Datenschutzerklärung
Informationen über die Verarbeitung personenbezogener Daten auf o2go.de und im O2GO-Support.
1. Verantwortlicher
Jason Haier
handelnd unter O2GO Webservice
Frohmestraße 75
22459 Hamburg
Deutschland
Telefon: +49 15560 896685
E-Mail: datenschutz@o2go.de
Ein Datenschutzbeauftragter ist nicht bestellt.
2. Allgemeine Grundsätze
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Durchführung von Verträgen, die Bearbeitung von Anfragen, die Erfüllung gesetzlicher Pflichten oder die Wahrung berechtigter Interessen erforderlich ist oder eine Einwilligung vorliegt.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 Buchst. a DSGVO für Einwilligungen, Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen und Verträge, Art. 6 Abs. 1 Buchst. c DSGVO für rechtliche Pflichten sowie Art. 6 Abs. 1 Buchst. f DSGVO für berechtigte Interessen.
3. Hosting und Server-Protokolle
Die Website wird auf einem Root-Server der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland, betrieben. Mit dem Hostinganbieter besteht, soweit erforderlich, eine Vereinbarung zur Auftragsverarbeitung.
Beim Aufruf der Website werden technisch erforderliche Protokolldaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, HTTP-Status, verweisende Seite, Browser, Betriebssystem und Geräteinformationen gehören. Die Verarbeitung dient dem sicheren und stabilen Betrieb, der Fehleranalyse und der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb unseres Onlineangebots.
Server-Protokolle werden grundsätzlich nach drei Monaten gelöscht, sofern ein sicherheitsrelevantes Ereignis keine längere Aufbewahrung zur Aufklärung oder Rechtsverfolgung erforderlich macht.
4. Cloudflare
Zur Bereitstellung von DNS-, Proxy-, Sicherheits- und Beschleunigungsfunktionen verwenden wir Dienste von Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA. Verbindungen zu unserer Website laufen über das Cloudflare-Netzwerk. Dabei kann Cloudflare insbesondere IP-Adressen, Verbindungs-, Sicherheits- und Geräteinformationen verarbeiten.
Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der Abwehr von Angriffen sowie einer sicheren und leistungsfähigen Bereitstellung der Website. Soweit Informationen im Endgerät gespeichert oder ausgelesen werden und dies nicht unbedingt erforderlich ist, erfolgt dies nur mit Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO.
Cloudflare kann Daten in den USA und weiteren Ländern verarbeiten. Cloudflare gibt an, für Datenübermittlungen aus dem EWR unter anderem das EU-US Data Privacy Framework und weitere geeignete Garantien zu verwenden. Weitere Informationen enthält die Datenschutzerklärung von Cloudflare.
5. Verschlüsselung
Diese Website nutzt TLS-Verschlüsselung. Dadurch werden übermittelte Daten nach dem Stand der Technik vor dem Mitlesen durch Dritte geschützt. Eine vollständig risikofreie Datenübertragung im Internet kann dennoch nicht garantiert werden.
6. Cookies und lokale Speicherung
WordPress, WooCommerce und unsere Sicherheits- und Komfortfunktionen verwenden technisch notwendige Cookies oder vergleichbare Speichertechniken. Sie ermöglichen insbesondere Warenkorb, Checkout, Anmeldung, Sitzungsschutz, Spracheinstellungen und die Speicherung der Datenschutzauswahl.
Unbedingt erforderliche Speicherzugriffe beruhen auf § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Art. 6 Abs. 1 Buchst. b oder f DSGVO. Nicht notwendige Cookies und vergleichbare Technologien werden nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO eingesetzt.
Einwilligungen können jederzeit über die Cookie-Einstellungen für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
7. Kundenkonto, Warenkorb und Bestellungen
Für den Shop nutzen wir WordPress und WooCommerce. Kunden können als Gast bestellen oder freiwillig ein Kundenkonto anlegen. Dabei verarbeiten wir insbesondere Name, Firma, Rechnungsanschrift, Land, E-Mail-Adresse, Telefonnummer, Kontodaten, Bestellpositionen, Preise, Zahlungsstatus, IP-Adresse, Zeitpunkte, Lizenz- und Downloadinformationen sowie freiwillige Bestellhinweise.
Die Verarbeitung erfolgt zur Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 Buchst. b DSGVO sowie zur Erfüllung handels- und steuerrechtlicher Pflichten nach Art. 6 Abs. 1 Buchst. c DSGVO. Zur Betrugsprävention und IT-Sicherheit können erforderliche Daten außerdem auf Art. 6 Abs. 1 Buchst. f DSGVO verarbeitet werden.
