Datenschutz
1. Hinweise zur Erhebung personenbezogener Daten und Kontaktdaten der verantwortlichen Stelle
1.1 Allgemeines
Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse an unserem Unternehmen und unseren Produkten. In dieser Datenschutzerklärung informieren wir Sie darüber, wie wir personenbezogene Daten bei der Nutzung unserer Website und unseres Online-Shops verarbeiten.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können, z. B. Name, Adresse, E-Mail-Adresse, IP-Adresse, Bestelldaten.
1.2 Verantwortliche Stelle
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
AchievePrime GmbH
Mauerkircherstrasse 177
81925 München
Deutschland
Geschäftsführerin: Elena Bukreeva
E-Mail: info@achieveprime.com
Web: https://www.achieveprime.com
Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
1.3 SSL-/TLS-Verschlüsselung
Diese Website verwendet aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (z. B. Bestellungen oder Anfragen) eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in der Adresszeile Ihres Browsers.
2. Datenerhebung beim Besuch unserer Website (Server-Logfiles)
Bei der rein informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an unseren Server (bzw. an die Server unseres Hosting-Dienstleisters) übermittelt (sog. „Server-Logfiles“).
- Folgende Daten werden automatisch erfasst:
- besuchte Seite / URL
- Datum und Uhrzeit des Zugriffs
- übertragene Datenmenge
- Quelle/Referrer, von der aus Sie auf die Seite gelangt sind
- verwendeter Browser
- verwendetes Betriebssystem
- verwendete IP-Adresse (in gekürzter/anonymisierter Form)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO unseres berechtigten Interesses an der technischen Stabilität, Sicherheit und Funktionsfähigkeit der Website. Die IP-Adresse wird nach 7 Tagen anonymisiert, sodass ein Personenbezug nicht mehr herstellbar ist. Eine Auswertung der Logfiles erfolgt ausschließlich im Falle von Sicherheitsvorfällen oder zur Fehleranalyse. Eine Weitergabe dieser Daten findet nicht statt, es sei denn, es bestehen konkrete Anhaltspunkte für eine rechtswidrige Nutzung; in diesem Fall behalten wir uns eine nachträgliche Prüfung vor.
3. Hosting, Plattform & Content Delivery
Shopify als Plattform und Hoster
Unser Online-Shop wird über den Dienst „Shopify" betrieben:
Shopify International Ltd.
2nd Floor, 1-2 Victoria Buildings
Haddington Road, Dublin 4, D04 XN32
Irland
Shopify stellt uns die technische Infrastruktur für den Shop, das Hosting, das Shopsystem, die Checkouts sowie Teile der Zahlungsabwicklung zur Verfügung. Shopify verarbeitet in unserem Auftrag u. a.:
- Server-Logdaten (s. oben)
- Bestell- und Vertragsdaten
- IP-Adressen
- Browser- und Gerätedaten
- Zahlungs- und Checkout-Daten
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Shop-Betrieb).
Shopify kann Daten in Kanada (Land mit einem Angemessenheitsbeschluss der EU-Kommission) und in den USA verarbeiten. Für die Datenübermittlung in die USA stützen wir uns auf die Standardvertragsklauseln (Standard Contractual Clauses) der EU-Kommission. Wir haben die datenschutzrechtlichen Risiken einer solchen Übermittlung bewertet und im Rahmen des uns Möglichen zusätzliche technische und organisatorische Maßnahmen getroffen, um Ihre Daten vor dem Zugriff US-amerikanischer Behörden zu schützen. Weitere Informationen zur Datenverarbeitung durch Shopify und zu internationalen Datenübermittlungen finden Sie in der Datenschutzerklärung von Shopify: https://www.shopify.com/legal/datenschutz.
4. Cookies
4.1 Allgemeines zu Cookies
Um den Besuch unserer Website attraktiv zu gestalten, bestimmte Funktionen zu ermöglichen und Statistiken sowie Marketingmaßnahmen umzusetzen, verwenden wir Cookies. Dabei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Man unterscheidet u. a.:
- Session-Cookies (werden nach Schließen des Browsers gelöscht)
- Persistente Cookies (bleiben für einen definierten Zeitraum gespeichert)
- Erst-Anbieter-Cookies (First-Party)
- Drittanbieter-Cookies (Third-Party) durch Tools wie Meta, Google, TikTok, Pinterest etc.
