Datenschutzerklärung
Datenschutzhinweise
Wir, die The Big Krüml GmbH (nachfolgend: „Unternehmen", "wir" oder "uns"), möchten Sie (nachfolgend: „Sie“, „Besucher“ oder „Kunden“) im Folgenden über die Datenverarbeitung und -speicherung informieren und zugleich den gesetzlichen Pflichten, insbesondere aus der europäischen Datenschutz-Grundverordnung (nachfolgend: DSGVO), nachkommen.
In unseren Datenschutzhinweise informieren wir Sie transparent über Art, Umfang, Zweck, Dauer sowie die Rechtsgrundlagen der Verarbeitung von personenbezogenen Daten bei der Nutzung unserer Website im Sinne von Art. 13 und 14 DSGVO. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z.B. IP-Adresse, Name, Anschrift, GPS-Daten, Telefonnummer, E-Mail-Adresse sowie Nutzerverhalten. Erläuterungen zu weiteren Fachbegriffen der DSGVO finden Sie in dem Abschnitt „Begriffsbestimmungen“.
Unsere Datenschutzhinweise gelten insbesondere für unsere Website, sowie unsere Präsenzen auf Social-Media-Plattformen (z.B. unser TikTok-Kanal, unsere Instagramseite sowie unsere Facebook-Fanpage).
Diese Datenschutzhinweise können jederzeit unter https://the-big-krueml.de/policies/privacy-policy abgerufen werden.
Für eine bessere Übersichtlichkeit und Transparenz haben wir den Inhalt für Sie wie folgt gegliedert:
Inhalt
- Allgemeine Informationen zur Datenverarbeitung
- Maßgebliche Rechtsgrundlagen
- Betroffenenrechte
- Datensicherheit/ TLS-Verschlüsselung
- Dauer der Speicherung personenbezogener Daten
- Übermittlung von personenbezogenen Daten
- Datenverarbeitung und Übermittlung in Drittländer
- Datenweitergabe bei Hackerangriff oder höherer Gewalt
- Cookies und vergleichbare Technologien
- Allgemeiner Hinweis zu Cookies und Tracking
- Meta Pixel und Ads
- Google Ads and Conversion Tracking
- TikTok Pixel und Ads
- Snapchat Pixel und Ads
Klaviyo
- Hotjar
- Reviews.io: __cf_bm
Decify
- hCaptcha (Bot-/SPAM-Schutz)
- Technisch notwendige Cookies (Shopify)
cart_currency
- Bereitstellung unserer Website
Log-Files/ Hosting
- Content-Delivery-Network (CDN)
Back in Stock
Order Limit
- Bundles
- Tepo Product Options
- Shopify Subscriptions
- Datenverarbeitung im Rahmen von Bestellungen und Kundenkontakten
- Kontaktaufnahme per Kontaktformular oder E-Mail
Bestellungen in unserem Onlineshop
- Datenverarbeitung bei Erbringung von Vertragspflichten
Newsletter
Shopify Email
Klaviyo
- Rechnungsstellung
Easy Bill
- Kundenservice
Zendesk
- Zahlungsdienste
- Payment Hero
- Bestell-/Versandabwicklung
- Post und DHL Shipping Tool
Adress Hero
- Checkout-Regeln (BeSure Checkout Rules)
- Webanalyse- und Marketing Dienste
- Social-Media-Plattformen und Externe Links
- Begriffsbestimmungen
- Aktualität und Änderung dieser Datenschutzerklärung
- Allgemeine Informationen zur Datenverarbeitung
- Maßgebliche Rechtsgrundlagen
Vorrangig bilden die Rechtsgrundlagen der DSGVO (EU-Verordnung 2016/679) die rechtliche Basis für die Verarbeitung von personenbezogenen Daten. Diese sind abrufbar unter https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=celex%3A32016R0679.
Wir verarbeiten Ihre personenbezogenen Daten nach den folgenden Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 S. 1 lit. a DSGVO: Aufgrund Ihrer Einwilligung für die Verarbeitung Ihrer personenbezogenen Daten zur bestimmten Zweckerfüllung, z.B. bei der Anmeldung zu unserem Newsletter.
- Art. 6 Abs. 1 S.1 lit. b DSGVO: Im Rahmen von vorvertraglichen Verpflichtungen sowie der Vertragserfüllung ist die Verarbeitung Ihrer Daten erforderlich. Bsp.: Bestellungen, Anfragen zur Angebotserstellung, Bearbeitung von Kundenaufträge, Projektarbeiten.
- Art. 6 Abs. 1 S. 1 lit. c DSGVO: Bei Bestehen einer rechtlichen Verpflichtung. Wir können aufgrund einer gesetzlichen Verpflichtung zur Verarbeitung Ihrer Daten verpflichtet sein. Bsp.: Steuerrechtliche Aufbewahrungspflichten, gesetzliche Dokumentationspflicht von erteilten Einwilligungen zur Datenverarbeitung.
- Art. 6 Abs. 1 S.1 lit. f DSGVO: Zur Wahrung unserer berechtigten Interessen, welche Ihre Grundrechte nicht einschränkt und Ihre Interessen überwiegt. Bsp.: Sicherheitsmaßnahmen zum Schutz unserer Website, Kundenfreundliche Gestaltung unserer Internetpräsenz.
Die Verarbeitung kann auch auf mehreren der vorgenannten Rechtsgrundlagen beruhen. Über die konkreten Rechtsgrundlagen werden Sie in den entsprechenden Abschnitten informiert.
Zusätzlich zu den Regelungen der DSGVO auf EU-Ebene können auch nationale Datenschutzregelungen von Mitgliedstaaten Anwendung finden. Hierzu gehören in Deutschland insbesondere:
- Bundesdatenschutzgesetz (BDSG), bspw. mit Spezialreglungen zu Betroffenenrechten, abrufbar unter https://www.gesetze-im-internet.de/bdsg_2018/
- Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG), insbesondere § 25 mit Regelungen bzgl. der Speicherung von Cookies auf Endgeräten, abrufbar unter https://www.gesetze-im-internet.de/ttdsg/
- Betroffenenrechte
Nach der DSGVO haben Sie als Betroffene folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
- Recht auf Auskunft,
- Recht auf Berichtigung oder Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Datenübertragbarkeit,
- Recht auf Widerruf,
Falls Sie eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben. Die Zulässigkeit der Verarbeitung Ihrer Daten bis zum Zeitpunkt Ihres Widerrufs bleibt unberührt.
- Recht auf Widerspruch,
Sie können gegen die Datenverarbeitung, die auf der Grundlage einer Interessenabwägung nach Art. 6 Abs. 1 S. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einlegen. Dies ist insbesondere der Fall, wenn die Verarbeitung nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollen. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen.
- Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten in unserem Unternehmen gemäß Art. 77 DSGVO zu beschweren.
Die für uns zuständige Datenschutz-Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Friedrichstraße 219, 10969 Berlin
Tel.: + 49 30 13889-0
Fax: + 49 30 215-5050
E-Mail: mailbox@datenschutz-berlin.de
- Datensicherheit/ TLS-Verschlüsselung
Wir verwenden das weit verbreitete TLS-Verfahren (Transport Layer Security) in Verbindung mit der höchsten Verschlüsselungsstufe, die von Ihrem Webbrowser unterstützt wird, um die Sicherheit Ihrer Daten auf unserer Website zu gewährleisten. In der Regel handelt es sich dabei um eine 256-Bit-Verschlüsselung. Eine verschlüsselte Übertragung erkennen Sie an einem geschlossenen Schloss- oder Schlüsselsymbol in der Statusleiste Ihres Webbrowsers.
Wir setzen auch geeignete technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten vor zufälliger oder vorsätzlicher Manipulation, teilweisem oder vollständigem Verlust, Zerstörung sowie unbefugtem Zugriff Dritter zu schützen. Wir verbessern unsere Sicherheitsmaßnahmen fortlaufend entsprechend der technologischen Entwicklung.
- Dauer der Speicherung personenbezogener Daten
In unseren Datenschutzhinweisen finden Sie Angaben zur Dauer der Speicherung Ihrer personenbezogenen Daten, sowie ab welchen Zeitpunkt die Daten gesperrt oder gelöscht werden. Wenn zu der jeweiligen Datenverarbeitung keine ausdrückliche Speicherdauer genannt wird, werden die personenbezogenen Daten bis zur Zweckerreichung gespeichert oder die Rechtsgrundlage für die Speicherung entfällt, es sei denn die Speicherung wird durch gesetzliche Vorschriften, denen wir unterliegen (z.B. Aufbewahrungsfristen des Steuerrechts (§ 147 AO) oder Handelsrecht (§ 257 HGB), vorgesehen ist. Die Speicherdauer von personenbezogenen Daten für Nachweis- und Dokumentationspflichten beträgt grundsätzlich 3 Jahre. Soweit der Zweck der Datenverarbeitung vorher erreicht wird, werden die personenbezogenen Daten gesperrt und nach Ablauf der gesetzlichen Verpflichtungen gelöscht.
