#

Datenschutzerklärung**PRINTSTEP s.r.o.

*Gültig ab: 1. Mai 2026 Version: 1.

0*## 1. Einleitende Bestimmungen###

1.1 Verantwortlicher für die Datenverarbeitung

Verantwortlicher für die Datenverarbeitung im Sinne der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (im Folgenden „DSGVO“) ist das Unternehmen:

PRINTSTEP s.r.o. Handelsregisternummer: 27947807 Umsatzsteuer-Identifikationsnummer: CZ27947807 Sitz: Jičínská 226/17, 130 00 Prag 3, Tschechische Republik, eingetragen im Handelsregister des Stadtgerichts Prag, Abteilung C, Einlage 128622 (im Folgenden „Verantwortlicher“ oder „wir“)

1.2 Kontaktdaten für Fragen zum Datenschutz

– E-Mail: [email protected] (Anfragen von betroffenen Personen)

– Telefon: +420 246 082

412 – Postanschrift: wie der Sitz des

Verantwortlichen### 1.3 Datenschutzbeauftragter (DSB)

Der Verantwortliche ist nicht verpflichtet, einen Datenschutzbeauftragten gemäß Art. 37 Abs. 1 DSGVO zu benennen (er verarbeitet weder personenbezogene Daten in großem Umfang noch sensible Datenkategorien). Alle Anfragen und Anträge von betroffenen Personen werden direkt vom Verantwortlichen unter den oben genannten Kontaktdaten entgegengenommen.

1.4 Webschnittstellen, für die diese Datenschutzerklärung gilt

Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten über

:- easybag.com (internationaler Online-Shop)

  • taskahned.cz und taskahned.sk (lokale Online-Shops in CZ/SK)
  • etwaige weitere Domains des Verantwortlichen, die in der Aufstellung der Verarbeitungstätigkeiten aufgeführt sind##
  • Begriffsbestimmungen
BegriffBedeutung
Personenbezogene DatenJede Information über eine identifizierte oder identifizierbare natürliche Person
Betroffene PersonNatürliche Person, deren personenbezogene Daten wir verarbeiten (Sie)
VerantwortlicherPRINTSTEP s.r.o. – legt die Zwecke und Mittel der Verarbeitung fest
AuftragsverarbeiterDritter, der Daten im Auftrag des Verantwortlichen verarbeitet (z. B. Hosting)
VerarbeitungJeder Vorgang im Zusammenhang mit den Daten (Erhebung, Speicherung, Nutzung, Weitergabe, Löschung)
EinwilligungFreier, konkreter, informierter und eindeutiger Willensausdruck
##
  • Welche personenbezogenen Daten erheben

wir### 3.1 Beim Besuch der Website (automatisch)

  • IP-Adresse und ungefähre Geolokalisierung (auf Stadtebene)
  • Browsertyp und -version, Betriebssystem
  • Datum und Uhrzeit des Besuchs, aufgerufene Seiten, Verweildauer auf der Seite
  • Verweisende URL (Referrer)
  • Sitzungs-ID (Session-Cookie)
  • Von Google reCAPTCHA Enterprise erfasste Daten (siehe Artikel 8)

3.2 Bei der Registrierung und Führung eines Benutzerkontos

– Vor- und Nachname

– E-Mail-Adresse

– Telefonnummer (optional)

– Passwort (wird ausschließlich in gehashter Form gespeichert – bcrypt)

3.3 Bei der Bestellung von

Waren – Identifikationsdaten: Vor- und Nachname, Unternehmens-ID, Umsatzsteuer-Identifikationsnummer (bei Unternehmern)

– Kontaktdaten: Telefonnummer,

E-Mail-Adresse – Rechnungsadresse

– Lieferadresse

– Bestelldaten (Waren, Menge, Preis)

– Zahlungsdaten werden von uns weder erfasst noch gespeichert (die Verarbeitung erfolgt durch Stripe / GoPay als eigenständige Verantwortliche – siehe Artikel 5)

3.4 Bei der Kommunikation mit dem Helpdesk

– E-Mail-Adresse des

Absenders – Inhalt der Nachricht und alle Anhänge

– Eventuelle Angaben, die Sie selbst machen (Telefonnummer, Bestellnummer usw.)

