Datenschutz- und Cookie-Richtlinie der Website PALLEXA
Version 1.3 · Gültig ab 5. August 2026
1. Allgemeine Informationen
Diese Datenschutz- und Cookie-Richtlinie beschreibt die Grundsätze der Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der Website unter https://pallexa.pl und https://www.pallexa.pl (die „Website“), einschließlich:
- des Besuchs der Website;
- des Absendens von Anfragen über das Formular;
- des Kontakts per E-Mail, Telefon, SMS oder WhatsApp;
- der Führung von Verhandlungen sowie des Abschlusses und der Durchführung von Verträgen;
- der Überprüfung von Geschäftspartnern, u. a. über das VIES-System;
- der Abwicklung von Lieferungen, Abrechnungen und Reklamationen;
- der Verwendung von Cookies und ähnlichen Technologien.
Die Website richtet sich in erster Linie an Unternehmen, deren Mitarbeiter, Partner und Vertreter. Nach der DSGVO geschützt sind die Daten aller natürlichen Personen, unabhängig davon, ob sie im eigenen Namen handeln oder ein Unternehmen vertreten.
2. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist Bartosz Rogoziński, der ein im polnischen Zentralregister für Gewerbetätigkeit (CEIDG) eingetragenes Einzelunternehmen führt, Steuernummer (NIP) 7891790236, REGON 385525543, mit Geschäfts- und Korrespondenzadresse: ul. Pola 1B, 62-300 Września, Polen, der die Website unter der Marke PALLEXA betreibt (der „Verantwortliche“). PALLEXA und DBtrade sind Handelsmarken des Verantwortlichen und stellen keine eigenständigen Verantwortlichen dar.
Kontakt in Datenschutzangelegenheiten:
- E-Mail: sales@pallexa.pl;
- Telefon: +48 784 748 370;
- postalisch: ul. Pola 1B, 62-300 Września, Polen.
Der Verantwortliche hat keinen Datenschutzbeauftragten benannt. In allen Datenschutzangelegenheiten können Sie sich direkt über die oben genannten Kontaktdaten an den Verantwortlichen wenden.
3. Umfang und Quellen der Daten
3.1. Direkt übermittelte Daten
Je nach Art der Kontaktaufnahme kann der Verantwortliche folgende Daten verarbeiten:
- Vor- und Nachname;
- Firmenname;
- Rolle der kontaktierenden Person und Angabe, ob sie als Käufer oder Lieferant handelt;
- E-Mail-Adresse;
- Telefonnummer und die bei WhatsApp verwendete Nummer;
- Land;
- NIP oder USt-IdNr. (EU);
- Art der Geschäftstätigkeit;
- interessierende Warenkategorien und erwartetes Volumen;
- Art, Menge, Standort und Verfügbarkeitsfrequenz der Ware;
- Inhalt der Korrespondenz und im Gespräch mitgeteilte Informationen;
- Daten aus Dokumenten und Anhängen, die in späteren Phasen der Zusammenarbeit übermittelt werden;
- Daten zu Verhandlungen, Bestellungen, Lieferungen, Zahlungen, Abrechnungen und Reklamationen;
- Angaben zum gewählten oder gewünschten Kontaktkanal;
- Informationen zu erteilten Einwilligungen, Widersprüchen und Widerrufen.
3.2. Automatisch erhobene Daten
Bei der Nutzung der Website kann die technische Infrastruktur Daten verarbeiten, die zur Bereitstellung der Seite und zur Gewährleistung ihrer Sicherheit erforderlich sind, insbesondere:
- IP-Adresse;
- Datum und Uhrzeit der Anfrage;
- angeforderte URL;
- Browser-, Betriebssystem- und Gerätetyp;
- Informationen zu Serverantworten und Fehlern;
- grundlegende technische Daten zur Sicherheit und Missbrauchsprävention.
Der Verantwortliche speichert keine Formularinhalte oder übermittelten Dokumente in Logdateien.
