Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten beim Besuch der Website www.e-vein.com (ebenso erreichbar unter e-vein.com, e-vein.de und www.e-vein.de) und bei der Kontaktaufnahme mit uns verarbeitet werden, zu welchem Zweck dies geschieht und welche Rechte Ihnen zustehen. Maßgeblich sind die Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:
e-vein GmbH
Aign 4
83569 Vogtareuth
Deutschland
Vertreten durch die Geschäftsführer Georg Höß und Vitus Höß
E-Mail: info@e-vein.com
Telefon: +49 8031 2219886
Registergericht: Amtsgericht Traunstein, HRB 27755
USt-IdNr.: DE319738109
2. Überblick: Was diese Website tut – und was nicht
Unsere Website ist eine rein informative, statische Unternehmensseite. Sie kommt mit sehr wenig Datenverarbeitung aus:
- Es werden keine Cookies gesetzt.
- Es gibt keine Analyse- oder Tracking-Dienste, keine Social-Media-Plugins, keine eingebetteten Videos oder Karten.
- Es gibt kein Kontaktformular, keinen Newsletter, keinen Login-Bereich und keinen Shop. Sie erreichen uns ausschließlich per E-Mail oder Telefon.
- Es findet kein Profiling und keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.
- Wir stützen keine Verarbeitung auf eine Einwilligung, und es gibt kein Einwilligungs-Banner: Der einzige Zugriff auf Ihr Endgerät (Speicherung der Spracheinstellung, siehe Abschnitt 5) ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
Welche Daten beim Aufruf der Seite dennoch technisch anfallen, erläutern die folgenden Abschnitte.
3. Hosting und Auslieferung der Website
Die Website wird bei Amazon Web Services (AWS) gehostet. Die Dateien der Website liegen im Speicherdienst Amazon S3 in der Region eu-central-1 (Frankfurt am Main, Deutschland). Ausgeliefert werden sie über das Content Delivery Network Amazon CloudFront, das über weltweite Auslieferungsstandorte (Edge-Standorte) verfügt. Besucher aus der EU werden in der Regel von einem Standort innerhalb der EU bedient; je nach Ihrem Standort kann die Auslieferung jedoch auch über einen Standort außerhalb der EU erfolgen.
Verarbeitete Daten: Damit die Website an Ihr Endgerät übertragen werden kann, muss Ihre IP-Adresse technisch an AWS übermittelt werden. Sie ist für den Aufbau der Verbindung und die Auslieferung der Inhalte zwingend erforderlich. Ob und wie lange sie darüber hinaus in Protokollen gespeichert wird, beschreibt Abschnitt 4.
Zweck und Rechtsgrundlage: Bereitstellung, Stabilität und Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen und sicheren Darstellung unseres Unternehmensangebots im Internet.
Auftragsverarbeiter: Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Mit AWS besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (AWS Data Processing Addendum als Teil der AWS Service Terms).
Drittlandübermittlung: Soweit Daten über einen Edge-Standort außerhalb der EU bzw. des EWR ausgeliefert oder durch die US-amerikanische Konzerngesellschaft Amazon Web Services, Inc. verarbeitet werden, ist dies durch die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) im AWS Data Processing Addendum abgesichert. Amazon Web Services, Inc. ist zudem unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO).
Weitere Informationen: Datenschutzhinweise von AWS.
4. Server-Protokolle
Wir führen keine Server-Protokolle (Logfiles) über die Zugriffe auf unsere Website. Die Zugriffsprotokollierung des Auslieferungsdienstes Amazon CloudFront ist ausgeschaltet. Ihre IP-Adresse und die übrigen technischen Verbindungsdaten (z. B. Browsertyp, aufgerufene Seite, Zeitpunkt) werden von uns nicht protokolliert, gespeichert oder ausgewertet. Ob und wie lange AWS Verbindungsdaten zu eigenen Betriebs- und Sicherheitszwecken verarbeitet, richtet sich nach den Datenschutzhinweisen von AWS (Link in Abschnitt 3).
Rechtsgrundlage für die rein technische Übermittlung Ihrer IP-Adresse an AWS zur Auslieferung der Website ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Website, siehe Abschnitt 3). Speicherdauer: keine Speicherung durch uns.
