
Unser Ansatz
Bei Gutmarkiert ist es uns wichtig, dass unsere Kunden sicher bestellen können und personenbezogene Daten sorgfältig behandelt werden. Auf dieser Seite erklären wir, wie wir mit Sicherheit, Datenschutz, Zahlungen, KI, Cookies, externen Dienstleistern und Sicherheitslücken umgehen. Diese Seite dient als übersichtliche Sicherheits- und Datenrichtlinie. Für die vollständigen rechtlichen Informationen verweisen wir außerdem auf unsere Datenschutzerklärung, Cookie-Richtlinie, Allgemeinen Geschäftsbedingungen und Rückgabebedingungen.
Kurz gesagt
Gutmarkiert folgt den folgenden Grundsätzen: Wir verarbeiten nur personenbezogene Daten, die für unsere Dienstleistungen, zur Erfüllung gesetzlicher Verpflichtungen, für die Sicherheit, den Kundenservice oder – soweit zulässig – für Analyse- und Marketingzwecke erforderlich sind. Wir verwenden personenbezogene Daten ausschließlich für klare und rechtmäßige Zwecke. Wir speichern keine Zahlungskartendaten in unseren eigenen Systemen. Zahlungen werden über die externe, sichere Zahlungsumgebung von Stripe abgewickelt. Der Zugriff auf Kundendaten ist auf Mitarbeiter und Dienstleister beschränkt, die diese Daten benötigen. Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein. Unsere Systeme werden überwacht, getestet und auf Schwachstellen geprüft. Wir setzen KI ausschließlich unterstützend im Kundenservice ein. Personenbezogene Daten werden nicht zum Training externer KI-Modelle verwendet. Kunden können ihre Datenschutzrechte gemäß der DSGVO ausüben.
Gutmarkiert beansprucht keine eigenständige ISO-27001-Zertifizierung, sofern dies nicht ausdrücklich auf dieser Seite angegeben ist.
Wer ist für Ihre Daten verantwortlich?
Gutmarkiert.de wird von Goedgemerkt B.V. betrieben, mit Sitz am Cobolweg 3, 3821 BJ Amersfoort, Niederlande.
Die Handelsregisternummer (KvK) lautet 32119030 und die Umsatzsteuer-Identifikationsnummer lautet NL817123015B01. Bei allgemeinen Fragen können Sie uns unter info@gutmarkiert.de kontaktieren. Bei Fragen zum Datenschutz können Sie sich an Desanne Valkenberg unter desanne@goedgemerkt.nl wenden. Bei sicherheitsbezogenen Meldungen oder Fragen können Sie Bas Koesveld unter bas@goedgemerkt.nl kontaktieren.
Für die auf dieser Seite beschriebenen Verarbeitungen ist Goedgemerkt der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO).
Bei Fragen zu Datenschutz, Sicherheit oder personenbezogenen Daten können Sie uns unter info@gutmarkiert.de, telefonisch unter +49 (0) 251 98 11 56 99 oder über unsere Website kontaktieren: www.gutmarkiert.de.
Organisation und Security Governance
Gutmarkiert ist Teil von CCL Industries, einem international börsennotierten Unternehmen. Innerhalb der CCL-Gruppe kommen Security-Governance-Strukturen, Kontrollen und Prozesse zum Einsatz, die auf eine zuverlässige und sichere Geschäftstätigkeit ausgerichtet sind.
Personenbezogene Daten werden innerhalb der Gruppe nur in dem Umfang weitergegeben, wie dies beispielsweise für Hosting, Sicherheit, Verwaltung, Compliance, Administration oder Dienstleistungen erforderlich ist.
Bei Gutmarkiert bestehen interne Verantwortlichkeiten für Datenschutz, Sicherheit und den Schutz personenbezogener Daten. Der Zugriff auf personenbezogene Daten ist auf Mitarbeiter oder Dienstleister beschränkt, die diese Daten für ihre Tätigkeit benötigen.
Welche personenbezogenen Daten wir verarbeiten
Wir verarbeiten personenbezogene Daten, die für die Bereitstellung unserer Produkte und Dienstleistungen erforderlich sind.
Dazu können unter anderem Name und Adressdaten, E-Mail-Adresse, Telefonnummer, Bestelldaten, Rechnungsdaten, Personalisierungsdaten wie Namen, Texte oder andere Angaben, die auf Etiketten gedruckt werden, die Kommunikation mit unserem Kundenservice, technische Daten wie IP-Adresse, Browserdaten, Cookie-Daten und die Nutzung der Website sowie Marketingpräferenzen gehören, beispielsweise wenn Sie sich für unseren Newsletter anmelden.
