Product Image

[[ option.name ]]

Datenschutzerklärung der Evoparts24 GmbH

Wir freuen uns, dass Sie sich für das Internetangebot der Evoparts 24 GmbH (nachfolgend: „Evoparts24“) interessieren. Der Schutz Ihrer personenbezogenen Daten bei der Erhebung, Verarbeitung und Nutzung anlässlich Ihres Besuchs auf unserer Internetseite ist uns ein wichtiges Anliegen. Wir beachten die Vorschriften der EU-Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG), des Digitale-Dienste Gesetzes (DDG) sowie gegebenenfalls weiterer anwendbarer datenschutzrechtlicher Bestimmungen.

Die Internetseite von Evoparts24 (www.evoparts24.com) kann grundsätzlich ohne Angabe personenbezogener Daten (z. B. Name, Anschrift, E-Mail-Adresse oder Telefonnummer) genutzt werden. Sofern Sie jedoch besondere Services über unsere Internetseite in Anspruch nehmen möchten – etwa eine Registrierung, Bestellung oder Kontaktaufnahme – kann eine Verarbeitung personenbezogener Daten erforderlich werden. In diesen Fällen holen wir, sofern keine gesetzliche Grundlage besteht, vorab Ihre Einwilligung ein.

Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch Evoparts24 sowie über die Ihnen zustehenden Rechte nach den geltenden Datenschutzvorschriften.

Wir haben umfangreiche technische und organisatorische Maßnahmen getroffen, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch kann bei internetbasierten Datenübertragungen kein absoluter Schutz garantiert werden, sodass ein gewisses Restrisiko technischer Sicherheitslücken besteht. Sie haben daher jederzeit die Möglichkeit, uns Ihre personenbezogenen Daten auch auf alternativen Wegen, etwa telefonisch oder postalisch, zu übermitteln.

1. Begrifflichkeiten

Wir verwenden im Rahmen dieser Datenschutzerklärung die Begriffe, die auch in der DSGVO Verwendung finden. Es handelt sich dabei unter anderem um folgende Begriffe:

  • personenbezogene Daten
    Bei „personenbezogenen Daten“ handelt es sich um alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
  • betroffene Person
    „Betroffene Person“ ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
  • Verarbeitung
    „Verarbeitung“ bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
  • Einschränkung der Verarbeitung
    „Einschränkung der Verarbeitung“ bezeichnet die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
  • Profiling
    „Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
  • Pseudonymisierung
    Pseudonymisierung bezeichnet die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
  • Dateisystem
    „Dateisystem“ ist jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich sind, unabhängig davon, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird.
  • Verantwortlicher
    „Verantwortlicher“ ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
  • Auftragsverarbeiter
    Als „Auftragsverarbeiter“ wird eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle bezeichnet, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
  • Empfänger
    „Empfänger“ bezeichnet eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
  • Dritter
    „Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
  • Einwilligung
    „Einwilligung“ ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

2. Namen und Anschrift des für die Verarbeitung der Daten Verantwortlichen

Verantwortlicher für die Verarbeitung der über die Internetseite von https://www.evoparts24.com erhobenen Daten ist:
Evoparts24 GmbH
Am Hans Teich 12
51674 Wiehl
Telefon: 015754272024
E-Mail: info@evoparts24.com
Website: https://www.evoparts24.com
Vertreten durch die Geschäftsführung:
Daniel Brauer, Eugen Brauer, Friedrich Brauer

3. Namen und Anschrift des Datenschutzbeauftragten

Ein gesetzlich vorgeschriebener Datenschutzbeauftragter ist für Evoparts24 nicht benannt, da die Voraussetzungen des Art. 37 DSGVO i. V. m. § 38 BDSG nicht erfüllt sind.

Bei Fragen zum Datenschutz können Sie sich jederzeit an den unter Ziffer 2 dieser Datenschutzerklärung genannten Verantwortlichen wenden.

4. Rechtsgrundlage der Verarbeitung

Gemäß Art. 6 Abs. 1 DSGVO ist die Verarbeitung personenbezogener Daten durch uns rechtmäßig, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist:

  1. Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben (Art 6 Abs. 1 lit. a DSGVO);
  2. die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen (z.B. Produktanfragen) (Art 6 Abs. 1 lit. b DSGVO);
  3. die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt (z.B. steuerliche Pflichten) (Art 6 Abs. 1 lit. c DSGVO);
  4. die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen (z.B. Krankenkassendaten eines Besuchers bei einem Unfall in unseren Räumlichkeiten) (Art 6 Abs. 1 lit. d DSGVO);
  5. die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde (Art 6 Abs. 1 lit. e DSGVO);
  6. die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt (Art. 6 Abs. 1 lit. f DSGVO).

5. Zugriffsdaten / Server-Logfiles

Beim Aufruf unserer Website erhebt und speichert der Webserver automatisch Informationen in sogenannten Logfiles:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Referrer-URL
  • Browsertyp und -version
  • Betriebssystem

Die Verarbeitung erfolgt zur Sicherstellung des technischen Betriebs, der Systemsicherheit und zur Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO). Eine Zusammenführung dieser Daten mit anderen Quellen findet nicht statt.

