Unsere aktuellen Aktionen findest du hier 🤑 Profitiere von zusätzlichen Rabatten!
blog_colonie_de_vacances_26_e36781e747
Sicherheit, Datenschutz & Datenrichtlinie

Unser Ansatz

Bei Gutmarkiert ist es uns wichtig, dass unsere Kunden sicher bestellen können und personenbezogene Daten sorgfältig behandelt werden. Auf dieser Seite erklären wir, wie wir mit Sicherheit, Datenschutz, Zahlungen, KI, Cookies, externen Dienstleistern und Sicherheitslücken umgehen. Diese Seite dient als übersichtliche Sicherheits- und Datenrichtlinie. Für die vollständigen rechtlichen Informationen verweisen wir außerdem auf unsere Datenschutzerklärung, Cookie-Richtlinie, Allgemeinen Geschäftsbedingungen und Rückgabebedingungen.

Kurz gesagt

Gutmarkiert folgt den folgenden Grundsätzen: Wir verarbeiten nur personenbezogene Daten, die für unsere Dienstleistungen, zur Erfüllung gesetzlicher Verpflichtungen, für die Sicherheit, den Kundenservice oder – soweit zulässig – für Analyse- und Marketingzwecke erforderlich sind. Wir verwenden personenbezogene Daten ausschließlich für klare und rechtmäßige Zwecke. Wir speichern keine Zahlungskartendaten in unseren eigenen Systemen. Zahlungen werden über die externe, sichere Zahlungsumgebung von Stripe abgewickelt. Der Zugriff auf Kundendaten ist auf Mitarbeiter und Dienstleister beschränkt, die diese Daten benötigen. Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein. Unsere Systeme werden überwacht, getestet und auf Schwachstellen geprüft. Wir setzen KI ausschließlich unterstützend im Kundenservice ein. Personenbezogene Daten werden nicht zum Training externer KI-Modelle verwendet. Kunden können ihre Datenschutzrechte gemäß der DSGVO ausüben.

Gutmarkiert beansprucht keine eigenständige ISO-27001-Zertifizierung, sofern dies nicht ausdrücklich auf dieser Seite angegeben ist.

Wer ist für Ihre Daten verantwortlich?

Gutmarkiert.de wird von Goedgemerkt B.V. betrieben, mit Sitz am Cobolweg 3, 3821 BJ Amersfoort, Niederlande.

Die Handelsregisternummer (KvK) lautet 32119030 und die Umsatzsteuer-Identifikationsnummer lautet NL817123015B01. Bei allgemeinen Fragen können Sie uns unter info@gutmarkiert.de kontaktieren. Bei Fragen zum Datenschutz können Sie sich an Desanne Valkenberg unter desanne@goedgemerkt.nl wenden. Bei sicherheitsbezogenen Meldungen oder Fragen können Sie Bas Koesveld unter bas@goedgemerkt.nl kontaktieren.

Für die auf dieser Seite beschriebenen Verarbeitungen ist Goedgemerkt der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO).

Bei Fragen zu Datenschutz, Sicherheit oder personenbezogenen Daten können Sie uns unter info@gutmarkiert.de, telefonisch unter +49 (0) 251 98 11 56 99 oder über unsere Website kontaktieren: www.gutmarkiert.de.

Organisation und Security Governance

Gutmarkiert ist Teil von CCL Industries, einem international börsennotierten Unternehmen. Innerhalb der CCL-Gruppe kommen Security-Governance-Strukturen, Kontrollen und Prozesse zum Einsatz, die auf eine zuverlässige und sichere Geschäftstätigkeit ausgerichtet sind.

Personenbezogene Daten werden innerhalb der Gruppe nur in dem Umfang weitergegeben, wie dies beispielsweise für Hosting, Sicherheit, Verwaltung, Compliance, Administration oder Dienstleistungen erforderlich ist.