Über Cookies können je nach Zweck z. B. folgende Daten verarbeitet werden:
- Session-ID
- Warenkorbinhalte
- Spracheinstellungen
- IP-Adresse (ggf. gekürzt)
- Browser- und Gerätedaten
- Nutzungsverhalten (Klicks, besuchte Seiten, Conversions)
4.2 Rechtsgrundlagen
Technisch notwendige Cookies:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer funktionsfähigen Website und des Shops, z. B. Warenkorb, Login, Checkout).
Statistik- und Marketing-Cookies (Google Analytics, Google Ads, Meta Pixel, TikTok Pixel, Pinterest Tag etc.):
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über unser Cookie-/Consent-Banner).
4.3 Shopify Consent API
Wir nutzen das Shopify Consent API als Consent-Management-Lösung. Beim ersten Besuch der Website werden Sie über ein Banner über den Einsatz von Cookies und ähnlichen Technologien informiert. Dort können Sie in bestimmte Kategorien (z. B. Marketing, Statistik) einwilligen oder diese ablehnen.
Ihre Entscheidungen werden in einem Cookie gespeichert, damit das Banner nicht bei jedem Besuch erneut erscheint, außer Sie löschen Ihre Cookies oder ändern Ihre Auswahl.
4.4 Cookie-Steuerung im Browser
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, im Einzelfall entscheiden, Cookies nur für bestimmte Fälle oder generell ausschließen oder beim Schließen des Browsers automatisch löschen lassen.
Bitte beachten Sie, dass bei Deaktivierung von Cookies einige Funktionen unseres Shops (insbesondere Warenkorb und Checkout) eingeschränkt sein können.
5. Kontaktaufnahme
Wenn Sie mit uns Kontakt aufnehmen (z. B. per E-Mail oder Kontaktformular), verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten:
- Name (falls angegeben)
- E-Mail-Adresse
- ggf. weitere Kontaktdaten
- Inhalt Ihrer Nachricht
Zweck der Verarbeitung ist die Bearbeitung Ihrer Anfrage und evtl. Anschlusskommunikation.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche oder vertragliche Anfragen)
- Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an Kundenkommunikation)
Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Datenverarbeitung bei der Eröffnung eines Kundenkontos und bei der Vertragsabwicklung
6.1 Kundenkonto
Sie können in unserem Shop ein Kundenkonto anlegen. Hierfür verarbeiten wir u. a.:
- Name
- Adresse
- E-Mail-Adresse
- Login-Daten (Passwort in gehashter Form)
- ggf. Bestellhistorie
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen).
Sie können Ihr Kundenkonto jederzeit über uns löschen lassen. Schreiben Sie uns hierfür an die oben genannte E-Mail-Adresse.
6.2 Bestellungen
Für Bestellungen verarbeiten wir:
- Stammdaten: Name, Rechnungs- und Lieferanschrift
- Kontaktdaten: E-Mail, ggf. Telefon
- Bestelldaten: Produkte, Preise, Rabatte, Versandart
- Zahlungsdaten (abhängig von der gewählten Zahlungsmethode)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Kaufvertrags);
Speicherung wegen handels- & steuerrechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO.
7. Verwendung Ihrer Daten für Direktwerbung (E-Mail-Newsletter)
7.1 Newsletter-Anmeldung
Wenn Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse, um Ihnen regelmäßig Informationen zu Produkten, Aktionen und Neuigkeiten zuzusenden.
Pflichtangabe: E-Mail-Adresse
Optional (für persönliche Ansprache): Name
Für die Anmeldung verwenden wir das Double-Opt-In-Verfahren:
- Sie tragen Ihre E-Mail-Adresse auf der Website ein.
- Sie erhalten eine Bestätigungs-E-Mail mit einem Link.
- Erst nach Klick auf diesen Link wird Ihre Anmeldung aktiv.
Wir speichern bei der Anmeldung:
- E-Mail-Adresse
- IP-Adresse
- Datum und Uhrzeit der Anmeldung und Bestätigung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink im Newsletter oder per E-Mail an uns. Ihre E-Mail-Adresse wird dann aus der Verteilerliste gelöscht, sofern keine weitergehende Einwilligung vorliegt oder keine gesetzliche Pflicht zur weiteren Speicherung besteht.
7.2 Technischer Versand (Shopify Email)
Für den Versand des Newsletters nutzen wir den E-Mail-Dienst „Shopify Email". Dabei werden Ihre E-Mail-Adresse und ggf. weitere Anmeldedaten an diesen Dienst übermittelt. Shopify kann diese Daten in Kanada und den USA verarbeiten; der Schutz erfolgt dabei über geeignete Garantien (EU-Standardvertragsklauseln).