6. Dauer, für die die personenbezogenen Daten gespeichert werden

Wir verarbeiten und speichern personenbezogene Daten grundsätzlich nur so lange, wie es für die Erreichung des jeweiligen Verarbeitungszwecks erforderlich ist. Sobald der Zweck entfällt, werden die Daten routinemäßig gelöscht, es sei denn, ihre (befristete) Weiterverarbeitung ist aus rechtlichen oder organisatorischen Gründen erforderlich.

Nach Wegfall des jeweiligen Verarbeitungszwecks oder Ablauf der gesetzlichen Fristen werden die entsprechenden Daten routinemäßig gelöscht oder gesperrt, sofern sie nicht mehr zur Vertragserfüllung, Vertragsanbahnung oder zur Wahrung berechtigter Interessen erforderlich sind.

Die Dauer der gesetzlichen Aufbewahrungsfristen richtet sich insbesondere nach:

  • § 257 Handelsgesetzbuch (HGB): 6 Jahre für handelsrechtlich relevante Unterlagen (z. B. Handelsbriefe, Buchungsbelege),
  • § 147 Abgabenordnung (AO): 10 Jahre für steuerlich relevante Dokumente (z. B. Rechnungen, Buchungsunterlagen).

Bestehen darüber hinaus rechtliche Ansprüche gegen Evoparts24 oder Dritte, können die Daten bis zum Ablauf der regelmäßigen Verjährungsfrist gemäß §§ 195 ff. BGB (in der Regel drei Jahre ab Ende des Kalenderjahres) aufbewahrt werden, soweit sie zur Geltendmachung, Ausübung oder Verteidigung solcher Ansprüche erforderlich sind.

Daten, die auf Grundlage einer Einwilligung verarbeitet werden (z. B. Newsletterdaten), werden bis zum Widerruf dieser Einwilligung gespeichert, soweit keine gesetzliche Pflicht oder ein berechtigtes Interesse eine längere Speicherung rechtfertigt.

Anonymisierte oder aggregierte Daten, die keinen Personenbezug mehr aufweisen, können zur statistischen oder technischen Auswertung dauerhaft gespeichert werden.

7. SSL-Verschlüsselung

Wir nutzen eine SSL-Verschlüsselung, um Ihre übermittelten Daten bestmöglich zu schützen. Derart verschlüsselte Verbindungen können Sie an dem Präfix „https://“ in der Adresszeile Ihres Browsers erkennen. Unverschlüsselte Seiten sind durch das Präfix „http://“ gekennzeichnet. Daten, die bei aktivierter SSL-Verschlüsselung an uns übermittelt werden, sind nicht von Dritten lesbar. Wir empfehlen, insbesondere vertrauliche Informationen, nur bei aktivierter SSL-Verschlüsselung zu übersenden und sich im Zweifel an uns zu wenden.

Server-Logfiles und sonstige technische Nutzungsdaten werden aus Sicherheits- und Stabilitätsgründen regelmäßig für bis zu 30 Tage gespeichert und anschließend gelöscht oder anonymisiert, sofern keine längere Speicherung zur Beweissicherung erforderlich ist.

8. Hosting-Provider

Unsere Website wird beim Dienstanbieter Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen („Hetzner“), gehostet. Der Hosting-Provider erbringt für uns Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz sowie technische Wartungsleistungen, die wir zum Betrieb dieser Website benötigen.

Die Verarbeitung der personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der sicheren und effizienten Bereitstellung unseres Online-Angebots. Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Basis von Art. 6 Abs. 1 lit. a DSGVO.

Wir nutzen ausschließlich Serverstandorte von Hetzner innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums für diese Website.

Mit Hetzner wurde ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen, der die Sicherheit und den Schutz der Daten gewährleistet.

9. Ihre Rechte als betroffene Person

Als betroffene Person stehen Ihnen nach der Datenschutz-Grundverordnung (DSGVO) die folgenden Rechte zu, über die wir nachfolgend informieren:

(1) Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns Auskunft darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, können Sie insbesondere Auskunft über die verarbeiteten Datenkategorien, Verarbeitungszwecke, Empfänger (einschließlich Empfänger in Drittländern), geplante Speicherdauer bzw. die Kriterien für deren Festlegung, das Bestehen Ihrer weiteren Betroffenenrechte, die Herkunft der Daten (sofern nicht bei Ihnen erhoben) sowie das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und – soweit einschlägig – aussagekräftige Informationen über die involvierte Logik, Tragweite und angestrebten Auswirkungen verlangen. Sie erhalten zudem eine Kopie der verarbeiteten personenbezogenen Daten (weitere Kopien können kostenpflichtig sein).

(2) Recht auf Berichtigung (Art. 16 DSGVO)
Sie können die unverzügliche Berichtigung Sie betreffender unrichtiger personenbezogener Daten verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger Daten – auch mittels ergänzender Erklärung – zu verlangen.

