Datenschutz
1. Allgemeine Hinweise
Wir legen großen Wert auf den Schutz Ihrer personenbezogenen Daten. Deshalb behandeln wir alle Informationen, die Sie uns anvertrauen, vertraulich und in Übereinstimmung mit den geltenden Datenschutzgesetzen sowie dieser Datenschutzerklärung. In dieser Datenschutzerklärung erfahren Sie, welche Daten wir erfassen, zu welchen Zwecken wir sie verarbeiten und welche Rechte Sie im Zusammenhang mit Ihren Daten haben. Wir möchten Ihnen damit einen transparenten Überblick geben, wie wir mit Ihren Informationen umgehen.
2. Verantwortlicher & Datenschutzbeauftragter
Verantwortlicher:
Aug. Heseding GmbH
Brägeler Ring 2-4
49393 Lohne
04442-809-0
datenschutz@heseding.de
Datenschutzbeauftragter:
André Korte
DSB Münster GmbH
Martin-Luther-King-Weg 42-44
48155 Münster
0251-71879110
datenschutz@dsb-ms.de
Bei Fragen zum Datenschutz können Sie sich jederzeit an den Datenschutzbeauftragten wenden.
3. Hosting Webseite
Unsere Website wird bei der Firma Raidboxes gehostet. Die auf unserer Website erhobenen personenbezogenen Daten werden von der Firma Raidboxes als Auftragsverarbeiter im Namen und nach Weisung unseres Unternehmens verarbeitet. Die Verarbeitung erfolgt auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Dieser Vertrag stellt sicher, dass die Firma Raidboxes personenbezogene Daten ausschließlich entsprechend unseren Weisungen verarbeitet und dabei geeignete technische und organisatorische Maßnahmen zum Schutz der Daten einhält. Die Firma Raidboxes ist verpflichtet, die Daten vertraulich zu behandeln und nur im Rahmen der vertraglich festgelegten Zwecke tätig zu werden.
Die Shop-Website wird bei der Firma CGRD GmbH gehostet. Die auf unserer Website erhobenen personenbezogenen Daten werden von der Cgrd GmbH als Auftragsverarbeiter im Namen und nach Weisung unseres Unternehmens verarbeitet. Die Verarbeitung erfolgt auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Dieser Vertrag stellt sicher, dass die Cgrd GmbH personenbezogene Daten ausschließlich entsprechend unseren Weisungen verarbeitet und dabei geeignete technische und organisatorische Maßnahmen zum Schutz der Daten einhält. Die Cgrd GmbH ist verpflichtet, die Daten vertraulich zu behandeln und nur im Rahmen der vertraglich festgelegten Zwecke tätig zu werden.
4. Verarbeitung personenbezogener Daten bei Besuch unserer Webseite
Beim Aufruf unserer Webseite werden automatisch bestimmte Informationen vom Endgerät des Nutzers erfasst. Diese Daten sind technisch erforderlich, um die Inhalte korrekt darzustellen sowie die Stabilität und Sicherheit der Webseite zu gewährleisten. Dabei werden unter anderem folgende Informationen verarbeitet:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Angeforderte Seite bzw. Inhalt
- Zugriffsstatus / HTTP-Statuscode
- Übertragene Datenmenge
- Referrer-URL (zuvor besuchte Seite)
- Browsertyp und -version
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware
- Herkunftsland des Besuchers
Diese Informationen werden automatisch in sogenannten Logfiles gespeichert und nach spätestens sieben Tagen gelöscht. Eine weitergehende Speicherung erfolgt nur in anonymisierter Form, sodass kein Rückschluss auf eine Person mehr möglich ist. Die Rechtsgrundlagen für die Verarbeitung:
Technischer Zugriff gemäß § 25 Abs. 2 Nr. 2 TDDDG: Das Speichern und Auslesen von Informationen auf Ihrem Endgerät ist technisch zwingend erforderlich, um die Webseite als ausdrücklich angeforderten Telemediendienst bereitzustellen.
