Rechtliche Informationen
Datenschutzhinweise
Version 2026-07-31 · veröffentlicht am 31.07.2026, 13:23
Datenschutzhinweise
Diese Datenschutzhinweise informieren über die Verarbeitung personenbezogener Daten bei Nutzung von LagerFlow unter `[DOMAIN]`.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
`[ANBIETER_NAME] GmbH` `[ANSCHRIFT]` E-Mail: `[E-MAIL]`
Datenschutzkontakt: `[DATENSCHUTZKONTAKT]`
Datenschutzbeauftragter, falls benannt: `[DATENSCHUTZBEAUFTRAGTER_OPTIONAL]`
2. Nutzung als SaaS durch Kunden
LagerFlow ist ein SaaS-Angebot für Unternehmen. Soweit Kunden eigene Betriebs-, Mitarbeiter-, Lieferanten-, Artikel-, Bestands-, Bestell- oder Kommunikationsdaten in LagerFlow verarbeiten, verarbeitet der Anbieter diese Daten grundsätzlich als Auftragsverarbeiter nach Art. 28 DSGVO. Einzelheiten regelt der AVV.
Für die Rechtmäßigkeit der durch den Kunden eingegebenen Daten ist der Kunde verantwortlich.
3. Kategorien personenbezogener Daten
Je nach Nutzung verarbeitet LagerFlow insbesondere:
- Stammdaten des Betriebs, z. B. Name, Anschrift, E-Mail, Telefonnummer, Logo
- Benutzerdaten, z. B. Name, Benutzername, E-Mail, Rolle, Berechtigungen, Login-Status
- Authentifizierungsdaten, z. B. geschützte Passwort- und Sitzungsdaten
- Lager- und Bestelldaten mit Nutzerbezug, z. B. Bewegungen, Bestellungen, Freigaben, Versandprotokolle
- Lieferanten- und Artikeldaten, soweit diese personenbezogene Angaben enthalten
- Rechnungs- und Abonnementdaten, z. B. Paket, Status, Rechnungsmail, Zahlungsdienstleister-Referenzen, Rechnungslinks
- technische Protokolldaten, z. B. Zeitpunkte, IP- und Zugriffsdaten soweit im System erhoben, Sicherheits- und Fehlerprotokolle
- Supportdaten, z. B. Supportzugriff, Grund des Supportzugriffs, Zeitpunkt und Status
4. Zwecke der Verarbeitung
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
- Bereitstellung und Betrieb von LagerFlow
- Registrierung, Login, Benutzer- und Rechteverwaltung
- Verwaltung von Artikeln, Lagern, Beständen, Lieferanten, Bestellungen und Lagerbewegungen
- Versand von Bestell-E-Mails über die vom Kunden hinterlegte E-Mail-Konfiguration
- Abonnementverwaltung, Zahlungsabwicklung und Rechnungsanzeige
- Sicherheit, Fehleranalyse, Missbrauchsvermeidung und Nachvollziehbarkeit relevanter Vorgänge
- Support und Administration
- Erfüllung gesetzlicher Pflichten
5. Rechtsgrundlagen
Soweit der Anbieter selbst Verantwortlicher ist, erfolgt die Verarbeitung insbesondere auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen und Verträge
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten
- Art. 6 Abs. 1 lit. f DSGVO auf Grundlage berechtigter Interessen, insbesondere sicherer Betrieb, Fehleranalyse, Missbrauchsvermeidung, Durchsetzung von Ansprüchen und technische Administration
- Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung eingeholt wird
Soweit der Anbieter als Auftragsverarbeiter für den Kunden handelt, richtet sich die Verarbeitung nach dem AVV und den Weisungen des Kunden.
6. Registrierung und Rechtstexte
Bei der Registrierung werden AGB- und Datenschutzhinweis-Versionen mit Dokument-ID, Version, Benutzer, Mitgliedschaft und Zeitpunkt protokolliert. Bestehende Kunden können bei wesentlichen Änderungen zur erneuten Bestätigung aktueller Rechtstexte aufgefordert werden.
7. Zahlungsabwicklung mit Stripe
Für Zahlungsprozess, Zahlungsdaten, Abonnementverwaltung, Rechnungen und den externen Verwaltungsbereich für Zahlungsdaten wird Stripe eingesetzt. LagerFlow speichert keine vollständigen Zahlungsdaten wie Kreditkartennummern.
