Datenschutzrichtlinie
Datum des Inkrafttretens: 03.05.2026
1. Allgemeine Bestimmungen
Diese Datenschutzrichtlinie (nachfolgend — «Richtlinie») beschreibt, wie die Gesellschaft mit beschränkter Haftung «Sofiivka Montazh» (nachfolgend — «Unternehmen», «wir», «uns») personenbezogene Daten der Nutzer der Website termojet.com.ua (nachfolgend — «Website») erhebt, verwendet, speichert und schützt.
Angaben zum Verantwortlichen für die Datenverarbeitung:
- Vollständige Bezeichnung: Gesellschaft mit beschränkter Haftung «Sofiivka Montazh»
- Unternehmensregistrierungscode (EDRPOU): 37074476
- Eingetragene Adresse: 08131, Oblast Kyiv, Rajon Butscha, Dorf Sofiivska Borshchahivka, Kyivska-Straße, Gebäude 3
- Tatsächliche Adresse: Kyiv, Stadtgemeinde Sofiivska Borshchahivka, Kyivska-Straße 3, 08131
- E-Mail: termojet@sofievka.kiev.ua
- Telefon: +380 (50) 718-91-65, +380 (50) 450-64-24
Durch die Nutzung der Website oder die Übermittlung Ihrer Daten über die Formulare der Website bestätigen Sie, dass Sie diese Richtlinie gelesen haben und deren Bedingungen zustimmen.
2. Begriffsbestimmungen
- Personenbezogene Daten — Informationen oder eine Gesamtheit von Informationen über eine natürliche Person, die identifiziert ist oder konkret identifiziert werden kann.
- Verarbeitung personenbezogener Daten — jede Handlung mit personenbezogenen Daten (Erhebung, Speicherung, Nutzung, Übermittlung, Vernichtung usw.).
- Verantwortlicher — das Unternehmen, das die Zwecke und Mittel der Verarbeitung personenbezogener Daten festlegt.
- Betroffene Person — eine natürliche Person, deren personenbezogene Daten verarbeitet werden (ein Nutzer der Website).
- Cookies — kleine Textdateien, die im Browser des Nutzers gespeichert werden und für den Betrieb der Website, Analysen und Marketing verwendet werden.
3. Welche Daten wir erheben
3.1. Kontakt- und Identifikationsdaten: Vor- und Nachname, Telefonnummer, E-Mail-Adresse, Position und Unternehmensname (bei B2B-Bestellungen).
3.2. Bestelldaten: Lieferadresse, Zahlungsart, Bestellzusammensetzung und -betrag, Bestellkommentare.
3.3. Anfrage- und Kommunikationsdaten: Informationen aus Beratungs-, Feedback- und Geräteauswahlformularen; Objekttyp und technische Parameter; Korrespondenzhistorie.
3.4. Technische Daten: anonymisierte IP-Adresse, Browser- und Gerätetyp, besuchte Seiten, Verweildauer, Referrer-URL, UTM-Tags, Cookies und ähnliche Technologien.
3.5. Daten für Marketingkommunikation: E-Mail-Adresse für Newsletter, Datum und IP der Anmeldung, E-Mail-Interaktionsverlauf, Push-Abonnement-Identifikatoren, Messenger-Identifikatoren bei Nutzung des Chatbots.
Die Website richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen.
4. Zweck und Rechtsgrundlagen der Datenverarbeitung
- Auftragsabwicklung — Bearbeitung und Abwicklung von Bestellungen, Lieferung, Garantieservice. Rechtsgrundlage: Vertragserfüllung.
- Kommunikation mit Ihnen — Beantwortung von Anfragen und Beratungen. Rechtsgrundlage: Maßnahmen auf Anfrage der betroffenen Person vor Vertragsabschluss.
- Erfüllung rechtlicher Anforderungen — Buchhaltung und Steuererklärung. Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung.
- Analyse und Verbesserung der Website — Besucherstatistiken. Rechtsgrundlage: Ihre Einwilligung über das Cookie-Banner.
- Marketing und Werbung — personalisierte Werbung, Remarketing, E-Mail-Newsletter. Rechtsgrundlage: Ihre Einwilligung über das Cookie-Banner und/oder das Abonnement-Kontrollkästchen.
- Sicherheit der Website — Schutz vor Bots und Betrug. Rechtsgrundlage: berechtigtes Interesse des Unternehmens.