5. Gespeicherte Spracheinstellung (localStorage)
Unsere Website ist in Deutsch, Englisch und Spanisch verfügbar. Wenn Sie über die Sprachauswahl aktiv eine Sprache wählen, speichert Ihr Browser die gewählte Sprache in seinem lokalen Speicher (localStorage) unter dem Eintrag „language“ mit dem Wert „de“, „en“ oder „es“. Wählen Sie keine Sprache aus, wird nichts gespeichert. Bei jedem weiteren Aufruf liest die Website den gespeicherten Eintrag aus, um die Seite direkt in der gewählten Sprache anzuzeigen.
Zweck: Die von Ihnen gewählte Sprache soll bei Ihrem nächsten Besuch beibehalten werden. Der Eintrag enthält keine Kennung, ermöglicht keine Wiedererkennung Ihrer Person und wird nicht an uns oder Dritte übertragen; er verbleibt ausschließlich in Ihrem Browser.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG. Die Speicherung des Eintrags und sein späteres Auslesen sind unbedingt erforderlich, um den von Ihnen durch die Auswahl ausdrücklich gewünschten Dienst – die Anzeige der Website in der gewählten Sprache – bereitzustellen. Eine Einwilligung ist daher nicht erforderlich. Personenbezogene Daten gelangen dabei nicht an uns; eine Verarbeitung nach der DSGVO durch uns findet insoweit nicht statt.
Speicherdauer: Der Eintrag bleibt gespeichert, bis Sie ihn löschen. Sie können ihn jederzeit über die Einstellungen Ihres Browsers entfernen (Löschen der Website-Daten für diese Website).
6. Eingebundene Fremdinhalte (Content Delivery Networks)
Einzelne technische Bestandteile unserer Website werden von externen Content Delivery Networks (CDN) geladen. Beim Laden dieser Dateien stellt Ihr Browser eine Verbindung zum Server des jeweiligen Anbieters her; dieser erhält dabei zwangsläufig Ihre IP-Adresse, die technischen Angaben Ihres Browsers und in der Regel die Angabe, von welcher Seite der Abruf ausgeht (Referrer). Inhalte oder Eingaben werden nicht übertragen.
Beim Aufruf jeder Seite:
- Tailwind CSS (Gestaltungsbibliothek) von cdn.tailwindcss.com, betrieben über Cloudflare, Inc., USA.
Nur beim Öffnen des optionalen 3D-Modell-Viewers (Klick auf das Modell). Solange Sie den Viewer nicht öffnen, wird nichts davon geladen:
- three.js (Bibliothek zur 3D-Darstellung) von cdn.jsdelivr.net, betrieben vom Open-Source-CDN jsDelivr (Prospect One, Krakau, Polen) über die Netzwerke von Cloudflare, Inc. (USA), Fastly, Inc. (USA), Bunny und GCore.
- Font Awesome (Symbolschrift) von cdnjs.cloudflare.com, betrieben von Cloudflare, Inc., USA.
Zweck: Korrekte Darstellung der Website bzw. Funktion des 3D-Viewers. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt an einer funktionsfähigen und zuverlässigen Darstellung unserer Inhalte.
Drittlandübermittlung: Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) und Fastly, Inc. (USA) haben ihren Sitz in den USA; je nach Ihrem Standort kann Ihre IP-Adresse dorthin übermittelt werden. Beide Unternehmen sind unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO). Welches Netzwerk eine Datei über jsDelivr ausliefert, wählt jsDelivr automatisch aus; hierauf haben wir keinen Einfluss. Weitere Informationen: Datenschutzerklärung von Cloudflare, Datenschutzerklärung von jsDelivr.
Speicherdauer: Wir speichern in diesem Zusammenhang keine Daten. Über die Speicherdauer beim jeweiligen Anbieter haben wir keine Kontrolle; maßgeblich sind dessen Datenschutzhinweise.
7. Schriftarten
Die auf dieser Website verwendeten Schriftarten Inter und Oswald werden von unserem eigenen Hosting (siehe Abschnitt 3) ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder anderen externen Schriftanbietern; über den Abruf der Schriftdateien hinaus, der Teil der normalen Auslieferung der Website ist, fallen keine zusätzlichen Daten an.
8. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail (z. B. über den Link info@e-vein.com auf unserer Website) oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten: Ihre E-Mail-Adresse bzw. Telefonnummer, Ihren Namen, sofern angegeben, sowie den Inhalt Ihrer Anfrage und gegebenenfalls Ihre Firmendaten.
Zweck: Bearbeitung und Beantwortung Ihrer Anfrage, Erstellung von Angeboten sowie Anbahnung, Durchführung und Abwicklung von Verträgen.
