Datenschutzerklärung

Website und Online-Portal („Postclient“)
Post-Consulting GmbH | Stand 07.2026

Mit dieser Datenschutzerklärung informieren wir über die Verarbeitung personenbezogener Daten bei Nutzung unserer Website, unseres Online-Portals („Postclient“), bei Registrierung, Kontaktaufnahme, Newsletterbezug sowie bei der Durchführung von Druck-, Versand-, Zahlungs- und Abrechnungsvorgängen.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Post-Consulting GmbH
Siemensstraße 15
71101 Schönaich
Deutschland
Telefon: +49 7031 755900

Für Datenschutzanfragen können Sie sich über die auf unserer Website veröffentlichten Kontaktmöglichkeiten an uns wenden. Ein betrieblicher Datenschutzbeauftragter ist nicht benannt.

2. Allgemeine Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine Rechtsgrundlage besteht. Je nach Verarbeitung sind dies insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Durchführung von Verträgen, Art. 6 Abs. 1 lit. c DSGVO für rechtliche Verpflichtungen, Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen – insbesondere IT-Sicherheit, Missbrauchsprävention und Bearbeitung allgemeiner Anfragen – sowie Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung eingeholt wird.

Soweit Informationen in der Endeinrichtung des Nutzers gespeichert oder ausgelesen werden, beachten wir zusätzlich § 25 TDDDG. Technisch unbedingt erforderliche Vorgänge können ohne Einwilligung zulässig sein; optionale Vorgänge werden nur nach Maßgabe einer erforderlichen Einwilligung aktiviert.

3. Hosting durch IONOS und technische Zugriffsdaten

Website, Postclient/Portal sowie die zugehörige Domain- und E-Mail-Infrastruktur werden bei IONOS betrieben. Beim Aufruf der Website bzw. des Portals werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet, insbesondere angeforderte Seite oder Datei, Zeitpunkt, Browser- und Geräteinformationen, Referrer-Informationen sowie IP-bezogene technische Informationen. Die Verarbeitung dient der Auslieferung des Angebots, Stabilität, Fehleranalyse und Sicherheit.

IONOS weist für Webhosting-Produkte aus, dass Besuchsdaten unmittelbar anonymisiert und für acht Wochen gespeichert werden. IONOS WebAnalytics kann im Rahmen des Webhostings technische, anonymisierte Statistikdaten per Pixel oder Logfile verarbeiten; nach Angaben von IONOS werden hierfür keine Cookies eingesetzt und die IP-Adresse nach Übermittlung unmittelbar anonymisiert. Ein personenbezogenes Marketing- oder Nutzertracking durch Post-Consulting findet nicht statt.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung des angeforderten Portals erforderlich ist, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. IONOS wird, soweit erforderlich, als Auftragsverarbeiter eingesetzt.

4. Cookies und Consent-Management

Wir verwenden technisch notwendige Cookies bzw. vergleichbare Technologien für Login, Sicherheit und Seitenfunktion. Soweit diese unbedingt erforderlich sind, um den ausdrücklich gewünschten digitalen Dienst bereitzustellen, ist nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich.

Optionale Cookies oder vergleichbare Technologien werden nur nach einer erforderlichen Einwilligung aktiviert. Über den eingeblendeten Consent-Banner kann der Nutzer insbesondere zwischen „Nur notwendige Cookies“ und „Alle Cookies akzeptieren“ wählen. Eine erteilte Einwilligung kann über die Cookie-Einstellungen mit Wirkung für die Zukunft geändert oder widerrufen werden.

Post-Consulting setzt nach dem derzeitigen Portal- und Websitekonzept keine personenbezogenen Analyse-, Marketing- oder Werbetrackingdienste wie Google Analytics, Meta Pixel oder Microsoft Clarity ein.

5. Social-Media-Share-Links

Unsere Website kann kleine Icons bzw. Share-Links zu sozialen Netzwerken wie Facebook oder Instagram enthalten. Es handelt sich nicht um eingebettete Social-Media-Plugins, die allein durch das Aufrufen unserer Seite Inhalte des sozialen Netzwerks nachladen sollen. Eine Weiterleitung zum jeweiligen Anbieter erfolgt erst, wenn der Nutzer den entsprechenden Link aktiv anklickt. Ab diesem Zeitpunkt erfolgt die weitere Datenverarbeitung nach den Bedingungen und Datenschutzhinweisen des jeweiligen sozialen Netzwerks.

