01

Verantwortlicher

Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Firma WPNTEC GmbH
Vertreten durch Christoph Rochau (Datenschutzverantwortlicher)
Anschrift Stuhlenbergstraße 2, 89429 Bachhagel, Deutschland
Website www.wpntec.de

Bei Fragen zum Datenschutz wenden Sie sich bitte per E-Mail an die oben genannte Adresse.

02

Website-Hosting (Strato)

Diese Website wird auf den Servern von STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland gehostet. Die Server von Strato befinden sich ausschließlich in Deutschland und der Europäischen Union.

Beim Aufruf dieser Website werden automatisch Verbindungsdaten zwischen Ihrem Browser und den Strato-Servern übertragen. Dies umfasst unter anderem IP-Adresse, aufgerufene URL, Zeitstempel, Browsertyp und HTTP-Statuscodes. Diese Daten werden für den sicheren und stabilen Betrieb der Website benötigt und nach spätestens 30 Tagen automatisch gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website). Mit Strato besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Eine Übermittlung in Drittstaaten findet durch Strato nicht statt.

Datenschutzinformationen von Strato: strato.de/datenschutz

03

Checkout & Bestellabwicklung (Shopify)

Für den Kaufprozess und die Bestellabwicklung nutzen wir Shopify als E-Commerce-Plattform. Der Checkout (ab Betätigung der Schaltfläche „In den Warenkorb") wird über die Shopify-Infrastruktur abgewickelt und läuft teilweise auf der Domain checkout.shopify.com. Betreiber ist:

Shopify International Limited
Victoria Buildings, 2nd Floor, 1–2 Haddington Road, Dublin 4, D04 XN32, Irland

Shopify verarbeitet im Rahmen der Bestellabwicklung personenbezogene Daten in unserem Auftrag. Hierzu zählen insbesondere:

  • Name und Lieferadresse
  • E-Mail-Adresse und Telefonnummer
  • Bestellhistorie und Produktauswahl
  • Geräteinformationen, IP-Adresse, Browsertyp
  • Verhaltensdaten im Checkout (z. B. Warenkorbaktionen)

Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Mit Shopify besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Als US-amerikanisches Unternehmen kann Shopify Daten auch in die USA übermitteln — dies erfolgt auf Basis der EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie des EU-U.S. Data Privacy Framework.

Zudem ist auf dieser Website ein Shopify Buy Button eingebunden. Das dafür erforderliche Skript von sdks.shopifycdn.com wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über den Cookie-Banner geladen (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG). Ohne Einwilligung findet keine Verbindung zu Shopify-Servern statt. Nach Einwilligung können IP-Adresse und technische Browserdaten an Shopify übertragen werden; für die Warenkorbfunktion werden Session-Cookies gesetzt.

Datenschutzinformationen von Shopify: shopify.com/legal/privacy

04

Server-Logfiles

Beim Aufruf dieser Website erfasst und speichert der Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles. Diese umfassen:

  • IP-Adresse des anfragenden Geräts (anonymisiert nach kurzer Zeit)
  • Datum und Uhrzeit der Anfrage
  • Aufgerufene URL
  • HTTP-Statuscode und übertragene Datenmenge
  • Referrer-URL (vorher besuchte Seite)
  • Browsertyp und Betriebssystem

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und dienen ausschließlich der technischen Absicherung und Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach spätestens 30 Tagen automatisch gelöscht.

05

Cookies & Consent-Management

Diese Website verwendet Cookies — kleine Textdateien, die Ihr Browser lokal speichert. Wir unterscheiden zwischen technisch notwendigen Cookies und optionalen Cookies.

Technisch notwendige Cookies sind für den Betrieb des Shops unbedingt erforderlich (z. B. Session-Cookie, Warenkorb, CSRF-Schutz). Sie werden ohne Einwilligung gesetzt, da sie zur Vertragserfüllung bzw. auf Basis von Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TTDSG verarbeitet werden.

Optionale Cookies (z. B. für Analysedienste oder Marketing) werden erst nach Ihrer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO gesetzt. Sie können Ihre Einwilligung jederzeit über unseren Cookie-Banner widerrufen.

// Technisch notwendige Cookies (kein Consent erforderlich)
Session-ID · Warenkorb · CSRF-Token · Cookie-Einwilligung (Status-Speicherung)

// Funktionale Cookies (Consent erforderlich)
Shopify Buy Button (Warenkorbfunktion)

Die Verwaltung und der Widerruf Ihrer Cookie-Einstellungen ist jederzeit über den Cookie-Banner auf dieser Website möglich.

06

Kontaktaufnahme per E-Mail oder Formular

Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, werden die von Ihnen übermittelten Daten (Name, E-Mail-Adresse, Nachrichteninhalt) zum Zweck der Bearbeitung Ihrer Anfrage verarbeitet und gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage im Zusammenhang mit einem Vertrag steht, andernfalls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Kundenanfragen).

Die Daten werden nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Im Fall einer Bestellanfrage gelten die steuerrechtlichen Aufbewahrungsfristen (10 Jahre).

