Datenschutzerklärung

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Herbert Potzka – Anwendungsberatung
Silberkamp 5
31188 Holle
Deutschland

Telefon: 05062 89404
E-Mail: info@abfallcoach.de

Ein Datenschutzbeauftragter ist nicht bestellt.

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung und Absicherung dieser Website, zur Kommunikation, zur Verwaltung geschützter Zugänge, zur Abwicklung von Bestellungen und Zahlungen sowie zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Die jeweils maßgeblichen Rechtsgrundlagen werden nachfolgend genannt.

3. Hosting

Diese Website wird bei der Hostinger International Limited, 61 Lordou Vironos Street, 6023 Larnaca, Zypern, gehostet. Beim Betrieb der Website verarbeitet Hostinger insbesondere technische Zugriffsdaten und die auf der Website gespeicherten Daten in unserem Auftrag. Mit Hostinger besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, zuverlässigen und wirtschaftlichen Bereitstellung der Website.

Weitere Informationen: Datenschutzerklärung von Hostinger

4. Zugriffsdaten und Server-Logfiles

Beim Aufruf der Website werden technisch bedingt insbesondere folgende Daten verarbeitet:

  • IP-Adresse,
  • Datum und Uhrzeit der Anfrage,
  • aufgerufene Seite oder Datei,
  • übertragene Datenmenge und Zugriffsstatus,
  • Referrer-URL,
  • Browsertyp und Browserversion,
  • Betriebssystem sowie
  • gegebenenfalls Hostname bzw. Internetzugangsanbieter.

Die Verarbeitung dient der technischen Bereitstellung, der Stabilität und Sicherheit der Website sowie der Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website sowie in der Abwehr von Angriffen.

Server-Logfiles mit IP-Adressen werden grundsätzlich für höchstens sieben Tage gespeichert und anschließend gelöscht oder anonymisiert. Bei einem konkreten Sicherheitsvorfall können betroffene Daten bis zur abschließenden Klärung länger gespeichert werden.

5. Schutz der Website durch Wordfence

Wir verwenden das Sicherheits-Plugin Wordfence, um die Website vor Schadsoftware, unberechtigten Zugriffen, Brute-Force-Angriffen und anderen Sicherheitsrisiken zu schützen. Dabei können insbesondere IP-Adresse, Zeitpunkt und Art des Zugriffs, aufgerufene URL, Referrer, Browser- und Geräteinformationen sowie sicherheitsrelevante Ereignisse verarbeitet werden. Verdächtige Zugriffe können automatisiert analysiert, eingeschränkt oder blockiert werden.

Anbieter ist Defiant, Inc., 1700 Westlake Ave N, Suite 200, Seattle, WA 98109, USA. Soweit Daten an Defiant übermittelt werden, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung einschließlich der EU-Standardvertragsklauseln.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Website, der dort verarbeiteten Daten und der Nutzerkonten. Sicherheitsbezogene Verkehrsdaten werden grundsätzlich höchstens 30 Tage gespeichert. Daten zu einem festgestellten Angriff oder einer notwendigen Sperre können bis zur Klärung und Abwehr des Vorfalls länger aufbewahrt werden.

Weitere Informationen: Datenschutzerklärung von Wordfence/Defiant

6. Cookies und Einwilligungsmanagement

Unsere Website verwendet Cookies und vergleichbare Technologien. Einige davon sind technisch erforderlich, damit die Website, geschützte Anmeldungen, Warenkorb, Bestellvorgang, Zahlungsabwicklung und Sicherheitsfunktionen bereitgestellt werden können.

WooCommerce verwendet bei der Nutzung des Shops unter anderem Sitzungs- und Warenkorb-Cookies. Diese enthalten nach Angaben von WooCommerce keine unmittelbar personenbezogenen Angaben, sondern beispielsweise eine zufällige Sitzungskennung und Informationen darüber, ob sich Produkte im Warenkorb befinden.

Bei Kartenzahlungen können WooPayments und Stripe Cookies oder vergleichbare Technologien einsetzen, um Zahlungen durchzuführen, Geräte zu erkennen, Transaktionen zu authentifizieren und Betrug zu verhindern. Dazu gehören insbesondere technische Sitzungs- und Sicherheitskennungen.

Der Zugriff auf bzw. die Speicherung von Informationen auf Ihrem Endgerät erfolgt bei technisch erforderlichen Technologien auf Grundlage von § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. b DSGVO, soweit sie für den Bestell- und Zahlungsvorgang erforderlich ist, und im Übrigen auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem funktionsfähigen und sicheren Internetangebot sowie in der Betrugsprävention.

Für nicht erforderliche Cookies und Technologien holen wir vor deren Einsatz eine Einwilligung ein. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Schaltfläche „Cookie-Einstellungen“ geändert oder widerrufen werden.

