Zum Inhalt springen

Datenschutzerklärung


Aktualisiert am 04.05.2026

Einführung und Organisatorisches

Unsere Datenverarbeitung erfolgt im Rahmen der gesetzlichen Vorgaben, insbesondere der Datenschutz-Grundverordnung (DSGVO).
Der Schutz personenbezogener Daten ist für uns nicht nur gesetzliche Pflicht, sondern Teil unseres unternehmerischen Selbstverständnisses. Wir verarbeiten personenbezogene Daten transparent, zweckgebunden und nur im erforderlichen Umfang.

Dabei verfolgen wir im Rahmen von Art. 6 Abs. 1 lit. f DSGVO insbesondere folgende berechtigte Interessen:

  • Verbesserung der Nutzererfahrung
  • Bearbeitung von Anfragen und Kommunikation
  • Weiterentwicklung unserer Dienstleistungen
  • Durchführung geschäftlicher Prozesse

Verantwortlicher

Bosmok Group Holding GmbH
Valdorfer Str. 8
32602 Vlotho
Deutschland

Telefon: +49 175 7051621

Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da keine gesetzliche Verpflichtung besteht.

Umfang und Anwendung

Diese Datenschutzerklärung gilt für die Nutzung unserer Website sowie alle damit verbundenen Verarbeitungsvorgänge.

Allgemeine Hinweise zur Datenverarbeitung

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Die Verarbeitung erfolgt auf Basis folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag)

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Hosting und Infrastruktur

Odoo S.A.
Chaussée de Namur 40
1367 Grand-Rosière

Belgien

Content Delivery Network (CDN)

Cloudflare Inc.
101 Townsend St.
San Francisco, CA 94107

USA

Verarbeitete Daten:

  • IP-Adresse

  • Zugriffsdaten

  • Geräte- und Browserinformationen

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert.

Server-Logfiles

Beim Besuch der Website werden automatisch Daten erfasst:

  • IP-Adresse

  • Datum und Uhrzeit

  • Browsertyp

  • Betriebssystem

  • Referrer URL

Zweck: Sicherheit und Stabilität

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Webanalyse mit Plausible Analytics

Wir nutzen den Webanalysedienst Plausible Analytics zur statistischen Auswertung der Nutzung unserer Website.

Anbieter:

Plausible Insights OÜ
Västriku tn 2
50403 Tartu

Estland

Plausible Analytics ist ein datenschutzfreundlicher Webanalysedienst, der ohne den Einsatz von Cookies arbeitet.

Dabei werden insbesondere folgende Daten verarbeitet:

  • anonymisierte IP-Adresse

  • besuchte Seiten

  • Referrer

  • verwendeter Browser und Betriebssystem

  • Datum und Uhrzeit des Zugriffs

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung unseres Webangebots).

Plausible speichert keine personenbezogenen Daten und verwendet keine Cookies. Eine Identifizierung einzelner Nutzer ist nicht möglich.

Die Datenverarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.

Eine Auswertung erfolgt ausschließlich aggregiert und nicht zur Erstellung personenbezogener Nutzerprofile.

Weitere Informationen: https://plausible.io/privacy

Einsatz von Künstlicher Intelligenz

Wir nutzen KI-Systeme (z. B. ChatGPT) zur Unterstützung interner Prozesse und Kommunikation. Der Einsatz von KI erfolgt kontrolliert, zweckgebunden und unter Beachtung datenschutzrechtlicher Anforderungen.

Anbieter:

OpenAI, L.L.C.
3180 18th St.
San Francisco, CA 94110

USA

Verarbeitete Daten:

  • Texteingaben

  • Nutzungsdaten

  • technische Metadaten

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. f DSGVO

  • ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Eine Übermittlung personenbezogener Daten kann im Einzelfall erfolgen.

Soweit Dienstleister in Drittstaaten eingesetzt werden, erfolgt die Verarbeitung unter Einhaltung der gesetzlichen Anforderungen der DSGVO.

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.

Die Übermittlung erfolgt auf Grundlage geeigneter Garantien, insbesondere:
  • EU-US Data Privacy Framework
  • Standardvertragsklauseln (SCC)

E-Mail-Kommunikation und Datenhosting 

Für unsere geschäftliche E-Mail-Kommunikation sowie Teile der Datenspeicherung nutzen wir folgende Dienstleister:

IONOS SE
Elgendorfer Str. 57
56410 Montabaur

Deutschland

Apple Distribution International Ltd.
Hollyhill Industrial Estate
Hollyhill, Cork

Irland

IONOS wird insbesondere eingesetzt für:

  • Hosting von E-Mail-Postfächern (z. B. bosmok.de)
  • Versand automatisierter System-E-Mails (z. B. über Odoo)
  • Speicherung und Verwaltung von Kommunikationsdaten

Apple wird als technischer Dienst zur Nutzung und Synchronisation von E-Mail-Kommunikation auf Endgeräten eingesetzt (z. B. Apple Mail / iCloud).

Dabei können folgende Daten verarbeitet werden:

  • E-Mail-Adressen
  • Kommunikationsinhalte
  • Metadaten (z. B. Versandzeitpunkt, Empfänger, IP-Adresse)

Die Verarbeitung erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation und IT-Infrastruktur)

Die Datenverarbeitung erfolgt überwiegend innerhalb der Europäischen Union.