3.3. Aus anderen Quellen erhaltene Daten
Der Verantwortliche kann Daten auch erhalten:
- aus dem VIES-System und den einschlägigen öffentlichen Registern;
- aus CEIDG, KRS oder anderen amtlichen Unternehmensregistern;
- von einer Person, die einen potenziellen Geschäftspartner empfiehlt;
- vom Arbeitgeber, Mitarbeiter oder einem anderen Vertreter des Geschäftspartners;
- aus Dokumenten, die der Geschäftspartner im Rahmen von Verhandlungen oder der Vertragsdurchführung übermittelt.
Wurden die Daten nicht direkt bei der betroffenen Person erhoben, stellt der Verantwortliche die erforderlichen Informationen über die Verarbeitung spätestens beim ersten Kontakt oder innerhalb einer anderen sich aus Art. 14 DSGVO ergebenden Frist bereit.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
| Verarbeitungszweck | Kategorien von Personen und Daten | Rechtsgrundlage |
|---|---|---|
| Bereitstellung der Website, Abwicklung des Datenverkehrs und Gewährleistung der Sicherheit | Website-Nutzer; technische Daten und Logs | Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse am Betrieb einer sicheren Website, an Fehlererkennung und Missbrauchsprävention |
| Reichweitenmessung und Verbesserung der Website mit Google Analytics 4 | Nutzer, die der Analyse zugestimmt haben; Seitenaufruf- und technische Daten | Art. 6 Abs. 1 lit. a DSGVO - Einwilligung; Speicherung und Auslesen von Analyse-Cookies ebenfalls auf Grundlage der nach dem polnischen Gesetz über elektronische Kommunikation erforderlichen Einwilligung |
| Entgegennahme und Bearbeitung einer Anfrage, Vorbereitung einer Antwort oder eines Angebots | die im eigenen Namen anfragende Person; Formular- und Korrespondenzdaten | Art. 6 Abs. 1 lit. b DSGVO - Maßnahmen auf Anfrage der Person vor Vertragsschluss |
| Kontakt mit einem Mitarbeiter, Vertreter oder einer Kontaktperson des Geschäftspartners | Vertreter und Personal von Geschäftspartnern | Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse an B2B-Kommunikation und Zusammenarbeit |
| Führung von Verhandlungen und Vertragsschluss | Einzelunternehmer und Vertreter von Geschäftspartnern | Art. 6 Abs. 1 lit. b oder f DSGVO, je nach Rolle der Person |
| Überprüfung des Geschäftspartners und der USt-IdNr., Begrenzung von Geschäftsrisiken und Betrug | Unternehmer, Vertreter, Register- und Transaktionsdaten | Art. 6 Abs. 1 lit. f DSGVO; soweit die Überprüfung gesetzlich vorgeschrieben ist - auch Art. 6 Abs. 1 lit. c DSGVO |
| Abwicklung von Bestellungen, Käufen, Verkäufen, Lieferungen, Logistik und Abrechnungen | Vertragsparteien, Kontaktpersonen, Transaktions- und Lieferdaten | Art. 6 Abs. 1 lit. b, c oder f DSGVO, je nach Person und Pflicht |
| Ausstellung und Aufbewahrung von Buchhaltungs- und Steuerunterlagen | Geschäftspartner und in der Dokumentation genannte Personen | Art. 6 Abs. 1 lit. c DSGVO - Erfüllung rechtlicher Pflichten |
| Bearbeitung von Reklamationen | Beschwerdeführer, Geschäftspartner und deren Vertreter | Art. 6 Abs. 1 lit. b, c oder f DSGVO |
