Datenschutzerklärung
1. Überblick
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TTDSG). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.
2. Verantwortlicher
DvK Kommunikations GmbH, Nicolaistr. 19, D-12247 Berlin · vertreten durch den Geschäftsführer Benjamin Marx · E-Mail: info@dvk-kommunikation.de · Telefon: +49 (0)30 26393599-0
3. Server-Logfiles
Unser Hosting-Provider erhebt und speichert automatisch Informationen in Server-Logfiles, die Ihr Browser übermittelt: Browsertyp und -version, Betriebssystem, Referrer-URL, IP-Adresse (anonymisiert), Datum und Uhrzeit der Anfrage. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen, sicheren Betrieb). Die Logfiles werden spätestens nach 14 Tagen gelöscht.
4. Kontakt per Formular / E-Mail
Wenn Sie uns über das Formular auf dieser Website oder per E-Mail kontaktieren, werden Ihre Angaben (Name, Unternehmen, E-Mail-Adresse, Nachricht) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anfragen bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Daten werden nach abschließender Klärung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Cookies & Local Storage
Diese Website verwendet keine Analyse-, Werbe- oder Tracking-Cookies. Wir nutzen lediglich den Local Storage des Browsers, um folgende technisch notwendige Informationen auf Ihrem Gerät zu speichern: gewählte Oberflächensprache (Schlüssel: dvk-lang), Katalog-Cache und Ihre Auswahlen im Shop (dvk-shop-vXX), Ihre aktuelle Login-Sitzung (dvk-session-vX), den Warenkorb (dvk-cart-vX) sowie zwei kleine Marker, um einen Besuch nur einmal zu zählen (dvk-seen, dvk-lastvisit). Es handelt sich um technisch notwendige Funktionalität auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TTDSG. Es werden keine Drittanbieter-Cookies gesetzt.<br><br>Zur anonymen Reichweitenmessung erfassen wir ausschließlich aggregiert die Anzahl der Seitenaufrufe, Besuche und Nutzungen des Tarifrechners sowie die ungefähre Herkunft (Land, Bundesland, Stadt), die aus der IP-Adresse abgeleitet wird. Die IP-Adresse selbst wird dabei nicht gespeichert — es werden ausschließlich anonyme Summen ohne Personenbezug gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen Reichweitenauswertung).
6. Kunden- und Mitarbeiterkonten (Login)
Wenn Ihr Administrator für Sie einen Zugang zu dieser Plattform anlegt, speichern wir zur Authentifizierung und Kontoverwaltung folgende Daten: Benutzername, Vor- und Nachname, E-Mail-Adresse, optional Telefonnummer sowie das Passwort — ausschließlich als gesalzener SHA-256-Hash, niemals im Klartext. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zugangskontrolle). Beim ersten Login werden Sie aufgefordert, das automatisch erzeugte Passwort zu ändern. Kontodaten werden sowohl lokal in Ihrem Browser gespeichert (für Offline-Nutzung) als auch zentral bei unserem Auftragsverarbeiter Upstash (siehe Punkt 7), damit Sie sich von jedem Gerät einloggen können. Konten werden auf Anfrage an info@dvk-kommunikation.de gelöscht oder bei Beendigung des Vertragsverhältnisses.
7. Empfänger & Auftragsverarbeiter
Zum Betrieb dieser Plattform setzen wir folgende sorgfältig ausgewählte Auftragsverarbeiter auf Grundlage von Verträgen nach Art. 28 DSGVO ein:
· Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) — Hosting unseres Serverless-API-Proxys in der Region Frankfurt (fra1). Verarbeitet IP-Adressen (nur auf Transportebene) sowie die Daten der API-Anfragen. AVV: vercel.com/legal/dpa.
· Upstash Inc. (548 Market St PMB 65061, San Francisco, CA 94104, USA) — verschlüsselte Redis-Benutzerdatenbank, gehostet in der Region Frankfurt (eu-central-1). Speichert Benutzername, gehashtes Passwort und Profildaten. AVV erhältlich über das Upstash-Dashboard.
· EmailJS LLC (Newark, NJ, USA) — transaktionaler E-Mail-Versand (Zugangsdaten, Bestellstatus, Ticket-Updates). Erhält Empfänger-Adresse, Name und Mailtext. Drittlandübermittlung in die USA auf Basis der EU-Standardvertragsklauseln (SCC) und der EU-US-Datenschutzrahmenvereinbarung (DPF).
· Salesforce.com EMEA Ltd. (Dublin, Irland) — CRM-Datenintegration für Bestellungen, Tickets und Kundenfälle (je nach Konfiguration Ihres DvK-Vertrags). EU-Standort, AVV vorhanden.
Darüber hinaus erfolgt eine Weitergabe Ihrer Daten nur, soweit gesetzlich erforderlich.
8. Drittlandsübermittlung
Personenbezogene Daten werden primär innerhalb der Europäischen Union verarbeitet (Frankfurter Rechenzentren bei Vercel und Upstash, Dublin bei Salesforce). Wo eine Verarbeitung in einem Drittland unvermeidlich ist — insbesondere bei EmailJS LLC (USA) für den Versand von Benachrichtigungsmails — erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie ggf. des Angemessenheitsbeschlusses unter dem EU-US Data Privacy Framework. Die Mutterkonzerne von Vercel Inc. und Upstash Inc. haben ihren Sitz in den USA; die tatsächliche Datenspeicherung und -verarbeitung für unseren Anwendungsfall ist jedoch vertraglich auf EU-Server festgelegt.
9. Ihre Rechte
Ihnen stehen die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie das jederzeitige Widerrufsrecht einer erteilten Einwilligung mit Wirkung für die Zukunft zu (Art. 7 Abs. 3 DSGVO). Zur Ausübung wenden Sie sich an info@dvk-kommunikation.de.
10. Beschwerderecht
Ihnen steht das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu. Für uns ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin, zuständig.
11. Datensicherheit
Wir verwenden das verbreitete SSL/TLS-Verschlüsselungsverfahren in Verbindung mit der höchsten von Ihrem Browser unterstützten Verschlüsselungsstufe. Wir sichern unsere Website und sonstigen Systeme durch technische und organisatorische Maßnahmen kontinuierlich gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch Unbefugte ab.
12. Daten von Kindern
Unser Angebot richtet sich an Erwachsene. Wir verarbeiten wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren ohne Einwilligung der Eltern bzw. Erziehungsberechtigten.
13. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.