– Aufzeichnungen der Konversationen (interne Tickets, Notizen der Mitarbeiter)

3.5 Beim Ausfüllen von Formularen (Kontakt-, Feedback-, Anfrageformular)

Beispiele für Formulare: Kontaktformular, Feedback-Formular (/Referenzen), B2B-Anfrageformular, Angebotsanfrage.

Erfasste Daten

:- Vor- und

Nachname-

E-Mail-Adresse- Telefonnummer (optional)

  • Bestellnummer (optional)
  • Inhalt der Nachricht / Anfrage-
Bewertung (1–5 Sterne, nur beim Feedback-Formular)
  • Gegebenenfalls angehängtes Foto (max. 5 MB, nur JPG/PNG/WebP/PDF)
  • Technische Daten: IP-Adresse, User-Agent, Zeitstempel (Audit-Trail)

3.6 Bei Abonnement des Newsletters und von

Marketingmitteilungen-

E-Mail-Adresse- Aufzeichnung der Einwilligung und eines eventuellen

Widerrufs- Aufzeichnung der versendeten Mitteilungen und Ihrer Interaktion mit diesen (Öffnen, Klicken)

3.7 Cookies und ähnliche Technologien

Siehe Abschnitt 7 weiter unten.

4. Verarbeitungszwecke und Rechtsgrundlage

VerarbeitungszweckDatenkategorienRechtsgrundlageAufbewahrungsfrist
Auftragsabwicklung und Lieferung der WareIdentifikationsdaten, Kontaktdaten, Anschrift, BestelldatenVertragserfüllung (Art. 6 Abs. 1 Buchstabe b DSGVO)Vertragsdauer + 4 Jahre (Gewährleistung, Reklamationen)
Ausstellung von Steuerbelegen und Führung der BuchhaltungIdentifikations- und RechnungsdatenErfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 Buchstabe c) — Gesetz Nr. 235/2004 Slg. über die Umsatzsteuer, Nr. 563/1991 Slg. über die Buchführung10 Jahre ab Ende des Steuerzeitraums
Betrieb des BenutzerkontosIdentifikations-, Kontakt- und AuthentifizierungsdatenVertragserfüllung (Art. 6 Abs. 1 Buchstabe b)Bis zur Löschung des Kontos + 1 Jahr
Bearbeitung von ReklamationenIdentifikations-, Kontakt- und BestelldatenErfüllung gesetzlicher Verpflichtungen + Vertragserfüllung4 Jahre ab Abschluss der Reklamation
Kommunikation mit dem HelpdeskKontaktdaten, KommunikationsinhaltBerechtigtes Interesse (Art. 6 Abs. 1 Buchstabef) – Kundensupport7 Jahre ab der letzten Kommunikation
Bearbeitung von Formularanfragen / FeedbackKontaktdaten, Inhalt, FotosBerechtigtes Interesse (Art. 6 Abs. 1 Buchstabe f) – Bearbeitung der Anfrage2 Jahre ab dem letzten Kontakt
Spamschutz (reCAPTCHA Enterprise)Technische, verhaltensbezogeneBerechtigtes Interesse (Art. 6 Abs. 1 Buchstabe f) – Sicherheit6 m Monate (wird von Google gespeichert)
Ratenbegrenzung und Schutz vor MissbrauchIP-Adresse, ZeitstempelBerechtigtes Interesse (Art. 6 Abs. 1 Buchstabef)1 Stunde (Redis-Cache)
Versand von Werbemitteilungen (Newsletter)E-Mail-AdresseEinwilligung (Art. 6 Abs. 1 Buchstabe a) oder berechtigtes Interesse (Kunde gemäß § 7 Abs. 3 des Gesetzes Nr. 480/2004 Sb.)Bis zum Widerruf der Einwilligung oder 5 Jahre Inaktivität
Werbemäßige Zielgruppenansprache und RemarketingOnline-Identifikatoren, NutzerverhaltenEinwilligung (Art. 6 Abs. 1 Buchstabe a)Gemäß den Einstellungen in der Cookie-Leiste, max. 13 m Monate
Analyse und Messung der Website-LeistungAnonyme/pseudonyme VerhaltensdatenEinwilligung (Art. 6 Abs. 1 Buchstabe a) — Analyse-CookiesJe nach Einstellung, max. 26 m Monate
Geltendmachung rechtlicher AnsprücheAlle relevantenBerechtigtes Interesse (Art. 6 Abs. 1 Buchstabe f)Für die Dauer der Verjährungsfrist (max. 10 Jahre)
##
  • Empfänger personenbezogener Daten (Auftragsverarbeiter)

