Datenschutzerklärung
Stand: 31. Mai 2026
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten wir zu welchen Zwecken und in welchem Umfang verarbeiten. Sie gilt für alle von uns durchgeführten Verarbeitungen, sowohl im Rahmen der Erbringung unserer Leistungen als auch auf unserer Website und in unseren Social-Media-Präsenzen. Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
01Verantwortlicher
eCom Prime GmbH
Leopoldstraße 2–8
32051 Herford
Deutschland
Vertretungsberechtigte Geschäftsführer: Jetulla Isma & Labinot Isma
E-Mail: info@ecomprime.de
Telefon: +49 162 2871181
02Übersicht der Verarbeitungen
Arten der verarbeiteten Daten
- Bestandsdaten (Name, Kontaktinformationen)
- Kontaktdaten (E-Mail-Adressen, Telefonnummern)
- Inhaltsdaten (Texte, Nachrichten, Anfragen)
- Nutzungsdaten (Seitenaufrufe, Klickpfade, Verweildauer)
- Meta-, Kommunikations- und Verfahrensdaten (IP-Adressen, Zeitangaben)
- Protokolldaten (Server-Logfiles)
Kategorien betroffener Personen
- Interessenten und potenzielle Kunden
- Kommunikationspartner
- Webseitenbesucher und Nutzer
- Geschäfts- und Vertragspartner
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
- Kommunikation und Anfragenbearbeitung
- Sicherheitsmaßnahmen
- Reichweitenmessung und Webanalyse
- Marketing und Öffentlichkeitsarbeit
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
- Informationstechnische Infrastruktur
03Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Neben der DSGVO gelten in Deutschland die nationalen Datenschutzvorschriften (insbesondere BDSG).
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO): Die betroffene Person hat ihre Einwilligung für einen spezifischen Zweck gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen notwendig, sofern nicht Grundrechte der betroffenen Person überwiegen.
04Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs.
TLS-/SSL-Verschlüsselung (HTTPS): Unsere Website wird ausschließlich über eine verschlüsselte HTTPS-Verbindung ausgeliefert. Alle zwischen Ihrem Browser und unserem Server übertragenen Daten sind vor unbefugtem Zugriff geschützt.
05Übermittlung personenbezogener Daten
Im Rahmen unserer Verarbeitung personenbezogener Daten kommt es vor, dass diese an Dienstleister übermittelt werden (z. B. IT-Dienstleister, Analyseanbieter). In solchen Fällen schließen wir entsprechende Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO ab.
06Internationale Datentransfers
Sofern wir Daten in Drittländer (außerhalb der EU/des EWR) übermitteln, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben. Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das EU-US Data Privacy Framework (DPF, Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023). Ergänzend haben wir mit den jeweiligen Anbietern Standardvertragsklauseln (SCC) abgeschlossen.
Weitere Informationen: dataprivacyframework.gov
07Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, sobald der Verarbeitungszweck entfällt oder keine rechtliche Grundlage mehr besteht. Ausnahmen bestehen bei gesetzlichen Aufbewahrungspflichten — insbesondere handels- und steuerrechtlich (§§ 238, 257 HGB; § 147 AO) von in der Regel 6–10 Jahren. Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, startet sie am Ende des jeweiligen Kalenderjahres.
08Rechte der betroffenen Personen
Als betroffene Person stehen Ihnen nach der DSGVO folgende Rechte zu:
- Widerspruchsrecht (Art. 21 DSGVO): Sie können jederzeit gegen die Verarbeitung Ihrer Daten auf Basis von Art. 6 Abs. 1 lit. e oder f DSGVO sowie gegen Direktwerbung Widerspruch einlegen.
- Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen.
- Recht auf Einschränkung (Art. 18 DSGVO): Sie können eine Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format erhalten.
- Beschwerderecht (Art. 77 DSGVO): Zuständige Aufsichtsbehörde ist der Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), www.ldi.nrw.de.
Zur Ausübung Ihrer Rechte: info@ecomprime.de
09Webhosting und Bereitstellung
Wir verarbeiten die Daten der Nutzer, um unsere Website bereitzustellen. Zu diesem Zweck wird die IP-Adresse des Nutzers verarbeitet, um Inhalte an den Browser zu übermitteln.
Verarbeitete Daten: Nutzungsdaten, Meta- und Protokolldaten (IP-Adressen, Browsertyp, Betriebssystem, Referrer-URL, Zeitstempel)
Zweck: Bereitstellung des Onlineangebotes, Sicherheitsmaßnahmen
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigte Interessen)
Server-Logfiles
Der Zugriff auf unsere Website wird in Form von Server-Logfiles protokolliert (z. B. zur Abwehr von DDoS-Angriffen und zur Stabilitätssicherung). Logfile-Informationen werden für maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert.
Schriftarten (lokal gehostet)
Diese Website verwendet Schriftarten (Bricolage Grotesque, Hanken Grotesk, Instrument Serif), die ausschließlich lokal auf unserem Server gespeichert sind. Es werden keine Verbindungen zu externen Schriftarten-Servern (z. B. Google Fonts) hergestellt und keine personenbezogenen Daten an Dritte übermittelt.
