Letzte Aktualisierung: August 2026
Der verantwortungsvolle Umgang mit personenbezogenen Daten ist ein wesentlicher Bestandteil des Betriebs dieser Website. Diese Datenschutzrichtlinie erläutert, welche personenbezogenen Informationen beim Besuch der Website, bei einer Bestellung, bei der Kontaktaufnahme oder bei der Nutzung einzelner Funktionen verarbeitet werden können.
Die Verarbeitung erfolgt unter Berücksichtigung der anwendbaren Datenschutzvorschriften, insbesondere der GDPR sowie der in Deutschland geltenden ergänzenden Datenschutz- und Telekommunikationsregelungen. Personenbezogene Daten werden grundsätzlich nur verarbeitet, wenn hierfür ein nachvollziehbarer Zweck und eine geeignete Rechtsgrundlage bestehen.
1. Verantwortlicher für die Datenverarbeitung
Für die Verarbeitung personenbezogener Daten auf dieser Website ist verantwortlich:
BELTRENIA
3222 Redwood Dr
Indianapolis, IN 46227
US
E-Mail: info@beltrenia.com
Telefon: +1 (317) 483-8753
Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Datenschutzrechten können über die oben genannten Kontaktmöglichkeiten übermittelt werden.
2. Welche personenbezogenen Daten verarbeitet werden können
Welche Daten tatsächlich verarbeitet werden, hängt davon ab, wie die Website genutzt wird. Beim bloßen Aufruf einer Seite fallen beispielsweise andere Informationen an als beim Abschluss einer Bestellung oder bei einer direkten Kontaktaufnahme.
Zu den möglichen Datenkategorien gehören insbesondere:
-
Name sowie die für Bestellung oder Kommunikation erforderlichen Kontaktdaten;
-
Liefer- und Rechnungsanschriften, soweit diese für einen Kauf benötigt werden;
-
Angaben zu Bestellungen, gekauften Artikeln, Bestellstatus und bisherigen Transaktionen;
-
für die Zahlungsabwicklung erforderliche Informationen wie Betrag, Zahlungsstatus oder ausgewählte Zahlungsart;
-
technische Angaben, darunter IP-Adresse, Gerätetyp, Betriebssystem, Browser und grundlegende Verbindungsdaten;
-
Informationen über die Nutzung der Website, beispielsweise besuchte Seiten, Navigation oder Interaktionen, sofern deren Erhebung zulässig ist;
-
Nachrichten, Anfragen und sonstige Inhalte, die im Rahmen des Kundenservices übermittelt werden.
Es sollen nur solche Informationen verarbeitet werden, die für den jeweiligen Zweck erforderlich oder aufgrund rechtlicher Vorgaben aufzubewahren sind.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Personenbezogene Daten können für unterschiedliche Zwecke verarbeitet werden. Die jeweilige Rechtsgrundlage richtet sich danach, weshalb bestimmte Informationen benötigt werden.
3.1 Technischer Betrieb und Schutz der Website
Beim Zugriff auf die Website können technische Informationen verarbeitet werden, die für die Bereitstellung, Stabilität und Sicherheit des Dienstes erforderlich sind.
Dazu können insbesondere Server- und Zugriffsprotokolle, IP-Adressen, Geräteinformationen oder Fehlerdaten gehören. Diese Informationen können unter anderem verwendet werden, um:
-
technische Störungen zu erkennen und einzugrenzen;
-
ungewöhnliche oder missbräuchliche Zugriffe festzustellen;
-
die Funktionsfähigkeit einzelner Seiten und Dienste zu überprüfen;
-
Sicherheitsereignisse technisch zu analysieren.
Soweit personenbezogene Daten zu diesen Zwecken verarbeitet werden, kann dies auf Art. 6 Abs. 1 lit. f GDPR gestützt werden. Das berechtigte Interesse liegt insbesondere im sicheren und technisch zuverlässigen Betrieb des Online-Angebots.
Der Zugriff auf Informationen im Endgerät oder die Speicherung entsprechender Informationen richtet sich zusätzlich nach § 25 TDDDG. Nicht erforderliche Technologien werden nur unter den hierfür geltenden Voraussetzungen eingesetzt.
3.2 Bestellung und Vertragsabwicklung
Wenn eine Bestellung aufgegeben wird, müssen bestimmte personenbezogene Daten verarbeitet werden, damit der Kauf bearbeitet und durchgeführt werden kann.