Bei Gutmarkiert bestehen interne Verantwortlichkeiten für Datenschutz, Sicherheit und den Schutz personenbezogener Daten. Der Zugriff auf personenbezogene Daten ist auf Mitarbeiter oder Dienstleister beschränkt, die diese Daten für ihre Tätigkeit benötigen.

Welche personenbezogenen Daten wir verarbeiten

Wir verarbeiten personenbezogene Daten, die für die Bereitstellung unserer Produkte und Dienstleistungen erforderlich sind.

Dazu können unter anderem Name und Adressdaten, E-Mail-Adresse, Telefonnummer, Bestelldaten, Rechnungsdaten, Personalisierungsdaten wie Namen, Texte oder andere Angaben, die auf Etiketten gedruckt werden, die Kommunikation mit unserem Kundenservice, technische Daten wie IP-Adresse, Browserdaten, Cookie-Daten und die Nutzung der Website sowie Marketingpräferenzen gehören, beispielsweise wenn Sie sich für unseren Newsletter anmelden.

Da unsere Produkte häufig für Kinder bestellt werden, können Personalisierungsdaten auch Namen oder Texte enthalten, die sich auf Kinder beziehen. Wir verwenden diese Daten ausschließlich für Produktion, Lieferung, Kundenservice und eventuelle Nachbestellungen.

Wir bitten unsere Kunden, keine unnötigen sensiblen personenbezogenen Daten in die Personalisierungsfelder einzugeben, wie beispielsweise medizinische Informationen, Angaben zur Religion oder andere besondere Kategorien personenbezogener Daten, sofern dies für das gewählte Produkt nicht tatsächlich erforderlich ist.

Zwecke und Rechtsgrundlagen gemäß DSGVO

Wir verarbeiten personenbezogene Daten nur, wenn dafür eine gültige Rechtsgrundlage gemäß DSGVO besteht.

Zweck Beispiele Rechtsgrundlage gemäß DSGVO
Bearbeitung von Bestellungen Produktion, Personalisierung, Lieferung und Kommunikation zur Bestellung Erfüllung eines Vertrags
Kundenservice Beantwortung von Fragen, Bearbeitung von Beschwerden und Erbringung von Serviceleistungen Erfüllung eines Vertrags oder berechtigtes Interesse
Verwaltung Rechnungen, Buchhaltung und steuerliche Aufbewahrungspflichten Gesetzliche Verpflichtung
Sicherheit der Website Protokollierung, Betrugsprävention, Verhinderung von Missbrauch und Sicherheitsuntersuchungen Berechtigtes Interesse
Marketingkommunikation Newsletter und kommerzielle E-Mails Einwilligung oder berechtigtes Interesse, sofern dies für bestehende Kunden und ähnliche Produkte oder Dienstleistungen gesetzlich zulässig ist
Cookies und Tracking Analyse, Werbemessung und Personalisierung Einwilligung, sofern erforderlich
Verbesserung unserer Dienstleistungen Analyse der Websitenutzung, Kundeninteraktionen und Bestellprozesse Berechtigtes Interesse oder Einwilligung, abhängig von den Daten und der eingesetzten Technologie

Wir verwenden personenbezogene Daten nicht für andere Zwecke als diejenigen, für die sie erhoben wurden, es sei denn, dies ist gesetzlich zulässig oder erforderlich.

Datenminimierung

Gutmarkiert verarbeitet nicht mehr personenbezogene Daten, als für den Zweck erforderlich sind, für den die Daten bereitgestellt wurden.

Das bedeutet unter anderem, dass wir nur Daten abfragen, die für Bestellung, Lieferung, Zahlung, Service oder Verwaltung erforderlich sind. Darüber hinaus beschränken wir den Zugriff auf Kundendaten, bewahren Daten nicht länger als notwendig auf und geben Daten nur dann an Dritte weiter, wenn dies für unsere Dienstleistungen, die Sicherheit oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.

Sicherheitsmaßnahmen

Wir ergreifen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten und Systeme vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen.

