Stand: Oktober 2026
Diese Erklärung gilt für die Website gpsr-sofort.de und für Bestellungen bei GPSR sofort. Sie sagt Ihnen, welche Daten wir verarbeiten, wozu, wie lange und welche Rechte Sie haben.
1. Verantwortlicher
Vierstein UG (haftungsbeschränkt) i. G.
Bürgermeister-Bennecke-Straße 22
31832 Springe
Vertreten durch den Geschäftsführer Stefan Fleckenstein
E-Mail: kundendienst [at] gpsr-sofort [punkt] de
Einen Datenschutzbeauftragten haben wir derzeit nicht benannt. Fragen zum Datenschutz richten Sie bitte an kundendienst [at] gpsr-sofort [punkt] de.
2. Besuch der Website
Wenn Sie eine Seite aufrufen, verarbeitet der Server unseres Hosters technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, verweisende Seite, Browser und Betriebssystem. Das brauchen wir, um die Seite auszuliefern und Angriffe zu erkennen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle löscht der Hoster nach kurzer Zeit automatisch, in der Regel nach spätestens 7 Tagen.
Wir setzen keine Cookies zu Werbe- oder Analysezwecken. Während einer Bestellung speichert Ihr Browser Ihre Eingaben vorübergehend (sessionStorage), damit sie nach einem Abbruch der Zahlung nicht verloren gehen, und ein technisch notwendiges Sitzungs-Cookie schützt das Formular vor Missbrauch. Beides endet mit dem Schließen des Browsers. Grundlage ist § 25 Abs. 2 Nr. 2 TDDDG.
Seitenzähler ohne Cookies
Wie viele Menschen welche Seite besuchen, messen wir mit Umami. Das Programm betreiben wir selbst auf einem eigenen Rechner in Deutschland. Es setzt keine Cookies, legt kein Profil von Ihnen an und speichert Ihre IP-Adresse nicht. Erfasst werden aufgerufene Seite, verweisende Seite, Gerätetyp, Browser, Bildschirmgröße, Sprache und das Land, aus dem der Aufruf kommt. Daraus entstehen nur Summen. Rechtsgrundlage ist unser berechtigtes Interesse daran, zu erfahren, welche Seiten hilfreich sind (Art. 6 Abs. 1 lit. f DSGVO).
Der Zähler ist über einen verschlüsselten Tunnel der Cloudflare, Inc. (USA) erreichbar. Cloudflare sieht dabei technisch Ihre IP-Adresse und die Adresse des Zählers, nicht aber die Inhalte Ihrer Bestellung. Cloudflare nimmt am EU-US Data Privacy Framework teil.
3. Ihre Bestellung
Welche Daten
Für die Bestellung verarbeiten wir Ihre Kontaktdaten (Name, E-Mail-Adresse, Firma, bei Bedarf Anschrift), Ihre Angaben im Formular (Was brauchen Sie?, Wo verkaufen Sie diese Produkte?, Wie viele Produkte ungefähr?, Produktliste (Export aus Ihrem Shop), Oder: Produkte als Liste, Wie kommen die Produkte zu Ihnen?, Hersteller: Firma oder Name, Eingetragene Marke oder Handelsname (falls abweichend), Straße und Hausnummer, PLZ, Ort, Land, E-Mail für Produktanfragen, Website (optional), Verantwortliche Person in der EU (Name, Anschrift, E-Mail), Weitere Hersteller in Ihrer Liste (optional), Kennung in Ihrer Datei (Vendor, Marke), Firma, Postanschrift (Straße, PLZ Ort), Land, E-Mail-Adresse (Website optional dazu), Verantwortliche Person in der EU mit Anschrift und E-Mail (nur bei Sitz außerhalb der EU), Werden Produkte mit offener Flamme benutzt (Kerzen, Teelichter, Öllampen)?, Enthalten Produkte Duftöle oder ätherische Öle?, Sind Produkte für Kinder gedacht oder für Kinder besonders reizvoll (Spielzeugoptik, Figuren)?, Haben Produkte kleine oder lösbare Teile (Perlen, Knöpfe, Verschlüsse)?, Sind Produkte elektrisch oder enthalten Batterien oder Akkus?, Kommen Produkte mit Lebensmitteln in Berührung (Tassen, Teller, Brettchen, Dosen)?, Werden Produkte auf der Haut aufgetragen (Seife, Creme, Badezusatz, Lippenpflege)?, Artikelnummern, Vorsilbe für neue Artikelnummern, Adresse Ihres Shops, Shopsystem, Verkaufen Sie über den Shop an Verbraucher?, Beschäftigte im Unternehmen, Jahresumsatz oder Jahresbilanzsumme, Verkaufen Sie Geräte wie Computer, Smartphones, E-Book-Reader, Router oder Zahlungsterminals (§ 1 Abs. 2 BFSG)?, Kontakt für Hinweise zur Barrierefreiheit (E-Mail oder Telefon), Was verkaufen Sie? (ein, zwei Sätze für die Erklärung), Bekannte Einschränkungen (optional)), die Dateien, die Sie hochladen (.csv, .tsv, .txt, .xlsx), Bestellnummer, Zeitpunkt und Inhalt Ihrer Zustimmungen sowie Zahlungsstatus und Rechnungsdaten.
