Privacy Policy Norberto Filotto 18/10/2023

Privacy Policy


as of 16.04.2024

German can be found below the english version

Who wir are

The data controller responsible in accordance with the purposes of the General Data Protection Regulation (GDPR) of the European Union and other data protection regulations is:

PM Fulfillment GmbH
Samerwiesen 5
63179 Obertshausen

+49 6104 40530

How to contact the data protection officer

The designated data protection officer is:

DataCo GmbH
Nymphenburger Str. 86
80636 München

+49 89 7400 45840

General information on data processing

On this page, we provide you with information regarding the processing of your personal data on our website. How we collect and use your personal data will depend on how you interact with us or the services you use. We only collect, use or share your personal data where we have a legitimate purpose and a legal basis for doing so.

What do we mean by “legal basis”?

Consent (Art. 6(1) (a) GDPR)– You have given us your consent to process your personal data for the specific purpose we have explained to you. You have the right to withdraw your consent at any time. For further information on how to withdraw consent, please see the ‘Exercising your rights’ subsections in the subsequent sections of this Privacy Policy.

Contract (Art 6(1) (b) GDPR) – We need to use your data to fulfil a contract you have with us. Alternatively, it’s necessary to use your data because we have asked you to, or you have taken yourself, specific steps before entering that contract.

Legal Obligation (Art 6(1) (c) GDPR) – We need to use you’re your data to comply with the law.

Vital Interests (Art 6(1) (d) GDPR) – Processing your data is necessary to protect your vital interests or of another person. For example, to prevent you from serious physical harm.

Public Task (Art 6(1) (e) GDPR) – Using your data is necessary for the performance of a task carried out in the public interest, or because it is covered by a task set out in law, for example, for a statutory function.

Legitimate Interests (Art 6(1) (f) GDPR) – Processing your data is necessary to support a legitimate interest we or another party has, only where this is not outweighed by your own interests.

Please note where your data is processed under the performance of a contract or for a legal obligation, if you do not provide the data requested, we may be unable to provide you with our app.

Data sharing and international transfer

As explained throughout this Privacy Policy, we use various service providers to help us deliver our services and keep your data secure. When we use these service providers, it is necessary for us to share your personal data with them.

We have agreements in place with all our service providers that we share your data with that oblige them to protect your data.

Where your personal data is shared outside the EU, we ensure that your personal data is given an equivalent level of protection, either because the jurisdiction to which your data is transferred has an ‘adequate’ data protection standard according to the European Commission, or by using another safeguard such as an enhanced contractual agreement, i.e. Standard Contractual Clauses adopted by the European Commission (SCCs).

For example, where we use US service providers, we either rely on SCCs or the EU-US Data Protection Framework, depending on the specific provider. You can request a copy of SCCs we have concluded with our service providers by sending an email to the email address provided in this Privacy Policy.

Your rights

When your personal data is processed, you are a data subject within the meaning of the GDPR and have the following rights:

1. Right of access (Art. 15 GDPR)

You may request the data controller to confirm whether your personal data is processed by them.

If such processing occurs, you can request the following information from the data controller:

  • Purposes of processing
  • Categories of personal data being processed
  • Recipients or categories of recipients to whom the personal data have been or will be disclosed
  • Planned storage period or the criteria for determining this period
  • The existence of the rights of rectification, erasure or restriction or opposition
  • The existence of the right to lodge a complaint with a supervisory authority
  • If applicable, origin of the data (if collected from a third party)
  • If applicable, existence of automated decision-making including profiling with meaningful information about the logic involved, the scope and the effects to be expected
  • If applicable, transfer of personal data to a third country or international organization
2. Right to rectification (Art. 16 GDPR)

You have a right to rectification and/or modification of the data, if your processed personal data is incorrect or incomplete. The data controller must correct the data without delay.

