Rechtliche Hinweise & Datenschutz

Datenschutzerklärung

SSL-Verschlüsselung aktiv W.S. FOREST Konform nach EU-DSGVO

Vertrauen durch Transparenz

Der Schutz Ihrer persönlichen Daten ist für die W.S. FOREST nicht nur eine gesetzliche Pflicht, sondern Ausdruck unserer Professionalität. Als Spezialist für Brennholz, Holzpellets und Stammholz verarbeiten wir Daten, um Ihnen eine reibungslose Logistik und erstklassige Produktqualität zu garantieren. In dieser Erklärung erläutern wir detailliert, wie wir mit Ihren Informationen umgehen.

Diese Datenschutzerklärung gilt für alle Datenverarbeitungsvorgänge auf https://stammholz-forest.com/ und erklärt, welche personenbezogenen Daten wir erheben, wie wir sie nutzen und welche Rechte Sie haben.

1. Verantwortliche Stelle im Sinne der DSGVO

Verantwortlich für die Datenverarbeitung auf dieser Webseite ist:

Unternehmen

W.S. FOREST SARL
7 RUE DES TROIS FIGURES, 57620 LEMBERG

Geschäftsführung: Emmanuel SCHMITT

Gründung: 17/08/2000

Kontaktdaten

12345465

info@stammholz-forest.com

SIRET: 43257110700023

USt-IdNr: FR94432571107

1.1 Datenschutzbeauftragter

Kontakt Datenschutz: Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@stammholz-forest.com (Betreff: „Datenschutz")

2. Umfang und Zweck der Datenerfassung

Wir erheben personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung personenbezogener Daten erfolgt stets nur nach Ihrer Einwilligung oder wenn die Verarbeitung durch gesetzliche Vorschriften erlaubt ist.

2.1 Kategorien verarbeiteter Daten

A. Technische Daten (Logfiles)

Bei jedem Zugriff auf unsere Website erfasst unser System automatisiert Daten vom Computersystem des aufrufenden Rechners. Dies umfasst: IP-Adresse (anonymisiert), Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, Browsertyp und -version, Betriebssystem, Referrer-URL (zuvor besuchte Seite). Die Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO zur Sicherstellung der Betriebssicherheit.

B. Bestelldaten (Vertragsabwicklung)

Um Bestellungen von Brennholz, Pellets oder Stammholz-LKW-Ladungen abzuwickeln, speichern wir: Vor- und Nachname, Firma (bei gewerblichen Kunden), Rechnungsanschrift, Lieferanschrift (wichtig für LKW-Zufahrt), Telefonnummer (für Lieferavisierung durch Spedition), E-Mail-Adresse, USt-IdNr. (bei Unternehmern für Reverse-Charge-Verfahren). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

C. Kontaktformular & E-Mail

Wenn Sie uns eine Anfrage per Formular oder E-Mail senden, werden die Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenservice).

D. Kundenkonto (optional)

Bei Erstellung eines Kundenkontos speichern wir zusätzlich: Passwort (verschlüsselt), Bestellhistorie, gespeicherte Lieferadressen, Präferenzen (Sprache, Währung). Sie können Ihr Konto jederzeit löschen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

E. Zahlungsdaten

Bei Zahlung per Kreditkarte oder PayPal werden Ihre Zahlungsdaten direkt über verschlüsselte Gateways (Stripe, PayPal) verarbeitet. Wir speichern keine vollständigen Kreditkartendaten. Wir erhalten lediglich eine Transaktionsbestätigung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

F. Newsletter (optional)

Wenn Sie unseren Newsletter abonnieren, speichern wir Ihre E-Mail-Adresse sowie Datum und Uhrzeit der Anmeldung. Sie können den Newsletter jederzeit abbestellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) + Double-Opt-In-Verfahren.

2.2 Datenverarbeitungs-Lebenszyklus

  • Erfassung Daten werden nur erfasst, wenn Sie aktiv handeln (Bestellung, Formular, Newsletter-Anmeldung) oder technisch notwendig (Server-Logs).
  • Verarbeitung Ihre Daten werden ausschließlich für den angegebenen Zweck verwendet (Bestellabwicklung, Kundenservice, Newsletter-Versand).
  • Speicherung Daten werden nur so lange gespeichert, wie es für den Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen (z. B. 10 Jahre für Rechnungen).
  • Löschung Nach Ablauf der Aufbewahrungsfristen werden Ihre Daten automatisch gelöscht, sofern Sie nicht ausdrücklich einer weiteren Nutzung zugestimmt haben.

3. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer Daten erfolgt strikt auf Basis der EU-Datenschutzgrundverordnung (DSGVO) und nationaler Datenschutzgesetze. Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Rechtsgrundlagen vorliegt:

Verarbeitungssituation Rechtsgrundlage DSGVO Erläuterung
Bestellung von Holzprodukten / Lieferung Art. 6 Abs. 1 lit. b Vertragserfüllung — ohne Daten keine Lieferung möglich
Gesetzliche Aufbewahrungsfristen (Rechnungen) Art. 6 Abs. 1 lit. c Rechtliche Pflicht (HGB, AO) — 10 Jahre Aufbewahrungspflicht
Sicherheit der IT-Infrastruktur (Server-Logs) Art. 6 Abs. 1 lit. f Berechtigtes Interesse an IT-Sicherheit und Missbrauchsschutz
Newsletter / Marketinganfragen Art. 6 Abs. 1 lit. a Einwilligung (jederzeit widerrufbar)
Cookies (nicht-essenzielle) Art. 6 Abs. 1 lit. a + § 25 TTDSG Einwilligung via Cookie-Banner

4. Weitergabe an spezialisierte Dienstleister

Für die Lieferung schwerer Güter (Stammholz-Sattelzüge, Pellet-Paletten) und die Abwicklung von Zahlungen arbeiten wir mit externen Dienstleistern zusammen. Wir geben Ihre Daten nur weiter, soweit dies zur Vertragserfüllung erforderlich ist oder Sie eingewilligt haben.

4.1 Auftragsverarbeiter (Art. 28 DSGVO)

Transportunternehmen / Speditionen

Übermittlung von Lieferanschrift und Telefonnummer für Zustellkoordination

EU

Stripe / PayPal (Zahlungsanbieter)

Sichere Verarbeitung von Zahlungsdaten (PCI-DSS zertifiziert)

USA/EU

Hosting-Provider

Server-Hosting, Datenbanken, Backups (gesicherte Rechenzentren EU)

EU

E-Mail-Dienst (Transaktionsmails)

Versand von Bestellbestätigungen, Lieferavis, Rechnungen

EU

Google Analytics (optional)

Anonymisierte Webanalyse (nur mit Ihrer Einwilligung via Cookie-Banner)

USA

4.2 Datenübermittlung in Drittländer

Hinweis zu USA-Transfers: Bei Diensten mit Sitz in den USA (Stripe, PayPal, Google Analytics) verwenden wir EU-Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Diese stellen sicher, dass Ihre Daten auch außerhalb der EU einem angemessenen Schutzniveau unterliegen. Sie haben das Recht, der Übermittlung zu widersprechen, was jedoch die Nutzung bestimmter Funktionen einschränken kann.
  • Keine Weitergabe an Werbenetzwerke oder Datenbroker ohne Ihre ausdrückliche Einwilligung
  • Keine Weitergabe an Dritte zu eigenen Marketingzwecken
  • Steuerberater: Rechnungsdaten werden gemäß gesetzlicher Pflicht an unseren Steuerberater übermittelt (Art. 6 Abs. 1 lit. c DSGVO)

5. Cookies und Web-Analyse

Wir verwenden Cookies, um die Benutzerfreundlichkeit unserer Website zu erhöhen. Einige Cookies sind technisch notwendig (essenzielle Cookies), andere dienen der statistischen Auswertung (Analyse-Cookies) oder dem Marketing (Marketing-Cookies).

5.1 Cookie-Kategorien

Kategorie Zweck Einwilligung erforderlich
Essenzielle Cookies Warenkorb, Login-Session, Cookie-Consent, SSL-Sicherheit ❌ Nein (technisch notwendig)
Funktionale Cookies Sprachwahl, Währungswahl, zuletzt angesehene Produkte ✅ Ja (optional)
Analyse-Cookies Google Analytics (anonymisiert), Besucherstatistiken ✅ Ja (optional)
Marketing-Cookies Google Ads, Facebook Pixel, Retargeting ✅ Ja (optional)

Ausführliche Informationen zu allen verwendeten Cookies finden Sie in unserer Cookie-Richtlinie. Sie können Ihre Cookie-Einstellungen jederzeit über das Cookie-Icon unten links auf der Website anpassen.

5.2 Google Analytics (optional)

Diese Website nutzt Google Analytics, einen Webanalysedienst der Google LLC („Google"). Google Analytics verwendet Cookies. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Wir haben die IP-Anonymisierung aktiviert („anonymizeIP"), sodass Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der EU oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt wird. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.

Sie können die Erfassung durch Google Analytics verhindern, indem Sie auf folgenden Link klicken: Google Analytics deaktivieren (Browser-Add-on)

6. Ihre Betroffenenrechte

Sie haben jederzeit folgende Rechte in Bezug auf Ihre bei uns gespeicherten personenbezogenen Daten:

Recht auf Auskunft (Art. 15 DSGVO)
Kostenlose Information über Herkunft, Empfänger und Zweck Ihrer gespeicherten Daten.
Recht auf Berichtigung (Art. 16 DSGVO)
Sofortige Korrektur unrichtiger oder unvollständiger Daten.
Recht auf Löschung (Art. 17 DSGVO)
Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Recht auf Einschränkung (Art. 18 DSGVO)
Einschränkung der Verarbeitung unter bestimmten Voraussetzungen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.
Widerspruchsrecht (Art. 21 DSGVO)
Widerspruch gegen die Verarbeitung aus besonderen Gründen (z. B. Direktwerbung).

