Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit diesem Onlineshop ist:
Rösch Fashion GmbH & Co. KG
Schaffhausenstraße 101
72072 Tübingen
Deutschland
Telefon: +49 (0)7071 153-499
E-Mail: info@roesch-fashion.com
Web: https://www.roesch-fashion.com
Vertreten durch die geschäftsführende und persönlich haftende Gesellschafterin
Rösch Fashion Verwaltungs-GmbH, Schaffhausenstraße 101, 72072 Tübingen, Deutschland,
diese vertreten durch die Geschäftsführer: Ralf Herrmann, Arnd-Gerrit Rösch.
Sofern in dieser Erklärung von „wir“ oder „uns“ die Rede ist, ist die Rösch Fashion GmbH & Co. KG gemeint.
2. Kontaktdaten des Datenschutzbeauftragten
Unser Datenschutzbeauftragter ist:
PROLIANCE GmbH
Leopoldstr. 21
80802 München
Deutschland
Web: www.datenschutzexperte.de
E-Mail: datenschutzbeauftragter@datenschutzexperte.de
Sie können sich jederzeit mit allen Fragen zum Datenschutz an unseren Datenschutzbeauftragten wenden.
3. Geltungsbereich
Diese Datenschutzerklärung gilt für den Onlineshop unter der Domain
www.roesch-fashion.com sowie für die damit verbundenen Unterseiten und Funktionen, die über die Shop-Plattform Shopify bereitgestellt werden, insbesondere:
-
Bestell- und Kundenkontofunktionen
-
Retourenportal
-
Newsletter-Anmeldung und -Versand
-
Bewertungsfunktionen (Trusted Shops)
-
Chatfunktion über Shopify Inbox
Unser Angebot richtet sich an volljährige Personen. Eine besondere Ausrichtung auf Kinder findet nicht statt.
4. Begriffe und Rechtsgrundlagen
4.1 Begriffe
Diese Datenschutzerklärung verwendet die Begriffe aus der Datenschutz-Grundverordnung (DSGVO), insbesondere:
-
Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
-
Verarbeitung: jeder Vorgang im Zusammenhang mit personenbezogenen Daten (z.B. Erheben, Speichern, Übermitteln, Löschen).
-
Verantwortlicher: die Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.
-
Auftragsverarbeiter: Dienstleister, der personenbezogene Daten in unserem Auftrag verarbeitet.
-
Empfänger: Person oder Stelle, der personenbezogene Daten offengelegt werden.
-
Einwilligung: freiwillige, informierte und unmissverständliche Willensbekundung zur Verarbeitung.
4.2 Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere auf Grundlage von:
-
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
-
Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen
-
Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen
-
Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen
Für den Einsatz von Cookies und ähnlichen Technologien (z.B. Local Storage, Pixel) gilt außerdem § 25 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
5. Bereitstellung der Website / Hosting über Shopify
5.1 Shopify als Plattform
Unser Shop wird auf der Plattform Shopify betrieben. Dienstanbieter für Kunden in der EU ist:
Shopify International Ltd.
Victoria Buildings, 2. Etage
1-2 Haddington Road
Dublin 4
Irland
Shopify verarbeitet Daten unserer Besucher, Kunden und Interessenten (z.B. IP-Adresse, Browser-Informationen, besuchte Seiten, Inhalte des Warenkorbs, Bestelldaten) in unserem Auftrag, um insbesondere folgende Leistungen zu erbringen:
-
Bereitstellung der Shop-Plattform
-
Darstellung von Produkten, Warenkorb und Checkout
-
technische Infrastruktur und Speicherung von Daten
-
Sicherheitsfunktionen (z.B. Schutz vor Missbrauch)
Shopify kann personenbezogene Daten dabei an andere Konzerngesellschaften weitergeben, insbesondere an Shopify Inc. (Kanada) und weitere verbundene Unternehmen. Datenübermittlungen in Drittländer erfolgen auf Grundlage geeigneter Garantien (z.B. Standardvertragsklauseln) und – soweit anwendbar – auf Basis von Angemessenheitsbeschlüssen der EU-Kommission.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie unser berechtigtes Interesse an einem sicheren und effizient betriebenen Onlineshop (Art. 6 Abs. 1 lit. f DSGVO).