07

WhatsApp-Kontakt

Wir bieten optional die Kontaktaufnahme über WhatsApp (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland) an. Wenn Sie uns über WhatsApp kontaktieren, werden Ihre Nachricht sowie Ihre Telefonnummer und ggf. Ihr Profilbild von WhatsApp verarbeitet.

Bitte beachten Sie, dass WhatsApp Daten in die USA übermittelt. Eine vollständig DSGVO-konforme Verarbeitung kann bei der Nutzung von WhatsApp nicht in allen Punkten gewährleistet werden. Wir empfehlen für datenschutzsensible Anfragen die Kontaktaufnahme per E-Mail.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Kontaktaufnahme). Datenschutzinformationen von WhatsApp: whatsapp.com/legal/privacy-policy

Hinweis Die Nutzung von WhatsApp für den Kundenkontakt erfolgt ausschließlich auf freiwilliger Basis. Alternativ stehen E-Mail und Telefon zur Verfügung.
08

Schriftarten (lokal gehostet)

Diese Website verwendet Schriftarten (Fonts), die lokal auf unserem Server gehostet werden. Es findet keine Verbindung zu externen Font-Servern (z. B. Google Fonts CDN) statt. Ihre IP-Adresse wird beim Laden von Schriftarten nicht an Dritte übermittelt.

// Verwendete Schriftarten (lokal, kein externer Request)
Bebas Neue · Inter · Roboto Mono
09

Instagram-Verlinkungen

Unsere Website enthält Links zu unserem Instagram-Profil (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland). Es handelt sich dabei um einfache Hyperlinks — beim Laden der Seite werden keine Verbindungen zu Meta-Servern hergestellt, keine Cookies gesetzt und keine Daten übertragen. Erst beim aktiven Klick auf einen solchen Link verlassen Sie unsere Website und gelangen zu Instagram. Für die dortige Datenverarbeitung ist allein Meta verantwortlich. Datenschutzhinweise von Meta: facebook.com/privacy/policy

Ein Meta Pixel oder sonstige eingebettete Meta-Dienste sind auf dieser Website nicht aktiv.

10

Eingebettete Videos

Sofern wir auf dieser Website Videos von externen Plattformen wie YouTube (Google Ireland Limited) oder Vimeo (Vimeo, LLC, 555 West 18th Street, New York, USA) einbetten, erfolgt dies grundsätzlich im erweiterten Datenschutzmodus (YouTube) bzw. mit deaktiviertem Tracking (Vimeo).

Erst beim Klick auf das Video wird eine Verbindung zu den Servern der jeweiligen Plattform hergestellt. Dabei können Daten wie IP-Adresse, Browsertyp und angesehenes Video an den Anbieter übermittelt werden. Wenn Sie bei YouTube oder Vimeo eingeloggt sind, kann diese Interaktion Ihrem Konto zugeordnet werden.

Rechtsgrundlage für das Abspielen nach aktivem Klick ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung von Videoinhalten). Sofern Cookies gesetzt werden, erfolgt dies auf Basis Ihrer Einwilligung (§ 25 TTDSG).

Aktuell werden auf dieser Website keine externen Videos eingebettet. Dieser Abschnitt gilt für den Fall einer späteren Nutzung.

11

Zahlungsabwicklung

Als einzige Zahlungsart wird Vorkasse per Banküberweisung angeboten. Nach Eingang Ihrer Bestellung erhalten Sie per E-Mail die Bankverbindung von WPNTEC GmbH. Dabei verarbeiten wir ausschließlich die für die Überweisungszuordnung notwendigen Daten (Ihre Bankdaten werden uns nicht mitgeteilt; wir erhalten lediglich den Zahlungseingang über unsere Bank).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Eine Weitergabe von Zahlungsdaten an Dritte findet nicht statt. Zahlungsdaten (Rechnungen, Buchungsbelege) werden gemäß § 147 AO und § 257 HGB für 10 Jahre aufbewahrt.

12

Bestellabwicklung

Im Rahmen einer Bestellung bei WPNTEC verarbeiten wir folgende personenbezogene Daten zur Vertragserfüllung:

  • Vor- und Nachname
  • Rechnungs- und Lieferadresse
  • E-Mail-Adresse
  • Telefonnummer (optional, für Rückfragen und Versandbenachrichtigung)
  • Zahlungsinformationen (verarbeitet durch Zahlungsdienstleister)
  • Bestelldetails, Produktauswahl, Bestellhistorie

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Steuerlich relevante Daten (insbesondere Rechnungsdaten) werden gemäß § 147 AO für 10 Jahre aufbewahrt.

13

Versanddienstleister

Zur Lieferung Ihrer Bestellung übermitteln wir Name und Lieferadresse an den von uns beauftragten Versanddienstleister. Dieser verarbeitet die Daten ausschließlich zum Zweck der Zustellung. Mit allen Versandpartnern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.

Je nach Bestellart und Lieferziel werden folgende Anbieter eingesetzt:

  • DHL Paket GmbH, Charles-de-Gaulle-Str. 20, 53113 Bonn (Deutschland & EU)
  • Weitere Versandpartner je nach Bestimmungsland und Sendungsart

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Lieferung der Ware).

