DATENSCHUTZ

Wie wir mit personenbezogenen Daten umgehen.

Wir verarbeiten nur Daten, die für den Betrieb der Website, das öffentliche Register oder die Bearbeitung einer Zertifizierungsanfrage gebraucht werden.

Stand: 07.09.2026

01 · VERANTWORTLICHER

Wer für die Datenverarbeitung verantwortlich ist.

D&G Handels GmbH
Hohenloher Weg 44
33102 Paderborn
Deutschland
E-Mail
Wird ergänzt
Telefon
Wird ergänzt
Zum Impressum →

Solange die E-Mail-Adresse noch nicht veröffentlicht ist, können datenschutzbezogene Anliegen schriftlich an die oben genannte Anschrift gerichtet werden.

02 · BESUCH DER WEBSITE

Technische Daten beim Aufruf der Website.

Die Website wird derzeit über GitHub Pages ausgeliefert. Beim Aufruf einer GitHub-Pages-Seite protokolliert GitHub nach eigener Dokumentation die IP-Adresse des Besuchers zu Sicherheitszwecken. Weitere technisch notwendige Verbindungsdaten können im Rahmen der Bereitstellung und Absicherung des Dienstes verarbeitet werden.

Zweck

Sichere und zuverlässige Auslieferung der Website.

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO.

Berechtigtes Interesse

Betrieb, Stabilität und Schutz der Website vor Missbrauch und Angriffen.

Empfänger

GitHub, Inc. bzw. die von GitHub eingesetzten Unternehmen und Dienstleister.

GitHub verarbeitet Daten auch außerhalb der Europäischen Union. GitHub erklärt, für Übermittlungen aus der EU unter anderem das EU-U.S. Data Privacy Framework und Standardvertragsklauseln der Europäischen Kommission zu nutzen. Eigene Server-Logdateien führen wir auf dieser Website nicht.

Weitere Informationen: GitHub Pages · GitHub Privacy Statement

03 · ÖFFENTLICHES REGISTER

Register und Prüfung einer Zertifizierungs-ID.

Das öffentliche Register und die Prüfung einer Zertifizierungs-ID greifen auf unser Supabase-Backend zu. Dabei wird eine technische Verbindung zu Supabase aufgebaut. Für die Nutzung der Registersuche müssen Besucher keine Kontaktdaten eingeben.

Öffentlich angezeigt werden nur Informationen, die zum jeweiligen Zertifizierungsdatensatz gehören, zum Beispiel Hersteller, Produkt oder Produktfamilie, Produktionsorte, Standardfassung, Zertifizierungs-ID, Status und Gültigkeit. Kontaktdaten aus einer Zertifizierungsanfrage werden nicht über das öffentliche Register bereitgestellt.

Zweck

Öffentliche Prüfbarkeit einer Zertifizierung und ihres aktuellen Status.

Rechtsgrundlage für Besucherzugriffe

Art. 6 Abs. 1 lit. f DSGVO.

Berechtigtes Interesse

Transparenz und überprüfbare Nutzung des Zertifizierungszeichens.

Empfänger

Supabase, Inc. als technischer Dienstleister.

Soweit veröffentlichte Hersteller- oder Standortangaben im Einzelfall personenbezogen sind, erfolgt die Veröffentlichung im Rahmen der Zertifizierung zur transparenten und eindeutigen Zuordnung des Zeichens. Rechtsgrundlage ist je nach Einzelfall Art. 6 Abs. 1 lit. b DSGVO und/oder Art. 6 Abs. 1 lit. f DSGVO.

04 · ZERTIFIZIERUNGSANFRAGE

Welche Daten wir über das Anfrageformular erhalten.

Wenn Sie eine Zertifizierungsanfrage senden, verarbeiten wir die Angaben, die Sie im Formular eintragen. Pflichtangaben sind Unternehmen, Ansprechpartner, E-Mail-Adresse, Produkt oder Produktfamilie, Produktionsorte und eine kurze Beschreibung des Herstellungsprozesses. Optional können Website, Produktkategorie, Angaben zu externer Fertigung und vorhandenen Belegen ergänzt werden.

Zweck

Prüfung und Bearbeitung Ihrer Zertifizierungsanfrage sowie Vorbereitung weiterer Schritte.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO, soweit vorvertragliche Maßnahmen betroffen sind; im geschäftlichen Kontakt ergänzend Art. 6 Abs. 1 lit. f DSGVO.

Berechtigtes Interesse

Bearbeitung geschäftlicher Anfragen und Zuordnung zu Unternehmen und Produkt.

Empfänger

D&G Handels GmbH und Supabase, Inc. als technischer Auftragsverarbeiter.

Die Formulardaten werden nicht öffentlich angezeigt. Die für die Website verwendete Datenbank ist so konfiguriert, dass öffentliche Besucher Zertifizierungsanfragen absenden, aber nicht auslesen können.