Da unsere Produkte häufig für Kinder bestellt werden, können Personalisierungsdaten auch Namen oder Texte enthalten, die sich auf Kinder beziehen. Wir verwenden diese Daten ausschließlich für Produktion, Lieferung, Kundenservice und eventuelle Nachbestellungen.
Wir bitten unsere Kunden, keine unnötigen sensiblen personenbezogenen Daten in die Personalisierungsfelder einzugeben, wie beispielsweise medizinische Informationen, Angaben zur Religion oder andere besondere Kategorien personenbezogener Daten, sofern dies für das gewählte Produkt nicht tatsächlich erforderlich ist.
Zwecke und Rechtsgrundlagen gemäß DSGVO
Wir verarbeiten personenbezogene Daten nur, wenn dafür eine gültige Rechtsgrundlage gemäß DSGVO besteht.
| Zweck | Beispiele | Rechtsgrundlage gemäß DSGVO |
|---|---|---|
| Bearbeitung von Bestellungen | Produktion, Personalisierung, Lieferung und Kommunikation zur Bestellung | Erfüllung eines Vertrags |
| Kundenservice | Beantwortung von Fragen, Bearbeitung von Beschwerden und Erbringung von Serviceleistungen | Erfüllung eines Vertrags oder berechtigtes Interesse |
| Verwaltung | Rechnungen, Buchhaltung und steuerliche Aufbewahrungspflichten | Gesetzliche Verpflichtung |
| Sicherheit der Website | Protokollierung, Betrugsprävention, Verhinderung von Missbrauch und Sicherheitsuntersuchungen | Berechtigtes Interesse |
| Marketingkommunikation | Newsletter und kommerzielle E-Mails | Einwilligung oder berechtigtes Interesse, sofern dies für bestehende Kunden und ähnliche Produkte oder Dienstleistungen gesetzlich zulässig ist |
| Cookies und Tracking | Analyse, Werbemessung und Personalisierung | Einwilligung, sofern erforderlich |
| Verbesserung unserer Dienstleistungen | Analyse der Websitenutzung, Kundeninteraktionen und Bestellprozesse | Berechtigtes Interesse oder Einwilligung, abhängig von den Daten und der eingesetzten Technologie |
Wir verwenden personenbezogene Daten nicht für andere Zwecke als diejenigen, für die sie erhoben wurden, es sei denn, dies ist gesetzlich zulässig oder erforderlich.
Datenminimierung
Gutmarkiert verarbeitet nicht mehr personenbezogene Daten, als für den Zweck erforderlich sind, für den die Daten bereitgestellt wurden.
Das bedeutet unter anderem, dass wir nur Daten abfragen, die für Bestellung, Lieferung, Zahlung, Service oder Verwaltung erforderlich sind. Darüber hinaus beschränken wir den Zugriff auf Kundendaten, bewahren Daten nicht länger als notwendig auf und geben Daten nur dann an Dritte weiter, wenn dies für unsere Dienstleistungen, die Sicherheit oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
Sicherheitsmaßnahmen
Wir ergreifen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten und Systeme vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen.
Zu unseren Sicherheitsmaßnahmen gehören unter anderem sichere Verbindungen über HTTPS und TLS, die verschlüsselte Speicherung von Passwörtern, eine rollen- und verantwortungsbasierte Zugriffsverwaltung, die Anwendung des Least-Privilege-Prinzips, Firewall-Regeln, Schutz vor Brute-Force-Angriffen, eine Web Application Firewall, Schutz vor DDoS-Angriffen unter anderem über Cloudflare, die Protokollierung und Überwachung verdächtiger Aktivitäten, Vulnerability Scanning, Incident-Response-Prozesse sowie die regelmäßige Bewertung von Sicherheitsrisiken.
Wir überprüfen unsere Sicherheitsmaßnahmen regelmäßig und passen sie an, wenn sich Risiken, Technologien oder gesetzliche Anforderungen ändern.
Monitoring, Penetrationstests und Schwachstellenmanagement
Um die Sicherheit unserer Systeme zu verbessern, setzen wir verschiedene Kontrollmechanismen ein.
Dazu gehören unter anderem:
- Regelmäßige unabhängige Penetrationstests auf Anwendungs- und Netzwerkebene;
- Regelmäßige Penetrationstests durch spezialisierte externe Sicherheitsdienstleister, darunter Cyberlab;
- Vulnerability Scanning von Systemen und Infrastruktur;
- Professionelle Sicherheitstools für Monitoring und Schwachstellenmanagement;
- Aktive Überwachung verdächtiger Aktivitäten und Sicherheitsrisiken;
- Interne Prozesse zur Erkennung, Analyse und Nachverfolgung von Sicherheitsvorfällen.
