Cedarhavenlabs
  • Startseite
  • Über uns
  • Leistungen
  • Kontakt
Kontakt aufnehmen
Cedarhavenlabs
  • Startseite
  • Über uns
  • Leistungen
  • Kontakt
Kontakt aufnehmen

Datenschutz

Datenschutzerklärung

Informationen über die Verarbeitung personenbezogener Daten nach der DSGVO und dem deutschen Datenschutzrecht.

1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des sonstigen anwendbaren Datenschutzrechts ist:

Cedarhavenlabs GmbH
Köpenicker Straße 154, 10997 Berlin, Deutschland
Telefon: +49 30 5557 1842
E-Mail: info@cedarhavenlabs.com

Diese Angaben werden aus der lokalen Datei adress.json geladen. Änderungen an Firma oder Anschrift müssen dort vorgenommen werden. Die im HTML enthaltenen Werte dienen als sichtbare Fallback-Angaben.

Vor Veröffentlichung ergänzen: Soweit gesetzlich erforderlich, sind Name und Kontaktdaten eines Datenschutzbeauftragten sowie vollständige Register- und Vertretungsangaben einzutragen. Ein Datenschutzbeauftragter wird nur benannt, wenn die gesetzlichen Voraussetzungen vorliegen.

2. Gegenstand und Geltungsbereich

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten beim Besuch dieser Website, bei einer Kontaktaufnahme, bei der Anbahnung oder Durchführung einer Geschäftsbeziehung sowie bei sonstiger Kommunikation verarbeitet werden. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Die Erklärung gilt für die lokal bereitgestellten Seiten von Cedarhavenlabs. Der ausgelieferte Projektstand bindet keine externen Schriftarten, Analysewerkzeuge, Werbenetzwerke, Social-Media-Plugins, Karten, Videos oder sonstigen Drittinhalte ein. Änderungen am Hosting, an Formularen oder an zusätzlichen Diensten können weitere Verarbeitungsvorgänge auslösen; diese Erklärung ist dann vor dem Einsatz entsprechend zu aktualisieren.

3. Grundsätze der Verarbeitung und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nach den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit. Je nach Vorgang stützen wir die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, soweit eine freiwillige, informierte und widerrufliche Zustimmung eingeholt wird.
  • Art. 6 Abs. 1 lit. b DSGVO: Durchführung eines Vertrags oder vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person.
  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Pflichten, insbesondere handels-, steuer- oder aufbewahrungsrechtlicher Vorgaben.
  • Art. 6 Abs. 1 lit. f DSGVO: Wahrung berechtigter Interessen, etwa sichere und stabile Bereitstellung der Website, Abwehr von Missbrauch, effiziente Kommunikation und Durchsetzung oder Abwehr von Ansprüchen, sofern nicht überwiegende Interessen oder Grundrechte der betroffenen Person entgegenstehen.

Wird eine Verarbeitung auf eine Interessenabwägung gestützt, benennen wir das konkrete Interesse im jeweiligen Zusammenhang. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

4. Bereitstellung der Website und Server-Protokolldaten

Beim Aufruf einer Website über einen Webserver können technisch notwendige Verbindungsdaten verarbeitet werden. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Datei, übertragene Datenmenge, Referrer-URL, Browsertyp, Betriebssystem, Spracheinstellungen und Zugriffsstatus gehören. Diese Daten werden benötigt, um Inhalte auszuliefern, die technische Sicherheit zu gewährleisten, Fehler zu analysieren und Angriffe abzuwehren.

Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, funktionsfähigen und missbrauchsresistenten Onlineangebot. Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist; eine längere Aufbewahrung erfolgt nur bei einem konkreten Sicherheitsvorfall oder aufgrund gesetzlicher Pflichten.

Hostingangaben prüfen: Vor Veröffentlichung sind der tatsächlich eingesetzte Hostinganbieter, Standort der Server, konkrete Log-Speicherdauer, etwaige Auftragsverarbeitung und mögliche Drittlandübermittlungen einzutragen. Der vorliegende statische Projektstand bestimmt diese Punkte nicht.

5. Kontaktformular und sonstige Kontaktaufnahme

Wenn Sie das Kontaktformular nutzen oder uns per E-Mail, Post oder Telefon kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben, insbesondere Name, Unternehmen, Kontaktdaten, Betreff, Nachrichteninhalt und Zeitpunkt der Kommunikation. Pflichtangaben sind im Formular gekennzeichnet. Optionale Angaben erleichtern die Bearbeitung, sind aber nicht zwingend.

