Datenschutzerklärung
Stand: März 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
Firmenname GmbH
Musterstraße 1, 12345 Musterstadt
E-Mail: datenschutz@example.de
2. Zweck und Rechtsgrundlage der Datenverarbeitung
Diese Plattform ist eine interne B2B-Bestellplattform, die ausschließlich registrierten Geschäftskunden zur Verfügung steht. Eine öffentliche Registrierung ist nicht möglich.
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Bestellabwicklung, Kundenverwaltung)
- Art. 6 Abs. 1 lit. c DSGVO — Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen (Betriebssicherheit, Missbrauchsprävention)
3. Benutzerkonten und Anmeldedaten
Der Zugang zur Plattform erfordert ein Benutzerkonto, das ausschließlich durch den Plattformbetreiber angelegt wird. Folgende Daten werden gespeichert:
- Name und E-Mail-Adresse
- Passwort (verschlüsselt gespeichert, kein Klartext)
- Rollenzuweisung (Administrator / Kunde)
- Zeitpunkt der letzten Anmeldung
- Optionale Multi-Faktor-Authentifizierung (TOTP-Secret verschlüsselt)
Diese Daten sind für die Nutzung der Plattform technisch notwendig und werden nicht an Dritte weitergegeben.
4. Bestelldaten
Bei der Aufgabe einer Bestellung werden folgende Daten verarbeitet und gespeichert:
- Bestellnummer, Bestellzeitpunkt, Bestellstatus
- Bestellpositionen (Produkt, Menge, Größe)
- Zuordnung zum Kundenkonto
- Optionale Anmerkungen zur Bestellung
Bestelldaten werden zur Abwicklung des Auftrags und zur Nachverfolgung des Bestellstatus gespeichert.
5. Technisch notwendige Cookies
Diese Plattform verwendet ausschließlich technisch notwendige Cookies. Es werden keine Tracking- oder Marketing-Cookies eingesetzt.
| Name | Zweck | Laufzeit |
|---|---|---|
| session | Authentifizierung (Anmeldestatus) | 24 Stunden |
| mfa_pending | Zwischenschritt bei Zwei-Faktor-Anmeldung | 5 Minuten |
| orderportal_cookie_consent | Speichert Ihre Cookie-Einstellungen (localStorage) | Dauerhaft (lokal) |
Die Sitzungs-Cookies sind für den sicheren Betrieb der Plattform zwingend erforderlich und können nicht deaktiviert werden.
6. Server-Logs und Sicherheitsprotokollierung
Aus Sicherheitsgründen werden folgende Daten protokolliert:
- Anmeldeversuche (erfolgreich und fehlgeschlagen) mit IP-Adresse und Zeitstempel
- Sicherheitsrelevante Aktionen (Passwortänderungen, MFA-Aktivierungen)
- Nginx-Zugriffsprotokoll (IP-Adresse, Zeitstempel, aufgerufene Ressource)
Diese Protokolle dienen ausschließlich der Betriebssicherheit, der Missbrauchserkennung und der Fehlerdiagnose. Sie werden nach spätestens 90 Tagen automatisch gelöscht.
7. Weitergabe von Daten an Dritte
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte findet nicht statt, es sei denn, dies ist zur Vertragserfüllung erforderlich oder gesetzlich vorgeschrieben. Diese Plattform bindet keine externen Dienste, Tracking-Tools oder CDNs ein, die Daten an Dritte übermitteln.
8. Hosting und technischer Betrieb
Die Plattform wird auf einem dedizierten Server in Deutschland betrieben. Der Server-Standort befindet sich innerhalb der Europäischen Union.
9. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO) — Welche Daten werden über Sie gespeichert?
- Berichtigungsrecht (Art. 16 DSGVO) — Korrektur unrichtiger Daten
- Löschungsrecht (Art. 17 DSGVO) — Löschung Ihrer Daten
- Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung
- Widerspruchsrecht (Art. 21 DSGVO) — Widerspruch gegen die Verarbeitung
- Beschwerderecht — Beschwerde bei einer Datenschutzbehörde
Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@example.de
10. Cookie-Einstellungen ändern
Sie können Ihre Cookie-Einstellungen jederzeit durch Löschen des localStorage-Eintrags orderportal_cookie_consent in Ihrem Browser zurücksetzen. Der Cookie-Banner erscheint dann bei Ihrem nächsten Besuch erneut.
