Datenschutzerklärung
Stand: 4. Mai 2026 · Version 1.0 · gültig für die Dienste der ASES GmbH
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 der EU-Datenschutz-Grundverordnung (DSGVO) sowie dem Bundesdatenschutzgesetz (BDSG) über die Verarbeitung Ihrer Daten bei der Nutzung unserer Dienste — einschließlich unserer Website und, sofern angeboten, unserer mobilen Anwendungen.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO für die Verarbeitung Ihrer personenbezogenen Daten ist:
ASES GmbH
Braaklandsweg 30
28259 Bremen
Deutschland
Telefon: +49 421 989 60 192
E-Mail: datenschutz@elixsuite.de
Vollständige Anbieterangaben finden Sie in unserem Impressum.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für sämtliche von uns angebotenen Dienste, insbesondere für unsere Website sowie — sofern bereitgestellt — unsere nativen iOS- und Android-Anwendungen. Unser Angebot richtet sich ausschließlich an gewerbliche Kunden (B2B), insbesondere an Lebensmittel-Großhändler und deren Geschäftskunden (Gastronomie, Einzelhandel, Lebensmittelmärkte).
3. Erhobene Daten und Verarbeitungszwecke
Wir verarbeiten ausschließlich die für den Betrieb unserer Dienste erforderlichen Daten. Die folgende Tabelle zeigt vollständig, welche Datenkategorien wir erheben, zu welchem Zweck sie verarbeitet werden und auf welcher Rechtsgrundlage dies erfolgt.
| Datenkategorie | Zweck | Rechtsgrundlage | Identifikation |
|---|---|---|---|
| Vor- und Nachname | Bestellabwicklung, Lieferung, Kommunikation | Art. 6 Abs. 1 lit. b DSGVO Vertragserfüllung | Personenbezogen |
| E-Mail-Adresse | Anmeldung, Auftragsbestätigung, Servicekommunikation | Art. 6 Abs. 1 lit. b DSGVO Vertragserfüllung | Personenbezogen |
| Telefonnummer | Lieferabsprachen, Rückfragen zur Bestellung | Art. 6 Abs. 1 lit. b DSGVO Vertragserfüllung | Personenbezogen |
| Lieferadresse | Warenlieferung an die hinterlegte Adresse | Art. 6 Abs. 1 lit. b DSGVO Vertragserfüllung | Personenbezogen |
| Finanzdaten (Saldo, Rechnungen, Kreditlimit) | Anzeige des Kontostands, Zahlungsabwicklung, Bonitätsprüfung im Rahmen des Bestellprozesses | Art. 6 Abs. 1 lit. b DSGVO Vertragserfüllung | Personenbezogen |
| Suchverlauf | Funktion der App, Verbesserung der Produktvorschläge (Personalisierung) | Art. 6 Abs. 1 lit. b und f DSGVO Vertragserfüllung & berechtigtes Interesse | Personenbezogen |
| Geräte-ID (APNs / FCM Token) | Versand von Push-Benachrichtigungen (z. B. Bestellstatus, Lieferinformationen) | Art. 6 Abs. 1 lit. a DSGVO Einwilligung | Personenbezogen |
| Bestellverlauf | Anzeige Ihrer früheren Bestellungen, Wiederbestellfunktion, personalisierte Produktvorschläge | Art. 6 Abs. 1 lit. b DSGVO Vertragserfüllung | Personenbezogen |
| Nutzungsdaten | Funktion unserer Dienste, anonymisierte Nutzungsstatistiken zur Produktverbesserung | Art. 6 Abs. 1 lit. f DSGVO Berechtigtes Interesse | Personenbezogen |
| Absturzberichte (Crash-Daten) | Fehleranalyse und Stabilitätsverbesserung unserer Dienste | Art. 6 Abs. 1 lit. f DSGVO Berechtigtes Interesse | Nicht personenbezogen |
| Performance-Daten | Analyse der Geschwindigkeit unserer Dienste, technische Optimierung | Art. 6 Abs. 1 lit. f DSGVO Berechtigtes Interesse | Nicht personenbezogen |
4. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf folgender Grundlage:
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Soweit die Verarbeitung für die Erfüllung des mit Ihnen geschlossenen Vertrages über die Lieferung von Waren erforderlich ist (z. B. Stamm-, Liefer- und Rechnungsdaten, Bestellabwicklung).
