Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Datenschutzerklärung

Der Schutz deiner Daten ist uns wichtig. Auf dieser Seite erklären wir dir klar und verständlich, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken wir das tun und welche Rechte du dabei hast. Wenn etwas unklar ist, melde dich gern bei uns.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und in unserem Online-Shop ist:

LIM Solar GmbH
Lusenweg 6, 85748 Garching b.München
E-Mail: [email protected]
Telefon: 000000

2. Deine Rechte als betroffene Person

Du hast jederzeit die folgenden Rechte in Bezug auf deine personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO): Du hast das Recht zu erfahren, welche Daten wir über dich verarbeiten und zu welchen Zwecken.
  • Berichtigung (Art. 16 DSGVO): Du kannst unrichtige oder unvollständige Daten berichtigen lassen.
  • Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzlichen Aufbewahrungsfristen oder andere berechtigte Gründe entgegenstehen.
  • Einschränkung (Art. 18 DSGVO): Du kannst verlangen, dass wir die Verarbeitung deiner Daten einschränken, z. B. während einer Prüfung deiner Einwände.
  • Datenübertragbarkeit (Art. 20 DSGVO): Du kannst die Herausgabe der Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format verlangen oder die Übermittlung an einen anderen Verantwortlichen.
  • Widerspruch (Art. 21 DSGVO): Wenn wir Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Bei Direktwerbung hast du ein jederzeitiges Widerspruchsrecht.
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Bereits erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
  • Beschwerderecht: Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen Datenschutzrecht verstößt.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, um unsere Website und unseren Online-Shop sicher, zuverlässig und nutzerfreundlich anzubieten. Dazu setzen wir technische und organisatorische Maßnahmen ein, um deine Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen.

Unsere Website nutzt SSL-/TLS-Verschlüsselung. Du erkennst eine verschlüsselte Verbindung daran, dass die Adresszeile deines Browsers mit https beginnt. So werden Inhalte und Formulare sicher übertragen.

Rechtsgrundlagen der Verarbeitung nach Art. 6 Abs. 1 DSGVO im Überblick:

  • Art. 6 Abs. 1 lit. a: Verarbeitung auf Basis deiner Einwilligung (z. B. für Statistik, Marketing, Newsletter).
  • Art. 6 Abs. 1 lit. b: Verarbeitung zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen (z. B. Bestellungen, Kundenkonto, Kommunikation).
  • Art. 6 Abs. 1 lit. c: Verarbeitung zur Erfüllung rechtlicher Pflichten (z. B. steuer- und handelsrechtliche Aufbewahrung).
  • Art. 6 Abs. 1 lit. f: Verarbeitung zur Wahrung berechtigter Interessen (z. B. IT-Sicherheit, Betrugsprävention, Reichweitenmessung in minimal erforderlichem Umfang).

Sofern wir personenbezogene Daten auf Grundlage einer Einwilligung verarbeiten, kannst du deine Auswahl jederzeit über unser Einwilligungs-Management (Consent-Banner) ändern oder widerrufen. Die Rechtmäßigkeit bereits erfolgter Verarbeitungen bleibt davon unberührt.

4. Hosting und Server-Logfiles

Unsere Website wird auf Servern in Deutschland betrieben. Beim Aufruf der Seiten werden automatisch Server-Logfiles erhoben. Diese Daten sind technisch erforderlich, um die Website auszuliefern, die Stabilität zu gewährleisten und Sicherheitsvorfälle nachzuverfolgen.

Erhobene Datenarten:

  • IP-Adresse in gekürzter oder vollständiger Form (abhängig von Sicherheitsanforderungen)
  • Datum und Uhrzeit des Abrufs (Zeitstempel)
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite/Datei)
  • HTTP-Statuscode/Status
  • übertragene Datenmenge
  • Referrer-URL
  • Browsertyp, -version, Betriebssystem
  • ggf. Meldungen über erfolgreiche Abrufe sowie Fehlerdiagnosen

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung der Website sowie in der Abwehr und Aufklärung von Angriffen. Die Logdaten werden regelmäßig kurzfristig gelöscht oder anonymisiert, sofern keine sicherheitsrelevante Auswertung erforderlich ist.

