Datenschutzerklärung
Datenschutzerklärung
I. Einleitung
Der Schutz Ihrer personenbezogenen Daten ist uns, Atrano, ein wichtiges Anliegen. Wir verpflichten uns, Ihre Daten mit größter Sorgfalt zu behandeln, Sie transparent über die Erhebung, Verarbeitung und Weitergabe Ihrer personenbezogenen Daten zu informieren und Ihnen Ihre Rechte gemäß der Datenschutz-Grundverordnung (DSGVO) klar darzulegen.
Diese Datenschutzerklärung gilt für die Nutzung unseres Online-Shops und unserer Website, einschließlich aller zugehörigen Inhalte, Funktionen, Tools, Produkte, Kommunikationskanäle und Dienstleistungen (nachfolgend zusammenfassend „Services“ genannt). Die Begriffe „wir“, „uns“ oder „unser(e)“ beziehen sich auf das Unternehmen Atrano als Verantwortlichen im Sinne der DSGVO.
Unser Shop basiert auf der E-Commerce-Plattform Shopify, die es uns ermöglicht, Ihnen ein sicheres und benutzerfreundliches Einkaufserlebnis bereitzustellen. Die technische Bereitstellung der Plattform erfolgt durch Shopify International Ltd., Dublin, Irland.
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten wir erfassen, wie wir sie verwenden, auf welcher Rechtsgrundlage wir sie verarbeiten, an wen wir sie ggf. weitergeben und welche Rechte Ihnen als betroffene Person zustehen. Sie gilt unabhängig davon, ob Sie unsere Services als Gast oder mit einem Kundenkonto nutzen.
Bitte lesen Sie diese Datenschutzerklärung sorgfältig durch. Mit dem Besuch unserer Website, der Nutzung unserer Services oder dem Abschluss einer Bestellung erklären Sie sich mit der Verarbeitung Ihrer personenbezogenen Daten gemäß dieser Datenschutzerklärung einverstanden.
Im Falle eines Widerspruchs zwischen dieser Datenschutzerklärung und unseren Allgemeinen Geschäftsbedingungen (AGB) gelten die Bestimmungen dieser Datenschutzerklärung vorrangig in Bezug auf die Erhebung, Nutzung und Weitergabe personenbezogener Daten.
II. Umfang der Erfassung und Verarbeitung personenbezogener Daten
Wenn wir den Begriff „personenbezogene Daten“ verwenden, beziehen wir uns auf Informationen, die Sie oder eine andere Person identifizieren oder unmittelbar mit Ihnen in Verbindung gebracht werden können. Personenbezogene Daten umfassen keine Informationen, die anonym erfasst oder so anonymisiert wurden, dass eine Identifizierung oder eine Zuordnung zu Ihrer Person nicht möglich ist. Die Art und Weise, wie Sie mit den Services interagieren, wo sich Ihr Wohnort befindet und wie es das geltende Recht erlaubt oder vorschreibt, können wir die folgenden Kategorien personenbezogener Daten erfassen oder verarbeiten, einschließlich der aus diesen personenbezogenen Daten gezogenen Rückschlüsse:
1. Kontaktdaten
- einschließlich Vor- und Nachname
- Postanschrift (Rechnungs- und Lieferadresse)
- Telefonnummer und E-Mail-Adresse
2. Finanzdaten
- Kredit-, Debitkarten- und Finanzkontonummern, Zahlungskarteninformationen, Finanzkontoinformationen (maskiert)
- Transaktionsdetails und –historie
- Zahlungsart und Anbieter, Zahlungsbestätigung und andere Zahlungsdetails
3. Kontoinformationen
- Benutzername, Kundenkonto
- Passwort (verschlüsselt)
- Sicherheitsfragen und Wiederherstellungsdaten
- Konfigurationen und Einstellungen
4. Transaktionsinformationen
- Artikel, die Sie sich ansehen, im Warenkorb, auf der Wunschliste oder Merkliste
- gekaufte, zurückgegebene, umgetauschte oder stornierte Artikel
- Datum und Umfang aller Transaktionen
5. Kommunikationsinhalte
- Inhalte Ihrer Anfragen über Kontaktformulare, E-Mails, Support-Tickets oder sonstige Informationen die Sie bei der Kommunikation mit uns angeben
- Feedback, Bewertungen oder Kommentare
6. Geräteinformationen
- Informationen über Gerätetyp, Betriebssystem, Browsertyp und –version
- Bildschirmauflösung, Spracheinstellungen
- IP-Adresse und andere Kennungen (z.B. Cookies, Session-IDs)
- Netzwerkverbindung und Geräte-IDs (z.B. MAC-Adresse, UUID)
7. Nutzungs- und Interaktionsdaten
- Aufgerufene Seiten, Klickverhalten, Verweilsdauert
- Zugriffszeitpunkte und Referer-URLs
- Interaktionen mit eingebetteten Inhalten oder Werbung
- Informationen zur Navigation innerhalp des Shops
8. Standortdaten
- geografischer Standort, abgeleitet aus IP-Adresse oder GPS (sofern aktiviert)
- Regionale Zuordnung zu Sprache, Währung oder Versandoptionen
9. Einwilligungs- und Präferenzdaten
- Einstellungen zum Newsletter, zu Tracking-Tools oder zur Sprache
- Zustimmungs- und Widerrufsinformationen gemäß Cookie-Banner und DSGVO
- Marketingpräferenzen
10. Medieninhalte (sofern hochgeladen)
- Bilder, z.B. bei personalisierten Produkten, Profilgbildern, Kommentaren oder Bewertungen
- Inhalte aus Formularen oder individuellen Designwünschen
Diese Liste kann je nach Nutzung unserer Services oder bei Einbindung weiterer Funktionen (z. B. Upload-Tools, Benutzerkonten oder personalisierte Inhalte) erweitert werden. Wir verarbeiten stets nur die Daten, die für den jeweiligen Zweck erforderlich sind, und halten uns an die Grundsätze der Datenminimierung und Zweckbindung gemäß Art. 5 DSGVO.
III. Quellen von personenbezogenen Daten
Wir verarbeiten personenbezogene Daten, die wir aus verschiedenen Quellen erhalten – je nachdem, wie Sie mit uns und unseren Services interagieren. Diese Daten stammen insbesondere aus folgenden Quellen:
1. Direkt von Ihnen
Wir erfassen personenbezogene Daten, die Sie uns freiwillig zur Verfügung stellen, z. B.:
- bei der Erstellung eines Kundenkontos,
- beim Ausfüllen von Formularen
- beim Absenden von Bestellungen,
- bei Kontaktanfragen oder Supportanfragen,
- bei der Anmeldung zum Newsletter oder zur Teilnahme an Aktionen.