Wir übermitteln Ihre personenbezogenen Daten an die folgenden Auftragsverarbeiter, die diese ausschließlich auf unsere Anweisung hin und gemäß den Bedingungen der Vereinbarung zur Verarbeitung personenbezogener Daten (DPA) verarbeiten:

5.1 Hosting und Infrastruktur

AuftragsverarbeiterZweckSitzÜbermittlung außerhalb der EU
Hetzner Online GmbHServer-Hosting, Datenbanken, BackupsDeutschland (Falkenstein, Nürnberg)Nein (EU)
Forpsi (Internet CZ, a.s.)Backup-Speicher (Object Storage)Tschechische RepublikNein (EU)
Cloudflare, Inc.CDN, DDoS-Schutz, WAFUSA (Sitz); EU-Edge-ServerJa – Absicherung durch Standardvertragsklauseln (SCC) + Data Privacy Framework
###

5.2 Die Zahlungsdienste

Stripe und GoPay treten als eigenständige Verantwortliche für Zahlungsvorgänge auf. Wir übermitteln ihnen lediglich die für die Zahlungsabwicklung erforderlichen Daten; Zahlungsdaten (Kartennummer, CVC) geben Sie direkt bei ihnen ein, wir speichern diese nicht.

AuftragsverarbeiterZweckSitz
Stripe Payments Europe, Ltd.Abwicklung von KartenzahlungenIrland
GoPay s.r.o.Zahlungsabwicklung (Karten, Banküberweisung, E-Wallets)Tschechische Republik
###

5.3 Warenlieferung

Wir übermitteln dem Versanddienstleister lediglich die für die Zustellung erforderlichen Daten (Name, Adresse, Telefonnummer, E-Mail-Adresse). Die Transportunternehmen sind in Bezug auf diese Daten eigenständige Verantwortliche.

TransportunternehmenSitz
PPL CZ s.r.o.Tschechische Republik
GLSTschechische Republik
Direct Parcel Distribution CZ s.r.o. (DPD)Tschechische Republik
GEISTschechische Republik
###

5.4 Kommunikationsdienste

AuftragsverarbeiterZweckSitz
PRINTSTEP s.r.o. – interner SMTP-Server (Postal)Versand von Transaktions-E-MailsHetzner DE (eigene Infrastruktur)
Google Ireland LimitedGoogle Workspace (interne E-Mails des Verantwortlichen)Irland
###

5.5 Sicherheits- und Anti-Spam-Dienste

AuftragsverarbeiterZweckSitzÜbermittlung außerhalb der EU
Google Ireland Limited / Google LLCreCAPTCHA Enterprise – Schutz von Formularen vor Spam (siehe Artikel 8)Irland / USAJa – SCC + Data Privacy Framework

Anmerkung: Zur Authentifizierung der Administratoren nutzt der Verantwortliche eine eigene, selbst gehostete Installation der Open-Source-Software Logto auf seinen eigenen Servern (Hetzner). Die Daten der Administratoren werden ausschließlich vom Verantwortlichen auf seiner eigenen Infrastruktur verarbeitet – es gibt somit keinen externen Auftragsverarbeiter für Authentifizierungsdienste.