Rechtsgrundlage: Zielt Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags (z. B. Angebotsanfrage, Bestellung, Reklamation), ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen ist es Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der ordnungsgemäßen Beantwortung an uns gerichteter Anfragen.
Pflicht zur Bereitstellung: Sie sind weder gesetzlich noch vertraglich verpflichtet, uns Ihre Daten mitzuteilen. Ohne Ihre Kontaktdaten und den Inhalt Ihrer Anfrage können wir diese jedoch nicht bearbeiten.
Auftragsverarbeiter: Unser E-Mail-System wird über Microsoft 365 (Exchange Online) betrieben. Anbieter ist Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (Microsoft Products and Services Data Protection Addendum). Die E-Mail-Daten werden innerhalb der EU gespeichert (Microsoft EU Data Boundary).
Drittlandübermittlung: Ein Zugriff durch die US-amerikanische Microsoft Corporation, etwa zu Support- oder Sicherheitszwecken, kann nicht vollständig ausgeschlossen werden. Er ist durch die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) im Microsoft DPA abgesichert; Microsoft Corporation ist zudem unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Weitere Informationen: Datenschutzerklärung von Microsoft.
Speicherdauer: Wir speichern Ihre Anfrage, bis sie abschließend bearbeitet ist und keine Rückfragen mehr zu erwarten sind. Handelt es sich um geschäftlichen Schriftverkehr, sind wir gesetzlich zur Aufbewahrung verpflichtet (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 257 Abs. 4 HGB und § 147 Abs. 3 AO): Handels- und Geschäftsbriefe bewahren wir sechs Jahre, Buchungsbelege (z. B. Rechnungen) acht Jahre auf, jeweils gerechnet vom Ende des Kalenderjahres, in dem der Brief empfangen oder abgesandt wurde bzw. der Beleg entstanden ist. Die Frist verlängert sich, solange die Unterlagen für Steuern von Bedeutung sind, deren Festsetzungsfrist noch nicht abgelaufen ist (§ 147 Abs. 3 AO). Nach Ablauf werden die Daten gelöscht.
9. Verschlüsselung
Die Website wird ausschließlich über eine verschlüsselte HTTPS-Verbindung (TLS) ausgeliefert. Unverschlüsselte Aufrufe über http:// werden automatisch auf die verschlüsselte Verbindung umgeleitet. Sie erkennen die Verschlüsselung an der Adresse beginnend mit https:// in der Adresszeile Ihres Browsers.
10. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber uns hinsichtlich der Sie betreffenden personenbezogenen Daten folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) darüber, ob und welche Daten wir über Sie verarbeiten, sowie die weiteren in Art. 15 genannten Informationen;
- Berichtigung (Art. 16 DSGVO) unrichtiger oder Vervollständigung unvollständiger Daten;
- Löschung (Art. 17 DSGVO), soweit die Verarbeitung nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen;
- Einschränkung der Verarbeitung (Art. 18 DSGVO) unter den dort genannten Voraussetzungen;
- Datenübertragbarkeit (Art. 20 DSGVO): Erhalt der Daten, die Sie uns auf Grundlage eines Vertrags bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format;
- Widerspruch (Art. 21 DSGVO) – siehe Abschnitt 11;
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) – siehe Abschnitt 12.
Ein Widerrufsrecht nach Art. 7 Abs. 3 DSGVO setzt eine erteilte Einwilligung voraus. Da wir keine Verarbeitung auf Ihre Einwilligung stützen, kommt es derzeit nicht zum Tragen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an info@e-vein.com oder an die in Abschnitt 1 genannte Postanschrift. Die Ausübung Ihrer Rechte ist für Sie kostenfrei.
11. Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen.
Dies betrifft insbesondere die in den Abschnitten 3, 4, 6 und 8 beschriebenen Verarbeitungen. Legen Sie Widerspruch ein, verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wir betreiben keine Direktwerbung; ein Widerspruch nach Art. 21 Abs. 2 DSGVO ist daher gegenstandslos.
Der Widerspruch kann formlos erfolgen und ist zu richten an: e-vein GmbH, Aign 4, 83569 Vogtareuth, E-Mail info@e-vein.com.
12. Beschwerderecht und zuständige Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
www.lda.bayern.de
13. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand 14. September 2026. Wir passen sie an, wenn sich die Datenverarbeitung auf unserer Website oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.