Datenschutzerklärung
Wie DTF.pro Ihre personenbezogenen Daten erhebt, verwendet und schützt – gemäß der DSGVO (EU 2016/679) und dem LOPDGDD 3/2018.
011. Verantwortlicher für die Verarbeitung
Verantwortlicher für die Verarbeitung der personenbezogenen Daten, die wir über diese Website und unsere Dienste erheben, ist der Rechtsträger von DTF.pro, dessen Identifikationsdaten nachstehend aufgeführt sind. Sie können sich bei jeder Frage im Zusammenhang mit der Verarbeitung Ihrer Daten oder der Ausübung Ihrer Rechte an uns wenden.
- Handelsname
- DTF.pro
- Firma
- NEROLF S.L.U.
- Steuernummer (NIF)
- B19378447
- Registereintrag
- Registro Mercantil de Cáceres, Sección 8, Hoja CC-17568
- Anschrift
- Calle Claudio Ptolomeo, Nave 3, Polígono Industrial Las Capellanías, 10005 Cáceres (España)
- hola@dtf.pro
- Telefon
- +34 655 087 864
- Website
- dtf.pro
Für besondere Angelegenheiten des Datenschutzes und des Schutzes personenbezogener Daten können Sie uns unter hola@dtf.pro oder unter der oben angegebenen allgemeinen Kontaktadresse schreiben; geben Sie dabei im Betreff an, dass es sich um eine Anfrage zum Datenschutz handelt. Aufgrund des Umfangs und der Art unserer Tätigkeit sind wir nicht verpflichtet, einen Datenschutzbeauftragten (DSB) zu benennen; sollte zu einem späteren Zeitpunkt eine Benennung erforderlich werden, würden wir dessen Kontaktdaten in dieser Erklärung veröffentlichen.
022. Welche Daten wir verarbeiten
Wir verarbeiten ausschließlich die Daten, die wir benötigen, um Ihnen den Dienst des individualisierten DTF-Textildrucks auf Abruf zu erbringen, Ihr Konto und Ihre Bestellungen zu verwalten und unsere rechtlichen Pflichten zu erfüllen. Je nachdem, wie Sie mit uns interagieren, können wir die folgenden Datenkategorien verarbeiten:
- Identifikationsdaten: Vor- und Nachname bzw. Firmenbezeichnung, Steuernummer (NIF/CIF), wenn wir an ein Unternehmen oder einen Selbstständigen fakturieren.
- Kontaktdaten: E-Mail-Adresse, Telefonnummer sowie Liefer- und Rechnungsanschriften.
- Kundenkontodaten: Benutzername, verschlüsseltes Passwort, Einstellungen (Sprache und Darstellungsmodus), Bestellverlauf und gespeicherte Vorlagen oder Entwürfe.
- Bestell- und Rechnungsdaten: bestellte Produkte (DTF nach Metern, A4-/A3-Bögen, Wiederholungsservice), Spezifikationen der im Builder konfigurierten Druckplatte, Beträge, Umsatzsteuer, Zahlungsart (Karte über das Zahlungsgateway Redsys oder Banküberweisung) und Transaktionsdaten. Die Kartendaten werden direkt auf der sicheren Zahlungsseite des Kreditinstituts eingegeben und laufen zu keinem Zeitpunkt über unsere Server, noch werden sie von uns gespeichert.
- Hochgeladene Dateien und Entwürfe: die Bilder, Druckvorlagen und Dateien, die Sie zur Herstellung Ihrer individualisierten Produkte hochladen, sowie die Parameter des Gang-Sheet-Builders.
- Navigations- und Gerätedaten: IP-Adresse, Cookie-Kennungen, Browser- und Gerätetyp, besuchte Seiten und Interaktion mit der Website. Diese Daten werden nur mit Ihrer Einwilligung erhoben, soweit sie über das für den Betrieb der Website unbedingt Erforderliche hinausgehen.