5.6 Lokalisierungs- und Übersetzungsdienste

AuftragsverarbeiterZweckSitzAnmerkung
DeepL SEÜbersetzung von Website-TextenDeutschlandNein (EU)
Anthropic PBCClaude AI – Übersetzung der BenutzeroberflächeUSAAusschließlich technische Website-Texte, keine personenbezogenen Daten von Kunden
###

5.7 Analytik und Marketing (nur mit Einwilligung)

AuftragsverarbeiterZweckSitz
Google Ireland LimitedGoogle Analytics 4, Google Tag Manager (GTM)Irland
Meta Platforms Ireland LimitedFacebook PixelIrland

Anmerkung: GTM selbst speichert keine personenbezogenen Daten, dient jedoch als Container für die Auslösung weiterer Tracking-Skripte (GA4, Pixel usw.). Die konkrete Verarbeitung erfolgt im Rahmen der einzelnen verbundenen Dienste.

5.8 Externe Buchhaltungsdienstleistungen

Wir übermitteln Buchhaltungsunterlagen an eine externe Buchhaltungsgesellschaft zum Zwecke der Buchführung und Steuerberatung (gesetzliche Verpflichtung gemäß Gesetz Nr. 563/1991 Slg. über die Buchführung).

Eine aktuelle Liste unserer externen Buchhaltungspartner stellen wir Ihnen auf Anfrage unter der Adresse

[email protected].## zur Verfügung. 6. Übermittlung personenbezogener Daten in Drittländer

Einige unserer Auftragsverarbeiter haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR) oder verarbeiten Daten außerhalb des EWR, insbesondere in den USA. In diesen Fällen wenden wir folgende Garantien an

:- Von der Europäischen Kommission genehmigte

Standardvertragsklauseln (SCC)- Data Privacy Framework (DPF) – für im Rahmen des EU-US Data Privacy Framework

zertifizierte Auftragsverarbeiter- Verarbeitungsverträge (DPA) mit jedem

Auftragsverarbeiter- Risikobewertung der Übermittlung (TIA – Transfer Impact Assessment) gemäß dem Urteil des Europäischen Gerichtshofs in der Rechtssache C-311/18 (Schrems II)

. Konkrete Auftragsverarbeiter außerhalb des EWR sind in der Tabelle in Artikel 5 aufgeführt.

7. Cookies und ähnliche Technologien###

7.1 Was sind Cookies?

Cookies sind kleine Textdateien, die Ihr Browser beim Besuch einer Website speichert. Sie dienen dazu, Einstellungen zu speichern, die Authentifizierung durchzuführen und die Besucherzahlen zu messen.

7.2 Kategorien der auf der Website

verwendeten Cookies | Kategorie | Zweck | Rechtsgrundlage | Speicherdauer | Beispiele |

| --- | --- | --- | --- | --- |

| Notwendige Cookies | Funktionalität der Website (Warenkorb, Anmeldung, Sprache) | Berechtigtes Interesse (Art. 6 Abs. 1 Buchstabe f) – ohne diese Cookies funktioniert die Website nicht | Sitzungsdauer oder max. 1 Jahr | session, cart, locale |

| Sicherheits-Cookies | Schutz vor Spam und Angriffen (reCAPTCHA) | Berechtigtes Interesse (Art. 6 Abs. 1 Buchstabe f) | 6 m Monate | _GRECAPTCHA |

| Funktional | Speicherung von Einstellungen (Design, Region) | Einwilligung (Art. 6 Abs. 1 Buchstabe a) | Max. 1 Jahr | theme, region |

| Analytisch | Messung der Besucherzahlen, A/B-Tests | Einwilligung (Art. 6 Abs. 1 Buchstabe a) | Max. 26 m Monate | _ga, _ga_* |

| Marketing | Anzeigenausrichtung, Remarketing | Einwilligung (Art. 6 Abs. 1 Buchstabe a) | Max. 13 m Monate | _fbp, _gcl_au |###