6. Kontaktformular und sonstige Kontaktaufnahme

Über das Kontaktformular können Anfragen an uns gesendet werden. Pflichtangaben sind Vorname, Nachname, Straße, Hausnummer, Postleitzahl, Ort, E-Mail-Adresse und der Inhalt der Nachricht. Telefonnummer und Firma können freiwillig angegeben werden.

Die Daten werden ausschließlich zur Bearbeitung der Anfrage, zur Kommunikation mit der anfragenden Person und zur Durchführung gegebenenfalls daraus resultierender Maßnahmen verarbeitet. Bei vertragsbezogenen Anfragen ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO; bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung der Anfrage.

Die Daten werden gelöscht, wenn der Zweck der Anfrage erfüllt ist und kein weiterer Kommunikations- oder Bearbeitungsbedarf besteht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen Rechtsgründe eine längere Speicherung erfordern. Führt die Anfrage zu einem Vertragsverhältnis oder wird sie Bestandteil eines aufbewahrungspflichtigen Geschäftsvorgangs, können die erforderlichen Daten entsprechend länger gespeichert werden.

Zum Schutz des Kontaktformulars vor automatisiertem Missbrauch wird eine eigene Sicherheits-/Rechenfrage eingesetzt. Es wird hierfür kein externer CAPTCHA-Dienst wie Google reCAPTCHA oder Cloudflare Turnstile verwendet.

7. Registrierung und Benutzerkonto

Für die Registrierung eines Privatkundenkontos verarbeiten wir Vorname, Nachname, Straße, Hausnummer, Postleitzahl, Ort und E-Mail-Adresse sowie die technisch erforderlichen Konto- und Sicherheitsdaten. Geburtsdatum und Ausweisdaten werden nicht erhoben; eine Identitäts- oder Altersprüfung findet nicht statt.

Die E-Mail-Adresse wird im Rahmen der Registrierung verifiziert. Wird sie später geändert, wird auch die neue E-Mail-Adresse erneut verifiziert. Stammdaten können im Benutzerkonto geändert werden. Die Verarbeitung dient der Einrichtung und Durchführung des Portalnutzungsverhältnisses und beruht auf Art. 6 Abs. 1 lit. b DSGVO.

Für die Passwort-Wiederherstellung wird die verifizierte E-Mail-Adresse verwendet. Zugangsdaten und sicherheitsrelevante Vorgänge werden nur im hierfür erforderlichen Umfang verarbeitet.

8. Sicherheits-, Login- und Zugriffsprotokolle

Zur Absicherung des Portals werden Login-, Zugriffs- und Sicherheitsereignisse protokolliert. Die Protokolle dienen insbesondere der IT- und Kontosicherheit sowie der Erkennung und Verhinderung missbräuchlicher, betrügerischer oder rechtswidriger Nutzung. Sie sind nur im administrativen Bereich für entsprechend berechtigte Beschäftigte zugänglich.

Die Sicherheitsprotokolle werden für 180 Tage gespeichert und anschließend gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Systeme, Benutzerkonten und Geschäftsprozesse.

9. Interne Zugriffsberechtigungen

Innerhalb von Post-Consulting erhalten ausschließlich entsprechend berechtigte Beschäftigte Zugriff auf personenbezogene Kundenstammdaten und erforderliche Auftragsmetadaten, soweit dies für Administration, Kundenservice, Abrechnung, technischen Betrieb oder IT-Sicherheit erforderlich ist. Die Berechtigungen sind auf einen begrenzten Personenkreis beschränkt.

Die Inhalte der vom Kunden hochgeladenen PDF-Druckdateien können im Admin-Bereich grundsätzlich nicht geöffnet oder eingesehen werden. Die Dokumentverarbeitung erfolgt automatisiert innerhalb des vorgesehenen Produktionsprozesses.

10. Newsletter

Bei der Registrierung kann der Kunde freiwillig auswählen, ob er unseren Newsletter erhalten möchte. Die Newsletter-Einwilligung ist keine Voraussetzung für Registrierung, Benutzerkonto oder Auftragserteilung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit den gesetzlichen Anforderungen an elektronische Werbung.