Dies betrifft beispielsweise:
-
Erfassung und Zuordnung der Bestellung;
-
Übermittlung einer Bestellbestätigung;
-
Prüfung und Bearbeitung der Zahlung;
-
Vorbereitung und Versand der bestellten Artikel;
-
Kommunikation zu Lieferstatus oder Bestellfragen;
-
Bearbeitung von Rücksendungen, Erstattungen oder sonstigen Anliegen nach dem Kauf.
Soweit die Verarbeitung für die Durchführung des Vertrags oder für vorvertragliche Maßnahmen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b GDPR.
3.3 Prüfung von Bestellungen und Missbrauchsprävention
Bestellungen und Zugriffe können in angemessenem Umfang geprüft werden, wenn dies erforderlich erscheint, um betrügerische Vorgänge, unbefugte Nutzung oder sonstige Sicherheitsrisiken zu erkennen.
Dabei können beispielsweise Bestellinformationen, technische Merkmale eines Geräts, IP-Daten sowie Auffälligkeiten eines Zahlungsvorgangs berücksichtigt werden.
Eine solche Prüfung kann insbesondere folgenden Zwecken dienen:
-
Erkennung ungewöhnlicher Bestell- oder Zahlungsabläufe;
-
Reduzierung missbräuchlicher Transaktionen;
-
Schutz von Nutzerkonten und Bestellprozessen;
-
technische Bewertung auffälliger Zugriffsmuster.
Soweit hierfür personenbezogene Daten verarbeitet werden, kann Art. 6 Abs. 1 lit. f GDPR als Rechtsgrundlage dienen. Umfang und Art der Prüfung sollen sich am jeweiligen Risiko orientieren.
3.4 Zahlungsabwicklung
Für die Bezahlung einer Bestellung können die dafür notwendigen Daten an eingesetzte Zahlungsdienstleister übermittelt werden. Welche Angaben benötigt werden, hängt von der ausgewählten Zahlungsart und dem jeweiligen Zahlungsdienst ab.
Verarbeitet werden können unter anderem:
-
Rechnungsinformationen;
-
Bestellnummer und Zahlungsbetrag;
-
Status einer Zahlung oder Autorisierung;
-
bestimmte technische Informationen, wenn diese für Sicherheits- oder Prüfprozesse benötigt werden.
Auf der Website können insbesondere folgende Karten unterstützt werden:
-
Visa
-
Mastercard
-
American Express
Die für die Vertragserfüllung erforderliche Zahlungsabwicklung stützt sich grundsätzlich auf Art. 6 Abs. 1 lit. b GDPR. Zahlungsdienstleister können Daten daneben in eigener datenschutzrechtlicher Verantwortung verarbeiten, soweit dies nach den für sie geltenden Regelungen erforderlich ist.
3.5 Kundenservice und direkte Kommunikation
Wer BELTRENIA per E-Mail, Kontaktformular oder über einen anderen angebotenen Kommunikationsweg kontaktiert, übermittelt regelmäßig personenbezogene Informationen.
Diese Daten werden verwendet, um die jeweilige Anfrage nachvollziehen und bearbeiten zu können. Dabei kann es beispielsweise um eine Bestellung, Lieferung, Rückgabe, Zahlung oder eine allgemeine Frage zur Website gehen.
Je nach Inhalt der Anfrage kann die Verarbeitung auf Art. 6 Abs. 1 lit. b GDPR beruhen, wenn sie unmittelbar mit einem Vertrag oder einer geplanten Bestellung zusammenhängt.
Für allgemeine Serviceanfragen kann Art. 6 Abs. 1 lit. f GDPR einschlägig sein, soweit ein berechtigtes Interesse an einer sachgerechten Bearbeitung von Kundenanliegen besteht.
4. Kundenkonto
Soweit auf der Website die Einrichtung eines Kundenkontos angeboten wird, können dafür insbesondere die E-Mail-Adresse, Zugangsdaten, hinterlegte Adressen sowie Informationen zu vergangenen Bestellungen verarbeitet werden.
Das Kundenkonto kann dazu dienen, Bestellungen übersichtlicher zu verwalten und häufig benötigte Angaben für spätere Vorgänge bereitzuhalten.
Typische Kontodaten können sein:
-
Anmelde-E-Mail-Adresse;
-
verschlüsselt gespeicherte Zugangsinformationen;
-
hinterlegte Liefer- oder Rechnungsanschriften;
-
Bestellhistorie;
-
ausgewählte Kontoeinstellungen.
Die Löschung eines Kundenkontos kann über die angegebenen Kontaktmöglichkeiten angefragt werden. Einzelne Informationen können trotz Kontolöschung weiter gespeichert bleiben, wenn gesetzliche Aufbewahrungspflichten oder andere zulässige Gründe einer sofortigen Löschung entgegenstehen.
