Datenschutzerklärung
Stand: 1. September 2026
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch unserer Website und unseres Online-Shops, bei Bestellungen, Kundenkonten, Anfragen, Zahlungen, Lieferungen und sonstigen Geschäftskontakten.
1. Verantwortlicher und Datenschutzkontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung („DSGVO“) ist:
Lasertack GmbH, Kasseler Straße 62, 34277 Fuldabrück, Deutschland. Telefon: +49 561 92017707, E-Mail: info@lasertack.com. Geschäftsführer: Alex Schatalow.
Datenschutzanfragen richten Sie bitte an info@lasertack.com oder postalisch mit dem Zusatz „Datenschutz“.
2. Grundsätze der Verarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Wir verarbeiten sie nur, soweit hierfür eine Rechtsgrundlage besteht, insbesondere zur Vertragsanbahnung und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO), auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) oder Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Wir erheben nur die für den jeweiligen Zweck erforderlichen Daten, begrenzen Zugriffe auf die Personen, die sie für ihre Aufgabe benötigen, und löschen oder anonymisieren Daten, sobald der Zweck und gesetzliche Aufbewahrungsgründe entfallen.
3. Hosting, Auslieferung und Server-Protokolle
Die Auslieferung des Shops sowie Schutz- und Beschleunigungsdienste (Content-Delivery-Network, Web Application Firewall) und die Bereitstellung von Bild- und Dateidownloads erfolgen über Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Unsere Server für Shop-Backend, Warenwirtschaft und E-Mail stehen bei der netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe) in einem Rechenzentrum in Deutschland.
Mit beiden Anbietern besteht ein Vertrag zur Auftragsverarbeitung. Bei der Nutzung von Cloudflare kann eine Übermittlung von Daten, insbesondere Ihrer IP-Adresse, in die USA erfolgen; diese ist durch die EU-Standardvertragsklauseln abgesichert. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und effizienten Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, übertragene Datenmenge, HTTP-Status, Browsertyp und -version, Betriebssystem sowie Fehler- und Sicherheitsereignisse. Diese Daten dienen der technischen Bereitstellung, der IT-Sicherheit, der Angriffserkennung und der Fehleranalyse und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb und Sicherheit erforderlich ist; eine längere Speicherung erfolgt nur bei einem konkreten Sicherheitsvorfall oder aufgrund gesetzlicher Pflichten.
4. Cookies und lokale Speicherung
Dieser Shop verwendet ausschließlich technisch notwendige Cookies bzw. lokale Speicher, um Ihren Warenkorb, Ihre Anmeldung und Ihre Sitzung während des Einkaufs zu erhalten: eine Warenkorb-Kennung, ein Anmelde-Token und das von Ihnen gewählte Farbschema. Es werden keine Cookies zu Analyse-, Tracking- oder Werbezwecken eingesetzt und keine Nutzerprofile erstellt. Da diese Speicherung unbedingt erforderlich ist, bedarf sie keiner Einwilligung (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).
Die in Ziffer 5 beschriebene statistische Auswertung kommt ohne Cookies aus und legt nichts auf Ihrem Gerät ab. Ein Einwilligungsbanner gibt es deshalb nicht: Es gäbe nichts, worin eingewilligt werden könnte.
Wenn Sie zur Kasse gehen und eine Zahlungsart wählen, lädt der jeweilige Zahlungsdienstleister eigene Skripte, die für die Abwicklung und die Betrugsprävention technisch erforderliche Cookies setzen können. Diese werden erst auf der Kassenseite geladen, nicht beim übrigen Besuch des Shops.
Sie können Cookies und lokale Speicher im Browser jederzeit löschen oder blockieren. Dadurch können technisch erforderliche Funktionen wie der Warenkorb eingeschränkt sein.
5. Statistik und Reichweitenmessung
Um zu verstehen, welche Seiten unseres Shops genutzt werden, setzen wir Umami ein. Wir betreiben diese Software selbst auf unserem Server in Deutschland. Es werden keine Daten an Dritte übermittelt und keine Daten in Drittländer übertragen.
Umami speichert keine Cookies und keine Kennungen auf Ihrem Gerät. Erfasst werden die aufgerufene Seite, die verweisende Seite, Bildschirmgröße, Browser, Betriebssystem, das aus der IP-Adresse abgeleitete Land sowie technische Messwerte zur Ladegeschwindigkeit der aufgerufenen Seite. Die IP-Adresse selbst wird nicht gespeichert: Sie fließt zusammen mit der Browser-Kennung und einem täglich wechselnden Zufallswert in eine Prüfsumme ein, die einen Besuch nur innerhalb desselben Tages wiedererkennbar macht. Danach ist die Zuordnung nicht mehr möglich. Es entstehen weder Nutzerprofile noch eine geräte- oder websiteübergreifende Wiedererkennung, und die Auswertung erfolgt ausschließlich in aggregierter Form.