5. Weitergabe von Daten an Dritte
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir übermitteln sie an einen begrenzten Kreis von Dritten ausschließlich für die in Ziffer 4 genannten Zwecke:
- Lieferdienste (Nova Poshta u. a.) — Name, Telefon, Lieferadresse, Bestellzusammensetzung.
- Zahlungssysteme — Bestellbetrag, Kennung, E-Mail für den Beleg. Kartendaten werden ausschließlich vom Zahlungssystem verarbeitet.
- Analyse-, Werbe- und Marketingdienste — ausführlich in Ziffer 7 dieser Richtlinie.
- Hosting und Infrastruktur — Cloudflare (CDN, DDoS-Schutz).
- Messenger-Dienste — Telegram (Bestellstatusbenachrichtigungen, sofern Sie diesen Kanal ausgewählt haben).
- Staatliche Behörden — ausschließlich auf Grundlage einer offiziellen Anfrage gemäß dem geltenden ukrainischen Recht.
6. Grenzüberschreitende Datenübermittlungen
Einige unserer Auftragsverarbeiter (Google, Meta, SendPulse) verfügen über eine Serverinfrastruktur außerhalb der Ukraine, unter anderem in den USA und EU-Ländern. Die Übermittlung erfolgt auf Grundlage der Standardvertragsklauseln (SCC) und des EU-USA-Datenschutzrahmens (EU–U.S. Data Privacy Framework).
7. Analyse-, Werbe- und Marketingdienste
Das Unternehmen nutzt Dienste Dritter. Alle setzen Cookies und/oder andere Tracking-Technologien ein. Rechtsgrundlage: Ihre Einwilligung über das Cookie-Banner.
- Google Analytics 4 — Analyse des Nutzerverhaltens, Messung von Traffic und Conversions. Daten: anonymisierte IP, Client-ID, E-Commerce-Ereignisse. Speicherdauer: bis zu 14 Monate.
- Google Ads (Remarketing, Conversion Tracking, Enhanced Conversions) — personalisierte Werbung in Google-Netzwerken. Enhanced Conversions: E-Mail, Telefonnummer und Name werden im SHA-256-Hash-Format übermittelt.
- Google Tag Manager — Tag-Management-Tool. Erhebt selbst keine personenbezogenen Daten.
- Google Merchant Center / Shopping — Einstellung von Produkten in Google Shopping.
- Google reCAPTCHA — Schutz der Website-Formulare vor Bots. Rechtsgrundlage: berechtigtes Interesse.
- Google Maps — Anzeige einer interaktiven Karte mit dem Standort des Büros.
- Meta Pixel — Messung der Werbeeffizienz auf Facebook/Instagram, Erstellung von Custom Audiences. Speicherdauer: bis zu 180 Tage.
- Meta Conversions API (CAPI) — serverseitige Übermittlung von Conversion-Ereignissen an Meta im gehashten (SHA-256) Format.
- Meta Custom Audiences — Erstellung von Zielgruppen auf Grundlage gehashter Kontaktdaten von Kunden, die in Marketing eingewilligt haben.
- TikTok Pixel und Events API — Messung der Kampagnenleistung in TikTok Ads.
- LinkedIn Insight Tag — Messung der Effizienz von LinkedIn Ads für die B2B-Kommunikation.
- SendPulse — E-Mail-Newsletter (Double Opt-In), Web-Push-Benachrichtigungen, Chatbot in Messengern. Speicherdauer: bis zur Abmeldung oder 36 Monate ohne Interaktion.
8. Cookies und ähnliche Technologien
Die Website verwendet Cookies und ähnliche Technologien. Kategorien:
- Notwendige — gewährleisten die grundlegende Funktionalität der Website (Warenkorb, Sicherheit). Keine Einwilligung erforderlich.
- Funktionale — speichern Ihre Einstellungen (Sprache, Währung). Einwilligung erforderlich.
- Analytische — Besucherstatistiken (_ga, _gid). Einwilligung erforderlich.
- Marketing — personalisierte Werbung (_gcl_au, _fbp, NID, IDE). Einwilligung erforderlich.
Sie können Ihre Einwilligung über das Cookie-Banner auf der Website oder über Ihre Browser-Einstellungen verwalten.