5. Newsletter und werbliche E-Mails
Wer sich freiwillig für einen Newsletter anmeldet, kann Informationen über Produkte, Angebote oder Neuigkeiten rund um die Website erhalten.
Die Anmeldung kann über ein Double-Opt-In-Verfahren erfolgen. Dabei wird nach Eingabe der E-Mail-Adresse eine zusätzliche Bestätigung verlangt, bevor die Adresse für entsprechende Nachrichten verwendet wird.
Dabei gilt insbesondere:
-
Ohne die erforderliche Bestätigung wird die Anmeldung nicht als abgeschlossen behandelt.
-
Eine erteilte Einwilligung kann für die Zukunft widerrufen werden.
-
Hierfür kann insbesondere der in einer Newsletter-Nachricht bereitgestellte Abmeldelink genutzt werden.
-
Ein Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs auf Grundlage der Einwilligung erfolgt ist.
Soweit die Verarbeitung auf einer Einwilligung beruht, gilt Art. 6 Abs. 1 lit. a GDPR.
6. Google Analytics
Mit vorheriger Einwilligung kann Google Analytics eingesetzt werden, um Informationen über die Nutzung der Website auszuwerten. Die dadurch gewonnenen Erkenntnisse können dabei helfen, technische Abläufe, Navigation und Inhalte der Website zu analysieren.
Je nach Konfiguration können unter anderem folgende Informationen verarbeitet werden:
-
aufgerufene Seiten und Navigationsabläufe;
-
ungefähre Dauer einzelner Besuche;
-
Interaktionen mit bestimmten Websitebereichen;
-
Informationen zu Browser und verwendetem Gerät;
-
Herkunft eines Websitebesuchs;
-
IP-bezogene technische Informationen, gegebenenfalls unter Anwendung verfügbarer Schutzmechanismen.
Google Analytics wird für einwilligungspflichtige Analysezwecke nur entsprechend der jeweils erteilten Auswahl eingesetzt.
An der Bereitstellung des Dienstes kann insbesondere Google Ireland Limited beteiligt sein. Je nach Verarbeitungssituation können Daten auch durch weitere Google-Stellen verarbeitet oder in Staaten außerhalb des Europäischen Wirtschaftsraums übertragen werden.
Die Verarbeitung für entsprechende Analysezwecke erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a GDPR, sofern eine Einwilligung erforderlich und erteilt wurde.
Weitere Informationen können über die Datenschutzhinweise von Google eingesehen werden.
7. Google Ads und Conversion-Messung
Sofern eine entsprechende Einwilligung vorliegt, können Funktionen von Google Ads eingesetzt werden. Dazu können insbesondere Conversion-Messung, Analyse von Anzeigeninteraktionen und, soweit aktiviert und zulässig, Remarketing-Funktionen gehören.
Hierbei können beispielsweise Informationen über folgende Vorgänge verarbeitet werden:
-
Interaktion mit einer Anzeige;
-
Besuch bestimmter Seiten nach einem Anzeigenklick;
-
Abschluss eines für die Messung definierten Vorgangs;
-
technische Browser- und Geräteinformationen;
-
IP-bezogene Daten;
-
Informationen, die zur Zuordnung einer Werbeinteraktion benötigt werden.
Die Verarbeitung kann dazu dienen, die Wirkung von Anzeigen statistisch auszuwerten und Werbemaßnahmen technisch zu steuern.
Eine personalisierte Verwendung personenbezogener Daten für Werbezwecke erfolgt nur entsprechend der jeweiligen Einwilligungsentscheidung und den hierfür geltenden Anforderungen.
Eine zuvor erteilte Auswahl kann über die Cookie-Einstellungen geändert oder widerrufen werden. Der Widerruf wirkt für die Zukunft.
Rechtsgrundlage für einwilligungsabhängige Verarbeitungen ist Art. 6 Abs. 1 lit. a GDPR.
8. Google Consent Mode
Auf der Website kann Google Consent Mode eingesetzt werden. Diese Technik dient dazu, die von Nutzern getroffene Einwilligungsentscheidung an eingebundene Google-Dienste weiterzugeben und deren Verhalten entsprechend der Auswahl anzupassen.
Zu den möglichen Consent-Signalen zählen insbesondere:
-
ad_storagefür werbebezogene Speicherung; -
analytics_storagefür analytische Speicherung; -
ad_user_datafür die Nutzung personenbezogener Daten zu Werbezwecken; -
ad_personalizationfür personalisierte Werbung.
