Sicherheitspolitik & Datensicherheit – transparent, geprüft, nachvollziehbar.
Diese Sicherheitspolitik erklärt, wie MMCONTAINERAUFBAU Ihre Daten beim Besuch unseres Shops und bei der Bestellung von Seecontainern, Lagercontainern, Bürocontainern, Kühlcontainern und Sondercontainern schützt – von der Verschlüsselung der Website über die Zahlungsabwicklung bis zur Sicherheit auf unserem Betriebsgelände in Kindsbach.
TLS-Verschlüsselung
Die gesamte Kommunikation mit mmcontainersaufbau.com läuft über HTTPS mit aktueller TLS-Verschlüsselung.
PCI-DSS-konforme Zahlung
Zahlungsdaten werden ausschließlich von zertifizierten Zahlungsdienstleistern verarbeitet, nie bei uns gespeichert.
DSGVO-konforme Prozesse
Technische und organisatorische Maßnahmen nach Art. 32 DSGVO sowie eine klare Meldekette bei Vorfällen.
Gesichertes Betriebsgelände
Unser Werksgelände in Kindsbach ist eingezäunt, zugangskontrolliert und videoüberwacht.
Warum es diese Sicherheitspolitik gibt.
Diese Sicherheitspolitik gilt für alle Besucher, Kundinnen und Kunden von mmcontainersaufbau.com, betrieben von der M & M Containeraufbau GmbH (Handelsmarke MMCONTAINERAUFBAU). Sie beschreibt, welche technischen und organisatorischen Maßnahmen wir einsetzen, um Ihre personenbezogenen Daten, Ihre Zahlungsdaten und Ihr Konto zu schützen, wenn Sie bei uns neue oder gebrauchte Seecontainer, Lagercontainer, Bürocontainer, Kühlcontainer oder Sondercontainer anfragen, konfigurieren oder bestellen.
Ergänzend erklären wir, wie wir mit einer möglichen Datenschutzverletzung umgehen und welche physischen Sicherheitsvorkehrungen an unserem Firmensitz und Werksgelände in Kindsbach gelten, etwa wenn Sie einen Container dort besichtigen oder abholen. Diese Seite richtet sich sowohl an Verbraucher:innen als auch an gewerbliche Kund:innen aus Industrie, Bauwesen und Handel, die deutschlandweit bei uns bestellen.
Diese Sicherheitspolitik ersetzt keine Rechtsberatung und keine unserer anderen Richtlinien. Ergänzend gelten unsere Datenschutzrichtlinie, unsere Allgemeinen Geschäftsbedingungen sowie unsere Zahlungsbedingungen. Im Zweifel gelten die Angaben im jeweils spezifischeren Dokument.
Kurz zusammengefasst: Wir übertragen Daten verschlüsselt, speichern keine vollständigen Zahlungskartendaten auf eigenen Systemen, geben klare Empfehlungen zur Kontosicherheit, halten die gesetzliche Meldepflicht bei Datenschutzverletzungen ein und sichern unser Betriebsgelände physisch ab. Details dazu finden Sie in den folgenden Abschnitten.
Verschlüsselte Verbindung von der ersten Sekunde an.
-
Durchgehendes SSL/TLS auf allen Seiten
Jede Seite unseres Shops, jedes Kontaktformular und der gesamte Bestellvorgang laufen ausschließlich über HTTPS mit einer aktuellen TLS-Verschlüsselung. Unverschlüsselte HTTP-Aufrufe werden automatisch auf HTTPS umgeleitet.
-
Regelmäßige Aktualisierung der Serverumgebung
Wir halten die Server-, Hosting- und Content-Management-Umgebung unseres Shops durch regelmäßige Sicherheitsupdates und Patches auf einem aktuellen Stand, um bekannte Schwachstellen zeitnah zu schließen.
-
Schutz vor unbefugtem Zugriff
Der Zugriff auf die Administrationsoberfläche unseres Shops ist auf befugte Mitarbeitende beschränkt und durch individuelle Zugangsdaten sowie eine begrenzte Anzahl an Anmeldeversuchen abgesichert.