Zur Verwaltung der Einwilligungen verwenden wir Complianz. Dabei werden die getroffene Auswahl, deren Zeitpunkt sowie technische Nachweisdaten gespeichert. Diese Verarbeitung beruht auf Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den gesetzlichen Nachweispflichten sowie ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Nachweis und in der Verwaltung datenschutzkonformer Einwilligungen. Einzelheiten zu den tatsächlich eingesetzten Cookies, ihren Anbietern und Laufzeiten enthält die Cookie-Richtlinie bzw. die Übersicht im Consent-Tool.

7. Nutzerkonten und geschützter Abonnentenbereich

Für ausgewählte, kostenfreie Inhalte kann ein persönlicher Zugang zum geschützten Abonnentenbereich eingerichtet werden. Eine öffentliche Selbstregistrierung ist nicht vorgesehen; Zugänge werden von uns manuell angelegt oder freigeschaltet.

Dabei verarbeiten wir insbesondere Name, E-Mail-Adresse, Benutzername, verschlüsselt gespeichertes Passwort, zugewiesene Benutzerrolle sowie technische Daten im Zusammenhang mit Anmeldung und Nutzung. Die Daten werden benötigt, um den Zugang bereitzustellen, Berechtigungen zu verwalten, missbräuchliche Zugriffe zu verhindern und Support zu leisten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Zugang vereinbart wurde, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der kontrollierten Bereitstellung geschützter Fachinhalte und im Schutz vor unberechtigtem Zugriff.

Das Nutzerkonto wird gelöscht, wenn der Zugang beendet wird und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Sicherheitsprotokolle werden nach den unter Ziffern 4 und 5 genannten Fristen gelöscht.

Shop-Bestellungen erfolgen als Gast. Im Rahmen des Shops können Kunden derzeit kein eigenes Kundenkonto anlegen.

8. Kontaktaufnahme

Wenn Sie uns per E-Mail, telefonisch oder über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Name, Kontaktdaten und Inhalt der Anfrage, um Ihr Anliegen zu bearbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung oder Durchführung eines Vertrags dient. Bei sonstigen Anfragen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung der Anfrage.

Anfragen werden gelöscht, wenn sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten, Rechtsansprüche oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen. Vertrags- oder geschäftsbezogene Korrespondenz kann nach § 147 AO für sechs Jahre aufbewahrungspflichtig sein.

9. Bestellungen und digitale Downloads über WooCommerce

Wir verwenden WooCommerce zur Abwicklung von Bestellungen und zur Bereitstellung kostenpflichtiger digitaler Inhalte. Bestellungen können ohne Kundenkonto aufgegeben werden. Ein Versand körperlicher Waren findet derzeit nicht statt; deshalb werden keine Daten an Versanddienstleister übermittelt.

Im Rahmen einer Bestellung verarbeiten wir insbesondere:

  • Name und Rechnungsanschrift,
  • gegebenenfalls Firma und Umsatzsteuerangaben,
  • E-Mail-Adresse und gegebenenfalls Telefonnummer,
  • bestellte Produkte, Preis, Steuer, Zahlungsart und Zahlungsstatus,
  • Bestellnummer und Zeitpunkt der Bestellung,
  • IP-Adresse und Browserinformationen, soweit sie technisch protokolliert werden,
  • im Bestellvorgang abgegebene Erklärungen und Bestätigungen sowie
  • Daten zur Bereitstellung und Nutzung des Downloads.

Die Verarbeitung erfolgt zur Vertragsanbahnung, Bestellabwicklung, Zahlungszuordnung, Bereitstellung des Downloads, Kundenkommunikation, Bearbeitung von Rückfragen, Erstattungen und Rechtsansprüchen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Erfüllung steuer- oder handelsrechtlicher Pflichten verarbeitet werden, ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit insbesondere § 147 AO und § 14b UStG Rechtsgrundlage.

Ohne die als erforderlich gekennzeichneten Angaben kann die Bestellung nicht abgeschlossen werden.

10. Zahlungsarten

10.1 Vorkasse per Banküberweisung

Bei Auswahl der Zahlungsart Vorkasse verarbeiten wir insbesondere Namen, Bestellnummer, Rechnungsbetrag, Zahlungsdatum und die Angaben im Verwendungszweck, um die Zahlung der Bestellung zuzuordnen und den Download freizuschalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Kreditinstitute verarbeiten die für die Überweisung erforderlichen Daten in eigener datenschutzrechtlicher Verantwortung.

10.2 Kartenzahlungen über WooPayments und Stripe

Für Kartenzahlungen verwenden wir WooPayments. WooPayments wird von WooCommerce in Zusammenarbeit mit Stripe bereitgestellt und ist mit einem Stripe-Express-Konto verbunden.

