Datenschutzhinweise / Privacy Policy

← Zurück zum Shop

Rechtliches & Datenschutz

Datenschutzhinweise

Stand: 8. Oktober 2026Deutsch · English

Verantwortlicher

German Secure Tec Solutions GmbH, Büchel 12–14, 41460 Neuss, Deutschland. Geschäftsführer: Mohammadreza Bagherzadeh. Telefon: +49 2131 70 861861. E-Mail für Datenschutzanfragen / privacy enquiries: info@germansts.de.

Hosting, Zugriff und Serverprotokolle

Der Shop wird auf einem von GermanSTS betriebenen virtuellen Server bei IONOS SE in Deutschland bereitgestellt. Die Website nutzt WordPress, WooCommerce, PHP-FPM und einen Nginx-Reverse-Proxy. Beim Seitenaufruf verarbeitet die Infrastruktur technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Status, Referrer sowie Browser- und Betriebssystemangaben. Zweck ist der sichere Betrieb, Fehlerbehebung und Abwehr von Angriffen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Nginx-Zugriffs- und Fehlerprotokolle werden nach der derzeitigen Serverkonfiguration grundsätzlich nach 14 Tagen gelöscht oder überschrieben, sofern ein Sicherheitsvorfall oder gesetzliche Pflichten keine längere Speicherung erfordern.

Benutzerkonto und Zugangsbeschränkung

Der Zugang zu WordPress-/WooCommerce-Konten ist nur mit Anmeldedaten möglich. Für Konten und Anmeldung verarbeitet WooCommerce bzw. WordPress Konto-, Kontakt- und technische Sitzungsdaten, um den Zugang bereitzustellen, Konten zu verwalten und den Shop zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für angeforderte Kontofunktionen und Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und Missbrauchsschutz. Die Zugangsbeschränkung verhindert nicht zwingend den Abruf einer Datei, wenn deren direkte Medienadresse bekannt ist; übermitteln Sie daher keine vertraulichen Informationen als frei abrufbare Mediendatei.

Bestellungen, Warenkorb und Anfragen

Bei der Nutzung von Warenkorb, Kasse oder Bestellung können Name, Rechnungs- und Lieferadresse, E-Mail, Telefonnummer, Unternehmensdaten, bestellte Artikel, Mengen, Preise, Nachrichten sowie Bestell- und Zahlungsstatus verarbeitet werden. Erforderliche Angaben dienen der Bearbeitung einer Bestellung bzw. vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO); Rechnungs- und Buchungsangaben werden außerdem aufgrund gesetzlicher Pflichten verarbeitet (Art. 6 Abs. 1 lit. c DSGVO). Allgemeine geschäftliche Anfragen bearbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO, abhängig vom Zusammenhang.

Derzeit ist kein Versanddienst und kein Zahlungsdienst für den Checkout eingerichtet. Das Stripe-Plugin ist vorhanden, aber ein Stripe-Konto ist nicht verbunden; derzeit werden keine Kartendaten durch diesen Shop an Stripe übermittelt. Die aktuelle Shop-Konfiguration bietet keine bestätigte Versandmethode. Falls diese Dienste aktiviert werden, informieren wir vor der Aktivierung über Anbieter, Datenempfänger und Zwecke.

Cookies und lokale Speicherung

WordPress setzt technisch erforderliche Cookies für Anmeldung, Sitzungsverwaltung und Sicherheit. WooCommerce kann bei Nutzung von Warenkorb und Kasse Sitzungs- und Warenkorb-Cookies setzen, damit ausgewählte Artikel und der Checkout funktionieren. Diese Funktionen sind für den ausdrücklich angeforderten Dienst erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO und, soweit einschlägig, § 25 Abs. 2 TDDDG. Die genaue Lebensdauer richtet sich nach Sitzung, Konto- und Warenkorbfunktion. Der Shop lädt nach der derzeit installierten Plugin-Konfiguration keine Drittanbieter-Analyse- oder Werbeplattform. Eine spätere Änderung wird hier beschrieben.

Empfänger und Übermittlungen

Empfänger sind nur Stellen, die für Hosting, technischen Betrieb, Kommunikation oder gesetzliche Pflichten benötigt werden. Dazu gehören IONOS SE als Hosting-Infrastruktur und – bei E-Mail-Kommunikation an info@germansts.de – der für die Domain eingerichtete Maildienst (derzeit Strato/rzone gemäß der GermanSTS-Domainkonfiguration). Interne Administratoren erhalten Zugriff nur soweit erforderlich. Eine Übermittlung in Drittländer findet nach der derzeitigen Konfiguration nicht planmäßig statt. Dies ändert sich, wenn ein externer Zahlungs-, Versand-, Karten-, Analyse- oder Marketingdienst aktiviert wird.

