DATENSCHUTZERKLÄRUNG
Die verwendeten Begrifflichkeiten in dieser Datenschutzerklärung (z. B. „personenbezogene Daten“ oder „Verarbeitung“) beruhen auf den Definitionen des Art. 4 der Datenschutz-Grundverordnung (DSGVO).
1. Verantwortliche Stelle
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
rhinopaq GmbH
Schornstr. 5
45128 Essen
E-Mail: hello@rhinopaq.com
Telefon: +49 (0) 156 7844 0389
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung.
2. Hosting und Server-Logfiles
Unsere Webseite wird bei einem Server-Provider in Deutschland gehostet – Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Bei jedem Zugriff werden automatisch Informationen wie IP-Adresse, Browsertyp, Betriebssystem sowie Datum und Uhrzeit in Server-Logfiles gespeichert. Die Rechtsgrundlage hierfür ist unser berechtigtes Interesse an einem sicheren und fehlerfreien Betrieb unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.
Die Logfiles über die Besucher unserer Website werden von Strato nach maximal 7 Tagen gelöscht. Mit der Strato AG haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
3. Cookies
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Für das Speichern von Informationen auf Ihrem Endgerät und den Zugriff darauf gilt § 25 TDDDG; für die anschließende Verarbeitung personenbezogener Daten gelten die Vorschriften der DSGVO.
Vor Ihrer Entscheidung setzen wir ausschließlich technisch notwendige Cookies, die für die Auslieferung der richtigen Sprachfassung erforderlich sind. Treffen Sie eine Auswahl, speichern wir diese Entscheidung in weiteren technisch notwendigen Cookies. Deren Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, weil sie unbedingt erforderlich ist, um Ihre Auswahl umzusetzen und nachweisen zu können; die damit verbundene Verarbeitung stützen wir auf Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit unserer Nachweispflicht nach Art. 7 Abs. 1 DSGVO.
Alle übrigen Cookies und sonstigen Speicherzugriffe – insbesondere die des eingebetteten Terminkalenders von Microsoft Bookings (siehe Abschnitt 7) – erfolgen ausschließlich nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Ohne Ihre Einwilligung werden die zugehörigen Inhalte nicht geladen.
Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich unserer Website anpassen.
4. Einwilligungsverwaltung
Zur Verwaltung Ihrer Cookie-Einwilligungen setzen wir das Consent-Management-Tool Complianz ein. Es läuft auf unserem eigenen Server; eine Übermittlung Ihrer Einwilligungsdaten an Dritte findet nicht statt.
Ihre Entscheidung wird ausschließlich in Cookies auf Ihrem Endgerät gespeichert (siehe Abschnitt 5). Erfasst werden dabei die von Ihnen gewählten Kategorien sowie die Version der Cookie-Richtlinie, der Sie zugestimmt haben. Eine Speicherung Ihrer IP-Adresse oder eine serverseitige Protokollierung Ihrer Einwilligung findet nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit unserer Nachweispflicht nach Art. 7 Abs. 1 DSGVO. Die Speicherdauer beträgt 365 Tage; danach werden Sie erneut um Ihre Einwilligung gebeten.
Ohne Ihre Einwilligung werden einwilligungspflichtige Inhalte (siehe Abschnitt 7) nicht geladen.
Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich unserer Website mit Wirkung für die Zukunft ändern oder widerrufen.
5. Cookie-Übersicht
Eine vollständige und laufend aktualisierte Übersicht aller auf dieser Website eingesetzten Cookies – mit Anbieter, Zweck, Speicherdauer und Kategorie – finden Sie in unserer Cookie-Richtlinie.
Vor Ihrer Entscheidung setzen wir ausschließlich technisch notwendige Cookies, die für die Auslieferung der richtigen Sprachfassung erforderlich sind. Erst wenn Sie im Cookie-Banner eine Auswahl treffen, speichern wir diese Entscheidung in weiteren technisch notwendigen Cookies (siehe Abschnitt 4). Alle übrigen Cookies – insbesondere die des Terminkalenders von Microsoft Bookings (siehe Abschnitt 7) – werden ausschließlich nach Ihrer Einwilligung gesetzt.
6. Kontaktmöglichkeit
Sofern Sie uns per E-Mail oder über das Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse und Ihre Nachricht) zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche oder vertragliche Maßnahmen); soweit Ihre Anfrage nicht auf einen Vertrag gerichtet ist, Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse liegt in der Beantwortung Ihrer Anfrage.
Das Kontaktformular wird von unserem eigenen Webserver bereitgestellt; beim Aufruf entsteht keine Verbindung zu Dritten. Ihre Eingaben werden nicht in einer Datenbank der Website gespeichert, sondern per E-Mail an unser Postfach übermittelt. Unser E-Mail-Postfach wird von der Microsoft Ireland Operations Limited (Anschrift siehe Abschnitt 7) im Rahmen von Microsoft 365 in unserem Auftrag betrieben (Art. 28 DSGVO).
Zum Schutz vor Spam enthält das Formular ein für Menschen unsichtbares Feld sowie eine Zeitprüfung. Es werden dafür keine Cookies gesetzt und keine Dienste Dritter (etwa reCAPTCHA) eingebunden.