5.2 Server-Logfiles
Beim Aufruf unserer Website erfasst Shopify bzw. das eingesetzte Content Delivery Network (CDN) automatisch folgende Daten:
-
IP-Adresse
-
Datum und Uhrzeit des Abrufs
-
aufgerufene URL / Datei
-
Referrer-URL
-
Browsertyp und -version, Betriebssystem
-
ggf. Fehlercodes
Diese Logfiles dienen der technischen Bereitstellung, Stabilität und Sicherheit der Website (z.B. zur Fehleranalyse, Abwehr von Angriffen).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb unserer Website.
6. Cookies, ähnliche Technologien und Consent-Management
6.1 Einsatz von Cookies und ähnlichen Technologien
Wir verwenden auf unserer Website Cookies und vergleichbare Technologien (z.B. Local Storage, Pixel-Tags), um:
-
grundlegende Shopfunktionen (Warenkorb, Login, Spracheinstellungen) bereitzustellen
-
Statistiken zu erstellen und unseren Shop zu verbessern
-
Marketing- und Remarketingmaßnahmen (z.B. Google Ads, Meta) umzusetzen
-
Inhalte und Angebote besser auf Nutzerinteressen auszurichten
Wir unterscheiden folgende Kategorien:
-
Unbedingt erforderliche Cookies
z.B. zur Anzeige der Website, zur Nutzung des Warenkorbs, zum Checkout, zur Verwaltung der Cookie-Einstellungen. -
Statistik-/Analyse-Cookies
z.B. Google Analytics 4, Matomo, Microsoft Clarity. -
Marketing-/Tracking-Cookies
z.B. Meta Pixel (Facebook/Instagram), Google Ads Remarketing, Klaviyo Webtracking, Trusted Shops.
Unbedingt erforderliche Cookies können nach § 25 Abs. 2 TDDDG ohne Einwilligung gesetzt werden.
Alle anderen Cookies setzen wir nur nach Ihrer Einwilligung (§ 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO).
6.2 Consent-Management über „consentmanager“
Wir nutzen das Tool consentmanager (Consent Management Platform), um Ihre Einwilligungen für Cookies und ähnliche Technologien einzuholen und zu verwalten.
Beim ersten Besuch werden Sie über ein Banner gefragt, für welche Kategorien von Datenverarbeitungen Sie Ihre Einwilligung erteilen möchten. Ihre Auswahl wird in einem Cookie bzw. im Local Storage gespeichert, damit das Banner nicht bei jedem Seitenaufruf erneut erscheint.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Einstellungen im Consent-Banner oder über einen entsprechenden Link („Cookie-Einstellungen“) widerrufen oder ändern.
Rechtsgrundlage für die Verarbeitung durch das Consent-Tool ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Pflichten im Zusammenhang mit § 25 TDDDG) sowie unser berechtigtes Interesse an einer nutzerfreundlichen und rechtskonformen Einwilligungsverwaltung (Art. 6 Abs. 1 lit. f DSGVO).
Im Consent-Banner finden Sie jederzeit eine aktuelle, detaillierte Liste der eingesetzten Cookies, deren Zweck, Speicherdauer und Anbieter.
7. Kontaktaufnahme (Kontaktformular, E-Mail, Telefon, Chat)
7.1 Kontaktformular
Wenn Sie unser Kontaktformular nutzen, verarbeiten wir:
-
Name
-
E-Mail-Adresse
-
ggf. weitere Angaben (z.B. Telefonnummer)
-
Inhalt Ihrer Nachricht
Zweck der Verarbeitung ist die Bearbeitung Ihrer Anfrage und ggf. die Kontaktaufnahme zur Klärung offener Fragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / Kundenanfragen) bzw. Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einem guten Kundenservice).