Wir erfragen und verarbeiten nicht absichtlich besondere Kategorien personenbezogener Daten (Gesundheit, Weltanschauung usw.). Wir bitten Sie, in den von Ihnen hochgeladenen Dateien keine besonderen Daten aufzunehmen, sofern dies nicht unbedingt erforderlich ist; sollten Sie dies dennoch tun, verarbeiten wir diese ausschließlich zur Herstellung der von Ihnen beauftragten Bestellung. Unsere Dienste richten sich an Volljährige, und wir erheben nicht wissentlich Daten von Minderjährigen.
033. Zwecke und Rechtsgrundlage der Verarbeitung
Wir verarbeiten Ihre Daten zu konkreten und legitimen Zwecken, jeweils mit der zugehörigen Rechtsgrundlage gemäß Artikel 6 DSGVO. Die folgende Aufstellung führt im Einzelnen auf, wozu wir Ihre Daten verwenden und auf welcher rechtlichen Grundlage:
- Abwicklung, Herstellung und Lieferung Ihrer Bestellung: Verarbeitung Ihrer Dateien und der Builder-Konfiguration, Druck der maßgefertigten Produkte, Abwicklung des Versands sowie Bearbeitung von Vorfällen und Rücksendungen. Rechtsgrundlage: Erfüllung des Vertrags, dessen Partei Sie sind (Art. 6 Abs. 1 lit. b DSGVO).
- Verwaltung Ihres Kundenkontos: Registrierung, Anmeldung, Speicherung von Vorlagen und Einstellungen sowie Abruf Ihres Verlaufs. Rechtsgrundlage: Erfüllung des Vertrags und gegebenenfalls Ihre Einwilligung bei der Registrierung (Art. 6 Abs. 1 lit. b und lit. a DSGVO).
- Erfüllung rechtlicher Pflichten: Ausstellung und Aufbewahrung von Rechnungen, Buchführung und Bearbeitung von Anforderungen der Steuer- oder Verbraucherbehörden. Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) gemäß der anwendbaren handels- und steuerrechtlichen Vorschriften.
- Gewährleistung der Sicherheit der Website und Betrugsprävention: technische Protokolle, Erkennung missbräuchlicher Nutzung und Schutz unserer Systeme. Rechtsgrundlage: berechtigtes Interesse an der Informationssicherheit (Art. 6 Abs. 1 lit. f DSGVO).
- Bearbeitung Ihrer Anfragen und Support: Beantwortung der Anfragen, die Sie uns per E-Mail, Formular oder Telefon übermitteln. Rechtsgrundlage: Erfüllung des Vertrags oder vorvertragliche Maßnahmen sowie unser berechtigtes Interesse an Ihrer Betreuung (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
- Webanalyse: Messung der Nutzung der Website und Verbesserung des Nutzungserlebnisses mittels Google Analytics 4. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie über das Cookie-Banner erteilen.
- Marketing und Remarketing: Zusendung kommerzieller Mitteilungen über unsere Produkte und Dienstleistungen sowie Anzeige personalisierter Werbung mittels Meta Pixel. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sofern Sie bereits Kunde sind, können wir Sie auf Grundlage unseres berechtigten Interesses über eigene ähnliche Produkte und Dienstleistungen informieren, wobei Sie dem jederzeit widersprechen können (Art. 21 Abs. 2 LSSI-CE).
Der Preis unserer Produkte wird standardmäßig ohne Umsatzsteuer angezeigt; die Umsatzsteuer und die Versandkosten werden klar berechnet und ausgewiesen, bevor Sie die Zahlung bestätigen. Der Annahmeschluss für die Produktion am selben Tag ist 12:00. Diese Verarbeitungen ergeben sich aus dem Vertragsverhältnis und umfassen keine automatisierten Entscheidungen mit erheblichen rechtlichen Auswirkungen auf Sie.