| Direktmarketing für eigene Dienstleistungen (E-Mail, Telefon, SMS, WhatsApp) | Personen, die eine gesonderte Einwilligung für den jeweiligen Kanal erteilt haben | Art. 6 Abs. 1 lit. a DSGVO - Einwilligung; für elektronische Kommunikation - auch die Vorschriften des polnischen Gesetzes über elektronische Kommunikation |
| Feststellung, Geltendmachung und Abwehr von Ansprüchen | Parteien und Beteiligte des jeweiligen Falls | Art. 6 Abs. 1 lit. f DSGVO - Schutz der Rechte des Verantwortlichen und Abwehr von Ansprüchen |
| Kommunikation per E-Mail, Telefon, SMS oder WhatsApp in dem vom Nutzer gewünschten Umfang | die Person, die den Kontakt initiiert oder den Antwortkanal gewählt hat | Art. 6 Abs. 1 lit. b oder f DSGVO; soweit nach dem Gesetz über elektronische Kommunikation erforderlich - vorherige Aufforderung oder Einwilligung des Nutzers |
| Dokumentation der Ausübung von Rechten, Einwilligungen, Widersprüchen und der Rechtskonformität | Personen, die Anträge oder Erklärungen einreichen | Art. 6 Abs. 1 lit. c und f DSGVO |
4.1. Direktmarketing
Der Verantwortliche betreibt Direktmarketing für eigene Dienstleistungen ausschließlich gegenüber Personen, die hierzu eine gesonderte, freiwillige Einwilligung erteilt haben - im Kontaktformular oder in späterer Korrespondenz. Die Einwilligungen werden getrennt für den E-Mail-Kanal und getrennt für den Telefonkanal (Anrufe, SMS, WhatsApp) eingeholt.
- Die Einwilligung ist freiwillig - ihr Fehlen hat keinen Einfluss auf die Bearbeitung der Anfrage oder die Bedingungen der Zusammenarbeit.
- Der Verantwortliche dokumentiert das Datum der Einwilligung und die zu diesem Zeitpunkt geltende Version dieser Richtlinie.
- Die Einwilligung kann jederzeit widerrufen werden - per E-Mail an sales@pallexa.pl, telefonisch oder durch Antwort auf eine erhaltene Nachricht; der Widerruf ist so einfach wie die Erteilung.
- Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
- Gegen Direktmarketing besteht zudem ein uneingeschränktes Widerspruchsrecht (Abschnitt 9).
5. Freiwilligkeit und Pflicht zur Datenangabe
Die Angabe von Daten ist grundsätzlich freiwillig. Die Nichtangabe von als erforderlich gekennzeichneten Daten kann das Absenden einer Anfrage, die Vorbereitung einer Antwort, die Durchführung einer Überprüfung oder den Abschluss und die Durchführung eines Vertrags unmöglich machen.
Daten, die nach Buchhaltungs-, Steuer- oder Zollvorschriften oder im Zusammenhang mit der Abrechnung einer Transaktion erforderlich sind, können verpflichtend sein. Ihre Nichtangabe kann dazu führen, dass eine bestimmte Transaktion nicht abgeschlossen oder durchgeführt werden kann.
Der Verantwortliche wendet den Grundsatz der Datenminimierung an. In der Phase der ersten Anfrage sollten nicht übermittelt werden:
- besondere Datenkategorien, z. B. Daten über Gesundheit, Überzeugungen oder Gewerkschaftszugehörigkeit;
- Daten über Verurteilungen und Rechtsverstöße;
- Kopien von Ausweisdokumenten;
- PESEL-Nummern;
- andere Daten ohne Bezug zur Anfrage oder Transaktion.
Werden solche Daten ohne Notwendigkeit übermittelt, kann der Verantwortliche sie löschen oder um ein Dokument mit eingeschränktem Umfang bitten.