7.2 E-Mail und Telefon
Wenn Sie uns per E-Mail (z.B. service@roesch-fashion.com, info@roesch-fashion.com) oder telefonisch kontaktieren, werden die von Ihnen mitgeteilten Daten (z.B. Name, Kontaktdaten, Inhalt der Anfrage) verarbeitet, um Ihre Anfrage zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO (Kundenservice, interne Verwaltung).
7.3 Chatfunktion (Shopify Inbox)
Wir nutzen die Chatfunktion Shopify Inbox auf unserer Website. Wenn Sie den Chat aktiv nutzen, werden u.a. folgende Daten verarbeitet:
-
Chat-Inhalt
-
Datum und Uhrzeit der Nachrichten
-
ggf. Name / E-Mail-Adresse, wenn angegeben
-
technische Daten (IP-Adresse, Browserinformationen)
Die Verarbeitung erfolgt zur Beantwortung Ihrer Anfragen und zur Verbesserung unseres Kundenservice.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO.
8. Kundenkonto und Registrierung
Sie können in unserem Shop ein Kundenkonto anlegen (neue Shopify-Kundenkonten) oder als Gast bestellen.
Bei der Registrierung verarbeiten wir:
-
Name
-
E-Mail-Adresse
-
Passwort (gehasht, für uns nicht im Klartext einsehbar)
-
Rechnungs- und Lieferadressen
-
Bestellhistorie
Die Daten werden genutzt, um Ihre Bestellungen zu verwalten, Retouren und Reklamationen abzuwickeln und Ihnen den Zugriff auf Ihre Bestellhistorie zu ermöglichen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die Löschung des Kundenkontos ist aktuell über unseren Kundenservice (z.B. per E-Mail) möglich. Wir löschen das Konto, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Bestellungen im Onlineshop
9.1 Verarbeitung von Bestelldaten
Im Rahmen einer Bestellung verarbeiten wir insbesondere:
-
Anrede, Name, ggf. Firma
-
Rechnungs- und Lieferadresse
-
E-Mail-Adresse
-
optional: Telefonnummer
-
bestellte Produkte, Preise, Rabatte
-
gewählte Versand- und Zahlungsart
-
Bestellzeitpunkt, Bestellnummer
-
ggf. Rücksendungen, Reklamationen, Gutschriften
Die Verarbeitung erfolgt zur Durchführung des Kaufvertrags, zur Lieferung der Ware, Abwicklung von Zahlungen und Retouren sowie ggf. zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungsfristen, z.B. nach Handels- und Steuerrecht).
9.2 Interne Systeme (Rechnungswesen, Buchhaltung, Warenwirtschaft)
Zur Abwicklung und Verwaltung von Bestellungen nutzen wir interne IT-Systeme für Warenwirtschaft, Rechnungsstellung und Buchhaltung. In diesen Systemen werden die für den jeweiligen Zweck erforderlichen Daten verarbeitet, z.B.:
-
Bestellnummern und Vorgangskennzeichen
-
Rechnungs- und Buchungsdaten
-
im erforderlichen Umfang Stammdaten (z.B. Name, Adresse) und Zahlungsinformationen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO sowie unser berechtigtes Interesse an einer effizienten, IT-gestützten Abwicklung (Art. 6 Abs. 1 lit. f DSGVO).
10. Zahlungsabwicklung
In unserem Shop stehen Ihnen insbesondere folgende Zahlungsarten zur Verfügung:
-
Shopify Payments (z.B. Kreditkarte, ggf. weitere lokale Zahlarten)
-
Klarna (Rechnung, Ratenkauf, Sofortüberweisung)
-
PayPal
-
Vorkasse / Banküberweisung
Je nach gewählter Zahlungsart übermitteln wir bestimmte personenbezogene Daten an den jeweiligen Zahlungsdienstleister, z.B.:
-
Name
-
Rechnungsadresse
-
E-Mail-Adresse
-
Zahlungsbetrag
-
Bestellinformationen
-
ggf. IP-Adresse und weitere technische Daten
10.1 Shopify Payments
Zahlungen per Kreditkarte und weitere Zahlarten werden über Shopify Payments abgewickelt. Je nach Land arbeitet Shopify Payments mit externen Zahlungsdienstleistern zusammen.
