Prüfung Ihres Status und zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung steuerlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO).
§ 8 Bestellabwicklung
Zur Abwicklung Ihrer Bestellung verarbeiten wir folgende Daten: Anrede, Vor- und Nachname, Liefer- und Rechnungsanschrift, E-Mail-Adresse, Telefonnummer (zur Versandavisierung), Bestellinhalt und -wert, gewählte Zahlungsart, Lieferdatum, ggf. Fahrzeugidentifikationsmerkmale (HSN/TSN, FIN), die Sie zur Sicherstellung der Eignung des Ersatzteils angeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit gesetzliche Aufbewahrungspflichten bestehen, ergänzend Art. 6 Abs. 1 lit. c DSGVO. Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist (insb. an Zahlungsdienstleister und Versanddienstleister, siehe §§ 9 und 10). Bestell- und Rechnungsdaten werden für die Dauer der gesetzlichen Aufbewahrungsfristen nach § 257 HGB und § 147 AO (in der Regel 10 Jahre) gespeichert.
§ 9 Zahlungsdienstleister
Zur Abwicklung von Zahlungen arbeiten wir mit den nachstehend genannten Zahlungsdienstleistern zusammen. Die jeweilige Datenverarbeitung erfolgt zur Vertragsdurchführung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Pflichten zur Geldwäscheprävention nach Art. 6 Abs. 1 lit. c DSGVO. Sensitive Zahlungsdaten (insb. Kreditkartennummer, IBAN, SEPA-Mandat) erfassen wir nicht selbst; diese werden direkt im Iframe / auf der Plattform des jeweiligen Zahlungsdienstleisters eingegeben und ausschließlich von diesem verarbeitet (PCI-DSS).
9.1 Mollie
Anbieter: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Mollie wickelt für uns – integriert über das offizielle Shopware-Plugin „MolliePayments" – Vorkasse, Kreditkartenzahlung (Visa, Mastercard, American Express), Pay-by-Bank/Banküberweisung sowie weitere Mollie-Methoden ab. An Mollie übermittelt werden insbesondere Vor- und Nachname, E-Mail-Adresse, Rechnungsanschrift, Bestell-Referenz, Betrag, Währung sowie die im Mollie-Eingabefenster eingegebenen Zahlungsmittel-Daten. Weitere Informationen finden Sie in der Datenschutzerklärung von Mollie: mollie.com/de/privacy .
9.2 PayPal
Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Bei Auswahl der Zahlungsart „PayPal" (auch „PayPal Express", „Pay Later") werden zur Zahlungsabwicklung Anrede, Name, Anschrift, E-Mail-Adresse, ggf. Telefonnummer, Bestelldetails und IP-Adresse an PayPal übermittelt. PayPal kann eine Bonitätsprüfung durchführen (Score-Verfahren), insbesondere bei Auswahl von Rechnungs- oder Ratenkauf-Optionen. Weitere Informationen: paypal.com/de/legalhub/privacy-full .
9.3 Klarna
Anbieter: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden. Bei Auswahl einer Klarna-Zahlungsart (Rechnungskauf, Ratenkauf, Sofortüberweisung) – ggf. integriert über Mollie – werden Bestell- und Adressdaten zur Identitäts- und Bonitätsprüfung an Klarna übermittelt. Klarna verwendet hierzu auch Score-Verfahren auf Grundlage mathematisch-statistischer Verfahren. Weitere Informationen finden Sie in der Datenschutzinformation von Klarna: klarna.com/de/datenschutz .
§ 10 Versanddienstleister
Zur Auslieferung der bestellten Ware geben wir Ihren Namen, Ihre Lieferanschrift, ggf. Ihre Telefonnummer (zur Avisierung/Sperrgut-Zustellung) sowie Ihre E-Mail-Adresse (zur Sendungsverfolgung) an den jeweils gewählten Versanddienstleister weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir kooperieren mit den folgenden Anbietern:
- DHL Paket / Deutsche Post – Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn. Datenschutzerklärung.
- UPS – United Parcel Service Deutschland S.à r.l. & Co. OHG, Görlitzer Straße 1, 41460 Neuss. Datenschutzerklärung.
- DPD – DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg. Datenschutzerklärung.
