Datenschutzerklärung

1. Einleitung und Verantwortlicher

Wir freuen uns über Ihren Besuch unserer Website und Ihr Interesse an Klar2O Labor. Nachfolgend informieren wir Sie darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie unsere Website besuchen, unseren Shop nutzen, eine Wasseranalyse bestellen, mit uns kommunizieren oder sonstige Leistungen von Klar2O Labor in Anspruch nehmen.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:

Klar2O Labor
Werner-von-Siemens-Straße 2-6
76646 Bruchsal
Deutschland
E-Mail: wasserlabor@klar2o.com

Der Verantwortliche entscheidet allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung personenbezogener Daten.

2. Datenerfassung beim Besuch unserer Website

Bei der rein informatorischen Nutzung unserer Website, also wenn Sie keine Bestellung aufgeben, kein Kundenkonto anlegen und uns keine Informationen übermitteln, verarbeiten wir nur Daten, die Ihr Browser an unseren Server übermittelt. Dazu gehören insbesondere:

  • besuchte Seite
  • Datum und Uhrzeit des Zugriffs
  • übertragene Datenmenge
  • Referrer-URL
  • verwendeter Browser
  • verwendetes Betriebssystem
  • IP-Adresse
  • anfragender Provider

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung unserer Website.

Wir behalten uns vor, Server-Logfiles nachträglich zu prüfen, wenn konkrete Anhaltspunkte für eine rechtswidrige Nutzung bestehen.

Unsere Website nutzt SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in der Browserzeile.

3. Hosting und Shop-System Shopify

Für Hosting, Shop-Funktionalitäten, Checkout und Darstellung unserer Website nutzen wir Shopify.

Anbieter ist:

Shopify International Limited
Victoria Buildings, 2nd Floor
1-2 Haddington Road
Dublin 4, D04 XN32
Irland

Daten können auch an Shopify Inc., Kanada, sowie an weitere Shopify-Unternehmen und Dienstleister übermittelt werden. Shopify stellt für Händler ein Data Processing Addendum bereit. (Shopify, Data Processing Addendum, https://www.shopify.com/legal/dpa)

Für Kanada besteht ein Angemessenheitsbeschluss der Europäischen Kommission, soweit die Verarbeitung dem kanadischen Datenschutzrecht PIPEDA unterliegt. (Europäische Kommission, Adequacy decisions, https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en)

4. Cookies und Cookie-Consent

Unsere Website verwendet Cookies und ähnliche Technologien.

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige Cookies sind technisch erforderlich, etwa für Warenkorb, Checkout, Spracheinstellungen, Sicherheit und Shop-Funktionalität. Andere Cookies dienen Analyse, Marketing oder Komfortfunktionen.

Technisch notwendige Cookies verwenden wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.

Nicht notwendige Cookies setzen wir nur, wenn Sie eingewilligt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit über das Cookie-Consent-Tool auf unserer Website ändern oder widerrufen.

5. Kontaktaufnahme

Wenn Sie uns per E-Mail, Kontaktformular, Telefon, Chat, WhatsApp oder über andere Kommunikationswege kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage.

Dazu können gehören:

  • Name
  • E-Mail-Adresse
  • Telefonnummer
  • Bestellnummer
  • Kundennummer
  • Nachrichtinhalt
  • Analyse-ID
  • weitere freiwillig mitgeteilte Informationen

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem Vertrag oder einer vorvertraglichen Maßnahme zusammenhängt. In allen übrigen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

6. Kundenkonto

Wenn Sie ein Kundenkonto anlegen, verarbeiten wir die hierfür erforderlichen Daten, insbesondere Name, E-Mail-Adresse, Adresse, Bestellhistorie und Kontoeinstellungen.

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung und Verwaltung Ihres Kundenkontos.

Sie können Ihr Kundenkonto jederzeit löschen lassen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

7. Bestellabwicklung

Wenn Sie über unsere Website Produkte oder Laborleistungen bestellen, verarbeiten wir die für die Vertragsdurchführung erforderlichen Daten.