14

Newsletter

Sofern wir zukünftig einen Newsletter anbieten, erfolgt der Versand ausschließlich mit Ihrer ausdrücklichen Einwilligung (Double-Opt-in-Verfahren). Mit Ihrer Anmeldung willigen Sie ein, dass wir Ihre E-Mail-Adresse zum Zweck des Newsletters verarbeiten dürfen (Art. 6 Abs. 1 lit. a DSGVO).

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — entweder über den Abmeldelink in jeder Newsletter-E-Mail oder per E-Mail an info@wpntec.de.

Dieser Abschnitt wird aktiviert, sobald der Newsletter-Versand aufgenommen wird. Aktuell versenden wir keinen Newsletter.

15

Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Einzelnen gelten folgende Fristen:

  • Kontaktanfragen: Löschung nach abschließender Bearbeitung, spätestens nach 3 Jahren
  • Bestelldaten / Rechnungen: 10 Jahre gemäß § 147 AO / § 257 HGB
  • Server-Logfiles: 30 Tage, danach automatische Löschung
  • Cookie-Einwilligung (Consent-Status): 12 Monate
  • Newsletter-Anmeldedaten: Bis Widerruf der Einwilligung

Nach Ablauf der jeweiligen Frist werden Daten routinemäßig gelöscht, sofern kein anderweitiger Rechtsgrund zur weiteren Verarbeitung besteht.

16

Ihre Rechte als betroffene Person

Sie haben gegenüber WPNTEC GmbH als Verantwortlichem folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO) — Sie können Auskunft über die von uns verarbeiteten Daten verlangen
  • Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger oder unvollständiger Daten
  • Löschung (Art. 17 DSGVO) — Löschung Ihrer Daten, soweit keine Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO) — Einschränkung der Datennutzung in bestimmten Situationen
  • Datenübertragbarkeit (Art. 20 DSGVO) — Herausgabe Ihrer Daten in maschinenlesbarem Format
  • Widerspruch (Art. 21 DSGVO) — Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) — Jederzeit mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@wpntec.de

17

Widerruf von Einwilligungen

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zu diesem Zeitpunkt erfolgten Verarbeitung.

Cookie-bezogene Einwilligungen können Sie jederzeit über unseren Cookie-Banner oder die Cookie-Einstellungen auf dieser Website widerrufen. Einwilligungen für den Newsletter widerrufen Sie über den Abmeldelink oder per E-Mail.

18

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO).

Die für WPNTEC GmbH zuständige Aufsichtsbehörde ist:

Behörde Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Anschrift Promenade 27, 91522 Ansbach
19

SSL- / TLS-Verschlüsselung & Datensicherheit

Diese Website verwendet aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an dem Schlosssymbol in der Adresszeile Ihres Browsers und daran, dass die Adresszeile mit https:// beginnt.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Wir treffen darüber hinaus technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen.

// Technische Sicherheitsmaßnahmen (Auswahl)
TLS 1.3 Verschlüsselung · HTTPS-only · Zugriffskontrolle · AVV mit allen Auftragsverarbeitern
20

Internationale Datenübermittlung (USA & Drittstaaten)

Einige der von uns eingesetzten Dienstleister haben ihren Sitz außerhalb der Europäischen Union, insbesondere in den USA. Soweit eine Übermittlung personenbezogener Daten in Drittstaaten stattfindet, die kein dem EU-Recht vergleichbares Datenschutzniveau gewährleisten, erfolgt dies ausschließlich auf Basis geeigneter Garantien:

  • EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO in der aktuellen Fassung
  • EU-U.S. Data Privacy Framework (DPF), sofern der Empfänger zertifiziert ist
  • Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO mit allen Dienstleistern

Das Website-Hosting erfolgt über Strato (Deutschland/EU) — hier findet keine Drittstaatenübermittlung statt. Betroffen durch mögliche US-Transfers ist: Shopify (Irland/USA) für den Checkout — ausschließlich nach erteilter Cookie-Einwilligung. Zahlungsdaten werden nicht an US-Anbieter übermittelt, da ausschließlich Vorkasse per Banküberweisung angeboten wird. Die jeweiligen Datenschutzhinweise der Anbieter finden Sie in den entsprechenden Abschnitten dieser Erklärung.

Hinweis zu US-Diensten US-amerikanische Behörden können unter bestimmten Voraussetzungen Zugriff auf bei US-Anbietern gespeicherte Daten verlangen (z. B. FISA Section 702). Wir setzen US-Dienste nur dort ein, wo eine Rechtsgrundlage und angemessene Garantien vorhanden sind, und begrenzen die übermittelten Datenkategorien auf das notwendige Minimum.
21

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren, um sie an geänderte rechtliche Anforderungen oder Änderungen unserer Dienstleistungen anzupassen. Die jeweils aktuelle Fassung gilt mit Veröffentlichung auf dieser Seite. Wir empfehlen, diese Seite regelmäßig zu prüfen.