Verarbeitung personenbezogener Daten gemäß Art. 6 Abs. 1 lit. f DSGVO:
- Die Verarbeitung der IP-Adresse und weiterer personenbezogener Zugriffsdaten erfolgt auf Grundlage unseres berechtigten Interesses an der Sicherheit, Funktionalität und Stabilität unseres Onlineangebots.
- Ein Widerspruchsrecht besteht insoweit nicht, da die Verarbeitung zwingend für die technische Bereitstellung der Webseite erforderlich ist.
5. Verwendung von Cookies
Unsere Website verwendet Cookies, um bestimmte Funktionen technisch umzusetzen, die Nutzung zu analysieren und das Online-Angebot benutzerfreundlicher zu gestalten. Bei Cookies handelt es sich um kleine Textdateien, die im Browser bzw. auf dem Endgerät des Nutzers gespeichert werden.
Wir setzen dabei zwei Arten von Cookies ein:
- Technisch notwendige Cookies: Diese sind erforderlich, um die grundlegenden Funktionen der Website bereitzustellen. Sie ermöglichen z. B. die Speicherung von Spracheinstellungen oder das Aufrechterhalten einer aktiven Session während des Seitenwechsels.
- Optionale Cookies: Diese werden für Statistik-, Analyse- oder Marketingzwecke eingesetzt. Sie erfassen unter anderem:
- verwendete Suchbegriffe
- Häufigkeit von Seitenaufrufen
- Nutzung bestimmter Website-Funktionen
Rechtsgrundlagen:
- Technisch notwendige Cookies: Einsatz gemäß § 25 Abs. 2 Nr. 2 TDDDG, da sie zur Bereitstellung unseres Telemediendienstes technisch zwingend erforderlich sind.
- Optionale Cookies: Einsatz nur mit Ihrer ausdrücklichen Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Ihre Einwilligung können Sie jederzeit widerrufen oder anpassen. Detaillierte Informationen zu den eingesetzten Cookies und Ihren Einstellungsmöglichkeiten finden Sie in unserer Cookie-Richtlinie.
5.1 Matomo
Zur statistischen Auswertung von Besucherzugriffen verwenden wir auf dieser Webseite den Webanalysedienst Matomo. Bei der Nutzung dieses Dienstes werden keine Cookies auf Ihrem Endgerät gespeichert. Darüber hinaus wird Ihre IP-Adresse anonymisiert, so dass Sie als Nutzer für uns nicht identifizierbar sind. Die erfassten Nutzungsinformationen (einschließlich Ihrer gekürzten IP-Adresse) werden ausschließlich an von uns genutzte Server übertragen und zu Nutzungsanalysezwecken gespeichert. Mit Matomo werden keine Daten an Server übermittelt, die außerhalb unserer Kontrolle liegen. Die gesammelten Informationen über Ihre Benutzung dieser Webseite werden nicht an Dritte weitergegeben. Der Zweck der Verarbeitung ist die Nutzung der erhobenen Daten zur statistischen Analyse des Nutzerverhaltens mit dem Ziel der Optimierung der Funktionalität und Stabilität der Website. Rechtsgrundlage für den Einsatz des Dienstes ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser Interesse liegt dabei in der Optimierung unserer Website, der Anpassung der Inhalte und der Verbesserung unseres Angebotes. Die Interessen der Nutzer werden durch die Anonymisierung hinreichend gewahrt.
Weitere Informationen zu Matomo finden Sie hier: https://matomo.org/privacy-policy
6. Nutzung von Kontaktformularen / sonstige Kontaktaufnahme
Wenn Sie über unsere Formulare oder andere Kommunikationswege (Telefon, E-Mail pp.) mit uns in Kontakt treten, verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten (z. B. Name, E-Mail-Adresse sowie Inhalte Ihrer Anfrage), um Ihr Anliegen zu bearbeiten und bei Bedarf Rückfragen zu stellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO- Durchführung vorvertraglicher Maßnahmen und Erfüllung vertraglicher Pflichten.
Ihre Angaben werden ausschließlich für die Bearbeitung Ihres Anliegens verwendet und nicht an Dritte weitergegeben, sofern keine gesetzliche Verpflichtung oder Ihre ausdrückliche Einwilligung besteht.
