Stand: September 2026
Diese Datenschutzerklärung gilt für alle Internetauftritte der Tentacle Sync GmbH:
Website — tentaclesync.com, betrieben mit Statamic
Webshop — shop.tentaclesync.com, betrieben mit Odoo 19 auf Odoo.sh
Support und Wissensdatenbank — support.tentaclesync.com, betrieben mit Zendesk
Newsletter — Versand per E-Mail über Brevo, vormals Newsletter2Go
Wo sich die Verarbeitung zwischen diesen Auftritten unterscheidet, ist das im jeweiligen Abschnitt gekennzeichnet.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Tentacle Sync GmbH, Wilhelm-Mauser-Straße 55b, 50827 Köln, Deutschland
Telefon: +49 221 6778320 32
E-Mail: info@tentaclesync.com
Geschäftsführer: Ulrich Esser, Maximilian Kaiser
Registergericht: Amtsgericht Köln, HRB 87105
USt-IdNr.: DE305922358
Wir haben einen Datenschutzbeauftragten bestellt. Sie erreichen ihn unabhängig von unseren übrigen Kontaktwegen:
Per E-Mail: privacy@tentaclesync.com
Postalisch: Tentacle Sync GmbH, — Datenschutzbeauftragter —, Wilhelm-Mauser-Straße 55b, 50827 Köln
An den Datenschutzbeauftragten können Sie sich jederzeit unmittelbar wenden, wenn Sie Fragen zur Verarbeitung Ihrer Daten haben oder Ihre Rechte nach Ziffer 20 ausüben möchten.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Websites, unseres Onlineshops und unseres Supports erforderlich ist oder Sie eingewilligt haben.
Rechtsgrundlagen, auf die wir uns dabei stützen:
Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: Newsletter, einwilligungspflichtige Cookies, Google Maps
Art. 6 Abs. 1 lit. b DSGVO — Vertrag: Bestellabwicklung, Kundenkonto, Support, Rückgaben
Art. 6 Abs. 1 lit. c DSGVO — rechtliche Pflicht: Rechnungsstellung, handels- und steuerrechtliche Aufbewahrung, Zollangaben
Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse: IT-Sicherheit, Betrugsprävention, Reichweitenmessung, Beantwortung von Anfragen
Empfänger: Geben wir Daten an Dienstleister weiter, geschieht dies auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO; diese Dienstleister handeln ausschließlich weisungsgebunden. Zahlungs- und Versanddienstleister verarbeiten einen Teil der Daten daneben in eigener Verantwortung — das ist im jeweiligen Abschnitt vermerkt. Über die in dieser Erklärung genannten Empfänger hinaus geben wir Ihre Daten nicht weiter, außer wir sind gesetzlich dazu verpflichtet.
Keine automatisierte Entscheidungsfindung: Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die Betrugsprüfung unseres Zahlungsdienstleisters (Ziffer 12) kann eine Zahlung zur manuellen Prüfung markieren, ersetzt aber keine Entscheidung über den Vertragsschluss.
Bei jedem Aufruf erfasst unser System automatisiert:
IP-Adresse
Datum und Uhrzeit des Zugriffs
aufgerufene Seite oder Datei
übertragene Datenmenge und HTTP-Statuscode
Referrer-URL
Browsertyp, Browserversion und Betriebssystem
Zweck: Auslieferung der Seiten, Systemstabilität, Erkennung und Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb.
Speicherdauer: Logfiles werden spätestens nach 30 Tagen gelöscht. Darüber hinaus bewahren wir sie nur auf, soweit ein konkreter Sicherheitsvorfall aufzuklären ist.
Für den Shop erfolgt die Protokollierung auf der Odoo.sh-Infrastruktur (Ziffer 11), für den Support bei Zendesk (Ziffer 16).
