Datenschutzerklärung
Hier informieren wir transparent darüber, welche personenbezogenen Daten auf getvermivo.de verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.
Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Vertretungsberechtigte Person: Michael Steuding
Datenschutzbeauftragter
Ein Datenschutzbeauftragter wurde nicht bestellt, da derzeit keine gesetzliche Verpflichtung zur Benennung besteht.
Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Bearbeitung von Anfragen, zur Durchführung von Bestellungen und Lizenzverträgen, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist.
Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 Buchst. a DSGVO bei einer Einwilligung
- Art. 6 Abs. 1 Buchst. b DSGVO für Verträge und vorvertragliche Maßnahmen
- Art. 6 Abs. 1 Buchst. c DSGVO für rechtliche Verpflichtungen
- Art. 6 Abs. 1 Buchst. f DSGVO für berechtigte Interessen
Die Verarbeitung ist nach Art. 6 DSGVO zulässig, wenn mindestens eine der dort genannten Voraussetzungen erfüllt ist.
Hosting und Serverprotokolle
Diese Website wird bei folgendem Anbieter gehostet:
IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Deutschland
Beim Aufruf der Website verarbeitet der Hosting-Server technisch erforderliche Verbindungsdaten. Dazu können gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- übertragene Datenmenge
- Referrer-URL
- Browsertyp und Browserversion
- Betriebssystem
- Hostname des zugreifenden Geräts
- HTTP-Statuscode
Die Verarbeitung ist erforderlich, um die Website technisch auszuliefern, Angriffe zu erkennen und die Stabilität und Sicherheit des Systems zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Serverprotokolle werden für maximal 8 Wochen gespeichert und anschließend gelöscht, sofern keine sicherheitsrelevante weitere Aufbewahrung erforderlich ist.
Mit dem Hosting-Anbieter wurde, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung abgeschlossen.
Verschlüsselte Übertragung
Diese Website verwendet eine TLS-/SSL-Verschlüsselung. Dadurch werden Daten, die Besucher an uns übermitteln, während der Übertragung vor dem unbefugten Zugriff Dritter geschützt.
Cookies und ähnliche Technologien
Unsere Website verwendet Cookies und vergleichbare Technologien. Technisch unbedingt notwendige Cookies werden eingesetzt, um die Website, Benutzerkonten, den Warenkorb, den Bezahlvorgang und die Speicherung von Datenschutzentscheidungen bereitzustellen.
Die Speicherung technisch notwendiger Informationen erfolgt gemäß § 25 Abs. 2 Nr. 2 TDDDG. Nicht notwendige Cookies, Skripte oder externe Inhalte werden nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO aktiviert.
Eine erteilte Einwilligung kann jederzeit über die Datenschutz- beziehungsweise Cookie-Einstellungen widerrufen werden.
Consent Management mit Borlabs Cookie
Wir verwenden Borlabs Cookie, um Einwilligungen für Cookies, externe Medien und sonstige einwilligungspflichtige Dienste einzuholen und zu dokumentieren.
Borlabs Cookie setzt ein technisch erforderliches Cookie mit der Bezeichnung borlabs-cookie. Darin werden insbesondere die Cookie-Laufzeit, die Cookie-Version, Domain und Pfad der Website, die erteilten Einwilligungen und eine zufällig erzeugte Kennung gespeichert.
Nach Angaben des Herstellers werden keine Besucherdaten an Borlabs übermittelt; die Einwilligungsinformationen werden auf unserem eigenen Server beziehungsweise im Browser des Besuchers gespeichert.
Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 Buchst. c und f DSGVO. Unser berechtigtes Interesse besteht im gesetzeskonformen Nachweis und in der Verwaltung von Datenschutzentscheidungen.
WordPress und WooCommerce
Wir verwenden WordPress und WooCommerce zur Bereitstellung der Website, des Onlineshops, der Kundenkonten, des Warenkorbs und des Bestellvorgangs.
