Datenschutzerklärung

1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass du unsere Website besuchst und bedanken uns für dein

Interesse. Im Folgenden informieren wir dich über den Umgang mit deinen

personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten

sind hierbei alle Daten, mit denen du persönlich identifiziert werden kannst.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der

Datenschutz-Grundverordnung (DSGVO) ist Ivonne Frate, IToLu, Waldstraße 31, 66701

Beckingen, Deutschland, Tel.: 015123785021, E-Mail: HandmadeShop@itolu.de. Der für

die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche

oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und

Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2) Datenerfassung beim Besuch unserer Website

2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn du dich nicht

registrierst oder uns anderweitig Informationen übermittelst, erheben wir nur solche

Daten, die dein Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn

du unsere Website aufrufst, erheben wir die folgenden Daten, die für uns technisch

erforderlich sind, um dir die Website anzuzeigen:

- Unsere besuchte Website

- Datum und Uhrzeit zum Zeitpunkt des Zugriffs

- Menge der gesendeten Daten in Byte

- Quelle/Verweis, von welchem du auf die Seite gelangtest

- Verwendeter Browser

- Verwendetes Betriebssystem

- Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten

Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine

Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten

uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete

Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung

personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder

Anfragen an uns) eine SSL-bzw. TLS-Verschlüsselung. Du kannst eine verschlüsselte

Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in deiner

Browserzeile erkennen.

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

3) Hosting & Content-Delivery-Network

3.1 Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir

einen Anbieter, der seine Leistungen selbst oder durch ausgewählte Sub-Unternehmer

ausschließlich auf Servern innerhalb der Europäischen Union erbringt.

Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den

Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte

Weitergabe an Dritte untersagt.

3.2 Cloudflare

Wir nutzen ein Content Delivery Network des folgenden Anbieters: Cloudflare Inc., 101

Townsend St. San Francisco, CA 94107, USA

Dieser Dienst ermöglicht uns, große Mediendateien wie Grafiken, Seiteninhalte oder

Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung

erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität

und Funktionalität unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit dem

Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten

unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte

untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-

Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis

eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des

europäischen Datenschutzniveaus sicherstellt.

4) Cookies

Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter

Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf

deinem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des

Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben

diese Cookies länger auf deinem Endgerät und ermöglichen das Speichern von

Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall kannst du die

Speicherdauer der Übersicht zu den Cookie-Einstellungen deines Webbrowsers

entnehmen.

Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten

verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder

zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer

erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer

berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer

kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.

Du kannst deinen Browser so einstellen, dass du über das Setzen von Cookies informiert

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

wirst und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für

bestimmte Fälle oder generell ausschließen kannst.

Bitte beachte, dass bei Nichtannahme von Cookies die Funktionalität unserer Website

eingeschränkt sein kann.

5) Kontaktaufnahme

5.1 WhatsApp-Business

Wir bieten dir die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der

WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland,

in Kontakt zu treten. Hierfür verwenden wir die sog. „Business-Version“ von WhatsApp.

Sofern du uns anlässlich eines konkreten Geschäfts (beispielsweise einer getätigten

Bestellung) per WhatsApp kontaktierst, speichern und verwenden wir die von dir bei

WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – deinen Vor- und

Nachnamen gemäß Art. 6 Abs. 1 lit. b. DSGVO zur Bearbeitung und Beantwortung deines

Anliegens. Auf Basis derselben Rechtsgrundlage werden wir dich per WhatsApp

gegebenenfalls um die Bereitstellung weiterer Daten (Bestellnummer, Kundennummer,

Anschrift oder E-Mailadresse) bitten, um deine Anfrage einem bestimmten Vorgang

zuordnen zu können.