-
Regelmäßige Datensicherung
Wir erstellen regelmäßige Sicherungskopien der Shop- und Kundendaten, um im Falle eines technischen Ausfalls oder Sicherheitsvorfalls den Betrieb schnellstmöglich wiederherstellen zu können.
Ihre Zahlungsdaten laufen nie unverschlüsselt über unsere Server.
Wie in unseren Zahlungsbedingungen beschrieben, bieten wir je nach Bestellart Vorkasse per Überweisung, Kauf auf Rechnung für gewerbliche Kund:innen sowie ausgewählte Online-Zahlarten an. Unabhängig von der gewählten Zahlart gelten für die Verarbeitung von Zahlungsdaten die folgenden Sicherheitsgrundsätze.
Keine Speicherung von Kartendaten bei uns
Vollständige Kreditkarten- oder Zahlungskartennummern werden zu keinem Zeitpunkt auf unseren eigenen Servern gespeichert. Die Erfassung erfolgt ausschließlich über die verschlüsselte Umgebung unseres jeweiligen Zahlungsdienstleisters.
PCI-DSS-zertifizierte Zahlungsabwicklung
Für die Kartenzahlungsabwicklung setzen wir ausschließlich Zahlungsdienstleister ein, die dem Payment Card Industry Data Security Standard (PCI-DSS) entsprechen und deren Konformität regelmäßig geprüft wird.
Verschlüsselte Übertragung während der Bezahlung
Die Übermittlung von Zahlungsinformationen an unseren Zahlungsdienstleister erfolgt ausschließlich über eine TLS-verschlüsselte Verbindung, auch bei Vorkasse-Überweisungen über unsere angegebene Bankverbindung.
Hinweis bei größeren Bestellwerten: Da Container in der Regel im mittleren bis oberen vierstelligen oder fünfstelligen Preisbereich liegen, empfehlen wir insbesondere bei erstmaligen gewerblichen Bestellungen, Zahlungsdaten und Bankverbindungen ausschließlich über die auf unserer Website oder in unserem offiziellen Angebot genannten Kanäle zu bestätigen. Bei Unsicherheit zu einer Zahlungsaufforderung kontaktieren Sie uns vor der Überweisung telefonisch unter +49 1521 6421266.
So schützen Sie Ihr Kundenkonto zusätzlich.
-
Ein starkes, individuelles Passwort verwenden
Wählen Sie für Ihr Kundenkonto ein Passwort, das Sie nicht auch für andere Dienste nutzen, und ändern Sie es, sobald Sie einen Verdacht auf unbefugten Zugriff haben.
-
Auf gemeinsam genutzten Geräten immer abmelden
Melden Sie sich nach jeder Sitzung von Ihrem Konto ab, wenn Sie einen Computer oder ein Mobilgerät gemeinsam mit anderen Personen nutzen.
-
Vorsicht bei Nachrichten außerhalb unserer offiziellen Kanäle
Wir fordern Sie niemals per E-Mail, SMS oder WhatsApp auf, Ihr Passwort mitzuteilen. Prüfen Sie bei Zweifeln den Absender und kontaktieren Sie uns direkt über die auf dieser Seite angegebenen Kontaktdaten.
-
Verdächtige Aktivitäten sofort melden
Bemerken Sie ungewöhnliche Bestellungen, Login-Versuche oder Änderungen an Ihrem Konto, informieren Sie uns umgehend per E-Mail an sales@mmcontainersaufbau.com.
Checkliste: sicheres Bestellen bei MMCONTAINERAUFBAU
Diese Punkte prüfen wir technisch – die übrigen liegen in Ihrer eigenen Verantwortung als Nutzer:in.
Was passiert, wenn doch einmal etwas schiefgeht.
Trotz aller Vorkehrungen kann keine Sicherheitsmaßnahme einen Vorfall vollständig ausschließen. Kommt es zu einer Verletzung des Schutzes personenbezogener Daten im Sinne von Art. 4 Nr. 12 DSGVO, gehen wir nach dem folgenden, klar festgelegten Ablauf vor.
Erkennung & Eindämmung
Sobald uns ein Vorfall bekannt wird, isolieren wir betroffene Systeme unverzüglich und dokumentieren Ursache, Umfang und betroffene Datenkategorien.