2. Automatisch über Ihre Nutzung unserer Services
Bestimmte Daten werden automatisch erfasst, wenn Sie unsere Website besuchen oder unsere Services nutzen. Dies geschieht z. B. durch:
- technische Erhebung durch Ihren Browser oder Ihr Gerät,
- Cookies, Pixel und ähnliche Tracking-Technologien,
- Logdateien, Nutzungsverhalten, Standortdaten.
Diese Informationen helfen uns, die Funktionalität, Sicherheit und Benutzerfreundlichkeit unserer Website zu verbessern.
3. Von unseren Dienstleistern
Wir arbeiten mit Drittanbietern zusammen (z. B. Shopify, Gelato, Zahlungs- oder Analyseanbieter), die in unserem Auftrag Dienstleistungen erbringen und dabei personenbezogene Daten verarbeiten oder an uns übermitteln, etwa:
- zur Zahlungsabwicklung,
- zur Druck- und Versandabwicklung,
- zur technischen Bereitstellung von Funktionen,
- zur Webanalyse oder Reichweitenmessung.
Die Verarbeitung durch solche Dienstleister erfolgt auf Basis von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO oder im Rahmen eigener Verantwortung (Art. 4 Nr. 7 DSGVO).
4. Von Partnern und sonstigen Dritten
In bestimmten Fällen erhalten wir Daten auch von externen Quellen, z. B.:
- Werbepartnern,
- Plattformanbietern (z.B. Meta, TikTok, Google),
- Zahlungsdienstleistern (z.B. Klarna, PayPal),
- anderen Händlern innerhalb des Shopify-Netzwerks (im Rahmen aggregierter Informationen, sofern zulässig).
In solchen Fällen achten wir darauf, dass die Weitergabe der Daten rechtmäßig erfolgt und eine entsprechende Rechtsgrundlage besteht (z. B. Einwilligung oder berechtigtes Interesse).
IV. Verwendung Ihrer personenbezogenen Daten
Je nachdem, wie Sie mit uns interagieren oder welche unserer Services Sie nutzen, verarbeiten wir Ihre personenbezogenen Daten zu folgenden Zwecken:
1. Bereitstellung, Durchführung und Verbesserung unserer Services
Wir verwenden Ihre personenbezogenen Daten, um Ihnen die Nutzung unserer Website und Services zu ermöglichen und um unsere vertraglichen Verpflichtungen Ihnen gegenüber zu erfüllen (Art. 6 Abs. 1 lit. b DSGVO). Dazu gehört insbesondere:
- Abwicklung und Verwaltung von Bestellungen,
- Zahlungsabwicklung und Rechnungsstellung,
- Bereitstellung eines Nutzerkontos,
- Speicherung von Warenkörben, Wunschlisten und Konfigurationen,
- Organisation von Versand, Rücksendungen und Reklamationen,
- Bereitstellung von Funktionen wie Produktbewertungen,
- Personalisierung Ihrer Nutzererfahrung (z.B. Produktempfehlungen).
Zur Verbesserung unserer Services verarbeiten wir Daten auch zur Analyse des Nutzerverhaltens, zur Optimierung unseres Angebots und zur technischen Weiterentwicklung auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
2. Marketing und Werbung
Mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 TTDSG bei Cookies) verwenden wir Ihre Daten für:
- den Versand von Werbe-E-Mails oder Newslettern,
- zielgerichtete Online-Werbung (z.B. über Meta, Google, TikTok),
- Analyse von Nutzerverhalten zur Anzeige personalisierter Inhalte,
- Remarketing basierend auf bisherigen Käufen oder Interaktionen.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
3. Sicherheit, Betrugsprävention und Missbrauchserkennung
Wir verarbeiten personenbezogene Daten zur:
- Authentifizierung von Nutzerkonten,
- Absicherung der Zahlungsabwicklung,
- Erkennung und Verhinderung von betrügerischen oder missbräuchlichen Aktivitäten,
- Gewährleistung der IT-Sicherheit und Integrität unseres Shops.
Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Sicherheit unserer Systeme sowie ggf. zur Erfüllung gesetzlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO).
Hinweis: Sie sind selbst dafür verantwortlich, Ihre Zugangsdaten sicher zu verwahren. Bitte geben Sie Ihr Passwort nicht an Dritte weiter.
4. Kommunikation und Support
Wir verwenden Ihre Kontaktdaten, um mit Ihnen zu kommunizieren und Supportanfragen zu bearbeiten. Dies umfasst insbesondere:
- Beantwortung von E-Mails oder Kontaktformularen,
- Statusmeldungen zu Bestellungen,
- Rückfragen oder Mitteilungen zur Nutzung der Services.
Rechtsgrundlage ist hier regelmäßig Art. 6 Abs. 1 lit. b DSGVO (vertragliche Kommunikation) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenzufriedenheit).
5. Erfüllung gesetzlicher Verpflichtungen und rechtliche Verfahren
Wir verarbeiten personenbezogene Daten, soweit dies zur:
- Einhaltung gesetzlicher Aufbewahrungsfristen,
- Erfüllung steuerlicher oder handelsrechtlicher Pflichten,
- Beantwortung behördlicher Auskunftsersuchen,
- Durchführung oder Verteidigung rechtlicher Ansprüche
erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung) oder lit. f DSGVO (berechtigtes Interesse an Rechtsdurchsetzung).
V. Rechte und Möglichkeiten der betroffenen Person
Als betroffene Person stehen Ihnen nach der Datenschutz-Grundverordnung (DSGVO) folgende Rechte zu. Diese Rechte gelten für alle Personen, deren personenbezogene Daten im Rahmen unseres Angebots verarbeitet werden, sofern sie sich in einem Mitgliedstaat der Europäischen Union oder des Europäischen Wirtschaftsraums (EWR) befinden.
1. Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu verlangen. Dazu gehören insbesondere Angaben über die Verarbeitungszwecke, die Kategorien personenbezogener Daten, die Empfänger oder Kategorien von Empfängern, gegenüber denen die Daten offengelegt wurden oder werden, die geplante Speicherdauer sowie die Herkunft Ihrer Daten, sofern diese nicht direkt bei Ihnen erhoben wurden.
2. Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.
3. Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, soweit keine gesetzliche Aufbewahrungspflicht dem entgegensteht oder die Verarbeitung nicht zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn:
- Sie die Richtigkeit der Daten bestreiten, für die Dauer der Überprüfung;
- die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen;
- wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen;
- Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch nicht feststeht, ob unsere berechtigten Gründe überwiegen.
5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
6. Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt insbesondere für die Verarbeitung zu Zwecken der Direktwerbung.
7. Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, eine uns erteilte Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
8. Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
9. Verwaltung Ihrer Kommunikationseinstellungen
Sofern Sie uns Ihre Einwilligung erteilt haben, können wir Ihnen Werbe-E-Mails oder Newsletter zusenden. Sie können dem Erhalt dieser Mitteilungen jederzeit widersprechen, indem Sie den Abmeldelink am Ende jeder E-Mail nutzen oder uns direkt kontaktieren.