10Einsatz von Cookies
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden zwischen technisch notwendigen Cookies (keine Einwilligung erforderlich) und optionalen Cookies für Analyse und Marketing (Einwilligung erforderlich).
- Technisch notwendige Cookies: Für den Betrieb der Website unerlässlich (z. B. Sicherheitsfunktionen, Ihre Cookie-Einwilligungsentscheidung). Keine Einwilligung erforderlich.
- Analyse-Cookies (mit Einwilligung): Ermöglichen die Messung der Websitenutzung (Google Analytics). Nur mit Ihrer Einwilligung aktiv.
- Marketing-Cookies (mit Einwilligung): Werden für Werbezwecke und Remarketing eingesetzt (Meta-Pixel, Google Ads). Nur mit Ihrer Einwilligung aktiv.
Sie können Ihre Einwilligung jederzeit anpassen oder widerrufen:
Verarbeitete Daten: Meta- und Nutzungsdaten, Einwilligungsstatus
Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. f DSGVO (notwendige Cookies) · Art. 6 Abs. 1 S. 1 lit. a DSGVO (optionale Cookies)
Speicherdauer: Notwendige Cookies: Sitzungsdauer bis max. 1 Jahr · Optionale Cookies: bis zu 2 Jahre
11Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (per E-Mail, Telefon oder über soziale Medien) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Anfragen erforderlich ist. Die Daten werden nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Verarbeitete Daten: Kontaktdaten, Inhaltsdaten, Meta- und Verfahrensdaten
Betroffene Personen: Kommunikationspartner, Interessenten
Zweck: Kommunikation, Bearbeitung von Anfragen
Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Anfragen) · Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigte Interessen)
12Newsletter
Wir versenden Newsletter ausschließlich mit der Einwilligung der Empfänger. Sie können den Newsletter jederzeit abbestellen — über den Abmelde-Link in jeder E-Mail oder per Nachricht an info@ecomprime.de. Ausgetragene E-Mail-Adressen können wir bis zu drei Jahren zum Nachweis der Einwilligung speichern.
Verarbeitete Daten: Bestandsdaten, Kontaktdaten, Nutzungsdaten
Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung) · Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigte Interessen)
Klaviyo
E-Mail-Marketing-Plattform für den Versand von Newslettern.
Dienstanbieter: Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA
Datenschutzerklärung: klaviyo.com/legal/privacy-notice
Drittlandtransfer: USA; Grundlage: Standardvertragsklauseln (SCC)
13Webanalyse und Optimierung
Die Webanalyse dient der Auswertung der Besucherströme unserer Website. IP-Adressen werden durch IP-Masking pseudonymisiert. Es werden keine Klardaten (E-Mail-Adressen, Namen) im Rahmen der Webanalyse gespeichert. Der Einsatz von Analyse-Tools erfolgt nur nach Ihrer Einwilligung über unseren Cookie-Banner.
Verarbeitete Daten: Nutzungsdaten, Meta- und Verfahrensdaten (pseudonymisiert)
Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse)
Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung)
Speicherdauer: Cookies bis zu 2 Jahre
Google Analytics
Wir verwenden Google Analytics zur Messung und Analyse der Websitenutzung auf Grundlage einer pseudonymen Nutzeridentifikationsnummer. Google Analytics protokolliert keine individuellen IP-Adressen für EU-Nutzer; nach Ableitung geografischer Metadaten werden IP-Daten sofort gelöscht.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Datenschutzerklärung: business.safety.google/privacy
Auftragsverarbeitungsvertrag: business.safety.google/adsprocessorterms
Opt-Out: Google Analytics Opt-Out-Plugin
14Onlinemarketing
Wir verarbeiten personenbezogene Daten zum Zweck des Onlinemarketings. Dabei werden pseudonyme Nutzerprofile angelegt; Klardaten werden nicht gespeichert. IP-Adressen werden durch IP-Masking pseudonymisiert. Marketing-Cookies werden nur nach Ihrer Einwilligung gesetzt und sind bis zu 2 Jahre gespeichert.
Widerspruchsmöglichkeiten: Europa: youronlinechoices.eu · USA: optout.aboutads.info
Verarbeitete Daten: Nutzungsdaten, Meta- und Verfahrensdaten, Event-Daten
Zweck: Reichweitenmessung, Konversionsmessung, Remarketing, Zielgruppenbildung
Sicherheitsmaßnahmen: IP-Masking
Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung)
Meta-Pixel (Facebook/Instagram)
Mit dem Meta-Pixel können wir Besucher unserer Website als Zielgruppe für Werbeanzeigen auf Facebook und Instagram bestimmen sowie die Wirksamkeit unserer Anzeigen messen. Event-Daten werden auf Grundlage einer Vereinbarung über gemeinsame Verantwortlichkeit mit Meta verarbeitet (beschränkt auf Erhebung/Übermittlung an Meta Platforms Ireland Limited).
Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Datenschutzerklärung: facebook.com/privacy/policy
Auftragsverarbeitungsvertrag: facebook.com/legal/terms/dataprocessing
Google Ads und Konversionsmessung
Wir nutzen Google Ads, um Anzeigen im Google-Werbenetzwerk zu schalten und die Konversion zu messen. Wir erhalten nur anonyme, aggregierte Informationen über den Anzeigenerfolg.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Datenschutzerklärung: business.safety.google/privacy
Google Ads Remarketing
Nutzer, die unsere Website besucht haben, können auf anderen Websites über Google Remarketing (Retargeting) mit relevanten Anzeigen angesprochen werden.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Opt-Out: myadcenter.google.com
16Änderung und Aktualisierung
Wir passen diese Datenschutzerklärung an, sobald Änderungen in unseren Datenverarbeitungen dies erfordern. Bitte informieren Sie sich regelmäßig über den aktuellen Stand. Sofern Änderungen eine Mitwirkungshandlung Ihrerseits erfordern, werden wir Sie gesondert informieren.
17Begriffsdefinitionen
Bestandsdaten
Wesentliche Informationen zur Identifikation von Vertragspartnern und Nutzerkonten — Namen, Kontaktdaten, Geburtsdaten, Identifikatoren.
Inhaltsdaten
Informationen aus der Erstellung und Veröffentlichung von Inhalten — Texte, Bilder, Videos — inklusive Metadaten wie Autorschaft und Erstellungsdatum.
Kontaktdaten
Informationen zur Kommunikation: Telefonnummern, postalische Adressen, E-Mail-Adressen, Social-Media-Handles.
Konversionsmessung
Verfahren zur Messung der Wirksamkeit von Marketingmaßnahmen — ob eine Werbeanzeige zu einer gewünschten Handlung (z. B. Kontaktaufnahme) geführt hat.
Meta-, Kommunikations- und Verfahrensdaten
Informationen über Art und Weise der Datenverarbeitung: IP-Adressen, Zeitstempel, Identifikationsnummern, Änderungshistorien, Transaktionsprotokolle.
Nutzungsdaten
Informationen über die Interaktion mit digitalen Angeboten: aufgerufene Seiten, Verweildauer, Klickpfade, verwendete Geräte und Betriebssysteme.
Personenbezogene Daten
Alle Informationen, die eine identifizierte oder identifizierbare natürliche Person betreffen — direkt (z. B. Name) oder indirekt (z. B. IP-Adresse, Cookie-Kennung).
Profiling
Automatisierte Verarbeitung personenbezogener Daten zur Analyse persönlicher Aspekte — z. B. Interessen, Verhalten, demografische Merkmale.
Protokolldaten
Aufzeichnungen von Ereignissen in einem System: Zeitstempel, IP-Adressen, Nutzeraktionen, Fehlermeldungen.
Reichweitenmessung (Web Analytics)
Auswertung der Besucherströme eines Onlineangebotes — Besuchszeiten, interessante Inhalte, Optimierungsbedarf — häufig durch pseudonyme Cookies und Web-Beacons.
Remarketing / Retargeting
Technologie, durch die Nutzer, die eine Website besucht haben, auf anderen Websites mit relevanten Werbeanzeigen angesprochen werden.
Tracking
Nachverfolgung des Nutzerverhaltens über mehrere Onlineangebote hinweg zur Erstellung von Verhaltens- und Interessensprofilen.
Verantwortlicher
Natürliche oder juristische Person, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Datenverarbeitung entscheidet.
Verarbeitung
Jeder Vorgang im Zusammenhang mit personenbezogenen Daten — vom Erheben über das Speichern bis zum Löschen.
Zielgruppenbildung (Custom Audiences)
Bestimmung von Zielgruppen für Werbezwecke anhand von Interessen, Verhalten oder Kontaktlisten — ermöglicht gezielte Werbeschaltung auf Plattformen.
15Social Media
Wir unterhalten Präsenzen in sozialen Netzwerken, um mit Interessenten zu kommunizieren und über unsere Leistungen zu informieren. Nutzerdaten können dabei außerhalb der EU verarbeitet werden. Für Details zu den jeweiligen Verarbeitungen und Widerspruchsmöglichkeiten verweisen wir auf die Datenschutzerklärungen der Plattformbetreiber.
Verarbeitete Daten: Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Bestandsdaten
Zweck: Kommunikation, Öffentlichkeitsarbeit, Marketing
Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigte Interessen) · Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung)
Instagram
Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Datenschutzerklärung: privacycenter.instagram.com/policy
Facebook-Seite
Wir betreiben eine Facebook-Seite. Der Verantwortliche ist gemeinsam mit Meta Platforms Ireland Limited für die Erhebung und Übermittlung von Daten der Seitenbesucher verantwortlich (gemeinsame Verantwortlichkeit nach Art. 26 DSGVO, beschränkt auf Erhebung/Übermittlung an Meta EU). Details: facebook.com/legal/terms/page_controller_addendum
Datenschutzerklärung: facebook.com/privacy/policy
TikTok
Dienstanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland
Datenschutzerklärung: tiktok.com/legal/page/eea/privacy-policy/de