Dazu gehören insbesondere:

  • Name
  • Rechnungsadresse
  • Lieferadresse
  • E-Mail-Adresse
  • Telefonnummer
  • Bestelldaten
  • Zahlungsdaten
  • Versanddaten
  • Kommunikationsdaten
  • bei Wasseranalysen: Probeninformationen, Analyse-ID, Analysewerte und Ergebnisdaten

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Wasseranalyse und Laborverarbeitung

Wenn Sie eine Wasseranalyse beauftragen, verarbeiten wir personenbezogene Daten, soweit dies zur Durchführung der Analyse, Zuordnung der Probe, Erstellung des Analyseberichts, Kundenkommunikation, Qualitätssicherung und Vertragsabwicklung erforderlich ist.

Die Probe erhält eine interne Analyse-ID. Im Labor wird die Probe grundsätzlich unter dieser Analyse-ID bearbeitet. Name, vollständige Adresse, Zahlungsdaten und sonstige direkte Kundendaten sind für die eigentliche Laboranalyse nicht erforderlich und werden von den Labordaten getrennt verarbeitet.

Die Zuordnung zwischen Analyse-ID und Bestellung bzw. Kunde wird nur verwendet, soweit dies erforderlich ist für:

  • Vertragsdurchführung
  • Ergebnisbereitstellung
  • Rückfragen
  • Reklamationen
  • Qualitätssicherung
  • Nachweis- und Dokumentationspflichten
  • gesetzliche Pflichten

Diese Verarbeitung ist eine Pseudonymisierung, keine vollständige Anonymisierung. Pseudonymisierte Daten bleiben personenbezogene Daten, solange sie mithilfe zusätzlicher Informationen wieder einer Person zugeordnet werden können. Das entspricht Erwägungsgrund 26 DSGVO. (DSGVO, Erwägungsgrund 26, https://dsgvo-gesetz.de/erwaegungsgruende/nr-26/)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

 

9. Veröffentlichung anonymisierter oder aggregierter Analyseergebnisse

Wir möchten Wasseranalyse-Ergebnisse statistisch auswerten und in anonymisierter oder aggregierter Form veröffentlichen. Zweck ist insbesondere die transparente Darstellung regionaler Wasserparameter, Qualitätssicherung, Produktverbesserung und wissenschaftlich-statistische Auswertung.

Dabei können insbesondere folgende Informationen verwendet werden:

  • Postleitzahl oder größere regionale Einheit
  • Analyseparameter
  • Messwerte
  • Durchschnittswerte
  • Spannbreiten
  • Häufigkeiten
  • statistische Zusammenfassungen

Eine Veröffentlichung erfolgt nur, wenn die Daten vorher so anonymisiert oder aggregiert wurden, dass eine Identifizierung einzelner Personen, Haushalte, Grundstücke oder konkreter Proben nach vernünftigem Ermessen nicht mehr möglich ist.

Wir veröffentlichen nicht:

  • Namen
  • vollständige Adressen
  • E-Mail-Adressen
  • Telefonnummern
  • Bestellnummern
  • Kundennummern
  • Analyse-IDs
  • einzelne Analyseberichte mit Personenbezug

Einzelwerte zusammen mit einer Postleitzahl veröffentlichen wir nur, wenn dadurch keine realistische Re-Identifikation möglich ist. Bei geringer Fallzahl, auffälligen Einzelwerten oder sonstigem Re-Identifikationsrisiko veröffentlichen wir Daten nur in stärker aggregierter Form, etwa auf Stadt-, Landkreis-, Bundesland- oder Regionenebene, oder verzichten auf eine Veröffentlichung.

Als interne Schutzregel gilt: Eine Veröffentlichung auf PLZ-Ebene erfolgt grundsätzlich nur bei ausreichender Mindestfallzahl und fehlendem Re-Identifikationsrisiko.

Die Verarbeitung bis zur Anonymisierung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Qualitätssicherung, Produktverbesserung, statistischer Auswertung und transparenter Information über regionale Wasserparameter.

Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Bereits wirksam anonymisierte Daten können keiner Person mehr zugeordnet werden und daher regelmäßig nicht nachträglich gelöscht, berichtigt oder einzelnen Personen zugeordnet werden.

10. Zahlungsdienstleister

Zur Zahlungsabwicklung geben wir die hierfür erforderlichen Daten an den jeweils ausgewählten Zahlungsdienstleister weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Je nach angebotener Zahlungsart können insbesondere folgende Anbieter eingesetzt werden:

  • Shopify Payments
  • PayPal
  • Stripe
  • Klarna / Sofort
  • Apple Pay
  • Google Pay

Bei einzelnen Zahlungsarten können Zahlungsdienstleister eigene Verantwortliche im Sinne der DSGVO sein. Es gelten zusätzlich die Datenschutzinformationen des jeweiligen Zahlungsdienstleisters.