Bitte beachten Sie, dass der Widerspruch gegen Werbe-E-Mails keinen Einfluss auf den Versand notwendiger, nicht werblicher Mitteilungen hat. Dazu zählen insbesondere:
- Informationen zu Ihrem Kundenkonto,
- sicherheitsrelevante Hinweise,
- Benachrichtigungen über Ihre Bestellungen, Lieferungen oder Rücksendungen.
Hinweis für Nutzer außerhalb der EU/EWR
Die oben genannten Rechte gelten in erster Linie für Nutzer innerhalb der Europäischen Union und des Europäischen Wirtschaftsraums. Sofern Sie außerhalb dieses Raumes ansässig sind, können wir Ihnen diese Rechte im Rahmen gesetzlicher Vorgaben freiwillig einräumen, soweit keine entgegenstehenden Regelungen bestehen.
VI. Verarbeitung und Weitergabe personenbezogener Daten durch Drittanbieter
Unter bestimmten Umständen können wir Ihre personenbezogenen Daten für legitime Zwecke gemäß dieser Datenschutzerklärung an Dritte weitergeben.
Bei der Nutzung unserer Website und der Abwicklung von Bestellungen übermitteln wir personenbezogene Daten an Dritte, die in unserem Auftrag oder eigenverantwortlich Dienstleistungen erbringen. Dazu zählen insbesondere:
- Shopify als Hosting- und E-Commerce-Plattform
- Zahlungsdienstleister wie Shopify Payments, Klarna, PayPal
- Dienstleister für automatisierte Rechnungsabwicklung wie Printer Pro
- Produktions- und Versanddienstleister wie Gelato
- IT- und Cloud-Dienstleister, die unsere Infrastruktur betreiben
- Marketing- und Analysedienstleister wie Meta (Facebook Ads), Google Analytics, TikTok Ads
- Google-Dienste und Integrationen wie Google Search Console, Google Merchant Center sowie ggf. Google Ads/Youtube (über entsprechende Verknüpfungen)
- Google & Youtube Shopify App zur Verknüpfung von Google-Diensten wie Merchant Center, Produkt-Feeds und ggf. YouTube-Shopping
- Pinterest (Shopify-Verknüpfung inkl. Pinterest Tag/Produkt-Feeds)
- Funktionale Shopify-Apps wie Search & Discovery, Translate & Adapt, Shopify Email
- Schriftart-Dienstleister wie Google Fonts
- Consent-Management-Dienstleister wie Consentmo zur Verwaltung von Cookie-Einwilligungen
- Marktplatz-Integrationen wie Etsy: bei Nutzung unseres Etsy-Shops werden dort ebenfalls Tracking-Daten durch unseren eingebundenen Google-Analytics-Dienst erhoben; Etsy ist daneben eigenständig Verantwortlicher für die Plattformdaten
Diese Dienstleister erhalten nur die für ihre Aufgaben erforderlichen Daten. Teilweise erfolgt eine Datenverarbeitung im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO, teilweise als eigenständig Verantwortliche.
Darüber hinaus behalten wir uns vor, Daten an Werbe- und Trackingdienstleister weiterzugeben, um unser Onlineangebot zu analysieren, zu verbessern und zielgerichtete Werbung zu ermöglichen, sofern Sie hierzu ausdrücklich eingewilligt haben.
In den nachfolgenden Abschnitten finden Sie eine Übersicht über externe Dienstleister und Partner, die im Rahmen der Nutzung unserer Services personenbezogene Daten in unserem Auftrag verarbeiten oder diese für eigene Zwecke als eigenständige Verantwortliche erheben und verarbeiten.
Sofern ein externer Dienstleister eigenständig verantwortlich für die jeweilige Verarbeitung ist, sollten Ihre datenschutzrechtlichen Anfragen (z. B. auf Auskunft, Löschung oder Widerspruch) direkt gegenüber diesem Anbieter geltend gemacht werden.
Weitere Informationen zur Art der Datenverarbeitung, zu den jeweiligen Verantwortlichkeiten sowie die Kontaktdaten und Datenschutzerklärungen dieser Anbieter finden Sie in den folgenden Abschnitten dieser Datenschutzerklärung.
1. Shopify
Unser Onlineshop wird auf der E-Commerce-Plattform Shopify betrieben. Anbieter ist Shopify International Ltd., 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland.
Shopify stellt die technische Infrastruktur, das Hosting sowie zahlreiche Funktionen zur Verfügung, die zur Abwicklung Ihrer Bestellungen, zur Verwaltung unseres Shops und zur Verbesserung des Einkaufserlebnisses dienen. Dabei verarbeitet Shopify personenbezogene Daten wie:
- IP-Adresse, Browserinformationen, Endgerät
- Name, Adresse, E-Mail, Telefonnummer
- Zahlungsinformationen
- Interaktionen mit dem Shop (z.B. besuchte Seiten, Suchbegriffe, Klickverhalten)
Darüber hinaus kann Shopify zum Zweck der Weiterentwicklung, Verbesserung und Analyse seiner Services zusätzliche Daten verarbeiten, die aus Ihrer Nutzung unseres Shops sowie aus aggregierten Informationen über andere Shopify-Shops stammen. Für diese eigenständigen Zwecke ist Shopify selbst Verantwortlicher im Sinne der DSGVO. In diesen Fällen sind Anfragen zur Ausübung Ihrer Datenschutzrechte direkt an Shopify zu richten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Betrieb unseres Online-Shops)
Datenübermittlung: Es kann zu einer Übermittlung personenbezogener Daten in Drittländer (insbesondere Kanada und die USA) kommen. Shopify garantiert ein angemessenes Datenschutzniveau über Standardvertragsklauseln gemäß Art. 46 DSGVO sowie im Rahmen des EU-U.S. Data Privacy Frameworks.
Weitere Informationen zur Datenverarbeitung durch Shopify sowie zur Ausübung Ihrer Rechte finden Sie in der Shopify Datenschutzrichtlinie für Verbraucher. Abhängig davon, wo Sie Ihren Wohnsitz haben, können Sie hier bestimmte Rechte in Bezug auf Ihre hier aufgeführten personenbezogenen Daten ausüben Link zum Shopify-Datenschutzportal.
2. Shopify Payments
Für die Zahlungsabwicklung bieten wir Shopify Payments an. Anbieter ist Shopify International Ltd., Dublin. Je nach gewählter Zahlungsart kann Shopify Payments weitere Dienstleister (z. B. Kreditkartenanbieter, Klarna, PayPal) einbinden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Daten: Zahlungsinformationen, Name, Adresse, E-Mail-Adresse, ggf. IP-Adresse
Datenübermittlung: Kann je nach Zahlungsart eine Weitergabe in Drittländer beinhalten. Es gelten die Datenschutzrichtlinien von Shopify Payments.
3. Printer Pro
Wir nutzen für die automatisierte Erstellung und den Versand von Rechnungen die Shopify-App Printer Pro, ein Dienst der Shop Circle Ltd, One Kingdom Street, Paddington Central, London W2 6BD, United Kingdom.