Die Zahlungsdienstleister nutzen die Daten zur Abwicklung der Zahlung sowie zur Prävention von Betrug und Missbrauch. Es können Bonitäts- oder Risikoprüfungen stattfinden, insbesondere bei Zahlarten mit Zahlungsgarantie.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention, Risikomanagement).
10.2 Klarna (Rechnung, Ratenkauf, Sofort)
Wenn Sie Zahlungsarten von Klarna Bank AB (publ) nutzen (z.B. Rechnung, Ratenkauf, Sofortüberweisung), werden Ihre Daten (Name, Adresse, E-Mail, IP-Adresse, Bestelldaten) an Klarna übermittelt. Klarna kann zur Beurteilung der Bonität Auskünfte bei Auskunfteien einholen und eigene Scoringverfahren einsetzen.
Details hierzu entnehmen Sie bitte der Datenschutzerklärung von Klarna.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Zahlung) sowie Art. 6 Abs. 1 lit. f DSGVO (Interesse an der Absicherung des Zahlungsausfalls).
10.3 PayPal
Bei Zahlung via PayPal werden Ihre Zahlungsdaten an die
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburg
übermittelt. PayPal kann im Rahmen eigener Prüfprozesse (Bonität, Betrugsprävention) Daten an Auskunfteien weitergeben.
Details entnehmen Sie bitte der Datenschutzerklärung von PayPal.
10.4 Vorkasse
Bei Zahlung per Vorkasse überweisen Sie den Rechnungsbetrag selbständig auf unser Konto. Wir verarbeiten hierbei nur diejenigen Daten, die für die Zuordnung der Zahlung zu Ihrer Bestellung erforderlich sind (z.B. Name, IBAN, Verwendungszweck). Eine darüber hinausgehende Nutzung findet nicht statt.
11. Versand, Logistik und Retouren
11.1 Versanddienstleister (DHL)
Für den Versand Ihrer Bestellung nutzen wir insbesondere:
-
DHL und ggf. verbundene Unternehmen.
Zu diesem Zweck übermitteln wir an den Versanddienstleister:
-
Name
-
Lieferadresse
-
ggf. E-Mail-Adresse und Telefonnummer (für Versandbenachrichtigungen)
-
Paketinhalte in allgemeiner Form (Warenbezeichnung zur Zollabwicklung, soweit erforderlich)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie unser berechtigtes Interesse an einer effizienten Logistik (Art. 6 Abs. 1 lit. f DSGVO).
11.2 Versandabwicklung
Für die Erstellung von Versandetiketten und die Organisation des Paketversands setzen wir spezialisierte Logistik- und Versandsoftware ein, die mit unseren internen Systemen und den Versanddienstleistern verbunden ist. Hierbei werden die für die Erstellung von Versandlabels erforderlichen Daten verarbeitet (z.B. Name, Adresse, Paketdaten).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
11.3 Retourenportal (easyReturns)
Retouren wickeln wir über ein Retourenportal (z.B. easyReturns) ab. Über das Retourenportal werden u.a. folgende Daten verarbeitet:
-
Bestellnummer
-
Name
-
Kontaktdaten (z.B. E-Mail-Adresse)
-
retournierte Artikel
-
Rücksendegrund (Auswahl)
-
optional: Bemerkungen im Freitextfeld
Es werden über das Retourenportal keine Bankdaten erhoben; Rückerstattungen erfolgen grundsätzlich über den ursprünglichen Zahlungsweg.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Rückabwicklung des Kaufvertrags).