5. Shop-System (Shopware)

Wir betreiben unseren Online-Shop mit Shopware. Dabei verarbeiten wir Daten, um Bestellungen abzuwickeln, Kundenkonten zu verwalten und Support anzubieten.

Verarbeitete Daten zur Bestellabwicklung:

  • Stammdaten: Name, Rechnungs- und Lieferadresse, E-Mail-Adresse, Telefonnummer (falls angegeben)
  • Transaktionsdaten: Bestellte Produkte, Preise, Rabatte, Zahlungsart, Bestellhistorie
  • Kommunikationsdaten: z. B. Nachrichten im Rahmen der Bestellung oder Support-Anfragen

Zwecke: Vertragserfüllung, Kundenservice, Nachweis- und Dokumentationspflichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen (z. B. nach Handels- und Steuerrecht), ist die Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO. Nach Ablauf der gesetzlichen Fristen werden die Daten gelöscht oder anonymisiert.

6. Versandabwicklung und Datenübermittlung an Versanddienstleister

Zur Zustellung deiner Bestellung übermitteln wir an die von uns eingesetzten Versanddienstleister die hierfür erforderlichen Daten. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ohne diese Übermittlung kann die Lieferung nicht erfolgen.

Übermittelte Datenarten:

  • Name
  • Lieferadresse
  • E-Mail-Adresse (für Sendungsankündigungen, falls verfügbar)
  • Telefonnummer (für Rückfragen/Terminabstimmung, falls erforderlich)

DHL

Zweck: Zustellung der Waren und Sendungsverfolgung. Speicherdauer: bis zur Zustellung zuzüglich gesetzlicher Aufbewahrungsfristen nach den Vorgaben des Dienstleisters.

GLS

Zweck: Zustellung der Waren und Sendungsverfolgung. Speicherdauer: bis zur Zustellung zuzüglich gesetzlicher Aufbewahrungsfristen nach den Vorgaben des Dienstleisters.

DPD

Zweck: Zustellung der Waren und Sendungsverfolgung. Speicherdauer: bis zur Zustellung zuzüglich gesetzlicher Aufbewahrungsfristen nach den Vorgaben des Dienstleisters.

UPS

Zweck: Zustellung der Waren und Sendungsverfolgung. Speicherdauer: bis zur Zustellung zuzüglich gesetzlicher Aufbewahrungsfristen nach den Vorgaben des Dienstleisters.

7. Eingesetzte Dienste und Tools

Wir setzen ausgewählte Dienste ein, um Leistung, Sicherheit und Nutzerfreundlichkeit zu verbessern. Tracking- und Marketing-Technologien werden nur mit deiner Einwilligung aktiviert. Du kannst deine Auswahl jederzeit im Consent-Banner anpassen.

CDN (Cloudflare)

Wir nutzen ein Content Delivery Network (CDN) und Sicherheitsfunktionen der Cloudflare Inc., USA. Ein CDN verteilt Inhalte über regional verteilte Server, um schnellere Ladezeiten, höhere Verfügbarkeit und besseren Schutz vor Angriffen (z. B. DDoS) zu erreichen.

Verarbeitete Datenarten: IP-Adresse, Zugriffszeit, abgerufene Inhalte, Informationen zu Browser und Betriebssystem, Sicherheits-Tokens, ggf. eingesetzte Cookies zur Sicherung der Session und zur Erkennung schädlicher Zugriffe.

Zwecke: Performance-Optimierung, Stabilität, Sicherheit (z. B. Firewall, Bot-Management). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und effizientem Betrieb). Soweit die Nutzung von Cookies oder ähnlicher Technologien erforderlich ist, erfolgt dies nur auf Basis deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Drittlandtransfer: Es kann ein Transfer in die USA erfolgen. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://www.cloudflare.com/privacypolicy/

Google Analytics

Wir verwenden Google Analytics der Google Ireland Limited, um die Nutzung unserer Website zu analysieren und Angebote zu verbessern. Die IP-Anonymisierung ist aktiviert, sodass deine IP-Adresse innerhalb der EU/EWR gekürzt wird, bevor sie an Google-Server übertragen wird.