Im Rahmen der Nutzung von Printer Pro werden zur Rechnungsstellung personenbezogene Daten unserer Kunden verarbeitet. Dazu zählen insbesondere:
- Name, Rechnungs- und Lieferadresse, E-Mail, Telefonnummer
- Standort- und Geodaten
- IP-Adresse sowie Geräte- und Browserinformationen
- Zahlungsinformationen
Die Verarbeitung erfolgt ausschließlich zur Erstellung, Verwaltung und Übermittlung rechtskonformer Rechnungen im Rahmen der Bestellabwicklung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung - Erstellung von Rechnungen)) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und rechtssicheren Abwicklung der Rechnungsprozesse).
Datenübermittlung: Eine Übermittlung in Drittländer (z.B. USA) kann nicht ausgeschlossen werden. Shop Circle stellt den Schutz der übermittelten Daten durch geeignete Garantien gemäß Art. 46 DSGVO (Standardvertragsklauseln) sowie, soweit anwendbar, im Rahmen des EU-U.S. Data Privacy Frameworks sicher.
Weitere Informationen zur Datenverarbeitung durch Printer Pro finden Sie in der Datenschutzerklärung von Shop Circle.
4. Versand- und Druckdienstleister: Gelato
Zur Produktion und Auslieferung unserer Produkte arbeiten wir mit Gelato AS, Oslo, Norwegen, und deren Druck- und Versandpartnern weltweit zusammen. Gelato verarbeitet personenbezogene Daten (Name, Lieferadresse, ggf. Telefonnummer) zur Abwicklung der Bestellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Datenweitergabe: Nur soweit zur Vertragserfüllung erforderlich. Gelato kann dabei lokale Anbieter mit der Lieferung beauftragen. Es gelten die Datenschutzbestimmungen von Gelato.
5. Consentmo (Cookie- und Einwilligungsmanagement)
Für die Verwaltung von Cookie-Einwilligungen und Tracking-Optionen nutzen wir das Consent-Management-Tool Consentmo. Anbieter ist Bulgarian E-commerce Ltd., Sofia, Bulgarien.
Consentmo dient dazu, die Einwilligung der Website-Besucher in die Speicherung bestimmter Cookies oder in den Einsatz bestimmter Technologien gemäß DSGVO und TTDSG einzuholen, zu verwalten und zu dokumentieren. Das Tool verhindert, dass einwilligungspflichtige Cookies gesetzt werden, bevor eine ausdrückliche Zustimmung erfolgt ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) in Verbindung mit § 25 TTDSG sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Daten: Datum und Uhrzeit des Besuchs, Browser- und Geräteinformationen, anonymisierte IP-Adresse, Cookie-Präferenzen, Einwilligungsstatus und -ID.
Datenübermittlung: Die Verarbeitung erfolgt auf Servern innerhalb der EU. Eine Übermittlung in Drittländer findet nicht statt.
Weitere Informationen finden Sie in der Datenschutzerklärung von Consentmo.
6. Zahlungsanbieter Klarna
Bei Auswahl der Zahlungsmethode „Klarna“ erfolgt die Zahlungsabwicklung über Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden. Dabei übermitteln wir personenbezogene Daten an Klarna (z. B. Name, Adresse, E-Mail, Zahlungsdaten).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Zweck: Zahlungsabwicklung, Betrugsprävention, ggf. Bonitätsprüfung
Klarna tritt dabei als eigenständiger Verantwortlicher auf. Es gelten die Datenschutzbestimmungen von Klarna.
7. Zahlungsanbieter PayPal
Bei Auswahl der Zahlungsart „PayPal“ erfolgt die Zahlungsabwicklung über PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Zweck: Zahlungsabwicklung. PayPal kann unter Umständen eine Bonitätsprüfung durchführen. PayPal tritt als eigenständiger Verantwortlicher auf. Es gelten die Datenschutzbestimmungen von PayPal.
8. Einbindung von Google Fonts
Zur einheitlichen Darstellung von Schriftarten verwenden wir Google Fonts. Beim Aufruf der Seite lädt Ihr Browser die benötigten Webfonts direkt von den Servern von Google. Dabei kann Ihre IP-Adresse an Google übertragen werden.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher und attraktiver Darstellung)
Datenübermittlung: Google kann Daten an Server in den USA übermitteln. Google sichert ein angemessenes Datenschutzniveau über Standardvertragsklauseln zu.
Mehr Informationen: https://developers.google.com/fonts/faq/privacy?hl=de
9. Meta (Facebook) Ads & Pixel
Zur Analyse und Optimierung unserer Werbemaßnahmen setzen wir künftig den Meta Pixel ein, betrieben von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Damit können wir die Wirksamkeit von Facebook-Werbeanzeigen messen und gezielt Nutzer mit Interessen an unserem Angebot ansprechen (Conversion-Tracking und Retargeting).
Daten: IP-Adresse, Nutzerverhalten, besuchte Seiten, ggf. Facebook-ID (falls eingeloggt)
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TTDSG
Datenübermittlung: Meta kann Daten in die USA übermitteln. Grundlage ist der EU-U.S. Data Privacy Framework oder Standardvertragsklauseln.
Weitere Informationen: https://www.facebook.com/privacy/policy/
10. Webanalyse mit Google Analytics
Wir nutzen den Webanalysedienst Google Analytics, angeboten von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics verwendet Cookies und ähnliche Technologien, um die Nutzung unseres Online-Shops zu analysieren und auszuwerten. Dabei werden insbesondere folgende Daten verarbeitet:
- IP-Adresse (gekürzt/anonymisiert, sofern möglich)
- Informationen über das verwendete Endgerät, Betriebssystem und Browser
- besuchte Seiten und aufgerufene Inhalte
- Herkunft der Besucher (Referrer-URL, Zugriffsquellen)
- Interaktionen im Shop (z.B. Klicks, Verweildauer, Bestellungen)
Die erhobenen Informationen werden in der Regel an Server von Google in den USA übertragen und dort gespeichert.
Wir nutzen Google Analytics mit aktivierter IP-Anonymisierung, sodass Ihre IP-Adresse innerhalb der EU oder des EWR vor der Übermittlung gekürzt wird. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung unseres Online-Shops).
Datenübermittlung: Eine Übermittlung personenbezogener Daten in die USA ist möglich. Google gewährleistet ein angemessenes Datenschutzniveau durch den Abschluss von Standardvertragsklauseln gemäß Art. 46 DSGVO sowie im Rahmen des EU-U.S. Data Privacy Frameworks.
Weitere Informationen zur Datenverarbeitung durch Google sowie zu Ihren Widerspruchs- und Einstellungsmöglichkeiten finden Sie in der Datenschutzerklärung von Google.
