Datenschutzbestimmungen
Zuletzt aktualisiert Januar 22, 2026
1. Controller
ima-tec GmbH
Wachtelberg 10, 97273 Kürnach, Deutschland
Telefon: [+49 …]
E-Mail: info@ima-tec-gmbh.com
Websites: www.part-pilot.de, www.part-pilot.eu, www.part-pilot.tech
Kontakt zum Datenschutzbeauftragten:
E-Mail: info@ima-tec-gmbh.com
Datenschutzbeauftragter:
Wir sind derzeit nicht gesetzlich verpflichtet, einen Datenschutzbeauftragten gemäß Art. 37 DSGVO zu benennen. Bei allen Fragen zum Datenschutz wenden Sie sich bitte über die oben genannten Kontaktdaten an uns.
2. Umfang
Diese Richtlinie gilt für alle Seiten unter www.part-pilot.de, www.part-pilot.eu, www.part-pilot.tech,
zugehörige Subdomains, den Online-Shop, Kundenkonten, Kontakt- und Supportkanäle (E-Mail, Telefon, Kontaktformulare) und – soweit zutreffend – Offline-Kontakte, die sich auf unsere Online-Dienste beziehen (z. B. Messen, Vertriebsaktivitäten).
3. Kategorien von personenbezogenen Daten
Wir verarbeiten insbesondere:
- Identitäts- und geschäftliche Kontaktdaten: Name, Unternehmen, Funktion/Position, Postanschrift, E-Mail-Adresse, Telefonnummer.
- Konto- und Authentifizierungsdaten: Benutzernamen, (gehashte) Passwörter, Konto-IDs, Rolleninformationen.
- Bestell- und Vertragsdaten: Produkte, Mengen, Preise, Angebote, Bestellhistorie, Rechnungs- und Lieferadressen, Zahlungs- und Versandstatus, Vertragsdokumente.
- Zahlungsdaten: Zahlungsmethode, Transaktions-IDs, maskierte oder tokenisierte Karten-/Zahlungsdaten (werden hauptsächlich über Zahlungsabwickler verarbeitet).
- Kommunikation: Inhalt von Anfragen, Support-Tickets, Chat-Nachrichten, Korrespondenz, interne Notizen zu Ihrer Anfrage.
- Nutzungs- und Gerätedaten: IP-Adresse, Gerätekennungen, Browsertyp, Betriebssystem, Referrer-URL, Zeitstempel, Logdateien, Cookie-IDs, Zustimmungssignale, (sofern konfiguriert) Pixel-/SDK-Kennungen.
- Marketingpräferenzen: Newsletter-Abonnements, Opt-in-/Opt-out-Datensätze, Einwilligungsprotokolle.
- Bewerbungsdaten (sofern eine Karriereseite vorhanden ist): Lebenslauf, Anschreiben, Qualifikationen, beruflicher Werdegang, Notizen zu Vorstellungsgesprächen sowie Daten, die Sie freiwillig zur Verfügung stellen. Besondere Datenkategorien (z. B. Gesundheitsdaten) werden nur verarbeitet, wenn dies gesetzlich vorgeschrieben ist (z. B. für die Chancengleichheit) oder mit Ihrer ausdrücklichen Zustimmung.
- B2B-Lead-Daten: Geschäftskontaktdaten, die aus öffentlichen Quellen (z. B. Unternehmenswebsites, Handelsregister, Geschäftsnetzwerke) oder von spezialisierten B2B-Anbietern bezogen werden, sofern dies gesetzlich zulässig ist.
4. Quellen der Daten
Wir erhalten personenbezogene Daten von:
- Ihnen direkt – z. B. über den Checkout, Kontaktformulare, die Registrierung eines Kontos, per E-Mail oder Telefon, auf Messen und bei anderen geschäftlichen Interaktionen.
- Ihren Geräten – über Serverprotokolle, Cookies, SDKs und ähnliche Technologien (Einzelheiten in Abschnitt 9).
- Dienstleister – z. B. Zahlungsabwickler, Logistik- und Versandpartner, KYC-/Bonitätsprüfungsanbieter, sofern diese genutzt werden.
