Datenschutzerklärung
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
onetec GmbH
Vor dem Bardowicker Tore 6a
21339 Lüneburg
Deutschland
E-Mail: hello@onetec.cloud
Website: https://www.onetec.cloud
2. Datenschutzbeauftragter
Unser Datenschutzbeauftragter ist erreichbar unter:
Alexander Raabe
E-Mail: alex@onetec.cloud
3. Allgemeines zur Datenverarbeitung
3.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
3.2 Rechtsgrundlagen
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.
3.3 Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
4. Website & technische Infrastruktur
4.1 Server-Logfiles
Bei jedem Aufruf unserer Website werden durch den Webserver automatisch Informationen in sogenannten Server-Logfiles gespeichert. Diese Informationen umfassen:
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (anonymisiert oder vollständig, je nach Konfiguration)
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website).
Speicherdauer: 14 Tage, danach automatische Löschung.
4.2 Kontaktformular & E-Mail-Kontakt
Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Erhobene Daten: Name, E-Mail-Adresse, Inhalt der Nachricht, ggf. Unternehmen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen), bzw. Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen.
Speicherdauer: Bis die jeweilige Anfrage abschließend bearbeitet ist, danach nach gesetzlicher Aufbewahrungsfrist gelöscht (in der Regel 3–10 Jahre je nach Inhalt).
4.3 Cookies
Unsere Website verwendet Cookies. Dabei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Website erforderlich sind. Diese Cookies erfordern keine gesonderte Einwilligung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Je nach Cookie-Typ; Session-Cookies werden mit dem Schließen des Browsers gelöscht.
Sie können Cookies über Ihre Browsereinstellungen deaktivieren oder löschen. Bitte beachten Sie, dass dies die Funktionalität der Website einschränken kann.
5. onetec Connected Intelligence Platform
5.1 Beschreibung der Plattform
Die onetec Connected Intelligence Platform ist eine SaaS-Lösung für E-Commerce-Logistikunternehmen und Fulfillment-Dienstleister. Sie stellt Warehouse-Management-Funktionen, Versandintegration und KI-gestützte Werkzeuge bereit.
Der Zugang zur Plattform erfolgt durch unsere Kunden (Unternehmen) auf Basis eines Vertragsverhältnisses. Innerhalb der Plattform verarbeiten wir personenbezogene Daten ausschließlich im Auftrag und nach Weisung unserer Kunden (Auftragsverarbeitung gemäß Art. 28 DSGVO).
5.2 Auftragsverarbeitung
Für den Betrieb der Plattform schließen wir mit unseren Kunden einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Verantwortlich für die verarbeiteten Daten im Sinne der DSGVO sind die jeweiligen Kunden als Auftraggeber.
5.3 Im Rahmen der Plattform verarbeitete Daten
Je nach eingesetzten Modulen können folgende Datenkategorien verarbeitet werden:
Bestelldaten & Auftragsdaten
- Bestellnummern, Auftragsstatus, Bestellpositionen
- Lieferadressen (Name, Straße, PLZ, Ort, Land)
- Kontaktdaten von Endkunden (Name, E-Mail, Telefon)
Versanddaten
- Tracking-IDs und Tracking-URLs
- Versanddienstleister und gewählter Service
- Sendungsgewicht und -abmessungen
- Lieferschein- und Rechnungsdaten
Lagerdaten
- Artikel- und Bestandsinformationen
- Picklisten und Kommissionierungsdaten
- Lagerplatzzuweisungen
Nutzerdaten (Plattform-Nutzer des Kunden)
- Login-Daten (Benutzername, gehashtes Passwort)
- Geräteauthentifizierung (Geräte-Token)
- Aktivitätsprotokolle (wer hat wann was gescannt/gebucht)
5.4 Weitergabe an Dritte (Versanddienstleister)
Zur Erstellung von Versandlabels und zur Sendungsverfolgung werden Adress- und Auftragsdaten an die vom Kunden gewählten Versanddienstleister übermittelt. Aktuell integrierte Dienstleister umfassen u. a.: DHL, DHL Express, DPD, GLS, UPS, FedEx, Swiss Post, Post AT sowie weitere Carrier nach Kundenwunsch.