Eine Übertragung in Drittländer (z. B. durch Apple) kann nicht ausgeschlossen werden.

Datenweitergabe

Wir geben personenbezogene Daten nur weiter:

  • an Dienstleister (Auftragsverarbeiter)

  • bei gesetzlicher Verpflichtung

  • zur Vertragsdurchführung

Eingesetzte Dienstleister:

  • Odoo S.A. (Hosting)

  • Cloudflare Inc. (CDN)

  • Plausible Insights OÜ (Analyse)

  • OpenAI, L.L.C. (KI)

  • Apple Distribution International Ltd. (E-Mail)

  • IONOS SE

  • Usercentrics A/S (Cookiebot – Consent Management) 

Mit den eingesetzten Dienstleistern wurden, soweit erforderlich, Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

Soweit personenbezogene Daten in Drittstaaten, insbesondere in die USA, übermittelt werden, erfolgt dies nur auf Grundlage geeigneter Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere der EU-Standardvertragsklauseln, sofern kein Angemessenheitsbeschluss besteht.

Datenspeicherung und Sicherheit

Daten werden in folgenden Regionen gespeichert:

  • EU (z. B. Deutschland, Frankreich, Belgien)

  • USA

Sicherheitsmaßnahmen:

  • Verschlüsselung

  • Zugriffsbeschränkungen

  • regelmäßige Sicherheitsprüfungen

Die Maßnahmen orientieren sich am aktuellen Stand der Technik.

Internationale Datenübertragungen

Eine Übermittlung personenbezogener Daten in Drittstaaten (insbesondere USA) kann erfolgen.

Absicherung erfolgt durch:

  • EU-US Data Privacy Framework

  • Standardvertragsklauseln (SCC)

Cookies und Tracking-Technologien

Unsere Website verwendet Cookies zur:

  • Sicherstellung der Funktionalität

  • Verbesserung der Nutzererfahrung

Cookie-Kategorien:

  • Essenzielle Cookies
  • Funktionale Cookies
  • Statistik-Cookies
  • Marketing-Cookies

Nicht technisch notwendige Cookies werden ausschließlich auf Grundlage Ihrer Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO).

Weitere Informationen finden Sie in unserer separaten Cookie-Erklärung.

Cookiebot (Consent Management)

Wir verwenden auf unserer Website das Consent Management Tool „Cookiebot“ des Anbieters Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark.

Cookiebot ermöglicht es uns, die Einwilligung der Nutzer zur Speicherung bestimmter Cookies einzuholen und diese datenschutzkonform zu dokumentieren.

Beim Aufruf unserer Website wird Ihnen ein Cookie-Banner angezeigt, über das Sie Ihre Einwilligung in verschiedene Cookie-Kategorien erteilen oder verweigern können. Ihre Einstellungen können Sie jederzeit über die Cookie-Einstellungen auf unserer Website ändern oder widerrufen.

Im Rahmen der Nutzung von Cookiebot werden folgende Daten verarbeitet:

  • Anonymisierte IP-Adresse  
  • Datum und Uhrzeit der Einwilligung  
  • Browser-Informationen  
  • URL der besuchten Seite  
  • Ein anonymer, zufälliger und verschlüsselter Key  
  • Einwilligungsstatus (Consent-Status)
Diese Daten werden benötigt, um Ihre Einwilligung nachweisen zu können.

Die Speicherung der Einwilligungsdaten erfolgt für die Dauer von 12 Monaten.

Rechtsgrundlagen der Verarbeitung sind:

  • Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung zur Einholung und Dokumentation von Einwilligungen)  
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, soweit entsprechende Cookies betroffen sind)  
  • § 25 Abs. 1 TTDSG (Speicherung und Zugriff auf Informationen im Endgerät)

Weitere Informationen finden Sie in der Datenschutzerklärung von Cookiebot unter:

https://www.cookiebot.com/de/privacy-policy/


Soweit im Rahmen der Nutzung von Cookiebot eine Verarbeitung personenbezogener Daten erfolgt, geschieht dies auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen) sowie – sofern eine Einwilligung erforderlich ist – Art. 6 Abs. 1 lit. a DSGVO.

Mit dem Anbieter wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies erforderlich ist:

  • Kontaktanfragen: in der Regel bis zu 6 Monate

  • Server-Logfiles: wenige Tage

  • Cookiebot-Einwilligungsdaten: 12 Monate

Ihre Rechte (DSGVO)

Sie haben das Recht auf:

  • Auskunft

  • Berichtigung

  • Löschung

  • Einschränkung der Verarbeitung

  • Datenübertragbarkeit

  • Widerspruch

  • Widerruf einer Einwilligung

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Zuständig in Nordrhein-Westfalen:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf

Deutschland

Datenschutzverletzungen

Im Falle einer Datenschutzverletzung:

  • Meldung an zuständige Behörden innerhalb von 72 Stunden

  • Information betroffener Personen bei hohem Risiko

Änderungen der Datenschutzerklärung

Diese Datenschutzerklärung wird regelmäßig überprüft und bei Bedarf angepasst.

Kontakt

Bei Fragen zum Datenschutz:

E-Mail: [email protected]

Telefon: +49 175 7051621