Cookies, die für den Betrieb technisch nicht zwingend erforderlich sind, setzen wir nur nach Ihrer ausdrücklichen Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Technisch notwendige Cookies — hierfür ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG):
CM_SESSIONID (Website) — Sitzungsverwaltung. Laufzeit: Sitzung
INGRESSCOOKIE (Website) — Lastverteilung. Laufzeit: Sitzung
i18n_redirected (Website) — Spracheinstellung. Laufzeit: bis zu 12 Monate
cookie-banner und cookie-allow-necessary (Website) — Speicherung Ihrer Cookie-Entscheidung. Laufzeit: bis zu 12 Monate
session_id (Shop) — Anmeldung und Warenkorb. Laufzeit: Sitzung
frontend_lang (Shop) — Spracheinstellung. Laufzeit: bis zu 12 Monate
Einwilligungspflichtige Cookies:
cookie-allow-tracking (Website) — Dokumentation Ihrer Einwilligung. Laufzeit: bis zu 12 Monate
Der Shop verwendet den in Odoo integrierten Cookie-Hinweis. Auf der Website steuern Sie Ihre Entscheidung über unseren Cookie-Banner. Ihre Einwilligung fragen wir ab, bevor ein einwilligungspflichtiger Dienst geladen wird; ändern können Sie sie jederzeit über den Banner.
Sie können Cookies zusätzlich in Ihrem Browser löschen oder blockieren. Bei vollständiger Blockade stehen Warenkorb und Anmeldung im Shop nicht zur Verfügung.
Zur statistischen Auswertung der Nutzung unserer Website setzen wir Umami ein. Umami läuft auf unserer eigenen Infrastruktur. Es findet keine Übermittlung an Dritte und keine Übermittlung in Drittländer statt.
Umami arbeitet ohne Cookies und ohne Wiedererkennungskennungen über die Sitzung hinaus. IP-Adressen werden ausschließlich zur Ableitung anonymer Kennwerte wie Land und ungefährer Region verarbeitet und nicht gespeichert. Aus den erhobenen Daten lassen sich keine einzelnen Personen identifizieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, unser Angebot bedarfsgerecht zu gestalten. Da Umami weder Cookies setzt noch auf Informationen in Ihrem Endgerät zugreift, ist eine Einwilligung nach § 25 TDDDG nicht erforderlich.
Sie können der Reichweitenmessung jederzeit nach Art. 21 DSGVO widersprechen — formlos an privacy@tentaclesync.com.
Auf einzelnen Seiten binden wir Kartenmaterial von Google Maps ein. Anbieterin ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Die Karte lädt erst, nachdem Sie zugestimmt haben. Beim Laden wird Ihre IP-Adresse an Google übertragen; eine Übermittlung an die Google LLC in den USA lässt sich dabei nicht ausschließen. Sind Sie gleichzeitig in Ihrem Google-Konto angemeldet, kann Google den Aufruf Ihrem Konto zuordnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Datenschutzhinweise von Google: policies.google.com/privacy
Schriftarten werden von unseren eigenen Servern ausgeliefert. Eine Verbindung zu Google Fonts oder einem anderen externen Schriftdienst findet nicht statt.
Geändert gegenüber der Vorfassung: Google Analytics wird nicht mehr eingesetzt und ist aus dieser Erklärung entfallen. Google Fonts werden lokal ausgeliefert; der frühere Abschnitt dazu ist ebenfalls entfallen.
Unser Onlineshop unter shop.tentaclesync.com richtet sich ausschließlich an Unternehmer im Sinne des § 14 BGB. Die folgenden Ziffern 10 bis 15 beschreiben die Verarbeitung im Zusammenhang mit dem Shop.
Wir verarbeiten:
Firmenname sowie Vor- und Nachname der Ansprechperson
Rechnungs- und Lieferanschrift
E-Mail-Adresse und Telefonnummer
USt-IdNr., soweit angegeben
Bestell-, Zahlungs- und Rechnungsdaten sowie Bestellhistorie
bei einem Kundenkonto zusätzlich Zugangsdaten; Passwörter speichern wir ausschließlich als kryptographischen Hash
Zwecke: Vertragsschluss und -abwicklung, Lieferung, Rechnungsstellung, Kundenbetreuung, Bearbeitung von Reklamationen und Rückgaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Rechnungsstellung und Aufbewahrung zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB.