Risikobewertung
Wir bewerten, welches Risiko für die Rechte und Freiheiten betroffener Personen besteht, um die weiteren Meldepflichten korrekt einzuordnen.
Meldung an die Aufsichtsbehörde
Bei einem meldepflichtigen Vorfall informieren wir die zuständige Datenschutzaufsichtsbehörde binnen 72 Stunden gemäß Art. 33 DSGVO.
Information Betroffener
Besteht ein voraussichtlich hohes Risiko, benachrichtigen wir betroffene Kund:innen unverzüglich gemäß Art. 34 DSGVO in verständlicher Sprache.
Ihr direkter Kontakt bei einem Verdachtsfall: Vermuten Sie, dass Ihre bei uns hinterlegten Daten von einem Sicherheitsvorfall betroffen sein könnten, wenden Sie sich bitte umgehend an sales@mmcontainersaufbau.com oder telefonisch an +49 1521 6421266. Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten finden Sie in unserer Datenschutzrichtlinie.
Auch physisch abgesichert: unser Werksgelände in Kindsbach.
-
Eingezäuntes, zugangskontrolliertes Gelände
Unser Standort Industriestr. 33–39, 66862 Kindsbach ist umzäunt; der Zutritt außerhalb der Geschäftszeiten ist nur befugten Mitarbeitenden möglich.
-
Videoüberwachung im Rahmen der DSGVO
Zur Absicherung von Fahrzeugen, Lagerbeständen und Betriebsmitteln setzen wir eine Videoüberwachung im Außenbereich ein, kenntlich gemacht durch entsprechende Hinweisschilder und im Einklang mit Art. 6 DSGVO sowie den einschlägigen Vorgaben zum Beschäftigten- und Besucherdatenschutz.
-
Besuchsregelung bei Besichtigung oder Abholung
Möchten Sie einen Container vor Ort besichtigen oder selbst abholen, vereinbaren Sie bitte vorab einen Termin über unser Kontaktformular, per Telefon oder WhatsApp. Auf dem Betriebsgelände gelten die jeweils geltenden Sicherheits- und Zutrittshinweise.
-
Arbeits- und Betriebssicherheit
Bei Werksbesichtigungen und der Abholung von Containern gelten die betrieblichen Sicherheitsvorgaben nach dem Arbeitsschutzgesetz (ArbSchG) und der Betriebssicherheitsverordnung (BetrSichV); auf Wunsch stellen wir bei Bedarf persönliche Schutzausrüstung bereit.
Jede Produktlinie hat eigene Sicherheitsaspekte.
Neben unseren allgemeinen IT- und Zahlungssicherheitsmaßnahmen weisen wir zu jeder unserer fünf Produktlinien auf spezifische Sicherheitspunkte hin, die für Kauf, Transport oder Nutzung relevant sind.
Seecontainer
CSC-Plakette und Herstellerangaben werden vor Verkauf auf Echtheit und Lesbarkeit geprüft, damit Ihnen keine gefälschten oder manipulierten Prüfnachweise übergeben werden.
Lagercontainer
Wir empfehlen ergänzende Sicherheitsriegel bzw. Vorhängeschlösser mit geprüfter Sicherheitsstufe, wenn im Lagercontainer wertvolle Waren oder Werkzeuge gelagert werden sollen.
Bürocontainer
Elektroinstallationen werden vor Auslieferung auf Funktion und Schutzleiterverbindung geprüft; Anschluss und Absicherung vor Ort müssen durch eine Elektrofachkraft gemäß VDE-Vorschriften erfolgen.
Kühlcontainer
Kältemittel werden ausschließlich nach den Vorgaben der EU-F-Gase-Verordnung gehandhabt; Sicherheitsdatenblätter zum eingesetzten Kältemittel stellen wir auf Anfrage zur Verfügung.
Sondercontainer
Individuelle Umbauten (z. B. Sanitär- oder Werkstattausstattung) werden vor Auslieferung auf technische Sicherheit und Dichtigkeit der jeweiligen Installationen geprüft.
Wie diese Sicherheitspolitik in die deutsche Rechtslage eingebettet ist.