7.3 Verwaltung der Einwilligung zu Cookies

Bei Ihrem ersten Besuch wird Ihnen eine Cookie-Leiste angezeigt. Sie können Ihre Einwilligung jederzeit ändern oder widerrufen

:- Durch Klicken auf den Link „Cookie-Einstellungen“ in der Fußzeile der

Website- In den Einstellungen Ihres Browsers (Löschen oder Blockieren von Cookies)

Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf der Einwilligung erfolgt ist.

7.4 Technischer Ablauf der Messung (serverseitige Messung und Einwilligungsmodus)

Zur Reichweitenmessung setzen wir Google Analytics 4 und den Google Tag Manager ein. Die Messanfragen gehen nicht direkt an die Server von Google, sondern zunächst an unseren eigenen Server unter der Domain gtm.easybag.com (serverseitiger Google Tag Manager), den wir in einem Rechenzentrum in Deutschland betreiben. Erst von dort werden die Daten an Google Analytics 4 (Google Ireland Limited) weitergegeben. Dadurch behalten wir die Kontrolle darüber, welche Daten zu Google gelangen.

Wir verwenden den Google Consent Mode v2 (erweiterter Modus):

  • Vor Erteilung der Einwilligung speichern wir keine Analyse- oder Marketing-Cookies; an Google werden ausschließlich anonyme Daten ohne Identifikatoren und ohne Cookies übermittelt (sogenannte Cookieless Pings). Gleichzeitig ist die Schwärzung von Werbedaten (ads_data_redaction) aktiviert.
  • Nach Erteilung der Einwilligung werden Analyse- und gegebenenfalls Marketing-Cookies aktiviert und die Messung erfolgt im vollen Umfang.
  • Die Ablehnung der Einwilligung hat keinen Einfluss auf die Funktionsfähigkeit der Website.

Google Analytics 4 speichert Ihre IP-Adresse nicht; sie wird ausschließlich zur Ableitung des ungefähren Standorts verwendet und anschließend verworfen. Daten auf Nutzer- und Ereignisebene bewahren wir in Google Analytics 4 14 Monate lang auf.

Ihre Einwilligungsentscheidung speichern wir nicht in einem Cookie, sondern im lokalen Speicher des Browsers (localStorage) unter dem Schlüssel eb_consent_v1; er enthält lediglich die Angabe, ob die Einwilligung erteilt wurde, sowie das Datum der Entscheidung. Sie können Ihre Auswahl jederzeit über den Link „Cookie-Einstellungen" in der Fußzeile der Website ändern oder durch Löschen der Websitedaten im Browser entfernen. Wir setzen keine externe Consent-Management-Plattform ein — das Cookie-Banner ist unsere eigene Lösung und gibt Ihre Daten nicht an Dritte weiter.

8. Google reCAPTCHA Enterprise – Besondere Hinweise

Zum Schutz unserer Formulare vor automatisiertem Missbrauch (Bots, Spam) nutzen wir den Dienst Google reCAPTCHA Enterprise, der von Google Ireland Limited (Sitz: Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt wird.

8.1 Welche Daten erfasst reCAPTCHA?

  • IP-Adresse des
Geräts- User-Agent (Browsertyp und Betriebssystem)
  • Google-Cookies in der Domain google
.com- Datum, Uhrzeit und Dauer der Interaktion mit dem

Formular- Mausbewegungen, Klicks, Bildschirmberührungen (anonymisierte Verhaltensdaten)

  • Browser-Fingerabdruck (Auflösung, Plug-ins, Schriftarten, Sprache)
  • Daten, die Sie in das Formular eingegeben haben (dienen dem Kontext – nicht der gezielten Werbung)

8.2 Zweck und Rechtsgrundlage

– Zweck: Erkennung und Blockierung automatisierter (durch Bots erfolgender) Formularübermittlungen; Schutz vor Spam und Betrug.