Rechnungen und Buchungsbelege werden grundsätzlich acht Jahre, Handels- und Geschäftsbriefe grundsätzlich sechs Jahre und bestimmte steuerlich relevante Aufzeichnungen bis zu zehn Jahre aufbewahrt, soweit keine abweichende gesetzliche Frist oder ein laufendes Verfahren eine längere Speicherung erfordert. Andere Bestell- und Kundendaten werden gelöscht, wenn Vertragsabwicklung, Gewährleistung und Rechtsverteidigung abgeschlossen sind und keine Aufbewahrungspflicht besteht.
Inaktive Kundenkonten werden grundsätzlich drei Jahre nach der letzten Aktivität gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten, offenen Verträge, Lizenzansprüche oder Rechtsverteidigungsinteressen entgegenstehen. Kunden können eine frühere Löschung nicht mehr erforderlicher Kontodaten beantragen.
8. Lizenzbereitstellung und Lizenzprüfung
Beim Kauf und bei der Aktivierung kostenpflichtiger DP-Support-Editionen verarbeiten wir Bestellnummer, Produkt, Edition, Lizenzschlüssel, Domain beziehungsweise Shop-Adresse, Aktivierungsstatus, Updatezeitraum, Zeitpunkte und technische Versionsinformationen. Bei Lizenzprüfungen können außerdem IP-Adresse und technische Statusdaten an unsere Lizenzdienste übermittelt werden.
Die Verarbeitung ist für Bereitstellung, Aktivierung, Missbrauchsschutz, Updates und Support erforderlich und beruht auf Art. 6 Abs. 1 Buchst. b und f DSGVO. Lizenz- und Vertragsdaten werden für die Dauer des Vertrags- und Updateverhältnisses sowie anschließend im Rahmen gesetzlicher Aufbewahrungs- und Verjährungsfristen gespeichert.
9. Zahlungsabwicklung
Stripe
Bei Auswahl einer über Stripe bereitgestellten Zahlungsart werden die zur Zahlung erforderlichen Daten an Gesellschaften der Stripe-Unternehmensgruppe übermittelt, insbesondere an Stripe Payments Europe, Limited und Stripe Technology Company, Limited, Irland. Dazu können Identitäts-, Kontakt-, Bestell-, Geräte-, IP- und Zahlungsdaten gehören. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; Sicherheits- und Betrugsprüfungen können außerdem auf berechtigten Interessen der Beteiligten beruhen.
Stripe kann Daten an verbundene Unternehmen und Dienstleister in Drittländern übermitteln. Informationen zu Verantwortlichen und Garantien enthält das Stripe Privacy Center.
PayPal
Bei Auswahl von PayPal werden erforderliche Identitäts-, Kontakt-, Bestell-, Geräte- und Zahlungsdaten an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. PayPal kann Daten für Zahlungsabwicklung, Risikoprüfung, Betrugsprävention und aufgrund gesetzlicher Pflichten eigenverantwortlich verarbeiten.
PayPal kann Daten innerhalb seiner Unternehmensgruppe und in Drittländer übermitteln. Weitere Informationen enthält die PayPal-Datenschutzerklärung.
Banküberweisung
Bei Zahlung per Banküberweisung verarbeiten wir die von Banken übermittelten Kontoinhaber-, Konto-, Verwendungszweck-, Betrags- und Buchungsdaten zur Zuordnung und Abwicklung der Zahlung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b und c DSGVO.
10. Supportformular und Ticketsystem
Über das DP-Support-System können angemeldete Kunden und Gäste Supportanfragen einreichen. Dabei verarbeiten wir Name, E-Mail-Adresse, Betreff, Nachricht, Kategorie, optional Bestellbezug, Anhänge, Ticketnummer, Status, Antworten, Zeitpunkte und Aktivitätshistorie. Bei Gästen wird ein persönlicher Zugriffsschlüssel für den sicheren Ticketzugang verarbeitet.
Die Verarbeitung dient der Bearbeitung vorvertraglicher und vertraglicher Anfragen gemäß Art. 6 Abs. 1 Buchst. b DSGVO. Bei allgemeinen Supportanfragen sowie zur Dokumentation, Sicherheit und Abwehr von Missbrauch kann sie zusätzlich auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen.
Auf Tickets und Anhänge haben nur hierzu befugte Mitarbeiter Zugriff. Ticketdaten werden nicht an externe Supportplattformen übermittelt. Offene Tickets werden für die Dauer der Bearbeitung gespeichert. Geschlossene Tickets und zugehörige Anhänge werden grundsätzlich drei Monate nach Abschluss gelöscht, sofern keine vertraglichen, gesetzlichen oder beweissichernden Gründe entgegenstehen.