044. Aufbewahrungsfristen
Wir bewahren Ihre Daten nur so lange auf, wie es zur Erfüllung des Zwecks, zu dem sie erhoben wurden, und zur Wahrnehmung der sich daraus möglicherweise ergebenden Verantwortlichkeiten erforderlich ist; anschließend wenden wir die gesetzlichen Fristen für Sperrung und Löschung an. Orientierend gilt:
- Kundenkontodaten
- Mientras mantengas la cuenta activa; se eliminan cuando solicitas la baja, salvo bloqueo legal.
- Bestell- und Rechnungsdaten
- Durante la relación y, posteriormente, los plazos legales mercantiles y fiscales (con carácter general, hasta 6 años conforme al Código de Comercio y hasta 4-5 años en el ámbito tributario).
- Hochgeladene Dateien und Entwürfe
- El tiempo necesario para producir el pedido y atender garantías o reclamaciones; después se eliminan o anonimizan, salvo que los hayas guardado como plantilla en tu cuenta.
- Support- und Anfragedaten
- Hasta la resolución de la consulta y el plazo de prescripción de eventuales reclamaciones.
- Analyse- und Marketingdaten
- Hasta que retires tu consentimiento o transcurra el periodo de caducidad de las cookies; los registros de marketing se conservan mientras no te opongas o canceles tu suscripción.
Nach Ablauf dieser Fristen werden Ihre Daten sicher gelöscht oder so anonymisiert, dass eine Identifizierung Ihrer Person nicht mehr möglich ist.
055. Empfänger und Auftragsverarbeiter
Ihre Daten werden nicht an Dritte weitergegeben, es sei denn, dies ist gesetzlich vorgeschrieben oder zur Erbringung des Dienstes für Sie unerlässlich. Für unseren Betrieb arbeiten wir mit Dienstleistern zusammen, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter), mit denen wir die entsprechenden Verträge gemäß Artikel 28 DSGVO geschlossen haben und die die Daten ausschließlich nach unseren Weisungen verarbeiten:
- Anbieter für Hosting und Web-Infrastruktur sowie die E-Commerce-Plattform (WooCommerce/WordPress), auf der die Website, Ihr Konto und die von Ihnen hochgeladenen Dateien gehostet werden.
- Transportunternehmen und Logistikplattform zur Abwicklung der Sendungen nach Spanien und Europa (Frachtführer wie GLS oder Correos über SendCloud), denen wir die unerlässlichen Lieferdaten übermitteln.
- Bank- und Inkassoinstitute für die Zahlung per Banküberweisung sowie unser Steuerbüro bzw. unsere Rechnungssoftware zur Erfüllung der buchhalterischen und steuerlichen Pflichten.
- Zahlungsgateway: Redsys Servicios de Procesamiento, S.L. und das akquirierende Kreditinstitut, die die für den Karteneinzug erforderlichen Daten verarbeiten. Die Kartendaten werden direkt auf der sicheren Seite des Kreditinstituts eingegeben und laufen niemals über unsere Server.
- Transaktionale E-Mails: Resend, Inc. (Vereinigte Staaten), die die Service-E-Mails versendet (Bestellbestätigung, Registrierung, Passwortwiederherstellung). Dies bringt eine internationale Datenübermittlung mit sich, die auf dem EU-U.S. Data Privacy Framework und, hilfsweise, auf Standardvertragsklauseln beruht.
- Hosting der Website: Vercel, Inc. (Vereinigte Staaten), mit denselben Garantien (Data Privacy Framework und Standardvertragsklauseln).
- Anbieter für Analyse und Werbung (Google in Bezug auf Google Analytics 4 und Meta in Bezug auf Meta Pixel), ausschließlich dann, wenn Sie Ihre Einwilligung über das Cookie-Banner erteilt haben.
- Öffentliche Verwaltungen, Sicherheitskräfte und -behörden sowie Justizorgane, sofern eine gesetzliche Mitteilungspflicht besteht.
066. Internationale Datenübermittlungen
Grundsätzlich werden Ihre Daten innerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet. Einige unserer Anbieter —etwa Resend (Versand transaktionaler E-Mails), Vercel (Hosting der Website) sowie die Analyse- und Werbeanbieter Google und Meta— können jedoch eine Verarbeitung von Daten in den Vereinigten Staaten oder anderen Ländern außerhalb des EWR mit sich bringen.