(3) Recht auf Löschung – „Recht auf Vergessenwerden“ (Art. 17 DSGVO)
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn einer der folgenden Gründe vorliegt:

  1. Die Daten sind für die Zwecke, für die sie erhoben/verarbeitet wurden, nicht mehr notwendig;
  2. Sie widerrufen eine Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage;
  3. Sie legen Widerspruch nach Art. 21 DSGVO ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor;
  4. Die Daten wurden unrechtmäßig verarbeitet;
  5. Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich;
  6. Die Daten wurden in Bezug auf Dienste der Informationsgesellschaft bei Kindern erhoben (Art. 8 DSGVO).
Ausnahmen: Das Löschungsrecht besteht insbesondere nicht, soweit die Verarbeitung erforderlich ist zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung rechtlicher Verpflichtungen (z. B. handels- und steuerrechtliche Aufbewahrungsfristen), aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

(4) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können die Einschränkung der Verarbeitung verlangen, wenn:

  1. Sie die Richtigkeit der Daten bestreiten (für die Dauer der Prüfung);
  2. die Verarbeitung unrechtmäßig ist und Sie statt Löschung die Einschränkung verlangen;
  3. wir die Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen; oder
  4. Sie Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, solange noch nicht feststeht, ob unsere berechtigten Gründe überwiegen.
Bei einer Einschränkung werden die Daten – abgesehen von ihrer Speicherung – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses verarbeitet. Sie werden vor Aufhebung der Einschränkung informiert.

(5) Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln oder – soweit technisch machbar – von uns direkt an einen anderen Verantwortlichen übermitteln zu lassen, sofern die Verarbeitung auf Einwilligung (Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO) oder einem Vertrag (Art. 6 Abs. 1 lit. b DSGVO) beruht und mithilfe automatisierter Verfahren erfolgt. Rechte und Freiheiten anderer Personen dürfen dadurch nicht beeinträchtigt werden.

(6) Recht auf Widerspruch (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder lit. f DSGVO (Wahrnehmung einer Aufgabe im öffentlichen Interesse/berechtigte Interessen) erfolgt, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruch gegen Direktwerbung: Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen; dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht. Im Falle des Widerspruchs werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

(7) Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Nachteile entstehen Ihnen hierdurch nicht; einzelne Dienste/Funktionen können ohne Einwilligung ggf. nicht mehr bereitgestellt werden.

(8) Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden (Art. 22 DSGVO)
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, es sei denn, eine solche Entscheidung ist für den Abschluss oder die Erfüllung eines Vertrags erforderlich, beruht auf Rechtsvorschriften der EU/der Mitgliedstaaten (unter Sicherstellung angemessener Schutzmaßnahmen) oder erfolgt mit Ihrer ausdrücklichen Einwilligung. In diesen Fällen haben Sie mindestens das Recht auf Eingreifen einer Person, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung.

(9) Identitätsprüfung, Form und Fristen (Art. 12 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung (z. B. per E-Mail). Aus Sicherheitsgründen können wir zusätzliche Informationen zur Überprüfung Ihrer Identität anfordern, um unberechtigte Auskünfte oder Löschungen zu verhindern. Wir antworten unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang Ihres Antrags. Diese Frist kann um zwei weitere Monate verlängert werden, wenn dies unter Berücksichtigung der Komplexität und der Anzahl der Anträge erforderlich ist; in diesem Fall werden Sie innerhalb eines Monats über die Verlängerung und die Gründe informiert. Die Wahrnehmung Ihrer Rechte ist grundsätzlich unentgeltlich. Bei offenkundig unbegründeten oder – insbesondere im Fall von häufiger Wiederholung – exzessiven Anträgen können wir ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen.

(10) Kontakt für Rechtewahrnehmung
Zur Geltendmachung Ihrer Rechte reicht eine E-Mail an info@evoparts24.com. Alternativ können Sie uns postalisch kontaktieren: Evoparts24 GmbH, Am Hans Teich 12, 51674 Wiehl. Wenn ein/e Datenschutzbeauftragte/r benannt ist, wird dies in der Datenschutzerklärung gesondert angegeben; Anfragen können auch direkt an diese/n gerichtet werden.

10. Aufsichtsbehörde

Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an die für uns zuständige Datenschutzaufsichtsbehörde wenden:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40102 Düsseldorf
Postfach 20 04 44
40102 Düsseldorf
Telefon: +49 211 38424-0
Telefax: +49 211 38424-10
E-Mail: poststelle@ldi.nrw.de
Internet: https://www.ldi.nrw.de/
Sie haben zudem das Recht, bei einer Datenschutzaufsichtsbehörde eine Beschwerde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die Datenschutzgesetze verstößt.

E-Mail:poststelle@ldi.nrw.de
Internet: www.ldi.nrw.de
Sie haben auch das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzgesetze verstößt.

11. Registrierung und Nutzung der Plattform

Zur Nutzung bestimmter Funktionen unserer Plattform (z. B. Bestellung, Verwaltung von Liefer- und Rechnungsadressen, Einsicht in Bestellhistorien oder Nutzung von API-Funktionen) ist eine vorherige Registrierung erforderlich. Im Rahmen der Registrierung erheben und verarbeiten wir folgende personenbezogene Daten:

  • Firmenname und Rechtsform,
  • Name des Ansprechpartners,
  • geschäftliche Kontaktdaten (E-Mail-Adresse, Telefonnummer),
  • Rechnungs- und Lieferanschriften,
  • gewählte Zugangsdaten (Benutzername und Passwort)

Die Verarbeitung dieser Daten erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen sowie zur Erfüllung und Abwicklung des Vertragsverhältnisses, insbesondere zur Anlage, Pflege und Verwaltung Ihres Kundenkontos. Ohne diese Daten ist die Registrierung und Nutzung der geschlossenen Bereiche unserer Plattform nicht möglich. Zugangsdaten sind vom Nutzer vertraulich zu behandeln und dürfen nicht an Dritte weitergegeben werden.

