Willkommen bei Bunkerlinge.org – deinem zuverlässigen Online-Shop für ausgewählte Hanfsamen mit Charakter
Wir stellen auf Einwurf-Einschreiben um!
Bisherige Standardsendungen hatten große Schwächen: lückenhafte Sendungsverfolgung ohne Scanpflicht, Laufzeiten von 2-14 Tagen und keine Zustellbestätigung. Das führte zu Ungewissheit auf beiden Seiten.
Neue Preise für alle Samen
Das bringt dir Einwurf-Einschreiben:
- Scanpflicht: Jede Station wird erfasst, lückenlose Nachverfolgung
- Bevorzugter Versand: Deine Sendung wird priorisiert behandelt
- Kürzere Laufzeit: Schnellere Zustellung als bei Standardsendungen
- Einwurfbestätigung: Dokumentierter Nachweis der Zustellung
- Transparenz: Volle Gewissheit für dich und uns
Wichtig: Diese Preisanpassung dient nicht unserer Bereicherung, sondern ausschließlich der Verbesserung der Versandqualität und deiner Zufriedenheit.
Bunkerlinge – TouchMa UEL
Ursprünglicher Preis war: 30,00 €25,00 €Aktueller Preis ist: 25,00 €.inkl. MwSt.
2,50 € / Samen
10 reguläre Samen
Bunkerlinge – Baglung Nepalese 2025 (neue Linie)
40,00 €inkl. MwSt.
4,00 € / Samen
10 reguläre Samen
Bunkerlinge – Neue Deutsche Hecke
Ursprünglicher Preis war: 30,00 €25,00 €Aktueller Preis ist: 25,00 €.inkl. MwSt.
2,50 € / Samen
10 reguläre Samen
Bunkerlinge – Baglung Love Rush F2
Ursprünglicher Preis war: 30,00 €25,00 €Aktueller Preis ist: 25,00 €.inkl. MwSt.
2,50 € / Samen
10 reguläre Samen
Christiania Seeds – Mpondo Landrasse, Südafrika
79,00 €inkl. MwSt.
7,90 € / Samen
10 reguläre Samen
Christiania Seeds – Malawi Gold Landrasse
114,00 €inkl. MwSt.
11,40 € / Samen
10 reguläre Samen
Christiania Seeds – Hindu Kush Landrasse , Andarab-Tal
94,00 €inkl. MwSt.
9,40 € / Samen
10 reguläre Samen
Christiania Seeds – Lao Cai Vietnam Landrasse
65,00 €inkl. MwSt.
6,50 € / Samen
10 reguläre Samen
Bunkerlinge auf YouTube
🛡️ Neues Sicherheitskonzept implementiert
- Webserver im nicht-europäischen Ausland: Außerhalb der EU-Jurisdiktion
- Automatische Pseudonymisierung: Deine Daten werden sofort nach Bestellabschluss unkenntlich gemacht
- Dezentraler E-Mail-Server: Rechnungen werden auf externem, verschlüsseltem Server gespeichert
- Keine Kundenkonten: Nur Gast-Bestellungen möglich
- 40-Tage-Regel: Tracking-Daten werden nach 40 Tagen pseudonymisiert
Was bedeutet das für dich?
Nach Abschluss deiner Bestellung werden alle persönlichen Daten (Name, Adresse, E-Mail) automatisch pseudonymisiert. Niemand kann mehr nachvollziehen, wer bestellt hat. Nur die gesetzlich vorgeschriebenen Buchhaltungsdaten (Rechnungs-PDFs) werden verschlüsselt auf einem dezentralen E-Mail-Server gespeichert - getrennt vom Webserver.
🌍 Server-Infrastruktur
Webserver (Shop-System):
- Standort: Nicht-EU-Ausland
- Außerhalb deutscher und europäischer Jurisdiktion
- Keine Datenspeicherung nach Bestellabschluss
- Alle Kundendaten werden sofort pseudonymisiert
E-Mail-Server (Buchhaltungsarchiv):
- Vollständig dezentralisiert vom Webserver
- Technisch und physisch getrennt
- Anderer Anbieter, andere Infrastruktur
- Nur für Rechnungs-PDFs (gesetzliche 10-Jahres-Aufbewahrung)
- Verschlüsselter Zugriff via dedizierter E-Mail-Adresse
- Keine Verbindung zum Shop-System
Warum diese Trennung?
- Bei Beschlagnahme des Webservers: Keine Kundendaten vorhanden
- Maximale Sicherheit durch physische Trennung
🔐 Verschlüsselung
Standard: AES-256-GCM
- Gleicher Standard wie Online-Banking
- 256-Bit Schlüssellänge
- GCM-Modus (Galois/Counter Mode) mit Authentifizierung
- Verhindert Manipulation der verschlüsselten Daten
Wo wird verschlüsselt?
- Rechnungs-PDFs auf dem E-Mail-Server
- Dateilöschung: Überschreiben mit verschlüsselten Zufallsdaten
🔄 Automatisierte Pseudonymisierung
Wann genau passiert es?
- Trigger: Bestellstatus wird auf "Abgeschlossen" gesetzt
- Zeitpunkt: Wenn Paket versendet ist oder kurz vor Versand steht
- Automatisch: Kein manueller Eingriff nötig
- Irreversibel: Originaldaten sind danach unwiederbringlich weg
Technische Methode: HMAC-SHA256
- Hash-basierte Nachrichtenauthentifizierung
- Mit Server-spezifischem Salt (SECURE_AUTH_SALT)
- 256-Bit Hash-Ausgabe
Was wird pseudonymisiert?