- Öffentliche und externe B2B-Quellen – z. B. Branchenverzeichnisse, Business-Netzwerkplattformen, Messen und B2B-Lead-Anbieter, soweit dies nach geltendem Recht zulässig ist.
Soweit dies gemäß Art. 14 DSGVO erforderlich ist, werden wir Sie separat über bestimmte Quellen von Dritten informieren.
5. Verwendungszwecke und Rechtsgrundlagen (EU GDPR)
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken und auf folgenden Rechtsgrundlagen:
| Zweck | Beispiele | Rechtsgrundlage |
|---|---|---|
| Vertrag und vorvertragliche Maßnahmen | Angebote, Auftragsabwicklung, Kundenkonto, Lieferungen, Bearbeitung von Rücksendungen und Garantieleistungen | Art. 6 Abs. 1 lit. b DSGVO |
| Gesetzliche Verpflichtungen | Steuerliche und handelsrechtliche Aufbewahrungspflicht, Buchhaltung, gegebenenfalls Sanktionsprüfung | Art. 6 Abs. 1 lit. c DSGVO |
| IT-Sicherheit und Missbrauchsprävention | Betrieb von Servern, Erkennung von Angriffen, Fehlerbehebung, Zugriffsprotokollierung | Art. 6 Abs. 1 lit. f DSGVO |
| Kundenservice | Bearbeitung von Kontakt- und Supportanfragen, Bearbeitung von Beschwerden | Art. 6 Abs. 1 lit. b und/oder f DSGVO |
| Direktmarketing (B2B / bestehend) | Versand von Informationen zu unseren Produkten/Dienstleistungen an bestehende B2B-Kontakte oder Kunden innerhalb der gesetzlichen Grenzen (z. B. § 7 UWG DE) | Art. 6 Abs. 1 lit. f DSGVO |
| Newsletter / Marketing-E-Mails | Abonnementbasierte E-Mail-Updates und Angebote | Art. 6 Abs. 1 lit. a DSGVO |
| Analytik und Reichweitenmessung | Datenschutzfreundliche, notwendige Reichweitenmessung (z. B. mithilfe von Server-Logs oder selbst gehosteten Analysen) | Art. 6 Abs. 1 lit. f DSGVO |
| Analytik- und Marketing-Tags | Google Analytics und vergleichbare Tools, nicht essentielle Cookies und Tags | Art. 6 Abs. 1 lit. a DSGVO |
| B2B-Lead-Management | Verwaltung von Interessenten, Zuweisung von Leads an den Vertrieb, Dokumentation von Interaktionen | Art. 6 Abs. 1 lit. f DSGVO |
| Bewerbungen | Bearbeitung von Bewerbungen, Durchführung von Vorstellungsgesprächen, Entscheidungsfindung | Art. 6 Abs. 1 lit. b DSGVO und § 26 BDSG; ggf. Art. 6 Abs. 1 lit. c oder f DSGVO und Art. 9 Abs. 2 lit. b/f sowie § 26 Abs. 3 BDSG für besondere Kategorien |
| Internationale Übermittlungen auf Grundlage einer Einwilligung (Ausnahme) | Einzelne, nicht strukturelle Übermittlungen ohne andere angemessene Mechanismen | Art. 6 Abs. 1 lit. a, 49 DSGVO |
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Wenn wir uns auf berechtigte Interessen stützen, gehören dazu:
- Gewährleistung der Sicherheit und Funktionalität unserer Dienste und IT-Systeme,
- Verhinderung von Missbrauch und Betrug,
- die effiziente Betreuung bestehender und potenzieller B2B-Kunden,
- Durchführung eines angemessenen Direktmarketings gegenüber Geschäftskontakten,
- Durchführung streng notwendiger, datenschutzfreundlicher Reichweitenmessungen,
- Optimierung unserer Website und unseres Kundenservices.
Widerspruchsrecht: Sie können der Verarbeitung aufgrund berechtigter Interessen jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 DSGVO). Im Falle des Direktmarketings können Sie jederzeit ohne Angabe von Gründen widersprechen.