Weitere Informationen: https://policies.google.com/privacy
11. Google Search Console
Wir nutzen die Google Search Console, ein Analysetool von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Die Google Search Console dient der technischen Überwachung und Optimierung unseres Online-Shops in den Google-Suchergebnissen. Dabei erhält Google Informationen über die Nutzung und technische Performance unserer Website. Zu den verarbeiteten Daten zählen unter anderem:
- aufgerufene Seiten und Suchanfragen, die zu unserer Website führen
- technische Informationen zur Website (z.B. Crawling-Fehler, Indexierungsstatus)
- ggf. IP-Adresse und weitere Nutzungsdaten im Rahmen der Serveranfragen
Die Verarbeitung dieser Daten erfolgt ausschließlich, um die Sichtbarkeit und Funktionsfähigkeit unserer Website in der Google-Suche sicherzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung und Fehleranalyse unseres Online-Auftritts).
Datenübermittlung: Es kann zu einer Übermittlung personenbezogener Daten in Drittländer (insbesondere in die USA) kommen. Google gewährleistet ein angemessenes Datenschutzniveau durch den Abschluss von Standardvertragsklauseln gemäß Art. 46 DSGVO sowie im Rahmen des EU-U.S. Data Privacy Frameworks.
Weitere Informationen: https://policies.google.com/privacy
12. Google Merchant Center
Wir nutzen das Google Merchant Center, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Das Google Merchant Center dient dazu, unsere Produkte in Google-Diensten wie der Google-Suche oder Google Shopping zu präsentieren. Hierfür werden produktbezogene Informationen sowie personenbezogene Daten im Zusammenhang mit Bestellungen und dem Betrieb unseres Online-Shops verarbeitet. Dazu zählen insbesondere:
- Kundenbezogene Informationen bei Bestellabwicklung über Google (z.B. Name, Adresse, E-Mail, Telefonnummer, Zahlungsinformationen)
- technische Informationen (z.B. IP-Adresse, Geräte- und Browserdaten bei Nutzung der Google-Dienste)
Die Verarbeitung erfolgt ausschließlich, um unsere Produkte über die Plattformen von Google sichtbar zu machen und die Abwicklung von Bestellungen zu ermöglichen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Rahmen von Bestellungen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bewerbung und Vermarktung unserer Produkte über Google).
Datenübermittlung:
Es kann zu einer Übermittlung personenbezogener Daten in Drittländer (insbesondere USA) kommen. Google gewährleistet ein angemessenes Datenschutzniveau durch Standardvertragsklauseln nach Art. 46 DSGVO sowie im Rahmen des EU-U.S. Data Privacy Frameworks.
Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Google.
Weitere Informationen: https://policies.google.com/privacy
13. Google & Youtube Shopify App
Wir nutzen die Shopify-App „Google & YouTube“, bereitgestellt von Shopify International Ltd., 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland.
Die App dient dazu, unseren Online-Shop mit den Plattformen von Google zu verbinden (z. B. Google Merchant Center, Google Ads, YouTube Shopping). Dabei werden personenbezogene Daten unserer Kunden an Google übermittelt, soweit dies für die Produktdarstellung, Werbung oder die Abwicklung von Bestellungen über Google erforderlich ist. Dazu zählen insbesondere:
- Name, Rechnungs- und Lieferadresse
- E-Mail-Adresse und Telefonnummer
- Zahlungsinformationen
- technische Daten (z.B. IP-Adresse, Geräte- und Browserinformationen)
Die App verarbeitet diese Daten ausschließlich, um die reibungslose Integration unseres Shops mit den Google-Diensten sicherzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Rahmen von Bestellungen über Google) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Vermarktung unserer Produkte über Google-Dienste).
Datenübermittlung: Eine Übermittlung personenbezogener Daten in Drittländer (insbesondere USA) kann nicht ausgeschlossen werden. Shopify und Google stellen ein angemessenes Datenschutzniveau über Standardvertragsklauseln gemäß Art. 46 DSGVO sowie, soweit anwendbar, im Rahmen des EU-U.S. Data Privacy Frameworks sicher.
Weitere Informationen: https://policies.google.com/privacy
14. Pinterest (Shopify-Integration & Pinterest-Tag)
Wir nutzen die Pinterest-Integration von Shopify sowie das Pinterest Tag, bereitgestellt von Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland.
Durch die Shopify-Integration können unsere Produkte direkt auf Pinterest dargestellt und beworben werden. Das Pinterest Tag ist ein Analysetool, das uns ermöglicht, die Wirksamkeit unserer Pinterest-Werbekampagnen nachzuvollziehen und die Nutzerfreundlichkeit unseres Online-Shops zu verbessern.
Im Rahmen der Nutzung können personenbezogene Daten unserer Kunden und Besucher verarbeitet werden. Dazu zählen insbesondere:
- IP-Adresse, Geräte- und Browserinformationen
- Interaktionen mit unserem Shop (z.B. besuchte Seiten, geklickte Produkte, Bestellabschlüsse)
- Kontakt- und Bestelldaten (z.B. Name, Adresse, E-Mail-Adresse), soweit Bestellungen über Pinterest initiiert oder nachverfolgt werden
Pinterest kann diese Daten mit weiteren Informationen aus der eigenen Plattform verknüpfen und für eigene Zwecke (z. B. Profilbildung, interessenbasierte Werbung) nutzen. In diesen Fällen ist Pinterest selbst Verantwortlicher im Sinne der DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-/Tracking-Banner) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse, Optimierung und Vermarktung unseres Online-Angebots).
Datenübermittlung: Eine Übermittlung personenbezogener Daten in Drittländer (insbesondere USA) kann nicht ausgeschlossen werden. Pinterest gewährleistet ein angemessenes Datenschutzniveau durch Standardvertragsklauseln gemäß Art. 46 DSGVO sowie, soweit anwendbar, im Rahmen des EU-U.S. Data Privacy Frameworks.
Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Pinterest.
15. Etsy Plattformverkäufe & Google Analytics bei Etsy
Zusätzlich zu unserem eigenen Online-Shop bieten wir unsere Produkte auch über die Plattform Etsy (Etsy Ireland UC, 66/67 Great Strand Street, Dublin 1, Irland) an.
Im Rahmen von Bestellungen über Etsy werden personenbezogene Daten direkt von Etsy verarbeitet. Etsy ist für diese Verarbeitung eigenständig Verantwortlicher im Sinne der DSGVO. Bitte beachten Sie hierzu die Datenschutzerklärung von Etsy.
Soweit wir Analysefunktionen über Google Analytics nutzen, kann es vorkommen, dass Nutzungsdaten sowohl von unserem Shopify-Shop als auch von unserem Etsy-Shop in denselben Google-Analytics-Webstream übertragen werden. Auf diese Weise können wir kanalübergreifend die Reichweite und Performance unserer Angebote auswerten.