- Übermittlung von personenbezogenen Daten
Im Rahmen der Verarbeitung Ihrer personenbezogenen Daten kann es zu einer Übermittlung sowie Offenlegung der Daten an natürliche oder juristische Personen (Unternehmen), Behörden, Einrichtungen oder andere Stellen kommen. Zu den Empfängern gehören z.B. IT-Dienstleister, Zahlungsdienstleister, Bankinstitute, Steuerberater, Rechtsanwälte, Inkassounternehmen oder Finanzbehörden. Die Übermittlung Ihrer Daten kann auch innerhalb unseres Unternehmens erfolgen.
Wenn wir uns zur Verarbeitung Ihrer Daten externer Dienstleister bedienen, werden diese sorgfältig ausgewählt, sind an unsere Weisungen gebunden und unterstehen einer regelmäßigen Kontrolle. In bestimmten Fällen kann sich auch eine gemeinsame Verantwortlichkeit für die Datenverarbeitung von uns und dem externen Dienstleister ergeben. Ebenfalls können Ihre Daten in eigener Verantwortung von den externen Dienstleistern erhoben werden.
Nähere Informationen erhalten Sie bei der Angabe Ihrer personenbezogenen Daten sowie nachfolgend im Rahmen dieser Datenschutzhinweise.
- Datenverarbeitung und Übermittlung in Drittländer
Die Verarbeitung oder Übermittlung kann auch in sogenannten Drittländern, d.h. außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgen. Dies ist z.B. der Fall, wenn sich dort der Unternehmenssitz oder der Serverstandort des Empfängers befindet. Drittländer sind z.B. die USA, aber auch Kanada.
Nach Art. 44 DSGVO soll bei einer Verarbeitung oder Übermittlung von personenbezogenen Daten in ein Drittland ein mit der DSGVO vergleichbares Schutzniveau gewährleistet werden.
Die Europäische Kommission hat einigen Drittländern (z.B. Schweiz, Kanada, Argentinien, Israel) ein angemessenes Datenschutzniveau durch sog. Angemessenheitsbeschlüsse nach Art. 45 DSGVO bescheinigt. Sie können eine Liste dieser Drittländer sowie die Angemessenheitsbeschlüsse abrufen unter: http://ec.europa.eu/justice/data-protection/international-transfers/adequacy/index_en.html).
Wir weisen darauf hin, dass der Europäischen Gerichtshofs (EuGH, 16.7.2020 – C-311/18 “Schrems II”) den Angemessenheitsbeschluss der EU-Kommission zu dem EU-US-Privacy Shield für ungültig erklärt hat. Daher können Datenübermittlungen in die USA nicht auf das Privacy Shield gestützt werden.
Bei Fehlen eines Angemessenheitsbeschlusses sind als Ausgleich für den in einem Drittland bestehenden Mangel an Datenschutz geeignete Garantien für den Schutz der betroffenen Person zu treffen. Art. 44 ff. DSGVO enthält einen Katalog an rechtlichen Maßnahmen zur Sicherstellung angemessener Garantien.
Zur Sicherstellung eines angemessenen Datenschutzniveaus hat die Europäische Kommission u.a. sogenannte Standardvertragsklauseln (Standard Contractual Clauses) veröffentlicht, welche auf einem Durchführungsbeschluss der EU-Kommission basieren. Diese Mustervorlagen enthalten geeignete Garantien im Sinne des Art. 46 Abs. 1 S.1 lit d DSGVO. Mit der Aufnahme der Standarddatenschutzklauseln in vertragliche Vereinbarungen verpflichten sich die Vertragsparteien bei der Verarbeitung von personenbezogenen Daten das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in Drittländern gespeichert, verarbeitet und verwaltet werden. Der Beschluss und die entsprechenden Standardvertragsklauseln sind abrufbar unter: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Zu den Einzelheiten informieren wir Sie in den jeweiligen Abschnitten dieser Datenschutzhinweise.
- Datenweitergabe bei Hackerangriff oder höherer Gewalt
Im Falle des Datenverlustes oder der Datenweitergabe durch einen nicht abwendbaren Hackerangriff oder höhere Gewalt, wird das Unternehmen, soweit wie möglich, alle nötigen Informationen dem Betroffenen bereitstellen.
- Cookies und vergleichbare Technologien
- Allgemeiner Hinweis zu Cookies und Tracking
Verwendung von Shopify: Unsere Website wird über die Plattform Shopify International Limited betrieben. Shopify speichert und verarbeitet personenbezogene Daten, die für den Betrieb des Onlineshops notwendig sind. Dazu gehören u. a. Bestelldaten, Zahlungsinformationen und technische Daten zur Nutzung der Website.
Wir setzen auf unserer Website sogenannte Cookies ein. Hierbei handelt es sich um Datensätze, die bei dem Besuch unserer Website auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden. Bei einem erneuten Aufruf unserer Website werden die Informationen aus diesen Datensätzen zurück an unseren Server gesendet und dann ausgewertet. In Cookies werden Informationen gespeichert, die sich auf das verwendete Endgerät beziehen. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.
Speichern von und Zugriff auf Informationen nach dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG):
Gemäß § 25 Abs. 1 TDDDG ist Ihre Einwilligung erforderlich, bevor Informationen in Ihrem Endgerät gespeichert oder abgerufen werden. Eine Ausnahme besteht, wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG).
Als technisch erforderlich sind Cookies dann anzusehen, wenn bei ihrem Entfallen bestimmte Komponenten (z.B. unser Webshop) oder Funktionen (z.B. Bezahlfunktion des Webshops) unserer Website nicht ausgeführt werden können.
Hinsichtlich ihrer Funktion unterscheidet man bei Cookies zwischen:
- Technisch notwendige Cookies: Diese Cookies sind zwingend erforderlich für die Anzeige der Website, der Bereitstellung und Nutzung grundlegender Funktionen sowie zur Gewährlistung eines hohen Sicherheitsstandards. Es werden keine Informationen über Sie zu Marketingzwecken verarbeitet. Beispiele:
- Grundsätzlich Cookies, die nach dem Schließen eines Browsers gelöscht werden (sogenannte Session-Cookies)
- Cookies für Sicherheitsmaßnahmen
- Cookies zur Speicherung für die Nutzung unser Website wesentlicher Präferenzen (z.B. Sprachauswahl, Land des Websiteaufrufes);
- User-Input-Cookies: temporäres Speichern von Eingaben
- Nicht notwendige Cookies: Dazu zählen Advertising Cookies, Targeting Cookies, die Einbindung von Inhalten und Diensten von Drittanbietern. Diese dienen z.B. der Schaltung von interessengerechter Werbung oder der Analyse des Erfolgs, bzw. der Reichweite der verwendeten Dienste, bzw. einzelner Kampagnen.
Verarbeitung personenbezogener Daten nach der DSGVO:
Werden mit und/oder nach dem Speichern von Cookies personenbezogene Daten (z.B. IP-Adresse) verarbeitet, sind für diese Verarbeitung die Vorgaben der DSGVO einzuhalten. Insbesondere erfolgt die Datenverarbeitung aufgrund einer Rechtsgrundlage nach Art. 6 Abs. 1 S. 1 lit. a – f DSGVO (siehe Abschnitt: Maßgebliche Rechtsgrundlagen).
Speicherdauer:
Bei der Speicherdauer unterscheidet man zwischen Session-Cookies und permanenten Cookies. Session-Cookies werden wieder gelöscht, sobald Sie Ihren Webbrowser schließen. Permanente Cookies werden über die einzelne Sitzung hinaus gespeichert. Diese Cookies erkennen den erneuten Aufruf einer Website über Ihren Webbrowser automatisch wieder und verarbeiten die gespeicherten Daten. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht.
Widerspruchsmöglichkeiten:
Die meisten Webbrowser akzeptieren Cookies automatisch. Sie können Ihren Webbrowser jedoch so konfigurieren, dass keine Cookies auf Ihrem Endgerät gespeichert werden oder stets ein Hinweis erscheint, bevor ein neues Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können.
Sie können das Setzen von Cookies in Ihren Browsereinstellungen einschränken oder gänzlich verhindern. Sind Cookies bereits gesetzt worden, können Sie eine automatische Löschung dieser bei der Schließung des Browserfensters veranlassen. Wie Sie Cookies in den geläufigsten Webbrowser löschen und die Cookie Einstellungen ändern erfahren Sie u.a. hier:
Google Chrome: https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=de
Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-loeschen-daten-von-websites-entfernen
Apple Safari: https://support.apple.com/kb/ph21411?locale=de_DE
Microsoft Internet Explorer: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies
Allgemeiner Hinweis zur Einwilligung:
Wenn Sie dem Einsatz von Cookies ausdrücklich eingewilligt haben, erfolgt die Speicherung und Verarbeitung von personenbezogenen Daten gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Dies gilt insbesondere für die Verwendung von Advertising oder Targeting Cookies. Diese Einwilligung können Sie jederzeit widerrufen.
Über unser Cookie-Consent-Tool haben Sie die Möglichkeit Einstellungen zu Ihren Cookie-Präferenzen vorzunehmen (siehe auch Abschnitt Cookie-Consent-Tool). D.h. Sie können mit Ausnahme von technisch notwendigen Cookies, die Verwendung von einzelnen oder aller Cookies verhindern oder die Einwilligung widerrufen.