Darüber hinaus kann die Verarbeitung einzelner Daten gemäß Art. 6 Abs. 1 lit. f DSGVO auf unserem berechtigten Interesse beruhen, den sicheren und technisch einwandfreien Betrieb der Plattform zu gewährleisten, unberechtigte Zugriffe zu verhindern und den Missbrauch von Benutzerkonten zu vermeiden.

Für die technische Bereitstellung und Verwaltung der Benutzerkonten können Dienstleister im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO eingesetzt werden. Diese sind vertraglich verpflichtet, sämtliche datenschutzrechtlichen Vorgaben einzuhalten und die Daten ausschließlich nach Weisung von Evoparts24 zu verarbeiten.

12. Bestellabwicklung und Zahlungsdaten

Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland („Stripe“).

Stripe ermöglicht uns, Zahlungen sicher und effizient zu verarbeiten. Je nach Land des Zahlers stellt Stripe verschiedene Zahlungsarten zur Verfügung (z. B. Kreditkarte, SEPA-Lastschrift, Apple Pay, Google Pay, Sofort, Klarna-Zahlarten).

Im Rahmen des Zahlungsvorgangs werden folgende personenbezogene Daten an Stripe übermittelt und dort verarbeitet:

  • Name
  • Rechnungs- und Lieferadresse
  • E-Mail-Adresse
  • Zahlungsinformationen (z. B. Kreditkartendaten, IBAN)
  • Transaktionsdaten (z. B. Betrag, Datum, Zahlungsmethode)
  • Weitere technische Daten zur Betrugsprävention

Die Datenverarbeitung erfolgt zum Zweck der Erfüllung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Betrugsprävention gemäß Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung).

Stripe verarbeitet bestimmte Daten eigenverantwortlich als eigener Verantwortlicher im Sinne der DSGVO (z. B. zur Zahlungsabwicklung, Risikoprüfung und zur Einhaltung gesetzlicher Verpflichtungen).

Stripe kann Daten in die USA übermitteln. Dies erfolgt auf Grundlage der EU-Standardvertragsklauseln sowie weiterer Schutzmaßnahmen gemäß Art. 46 DSGVO.

Wir haben mit Stripe einen Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen, soweit Stripe Daten in unserem Auftrag verarbeitet.

Weitere Informationen zur Datenverarbeitung durch Stripe finden Sie in der Datenschutzerklärung von Stripe unter https://stripe.com/privacy.

Weitere Informationen zur Datenverarbeitung durch Stripe finden Sie in der Datenschutzerklärung von Stripe unter https://stripe.com/privacy.

13. Verwendung von Cookies und Tracking-Technologien

Um eine optimale Funktionalität, Sicherheit und Benutzerfreundlichkeit unserer Website zu gewährleisten sowie für statistische Analysen und die Verbesserung unserer Online-Dienste verwendet Evoparts24 Cookies und ähnliche Tracking-Technologien. Diese können sowohl technischen Bereitstellungs- und Analysezwecken als auch Reichweitenmessungen und Marketingzwecken dienen.

a. Cookies
On the website www.evoparts24.com Wir verwenden Cookies im Zusammenhang mit dem Login-Bereich für registrierte Benutzer. Cookies sind Textdateien, die über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.

Viele Websites und Server verwenden Cookies. www.evoparts24.com Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung für das Cookie, bestehend aus einer Zeichenfolge, die es Websites und Servern ermöglicht, das Cookie mit dem spezifischen Webbrowser zu verknüpfen, in dem es gespeichert wurde. Dadurch können besuchte Websites und Server den Browser eines Benutzers von anderen Webbrowsern unterscheiden, die andere Cookies enthalten. Die eindeutige Cookie-ID ermöglicht es, einen bestimmten Webbrowser zu erkennen und zu identifizieren.

13. Einsatz von Cookies und Tracking-Technologien

Zur Gewährleistung einer optimalen Funktion, Sicherheit und Nutzerfreundlichkeit unserer Website sowie zur statistischen Auswertung und Verbesserung unseres Online-Angebots verwendet Evoparts24 Cookies und vergleichbare Tracking-Technologien. Diese können sowohl der technischen Bereitstellung als auch Analyse-, Reichweitenmessungs- und Marketingzwecken dienen.

a. Cookies
Auf der Internetseite https://www.evoparts24.com verwenden wir Cookies im Zusammenhang mit dem Login-Bereich für angemeldete Nutzer. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.

Viele Internetseiten und Server nutzen Cookies. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies, die aus einer Zeichenfolge besteht, durch welche eine Zuordnung der Internetseiten und Server zu dem konkreten Internetbrowser, in dem das Cookie gespeichert wurde, möglich wird. Hierdurch können die besuchten Internetseiten und Server den Browser der jeweiligen Person von anderen Internetbrowsern unterscheiden, wenn diese andere Cookies enthalten. Über die eindeutige Cookie-ID ist es möglich, einen bestimmten Internetbrowser wieder zu erkennen und zu identifizieren.