Betroffene Daten können insbesondere sein:
- IP-Adresse (gekürzt/anonymisiert)
- Geräte- und Browserinformationen
- Interaktionen mit unseren Shops (z.B. Klickverhalten, besuchte Seiten, Käufe)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Analyse unserer Shop-Präsenzen). Für eine etwaige Einbindung von Cookies oder Tracking-Technologien auf Etsy gilt zusätzlich Ihre dort erteilte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Datenübermittlung: Es kann zu einer Übermittlung personenbezogener Daten in Drittländer (insbesondere USA) kommen. Google gewährleistet ein angemessenes Datenschutzniveau durch Standardvertragsklauseln gemäß Art. 46 DSGVO sowie im Rahmen des EU-U.S. Data Privacy Frameworks.
Weitere Informationen finden Sie in den Datenschutzerklärungen von Google und Etsy.
16. TikTok Ads (Pixel)
Wir nutzen den TikTok-Pixel zur Analyse und Optimierung unserer Werbemaßnahmen auf der Plattform TikTok. Anbieter ist TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland.
Zweck: Conversion-Tracking, Reichweitenmessung, Zielgruppenbildung (Custom Audiences)
Daten: IP-Adresse, Geräteinformationen, Nutzerverhalten auf unserer Website, ggf. TikTok-ID
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TTDSG
Datenübermittlung: TikTok kann Daten in Drittländer (insbesondere USA, Singapur, China) übermitteln. TikTok erklärt, geeignete Schutzmaßnahmen zu ergreifen (z. B. Standardvertragsklauseln).
Mehr Informationen: https://www.tiktok.com/legal/page/eea/privacy-policy/de
17. Weitere Drittanbieter-Apps
Zusätzlich zu den oben genannten Diensten nutzen wir folgende Shopify-Apps, die ggf. personenbezogene Daten verarbeiten. Die Verarbeitung erfolgt ausschließlich im Rahmen der Funktionalitäten der App und auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) bzw. zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), soweit dies für Ihre Bestellung oder Nutzung unserer Website erforderlich ist.
a) Shopify Search & Discovery
Diese App ermöglicht eine optimierte Produktsuche, Filterung und personalisierte Empfehlungen innerhalb unseres Shops. Dabei können Nutzungsdaten wie Klicks oder Suchanfragen verarbeitet werden, um die Nutzererfahrung zu verbessern.
Anbieter: Shopify International Ltd.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (optimierte Nutzererfahrung)
b) Shopify Translate & Adapt
Diese App wird verwendet, um mehrsprachige Inhalte bereitzustellen und ggf. automatische Sprachumstellungen basierend auf Standort oder Browsersprache vorzunehmen.
Verarbeitete Daten: IP-Adresse, Spracheinstellungen, Seitenaufrufe
Anbieter: Shopify International Ltd.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (mehrsprachige Shopnutzung)
c) Shopify Email
Wir nutzen Shopify Email zum Versand von transaktionalen E-Mails (z. B. Bestellbestätigung, Versandstatus) und ggf. zum Versand unseres Newsletters (falls Sie eingewilligt haben). Shopify verarbeitet hierfür die E-Mail-Adresse und ggf. Interaktionen mit der E-Mail (Öffnungsrate, Klicks).
Rechtsgrundlage:
- Für Bestell-E-Mails: Art. 6 Abs. 1 lit. b DSGVO
- Für Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
VII. Datenübermittlung in Drittländer
Im Rahmen der Nutzung bestimmter Drittanbieter (z. B. Shopify, Google, Meta/Facebook, TikTok, Zahlungs- oder Versanddienstleister) kann es zu einer Übermittlung personenbezogener Daten in sogenannte Drittländer außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) kommen – insbesondere in die USA, Kanada oder andere Staaten, in denen einige unserer Dienstleister ihren Sitz oder ihre Serverstandorte haben.
Für diese Fälle stellen wir sicher, dass geeignete Datenschutzgarantien gemäß Art. 44 ff. DSGVO vorliegen, um ein angemessenes Datenschutzniveau zu gewährleisten. Die Übermittlung erfolgt regelmäßig auf Grundlage von:
- einem Angemessenheitsbeschluss der EU-Kommission, z.B. für Anbieter mit Sitz in Kanada oder für US-Unternehmen, die nach dem EU-U.S. Data Privacy Framework zertifiziert sind,
- oder den von der EU-Kommission genehmigten Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO, sofern kein Angemessenheitsbeschluss besteht.
Zusätzliche technische und organisatorische Maßnahmen (z. B. Verschlüsselung, Pseudonymisierung) werden von uns und den jeweiligen Anbietern angewendet, um ein angemessenes Schutzniveau sicherzustellen.
Bitte beachten Sie, dass in Drittstaaten möglicherweise kein mit dem europäischen Datenschutzrecht vergleichbares Datenschutzniveau besteht und Behörden dort unter Umständen Zugriff auf Ihre Daten erhalten können, ohne dass Ihnen effektive Rechtsbehelfe zur Verfügung stehen.
Weitere Informationen zu den eingesetzten Dienstleistern, den konkreten Schutzmaßnahmen und den jeweiligen Datenschutzerklärungen finden Sie in den entsprechenden Abschnitten dieser Datenschutzerklärung.
VIII. Dauer der Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist oder solange gesetzliche Aufbewahrungsfristen bestehen.
Dies bedeutet konkret:
- Daten im Zusammenhang mit Bestellungen, Verträgen oder Zahlungen werden zur Erfüllung gesetzlicher Aufbewahrungspflichten (z.B. aus dem Handels- und Steuerrecht) bis zu 10 Jahre nach Vertragsende gespeichert (Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO)
- Kontodaten und Nutzungsinformationen speichern wir, solange Sie ein Kundenkonto bei uns führen. Nach Löschung des Kontos werden diese Daten grundsätzlich innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Pflichten entgegenstehen.
- Daten zur werblichen Ansprache oder Analysezwecken speichern wir auf Grundlage Ihrer Einwilligung bis zu deren Widerruf oder längstens für 2 Jahre, sofern kein aktives Nutzungsverhältnis besteht.
- Kommunikationsdaten (z.B. Support-Anfragen) speichern wir in der Regel für 6 bis 24 Monate, um Rückfragen bearbeiten und unseren Service verbessern zu können.
Nach Ablauf der jeweiligen Fristen werden die Daten entweder gelöscht oder, sofern gesetzliche Aufbewahrungsfristen bestehen, für die weitere Verarbeitung gesperrt.
IX. Datensicherheit
Wir setzen geeignete technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung zu schützen. Trotz dieser Maßnahmen kann ein vollständiger Schutz vor allen Risiken nicht gewährleistet werden.
Bitte beachten Sie, dass die Übertragung von Informationen über das Internet grundsätzlich Sicherheitsrisiken bergen kann und ein absoluter Schutz vor dem Zugriff durch Dritte nicht möglich ist. Wir empfehlen Ihnen daher, für die Übermittlung sensibler oder vertraulicher Informationen sichere Übertragungswege zu nutzen.