- Meta Pixel und Ads
Das Meta Pixel ist ein Analysetool des sozialen Netzwerks Facebook, das von der Meta Platforms Ireland Limited bereitgestellt wird. Es ermöglicht uns, das Verhalten von Besucherinnen und Besuchern auf unserer Website nachzuverfolgen, um die Wirksamkeit von Werbemaßnahmen auf Facebook und Instagram zu analysieren und diese zielgerichteter auszuspielen. Über das Pixel können wir insbesondere nachvollziehen, welche Aktionen (z.B. Käufe oder Seitenaufrufe) nach dem Klicken auf eine unserer Anzeigen erfolgen. Dadurch ist eine Optimierung unserer Werbemaßnahmen sowie die zielgruppenorientierte Aussteuerung neuer Anzeigen möglich.
Dienstanbieter/Dienste:
Wir verwenden das Meta Pixel sowie die zugehörigen Werbedienste („Meta Ads“) über Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Dabei kann eine Datenübermittlung an Server der Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA erfolgen.
Zweck:
Zweck der Verwendung ist die Analyse des Nutzerverhaltens und die Optimierung unserer Online-Werbung, insbesondere auf Facebook und Instagram, sowie die gezielte Ausspielung von Anzeigen.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät sowie der Zugriff auf diese Informationen erfolgt nach § 25 Abs. 1 TDDDG auf Grundlage Ihrer Einwilligung. Die Verarbeitung der in diesem Zusammenhang erhobenen personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sofern Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln sowie – sofern anwendbar – des EU-U.S. Data Privacy Framework.
Speicherdauer:
Die durch das Meta Pixel gesetzten Cookies werden bis zu 90 Tage gespeichert.
- Google Ads and Conversion Tracking
Google Ads ist ein Online-Werbedienst der Google Ireland Limited, der es uns ermöglicht, Anzeigen in der Google-Suche und im Google-Werbenetzwerk zu schalten und deren Erfolg zu messen. In Verbindung mit dem Conversion-Tracking-Dienst von Google können wir nachvollziehen, welche Aktionen Nutzerinnen und Nutzer nach dem Anklicken einer unserer Anzeigen durchführen (z.B. Käufe oder Anmeldungen). Diese Informationen helfen uns, die Effektivität unserer Werbekampagnen zu analysieren und zu optimieren.
Dienstanbieter/Dienste:
Wir verwenden Google Ads und das zugehörige Conversion-Tracking über die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei kann eine Datenübermittlung an Server der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA erfolgen.
Zweck:
Zweck der Verwendung ist die Analyse der Wirksamkeit von Werbeanzeigen und die Optimierung unserer Marketingmaßnahmen im Google-Werbenetzwerk.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät sowie der Zugriff hierauf erfolgt nach § 25 Abs. 1 TDDDG auf Grundlage Ihrer Einwilligung. Die Verarbeitung der in diesem Zusammenhang erhobenen personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sofern Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln sowie – sofern anwendbar – des EU-U.S. Data Privacy Framework.
Speicherdauer:
Die im Rahmen des Conversion-Trackings gesetzten Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit, können jedoch in Ausnahmefällen bis zu 90 Tage gespeichert werden.
- TikTok Pixel und Ads
Das TikTok Pixel ist ein Analysetool und Werbedienst des sozialen Netzwerks TikTok, das es uns ermöglicht, das Verhalten von Besucherinnen und Besuchern auf unserer Website nach dem Anklicken einer unserer TikTok-Anzeigen zu erfassen und zu analysieren. Dadurch können wir die Wirksamkeit unserer Werbekampagnen auswerten, Zielgruppen präziser ansprechen und unsere Anzeigen gezielter ausspielen. Über das Pixel werden u. a. Informationen zu besuchten Seiten, getätigten Käufen und sonstigen Interaktionen erfasst.
Dienstanbieter/Dienste:
Wir verwenden das TikTok Pixel sowie die zugehörigen Werbedienste („TikTok Ads“) über die TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Es kann zu einer Datenübermittlung an Server der TikTok Inc., 5800 Bristol Parkway, Culver City, CA 90230, USA, sowie an weitere verbundene Unternehmen außerhalb der EU/des EWR kommen.
Zweck:
Zweck der Verwendung ist die Analyse des Nutzerverhaltens und die Optimierung unserer Werbemaßnahmen auf der Plattform TikTok sowie die gezielte Ausspielung von Anzeigen.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät sowie der Zugriff hierauf erfolgt nach § 25 Abs. 1 TDDDG auf Grundlage Ihrer Einwilligung. Die Verarbeitung der in diesem Zusammenhang erhobenen personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sofern Daten in ein Drittland (insbesondere USA, Singapur, China) übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln der EU-Kommission.
Speicherdauer:
Die durch das TikTok Pixel gesetzten Cookies werden bis zu 13 Monate gespeichert.
- Snapchat Pixel und Ads
Das Snapchat Pixel ist ein Analysetool und Werbedienst des sozialen Netzwerks Snapchat, mit dem wir das Verhalten von Besucherinnen und Besuchern auf unserer Website nach dem Anklicken einer unserer Snapchat-Anzeigen erfassen und auswerten können. Über das Pixel werden beispielsweise Informationen zu angesehenen Inhalten, getätigten Käufen oder anderen Interaktionen erfasst. Diese Daten helfen uns, die Wirksamkeit unserer Werbekampagnen zu messen, Zielgruppen genauer zu definieren und Anzeigen gezielter auszuspielen.
Dienstanbieter/Dienste:
Wir verwenden das Snapchat Pixel sowie die zugehörigen Werbedienste („Snapchat Ads“) über Snap Group Limited, 77 Shaftesbury Avenue, London W1D 5DU, Vereinigtes Königreich. Eine Übermittlung der Daten an Server der Snap Inc., 2772 Donald Douglas Loop North, Santa Monica, CA 90405, USA, ist möglich.
Zweck:
Zweck der Verwendung ist die Analyse des Nutzerverhaltens und die Optimierung unserer Werbekampagnen auf der Plattform Snapchat sowie die gezielte Ausspielung von Anzeigen.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät sowie der Zugriff hierauf erfolgt nach § 25 Abs. 1 TDDDG auf Grundlage Ihrer Einwilligung. Die Verarbeitung der in diesem Zusammenhang erhobenen personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sofern Daten in die USA oder andere Drittländer übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln der EU-Kommission.
Speicherdauer:
Die durch das Snapchat Pixel gesetzten Cookies werden bis zu 13 Monate gespeichert.
- Klaviyo
Klaviyo ist eine Marketing-Automatisierungsplattform, die wir zur Versendung von E-Mail-Newslettern, zur Durchführung von Marketingkampagnen und zur Analyse des Nutzerverhaltens einsetzen. Über den in unsere Website eingebundenen Klaviyo-Tracking-Code (Pixel) werden Informationen darüber erfasst, wie Besucherinnen und Besucher unsere Website nutzen, beispielsweise welche Seiten aufgerufen und welche Produkte angesehen oder gekauft werden. Diese Daten ermöglichen es uns, E-Mails und Marketingmaßnahmen gezielt auf individuelle Interessen und Vorlieben abzustimmen.
Dienstanbieter/Dienste:
Wir verwenden Klaviyo über Klaviyo Ltd., 7th Floor, 1 Poultry, London EC2R 8EJ, Vereinigtes Königreich, sowie Klaviyo Inc., 125 Summer Street, Floor 7, Boston, MA 02111, USA. Dabei kann es zu einer Übermittlung von Daten in die USA kommen.
Zweck:
Zweck der Verwendung ist die Durchführung personalisierter Marketingmaßnahmen und die Analyse des Nutzerverhaltens zur Optimierung unserer E-Mail- und Werbekampagnen.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät sowie der Zugriff hierauf erfolgt nach § 25 Abs. 1 TDDDG auf Grundlage Ihrer Einwilligung. Die Verarbeitung der in diesem Zusammenhang erhobenen personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sofern Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln der EU-Kommission.
Speicherdauer:
Die durch Klaviyo gesetzten Cookies und Pixelinformationen werden für einen Zeitraum von bis zu 2 Jahren gespeichert.
- Hotjar
Hotjar ist ein Analysetool, das uns hilft, das Nutzerverhalten auf unserer Website besser zu verstehen. Es erfasst anonymisierte Informationen über das Surfverhalten, z. B. welche Bereiche einer Seite angeklickt werden, wie weit Nutzer scrollen oder welche Inhalte besonders oft angesehen werden. Hierfür nutzt Hotjar u. a. Heatmaps, Scroll-Tracking, Umfragen und Feedback-Widgets. Die gewonnenen Daten dienen ausschließlich der Optimierung der Benutzerfreundlichkeit und der Verbesserung unseres Angebots.
Dienstanbieter/Dienste:
Wir verwenden Hotjar über die Hotjar Ltd., Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141, Malta.
Zweck:
Zweck der Verwendung ist die Analyse des Nutzerverhaltens zur Verbesserung der Benutzerfreundlichkeit und der Optimierung unserer Website.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät sowie der Zugriff hierauf erfolgt nach § 25 Abs. 1 TDDDG auf Grundlage Ihrer Einwilligung. Die Verarbeitung der in diesem Zusammenhang erhobenen personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Speicherdauer:
Die durch Hotjar gesetzten Cookies werden für einen Zeitraum von bis zu 365 Tagen gespeichert.