Aufbewahrung

Kontodaten bleiben gespeichert, solange das Konto besteht, soweit keine Löschung verlangt werden kann. Bestell-, Rechnungs- und Buchungsunterlagen bewahren wir nur entsprechend den jeweils anwendbaren handels- und steuerrechtlichen Fristen auf; danach werden sie gelöscht, sofern kein Rechtsstreit oder sonstiger rechtmäßiger Grund eine weitere Aufbewahrung erfordert. Anfragen werden für die Bearbeitung und eine angemessene Nachweisfrist gespeichert; Serverprotokolle grundsätzlich 14 Tage (siehe oben).

Ihre Rechte

Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21) sowie Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3). Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, ldi.nrw.de (Art. 77 DSGVO). Anfragen: info@germansts.de.

Pflichtangaben, automatisierte Entscheidungen und Änderungen

Für Konto, Bestellung und Anfrage sind die jeweils als erforderlich gekennzeichneten Angaben nötig; ohne sie können die gewünschte Funktion oder Bestellung nicht bearbeitet werden. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder vergleichbarer erheblicher Wirkung findet nach der derzeitigen Konfiguration nicht statt. Wir aktualisieren diese Hinweise, wenn sich die tatsächlichen Datenverarbeitungen ändern.

← Back to shop

Legal & privacy

Privacy notice

Last updated: 8 October 2026Deutsch · English

Controller

German Secure Tec Solutions GmbH, Büchel 12–14, 41460 Neuss, Deutschland. Geschäftsführer: Mohammadreza Bagherzadeh. Telefon: +49 2131 70 861861. E-Mail für Datenschutzanfragen / privacy enquiries: info@germansts.de.

Hosting, access and server logs

The shop is hosted on a virtual server operated by GermanSTS at IONOS SE in Germany. It uses WordPress, WooCommerce, PHP-FPM and an Nginx reverse proxy. On access, the infrastructure processes technically necessary connection data such as IP address, time, requested URL, HTTP status, referrer, browser and operating system. The purposes are secure operation, troubleshooting and attack prevention; the legal basis is Article 6(1)(f) GDPR. Under the current server configuration, Nginx access and error logs are generally deleted or overwritten after 14 days unless a security incident or legal duty requires longer retention.

Account and restricted access

Access to WordPress/WooCommerce accounts requires login credentials. WordPress and WooCommerce process account, contact and technical session data to provide the account, administer it and protect the shop. The legal bases are Article 6(1)(b) GDPR for requested account functions and Article 6(1)(f) GDPR for security and abuse prevention. The access restriction may not prevent retrieval of a file if its direct media URL is known; do not upload confidential information as a publicly addressable media file.

Orders, cart and enquiries

When you use the cart, checkout or order functions, data may include name, billing and delivery address, email, telephone, company details, items, quantities, prices, messages and order/payment status. Necessary data is processed to handle an order or pre-contractual steps (Article 6(1)(b) GDPR); invoice and accounting data is also processed to meet legal duties (Article 6(1)(c) GDPR). General business enquiries are handled under Article 6(1)(b) or (f), depending on their context.

No shipping or payment service is currently configured for checkout. The Stripe plugin is installed, but no Stripe account is connected; this shop currently sends no card data to Stripe. The current configuration has no confirmed shipping method. Before these services are enabled, we will identify the providers, recipients and purposes here.

Cookies and local storage

WordPress uses technically necessary cookies for login, session management and security. WooCommerce may set session and cart cookies when you use the cart or checkout so selected products and checkout can work. These functions are necessary for the service you request; the legal bases are Article 6(1)(b) or (f) GDPR and, where applicable, section 25(2) TDDDG. Their lifetime depends on the session, account and cart functions. The currently installed shop configuration does not load a third-party analytics or advertising platform. Any later change will be described here.

Recipients and transfers

Recipients are limited to parties needed for hosting, technical operation, communications or legal duties. These include IONOS SE for hosting and, for email to info@germansts.de, the mail service configured for the GermanSTS domain (currently Strato/rzone according to the domain configuration). Internal administrators access data only as needed. No routine transfer to a third country is intended under the current configuration. This will change if an external payment, shipping, map, analytics or marketing service is enabled.

Retention

Account data is retained while the account exists, subject to any applicable right to erasure. Order, invoice and accounting records are kept only for applicable commercial and tax retention periods and then deleted unless litigation or another lawful reason requires longer retention. Enquiries are kept for handling and a reasonable record-keeping period; server logs are generally kept for 14 days as described above.

Your rights

Subject to the GDPR, you have rights of access (Article 15), rectification (Article 16), erasure (Article 17), restriction (Article 18), data portability (Article 20), objection to processing based on legitimate interests (Article 21), and withdrawal of consent for the future (Article 7(3)). You may complain to a supervisory authority, in particular the State Commissioner for Data Protection and Freedom of Information of North Rhine-Westphalia, Kavalleriestraße 2–4, 40213 Düsseldorf, ldi.nrw.de (Article 77 GDPR). Contact: info@germansts.de.

Required data, automated decisions and changes

Data marked as required for an account, order or enquiry is needed to provide that function; without it, the requested service or order may not be processed. The current configuration does not make decisions solely by automated means that produce legal or similarly significant effects. We will update this notice when actual data processing changes.

Shopping Cart
Scroll to Top