Zur Absicherung der Einwilligung verwenden wir ein Double-Opt-in-Verfahren. Nach Auswahl des Newsletterbezugs erhält der Nutzer eine Bestätigungs-E-Mail und muss die Anmeldung nochmals bestätigen. Die hierfür erforderlichen Nachweisdaten werden zur Dokumentation der Einwilligung verarbeitet.

Jede Newsletter-E-Mail enthält eine Abmeldemöglichkeit. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Abmeldung berührt Benutzerkonto, Guthaben und Portalnutzung nicht. Soweit erforderlich, können Nachweisdaten zur erteilten und widerrufenen Einwilligung für die Dauer gesetzlicher Verjährungs- und Nachweiszeiträume auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert bleiben.

Der Newsletter wird über unsere bestehende E-Mail-Infrastruktur mit Microsoft 365/Outlook/Exchange und IONOS versandt; ein gesonderter Newsletterdienst wie Mailchimp, Brevo oder CleverReach wird nicht eingesetzt.

11. E-Mail-Kommunikation – Microsoft 365 / Exchange und IONOS

Für geschäftliche E-Mail-Kommunikation nutzen wir Microsoft 365/Outlook/Exchange sowie die bei IONOS eingerichtete E-Mail-Infrastruktur. Hierüber werden insbesondere Registrierungs- und Verifizierungsnachrichten, AGB-Informationen, Passwort-Wiederherstellung, Kundenkommunikation sowie – bis zum 31.12.2026 – Rechnungen und Abrechnungsbelege übermittelt.

Die Verarbeitung erfolgt je nach Nachricht auf Grundlage von Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO. Microsoft und IONOS werden im Rahmen der jeweils einschlägigen vertraglichen Datenschutzregelungen eingesetzt. Bei Microsoft-Diensten können internationale Verarbeitungs- bzw. Zugriffsszenarien nicht vollständig ausgeschlossen werden; soweit hierfür eine Drittlandübermittlung vorliegt, erfolgt sie nach Maßgabe der Art. 44 ff. DSGVO und der vertraglich vorgesehenen Garantien, insbesondere Standardvertragsklauseln, soweit erforderlich.

Hochgeladene Kundendokumente, Druck-PDFs und Anlagen werden nicht per E-Mail versandt.

12. Guthabenaufladung und PayPal

Privatkunden können ihr Portal-Guthaben ausschließlich über PayPal aufladen. Im Rahmen der Zahlungsabwicklung verarbeiten wir die für Einleitung, Zuordnung und Verbuchung der Zahlung erforderlichen Konto-, Zahlungs- und Transaktionsdaten. Nach erfolgreicher Zahlung wird das Guthaben dem Benutzerkonto zugeordnet.

Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO; für gesetzlich aufzubewahrende Zahlungs- und Abrechnungsdaten Art. 6 Abs. 1 lit. c DSGVO. PayPal (Europe) S.à r.l. et Cie, S.C.A. verarbeitet Daten im Rahmen seines Zahlungsdienstes nach seinen eigenen Datenschutzbestimmungen und, soweit einschlägig, in eigener datenschutzrechtlicher Verantwortlichkeit.

13. Guthabenauszahlung

Bei einer vollständigen oder teilweisen Guthabenauszahlung verarbeiten wir insbesondere Name des Kontoinhabers, IBAN, BIC, Auszahlungsbetrag sowie Benutzerkonto- und Abrechnungsdaten. Das Auszahlungskonto muss auf den Namen des Kunden lauten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich aufzubewahrende Abrechnungsdaten werden auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO gespeichert.

14. Upload von Druckdaten und technische Vorprüfung

Für Druck- und Versandaufträge werden PDF-Druckdateien über das geschützte Portal hochgeladen. Druck-PDFs und Anlagen werden nicht über E-Mail übermittelt und nicht in einem externen Cloud-Backup gesichert.

