Diese Datenschutzerklärung informiert Sie nach Maßgabe von Art. 13 und Art. 14 DSGVO über die Verarbeitung personenbezogener Daten beim Besuch unserer Website und bei Nutzung unserer Leistungen.
1. Verantwortlicher
ZERO Cybernetic Systems & Digital Solutions UG (haftungsbeschränkt)
Fidicinstr. 23
10965 Berlin
Deutschland
Vertreten durch: Azad Kader, Geschäftsführer
HRB 258363 B (Amtsgericht Berlin-Charlottenburg)
Kontakt für Datenschutzanliegen: privacy@zerotrust.is
Wir haben keinen externen Datenschutzbeauftragten bestellt, da wir die Schwellenwerte des § 38 BDSG nicht erreichen.
2. Zuständige Aufsichtsbehörde
Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Friedrichstr. 219, 10969 Berlin
https://www.datenschutz-berlin.de
Sie haben das Recht, sich jederzeit über uns bei dieser Behörde zu beschweren.
3. Welche Daten wir verarbeiten
Wir verarbeiten ausschließlich Daten, die für unsere Leistungserbringung technisch erforderlich sind. Wir tracken nicht, wir profilen nicht, wir verkaufen keine Daten.
3.1 Beim bloßen Besuch der Website
Beim Aufruf unserer Seiten werden folgende Daten temporär durch den Webserver verarbeitet:
| Datenkategorie | Zweck | Speicherdauer |
|---|---|---|
IP-Adresse — gekürzt gespeichert (letztes Oktett bzw. die letzten 96 Bit entfernt, z. B. 203.0.113.0) |
Anti-Missbrauch (Rate-Limiting / Angriffsschutz), Fehleranalyse | bis zu 7 Tage |
| Datum + Uhrzeit des Zugriffs | Fehleranalyse | 7 Tage |
| Angefragte URL + HTTP-Status | Fehleranalyse | 7 Tage |
| User-Agent (Browser) | Browser-Kompatibilität | 7 Tage |
| Referrer-URL | nicht protokolliert | — |
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheits-Logging).
Die Kürzung der IP-Adresse erfolgt bereits beim Schreiben des Protokolls durch den Webserver; eine vollständige Adresse wird zu keinem Zeitpunkt gespeichert.
3.2 Beim Bestellen oder Kontaktieren
Bei Bestellungen, Beta-Interest-Anmeldungen oder Kontakt via E-Mail erfassen wir:
| Datenkategorie | Zweck | Speicherdauer |
|---|---|---|
| Vor- und Nachname | Auftragsabwicklung, Lieferung | 10 Jahre (§ 147 AO) |
| Lieferadresse | Versand | 10 Jahre (§ 147 AO) |
| E-Mail-Adresse | Auftragsbestätigung, Versand-Tracking | 10 Jahre (§ 147 AO) |
| Telefonnummer (optional) | Rückfragen | bis zur Löschung auf Anfrage |
| Bestell-Details, Zahlungsmethode | Abrechnung | 10 Jahre (§ 147 AO) |
| Termin-Slot bei Werkstatt-Service | Drop-off/Pickup-Koordination | bis Auftragsabschluss + 6 Monate |
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie lit. c (gesetzliche Aufbewahrungspflicht für Rechnungen).
Die 10-jährige Aufbewahrung von Bestell- und Rechnungsdaten ist gesetzlich vorgeschrieben (§ 147 AO, § 257 HGB) und keine freie Entscheidung von uns. Ohne diese Pflicht würden wir diese Daten deutlich kürzer speichern.
3.3 Cookies
Wir setzen keine Tracking-Cookies, keine Werbe-Cookies, kein Google Analytics, kein Facebook-Pixel.
Folgende technisch notwendige Cookies werden gesetzt:
| Cookie | Zweck | Lebensdauer |
|---|---|---|
wp_* (Session) |
WP-Login + Warenkorb | Session |
zero_lang |
Sprachpräferenz (DE/EN) | 1 Jahr |
| WooCommerce-Session | Warenkorb-Persistenz | Session |
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich, keine Einwilligung nötig).
4. Auftragsverarbeiter
Wir setzen so wenige externe Dienstleister wie möglich ein. Wo eine Auftragsverarbeitung gemäß Art. 28 DSGVO stattfindet, besteht bzw. wird ein AV-Vertrag geschlossen.