Analyse des Nutzerverhaltens: Sofern Sie uns hierfür eine separate Einwilligung erteilt haben (Art. 6 Abs. 1 lit. a DSGVO), werten wir aus, ob ein Newsletter geöffnet wurde und welche Links angeklickt wurden (Tracking). Dies dient der statistischen Auswertung und Optimierung unserer Newsletter. Ein direkter Personenbezug ist für uns aus diesen Statistiken nicht herstellbar. Diese Einwilligung ist freiwillig und kann jederzeit widerrufen werden.
8. Verarbeitung von Daten zum Zwecke der Auftragsabwicklung
8.1 Weitergabe an Versand- & Logistikdienstleister (Packlink PRO und direkte Beauftragung)
Zur Abwicklung von Bestellungen geben wir personenbezogene Daten an unsere Versanddienstleister weiter. Wir verwenden hierfür u. a. den Dienst Packlink PRO (Auctane S.L.U., Spanien).
Über Packlink PRO und/oder durch direkte Beauftragung über die Websites der Versanddienstleister werden je nach Versandart unsere Versanddaten an folgende Transportdienstleister übermittelt, soweit dies für die Lieferung erforderlich ist:
- DHL Paket
- Deutsche Post
- DPD
- Hermes
- GLS
- UPS
- FedEx
- InPost (Paketstationen)
Verarbeitete Daten sind insbesondere:
- Name
- Lieferadresse
- ggf. E-Mail-Adresse und/oder Telefonnummer für Sendungsverfolgung / Zustellinformation
- Informationen zur Sendung (Gewicht, Paketinhalt in beschreibender Form, Sendungsnummer)
Rechtsgrundlage für die Datenverarbeitung: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, Lieferung der Ware).
Sofern Sie im Bestellprozess ausdrücklich einwilligen, dass wir Ihre E-Mail-Adresse oder Telefonnummer an den jeweiligen Versanddienstleister zur Avisierung und Versandinformation weitergeben (z. B. Paketankündigung, Zustelloptionen), erfolgt diese Übermittlung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
8.2 Zahlungsdienstleister und Zahlungsabwicklung
Zur Abwicklung von Zahlungen nutzen wir folgende Zahlungsarten / Anbieter:
- Shopify Payments (inkl. Stripe, Klarna, Kreditkarte und ggf. weitere in Shopify Payments integrierte Methoden)
- PayPal
Je nach gewählter Zahlungsart werden die dafür erforderlichen Daten an den jeweiligen Zahlungsdienstleister übermittelt:
- Name
- Rechnungsadresse
- ggf. Lieferadresse
- Zahlungsinformationen (z. B. IBAN, Kreditkartendaten in Tokenform, Transaktions-ID)
- Bestellbetrag, Währung, Datum
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
Shopify Payments / Stripe
Stripe Payments Europe Ltd.
Harcourt Centre, Block 4, Harcourt Road
Dublin 2, Irland
Datenschutz: https://stripe.com/de/privacy
Klarna (über Shopify Payments)
Klarna Bank AB (publ)
Sveavägen 46
111 34 Stockholm
Schweden
Datenschutz: https://www.klarna.com/de/datenschutz/
PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22-24 Boulevard Royal
L-2449 Luxemburg
Datenschutz: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Die Zahlungsdienstleister können ihrerseits Bonitätsprüfungen durchführen und weitere Daten verarbeiten; Details entnehmen Sie bitte den jeweiligen Datenschutzerklärungen der Anbieter.
9. Online-Marketing & Webanalyse
9.1 Google Analytics 4 (GA4) inkl. Google Signals
Wir verwenden Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Verarbeitete Daten:
- IP-Adresse (gekürzt/anonymisiert)
- Geräteinformationen (Browser, Gerätetyp, Betriebssystem)
- Nutzungsverhalten (besuchte Seiten, Klicks, Verweildauern, Conversions)
- ungefähre Standortdaten (Land, Region, Stadt)
- technische Events (Scrolls, Video-Views, Käufe etc.)
Wir haben die IP-Anonymisierung aktiviert, sodass Ihre IP-Adresse innerhalb der EU/EWR gekürzt wird.
Wir nutzen außerdem Google Signals, sofern Sie personalisierte Werbung in Ihrem Google-Konto aktiviert haben. Hierbei kann Google geräteübergreifende Nutzungsdaten aggregieren (z. B. Nutzung auf Smartphone und Laptop).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner).
Sie können:
- Ihre Einwilligung im Cookie-Banner jederzeit ändern oder widerrufen
- ein Browser-Add-on zur Deaktivierung verwenden: https://tools.google.com/dlpage/gaoptout
9.2 Google Ads Conversion Tracking & Remarketing
Wir nutzen Google Ads und das zugehörige Conversion Tracking, um den Erfolg unserer Google-Anzeigen zu messen und interessenbasierte Werbung zu schalten.