11. Versanddienstleister

Zur Lieferung von Produkten, Probenkits oder Rücksendematerialien geben wir die erforderlichen Versanddaten an Transportdienstleister weiter.

Dazu gehören insbesondere:

  • Name
  • Lieferadresse
  • gegebenenfalls E-Mail-Adresse
  • gegebenenfalls Telefonnummer

Die Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Lieferung erforderlich ist.

Eine Weitergabe von E-Mail-Adresse oder Telefonnummer zur Lieferankündigung erfolgt nur, wenn dies für den konkreten Versand erforderlich ist oder Sie eingewilligt haben.

12. Newsletter und Direktwerbung

Wenn Sie sich für unseren Newsletter anmelden, verwenden wir Ihre E-Mail-Adresse für den Versand werblicher Informationen.

Die Anmeldung erfolgt grundsätzlich im Double-Opt-in-Verfahren. Dabei speichern wir IP-Adresse, Zeitpunkt der Anmeldung und Zeitpunkt der Bestätigung, um die Anmeldung nachweisen zu können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit über den Abmeldelink im Newsletter oder per Nachricht an uns widerrufen.

Wenn Sie bei uns Waren oder Leistungen gekauft haben, können wir Ihre E-Mail-Adresse gemäß § 7 Abs. 3 UWG für Werbung zu ähnlichen eigenen Produkten oder Leistungen verwenden, sofern Sie dem nicht widersprochen haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

13. Bewertungserinnerungen und Kundenbewertungen

Wir können Sie nach einer Bestellung um eine Bewertung bitten, sofern dies gesetzlich zulässig ist oder Sie eingewilligt haben.

Wenn wir externe Bewertungsdienste nutzen, werden hierfür die erforderlichen Daten an den jeweiligen Anbieter übermittelt, insbesondere E-Mail-Adresse, Bestelldaten und Bewertungsinhalt.

Rechtsgrundlage ist je nach Fall Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

14. Webanalyse

Wir können Webanalysedienste einsetzen, etwa Google Analytics 4 oder Microsoft Clarity, um die Nutzung unserer Website statistisch auszuwerten und unser Angebot zu verbessern.

Solche Dienste verwenden regelmäßig Cookies oder ähnliche Technologien und können technische Informationen wie IP-Adresse, Geräteinformationen, Browserdaten, Seitenaufrufe, Klicks und Nutzungsverhalten verarbeiten.

Der Einsatz erfolgt nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit über das Cookie-Consent-Tool widerrufen.

15. Online-Marketing, Retargeting und Conversion Tracking

Wir können Marketing- und Trackingdienste einsetzen, insbesondere:

  • Google Ads Conversion Tracking
  • Meta Pixel
  • Affiliate-Tracking
  • Retargeting-Dienste

Diese Dienste helfen uns, Werbung auszuwerten, Kampagnen zu messen und interessenbasierte Werbung auszuspielen.

Der Einsatz erfolgt nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit über das Cookie-Consent-Tool widerrufen.

16. Social Media und externe Inhalte

Unsere Website kann Inhalte oder Verlinkungen externer Anbieter enthalten, etwa Facebook, Instagram, Pinterest, Google Maps oder Bewertungs-Widgets.

Wenn externe Inhalte eingebunden werden, können personenbezogene Daten wie IP-Adresse, Browserinformationen und Nutzungsdaten an den jeweiligen Anbieter übermittelt werden.

Soweit rechtlich erforderlich, erfolgt die Einbindung nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

17. Automatisierung, interne Tools und Buchhaltung

Wir können Dienstleister für interne Abläufe, Buchhaltung, Prozessautomatisierung, Kommunikation und Datenabgleich einsetzen.

Dazu können insbesondere gehören:

  • Buchhaltungssoftware
  • Automatisierungstools
  • CRM-Systeme
  • E-Mail- und Supportsysteme
  • Cloud-Dienste

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse liegt in effizienter Organisation, gesetzeskonformer Buchhaltung, Prozesssicherheit und Kundenbetreuung.

18. Empfänger personenbezogener Daten

Wir geben personenbezogene Daten nur weiter, soweit dies erforderlich oder gesetzlich erlaubt ist.

