Datenschutzerklärung
Informationen zur Verarbeitung Ihrer personenbezogenen Daten
Stand: Oktober 20251. Verantwortlicher für die Datenverarbeitung
iXsell GbR
Rheinstr. 10, 35764 Sinn
Telefon: +49 (0) 171 720 4726
E-Mail: info@wilfloor.de
Rechtsform: Inhabergeführte Gesellschaft bürgerlichen Rechts
Registerstatus: Nicht eingetragen (GbR)
Registernummer: Nicht erforderlich (GbR)
USt-IdNr.: DE282555179
2. Grundsätze der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Die Verarbeitung erfolgt nach folgenden Grundsätzen:
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz (Art. 5 Abs. 1 lit. a DSGVO)
- Zweckbindung - Daten werden nur für festgelegte, eindeutige und legitime Zwecke erhoben (Art. 5 Abs. 1 lit. b DSGVO)
- Datenminimierung - Nur Daten, die für den Zweck erforderlich sind (Art. 5 Abs. 1 lit. c DSGVO)
- Richtigkeit - Daten werden aktuell und richtig gehalten (Art. 5 Abs. 1 lit. d DSGVO)
- Speicherbegrenzung - Daten werden nur so lange gespeichert wie erforderlich (Art. 5 Abs. 1 lit. e DSGVO)
- Integrität und Vertraulichkeit - Angemessene Sicherheit der Daten (Art. 5 Abs. 1 lit. f DSGVO)
3. Erfassung und Verarbeitung personenbezogener Daten
3.1 Besuch unserer Website
Bei jedem Besuch unserer Website werden automatisch folgende Daten verarbeitet:
- IP-Adresse des zugreifenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem
- Name Ihres Access-Providers
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Zweck: Bereitstellung der Website, Sicherstellung der Systemsicherheit
Speicherdauer: 7 Tage
3.2 Benutzerregistrierung und Anmeldung
Für die Nutzung bestimmter Funktionen unseres Online-Shops ist eine Registrierung erforderlich. Dabei verarbeiten wir:
- Vor- und Nachname
- E-Mail-Adresse
- Profilbild (optional)
- Registrierungsdatum
- Letzte Aktualisierung des Profils
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Zweck: Bereitstellung des Kundenkontos, Vertragsabwicklung
Speicherdauer: Bis zur Löschung des Kundenkontos oder 10 Jahre nach letzter Aktivität
3.3 Bestellungen und Vertragsabwicklung
Für die Bearbeitung Ihrer Bestellungen verarbeiten wir:
- Vor- und Nachname
- Rechnungsadresse
- Lieferadresse (wenn abweichend)
- E-Mail-Adresse
- Telefonnummer
- Bestelldaten (Artikel, Mengen, Preise)
- Zahlungsinformationen (je nach Zahlungsart)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Zweck: Vertragsabwicklung, Lieferung, Rechnungsstellung
Speicherdauer: 10 Jahre (steuerrechtliche Aufbewahrungspflichten)
3.4 WilFloor Club Mitgliedschaft
Bei der Anmeldung zum WilFloor Club verarbeiten wir zusätzlich:
- Club-Beitrittsdatum
- Newsletter-Einverständnis
- Rabatt- und Vorteilshistorie
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Zweck: Gewährung von Mitgliedsvorteilen, personalisierte Angebote
Speicherdauer: Bis zum Austritt aus dem Club oder Löschung des Kundenkontos
4. Cookies und Tracking-Technologien
4.1 Essenzielle Cookies
Wir verwenden technisch notwendige Cookies für den Betrieb unserer Website:
- Session-Cookies: Warenkorb, Anmeldestatus
- Sicherheits-Cookies: CSRF-Schutz, Authentifizierung
- Funktionale Cookies: Spracheinstellungen, zuletzt angesehene Produkte
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: Session oder bis zu 1 Jahr
4.2 Optionale Cookies
Mit Ihrer Einwilligung verwenden wir zusätzliche Cookies für:
- Analytics: Verbesserung der Website-Performance
- Marketing: Personalisierte Werbung und Empfehlungen
- Komfort: Erweiterte Funktionen und Personalisierung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer: Bis zu 2 Jahre oder bis zum Widerruf
5. Zahlungsdienstleister
5.1 Mollie
Für alle Online-Zahlungen nutzen wir Mollie B.V. (Keizersgracht 126, 1015 CW Amsterdam, Niederlande).