Indem wir Cookies verwenden, können wir den Besuchern der Internetseite nutzerfreundlichere Services bereitstellen, die sonst nicht möglich wären. Durch den Einsatz von Cookies sind wir in der Lage, die eigenen Internetseiten im Sinne des Nutzers zu optimieren. So ist es möglich, zurückkehrende Nutzer der Internetseite wiederzuerkennen. Hierdurch kann den Benutzern eine leichtere Verwendung der Internetseite ermöglicht werden. Z.B. muss der Besucher bei Verwendung von Cookies nicht bei jedem Besuch der Internetseite neuerlich Zugangsdaten eingeben. Dies wird dann von der Internetseite und dem Cookie, der auf dem Rechner des Besuchers abgelegt wurde, übernommen. Außerdem kann sich ein Onlineshop durch Verwendung eines Cookies die Artikel merken, die ein Kunde in den virtuellen Warenkorb gelegt hat.

Neben technisch notwendigen Cookies, die für die Funktionalität und sichere Nutzung unserer Website erforderlich sind, können auch Cookies für Analyse-, Marketing- oder Trackingzwecke verwendet werden. Solche Cookies setzen wir ausschließlich nach Ihrer vorherigen ausdrücklichen Einwilligung, die Sie beim ersten Besuch über unser Cookie-Banner erteilen können. Die Einwilligung kann selbstverständlich jederzeit widerrufen werden.

Die Informationen zu den jeweiligen Cookies und deren Zweck finden Sie im Cookie-Banner und den Browser-Einstellungen. Über Ihren Internetbrowser können Sie jederzeit gespeicherte Cookies löschen oder die Speicherung durch entsprechende Einstellungen verhindern. Diese Funktion bieten alle gängigen Browser.

Ohne Zustimmung werden nur solche Cookies gesetzt, die technisch notwendig sind und keine personenbezogenen Daten übermitteln.

Informationen dazu, welche Cookies eingesetzt werden, den Zweck und die Speicherdauer der einzelnen Cookies, erhalten Sie im Cookie-Banner sowie in den Einstellungen Ihres Browsers. Die Einstellungen für Cookies können Sie jederzeit anpassen und bereits gespeicherte Cookies löschen.

Wird das Setzen von Cookies durch den Nutzer als betroffene Person in seinem Internetbrowser verhindert, ist es ihm eventuell nicht mehr möglich, alle Funktionen der Internetseite von Evoparts24 vollumfänglich zu nutzen.

b. Tracking- und Marketing-Maßnahmen
Wir nutzen auf unserer Website den Online-Werbedienst Google Ads, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Google Ads ermöglicht es uns, unsere Website in den Google-Suchergebnissen und auf Websites im Google-Werbenetzwerk zu bewerben. Dabei werden Nutzerdaten verarbeitet, um Werbeanzeigen auszuspielen, zu optimieren und den Erfolg von Anzeigenkampagnen zu messen (Conversion-Tracking).

Zwecke der Verarbeitung sind die Ausspielung von Werbeanzeigen, die statistische Erfolgsmessung unserer Kampagnen (Conversion-Tracking), die Optimierung unseres Werbeangebots sowie die Vermeidung von Missbrauch und Betrug.

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, sofern Sie diese über unser Cookie-Consent-Banner erteilt haben. Ihre Einwilligung können Sie jederzeit über die Einstellungen im Cookie-Banner widerrufen.

Je nach Nutzung werden u. a. folgende Daten verarbeitet:

  • IP-Adresse (gekürzt/anonymisiert)
  • Online-Kennungen (Cookies, Ad-ID, Client-ID)
  • Nutzungsverhalten (z. B. Klicks, besuchte Seiten, Dauer)
  • Technische Informationen (Browser, Gerät, Standort auf grober Ebene)
  • Conversion-Daten (z.B. ob ein Kauf, Kontakt oder Formularabschluss erfolgt ist)

Google setzt hierzu Cookies oder ähnliche Technologien (z. B. Local Storage) ein. Die Auswertung erfolgt pseudonymisiert; ein direkter Personenbezug ist aufgrund anonymisierter IP-Adressen sowie fehlender personenbezogener Stammdaten (z. B. Name, Anschrift, Kontakt) ausgeschlossen. Google verknüpft diese Daten mithilfe von Cookies mit einer zufallsgenerierten Nutzer-ID, sodass wiederkehrende Besuche statistisch zugeordnet werden können. Die Cookies werden ggf. bis zu 2 Jahre gespeichert, sofern sie nicht vorzeitig durch Sie gelöscht werden.

Wir nutzen Google Ads ausschließlich mit aktivierter IP-Anonymisierung. Das bedeutet, Ihre IP-Adresse wird vor der Übermittlung an Google innerhalb der EU oder des EWR gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an Google-Server in den USA übertragen und dort gekürzt.

Google verarbeitet Daten u. a. auch in den USA. Google ist Teilnehmer des EU-US Data Privacy Framework, wodurch ein angemessenes Datenschutzniveau für den Datentransfer gewährleistet ist. Weitere Informationen finden Sie unter: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zusätzlich setzt Google die von der EU-Kommission verabschiedeten Standardvertragsklauseln gemäß Art. 46 Abs. 2 und 3 DSGVO ein, um ein mit dem EU-Datenschutzrecht vergleichbares Schutzniveau zu gewährleisten. Diese finden Sie unter: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.

Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms) finden Sie unter: https://business.safety.google/intl/de/adsprocessorterms/.

