DATENSCHUTZERKLÄRUNG
Stand: 6. September 2026
1) Verantwortlicher und Kontakt
1.1 Wir freuen uns über Ihr Interesse an unserem Unternehmen. Im Folgenden informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Website besuchen, mit uns Kontakt aufnehmen oder unser geschütztes Online-Portal nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Fashion Holding Düsseldorf GmbH
An der Becke 34
45527 Hattingen
Deutschland
Tel.: +49 2324 9772510
E-Mail: service@fhd.agency
1.3 Diese Website nutzt zum Schutz der Übertragung personenbezogener Daten eine SSL- bzw. TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung an der Zeichenfolge „https://" und dem Schloss-Symbol in Ihrer Browserzeile.
1.4 Diese Erklärung gilt für die Website fhd.agency einschließlich des darüber erreichbaren geschützten Portals. Für unseren separat betriebenen Online-Shop unter trendarea.de gilt die dort hinterlegte eigene Datenschutzerklärung.
2) Datenerfassung beim Besuch unserer Website
Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht anmelden und uns keine Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (sogenannte Server-Logfiles):
- die aufgerufene Seite
- Datum und Uhrzeit des Zugriffs
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von der Sie auf die Seite gelangt sind
- verwendeter Browser
- verwendetes Betriebssystem
- verwendete IP-Adresse
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Stabilität, Sicherheit und Funktionsfähigkeit unserer Systeme. Eine Zusammenführung dieser Daten mit anderen Datenquellen zu Werbezwecken findet nicht statt. Wir behalten uns vor, die Server-Logfiles nachträglich zu überprüfen, wenn konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
3) Hosting
Unsere Website und das Portal werden bei der one.com Group AB, Carlsgatan 3, 211 20 Malmö, Schweden, gehostet. Die Verarbeitung erfolgt in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Die eingesetzten Rechenzentren befinden sich innerhalb der Europäischen Union.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unseres Online-Angebots) sowie, soweit die Nutzung des Portals der Vertragsdurchführung dient, Art. 6 Abs. 1 lit. b DSGVO.
4) Cookies und Speicherung auf Ihrem Endgerät
4.1 Auf unserer öffentlichen Website setzen wir keine Analyse-, Tracking-, Werbe- oder Social-Media-Cookies ein. Es findet keine Reichweitenmessung und kein Profiling statt. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist daher nicht erforderlich.
4.2 Wir speichern lediglich technisch notwendige Informationen im lokalen Speicher Ihres Browsers, die für die von Ihnen ausdrücklich gewünschten Funktionen unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG):
- Spracheinstellung – speichert die von Ihnen gewählte Sprache (Deutsch/Englisch)
- Ansichtseinstellungen – speichert Darstellungsoptionen, die Sie selbst gesetzt haben
4.3 Nach einer Anmeldung im geschützten Portal setzen wir zusätzlich folgende technisch notwendige Cookies. Sie sind ausschließlich für die Anmeldung und die Kontosicherheit erforderlich, für den Browser nicht auslesbar (HttpOnly) und nur an unsere Anmelde-Schnittstelle gebunden:
- fhd_refresh_token – hält Ihre Sitzung aufrecht, Laufzeit 7 Tage
- fhd_trusted_device – merkt sich ein Gerät, auf dem Sie die Zwei-Faktor-Bestätigung bereits durchgeführt haben, Laufzeit 30 Tage
Rechtsgrundlage für die Verarbeitung der damit verbundenen personenbezogenen Daten ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungs- bzw. Vertragsverhältnisses) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Systeme).
5) Kontaktaufnahme und Spam-Schutz
5.1 Im Rahmen der Kontaktaufnahme mit uns (Kontaktformular, Kontaktfenster auf der Website oder E-Mail) verarbeiten wir die von Ihnen angegebenen Daten – regelmäßig Name, E-Mail-Adresse und, sofern angegeben, Unternehmen, Telefonnummer sowie den Inhalt Ihrer Nachricht. Diese Daten verwenden wir ausschließlich, um Ihr Anliegen zu bearbeiten und mit Ihnen in Kontakt zu treten.
Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden gelöscht, wenn Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
5.2 Zum Schutz unserer Formulare vor automatisierten Eingaben (Spam) setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare Germany GmbH, Rosental 7, 80331 München, Deutschland (Mutterunternehmen: Cloudflare, Inc., USA). Beim Aufruf eines Formulars wird ein Skript von Cloudflare geladen; dabei werden Ihre IP-Adresse und technische Merkmale Ihres Browsers an Cloudflare übermittelt und dort ausgewertet, um zwischen menschlichen Nutzern und automatisierten Zugriffen zu unterscheiden. Turnstile setzt keine Cookies zu Tracking-Zwecken.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch und der Funktionsfähigkeit unserer Kontaktwege). Eine Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission sowie der Zertifizierung von Cloudflare, Inc. unter dem EU-US Data Privacy Framework. Weitere Informationen: https://www.cloudflare.com/privacypolicy/
6) Anbahnung und Abwicklung von Geschäftsbeziehungen
6.1 Wenn Sie mit uns in eine Geschäftsbeziehung treten, verarbeiten wir die zur Anbahnung, Durchführung und Abwicklung des Vertrages erforderlichen Daten Ihrer Ansprechpartner: Name, Funktion, geschäftliche Kontaktdaten, Korrespondenz sowie Vorgangs-, Bestell- und Abrechnungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei Daten von Beschäftigten unserer Geschäftspartner Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Durchführung der Geschäftsbeziehung).
6.2 Zur Pflege unserer Geschäftskontakte nutzen wir ein internes Kundenbeziehungs-System. Dort werden Unternehmens- und Ansprechpartnerdaten, Gesprächsnotizen, Wiedervorlagen sowie die mit dem jeweiligen Kontakt geführte geschäftliche E-Mail-Korrespondenz gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
6.3 Für Buchhaltung, Zahlungsabwicklung, Versand und Warenwirtschaft setzen wir Dienstleister ein, die für uns als Auftragsverarbeiter tätig werden (siehe Ziffer 11). Eine Weitergabe an Steuerberatung, Wirtschaftsprüfung, Finanzbehörden, Kreditversicherer und Zahlungsdienstleister erfolgt, soweit dies zur Vertragsabwicklung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist (Art. 6 Abs. 1 lit. b und lit. c DSGVO).
7) Nutzung unseres geschützten Portals
7.1 Unter fhd.agency/intern betreiben wir ein zugangsgeschütztes Portal. Zugang erhalten ausschließlich Personen, denen wir ein Benutzerkonto eingerichtet haben – Beschäftigte unseres Unternehmens sowie externe Partner wie Produzenten, Kunden, Steuerberatung und sonstige Dienstleister.
7.2 Bei der Nutzung des Portals verarbeiten wir:
- Kontodaten: Name, E-Mail-Adresse, Rolle, Unternehmenszugehörigkeit, Berechtigungen
- Anmeldedaten: Zeitpunkt der Anmeldung, IP-Adresse, Browser- und Gerätekennung, Ergebnis der Zwei-Faktor-Prüfung
- Nutzungsdaten: aufgerufene Bereiche, ausgelöste Aktionen und Änderungen an Datensätzen (Protokollierung)
- Inhaltsdaten: die von Ihnen eingegebenen oder hochgeladenen Inhalte, Dateien und Nachrichten
7.3 Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses bzw. des zugrunde liegenden Vertrages; bei Beschäftigten § 26 Abs. 1 BDSG in Verbindung mit dem Arbeitsvertrag) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit, Missbrauchsabwehr und Nachvollziehbarkeit von Änderungen an geschäftlichen Daten).
7.4 Sicherheitsprüfung bei der Anmeldung. Zur Erkennung übernommener Konten prüfen wir bei der Anmeldung, ob der ungefähre geografische Ort des Zugriffs mit vorangegangenen Anmeldungen plausibel vereinbar ist. Die Ortsangabe ermitteln wir dabei ausschließlich auf unserem eigenen Server anhand einer lokal vorgehaltenen Datenbank; Ihre IP-Adresse wird zu diesem Zweck nicht an Dritte übermittelt. Auffälligkeiten werden protokolliert und können dazu führen, dass eine zusätzliche Bestätigung angefordert wird. Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO ist damit nicht verbunden; eine Prüfung durch unsere Administration ist jederzeit möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Konten und der darin verarbeiteten Geschäftsdaten).
