1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
OBOTAX GmbH
Eichenbusch 1
59368 Werne
North-Rhine Westphalia
Deutschland
E-Mail: office@obotax.shop
Datenschutzanfragen werden über office@obotax.shop bearbeitet. Eine gesonderte Kontaktstelle eines Datenschutzbeauftragten ist in den für dieses Paket bereitgestellten Unternehmensdaten nicht ausgewiesen. Besteht eine gesetzliche Pflicht zur Benennung, muss die Gesellschaft diese organisatorisch erfüllen und den Kontakt zusätzlich veröffentlichen.
2. Verarbeitete Daten
Wir verarbeiten insbesondere:
- Identitäts- und Kontaktdaten;
- Firmen-, Register-, Steuer- und Berufsdaten;
- Bestell-, Zahlungs-, Rechnungs-, Liefer- und Reklamationsdaten;
- Kommunikation und Servicehistorie;
- Dokumente zur Prüfung eines B2B-Kunden;
- IP-Adresse, Sicherheitsprotokolle, Gerätedaten und Cookie-Auswahl;
- Marketingdaten nur im Umfang einer wirksamen Einwilligung oder gesetzlichen Erlaubnis.
Über das allgemeine Formular sollen keine Patientendaten oder medizinischen Unterlagen übermittelt werden. Erfordert ein Prozess besondere Kategorien personenbezogener Daten, wird er erst nach einer gesonderten Rechts- und Sicherheitsprüfung aktiviert.
3. Zwecke, Rechtsgrundlagen und Speicherdauer
| Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|
| Anfrage und B2B-Prüfung | Art. 6 Abs. 1 lit. b, c und f DSGVO | Bis zum Abschluss der Anfrage und danach innerhalb der gesetzlichen Verjährungs- und Nachweispflichten |
| Bestellung, Lieferung und Betreuung | Art. 6 Abs. 1 lit. b und c DSGVO | Für Vertragsdauer sowie gesetzliche handels-, steuer- und anspruchsbezogene Fristen |
| Rechnungswesen | Art. 6 Abs. 1 lit. c DSGVO | Für die gesetzlich vorgeschriebene Aufbewahrungsdauer |
| Reklamation und Produktsicherheit | Art. 6 Abs. 1 lit. b, c und f DSGVO | Für Bearbeitung, Nachweis, Produktsicherheits- und Verjährungsfristen |
| Newsletter | Art. 6 Abs. 1 lit. a DSGVO | Bis zum Widerruf der Einwilligung oder Ende des Zwecks |
| Analyse und Werbung | Art. 6 Abs. 1 lit. a DSGVO | Gemäß der wirksam gewählten Cookie-Einstellung bis Widerruf oder Ablauf der eingesetzten Kennung |
| IT-Sicherheit und Missbrauchsschutz | Art. 6 Abs. 1 lit. f DSGVO | Nur so lange, wie dies zur Erkennung, Untersuchung und Dokumentation eines Sicherheitsereignisses erforderlich ist |
Daten werden gelöscht oder anonymisiert, sobald Zweck und gesetzliche Aufbewahrungspflichten entfallen.
4. Datenquellen
Daten stammen aus Formular, Konto, E-Mail, Bestellung und Reklamation. Unternehmensdaten und Berechtigungen können anhand öffentlicher Register, zuständiger Behörden und eingereichter Dokumente geprüft werden.
5. Empfänger
Soweit für den jeweiligen Zweck erforderlich, erhalten Daten Anbieter von Hosting, IT, E-Mail, Shop-System, Buchhaltung, Zahlungsabwicklung und Transport, außerdem Berater, Lieferanten, Hersteller bei Qualitätsfällen und zuständige Behörden.
Die technische Dokumentation der Website enthält die tatsächlich eingesetzten Anbieter, Verträge zur Auftragsverarbeitung, Speicherorte und Transfergrundlagen. Dienste, die nicht verwendet werden, dürfen in der Datenschutzerklärung nicht behauptet werden; aktive Dienste dürfen nicht verschwiegen werden.
6. Drittlandübermittlung
Verarbeitet ein eingesetzter Anbieter Daten außerhalb des Europäischen Wirtschaftsraums, erfolgt die Übermittlung nur auf einer gültigen Grundlage, insbesondere Angemessenheitsbeschluss oder geeigneten Garantien wie Standardvertragsklauseln, ergänzt durch risikogerechte Maßnahmen.
7. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung. Der Widerruf berührt die Rechtmäßigkeit der Verarbeitung vor dem Widerruf nicht.
Anfragen richten Sie an office@obotax.shop. Zur Vermeidung unberechtigter Offenlegung kann ein angemessener Identitätsnachweis verlangt werden.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für ein in Nordrhein-Westfalen ansässiges Unternehmen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen erreichbar: https://www.ldi.nrw.de/.
8. Pflichtangaben und automatisierte Entscheidungen
Als erforderlich gekennzeichnete Daten werden zur B2B-Prüfung oder Vertragsabwicklung benötigt. Ohne diese Daten kann eine Anfrage abgelehnt werden. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet im vorgesehenen Bestellprozess nicht statt; die Kundenprüfung erfolgt manuell.
9. Sicherheit
Wir verwenden angemessene technische und organisatorische Maßnahmen, insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffe, Aktualisierungen, Protokollierung, Backups und Verfahren zur Behandlung von Sicherheitsvorfällen.
Stand: 15.06.2026.