LagerFlow speichert abrechnungsbezogene Referenzen und Informationen, z. B. Kunden-, Abonnement- und Preisreferenzen des Zahlungsdienstleisters, Rechnungsstatus, Rechnungsnummer, Rechnungslinks und Zahlungsstatus. Die eigentliche Zahlungsabwicklung erfolgt durch Stripe.
Für die Verarbeitung durch Stripe gelten zusätzlich die Datenschutzhinweise von Stripe. Der Anbieter prüft die finale Stripe-Einbindung vor dem produktiven Start.
8. E-Mail-Versand
Kunden können eigene E-Mail-Zugangsdaten für den Versand von Bestell-E-Mails hinterlegen. Das zugehörige Passwort wird geschützt gespeichert. Bestell-E-Mails werden über den vom Kunden konfigurierten E-Mail-Dienst versendet.
LagerFlow speichert Versandprotokolle, z. B. Empfänger, Betreff, Versandstatus, Versandzeitpunkt und Fehlermeldungen. E-Mail-Protokolle werden nach dem aktuellen Löschkonzept grundsätzlich nach 60 Tagen bereinigt, soweit sie gesendet oder fehlgeschlagen sind.
9. Cookies und Sessiondaten
LagerFlow verwendet technisch notwendige Cookies und vergleichbare Technologien für Login, Session, Sicherheit und Betrieb. Diese sind für die Nutzung der Anwendung erforderlich.
Marketing- oder Tracking-Cookies werden nach aktuellem Stand nicht eingesetzt. Falls solche Technologien künftig eingesetzt werden, wird vorab eine gesonderte Einwilligung eingeholt, soweit erforderlich.
10. Hosting und Speicherorte
Die Anwendung wird auf Serverinfrastruktur in Deutschland beziehungsweise der EU betrieben. Daten und hochgeladene Dateien enthalten Betriebsdaten, Artikelbilder und Firmenlogos.
Backups und gespeicherte Dateien werden betrieblich getrennt verwaltet. Direkte öffentliche Dateipfade für Artikelbilder und Logos werden nicht bereitgestellt; der Abruf erfolgt über geschützte Zugriffe.
11. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können an folgende Kategorien von Empfängern übermittelt werden:
- Hosting- und Infrastruktur-Dienstleister, insbesondere Hetzner Online GmbH
- Zahlungsdienstleister Stripe
- vom Kunden konfigurierte E-Mail-Dienstleister
- technische Dienstleister für Betrieb, Wartung und Support
- Behörden oder sonstige Stellen, soweit gesetzlich erforderlich
Eine aktuelle Liste wesentlicher Unterauftragsverarbeiter ist im AVV oder auf Anfrage verfügbar.
12. Drittlandübermittlungen
Eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kann insbesondere bei Stripe oder dessen Unterauftragsverarbeitern nicht ausgeschlossen werden. Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies nur auf Grundlage geeigneter Garantien, insbesondere eines Angemessenheitsbeschlusses, EU-Standardvertragsklauseln oder anderer gesetzlich vorgesehener Mechanismen.
13. Speicherdauer und Löschung
Personenbezogene Daten werden nur solange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Pflichten bestehen.
Aktuelles technisches Löschkonzept:
- Passwortreset- und E-Mail-Verifizierungsdaten: 30 Tage nach Ablauf oder Verbrauch
- Support-Sitzungen: 6 Monate
- Sicherheits- und Aktivitätsprotokolle: 12 Monate
- E-Mail-Protokolle: 60 Tage für gesendete oder fehlgeschlagene Protokolle
- Lagerbewegungen: 24 Monate
- abgeschlossene oder abgebrochene Bestellungen: 24 Monate
- referenzfreie deaktivierte oder archivierte Stammdaten: 24 Monate
- gekündigte oder gesperrte Betriebe: 90 Tage Reaktivierungs-/Exportfrist, ab 120 Tagen Löschprozess
Bei Kündigung erfolgt keine sofortige Datenlöschung. Der Zugriff bleibt bis zum Laufzeitende erhalten. Danach gelten die beschriebenen Aufbewahrungs- und Löschfristen.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Anfragen können an `[DATENSCHUTZKONTAKT]` gerichtet werden. Soweit LagerFlow Daten im Auftrag eines Kunden verarbeitet, kann die Anfrage an den jeweiligen Kunden weitergeleitet werden.
15. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde des Anbieters ist `[AUFSICHTSBEHÖRDE_DATENSCHUTZ]`.
16. Keine automatisierten Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
17. Änderungen
Diese Datenschutzhinweise können angepasst werden, wenn sich LagerFlow, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils veröffentlichte Fassung.