Zu unseren Sicherheitsmaßnahmen gehören unter anderem sichere Verbindungen über HTTPS und TLS, die verschlüsselte Speicherung von Passwörtern, eine rollen- und verantwortungsbasierte Zugriffsverwaltung, die Anwendung des Least-Privilege-Prinzips, Firewall-Regeln, Schutz vor Brute-Force-Angriffen, eine Web Application Firewall, Schutz vor DDoS-Angriffen unter anderem über Cloudflare, die Protokollierung und Überwachung verdächtiger Aktivitäten, Vulnerability Scanning, Incident-Response-Prozesse sowie die regelmäßige Bewertung von Sicherheitsrisiken.

Wir überprüfen unsere Sicherheitsmaßnahmen regelmäßig und passen sie an, wenn sich Risiken, Technologien oder gesetzliche Anforderungen ändern.

Monitoring, Penetrationstests und Schwachstellenmanagement

Um die Sicherheit unserer Systeme zu verbessern, setzen wir verschiedene Kontrollmechanismen ein.

Dazu gehören unter anderem:

  • Regelmäßige unabhängige Penetrationstests auf Anwendungs- und Netzwerkebene;
  • Regelmäßige Penetrationstests durch spezialisierte externe Sicherheitsdienstleister, darunter Cyberlab;
  • Vulnerability Scanning von Systemen und Infrastruktur;
  • Professionelle Sicherheitstools für Monitoring und Schwachstellenmanagement;
  • Aktive Überwachung verdächtiger Aktivitäten und Sicherheitsrisiken;
  • Interne Prozesse zur Erkennung, Analyse und Nachverfolgung von Sicherheitsvorfällen.

Wenn eine mögliche Schwachstelle festgestellt wird, bewerten wir diese hinsichtlich Risiko und Auswirkungen. Anschließend legen wir fest, welche Maßnahmen erforderlich sind und innerhalb welcher Frist diese umgesetzt werden.

Website- und Kontosicherheit

Wir empfehlen unseren Kunden, ein starkes und einzigartiges Passwort zu verwenden und ihre Kontodaten nicht mit anderen Personen zu teilen.

Wir ergreifen Maßnahmen, um Kundenkonten und Websitedaten zu schützen.

Dabei setzen wir unter anderem HTTPS, TLS-Verschlüsselung, verschlüsselte Passwortspeicherung, Rate Limiting, Firewall-Regeln, Schutz vor unbefugtem Zugriff, eingeschränkten Zugriff für Mitarbeiter sowie Protokollierung und Monitoring ein, sofern dies angemessen ist.

Wir empfehlen unseren Kunden außerdem, ein starkes und einzigartiges Passwort zu verwenden und ihre Kontodaten nicht mit anderen Personen zu teilen.

Zahlungen

Für Zahlungen nutzen wir Stripe als externen Zahlungsdienstleister. Weitere Informationen finden Sie bei Stripe.

Das bedeutet, dass vollständige Zahlungskartendaten von Gutmarkiert nicht in unseren eigenen Systemen gespeichert werden. Zahlungen werden über die sichere Zahlungsumgebung von Stripe abgewickelt, die eine sichere Zahlungsabwicklung gemäß PCI DSS unterstützt. Gutmarkiert erhält nur die Daten, die erforderlich sind, um Zahlung, Bestellung, Verwaltung und Kundenservice ordnungsgemäß abzuwickeln.

PCI DSS ist der internationale Sicherheitsstandard für Organisationen, die Kartenzahlungen verarbeiten. Durch die Nutzung von Stripe begrenzen wir die Menge an Zahlungsdaten, die innerhalb unserer eigenen Systeme verarbeitet wird.

Externe Dienstleister, Auftragsverarbeiter und andere Empfänger

Für bestimmte Bereiche unserer Dienstleistungen nutzen wir externe Dienstleister. Wir geben nur Daten weiter, die für den jeweiligen Zweck erforderlich sind. Soweit erforderlich, schließen wir mit diesen Parteien Auftragsverarbeitungsverträge oder andere geeignete Vereinbarungen. Nachfolgend finden Sie die wichtigsten Parteien, mit denen wir direkt zusammenarbeiten.