7. Registrierung & Nutzerkonto
Wenn Sie ein Nutzerkonto in unserem Online-Shop anlege1n, verarbeiten wir die im Rahmen der Registrierung angegebenen Daten, insbesondere Ihren Namen und Vornamen, E-Mail-Adresse, Telefonnummer sowie weitere Kontakt- und Zugangsdaten. Diese Informationen werden benötigt, um Ihr Kundenkonto zu verwalten, den Zugang zu geschützten Bereichen zu ermöglichen und ggf. mit Ihnen in Kontakt zu treten. Im Rahmen von Bestellungen verarbeiten wir zusätzlich die für die Vertragsabwicklung erforderlichen Daten, wie z. B. Rechnungsanschrift, Lieferanschrift und Zahlungsinformationen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Durchführung vorvertraglicher Maßnahmen und Erfüllung vertraglicher Pflichten Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen (Art. 6 Abs. 1 lit. c DSGVO).
8. Kunden
Als Kunde der Aug. Heseding GmbH verarbeiten wir von Ihnen folgende Kategorien personenbezogener Daten: Kontaktdaten des Kunden (z. B. Name, Adresse, E-Mail-Adresse, Telefonnummer), bestellte/gekaufte Waren, Abrechnungsdaten, Bankverbindungsdaten, Daten zum Zahlungsverhalten.
Der Zweck liegt hierbei in der Erfüllung inkl. Abrechnung von Kauf- u. Lieferverträgen sowie die Erfüllung rechtlicher Verpflichtungen.
Bei Vertragsabschlüssen und bei berechtigtem Interesse (nur in Einzelfällen auch bei Bestandskunden) behalten wir uns darüber hinaus vor, die Bonität des Kunden zu überprüfen. Dazu arbeiten wir mit Creditreform Bremen, Postfach 106507 in 28065 Bremen oder Schufa Holding AG, Postfach 1829 in 65008 Wiesbaden zusammen.
Zu diesem Zweck übermitteln wir den Namen des Kunden und dessen Kontaktdaten an die Creditreform bzw. Schufa Holding.
Die Informationen gem. Art. 14 DSGV0 der bei der stattfindenden Datenverarbeitung finden Sie unter:
Creditreform Bremen https://creditreform.de/bremen/datenschutz
Schufa Holding AG https://schufa.de/global/datenschutz/
Eine Offenlegung bzw. Übermittlung Ihrer personenbezogenen Daten erfolgt lediglich im Rahmen der o.g. Zwecke und ausschließlich gegenüber folgenden Dritten: Abrechnungs-, IT-, Telefon- und Druckdienstleister sowie ggfs. Auskunfteien zur Bewertung der Kreditwürdigkeit. Eine Übermittlung der personenbezogenen Daten an oder in Drittländer oder an internationale Organisationen erfolgt nicht.
Die Rechtsgrundlagen für die Verarbeitung der Kundendaten sind:
- Durchführung aller erforderlichen (vorvertraglicher) vertraglicher Maßnahmen auf Anfrage des Kunden auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO.
- Erfüllung rechtlicher Verpflichtungen (z. B. wegen handels- oder steuerrechtlicher Vorgaben) auf Grundlage von Art. 6 Abs. 1 lit. c) DSGVO.
- Einwilligung zur Telefonwerbung auf Grundlage von Art. 6 Abs. 1 lit. a) DSGVO.
- Berechtigtes Interesse bei Bonitätsauskünften von Art. 6 Abs. 1 lit. f) DSGVO
Ihre personenbezogenen Daten werden nur so lange gespeichert, wie dies für die Erfüllung der o.g. Zwecke erforderlich ist bzw. bis die dem Vertragsverhältnis zu Grunde liegenden gesetzlichen Aufbewahrungsfristen enden.