Ein Kundenkonto ist freiwillig. Sie können es jederzeit löschen lassen; gesetzliche Aufbewahrungsfristen für bereits abgewickelte Bestellungen bleiben davon unberührt (Ziffer 18).
Shop, Auftragsverwaltung und Rechnungsstellung laufen auf Odoo 19, betrieben auf der Plattform Odoo.sh. Betreiberin der Plattform ist die Odoo S.A., Chaussée de Namur 40, 1367 Grand-Rosière, Belgien.
Odoo verarbeitet in unserem Auftrag sämtliche im Shop anfallenden Bestell-, Kunden- und Rechnungsdaten einschließlich der Server-Logfiles der Shop-Instanz. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Die Daten werden ausschließlich in einem Rechenzentrum innerhalb der Europäischen Union verarbeitet. Eine Übermittlung in ein Drittland findet für den Shop-Betrieb nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; hinsichtlich Betriebssicherheit und Protokollierung Art. 6 Abs. 1 lit. f DSGVO.
Datenschutzhinweise von Odoo: odoo.com/privacy
Je nach gewählter Zahlungsart geben wir die zur Abwicklung erforderlichen Daten an den Zahlungsdienstleister weiter. Vollständige Kreditkartennummern und vergleichbare Zahlungsmittelangaben erheben, verarbeiten und speichern wir zu keinem Zeitpunkt — diese werden unmittelbar an den Zahlungsdienstleister übermittelt.
Stripe für Kredit- und Debitkartenzahlungen. Anbieterin für den Europäischen Wirtschaftsraum ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland.
Übermittelt werden Name, Rechnungsanschrift, E-Mail-Adresse sowie Bestell- und Betragsdaten
Stripe verarbeitet einen Teil dieser Daten als eigenständig Verantwortliche, insbesondere zur Erfüllung geldwäsche- und aufsichtsrechtlicher Pflichten sowie zur Betrugsprävention
Eine Übermittlung an die Stripe, Inc., USA, lässt sich nicht ausschließen
Datenschutzhinweise: stripe.com/de/privacy
PayPal. Anbieterin ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg.
Übermittelt werden Name, Anschrift, E-Mail-Adresse sowie Bestell- und Betragsdaten
PayPal ist für die Zahlungsabwicklung eigenständig verantwortlich und kann eine Bonitätsauskunft einholen
Datenschutzhinweise: paypal.com/de/webapps/mpp/ua/privacy-full
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Betrugsprävention Art. 6 Abs. 1 lit. f DSGVO; für geldwäscherechtliche Prüfungen Art. 6 Abs. 1 lit. c DSGVO.
Zur Zustellung übermitteln wir Empfängername und Lieferanschrift sowie — soweit für Sendungsverfolgung oder Avisierung erforderlich — E-Mail-Adresse und Telefonnummer an den beauftragten Versanddienstleister:
DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn. Datenschutzhinweise: dhl.de/de/privatkunden/hilfe-und-kontakt/datenschutz.html
FedEx Express Deutschland GmbH, Langer Kornweg 34 k, 65451 Kelsterbach; Muttergesellschaft: FedEx Corporation, USA. Datenschutzhinweise: fedex.com/de-de/trust-center/privacy-policy.html
Bei Sendungen in Drittländer übermitteln wir die zolltechnisch erforderlichen Angaben zusätzlich an die zuständigen Zoll- und Steuerbehörden.
Die Übergabe der Versanddaten erfolgt unmittelbar aus unserem Shopsystem heraus; eine zwischengeschaltete Versandsoftware setzen wir nicht ein.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Zollangaben Art. 6 Abs. 1 lit. c DSGVO.
Bei Rücksendungen nach unserer Return Policy verarbeiten wir Bestellnummer, Produktangaben, Rechnungs- und Versandanschrift sowie die Korrespondenz zum Vorgang.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Rechnungs- und Zahlungsdaten geben wir zur Erfüllung unserer steuerlichen Pflichten an unsere externe Steuerberatungskanzlei sowie gegenüber der Finanzverwaltung weiter.