12. Newsletter und Direktwerbung (Klaviyo)
12.1 Newsletter-Anmeldung
Wir versenden Newsletter (u.a. zu Rösch und Féraud) mit Informationen zu Produkten, Angeboten, Trends, Gewinnspielen und Sonderaktionen. Für den Versand nutzen wir einen Newsletter-Dienstleister (z.B. Klaviyo).
Bei der Anmeldung verarbeiten wir:
-
E-Mail-Adresse (Pflichtangabe)
-
ggf. weitere freiwillige Angaben
-
Zeitpunkt und Bestätigung der Anmeldung (Double-Opt-In)
Wir verwenden das Double-Opt-In-Verfahren: Sie erhalten nach der Anmeldung einen Bestätigungslink per E-Mail. Erst nach Anklicken dieses Links ist Ihre Anmeldung abgeschlossen.
Rechtsgrundlage für den Versand der Newsletter ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 7 UWG.
Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen, z.B. über den Abmeldelink im Newsletter oder durch Nachricht an uns bzw. unseren Datenschutzbeauftragten.
12.2 Personalisierte Newsletter & Tracking
Wir werten im Newsletter-System Öffnungs-, Klick- und Abmelderaten aus, um unsere Newsletter zu optimieren und Inhalte zu personalisieren. Zu diesem Zweck können in den E-Mails Zählpixel und individuelle Links enthalten sein, mit denen nachvollzogen wird, ob Sie eine E-Mail geöffnet und welche Links Sie angeklickt haben.
Außerdem können wir Newsletter-Inhalte anhand von Kaufhistorie, Klickverhalten und bekannten Interessen segmentieren.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
13. Trusted Shops (Trustbadge & Bewertungsanfragen)
13.1 Trusted Shops Trustbadge
Wir binden zur Anzeige des Trusted Shops Gütesiegels und ggf. gesammelter Bewertungen das sogenannte Trusted Shops Trustbadge ein.
Beim Aufruf des Trustbadges wird Ihre IP-Adresse sowie technische Browserdaten an die Trusted Shops GmbH übermittelt, um das Siegel korrekt anzeigen zu können und Missbrauch zu verhindern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Darstellung von Qualitätssiegeln und einer vertrauenswürdigen Shop-Präsentation).
13.2 Bewertungsanfrage per E-Mail
Wenn Sie in unserem Shop eine Bestellung abgeschlossen haben, kann Ihnen Trusted Shops einige Tage nach dem Kauf automatisiert eine E-Mail zur Abgabe einer Bewertung senden – auch ohne separate Einwilligung im Checkout, soweit dies auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenfeedback und Qualitätsnachweisen) zulässig ist.
Sie können dieser Nutzung jederzeit mit Wirkung für die Zukunft widersprechen (z.B. über einen Abmeldelink in der entsprechenden E-Mail).
14. Webanalyse und Nutzungsstatistik
Die nachfolgenden Analyse- und Trackingdienste setzen wir nur ein, wenn Sie im Consent-Banner zugestimmt haben.
14.1 Google Analytics 4 (GA4)
Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited.
Google verarbeitet in unserem Auftrag Nutzungsdaten (z.B. aufgerufene Seiten, Interaktionen, ungefähre Standortinformationen, Endgerät, Browsertyp). Wir verwenden GA4 im Regelfall mit IP-Anonymisierung, sodass Ihre IP-Adresse innerhalb der EU gekürzt wird.
Google kann Daten an Server in Drittländern (insbesondere in die USA) übermitteln. Für zertifizierte Unternehmen gelten die Regelungen des EU-US Data Privacy Framework bzw. es werden geeignete Garantien eingesetzt.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Sie können Ihre Einwilligung jederzeit über unser Consent-Banner widerrufen.
