Datenschutzerklärung
Für das Geschäftskundenportal von Asvendo. Stand: 25. August 2026.
1.Wofür diese Erklärung gilt
Diese Erklärung gilt für das Geschäftskundenportal — die Seiten unter dieser Adresse, über die Sie Lieferungen anfragen sowie Lieferungen und Rechnungen einsehen.
Für den Onlineshop von asvendo elektro gilt eine eigene Datenschutzerklärung. Das ist keine Doppelung: der Shop läuft auf einer anderen Plattform und hat deshalb andere Empfänger als dieses Portal.
2.Verantwortlicher
- Verantwortlicher
- asvendo GmbH
Haberstraße 15
69126 Heidelberg
Deutschland - Vertreten durch
- Geschäftsführer Ozan Aslan
- Telefon
- +49 6221 39 59 712
- kundenservice@asvendo.de
3.Ihre Rechte
Sie haben uns gegenüber die folgenden Rechte:
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie dieser Verarbeitung aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.
Für die Ausübung genügt eine Nachricht an kundenservice@asvendo.de. Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.
4.Zugang zum Portal
Es gibt keine Selbstregistrierung. Einen Zugang legen wir an, nachdem ein Betrieb ihn angefragt hat und wir ihn als Geschäftskunden freigegeben haben. Wir verarbeiten dafür Namen, E-Mail-Adresse und Telefonnummer der Ansprechpartner sowie die Stammdaten des Betriebs — Firma, Anschriften, Kundennummer, Umsatzsteuer-Identifikationsnummer, Steuernummer, vereinbarte Konditionen und Zahlungsziele.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertragsverhältnisses und vorvertragliche Maßnahmen).
5.Vorgänge im Portal
Wenn Sie eine Lieferung anfragen, ein Angebot annehmen oder eine Nachricht schreiben, speichern wir den Vorgang mit seinen Positionen, dem gewählten Standort, dem Wunschtermin, Ihren Bemerkungen und dem Namen der Person, die ihn ausgelöst hat. Daraus entstehen Lieferungen und Rechnungen.
Änderungen an Belegen halten wir in einem Protokoll fest — welches Feld, vorher, nachher, durch wen und wann. Das ist keine Verhaltensbeobachtung, sondern die Nachvollziehbarkeit, die die Grundsätze ordnungsmäßiger Buchführung verlangen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung und Art. 6 Abs. 1 lit. c DSGVO für die handels- und steuerrechtlichen Aufzeichnungspflichten.
6.Anmeldung, Sitzung und Missbrauchsschutz
Das Portal setzt genau ein Cookie: __Host-asv_sitzung. Es enthält Ihre Nutzerkennung, eine Sitzungsnummer und den Ablaufzeitpunkt, ist kryptografisch signiert, gilt zwölf Stunden und wird beim Abmelden gelöscht. Es ist für den Betrieb unbedingt erforderlich; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG, für die anschließende Verarbeitung Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Weitere Cookies gibt es nicht — keine Reichweitenmessung, keine Werbung, keine Dienste Dritter, kein eingebundenes Schriftartenverzeichnis. Deshalb gibt es hier auch kein Einwilligungsbanner: es gäbe nichts, worin Sie einwilligen könnten.
Fehlgeschlagene Anmeldeversuche zählen wir kurzzeitig mit — gespeichert werden die eingegebene E-Mail-Adresse und die IP-Adresse der Anfrage mit Zeitstempel. Diese Einträge werden spätestens nach 24 Stunden gelöscht, bei einer erfolgreichen Anmeldung sofort. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Abwehr des automatisierten Durchprobierens von Passwörtern.
7.Protokolle beim Aufruf
Beim Aufruf entstehen technische Protokolle: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Antwortstatus, übertragene Datenmenge und Angaben zum verwendeten Browser. Dazu kommt ein Verbindungsprotokoll der Datenbank, das festhält, wann sich welcher Zugang von welcher Adresse verbunden hat.
Das ist technisch notwendig, um die Seiten auszuliefern, den Betrieb stabil zu halten und Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle werden kurz vorgehalten und laufend überschrieben.
8.Auftragsverarbeiter
Zwei Dienstleister verarbeiten Daten dieses Portals in unserem Auftrag, jeweils auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO:
- Betrieb der Anwendung
- Vercel Inc.
440 N Barranca Ave #4133, Covina, CA 91723, USA
Ausführung in der Region Frankfurt am Main (fra1) - Datenbank und vorgelagerter Server
- Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Deutschland
Rechenzentrum in Deutschland
Die Anwendung wird in einem Rechenzentrum in Frankfurt am Main ausgeführt, die Datenbank steht auf einem eigenen Server in Deutschland. Soweit im Rahmen des Betriebs Daten in die Vereinigten Staaten übermittelt werden, stützt sich die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission und, soweit einschlägig, auf die Zertifizierung nach dem EU-US Data Privacy Framework.
9.Weitere Empfänger
Über die genannten Auftragsverarbeiter hinaus geben wir Daten nur weiter, soweit es die Abwicklung oder das Gesetz verlangt: an das beauftragte Transportunternehmen den Empfänger und die Lieferanschrift, an Steuerberatung und Finanzverwaltung die Belege im Rahmen der gesetzlichen Pflichten. Die Übergabe an ein Transportunternehmen geschieht außerhalb des Portals; im Portal steht davon nur die Sendungsnummer.
Wir verkaufen keine Daten, geben sie nicht zu Werbezwecken weiter und treffen keine automatisierten Entscheidungen im Sinne des Art. 22 DSGVO. Es findet kein Profiling statt.
10.Sicherung
Von der Datenbank wird nächtlich eine verschlüsselte Sicherung erzeugt. Sie dient ausschließlich der Wiederherstellung nach einer Störung und wird nicht ausgewertet.
11.Wie lange wir speichern
- Rechnungen und Lieferscheine
- Zehn Jahre — § 147 Abgabenordnung, § 257 Handelsgesetzbuch. Diese Frist geht dem Löschanspruch aus Art. 17 DSGVO vor.
- Stammdaten und Zugänge
- Bis zum Ende der Geschäftsbeziehung, danach nur noch, soweit Aufbewahrungspflichten bestehen.
- Anfragen und Nachrichten
- Bis zum Ende der Geschäftsbeziehung.
- Fehlgeschlagene Anmeldeversuche
- Höchstens 24 Stunden.
- Technische Protokolle
- Kurzfristig, laufend überschrieben.
12.Änderungen dieser Erklärung
Ändert sich am Portal etwas, das für den Datenschutz zählt — ein weiterer Dienstleister, eine neue Verarbeitung —, ändern wir diese Erklärung mit und ziehen das Datum oben nach.