3. Right to the restriction of processing (Art. 18 GDPR)

You may request the restriction of the processing of your personal data under the following conditions:

  • If you challenge the accuracy of your personal data for a period that enables the data controller to verify the accuracy of your personal data.
  • The processing is unlawful, and you oppose the erasure of the personal data and instead request the restriction of their use instead.
  • The data controller or its representative no longer need the personal data for the purpose of processing, but you need it to assert, exercise or defend legal claims; or
  • If you have objected to the processing pursuant and it is not yet certain whether the legitimate interests of the data controller override your interests.
4. Right to erasure (“Right to be forgotten”) (Art. 17 GDPR)

If you request from the data controller to delete your personal data without undue delay, they are required to do so immediately if one of the following applies:

  • Personal data concerning you is no longer necessary for the purposes for which they were collected or processed.
  • You withdraw your consent on which the processing is based pursuant to and where there is no other legal basis for processing the data.
  • You object to the processing of the data and there are no longer overriding legitimate grounds for processing, or you object pursuant to Art. 21 (2) GDPR.
  • Your personal data has been processed unlawfully.
  • The personal data must be deleted to comply with a legal obligation in Union law or Member State law to which the data controller is subject.
  • Your personal data was collected in relation to information society services offered pursuant to Art. 8 (1) GDPR.

The right to deletion does not exist if the processing is necessary

  • to exercise the right to freedom of speech and information;
  • to fulfil a legal obligation required by the law of the Union or Member States to which the data controller is subject, or to perform a task of public interest or in the exercise of public authority delegated to the representative.
  • for reasons of public interest in the field of public health.
  • for archival purposes of public interest, scientific or historical research  purposes or for statistical purposes.
  • to enforce, exercise or defend legal claims.
5. Right to data portability

You have the right to receive your personal data given to the data controller in a structured and machinereadable format. In addition, you have the right to transfer this data to another person without hindrance by the data controller who was initially given the data.

6. Right to object

For reasons that arise from your particular situation, you have, at any time, the right to object to the processing of your personal data pursuant to Art. 6 (1) (e) or 6 (1) (f) GDPR; this also applies to profiling based on these provisions.

If the personal data relating to you are processed for direct marketing purposes, you have the right to object at any time to the processing of your personal data in regard to such advertising; this also applies to profiling associated with direct marketing.

7. Right to complain to a supervisory authority

Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority if you consider that the processing of personal data concerning you infringes the GDPR. The supervisory authority to which the complaint has been lodged shall inform the complainant of the status and outcome of the complaint, including the possibility of a judicial remedy under Art. 78 GDPR. A list, of the locally competent supervisory authorities in Germany can be found on the website of the Federal Commissioner for Data Protection at the following link:


The website is hosted on servers of a service provider commissioned by us.

Our service provider is:

WP Engine Inc., 504 Lavaca Street, Suite 1000, Austin TX 78701, United States

For further information on the processing of personal data by WPEngine please see:

The servers automatically collect and store information in so-called server log files, which your browser automatically transmits when you visit the website. The stored information is:

This data will not be merged with other data sources. The data is collected on the basis of Art. 6 (1) (f) GDPR. The website operator has a legitimate interest in the technically error-free presentation and optimization of his website – and server log files are therefore recorded.

The server of the website is geographically located in the European Union (EU) or the European Economic Area (EEA).

This privacy policy has been created with the assistance of DataGuard.




Wer wir sind

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer
datenschutzrechtlicher Bestimmungen ist:

PM Fulfillment GmbH
Samerwiesen 5
63179 Obertshausen

+49 6104 40530

Kontaktaufnahme mit dem Datenschutzbeauftragten

Der Datenschutzbeauftragte des Verantwortlichen ist:

DataCo GmbH
Nymphenburger Str. 86
80636 München

+49 89 7400 45840

Allgemeines zur Datenverarbeitung

Auf dieser Seite informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten auf der Webseite. Wie wir Ihre personenbezogenen Daten erfassen und verwenden, hängt davon ab, wie Sie mit uns interagieren oder welche Dienste Sie nutzen. Wir erheben, verwenden oder teilen Ihre personenbezogenen Daten nur, wenn wir einen legitimen Zweck und eine rechtliche Grundlage dafür haben.

