Datenschutz
Informationen zur Verarbeitung personenbezogener Daten auf dieser Website.
1. Verantwortliche Stelle
LUMUS Vertriebs UG (haftungsbeschränkt)
Kaiserstraße 5
40479 Pempelfort
Deutschland
E-Mail: kontakt@lumus-vertriebs.de
2. Allgemeine Grundsätze
Personenbezogene Daten werden nur verarbeitet, soweit dies für die sichere Bereitstellung der Website, die Bearbeitung geschäftlicher Anfragen, vorvertragliche Maßnahmen, die Durchführung eines Vertrags oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Maßgeblich sind insbesondere Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.
3. Hosting und Server-Protokolle
Beim Aufruf der Website verarbeitet der Hosting-Server technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, abgerufene Datei, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Antwortstatus gehören. Diese Daten dienen dem sicheren und stabilen Betrieb sowie der Fehleranalyse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in Funktionsfähigkeit, Integrität und Angriffserkennung. Empfängerkategorien sind der mit dem Betrieb beauftragte Hostinganbieter und, soweit für Wartung erforderlich, technisch eingesetzte IT-Dienstleister. Technische Protokolldaten werden grundsätzlich spätestens nach 30 Tagen gelöscht. Eine längere Aufbewahrung erfolgt nur, wenn ein konkreter Sicherheitsvorfall aufgeklärt oder ein Rechtsanspruch gesichert werden muss.
4. Kontakt- und Versorgungsanfragen
Das Kontaktformular verarbeitet Name, Unternehmen, E-Mail-Adresse, optional Telefonnummer, Produktinteresse, gewünschte Menge, Lieferregion, Nachricht, den Status der Datenschutzbestätigung sowie technisch erforderliche Sicherheitsdaten. Die Angaben werden zur Prüfung und Bearbeitung der Anfrage, für Rückfragen und gegebenenfalls zur Vorbereitung eines Vertragsverhältnisses verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. Für allgemeine geschäftliche Kommunikation und die Sicherung eines geordneten Anfrageprozesses gilt Art. 6 Abs. 1 lit. f DSGVO. Das Pflichtfeld zur Datenschutzerklärung dokumentiert die Kenntnisnahme und die bewusste Übermittlung der Angaben.
Nicht weiter verfolgte Anfragen werden spätestens sechs Monate nach Abschluss der Bearbeitung gelöscht. Führt die Anfrage zu einem Vertrags- oder sonstigen nachweispflichtigen Vorgang, werden die erforderlichen Unterlagen für die jeweils geltenden handels-, steuer- und zivilrechtlichen Fristen aufbewahrt und anschließend gelöscht.
Empfänger sind die intern mit der Anfrage befassten Personen sowie die für Hosting und E-Mail-Transport technisch notwendigen Dienstleister. Eine weitere Übermittlung erfolgt nur, wenn sie für den angefragten Vorgang erforderlich, vertraglich vereinbart oder gesetzlich vorgeschrieben ist.
5. Formularsicherheit und Rate-Limiting
Zum Schutz vor automatisierten oder missbräuchlichen Eingaben verwendet das Formular einen Sitzungstoken, ein unsichtbares Leerfeld, eine Mindestbearbeitungszeit und eine Begrenzung der Anfragehäufigkeit. Für die serverseitige Begrenzung wird die IP-Adresse ausschließlich als gesalzener Prüfwert verarbeitet; die zugehörigen Zeitstempel werden nach Ablauf des 15-minütigen Prüfzeitraums entfernt. Das System protokolliert keine vollständigen Formulardaten und keine Klartext-IP-Adresse. Technische Versandereignisse werden höchstens 30 Tage vorgehalten.
6. Cookies und lokaler Speicher
Für den sicheren Betrieb des Kontaktformulars wird bei Nutzung des Formulars das technisch erforderliche Sitzungscookie LUMUSSESSID gesetzt. Es dient insbesondere der CSRF-Absicherung und wird nicht für Werbung oder Reichweitenmessung verwendet. Die Information, dass der Cookie-Hinweis geschlossen wurde, wird lokal im Browser gespeichert. Details stehen in den Cookie-Hinweisen.
7. Lokal bereitgestellte Schriften und Website-Dateien
Die Schriften Newsreader, Familjen Grotesk und Sometype Mono sowie Stylesheets, Skripte, Markenbilder und die Three.js-Programmbibliothek werden vom eigenen Webserver ausgeliefert. Beim Laden dieser Dateien wird keine Verbindung zu Google Fonts, Fontsource, Three.js oder einem externen CDN hergestellt. Serverseitig gelten dafür dieselben technischen Protokolldaten wie für andere Website-Aufrufe.
8. WebGL- und Three.js-Darstellung
Die dreidimensionale Produkt-, Terminal- und Logistikdarstellung wird lokal im Browser berechnet. Die Website lädt keine externen 3D-Modelle oder Texturen nach und übermittelt durch die Darstellung keine Nutzungsdaten an Three.js oder andere Dritte. Bei reduzierter Bewegung, aktiviertem Datensparmodus, fehlender WebGL-Unterstützung oder technischen Einschränkungen wird eine lokale statische Grafik verwendet.
9. Analyse und Marketing
Es sind keine Analyse-, Werbe-, Remarketing- oder Social-Media-Trackingdienste aktiviert. Nicht technisch erforderliche Cookies werden nicht gesetzt.
10. Datenübermittlung in Drittländer
Der Websitecode übermittelt keine Daten eigenständig an externe Analyse-, Schrift-, 3D- oder Content-Delivery-Dienste. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums ist für diese Funktionen nicht vorgesehen. Soweit ein beauftragter Hosting- oder E-Mail-Dienstleister Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO.
11. Sicherheit
Die Website sieht Transportverschlüsselung über HTTPS, restriktive Server-Header, serverseitige Validierung, CSRF-Schutz, Eingabebegrenzungen und einen konfigurierbaren E-Mail-Transport vor. Die Wirksamkeit hängt von der korrekten Hosting- und Serverkonfiguration ab. Zugangsdaten gehören nicht in öffentlich ausgelieferte Dateien oder das Versionsarchiv.
12. Rechte betroffener Personen
Betroffene Personen können im Rahmen der gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Aufsichtsbehörde am Sitz der Gesellschaft:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
E-Mail: mailbox@datenschutz.hamburg.de
Website: datenschutz-hamburg.de
13. Pflicht zur Bereitstellung
Ohne die als erforderlich markierten Angaben kann eine Formularanfrage nicht sinnvoll und sicher bearbeitet werden. Eine automatisierte Entscheidung oder ein Profiling findet über das bereitgestellte Kontaktformular nicht statt.
14. Änderungen
Diese Informationen sind anzupassen, wenn sich technische Funktionen, Dienstleister, Zwecke oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils veröffentlichte Fassung.
STAND: 23. JULI 2026