Die Übermittlung erfolgt ausschließlich zum Zweck der Versandabwicklung und auf Grundlage des mit dem Kunden geschlossenen Auftragsverarbeitungsvertrags. Die Versanddienstleister agieren als eigenständige Verantwortliche für die Verarbeitung im Rahmen ihrer eigenen Datenschutzbestimmungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 28 DSGVO (Auftragsverarbeitung).
5.5 Datenspeicherung & -isolation
Jeder Kunde erhält eine vollständig isolierte Datenbankumgebung. Eine Vermischung von Kundendaten ist technisch ausgeschlossen. Daten werden in einer Cloud-Umgebung gespeichert, die den Anforderungen der DSGVO entspricht.
Speicherdauer: Für die Dauer des Vertragsverhältnisses sowie im Anschluss entsprechend der gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre für steuerrelevante Daten). Nach Vertragsende werden die Daten auf Anforderung des Kunden gelöscht oder übergeben.
6. Shopify App — onetec Connected Intelligence
6.1 Verfügbarkeit der App
Die onetec-App ist im Shopify App Store verfügbar. Mit der Installation der App stimmt der Shopify-Händler den vorliegenden Datenschutzbedingungen sowie den Nutzungsbedingungen von onetec zu.
For information about Shopify's privacy practices, please visit: https://www.shopify.com/legal/privacy
6.2 Welche Daten wir im Rahmen der Shopify-App verarbeiten
Bei Installation und Betrieb der onetec-App in einem Shopify-Shop werden folgende Daten verarbeitet:
Technische Shop-Identifikation (Pflichtdaten für OAuth)
- Shop-Domain (z. B.
meinshop.myshopify.com) - Shop-ID (eindeutiger Shopify-Bezeichner)
- OAuth-Access-Token zur Authentifizierung mit der Shopify Admin API
Bestelldaten & Versanddaten
- Bestellnummern und Bestellstatus
- Bestellpositionen (Artikel, Menge, Preis)
- Gewünschte Versandmethode
- Versandstatus und Tracking-Informationen
Kundendaten (Endkunden des Shopify-Händlers)
- Vor- und Nachname
- Lieferadresse (Straße, PLZ, Ort, Land)
- E-Mail-Adresse
- Telefonnummer (sofern vom Käufer angegeben und für den Versanddienstleister erforderlich)
Hinweis: onetec verarbeitet diese Kundendaten ausschließlich im Auftrag des Shopify-Händlers zum Zweck der Versandabwicklung. Der Shopify-Händler bleibt Verantwortlicher im Sinne der DSGVO für die Daten seiner Endkunden.
6.3 Zweck der Datenverarbeitung
Die im Rahmen der Shopify-App verarbeiteten Daten werden ausschließlich für folgende Zwecke verwendet:
- Authentifizierung und Autorisierung des Shopify-Shops gegenüber der onetec-Plattform
- Import von Bestellungen in die onetec-Plattform zur Versandvorbereitung und Kommissionierung
- Erstellung von Versandlabels und Übermittlung von Sendungsdaten an Versanddienstleister
- Übertragung von Tracking-Nummern zurück in den Shopify-Shop
- Bestandsabgleich zwischen Shopify und dem Warenlager (sofern aktiviert)
Es erfolgt keine Weitergabe der Daten an Dritte, außer an die vom Händler gewählten Versanddienstleister zum Zweck der Zustellung (z. B. DHL, DPD, GLS, UPS etc.).
6.4 Rechtsgrundlage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Verarbeitung ist zur Erbringung der vertraglich vereinbarten Dienstleistung erforderlich) sowie Art. 28 DSGVO (Auftragsverarbeitung — onetec handelt als Auftragsverarbeiter im Auftrag des Shopify-Händlers).
6.5 Speicherdauer
- OAuth-Token: Werden für die Dauer der App-Installation gespeichert. Bei Deinstallation der App werden die Token unverzüglich invalidiert und gelöscht.