In diesen Fällen erfolgen die Übermittlungen mit den geeigneten Garantien gemäß Kapitel V der DSGVO: Angemessenheitsbeschlüsse der Europäischen Kommission (einschließlich der Zertifizierung nach dem EU-US Data Privacy Framework, sofern der Anbieter diesem beigetreten ist) oder andernfalls von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC), zusammen mit zusätzlichen Schutzmaßnahmen, soweit diese erforderlich sind. Einige dieser Übermittlungen sind für die Erbringung des Dienstes selbst erforderlich (zum Beispiel der Versand transaktionaler E-Mails über Resend oder das Hosting der Website bei Vercel) und stützen sich auf das EU-U.S. Data Privacy Framework oder auf Standardvertragsklauseln; andere (Google, Meta) erfolgen nur, wenn Sie der Verwendung von Analyse- oder Werbe-Cookies zugestimmt haben. Sie können bei uns zusätzliche Informationen über die angewandten Garantien anfordern, indem Sie an hola@dtf.pro schreiben.
077. Ihre Rechte im Bereich des Datenschutzes
Als betroffene Person erkennen Ihnen die DSGVO und das LOPDGDD eine Reihe von Rechten zu, die Sie jederzeit unentgeltlich ausüben können:
- Auskunft: zu erfahren, ob wir Ihre Daten verarbeiten, und eine Kopie davon zu erhalten.
- Berichtigung: unrichtige oder unvollständige Daten korrigieren zu lassen.
- Löschung (Recht auf Vergessenwerden): die Löschung Ihrer Daten zu verlangen, wenn diese nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen, es sei denn, wir müssen sie aufgrund einer gesetzlichen Pflicht aufbewahren.
- Widerspruch: der auf unserem berechtigten Interesse beruhenden Verarbeitung sowie kommerziellen Mitteilungen zu widersprechen.
- Einschränkung der Verarbeitung: zu verlangen, dass wir die Verarbeitung Ihrer Daten in den gesetzlich vorgesehenen Fällen aussetzen.
- Datenübertragbarkeit: Ihre Daten in einem strukturierten, gängigen Format zu erhalten oder sie, soweit technisch möglich, an einen anderen Verantwortlichen übermitteln zu lassen.
- Widerruf der Einwilligung: die erteilte Einwilligung (zum Beispiel für Cookies oder Marketing) jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt wird.
Zur Ausübung Ihrer Rechte senden Sie uns einen Antrag an hola@dtf.pro oder an die in Abschnitt 1 angegebene Anschrift, weisen sich angemessen aus und geben das Recht an, das Sie ausüben möchten. Wir antworten innerhalb einer Frist von höchstens einem Monat ab Eingang des Antrags, die gemäß der DSGVO verlängert werden kann, wenn die Komplexität oder die Anzahl der Anträge dies rechtfertigt. Einen Großteil Ihrer Daten und Einstellungen können Sie auch unmittelbar über Ihr Kundenkonto verwalten.
088. Beschwerde bei der Aufsichtsbehörde
Sollten Sie der Auffassung sein, dass die Verarbeitung Ihrer Daten nicht den Vorschriften entspricht oder dass wir die Ausübung Ihrer Rechte nicht ordnungsgemäß bearbeitet haben, haben Sie das Recht, eine Beschwerde bei der Spanischen Datenschutzagentur (AEPD) einzureichen, mit Sitz in C/ Jorge Juan, 6, 28001 Madrid, und elektronischem Verwaltungsportal unter www.aepd.es. Die Einreichung dieser Beschwerde ist unentgeltlich und erfordert keine rechtliche Vertretung. Wir wären Ihnen jedoch dankbar, wenn Sie sich, bevor Sie sich an die AEPD wenden, mit uns in Verbindung setzen würden, um etwaige Vorfälle zu klären.