- Reviews.io: __cf_bm
Reviews.io ist ein Bewertungs- und Feedback-Tool, das wir nutzen, um Produkt- und Shopbewertungen von Kundinnen und Kunden zu sammeln, anzuzeigen und zu verwalten. Über das eingebundene Widget können Bewertungen direkt auf unserer Website dargestellt werden. Darüber hinaus setzt Reviews.io Cookies ein, um die Funktionalität des Widgets sicherzustellen, Missbrauch zu verhindern und zwischen menschlichen Nutzern und Bots zu unterscheiden.
Dienstanbieter/Dienste:
Wir verwenden Reviews.io über REVIEWS.io Ltd, 29 St Nicholas Place, Leicester LE1 4LD, Vereinigtes Königreich. Dabei wird auch der Cookie __cf_bm gesetzt, der zur Unterscheidung zwischen menschlichen Nutzern und Bots dient.
Zweck:
Zweck der Verwendung ist die Einbindung und Anzeige von Kundenbewertungen sowie die Sicherstellung der Stabilität und Sicherheit des Bewertungsdienstes.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät sowie der Zugriff hierauf erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG, da es sich um technisch notwendige Cookies handelt. Die Verarbeitung der in diesem Zusammenhang erhobenen personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines Bewertungsdienstes und der Verbesserung unseres Angebots).
Speicherdauer:
Der Cookie __cf_bm wird für eine Dauer von ca. 30 Minuten gespeichert.
- Decify
Decify ist ein Analyse- und Optimierungstool, das es uns ermöglicht, das Verhalten von Besucherinnen und Besuchern in unserem Onlineshop auszuwerten, um Produktempfehlungen, Sortierungen und Marketingmaßnahmen zu personalisieren. Das Tool kann unter anderem Klickverhalten, Seitenaufrufe, Interaktionen mit Produkten sowie Kaufhistorien erfassen, um den Shop individuell auf die Interessen der Nutzer abzustimmen.
Dienstanbieter/Dienste:
Wir verwenden Decify über Decify Technologies Inc., 320 Front Street W, Toronto, ON M5V 3B6, Kanada.
Zweck:
Zweck der Verwendung ist die Analyse des Nutzerverhaltens zur Personalisierung von Produktempfehlungen und zur Optimierung des Einkaufserlebnisses im Onlineshop.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät sowie der Zugriff hierauf erfolgt nach § 25 Abs. 1 TDDDG auf Grundlage Ihrer Einwilligung. Die Verarbeitung der in diesem Zusammenhang erhobenen personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sofern Daten in ein Drittland (Kanada) übermittelt werden, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission für Kanada.
Speicherdauer:
Die durch Decify gesetzten Cookies werden bis zu 180 Tage gespeichert.
- hCaptcha (Bot-/SPAM-Schutz)
hCaptcha ist ein Sicherheitsdienst, der auf unserer Website eingesetzt wird, um sicherzustellen, dass Eingaben in Formularen von menschlichen Nutzern stammen und nicht von automatisierten Programmen (Bots). Das Tool analysiert verschiedene technische Merkmale und Verhaltensmuster, um Missbrauch, Spam und automatisierte Angriffe zu verhindern. Hierbei können unter anderem Mausbewegungen, Klickmuster und technische Geräteinformationen ausgewertet werden.
Dienstanbieter/Dienste:
Wir verwenden hCaptcha über Intuition Machines, Inc., 350 Alabama St, San Francisco, CA 94110, USA.
Zweck:
Zweck der Verwendung ist der Schutz unserer Website und unserer Online-Formulare vor missbräuchlicher und automatisierter Nutzung.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät sowie der Zugriff hierauf erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG, da es sich um eine technisch notwendige Maßnahme handelt. Die Verarbeitung der in diesem Zusammenhang erhobenen personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Gewährleistung der Sicherheit unserer Online-Dienste). Sofern Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln der EU-Kommission.
Speicherdauer:
Die von hCaptcha gesetzten Cookies werden für einen Zeitraum von bis zu 12 Monaten gespeichert.
- Technisch notwendige Cookies (Shopify)
Wir setzen auf unserer Website die E-Commerce-Plattform Shopify des Anbieters Shopify International Limited, 2nd Floor, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland, ein. Im Rahmen des Betriebs unserer Website setzt Shopify technisch notwendige Cookies, um grundlegende Shop-Funktionen wie die Speicherung des Warenkorbs, die Währungsauswahl, die Zahlungsabwicklung und die sichere Verbindung während des Bestellprozesses zu ermöglichen.
Konkret werden u.a. folgende Cookies gesetzt:
- 2.11.1.cart_currency
Shopify verwendet dieses Cookie, um die Währung Ihres Warenkorbs zu verwalten. Es sorgt dafür, dass alle Preise im Shop in der für Sie passenden Währung angezeigt und verarbeitet werden.
Dienstanbieter/Dienste:
Wir verwenden das cat_currency direkt über Shopify.
Zweck:
Zweck der Verwendung ist die Verwaltung der Währungen im Warenkorb.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Für die Zurverfügungstellung des von Ihnen ausdrücklich gewünschten Telemediendienstes (Website) sind die gesetzten Cookies für die Einholung und Dokumentation von Cookie-Einstellungen technisch erforderlich.
Speicherdauer:
Die Cookies werden für 2 Wochen gespeichert.
- 2.11.2.Keep Alive
Dieses Cookie wird von Shopify verwendet, um die Lokalisierung des Käufers sicherzustellen. Es dient dazu, Ihren geografischen Standort zu ermitteln, damit regionsspezifische Einstellungen wie Währung oder Sprache korrekt dargestellt werden.
Dienstanbieter/Dienste:
Wir verwenden das Keep Alive direkt über Shopify.
Zweck:
Zweck der Verwendung ist die Aufrechterhaltung einer aktiven Sitzung, um ein unterbrechungsfreies Einkaufserlebnis zu ermöglichen.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Für die Zurverfügungstellung des von Ihnen ausdrücklich gewünschten Telemediendienstes (Website) sind die gesetzten Cookies für die Einholung und Dokumentation von Cookie-Einstellungen technisch erforderlich.
Speicherdauer:
Die Cookies werden während der Session gespeichert.
- 2.11.3.shopify_pay_redirect
Dieses Cookie wird direkt von Shopify bereitgestellt und dient der sicheren Abwicklung von Zahlungen. Es stellt sicher, dass Sie während des Bezahlvorgangs korrekt weitergeleitet werden und alle sicherheitsrelevanten Anforderungen erfüllt werden.
Dienstanbieter/Dienste:
Wir verwenden das shopify_pay_redirect direkt über Shopify.
Zweck:
Zweck der Verwendung ist die sichere Abwicklung von Zahlungen und die Weiterleitung an den jeweiligen Zahlungsanbieter.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Für die Zurverfügungstellung des von Ihnen ausdrücklich gewünschten Telemediendienstes (Website) sind die gesetzten Cookies für die Einholung und Dokumentation von Cookie-Einstellungen technisch erforderlich.
Speicherdauer:
Die Cookies werden je nach Wert ca. eine Stunde gespeichert.
- 2.11.4._orig_referrer
Dieses Cookie wird direkt von Shopify bereitgestellt und speichert den ursprünglichen Referrer (Herkunftsseite) zur Zuordnung des Einkaufs.
Dienstanbieter/Dienste:
Wir verwenden das _orig_referrer direkt über Shopify.
Zweck:
Zweck der Verwendung ist die Nachverfolgung der Herkunft des Besuchs, um z. B. den Bestellprozess zu optimieren.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Für die Zurverfügungstellung des von Ihnen ausdrücklich gewünschten Telemediendienstes (Website) sind die gesetzten Cookies für die Einholung und Dokumentation von Cookie-Einstellungen technisch erforderlich.
Speicherdauer:
Die Cookies werden ca. 2 Wochen gespeichert.
- 2.11.5._shopify_essential
Dieses Cookie wird direkt von Shopify bereitgestellt und ist essentiell für den sicheren Checkout und die Zahlungsfunktion.
Dienstanbieter/Dienste:
Wir verwenden das _shopify_essential direkt über Shopify.
Zweck:
Zweck der Verwendung ist die sichere und funktionale Bereitstellung des Onlineshops, insbesondere der Zahlungs- und Warenkorbfunktionen.
Rechtsgrundlage(n):
Die Speicherung von Informationen auf dem verwendeten Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Für die Zurverfügungstellung des von Ihnen ausdrücklich gewünschten Telemediendienstes (Website) sind die gesetzten Cookies für die Einholung und Dokumentation von Cookie-Einstellungen technisch erforderlich.
Speicherdauer:
Die Cookies werden ca. 1 Jahr gespeichert.