4.1 Hosting
1984 ehf., Reykjavík, Island — Betrieb von Website und Shop auf einem Server in Island. (Island ist EWR-Mitglied; die DSGVO gilt unmittelbar, es liegt keine Drittlandübermittlung vor.)
– Datenschutzhinweise: 1984.is/GDPR
4.2 E-Mail-Versand
Transaktionale E-Mails (Bestellbestätigungen, Versand-Benachrichtigungen) werden serverseitig von unserem Shop-Server (1984, Island) versendet — kein externer E-Mail-Versanddienstleister ist zwischengeschaltet.
Unsere Kontakt-Postfächer (contact@, orders@, privacy@ … @zerotrust.is) liegen bei Proton AG, Genf, Schweiz (für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission). Keine Werbe-E-Mails, kein Newsletter aktiv.
4.3 Zahlungsabwicklung
- Krypto (BTC/XMR): über einen selbst-gehosteten BTCPay-Server auf unserer eigenen Infrastruktur — kein externer Payment-Provider, keine Weitergabe an Dritte.
- SEPA-Überweisung: direkt an unsere Geschäftsbank — Verarbeitung durch Ihre und unsere Bank nach jeweiligem Datenschutzrecht.
- Barzahlung am Werkstatt-Termin: keine elektronische Datenverarbeitung.
4.4 Terminbuchung (Werkstatt-Services)
Die Terminvergabe erfolgt über selbst-gehostete Software auf unserer eigenen Infrastruktur — kein externer Buchungs-Dienstleister.
4.5 Backups
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland — verschlüsselte (GPG) Off-Site-Backups auf einer Storage Box in Deutschland (EU). Personenbezogene Daten in Backups sind clientseitig verschlüsselt.
– AV-Vertrag: Hetzner-Standard-AVV.
– Datenschutzerklärung: https://www.hetzner.com/legal/privacy-policy
5. Datenweitergabe
Eine Weitergabe Ihrer Daten an Dritte erfolgt nur:
- an gesetzliche Stellen wenn rechtlich verpflichtet (z.B. Finanzamt bei Rechnungs-Aufbewahrung)
- an Versanddienstleister (DHL, Hermes etc.) — nur Lieferadresse, kein Bestellinhalt
- an unseren Steuerberater im Rahmen der Buchhaltung (Berufsgeheimnis)
- bei Werkstatt-Terminen: KEINE Datenweitergabe (Service vor Ort durch unsere Werkstatt)
Keine Datenweitergabe an Werbe-Anbieter, Analyse-Tools, Tracking-Dienste oder ähnliche Dritte.
6. Ihre Rechte als Betroffene*r
Sie haben uns gegenüber folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO) — welche Daten wir über Sie gespeichert haben
- Recht auf Berichtigung (Art. 16 DSGVO) — Korrektur falscher Daten
- Recht auf Löschung (Art. 17 DSGVO) — sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO) gegen Verarbeitung auf Grundlage berechtigter Interessen
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — siehe Abschnitt 2
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an privacy@zerotrust.is oder per Post an unsere Anschrift.
7. .onion-Mirror (Tor)
Unsere Website ist auch über einen Tor-Hidden-Service erreichbar. Bei Nutzung über Tor:
– KEINE IP-Adresse wird protokolliert (Tor-Architektur)
– Server-Logs zeigen nur eingehende Tor-Verbindungen ohne Quell-IP
– Verbindung ist Ende-zu-Ende verschlüsselt durch das Tor-Netzwerk
Die .onion-Adresse finden Sie im Footer und im Onion-Location HTTP-Header.
8. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen — unter anderem:
– Transportverschlüsselung (HTTPS/TLS) auf allen Verbindungen
– Datenminimierung: Wir erheben nur, was für die Leistungserbringung erforderlich ist
– Zugriffsbeschränkungen und regelmäßige Aktualisierung unserer Systeme
– verschlüsselte, getrennt aufbewahrte Backups
Aus Sicherheitsgründen legen wir Einzelheiten unserer Schutzmaßnahmen an dieser Stelle nicht offen; gegenüber der Aufsichtsbehörde weisen wir sie auf Verlangen nach.
9. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Bei wesentlichen Änderungen informieren wir Sie per E-Mail (falls aktive Bestellung).