6. Empfänger der Daten
Daten dürfen nur in dem Umfang offengelegt werden, der zur Erreichung eines bestimmten Zwecks erforderlich ist:
- Vercel Inc. - Anbieter von Hosting, CDN, Serverfunktionen und Besuchsstatistiken (Vercel Web Analytics, ohne Cookies); die das Formular verarbeitenden Funktionen laufen in der Region Frankfurt (EU);
- Google Ireland Limited - Anbieter von Google Analytics 4; nach Einwilligung werden Daten zu Seitenaufrufen, Gerät, Browser, Referrer und ungefährem Standort verarbeitet; erweiterte Messung, Google Signals, Anzeigenpersonalisierung und Werbespeicher sind deaktiviert;
- OVHcloud (OVH SAS, Roubaix, Frankreich) - Anbieter der Domain, des DNS und des E-Mail-Postfachs, über das Formularmeldungen versendet und empfangen werden; die Mail wird auf Infrastruktur in der Europäischen Union verarbeitet;
- WhatsApp Ireland Limited und die zuständigen Gesellschaften der Meta-Gruppe - wenn der Nutzer selbst den Kontakt über WhatsApp aufnimmt oder um eine Antwort über diesen Kanal bittet; WhatsApp kann als Auftragsverarbeiter der Kontaktdaten sowie als eigenständiger Verantwortlicher für bestimmte Konto-, Geräte- und Nutzungsdaten handeln;
- Telekommunikationsanbieter - bei Kontakt per Telefon oder SMS;
- Behörden, die amtliche Register und das VIES-System führen - im Rahmen der Überprüfung von Geschäftspartnern;
- Banken, Zahlungsdienstleister, Buchhaltungsdienstleister, Spediteure, Lager, Zollagenturen, Versicherer und andere an der Abwicklung einer Transaktion Beteiligte - wenn ihre Mitwirkung im konkreten Fall erforderlich ist;
- öffentliche Stellen, Gerichte und andere befugte Stellen - wenn die Pflicht zur Offenlegung gesetzlich vorgeschrieben ist;
- Personen, die dem Verantwortlichen rechtliche oder technische Dienstleistungen erbringen - nur wenn sie tatsächlich eingebunden werden und auf Grundlage eines entsprechenden Vertrags oder einer Verschwiegenheitspflicht.
Personen, die im Auftrag des Verantwortlichen handeln, erhalten Zugriff nur in dem für die Erfüllung ihrer Aufgaben erforderlichen Umfang.
7. Datenübermittlung außerhalb des Europäischen Wirtschaftsraums
Im Zusammenhang mit der Nutzung von Vercel, Google Analytics und WhatsApp können Daten in den Vereinigten Staaten oder in anderen Ländern außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Die Übermittlung erfolgt:
- auf Grundlage eines gültigen Angemessenheitsbeschlusses der Europäischen Kommission, insbesondere des EU-US Data Privacy Framework - sofern der jeweilige Empfänger über eine aktive, die Daten umfassende Zertifizierung verfügt;
- oder auf Grundlage der Standardvertragsklauseln der Europäischen Kommission, zusammen mit einer Bewertung der Übermittlungsbedingungen und, soweit erforderlich, zusätzlichen Maßnahmen.
Die betroffene Person kann Informationen über die angewandten Garantien erhalten, indem sie sich an den Verantwortlichen wendet.