Was verstehen wir unter Rechtsgrundlage?

Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)- Sie haben uns Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für den spezifischen Zweck gegeben, den wir Ihnen erklärt haben. Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Weitere Informationen darüber, wie Sie Ihre Einwilligung zurückziehen können, finden Sie in den Unterabschnitten “Ausübung Ihrer Rechte” in den nachfolgenden Abschnitten dieser Datenschutzrichtlinie.

Vertrag (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Wir müssen Ihre Daten verwenden, um einen Vertrag zu erfüllen, den Sie mit uns haben. Alternativ ist es notwendig, Ihre Daten zu verwenden, weil wir Sie darum gebeten haben oder Sie selbst bestimmte Schritte unternommen haben, bevor Sie diesen Vertrag eingegangen sind.

Gesetzliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) – Wir müssen Ihre Daten verwenden, um das Gesetz einzuhalten.

Lebenswichtige Interessen (Art. 6 Abs. 1 S. 1 lit. d DSGVO) – Die Verarbeitung Ihrer Daten ist notwendig, um Ihre lebenswichtigen Interessen oder die einer anderen Person zu schützen. Zum Beispiel, um Sie vor schweren körperlichen Schäden zu bewahren.

Öffentliche Aufgabe (Art. 6 Abs. 1 S. 1 lit. e DSGVO) – Die Verarbeitung Ihrer Daten ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt, oder weil sie durch eine gesetzlich festgelegte Aufgabe abgedeckt ist, z. B. für eine gesetzliche Funktion.

Berechtigte Interessen (Art. 6 Abs.1 S.1 lit. f DSGVO) – Die Verarbeitung Ihrer Daten ist erforderlich, um ein berechtigtes Interesse zu unterstützen, das wir oder eine andere Partei haben, nur wenn Ihre eigenen Interessen nicht überwiegen.

Bitte beachten Sie, dass wir möglicherweise nicht in der Lage sind, Ihnen unsere Website-Dienste zur Verfügung zu stellen, wenn Ihre Daten zur Erfüllung eines Vertrags oder einer rechtlichen Verpflichtung verarbeitet werden und Sie die angeforderten Daten nicht bereitstellen.

Gemeinsame Nutzung von Daten und internationale Übermittlung

Wie in dieser Datenschutzerklärung erläutert, nehmen wir verschiedene Dienstleister in Anspruch, die uns bei der Erbringung unserer Dienstleistungen und der Sicherheit Ihrer Daten helfen. Wenn wir diese Dienstleister in Anspruch nehmen, ist es notwendig, dass wir Ihre personenbezogenen Daten an sie weitergeben.

Mit allen Dienstleistern, an die wir Ihre Daten weitergeben, haben wir Vereinbarungen geschlossen, die sie zum Schutz Ihrer Daten verpflichten.

Wenn Ihre personenbezogenen Daten außerhalb der EU weitergegeben werden, stellen wir sicher, dass Ihre personenbezogenen Daten ein gleichwertiges Schutzniveau erhalten, entweder weil das Land, in das Ihre Daten übermittelt werden, einen “angemessenen” Datenschutzstandard gemäß der Europäischen Kommission hat, oder indem wir eine andere Schutzmaßnahme anwenden, wie z. B. eine erweiterte vertragliche Vereinbarung, d. h. die von der Europäischen Kommission angenommenen Standardvertragsklauseln (SCCs).

Wenn wir beispielsweise US-Dienstleister einsetzen, stützen wir uns je nach Anbieter entweder auf die SCC oder den EU-US Data Privacy Framework. Sie können eine Kopie der SCCs, die wir mit unseren Dienstleistern abgeschlossen haben, anfordern, indem Sie eine E-Mail an die in dieser Datenschutzrichtlinie angegebene Email-Adresse senden.