Nutzt Du unseren WhatsApp-Kontakt für allgemeine Anfragen (etwa zum

Leistungsspektrum, zu Verfügbarkeiten oder zu unserem Internetauftritt) speichern und

verwenden wir die von dir bei WhatsApp genutzte Mobilfunknummer sowie – falls

bereitgestellt – deinen Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis

unseres berechtigten Interesses an der effizienten und zeitnahen Bereitstellung der

gewünschten Informationen.

Deine Daten werden stets nur zur Beantwortung deines Anliegens per WhatsApp

verwendet. Eine Weitergabe an Dritte findet nicht statt.

Bitte beachte, dass WhatsApp Business Zugriff auf das Adressbuch des von uns hierfür

verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte

Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc.

in den USA überträgt. Für den Betrieb unseres WhatsApp-Business-Kontos verwenden

wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-

Kontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in

Kontakt getreten sind.

Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp-Kontaktdaten in

unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf

seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung

seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß

Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer,

die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben,

wird insofern ausgeschlossen.

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der

Daten durch WhatsApp sowie deine diesbezüglichen Rechte und

Einstellungsmöglichkeiten zum Schutz deiner Privatsphäre entnimmst Du bitte den

Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-

policy

Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an

Server von Meta Platforms Inc. in den USA kommen.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-

Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis

eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des

europäischen Datenschutzniveaus sicherstellt.

5.2 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail)

werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung deines Anliegens

und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.

Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an

der Beantwortung deines Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt deine

Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die

Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Deine Daten werden gelöscht, wenn sich aus

den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt

ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6) Kommentarfunktion

Im Rahmen der Kommentarfunktion auf dieser Website werden neben deinem

Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars und der von

dir gewählte Kommentatorenname gespeichert und auf dieser Website veröffentlicht.

Ferner wird deine IP-Adresse mitprotokolliert und gespeichert. Diese Speicherung der IP-

Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person

durch einen abgegebenen Kommentar die Rechte Dritter verletzt oder rechtswidrige

Inhalte postet. Deine E-Mailadresse benötigen wir, um mit dir in Kontakt zu treten, falls

ein Dritter deinen veröffentlichten Inhalt als rechtswidrig beanstanden sollte.

Rechtsgrundlagen für die Speicherung deiner Daten sind die Art. 6 Abs. 1 lit. b und f

DSGVO. Wir behalten uns vor, Kommentare zu löschen, wenn sie von Dritten als

rechtswidrig beanstandet werden.

7) Datenverarbeitung bei Eröffnung eines Kundenkontos

Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils

erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn du uns diese bei der

Eröffnung eines Kundenkontos mitteilst. Welche Daten für die Kontoeröffnung

erforderlich sind, entnimmst du der Eingabemaske des entsprechenden Formulars auf

unserer Website.

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

Eine Löschung deines Kundenkontos ist jederzeit möglich und kann durch eine Nachricht

an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung deines Kundenkontos

werden deine Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig

abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und

unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

8) Nutzung von Kundendaten zur Direktwerbung

Anmeldung zu unserem E-Mail-Newsletter

Wenn du dich zu unserem E-Mail Newsletter anmeldest, übersenden wir dir regelmäßig

Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung des

Newsletters ist allein deine E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und

wird verwendet, um dich persönlich ansprechen zu können. Für den Newsletter-Versand

verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass du

Newsletter erst erhältst, wenn du uns durch Betätigung eines an die angegebene

Mailadresse versandten Verifizierungslinks ausdrücklich deine Einwilligung in den

Newsletterempfang bestätigt hast.

Mit der Aktivierung des Bestätigungslinks erteilst du uns deine Einwilligung für die

Nutzung deiner personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei

speichern wir deine vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie

das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch deiner E-

Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei

der Anmeldung zum Newsletter erhobenen Daten werden streng zweckgebunden

verwendet.

Du kannst den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter

oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen

abbestellen. Nach erfolgter Abmeldung wird deine E-Mailadresse unverzüglich in

unserem Newsletter-Verteiler gelöscht, soweit du nicht ausdrücklich in eine weitere

Nutzung deiner Daten eingewilligt hast oder wir uns eine darüberhinausgehende

Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir dich in dieser

Erklärung informieren.