- Bestelldaten: Werden für die Dauer des Vertragsverhältnisses sowie entsprechend der gesetzlichen Aufbewahrungspflichten gespeichert.
- Kundendaten: Werden entsprechend den Löschanforderungen des Händlers bzw. auf Anforderung über die GDPR-Webhooks (siehe unten) gelöscht.
6.6 Shopify GDPR Webhooks
onetec implementiert die von Shopify vorgeschriebenen obligatorischen GDPR-Webhooks zum Schutz der Endkunden von Shopify-Händlern:
customers/data_request
Shopify sendet diesen Webhook, wenn ein Endkunde des Händlers gemäß Art. 15 DSGVO Auskunft über seine gespeicherten Daten beantragt.
Unsere Reaktion: Wir stellen dem anfragenden Händler alle in der onetec-Plattform gespeicherten personenbezogenen Daten dieses Endkunden zur Verfügung, damit der Händler seiner Auskunftspflicht nachkommen kann.
customers/redact
Shopify sendet diesen Webhook, wenn ein Endkunde des Händlers die Löschung seiner Daten gemäß Art. 17 DSGVO beantragt.
Unsere Reaktion: Wir löschen oder anonymisieren alle personenbezogenen Daten dieses Endkunden aus unserer Plattform, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
shop/redact
Shopify sendet diesen Webhook 48 Stunden nach der Deinstallation der App durch den Händler.
Unsere Reaktion: Wir löschen alle gespeicherten Daten des betreffenden Shops vollständig aus unseren Systemen, einschließlich OAuth-Tokens, Bestelldaten und aller sonstigen shop-spezifischen Informationen.
Technischer Hinweis: Alle GDPR-Webhooks werden von Shopify mit einer HMAC-Signatur gesichert. onetec validiert diese Signatur vor jeder Verarbeitung, um die Authentizität der Anfragen sicherzustellen.
7. Externe Dienste & Subunternehmer
7.1 Hosting & Infrastruktur
Die onetec-Plattform wird auf Cloud-Infrastruktur betrieben. Folgende Infrastrukturdienstleister werden eingesetzt:
- DigitalOcean — Server-Hosting (Standort: EU)
- DigitalOcean Spaces — Speicherung von Dokumenten und Labels (S3-kompatibler Objektspeicher)
Alle eingesetzten Infrastrukturdienstleister sind zur Einhaltung der DSGVO verpflichtet, und es wurden entsprechende Auftragsverarbeitungsverträge abgeschlossen.
7.2 Versanddienstleister
Im Rahmen der Versandabwicklung werden Adress- und Auftragsdaten an Versanddienstleister übermittelt. Die Auswahl des Dienstleisters erfolgt durch den jeweiligen Händler/Kunden. Weitere Informationen finden Sie in Abschnitt 5.4.
8. Rechte der betroffenen Personen
Als betroffene Person haben Sie folgende Rechte gegenüber uns:
Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten, und Auskunft über diese Daten sowie weitere Informationen gemäß Art. 15 DSGVO zu erhalten.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO genannten Gründe zutrifft.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der Voraussetzungen des Art. 18 Abs. 1 DSGVO vorliegt.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Recht auf Widerspruch (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
Recht auf Widerruf der Einwilligung
Sofern die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird davon nicht berührt.
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde für onetec ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
9. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Die Übertragung von Daten zwischen Ihrem Browser und unserer Plattform erfolgt ausschließlich verschlüsselt (TLS/HTTPS).
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand vom 01.03.2026.
Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website abgerufen und ausgedruckt werden.
11. Kontakt für Datenschutzanfragen
Für Anfragen zu Ihren Datenschutzrechten oder zum Umgang mit Ihren personenbezogenen Daten wenden Sie sich bitte an:
onetec GmbH
z. Hd. Datenschutz
Vor dem Bardowicker Tore 6a
21339 Lüneburg
E-Mail: hello@onetec.cloud
Wir bearbeiten Datenschutzanfragen innerhalb von 30 Tagen nach Eingang.