Diese Liste kann sich ändern, wenn sich unsere Dienstleistungen, Systeme oder Anbieter ändern. Wir prüfen externe Dienstleister im Hinblick auf angemessene Garantien für Datenschutz und Informationssicherheit.

Einige Parteien können für bestimmte Verarbeitungen eigenständig als Verantwortliche tätig sein, beispielsweise wenn sie gesetzlich zur Verarbeitung von Daten verpflichtet sind oder eigene Zwecke festlegen. Soweit dies zutrifft, verweisen wir auf die Datenschutzinformationen der jeweiligen Partei.

Dienstleister oder Plattform Zweck Mögliche Daten
Stripe Zahlungsabwicklung Zahlungstransaktionsdaten
Google Analytics, Werbemessung und Marketing Cookie-Daten, Nutzungsdaten und technische Daten
Meta/Facebook Werbung und Kampagnenanalyse Marketingdaten, Cookie-Daten und, soweit möglich, pseudonymisierte Daten
Microsoft/Bing Werbung und Kampagnenanalyse Marketingdaten, Cookie-Daten und, soweit möglich, pseudonymisierte Daten
CCL Industries-Gruppe Infrastruktur, Security Governance, Verwaltung und Compliance Nur Daten, die für Verwaltung, Sicherheit oder Dienstleistungen erforderlich sind
KI-Kundenserviceanbieter Unterstützung im Kundenservice Nur erforderliche Anfrage- und Kontextdaten
Logistikdienstleister Versand und Lieferung Name, Adresse, Kontaktdaten und Versandinformationen

Einsatz von KI im Kundenservice

In unserem Kundenservice setzen wir KI-Unterstützung ein, um bestimmte Kundenanfragen zu beantworten und Bestellinformationen abzurufen.

KI kann dabei helfen, Antworten auf Kundenanfragen zu formulieren, zu strukturieren oder schneller bereitzustellen. Die KI trifft keine eigenständigen Entscheidungen über Kunden, Bestellungen, Zahlungen, Rücksendungen oder Beschwerden.

Dabei gelten die folgenden Schutzmaßnahmen:

  • Die KI hat keinen eigenständigen Zugriff auf vollständige Kundenprofile;
  • Mitarbeiter bleiben für die abschließende Beurteilung und Kommunikation verantwortlich;
  • Sensible personenbezogene Daten werden nicht aktiv mit KI-Systemen geteilt;
  • Daten werden nicht zum Training externer KI-Modelle verwendet;
  • KI wird nicht für automatisierte Entscheidungen eingesetzt, die rechtliche Auswirkungen oder vergleichbare erhebliche Auswirkungen auf Kunden haben;
  • Wir teilen nur Informationen, die erforderlich sind, um eine Kundenanfrage angemessen beantworten zu können.

Wenn eine Kundenanfrage persönliche oder sensible Informationen enthält, prüfen wir sorgfältig, welche Daten für die Bearbeitung der Anfrage erforderlich sind.

Cookies und Tracking

Wir verwenden Cookies und ähnliche Technologien, damit unsere Website ordnungsgemäß funktioniert, um sie zu verbessern und – sofern Sie Ihre Einwilligung erteilen – Marketing und Werbung zu personalisieren.

Wir verwenden funktionale Cookies, beispielsweise für den Warenkorb und die Anmeldung, Analyse-Cookies zur Messung und Verbesserung der Websitenutzung sowie Marketing-Cookies für Werbemessung und Personalisierung.

Für funktionale Cookies und bestimmte datenschutzfreundliche Analyse-Cookies ist nicht immer eine Einwilligung erforderlich. Für Marketing-Cookies, Tracking-Cookies und Analyse-Cookies mit mehr als geringfügigen Auswirkungen auf den Datenschutz holen wir vorab Ihre Einwilligung ein. Sie können Ihre Cookie-Einstellungen jederzeit über die Cookie-Einstellungen auf unserer Website ändern oder Ihre Einwilligung widerrufen.