- Cookie-Consent-Tool – [Shopify]
Bei dem Aufruf unserer Website wird Ihnen aufgrund einer Einbindung eines entsprechenden JavaScript-Codes ein sogenannter „Cookie-Banner“ angezeigt. Dieser bietet die Möglichkeit eine ausdrückliche Einwilligung für einwilligungspflichtige Cookies/Dienste zu geben oder zu verweigern. Zudem sind individuelle Cookie-Einstellungen bei nicht notwendigen, bzw. nicht technisch erforderlichen Cookies möglich. Das Cookie-Consent-Tool stellt sicher, dass einwilligungspflichtige Cookies/Dienste erst nach Ihrer Einwilligung geladen werden.
Dienstanbieter/Dienste:
Wir verwenden das Cookie-Consent-Tool direkt über Shopify ein.
Zweck:
Das Cookie-Consent-Tool setzt ein ebenfalls technisch notwendiges Cookie ein, welches Ihre Cookie-Präferenzen für den erneuten Aufruf unserer Website speichert. Hierfür wird eine individuelle Nutzer-ID, die Sprache, der Zeitpunkt sowie Ihre Cookie-Präferenzen anhand der erteilten Einwilligungen serverseitig und mittels eines Cookie auf dem Endgerät gespeichert. Personenbezogene Nutzerdaten werden hierbei nicht verarbeitet.
Zweck der Verwendung ist die Einholung wirksamer Einwilligungen unserer Websitebesuchers für einwilligungspflichtige Cookies sowie Cookie-basierte Anwendungen.
Rechtsgrundlage(n):
Die Speicherung des Consent-Cookies erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG, da sie technisch erforderlich ist, um die von Ihnen gewünschten Datenschutzeinstellungen umzusetzen. Die Verarbeitung personenbezogener Daten im Rahmen des Consent-Managements erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. c DSGVO (rechtliche Verpflichtung zur Nachweispflicht) sowie Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Verwaltung Ihrer Einwilligungen).
Speicherdauer:
Das Consent-Cookie wird für einen Zeitraum von bis zu 12 Monaten gespeichert, sofern Sie es nicht vorher in den Einstellungen Ihres Browsers löschen oder Ihre Einwilligungen ändern
BITTE LINK ZU COOKIE-CONSENT-TOOL EINSTELLUNGEN EINFÜGEN
Der Tag Manager selbst erstellt keine eigenen Cookies. Er ist über eine In-Built-Funktion eingebunden.
- Bereitstellung unserer Website
- Log-Files/ Hosting
Beim Aufruf unserer Website werden von Ihrem verwendeten Webbrowser automatisch Informationen an die Server gesendet, auf denen unsere Website gehostet wird. Folgenden Informationen werden temporär in sog. Logfiles gespeichert:
- IP-Adresse des anfragenden Endgerätes,
- Uhrzeit und Datum des Zugriffs,
- Name und URL der abgerufenen Datei
- Website, von der der Zugriff erfolgt (Referrer-URL),
- verwendeter Webbrowser und ggf. das Betriebssystem des Endgeräts sowie der Name Ihres Access-Providers.
Die IP-Adresse wird vor der Speicherung in den Logfiles auf Server-Ebene anonymisiert.
Dienstleister/Dienste:
Die Inhalte unserer Website werden auf den Serversystemen (Host-Server) der Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32 (nachfolgend: Shopify) gehostet.
Auftragsdatenverarbeitung:
Shopify verarbeitet die personenbezogenen Daten in unserem Auftrag. Daher haben wir mit Shopify einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen. Shopify bietet ein GDPR Data Processing Addendum an, welches die Verpflichtungen von Shopify als Auftragsverarbeiter beinhaltet. Die Vereinbarung ist Bestandteil unserer vertraglichen Vereinbarungen mit Shopify und abrufbar unter: https://www.shopify.com/de/legal/dpa.
Nach Angaben von Shopify werden die Daten bei einem Aufruf unserer Website innerhalb der EU ausschließlich von Shopify International Ltd. („Shopify EU“) in einem Rechenzentrum Irland verarbeitet gespeichert Bei der Bereitstellung der Services können personenbezogene Daten in andere Regionen übertragen werden, einschließlich Kanada und den USA. Diese Übertragungen erfolgen unter Einhaltung der geltenden Datenschutzgesetze.
Zweck:
Die Verarbeitung dieser personenbezogenen Daten dient der Anzeige und Bereitstellung unserer Website, zur Gewährleistung der Sicherheit und Stabilität der Website sowie zu administrativen Zwecken. Außerdem stellt Shopify das entsprechende Shop-System zur Verfügung.
Rechtsgrundlage(n):
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und funktionsfähigen Bereitstellung unserer Website).
Speicherdauer:
Die Logfiles werden in der Regel für maximal 30 Tage gespeichert und anschließend gelöscht.
Weitere Informationen zum Datenschutz bei Shopify finden Sie unter:
https://help.shopify.com/de/manual/your-account/privacy
- Content-Delivery-Network (CDN)
Für unsere Website wird ein Content Delivery Network (CDN) verwendet, welches beim Aufruf unserer Website an das jeweilige Endgerät die Webinhalte ausliefert. Ein CDN verkürzt die Ladezeiten von Webinhalten (z.B.: Java-Script Bibliotheken, Schriftarten, HTML-, CSS- oder Bilddateien), da eine Übertragung der Dateien über schnelle, standortnahe oder wenig ausgelastete Server erfolgt. Für die Auslieferung der Inhalte wird unter anderem Ihre IP-Adresse übertragen, sowie nachfolgende Kategorien von Daten:
- Nutzungsdaten, wie Datum und Uhrzeit des Seitenaufrufs, Zugriffszeiten.
- Metadaten, wie IP-Adresse, Geräteinformationen, Spracheinstellungen.
Dienstleister/Dienste:
Shopify verwendet für sein CDN das eigene Shopify CDN. Dieses basiert auf Amazon Web Services CloudFront (nachfolgend: Cloudfront) von Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg (nachfolgend: AWS).
Beim Aufruf unsere Website wird Ihr Webbrowser ggf. personenbezogene Daten, wie Ihre IP-Adresse, an AWS übermitteln.
Zweck:
Cloudfront ist eines der bekanntesten Content-Delivery-Networks. Zweck ist die fehlerfreie Bereitstellung und Funktionsweise der Website über ein bereits bekanntes und etabliertes System, welches sicherheits- und darstellungstechnische Vorteile gegenüber einer selbst programmierten Website hat.
Rechtsgrundlage(n):
Die Speicherung von sowie der Zugriff auf Informationen auf dem verwendeten Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Für die Zurverfügungstellung unserer Website ist dies technisch erforderlich.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in einer fehlerfreien Funktion der Website, sowie im Interesse einer ansprechenden und schnellen Darstellung sowie einer sicheren und optimierten Bereitstellung unserer Website.
Datenverarbeitung und Übermittlung in Drittländer:
AWS hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen AWS personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Weitere Informationen finden Sie unter: https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf
Unter https://aws.amazon.com/de/agreement/ können Sie die vertragliche Vereinbarung mit AWS abrufen.
- Back in Stock
Wir setzen die „Back in Stock“-Funktion ein, um Kundinnen und Kunden automatisch zu benachrichtigen, sobald ein derzeit ausverkaufter Artikel wieder verfügbar ist. Interessierte können hierzu ihre E-Mail-Adresse oder Telefonnummer in ein entsprechendes Formularfeld eintragen. Das System speichert die Anfrage und sendet bei Wiederverfügbarkeit des gewünschten Produkts automatisch eine Benachrichtigung.
Dienstleister/Dienste:
Die Funktion „Back in Stock“ wird über Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland, bereitgestellt. Eine Übermittlung von Daten an die Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada, sowie ggf. an Shopify Data Processing (USA) Inc., USA, kann erfolgen.
Zweck:
Zweck der Verwendung ist die automatisierte Information von Interessenten über die Wiederverfügbarkeit bestimmter Produkte, um den Bestellprozess zu erleichtern.
Rechtsgrundlage(n):
Die Speicherung und Verarbeitung der eingegebenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Speicherung von Informationen auf dem verwendeten Endgerät bzw. der Zugriff darauf, soweit technisch erforderlich (z. B. Session-Cookies zur Funktionssteuerung), erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.
Speicherdauer:
Die Daten werden so lange gespeichert, bis der Zweck ihrer Erhebung entfällt (Benachrichtigung über die Wiederverfügbarkeit), Sie Ihre Einwilligung widerrufen oder wir zur Löschung gesetzlich verpflichtet sind.
- Order Limit
Wir verwenden die „Order Limit“-Funktion, um im Onlineshop die maximal mögliche Bestellmenge bestimmter Produkte oder Produktkategorien festzulegen. Damit wird verhindert, dass einzelne Produkte in unverhältnismäßig großen Mengen bestellt werden, um eine faire Verfügbarkeit für alle Kundinnen und Kunden sicherzustellen und Missbrauch vorzubeugen.
Dienstleister/Dienste:
Die Funktion „Order Limit“ wird über Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland, bereitgestellt. Eine Übermittlung von Daten an die Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada, sowie ggf. an Shopify Data Processing (USA) Inc., USA, kann erfolgen.
Zweck:
Zweck der Verwendung ist die technische Begrenzung von Bestellmengen zur Sicherstellung der Warenverfügbarkeit und zum Schutz vor missbräuchlichen Bestellungen.