Zwecke: Reichweitenmessung, Analyse von Seitenaufrufen, Verweildauern, Interaktionen, technische Leistungswerte. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die du jederzeit im Consent-Banner widerrufen kannst.

Google Consent Mode v2: Wir verwenden den Consent Mode v2, damit Google-Tags dein Einwilligungs-Signal respektieren. Abhängig von deiner Auswahl werden Cookies gesetzt oder nur aggregierte, modellierte Messungen ohne personenbezogene Cookies durchgeführt.

Verarbeitete Datenarten: IP-Adresse (anonymisiert), Geräte- und Browserinformationen, Referrer, Interaktionsdaten (z. B. Klicks, Scrolls, Bestellereignisse), ungefähre Standortdaten, technische Kennungen. Speicherfristen für Nutzer- und Ereignisdaten sind in Analytics konfigurierbar und werden auf das notwendige Maß beschränkt.

Drittlandtransfer: Es kann ein Transfer in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework. Weitere Informationen: https://policies.google.com/privacy

Opt-out: Du kannst deine Einwilligung über das Consent-Banner widerrufen. Zudem lassen sich in den Anzeigeneinstellungen deines Google-Kontos personalisierte Anzeigen deaktivieren. Browser-Add-ons zur Deaktivierung von Analytics stehen ebenfalls zur Verfügung.

Google Ads (Conversion Tracking)

Wir nutzen Google Ads Conversion Tracking der Google Ireland Limited, um den Erfolg unserer Werbekampagnen zu messen und unser Angebot relevanter zu machen. Beim Klicken auf eine unserer Anzeigen kann ein Cookie gesetzt werden, das Wiedererkennungen und Messungen ermöglicht.

Zwecke: Erfolgsmessung von Kampagnen, statistische Auswertungen, ggf. Remarketing (nur, wenn du eingewilligt hast). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), widerrufbar über das Consent-Banner.

Verarbeitete Datenarten: Werbe-IDs, Cookie-Kennungen, aufgerufene Seiten, Käufe/Conversions, Geräteinformationen, IP-Adresse (gekürzt, soweit technisch möglich), Zeitpunkt der Interaktionen. Speicherfristen der Cookies variieren je nach Produkt und Konfiguration.

Drittlandtransfer: Es kann ein Transfer in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework. Weitere Informationen: https://policies.google.com/privacy

TikTok Pixel

Wir setzen das TikTok Pixel der TikTok Technology Limited (Irland) ein, um Conversions zu messen und unsere Werbung zielgerichteter auszuspielen. Hierfür werden Skripte und Cookies eingesetzt, die Nutzerinteraktionen erfassen und mit Anzeigen-Auslieferungen verknüpfen können.

Zwecke: Conversion-Tracking, Reichweitenmessung, Zielgruppenbildung (Custom Audiences), Optimierung unserer Kampagnen. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, widerrufbar im Consent-Banner.

Verarbeitete Datenarten: IP-Adresse, Geräteinformationen, Referrer-URL, besuchte Seiten, angesehene Inhalte, Käufe/Bestellwerte, Cookie-IDs, ggf. gehashte E-Mail (nur bei aktivierten erweiterten Matching-Funktionen). Speicherfristen richten sich nach TikTok-Spezifikationen und deinen Cookie-Einstellungen.

Datenübermittlung in Drittländer: Eine Übermittlung in die USA kann stattfinden. Es werden geeignete Garantien nach dem Datenschutzrecht beachtet. Weitere Informationen: https://www.tiktok.com/legal/privacy-policy

Newsletter (Brevo / Sendinblue)

Wenn du unseren Newsletter abonnierst, informieren wir dich regelmäßig über Angebote und Neuigkeiten. Der Versand erfolgt über den Dienstleister Brevo (ehemals Sendinblue). Wir nutzen das Double-Opt-In-Verfahren: Erst nach Bestätigung deiner E-Mail-Adresse wird das Abonnement aktiv.

Verarbeitete Datenarten: E-Mail-Adresse, optional Name zur persönlichen Ansprache, Zeitpunkt der Anmeldung und Bestätigung (Protokollierung zur Nachweisführung), ggf. deine Einwilligungspräferenzen.