Weitere Informationen finden Sie in unserer Cookie-Richtlinie.

Internationale Datenübermittlung und Datenspeicherung

Soweit möglich, speichern wir personenbezogene Daten innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.

Wenn personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden oder von dort aus zugänglich sind, erfolgt dies nur, wenn geeignete Schutzmaßnahmen getroffen wurden. Dazu können beispielsweise Auftragsverarbeitungsverträge, Standardvertragsklauseln, zusätzliche technische und organisatorische Maßnahmen oder andere gesetzlich zulässige Übermittlungsmechanismen gehören.

Für jeden Dienstleister prüfen wir, welche Daten verarbeitet werden, wo die Verarbeitung stattfindet und welche Sicherheits- und Datenschutzgarantien gelten.

Aufbewahrungsfristen

Wir speichern personenbezogene Daten nicht länger, als es für den Zweck erforderlich ist, für den sie erhoben wurden, es sei denn, wir sind gesetzlich verpflichtet, die Daten länger aufzubewahren.

Art der Daten Aufbewahrungsfrist
Bestell- und Rechnungsdaten 7 Jahre aufgrund steuerlicher Aufbewahrungspflichten
Kontodaten Solange das Konto aktiv ist oder bis zu einer früheren Löschung auf Anfrage, sofern keine gesetzliche Aufbewahrungspflicht besteht
Personalisierungsdaten Solange dies für Produktion, Lieferung, Service und eventuelle Nachbestellungen erforderlich ist
Kommunikation mit dem Kundenservice Maximal 2 Jahre nach dem letzten Kontakt, es sei denn, eine längere Aufbewahrung ist für eine laufende Anfrage, Beschwerde oder einen Rechtsstreit erforderlich
Marketing-Einwilligung Bis zum Widerruf der Einwilligung
Newsletter-Daten Bis zur Abmeldung oder zum Widerruf der Einwilligung
Cookie-Daten Gemäß den in unserer Cookie-Richtlinie beschriebenen Fristen
Sicherheitsprotokolle Grundsätzlich maximal 12 Monate, es sei denn, eine längere Aufbewahrung ist für Sicherheitszwecke, Betrugsprävention, die Untersuchung von Vorfällen oder Rechtsansprüche erforderlich

Nach Ablauf der Aufbewahrungsfrist löschen oder anonymisieren wir personenbezogene Daten, sofern eine weitere Aufbewahrung nicht gesetzlich vorgeschrieben oder gerechtfertigt ist.

Datenlecks und Reaktion auf Sicherheitsvorfälle

Wir verfügen über interne Prozesse zur Erkennung, Bewertung und Nachverfolgung von Sicherheitsvorfällen und möglichen Datenschutzverletzungen.

Wenn eine mögliche Datenschutzverletzung vorliegt, untersuchen wir, was passiert ist, bewerten, welche personenbezogenen Daten betroffen sind und welches Risiko sich daraus für die betroffenen Personen ergibt. Darüber hinaus ergreifen wir Maßnahmen, um mögliche Schäden zu begrenzen, dokumentieren den Vorfall bei Bedarf, melden die Datenschutzverletzung der niederländischen Datenschutzbehörde (Autoriteit Persoonsgegevens), sofern dies gesetzlich vorgeschrieben ist, und informieren die betroffenen Personen, wenn dies gesetzlich erforderlich ist.

Ihre Datenschutzrechte

Gemäß der DSGVO haben Sie unter anderem folgende Rechte:

  • Recht auf Auskunft;
  • Recht auf Berichtigung;
  • Recht auf Löschung;
  • Recht auf Einschränkung der Verarbeitung;
  • Recht auf Datenübertragbarkeit;
  • Recht auf Widerspruch gegen die Verarbeitung;
  • Recht auf Widerruf Ihrer Einwilligung;
  • Recht auf Beschwerde bei der Autoriteit Persoonsgegevens.