Wenn eine mögliche Schwachstelle festgestellt wird, bewerten wir diese hinsichtlich Risiko und Auswirkungen. Anschließend legen wir fest, welche Maßnahmen erforderlich sind und innerhalb welcher Frist diese umgesetzt werden.
Website- und Kontosicherheit
Wir empfehlen unseren Kunden, ein starkes und einzigartiges Passwort zu verwenden und ihre Kontodaten nicht mit anderen Personen zu teilen.
Wir ergreifen Maßnahmen, um Kundenkonten und Websitedaten zu schützen.
Dabei setzen wir unter anderem HTTPS, TLS-Verschlüsselung, verschlüsselte Passwortspeicherung, Rate Limiting, Firewall-Regeln, Schutz vor unbefugtem Zugriff, eingeschränkten Zugriff für Mitarbeiter sowie Protokollierung und Monitoring ein, sofern dies angemessen ist.
Wir empfehlen unseren Kunden außerdem, ein starkes und einzigartiges Passwort zu verwenden und ihre Kontodaten nicht mit anderen Personen zu teilen.
Zahlungen
Für Zahlungen nutzen wir Stripe als externen Zahlungsdienstleister. Weitere Informationen finden Sie bei Stripe.
Das bedeutet, dass vollständige Zahlungskartendaten von Gutmarkiert nicht in unseren eigenen Systemen gespeichert werden. Zahlungen werden über die sichere Zahlungsumgebung von Stripe abgewickelt, die eine sichere Zahlungsabwicklung gemäß PCI DSS unterstützt. Gutmarkiert erhält nur die Daten, die erforderlich sind, um Zahlung, Bestellung, Verwaltung und Kundenservice ordnungsgemäß abzuwickeln.
PCI DSS ist der internationale Sicherheitsstandard für Organisationen, die Kartenzahlungen verarbeiten. Durch die Nutzung von Stripe begrenzen wir die Menge an Zahlungsdaten, die innerhalb unserer eigenen Systeme verarbeitet wird.
Externe Dienstleister, Auftragsverarbeiter und andere Empfänger
Für bestimmte Bereiche unserer Dienstleistungen nutzen wir externe Dienstleister. Wir geben nur Daten weiter, die für den jeweiligen Zweck erforderlich sind. Soweit erforderlich, schließen wir mit diesen Parteien Auftragsverarbeitungsverträge oder andere geeignete Vereinbarungen. Nachfolgend finden Sie die wichtigsten Parteien, mit denen wir direkt zusammenarbeiten.
Diese Liste kann sich ändern, wenn sich unsere Dienstleistungen, Systeme oder Anbieter ändern. Wir prüfen externe Dienstleister im Hinblick auf angemessene Garantien für Datenschutz und Informationssicherheit.
Einige Parteien können für bestimmte Verarbeitungen eigenständig als Verantwortliche tätig sein, beispielsweise wenn sie gesetzlich zur Verarbeitung von Daten verpflichtet sind oder eigene Zwecke festlegen. Soweit dies zutrifft, verweisen wir auf die Datenschutzinformationen der jeweiligen Partei.
| Dienstleister oder Plattform | Zweck | Mögliche Daten |
|---|---|---|
| Stripe | Zahlungsabwicklung | Zahlungstransaktionsdaten |
| Analytics, Werbemessung und Marketing | Cookie-Daten, Nutzungsdaten und technische Daten | |
| Meta/Facebook | Werbung und Kampagnenanalyse | Marketingdaten, Cookie-Daten und, soweit möglich, pseudonymisierte Daten |
| Microsoft/Bing | Werbung und Kampagnenanalyse | Marketingdaten, Cookie-Daten und, soweit möglich, pseudonymisierte Daten |
| CCL Industries-Gruppe | Infrastruktur, Security Governance, Verwaltung und Compliance | Nur Daten, die für Verwaltung, Sicherheit oder Dienstleistungen erforderlich sind |
| KI-Kundenserviceanbieter | Unterstützung im Kundenservice | Nur erforderliche Anfrage- und Kontextdaten |
| Logistikdienstleister | Versand und Lieferung | Name, Adresse, Kontaktdaten und Versandinformationen |
Einsatz von KI im Kundenservice
In unserem Kundenservice setzen wir KI-Unterstützung ein, um bestimmte Kundenanfragen zu beantworten und Bestellinformationen abzurufen.
KI kann dabei helfen, Antworten auf Kundenanfragen zu formulieren, zu strukturieren oder schneller bereitzustellen. Die KI trifft keine eigenständigen Entscheidungen über Kunden, Bestellungen, Zahlungen, Rücksendungen oder Beschwerden.