Google setzt dafür Cookies oder ähnliche Technologien (z. B. Advertising IDs). Verarbeitete Daten sind u. a.:
- Cookie-ID / Werbe-ID
- IP-Adresse (gekürzt)
- aufgerufene Seiten, Klicks
- abgeschlossene Conversions (z. B. Kauf, Newsletter-Anmeldung)
Wir verwenden außerdem Google Ads Remarketing, um Besucher erneut mit personalisierten Anzeigen anzusprechen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können die personalisierte Werbung u. a. hier beeinflussen:
- https://adssettings.google.com
- über die Einstellungen in Ihrem Browser / Mobile-Gerät
9.3 Google reCAPTCHA
Wir verwenden auf unserer Website „Google reCAPTCHA", einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. reCAPTCHA dient dazu, die Eingabeformulare auf unserer Website vor missbräuchlicher Nutzung durch automatisierte Programme (Bots) zu schützen und die Sicherheit des Shop-Betriebs zu gewährleisten.
Hierbei werden u. a. folgende Daten verarbeitet:
- IP-Adresse
- Datum und Dauer des Besuchs
- Mausbewegungen und Nutzerinteraktionen
- Geräte- und Browserinformationen (z. B. Betriebssystem, Sprache, Bildschirmauflösung)
- ggf. bereits vorhandene Google-Cookies
Die Analyse durch reCAPTCHA beginnt automatisch, sobald Sie eine Seite mit reCAPTCHA-Inhalt aufrufen. Die erfassten Informationen werden in der Regel an einen Server von Google übertragen und dort gespeichert, ggf. auch in den USA.
Die Nutzung von Google reCAPTCHA erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Missbrauch und an der Sicherung unserer IT-Systeme). Soweit im Zusammenhang mit reCAPTCHA Cookies oder ähnliche Technologien gesetzt werden und Sie darüber über unser Consent-Banner eine Einwilligung erteilt haben, stützt sich die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. a DSGVO.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy
sowie in den Nutzungsbedingungen für reCAPTCHA: https://www.google.com/recaptcha/intro/v3.html
10. Retargeting, Social Media & Pixel
10.1 Meta Pixel (Facebook/Instagram) & Conversions API
Wir verwenden auf unserer Website Meta Pixel und Meta Conversions API (Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland).
Damit können wir:
- Conversions (z. B. Käufe) Meta zuordnen
- Zielgruppen („Custom Audiences") definieren
- unsere Werbeanzeigen auf Facebook und Instagram optimieren
Verarbeitete Daten:
- IP-Adresse
- Geräteinformationen
- Browserdaten und Cookie-IDs
- aufgerufene Seiten, Interaktionen
- Kaufereignisse (z. B. Warenkorb, Checkout) in pseudonymisierter Form
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Cookie-Banner).
Sie können personalisierte Werbung von Meta u. a. hier steuern: https://www.facebook.com/ads/preferences
10.2 TikTok Pixel
Wir verwenden das TikTok Pixel zur Messung von Conversions und zur Ausspielung personalisierter Werbung auf TikTok.
Dienstanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland.
Verarbeitete Daten:
- IP-Adresse
- Geräte- und Browserinformationen
- Cookie-IDs
- Interaktionen und Conversions (z. B. Käufe)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
10.3 Pinterest Tag
Wir verwenden das Pinterest Tag, um Conversion-Tracking und interessenbasierte Werbung auf Pinterest zu ermöglichen.
Anbieter: Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland.
Verarbeitete Daten:
- Cookie-IDs
- IP-Adresse
- Geräteinformationen
- Nutzung unseres Shops (z. B. besuchte Seiten, Käufe)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
11. Einsatz von Shopify-Apps und weiteren Tools
Wir nutzen verschiedene Apps innerhalb unseres Shopify-Shops. Diese Apps sind in der Regel Auftragsverarbeiter und verarbeiten personenbezogene Daten nur, soweit dies für ihre Funktion nötig ist.
Wichtige Apps:
- Translate & Adapt: Dient der Übersetzung und Lokalisierung von Inhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (bessere Nutzererfahrung).
- PayHelm: Analytics & Reports: Erstellt Berichte und Analysen aus Shop-Daten (Bestellungen, Umsätze, Produkte). Daten werden in pseudonymisierter Form verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (betriebswirtschaftliche Auswertung, Reporting).