– Rechtsgrundlage: Berechtigtes Interesse des Verantwortlichen und des Nutzers an der Sicherheit von Webformularen und der Integrität der Kommunikation (Art. 6 Abs. 1 Buchstabe f DSGVO).

8.3 Stellung der Vertragsparteien –

PRINTSTEP s.r.o. – Verantwortlicher für die Verarbeitung personenbezogener Daten (Data Controller)

– Google Ireland Limited / Google LLC – Auftragsverarbeiter (Data Processor)

– Zwischen den Parteien besteht eine Vereinbarung zur Verarbeitung personenbezogener Daten (DPA), die die Standardvertragsklauseln (SCC) der Europäischen Kommission enthält.

8.4 Aufbewahrungsfrist –

Verantwortlicher (PRINTSTEP): Das Risikoscore wird bis zu 30 Tage gespeichert (anschließend zu anonymen Statistiken aggregiert).

– Google: Rohdaten werden gemäß den eigenen Aufbewahrungsregeln (Google-Datenschutzerklärung) maximal 6 m Monate aufbewahrt.

8.5 Übermittlung in Drittländer

Google Ireland verarbeitet die Daten in erster Linie in der EU, kann diese jedoch an die Muttergesellschaft Google LLC in den USA übermitteln. Die Übermittlung ist durch die Standardvertragsklauseln (SCC) und die Zertifizierung im Rahmen des Data Privacy Framework (DPF) geschützt.

8.6 Bedingungen und Richtlinien von Google

Durch die Nutzung unserer Formulare erklären Sie sich einverstanden mit

:- den Nutzungsbedingungen von Google-

den Datenschutzrichtlinien von Google##

  • Ihre Rechte gemäß der DSGVO

Als betroffene Person haben Sie gegenüber dem Verantwortlichen folgende Rechte:

9.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie können von uns eine Bestätigung darüber verlangen, ob wir Ihre personenbezogenen Daten verarbeiten, und falls ja, haben Sie das Recht, eine Kopie davon zu erhalten.

9.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sind Ihre Daten unrichtig oder unvollständig, haben Sie das Recht, deren Berichtigung oder Ergänzung unverzüglich zu verlangen.

9.3 Recht auf Löschung / „Recht auf Vergessenwerden“ (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, wenn

:- die Daten für den Zweck, für den sie erhoben wurden, nicht

mehr erforderlich sind- Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage

vorliegt- Sie einen berechtigten Widerspruch gegen die Verarbeitung

einlegen- Die Daten unrechtmäßig

verarbeitet wurden Ausnahmen: Daten, die wir gesetzlich aufbewahren müssen (Rechnungen – 10 Jahre), oder Daten, die zur Wahrung rechtlicher Ansprüche erforderlich sind (maximal bis zum Ablauf der Verjährungsfrist), können wir nicht löschen.

9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

In bestimmten Situationen (z. B. bei der Überprüfung der Richtigkeit oder bei Erhebung eines Widerspruchs) haben Sie das Recht, zu verlangen, dass wir die Verarbeitung Ihrer Daten vorübergehend einstellen.

9.5 Widerspruchsrecht (Art. 21 DSGVO)

Wenn wir Ihre Daten auf der Grundlage eines berechtigten Interesses verarbeiten, haben Sie das Recht, jederzeit Widerspruch dagegen einzulegen. Wir werden die Verarbeitung einstellen, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nachweisen, die Ihre Interessen überwiegen.

Im Falle von Direktmarketing können Sie jederzeit Widerspruch einlegen – ohne Angabe von Gründen – und wir werden die Verarbeitung zu diesem Zweck unverzüglich einstellen.