X. Daten von Kindern
Unsere Services richten sich nicht an Personen unter 16 Jahren bzw. an Personen, die nach den in ihrem Wohnsitzland geltenden Gesetzen noch nicht volljährig sind. Wir erfassen wissentlich keine personenbezogenen Daten solcher Personen.
Falls wir Kenntnis davon erlangen, dass wir personenbezogene Daten einer minderjährigen Person ohne die erforderliche Zustimmung der Eltern oder Sorgeberechtigten verarbeitet haben, werden wir diese Daten unverzüglich löschen.
Sind Sie Elternteil oder gesetzlicher Vormund und der Ansicht, dass Ihr Kind uns personenbezogene Daten zur Verfügung gestellt hat, können Sie uns über die in dieser Datenschutzerklärung genannten Kontaktdaten kontaktieren, um die Löschung zu veranlassen.
Zum Zeitpunkt des Inkrafttretens dieser Datenschutzerklärung liegen uns keine Anhaltspunkte dafür vor, dass wir personenbezogene Daten von Minderjährigen „verkaufen“ oder „weitergeben“ im Sinne der einschlägigen gesetzlichen Definitionen.
XI. Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist teilweise gesetzlich vorgeschrieben (z. B. aufgrund steuerrechtlicher Vorschriften) oder für den Abschluss bzw. die Erfüllung eines Vertrags mit uns erforderlich (z. B. bei einer Bestellung in unserem Online-Shop).
Wenn Sie uns die für einen Vertragsabschluss oder eine Bestellung erforderlichen Daten nicht bereitstellen, kann dies dazu führen, dass wir den Vertrag nicht schließen oder ausführen können. Gleiches gilt für bestimmte Funktionen unseres Angebots, die eine vorherige Angabe personenbezogener Daten erfordern (z. B. Eröffnung eines Kundenkontos, Versandinformationen, Zahlungsdaten).
Es besteht jedoch keine gesetzliche Verpflichtung, uns rein freiwillige Informationen zur Verfügung zu stellen, insbesondere im Rahmen von Kontaktformularen, Newsletter-Abonnements oder personalisierten Einstellungen. In diesen Fällen ist die Bereitstellung freiwillig und erfolgt auf Grundlage Ihrer Einwilligung.
XII. Automatisierte Entscheidungsfindung im Rahmen der Zahlungsabwicklung
Im Zusammenhang mit der Nutzung bestimmter Zahlungsarten (z. B. „Kauf auf Rechnung“ oder „Ratenkauf“ über Klarna oder andere Anbieter) kann eine automatisierte Entscheidungsfindung einschließlich einer Bonitätsprüfung stattfinden. Diese erfolgt ausschließlich durch den jeweiligen Zahlungsdienstleister (z. B. Klarna Bank AB, PayPal oder andere), auf Grundlage eigener Algorithmen und Informationen (z. B. von Auskunfteien).
Die Entscheidung, ob eine bestimmte Zahlungsart angeboten wird, erfolgt dabei automatisiert und ohne manuelles Eingreifen durch uns. Dies kann dazu führen, dass Ihnen bestimmte Zahlungsarten nicht zur Verfügung stehen und ein Vertragsschluss unter Umständen nicht möglich ist.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) in Verbindung mit Art. 22 Abs. 2 lit. a DSGVO (Vertragserfüllung).
Sie haben das Recht, nicht ausschließlich einer automatisierten Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO). Sie können in diesem Fall beim jeweiligen Zahlungsanbieter eine manuelle Überprüfung verlangen und Ihren Standpunkt darlegen.
Weitere Informationen zur automatisierten Entscheidungsfindung und zum Profiling finden Sie in den Datenschutzhinweisen der jeweiligen Zahlungsdienstleister.
XIII. Cookies und Tracking-Technologien
Wir verwenden auf unserer Website Cookies und ähnliche Technologien (z. B. Pixel, lokale Speicherobjekte, Web-Beacons), um bestimmte Funktionen bereitzustellen, die Nutzung unserer Website zu analysieren und Ihnen personalisierte Inhalte und Werbung anzeigen zu können.
1. Arten von Cookies
Wir unterscheiden dabei zwischen folgenden Kategorien:
Technisch notwendige Cookies: Diese sind erforderlich, um grundlegende Funktionen unserer Website bereitzustellen (z. B. Warenkorbfunktion, Spracheinstellungen, Login-Sitzungen). Ohne diese Cookies ist die Nutzung der Website nicht möglich.
→ Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Funktionale Cookies: Diese ermöglichen erweiterte Funktionen wie z. B. Wunschlisten oder optimierte Darstellung auf Mobilgeräten.
→ Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG
Analyse- und Statistik-Cookies: Diese helfen uns zu verstehen, wie Besucher unsere Website nutzen, um unser Angebot zu verbessern (z. B. durch Google Analytics).
→ Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG)
Marketing- und Tracking-Cookies: Diese werden verwendet, um Ihnen auf anderen Webseiten relevante Werbung anzuzeigen (z. B. durch Google Ads, Meta Pixel, TikTok Pixel).
→ Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG)
Nachfolgend informieren wir Sie über die auf unserer Website eingesetzten Cookies, deren Zweck, Speicherdauer, Rechtsgrundlage und Anbieter.
Eine vollständige Aufstellung der auf unserer Website eingesetzten Cookies einschließlich deren Zweck, Speicherdauer und Anbieter können Sie jederzeit bei uns anfordern. Im Cookie-Banner bzw. über den Link „Cookie-Einstellungen“ im Footer unserer Website können Sie zudem Ihre Einwilligungspräferenzen verwalten.
2. Cookie-Einwilligung und Verwaltung
Beim ersten Besuch unserer Website wird Ihnen ein Cookie-Banner angezeigt. Über dieses können Sie individuell entscheiden, welchen Cookie-Kategorien Sie zustimmen möchten. Ihre Einstellungen können Sie jederzeit über den entsprechenden Link im Footer („Cookie-Einstellungen“) ändern oder widerrufen.
Die von Ihnen erteilte Einwilligung wird protokolliert und gespeichert, um der Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO nachzukommen.
Weitere Informationen zu den konkret eingesetzten Cookies, ihrer Speicherdauer sowie den eingesetzten Drittanbietern finden Sie jederzeit im Cookie-Banner, das beim ersten Besuch unserer Website angezeigt wird oder über den Link „Cookie-Einstellungen“ im Footer aufgerufen werden kann.
XIV. Verwendung des Consent-Management-Tools „Consentmo“
Wir setzen auf unserer Website das Consent-Management-Tool Consentmo (Bulgarian E-commerce Ltd., Bulgarien) ein, um die Einwilligungen unserer Website-Besucher in die Speicherung bestimmter Cookies oder den Einsatz bestimmter Technologien gemäß DSGVO und TTDSG einzuholen, zu verwalten und zu dokumentieren.