Diese Übersicht erklärt in einfachen Worten, welche deutschen und europäischen Vorschriften unsere IT-, Zahlungs- und Datensicherheit betreffen. Sie ersetzt keine Rechtsberatung. Stand: 11. September 2026
Nach Art. 32 DSGVO sind wir verpflichtet, geeignete technische und organisatorische Maßnahmen zu treffen, um ein dem Risiko angemessenes Schutzniveau für Ihre personenbezogenen Daten zu gewährleisten. Dazu zählen bei uns unter anderem die durchgehende TLS-Verschlüsselung, die Beschränkung des Zugriffs auf Kundendaten auf befugte Mitarbeitende sowie regelmäßige Datensicherungen.
Kommt es zu einer Verletzung des Schutzes personenbezogener Daten mit voraussichtlichem Risiko für Ihre Rechte und Freiheiten, melden wir dies binnen 72 Stunden nach Bekanntwerden der zuständigen Datenschutzaufsichtsbehörde (Art. 33 DSGVO). Besteht ein voraussichtlich hohes Risiko, informieren wir zusätzlich unverzüglich die betroffenen Personen gemäß Art. 34 DSGVO.
Die Verarbeitung personenbezogener Daten in unserem Shop erfolgt nach den Grundsätzen der Rechtmäßigkeit, Zweckbindung, Datenminimierung und Speicherbegrenzung gemäß Art. 5 DSGVO, ergänzt durch die Regelungen des Bundesdatenschutzgesetzes (BDSG). Details zu Umfang, Zweck und Rechtsgrundlage der jeweiligen Verarbeitung finden Sie in unserer Datenschutzrichtlinie.
Für den Einsatz von Cookies und vergleichbaren Technologien auf unserer Website gilt das Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG). Nicht technisch notwendige Cookies setzen wir erst nach Ihrer Einwilligung über unser Cookie-Banner ein; technisch notwendige Cookies, die für den Betrieb des Shops und den Bestellvorgang erforderlich sind, sind hiervon ausgenommen.
Die Verarbeitung von Zahlungskartendaten erfolgt nicht auf unseren eigenen Systemen, sondern ausschließlich über Zahlungsdienstleister, deren Infrastruktur den Anforderungen des Payment Card Industry Data Security Standard (PCI-DSS) entspricht. Dadurch bleibt der Kreis der Stellen, die Zahlungskartendaten überhaupt verarbeiten, so klein wie möglich.
Auch wenn MMCONTAINERAUFBAU als Onlinehändler nicht zu den nach dem BSI-Gesetz und dem IT-Sicherheitsgesetz 2.0 als Kritische Infrastruktur eingestuften Unternehmen zählt, orientieren wir uns bei der Absicherung unserer Website und Systeme an den grundlegenden Empfehlungen des Bundesamts für Sicherheit in der Informationstechnik (BSI), etwa zu Verschlüsselung, Passwortsicherheit und regelmäßigen Updates.
Als Anbieterin von Telemedien erfüllen wir die Informationspflichten des Digitale-Dienste-Gesetzes (DDG), unter anderem durch ein vollständiges Impressum und eine transparente Darstellung unserer Sicherheits- und Datenschutzmaßnahmen auf dieser Seite.
Aussagen zu unseren Sicherheitsmaßnahmen, etwa zur TLS-Verschlüsselung oder zur PCI-DSS-konformen Zahlungsabwicklung, treffen wir gemäß dem Gesetz gegen den unlauteren Wettbewerb (UWG) nur, wenn die zugrunde liegenden Maßnahmen tatsächlich umgesetzt sind. Wir vermeiden Formulierungen, die ein höheres Sicherheitsniveau suggerieren, als es tatsächlich besteht.
Für den Zutritt zu unserem Werksgelände in Kindsbach, etwa bei Besichtigung oder Selbstabholung eines Containers, gelten die einschlägigen Vorgaben des Arbeitsschutzgesetzes (ArbSchG) und der Betriebssicherheitsverordnung (BetrSichV) sowie unsere jeweils vor Ort ausgehängten Sicherheits- und Zutrittshinweise.