Ebenso können Sie zur außergerichtlichen Beilegung verbraucherrechtlicher Streitigkeiten die offiziellen Beschwerdeformulare (hojas de reclamaciones) nutzen, sich an die Verbraucherschiedsstellen (Juntas Arbitrales de Consumo) wenden oder eine nach dem spanischen Gesetz 7/2017 vom 2. November akkreditierte Stelle für alternative Streitbeilegung in Anspruch nehmen.
099. Sicherheitsmaßnahmen
Wir haben die erforderlichen technischen und organisatorischen Maßnahmen getroffen, um die Sicherheit Ihrer Daten zu gewährleisten und deren Veränderung, Verlust, unbefugte Verarbeitung oder unbefugten Zugriff zu verhindern, gemäß Artikel 32 DSGVO und unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art der verarbeiteten Daten. Unter anderem:
- Verschlüsselung der Kommunikation über das HTTPS/TLS-Protokoll und verschlüsselte Speicherung der Passwörter.
- Zugriffskontrolle nach dem Prinzip der geringsten Rechte, sodass nur befugtes Personal auf die für seine Aufgabe erforderlichen Daten zugreifen kann.
- Regelmäßige Sicherungskopien sowie Maßnahmen zur Gewährleistung der Verfügbarkeit und Belastbarkeit der Systeme.
- Auswahl von Anbietern und Auftragsverarbeitern, die hinreichende Garantien für die Einhaltung der DSGVO bieten.
- Regelmäßige Überprüfung und Aktualisierung der Sicherheitsmaßnahmen und der internen Datenschutzverfahren.
Sollte es zu einer Verletzung des Schutzes Ihrer personenbezogenen Daten kommen, die ein hohes Risiko für Ihre Rechte mit sich bringt, teilen wir Ihnen dies unverzüglich mit und melden sie der AEPD nach Maßgabe der einschlägigen Vorschriften.
1010. Cookies und Einwilligung
Wir verwenden Cookies und ähnliche Technologien für das einwandfreie Funktionieren der Website und, vorbehaltlich Ihrer Einwilligung, zu Analyse- und Werbezwecken. Wir unterscheiden die folgenden Arten:
- Technische und notwendige Cookies (eigene): verwalten die Sitzung, den Warenkorb und Ihre Einstellungen zu Darstellungsmodus und Sprache. Sie sind für das Funktionieren der Website unerlässlich und bedürfen nicht Ihrer Einwilligung.
- Analyse-Cookies (Google Analytics 4): helfen uns zu verstehen, wie Sie die Website nutzen, um sie zu verbessern. Sie werden nur aktiviert, wenn Sie ihnen zustimmen.
- Marketing- und Werbe-Cookies (Meta Pixel): ermöglichen die Messung von Kampagnen und die Anzeige personalisierter Werbung. Sie werden nur aktiviert, wenn Sie ihnen zustimmen.
Beim Zugriff auf die Website zeigen wir Ihnen ein Banner an, über das Sie die nicht wesentlichen Cookies annehmen, ablehnen oder konfigurieren können, gemäß Artikel 22 Abs. 2 LSSI-CE und den Leitlinien der AEPD. Sie können Ihre Einwilligung jederzeit über das Cookie-Konfigurationspanel ändern oder widerrufen und die Cookies auch über Ihren Browser verwalten. Weitere Einzelheiten finden Sie in unserer Cookie-Richtlinie.
1111. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen, um sie an gesetzliche, rechtsprechungsbedingte oder unsere Dienste betreffende Änderungen anzugleichen. Wir veröffentlichen stets die geltende Fassung auf dieser Website und geben das Datum der letzten Aktualisierung an. Sind die Änderungen wesentlich und betreffen sie auf Ihrer Einwilligung beruhende Verarbeitungen, teilen wir Ihnen dies in geeigneter Weise mit, um diese erforderlichenfalls erneut einzuholen. Wir empfehlen Ihnen, diese Seite regelmäßig zu überprüfen, um darüber informiert zu bleiben, wie wir Ihre Daten schützen.