Beim Aufruf unserer Website wird Ihnen über das Consentmo-Banner die Möglichkeit gegeben, bestimmten Cookie-Kategorien (z. B. Statistik, Marketing) zuzustimmen oder diese abzulehnen. Dabei werden folgende Informationen verarbeitet:
- Datum und Uhrzeit des Besuchs
- Informationen zum verwendeten Browser und Endgerät
- Anonymisierte IP-Adresse
- Ihre Cookie-Präferenzen und Einwilligungs-ID
Consentmo verhindert, dass einwilligungspflichtige Cookies gesetzt werden, bevor Ihre Zustimmung vorliegt. Ihre Einwilligung wird protokolliert, um die gesetzliche Nachweispflicht (Art. 7 Abs. 1 DSGVO) zu erfüllen, und bleibt so lange gespeichert, bis Sie diese widerrufen oder Ihre Cookie-Einstellungen ändern.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen, indem Sie den Link „Cookie-Einstellungen“ im Footer unserer Website aufrufen. Weitere Informationen zur Datenverarbeitung durch Consentmo finden Sie in der Datenschutzerklärung von Consentmo unter:
https://www.consentmo.com/privacy-policy-terms-of-service/en
XV. Websites, Plattformen und Inhalte von Drittanbietern
Unsere Services können Links zu externen Websites oder Plattformen enthalten, die von Drittanbietern betrieben werden. Ebenso können in unsere Website Inhalte oder Funktionen externer Anbieter eingebettet sein (z. B. Videos, Social-Media-Plugins, Karten).
Wir haben keinen Einfluss auf den Inhalt, die Sicherheit oder die Datenschutzpraktiken dieser Drittanbieter. Für die Verarbeitung personenbezogener Daten durch solche Anbieter sind ausschließlich diese selbst verantwortlich. Bitte prüfen Sie vor Nutzung oder Eingabe personenbezogener Daten die Datenschutz- und Sicherheitsrichtlinien sowie die Nutzungsbedingungen der jeweiligen Anbieter.
Werden über eingebettete Inhalte oder Social-Media-Plugins personenbezogene Daten (z. B. IP-Adresse, Interaktionsdaten) an den Drittanbieter übermittelt, erfolgt dies – sofern gesetzlich erforderlich – nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Informationen, die Sie in öffentlichen oder halböffentlichen Bereichen solcher Plattformen (z. B. in sozialen Netzwerken) veröffentlichen, können von anderen Nutzern ohne Einschränkung eingesehen und verwendet werden. Atrano übernimmt keine Verantwortung für die Nutzung solcher Informationen durch Dritte.
Die Aufnahme eines Links oder eingebetteten Inhalts in unsere Services bedeutet keine Billigung oder Empfehlung der entsprechenden Inhalte oder Betreiber, es sei denn, dies ist ausdrücklich angegeben.
XVI. Änderungen an dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu aktualisieren oder zu ändern, um Änderungen unserer Datenverarbeitungspraktiken oder rechtliche, regulatorische oder technische Entwicklungen zu berücksichtigen.
Maßgeblich ist stets die auf dieser Website veröffentlichte aktuelle Version. Bei wesentlichen Änderungen, die Ihre Rechte oder die Art und Weise der Verarbeitung personenbezogener Daten betreffen, werden wir Sie – soweit gesetzlich erforderlich – rechtzeitig und in geeigneter Form informieren. Dies kann beispielsweise durch einen deutlich sichtbaren Hinweis auf unserer Website, per E-Mail oder innerhalb Ihres Kundenkontos erfolgen.
Das Datum der „Letzten Aktualisierung“ am Anfang dieser Datenschutzerklärung zeigt an, wann die letzte Überarbeitung erfolgt ist.
XVII. Internationale Datenübermittlung
Wir können Ihre personenbezogenen Daten in Länder außerhalb des Landes, in dem Sie Ihren Wohnsitz haben, übertragen, dort speichern und verarbeiten. Dies kann insbesondere dann der Fall sein, wenn wir mit Dienstleistern zusammenarbeiten, deren Server oder Geschäftssitze sich in anderen Ländern befinden.
Erfolgt eine Übermittlung personenbezogener Daten in ein Land außerhalb des Europäischen Wirtschaftsraums (EWR) oder des Vereinigten Königreichs, in dem kein durch einen Angemessenheitsbeschluss der Europäischen Kommission oder der zuständigen britischen Behörde bestätigtes gleichwertiges Datenschutzniveau besteht, stützen wir uns auf geeignete Garantien im Sinne der Art. 46 ff. DSGVO. Hierzu zählen insbesondere die von der Europäischen Kommission verabschiedeten Standardvertragsklauseln oder gleichwertige, von der zuständigen britischen Behörde genehmigte Vertragsmechanismen.
Eine Kopie der eingesetzten geeigneten Garantien oder Informationen zu deren Inhalt kann auf Anfrage über die in dieser Datenschutzerklärung genannten Kontaktdaten angefordert werden.
XVIII. Beschwerden
Wenn Sie der Ansicht sind, dass wir Ihre personenbezogenen Daten unrechtmäßig verarbeiten oder Ihre Datenschutzrechte verletzt haben, können Sie sich jederzeit über die in dieser Datenschutzerklärung angegebenen Kontaktdaten an uns wenden:
E-Mail: kontakt.atrano@gmail.com
Unabhängig davon haben Sie gemäß Art. 77 DSGVO das Recht, Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzulegen. Die für uns zuständige Aufsichtsbehörde ist in der Regel die Datenschutzbehörde des Bundeslandes, in dem wir unseren Sitz haben. Sie können sich jedoch auch an jede andere Datenschutzaufsichtsbehörde innerhalb des Europäischen Wirtschaftsraums (EWR) wenden.
Eine aktuelle Liste der europäischen Datenschutzaufsichtsbehörden mit Kontaktdaten finden Sie hier:
https://www.edpb.europa.eu/about-edpb/about-edpb/members_de
XIX. Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten haben oder eines Ihrer gesetzlichen Datenschutzrechte (z. B. Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit) ausüben möchten, können Sie uns jederzeit über die folgenden Kontaktdaten erreichen:
per E-Mail unter: kontakt.atrano@gmail.com
oder postalisch an: Atrano, Matthiasstraße 7, 54290 Trier, Deutschland
Vertreten durch: Fabian Gohla
Anfragen zur Ausübung Ihrer Rechte werden von uns gemäß den gesetzlichen Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) bearbeitet.
Sollten Sie Fragen zu unseren Datenschutzverfahren oder dieser Datenschutzerklärung haben, oder wenn Sie eines der Ihnen zustehenden Rechte ausüben möchten, wenden Sie sich bitte telefonisch unter , per E-Mail unter kontakt.atrano@gmail.com oder per Post an Matthiasstraße 7, Trier, 54290, DE an uns. Im Sinne der geltenden Datenschutzgesetze sind wir der Datenverantwortliche für Ihre personenbezogenen Daten.