Rechtsgrundlage(n):
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an einer fairen und sicheren Bestellabwicklung). Die Speicherung von Informationen auf dem verwendeten Endgerät bzw. der Zugriff darauf, soweit technisch erforderlich, erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.
Speicherdauer:
Die erhobenen Daten werden nur so lange gespeichert, wie sie für die Umsetzung der Bestelllimitierung erforderlich sind, und anschließend gelöscht.
- Bundles
Wir nutzen die „Bundles“-Funktion, um im Onlineshop Produktpakete anzubieten. Diese Funktion ermöglicht es, mehrere Produkte zu einem vergünstigten Gesamtpreis oder als thematisch zusammenhängendes Set zu verkaufen. Beim Hinzufügen eines Bundles zum Warenkorb werden die enthaltenen Einzelprodukte automatisch hinterlegt und der Gesamtpreis berechnet.
Dienstleister/Dienste:
Die Funktion „Bundles“ wird über Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland, bereitgestellt. Eine Übermittlung von Daten an die Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada, sowie ggf. an Shopify Data Processing (USA) Inc., USA, kann erfolgen.
Zweck:
Zweck der Verwendung ist die Bereitstellung von Produktbündeln im Onlineshop zur Optimierung des Einkaufserlebnisses und zur Erhöhung der Angebotsvielfalt.
Rechtsgrundlage(n):
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der ansprechenden Gestaltung und Vermarktung unseres Angebots). Die Speicherung von Informationen auf dem verwendeten Endgerät bzw. der Zugriff darauf, soweit technisch erforderlich, erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.
Speicherdauer:
Daten, die im Zusammenhang mit der Nutzung der Bundle-Funktion anfallen, werden nur für die Dauer des Bestellvorgangs gespeichert und anschließend gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
- Tepo Product Options
Wir setzen die Funktion „Tepo Product Options“ ein, um im Onlineshop zusätzliche Produktvarianten und individuelle Auswahlmöglichkeiten bereitzustellen. Diese Funktion ermöglicht es Kundinnen und Kunden, Produkte mit individuellen Optionen – beispielsweise besondere Farben, Größen oder Zusatzleistungen – zu konfigurieren. Die gewählten Optionen werden während des Bestellvorgangs gespeichert und an uns übermittelt, um die Bestellung entsprechend umsetzen zu können.
Dienstleister/Dienste:
Die Funktion „Tepo Product Options“ wird über Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland, bereitgestellt. Eine Übermittlung von Daten an die Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada, sowie ggf. an Shopify Data Processing (USA) Inc., USA, kann erfolgen.
Zweck:
Zweck der Verwendung ist die Bereitstellung individueller Produktoptionen, um Bestellungen entsprechend den Kundenwünschen anpassen zu können.
Rechtsgrundlage(n):
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines kundenorientierten Einkaufserlebnisses). Die Speicherung von Informationen auf dem verwendeten Endgerät bzw. der Zugriff darauf, soweit technisch erforderlich, erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.
Speicherdauer:
Die im Rahmen der Nutzung von Produktoptionen erhobenen Daten werden für die Dauer der Vertragsbeziehung gespeichert und nach Ablauf gesetzlicher Aufbewahrungsfristen gelöscht.
- Shopify Subscriptions
Wir nutzen die Funktion „Shopify Subscriptions“, um Abonnement-Bestellungen für ausgewählte Produkte anzubieten. Diese Funktion ermöglicht es Kundinnen und Kunden, bestimmte Produkte in regelmäßigen Zeitabständen automatisch zu erhalten. Hierbei werden die vom Kunden gewählten Abonnement-Intervalle, Zahlungsdaten und Lieferadressen gespeichert und für die wiederkehrende Bestellabwicklung verwendet.
Dienstleister/Dienste:
Die Funktion „Shopify Subscriptions“ wird über Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland, bereitgestellt. Eine Übermittlung von Daten an die Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada, sowie ggf. an Shopify Data Processing (USA) Inc., USA, kann erfolgen.
Zweck:
Zweck der Verwendung ist die Verwaltung und Abwicklung wiederkehrender Bestellungen (Abonnements) zur Erfüllung der entsprechenden Verträge mit unseren Kundinnen und Kunden.
Rechtsgrundlage(n):
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Abwicklung von Abonnement-Bestellungen). Die Speicherung von Informationen auf dem verwendeten Endgerät bzw. der Zugriff darauf, soweit technisch erforderlich, erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.
Speicherdauer:
Die im Rahmen von Abonnements erhobenen Daten werden so lange gespeichert, wie das Abonnement besteht, und nach dessen Beendigung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Datenverarbeitung im Rahmen von Bestellungen und Kundenkontakten
- Kontaktaufnahme per Kontaktformular oder E-Mail
Als Besucher unserer Website haben Sie verschiedene Möglichkeiten mit uns in Kontakt zu treten (z.B. Kontaktformulare, per E-Mail, telefonisch oder postalisch).
Wir verwenden die Shopify E-Mail-App, um Ihnen Newsletter oder andere Marketinginformationen zu senden, sofern Sie hierzu eingewilligt haben. Wir nutzen die App Forms, um benutzerdefinierte Kontaktformulare auf unserer Website bereitzustellen.
Bei einer Kontaktaufnahme werden die von Ihnen freiwillig angegebenen Daten (Zeitpunkt der Kontaktaufnahme, Telefonnummer, IP-Adresse, Name, E-Mail-Adresse, Adressdaten, Angaben zu Ihrem Anliegen) gespeichert und für die Bearbeitung Ihres Anliegens verarbeitet.
Die Speicherung und Verarbeitung der Daten kann in dem Zusammenhang über einen E-Mail-Dienstleiste, unserer CRM-Software (Customer-Relationship-Management) oder unseren Hostprovider erfolgen.
Zur Abwehr von Missbrauch wird hCaptcha eingesetzt (siehe 2.12).
Dienstleister/Dienste:
Wir verwenden die Kontakt- und E-Mail-Funktionen über Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland. Eine Übermittlung von Daten an die Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada, sowie ggf. an Shopify Data Processing (USA) Inc., USA, kann erfolgen.
Zweck:
Zweck der Datenverarbeitung ist die Bearbeitung und Beantwortung Ihres Anliegens.
Rechtsgrundlage(n):
Rechtsgrundlage ist Art. 6 Abs. 1 S.1 lit. a DSGVO, wenn Sie im Rahmen der Kontaktaufnahme, z.B. über unser Kontaktformular, explizit in die Datenverarbeitung eingewilligt haben.
Bei Ihrer Kontaktaufnahme kann die Verarbeitung Ihrer Daten kann im Rahmen von vorvertraglichen Verpflichtungen sowie der Vertragserfüllung erforderlich sein, Art. 6 Abs. 1 S.1 lit. b DSGVO.
Darüber hinaus kann sich die Datenverarbeitung auf die Rechtsgrundlage Art. 6 Abs. 1 S.1 lit. f DSGVO stützen. Unser berechtigtes Interesse besteht darin, Interessenten und unseren Kunden verschiedene Kontaktmöglichkeiten, sowie eine schnelle Erreichbarkeit für die Beantwortung der Anliegen zu bieten.
Speicherdauer:
Ihre Daten werden nach der Zweckerreichung, der Bearbeitung Ihres Kontaktanfrage gelöscht. Dies richtet sich nach den Umständen, die erkennen lassen, dass Ihr Anliegen abschließend bearbeitet wurde und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Wenn kein Rechtsgrund mehr zur Speicherung besteht, werden die Daten gelöscht.
Zudem bieten wir Ihnen nachfolgende Kontaktmöglichkeiten über externe Dienstleister an:
- Bestellungen in unserem Onlineshop
Wenn Sie über unsere Website eine Bestellung aufgeben, verarbeiten wir Ihre personenbezogenen Daten, um den Bestellprozess abzuwickeln und die Lieferung der bestellten Waren sicherzustellen.
Hierzu verarbeiten wir Name, Vorname, Rechnungs- und Lieferadresse, E-Mail-Adresse, Telefonnummer (optional), Bestellinformationen (z. B. bestellte Produkte, Preise) und Zahlungsinformationen (abhängig vom Zahlungsdienstleister, z. B. Kreditkarteninformationen, PayPal-Daten) sowie Ihre IP-Adresse.
Dienstanbieter/Dienste:
Unser Onlineshop wird über Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland, betrieben. Eine Übermittlung von Daten an die Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada, sowie ggf. an Shopify Data Processing (USA) Inc., USA, kann erfolgen. Darüber hinaus geben wir Ihre Daten – soweit erforderlich – an Zahlungsdienstleister, Versanddienstleister und ggf. Buchhaltungs- und ERP-Systeme weiter (siehe dazu die entsprechenden Unterabschnitte).
Zweck:
Die Verarbeitung dient der Abwicklung Ihrer Bestellung (inkl. Zahlung und Lieferung). Sie ist erforderlich zur Kommunikation bei Rückfragen zu Ihrer Bestellung. Falls gewünscht, können Sie so ein Kundenkonto bei uns erstellen und verwalten. Zudem dient sie der Einhaltung gesetzlicher Pflichten (z. B. steuerliche Aufbewahrungspflichten).