Ihre Rechte

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

1. Das Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten und auf folgende Informationen:

  • Verarbeitungszwecke
  • Kategorien der personenbezogenen Daten
  • Empfänger oder Kategorien von Empfängern
  • Geplante Speicherdauer bzw. die Kriterien für die Festlegung dieser Dauer
  • das Bestehen der Rechte auf Berichtigung, Löschung oder Einschränkung oder Widerspruch
  • Beschwerderecht bei der zuständigen Aufsichtsbehörde
  • Ggf. Herkunft der Daten (falls bei einem Dritten erhoben)
  • Ggf. Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling mit aussagekräftigen Informationen über die involvierte Logik, die Tragweite und die zu erwartenden Auswirkungen
  • Ggf. Übermittlung personenbezogener Daten an ein  Drittland oder internationale Organisation
2. Recht auf Berichtigung (Art. 16 DSGVO)

Sollten Ihre personenbezogenen Daten unrichtig oder unvollständig sein, steht Ihnen das Recht zu, eine unverzügliche Korrektur oder Ergänzung der personenbezogenen Daten anzufordern.

3. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sofern eine der folgenden Voraussetzungen erfüllt ist, steht Ihnen das Recht zu, eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen:

  • Sie bestreiten die Richtigkeit Ihrer personenbezogenen Daten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
  • Im Rahmen einer unrechtmäßigen Verarbeitung lehnen Sie die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
  • Wir benötigen Ihre personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen Ihre personenbezogenen Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung Ihrer Rechtsansprüche oder
  • nachdem Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
4. Recht auf Löschung (“Recht auf Vergessenwerden”) (Art. 17 DSGVO)

Sofern einer der folgenden Gründe vorliegt, steht Ihnen das Recht zu, eine unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen:

  • Ihre Daten sind für die Verarbeitungszwecke, für die sie ursprünglich erhoben wurden, nicht mehr notwendig.
  • Sie Ihre Einwilligung widerrufen und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor oder Sie legen Widerspruch gem. Art. 21 Abs. 2 DSGVO ein.
  • Ihre personenbezogenen Daten werden unrechtmäßig verarbeitet.
  • Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht des Mitgliedsstaats, dem wir unterliegen, erforderlich.
  • Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Abs. 1 DSGVO erhoben.

Bitte beachten Sie, dass die o.g. Gründe nicht gelten, soweit die Verarbeitung erforderlich ist:

  • Zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  • Zur Erfüllung einer Rechtlichen Verpflichtung oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt und der wir unterliegen.
  • Aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit.
  • Für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke.
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Ihnen steht das Recht zu, Ihre personenbezogenen Daten, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

6. Recht auf Widerspruch gegen bestimmte Datenverarbeitung (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

7. Recht auf Beschwerde bei einer Aufsichtsbehörde

Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

Eine Liste, der in Deutschland örtlich zuständigen Aufsichtsbehörden können Sie auf der Website der Bundesbeauftragten für Datenschutz unter folgendem Link abrufen:


Die Webseite wird auf Servern von einem durch uns beauftragten Dienstleister gehostet.

Unser Dienstleister ist:

WP Engine des Anbieters WP Engine Inc., 504 Lavaca Street, Suite 1000, Austin TX 78701, United States.

Weitere Informationen finden Sie in der Datenschutzrichtlinie des Anbieters:

Die Server erheben und speichern automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser beim Besuch der Webseite automatisch übermittelt. Die gespeicherten Informationen sind:

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse für die Verarbeitung dieser Daten besteht darin, unsere Webseite fehlerfrei darzustellen und ihre Funktionen zu  optimieren.

Der Standort des Servers der Webseite liegt geografisch in der Europäischen Union (EU) oder dem Europäischen Wirtschaftsraum (EWR).

Diese Datenschutzerklärung wurde mit Unterstützung von DataGuard erstellt.