Im Rahmen der Zahlung werden die für die Abwicklung erforderlichen Daten an WooCommerce und Stripe übermittelt. Dazu können insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Telefonnummer, Bestellnummer, Produkt- und Betragsdaten, Zahlungsstatus, IP-Adresse, Geräte- und Browserinformationen sowie zahlungsspezifische Kennungen gehören. Vollständige Kartennummern und Prüfcodes werden nach Angaben von WooPayments nicht auf unserem Webserver gespeichert; die Eingabe erfolgt über gesicherte Zahlungsfelder des Zahlungsdienstleisters.

Empfänger bzw. beteiligte Anbieter sind insbesondere:

  • WooCommerce Ireland Ltd., Grand Canal Dock, 25 Herbert Place, Dublin, D02 AY86, Irland,
  • Stripe Payments Europe, Limited und Stripe Technology Europe, Limited, The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland, sowie
  • die an der Zahlung beteiligten Banken, Kartenorganisationen und Zahlungsdienstleister.

Rechtsgrundlage für die Übermittlung und Verarbeitung zur Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Für die Verhinderung von Betrug und Zahlungsausfällen ist ergänzend Art. 6 Abs. 1 lit. f DSGVO maßgeblich. Unser berechtigtes Interesse liegt in der sicheren Abwicklung von Zahlungen und der Vermeidung missbräuchlicher Transaktionen.

WooPayments nutzt Stripe Radar zur automatisierten Erkennung und Bewertung möglicher Betrugsrisiken. Dabei werden Transaktions-, Geräte-, Browser-, IP- und weitere Risikosignale analysiert. Eine als wahrscheinlich betrügerisch bewertete Kartenzahlung kann automatisiert blockiert werden. In diesem Fall wird die Karte nicht belastet; als alternative Zahlungsart steht Vorkasse zur Verfügung. Bei Fragen oder wenn Sie eine Überprüfung wünschen, können Sie uns über die unter Ziffer 1 genannten Kontaktdaten erreichen.

Stripe verarbeitet bestimmte Daten auch in eigener datenschutzrechtlicher Verantwortung, insbesondere zur Betrugsprävention, Authentifizierung, Erfüllung finanzaufsichtsrechtlicher Pflichten und Verbesserung seiner Zahlungsdienste.

Weitere Informationen: Datenschutzerklärung von Woo/Automattic und Datenschutzerklärung von Stripe

11. Widerrufserklärungen

Über die Funktion „Vertrag widerrufen“ können Verbraucher eine Widerrufserklärung elektronisch übermitteln. Dabei verarbeiten wir die im Formular eingegebenen Angaben, insbesondere Name, Kontaktdaten, Bestellbezug, Inhalt der Erklärung und Zeitpunkt der Übermittlung. Technische Protokolldaten können zum Nachweis des Eingangs gespeichert werden. Die angegebenen Daten werden zur Prüfung, Bestätigung und Durchführung des Widerrufs verarbeitet.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO in Verbindung mit den gesetzlichen Pflichten zur Bereitstellung und Bearbeitung der elektronischen Widerrufsfunktion. Widerrufserklärungen und die zugehörige Kommunikation werden grundsätzlich bis zum Ablauf der regelmäßigen zivilrechtlichen Verjährungsfrist aufbewahrt. Soweit Erstattungen oder Buchungsbelege betroffen sind, gelten zusätzlich die steuerrechtlichen Aufbewahrungsfristen.

12. Produktbewertungen

Produktbewertungen können ausschließlich von Kunden abgegeben werden, die das bewertete Produkt über unseren Onlineshop erworben haben. WooCommerce gleicht die Bewertung dazu mit einer Bestellung ab und kennzeichnet sie als Bewertung eines „Verifizierten Käufers“.

Bei Abgabe einer Bewertung verarbeiten wir insbesondere Name bzw. gewählten Anzeigenamen, E-Mail-Adresse, Sternebewertung, Bewertungstext, Produktbezug sowie technische Daten wie IP-Adresse und Browserkennung, soweit diese durch WordPress oder WooCommerce protokolliert werden. Öffentlich angezeigt werden Bewertung, Sternezahl, Anzeigename und die Kennzeichnung als verifizierter Käufer; die E-Mail-Adresse wird nicht veröffentlicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in transparenten Kundenbewertungen, der Information anderer Interessenten sowie der Verhinderung missbräuchlicher oder gefälschter Bewertungen. Bewertungen bleiben veröffentlicht, bis sie gelöscht werden oder der Zweck entfällt. Gesetzliche Aufbewahrungspflichten und die Sicherung von Rechtsansprüchen bleiben unberührt.

Allgemeine Kommentarfunktionen bei redaktionellen Beiträgen sind derzeit deaktiviert. Werden sie später aktiviert, wird diese Datenschutzerklärung angepasst.