- Order Printer Pro: Dient zur Erstellung von Rechnungen, Lieferscheinen etc. Verarbeitet Bestell- und Kundendaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Packlink PRO: Die Verarbeitung personenbezogener Daten durch Packlink PRO sowie die Übermittlung von Versanddaten an die jeweiligen Transportdienstleister erfolgt ausschließlich wie in Abschnitt 8.1 beschrieben.
- Instafeed: Blendet einen Instagram-Feed im Shop ein. Verarbeitet u. a. IP-Adresse und technische Daten zur Darstellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (attraktive Darstellung des Social Feeds), ggf. Art. 6 Abs. 1 lit. a DSGVO (bei Tracking/Marketing-Cookies).
- Search & Discovery: Verbessert die Produktsuche und Filterfunktionen. Verarbeitet Suchanfragen, Klicks und Interaktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Optimierung der Nutzerführung).
- Bundles: Ermöglicht den Verkauf von Produkt-Bundles. Verarbeitet Bestell- und Produktdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Webrex AI SEO Optimizer: SEO-Optimierungstool. Verarbeitet Inhalte (Texte, Bilder, Metadaten). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Marketing & Sichtbarkeit).
- Flexify for Facebook: Erstellt Produktdaten-Feeds für Meta (Facebook/Instagram Shopping). Verarbeitet Produktdaten, Preise und Verfügbarkeiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Produktkatalog für Social Shopping), i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Marketing-Tracking über Meta Pixel).
12. Empfänger von personenbezogenen Daten
Wir geben Ihre personenbezogenen Daten nur an solche Empfänger weiter, die diese zur Erfüllung vertraglicher oder gesetzlicher Pflichten oder auf Basis unserer berechtigten Interessen benötigen.
Zu den Kategorien von Empfängern gehören insbesondere:
- Shopify International Ltd. als Plattformanbieter und Hoster zur Bereitstellung der Shop-Plattform, zum Hosting und zur Zahlungsabwicklung (Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO; Datenübermittlung in Drittländer, insbesondere USA und Kanada, auf Basis geeigneter Garantien wie Standardvertragsklauseln).
- Zahlungsdienstleister (Stripe, PayPal, Klarna) zur Abwicklung von Zahlungen (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; je nach Anbieter kann eine Datenübermittlung in Drittländer erfolgen).
- Versanddienstleister (z. B. DHL, Deutsche Post, DPD, Hermes, GLS, UPS, FedEx, InPost) zur Lieferung Ihrer Bestellung (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; in der Regel keine Drittlandsübermittlung).
- Marketing- und Analyseanbieter (z. B. Google, Meta, TikTok, Pinterest) zur Durchführung von Werbung, Conversion-Messung und Webanalyse (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; Datenübermittlung insbesondere in die USA auf Basis geeigneter Garantien).
- Google Ireland Limited im Rahmen des Dienstes Google reCAPTCHA zum Schutz vor Missbrauch, Spam- und Bot-Erkennung (Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO, ggf. zusätzlich Art. 6 Abs. 1 lit. a DSGVO; Datenübermittlung in die USA auf Basis geeigneter Garantien).
- Anbieter von Shopify-Apps (z. B. PayHelm, Packlink PRO, Instafeed, Webrex, Flexify), die spezifische Shop-Funktionen bereitstellen (Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO; je nach Anbieter kann eine Drittlandsübermittlung erfolgen).
13. Rechte der betroffenen Personen
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Widerspruchsrecht nach Art. 21 DSGVO
Wenn wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Werden Daten für Direktwerbung verarbeitet, können Sie jederzeit Widerspruch gegen die Verarbeitung zu diesem Zweck einlegen; wir werden die Daten dann nicht mehr für Direktmarketing verwenden.
Beschwerderecht
Sie haben das Recht, eine Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde zu erheben. Zuständig für uns ist:
Der Bayerische Landesbeauftragte für den Datenschutz
Postfach 22 12 19, 80502 München
Website: https://www.datenschutz-bayern.de/
14. Dauer der Speicherung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
Beispiele:
- Steuer- und handelsrechtliche Pflichten (z. B. Rechnungen, Handelsbücher): in der Regel 10 Jahre (§ 147 AO, § 257 HGB)
- Vertragsbezogene Daten: für die Dauer des Vertrags und bis zum Ablauf von Verjährungsfristen
- Daten aufgrund einer Einwilligung: bis zum Widerruf der Einwilligung, sofern keine anderen Rechtsgrundlagen entgegenstehen
Nach Wegfall des Zwecks bzw. Ablauf gesetzlicher Fristen werden personenbezogene Daten routinemäßig gelöscht oder anonymisiert.
Stand: 22.11.2025