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: Für Push-Benachrichtigungen erteilen Sie eine ausdrückliche Einwilligung in den Systemeinstellungen Ihres Geräts. Sie können diese jederzeit widerrufen.
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse: Für anonymisierte Nutzungsstatistiken, Crash- und Performance-Daten zur Sicherstellung eines stabilen Betriebs unserer Dienste.
- Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung: Soweit gesetzliche Aufbewahrungspflichten (z. B. nach HGB und AO) die Speicherung von Geschäfts- und Steuerunterlagen vorschreiben.
5. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorschreiben:
- Stammdaten und Vertragsdaten: für die Dauer der Geschäftsbeziehung, anschließend bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (i. d. R. 6 bzw. 10 Jahre nach §§ 147 AO, 257 HGB).
- Bestell- und Rechnungsdaten: 10 Jahre gemäß § 147 AO.
- Suchverlauf: 90 Tage rollierend zur Verbesserung der Suchfunktion.
- Geräte-ID / Push-Token: bis zur Deinstallation der App, dem Widerruf der Push-Einwilligung oder spätestens nach 12 Monaten Inaktivität.
- Crash- und Performance-Daten: 90 Tage in anonymisierter Form.
- Nutzungsdaten unserer Dienste: 12 Monate in aggregierter, nicht personenbezogener Form.
Nach Ablauf werden Daten gelöscht oder so anonymisiert, dass kein Personenbezug mehr hergestellt werden kann.
6. Empfänger und Auftragsverarbeiter
Wir geben Ihre Daten ausschließlich an die folgenden Empfänger weiter, mit denen jeweils ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen wurde:
| Empfänger | Zweck | Datenverarbeitungsort |
|---|---|---|
| Amazon Web Services EMEA SARL | Hosting der Anwendungs- und Datenbankinfrastruktur (Server, Datenbank, Cache, Speicher, E-Mail-Versand) | Frankfurt am Main, Deutschland (Region eu-central-1) |
| Google Ireland Ltd. (Firebase Cloud Messaging — Android) | Versand von Push-Benachrichtigungen an Android-Geräte (sofern unsere mobilen Anwendungen genutzt werden) | Irland / EU; ggf. USA (siehe Abschnitt 7) |
| Apple Distribution International Ltd. (Apple Push Notification Service — iOS) | Versand von Push-Benachrichtigungen an iOS-Geräte (sofern unsere mobilen Anwendungen genutzt werden) | Irland / EU |
7. Übermittlung in Drittländer
Eine Übermittlung Ihrer Daten in Länder außerhalb der Europäischen Union (Drittländer) findet grundsätzlich nicht statt. Sollte im Einzelfall (z. B. bei Push-Benachrichtigungen über Firebase Cloud Messaging) eine Übermittlung in die USA erfolgen, geschieht dies ausschließlich auf Grundlage:
- des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission), oder
- der Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO,
jeweils ergänzt durch zusätzliche technische und organisatorische Schutzmaßnahmen.
8. Sicherheit der Verarbeitung
Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten vor unbefugtem Zugriff, Verlust und Manipulation zu schützen. Hierzu gehören insbesondere:
- Verschlüsselte Datenübertragung über TLS 1.2 oder höher (HTTPS).
- Verschlüsselte Speicherung sensibler Daten mit AES-256-GCM.
- Mandantentrennung auf Anwendungsebene — jede Kundenorganisation greift ausschließlich auf eigene Daten zu.
- Authentifizierung über JSON Web Tokens (JWT) mit kurzer Gültigkeit und Refresh-Mechanismus.
- Regelmäßige Sicherheitsupdates, automatisierte Tests und Audits der Codebasis.