14.2 Matomo Cloud
Wir verwenden zusätzlich Matomo Cloud zur Webanalyse. Dabei werden u.a. folgende Daten verarbeitet:
-
aufgerufene Seiten/URLs
-
Datum und Uhrzeit des Besuchs
-
verkürzte IP-Adresse
-
verwendeter Browser, Betriebssystem
-
Referrer-URL
Die Verarbeitung kann mit Cookies oder – je nach Konfiguration – in pseudonymisierter Form erfolgen. Die Server von Matomo Cloud befinden sich in der Regel in der EU.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
14.3 Microsoft Clarity
Wir verwenden Microsoft Clarity, um das Nutzerverhalten auf unserer Website auszuwerten (z.B. Klickpfade, Mausbewegungen, Heatmaps) und unseren Shop zu verbessern. Hierbei können sogenannte „Session Replays“ aufgezeichnet werden.
Microsoft verarbeitet dabei pseudonyme Nutzungsdaten; es können Cookies gesetzt werden. Daten werden ggf. an Server in Drittländern (insbesondere USA) übermittelt, wobei geeignete Garantien zum Einsatz kommen.
Wir nutzen Clarity ausschließlich zur UX-/Fehleranalyse und nicht zur Bildung individueller Marketingprofile.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
15. Marketing- und Remarketing-Dienste
Auch diese Dienste werden nur eingesetzt, wenn Sie im Consent-Banner zugestimmt haben.
15.1 Meta Pixel (Facebook/Instagram)
Wir nutzen den Meta Pixel der Meta Platforms Ireland Ltd., um die Wirksamkeit unserer Facebook-/Instagram-Werbeanzeigen zu messen (Conversion Tracking) und Nutzer in Zielgruppen für Werbeanzeigen (Remarketing) einzuteilen.
Meta kann die über das Pixel erhobenen Daten mit Ihrem Facebook-/Instagram-Konto verknüpfen und auch zu eigenen Zwecken verarbeiten. Für die Details verweisen wir auf die Datenschutzhinweise von Meta.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Sie können Ihre Einwilligung jederzeit über das Consent-Banner widerrufen und zusätzlich in Ihrem Facebook-/Instagram-Konto Einstellungen zur interessenbasierten Werbung anpassen.
15.2 Google Ads (Conversion Tracking & Remarketing)
Wir setzen Google Ads (inkl. Remarketing-Funktionen) ein, um unsere Produkte über Google und das Google-Werbenetzwerk zu bewerben. Hierbei können:
-
Conversion-Cookies gesetzt werden, um zu messen, ob Nutzer nach einem Klick auf eine Anzeige einen Kauf tätigen
-
Remarketing-Cookies verwendet werden, um Nutzern, die unseren Shop besucht haben, gezielt Werbung anzuzeigen
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
15.3 Klaviyo Webtracking
Neben dem Versand von E-Mails kann unser Newsletter-Dienstleister (z.B. Klaviyo) Aktivitäten auf unserer Website erfassen, soweit Sie im Shop eingewilligt haben und entsprechende Skripte eingebunden sind (z.B. Öffnen von Popups, Klick auf Newsletter-Formulare, ggf. verknüpfbar mit Ihrem Newsletter-Profil).
Dies dient dazu, unsere Kommunikation zu verbessern und Ihnen relevante Angebote zu senden.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
15.4 Google Ads Customer Match
Wir nutzen Google Ads Customer Match Listen im Rahmen unserer Google Werbeaktivitäten. Wir nutzen Google Ads Customer Match mit Ihrer Einwilligung oder im Rahmen unseres berechtigten Interesses nach Art. 6 Abs. 1 a) + f) DSGVO. Für den Einsatz von Customer Match werden Listen mit verschlüsselten Nutzerdaten (bspw. Namen, E-Mail-Adressen, Adressen, Mobile Advertiser ID, kundenspezifische Kennzeichnungen) bei Google hochgeladen. Google vergleicht dann, ob die übermittelten Nutzerdaten mit bestehenden Google-Kunden übereinstimmen. Daraus können wiederum Zielgruppen erstellt werden, die für die Aussteuerung von Anzeigen/Kampagnen genutzt werden können. Nach der Erstellung der Customer-Match Listen werden die verschlüsselten Kundendaten automatisch wieder gelöscht. Die Anbieter kommen dadurch nicht zu neuen Adressen.