- Name: "Max Mustermann" → "Kunde K-A7F9B2C5"
- E-Mail: "max@example.com" → "kunde-a7f9b2c5@pseudonymisiert.local"
- Straße: "Hauptstraße 42" → "Straße S-X3Y8Z4K9"
- Stadt: "Berlin" → "Stadt-O-B4C8D3F7"
- PLZ: "12345" → "12XXX"
Was bleibt erhalten?
- Bestellnummer
- Produktdetails
- Preise
- Bestelldatum
🗑️ Sichere Dateilöschung
Was wird gelöscht?
- Rechnungs-PDF vom Webserver
- Versandlabel-PDF
- Alle Order-Attachments
3-Schritt-Löschmethode:
- Überschreiben:
- Generiere Zufallsdaten (random_bytes)
- Verschlüssle diese mit AES-256-GCM
- Überschreibe Originaldatei mit verschlüsselten Daten
- Vorteil: Selbst bei teilweiser Wiederherstellung nur Datenmüll
- Sync-Befehl:
- Erzwingt Schreiben der Daten auf physische Festplatte
- Verhindert, dass Daten nur im Cache bleiben
- Befehl: exec('sync')
- Löschen:
- unlink() - Entfernt Datei aus Dateisystem
- Bei SSDs: Triggert TRIM-Befehl
- Dateisystem markiert Speicherplatz als frei
📦 Tracking-Daten (40-Tage-Regel)
Warum 40 Tage?
- Gesetzliche Widerrufsfrist: 14 Tage
- Typische Reklamationsfrist: ~30 Tage
- Puffer für verspätete Zustellungen oder Problemfälle
- Nach 40 Tagen: Keine Support-Anfragen mehr zu erwarten
Was wird gespeichert? (Tag 1-40)
- Vollständige Tracking-Nummer (z.B. "JJD000123456789DE")
- Vollständige PLZ (z.B. "12345")
- Verknüpft mit: Bestellnummer und Artikel
Automatische Pseudonymisierung (ab Tag 41):
- Tracking-Nummer: HMAC-SHA256 Hash
- Eingabe: "JJD000123456789DE"
- Ausgabe: "TRACK-A7F9B2C5"
- Prefix "TRACK-" zur Erkennbarkeit
- 8 Zeichen Hash
- PLZ: Kürzung auf Vorwahl
- Eingabe: "12345"
- Ausgabe: "12XXX"
- Erste 2 Ziffern bleiben (für regionale Statistiken)
- Rest wird mit "XXX" ersetzt
- Originaldaten werden unwiederbringlich gelöscht
Cronjob:
- Läuft täglich um 04:00 Uhr
- Prüft alle Bestellungen älter als 40 Tage
- Pseudonymisiert Tracking-Daten automatisch
📧 Buchhaltungs-Archiv (10 Jahre)
Gesetzliche Grundlage:
- § 147 AO (Abgabenordnung): 10 Jahre Aufbewahrungspflicht
- Betrifft: Rechnungen
- Keine Ausnahme möglich
Was wird archiviert?
- Rechnungs-PDF im Original (enthält: Name, Adresse, Bestelldetails, Betrag)
- Wird NICHT pseudonymisiert
Speicherort: Dezentraler E-Mail-Server
- Dedizierte E-Mail-Adresse nur für Buchhaltung
- Automatischer Versand nach Rechnungserstellung
- Rechnungen werden im Original gespeichert (nicht pseudonymisiert)
- Nicht auf dem Webserver gespeichert
- Anderer Anbieter als Webhosting
🚫 Keine Kundenkonten
Was wurde deaktiviert?
- WooCommerce Konto-Registrierung komplett ausgeschaltet
- "Konto erstellen" Option beim Checkout entfernt
- "Mein Konto" Seite deaktiviert
- Login-Funktion für Kunden nicht verfügbar
Nur Gast-Checkout:
- Bei jeder Bestellung: Daten neu eingeben
- Keine gespeicherten Adressen
- Keine Bestellhistorie im Frontend
- Kein "Passwort vergessen"
Warum?
- Kundenkonten = dauerhafte Datenspeicherung
- Widerspricht dem Pseudonymisierungskonzept
- Jedes aktive Konto wäre ein Datenschutzrisiko
- Bei Server-Beschlagnahme: Login-Daten zugänglich
Admin-Zugang bleibt:
- WordPress Admin-Login weiterhin möglich
- Nur für Betreiber/Mitarbeiter
- Separate Credentials
- Nicht für Endkunden zugänglich
Was ist passiert?
Am 4. September 2025 erfolgten polizeiliche Durchsuchungen an unseren Standorten im Zusammenhang mit dem Verkauf von Cannabis-Stecklingen Anfang 2025. Dabei wurden Server-Daten gesichert.
Betroffene Daten
- Bestellhistorien seit Dezember 2024
- E-Mail-Kommunikation
- Kundendaten (Namen, Adressen)
Unsere Reaktion
- Sofortige Migration auf Server im nicht-EU-Ausland
- Implementierung der automatischen Pseudonymisierung
- Dezentralisierung der E-Mail-Infrastruktur
- Deaktivierung der Kundenkonto-Funktion