Dabei gelten die folgenden Schutzmaßnahmen:
- Die KI hat keinen eigenständigen Zugriff auf vollständige Kundenprofile;
- Mitarbeiter bleiben für die abschließende Beurteilung und Kommunikation verantwortlich;
- Sensible personenbezogene Daten werden nicht aktiv mit KI-Systemen geteilt;
- Daten werden nicht zum Training externer KI-Modelle verwendet;
- KI wird nicht für automatisierte Entscheidungen eingesetzt, die rechtliche Auswirkungen oder vergleichbare erhebliche Auswirkungen auf Kunden haben;
- Wir teilen nur Informationen, die erforderlich sind, um eine Kundenanfrage angemessen beantworten zu können.
Wenn eine Kundenanfrage persönliche oder sensible Informationen enthält, prüfen wir sorgfältig, welche Daten für die Bearbeitung der Anfrage erforderlich sind.
Cookies und Tracking
Wir verwenden Cookies und ähnliche Technologien, damit unsere Website ordnungsgemäß funktioniert, um sie zu verbessern und – sofern Sie Ihre Einwilligung erteilen – Marketing und Werbung zu personalisieren.
Wir verwenden funktionale Cookies, beispielsweise für den Warenkorb und die Anmeldung, Analyse-Cookies zur Messung und Verbesserung der Websitenutzung sowie Marketing-Cookies für Werbemessung und Personalisierung.
Für funktionale Cookies und bestimmte datenschutzfreundliche Analyse-Cookies ist nicht immer eine Einwilligung erforderlich. Für Marketing-Cookies, Tracking-Cookies und Analyse-Cookies mit mehr als geringfügigen Auswirkungen auf den Datenschutz holen wir vorab Ihre Einwilligung ein. Sie können Ihre Cookie-Einstellungen jederzeit über die Cookie-Einstellungen auf unserer Website ändern oder Ihre Einwilligung widerrufen.
Weitere Informationen finden Sie in unserer Cookie-Richtlinie.
Internationale Datenübermittlung und Datenspeicherung
Soweit möglich, speichern wir personenbezogene Daten innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.
Wenn personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden oder von dort aus zugänglich sind, erfolgt dies nur, wenn geeignete Schutzmaßnahmen getroffen wurden. Dazu können beispielsweise Auftragsverarbeitungsverträge, Standardvertragsklauseln, zusätzliche technische und organisatorische Maßnahmen oder andere gesetzlich zulässige Übermittlungsmechanismen gehören.
Für jeden Dienstleister prüfen wir, welche Daten verarbeitet werden, wo die Verarbeitung stattfindet und welche Sicherheits- und Datenschutzgarantien gelten.
Aufbewahrungsfristen
Wir speichern personenbezogene Daten nicht länger, als es für den Zweck erforderlich ist, für den sie erhoben wurden, es sei denn, wir sind gesetzlich verpflichtet, die Daten länger aufzubewahren.
| Art der Daten | Aufbewahrungsfrist |
|---|---|
| Bestell- und Rechnungsdaten | 7 Jahre aufgrund steuerlicher Aufbewahrungspflichten |
| Kontodaten | Solange das Konto aktiv ist oder bis zu einer früheren Löschung auf Anfrage, sofern keine gesetzliche Aufbewahrungspflicht besteht |
| Personalisierungsdaten | Solange dies für Produktion, Lieferung, Service und eventuelle Nachbestellungen erforderlich ist |
| Kommunikation mit dem Kundenservice | Maximal 2 Jahre nach dem letzten Kontakt, es sei denn, eine längere Aufbewahrung ist für eine laufende Anfrage, Beschwerde oder einen Rechtsstreit erforderlich |
| Marketing-Einwilligung | Bis zum Widerruf der Einwilligung |
| Newsletter-Daten | Bis zur Abmeldung oder zum Widerruf der Einwilligung |
| Cookie-Daten | Gemäß den in unserer Cookie-Richtlinie beschriebenen Fristen |
| Sicherheitsprotokolle | Grundsätzlich maximal 12 Monate, es sei denn, eine längere Aufbewahrung ist für Sicherheitszwecke, Betrugsprävention, die Untersuchung von Vorfällen oder Rechtsansprüche erforderlich |
Nach Ablauf der Aufbewahrungsfrist löschen oder anonymisieren wir personenbezogene Daten, sofern eine weitere Aufbewahrung nicht gesetzlich vorgeschrieben oder gerechtfertigt ist.
Datenlecks und Reaktion auf Sicherheitsvorfälle
Wir verfügen über interne Prozesse zur Erkennung, Bewertung und Nachverfolgung von Sicherheitsvorfällen und möglichen Datenschutzverletzungen.