Wozu und auf welcher Grundlage
Wir brauchen diese Daten, um Ihr Ergebnis zu erstellen, es Ihnen zu liefern, Ihre Fragen und Reklamationen zu bearbeiten und die Zahlung abzurechnen. Rechtsgrundlage ist die Erfüllung des Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO). Rechnungen und Buchungsbelege bewahren wir auf, weil Handels- und Steuerrecht das verlangen (Art. 6 Abs. 1 lit. c DSGVO). Ihre Zustimmungen beim Bestellen protokollieren wir, damit wir sie bei Streit nachweisen können (Art. 6 Abs. 1 lit. f DSGVO).
Ohne diese Daten können wir die Bestellung nicht ausführen. Eine automatisierte Entscheidung über Sie im Sinne von Art. 22 DSGVO findet nicht statt: Die Software erstellt ein Ergebnis aus Ihren Angaben, sie entscheidet nichts über Sie.
4. Wie Ihr Ergebnis entsteht
Ihr Ergebnis erstellt eine Software auf unseren eigenen Rechnern in Deutschland. Dort entstehen die Dateien; hochgeladene Dokumente werden dort mit Texterkennung gelesen.
Für das Formulieren von Texten nutzen wir das Sprachmodell Claude der Anthropic Ireland, Limited über deren Programmierschnittstelle (API). Dabei übermitteln wir nur die Angaben, die für den Text nötig sind. Namen ersetzen wir, wo das möglich ist, vorher durch Platzhalter. Anthropic verarbeitet die Daten in unserem Auftrag nach einem Vertrag zur Auftragsverarbeitung und darf sie nach seinen Geschäftsbedingungen nicht zum Training seiner Modelle verwenden. Die Verarbeitung kann in den USA stattfinden; abgesichert ist das durch die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Ihre Daten nutzen wir nicht, um eigene KI-Modelle zu trainieren.
5. Zahlung über Stripe
Bezahlt wird über die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Nach dem Klick auf „Zahlungspflichtig bestellen“ leiten wir Sie auf die Bezahlseite von Stripe weiter. Stripe erhält Ihre E-Mail-Adresse, Betrag, Bestellnummer und die Zahlungsdaten, die Sie dort eingeben. Kartendaten sehen wir nicht. Stripe verarbeitet die Daten zur Abwicklung der Zahlung und zur Betrugsprävention auch in eigener Verantwortung und übermittelt sie dabei teilweise an die Stripe, Inc. in den USA. Stripe nimmt am EU-US Data Privacy Framework teil (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023, Art. 45 DSGVO). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Mehr dazu: https://stripe.com/de/privacy
Die Zahlung nimmt die FBB-Service Management GmbH, Bürgermeister-Bennecke-Straße 22, 31832 Springe, entgegen, an die wir unsere Forderungen aus dem Vertrag abgetreten haben (Factoring). Sie erhält dafür Ihren Namen, Ihre E-Mail-Adresse, Betrag, Bestellnummer und den Zahlungsbeleg von Stripe und verarbeitet diese Daten zur Abwicklung der Zahlung und für ihre Buchhaltung in eigener Verantwortung. Rechtsgrundlagen sind die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), unser berechtigtes Interesse an der Abwicklung der abgetretenen Forderung (Art. 6 Abs. 1 lit. f DSGVO) und die handels- und steuerrechtlichen Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
6. E-Mails
Bestellbestätigung, Liefermail und Mitteilungen zum Stand Ihrer Bestellung senden wir über den Mailserver unseres Hosters. Damit keine Bestellung verloren geht, schicken wir von jeder Bestellung, jeder Zahlung und jeder Liefermail zusätzlich eine Kopie an ein Archivpostfach der Vierstein UG (haftungsbeschränkt) i. G. beim selben Hoster. Eigene Programme auf unseren Rechnern in Deutschland lesen dieses Postfach, um Bestellungen abzulegen und nachzuverfolgen. Die Archivkopien zu bezahlten Bestellungen, Zahlungen und Liefermails sind Handelsbriefe; wir bewahren sie 6 Jahre ab Ende des Kalenderjahres auf, weil Handels- und Steuerrecht das verlangen (§ 257 Abs. 1 Nr. 2 und 3 HGB, § 147 Abs. 1 Nr. 2 und 3 AO; Art. 6 Abs. 1 lit. c DSGVO). Archivkopien von Bestellungen, die nicht bezahlt wurden, löscht ein automatischer Lauf nach 180 Tagen. Wenn Sie uns an kundendienst [at] gpsr-sofort [punkt] de schreiben oder auf eine unserer Mails antworten, wird Ihre Nachricht an das Postfach des Geschäftsführers weitergeleitet. Wir schicken Ihnen keine Werbung, solange Sie dem nicht ausdrücklich zugestimmt haben.