Zusätzlich erfassen wir den Gesamtbetrag abgeschlossener Bestellungen, das Hinzufügen eines Artikels zum Warenkorb (Artikelnummer, Menge und Positionswert) sowie den im Bestellvorgang erreichten Schritt (Adresse, Versand oder Zahlung) und technische Fehlermeldungen der Website, jeweils ohne Bestellnummer, Namen oder Kontaktdaten. Ihr Kundenkonto und Ihre Bestellseiten rufen wir nicht als Seitenaufrufe ab. Dort erfassen wir ausschließlich, welcher Bereich geöffnet wurde (Bestellungen, Angebote, Rechnungen, Lieferungen oder Profil), ob ein Dokument heruntergeladen wurde (nur die Dokumentart, etwa Rechnung oder Lieferschein) und ob eine Nachbestellung ausgelöst wurde (nur die Anzahl der Positionen). Bestellnummern, Dokumentnummern und Dateinamen werden dabei nicht übertragen.
Die Seiten Ihres Kundenkontos und Ihrer Bestellungen sind von der Messung ausgenommen.
Da nichts auf Ihrem Gerät gespeichert oder ausgelesen wird, ist hierfür keine Einwilligung nach § 25 TDDDG erforderlich. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse an einer statistischen Auswertung der Nutzung zur Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Sie können dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO). Sendet Ihr Browser die Einstellung „Do Not Track“, wird die Messung automatisch unterlassen.
6. Online-Shop, Bestellungen und Kundenkonto
Bei einer Bestellung verarbeiten wir insbesondere Namen, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Telefonnummer soweit erforderlich, Unternehmens- und Umsatzsteuerdaten, bestellte Produkte, Preise, Zahlungsstatus, Versandinformationen, Kommunikation, IP-Adresse und Zeitstempel. Bei beschränkten Laserprodukten können wir zusätzlich berufliche bzw. institutionelle Nachweise, Funktion, Endverwendung, Endempfänger und exportkontrollrechtlich erforderliche Angaben verarbeiten.
Zwecke sind Vertragsschluss, Zahlungs- und Lieferabwicklung, Kundenservice, Reklamationen, Rückabwicklung, Missbrauchsprävention und Exportkontrollprüfung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO für steuer-, handels- und außenwirtschaftsrechtliche Pflichten sowie Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention, IT-Sicherheit und die Durchsetzung oder Abwehr von Ansprüchen.
Im Kundenkonto verarbeiten wir Zugangsdaten in gehashter Form, Konto- und Bestellhistorie, gespeicherte Adressen und Einstellungen. Sie können die Löschung des Kontos verlangen; aufbewahrungspflichtige Bestell- und Belegdaten werden anschließend gesperrt statt gelöscht. Pflichtangaben sind als solche gekennzeichnet. Ohne die für Vertrag, Identitäts-, Endverwendungs- oder Exportprüfung erforderlichen Angaben können wir eine Bestellung möglicherweise nicht annehmen oder ausführen.
7. Zahlungsabwicklung
Bei Auswahl einer Zahlungsart übermitteln wir die zur Zahlung erforderlichen Daten an den jeweiligen Zahlungsdienstleister. Dazu können Name, Anschrift, E-Mail-Adresse, IP-Adresse, Bestellnummer, Betrag, Währung, Zahlungsstatus und zahlungsartspezifische Daten gehören. Vollständige Karten- oder Kontozugangsdaten erhalten wir nicht, sofern sie direkt beim Zahlungsdienstleister eingegeben werden.
- Kreditkarte, Apple Pay und Google Pay über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland.
- PayPal über PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg.
- Vorkasse per Überweisung: hier erfolgt keine Weitergabe an einen Zahlungsdienstleister; die Bankverbindung teilen wir Ihnen mit der Bestellbestätigung mit.
Die Übermittlung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie, soweit erforderlich, zur Betrugs- und Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO). Die Anbieter verarbeiten bestimmte Daten in eigener datenschutzrechtlicher Verantwortlichkeit und können Identitäts- oder Bonitätsprüfungen durchführen; es gelten ergänzend deren eigene Datenschutzhinweise. Zahlungsdaten können wegen handels- und steuerrechtlicher Pflichten aufbewahrt werden.
8. Versand, Zoll und Lieferkommunikation
Zur Lieferung übermitteln wir die erforderlichen Daten an das beauftragte Versandunternehmen, UPS (United Parcel Service Deutschland S.à r.l. & Co. OHG) oder DHL (DHL Paket GmbH). Dies umfasst regelmäßig Name, Lieferanschrift und Sendungsdaten sowie, wenn für Avisierung oder Zustellung erforderlich, E-Mail-Adresse oder Telefonnummer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Bei Lieferungen in Drittländer verarbeiten wir die für Ausfuhr, Zoll und Einfuhr gesetzlich erforderlichen Angaben und übermitteln sie an die zuständigen Behörden und Zolldienstleister (Art. 6 Abs. 1 lit. c DSGVO).