Der jeweilige Status richtet sich nach der Entscheidung, die über das eingesetzte Einwilligungsmanagement getroffen wurde.
Wurde keine entsprechende Einwilligung erteilt, stehen einwilligungspflichtige Speicher- und Personalisierungsfunktionen nicht in demselben Umfang zur Verfügung. Abhängig von der technischen Konfiguration von Google Consent Mode können einzelne Google-Dienste in einem eingeschränkten Modus arbeiten.
Google Consent Mode ersetzt keine Einwilligungserklärung. Er dient technisch dazu, eine bestehende Entscheidung an unterstützte Google-Dienste zu übermitteln.
9. Cookies, lokale Speicherung und Zugriff auf Endgeräte
Die Website kann Cookies, Local Storage und vergleichbare Technologien verwenden. Dabei handelt es sich um technische Verfahren, mit denen Informationen auf einem Endgerät gespeichert oder von dort ausgelesen werden können.
Bestimmte Technologien können notwendig sein, damit ausdrücklich gewünschte Funktionen bereitgestellt werden können, beispielsweise:
-
Warenkorb und Bestellprozess;
-
Seitennavigation;
-
Sitzungsverwaltung;
-
Sicherheitsfunktionen;
-
Speicherung technisch notwendiger Einstellungen.
Für Analyse-, Marketing- oder vergleichbare nicht notwendige Zwecke werden entsprechende Technologien nur eingesetzt, soweit die hierfür erforderlichen Voraussetzungen erfüllt sind.
Für die Speicherung von Informationen auf einem Endgerät und den Zugriff darauf gelten insbesondere die Anforderungen des § 25 TDDDG. Soweit eine Einwilligung erforderlich ist, soll die betreffende Technologie erst entsprechend der getroffenen Auswahl genutzt werden.
Ausführlichere Angaben zu Kategorien, Zwecken und Einstellungsmöglichkeiten finden sich in der Cookie-Richtlinie. Eine vorhandene Auswahl kann über die Cookie-Einstellungen angepasst werden.
10. Empfänger und Weitergabe personenbezogener Daten
Eine Weitergabe personenbezogener Informationen kommt nur in Betracht, wenn sie für einen bestimmten Zweck benötigt wird, eine geeignete Rechtsgrundlage besteht oder eine rechtliche Verpflichtung dies vorsieht.
Empfänger können insbesondere Dienstleister aus folgenden Bereichen sein:
-
Zahlungsabwicklung, soweit dies für den jeweiligen Bezahlvorgang erforderlich ist;
-
Versand und Logistik, damit eine Bestellung an die angegebene Adresse geliefert werden kann;
-
Hosting, IT-Betrieb und technische Unterstützung;
-
Analyse- oder Werbedienste, soweit die jeweiligen Voraussetzungen erfüllt sind;
-
Behörden, Gerichte oder sonstige zuständige Stellen, wenn eine gesetzliche Verpflichtung zur Offenlegung besteht.
Der Umfang der übermittelten Informationen richtet sich nach dem jeweiligen Zweck. Daten sollen nicht ohne sachlichen Grund an Empfänger weitergegeben werden.
11. Übermittlung in Staaten außerhalb des EWR
Einzelne technische oder sonstige Dienstleister können Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Dies kann beispielsweise bei Diensten mit technischer Infrastruktur in den Vereinigten Staaten relevant sein.
Falls personenbezogene Daten in einen solchen Staat übertragen werden, kommen je nach konkreter Situation geeignete Übermittlungsgrundlagen in Betracht, insbesondere:
-
ein anwendbarer Angemessenheitsbeschluss der Europäischen Kommission;
-
Standardvertragsklauseln der Europäischen Kommission;
-
andere nach Kapitel V GDPR zulässige Übermittlungsmechanismen.
Welche Grundlage im Einzelfall eingesetzt wird, hängt vom jeweiligen Empfänger und den rechtlichen Rahmenbedingungen der konkreten Datenübertragung ab.
Bei Verarbeitungen außerhalb des EWR können andere gesetzliche Datenschutzstandards gelten als innerhalb der Europäischen Union.
12. Speicherdauer
Personenbezogene Daten werden nicht unabhängig vom jeweiligen Zweck dauerhaft aufbewahrt. Die Speicherdauer richtet sich insbesondere danach, wie lange die Informationen für die betreffende Verarbeitung benötigt werden.