- DB Schenker – Schenker Deutschland AG, Edmund-Rumpler-Straße 3, 60549 Frankfurt am Main. Datenschutzerklärung.
- GLS – General Logistics Systems Germany GmbH & Co. OHG, GLS Germany-Straße 1–7, 36286 Neuenstein. Datenschutzerklärung.
Soweit Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO), übergeben wir Ihre E-Mail-Adresse oder Mobilfunknummer an den Versanddienstleister, damit dieser Sie vor Zustellung kontaktieren oder eine elektronische Zustellbenachrichtigung zusenden kann. Sie können Ihre Einwilligung jederzeit widerrufen.
§ 11 Webanalyse mit Google Analytics 4
Diese Website nutzt – ausschließlich nach Ihrer Einwilligung – den Webanalyse-Dienst Google Analytics 4 (GA4) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Mutterunternehmen ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Google Analytics verwendet Cookies und Gerätekennungen, die eine Analyse Ihrer Benutzung der Website ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google übertragen und dort gespeichert. GA4 erfasst u. a. IP-Adressen (gekürzt), Geräte-/Browser- Eigenschaften, Verweis-URLs, Klicks und Verweildauer. Die IP-Adresse wird durch Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt; nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung über unser Cookie-Banner). Die Speicherdauer der Nutzer- und Ereignisdaten auf Google-Ebene ist auf 14 Monate begrenzt.
Datenübermittlung in Drittländer: Im Rahmen der Nutzung von Google Analytics kann es zu einer Übermittlung in die USA kommen. Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert; die EU-Kommission hat mit Angemessenheitsbeschluss vom 10. Juli 2023 ein angemessenes Schutzniveau im Sinne von Art. 45 DSGVO festgestellt. Ergänzend haben wir mit Google die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) abgeschlossen. Mit Google besteht ferner ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft im Cookie-Center widerrufen. Sie können darüber hinaus die Erfassung durch GA4 unterbinden, indem Sie das Browser-Add-On installieren: tools.google.com/dlpage/gaoptout . Weitere Informationen: policies.google.com/privacy .
§ 12 Cookie-Consent-Management (Cookiebot)
Zur Einholung, Verwaltung und Dokumentation Ihrer Einwilligungen in den Einsatz von Cookies und vergleichbaren Technologien setzen wir das Consent-Management-Tool Cookiebot der Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark, ein. Cookiebot speichert in einem technisch notwendigen Cookie („CookieConsent") Ihre Einwilligungsentscheidung sowie eine anonymisierte/gekürzte IP-Adresse, Datum/Uhrzeit und URL für die Dauer von 12 Monaten. Diese Daten werden zur Erfüllung unserer Nachweispflicht aus Art. 7 Abs. 1 DSGVO benötigt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zum Nachweis der Einwilligung) und ergänzend Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG. Mit Cybot A/S besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Weitere Informationen: cookiebot.com/de/privacy-policy .
§ 13 Fahrzeug-Daten und TecDoc-Datenintegration
Zur korrekten Ermittlung passender Ersatzteile bieten wir Ihnen einen Fahrzeug-Selektor sowie eine persönliche Fahrzeug-Garage an. Dabei werden lediglich Fahrzeugidentifikationsdaten verarbeitet (Hersteller, Modell, Erstzulassungsjahr, Motorisierung; auf Ihre Eingabe hin auch HSN/TSN und ggf. die Fahrzeugidentifikations nummer (FIN)). Diese Daten werden – soweit Sie nicht in Ihrem Kundenkonto angemeldet sind – ausschließlich lokal in Ihrem Browser (Local Storage) gespeichert; sind Sie angemeldet, ordnen wir die Fahrzeugauswahl Ihrem Kundenkonto zu, um sie über mehrere Endgeräte synchron zu halten (Art. 6 Abs. 1 lit. b DSGVO).
Wichtig: Die Stammdaten zu Fahrzeugen, Teilen, OE-Referenzen und Eignungszuordnungen bezieht der Shop aus dem TecDoc-Datenbestand der TecAlliance GmbH, Steinheilstraße 10, 85737 Ismaning. Hierbei werden keine personenbezogenen Daten unserer Nutzer an die TecAlliance GmbH übermittelt; es findet ausschließlich ein abgehender Datenabruf von Stammdaten durch unseren Shop statt.