Wenn eine mögliche Datenschutzverletzung vorliegt, untersuchen wir, was passiert ist, bewerten, welche personenbezogenen Daten betroffen sind und welches Risiko sich daraus für die betroffenen Personen ergibt. Darüber hinaus ergreifen wir Maßnahmen, um mögliche Schäden zu begrenzen, dokumentieren den Vorfall bei Bedarf, melden die Datenschutzverletzung der niederländischen Datenschutzbehörde (Autoriteit Persoonsgegevens), sofern dies gesetzlich vorgeschrieben ist, und informieren die betroffenen Personen, wenn dies gesetzlich erforderlich ist.
Ihre Datenschutzrechte
Gemäß der DSGVO haben Sie unter anderem folgende Rechte:
- Recht auf Auskunft;
- Recht auf Berichtigung;
- Recht auf Löschung;
- Recht auf Einschränkung der Verarbeitung;
- Recht auf Datenübertragbarkeit;
- Recht auf Widerspruch gegen die Verarbeitung;
- Recht auf Widerruf Ihrer Einwilligung;
- Recht auf Beschwerde bei der Autoriteit Persoonsgegevens.
Möchten Sie eines Ihrer Rechte ausüben? Dann kontaktieren Sie uns unter: info@gutmarkiert.de
Wir antworten so schnell wie möglich und spätestens innerhalb der gesetzlichen Frist. In den meisten Fällen bemühen wir uns, innerhalb einer Woche inhaltlich auf Ihre Anfrage zu antworten. Bei komplexen Anfragen oder mehreren gleichzeitigen Anfragen kann die gesetzliche Frist verlängert werden. In diesem Fall informieren wir Sie darüber.
Um Ihre Daten angemessen zu schützen, können wir bei Bedarf eine zusätzliche Verifizierung verlangen, um Ihre Identität zu bestätigen.
Sicherheitslücke melden
Glauben Sie, eine Sicherheitslücke auf unserer Website, in unseren Systemen oder Prozessen gefunden zu haben? Dann bitten wir Sie, uns diese verantwortungsvoll zu melden.
Sie können eine Meldung an it@goedgemerkt.nl senden oder uns telefonisch unter +49 (0) 251 98 11 56 99 kontaktieren. Verwenden Sie dabei als Betreff: Sicherheitsmeldung.
Wir bitten Sie, ausreichend Informationen bereitzustellen, damit wir die Sicherheitslücke untersuchen können, die Sicherheitslücke nicht auszunutzen, keine Daten anderer Personen einzusehen, zu ändern, zu kopieren oder zu löschen, unsere Systeme nicht zu beeinträchtigen und die Sicherheitslücke nicht öffentlich zu machen, bevor wir sie untersucht und gegebenenfalls behoben haben.
Wir behandeln Sicherheitsmeldungen sorgfältig und geben Ihnen nach Möglichkeit eine Rückmeldung.
Kontakt
Haben Sie Fragen zum Datenschutz, zur Sicherheit oder zur Verwendung Ihrer Daten? Oder möchten Sie Ihre Datenschutzrechte ausüben?
Dann kontaktieren Sie uns:
E-Mail: info@gutmarkiert.de
Telefon: +49 (0) 251 98 11 56 99
Website: www.gutmarkiert.de
Zugehörige Dokumente
Weitere Informationen finden Sie unter:
Schnelle Fakten
| Thema | Informationen |
|---|---|
| Website | www.gutmarkiert.de |
| Unternehmen | Goedgemerkt B.V. |
| Adresse | Cobolweg 3, 3821 BJ Amersfoort, Niederlande |
| Teil von | CCL Industries |
| Zahlungsdienstleister | Stripe |
| DDoS-Schutz | Cloudflare |
| Datenschutzkontakt | info@gutmarkiert.de |
| Sicherheitsmeldungen | security@goedgemerkt.nl |
| Anwendbares Datenschutzrecht | DSGVO / GDPR |
| KI-Training mit Kundendaten | Nein |
| Speicherung von Zahlungskartendaten durch Gutmarkiert | Nein |
| ISO-27001-Zertifizierung von Gutmarkiert | Nicht eigenständig beansprucht, sofern nicht ausdrücklich angegeben |
FAQ zu Sicherheit und Datenschutz
Zuletzt aktualisiert: 26. August 2026
Namensaufkleber
Kleidung markieren
Kombi-Pakete
Sicherheit
Brotdose & Trinkflasche
Sonstiges



























