Rechtsgrundlage(n):
Rechtsgrundlage ist Art. 6 Abs. 1 S.1 lit. a DSGVO, wenn Sie im Rahmen der Kontaktaufnahme, z.B. über unser Kontaktformular, explizit in die Datenverarbeitung eingewilligt haben.
Bei Ihrer Kontaktaufnahme kann die Verarbeitung Ihrer Daten kann im Rahmen von vorvertraglichen Verpflichtungen sowie der Vertragserfüllung erforderlich sein, Art. 6 Abs. 1 S.1 lit. b DSGVO.
Darüber hinaus kann sich die Datenverarbeitung auf die Rechtsgrundlage Art. 6 Abs. 1 S.1 lit. f DSGVO stützen. Unser berechtigtes Interesse besteht darin, Interessenten und unseren Kunden verschiedene Kontaktmöglichkeiten, sowie eine schnelle Erreichbarkeit für die Beantwortung der Anliegen zu bieten.
Speicherdauer:
Die für die Bestellung relevanten Daten werden für die Dauer der Vertragsbeziehung gespeichert. Darüber hinaus bewahren wir diese Daten im Rahmen der gesetzlichen Aufbewahrungsfristen (z. B. 6 Jahre für geschäftliche Korrespondenz und 10 Jahre für steuerrelevante Daten) auf.
- Datenverarbeitung bei Erbringung von Vertragspflichten
Im Rahmen der Anbahnung, dem Abschluss und der Durchführung von Vertragsverhältnissen über unsere Website verarbeiten wir personenbezogene Daten.
Hierzu zählen folgende Datenkategorien:
- Bestanddaten, wie Firmenname, Vertreter, Ansprechpartner, Vorname, Nachname;
- Kontaktdaten, wie E-Mail-Adresse, Telefonnummer;
- Vertragsdaten, wie Informationen zum Auftrag, Rechnungsanschrift;
- Zahlungsdaten, wie Rechnungs- und Bezahldaten.
Dienstanbieter/Dienste:
Unser Onlineshop und die damit verbundenen Datenverarbeitungen werden über Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland, bereitgestellt. Eine Übermittlung von Daten an die Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada, sowie ggf. an Shopify Data Processing (USA) Inc., USA, kann erfolgen.
Zweck:
Die Verarbeitung dient der Erfüllung vertraglicher und vorvertraglicher Pflichten, der Bearbeitung von Gewährleistungsansprüchen und der Sicherstellung eines reibungslosen Vertragsablaufs.
Rechtsgrundlage(n):
Rechtsgrundlage ist Art. 6 Abs. 1 S.1 lit. a DSGVO, wenn Sie uns die Daten auf Grundlage des jeweiligen Vertragsverhältnisses (z.B. im Kundenkonto) freiwillig zur Verfügung stellen und in die Datenverarbeitung einwilligen.
Rechtsgrundlage kann ebenfalls Art. 6 Abs. 1 S.1 lit. b DSGVO sein. Die Datenverarbeitung ist für die Erbringung unserer (vor-) vertraglichen Verpflichtungen, unserer vertraglichen Verpflichtungen sowie der Bearbeitung etwaiger Gewährleistungsansprüche aus diesen Vertragsverhältnissen erforderlich.
Speicherdauer:
Die im Rahmen der Vertragserfüllung verarbeiteten Daten werden für die Dauer der Vertragsbeziehung und anschließend gemäß den gesetzlichen Aufbewahrungsfristen (regelmäßig 6 bzw. 10 Jahre) gespeichert und danach gelöscht.
- Newsletter
Wir bieten Ihnen die Möglichkeit, unseren E-Mail-Newsletter zu abonnieren, um regelmäßig Informationen zu unseren Produkten, Angeboten, Aktionen und Neuigkeiten zu erhalten. Für die Anmeldung zum Newsletter verwenden wir das Double-Opt-In-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Erst nach dieser Bestätigung wird Ihre E-Mail-Adresse in unseren Verteiler aufgenommen.
Bei der Anmeldung zum Newsletter werden die von Ihnen in das Anmeldeformular eingegebenen Daten (insbesondere Ihre E-Mail-Adresse sowie ggf. Ihr Name) gespeichert. Wir protokollieren den Anmelde- und Bestätigungsvorgang, um den rechtlichen Anforderungen an die Einwilligung nachzuweisen.
Sie können den Newsletter jederzeit über den in jeder E-Mail enthaltenen Abmeldelink oder durch eine Nachricht an uns abbestellen.
- Shopify Email
Shopify Email ist ein in unser Shopsystem integrierter E-Mail-Marketingdienst, über den wir Newsletter versenden und Empfängerlisten verwalten. Das Tool ermöglicht die Gestaltung, Planung und den Versand von E-Mails an unsere Abonnenten. Dabei kann Shopify auch Daten zum Öffnungs- und Klickverhalten erheben, um den Erfolg von Kampagnen zu messen und Inhalte zu optimieren.
Dienstanbieter/Dienste:
Shopify International Limited, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland. Eine Übermittlung an die Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada, sowie ggf. an Shopify Data Processing (USA) Inc., USA, ist möglich. Shopify agiert dabei als Auftragsverarbeiter, und eine Auftragsverarbeitungsvereinbarung (ADV) liegt vor. Weitere Informationen finden Sie in der Datenschutzerklärung von Shopify.
Zweck:
Zweck der Verarbeitung ist der Versand von Newslettern, die Verwaltung von Empfängerlisten und die Analyse des Nutzerverhaltens im Zusammenhang mit unseren E-Mail-Kampagnen.
Rechtsgrundlagen:
Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Speicherdauer:
Ihre Daten werden gespeichert, solange Sie den Newsletter abonniert haben. Nach einer Abmeldung löschen wir Ihre Daten, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen.
- Klaviyo
Klaviyo ist ein E-Mail-Marketing- und Automatisierungstool, das wir für den Versand personalisierter Newsletter, automatisierter E-Mail-Kampagnen und zur Analyse des Nutzerverhaltens verwenden. Über den eingebundenen Tracking-Code (Pixel) werden unter anderem Öffnungsraten, Klickverhalten und getätigte Käufe erfasst, um die Inhalte gezielt an die Interessen der Empfänger anzupassen.
Dienstanbieter/Dienste:
Klaviyo Ltd., 7th Floor, 1 Poultry, London EC2R 8EJ, Vereinigtes Königreich, sowie Klaviyo Inc., 125 Summer Street, Floor 7, Boston, MA 02111, USA. Klaviyo agiert dabei als Auftragsverarbeiter, und eine Auftragsverarbeitungsvereinbarung (ADV) liegt vor. Weitere Informationen finden Sie in der Datenschutzerklärung von Klaviyo.
Zweck:
Zweck der Verarbeitung ist die Durchführung personalisierter Newsletter-Kampagnen und die Analyse des Nutzerverhaltens zur Optimierung unserer Marketingmaßnahmen.
Rechtsgrundlagen:
Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Speicherdauer:
Ihre Daten werden gespeichert, solange Sie den Newsletter abonniert haben. Nach einer Abmeldung löschen wir Ihre Daten, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen.
- Rechnungsstellung
- Easy Bill
Zur Erstellung, Verwaltung und Archivierung unserer Rechnungen setzen wir den Dienst „EasyBill“ ein. Dabei werden die für die Rechnungsstellung erforderlichen Kundendaten, insbesondere Name, Adresse, Bestelldetails und Zahlungsinformationen, an EasyBill übermittelt und dort verarbeitet.
Dienstanbieter/Dienste:
easybill GmbH, Düsselstraße 21, 41564 Kaarst, Deutschland.
Zweck:
Zweck der Verarbeitung ist die rechtssichere Erstellung, Verwaltung und Archivierung von Rechnungen für getätigte Bestellungen.
Rechtsgrundlagen:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 S. 1 lit. c DSGVO (Erfüllung gesetzlicher Aufbewahrungspflichten).
Speicherdauer:
Rechnungsdaten werden gemäß den gesetzlichen Aufbewahrungsfristen (regelmäßig 10 Jahre) gespeichert und anschließend gelöscht.
- Kundenservice
- Zendesk
Für die Bearbeitung von Kundenanfragen und die Kommunikation mit unseren Kundinnen und Kunden setzen wir das Kundenservice-Tool „Zendesk“ ein. Zendesk ermöglicht uns die zentrale Verwaltung von Support-Anfragen, die per E-Mail, Kontaktformular oder anderen Kommunikationswegen eingehen. Dabei werden die zur Bearbeitung der Anfrage erforderlichen Daten, wie Name, Kontaktdaten und Inhalte der Kommunikation, verarbeitet.
Dienstanbieter/Dienste:
Zendesk Inc., 989 Market Street, San Francisco, CA 94103, USA. Für Kunden innerhalb der EU wird der Dienst von Zendesk International Ltd., 55 Charlemont Place, Saint Kevin’s, Dublin, D02 F985, Irland, bereitgestellt.
Zweck:
Zweck der Verarbeitung ist die effiziente Bearbeitung von Kundenanfragen und die Verbesserung unseres Kundenservices.
