Skip to content

Rechtliches

Datenschutzerklärung

Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten wir beim Besuch unserer Website, bei der Kontaktaufnahme und bei Bewerbungen verarbeiten. Wir beschränken die Verarbeitung auf das, was für Betrieb, Sicherheit, Kommunikation und Bearbeitung Ihrer Anfrage erforderlich ist.

Stand: 16. Juli 2026

01

Überblick

Datenschutz auf einen Blick

Allgemeine Hinweise

Personenbezogene Daten sind Informationen, mit denen Sie persönlich identifiziert werden können. Beim Besuch dieser Website können personenbezogene Daten verarbeitet werden, wenn Sie uns diese aktiv mitteilen oder wenn technische Daten für den Betrieb und die Sicherheit der Website entstehen.

Diese Datenschutzerklärung erläutert, welche Daten wir beim Websitebesuch, bei der Kontaktaufnahme, bei Bewerbungen und bei der Nutzung einzelner Website-Funktionen verarbeiten.

Wie erfassen wir Daten?

Ein Teil der Daten wird dadurch erhoben, dass Sie uns diese mitteilen, zum Beispiel über das Kontaktformular, das Bewerbungsformular, per E-Mail, telefonisch oder vor Ort. Andere Daten entstehen technisch beim Besuch der Website, etwa durch Serverprotokolle, Sicherheitsfunktionen, die Sprachauswahl oder Ihre Consent-Entscheidung.

Wofür nutzen wir Daten?

Wir verarbeiten personenbezogene Daten insbesondere für den sicheren und zuverlässigen Betrieb der Website, zur Missbrauchsabwehr, zur Bearbeitung von Anfragen, zur Kommunikation, zur Durchführung von Bewerbungsverfahren und zur Bereitstellung optionaler Dienste, wenn Sie diesen zugestimmt haben.

Wir speichern Inhalte aus Kontakt- oder Bewerbungsformularen nicht dauerhaft in einer eigenen WordPress-Formulartabelle. Übermittelte Nachrichten und Bewerbungsunterlagen werden jedoch per E-Mail weitergeleitet und können im betrieblichen E-Mail-System entsprechend dem Bearbeitungszweck sowie gesetzlichen Aufbewahrungs-, Nachweis- oder Verteidigungspflichten gespeichert werden.

02

Verantwortung

Verantwortlicher, Datenschutz und Ihre Rechte

Verantwortliche Stelle

Rheinische Edelmetall GmbH & Co. KG
Jülicher Straße 30–32
52070 Aachen
Geschäftsführer: Stephan Wynands
Telefon: +49 241 5591237
E-Mail: info@rhein-edel.de

Datenschutzbeauftragter

Unser Datenschutzbeauftragter ist Reinhold Wynands.

Rheinische Edelmetall GmbH & Co. KG
Jülicher Straße 30–32
52070 Aachen
E-Mail: info@rhein-edel.de

Bitte verwenden Sie bei Datenschutzanfragen nach Möglichkeit den Betreff „Datenschutz“.

Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

Widerspruchsrecht nach Art. 21 DSGVO

Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einlegen. Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, können Sie jederzeit Widerspruch gegen diese Verarbeitung einlegen.

Datenschutzaufsichtsbehörde

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Nordrhein-Westfalen erreichen Sie:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de

03

Betrieb

Hosting, Serverbetrieb und technische Sicherheit

Hosting durch IONOS

IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland

Diese Website läuft auf einem Virtual Private Server von IONOS. IONOS verarbeitet dabei Daten in unserem Auftrag, soweit dies für die Bereitstellung der Serverinfrastruktur erforderlich ist. Mit IONOS besteht ein Vertrag über Auftragsverarbeitung.

Beim Betrieb können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, Referrer, sofern übermittelt, Browser- und Systemangaben, übertragene Datenmenge sowie HTTP-Status- und Fehlerdaten verarbeitet werden. Die Verarbeitung dient der sicheren, zuverlässigen und leistungsfähigen Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Internetangebots.

Weitere Datenschutzinformationen finden Sie im Datenschutzbereich von IONOS.

Serverprotokolle

Der nginx-Webserver führt Access- und Error-Logs. Diese können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, soweit übermittelt, Browser- und Systeminformationen, HTTP-Statuscodes und technische Fehlerangaben enthalten.

Die Protokolle dienen der Betriebssicherheit, Fehleranalyse sowie der Erkennung von Missbrauch und Angriffen. Sie werden täglich rotiert. Im regulären Betrieb werden sie nach spätestens 14 aufbewahrten Rotationen entfernt; ältere Generationen werden komprimiert. Eine längere Aufbewahrung kann erforderlich sein, wenn konkrete Sicherheitsvorfälle untersucht, nachgewiesen oder abgewehrt werden müssen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im stabilen Betrieb sowie in der Integrität und Sicherheit der Website.