Bei einer Bestellung werden insbesondere verarbeitet:
- Vor- und Nachname
- Firmenname
- Rechnungs- und gegebenenfalls Lieferanschrift
- E-Mail-Adresse und Telefonnummer
- Benutzerkonto und Kundennummer
- bestellte Vermivo-Edition
- Bestellnummer und Bestellstatus
- Rechnungs- und Zahlungsinformationen
- Umsatzsteuer-ID, sofern angegeben
- technische Informationen zum Bestellvorgang
- Kommunikation zur Bestellung
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Kauf- beziehungsweise Lizenzvertrags gemäß Art. 6 Abs. 1 Buchst. b DSGVO. Steuer- und handelsrechtlich erforderliche Daten werden gemäß Art. 6 Abs. 1 Buchst. c DSGVO aufbewahrt.
WooCommerce setzt unter anderem folgende technisch erforderliche Cookies:
woocommerce_cart_hashwoocommerce_items_in_cartwp_woocommerce_session_…
Diese dienen der Verwaltung von Warenkorb und Sitzung. WooCommerce gibt für diese Cookies Sitzungsdauern beziehungsweise beim Sitzungscookie eine reguläre Laufzeit von zwei Tagen an.
Bestell- und Buchungsbelege werden grundsätzlich entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert. Buchungsbelege sind derzeit regelmäßig acht Jahre und Handels- beziehungsweise Geschäftsbriefe regelmäßig sechs Jahre aufzubewahren.
Kundenkonto
Beim Anlegen eines Kundenkontos verarbeiten wir die zur Registrierung und Kontoverwaltung erforderlichen Angaben. Dazu gehören insbesondere Name, E-Mail-Adresse, Benutzername, verschlüsseltes Passwort, Rechnungsanschrift, Bestellungen, Lizenzen und Kontoaktivitäten.
Die Verarbeitung erfolgt zur Bereitstellung des Kundenkontos und zur Durchführung des Lizenzvertrags gemäß Art. 6 Abs. 1 Buchst. b DSGVO.
Kunden können ihre hinterlegten Stammdaten im Kundenkonto einsehen und teilweise selbst ändern. Steuer- und vertragsrelevante Bestelldaten können nicht unmittelbar gelöscht werden, solange gesetzliche Aufbewahrungspflichten oder offene Rechtsansprüche bestehen.
Vermivo-Lizenzserver
Nach dem Kauf einer Vermivo-Lizenz werden Lizenz- und Aktivierungsdaten auf unserem Lizenzserver verarbeitet.
Hierzu gehören insbesondere:
- WordPress-Kundennummer
- WooCommerce-Bestellnummer
- erworbene Vermivo-Edition
- Lizenzstatus und Laufzeit
- zulässige Anzahl aktivierter Websites
- gekürzte Lizenzkennung
- kryptografischer Prüfwert des Lizenzschlüssels
- verschlüsselt gespeicherter vollständiger Lizenzschlüssel
- aktivierte Domain und Website-Adresse
- zufällige Installationskennung
- installierte Pluginversion
- Aktivierungs-, Prüf- und Deaktivierungszeitpunkte
- technische Lizenzereignisse und Fehlermeldungen
- Download- und Verlängerungsereignisse
Bei einer Lizenzabfrage wird der Lizenzschlüssel verschlüsselt über HTTPS an den Lizenzserver übertragen. Er wird zur Prüfung mit einem kryptografischen Prüfwert verglichen.
Zur Begrenzung automatisierter oder missbräuchlicher Anfragen wird die IP-Adresse kurzfristig in einen nicht unmittelbar lesbaren, geheimnisgebundenen Prüfwert umgewandelt. Dieser Wert wird nur für die technische Anfragelimitierung verwendet und nach kurzer Zeit automatisch entfernt.
Der Lizenzserver erhält ausdrücklich keine:
- Mietbuchungen der Lizenzkunden
- Daten der Mieter unserer Kunden
- Mietverträge
- elektronischen Unterschriften
- Kalenderinhalte
- Zahlungsdaten von Mietern
- Liefer- oder Rechnungsanschriften von Mietern
Die Verarbeitung der Lizenzdaten erfolgt zur Erfüllung des Lizenzvertrags, zur Aktivierung erworbener Funktionen und zur Bereitstellung von Updates gemäß Art. 6 Abs. 1 Buchst. b DSGVO.