Vor der kostenpflichtigen Bestellung erfolgt eine automatisierte technische Vorprüfung. Dabei werden insbesondere grundlegende Funktionalität und Druckbarkeit, Dateiformat, nicht unterstützte Formularfelder oder Skripte sowie das Adressfeld geprüft. Im Adressbereich wird sowohl geprüft, ob technisch druckbarer Inhalt vorhanden und richtig positioniert ist, als auch die Anschrift mittels eigener lokaler OCR-/Erkennungsfunktion technisch ausgelesen, um ihre technische Lesbarkeit und Verarbeitbarkeit zu prüfen.

Die OCR-/Adresserkennung erfolgt lokal im eigenen System. Die Anschrift wird hierfür nicht an einen externen OCR-, KI- oder Cloud-Anbieter übertragen. Es erfolgt keine Prüfung, ob die erkannte Adresse tatsächlich existiert, aktuell oder postalisch zustellbar ist. Der übrige Briefinhalt wird nicht durch KI, Texterkennung oder Inhaltsanalyse bewertet. Die technische Vorprüfung ist keine inhaltliche oder rechtliche Prüfung. Rechtsgrundlage ist bei Privatkunden Art. 6 Abs. 1 lit. b DSGVO.

15. Dokumentbearbeitung, Anlagen, Briefpapier, Bilder, Stempel und Unterschriften

Im Portal können Kunden Dokumente bearbeiten, PDF-Inhalte und Anlagen zusammenführen, Seiten entfernen oder anordnen sowie eigene Briefpapiere, Bilder, Stempel und grafische Unterschriften einfügen. Eine grafische Unterschrift kann hochgeladen oder im Portal mittels Maus, Finger oder vergleichbarer Eingabe erstellt werden. Es handelt sich hierbei nicht um eine qualifizierte oder zertifikatsbasierte elektronische Signatur.

Der Kunde kann vorgesehene Inhalte nur temporär verwenden oder ausdrücklich dauerhaft im Benutzerkonto speichern. Dauerhaft gespeicherte Adressbuchdaten, Absenderadressen, Briefpapiere, Bilder, grafische Unterschriften und Stempel werden ohne automatische Löschfrist gespeichert, bis der Kunde sie selbst löscht oder sein Benutzerkonto gelöscht wird, soweit keine gesetzlichen Pflichten entgegenstehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Kunden gewünschten Portal- und Auftragsfunktion erfolgt.

16. Empfänger-, Adressbuch- und Absenderdaten

Für den Versand verarbeiten wir die vom Kunden angegebenen Empfängerdaten. Empfängeradressen können nur für den jeweiligen Auftrag verwendet oder vom Kunden dauerhaft im Adressbuch gespeichert werden. Der Kunde kann außerdem eine Absenderadresse für einen Auftrag angeben oder dauerhaft speichern; ohne Absenderangabe erfolgt der Versand blanko.

Rechtsgrundlage ist bei Privatkunden Art. 6 Abs. 1 lit. b DSGVO. Bei Geschäftskunden kann die Verarbeitung von Empfänger- und Dokumentdaten im Auftrag des Geschäftskunden nach Art. 28 DSGVO erfolgen; hierzu siehe Abschnitt 22.

17. Produktion und postalischer Versand

Nach verbindlicher Bestellung verarbeiten wir die freigegebene Dokumentfassung und die zugehörigen Auftrags-, Empfänger-, Druck-, Kuvertierungs- und Versanddaten, um den Auftrag zu produzieren und postalisch zu versenden. Die eigentlichen Druckdateien werden nicht an einen zusätzlichen externen Cloud-, Druck- oder Produktionsdienstleister übertragen.

Für die postalische Beförderung verwenden wir die Deutsche Post AG. Hierfür werden die für die Beförderung erforderlichen Sendungs- und Adressdaten übermittelt bzw. auf der Sendung bereitgestellt. Bei Einschreiben wird die Sendungsnummer dem Auftrag im Portal zugeordnet und kann vom Kunden für die Sendungsverfolgung bei der Deutschen Post genutzt werden. Rechtsgrundlage ist bei Privatkunden Art. 6 Abs. 1 lit. b DSGVO. Die Deutsche Post AG verarbeitet die für ihre Brief- und Zusatzleistungen erforderlichen Daten nach Maßgabe ihrer eigenen gesetzlichen und datenschutzrechtlichen Verpflichtungen.