9. Einbindung von Diensten & Social-Media-Kanäle
Wir freuen uns über Ihr Interesse an unseren Social-Media-Präsenzen auf Instagram/Facebook, LinkedIn und TikTok. Wir verarbeiten personenbezogene Daten, die Sie uns durch Ihre Interaktionen mit unseren Social-Media-Kanälen zur Verfügung stellen, wie z. B. durch das Liken, Kommentieren, Teilen oder das Senden von Nachrichten. Zu den verarbeiteten Daten gehören unter anderem Ihr Name, Ihr Profilbild, die Inhalte, die Sie mit uns teilen oder kommentieren, sowie technische Informationen zu Ihrer Nutzung der Social-Media-Plattformen (z. B. IP-Adresse, Browsertyp, Zugriffszeit). Bitte beachten Sie, dass Sie soziale Netzwerke und deren Funktionen eigenverantwortlich nutzen.
Die Verarbeitung Ihrer personenbezogenen Daten dient der Interaktion mit unseren Followern und Kunden, der Beantwortung von Anfragen und Kommentaren sowie der Analyse und Verbesserung der Nutzung unserer Social-Media-Kanäle. Darüber hinaus werden die Daten für Werbemaßnahmen und die Promotion unserer Produkte und Dienstleistungen genutzt. Schließlich dienen die Daten der Bereitstellung von Inhalten und Informationen zu unseren Angeboten. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO, um unsere Social-Media-Kanäle zu pflegen und mit unseren Nutzern zu interagieren, sowie auf der Grundlage von Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns durch Likes, Kommentare oder Nachrichten freiwillig personenbezogene Daten zur Verfügung stellen.
Die personenbezogenen Daten, die Sie uns über Social-Media-Plattformen zur Verfügung stellen, werden in der Regel nur von uns verarbeitet und nicht an Dritte weitergegeben. Es ist jedoch möglich, dass die Betreiber der jeweiligen Plattformen die von Ihnen bereitgestellten Daten eigenständig für Analysezwecke oder zur Verbesserung ihrer Dienste verarbeiten. In diesen Fällen befinden wir uns in einer gemeinsamen datenschutzrechtlichen Verantwortlichkeit mit den jeweiligen Social-Media-Plattformen. Weitere Informationen zur Art der gemeinsamen Verantwortlichkeit und den jeweiligen Verantwortlichkeiten erhalten Sie in den Datenschutzhinweisen der Plattformen.
Einige der genannten Plattformen (insbesondere Facebook/Instagram) befinden sich in Drittländern außerhalb der Europäischen Union. Sofern Ihre Daten an diese Anbieter übertragen werden, erfolgt dies unter Einhaltung der Standardvertragsklauseln oder anderer geeigneter Garantien zum Schutz Ihrer Daten.
Sie haben das Recht, jederzeit Auskunft über die bei uns gespeicherten personenbezogenen Daten zu verlangen. Darüber hinaus haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer Daten. Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen.
Weitere Informationen zu Ihren Rechten sowie zur Geltendmachung Ihrer Rechte bei den Social-Media-Plattformen finden Sie hier:
Facebook https://de-de.facebook.com/privacy/policy/
Instagram https://help.instagram.com/155833707900388
LinkedIn https://linkedin.com/legal/privacy-policy
TikTok https://tiktok.com/legal/page/us/privacy-policy/en
Wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit unseren Social-Media-Kanälen haben oder Ihre Rechte wahrnehmen möchten, können Sie sich jederzeit an uns unter datenschutz@heseding.de wenden.
10. Empfänger personenbezogener Daten
Empfänger der Daten können Versanddienstleister, IT-Dienstleister sowie Behörden sein. Eine Übermittlung erfolgt nur, wenn sie gesetzlich vorgeschrieben ist oder zur Erfüllung eines Vertrags erforderlich ist (Art. 6 Abs. 1 lit. b und c DSGVO).