Wir speichern Anfragedaten nur so lange, wie sie für die Bearbeitung, eine mögliche anschließende Geschäfts- oder Zertifizierungsbeziehung und gegebenenfalls die Geltendmachung oder Abwehr von Rechtsansprüchen benötigt werden. Entstehen gesetzliche Aufbewahrungspflichten, kann eine längere Speicherung erforderlich sein.

05 · SUPABASE

Wo Formular- und Registerdaten technisch verarbeitet werden.

Für Datenbank und öffentliche Registerfunktionen nutzen wir Supabase. Das aktuelle Made-by-Human-Projekt ist in der Region Frankfurt am Main (eu-central-1) eingerichtet. Nach den Supabase-Unterlagen werden die primären Projektdaten eines in einer festen EU-Region angelegten Projekts in dieser Region gespeichert.

Anbieter ist Supabase, Inc. Supabase stellt für die Verarbeitung im Auftrag ein Data Processing Addendum zur Verfügung. Für mögliche internationale Übermittlungen sieht dieses unter anderem die Standardvertragsklauseln der Europäischen Kommission vor. Supabase kann weitere Unterauftragnehmer für Infrastruktur und Betrieb einsetzen.

Weitere Informationen: Supabase und DSGVO · Supabase Regionen · Supabase DPA

06 · BILDER

Produktionsbilder werden lokal über die Website ausgeliefert.

Die auf der Website verwendeten Produktionsbilder werden aktuell als lokale Dateien über unsere Website bereitgestellt. Beim bloßen Aufruf einer Seite wird deshalb keine zusätzliche Verbindung zu Unsplash aufgebaut.

Externe Quellseiten, die in unserer internen Bilddokumentation genannt werden, werden nur aufgerufen, wenn ein Nutzer einen solchen Link ausdrücklich öffnet.

07 · COOKIES & TRACKING

Kein eigenes Analyse- oder Marketing-Tracking.

Nach dem aktuellen technischen Stand setzen wir selbst keine Analyse- oder Marketing-Dienste wie Google Analytics, Meta Pixel oder vergleichbare Tracking-Systeme ein. Es gibt kein Nutzerkonto, keinen Newsletter und keine personalisierte Werbung.

Die Website verwendet für die Darstellung keine extern nachgeladenen Google-Fonts im Browser; die verwendeten Schriftdateien werden durch das Website-Build lokal bereitgestellt. Ein eigenes Consent-Management-System ist derzeit nicht eingebunden.

Sollte die Website künftig nicht notwendige Cookies, vergleichbare Speichertechnologien, Analyse-, Marketing- oder eingebettete Drittanbieter-Dienste einsetzen, wird diese Datenschutzerklärung angepasst und erforderliche Einwilligungen werden vor der Nutzung eingeholt.

08 · SPEICHERDAUER

Wir speichern Daten nicht länger als nötig.

Für personenbezogene Daten gilt grundsätzlich: Wir löschen oder anonymisieren sie, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder überwiegenden Gründe für eine weitere Speicherung bestehen.

Öffentliche Zertifizierungs- und Statusinformationen können auch nach Ablauf, Aussetzung oder Widerruf einer Zertifizierung weiter im Register sichtbar bleiben, soweit dies für die Nachvollziehbarkeit des Zertifizierungsstatus erforderlich und rechtlich zulässig ist. Dabei veröffentlichen wir nur die für die Zertifizierung erforderlichen Angaben.

09 · IHRE RECHTE

Welche Datenschutzrechte Sie haben.

Nach Maßgabe der DSGVO können Ihnen insbesondere folgende Rechte zustehen:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten nach Art. 15 DSGVO,
  • Berichtigung unrichtiger Daten nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen vorliegen,
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO nach Art. 21 DSGVO.

Soweit eine Verarbeitung künftig auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet über diese Website nicht statt. Zertifizierungsentscheidungen werden nicht allein automatisiert getroffen.

10 · BESCHWERDERECHT

Sie können sich an eine Datenschutzaufsichtsbehörde wenden.

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz der D&G Handels GmbH ist insbesondere folgende Behörde zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland

E-Mail: poststelle@ldi.nrw.de

11 · SICHERHEIT

Schutz der Daten.

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, unbefugtem Zugriff und unzulässiger Veränderung zu schützen. Die Übertragung der Website und der eingesetzten Backend-Dienste erfolgt verschlüsselt über HTTPS.

Der Zugriff auf nicht öffentliche Anfragedaten ist nicht für Besucher der Website freigegeben. Die öffentlich abrufbaren Registerdaten sind davon technisch getrennt.

12 · ÄNDERUNGEN

Diese Hinweise werden mit der Website weiterentwickelt.

Wenn sich Hosting, eingesetzte Dienstleister, Formulare, Tracking oder andere Datenverarbeitungen ändern, passen wir diese Datenschutzhinweise entsprechend an. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.