9) Datenverarbeitung zur Bestellabwicklung

9.1 Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich,

werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b

DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut

weitergegeben.

Sofern wir Dir auf Grundlage eines entsprechenden Vertrages Aktualisierungen für

Waren mit digitalen Elementen oder für digitale Produkte schulden, verarbeiten wir die

von Dir bei der Bestellung übermittelten Kontaktdaten (Name, Anschrift, Mailadresse),

um Dich im Rahmen unserer gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c

DSGVO auf geeignetem Kommunikationsweg (etwa postalisch oder per Mail) über

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

anstehende Aktualisierungen im gesetzlich vorgesehenen Zeitraum persönlich zu

informieren. Deine Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen

über von uns geschuldete Aktualisierungen verwendet und zu diesem Zweck durch uns

nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.

Zur Abwicklung Deiner Bestellung arbeiten wir ferner mit dem / den nachstehenden

Dienstleister(n) zusammen, die uns ganz oder teilweise bei der Durchführung

geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der

folgenden Informationen gewisse personenbezogene Daten übermittelt.

9.2 Verwendung von Paymentdienstleistern (Zahlungsdiensten)

- Google Pay

Wenn du dich für die Zahlungsart „Google Pay“ der Google Ireland Limited, Gordon

House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“) entscheidest, erfolgt die

Zahlungsabwicklung über die „Google Pay“-Applikation deines mit mindestens Android

4.4 („KitKat“) betriebenen und über eine NFC-Funktion verfügenden mobilen Endgeräts

durch die Belastung einer bei Google Pay hinterlegten Zahlungskarte oder einem dort

verifizierten Bezahlsystem (z.B. PayPal). Für die Freigabe einer Zahlung über Google Pay

in Höhe von mehr als 25,- € ist das vorherige Entsperren deines mobilen Endgerätes

durch die jeweils eingerichtete Verifikationsmaßnahme (etwa Gesichtserkennung,

Passwort, Fingerabdruck oder Muster) erforderlich.

Zum Zwecke der Zahlungsabwicklung werden deine im Rahmen des Bestellvorgangs

mitgeteilten Informationen nebst den Informationen über deine Bestellung an Google

weitergegeben. Google übermittelt sodann deine in Google Pay hinterlegten

Zahlungsinformationen in Form einer einmalig vergebenen Transaktionsnummer an die

Ausgangswebsite, mit der eine erfolgte Zahlung verifiziert wird. Diese

Transaktionsnummer enthält keinerlei Informationen zu den realen Zahldaten deiner bei

Google Pay hinterlegten Zahlungsmittel, sondern wird als einmalig gültiger numerischer

Token erstellt und übermittelt. Bei sämtlichen Transaktionen über Google Pay tritt

Google lediglich als Vermittler zur Abwicklung des Bezahlvorgangs auf. Die

Durchführung der Transaktion erfolgt ausschließlich im Verhältnis zwischen dir und der

Ausgangswebsite durch Belastung des bei Google Pay hinterlegten Zahlungsmittels.

Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet

werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung

gemäß Art. 6 Abs. 1 lit. b DSGVO.

Google behält sich vor, bei jeder über Google Pay getätigten Transaktion bestimmte

vorgangsspezifische Informationen zu erheben, zu speichern und auszuwerten. Hierzu

gehören Datum, Uhrzeit und Betrag der Transaktion, Händlerstandort und

-beschreibung, eine vom Händler bereitgestellte Beschreibung der gekauften Waren

oder Dienste, Fotos, die du der Transaktion beigefügt hast, der Name und die E-Mail-

Adresse des Verkäufers und Käufers bzw. des Absenders und Empfängers, die

verwendete Zahlungsmethode, deine Beschreibung für den Grund der Transaktion sowie

gegebenenfalls das mit der Transaktion verbundene Angebot.