9. Umsatzsteuer-Prüfung (nur Geschäftskunden)
Geben Sie bei einer Bestellung eine Umsatzsteuer-Identifikationsnummer an, prüfen wir deren Gültigkeit über das MIAS/VIES-System der Europäischen Kommission. Dabei wird die Umsatzsteuer-Identifikationsnummer an diesen Dienst übermittelt. Dies dient der Erfüllung unserer steuerlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
10. Auftragsbearbeitung und Buchhaltung
Bestell-, Kunden- und Rechnungsdaten werden in unserem eigenen Warenwirtschafts- und ERP-System (ERPNext) verarbeitet, das auf unserer eigenen Infrastruktur in Deutschland betrieben wird. Die Verarbeitung dient der Auftragsabwicklung, Rechnungsstellung und Buchhaltung (Art. 6 Abs. 1 lit. b und lit. c DSGVO).
11. Kontakt, Angebote und Support
Wenn Sie uns per E-Mail, Telefon, Kontaktformular oder Produktanfrage kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt der Anfrage, Metadaten der Kommunikation und gegebenenfalls Kunden-, Produkt- oder Bestelldaten. Zweck ist die Bearbeitung und Dokumentation Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an effizienter Kommunikation und Dokumentation.
Anfragen werden gelöscht, wenn sie abschließend bearbeitet sind und keine Aufbewahrungs- oder Nachweisgründe entgegenstehen. Geschäftliche Korrespondenz kann entsprechend den handels- und steuerrechtlichen Fristen aufbewahrt werden.
12. Empfänger und Auftragsverarbeiter
Innerhalb von Lasertack erhalten nur Personen Zugriff, die ihn für ihre Aufgaben benötigen. Externe Empfänger sind insbesondere Hosting- und IT-Dienstleister, Zahlungsdienstleister, Banken, Versand- und Zolldienstleister, Steuerberatung, Rechtsberatung, Wirtschaftsprüfung sowie Behörden.
Dienstleister, die Daten in unserem Auftrag verarbeiten, werden nach Art. 28 DSGVO vertraglich gebunden und kontrolliert. Eigenständig Verantwortliche verarbeiten Daten nach ihren eigenen Datenschutzhinweisen. Wir geben Daten nicht zu fremden Werbezwecken weiter und verkaufen keine personenbezogenen Daten.
13. Datenübermittlungen in Drittländer
Einige Dienstleister oder deren Unterauftragnehmer können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Eine Übermittlung erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission oder einer gesetzlichen Ausnahme. Für zertifizierte US-Unternehmen kann der Angemessenheitsbeschluss zum EU-US Data Privacy Framework genutzt werden.
Trotz Garantien können in Drittländern abweichende behördliche Zugriffsmöglichkeiten und geringere Rechtsschutzstandards bestehen.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, berechtigten Nachweisinteressen, laufenden Rechtsstreitigkeiten oder Sicherheitsgründe entgegenstehen.
- Vertrags-, Buchungs- und Rechnungsunterlagen: nach den handels- und steuerrechtlichen Aufbewahrungsfristen, je nach Dokumentart derzeit typischerweise bis zu acht bzw. zehn Jahre.
- Geschäftsbriefe und vertragsbezogene Kommunikation: regelmäßig sechs Jahre, soweit aufbewahrungspflichtig.
- Kundenkonto: bis zur Löschung oder bis zum Wegfall des Zwecks; aufbewahrungspflichtige Belegdaten bleiben gesperrt erhalten.
- Statistikdaten: aggregiert und ohne Personenbezug, siehe Ziffer 5.
15. Ihre Datenschutzrechte
Sie haben nach den gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie auf Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Widerspruch. Soweit wir Daten aufgrund berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen Ihrer besonderen Situation jederzeit widersprechen. Wir verarbeiten die Daten dann nicht weiter, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an die in Ziffer 1 genannten Kontaktdaten. Zum Schutz Ihrer Daten können wir eine angemessene Identitätsprüfung verlangen.
16. Beschwerderecht und Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für Lasertack ist zuständig:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Deutschland, https://datenschutz.hessen.de
Sie können sich unabhängig davon zunächst an uns wenden; dadurch wird Ihr Beschwerderecht nicht eingeschränkt.
17. Automatisierte Entscheidungen, Sicherheit und Änderungen
Wir treffen keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie ähnlich erheblich beeinträchtigen. Zahlungs- und Betrugspräventionsdienstleister können eigene automatisierte Prüfungen durchführen; darüber informieren deren Datenschutzhinweise.
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, insbesondere Zugriffskontrollen, Transportverschlüsselung, Berechtigungskonzepte, Sicherungen und Verfahren zur Behandlung von Sicherheitsvorfällen. Ein absoluter Schutz bei Internetübertragungen kann nicht garantiert werden.
Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungen, Anbieter oder Rechtslage ändern. Maßgeblich ist die auf der Website veröffentlichte Fassung.