Sie können Ihre Einwilligung jederzeit über unseren Cookie-Einstellungsdialog widerrufen. Darüber hinaus besteht die Möglichkeit, personalisierte Werbung von Google in den Google Ads-Einstellungen unter https://adssettings.google.com/ zu deaktivieren. Sie können zudem die Speicherung von Cookies durch eine entsprechende Einstellung in Ihrem Browser verhindern oder bereits gespeicherte Cookies löschen. Weitere allgemeine Widerspruchsmöglichkeiten gegen personalisierte Online-Werbung finden Sie unter https://youradchoices.com/.

Weiterführende Informationen zur Datenverarbeitung durch Google stehen in der Datenschutzerklärung von Google unter https://policies.google.com/privacy zur Verfügung.

Die Datenverarbeitungsbedingungen von Google Ads finden Sie unter: https://business.safety.google/intl/de/adsprocessorterms/

Sie können Ihre Einwilligung jederzeit über unseren Cookie-Einstellungsdialog widerrufen. Darüber hinaus können Sie personalisierte Werbung von Google in den Google-Ads-Einstellungen unter folgender Adresse deaktivieren: https://adssettings.google.com/.

Deaktivieren. Sie können die Speicherung von Cookies auch durch eine entsprechende Einstellung Ihrer Browser-Software verhindern oder bereits gespeicherte Cookies löschen. Weitere allgemeine Möglichkeiten zum Widerspruch gegen personalisierte Online-Werbung finden Sie unter: https://youradchoices.com/.

Verfügbar in der Datenschutzerklärung von Google unter: https://policies.google.com/privacy.

14. Weitergabe von Daten an Lieferanten und Versanddienstleister

Zum Zweck der Abwicklung von Bestellungen, der Lieferung von Waren und gegebenenfalls der Rücksendungs- oder Reklamationsbearbeitung übermittelt Evoparts24 personenbezogene Daten an sorgfältig ausgewählte Logistik-, Versand- und Lieferpartner. Diese Partner werden ausschließlich zur Durchführung der jeweiligen Lieferung bzw. zur Erbringung der vertraglich geschuldeten Leistung eingeschaltet.

Die übermittelten Daten beschränken sich auf das für die Lieferung erforderliche Minimum und umfassen regelmäßig:

  • Name und ggf. Firma des Empfängers,
  • Anschrift der Lieferadresse,
  • ggf. Telefonnummer oder E-Mail-Adresse des Ansprechpartners zur Lieferavisierung, Zustellankündigung oder Abstimmung des Lieferzeitpunkts,
  • bei Speditionslieferungen ggf. Zusatzinformationen zu Warenbeschaffenheit, Abmessungen oder Gewicht (sofern erforderlich zur Zustellung).

Die Datenübermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Kauf- oder Liefervertrages zwischen Evoparts24 und dem Kunden. In Fällen, in denen eine gesonderte Benachrichtigung über Lieferstatus oder Zustelltermine durch den Versanddienstleister erfolgt, beruht die Übermittlung der Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer) auf einer Einwilligung des Kunden gemäß Art. 6 Abs. 1 lit. a DSGVO, die jederzeit mit Wirkung für die Zukunft widerrufen werden kann.

Unsere Versand- und Logistikpartner verarbeiten die übermittelten Daten ausschließlich im Rahmen ihrer eigenen Verantwortung oder auf Grundlage vertraglicher Vereinbarungen zur ordnungsgemäßen Lieferung. Sofern externe Dienstleister (z. B. IT- oder Logistikunternehmen) im Auftrag von Evoparts24 tätig werden, erfolgt eine Verarbeitung auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Sofern im Rahmen des sog. „Dropshipping“- oder „Direktversand“-Verfahrens der Versand unmittelbar durch einen unserer Lieferanten erfolgt, übermitteln wir dem jeweiligen Lieferanten ebenfalls die zur Vertragserfüllung notwendigen Daten (Name, Lieferadresse, ggf. Telefonnummer oder E-Mail-Adresse). Diese Übermittlung erfolgt ebenfalls auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die Lieferanten sind verpflichtet, die Daten ausschließlich zur Durchführung der Lieferung zu verwenden und nach Abschluss des Vorgangs zu löschen.

Eine darüberhinausgehende Weitergabe personenbezogener Daten an Dritte – etwa zu Werbe-, Analyse- oder sonstigen Zwecken – erfolgt nicht, sofern keine gesetzliche Verpflichtung besteht oder Sie nicht ausdrücklich eingewilligt haben.

Sofern ausnahmsweise eine Zustellung durch einen Versanddienstleister mit Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erforderlich ist, erfolgt eine Übermittlung personenbezogener Daten nur unter Einhaltung der Datenschutzgarantien gemäß Art. 44 ff. DSGVO, etwa auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission oder unter Verwendung der EU-Standardvertragsklauseln.

15. Kontaktformulare und Support-Anfragen

Auf unserer Website stehen verschiedene Kontakt- und Eingabeformulare zur Verfügung, über die Sie Anfragen an uns richten oder sich registrieren können (z. B. Kontaktformular, Registrierungsformular, Service-Anfragen).

Bei der Nutzung dieser Formulare sowie bei Kontaktaufnahme per E-Mail verarbeiten wir die von Ihnen angegebenen Daten, insbesondere Name, E-Mail-Adresse, ggf. Firmenzugehörigkeit sowie den Inhalt der Anfrage.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Durchführung vorvertraglicher bzw. vertraglicher Maßnahmen sowie zur Verwaltung Ihres Nutzerkontos oder Ihrer Registrierung.

