Datenschutzerklärung
Stand: 2. August 2026
1. Verantwortlicher
Marc Teubner, ComTwo, Reinshagener Straße 92, 42855 Remscheid, Deutschland, Telefon 02191 56 55 290, E-Mail mail@comtwo.de. Weitere Angaben finden Sie im Impressum.
2. Hosting und Serverprotokolle
Die Website wird bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Abruf verarbeitet der Webserver technisch erforderliche Daten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Die Verarbeitung dient dem sicheren und stabilen Betrieb sowie der Fehler- und Missbrauchserkennung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Protokolle werden nur so lange aufbewahrt, wie dies für Betrieb und Sicherheit erforderlich ist; ergänzend gelten die mit dem Hostinganbieter vereinbarten Fristen.
3. Notwendige Cookies und Einwilligungsverwaltung
Session-Cookies sichern Warenkorb, Login, Formularschutz, Mandantenzuordnung und Ihre Seitenauswahl. Soweit diese Speicherung unbedingt erforderlich ist, beruht sie auf § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. b beziehungsweise f DSGVO. Das Consent-Tool speichert lokal eine zufällige Consent-ID, Version, Auswahl und Zeitstempel. Eine datensparsame Quittung derselben Auswahl wird innerhalb eines ausgewählten Projektkontexts ohne Name, E-Mail oder IP-Adresse gespeichert; im zentralen Administrationskontext bleibt die lokale Auswahl maßgeblich. Die lokale Auswahl bleibt grundsätzlich bis zu zwölf Monate bestehen oder bis Sie Browserdaten löschen.
. Nicht notwendige Dienste werden erst nach Ihrer Einwilligung geladen; eine Ablehnung hat keinen Einfluss auf notwendige Shopfunktionen.
4. Kontakt- und Anfrageformulare
Beim Supportformular verarbeiten wir Name, E-Mail-Adresse, freiwillig Telefon und Referenz, das gewählte Thema sowie Ihre Nachricht, um Ihre Anfrage zu beantworten. Eine automatische Bestätigung an die angegebene Adresse wird nicht versendet. Firmenshop- und Arbeitskleidungsanfragen können zusätzlich Unternehmens-, Projekt-, Standort- und Logodaten enthalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO an einer sachgerechten Kommunikation. Angaben werden gelöscht, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
5. Schutz vor Spam und Fakeanmeldungen
Öffentliche Formulare verwenden CSRF-Schutz, ein unsichtbares Botfeld, eine Rechenfrage, Mindestabsendezeit, Wiederholungsgrenzen und Dublettenprüfungen. Zur Missbrauchserkennung wird die IP-Adresse mit einem geheimen Anwendungsschlüssel als nicht rückrechenbarer Hash gespeichert. Diese Sicherheitsnachweise werden nach spätestens 30 Tagen automatisiert gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
6. Shopanmeldung und Dateien
Ein öffentlich vorgemerkter Shop bleibt bis zur manuellen Prüfung inaktiv. Für die Bearbeitung werden Unternehmensanschrift, Kontaktperson und E-Mail benötigt; Telefon, Homepage und Logos sind freiwillig. Uploads werden auf Dateityp, Größe und Bildabmessungen geprüft. Zugelassen sind PNG, JPEG und WebP bis 5 MB. Wiederholte Anmeldungen mit derselben Kontaktadresse werden innerhalb eines begrenzten Zeitraums zusammengeführt.
7. Shopkonten, Bestellungen und Vertragserfüllung
Für Administrationskonten verarbeiten wir Kontaktdaten, Rollen, Projekt- und Shopzuordnungen sowie Sicherheitsstatus. Für Bestellungen verarbeiten wir Kontakt- und Lieferdaten, Warenkorb, Preise, Zahlungsart, Zahlungsstatus und Bestellhistorie. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; handels- und steuerrechtlich erforderliche Daten werden zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO für die gesetzlichen Aufbewahrungsfristen gespeichert.
8. PayPal und Banküberweisung
Bei Banküberweisung erhalten Sie die Zahlungsdaten direkt von uns. Wenn Sie PayPal auswählen und der Kategorie „Externe Medien & Zahlung“ zustimmen, wird das PayPal-SDK geladen. Zahlungsaufträge werden serverseitig in Euro erstellt und der erfasste Betrag wird vor Bestellabschluss nochmals serverseitig geprüft. Anbieter ist PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. PayPal verarbeitet Daten in eigener Verantwortung nach seinen Datenschutzhinweisen; dabei kann eine Verarbeitung außerhalb der EU/des EWR nicht ausgeschlossen werden. Ohne Einwilligung wird das PayPal-SDK nicht geladen und Banküberweisung bleibt verfügbar.
9. E-Mail und Empfänger
Transaktions- und Supportnachrichten werden über den konfigurierten SMTP- beziehungsweise Mailanbieter übertragen. Empfänger können neben ComTwo der zuständige Shopadministrator, Zahlungsdienstleister, Versanddienstleister sowie technische Auftragsverarbeiter sein, soweit dies für Anfrage, Bestellung, Zahlung, Zustellung oder sicheren Betrieb erforderlich ist. Eine Weitergabe zu Werbezwecken erfolgt nicht.
10. Sicherheit und Protokollierung
Die Anwendung protokolliert funktions- und sicherheitsrelevante Ereignisse datensparsam. Passwörter, Sitzungs-Cookies, Zugangstoken, SMTP-Passwörter und vollständige Kontaktinhalte werden nicht in Anwendungsprotokolle geschrieben. Verbindungen zu PayPal und SMTP werden mit überprüfter Transportverschlüsselung aufgebaut, sofern der konfigurierte Mailserver TLS unterstützt beziehungsweise verlangt.
11. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der für Ihren Wohnort oder den Sitz des Verantwortlichen zuständigen Behörde.
12. Pflicht zur Bereitstellung
Die für Bestellung, Lieferung oder Beantwortung einer Anfrage als Pflichtfeld gekennzeichneten Angaben sind erforderlich. Ohne sie kann der jeweilige Vorgang nicht durchgeführt werden. Freiwillige Angaben sind entsprechend gekennzeichnet.