11. Elektronische Widerrufsfunktion
Bei Nutzung der elektronischen Widerrufsfunktion verarbeiten wir insbesondere Name, E-Mail-Adresse, Bestellnummer, ausgewählte Bestellpositionen und Mengen, Erklärung, Zeitpunkte, Bestätigung, Bearbeitungsstatus und den zugehörigen Kommunikationsverlauf. Dies erfolgt zur Erfüllung gesetzlicher und vertraglicher Pflichten nach Art. 6 Abs. 1 Buchst. b und c DSGVO.
Widerrufsvorgänge werden grundsätzlich zwölf Monate gespeichert. Soweit Informationen zugleich Bestandteil von Bestell-, Zahlungs- oder Buchungsunterlagen sind oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden, gelten die entsprechenden längeren gesetzlichen Fristen.
12. Kontakt per E-Mail und Kontaktformular
Bei Kontaktaufnahme verarbeiten wir die mitgeteilten Kontakt- und Inhaltsdaten zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, sofern es um einen Vertrag oder vorvertragliche Maßnahmen geht, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in einer sachgerechten Kommunikation.
Kontaktanfragen ohne fortbestehenden Vertrags- oder Rechtsbezug werden grundsätzlich nach drei Monaten gelöscht. Gesetzliche Aufbewahrungspflichten und die erforderliche Dokumentation von Rechtsansprüchen bleiben unberührt.
13. E-Mail-Dienst und Backups
Für geschäftliche Postfächer und den E-Mail-Versand verwenden wir Leistungen der DomainFactory GmbH, c/o WeWork, Neuturmstraße 5, 80331 München, Deutschland. Dabei werden Absender, Empfänger, Zeitpunkte, Betreff, Nachrichteninhalt, technische Zustelldaten und gegebenenfalls Anhänge verarbeitet. Rechtsgrundlage ist je nach Kommunikation Art. 6 Abs. 1 Buchst. b oder f DSGVO.
Backups werden zur Wiederherstellung, Sicherheit und Verfügbarkeit der Systeme vorgehalten und grundsätzlich nach drei Monaten überschrieben oder gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherung gegen Datenverlust.
14. Google-Dienste
Google Search Console wird zur technischen Auswertung der Auffindbarkeit in der Google-Suche eingesetzt. Die Nutzung der Search Console führt nach unserer derzeitigen Konfiguration nicht dazu, dass beim bloßen Besuch unserer Website zusätzliche Analyse-Skripte oder Cookies von Google geladen werden.
Google Analytics und ein externer Chatdienst sind derzeit nicht öffentlich eingebunden. Vor einer Aktivierung werden diese Datenschutzerklärung und die Einwilligungsverwaltung entsprechend aktualisiert. Nicht notwendige Analyse- oder Marketingdienste werden nicht ohne vorherige Einwilligung aktiviert.
15. Empfänger und Auftragsverarbeiter
Empfänger personenbezogener Daten können – soweit für den jeweiligen Zweck erforderlich – Hosting-, Infrastruktur-, E-Mail-, Zahlungs-, IT-Sicherheits- und technische Dienstleister, Banken, Behörden sowie rechtliche oder steuerliche Berater sein. Dienstleister werden entsprechend ihrer Rolle vertraglich und datenschutzrechtlich eingebunden.
16. Drittlandübermittlungen
Einzelne Dienstleister, insbesondere Cloudflare, Stripe und PayPal, können Daten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums verarbeiten. Übermittlungen erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, des EU-US Data Privacy Framework, geeigneter Standardvertragsklauseln oder einer gesetzlichen Ausnahme.
17. Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über Ihre personenbezogenen Daten gemäß Art. 15 DSGVO,
- Berichtigung unrichtiger Daten gemäß Art. 16 DSGVO,
- Löschung gemäß Art. 17 DSGVO,
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO gemäß Art. 21 DSGVO,
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@o2go.de. Wir können einen geeigneten Identitätsnachweis verlangen, wenn Zweifel an der Identität bestehen.
18. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns ist insbesondere zuständig:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 7. OG
20459 Hamburg
https://datenschutz-hamburg.de/
19. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet durch uns nicht statt. Zahlungsanbieter können eigenverantwortliche Risiko- und Betrugsprüfungen durchführen.
20. Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Dienste oder Datenverarbeitungen ändern. Die jeweils aktuelle Fassung ist auf dieser Website abrufbar.
Stand: 30. August 2026