Datenschutz

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Vincitos GmbH
Friedrichstraße 100
10117 Berlin
Deutschland
E‑Mail: datenschutz@vincitos.com
Telefon: +49 30 12345678

2. Datenschutzbeauftragter (DPO)

Unseren Datenschutzbeauftragten erreichen Sie unter:

Dr. Anna Meier (Datenschutzbeauftragte)
Vincitos GmbH – Datenschutzstelle
Friedrichstraße 100
10117 Berlin
E‑Mail: dpo@vincitos.com
Telefon: +49 30 12345679

3. Geltungsbereich und allgemeine Hinweise

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten wir beim Besuch und bei der Nutzung der Website https://www.vincitos.com (nachfolgend „Website“) erheben, zu welchen Zwecken diese Daten verwendet werden, auf welcher Rechtsgrundlage dies geschieht und welche Rechte Sie als betroffene Person haben. Die Erklärung gilt für alle Angebote und Dienste, die über diese Website bereitgestellt werden.

4. Welche Daten wir erfassen

Wir verarbeiten verschiedene Arten personenbezogener Daten, abhängig von der Art Ihrer Nutzung der Website:

  • Identifikationsdaten: Name, Vorname, Geburtsdatum (nur bei Kontoerstellung oder Vertragsverhältnissen).
  • Kontaktdaten: E‑Mail‑Adresse, Postanschrift, Telefonnummer (z. B. bei Kontaktformularen, Anmeldung zum Newsletter, Bestellungen).
  • Vertragsdaten: Bestell- und Vertragsdaten, Zahlungsinformationen (sofern erforderlich zur Vertragserfüllung), Liefer- und Rechnungsadresse.
  • Nutzungsdaten: Server-Logdaten (IP‑Adresse in anonymisierter oder gekürzter Form, Datum und Uhrzeit, aufgerufene Seiten, Browsertyp und -version), Cookies, technische Informationen zum Endgerät.
  • Kommunikationsdaten: Inhalte von Nachrichten, die Sie uns über Kontaktformulare, E‑Mail oder Telefon senden.
  • Marketingdaten: Einwilligungen, Tracking‑Informationen für Marketingzwecke, Newsletter‑Abonnements.

5. Zwecke der Verarbeitung und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken. Die jeweilige Rechtsgrundlage ist jeweils angegeben:

  • Bereitstellung und Betrieb der Website sowie Behebung von Störungen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Betrieb, Sicherheit und Optimierung der Website).
  • Erfüllung von Verträgen (z. B. bei Bestellungen, Dienstleistungen): Art. 6 Abs. 1 lit. b DSGVO.
  • Durchführung vorvertraglicher Maßnahmen (z. B. Anfrage via Kontaktformular): Art. 6 Abs. 1 lit. b DSGVO.
  • Versand von Newslettern und Direktmarketing: soweit Sie eingewilligt haben, Art. 6 Abs. 1 lit. a DSGVO; gegenüber Bestandskunden kann für Werbung zu ähnlichen Produkten berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO bestehen, soweit gesetzliche Vorgaben beachtet werden.
  • Erfüllung gesetzlicher Aufbewahrungspflichten (Steuer‑ und Handelsrecht): Art. 6 Abs. 1 lit. c DSGVO.
  • Sicherung und Verbesserung des Angebots durch Analyse und Statistik (z. B. Webanalyse): Art. 6 Abs. 1 lit. f DSGVO; soweit Cookies oder ähnliche Tracking‑Technologien eingesetzt werden, wird ggf. zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) relevant.
  • Abwehr von Missbrauch und zur Gewährleistung der IT‑Sicherheit: Art. 6 Abs. 1 lit. f DSGVO.

6. Cookies und ähnliche Technologien

Wir verwenden Cookies und vergleichbare Technologien, um den Betrieb der Website zu ermöglichen, die Nutzung zu analysieren und die Nutzerfreundlichkeit zu verbessern.

  • Unbedingt erforderliche Cookies: Diese sind für den Betrieb der Website erforderlich (z. B. Session‑Cookies). Sie werden automatisch gesetzt und können nicht deaktiviert werden, ohne die Funktionalität der Website einzuschränken.
  • Leistungs‑ und Statistik‑Cookies: Diese speichern anonyme Informationen über die Nutzung der Website (z. B. zur Besucherzahl, Verweildauer) und helfen uns, die Website zu verbessern. Für diese Cookies holen wir Ihre Einwilligung ein, sofern dies gesetzlich erforderlich ist.
  • Marketing‑Cookies: Dienen der Anzeige personalisierter Werbung. Diese Cookies setzen wir nur nach Ihrer ausdrücklichen Einwilligung.

Sie können Cookies über die Einstellungen Ihres Browsers einschränken oder löschen. Bitte beachten Sie, dass das Abschalten von Cookies die Funktionalität der Website einschränken kann. Bei Einwilligungs‑Cookies können Sie Ihre Zustimmung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den entsprechenden Button/Link auf der Website oder die Einstellungen Ihres Browsers nutzen.

7. Einsatz von Drittanbietern und Datenweitergabe

Zur Erfüllung unserer Zwecke bedienen wir uns gegebenenfalls externer Dienstleister (Auftragsverarbeiter), beispielsweise für Hosting, Zahlungsabwicklung, Versand, Analyse und Marketing. Diese Dienstleister werden vertraglich nach Art. 28 DSGVO gebunden und nur nach Weisung von Vincitos tätig.

Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn

  • die Weitergabe zur Vertragserfüllung erforderlich ist (z. B. an Dienstleister für Lieferung oder Zahlungsabwicklung),
  • wir gesetzlich zur Weitergabe verpflichtet sind (z. B. an Steuerbehörden), oder
  • Sie ausdrücklich eingewilligt haben.

8. Internationale Datenübermittlungen

Bei der Zusammenarbeit mit internationalen Dienstleistern kann es zu einer Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums (Drittstaaten) kommen. Sollte dies der Fall sein, stellen wir sicher, dass ein angemessenes Schutzniveau besteht. Dies erreichen wir insbesondere durch:

  • Übermittlung an Länder mit einem Angemessenheitsbeschluss der Europäischen Kommission, oder
  • Abschluss der von der Europäischen Kommission genehmigten Standardvertragsklauseln (Standard Contractual Clauses, SCC) mit dem Empfänger, oder
  • Verwendung zusätzlicher technischer und organisatorischer Schutzmaßnahmen (z. B. Verschlüsselung), sofern erforderlich.

Insbesondere bei Übermittlungen in die Vereinigten Staaten von Amerika prüfen wir die rechtliche Lage und ergänzen technische oder vertragliche Maßnahmen, um ein dem EU‑Niveau entsprechendes Datenschutzniveau zu gewährleisten.

9. Aufbewahrungsfristen

Wir speichern personenbezogene Daten nur so lange, wie es für die Erfüllung der genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Typische Aufbewahrungsfristen sind:

  • Server‑Logdaten (technische Protokolle): bis zu 7 Tage, soweit nicht aus Sicherheitsgründen eine längere Speicherung erforderlich ist.
  • Kontaktanfragen (Formulare, E‑Mails): bis zu 2 Jahre nach Abschluss der Bearbeitung, es sei denn, gesetzliche Aufbewahrungsfristen sind länger.
  • Rechnungs‑ und buchungsrelevante Unterlagen: 10 Jahre (gesetzliche Aufbewahrungspflichten nach Handels‑ und Steuerrecht).
  • Kontodaten und Vertragsunterlagen: für die Dauer des Vertragsverhältnisses und darüber hinaus für die Dauer gesetzlicher Aufbewahrungspflichten.
  • Newsletter‑Daten: bis Widerruf/Abmeldung; zusätzlich bis zu 3 Monate zur Dokumentation der Abmeldeprozesse.

10. Ihre Betroffenenrechte

Sie haben folgende Rechte in Bezug auf die von uns verarbeiteten personenbezogenen Daten:

  • Recht auf Auskunft über die verarbeiteten Daten und Verarbeitungszwecke (Art. 15 DSGVO).
  • Recht auf Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO).
  • Recht auf Löschung („Recht auf Vergessenwerden“), soweit gesetzlich keine Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO).
  • Recht auf Einschränkung der Verarbeitung in bestimmten Fällen (Art. 18 DSGVO).
  • Recht auf Datenübertragbarkeit – Übermittlung Ihrer personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format, soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht (Art. 20 DSGVO).
  • Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO), insbesondere gegen Direktwerbung jederzeit ohne Angabe von Gründen.
  • Recht auf Widerruf erteilter Einwilligungen jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
  • Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem EU‑Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (in Deutschland z. B. Ihre Landesdatenschutzbehörde) (Art. 77 DSGVO).

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die unter Abschnitt 1 genannten Kontaktdaten oder an unseren Datenschutzbeauftragten (Abschnitt 2). Wir werden Anfragen unverzüglich und spätestens innerhalb eines Monats beantworten; bei komplexen Anfragen kann sich diese Frist um zwei weitere Monate verlängern, worüber wir Sie informieren.

11. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Zu den Maßnahmen gehören unter anderem:

  • Verschlüsselte Datenübertragung via TLS (HTTPS) bei der Nutzung der Website und bei E‑Mail‑Kommunikation, soweit technisch möglich.
  • Zugangskontrollen und Berechtigungsmanagement für Systeme mit personenbezogenen Daten.
  • Regelmäßige Sicherheitsupdates und Prüfungen der IT‑Systeme sowie Backups zur Sicherstellung der Verfügbarkeit.
  • Vertragliche Verpflichtung von Auftragsverarbeitern auf Datenschutz und Datensicherheit gemäß Art. 28 DSGVO.
  • Schulung und Verpflichtung von Mitarbeiterinnen und Mitarbeitern zur Vertraulichkeit.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren, zum Beispiel aufgrund veränderter rechtlicher Rahmenbedingungen, technischer Weiterentwicklungen oder geänderter Angebote. Wesentliche Änderungen werden wir deutlich kennzeichnen und, sofern erforderlich, Ihre Einwilligung einholen.

Diese Datenschutzerklärung ist wirksam ab dem 18. März 2026.

13. Kontakt für Fragen und Beschwerden

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, zur Ausübung Ihrer Rechte oder zur Datenschutzerklärung wenden Sie sich bitte an:

Vincitos GmbH
Friedrichstraße 100
10117 Berlin
E‑Mail: datenschutz@vincitos.com
Telefon: +49 30 12345678

Alternativ können Sie unseren Datenschutzbeauftragten direkt kontaktieren (siehe Abschnitt 2).

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt, steht Ihnen das Recht zu, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.