Wordfence und Web Application Firewall

Defiant, Inc.
1700 Westlake Avenue North, Suite 200
Seattle, WA 98109
USA

Wir setzen Wordfence und die zugehörige Web Application Firewall ein, um die Website vor Angriffen, Schadcode, missbräuchlichen Zugriffen und unerlaubten Anmeldeversuchen zu schützen. Dabei können IP-Adressen und sicherheitsbezogene Metadaten verarbeitet werden. Live Traffic ist deaktiviert; erkannte Sicherheitsereignisse werden dennoch protokolliert.

Lokal werden höchstens 2.000 Treffer vorgehalten. Die nachgewiesene maximale lokale Aufbewahrung für Treffer beträgt 30 Tage; Protokolle blockierter IP-Adressen werden ungefähr nach einem Monat bereinigt. Das Wordfence Security Network ist aktiv. Sicherheitsbezogene Informationen, darunter kodierte IP-Werte und Ereignisdaten, können zur Erkennung und Abwehr von Angriffen an Defiant übermittelt werden. Wordfence Central ist nicht verbunden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Integrität und Sicherheit der Website. Bei einer Übermittlung in die USA kann eine Drittlandverarbeitung stattfinden. Defiant stellt ein Data Processing Addendum bereit, das für entsprechende Übermittlungen auch die Standardvertragsklauseln der Europäischen Kommission vorsieht. Weitere Informationen enthält die Datenschutzerklärung von Wordfence.

SSL-/TLS-Verschlüsselung

Unsere Website nutzt HTTPS, damit Daten bei der Übertragung geschützt werden. Darüber hinaus setzen wir technische und organisatorische Maßnahmen ein, um Missbrauch, Spam und schädliche Übermittlungen zu erschweren.

05

Kontakt

Kontaktaufnahme und Kommunikation

Kontaktformular

Wenn Sie uns über das Kontaktformular kontaktieren, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht. Je nach Eingabe können weitere freiwillige Angaben hinzukommen, beispielsweise Telefonnummer, Anliegen, gewünschter Standort oder Bezugsangaben.

Die Nachricht wird per E-Mail an unser Unternehmenspostfach weitergeleitet. Das Formular legt keine eigene dauerhafte Formulartabelle in WordPress an. Zum Schutz des Formulars verwenden wir eine WordPress-Nonce, ein nicht sichtbares Honeypot-Feld, eine Zeitprüfung, ein Rate Limit und Cloudflare Turnstile. Die Pflichtcheckbox bestätigt lediglich, dass Sie die Datenschutzerklärung zur Kenntnis genommen haben; sie ist keine allgemeine datenschutzrechtliche Einwilligung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. Für sonstige Anfragen ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung und Beantwortung Ihrer Anfrage.

Die Daten werden nach abschließender Bearbeitung gelöscht, soweit keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verteidigungsgründe entgegenstehen.

Anfragen per E-Mail, Telefon oder vor Ort

Wenn Sie uns per E-Mail, telefonisch oder persönlich kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben zur Bearbeitung Ihres Anliegens und zur Kommunikation mit Ihnen. Je nach Inhalt gelten Art. 6 Abs. 1 lit. b oder Art. 6 Abs. 1 lit. f DSGVO sowie mögliche gesetzliche Dokumentations- und Aufbewahrungspflichten.

Bitte übermitteln Sie über das allgemeine Kontaktformular keine unnötig sensiblen Daten, vollständigen Ausweisdaten, Bankdaten oder umfangreiche Unterlagen. Nutzen Sie für Bewerbungen das dafür vorgesehene Bewerbungsformular oder die in der Stellenausschreibung genannten Kontaktwege.

06

Bewerbung

Bewerbungen, Dateiuploads und Sicherheitsprüfungen

Bewerbungsformular

Bei einer Bewerbung verarbeiten wir Ihre Kontaktdaten, Ihre Bewerbungsnachricht und die von Ihnen freiwillig übermittelten PDF-Unterlagen. Je nach Eingabe können dazu insbesondere Name, E-Mail-Adresse, Telefonnummer, möglicher Eintrittstermin, Gehaltsvorstellung, Lebenslauf, Zeugnisse und weitere Bewerbungsunterlagen gehören.

Das Bewerbungsformular erlaubt höchstens drei PDF-Dateien mit höchstens 8 MB je Datei und 15 MB insgesamt. Dateien werden lokal hinsichtlich MIME-Typ und PDF-Signatur geprüft und anschließend mit ClamAV auf Schadsoftware untersucht. Die Uploads werden auf dem Server nur temporär verarbeitet und nach dem Mailversuch gelöscht. Die Bewerbung wird per E-Mail weitergeleitet; eine eigene dauerhafte Bewerberdatenbank in WordPress wird nicht geführt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 Abs. 1 BDSG. Soweit Sie freiwillig besondere Kategorien personenbezogener Daten übermitteln und deren Verarbeitung zur Ausübung arbeitsrechtlicher Rechte oder zur Erfüllung arbeitsrechtlicher Pflichten erforderlich ist, erfolgt die Verarbeitung nach Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG. Die Kenntnisnahme-Checkbox ist keine pauschale Einwilligung in die Verarbeitung der Bewerbung.

