Datenschutzerklärung
WehrDich B2B by Handelskontor Fieberg GmbH
Diese Datenschutzerklärung gilt für das B2B-Kundenportal unter https://smarfie.shop (WehrDich B2B Shop). Sie informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten gemäß der DSGVO und dem BDSG.
1. Verantwortlicher
Handelskontor Fieberg GmbH
Dornenbusch 21
32805 Horn-Bad Meinberg
Deutschland
Geschäftsführer: Marcus Fieberg
Handelsregister: HRB 10647, Amtsgericht Lemgo
Telefon: +49 (0)179 4709011
E-Mail: info[@]handelskontor-fieberg.de
Weitere Angaben: Impressum. Anfragen zum Datenschutz können Sie über das Kontaktformular oder die oben genannte E-Mail stellen.
2. Zweck dieses Portals
smarfie.shop ist ein B2B-Shop für gewerbliche Kunden (Unternehmer). Wir verarbeiten Daten, um Kundenkonten zu führen, Bestellungen abzuwickeln, Rechnungen zu stellen und den Vertrag zu erfüllen. Eine Registrierung ist nur für Unternehmen vorgesehen.
3. Hosting
Die Website wird in einem Rechenzentrum in Deutschland betrieben. Der Hosting-Dienstleister verarbeitet Bestands- und Verbindungsdaten in unserem Auftrag (Art. 28 DSGVO). Ein Auftragsverarbeitungsvertrag besteht.
4. Server-Logfiles
Beim Aufruf der Seiten speichert der Webserver automatisch:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- aufgerufene URL, Referrer
- Browsertyp und Betriebssystem
- HTTP-Statuscode
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Sicherheit, Missbrauchsabwehr). Die Logs werden in der Regel nach wenigen Tagen gelöscht, soweit keine längere Aufbewahrung zur Aufklärung von Angriffen nötig ist.
5. Cookies und Sitzung
Wir setzen nur technisch notwendige Cookies ein. Es gibt kein Tracking, kein Google Analytics und keine Werbe-Cookies.
- Sitzungs-Cookie: hält Login, Sprache, Warenkorb und CSRF-Schutz. Wird beim Schließen des Browsers oder nach Logout gelöscht.
- Angemeldet bleiben: nur wenn Sie das auf der Login-Seite aktiv wählen. Dann bleibt die Sitzung über den Browser-Neustart erhalten, bis Sie sich abmelden oder die Frist abläuft.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie § 25 Abs. 2 TDDDG (unbedingt erforderliche Cookies).
6. Registrierung und Kundenkonto
Bei der Registrierung erheben wir:
- Firmenname, Steuernummer / USt-IdNr. (soweit angegeben)
- Vor- und Nachname der Kontaktperson
- E-Mail-Adresse, Telefon (freiwillig)
- Liefer- und Rechnungsanschrift
- Passwort (nur als Hash gespeichert)
Die E-Mail-Adresse wird zur Bestätigung des Kontos genutzt. Der Zugang wird erst nach Freischaltung aktiv. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung), bei Steuerdaten zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
Im Konto sehen und ändern Sie Adressen, Bestellungen, Rechnungen und Zugangsdaten. Fehlversuche beim Login können vorübergehend sperren (Sicherheit, Art. 6 Abs. 1 lit. f DSGVO).
7. Bestellungen und Zahlung
Im B2B-Checkout speichern wir Bestellpositionen, Lieferadresse, gewählte Versandart, Bemerkungen und die Zahlungsart. Derzeit ist die Zahlung auf Rechnung vorgesehen.
Rechnungs- und Geschäftsbriefe bewahren wir nach Handels- und Steuerrecht auf (in der Regel 6 bzw. 10 Jahre, Art. 6 Abs. 1 lit. c DSGVO, § 147 AO, § 257 HGB).
Soweit auf diesem Host zusätzlich ein Verbraucher-Checkout mit PayPal angeboten wird, gelten für diese Zahlung die Datenschutzhinweise von PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg). Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. b DSGVO.
8. Versand
Zur Auslieferung übermitteln wir Name, Adresse und nötige Kontaktdaten an den jeweils beauftragten Versanddienstleister. Nur soweit für die Zustellung erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Kontaktformular
Über das Formular (Firma, Name, E-Mail, Betreff, Nachricht) erreichen Sie uns ohne öffentliche E-Mail-Adresse auf der Seite. Die Angaben dienen nur der Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Anfragen löschen wir, wenn sie erledigt sind und keine Aufbewahrungspflicht besteht.
10. E-Mail
Wir senden E-Mails zur Kontobestätigung, zum Passwort-Zurücksetzen und zu Bestellungen. Das ist für den Vertrag bzw. die Sicherheit des Kontos erforderlich (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Newsletter ohne gesonderte Einwilligung versenden wir nicht.
11. Empfänger
Personenbezogene Daten erhalten nur, wer sie zur Erfüllung der genannten Zwecke braucht:
- Hosting- und Systembetrieb in Deutschland
- Versanddienstleister
- Zahlungsdienstleister, soweit Sie diese Zahlungsart wählen
- Steuerberater, Behörden, soweit gesetzlich vorgeschrieben
Eine Übermittlung in ein Drittland außerhalb der EU/des EWR findet durch uns nicht statt, außer Sie wählen selbst einen Dienst mit Sitz außerhalb (z. B. PayPal). Dann gelten die Garantien des jeweiligen Anbieters (etwa EU-Standardvertragsklauseln).
12. Speicherdauer
Kontodaten bleiben, solange das Kundenkonto besteht und gesetzliche Fristen laufen. Nach Löschung des Kontos entfernen wir die Daten, soweit keine handels- oder steuerrechtlichen Pflichten entgegenstehen. Server-Logs siehe Abschnitt 4. Formularanfragen siehe Abschnitt 9.
13. Ihre Rechte
Sie haben gegenüber uns das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine formlose Nachricht über das Kontaktformular oder an info[@]handelskontor-fieberg.de.
Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der für uns zuständigen:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
https://www.ldi.nrw.de/
14. Pflicht zur Angabe
Ohne die bei der Registrierung und Bestellung als Pflicht gekennzeichneten Angaben können wir kein Kundenkonto führen und keinen Vertrag erfüllen. Die Telefonnummer und die Steuernummer sind freiwillig, soweit nicht steuerlich erforderlich.
15. Keine automatisierte Entscheidung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
16. SSL/TLS
Die Übertragung erfolgt über HTTPS (TLS). Ohne diese Verschlüsselung würden Daten im Netz im Klartext lesbar sein.
17. Änderungen
Wir passen diese Erklärung an, wenn sich der Shop, die Rechtslage oder die eingesetzten Dienste ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: 24. August 2026