Ir al contenido principal

Datenschutzrichtlinie

Letzte Aktualisierung: 6. April 2026

1. Verantwortlicher

Gemäß der Verordnung (EU) 2016/679 (DSGVO) und dem spanischen Organgesetz 3/2018 (LOPDGDD) informieren wir Sie, dass der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten ist:

Verantwortlicher
Herederos de José Aguilera Moreno S.L.

Steuer-ID (NIF)
B53338844

Adresse
C/ Almansa 65, Nave 3 — 03206 Elche (Alicante), España

Email
info@calzadosjam.es

Telefon
966 673 439 / 644 299 700

2. Daten, die wir erheben

2.1. Registrierungs- und Kontodaten

Vollständiger Name, E-Mail-Adresse, Passwort (verschlüsselt), Kontakttelefonnummer und Steuerdaten (CIF/NIF).

2.2. Unternehmensdaten (B2B-Kunden)

Firmenname, Handelsname, steuerliche Adresse, Bankverbindung (IBAN), Kontaktperson und steuerliche Dokumentation (Modelo 036, Gewerbeanmeldung oder ähnliches).

2.3. Navigationsdaten

IP-Adresse, Browser- und Gerätetyp, besuchte Seiten, Besuchsdauer und Cookies (siehe unsere Cookie-Richtlinie).

2.4. Bestelldaten

Bestellverlauf, Lieferadresse, Produktpräferenzen und bestellbezogene Kommunikation.

3. Zweck der Verarbeitung

  • Kontoverwaltung: Erstellung und Verwaltung Ihres Benutzerkontos auf unserer Großhandelsplattform.
  • Berufliche Verifizierung: Überprüfung Ihres Status als Fachmann oder Unternehmen der Branche.
  • Bestellabwicklung: Verwaltung, Bearbeitung und Auslieferung Ihrer Bestellungen, einschließlich der Ausstellung von Lieferscheinen und Rechnungen.
  • Rechnungsstellung und Inkasso: Ausstellung von Rechnungen, Zahlungsverwaltung und Lastschriften.
  • Kommerzielle Mitteilungen: Versand von Informationen über Produkte, Angebote und Neuheiten (nur mit Ihrer ausdrücklichen Zustimmung).
  • Serviceverbesserung: Analyse der Plattformnutzung zur Verbesserung des Erlebnisses.
  • Gesetzliche Einhaltung: Erfüllung gesetzlicher, steuerlicher und handelsrechtlicher Pflichten.
  • Kundenservice: Beantwortung von Anfragen und Lösung von Problemen.
  • Betrugsprävention: Erkennung und Verhinderung betrügerischer Aktivitäten oder Missbrauch der Plattform.

4. Rechtsgrundlage der Verarbeitung

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Zur Verwaltung Ihres Kontos, Bearbeitung von Bestellungen und Erbringung der vertraglich vereinbarten Leistung.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Zur Einhaltung von Steuervorschriften (Ley General Tributaria), Handelsvorschriften (Código de Comercio) und Geldwäscheprävention.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Für den Versand kommerzieller Mitteilungen und die Verwendung nicht wesentlicher Cookies. Sie können Ihre Einwilligung jederzeit widerrufen.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Zur Verbesserung unserer Dienste, Betrugsprävention und Gewährleistung der Plattformsicherheit.

5. Empfänger der Daten

Ihre Daten können an die folgenden Empfängerkategorien weitergegeben werden, ausschließlich für die genannten Zwecke:

  • Bankinstitute: Für die Verwaltung von Zahlungseingängen und Lastschriften.
  • Transportunternehmen: Für die Lieferung von Bestellungen (Name, Adresse, Telefon).
  • Technologieanbieter: Hosting-Dienste (Vercel/Supabase), Speicher (Vercel Blob), transaktionale E-Mails (Resend) und Cache (Upstash), mit Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO.
  • Öffentliche Behörden: Agencia Tributaria (AEAT), Sozialversicherung und andere Verwaltungen, wenn gesetzlich vorgeschrieben.

Wir verkaufen, vermieten oder teilen Ihre personenbezogenen Daten nicht mit Dritten zu kommerziellen Zwecken, die nicht mit der Erbringung unseres Dienstes zusammenhängen.

6. Internationale Übermittlungen

Einige unserer Technologieanbieter (Supabase, Vercel, Upstash) können Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten. In solchen Fällen stellen wir sicher, dass angemessene Garantien gemäß der DSGVO bestehen: von der Europäischen Kommission genehmigte Standardvertragsklauseln (Beschluss 2021/914), Zertifizierung im Rahmen des EU-US Data Privacy Framework oder Angemessenheitsbeschlüsse der Europäischen Kommission.