Widerruf der Einwilligung: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink in E-Mails oder durch Kontaktaufnahme mit uns.
6. Begünstigte und Kategorien von Begünstigten
Wir geben personenbezogene Daten weiter an:
- Hosting & Infrastruktur: Strato AG, Deutschland/EU (Webhosting, Serverinfrastruktur).
- Shop-/CMS-Plattform: WordPress / WooCommerce und zugehörige Plugins (EU und gegebenenfalls Anbieter in anderen Ländern).
- Zahlungsabwickler: Mollie B.V. (EU) und zugrunde liegende Zahlungsnetzwerke/Banken. Zahlungsdaten werden in der Regel von diesen Anbietern als unabhängige Verantwortliche verarbeitet.
- Versand & Logistik: DHL, UPS und andere Transportunternehmen, Spediteure, Zollagenten (je nach Bestimmungsort).
- Analytik und Marketing (sofern aktiviert): Google Ireland Limited / Google LLC (Google Analytics, in der EU auf Einwilligungsbasis; GA4 mit aktivierten IP-Schutzfunktionen).
- Kundensupport und Zusammenarbeit: Wrike und ähnliche Tools für internes Ticketing/Projektmanagement.
- E-Mail- und Newsletter-Anbieter: [z. B. Mailjet, Mailchimp, Sendinblue], die zum Versenden von System- und Marketing-E-Mails verwendet werden.
- Berater und Behörden: Steuerberater, Wirtschaftsprüfer, Rechtsanwälte, Gerichte und Aufsichts-/sonstige Behörden, sofern gesetzlich vorgeschrieben.
Wir schließen mit den Auftragsverarbeitern Datenverarbeitungsverträge gemäß Art. 28 DSGVO ab. Einige Empfänger agieren als unabhängige Verantwortliche (z. B. Zahlungsanbieter, Transportunternehmen).
7. Internationale Datenübertragungen
Übertragungen außerhalb des EWR/Großbritanniens/der Schweiz erfolgen nur, wenn:
- dies für die Vertragserfüllung erforderlich ist (z. B. Lieferung oder Support in Drittländern),
- Sie ausdrücklich zugestimmt haben (Art. 49 DSGVO) oder
- angemessene Garantien gemäß Art. 44–49 DSGVO bestehen.
Zu diesen Garantien gehören insbesondere:
- EU-Standardvertragsklauseln (SCCs) mit zusätzlichen technischen und organisatorischen Maßnahmen,
- EU-US-Datenschutzrahmenwerk (DPF), wenn der Anbieter zertifiziert ist, wie in seinen Datenschutzhinweisen angegeben,
- Angemessenheitsbeschlüsse der Europäischen Kommission für bestimmte Länder.
Wir ergreifen angemessene Maßnahmen, um sicherzustellen, dass die Empfänger ein Datenschutzniveau umsetzen, das im Wesentlichen den EU-Standards entspricht. Sie können eine Kopie der entsprechenden Garantien (z. B. wichtige SCC-Informationen) erhalten, indem Sie sich an uns wenden.
8. Aufbewahrungsfristen
Wir speichern personenbezogene Daten nur so lange, wie es für die angegebenen Zwecke erforderlich ist oder gesetzlich vorgeschrieben ist:
- Vertrags- und Buchhaltungsunterlagen: In der Regel 10 Jahre gemäß Steuer- und Handelsrecht.
- Allgemeine Kundendaten (nicht buchhalterisch): In der Regel 3 Jahre nach Ablauf des Jahres, in dem die letzte Interaktion stattgefunden hat (Standardverjährungsfrist), sofern keine längere Aufbewahrung erforderlich ist.
- Support/Kommunikation: In der Regel 3 Jahre nach Abschluss der Angelegenheit.
- Marketingdaten (Newsletter, Einwilligungen): Bis zum Widerruf der Einwilligung oder 2 Jahre nach Inaktivität, zuzüglich einer kurzen Pufferzeit (in der Regel bis zu 1 Jahr) für die Dokumentation des Widerrufs der Einwilligung.