8. Speicherfristen
| Daten / Prozess | Speicherfrist |
|---|---|
| Spam und abgelehnte Meldungen | keine Speicherung des Inhalts; technische Spur bis zu 14 Tage |
| Anfrage ohne weitere Antwort des Nutzers | bis zu 6 Monate ab der letzten Nachricht des Verantwortlichen |
| Anfrage mit inhaltlichem Gespräch, aber ohne Transaktion | bis zu 12 Monate ab dem letzten Kontakt |
| aktive Verhandlungen | für die Dauer der Verhandlungen und bis zu 12 Monate nach deren Abschluss, sofern kein begrenztes Beweismaterial benötigt wird |
| VIES-Ergebnis ohne Transaktion | zusammen mit der Anfrage, höchstens 12 Monate |
| Verträge, Bestellungen, Lieferungen, Abrechnungen und Buchhaltungsunterlagen | für die Dauer der Durchführung, anschließend für den nach Buchhaltungs- und Steuerrecht erforderlichen Zeitraum, in der Regel 5 Jahre nach den für das jeweilige Dokument geltenden Regeln |
| Daten zur Geltendmachung oder Abwehr von Ansprüchen | bis zum Ablauf der einschlägigen Verjährungsfrist; bei geschäftsbezogenen Ansprüchen häufig 3 Jahre, vorbehaltlich besonderer Fristen |
| auf Grundlage einer Marketingeinwilligung verarbeitete Daten | bis zum Widerruf der Einwilligung oder einem wirksamen Widerspruch |
| Reklamationen | für die Dauer der Bearbeitung, anschließend für den Haftungszeitraum und die einschlägige Anspruchsfrist |
| gewöhnliche E-Mail-, SMS- und WhatsApp-Korrespondenz | entsprechend der für die jeweilige Angelegenheit geltenden Frist |
| gewöhnlicher WhatsApp-Chat nach Abschluss der Angelegenheit | 90 Tage; wesentliche Nachrichten werden zuvor in die Fallakte übernommen |
| Anhänge ohne Bezug zu einer Transaktion | zusammen mit der Anfrage; unnötige Kopien bis zu 30 Tage nach der Bewertung |
| Website- und API-Logs | 14 Tage, ohne Formularinhalte |
| Daten zu einem konkreten Sicherheitsvorfall | für die Dauer der Aufklärung und nicht länger, als es für Ansprüche oder den Nachweis der Konformität erforderlich ist |
| Google-Analytics-4-Cookies (_ga und _ga_<Kennung>) | bis zu 90 Tage ab dem letzten Besuch; beim Widerruf der Einwilligung versucht die Website, sie zu löschen |
| Ereignisdaten in Google Analytics 4 | 2 Monate gemäß der Property-Einstellung; aggregierte Berichte ohne Kennungen können länger gespeichert werden |
| Sicherungskopien | 30-Tage-Zyklus; vollständige Löschung spätestens innerhalb von 90 Tagen |
| Anträge zu Betroffenenrechten | 3 Jahre ab Abschluss des Falls |
| Verletzungsregister und Compliance-Dokumentation | 5 Jahre |
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert, es sei denn, ihre weitere Aufbewahrung ist gesetzlich, durch eine Behörde oder durch ein tatsächliches Bedürfnis zur Sicherung von Ansprüchen erforderlich.
9. Rechte der betroffenen Personen
In den Grenzen der DSGVO stehen der betroffenen Person folgende Rechte zu:
- das Recht auf Auskunft und Erhalt einer Kopie der Daten;
- das Recht auf Berichtigung;
- das Recht auf Löschung;
- das Recht auf Einschränkung der Verarbeitung;
- das Recht auf Datenübertragbarkeit - wenn die Verarbeitung automatisiert auf Grundlage einer Einwilligung oder eines Vertrags erfolgt;
- das Recht auf Widerspruch gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung aus Gründen, die sich aus der besonderen Situation der Person ergeben;
- ein uneingeschränktes Widerspruchsrecht gegen Direktmarketing und damit verbundenes Profiling;
- das Recht, eine Einwilligung jederzeit zu widerrufen, sofern die Einwilligung die Grundlage ist; der Widerruf berührt nicht die Rechtmäßigkeit der früheren Verarbeitung;
- das Recht auf Beschwerde beim Präsidenten des polnischen Amts für den Schutz personenbezogener Daten (UODO).
Anträge können an die in Abschnitt 2 genannte E-Mail- oder Postadresse des Verantwortlichen gesendet werden. Der Verantwortliche antwortet unverzüglich, in der Regel innerhalb eines Monats. In den in der DSGVO vorgesehenen Fällen kann diese Frist um weitere zwei Monate verlängert werden. Der Verantwortliche kann um zusätzliche Informationen bitten, die zur Bestätigung der Identität der antragstellenden Person erforderlich sind.
Beschwerden können gerichtet werden an: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warschau, Polen, https://uodo.gov.pl.
