Richtlinie
Datenschutzerklärung
Wir erheben nur das Minimum, das nötig ist, um eine Bestellung anzunehmen, eine Anfrage zu beantworten und die Website zu betreiben. Diese Seite erklärt genau, was das nach der EU-Datenschutz-Grundverordnung (DSGVO) bedeutet – einschließlich der Cookies und des Browserspeichers, die wir verwenden.
Wer wir sind
Verantwortlicher für Ihre personenbezogenen Daten ist [TODO: client — registered company name and legal form], handelnd unter der Bezeichnung Peptide Medix EU, [TODO: client — registered office address in the EU], Registernummer [TODO: client — company registration number and register]. Für Fragen oder Anliegen zum Datenschutz wenden Sie sich an info@peptidemedixeu.com.
Datenschutzbeauftragter: [TODO: client — name and contact of the data protection officer, or state that none is required under Art. 37 GDPR].
Welche Daten wir erheben
- Bestelldaten – Name, E-Mail-Adresse, Telefonnummer, Organisation, USt-IdNr., Rechnungs- und Lieferadresse, die bestellten Artikel und Ihre Bestätigung der Forschungsverwendung.
- Anfragedaten – alles, was Sie in das Kontaktformular eingeben, die E-Mail-Adresse, die Sie uns für die Antwort nennen, und Ihre Einwilligungsbestätigung.
- Kontodaten – wenn Sie ein Konto anlegen: Ihr Name, Ihre E-Mail-Adresse, Organisation, gespeicherte Adresse und ein gehashtes Passwort. Wir speichern Ihr Passwort niemals in lesbarer Form.
- Technische Daten – IP-Adresse, Browser-User-Agent und Anfragedaten, die unser Hosting-Anbieter verarbeitet, um die Website bereitzustellen und abzusichern, und die zur Verhinderung von Betrug und Missbrauch mit Bestell- und Anfragedatensätzen gespeichert werden.
Wir erheben auf dieser Website keine Zahlungskartendaten. Hier werden keine Kartendaten eingegeben, verarbeitet oder gespeichert; Rechnungen mit Zahlungsanweisungen werden separat versendet. Wir verarbeiten wissentlich keine besonderen Kategorien personenbezogener Daten und keine Daten von Personen unter 18 Jahren.
Wofür wir die Daten verwenden
Um Bestellungen abzuwickeln, Anfragen zu beantworten, Rechnungen und Dokumentation auszustellen, Ihr Konto zu führen, die Website sicher zu halten und die Aufbewahrungspflichten zu erfüllen, die für die Lieferung von Forschungsreagenzien gelten. Wir verkaufen keine personenbezogenen Daten, erstellen damit keine Werbeprofile und treffen keine automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
Rechtsgrundlagen
| Zweck | Rechtsgrundlage (DSGVO) |
|---|---|
| Abwicklung von Bestellungen, Rechnungsstellung, Lieferung, Rückgaben, Dokumentationsanfragen und Ihr Konto | Vertragserfüllung oder vorvertragliche Maßnahmen – Art. 6 Abs. 1 lit. b |
| Beantwortung von Kontaktanfragen | Vorvertragliche Maßnahmen – Art. 6 Abs. 1 lit. b; unser berechtigtes Interesse an einer Antwort – Art. 6 Abs. 1 lit. f |
| Prüfung von USt-IdNrn. und der Berechtigung von Käufern | Rechtliche Verpflichtung – Art. 6 Abs. 1 lit. c; berechtigtes Interesse an einer rechtmäßigen Belieferung – Art. 6 Abs. 1 lit. f |
| Führung von Buchhaltungs- und Steuerunterlagen | Rechtliche Verpflichtung – Art. 6 Abs. 1 lit. c |
| Absicherung der Website und Verhinderung von Betrug oder Spam | Berechtigtes Interesse an einem sicheren Dienst – Art. 6 Abs. 1 lit. f |
| Optionale Analyse (nur falls künftig eingeführt) | Einwilligung – Art. 6 Abs. 1 lit. a, die Sie jederzeit widerrufen können |
An wen wir Daten weitergeben
- Infrastrukturanbieter – diese Website läuft auf Cloudflare; Cloudflare verarbeitet Anfragen und speichert Website-Daten (Bestellungen, Anfragen und Konten) in unserem Auftrag.
- E-Mail-Anbieter – [TODO: client — email / helpdesk provider, e.g. Google Workspace], zur Korrespondenz mit Ihnen.
- Versanddienstleister – die Lieferadresse und Kontaktdaten, die zur Zustellung einer Sendung erforderlich sind ([TODO: client — carriers used, e.g. DHL, DPD, GLS]).
- Banken und Zahlungsdienstleister – um Zahlungen zu empfangen und Rechnungen zuzuordnen.
- Berater und Behörden – Steuerberater und Wirtschaftsprüfer zur Erfüllung gesetzlicher Pflichten sowie Behörden, soweit wir zur Offenlegung gesetzlich verpflichtet sind.