11. Datenverarbeitung im Bewerbungsverfahren
Im Rahmen des Bewerbungsverfahrens verarbeiten wir Ihre personenbezogenen Daten, insbesondere Kontaktdaten (z. B. Name, Adresse, Telefonnummer, E-Mail), Unterlagen wie Lebenslauf, Zeugnisse, Motivations- oder Bewerbungsschreiben sowie weitere freiwillige Angaben. Zweck der Verarbeitung ist die Durchführung des Auswahlverfahrens, einschließlich der Kontaktaufnahme und Entscheidungsfindung zur Stellenbesetzung. Die Bereitstellung Ihrer Daten ist erforderlich, um Ihre Bewerbung berücksichtigen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen). Für eine optionale Aufnahme in unseren Bewerberpool erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Für berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO kann eine Verarbeitung erfolgen, z. B. zur Abwehr von Rechtsansprüchen nach dem AGG. Die Speicherung erfolgt für die Dauer des Auswahlverfahrens und wird spätestens sechs Monate nach dessen Abschluss gelöscht, es sei denn, gesetzliche Aufbewahrungspflichten oder ein berechtigtes Interesse bestehen. Bewerberdaten im Bewerberpool speichern wir auf Grundlage Ihrer Einwilligung bis zu zwei Jahre, sofern Sie nicht vorher widersprechen oder Ihre Einwilligung widerrufen.
12. Kommunikation über WhatsApp
Wir bieten unseren Kunden und Bewerbern die Möglichkeit, über WhatsApp Kontakt mit uns aufzunehmen. Sofern der Erstkontakt durch den Nutzer selbst über WhatsApp erfolgt, nutzen wir diesen Kommunikationsweg auch zur weiteren Beantwortung von Anfragen oder zur Durchführung des Bewerbungsprozesses. Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Erfüllung eines Vertrags) sowie – soweit erforderlich – auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und zeitgemäßen Kommunikation). Es gelten ergänzend die Datenschutzbestimmungen von WhatsApp, abrufbar unter:
https://whatsapp.com/legal/privacy-policy-eea
13. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU bzw. des EWR erfolgt nur bei Vorliegen eines Angemessenheitsbeschlusses der Europäischen Kommission oder geeigneter Garantien nach Art. 46 DSGVO.
14. Speicherdauer & Löschung
Personenbezogene Daten speichern wir nur so lange, wie es für die jeweiligen Zwecke erforderlich oder gesetzlich vorgeschrieben ist. Anschließend werden sie gelöscht oder anonymisiert (Art. 17 DSGVO).
15. Sicherheit der Datenverarbeitung
Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen. Dazu gehören unter anderem:
- SSL-/TLS-Verschlüsselung zur sicheren Datenübertragung
- Zugriffskontrollen und rollenbasierte Berechtigungskonzepte
- Firewalls und Sicherheitsupdates
- regelmäßige Backups und Systemüberwachung
Die SSL-/TLS-Verschlüsselung erkennen Sie an der Adresszeile Ihres Browsers („https://“) und dem Schloss-Symbol. Damit stellen wir sicher, dass vertrauliche Inhalte nicht von Dritten mitgelesen werden können.
16. Rechte der betroffenen Personen
Als betroffene Person im Sinne der Datenschutz-Grundverordnung (DSGVO stehen Ihnen folgende Rechte zu:
- Auskunft über die gespeicherten personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung personenbezogener Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung unter bestimmten Voraussetzungen (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung bei Vorliegen besonderer Gründe (Art. 21 DSGVO)
- Datenübertragbarkeit nach Maßgabe von Art. 20 DSGVO
- Beschwerderecht bei einer Aufsichtsbehörde
Wenn Sie eines Ihrer Datenschutzrechte wahrnehmen möchten, empfehlen wir Ihnen, sich zunächst direkt an unseren Datenschutzbeauftragten zu wenden. So können wir Ihr Anliegen schnell und unbürokratisch klären. Sie erreichen uns per E-Mail unter datenschutz@heseding.de oder schriftlich über die im Impressum genannte Adresse.
Zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstr. 5, 30159 Hannover, Tel.: 0511/120-4500, poststelle@lfd.niedersachsen.de
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, die Datenschutzerklärung bei rechtlichen Änderungen oder neuen Datenschutzverfahren anzupassen. Der jeweils aktuelle Stand ist auf unserer Website unter https://heseding.de/datenschutz einsehbar.
Stand: Januar 2026