Rechtsgrundlagen:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an einem effektiven und kundenorientierten Support). Sofern eine Einwilligung für bestimmte Funktionen (z. B. Feedback-Formulare) erforderlich ist, erfolgt die Verarbeitung insoweit auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Speicherdauer:
Kundendaten im Support-System werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Zahlungsdienste
Für die Abwicklung von Zahlungen auf unserer Website bieten wir Ihnen die Möglichkeit, über die Zahlungsdienste Shop Pay und Google Pay zu bezahlen. Diese Dienste werden von externen Anbietern bereitgestellt, die in diesem Zusammenhang personenbezogene Daten verarbeiten.
Soweit bei der Nutzung unserer Zahlungsdienste personenbezogene Daten an Empfänger in Ländern außerhalb der Europäischen Union (insbesondere Kanada oder die USA) übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien im Sinne von Art. 46 DSGVO. In der Regel werden hierfür die von der Europäischen Kommission erlassenen Standardvertragsklauseln (SCCs) eingesetzt. Für Kanada besteht zudem ein Angemessenheitsbeschluss der Europäischen Kommission.
- Payment Hero
Payment Hero ist ein Zahlungsdienst, der es uns ermöglicht, verschiedene Zahlungsmethoden zentral über eine einheitliche Schnittstelle in unserem Shopify-Shop anzubieten. Dabei werden die für die Zahlungsabwicklung erforderlichen Daten – wie Name, Rechnungsanschrift, E-Mail-Adresse, Zahlungsinformationen – an Payment Hero übermittelt.
Dienstanbieter/Dienste:
Payment Hero GmbH, Urbanstraße 71, 10967 Berlin, Deutschland.
Zweck:
Zweck der Verarbeitung ist die sichere und effiziente Abwicklung von Zahlungen in unserem Onlineshop.
Rechtsgrundlagen:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) sowie, soweit erforderlich, Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an einer reibungslosen Zahlungsabwicklung).
Speicherdauer:
Zahlungsdaten werden so lange gespeichert, wie dies für die Durchführung des Vertrags erforderlich ist, und anschließend gemäß den gesetzlichen Aufbewahrungsfristen gelöscht.
- Bestell-/Versandabwicklung
Zur Abwicklung des Versands Ihrer Bestellungen arbeiten wir mit Versanddienstleistern zusammen. Im Rahmen der Versandabwicklung werden die für die Zustellung erforderlichen personenbezogenen Daten – insbesondere Name, Lieferadresse, ggf. E-Mail-Adresse und Telefonnummer zur Sendungsverfolgung – an den jeweiligen Versanddienstleister übermittelt.
- Post und DHL Shipping Tool
Zur Organisation und Durchführung des Versands setzen wir das „Post & DHL Shipping Tool“ ein. Über dieses Tool werden Versandetiketten erstellt, Sendungsverfolgungen bereitgestellt und die Versandinformationen mit den Systemen der Deutschen Post DHL Group abgeglichen.
Dienstanbieter/Dienste:
Deutsche Post AG / DHL Paket GmbH, Charles-de-Gaulle-Straße 20, 53113 Bonn, Deutschland.
Zweck:
Zweck der Verarbeitung ist die Erstellung von Versandunterlagen und die Durchführung des Versands Ihrer Bestellung einschließlich Sendungsverfolgung.
Rechtsgrundlagen:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer:
Die für die Versandabwicklung erforderlichen Daten werden so lange gespeichert, wie sie für die Durchführung des Versands notwendig sind, und anschließend gemäß den gesetzlichen Aufbewahrungsfristen gelöscht.
- Adress Hero
Adress Hero ist ein Tool, das im Bestellprozess zur automatisierten Adressprüfung eingesetzt wird. Es erkennt fehlerhafte oder unvollständige Adressangaben und ergänzt oder korrigiert diese, um Zustellprobleme zu vermeiden und Versandkosten zu reduzieren.
Dienstanbieter/Dienste:
Payment Hero GmbH (Anbieter von Adress Hero), Urbanstraße 71, 10967 Berlin, Deutschland.
Zweck:
Zweck der Verarbeitung ist die Sicherstellung korrekter Adressdaten zur reibungslosen Abwicklung des Versands.
Rechtsgrundlagen:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Vermeidung von Fehllieferungen und der Optimierung des Versandprozesses).
Speicherdauer:
Die durch Adress Hero verarbeiteten Daten werden nach Abschluss der Adressprüfung und Versandabwicklung gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen bestehen.
- Checkout-Regeln (BeSure Checkout Rules)
Wir setzen das Tool „BeSure Checkout Rules“ ein, um im Bestellprozess bestimmte Regeln und Bedingungen technisch durchzusetzen. Mit diesem Tool können beispielsweise Versandoptionen eingeschränkt, Mindestbestellwerte festgelegt oder Zahlungsarten unter bestimmten Voraussetzungen angeboten oder ausgeschlossen werden. Dadurch wird sichergestellt, dass der Checkout-Prozess reibungslos und gemäß unseren Geschäftsbedingungen abläuft.
Dienstanbieter/Dienste:
BeSure Apps (Better Shipping Pty Ltd), 56-58 Church Street, Brighton, VIC 3186, Australien.
Zweck:
Zweck der Verarbeitung ist die technische Steuerung und Optimierung des Bestellprozesses, um die Einhaltung bestimmter Vorgaben sicherzustellen und Fehlbestellungen zu vermeiden.
Rechtsgrundlagen:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Bestellprozess). Die Speicherung von Informationen auf dem verwendeten Endgerät bzw. der Zugriff darauf, soweit technisch erforderlich, erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.
Speicherdauer:
Die im Rahmen der Checkout-Regeln verarbeiteten Daten werden nur für die Dauer des Bestellvorgangs gespeichert und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Webanalyse- und Marketing Dienste
Wir setzen verschiedene Webanalyse- und Marketing-Dienste ein, um das Nutzungsverhalten auf unserer Website zu erfassen, unsere Marketingmaßnahmen zu optimieren und unser Angebot benutzerfreundlicher zu gestalten. Die im Rahmen der Nutzung dieser Dienste erhobenen Daten werden teilweise in pseudonymisierter Form verarbeitet. Soweit die eingesetzten Dienste Cookies oder vergleichbare Technologien auf Ihrem Endgerät speichern, erfolgt die Nutzung dieser Technologien ausschließlich auf Grundlage Ihrer Einwilligung (§ 25 Abs. 1 TDDDG). Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Details zu den einzelnen Diensten, deren Funktionsweise, den eingesetzten Technologien, den Rechtsgrundlagen und Speicherdauern finden Sie in den jeweiligen Abschnitten unter „2. Cookies und vergleichbare Technologien“ dieser Datenschutzerklärung:
- Meta Pixel und Meta Ads
- Google Ads und Conversion Tracking
- TikTok Pixel und Ads
- Snapchat Pixel und Ads
- Klaviyo (inkl. Tracking-Pixel)
- Hotjar
- Reviews.io
- Decify
- Social-Media-Plattformen und Externe Links
Wir unterhalten neben dieser Website auch Präsenzen auf Social-Media-Plattformen, welche Sie auch über entsprechende Links auf unserer Website erreichen können. Soweit Sie eine solche Präsenz besuchen, werden ggf. personenbezogene Daten an den Anbieter der Plattform übermittelt.
Hierzu zählen:
- IP-Adresse des anfragenden Endgerätes,
- Uhrzeit und Datum des Zugriffs,
- Name und URL der abgerufenen Datei (Referrer-URL),
- verwendeter Browser und ggf. das Betriebssystem des Endgeräts.
Für den Fall, dass Sie während des Besuchs unserer Website sowie der Weiterleitung auf die Social-Media-Plattform mit Ihrem persönlichen Nutzerkonto der jeweiligen Plattform angemeldet sind, kann dieser Vorgang Ihrem Nutzerkonto zuordnen. Zudem besteht auch die Möglichkeit, dass diese weitere Daten und Informationen von Ihnen verarbeitet die über jene hinausgehen, die von Ihnen in diesem sozialen Netzwerk konkret eingegeben worden sind. Zweck und Umfang der Datenerhebung durch die jeweilige Plattform sowie die weitere Verarbeitung Ihrer Daten wie auch Ihre diesbezüglichen Rechte entnehmen Sie bitte den jeweiligen Bestimmungen des jeweiligen Verantwortlichen.
Hinweis: Wir haben keinen Einfluss auf den Inhalt und die Gestaltung der Seiten externer Anbieter. Diese Datenschutzhinweise finden dort insoweit keine Anwendung.
- Begriffsbestimmungen
Unseren Datenschutzhinweisen liegen die folgenden Begriffsbestimmungen des Art. 4 DSGVO zugrunde:
"Personenbezogene Daten" (Art. 4 Nr. 1 DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("Betroffener") beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
"Verarbeiten" (Art. 4 Nr. 2 DSGVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (dh technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (dh die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
"Verantwortlicher" (Art. 4 Nr. 7 DSGVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
"Auftragsverarbeiter" (Art. 4 Nr. 8 DSGVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
"Dritter" (Art. 4 Nr. 10 DSGVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
"Einwilligung" (Art. 4 Nr. 11 DSGVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
- Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand August 2025. Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter LINK ZUR DATENSCHUTZERKLÄRUNG EINFÜGEN von Ihnen abgerufen und ausgedruckt werden.