- Protokoll-/Nutzungsdaten (Serverprotokolle): In der Regel 30 Tage, es sei denn, eine längere Aufbewahrung ist für die Untersuchung von Sicherheitsvorfällen erforderlich.
- Analysedaten: [x] Monate (konfigurieren Sie die Aufbewahrungseinstellungen in Ihrem Analysetool und geben Sie hier den konkreten Zeitraum ein).
- B2B-Lead-Daten: Solange wir eine aktive Geschäftsbeziehung oder ein berechtigtes Interesse haben, in der Regel bis zu 3 Jahre nach der letzten bedeutenden Interaktion, sofern Sie nicht früher widersprechen.
- Bewerbungen: Bei abgelehnten Bewerbern in der Regel 6 Monate nach Abschluss des Einstellungsprozesses, sofern Sie nicht einer längeren Aufbewahrung zugestimmt haben (z. B. 2 Jahre für einen Talentpool). Bei eingestellten Bewerbern werden die Daten in die Personalakte übertragen und gemäß den arbeitsrechtlichen Aufbewahrungsfristen gespeichert.
Es können andere Fristen gelten, wenn die gesetzliche Aufbewahrungspflicht oder die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Speicherung erfordert.
9. Cookies, Zustimmung & Tracking
Wir verwenden Cookies und ähnliche Technologien:
- Notwendige Cookies: Erforderlich für grundlegende Funktionen der Website und des Shops (z. B. Warenkorb, Anmeldung, Sicherheit, Spracheinstellungen).
- Präferenz- und Funktionscookies (optional): Speichern Ihre Einstellungen und verbessern die Benutzerfreundlichkeit.
- Analytik-Cookies/Tags (optional): Um zu verstehen, wie unsere Website genutzt wird (z. B. Google Analytics).
- Marketing-/Remarketing-Cookies (optional, derzeit [aktiviert/deaktiviert]): Um relevante Anzeigen anzuzeigen und Kampagnen zu messen, falls verwendet.
Bei Ihrem ersten Besuch erscheint ein Einwilligungsbanner. Nicht erforderliche Cookies und Tags (Analytik, Marketing) werden erst nach Ihrer Einwilligung gesetzt. Sie können Ihre Einstellungen jederzeit über den [Link zu den Cookie-Einstellungen] in der Fußzeile ändern oder Ihre Einwilligung widerrufen.
Details zu einzelnen Cookies, Anbietern und Speicherdauern finden Sie in unserer Cookie-Richtlinie: [Link].
10. Zahlungsabwicklung
Zahlungen werden von Mollie und möglicherweise anderen Zahlungsanbietern verarbeitet, je nachdem, welche Zahlungsmethode Sie wählen. Rechtsgrundlagen:
- Vertrags Erfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die Abwicklung Ihrer Zahlung,
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) an der Betrugsbekämpfung und einer sicheren, effizienten Zahlungsabwicklung,
- Gesetzliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) zur Einhaltung von Finanz- und Geldwäschevorschriften, sofern zutreffend.
Zahlungsanbieter agieren in der Regel als unabhängige Verantwortliche. Ihre Datenschutzhinweise und Bedingungen gelten zusätzlich zu dieser Richtlinie.
11. Versand & Zoll
Für die Lieferung geben wir die erforderlichen Daten an unsere Logistikpartner und Spediteure weiter (je nach Bestimmungsort):
- Name, Adresse, Firma, Ansprechpartner, E-Mail/Telefon, Versanddetails.
Bei Exporten in Nicht-EU-Länder können zusätzliche Zolldaten (z. B. Rechnungsdaten, Warencodes) an Zollbehörden und andere Behörden übermittelt werden. Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b), gesetzliche Verpflichtungen (Art. 6 Abs. 1 lit. c) und berechtigte Interessen (Art. 6 Abs. 1 lit. f).