Empfänger können insbesondere sein:

  • Shopify
  • Zahlungsdienstleister
  • Versanddienstleister
  • IT- und Hosting-Dienstleister
  • Labor- und Analysedienstleister
  • Kommunikations- und Supporttools
  • Newsletter- und Marketingdienstleister
  • Bewertungsdienste
  • Steuerberater
  • Rechtsberater
  • Behörden und Gerichte

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Art. 28 DSGVO verpflichtet Auftragsverarbeiter unter anderem zur Verarbeitung nur auf dokumentierte Weisung des Verantwortlichen. (GDPR-Info, Art. 28 DSGVO, https://gdpr-info.eu/art-28-gdpr/)

18. Empfänger personenbezogener Daten

Wir geben personenbezogene Daten nur weiter, soweit dies erforderlich oder gesetzlich erlaubt ist.

Empfänger können insbesondere sein:

  • Shopify
  • Zahlungsdienstleister
  • Versanddienstleister
  • IT- und Hosting-Dienstleister
  • Labor- und Analysedienstleister
  • Kommunikations- und Supporttools
  • Newsletter- und Marketingdienstleister
  • Bewertungsdienste
  • Steuerberater
  • Rechtsberater
  • Behörden und Gerichte

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Art. 28 DSGVO verpflichtet Auftragsverarbeiter unter anderem zur Verarbeitung nur auf dokumentierte Weisung des Verantwortlichen. (GDPR-Info, Art. 28 DSGVO, https://gdpr-info.eu/art-28-gdpr/).

20. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.

Bestell-, Vertrags-, Zahlungs- und Rechnungsdaten speichern wir entsprechend gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten.

Analysebezogene personenbezogene Daten speichern wir nur so lange, wie dies für Analyse, Ergebnisbereitstellung, Qualitätssicherung, Reklamationen, Nachweispflichten oder gesetzliche Pflichten erforderlich ist.

Daten, die auf Einwilligung beruhen, verarbeiten wir bis zum Widerruf der Einwilligung, sofern keine andere Rechtsgrundlage besteht.

Anonymisierte Daten können dauerhaft für Statistik, Qualitätssicherung, Produktverbesserung und Veröffentlichungen verwendet werden.

21. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.

Dazu gehören insbesondere:

  • SSL-/TLS-Verschlüsselung
  • Zugriffsbeschränkungen
  • getrennte Verarbeitung von Kunden- und Labordaten
  • Analyse-ID im Laborprozess
  • Pseudonymisierung
  • interne Berechtigungskonzepte
  • organisatorische Schutzmaßnahmen

Eine absolute Sicherheit elektronischer Datenübertragung kann nicht garantiert werden.

22. Rechte betroffener Personen

Sie haben nach Maßgabe der DSGVO folgende Rechte:

  • Auskunft gemäß Art. 15 DSGVO
  • Berichtigung gemäß Art. 16 DSGVO
  • Löschung gemäß Art. 17 DSGVO
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Unterrichtung gemäß Art. 19 DSGVO
  • Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
  • Widerspruch gemäß Art. 21 DSGVO
  • Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter:

wasserlabor@klar2o.com

23. Widerspruchsrecht

Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.

Wir beenden dann die Verarbeitung, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie jederzeit widersprechen. Nach Ihrem Widerspruch verwenden wir diese Daten nicht mehr für Direktwerbung.

24. Widerspruch gegen Analyse-Auswertung vor Anonymisierung

Sie können der Verarbeitung Ihrer personenbezogenen oder pseudonymisierten Analyse- und PLZ-Daten für statistische Auswertungen und Veröffentlichungszwecke jederzeit widersprechen, solange die Daten noch Ihrer Person zugeordnet werden können.

Nach wirksamer Anonymisierung ist eine Zuordnung zu Ihrer Person nicht mehr möglich. Eine individuelle Löschung, Berichtigung oder Sperrung anonymisierter Daten ist dann regelmäßig nicht möglich.

25. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.

Zuständig kann insbesondere die Aufsichtsbehörde Ihres Wohnorts oder unseres Unternehmenssitzes sein.

26. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung ändern, wenn sich unsere Website, unsere Services, eingesetzte Dienstleister, technische Abläufe oder rechtliche Anforderungen ändern.

Es gilt die jeweils auf unserer Website veröffentlichte Fassung.

Stand: 27.04.2026