Die Übermittlung an die Kanzlei erfolgt über die Rechenzentrumsdienste der DATEV eG, Paumgartnerstraße 6–14, 90429 Nürnberg. Die DATEV eG verarbeitet die Daten weisungsgebunden auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO in Rechenzentren in Deutschland.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
Datenschutzhinweise der DATEV eG: datev.de/web/de/datev.de/datenschutz/
Bei einer Support-Anfrage über support.tentaclesync.com verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Anfrage und die weitere Korrespondenz sowie — soweit Sie sie mitteilen — Angaben zu Ihrem Produkt und Ihrer Bestellung.
Unser Support läuft über Zendesk. Anbieterin für den Europäischen Wirtschaftsraum ist die Zendesk International Ltd., 55 Charlemont Place, Saint Kevin’s, Dublin, D02 F985, Irland; Muttergesellschaft ist die Zendesk, Inc., USA.
Zendesk verarbeitet die Daten weisungsgebunden auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO
Ein Zugriff durch die US-Muttergesellschaft im Rahmen von Support und Wartung lässt sich nicht ausschließen; siehe dazu Ziffer 19
Das Lesen der Wissensdatenbank ist ohne Anmeldung möglich
Legen Sie ein Support-Konto an, speichert Zendesk zusätzlich Ihre Zugangsdaten und Ihre Ticket-Historie
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO als berechtigtes Interesse an der Beantwortung von Anfragen.
Datenschutzhinweise von Zendesk: zendesk.de/company/agreements-and-terms/privacy-notice/
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse sowie die von Ihnen freiwillig angegebenen weiteren Daten.
Anmeldung im Double-Opt-in-Verfahren: Nach Ihrer Eintragung senden wir Ihnen eine Bestätigungsmail. Erst nach Ihrer Bestätigung nehmen wir Sie in den Verteiler auf. Anmeldezeitpunkt, Bestätigungszeitpunkt und IP-Adresse protokollieren wir zum Nachweis der Einwilligung.
Versanddienstleister ist Brevo, vormals Newsletter2Go. Vertragspartnerin ist die Sendinblue SAS, 9–17 rue Salneuve, 75017 Paris, Frankreich, eingetragen im Handelsregister Paris unter 498 019 298, die unter der Marke Brevo auftritt. Die Verarbeitung erfolgt weisungsgebunden auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO auf Servern innerhalb der Europäischen Union.
Erfolgsmessung: Sofern Sie eingewilligt haben, werten wir aus, ob eine Nachricht geöffnet und welche Links angeklickt wurden, um den Newsletter an den Interessen der Empfänger auszurichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Gegenüber Bestandskunden stützen wir den Versand zu eigenen ähnlichen Waren hilfsweise auf § 7 Abs. 3 UWG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
Abmeldung jederzeit über den Abmeldelink in jeder E-Mail oder formlos an privacy@tentaclesync.com. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Nach der Abmeldung bewahren wir den Einwilligungsnachweis zur Beweissicherung auf und speichern Ihre Adresse in einer Sperrliste, damit Sie keine weiteren Nachrichten erhalten.
Datenschutzhinweise von Brevo: brevo.com/de/legal/privacypolicy/
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Server-Logfiles — 30 Tage
Buchungsbelege und Rechnungen — 8 Jahre nach § 147 Abs. 3 AO und § 257 Abs. 4 HGB in der Fassung des Vierten Bürokratieentlastungsgesetzes
Handels- und Geschäftsbriefe sowie Vertragsunterlagen — 6 Jahre nach § 147 Abs. 3 AO und § 257 Abs. 4 HGB
Kundenkonto im Shop — bis zur Löschung durch Sie; anschließend gelten die vorstehenden Fristen
Support-Tickets — 36 Monate nach Abschluss des Vorgangs, entsprechend der Regelverjährung nach § 195 BGB
Kontaktanfragen ohne Vertragsbezug — Löschung, sobald das Anliegen abschließend bearbeitet ist
Newsletter-Daten — bis zum Widerruf; Einwilligungsnachweis und Sperrlisteneintrag darüber hinaus
Cookie-Entscheidungen — siehe Ziffer 5
Die gesetzlichen Fristen beginnen mit dem Schluss des Kalenderjahres, in dem der Vorgang abgeschlossen wurde. Werden Daten nur noch wegen einer laufenden Aufbewahrungsfrist vorgehalten, schränken wir ihre Verarbeitung im Übrigen ein (Art. 18 DSGVO).