18. Rückläufer und Vernichtung

Unzustellbare Sendungen bzw. Rückläufer werden dem Kunden nicht weitergeleitet. Soweit sie im vorgesehenen Rückläuferprozess anfallen, werden sie datenschutzgerecht vernichtet bzw. geschreddert. Eine gesonderte Rückläuferbenachrichtigung erfolgt nicht.

19. Auftragsübersicht und Sendungsdaten

Nach der Bestellung werden auftragsbezogene Metadaten im Benutzerkonto angezeigt. Hierzu können insbesondere Auftragsnummer, Datum, Empfänger, Druck- und Versandart, Seitenzahl, Preis, Status und bei Einschreiben die Sendungsnummer gehören.

Diese Einträge haben keine automatische Löschfrist und bleiben gespeichert, bis der Kunde den jeweiligen Eintrag selbst löscht oder das Benutzerkonto gelöscht wird, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die eigentliche Druck-PDF wird hiervon getrennt nach dem für Produktionsdaten vorgesehenen Löschprozess entfernt.

20. Rechnungen, Abrechnungen und Belege

Wir verarbeiten Auftrags-, Zahlungs- und Abrechnungsdaten zur Erstellung von Rechnungen und Belegen. Monatsrechnungen können insbesondere abgerechnete Leistungen, Auftragsnummern, Empfängernamen und Empfängeranschriften, Preise sowie den Guthabenstand enthalten.

Bis einschließlich 31.12.2026 werden Rechnungen, Abrechnungen sowie Aufladungs- und Auszahlungsbelege per E-Mail übermittelt und zusätzlich im geschützten Benutzerkonto bereitgestellt.

Ab 01.01.2027 werden diese PDF-Dokumente ausschließlich im geschützten Benutzerkonto bereitgestellt. Der Kunde erhält dann per E-Mail lediglich einen Hinweis, dass neue Rechnungen oder Belege in seinem Account eingestellt wurden; die Abrechnungs-PDF selbst wird nicht mehr als E-Mail-Anhang versandt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für gesetzliche Rechnungs-, Buchführungs-, Steuer- und Aufbewahrungspflichten Art. 6 Abs. 1 lit. c DSGVO.

21. Löschung temporärer und bestellter Druckdaten

Nicht verbindlich bestellte Druckdateien und sonstige nur temporär verwendete Inhalte werden gelöscht, wenn der Kunde den nicht abgeschlossenen Bearbeitungsvorgang bzw. die betreffende Bearbeitungsseite verlässt. Dies umfasst insbesondere nicht dauerhaft gespeicherte PDFs, Anlagen, Bilder, Briefpapiere, Signaturen, Stempel, Bearbeitungsstände sowie nur temporär eingegebene Empfänger- oder Absenderdaten.

Nach verbindlicher Bestellung werden die für Produktion und Versand erforderlichen Dokument- und Auftragsdaten nur so lange im Produktions-/Verarbeitungssystem vorgehalten, wie dies für die Durchführung des jeweiligen Auftrags und den vorgesehenen Verarbeitungslauf erforderlich ist, und anschließend aus diesem System gelöscht. Druck-PDFs werden nicht in die lokale allgemeine Datensicherung aufgenommen.

22. Geschäftskunden und Auftragsverarbeitung

Bei Geschäftskunden kann Post-Consulting hinsichtlich der vom Geschäftskunden für Druck und Versand bereitgestellten personenbezogenen Dokument- und Empfängerdaten als Auftragsverarbeiter im Sinne von Art. 28 DSGVO tätig werden. In diesem Fall ist grundsätzlich der Geschäftskunde Verantwortlicher für diese Daten; die Verarbeitung durch Post-Consulting richtet sich insoweit nach der abgeschlossenen Auftragsverarbeitungsvereinbarung (AVV).

Davon zu unterscheiden sind Verarbeitungen, bei denen Post-Consulting eigene Zwecke und Mittel bestimmt, insbesondere Verwaltung des eigenen Vertrags- und Kundenverhältnisses, Abrechnung, gesetzliche Nachweise, Forderungsmanagement und eigene IT-Sicherheitsmaßnahmen. Für diese Verarbeitungen ist Post-Consulting selbst Verantwortlicher.