Die lokale Demoversion des Formulars versendet keine Daten an einen externen Server. Sie prüft Eingaben ausschließlich im Browser und zeigt anschließend einen Hinweis an. Vor dem produktiven Einsatz muss ein rechtmäßig konfigurierter Formular-Endpunkt eingerichtet und in dieser Datenschutzerklärung konkret beschrieben werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der sachgerechten Beantwortung. Soweit eine Einwilligung eingeholt wird, gilt Art. 6 Abs. 1 lit. a DSGVO.

Kommunikationsdaten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Geschäfts- und steuerrechtlich relevante Korrespondenz kann nach den gesetzlichen Fristen länger aufzubewahren sein.

6. Vertragsanbahnung, Angebote, Bestellungen und Geschäftsbeziehungen

Im Rahmen von Anfragen, Angeboten, Proberöstungen, Liefervereinbarungen, Private-Label-Projekten und sonstigen Geschäftsbeziehungen verarbeiten wir Stamm-, Kontakt-, Kommunikations-, Vertrags-, Leistungs-, Liefer- und Abrechnungsdaten. Die Verarbeitung dient der Identifikation von Vertragspartnern, Angebotskalkulation, Auftragsplanung, Herstellung, Qualitätsabstimmung, Lieferung, Rechnungserstellung, Zahlungsabwicklung, Reklamationsbearbeitung und Kundenbetreuung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Dokumentation und Aufbewahrung beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Bonitäts- oder Betrugsprüfungen dürfen nur bei konkreter Erforderlichkeit, angemessener Interessenabwägung und unter gesonderter Information erfolgen.

7. Empfänger und Auftragsverarbeiter

Personenbezogene Daten erhalten innerhalb des Unternehmens nur diejenigen Stellen, die sie für die genannten Zwecke benötigen. Externe Empfänger können insbesondere Hosting-, IT-, Wartungs-, Kommunikations-, Zahlungs-, Buchhaltungs-, Steuerberatungs-, Logistik- oder Rechtsdienstleister sein, soweit deren Einsatz tatsächlich erforderlich ist.

Dienstleister werden datenschutzkonform ausgewählt und, soweit sie Daten in unserem Auftrag verarbeiten, durch einen Vertrag nach Art. 28 DSGVO gebunden. Eine Offenlegung an Behörden, Gerichte oder sonstige Dritte erfolgt nur bei gesetzlicher Verpflichtung, zur Erfüllung eines Vertrags, auf Grundlage einer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Der ausgelieferte Frontend-Code übermittelt von sich aus keine Daten an externe Analyse-, Werbe-, Karten-, Video-, Schriftarten- oder Social-Media-Dienste.

8. Übermittlungen in Drittländer

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die Voraussetzungen der Art. 44 bis 49 DSGVO erfüllt sind. Das kann insbesondere bei einem Angemessenheitsbeschluss, geeigneten Garantien wie Standardvertragsklauseln oder einer ausdrücklich anwendbaren Ausnahme der Fall sein.

Der vorliegende lokale Frontend-Stand enthält keine externe Drittlandverbindung. Werden später Dienste außerhalb des EWR ergänzt, müssen Empfänger, Land, Rechtsgrundlage, Garantien und Risiken vorab geprüft und hier transparent beschrieben werden.

9. Cookies, lokale Speichertechniken und Einwilligungsmanagement

Der ausgelieferte Website-Code setzt keine Analyse-, Marketing- oder Personalisierungs-Cookies und speichert keine Trackingkennungen im Browser. Die Navigation und das Kontaktformular funktionieren ohne nicht notwendige Speicherzugriffe. Weitere Einzelheiten enthält die Cookie-Richtlinie.

Sollten künftig Cookies oder vergleichbare Technologien eingesetzt werden, wird vor einem nicht unbedingt erforderlichen Zugriff eine wirksame Einwilligung nach § 25 TDDDG und, soweit personenbezogene Daten verarbeitet werden, nach Art. 6 Abs. 1 lit. a DSGVO eingeholt. Technisch unbedingt erforderliche Speicherzugriffe dürfen nur im gesetzlich zulässigen Umfang ohne Einwilligung erfolgen.

10. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie der jeweilige Zweck, eine gesetzliche Pflicht oder ein berechtigtes Interesse dies erfordert. Danach werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungsfristen, Beweissicherungsinteressen oder laufenden Rechtsverfahren entgegenstehen.

  • Unverbindliche Anfragen werden grundsätzlich nach Abschluss der Kommunikation gelöscht, sofern keine Anschlussbeziehung entsteht.
  • Vertrags-, Rechnungs- und Buchungsunterlagen werden entsprechend den anwendbaren handels- und steuerrechtlichen Fristen aufbewahrt.
  • Sicherheitsprotokolle werden auf das technisch notwendige Maß begrenzt und bei Wegfall des Zwecks gelöscht.
  • Einwilligungsnachweise werden so lange gespeichert, wie dies zum Nachweis der rechtmäßigen Verarbeitung erforderlich ist.

11. Rechte betroffener Personen

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über verarbeitete personenbezogene Daten nach Art. 15 DSGVO;
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO;
  • Löschung nach Art. 17 DSGVO;
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO;
  • Unterrichtung von Empfängern über Berichtigung, Löschung oder Einschränkung nach Art. 19 DSGVO;
  • Datenübertragbarkeit nach Art. 20 DSGVO;
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO;
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO;
  • Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannten Kontaktdaten. Zum Schutz Ihrer Daten können wir einen angemessenen Nachweis Ihrer Identität verlangen. Rechte können in gesetzlich geregelten Fällen eingeschränkt sein.

Besonderer Hinweis zum Widerspruch

Werden Daten auf Grundlage berechtigter Interessen verarbeitet, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Bei Direktwerbung besteht ein jederzeitiges, uneingeschränktes Widerspruchsrecht gegen die Verarbeitung zu Werbezwecken und damit verbundene Profilbildung.

12. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für Unternehmen mit Sitz in Berlin ist regelmäßig die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig. Die Zuständigkeit im Einzelfall richtet sich nach den gesetzlichen Regeln.

13. Automatisierte Entscheidungen und Profiling

Der ausgelieferte Website-Code trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und erstellt keine Nutzerprofile. Sollte eine solche Verarbeitung künftig eingeführt werden, informieren wir vorab über Logik, Tragweite, angestrebte Auswirkungen und die gesetzlich vorgesehenen Schutzmaßnahmen.

14. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen unbeabsichtigte oder unrechtmäßige Vernichtung, Verlust, Veränderung, unbefugte Offenlegung oder unbefugten Zugriff zu schützen. Dazu gehören je nach Risiko Zugriffsbeschränkungen, sichere Konfiguration, Aktualisierungen, Backups, Protokollierung, Berechtigungskonzepte und verschlüsselte Übertragung.

Die produktive Website sollte ausschließlich über HTTPS bereitgestellt werden. Trotz sorgfältiger Maßnahmen kann eine Datenübertragung im Internet nie absolut risikofrei sein.

15. Minderjährige

Das Angebot richtet sich nicht gezielt an Kinder. Personen unter 16 Jahren sollen personenbezogene Daten nur mit Zustimmung ihrer Erziehungsberechtigten übermitteln, soweit eine Einwilligung die Rechtsgrundlage bildet. Erkennen wir eine unzulässige Verarbeitung von Kinderdaten, werden diese Daten gelöscht.

16. Aktualisierung dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Verarbeitungsvorgänge, Rechtslage, eingesetzte Dienste oder organisatorische Abläufe ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.

Stand: Juli 2026

Zurück zur Startseite
Cedarhavenlabs

Unabhängige Kaffeerösterei aus Berlin. Wir verbinden handwerkliche Präzision mit modernster Rösttechnologie für ein unvergleichliches Geschmackserlebnis.

Navigation

  • Startseite
  • Über uns
  • Leistungen
  • Kontakt

Kontakt & Details

Köpenicker Straße 154, 10997 Berlin, Deutschland
+49 30 5557 1842
info@cedarhavenlabs.com
Mo–Fr: 09:00–18:00 Uhr
© 2026 Cedarhavenlabs GmbH · Köpenicker Straße 154, 10997 Berlin, Deutschland. Alle Rechte vorbehalten.
Impressum
Allgemeine Geschäftsbedingungen
Datenschutz
Cookie-Richtlinie