9.6 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Wenn wir Daten auf der Grundlage einer Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten, haben Sie das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON / CSV) zu erhalten.

9.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sofern Sie uns Ihre Einwilligung erteilt haben (z. B. für den Newsletter), können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.

9.8 Recht, keiner automatisierten Entscheidung unterworfen zu werden (Art. 22 DSGVO)

Wir setzen keine automatisierte Entscheidungsfindung mit rechtlichen Folgen ein. Das Risk-Scoring von reCAPTCHA entscheidet lediglich über die Anzeige des Formulars – es hat keinen Einfluss auf Ihre Rechte oder Pflichten.

9.9 Wie Sie Ihre Rechte geltend machen

können Sie können Ihren Antrag wie folgt einreichen

:- Per E-Mail:

[email protected] Per Post: an die Anschrift des Sitzes des Verantwortlichen (siehe Artikel 1.1)

Wir werden Ihren Antrag unverzüglich, spätestens jedoch innerhalb von 1 m Monaten nach Eingang bearbeiten. In begründeten Fällen kann die Frist um weitere 2 m Monate verlängert werden – darüber werden wir Sie informieren.

Zur Identifizierung können wir Sie um zusätzliche Angaben bitten (insbesondere, wenn der Antrag nicht von einer bei uns registrierten E-Mail-Adresse stammt).

9.10 Recht auf Beschwerde

Sollten Sie mit der Bearbeitung Ihres Antrags nicht zufrieden sein oder der Ansicht sein, dass wir gegen die DSGVO verstoßen, haben Sie das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen:

Amt für den Schutz personenbezogener Daten, Pplk. Sochora 27, 170 00 Prag 7, Tel.: +420 234 665 111 E-Mail: [email protected] Website:

www.uoou.cz## 10. Schutz personenbezogener Daten

Wir haben folgende technische und organisatorische Maßnahmen eingeführt:

10.1 Technische Maßnahmen

– Verschlüsselung während der Übertragung: TLS 1.3 für die gesamte Kommunikation zwischen Nutzern, Servern und Auftragsverarbeitern

– Verschlüsselung im Ruhezustand: AES-256 im Datenbankspeicher, verschlüsselte Sicherungskopien

– Passwort-Hash: bcrypt mit hohem Work-Faktor

– Privater Speicher: Dateien aus Formularen (Avatare, Anhänge) im privaten Speicher mit UUID-Namen (URL nicht erratbar) und ACL-Prüfung

– Regelmäßige Backups: Tägliche automatische Backups an zwei unabhängige Off-Site-Standorte (Hetzner Storage Box + Forpsi Object Storage), Aufbewahrungsfrist 14 Tage

– Web Application Firewall (WAF): Cloudflare mit Schutz vor den OWASP Top 10 –

Ratenbegrenzung: Schutz von Formularen und APIs vor Missbrauch

– DDoS-Schutz: Cloudflare

– Antispam: Google reCAPTCHA Enterprise

– Honeypot-Feld: Verdeckte Erkennung automatisierter Übermittlungen

– Selbst gehostete Authentifizierung: Logto auf eigenen Servern (keine Weitergabe von Authentifizierungsdaten an Dritte)

10.2 Organisatorische Maßnahmen

– Grundsatz der Datenminimierung: Wir erheben nur die für den jeweiligen Zweck

erforderlichen Daten – Grundsatz der Zugriffsbeschränkung: Zugriff auf personenbezogene Daten haben nur befugte Personen (Logto SSO + rollenbasierte Zugriffskontrolle)

– Vertraulichkeitsvereinbarungen mit Mitarbeitern und externen Mitarbeitern

– Verarbeitungsverträge (DPA) mit allen Auftragsverarbeitern

– Audit-Protokoll: Aufzeichnung von Zugriffen und Änderungen an sensiblen Daten

– Regelmäßige Sicherheitsüberprüfung – mindestens einmal jährlich###

10.3 Vorgehensweise im Falle eines Sicherheitsvorfalls

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge haben könnte:

– Wir melden den Vorfall innerhalb von 72 Stunden der Aufsichtsbehörde (ÚOOÚ)

  • Wir informieren die
betroffenen Personen unverzüglich- Wir dokumentieren den Vorfall und die ergriffenen Maßnahmen##
  • Cookies – Übersicht über bestimmte Cookies
Name des CookiesDomainZweckDauerKategorie
easybag_sessioneasybag.comIdentifizierung der angemeldeten SitzungSitzungErforderlich
easybag_carteasybag.comInhalt des Warenkorbs30 TageErforderlich
localeeasybag.comAusgewählte Sprache der Website1 JahrErforderlich
regioneasybag.comAusgewählte Region (CZ/SK/EU)1 JahrFunktional
cookie_consenteasybag.comSpeicherung der Einwilligung zu Cookies1 JahrErforderlich
_GRECAPTCHAgoogle.comGoogle reCAPTCHA Enterprise6 m MonateSicherheit
_ga, _ga_*easybag.comGoogle Analytics 4 – Besuchermessung13 mMonateAnalytisch (Einwilligung)
_gideasybag.comGoogle Analytics – tägliche Kennung24 StundenAnalytisch (Einwilligung)
_gcl_aueasybag.comGoogle Ads-Konversion (über GTM)90 TageMarketing (Einwilligung)
_fbpeasybag.comFacebook-Pixel3 mMonateMarketing (Einwilligung)

Hinweis: Die konkrete Liste der aktiven Cookies kann je nach Ihrer Einwilligung und der aktuellen Konfiguration der Website variieren. Den aktuellen Stand finden Sie in den Cookie-Einstellungen in der Fußzeile der Website.

12. Verarbeitung von Daten von Kindern

Unsere Website und unsere Dienste richten sich nicht in erster Linie an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren ohne nachweisbare Einwilligung eines Erziehungsberechtigten. Sollten wir feststellen, dass wir Daten eines Kindes ohne Einwilligung erhoben haben, werden wir diese unverzüglich löschen.

13. Änderungen der Datenschutzerklärung

Diese Datenschutzerklärung kann laufend aktualisiert werden. Die aktuelle Fassung ist stets auf der Website des Verantwortlichen verfügbar. Wesentliche Änderungen werden wir Ihnen wie folgt mitteilen

:- Per E-Mail – sofern Sie ein aktives Konto bei uns besitzen oder unseren Newsletter

abonniert haben- Über ein Banner auf der Website – mindestens 30 Tage vor Inkrafttreten der Änderung

Versionshistorie:

VersionGültig abWesentliche Änderungen
1.01. Mai 2026Erstveröffentlichte Fassung (enthält die Offenlegung zu reCAPTCHA Enterprise)
##
  • Schlussbestimmungen

Diese Richtlinien unterliegen dem Recht der Tschechischen Republik, insbesondere

:- der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO)

  • dem Gesetz Nr. 110/2019 Slg. über die Verarbeitung personenbezogener Daten-
dem Gesetz Nr. 480/2004 Slg. über bestimmte Dienste der

Informationsgesellschaft- dem Gesetz Nr. 89/2012 Slg., Bürgerliches Gesetzbuch

– dem Gesetz Nr. 235/2004 Slg. über die Mehrwertsteuer

– dem Gesetz Nr. 563/1991 Slg. über das Rechnungswesen

. Im Falle von Widersprüchen zwischen der englischen (oder einer anderen fremdsprachigen) Fassung dieser Grundsätze und der tschechischen Fassung ist die tschechische Fassung maßgebend.

Diese Grundsätze treten am 1. Mai 2026 in Kraft und ersetzen alle früheren Fassungen.

PRINTSTEP s.r.o. Prag, Tschechische Republik