Unsere Vertragspartner für Shop-Betrieb, Zahlung, Versand, Support und Newsletter sind Gesellschaften mit Sitz in der Europäischen Union. Bei einzelnen Diensten lässt sich ein Zugriff durch Konzerngesellschaften mit Sitz in den Vereinigten Staaten dennoch nicht vollständig ausschließen — das betrifft Stripe, FedEx, Zendesk und Google.
Soweit eine Übermittlung in ein Drittland ohne Angemessenheitsbeschluss stattfindet, stützen wir sie auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO und haben ergänzende technische und organisatorische Schutzmaßnahmen vereinbart. Für die betroffenen Verarbeitungen haben wir ein Transfer Impact Assessment durchgeführt.
Zum EU-US Data Privacy Framework: Der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 besteht formal fort. Seine Tragfähigkeit ist jedoch seit dem Urteil des US Supreme Court in der Sache Trump v. Slaughter vom 29. Juni 2026 rechtlich umstritten, weil die tragende Annahme einer unabhängigen Federal Trade Commission infrage steht. Wir stützen Drittlandübermittlungen daher vorsorglich vorrangig auf Standardvertragsklauseln und beobachten die weitere Entwicklung.
Trotz dieser Maßnahmen lässt sich ein Zugriff durch US-Behörden auf Grundlage dortiger Überwachungsgesetze nicht mit letzter Sicherheit ausschließen. Auf dieses Restrisiko weisen wir Sie hiermit ausdrücklich hin.
Geändert gegenüber der Vorfassung: Der Verweis auf das EU-US Privacy Shield ist entfallen. Es wurde vom Europäischen Gerichtshof am 16. Juli 2020 in der Sache Schrems II, C-311/18, für ungültig erklärt und ist keine taugliche Grundlage für Drittlandübermittlungen mehr.
Sie haben uns gegenüber folgende Rechte:
Auskunft nach Art. 15 DSGVO über die von uns verarbeiteten Daten
Berichtigung nach Art. 16 DSGVO unrichtiger oder unvollständiger Daten
Löschung nach Art. 17 DSGVO, soweit keine Aufbewahrungspflicht entgegensteht
Einschränkung der Verarbeitung nach Art. 18 DSGVO
Datenübertragbarkeit nach Art. 20 DSGVO in einem strukturierten, gängigen und maschinenlesbaren Format
Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
Widerruf erteilter Einwilligungen nach Art. 7 Abs. 3 DSGVO, jederzeit mit Wirkung für die Zukunft
Eine formlose Nachricht an privacy@tentaclesync.com genügt. Wir antworten innerhalb eines Monats; verlängert sich die Frist ausnahmsweise, teilen wir Ihnen das mit.
Beschwerderecht: Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, ldi.nrw.de
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Die Übertragung auf allen unseren Auftritten ist durchgehend per TLS verschlüsselt. Der Zugriff auf personenbezogene Daten ist innerhalb unseres Unternehmens auf die Personen beschränkt, die ihn für die genannten Zwecke benötigen.
Für den Abschluss eines Vertrags über unseren Shop benötigen wir die in Ziffer 10 genannten Daten. Ohne diese Angaben können wir Ihre Bestellung nicht abwickeln. Alle übrigen Angaben sind freiwillig.
Wir passen diese Erklärung an, wenn sich die Rechtslage, unsere Dienste oder die Art der Verarbeitung ändern. Es gilt die jeweils auf unseren Websites veröffentlichte Fassung.
Maßgeblich ist die deutsche Fassung. Die englische Übersetzung dient der Information; bei Abweichungen geht der deutsche Text vor.
© 2026 Tentacle Sync. Cologne, Germany