12. Kundenkonten & B2B-Verkauf
Wenn Sie ein Kundenkonto erstellen, verarbeiten wir:
- Profil- und Anmeldedaten,
- Bestell- und Transaktionshistorie,
- Präferenzen und gespeicherte Adressen.
Sie können jederzeit die Löschung Ihres Kontos beantragen; wir werden dann die Daten anonymisieren oder löschen, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegende berechtigte Interessen (z. B. Rechtsansprüche) entgegenstehen.
Für den B2B-Vertrieb und das Lead-Management verarbeiten wir geschäftliche Kontaktdaten bestehender und potenzieller Firmenkunden. Rechtsgrundlage ist unser berechtigtes Interesse am B2B-Vertrieb und der Kontoverwaltung (Art. 6 Abs. 1 lit. f DSGVO). Sie können dieser Verarbeitung jederzeit widersprechen.
13. Sicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten um, darunter:
- TLS-Verschlüsselung für die Datenübertragung,
- logische und physische Zugriffskontrollen,
- Rollenbasierte Zugriffsrechte,
- Regelmäßige Backups und Wiederherstellungsverfahren,
- Verarbeitungsverträge und Sicherheitsaudits, wo dies angemessen ist.
Kein System ist zu 100 % sicher, aber wir arbeiten kontinuierlich daran, unsere Sicherheitsvorkehrungen zu verbessern.
14. Kinder
Unsere Dienstleistungen richten sich an Geschäftskunden und erwachsene Verbraucher. Wir bieten wissentlich keine Produkte für Kinder unter 18 Jahren an und richten unser Marketing nicht an diese Zielgruppe.
15. Ihre Rechte nach der GDPR
Vorbehaltlich der in der DSGVO festgelegten Bedingungen haben Sie folgende Rechte:
- Auskunft (Art. 15) – Auskunft darüber, ob und welche Daten wir über Sie verarbeiten,
- Berichtigung (Art. 16) – Berichtigung unrichtiger oder unvollständiger Daten,
- Löschung (Art. 17) – Löschung von Daten, sofern die gesetzlichen Voraussetzungen erfüllt sind,
- Einschränkung (Art. 18) – Einschränkung der Verarbeitung in bestimmten Fällen,
- Datenübertragbarkeit (Art. 20) – Erhalt der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format,
- Widerspruch (Art. 21) – insbesondere gegen die Verarbeitung aufgrund berechtigter Interessen oder für Direktmarketingzwecke,
- Widerruf der Einwilligung (Art. 7 Abs. 3) – mit Wirkung für die Zukunft.
Um Ihre Rechte auszuüben, wenden Sie sich bitte an: info@ima-tec-gmbh.com.
Sie haben auch das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, insbesondere:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Deutschland
Website:
16. Automatisierte Entscheidungsfindung/Profiling
Wir verwenden keine automatisierte Entscheidungsfindung einschließlich Profiling, die Ihnen gegenüber rechtliche Auswirkungen hat oder Sie in ähnlicher Weise erheblich beeinträchtigt im Sinne von Art. 22 DSGVO.
Sollte sich dies ändern, werden wir Sie gesondert informieren und Ihnen die zugrunde liegende Logik und die Folgen erläutern.
17. Ist die Bereitstellung von Daten obligatorisch?
Sie sind gesetzlich nicht verpflichtet, personenbezogene Daten anzugeben. Bestimmte Daten sind jedoch für den Abschluss oder die Erfüllung eines Vertrags erforderlich (z. B. Rechnungs- und Versandinformationen). Ohne diese Daten können wir möglicherweise keine Produkte oder Dienstleistungen liefern.
Wenn wir Daten anfordern, geben wir an, ob diese obligatorisch oder optional sind.
18. Änderungen an dieser Politik
Wir können diese Richtlinie aktualisieren, wenn sich Gesetze, Dienstleistungen oder Prozesse ändern. Die aktuelle Version ist verfügbar unter: [URL].
Wir werden wesentliche Änderungen (z. B. über Banner oder E-Mail) anzeigen, wenn dies gesetzlich vorgeschrieben ist.
Gültig ab: 01.12.2025
19. Kontakt
Bei allen Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