Zwecke: Versand des Newsletters, Personalisierung, Erfolgsanalyse. Rechtsgrundlage: deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst dich jederzeit über einen Abmeldelink im Newsletter oder per Nachricht an uns abmelden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Tracking im Newsletter: Wir messen Öffnungs- und Klickraten, um Inhalte zu verbessern und das Newsletter-Erlebnis relevanter zu machen. Rechtsgrundlage ist deine Einwilligung. Du kannst diese Messung in deinen Einstellungen oder durch Abmeldung beenden.

Drittlandtransfer: Soweit Brevo Subunternehmer außerhalb der EU/EWR einsetzt (z. B. in den USA), erfolgt die Übermittlung nur unter Einsatz geeigneter Garantien nach Art. 46 DSGVO oder auf Grundlage entsprechender Angemessenheitsbeschlüsse. Details stellt Brevo in seinen Datenschutzhinweisen bereit.

Kundenkonto

Du kannst freiwillig ein Kundenkonto anlegen, um Bestellungen schneller aufzugeben und deine Daten zu verwalten. Die Einrichtung ist kein Muss für eine Bestellung.

Gespeicherte Daten: Name, Adresse, E-Mail-Adresse, Rechnungs- und Lieferadressen, bevorzugte Zahlungs- und Versandarten (sofern gespeichert), Bestellhistorie. Optional kannst du weitere Angaben hinterlegen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Kontoführung) oder Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Durchführung vorvertraglicher Maßnahmen und Vertragserfüllung bei Bestellungen über das Konto). Du kannst dein Konto jederzeit löschen. Wir beachten gesetzliche Aufbewahrungsfristen für abrechnungs- und handelsrelevante Daten; diese bleiben bis zum Fristende gespeichert und werden anschließend gelöscht oder anonymisiert.

Sicherheit: Bitte nutze ein starkes Passwort und gib dieses nicht weiter. Wir schützen Kontozugriffe mit technischen und organisatorischen Maßnahmen.

Produktbewertungen

Du kannst Produkte bewerten, um anderen bei der Kaufentscheidung zu helfen. Die Abgabe von Bewertungen ist freiwillig.

Gespeicherte Daten: Name oder Pseudonym, E-Mail-Adresse (zur Verifikation, wird nicht veröffentlicht), Bewertungstext, vergebenes Rating, Zeitpunkt der Abgabe. Veröffentlicht werden dein Name/Pseudonym und die Bewertung. Wir behalten uns vor, Bewertungen auf Regelverstöße zu prüfen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung mit Absenden der Bewertung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Transparenz und Qualitätsdarstellung). Du kannst die Löschung deiner Bewertung jederzeit anfragen. Gesetzliche Aufbewahrungsfristen und berechtigte Interessen (z. B. Nachweis bei Streitfällen) können einer sofortigen vollständigen Löschung entgegenstehen; in diesem Fall wird die Veröffentlichung entfernt und die Daten nach Wegfall der Gründe gelöscht.

8. Cookies und Einwilligungs-Management

Wir verwenden Cookies und ähnliche Technologien. Notwendige Cookies stellen grundlegende Funktionen des Shops sicher (z. B. Warenkorb, Login). Statistik- und Marketing-Cookies setzen wir nur mit deiner Einwilligung ein.

Du kannst deine Auswahl jederzeit im Consent-Banner anpassen. Außerdem kannst du Cookies in deinem Browser löschen oder blockieren. Das kann die Funktion unserer Website einschränken, insbesondere im Bestellprozess und beim Login.

9. Zahlungsabwicklung

Zur Durchführung von Zahlungen setzen wir je nach von dir gewählter Zahlungsart Zahlungsdienstleister oder Zahlungsfunktionen des Shops ein. Dabei verarbeiten wir transaktionsbezogene Daten (z. B. Betrag, Bestellnummer, Zahler-Identifikatoren) und geben, soweit erforderlich, die für die Ausführung der Zahlung notwendigen Daten weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und ggf. Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention, Missbrauchsverhinderung). Details zu konkreten Zahlungsarten teilen wir dir im Bestellprozess mit. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

10. Kommunikation und Support

Wenn du uns kontaktierst (z. B. per E-Mail oder Telefon), verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation). Kommunikationsinhalte können zu Nachweis- und Schulungszwecken befristet gespeichert werden, soweit rechtlich zulässig.