Verarbeitete Daten: Zahlungsdaten, Transaktionsdaten, IP-Adresse
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutzerklärung: https://www.mollie.com/de/privacy
5.2 Unterstützte Zahlungsmethoden über Mollie
Über Mollie bieten wir Ihnen folgende sichere Zahlungsmethoden an:
- Kreditkarte: Visa, MasterCard, American Express
- SEPA-Lastschrift: Direkte Bankabbuchung
- PayPal: Express-Checkout
- Klarna: Sofortüberweisung und Ratenkauf
- Apple Pay: Mobile Zahlung für Apple-Geräte
- Google Pay: Mobile Zahlung für Android-Geräte
- Giropay: Online-Banking-Zahlung
- SOFORT: Direktüberweisung
Alle Zahlungsmethoden werden sicher über die Mollie-Plattform abgewickelt. Ihre Zahlungsdaten werden verschlüsselt übertragen und nicht auf unseren Servern gespeichert.
6. Drittanbieter und externe Services
6.1 WhatsApp Business Integration
Wir bieten die Möglichkeit, über WhatsApp Kontakt mit uns aufzunehmen. Dies erfolgt über WhatsApp (Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland).
Verarbeitete Daten: Telefonnummer, Nachrichtenverlauf, Profilbild
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Datenschutzerklärung: https://www.whatsapp.com/legal/privacy-policy
6.2 PWA Service Worker
Unsere Website verwendet Service Worker für Progressive Web App (PWA) Funktionalität:
- Offline-Verfügbarkeit von Inhalten
- Caching von statischen Ressourcen
- Verbesserte Ladezeiten
Verarbeitete Daten: Website-Inhalte, Cache-Daten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherort: Lokaler Browser-Speicher
6.3 E-Mail-Versand (Brevo)
Für den Versand von Transaktions-E-Mails nutzen wir Brevo (ehemals Sendinblue), einen europäischen E-Mail-Service-Anbieter (Brevo SAS, 7 rue de Madrid, 75008 Paris, Frankreich).
Verarbeitete Daten: E-Mail-Adresse, Name, E-Mail-Inhalt
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Zweck: Versand von Bestätigungsmails, Rechnungen, Verifikations-E-Mails
Datenschutzerklärung: https://www.brevo.com/legal/privacypolicy/
6.4 Inspirationsbilder Upload ("Keine Lust zu suchen")
Um ein individuelles Angebot für Sie zu erstellen, bieten wir Ihnen die Möglichkeit, Inspirationsbilder aus beliebigen Quellen hochzuladen. Diese Bilder dienen ausschließlich zur internen Orientierung für unsere Design-Beratung.
Verarbeitete Daten: Hochgeladene Bilder, Name, E-Mail-Adresse, optional Telefonnummer, Projektbeschreibung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Zweck: Design-Beratung, Produktempfehlungen, Angebotserstellung
Speicherdauer: Hochgeladene Bilder und Projektdaten werden maximal 6 Monate ab Einreichung gespeichert. Nach Abschluss der Beratung oder spätestens nach Ablauf der Speicherfrist werden alle Daten gelöscht.
Wichtig: Die hochgeladenen Bilder werden ausschließlich für die interne Beratung verwendet und nicht an Dritte weitergegeben.
Urheberrecht: Mit dem Upload bestätigen Sie, dass Sie für die hochgeladenen Bilder die erforderlichen Nutzungsrechte besitzen und berechtigt sind, uns diese Bilder zur internen Verwendung zur Verfügung zu stellen.
6.5 Google Tag Manager (Analytics und Tracking)
Mit Ihrer Einwilligung verwenden wir den Google Tag Manager, ein Tag-Management-System der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland, nachfolgend "Google").
Was ist der Google Tag Manager?
Der Google Tag Manager ist ein Werkzeug, mit dem wir Website-Tags zentral verwalten können. Tags sind kleine Code-Elemente, die unter anderem zur Erfassung von Nutzungsstatistiken und zur Analyse des Nutzerverhaltens eingesetzt werden.
Welche Daten werden verarbeitet?
- IP-Adresse (anonymisiert)
- Browserinformationen (User-Agent, Browsertyp, Spracheinstellung)
- Besuchte Seiten und Interaktionen (Seitenaufrufe, Klicks, Scrollverhalten)
- Geräteinformationen (Bildschirmauflösung, Gerätetyp)
- Referrer-URL (Website, von der Sie kommen)
- Zeitstempel des Besuchs
Zu welchem Zweck nutzen wir Google Tag Manager?