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

Laut Google erfolgt diese Verarbeitung ausschließlich gemäß Art. 6 Abs.1 lit. f DSGVO

auf Basis des berechtigten Interesses an der ordnungsgemäßen Rechnungslegung, der

Verifizierung von Vorgangsdaten und der Optimierung und Funktionserhaltung des

Google Pay-Dienstes.

Google behält sich außerdem vor, die verarbeiteten Vorgangsdaten mit weiteren

Informationen zusammenzuführen, die bei der Nutzung weiterer Google-Dienste durch

Google erhoben und gespeichert werden.

Die Nutzungsbedingungen von Google Pay findest du hier:

https://payments.google.com/payments/apis-

secure/u/0/get_legal_document?ldo=0&ldt=googlepaytos&ldl=de

Weitere Hinweise zum Datenschutz bei Google Pay findest du unter der nachstehenden

Internetadresse:

https://payments.google.com/payments/apis-

secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de

- Klarna

Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden

Anbieters zur Verfügung: Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Schweden

Bei Auswahl einer Zahlungsart des Anbieters, bei der du in Vorleistung gehst (etwa

Kreditkartenzahlung), werden an diesen deine im Rahmen des Bestellvorgangs

mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und

Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über

den Inhalt deiner Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die

Weitergabe deiner Daten erfolgt in diesem Falle ausschließlich zum Zweck der

Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.

Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa

Rechnungs- oder Ratenkauf bzw. Lastschrift), wirst du im Bestellablauf auch

aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer,

Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem

alternativen Zahlungsmittel) anzugeben.

Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer

Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum

Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis

der von dir angegebenen persönlichen Daten sowie weiterer Daten (wie etwa

Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von dir

ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder

Forderungsausfallrisiken gewährt werden kann.

Zur Entscheidung im Rahmen der Antragsprüfung können neben anbieterinternen

Kriterien gemäß Art. 6 Abs. 1 lit. f DSGVO auch Identitäts- und Bonitätsinformationen

von folgenden Auskunfteien einbezogen werden:

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

https://cdn.klarna.com/1.0/shared/content/legal/te...

Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte).

Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre

Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen

Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht

ausschließlich, Anschriftendaten ein.

Du kannst dieser Verarbeitung deiner Daten jederzeit durch eine Nachricht an uns oder

gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin

berechtigt, deine personenbezogenen Daten zu verarbeiten, sofern dies zur

vertragsgemäßen Zahlungsabwicklung erforderlich ist.

- Paypal

Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden

Anbieters zur Verfügung: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal,

L-2449 Luxemburg

Bei Auswahl einer Zahlungsart des Anbieters, bei der du in Vorleistung gehst, werden an

diesen deine im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter

Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und

Transaktionsnummer) sowie Informationen über den Inhalt deiner Bestellung gemäß Art.

6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe deiner Daten erfolgt in diesem

Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur

insoweit, als sie hierfür erforderlich ist.

Bei Auswahl einer Zahlungsart, bei der wir in Vorleistung gehen, wirst du im

Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname,

Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer,

ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.

Um in solchen Fällen unser berechtigtes Interesse an der Feststellung deiner

Zahlungsfähigkeit zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f

DSGVO zum Zwecke einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter

prüft auf Basis der von dir angegebenen persönlichen Daten sowie weiterer Daten (wie

etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von

dir ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder

Forderungsausfallrisiken gewährt werden kann.

Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte).

Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre

Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen

Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht

ausschließlich, Anschriftendaten ein.

Du kannst dieser Verarbeitung deiner Daten jederzeit durch eine Nachricht an uns oder

gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin

berechtigt, deine personenbezogenen Daten zu verarbeiten, sofern dies zur

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

vertragsgemäßen Zahlungsabwicklung erforderlich ist.