7. Empfänger im Überblick
| Empfänger | Wofür | Rolle | Ort |
|---|---|---|---|
| ALL-INKL.COM - Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland | Hosting, Datenbank, Dateiablage, E-Mail | Auftragsverarbeiter | Deutschland/EU |
| Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland | Zahlung | eigener Verantwortlicher | auch USA |
| eigene Rechner der FBB-Service Management GmbH in Deutschland | Erstellung Ihres Ergebnisses | wir selbst | Deutschland/EU |
| E-Mail-Versand über unseren Webspace bei ALL-INKL.COM | E-Mail-Versand | Auftragsverarbeiter | Deutschland/EU |
| Anthropic Ireland, Limited, Dublin, Irland | Formulieren von Texten (Sprachmodell Claude, API) | Auftragsverarbeiter | auch USA |
| Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA | Verbindung zum Seitenzähler | Auftragsverarbeiter | auch USA |
| FBB-Service Management GmbH, Bürgermeister-Bennecke-Straße 22, 31832 Springe | Annahme der Zahlung (Factoring) | eigener Verantwortlicher | Deutschland/EU |
Darüber hinaus geben wir Daten nur weiter, wenn ein Gesetz uns dazu verpflichtet, zum Beispiel an Finanzbehörden.
8. Speicherdauer
| Was | Wie lange |
|---|---|
| Hochgeladene Dateien | 30 Tage nach Auslieferung, dann automatisch gelöscht. Dateien aus nicht bezahlten Bestellungen nach 48 Stunden. |
| Ihre Formularangaben | 30 Tage nach Auslieferung, dann automatisch gelöscht |
| Fertige Ergebnisdateien | 30 Tage zum Herunterladen, dann automatisch gelöscht |
| Nicht bezahlte Bestellentwürfe | 7 Tage in der Datenbank; die Archivkopie per E-Mail 180 Tage, dann automatisch gelöscht |
| Archivkopien zu bezahlten Bestellungen, Zahlungen und Liefermails (Handelsbriefe) | 6 Jahre ab Ende des Kalenderjahres (§ 257 HGB, § 147 AO), dann automatisch gelöscht |
| Bestellung, Rechnung, Zahlungsbeleg | 8 Jahre ab Ende des Kalenderjahres (§ 147 AO, § 257 HGB) |
| Geschäftliche E-Mails mit Ihnen zu einer Bestellung (Handelsbriefe) | 6 Jahre ab Ende des Kalenderjahres (§ 257 HGB, § 147 AO) |
| Protokoll Ihrer Zustimmungen und Widerrufe | 3 Jahre ab Ende des Kalenderjahres der Bestellung (Verjährung, §§ 195, 199 BGB) |
| Server-Protokolle des Hosters | in der Regel bis 7 Tage |
Auf Ihrer Statusseite können Sie Ihre hochgeladenen Dateien und Ergebnisse auch früher selbst löschen. Was wir aus gesetzlichen Gründen aufbewahren müssen, sperren wir für jede andere Nutzung. Rechtsgrundlage für diese Aufbewahrung ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 257 HGB und § 147 AO.
9. Ihre Rechte
Sie haben das Recht auf Auskunft über Ihre Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Soweit wir Daten auf Grund eines berechtigten Interesses verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 DSGVO). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Schreiben Sie dazu an kundendienst [at] gpsr-sofort [punkt] de.
Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
https://www.lfd.niedersachsen.de
10. Sicherheit
Die Website ist nur verschlüsselt (HTTPS) erreichbar. Hochgeladene Dateien und Ergebnisse liegen außerhalb des öffentlich erreichbaren Bereichs und sind nur mit dem persönlichen Link aus Ihrer Bestellbestätigung abrufbar. Diesen Link sollten Sie nicht weitergeben.
11. Änderungen
Wenn sich unser Angebot oder die Rechtslage ändert, passen wir diese Erklärung an. Es gilt die Fassung, die zum Zeitpunkt Ihres Besuchs hier steht.