Cellwick – Good things done right

Datenschutzerklärung

Stand: August 2026

Vorlage – vor dem Livegang anwaltlich prüfen lassen. Die Texte bilden die üblichen Pflichtangaben ab, ersetzen aber keine Rechtsberatung. Platzhalter in eckigen Klammern müssen ergänzt werden.

1. Verantwortlicher

Cellwick Ltd, Industriestraße 12, 65474 Bischofsheim, E-Mail: datenschutz@cellwick.de. Einen Datenschutzbeauftragten haben wir [bestellt / nicht bestellt].

2. Welche Daten wir verarbeiten

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb des Shops erforderlich ist:

  • Kundenkonto: Anrede, Name, Firma, E-Mail, Telefon, Anschrift, USt-IdNr., Passwort-Hash.
  • Bestellungen: Artikel, Mengen, Preise, Rechnungs- und Lieferadresse, Zahlungsart, Steuerbehandlung.
  • Technische Daten: IP-Adresse, Zeitpunkt und Browserkennung beim Aufruf der Seite (Server-Logs).
  • Einwilligungen: Zeitpunkt, IP-Adresse und Version der akzeptierten Texte.

3. Rechtsgrundlagen und Zwecke

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Kundenkonto, Bestellabwicklung, Versand, Rechnungsstellung.
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung: handels- und steuerrechtliche Aufbewahrung (§ 147 AO, § 257 HGB), Prüfung der USt-IdNr.
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse: IT-Sicherheit, Betrugsprävention, Bestandsführung.
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Newsletter, optionale Cookies.

4. Cookies

Der Shop setzt technisch notwendige Cookies: eine Sitzungskennung für das Kundenkonto und einen Warenkorb-Cookie. Beide sind für den Betrieb erforderlich und benötigen keine Einwilligung (§ 25 Abs. 2 TDDDG). Analyse- oder Marketing-Cookies setzen wir erst nach Ihrer ausdrücklichen Einwilligung.

5. Empfänger

Daten geben wir nur weiter, soweit dies zur Vertragserfüllung nötig ist: an Versanddienstleister (z. B. DHL/DPD), Zahlungsdienstleister, unseren Steuerberater sowie unseren Hosting-Anbieter. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Ein Drittlandtransfer findet [nicht statt / nur auf Grundlage von Standardvertragsklauseln] statt.

6. Speicherdauer

Kundenkonten löschen wir auf Wunsch oder nach [24] Monaten Inaktivität. Rechnungs- und Buchungsdaten bewahren wir zehn Jahre auf (§ 147 AO), Handelsbriefe sechs Jahre. Server-Logs löschen wir nach sieben Tagen.

7. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zudem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu – für Hessen: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wiesbaden.

8. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt über TLS. Passwörter speichern wir als bcrypt-Hash, niemals im Klartext. Zugriffe auf Kundendaten sind rollenbasiert beschränkt und werden protokolliert.