11. Sicherheit, Missbrauchs- und Betrugsprävention

Wir verarbeiten in begrenztem Umfang technische Nutzungsdaten, um Angriffe zu erkennen, Missbrauch zu verhindern und die Stabilität unseres Systems zu gewährleisten. Dazu können Abgleiche mit bekannten Angriffsmustern, Ratenbegrenzungen bei Logins und Plausibilitätsprüfungen im Checkout gehören. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Daten werden nur so lange gespeichert, wie es zur Zweckerreichung erforderlich ist.

12. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Im Einzelnen gilt:

  • Vertrags- und Bestelldaten: bis zum Abschluss der Abwicklung und anschließend gemäß gesetzlicher Aufbewahrungsfristen (in der Regel 6 bis 10 Jahre nach Handels- und Steuerrecht).
  • Kundenkontodaten: solange das Konto besteht; nach Löschung nur Aufbewahrung der gesetzlich erforderlichen Daten.
  • Logfiles: kurzzeitig zu Sicherheits- und Diagnosezwecken, danach Löschung oder Anonymisierung.
  • Marketing- und Analyse-Daten: bis zum Widerruf deiner Einwilligung oder Ablauf definierter Speicherfristen der Anbieter.
  • Kommunikationsdaten: bis zur abschließenden Bearbeitung und gemäß etwaiger Aufbewahrungspflichten.

13. Weitergabe von Daten und Kategorien von Empfängern

Wir geben personenbezogene Daten nur weiter, wenn dies für unsere Zwecke erforderlich ist oder eine Rechtsgrundlage dies erlaubt. Empfänger können sein:

  • IT- und Hosting-Dienstleister
  • Versanddienstleister (siehe oben)
  • Zahlungsdienstleister
  • Analyse- und Marketinganbieter (nur mit Einwilligung)
  • Berater, Steuer- und Rechtsdienstleister (soweit erforderlich)
  • Behörden und Gerichte im Rahmen gesetzlicher Pflichten

Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO. Bei Übermittlungen in Drittländer sorgen wir für geeignete Schutzmaßnahmen (z. B. Standardvertragsklauseln, Angemessenheitsbeschlüsse, Zusatzmaßnahmen) und prüfen die Erforderlichkeit regelmäßig.

14. Minderjährige

Unser Angebot richtet sich an volljährige Personen. Wir fordern nicht bewusst Daten von Minderjährigen an und verarbeiten diese nicht wissentlich. Wenn du glaubst, dass uns Daten eines Kindes vorliegen, kontaktiere uns bitte, damit wir diese löschen können.

15. Pflicht zur Bereitstellung von Daten

Für den Abschluss eines Vertrags (z. B. Bestellung) sind bestimmte Angaben erforderlich. Ohne diese Angaben ist die Durchführung der Bestellung nicht möglich. Für optionale Dienste (z. B. Newsletter, Marketing-Cookies) besteht keine Pflicht; ohne Einwilligung können jedoch bestimmte Komfort- oder Personalisierungsfunktionen nicht genutzt werden.

16. Automatisierte Entscheidungen/Profiling

Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen. Eine Segmentierung oder Zielgruppenbildung zu Marketingzwecken kann stattfinden, jedoch nur mit deiner Einwilligung und ohne erhebliche Beeinträchtigung.

17. Deine Möglichkeiten zum Widerruf und Widerspruch

Du kannst Einwilligungen jederzeit im Consent-Banner ändern oder widerrufen. Zudem kannst du uns jederzeit kontaktieren, wenn du der Verarbeitung auf Grundlage unseres berechtigten Interesses widersprechen möchtest. Bitte schildere kurz die Gründe aus deiner besonderen Situation, damit wir dies prüfen können. Bei Direktwerbung besteht ein jederzeitiges Widerspruchsrecht ohne Angabe von Gründen.

18. Aktualisierungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald sich rechtliche Vorgaben, unsere Prozesse oder Dienste ändern. Es gilt stets die aktuelle Fassung. Bei wesentlichen Änderungen informieren wir dich transparent in geeigneter Form.