Empfänger der Daten ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Google LLC mit Sitz in Kalifornien, USA ist dem EU-U.S. Data Privacy Framework beigetreten und entsprechend zertifiziert.
Sie können dieser Nutzung widersprechen, indem die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browsersoftware verhindert wird (Deaktivierungsmöglichkeit). Ebenfalls können Sie personenbezogene Werbung in Ihrem Google-Benutzerkonto im Reiter Privatsphäre nach Ihren Wünschen anpassen. Melden Sie sich dazu bei Google an und gehen Sie in „Google-Konto verwalten“ in den Bereich „Daten und Datenschutz“.
Wie Google Ihre Daten insgesamt verwendet bzw. verarbeitet, erfahren Sie hier:
https://policies.google.com/technologies/partner-sites
16. GetSiteControl (Popups, Hinweise)
Wir setzen GetSiteControl ein, um Informations-Popups auf der Website anzuzeigen (z.B. Hinweise zu Aktionen, Serviceinformationen). Zeitweise kann GetSiteControl auch zur Einblendung von Newsletter- oder Feedback-Popups genutzt werden.
Dabei können u.a. folgende Daten verarbeitet werden:
-
IP-Adresse
-
Browserinformationen
-
Zeitpunkt des Seitenaufrufs
-
Reaktionen auf das Popup (einblenden, schließen, anklicken)
-
ggf. eingegebene Daten (z.B. E-Mail-Adresse bei Newsletter-Anmeldung)
Rechtsgrundlage ist – je nach Funktion – Art. 6 Abs. 1 lit. f DSGVO (Informations-Popups, Servicehinweise) oder Ihre Einwilligung über das Consent-Banner (z.B. für Newsletter- und Marketing-Popups nach § 25 TDDDG).
17. Externe Inhalte: Google Maps
Auf einzelnen Seiten (z.B. Kontaktseite) binden wir Google Maps ein, um Ihnen eine interaktive Kartenansicht bereitzustellen.
Erst wenn Sie im Consent-Banner der Anzeige externer Inhalte zustimmen bzw. die Karte aktiv laden, werden Daten wie Ihre IP-Adresse und ggf. Standortdaten an Google übertragen. Google kann Cookies setzen und die Daten für eigene Zwecke (z.B. zur Verbesserung der Dienste, statistische Auswertung) nutzen.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Sie können Ihre Einwilligung jederzeit über das Consent-Banner widerrufen.
18. Schriftarten (Fonts)
Zur Darstellung unserer Website verwenden wir Schriftarten, die lokal bzw. über das Shopify-CDN eingebunden sind. Eine direkte Verbindung zu Servern von Google Fonts findet nach aktueller Konfiguration nicht statt.
Beim Laden der Schriftarten werden daher keine personenbezogenen Daten an Google übermittelt.
19. Social Media-Links
Auf unserer Website befinden sich Verlinkungen zu unseren Profilen bei sozialen Netzwerken (z.B. Facebook, Instagram, Pinterest). Es handelt sich hierbei um statische Links (Icons), keine aktiven Social Plugins (Like-Buttons mit direkter Datenübertragung).
Erst wenn Sie auf das jeweilige Icon klicken, wird eine Verbindung zum entsprechenden sozialen Netzwerk hergestellt, und es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
20. Empfänger personenbezogener Daten
Innerhalb unseres Unternehmens erhalten nur diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen (z.B. Vertrieb, Kundenservice, Logistik, Buchhaltung, IT).