7. Terminbuchung (Microsoft Bookings)
Auf unserer Kontaktseite und auf einzelnen Produktseiten können Sie einen Online-Termin mit uns vereinbaren. Das Buchungswerkzeug ist Microsoft Bookings, ein Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland („Microsoft“). Der Kalender wird als eingebetteter Inhalt (iFrame) von Servern von Microsoft geladen. Rufen Sie unsere Buchungsseite über einen direkten Link auf, gelten die Angaben dieses Abschnitts entsprechend; die Verbindung zu Microsoft entsteht dann bereits mit dem Aufruf.
Laden erst nach Einwilligung: Zunächst sehen Sie an dieser Stelle nur einen Hinweis mit der Schaltfläche „Kalender anzeigen“. Erst wenn Sie darauf klicken oder im Cookie-Banner zustimmen, baut Ihr Browser eine Verbindung zu Microsoft auf. Dabei werden Ihre IP-Adresse sowie technische Angaben zu Ihrem Browser übermittelt, und Microsoft speichert Informationen auf Ihrem Endgerät (Cookies und lokaler Speicher, u. a. eine Kennung zur Wiedererkennung mit einer Laufzeit von bis zu einem Jahr sowie Kennungen für Diagnose- und Telemetriezwecke). Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ein Klick auf „Kalender anzeigen“ gilt nur für den aktuellen Seitenaufruf; eine dauerhafte Entscheidung treffen Sie über das Cookie-Banner. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ im Seitenfuß widerrufen.
Bei einer Buchung verarbeiten wir die Angaben, die Sie im Buchungsformular machen (Name, E-Mail-Adresse, gewählter Termin sowie freiwillige Angaben wie Telefonnummer, Adresse oder Anmerkungen), um den Termin zu vereinbaren, zu bestätigen und durchzuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Buchung wird in unserem Microsoft-365-Konto gespeichert; Microsoft verarbeitet diese Daten dabei in unserem Auftrag (Art. 28 DSGVO).
Eine Verarbeitung durch die Microsoft Corporation in den USA kann nicht ausgeschlossen werden. Die Microsoft Corporation ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln.
Weitere Informationen zum Datenschutz bei Microsoft finden Sie unter: https://privacy.microsoft.com/de-de/privacystatement
8. Videos
Auf dieser Website eingebettete Videodateien werden ausschließlich von unserem eigenen Webserver ausgeliefert. Wir binden keine Videodienste Dritter wie YouTube oder Vimeo ein; beim Abspielen entsteht daher keine Verbindung zu deren Servern.
9. Schriftarten
Diese Website nutzt zur einheitlichen Darstellung von Schriftarten lokale Kopien, die von unserem eigenen Server ausgeliefert werden. Beim Besuch auf www.rhinopaq.com wird dabei keine Verbindung zu Servern von Google aufgebaut.
10. rhinopaq-Shopintegrationen (Shopify & WooCommerce)
Die rhinopaq-Shopintegrationen versenden keinerlei personenbezogene Daten von der anwendenden Seite zu uns. Sollte die smart rhinopaq Funktion aktiviert sein, werden ausschließlich die Maße sowie das Gewicht aller im Warenkorb befindlichen Produkte an unseren Service beziehungsweise unsere Server gesendet. Die Daten werden dazu genutzt, um die mögliche Verwendung einer unserer Mehrwegverpackungen im Kassenprozess anzubieten. Sofern unser Service die Möglichkeit bestätigt, wird entsprechend positives Feedback zurück an den anwendenden Onlineshop gesendet. rhinopaq wird dann als Versandmethode vorgeschlagen und ein Pop-up wird erstellt, welches die Nutzer*in abfragt, ob sie eine Mehrwegverpackung nutzen oder bei einer Einweglösung bleiben möchte. Es werden weder personenbezogene Daten verschickt, noch Informationen über die Produkte, die über das Gewicht und die Abmessungen hinausgehen. Die aufgenommenen Daten werden von uns gespeichert, um langfristig die Güte unserer Kalkulationen bestimmen zu können und um den Service zu optimieren.
11. Ihre Betroffenenrechte
Sie haben das Recht auf unentgeltliche Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO) sowie auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Sofern die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen. Zudem steht Ihnen ein Widerspruchsrecht gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21) sowie ein Beschwerderecht bei einer Aufsichtsbehörde zu.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an hello@rhinopaq.com.
Zuständige Aufsichtsbehörde für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf. Sie können sich aber auch an jede andere Datenschutz-Aufsichtsbehörde wenden.
12. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt oder gesetzliche Aufbewahrungsfristen (z. B. nach Handels- oder Steuerrecht) abgelaufen sind. Soweit sich eine feste Frist nicht im Voraus bestimmen lässt, nennen wir die Kriterien, nach denen sich die Dauer richtet. Im Einzelnen gilt:
- Server-Logfiles: maximal 7 Tage (siehe Abschnitt 2).
- Kontaktanfragen: bis Ihre Anfrage abschließend bearbeitet ist und darüber hinaus so lange, wie Anschlussfragen zu erwarten sind oder sich aus der Anfrage eine Geschäftsbeziehung entwickelt, dies gilt auch für Terminbuchungen.
- Einwilligungsentscheidung: 365 Tage im Cookie auf Ihrem Endgerät; eine serverseitige Protokollierung findet nicht statt (siehe Abschnitt 4)
- Rechnungen und Buchungsbelege: 8 Jahre (§ 147 Abs. 3 AO, § 14b UStG); Bücher und Jahresabschlüsse 10 Jahre
Stand: 17.09.2026