Möchten Sie eines Ihrer Rechte ausüben? Dann kontaktieren Sie uns unter: info@gutmarkiert.de

Wir antworten so schnell wie möglich und spätestens innerhalb der gesetzlichen Frist. In den meisten Fällen bemühen wir uns, innerhalb einer Woche inhaltlich auf Ihre Anfrage zu antworten. Bei komplexen Anfragen oder mehreren gleichzeitigen Anfragen kann die gesetzliche Frist verlängert werden. In diesem Fall informieren wir Sie darüber.

Um Ihre Daten angemessen zu schützen, können wir bei Bedarf eine zusätzliche Verifizierung verlangen, um Ihre Identität zu bestätigen.

Sicherheitslücke melden

Glauben Sie, eine Sicherheitslücke auf unserer Website, in unseren Systemen oder Prozessen gefunden zu haben? Dann bitten wir Sie, uns diese verantwortungsvoll zu melden.

Sie können eine Meldung an it@goedgemerkt.nl senden oder uns telefonisch unter +49 (0) 251 98 11 56 99 kontaktieren. Verwenden Sie dabei als Betreff: Sicherheitsmeldung.

Wir bitten Sie, ausreichend Informationen bereitzustellen, damit wir die Sicherheitslücke untersuchen können, die Sicherheitslücke nicht auszunutzen, keine Daten anderer Personen einzusehen, zu ändern, zu kopieren oder zu löschen, unsere Systeme nicht zu beeinträchtigen und die Sicherheitslücke nicht öffentlich zu machen, bevor wir sie untersucht und gegebenenfalls behoben haben.

Wir behandeln Sicherheitsmeldungen sorgfältig und geben Ihnen nach Möglichkeit eine Rückmeldung.

Kontakt

Haben Sie Fragen zum Datenschutz, zur Sicherheit oder zur Verwendung Ihrer Daten? Oder möchten Sie Ihre Datenschutzrechte ausüben?

Dann kontaktieren Sie uns:
E-Mail: info@gutmarkiert.de
Telefon: +49 (0) 251 98 11 56 99
Website: www.gutmarkiert.de

Zugehörige Dokumente

Schnelle Fakten

Thema Informationen
Website www.gutmarkiert.de
Unternehmen Goedgemerkt B.V.
Adresse Cobolweg 3, 3821 BJ Amersfoort, Niederlande
Teil von CCL Industries
Zahlungsdienstleister Stripe
DDoS-Schutz Cloudflare
Datenschutzkontakt info@gutmarkiert.de
Sicherheitsmeldungen security@goedgemerkt.nl
Anwendbares Datenschutzrecht DSGVO / GDPR
KI-Training mit Kundendaten Nein
Speicherung von Zahlungskartendaten durch Gutmarkiert Nein
ISO-27001-Zertifizierung von Gutmarkiert Nicht eigenständig beansprucht, sofern nicht ausdrücklich angegeben

FAQ zu Sicherheit und Datenschutz

Gutmarkiert beansprucht keine eigenständige ISO-27001-Zertifizierung, sofern dies nicht ausdrücklich auf dieser Seite angegeben ist. Unser Sicherheitsansatz basiert auf anerkannten Sicherheitsprinzipien und der übergreifenden Security Governance innerhalb von CCL Industries.

Nein. Zahlungen werden über Stripe abgewickelt. Gutmarkiert erhält nur die Daten, die erforderlich sind, um die Zahlung zu bestätigen und die Bestellung zu bearbeiten.

Nein. Personenbezogene Daten werden nicht zum Training externer KI-Modelle verwendet.

Ja. Sie können uns unter info@gutmarkiert.de kontaktieren. Einige Daten müssen wir aufgrund gesetzlicher Verpflichtungen aufbewahren, beispielsweise für unsere Buchhaltung.

Sie können ein Sicherheitsproblem unter it@goedgemerkt.nl melden.

Zuletzt aktualisiert: 26. August 2026