7.5 Administrative Einsicht. Unsere Administration kann zur Gewährleistung der IT-Sicherheit, zur Störungsbeseitigung und zur Einhaltung gesetzlicher Vorschriften auf die im System gespeicherten Daten einschließlich hochgeladener Dateien zugreifen. Eine Einsichtnahme erfolgt nur bei konkretem Anlass und wird protokolliert. Eine allgemeine Verhaltens- oder Leistungskontrolle findet nicht statt.
7.6 Weitergehende Informationen zur Verarbeitung im internen Portal – einschließlich der IT-Nutzungsrichtlinie – finden angemeldete Nutzer unter /intern/policies.
8) Dateiablage und Freigabelinks
8.1 Über das Portal können Dateien hochgeladen und über einen Link zum Abruf bereitgestellt werden. Verantwortlich für den Inhalt einer bereitgestellten Datei ist die Person, die sie hochgeladen hat.
8.2 Bei jedem Abruf über einen Freigabelink erfassen wir zu statistischen Zwecken den Zeitpunkt des Abrufs, die Bezeichnung der abgerufenen Datei sowie die grobe geografische Herkunft (Land, Region, Ort). Die geografische Angabe wird auf unserem eigenen Server aus der IP-Adresse abgeleitet, ohne dass die IP-Adresse an Dritte übermittelt wird. Die IP-Adresse selbst wird von uns nicht gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer Erfolgskontrolle der Bereitstellung). Die Statistik wird zusammen mit der zugehörigen Datei gelöscht.
8.3 Bei kennwortgeschützten Seiten und digitalen Visitenkarten, die wir über das Portal bereitstellen, erfassen wir in gleicher Weise Aufrufzeitpunkt und grobe Herkunft ohne Speicherung der IP-Adresse.
9) Videoüberwachung unserer Geschäftsräume
9.1 Zum Schutz unseres Eigentums und zur Aufklärung von Straftaten setzen wir an unserem Standort eine Videoüberwachung ein. Sie erfasst ausschließlich unsere eigenen Betriebsflächen.
9.2 Bildaufzeichnungen werden ausschließlich außerhalb der Betriebszeiten gespeichert. Eine Überwachung von Beschäftigten während der Arbeit sowie eine Verhaltens- oder Leistungskontrolle finden nicht statt. Bewegungs- und Personenerkennungsereignisse werden zusammen mit Standbildern gespeichert und nach Ablauf der eingestellten Aufbewahrungsfrist automatisch gelöscht (Voreinstellung: 7 Tage).
9.3 Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Eigentums- und Einbruchsschutz). Eine Weitergabe erfolgt nur an Strafverfolgungsbehörden oder Versicherungen, soweit dies zur Verfolgung eines konkreten Vorfalls erforderlich ist.
10) E-Mail-Versand und Benachrichtigungen
10.1 System- und Benachrichtigungs-E-Mails versenden wir über die Microsoft Graph-Schnittstelle der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Verarbeitet werden Empfängeradresse, Betreff, Inhalt und Versandzeitpunkt.
10.2 Auf Wunsch können angemeldete Nutzer Push-Benachrichtigungen aktivieren. Hierfür wird eine vom Browser bereitgestellte Adresse (Push-Endpunkt) bei uns gespeichert. Die Zustellung erfolgt über den Push-Dienst des jeweiligen Browser-Herstellers. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit über die Einstellungen widerrufen können.
10.3 Zur Meldung technischer Störungen an unsere Administration nutzen wir den Benachrichtigungsdienst ntfy. Übermittelt werden ausschließlich technische Statusmeldungen, keine Inhaltsdaten von Nutzern.