6.1 Wie Sie Ihre Rechte ausüben

Um eines der oben genannten Rechte geltend zu machen, senden Sie uns bitte eine E-Mail an info@stammholz-forest.com mit dem Betreff „Datenschutzanfrage". Wir werden Ihre Anfrage innerhalb von 30 Tagen bearbeiten (gemäß Art. 12 Abs. 3 DSGVO).

Zum Schutz Ihrer Daten können wir bei Auskunfts-, Berichtigungs- oder Löschanfragen einen Identitätsnachweis verlangen (z. B. Kopie des Personalausweises). Dies dient ausschließlich Ihrer Sicherheit.

6.2 Beschwerderecht bei Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren:

Zuständige Aufsichtsbehörde:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153, 53117 Bonn, Deutschland
Telefon: +49 (0)228 997799-0
E-Mail: poststelle@bfdi.bund.de
Website: www.bfdi.bund.de

7. Datensicherheit & Schutzmaßnahmen

SSL/TLS-Verschlüsselung aktiv

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (z. B. Bestellungen, Zahlungsdaten, Kontaktanfragen) eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

7.1 Weitere Sicherheitsmaßnahmen

  • Firewall & DDoS-Schutz: Cloudflare schützt unsere Website vor Cyberangriffen und Bot-Traffic
  • Regelmäßige Backups: Tägliche Sicherung aller Daten auf verschlüsselten Servern (EU)
  • Zugriffskontrolle: Zwei-Faktor-Authentifizierung (2FA) für alle Administratoren
  • Verschlüsselte Datenbank: Alle sensiblen Daten (Passwörter, Zahlungsinformationen) werden verschlüsselt gespeichert
  • Regelmäßige Security-Audits: Überprüfung durch externe IT-Sicherheitsexperten
  • Mitarbeiterschulung: Alle Mitarbeiter sind zur Verschwiegenheit verpflichtet und regelmäßig im Datenschutz geschult

7.2 Grenzen der Datensicherheit

Trotz höchster Sicherheitsstandards weisen wir darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein absoluter Schutz der Daten vor dem Zugriff durch Dritte ist technisch nicht möglich. Wir empfehlen daher, vertrauliche Informationen nicht per unverschlüsselter E-Mail zu senden.

8. Speicherdauer & Löschfristen

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Datenart Speicherdauer Rechtsgrundlage
Bestelldaten / Rechnungen 10 Jahre Gesetzliche Aufbewahrungspflicht (HGB, AO)
Kundenkonto Bis zur Löschung durch Kunden Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Kontaktformular-Anfragen 6 Monate nach Bearbeitung Berechtigtes Interesse (Kundenservice)
Newsletter-Daten Bis zur Abmeldung Einwilligung (jederzeit widerrufbar)
Server-Logs (IP-Adressen) 7 Tage Berechtigtes Interesse (IT-Sicherheit)
Cookie-Consent-Logs 3 Jahre Nachweis der Einwilligung (DSGVO/TTDSG)
Inaktive Kundenkonten (kein Login) 3 Jahre (mit Erinnerung nach 2 Jahren) Automatische Löschung

8.1 Automatische Löschung

Wir haben automatisierte Prozesse implementiert, die folgende Daten regelmäßig löschen:

  • Abgebrochene Warenkörbe ohne Bestellung: nach 7 Tagen
  • Unbestätigte E-Mail-Adressen (Newsletter Double-Opt-In): nach 48 Stunden
  • Alte Server-Logs: automatisch nach 7 Tagen
  • Gastbestellungen (ohne Kundenkonto): nach 90 Tagen (außer Rechnungsdaten wegen Aufbewahrungspflicht)

9. Links zu anderen Websites

Unsere Website enthält Links zu externen Websites Dritter (z. B. Social Media, Partner-Shops). Auf den Inhalt dieser externen Seiten haben wir keinen Einfluss und übernehmen daher keine Gewähr. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber verantwortlich.

Wenn Sie auf einen externen Link klicken, verlassen Sie unsere Website. Es gelten dann die Datenschutzerklärungen und AGB des jeweiligen Anbieters. Wir empfehlen Ihnen, die Datenschutzbestimmungen der besuchten Websites zu lesen.

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Datenverarbeitungsprozesse anzupassen. Die aktuelle Version ist stets unter https://stammholz-forest.com//datenschutz abrufbar.

Stand dieser Datenschutzerklärung: April 2023
Bei wesentlichen Änderungen werden wir Sie per E-Mail informieren (sofern Sie ein Kundenkonto haben) oder prominent auf der Website hinweisen.