Die Erkennung von Lizenzmissbrauch, die Begrenzung automatisierter Anfragen, die Fehleranalyse und die Sicherung der Update-Downloads beruhen auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 Buchst. f DSGVO.
Technische Lizenzprotokolle werden derzeit für 30 Tage gespeichert. Lizenz-, Bestell- und Aktivierungsdaten werden grundsätzlich für die Laufzeit des Lizenzvertrags und darüber hinaus nur so lange gespeichert, wie gesetzliche Pflichten oder mögliche Rechtsansprüche dies erfordern.
Kontaktformulare mit Elementor Pro
Für Kontakt-, Support- und sonstige Anfrageformulare verwenden wir Elementor Pro.
Je nach Formular können insbesondere folgende Daten verarbeitet werden:
- Name
- E-Mail-Adresse
- Telefonnummer
- Firma
- Betreff und Nachricht
- ausgewählte Vermivo-Version
- Lizenz- oder Bestellnummer
- hochgeladene Dateien
- Zeitpunkt und aufgerufene Seite
- Browserinformationen
- IP-Adresse
Elementor kann Formulareingaben im WordPress-Backend unter „Elementor → Übermittlungen“ speichern und zusätzlich per E-Mail versenden. Elementor weist darauf hin, dass die Speicherung der Übermittlungen standardmäßig aktiviert sein kann und dass Formular-Metadaten unter anderem Seitenadresse, Browserinformationen und IP-Adresse enthalten können.
Die Verarbeitung erfolgt bei allgemeinen Anfragen auf Grundlage unseres berechtigten Interesses an der Bearbeitung der Kommunikation gemäß Art. 6 Abs. 1 Buchst. f DSGVO. Bezieht sich die Anfrage auf einen Vertrag oder dessen Anbahnung, ist Art. 6 Abs. 1 Buchst. b DSGVO die Rechtsgrundlage.
Formularübermittlungen werden nach 180 Tagen gelöscht, sofern sie nicht Bestandteil einer laufenden Geschäftsbeziehung, eines Supportfalls oder einer gesetzlichen Aufbewahrungspflicht geworden sind.
Empfohlene Einstellung
In Elementor sollte geprüft werden, ob wirklich folgende Metadaten benötigt werden:
Remote IPUser AgentSeiten-URLDatum und Uhrzeit
Nicht benötigte Metadaten sollten aus der E-Mail und gegebenenfalls aus der Speicherung entfernt werden.
E-Mail-Kommunikation
Wenn Besucher oder Kunden per E-Mail Kontakt mit uns aufnehmen, verarbeiten wir Absenderadresse, Inhalt, Zeitpunkt und technische Zustellinformationen.
E-Mails werden über folgenden Anbieter verarbeitet:
Anbieter: IONOS SE
Adresse: Elgendorfer Str. 57, 56410 Montabaur, Deutschland
E-Mail: info@ionos.de
Die Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Kommunikation einen Vertrag oder eine vorvertragliche Anfrage betrifft. In anderen Fällen erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 Buchst. f DSGVO.
Geschäftlich relevante Korrespondenz kann entsprechend gesetzlicher Aufbewahrungspflichten gespeichert werden.
Elementor und Elementor Pro
Elementor und Elementor Pro werden zur visuellen Gestaltung und technischen Bereitstellung der Website verwendet.
Die normale Seitendarstellung erfolgt auf unserem WordPress-System. Eine Übermittlung von Besucherdaten an Elementor ist nicht allein deshalb erforderlich, weil Seiten mit Elementor gestaltet wurden.
Personenbezogene Daten werden jedoch verarbeitet, wenn Funktionen wie Formulare, externe Medien, Webhooks, Newsletterintegrationen, externe Schriftarten, Karten oder andere Drittanbieter-Widgets eingesetzt werden. Elementor unterstützt neben lokaler Speicherung und E-Mail-Versand auch Webhooks und verschiedene Drittanbieterintegrationen.
Solche zusätzlichen Dienste müssen jeweils separat in dieser Datenschutzerklärung beschrieben und über Borlabs Cookie kontrolliert werden, sofern sie nicht technisch erforderlich sind.