- Website-Analyse: Verständnis, wie Besucher unsere Website nutzen
- Performance-Optimierung: Verbesserung der Benutzererfahrung
- Conversion-Tracking: Messung der Effektivität von Marketing-Maßnahmen
- E-Commerce-Tracking: Analyse des Kaufverhaltens zur Produktoptimierung
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Die Verarbeitung erfolgt ausschließlich auf Basis Ihrer freiwilligen Einwilligung, die Sie über unseren Cookie-Banner erteilen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Datenübermittlung in die USA
Google ist unter dem EU-US Data Privacy Framework zertifiziert. Dennoch kann eine Datenübermittlung in die USA nicht ausgeschlossen werden. Die Übermittlung erfolgt auf Basis der von der EU-Kommission genehmigten Standardvertragsklauseln (SCC).
Angemessenheitsbeschluss: EU-US Data Privacy Framework
Zusätzliche Garantien: Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO
Speicherdauer
Die durch Google Tag Manager erfassten Daten werden für maximal 26 Monate gespeichert. Cookies werden nach 2 Jahren automatisch gelöscht oder können von Ihnen manuell entfernt werden.
Ihre Rechte und Widerrufsmöglichkeiten
- Widerruf der Einwilligung: Sie können Ihre Einwilligung jederzeit über die "Cookie-Einstellungen" im Footer unserer Website widerrufen
- Browser-Einstellungen: Sie können Cookies in Ihren Browser-Einstellungen blockieren oder löschen
- Google Opt-Out: Browser-Add-On zur Deaktivierung von Google Analytics
Weitere Informationen
Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de
Google Tag Manager Nutzungsbedingungen: https://www.google.com/analytics/tag-manager/use-policy/
EU-US Data Privacy Framework: https://www.dataprivacyframework.gov/s/
7. Datenübermittlung in Drittländer
Einige unserer Dienstleister haben ihren Sitz außerhalb der Europäischen Union. Die Übermittlung erfolgt auf Basis folgender Garantien:
| Dienstleister | Land | Garantie |
|---|---|---|
| Mollie | Niederlande (EU) | Innerhalb EU - keine zusätzlichen Garantien erforderlich |
| Brevo | Frankreich (EU) | Innerhalb EU - keine zusätzlichen Garantien erforderlich |
| Meta (WhatsApp) | Irland / USA | Angemessenheitsbeschluss / Standard-Vertragsklauseln |
8. Ihre Rechte als betroffene Person
Sie haben gemäß der DSGVO folgende Rechte:
Auskunftsrecht (Art. 15 DSGVO)
Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten
Berichtigungsrecht (Art. 16 DSGVO)
Recht auf Berichtigung unrichtiger oder unvollständiger Daten
Löschungsrecht (Art. 17 DSGVO)
Recht auf Löschung Ihrer Daten ("Recht auf Vergessenwerden")
Einschränkungsrecht (Art. 18 DSGVO)
Recht auf Einschränkung der Verarbeitung
Datenübertragbarkeit (Art. 20 DSGVO)
Recht auf Datenübertragbarkeit in einem strukturierten Format
Widerspruchsrecht (Art. 21 DSGVO)
Recht auf Widerspruch gegen die Verarbeitung
Ausübung Ihrer Rechte
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@wilfloor.de
9. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:
| Datenart | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Server-Logs | 7 Tage | Berechtigtes Interesse (Sicherheit) |
| Kundenkonto | Bis zur Löschung durch Kunden | Vertragserfüllung |
| Bestelldaten | 10 Jahre | Steuerrechtliche Aufbewahrungspflicht |
| Club-Mitgliedschaft | Bis zum Austritt | Einwilligung |
| Marketing-Cookies | Bis zu 2 Jahre | Einwilligung |
10. Datensicherheit
Wir haben technische und organisatorische Maßnahmen getroffen, um Ihre Daten zu schützen:
- Verschlüsselung: SSL/TLS-Verschlüsselung für alle Datenübertragungen
- Zugangskontrollen: Beschränkter Zugang zu personenbezogenen Daten
- Regelmäßige Updates: Aktuelle Sicherheitspatches und Software-Updates
- Backup-Systeme: Regelmäßige Datensicherungen mit Verschlüsselung
- Mitarbeiterschulungen: Regelmäßige Datenschutzschulungen
11. Beschwerderecht bei Aufsichtsbehörde
Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Web: https://datenschutz.hessen.de
12. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Die jeweils aktuelle Datenschutzerklärung finden Sie stets unter dieser Adresse.
Haben Sie Fragen zum Datenschutz?
Bei Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer Daten können Sie sich gerne an uns wenden:
Kontakt aufnehmen