Datenschutzerklärung
Stand: 09.10.2025
1. Verantwortlicher
OMS Online Mailing Service GmbH
Keplerstraße 5 A
41564 Kaarst, Deutschland
Telefon: 02131 / 52810 96
E-Mail: info@lettershop-druck.de
2. Datenschutzbeauftragter
Proliance GmbH / datenschutzexperte.de
Leopoldstraße 21, 80802 München
E-Mail: datenschutzbeauftragter@datenschutzexperte.de
Bitte gib bei Kontaktanfragen unser Unternehmen an und sende keine sensiblen Dokumente (z. B. Ausweiskopie) unaufgefordert mit.
3. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten gemäß der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie § 25 TTDSG.
Soweit wir Daten im Kundenauftrag verarbeiten (Adress- oder Druckdaten für Mailings), handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO. Für unsere eigenen Prozesse (Website, Shop, Support) sind wir Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
4. Zugriff auf / Speicherung von Informationen in Endeinrichtungen
Technisch erforderliche Cookies und ähnliche Technologien setzen wir gemäß § 25 Abs. 2 Nr. 2 TTDSG ohne Einwilligung ein.
Nicht erforderliche Technologien (Analyse, Marketing etc.) verwenden wir ausschließlich mit deiner Einwilligung (§ 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 a DSGVO).
Du kannst deine Auswahl jederzeit über den Cookie-Button („Fingerabdruck“) anpassen.
5. Webhosting
Unsere Website wird bei TimmeHosting GmbH & Co. KG, Deutschland, betrieben.
Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser- und Betriebssysteminformationen (User-Agent), HTTP-Statuscode, übertragene Datenmenge.
Zweck: Betrieb, Sicherheit und Fehleranalyse (Art. 6 Abs. 1 f DSGVO).
Die Logdaten werden nach spätestens 21 Tagen anonymisiert oder gelöscht.
Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht.
6. Kundenkonto / Bestellungen
Pflichtdaten: Firma, Anrede, Name, Anschrift, E-Mail (optional Telefon).
Double-Opt-In-Verfahren bei Registrierung.
Rechtsgrundlage: Vertrag bzw. Anbahnung (Art. 6 Abs. 1 b DSGVO).
Löschung nach Konto- oder Auftragsbeendigung, spätestens nach gesetzlichen Aufbewahrungsfristen (6–10 Jahre nach HGB/AO).
7. Kontaktformular / E-Mail
Verarbeitung deiner Angaben zur Beantwortung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 f DSGVO (berechtigtes Interesse) oder Art. 6 Abs. 1 b (Vertrag/Anbahnung).
Löschung nach Erledigung, sofern keine Aufbewahrungspflichten entgegenstehen.
8. Datei-Uploads (Adress- und Druckdaten)
Über unser Upload-Feld im Shop kannst du Druck- und Adressdaten hochladen.
Die Verarbeitung erfolgt zur Auftragsdurchführung (Druck, Personalisierung, Posteinlieferung, Rechnungsstellung).
Datenarten: Adressdaten (Name, Anschrift, Firma), Kontaktdaten (E-Mail, Telefon – optional), Auftrags- und Produktdaten.
Speicherdauer: 60 Tage nach Produktions- und Rechnungsabschluss, sofern keine gesetzlichen Pflichten entgegenstehen.
Besondere Daten (Art. 9 DSGVO): Sofern uns Kunden solche Daten übermitteln, verarbeiten wir sie ausschließlich auf deren Weisung und verlangen eine geeignete Rechtsgrundlage (Einwilligung oder vertragliche Notwendigkeit).
Wir handeln dabei als Auftragsverarbeiter (Art. 28 DSGVO); ein AV-Vertrag wird mit jedem Kunden abgeschlossen.
Technische und organisatorische Maßnahmen: TLS-Upload, Zugriffsschutz, Verschlüsselung bei Übertragung, rollenbasierte Zugriffsrechte, Lösch- und Protokollierungspflichten.
9. Bewerbungen
Erhebung von Bewerbungsunterlagen zur Personalauswahl (§ 26 BDSG, Art. 6 Abs. 1 b).
Löschung nach 6 Monaten; Aufnahme in Bewerberpool nur mit Einwilligung (max. 2 Jahre).
10. Zahlungsdienste
PayPal (PayPal Europe S.à r.l. et Cie, S.C.A.) – Rechtsgrundlage: Art. 6 Abs. 1 b DSGVO
Stripe Payments Europe Ltd. – Rechtsgrundlage: Art. 6 Abs. 1 b DSGVO
Daten: Name, Adresse, Zahlungsinformationen, Betrag, Währung, Transaktions-ID.