- Stripe

Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden

Anbieters zur Verfügung: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower,

Grand Canal Dock, Dublin, Irland

Bei Auswahl einer Zahlungsart des Anbieters, bei der du in Vorleistung gehst (etwa

Kreditkartenzahlung), werden an diesen deine im Rahmen des Bestellvorgangs

mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und

Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über

den Inhalt deiner Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die

Weitergabe deiner Daten erfolgt in diesem Falle ausschließlich zum Zweck der

Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.

Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa

Rechnungs- oder Ratenkauf bzw. Lastschrift), wirst du im Bestellablauf auch

aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer,

Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem

alternativen Zahlungsmittel) anzugeben.

Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer

Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum

Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis

der von dir angegebenen persönlichen Daten sowie weiterer Daten (wie etwa

Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von dir

ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder

Forderungsausfallrisiken gewährt werden kann.

Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte).

Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre

Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen

Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht

ausschließlich, Anschriftendaten ein.

Du kannst dieser Verarbeitung deiner Daten jederzeit durch eine Nachricht an uns oder

gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin

berechtigt, deine personenbezogenen Daten zu verarbeiten, sofern dies zur

vertragsgemäßen Zahlungsabwicklung erforderlich ist.

10) Webanalysedienste

Google Analytics 4

Diese Website benutzt Google Analytics 4, einen Webanalysedienst der Google Ireland

Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"), der eine

Analyse deiner Benutzung unserer Website ermöglicht.

Standardmäßig werden beim Besuch der Website durch Google Analytics 4 Cookies

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

gesetzt, die als kleine Textbausteine auf deinem Endgerät abgelegt werden und

bestimmte Informationen erheben. Zum Umfang dieser Informationen gehört auch deine

IP-Adresse, die allerdings von Google um die letzten Ziffern gekürzt wird, um eine

direkte Personenbeziehbarkeit auszuschließen.

Die Informationen werden an Server von Google übertragen und dort weiterverarbeitet.

Dabei sind auch Übermittlungen an Google LLC mit Sitz in den USA möglich.

Google nutzt die erhobenen Informationen in unserem Auftrag, um deine Nutzung der

Website auszuwerten, Reports über die Websiteaktivitäten für uns zusammenzustellen

und um weitere mit der Websitenutzung und der Internetnutzung verbundene

Dienstleistungen zu erbringen. Die im Rahmen von Google Analytics von deinem

Browser übermittelte und gekürzte IP-Adresse wird nicht mit anderen Daten von Google

zusammengeführt. Die im Rahmen der Nutzung von Google Analytics 4 erhobenen

Daten werden für die Dauer von zwei Monaten gespeichert und anschließend gelöscht.

Alle vorstehend beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies

auf dem verwendeten Endgerät, erfolgen nur, wenn du uns hierfür deine ausdrückliche

Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO erteilt hast. Ohne deine Einwilligung

unterbleibt der Einsatz von Google Analytics 4 während deines Seitenbesuchs. Du

kannst deine erteilte Einwilligung mit Wirkung für die Zukunft jederzeit widerrufen. Um

dein Widerrufsrecht auszuüben, deaktivierst du bitte diesen Dienst über das auf der

Website bereitgestellte „Cookie-Consent-Tool“.

Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz

der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an

Dritte untersagt.

Weitere rechtliche Hinweise zu Google Analytics 4 findest du unter

https://business.safety.google/intl/de/privacy/,

https://policies.google.com/privacy?hl=de&gl=de und unter

https://policies.google.com/technologies/partner-s...

Demografische Merkmale

Google Analytics 4 nutzt die spezielle Funktion „demografische Merkmale“ und kann

darüber Statistiken erstellen, die Aussagen über das Alter, Geschlecht und Interessen

von Seitenbesuchern treffen. Dies geschieht durch die Analyse von Werbung und

Informationen von Drittanbietern. Dadurch können Zielgruppen für Marketingaktivitäten

identifiziert werden. Die gesammelten Daten können jedoch keiner bestimmten Person

zugeordnet werden und werden nach einer Speicherung für die Dauer von zwei Monaten

gelöscht.