11) Eingesetzte Dienstleister und Drittlandübermittlung
11.1 Wir setzen sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten weisungsgebunden für uns verarbeiten. Soweit ein Auftragsverarbeitungsverhältnis vorliegt, geschieht dies auf Grundlage eines Vertrags nach Art. 28 DSGVO. Eingesetzt werden:
- one.com Group AB (Schweden) – Hosting und Serverbetrieb
- Microsoft Ireland Operations Limited (Irland) – E-Mail-Versand und -Verwaltung
- Cloudflare Germany GmbH (Deutschland) – Spam-Schutz für Formulare
- Google Ireland Limited (Irland) bzw. Google LLC (USA) – Texterkennung in hochgeladenen Dokumenten sowie Transkription und Zusammenfassung von Besprechungsaufzeichnungen (Cloud Vision, Gemini)
- Komoot GmbH (Deutschland) – Adresssuche im Reisekosten-Modul (Photon)
- Billbee GmbH (Deutschland) – Auftrags- und Versandabwicklung
- BuchhaltungsButler GmbH (Deutschland) – Belegverarbeitung und Buchhaltung
- Shopify International Limited (Irland) – Shop-System für unser separates Shop-Angebot
11.2 Soweit im Rahmen dieser Dienste Daten in Länder außerhalb der EU bzw. des EWR übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, der Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO oder, soweit einschlägig, einer Zertifizierung des Empfängers unter dem EU-US Data Privacy Framework.
11.3 Die Zuordnung einer groben Ortsangabe zu einer IP-Adresse erfolgt ohne Beteiligung Dritter anhand einer lokal vorgehaltenen Datenbank („IP Geolocation by DB-IP", Lizenz CC BY 4.0). Es findet dabei keine Abfrage bei einem externen Dienst statt.
11.4 Eine Verarbeitung Ihrer Daten zu Werbezwecken, ein Verkauf von Daten oder eine Weitergabe an Dritte zu deren eigenen Zwecken findet nicht statt.
12) Dauer der Speicherung
Die Speicherdauer richtet sich nach dem Zweck der Verarbeitung und den gesetzlichen Aufbewahrungsfristen:
- Technische Server-Logfiles: werden fortlaufend rotiert und dabei automatisch überschrieben; eine dauerhafte Archivierung findet nicht statt
- Kontaktanfragen: Löschung nach abschließender Bearbeitung, soweit keine handels- oder steuerrechtliche Aufbewahrungspflicht besteht
- Sitzungsdaten einschließlich IP-Adresse: Löschung mit Ablauf der Sitzung, spätestens nach 7 Tagen; die Kennung eines als vertrauenswürdig gemerkten Geräts nach 30 Tagen
- Sicherheits- und Aktivitätsprotokolle im Portal: 12 Monate
- Technische Fehlerprotokolle aus dem Browser: 90 Tage
- Videoaufzeichnungen: 7 Tage, sofern kein konkreter Vorfall eine längere Aufbewahrung erfordert
- Vertrags- und Abrechnungsdaten: 6 bzw. 10 Jahre nach den handels- und steuerrechtlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO)
- Benutzerkonten: bis zur Beendigung des Nutzungs- bzw. Beschäftigungsverhältnisses, anschließend Löschung oder Sperrung
Bei einer Verarbeitung auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO speichern wir die Daten, bis Sie Ihre Einwilligung widerrufen.
13) Rechte der betroffenen Person
13.1 Ihnen stehen uns gegenüber die folgenden Rechte zu:
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO
13.2 Zur Ausübung Ihrer Rechte genügt eine Nachricht an service@fhd.agency. Wir beantworten Anträge unverzüglich, spätestens innerhalb eines Monats.
13.3 WIDERSPRUCHSRECHT
Wenn wir im Rahmen einer Interessenabwägung Ihre personenbezogenen Daten aufgrund unseres überwiegenden berechtigten Interesses verarbeiten, haben Sie das jederzeitige Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch mit Wirkung für die Zukunft einzulegen.
Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten. Eine Weiterverarbeitung bleibt aber vorbehalten, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
14) Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
www.ldi.nrw.de
15) Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet nicht statt. Die unter Ziffer 7.4 beschriebene Sicherheitsprüfung dient allein dem Schutz der Konten und führt allenfalls zu einer zusätzlichen Bestätigungsabfrage.
16) Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die von uns eingesetzten Verfahren oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung; das Datum der letzten Änderung finden Sie am Anfang dieser Erklärung.