Datenübermittlungen in die USA erfolgen auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss vom 10.07.2023) bzw. der Standardvertragsklauseln (Art. 46 Abs. 2 c DSGVO).
Datenschutzinformationen:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
https://stripe.com/de/privacy
11. Cookiebot (Cybot A/S, Kopenhagen, Dänemark)
Consent-Management-Tool zur Einholung und Verwaltung deiner Cookie-Einwilligungen.
Ein Consent-Cookie wird gesetzt, um den Status deiner Einwilligungen zu speichern.
Rechtsgrundlage: Art. 6 Abs. 1 c (u. f) DSGVO, § 25 TTDSG. AVV besteht.
12. Analyse- und Marketing-Tools
12.1 Google Analytics 4
Diensteanbieter: Google Ireland Ltd., Dublin.
Einsatz nur nach Einwilligung (Art. 6 Abs. 1 a; § 25 TTDSG).
IP-Anonymisierung aktiv; Consent Mode v2 implementiert; Datenaufbewahrung max. 14 Monate.
Opt-out: https://tools.google.com/dlpage/gaoptout
12.2 Google Tag Manager
Verwaltet Tags ohne eigene Nutzungsprofile.
Verwendung nur nach Einwilligung (Art. 6 Abs. 1 a).
12.3 Google Ads / Conversion-Tracking
Zur Messung der Wirksamkeit unserer Werbung. Einsatz nur mit Einwilligung (Art. 6 Abs. 1 a).
Speicherdauer der Cookies ca. 30 Tage.
12.4 Hotjar
Diensteanbieter: Hotjar Ltd., Malta. Analyse von Nutzerverhalten (Heatmaps, Scrolltiefe etc.) nur nach Einwilligung (Art. 6 Abs. 1 a).
Persönliche Bereiche werden automatisch maskiert. Opt-out: https://www.hotjar.com/legal/compliance/opt-out
12.5 Google Maps
Darstellung unseres Standorts nur nach Einwilligung (Art. 6 Abs. 1 a; § 25 TTDSG).
Anbieter: Google Ireland Ltd.; Datenübertragung in die USA gemäß EU-US Data Privacy Framework.
Datenschutz: https://www.google.com/policies/privacy/
13. Externe Links / Social Media
Unsere Social-Media-Verweise führen ausschließlich als Links auf die jeweiligen Plattformen. Beim Aufruf der verlinkten Seite gelten die Datenschutzrichtlinien des dortigen Anbieters.
14. Datenweitergabe an Dritte
Keine Weitergabe außer bei:
Einwilligung (Art. 6 Abs. 1 a)
Vertragserfüllung (Art. 6 Abs. 1 b)
rechtlicher Pflicht (Art. 6 Abs. 1 c)
berechtigtem Interesse (Rechtsverteidigung, Art. 6 Abs. 1 f).
Alle Dienstleister sind vertraglich gebunden (AVV nach Art. 28 DSGVO).
15. Sicherheit
Wir treffen Maßnahmen nach Art. 32 DSGVO: TLS-Verschlüsselung, Firewalls, Zugriffskontrolle, Protokollierung, Backup, Mitarbeiter-Vertraulichkeit (Art. 32 Abs. 4), regelmäßige Schulung und Überprüfung.
16. Speicherdauer und Löschung
Server-Logs: Anonymisierung/Löschung nach max. 21 Tagen
Angebotsanfragen: 6 Monate
Bewerbungen: 6 Monate (bzw. 2 Jahre im Pool mit Einwilligung)
Adress-/Druckdaten: 60 Tage nach Projektabschluss
Kundenkonten: bis Löschung bzw. gesetzliche Frist
17. Rechte der Betroffenen
Dir stehen folgende Rechte zu:
Auskunft (Art. 15)
Berichtigung (Art. 16)
Löschung (Art. 17)
Einschränkung (Art. 18)
Datenübertragbarkeit (Art. 20)
Widerspruch (Art. 21)
Widerruf von Einwilligungen (Art. 7 Abs. 3)
Beschwerde bei der zuständigen Aufsichtsbehörde, insbesondere LDI NRW oder deiner örtlichen Behörde (Art. 77).
Widerspruchsrecht nach Art. 21 DSGVO:
Du kannst der Verarbeitung deiner Daten aus Gründen deiner besonderen Situation widersprechen; gegen Direktwerbung jederzeit ohne Begründung.
18. Gesetzliche Pflichten und Vertragserfordernisse
Die Bereitstellung bestimmter Daten ist für Vertragsschluss oder Abwicklung erforderlich; ohne diese kann kein Auftrag durchgeführt werden.
19. Keine automatisierte Entscheidung / Profiling
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.
20. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn rechtliche oder technische Änderungen dies erfordern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.




Premium Partner der Deutschen Post