Die FIN wird – sofern Sie diese eingeben – ausschließlich für die Eignungsprüfung verwendet, gemeinsam mit Ihrer Bestellung archiviert (Beweisfunktion bei Reklamation) und nicht für Werbezwecke ausgewertet.
§ 14 Hosting, Bilder-CDN und IT-Dienstleister
Unsere Website wird auf Servern der Contabo GmbH, Aschauer Straße 32a, 81549 München, Deutschland, gehostet. Der Hoster verarbeitet in unserem Auftrag sämtliche zur Bereitstellung der Website notwendigen Daten (insb. Server-Logfiles, IP-Adressen, Bestell- und Kundendaten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Shop-Betrieb). Mit Contabo GmbH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Zur Auslieferung von Produktabbildungen verwenden wir zusätzlich ein eigenständiges Bilder-CDN: [Anbieter, Anschrift und Sitz des Bilder-CDN bitte hier eintragen, sobald geklärt; ggf. Auftragsverarbeitungsvertrag und – bei Drittlandbezug – Standardvertragsklauseln nach Art. 46 DSGVO ergänzen.] Beim Aufruf von Produktbildern wird Ihre IP-Adresse an den CDN-Anbieter übermittelt; dies ist technisch zwingend erforderlich, damit Bilder zugestellt werden können (Art. 6 Abs. 1 lit. f DSGVO).
Für den E-Mail-Versand (Bestellbestätigungen, Rechnungen, Status-Updates) nutzen wir [SMTP-Anbieter / E-Mail-Versender konkret benennen, z. B. Contabo-SMTP, SendGrid, Mailgun, etc., einschließlich Sitz und Auftragsverarbeitung]. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).
Für unsere Buchhaltung und Rechnungserstellung nutzen wir lexoffice der Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten nach HGB und AO) sowie Art. 6 Abs. 1 lit. f DSGVO (effiziente Organisation der Geschäftsvorgänge). Mit der Haufe-Lexware GmbH & Co. KG besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Im Rahmen unseres internen Warenwirtschaftssystems (Abisco-ERP) verarbeiten wir Ihre Bestell- und Kundendaten zur Lagerverwaltung, Auftrags bearbeitung und Buchhaltung. Das System wird auf eigenen Servern in Deutschland betrieben.
§ 15 Rechte der betroffenen Personen
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffene/r im Sinne der DSGVO und Ihnen stehen folgende Rechte gegenüber dem Verantwortlichen zu:
- Auskunftsrecht (Art. 15 DSGVO) – Sie können eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
- Recht auf Berichtigung (Art. 16 DSGVO) – unrichtige Daten zu berichtigen oder unvollständige Daten zu vervollständigen.
- Recht auf Löschung (Art. 17 DSGVO) – das „Recht auf Vergessenwerden", soweit kein Ausnahmetatbestand greift (insb. gesetzliche Aufbewahrungspflichten).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
- Widerspruchsrecht (Art. 21 DSGVO) – siehe gesonderte Belehrung unten.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) – jederzeit mit Wirkung für die Zukunft, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
- Recht auf Beschwerde bei einer Aufsichtsbehörde
(Art. 77 DSGVO) – unbeschadet eines anderweitigen Rechtsbehelfs.
Für die kfzBlitz24 GmbH zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland, www.lda.bayern.de.
Hinweis auf Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
§ 16 Automatisierte Entscheidungsfindung und Profiling
Eine vollständig automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet im Online-Shop der kfzBlitz24 GmbH nicht statt. Soweit Zahlungsdienstleister (insb. PayPal, Klarna) bei der Auswahl bestimmter Zahlungsarten Bonitätsprüfungen mittels Score-Verfahren durchführen, erfolgt dies in deren eigener Verantwortung; die jeweiligen Datenschutzhinweise sind unter § 9 verlinkt.
§ 17 Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 17.06.2026. Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite abgerufen und ausgedruckt werden.
Bei Fragen zum Datenschutz wenden Sie sich bitte an datenschutz@kfzblitz24.de oder telefonisch an +49 (0) 89 24889 7970.