9. Datenspeicherung und -schutz
Wir ergreifen technische und organisatorische Maßnahmen: HTTPS/TLS-Verschlüsselung, rollenbasierte Zugriffskontrolle, regelmäßige Backups, Sicherheitsüberwachung und den Abschluss von Auftragsverarbeitungsverträgen (AVV) mit allen Auftragsverarbeitern.
Aufbewahrungsfristen für personenbezogene Daten:
- Beratungsanfragen und Feedback — 12 Monate ab Einreichungsdatum.
- Bestelldaten — 3 Jahre gemäß den Buchhaltungsanforderungen (Art. 44 der Abgabenordnung der Ukraine).
- Bewertungen — bis zum Widerruf der Einwilligung oder zur Löschung auf Ihren Antrag hin.
- E-Mail-Marketing-Daten — bis zur Abmeldung oder 36 Monate ohne Interaktion.
- Technische Daten (Logs, IP) — bis zu 90 Tage.
- Remarketing-Zielgruppen — bis zu 540 Tage (Google Ads), bis zu 180 Tage (Meta).
Nach Ablauf der Aufbewahrungsfrist werden die Daten gelöscht oder anonymisiert.
10. Meldung von Datenschutzverletzungen
Im Falle einer Verletzung der Sicherheit personenbezogener Daten, die zu einem erheblichen Risiko für die Rechte der betroffenen Personen führen kann, benachrichtigt das Unternehmen unverzüglich den Beauftragten der Werchowna Rada der Ukraine für Menschenrechte und in den vom DSGVO vorgesehenen Fällen die zuständige Aufsichtsbehörde innerhalb von 72 Stunden.
11. Ihre Rechte als betroffene Person
Gemäß dem Gesetz der Ukraine «Über den Schutz personenbezogener Daten» und der DSGVO haben Sie das Recht:
- Zu erfahren — Auskunft darüber zu erhalten, welche Ihrer Daten wir verarbeiten, zu welchem Zweck und an wen wir sie weitergeben.
- Auf Auskunft — eine Kopie Ihrer personenbezogenen Daten zu erhalten.
- Auf Berichtigung — die Berichtigung ungenauer oder unvollständiger Daten zu verlangen.
- Auf Löschung («Recht auf Vergessenwerden») — die Löschung Ihrer Daten zu verlangen.
- Auf Einschränkung der Verarbeitung — eine vorübergehende Aussetzung der Verarbeitung zu verlangen.
- Auf Datenübertragbarkeit — Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
- Auf Widerspruch — der Verarbeitung auf Grundlage eines berechtigten Interesses oder für Direktmarketingzwecke zu widersprechen.
- Einwilligung zu widerrufen — jederzeit, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren.
- Beschwerde einzulegen — — beim Beauftragten der Werchowna Rada der Ukraine für Menschenrechte ( ombudsman.gov.ua) oder bei der Aufsichtsbehörde Ihres Wohnsitzlandes (für EWR-Ansässige).
Bitte senden Sie Ihre Anfragen an die E-Mail-Adresse: termojet@sofievka.kiev.ua. Geben Sie in Ihrer Anfrage Ihren vollständigen Namen, Kontaktdaten und das Anliegen an. Antwortfrist — spätestens 30 Kalendertage.
12. Kontakt in Datenschutzangelegenheiten
GmbH «Sofiivka Montazh»
📞 +380 (50) 718-91-65, +380 (50) 450-64-24
📍 08131, Oblast Kyiv, Rajon Butscha, Dorf Sofiivska Borshchahivka, Kyivska-Straße, Gebäude 3
Datenschutzbeauftragter: Oleksandr Kutsevych
13. Änderungen der Richtlinie
Wir behalten uns das Recht vor, diese Richtlinie entsprechend Änderungen in der Gesetzgebung oder den Dienstleistungen des Unternehmens zu aktualisieren. Über wesentliche Änderungen informieren wir durch Veröffentlichung der neuen Fassung auf dieser Seite mit Angabe des neuen Inkrafttretensdatums sowie per E-Mail an aktuelle Abonnenten — mindestens 7 Kalendertage vor Inkrafttreten der Änderungen.
Die weitere Nutzung der Website nach Inkrafttreten der Änderungen gilt als Ihre Zustimmung zur aktualisierten Fassung der Richtlinie.
Datum der letzten Aktualisierung: 03.05.2026