- Backup der Datenbanken mit Point-in-Time Recovery in der EU.
- Rollenbasierte Zugriffskontrolle (RBAC) und Least-Privilege-Prinzip für interne Mitarbeitende.
- Protokollierung sicherheitsrelevanter Ereignisse mit automatisierter Auswertung.
9. Push-Benachrichtigungen
Sofern Sie unsere mobilen Anwendungen nutzen, können Sie freiwillig dem Empfang von Push-Benachrichtigungen zustimmen. Wir nutzen diese ausschließlich, um Sie über Ihren Bestell- und Lieferstatus, Aktionen Ihres Lieferanten sowie wichtige Servicemeldungen zu informieren.
Zur Zustellung verwenden wir die Standarddienste der jeweiligen Plattformbetreiber (Apple Push Notification Service, Firebase Cloud Messaging). Hierbei wird ein anonymisierter Geräte-Token an unseren Server übermittelt und dort gespeichert. Sie können den Empfang jederzeit über die Systemeinstellungen Ihres Geräts deaktivieren — der Token wird dann automatisch ungültig.
11. Konto löschen
Sie haben das Recht, Ihr Konto und die damit verbundenen persönlichen Daten jederzeit löschen zu lassen (Art. 17 DSGVO).
So löschen Sie Ihr Konto
- Senden Sie eine E-Mail an datenschutz@elixsuite.de
- Betreff: Kontolöschung
- Geben Sie Ihre registrierte E-Mail-Adresse an
Wir bestätigen den Eingang innerhalb von 48 Stunden und schließen die Löschung innerhalb von 30 Tagen ab.
Welche Daten gelöscht werden
- Persönliche Daten (Name, E-Mail, Telefonnummer, Lieferadressen)
- Push-Notification-Tokens (FCM / APNs Device IDs)
- Profil-Einstellungen (Sprache, Theme, Benachrichtigungs-Präferenzen)
- Suchverlauf und Anwendungs-Aktivitätsdaten
Daten mit gesetzlicher Aufbewahrungspflicht
Aus rechtlichen Gründen müssen folgende Daten weiterhin aufbewahrt werden:
- Bestellungen und Rechnungen: 10 Jahre (§ 257 HGB, § 147 AO, GoBD)
- Steuerlich relevante Geschäftskorrespondenz: 6–10 Jahre
Nach Ablauf der gesetzlichen Aufbewahrungsfrist werden auch diese Daten anonymisiert oder gelöscht.
App-Informationen
- App: Elix Suite
- Paket-ID: com.elixsuite
- Anbieter: ASES GmbH, Braaklandsweg 30, 28259 Bremen
12. Ihre Rechte als betroffene Person
Sie haben uns gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO) — Sie können eine Bestätigung verlangen, ob und welche Daten wir über Sie verarbeiten.
- Recht auf Berichtigung (Art. 16 DSGVO) — Sie können die Korrektur unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung (Art. 18 DSGVO) — Sie können die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie haben das Recht, Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO) — Sie können der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen (z. B. Push-Benachrichtigungen über Systemeinstellungen).
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die unter Abschnitt 1 genannten Kontaktdaten. Die Bearbeitung erfolgt für Sie kostenfrei innerhalb der gesetzlichen Frist von einem Monat.
13. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder am Ort des mutmaßlichen Verstoßes (Art. 77 DSGVO).
Die für unser Unternehmen zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
28195 Bremen
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf — etwa bei Änderungen unserer Dienste, der eingesetzten Technologie oder der Rechtslage — anzupassen. Die jeweils aktuelle Version finden Sie stets auf unserer Website und — sofern angeboten — in unseren mobilen Anwendungen. Wesentliche Änderungen kommunizieren wir Ihnen aktiv per E-Mail.
15. Kontakt in Datenschutzangelegenheiten
Bei Fragen, Anregungen oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter:
E-Mail: datenschutz@elixsuite.de
Postanschrift: siehe Abschnitt 1 / Impressum