Bei nicht erfolgreichen Bewerbungen löschen wir die Daten grundsätzlich nach Abschluss des Verfahrens, sobald sie nicht mehr zur Rechtsverteidigung benötigt werden und keine gesetzlichen Pflichten entgegenstehen. Bei einer erfolgreichen Bewerbung werden die für das Beschäftigungsverhältnis erforderlichen Daten in die Personalakte übernommen; anschließend gelten die dort maßgeblichen Aufbewahrungsregeln.

Cloudflare Turnstile

Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA

Cloudflare Turnstile wird ausschließlich auf dem Kontaktformular und dem Bewerbungsformular eingesetzt. Der Dienst schützt die Formulare vor Spam, automatisierten Eingaben und Missbrauch. Dabei können technische Browser-, Geräte-, Netzwerk- und Interaktionsdaten sowie die IP-Adresse verarbeitet werden. Turnstile erzeugt ein kurzlebiges Token, das serverseitig über Cloudflare Siteverify geprüft wird. Das Token ist nur einmal verwendbar und läuft nach kurzer Zeit ab. Cloudflare kann für die Sicherheitsprüfung technisch erforderliche Cookies oder lokalen Speicher verwenden.

Der eingesetzte Site Key ist für goldaachen.de, www.goldaachen.de, rhein-edel.de und www.rhein-edel.de zugelassen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz und in der Funktionsfähigkeit unserer Formulare sowie in der Abwehr automatisierten Missbrauchs. Bei der Verarbeitung durch Cloudflare kann es zu einer Übermittlung in die USA und andere Drittländer kommen. Cloudflare stellt ein Data Processing Addendum bereit, das für Drittlandübermittlungen unter anderem die EU-Standardvertragsklauseln vorsieht. Weitere Informationen enthält das Turnstile Privacy Addendum.

07

Dienste

Externe Dienste, E-Mail, Katalog und Aktualisierung

E-Mail-Transport und Unternehmenspostfach

Formulardaten werden als E-Mail an info@rhein-edel.de übermittelt. Bewerbungsunterlagen können dabei als E-Mail-Anhang übertragen werden. Der ausgehende Websiteversand erfolgt über den konfigurierten SMTP-Transport von IONOS. Der Empfang und die betriebliche Aufbewahrung erfolgen im T-Online-/Telekom-Postfach.

Telekom Deutschland GmbH
Landgrabenweg 149
53227 Bonn
Deutschland

Die Daten verbleiben deshalb nicht ausschließlich auf dem Webserver. Die betriebliche Löschung richtet sich nach dem Bearbeitungszweck sowie gesetzlichen Aufbewahrungs-, Nachweis- und Verteidigungspflichten. Eine darüber hinausgehende feste Postfach-Löschfrist besteht nicht als veröffentlichte Zusage.

Weitere Informationen finden Sie in den Datenschutzhinweisen der Telekom und im Datenschutzbereich von IONOS.

Externe Medien, Bewertungsdienste und Social Media

Externe Medien oder Bewertungsdienste werden nur geladen, wenn sie tatsächlich eingebunden sind und die hierfür erforderliche Einwilligung vorliegt. Derzeit sind keine externen Bewertungswidgets aktiv. Reine Links zu externen Profilen übertragen erst dann Daten an den jeweiligen Anbieter, wenn Sie den Link aktiv aufrufen.

Schriften, Karten und regelmäßige E-Mail-Verteiler

Schriften und die im Sprachumschalter verwendeten Flaggen werden lokal bereitgestellt. Externe Karten oder Medien werden nicht automatisch geladen. Eine eigene Anmeldung für regelmäßige E-Mail-Verteiler wird auf der Website nicht angeboten.

Schmuckbörse und WooCommerce-Katalog

WooCommerce wird ausschließlich als Produktkatalog für die Schmuckbörse genutzt. Auf dieser Website bestehen keine öffentliche Onlinebestellung, kein Checkout und kein öffentliches Kundenkonto. Produktseiten und Kategorien dienen der Darstellung ausgewählter Schmuckstücke und Uhren. Wenn Sie sich für ein Produkt interessieren, können Sie uns über die angebotenen Kontaktwege ansprechen; für diese Kommunikation gelten die oben beschriebenen Verarbeitungen.

Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich technische Abläufe, eingesetzte Dienste, rechtliche Anforderungen oder interne Prozesse ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.