Darüber hinaus geben wir personenbezogene Daten im erforderlichen Umfang an folgende Kategorien von Empfängern weiter:
-
Anbieter der Shop-Plattform und Hosting-Dienstleister (z.B. Shopify)
-
Zahlungsdienstleister und Banken
-
Versanddienstleister und Logistikunternehmen
-
Anbieter von Retouren- und Bewertungsportalen
-
Newsletter- und Marketingdienstleister
-
Dienstleister für Webanalyse und Tracking
-
IT-Dienstleister, die uns beim Betrieb und der Weiterentwicklung des Shops unterstützen
-
Buchhaltungs- und Steuerberatungsdienstleister
-
ggf. andere Unternehmen innerhalb unserer Unternehmensgruppe zu internen Verwaltungszwecken
Soweit wir Dienstleister im Rahmen einer Auftragsverarbeitung einsetzen, bestehen entsprechende Verträge nach Art. 28 DSGVO.
21. Datenübermittlung in Drittländer
Einige der oben genannten Dienstleister haben ihren Sitz oder verarbeiten Daten auch in sogenannten Drittländern außerhalb der EU/EWR (insbesondere USA, Kanada, Neuseeland).
In diesen Fällen stellen wir – soweit erforderlich – sicher, dass ein angemessenes Datenschutzniveau vorliegt, z.B. durch:
-
Angemessenheitsbeschlüsse der EU-Kommission (z.B. EU-US Data Privacy Framework, bestimmte Staaten)
-
den Abschluss von Standardvertragsklauseln der EU-Kommission
-
ergänzende technische und organisatorische Maßnahmen
Details zu den eingesetzten Übermittlungsmechanismen finden Sie in den Datenschutzerklärungen der jeweiligen Dienstleister.
22. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen.
Typische Fristen sind:
-
Vertrags- und Bestelldaten: 6 bzw. 10 Jahre nach Ablauf des Kalenderjahres, in dem der Vertrag erfüllt wurde (handels- und steuerrechtliche Aufbewahrungsfristen).
-
Kundenkonto-Daten: bis zur Löschung des Kontos; bestimmte Daten können darüber hinaus gemäß gesetzlicher Fristen archiviert werden.
-
Newsletter-Daten: bis zum Widerruf Ihrer Einwilligung; Nachweise zur Einwilligung und deren Widerruf können aus Gründen der Rechenschaftspflicht noch bis zu 3 Jahre darüber hinaus gespeichert werden.
-
Kontaktanfragen: in der Regel 3 Jahre nach Abschluss der Bearbeitung, sofern sie nicht zu vertraglichen Beziehungen führen.
-
Tracking-/Cookies: entsprechend der im Consent-Banner angegebenen Speicherdauer.
23. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
-
Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns oder unseren Datenschutzbeauftragten wenden (Kontaktdaten siehe oben).
24. Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung personenbezogener Daten, die wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) vornehmen, Widerspruch einzulegen.
Dies gilt insbesondere für:
-
Direktwerbung
-
Profiling, soweit es mit solcher Direktwerbung in Verbindung steht
-
statistische Auswertungen auf Basis berechtigter Interessen
Wenn Sie Widerspruch einlegen, verarbeiten wir Ihre personenbezogenen Daten nicht mehr zu diesen Zwecken, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
25. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Für uns ist insbesondere zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Königstraße 10a
70173 Stuttgart
Deutschland
Sie können sich aber auch an jede andere zuständige Aufsichtsbehörde wenden.
26. Keine Pflicht zur Bereitstellung / Keine automatisierte Entscheidungsfindung
Die Bereitstellung Ihrer personenbezogenen Daten ist für einen Besuch unserer Website grundsätzlich nicht gesetzlich vorgeschrieben. Für Bestellungen, die Einrichtung eines Kundenkontos oder die Nutzung bestimmter Funktionen (z.B. Newsletter, Retourenportal) sind einige Angaben jedoch erforderlich, um den jeweiligen Dienst erbringen zu können.
Wir setzen keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Bonitätsprüfungen durch Zahlungsdienstleister (z.B. Klarna) finden im Verantwortungsbereich dieser Anbieter statt.
27. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage, unsere Datenverarbeitungsprozesse oder die eingesetzten Dienste ändern. Die jeweils aktuelle Version ist jederzeit auf unserer Website abrufbar.