Yoast SEO
Wir verwenden Yoast SEO zur Suchmaschinenoptimierung, zur Erstellung technischer Metadaten und zur Bereitstellung von XML-Sitemaps.
Die Analyse von Website-Inhalten erfolgt nach Angaben von Yoast grundsätzlich innerhalb der eigenen WordPress-Installation. Die Plugin-Inhalte werden nicht allein für die SEO-Analyse an Server von Yoast übertragen.
Yoast besitzt eine optionale Nutzungsstatistik. Dabei können unter anderem technische Angaben zur Website, Serverumgebung, PHP-Version, verwendeten Plugins und Themes sowie aktivierten Yoast-Funktionen an Yoast übermittelt werden. In Yoast SEO Free ist die Übermittlung nur nach ausdrücklicher Aktivierung eingeschaltet; bei kostenpflichtigen Versionen kann sie standardmäßig aktiviert sein und muss gegebenenfalls manuell deaktiviert werden.
Zahlungsdienstleister
Für die Zahlungsabwicklung verwenden wir derzeit:
WooPayments / PayPal / Stripe / Paddle.
Im Rahmen der Zahlung können insbesondere Name, Anschrift, E-Mail-Adresse, Bestellnummer, Rechnungsbetrag, Währung, Zahlungsmethode und technische Betrugspräventionsdaten an den ausgewählten Zahlungsdienstleister übertragen werden.
Die Übermittlung erfolgt zur Durchführung des Vertrags gemäß Art. 6 Abs. 1 Buchst. b DSGVO sowie zur Betrugsprävention auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 Buchst. f DSGVO.
Empfänger und Auftragsverarbeiter
Personenbezogene Daten können abhängig vom jeweiligen Vorgang an folgende Empfängerkategorien übermittelt werden:
- Hosting- und Serveranbieter
- E-Mail- und Kommunikationsanbieter
- Zahlungsdienstleister und Banken
- Buchhaltung und Steuerberatung
- Support- und IT-Dienstleister
- Versand- und Postdienstleister
- Behörden und öffentliche Stellen bei gesetzlicher Verpflichtung
Mit Dienstleistern, die Daten ausschließlich in unserem Auftrag verarbeiten, schließen wir soweit erforderlich Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Datenübermittlung in Drittländer
Eine Übermittlung in Länder außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums findet nur statt, wenn dies für den eingesetzten Dienst erforderlich ist und die gesetzlichen Voraussetzungen erfüllt sind.
Je nach Anbieter kann die Übermittlung insbesondere auf einem Angemessenheitsbeschluss, geeigneten Garantien, Standardvertragsklauseln oder einer ausdrücklichen Einwilligung beruhen.
Die konkret eingesetzten Anbieter und Übermittlungsmechanismen werden in den jeweiligen Abschnitten genannt.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind.
Danach werden die Daten gelöscht oder anonymisiert, sofern nicht:
- steuer- oder handelsrechtliche Aufbewahrungspflichten bestehen,
- die Daten zur Durchführung eines laufenden Vertrags erforderlich sind,
- Verjährungsfristen noch nicht abgelaufen sind,
- offene Forderungen bestehen oder
- die Daten zur Geltendmachung oder Abwehr von Rechtsansprüchen benötigt werden.
Betroffenenrechte
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung personenbezogener Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen bestimmte Verarbeitungen
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei einer Datenschutzaufsichtsbehörde
Die Informationspflichten und das Auskunftsrecht ergeben sich insbesondere aus Art. 13 und Art. 15 DSGVO. Das Beschwerderecht ist in Art. 77 DSGVO geregelt.
Anfragen können an die unter „Verantwortlicher“ genannte E-Mail-Adresse gerichtet werden.
Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeitet werden, besteht das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Wir verarbeiten die betroffenen Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren.
Für einen Verantwortlichen mit Sitz in Nordrhein-Westfalen kommt insbesondere folgende Behörde in Betracht:
Die LDI NRW stellt außerdem ein Beschwerdeformular zur Verfügung.
Änderung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich eingesetzte Dienste, technische Abläufe oder rechtliche Anforderungen ändern.
Stand: Juli 2026