Google Signals

Als Erweiterung zu Google Analytics 4 kann auf dieser Website Google Signals

verwendet werden, um geräteübergreifende Berichte erstellen zu lassen. Wenn du

personalisierte Anzeigen aktiviert hast und deine Geräte mit deinem Google-Konto

verknüpft hast, kann Google vorbehaltlich deiner Einwilligung zur Nutzung von Google

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

Analytics gem. Art. 6 Abs. 1 lit. a DSGVO dein Nutzungsverhalten geräteübergreifend

analysieren und Datenbankmodelle, unter anderem zu geräteübergreifenden

Conversions, erstellen. Wir erhalten keine personenbezogenen Daten von Google,

sondern nur Statistiken. Wenn du die geräteübergreifende Analyse stoppen möchtest,

kannst du die Funktion "Personalisierte Werbung" in den Einstellungen deines Google-

Kontos deaktivieren. Folge dazu den Anweisungen auf dieser Seite:

https://support.google.com/My-Ad-Center-Help/answer/12155764?hl=de. Weitere

Informationen zu Google Signals findest du unter folgendem Link:

https://support.google.com/analytics/answer/753298...

UserIDs

Als Erweiterung zu Google Analytics 4 kann auf dieser Website die Funktion "UserIDs"

verwendet werden. Wenn du in die Nutzung von Google Analytics 4 gem. Art. 6 Abs. 1

lit. a DSGVO eingewilligt, ein Konto auf dieser Website eingerichtet hast und dich auf

verschiedenen Geräten mit diesem Konto anmeldest, können deine Aktivitäten, darunter

auch Conversions, geräteübergreifend analysiert werden.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-

Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis

eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des

europäischen Datenschutzniveaus sicherstellt.

11) Retargeting/ Remarketing und Conversion-Tracking

Meta Pixel

Innerhalb unseres Online-Angebots verwenden wir den Dienst "Meta Pixel" des

folgenden Anbieters: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2,

Irland ("Meta").

Klickst du auf eine von uns auf Facebook und/oder Instagram geschaltete Werbeanzeige,

wird mithilfe von "Meta Pixel" die URL unserer verlinkten Seite um einen Parameter

erweitert. Dieser URL-Parameter wird dann nach der Weiterleitung durch ein Cookie, das

unsere verlinkte Seite selbst setzt, in den Browser des Nutzers eingetragen.

Dadurch ist es einerseits Meta möglich, die Besucher unseres Onlineangebotes als

Zielgruppe für die Darstellung von Anzeigen (sog. "Ads") zu bestimmen.

Dementsprechend setzen wir den Dienst ein, um die durch uns geschalteten Facebook-

und/oder Instagram-Ads nur solchen Nutzern anzuzeigen, die auch ein Interesse an

unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an

bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt

werden) aufweisen, welche wir an Meta übermitteln (sog. „Custom Audiences“).

Andererseits kann mit dem „Meta Pixel“ nachvollzogen werden, ob Nutzer nach dem

Klick auf eine Werbeanzeige auf unsere Website weitergeleitet wurden und welche

Ausführungshandlungen sie dort tätigen (sog. „Conversion-Tracking“).

Die erhobenen Daten sind für uns anonym, bieten uns also keine Rückschlüsse auf die

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

Identität der Nutzer. Allerdings werden die Daten von Meta gespeichert und verarbeitet,

sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Meta die Daten für

eigene Werbezwecke verwenden kann.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das

Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann

vollzogen, wenn du uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu deine ausdrückliche

Einwilligung erteilt hast. Du kannst deine erteilte Einwilligung jederzeit mit Wirkung für

die Zukunft widerrufen, indem du diesen Dienst in dem auf der Webseite

bereitgestellten „Cookie-Consent-Tool“ deaktivierst.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den

Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte

Weitergabe an Dritte untersagt.