7. Aufbewahrungsdauer

KategorieFristGrundlage
KontodatenSolange das Konto aktiv ist + 1 Jahr nach SchließungVertrag
Rechnungs- und Bestelldaten6 Jahre ab der letzten TransaktionArt. 30 Código de Comercio
Steuerliche Pflichten4 JahreArt. 66 Ley General Tributaria
Kommerzielle MitteilungenBis zum Widerruf der EinwilligungArt. 7 DSGVO
NavigationsdatenMaximal 13 MonateePrivacy-Richtlinie

Nach Ablauf dieser Fristen werden die Daten sicher gelöscht oder anonymisiert.

8. Ihre Rechte

Gemäß der DSGVO (Art. 15 bis 22) und der LOPDGDD haben Sie folgende Rechte:

  • Auskunft (Art. 15): Bestätigung erhalten, ob wir Ihre Daten verarbeiten, und Zugang zu diesen erhalten.
  • Berichtigung (Art. 16): Unrichtige Daten korrigieren oder unvollständige Daten vervollständigen.
  • Löschung (Art. 17): Löschung Ihrer Daten verlangen, wenn diese nicht mehr erforderlich sind.
  • Widerspruch (Art. 21): Der Verarbeitung Ihrer Daten unter bestimmten Umständen widersprechen.
  • Einschränkung (Art. 18): Einschränkung der Verarbeitung in den gesetzlich vorgesehenen Fällen verlangen.
  • Datenübertragbarkeit (Art. 20): Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
  • Widerruf der Einwilligung: Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.
  • Kein Profiling (Art. 22): Wir verwenden keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die rechtliche Auswirkungen auf Sie haben.

So üben Sie Ihre Rechte aus

Senden Sie eine E-Mail an info@calzadosjam.es mit Angabe des Rechts, das Sie ausüben möchten, und einer Kopie Ihres Ausweisdokuments. Wir antworten innerhalb eines Monats nach Eingang der Anfrage (verlängerbar um zwei weitere Monate in besonders komplexen Fällen).

Beschwerderecht: Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die Vorschriften verstößt, können Sie eine Beschwerde bei der Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es, einreichen.

9. Sicherheitsmaßnahmen

Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO um, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten zu gewährleisten:

  • Passwortverschlüsselung mit sicheren Algorithmen (bcrypt).
  • Verschlüsselte Kommunikation über HTTPS/TLS auf der gesamten Website.
  • Rollenbasierte Zugriffskontrolle: Nur autorisiertes Personal hat Zugang zu personenbezogenen Daten.
  • Row Level Security (RLS) in der Datenbank: Jeder Benutzer kann nur auf seine eigenen Daten zugreifen.
  • Automatisierte und verschlüsselte Backups.
  • Rate Limiting und Schutz vor Brute-Force-Angriffen.
  • Infrastrukturanbieter mit Sicherheitszertifizierungen (SOC 2, ISO 27001).

10. Minderjährige

Unsere Plattform richtet sich ausschließlich an Fachleute und Unternehmen. Wir erheben nicht absichtlich Daten von Personen unter 18 Jahren. Wenn Sie Kenntnis davon haben, dass ein Minderjähriger personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte, damit wir diese unverzüglich löschen können.

11. Links zu Dritten

Unsere Website kann Links zu Websites Dritter enthalten (Google Maps, soziale Netzwerke, Lieferanten). Wir sind nicht verantwortlich für die Datenverarbeitung durch diese Dritten. Wir empfehlen Ihnen, deren jeweilige Datenschutzrichtlinien zu konsultieren, bevor Sie ihnen personenbezogene Daten zur Verfügung stellen.

12. Änderungen dieser Richtlinie

Wir behalten uns das Recht vor, diese Datenschutzrichtlinie anzupassen, um sie an gesetzliche, rechtsprechungsbezogene oder geschäftspraktische Änderungen anzupassen. Änderungen werden auf dieser Seite mit dem entsprechenden Aktualisierungsdatum veröffentlicht. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder durch einen deutlichen Hinweis auf der Plattform.

13. Kontakt

Für Fragen zu dieser Datenschutzrichtlinie oder zur Verarbeitung Ihrer personenbezogenen Daten:

Adresse

C/ Almansa 65, Nave 3 — 03206 Elche (Alicante), España