Bei Fragen oder Bedenken zu Sicherheit, Datenschutz oder einem konkreten Vorfall kontaktieren Sie zunächst direkt unser Serviceteam per E-Mail oder WhatsApp – so lässt sich eine Lösung in der Regel am schnellsten erzielen. Unsere Erklärung zur Teilnahme an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle gemäß § 36 VSBG finden Sie in unseren Allgemeinen Geschäftsbedingungen.
Ihr Beschwerderecht besteht bei einer Behörde in Ihrem Bundesland.
Die Aufsicht über die Einhaltung der DSGVO liegt in Deutschland bei den Datenschutzbehörden der einzelnen Bundesländer. Unabhängig vom Sitz unseres Unternehmens haben Sie als betroffene Person gemäß Art. 77 DSGVO das Recht, sich an die für Ihren gewöhnlichen Aufenthaltsort, Ihren Arbeitsplatz oder den mutmaßlichen Verstoß zuständige Aufsichtsbehörde zu wenden. Die folgende Übersicht nennt die jeweils zuständige Stelle je Bundesland.
Baden-Württemberg
Landesbeauftragter für den Datenschutz und die Informationsfreiheit (LfDI BW)
Bayern
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Berlin
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Brandenburg
Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht
Bremen
Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Hamburg
Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit
Hessen
Hessischer Beauftragter für Datenschutz und Informationsfreiheit
Mecklenburg-Vorpommern
Landesbeauftragter für Datenschutz und Informationsfreiheit
Niedersachsen
Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen)
Nordrhein-Westfalen
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW)
Rheinland-Pfalz
Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Saarland
Unabhängiges Datenschutzzentrum Saarland (UDZ)
Sachsen
Sächsischer Datenschutzbeauftragter
Sachsen-Anhalt
Landesbeauftragter für den Datenschutz Sachsen-Anhalt
Schleswig-Holstein
Unabhängiges Landeszentrum für Datenschutz (ULD)
Thüringen
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Was Sie von uns in Bezug auf Sicherheit und Ihre Daten verlangen können.
Auskunft über Ihre Daten
Sie können jederzeit Auskunft darüber verlangen, welche personenbezogenen Daten wir zu Ihrer Person verarbeiten (Art. 15 DSGVO).
Berichtigung & Löschung
Unrichtige Daten lassen wir auf Ihren Wunsch korrigieren; nicht mehr benötigte Daten löschen wir im Rahmen der gesetzlichen Aufbewahrungspflichten (Art. 16, 17 DSGVO).
Widerspruch & Einschränkung
Sie können der Verarbeitung Ihrer Daten in bestimmten Fällen widersprechen oder deren Einschränkung verlangen (Art. 18, 21 DSGVO).
Information bei einer Datenschutzverletzung
Besteht bei einem Sicherheitsvorfall ein hohes Risiko für Ihre Rechte, informieren wir Sie unverzüglich gemäß Art. 34 DSGVO.
Beschwerderecht bei einer Aufsichtsbehörde
Sie können sich jederzeit an die für Sie zuständige Datenschutzaufsichtsbehörde wenden (Art. 77 DSGVO), siehe Abschnitt „Aufsichtsbehörden".
Direkter, persönlicher Kontakt
Kein Callcenter: Bei Sicherheits- oder Datenschutzfragen antwortet Ihnen unser Team persönlich per Telefon, WhatsApp oder E-Mail.
Wir erklären unsere Sicherheitsmaßnahmen gerne im Detail.
Schreiben Sie uns, wenn Sie Fragen zur Verschlüsselung, zur Zahlungsabwicklung, zu einem vermuteten Sicherheitsvorfall oder zur Sicherheit auf unserem Betriebsgelände haben. Wir antworten innerhalb unserer Geschäftszeiten persönlich.
| Montag – Donnerstag | 06:00–19:00 Uhr |
| Freitag | 06:00–18:00 Uhr |
| Samstag | 10:00–15:00 Uhr |
| Sonntag | geschlossen |
M & M Containeraufbau GmbH · Industriestr. 33–39, 66862 Kindsbach · Handelsregisternummer HRB 31921 · USt-IdNr. DE813100783 · Vollständige Angaben im Impressum