Dienstleister verarbeiten Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Übermittelt ein Anbieter Daten außerhalb des Europäischen Wirtschaftsraums, stützen wir uns auf einen Angemessenheitsbeschluss – einschließlich des EU-US Data Privacy Framework für zertifizierte Empfänger – oder auf die Standardvertragsklauseln der Europäischen Kommission. Das ist die vollständige Liste: Wir geben Ihre Daten nicht an Marketingnetzwerke oder Datenhändler weiter.
Cookies & Speicher
Diese Website setzt keine Werbe-, Analyse- oder Tracking-Cookies von Drittanbietern. Sie verwendet ausschließlich Speicher, der für einen von Ihnen angeforderten Dienst unbedingt erforderlich ist und nach den EU-ePrivacy-Vorschriften keiner Einwilligung bedarf:
| Name | Typ | Zweck | Dauer |
|---|---|---|---|
pe_cart_v1 | Lokaler Speicher | Speichert Ihren Warenkorb zwischen den Seiten. Wird erst an uns übermittelt, wenn Sie bestellen. | Bis Sie ihn löschen oder bestellen |
pe_locale | Lokaler Speicher | Speichert die von Ihnen gewählte Sprache. | Bis Sie ihn löschen |
pe_cookie_consent | Lokaler Speicher | Speichert, dass Sie den Cookie-Hinweis gesehen haben. | Bis Sie ihn löschen |
pe_last_order, pe_ovr_v1 | Sitzungsspeicher | Zeigt Ihre Bestellbestätigung an und speichert aktuelle Preise zwischen. | Bis Sie den Tab schließen |
| Sitzungscookie des Kontos | Cookie (HttpOnly) | Hält Sie in Ihrem Kundenkonto angemeldet. Wird nur bei der Anmeldung gesetzt; enthält eine nicht aussagekräftige Kennung, die serverseitig widerrufen werden kann. | Sitzung / bis zur Abmeldung |
__cf_bm, cf_clearance | Cookie (Cloudflare) | Kann von unserem Hosting-Anbieter gesetzt werden, um Menschen von Bots zu unterscheiden und die Website zu schützen. | 30 Minuten bis 1 Jahr |
Sollten wir jemals Analysewerkzeuge einführen, werden diese erst nach Ihrer Einwilligung aktiv, und diese Seite wird vorher aktualisiert. Sie können den Hinweis jederzeit über „Cookie-Einstellungen“ im Footer erneut aufrufen und Cookies sowie lokalen Speicher in Ihren Browsereinstellungen löschen – beachten Sie, dass das Löschen des lokalen Speichers Ihren Warenkorb leert.
Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Bestellungen, Rechnungen und zugehörige Korrespondenz | Gemäß handels- und steuerrechtlichen Vorgaben, in der Regel 10 Jahre [TODO: client — confirm statutory period for [TODO: client — EU member state of registration]] |
| Kontaktanfragen | Bis zu 24 Monate nach Abschluss der Korrespondenz |
| Kontodaten | Bis Sie die Löschung des Kontos verlangen (Bestelldaten werden danach nur so lange aufbewahrt, wie es gesetzlich vorgeschrieben ist) |
| Mit Bestellungen und Anfragen gespeicherte IP-Adresse und User-Agent | Bis zu 12 Monate |
| Hosting- und Sicherheitsprotokolle | Gemäß den Aufbewahrungsfristen von Cloudflare, in der Regel wenige Tage |
Werden Daten nicht mehr benötigt, werden sie gelöscht oder anonymisiert.
Ihre Rechte
Nach der DSGVO haben Sie das Recht, Auskunft über die personenbezogenen Daten zu erhalten, die wir über Sie gespeichert haben (Art. 15), sie berichtigen (Art. 16) oder löschen zu lassen (Art. 17), die Verarbeitung einschränken zu lassen (Art. 18) oder ihr zu widersprechen (Art. 21), sie in einem übertragbaren Format zu erhalten (Art. 20) und eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird (Art. 7 Abs. 3).
Schreiben Sie uns eine E-Mail, und wir bearbeiten Ihr Anliegen innerhalb eines Monats; dafür berechnen wir nichts und machen Ihnen die Ausübung Ihrer Rechte nicht unnötig schwer, auch wenn wir Sie gegebenenfalls bitten, Ihre Identität nachzuweisen. Sie haben außerdem das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat, in dem Sie wohnen oder arbeiten. Unsere federführende Aufsichtsbehörde ist [TODO: client — lead data protection supervisory authority].
Sicherheit
Der Datenverkehr erfolgt über HTTPS. Passwörter werden als PBKDF2-SHA256-Hashes mit einem zufälligen Salt pro Nutzer gespeichert – wir können sie nicht lesen, und auch niemand, der in den Besitz der Datenbank gelangt. Sitzungen werden serverseitig gespeichert, damit sie widerrufen werden können. Der administrative Zugang ist beschränkt.
Kein System ist vollkommen sicher. Wenn Sie glauben, eine Schwachstelle auf dieser Website gefunden zu haben, informieren Sie uns bitte, bevor Sie sie öffentlich machen, und wir arbeiten gemeinsam mit Ihnen an einer Lösung.
Kontakt
Fragen zum Datenschutz und Anfragen zu Ihren Daten: info@peptidemedixeu.com. Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert; das Datum auf dieser Seite zeigt, wann sie zuletzt überarbeitet wurde.