23. Empfänger und Kategorien von Empfängern

Personenbezogene Daten erhalten nur Stellen, die sie für die beschriebenen Zwecke benötigen. Zu den wesentlichen externen Empfängern bzw. Dienstleistern gehören nach dem derzeitigen Systemstand insbesondere IONOS für Hosting, Portal-, Domain- und E-Mail-Infrastruktur, Microsoft für Microsoft 365/Outlook/Exchange, PayPal für Zahlungsdienste sowie die Deutsche Post AG für die postalische Beförderung und Zusatzleistungen.

Innerhalb von Post-Consulting erhalten nur entsprechend berechtigte Beschäftigte Zugriff auf die für ihre Aufgaben erforderlichen Daten. Eine Weitergabe an weitere Dritte erfolgt nur, wenn dies gesetzlich erlaubt oder vorgeschrieben ist oder eine wirksame Einwilligung vorliegt.

24. Drittlandübermittlungen

IONOS weist für die von IONOS im Webhosting verarbeiteten Besuchsdaten aus, dass kein Drittstaatentransfer stattfindet. Bei anderen eingesetzten Diensten, insbesondere Microsoft und PayPal, können Verarbeitungen oder Zugriffe außerhalb des Europäischen Wirtschaftsraums nicht in jedem Fall ausgeschlossen werden.

Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission, soweit diese erforderlich sind.

25. Speicherdauer und Kontolöschung

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungs- und Nachweispflichten bestehen. Spezifische Fristen sind in den jeweiligen Abschnitten dieser Datenschutzerklärung genannt.

Bei der Kontolöschung werden insbesondere Adressbuch, gespeicherte Absenderadresse, gespeicherte Briefpapiere und Bilder, grafische Unterschriften, Stempel, Auftragsübersicht und sonstige freiwillig gespeicherte Portal-Inhalte unwiderruflich gelöscht. Daten, die aufgrund gesetzlicher Aufbewahrungs-, Dokumentations- oder Nachweispflichten weiter gespeichert werden müssen, werden für die gesetzlich erforderliche Dauer zweckgebunden aufbewahrt und anschließend gelöscht.

26. Keine ausschließlich automatisierte Entscheidung mit erheblicher Wirkung

Die technische Prüfung einer Druckdatei kann automatisiert feststellen, ob eine Sendungsposition technisch zur Bestellung freigegeben werden kann. Diese Prüfung betrifft die technische Verarbeitbarkeit der Datei und des Adressfeldes, nicht die Bewertung der Person des Nutzers. Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO, die gegenüber dem Nutzer rechtliche Wirkung entfaltet oder ihn in ähnlich erheblicher Weise beeinträchtigt, wird im beschriebenen Portalprozess nicht eingesetzt.

27. Pflicht zur Bereitstellung von Daten

Die als erforderlich gekennzeichneten Registrierungs-, Auftrags-, Zahlungs- und Versanddaten werden benötigt, um das Benutzerkonto bzw. den jeweiligen Vertrag bereitzustellen und durchzuführen. Ohne die erforderlichen Daten kann die betreffende Funktion oder Leistung nicht erbracht werden. Freiwillige Angaben, insbesondere Telefonnummer und Firma im Kontaktformular sowie freiwillig dauerhaft speicherbare Portal-Inhalte, müssen nicht bereitgestellt werden.

28. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO sowie Widerspruch nach Art. 21 DSGVO.

Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Wenn eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen Direktwerbung kann jederzeit ohne Angabe besonderer Gründe Widerspruch eingelegt werden.

29. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für ein Unternehmen mit Sitz in Baden-Württemberg ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI Baden-Württemberg) als Aufsichtsbehörde in Betracht zu ziehen. Sie können sich auch an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden.

30. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff und sonstige Risiken zu schützen. Die Maßnahmen werden entsprechend dem Risiko und dem Stand der Technik überprüft und angepasst. Einzelheiten der internen Sicherheitsarchitektur werden aus Sicherheitsgründen nicht in dieser öffentlichen Datenschutzerklärung offengelegt.

31. Stand und Änderungen

Stand: 18.08.2026.

Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Portalprozesse oder eingesetzte Dienste ändern. Die jeweils aktuelle Fassung wird auf der Website bzw. im Portal bereitgestellt.

Hinweise zu den wichtigsten externen Datenschutzinformationen

Zurück