13. Bestell-, Zahlungs- und Download-E-Mails

Im Zusammenhang mit Bestellungen, Zahlungen, Erstattungen, Widerrufen und Downloads versenden wir erforderliche Transaktions-E-Mails. Dabei werden insbesondere E-Mail-Adresse, Name, Bestellnummer, Bestellstatus und die für die jeweilige Nachricht erforderlichen Vertragsinformationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei gesetzlich vorgeschriebenen Mitteilungen zusätzlich Art. 6 Abs. 1 lit. c DSGVO.

Diese E-Mails dienen ausschließlich der Vertragsabwicklung und sind keine Werbung. Sie werden über die technische Infrastruktur unseres Hosting- bzw. E-Mail-Anbieters versandt.

14. Empfänger und Datenübermittlungen in Drittländer

Personenbezogene Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Hierzu gehören je nach Vorgang insbesondere:

  • Hosting- und IT-Sicherheitsdienstleister,
  • WooCommerce und Stripe im Zusammenhang mit WooPayments,
  • Banken, Kartenorganisationen und sonstige Zahlungsdienstleister,
  • steuerliche Berater und Finanzbehörden, soweit dies gesetzlich erforderlich ist, sowie
  • Behörden, Gerichte oder sonstige Stellen, wenn wir zu einer Übermittlung verpflichtet oder zur Wahrung von Rechtsansprüchen berechtigt sind.

Bei Hostinger sowie den in der EU ansässigen Gesellschaften von WooCommerce und Stripe erfolgt die Verarbeitung grundsätzlich innerhalb der EU bzw. des EWR. Im Rahmen der weltweit erbrachten Dienste von WooCommerce/Automattic, Stripe und Wordfence kann es jedoch zu Übermittlungen in die USA oder andere Staaten außerhalb der EU bzw. des EWR kommen.

Solche Übermittlungen erfolgen nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, einer wirksamen Zertifizierung nach dem EU-US Data Privacy Framework oder der Standardvertragsklauseln der Europäischen Kommission sowie gegebenenfalls ergänzender Schutzmaßnahmen.

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden oder gesetzliche Aufbewahrungsfristen bestehen. Maßgeblich sind insbesondere folgende Kriterien und Fristen:

  • Server-Logfiles: grundsätzlich höchstens sieben Tage;
  • Wordfence-Verkehrsdaten: grundsätzlich höchstens 30 Tage, bei Sicherheitsvorfällen länger bis zur Klärung;
  • Einwilligungsnachweise: für die Dauer der Einwilligung und anschließend grundsätzlich bis zum Ablauf möglicher Nachweis- und Verjährungsfristen;
  • Nutzerkonten des Abonnentenbereichs: bis zur Beendigung des Zugangs, soweit keine weitere Rechtsgrundlage besteht;
  • unbezahlte, fehlgeschlagene oder stornierte Bestellvorgänge: bis sie für Zahlungszuordnung, Fehlerklärung, Missbrauchsabwehr oder Rechtsansprüche nicht mehr benötigt werden;
  • bezahlte, abgeschlossene oder erstattete Bestellungen sowie Rechnungs- und Buchungsdaten: grundsätzlich acht Jahre nach Ablauf des Kalenderjahres, in dem der Beleg entstanden ist, soweit keine längere Aufbewahrung erforderlich ist;
  • geschäftliche Korrespondenz: grundsätzlich sechs Jahre, soweit § 147 AO anwendbar ist;
  • Daten zur Geltendmachung oder Abwehr zivilrechtlicher Ansprüche: grundsätzlich bis zum Ablauf der regelmäßigen Verjährungsfrist von drei Jahren, die regelmäßig mit Ablauf des betreffenden Kalenderjahres beginnt;
  • Produktbewertungen: bis zur Löschung der Bewertung oder zum Wegfall des Zwecks, soweit keine Rechtsansprüche entgegenstehen.

Da in WooCommerce derzeit keine automatischen Löschfristen hinterlegt sind, erfolgt die Löschung oder Anonymisierung nicht mehr benötigter Bestell- und Kontaktdaten im Rahmen einer manuellen Prüfung. Gesetzlich aufbewahrungspflichtige Daten werden dabei nicht vorzeitig gelöscht.

16. Ihre Rechte

Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie insbesondere folgende Rechte:

  • Auskunft über Ihre personenbezogenen Daten nach Art. 15 DSGVO,
  • Berichtigung unrichtiger Daten nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO nach Art. 21 DSGVO sowie
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an die unter Ziffer 1 genannten Kontaktdaten.

Sie haben außerdem das Recht, sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns ist insbesondere zuständig:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Online-Beschwerde

17. Aktualisierung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Website, die eingesetzten Dienste oder die Rechtslage ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.

Rechtsstand: 8. August 2026

Vertrag widerrufen