Die Übertragung der Daten erfolgt verschlüsselt, um Ihre Daten vor unbefugtem Zugriff zu schützen. Pflichtfelder im Formular sind entsprechend gekennzeichnet, um sicherzustellen, dass nur zwingend notwendige Daten erhoben werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags oder zur Bearbeitung Ihrer Anfrage erforderlich ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, etwa an einer effizienten Bearbeitung von Support-Anfragen und der Bereitstellung kundenorientierter Kommunikationswege.

Die über Formulare oder per E-Mail übermittelten Daten werden sicher in unserer internen Datenbank gespeichert und im Rahmen unseres internen Backoffice-Systems verarbeitet, um Anfragen zu verwalten und Benutzerkonten zu betreuen.

Die Daten werden nach Abschluss der Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen oder die Daten zur Durchführung weiterer vertraglicher Schritte benötigt werden.

16. Newsletter / Informationsmails

Für den Versand unserer System- und Servicemails (z. B. Bestellbestätigungen, Konto- und Versandinformationen, Passwort-Reset, technische Benachrichtigungen) nutzen wir den Dienst Amazon Simple Email-Service (AWS SES), bereitgestellt von Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxemburg („AWS“).

Die Verarbeitung Ihrer Daten erfolgt ausschließlich zum Versand und zur technischen Bereitstellung systemrelevanter E-Mails, die zur Durchführung des Vertragsverhältnisses oder zur Administration Ihres Nutzerkontos erforderlich sind. Eine Verwendung der Daten zu Marketing-, Tracking- oder Analyzwecken findet nicht statt.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die E-Mails zur Erfüllung vertraglicher Pflichten oder vorvertraglicher Maßnahmen erforderlich sind (z. B. Registrierung, Bestellabwicklung). Im Übrigen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer sicheren und zuverlässigen Kommunikationsinfrastruktur.

Für den Versand über AWS SES werden ausschließlich solche Daten verarbeitet, die für die jeweilige Nachricht erforderlich sind, insbesondere:

  • E-Mail-Adresse des Empfängers
  • Name (sofern für die persönliche Ansprache vorhanden)
  • Versandinformationen (z. B. Zeitpunkt, Zustellstatus, technische Versandfehler)

AWS erhält keinen Zugriff auf Inhalte, die über das zur Zustellung notwendige Maß hinausgehen. AWS handelt als Auftragsverarbeiter gemäß Art. 28 DSGVO. Mit AWS wurde ein den Anforderungen der DSGVO entsprechender Auftragsverarbeitungsvertrag abgeschlossen, der die Einhaltung eines angemessenen Datenschutzniveaus garantiert.

AWS speichert und verarbeitet Daten in hochsicheren Rechenzentren. Die Verarbeitung erfolgt grundsätzlich innerhalb der Europäischen Union. Es kann jedoch im Rahmen des technischen Betriebs zu einer Übermittlung in Drittländer – insbesondere die USA – kommen. AWS ist zertifizierter Teilnehmer des EU-US Data Privacy Framework (DPF). Darüber hinaus setzt AWS die von der EU-Kommission verabschiedeten Standardvertragsklauseln (SCC) nach Art. 46 DSGVO ein, um ein hohes Schutzniveau für personenbezogene Daten auch im Falle einer Übermittlung in die USA sicherzustellen.

Weitere Informationen finden Sie in den AWS-Hinweisen zum EU-US Data Privacy Framework unter https://aws.amazon.com/compliance/eu-us-data-privacy-framework/ sowie in den Informationen zu den von AWS eingesetzten Standardvertragsklauseln unter https://aws.amazon.com/blogs/security/aws-gdpr-data-processing-addendum/.

Versandbezogene Protokolldaten werden nur so lange gespeichert, wie dies zur technischen Bereitstellung, Fehleranalyse und Sicherstellung des E-Mail-Betriebs erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert.

Eine Weitergabe Ihrer Daten durch AWS zu Werbe-, Analyse- oder Profilingzwecken erfolgt nicht. Die Daten werden ausschließlich zur technischen Zustellung der E-Mails im Rahmen unserer dokumentierten Weisungen verwendet.

Weitere Informationen finden Sie in den Leitlinien zum AWS EU-US Data Privacy Framework unter: https://aws.amazon.com/compliance/eu-us-data-privacy-framework/ und die Informationen zu den von AWS verwendeten Standardvertragsklauseln unter: https://aws.amazon.com/blogs/security/aws-gdpr-data-processing-addendum/.

Versandbezogene Protokolldaten werden nur so lange gespeichert, wie dies für die technische Bereitstellung, Fehleranalyse und Sicherstellung des E-Mail-Betriebs erforderlich ist oder gesetzlich vorgeschrieben ist. Danach werden die Daten gelöscht oder anonymisiert.

Wir geben Ihre Daten nicht für Werbe-, Analyse- oder Profilingzwecke weiter.

Die Daten werden ausschließlich für den technischen Versand von E-Mails gemäß unseren dokumentierten Anweisungen verwendet.