10. Automatisierte Entscheidungen und Profiling
Der Verantwortliche trifft gegenüber Nutzern keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen würden. Der Verantwortliche betreibt kein Profiling der Website-Nutzer und kein automatisches Scoring von Anfragen.
11. Kontakt über WhatsApp, Telefon und SMS
WhatsApp Business wird als Kanal zur Bearbeitung einer Anfrage oder Zusammenarbeit genutzt, wenn der Nutzer selbst das Gespräch beginnt oder WhatsApp ausdrücklich als gewünschten Antwortkanal wählt, sowie darüber hinaus - zu Marketingzwecken - ausschließlich gegenüber Personen, die eine gesonderte Einwilligung für den Telefonkanal erteilt haben (Abschnitt 4.1).
Die bloße Angabe einer Telefonnummer gilt nicht als Einwilligung in den Kontakt über jeden möglichen Kanal. Der Nutzer kann jederzeit um einen Wechsel des Kontaktkanals oder die Beendigung des WhatsApp-Gesprächs bitten. Für Vertrag, Lieferung, Abrechnung oder Reklamation relevante Daten können aus dem Messenger in die Dokumentation des jeweiligen Falls übernommen werden.
Bitte übermitteln Sie über WhatsApp keine Ausweisdokumente, keine Daten besonderer Kategorien und keine anderen Informationen, die für die Zusammenarbeit nicht erforderlich sind.
12. Sicherheit
Der Verantwortliche wendet dem Charakter der Daten und dem Risiko angemessene technische und organisatorische Maßnahmen an, insbesondere verschlüsselte HTTPS-Verbindungen, die Kodierung der Formulardaten bei der Erstellung von Benachrichtigungen, keine Speicherung von Formularinhalten in Logdateien sowie die Beschränkung des Datenzugriffs auf befugte Personen.
Keine Art der Übertragung oder Speicherung von Daten garantiert absolute Sicherheit. Der Verantwortliche bewertet regelmäßig die Angemessenheit der eingesetzten Sicherheitsmaßnahmen und aktualisiert sie entsprechend den Änderungen der Website und des Risikos.
14. Externe Links
Die Website kann Links zu Seiten oder Diensten Dritter enthalten, insbesondere zu WhatsApp. Nach dem Wechsel zu einem externen Dienst richtet sich die Verarbeitung auch nach den Regeln seines Betreibers. Der Verantwortliche empfiehlt, die jeweilige Datenschutzerklärung zu lesen, bevor Daten übermittelt werden. Das bloße Setzen eines gewöhnlichen Links bedeutet nicht, dass der externe Anbieter automatisch Daten aus dem PALLEXA-Formular erhält.
15. Daten von Kindern
Die Website richtet sich an Unternehmen und nicht an Kinder. Der Verantwortliche erhebt über das Formular wissentlich keine Daten von Kindern. Stellt der Verantwortliche fest, dass Daten eines Kindes ohne Grundlage übermittelt wurden und nicht zur Erfüllung einer rechtlichen Pflicht benötigt werden, ergreift er Maßnahmen zu deren Löschung.
16. Änderungen dieser Richtlinie
Die Richtlinie kann aktualisiert werden bei:
- Änderung des Verantwortlichen oder der Kontaktdaten;
- Änderung der Funktionen der Website;
- Einführung neuer Anbieter, Cookies, Analyse- oder Marketinginstrumente;
- Änderung des Verkaufs-, Einkaufs-, Logistik- oder Vertragsprozesses;
- Änderung von Rechtsvorschriften oder der Praxis der Aufsichtsbehörden.
Die aktuelle Version wird zusammen mit dem Aktualisierungsdatum auf der Website veröffentlicht. Wirkt sich eine Änderung wesentlich auf die Verarbeitung bereits erhobener Daten aus, informiert der Verantwortliche die betreffenden Personen zusätzlich, soweit dies erforderlich ist.