Dabei können unterschiedliche Zeiträume gelten. Beispielsweise können:
-
Bestell- und Abrechnungsinformationen aufgrund steuer- oder handelsrechtlicher Vorgaben länger aufzubewahren sein;
-
Daten aus einer Anfrage nach Abschluss der Bearbeitung gelöscht werden, wenn kein weiterer zulässiger Speichergrund besteht;
-
einwilligungsabhängige Informationen entsprechend dem jeweiligen Zweck und der Einwilligung verwaltet werden;
-
bestimmte technische Protokolldaten nach Ablauf der für Sicherheits- oder Betriebszwecke benötigten Zeit entfernt oder anonymisiert werden.
Entfällt der Verarbeitungszweck und besteht keine weitere Rechtsgrundlage für die Speicherung, sollen die betreffenden personenbezogenen Daten gelöscht oder so anonymisiert werden, dass eine Zuordnung zu einer Person nicht mehr möglich ist.
13. Rechte betroffener Personen
Nach der GDPR stehen betroffenen Personen unter den jeweiligen gesetzlichen Voraussetzungen verschiedene Rechte hinsichtlich ihrer personenbezogenen Daten zu.
Hierzu können insbesondere gehören:
-
Auskunft nach Art. 15 GDPR: Es kann Auskunft darüber verlangt werden, ob und welche personenbezogenen Daten verarbeitet werden.
-
Nach Art. 16 GDPR kann die Berichtigung unrichtiger oder die Ergänzung unvollständiger personenbezogener Daten verlangt werden.
-
Art. 17 GDPR sieht unter bestimmten Voraussetzungen ein Recht auf Löschung vor.
-
Eine Einschränkung der Verarbeitung kann nach Art. 18 GDPR verlangt werden, sofern die gesetzlichen Bedingungen erfüllt sind.
-
Nach Art. 20 GDPR kann unter den dort genannten Voraussetzungen ein Recht auf Datenübertragbarkeit bestehen.
-
Art. 21 GDPR ermöglicht in bestimmten Fällen einen Widerspruch gegen eine Verarbeitung, die auf berechtigten Interessen beruht.
-
Eine auf Einwilligung gestützte Verarbeitung kann gemäß Art. 7 Abs. 3 GDPR mit Wirkung für die Zukunft widerrufen werden.
-
Nach Art. 77 GDPR besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Anfragen zur Wahrnehmung dieser Rechte können über info@beltrenia.com eingereicht werden.
Vor der Bearbeitung einer datenschutzrechtlichen Anfrage können zusätzliche Angaben erforderlich sein, wenn dies notwendig ist, um die Identität der anfragenden Person angemessen zu überprüfen.
14. Schutz personenbezogener Daten
Für den Umgang mit personenbezogenen Informationen werden technische und organisatorische Schutzmaßnahmen eingesetzt, deren Art sich an der jeweiligen Verarbeitung und dem damit verbundenen Risiko orientiert.
Dazu können insbesondere gehören:
-
verschlüsselte Datenübertragung über SSL/TLS;
-
Beschränkung interner Zugriffsberechtigungen;
-
technische Protokollierung sicherheitsrelevanter Vorgänge;
-
Maßnahmen zur Erkennung unbefugter Zugriffsversuche;
-
angemessene Verfahren für Wartung und technische Sicherheit.
Da technische Systeme und Sicherheitsrisiken fortlaufenden Veränderungen unterliegen, können Schutzmaßnahmen angepasst werden, wenn dies aufgrund technischer oder organisatorischer Entwicklungen erforderlich erscheint.
15. Änderungen dieser Datenschutzrichtlinie
Diese Datenschutzrichtlinie kann angepasst werden, wenn sich die Website, eingesetzte Dienste, technische Abläufe oder rechtliche Rahmenbedingungen ändern.
Die jeweils aktuelle Fassung wird auf dieser Website veröffentlicht. Das oben angegebene Aktualisierungsdatum zeigt, wann die vorliegende Version zuletzt überarbeitet wurde.
Bei wesentlichen Änderungen kann es je nach Art der betroffenen Verarbeitung erforderlich sein, bestehende Einstellungen oder Einwilligungen erneut zu berücksichtigen.
16. Kontakt zu Datenschutzfragen
Für Fragen zu dieser Datenschutzrichtlinie, zur Verarbeitung personenbezogener Daten oder zur Wahrnehmung der in der GDPR vorgesehenen Rechte stehen folgende Kontaktmöglichkeiten zur Verfügung:
BELTRENIA
3222 Redwood Dr
Indianapolis, IN 46227
US
E-Mail: info@beltrenia.com
Telefon: +1 (317) 483-8753