17. Nutzung von API- und KI-Funktionen („Evobrain“)

Für bestimmte KI-gestützte Funktionen innerhalb von „Evobrain“ setzen wir die OpenAI-API des Anbieters OpenAI, L.L.C., San Francisco, USA ein. Über die API werden ausschließlich solche Daten übertragen, die für die technische Verarbeitung der jeweiligen Anfrage notwendig sind. Es werden keine personenbezogenen Kundeninformationen wie Name, Anschrift, E-Mail-Adresse oder sonstige direkte Identifikatoren an OpenAI übermittelt.

Übermittelt werden ausschließlich anonymisierte oder pseudonymisierte technische Eingabedaten, wie etwa Artikelnummern, Produkt- und Ersatzteilinformationen, Preisparameter oder technische Textinhalte, die keinen Rückschluss auf natürliche Personen zulassen.

Die Verarbeitung erfolgt ausschließlich zur:

  • KI-gestützten Analyse technischer Produkt- und Ersatzteilinformationen,
  • automatisierten Erstellung von Angeboten, Texten oder technischen Vorschlägen,
  • Verbesserung der Nutzererfahrung durch intelligente Systemantworten,
  • Stabilisierung und Funktionsfähigkeit des Evobrain-Systems.

Eine Zusammenführung der über die API übermittelten technischen Daten mit personenbezogenen Stammdaten oder Kundenprofilen findet nicht statt. Eine Nutzung zu Profiling-, Marketing- oder Werbezwecken findet nicht statt. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO erfolgt ebenfalls nicht.

Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Bereitstellung effizienter, moderner und nutzerfreundlicher KI-Funktionen. Soweit die Funktion Bestandteil vertraglicher Leistungen ist, stützt sich die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. b DSGVO.

OpenAI nutzt die übermittelten Daten nicht zum Training eigener Modelle, sondern verarbeitet diese ausschließlich im Rahmen des API-Dienstes. Dies ist in den OpenAI-Datenverarbeitungsrichtlinien ausdrücklich festgelegt. Eine personenbezogene Auswertung findet nicht statt.

Da OpenAI seinen Sitz in den USA hat, kann es im Rahmen der technischen Bereitstellung des API-Dienstes zu einer Übermittlung personenbezogener Daten in ein Drittland kommen. Diese Übermittlung erfolgt ausschließlich auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere der von der EU-Kommission genehmigten Standardvertragsklauseln (SCC), die OpenAI einsetzt, um ein der EU vergleichbares Datenschutzniveau sicherzustellen. Weitere Informationen hierzu finden Sie unter https://openai.com/enterprise-privacy/.

Zusätzlich setzt OpenAI technische und organisatorische Schutzmaßnahmen ein, insbesondere Verschlüsselung und strikte Zugriffsbeschränkungen. OpenAI ist derzeit nicht Teilnehmer des EU-US Data Privacy Framework; die Absicherung der Drittlandübermittlung erfolgt daher vollständig über die SCC in Verbindung mit ergänzenden Schutzmaßnahmen. Diese Garantien gewährleisten, dass übermittelte Inhalte auch bei einer Verarbeitung in den USA angemessen geschützt sind.

Evoparts 24 protokolliert API-Anfragen lediglich pseudonymisiert, etwa durch Zeitstempel, Statuscodes oder technische Session-IDs, um Stabilität und Fehlersuche sicherzustellen. Eine inhaltliche Speicherung oder dauerhafte Auswertung der API-Eingaben findet nicht statt. OpenAI speichert übermittelte API-Inhalte nicht dauerhaft, sondern löscht sie automatisiert nach kurzer Zeit gemäß den API-Richtlinien.

Da OpenAI seinen Sitz in den USA hat, kann die technische Bereitstellung des API-Dienstes die Übermittlung personenbezogener Daten in ein Drittland beinhalten. Diese Übermittlung erfolgt ausschließlich auf der Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere den von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs), die OpenAI verwendet, um ein mit der EU vergleichbares Datenschutzniveau zu gewährleisten. Weitere Informationen finden Sie hier. https://openai.com/enterprise-privacy/.

Darüber hinaus setzt OpenAI technische und organisatorische Sicherheitsmaßnahmen ein, insbesondere Verschlüsselung und strenge Zugriffsbeschränkungen. OpenAI ist derzeit kein Teilnehmer am EU-US-Datenschutzrahmen; daher wird die Übermittlung von Daten in Drittländer vollständig durch Standardvertragsklauseln (SCCs) in Verbindung mit zusätzlichen Sicherheitsvorkehrungen gewährleistet. Diese Garantien stellen sicher, dass übermittelte Inhalte auch bei der Verarbeitung in den USA angemessen geschützt sind.

Evoparts24 protokolliert API-Anfragen nur in pseudonymisierter Form, wie Zeitstempel, Statuscodes oder technische Sitzungs-IDs, um Stabilität und Fehlerbehebung zu gewährleisten.

Es werden keine Inhalte gespeichert und die API-Eingaben werden nicht dauerhaft analysiert.

OpenAI speichert übermittelte API-Inhalte nicht dauerhaft, sondern löscht sie gemäß den API-Richtlinien nach kurzer Zeit automatisch.

18. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung bei rechtlichen oder technischen Änderungen anzupassen. Die aktuelle Version kann jederzeit unter https://www.evoparts24.com/datenschutz.

Stand: 04.12.2025