Die durch Meta erzeugten Informationen werden in der Regel an einen Server von Meta

übertragen und dort gespeichert; in diesem Zusammenhang kann es auch zu einer

Übertragung an Server von Meta Platforms Inc. in den USA kommen.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-

Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis

eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des

europäischen Datenschutzniveaus sicherstellt.

12) Seitenfunktionalitäten

Google Kundenrezensionen (ehemals Google Zertifizierter-Händler-Programm)

Wir arbeiten mit Google im Rahmen des Programms „Google Kundenrezensionen“

zusammen. Der Anbieter ist Google Ireland Limited, Gordon House, 4 Barrow St, Dublin,

D04 E5W5, Irland (“Google”). Dieses Programm gibt uns die Möglichkeit,

Kundenrezensionen von Nutzern unserer Website einzuholen. Hierbei wirst du nach

einem Einkauf auf unserer Website gefragt, ob du an einer E-Mail-Umfrage von Google

teilnehmen möchtest.

Wenn du deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilst, übermitteln wir

deine E-Mail-Adresse an Google. Du erhältst eine E-Mail von Google Kundenrezensionen,

in der du gebeten wirst, die Kauferfahrung auf unserer Website zu bewerten. Die von dir

abgegebene Bewertung wird anschließend mit unseren anderen Bewertungen

zusammengefasst und in unserem Logo Google Kundenrezensionen sowie in unserem

Merchant Center-Dashboard angezeigt. Außerdem wird deine Bewertung für Google

Verkäuferbewertungen genutzt. Im Rahmen der Nutzung von Google

Kundenrezensionen kann es auch zu einer Übermittlung von personenbezogenen Daten

an die Server der Google LLC. in den USA kommen.

Du kannst deine Einwilligung jederzeit durch eine Nachricht an den für die

Datenverarbeitung Verantwortlichen oder gegenüber Google widerrufen.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis

eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des

europäischen Datenschutzniveaus sicherstellt.

Weitere Hinweise zu den Datenschutzbestimmungen von Google findest du hier:

https://business.safety.google/intl/de/privacy/

13) Tools und Sonstiges

- Billbee

Für die Erledigung deiner Buchhaltung nutzen wir den Service der cloudbasierten

Buchhaltungssoftware des folgenden Anbieters: Billbee GmbH, Arolser Str. 10, 34477

Twistetal, Deutschland.

Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die

Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu

den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die

Finanzbuchhaltung zu erstellen.

Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die

Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation

und Dokumentation unserer Geschäftsvorgänge.

- Lexware Office

Für die Erledigung der Buchhaltung nutzen wir den Service der cloudbasierten

Buchhaltungssoftware des folgenden Anbieters: Haufe-Lexware GmbH & Co. KG,

Munzinger Straße 9, 79111 Freiburg, Deutschland

Wir verarbeiten Eingangs- und Ausgangsrechnungen sowie ggf. auch die

Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu

den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die

Finanzbuchhaltung zu erstellen.

Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die

Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation

und Dokumentation unserer Geschäftsvorgänge gemäß Art. 6 Abs. 1 lit. f DSGVO.

14) Rechte des Betroffenen

14.1 Das geltende Datenschutzrecht gewährt dir gegenüber uns als Verantwortlichen

hinsichtlich der Verarbeitung deiner personenbezogenen Daten die nachstehenden

Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen

Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:

- Auskunftsrecht gemäß Art. 15 DSGVO;

- Recht auf Berichtigung gemäß Art. 16 DSGVO;

- Recht auf Löschung gemäß Art. 17 DSGVO;

- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

- Recht auf Unterrichtung gemäß Art. 19 DSGVO;

- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;

- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;

- Recht auf Beschwerde gemäß Art. 77 DSGVO.

14.2 WIDERSPRUCHSRECHT

WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG DEINE PERSONENBEZOGENEN

DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES

VERARBEITEN, HAST DU DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS

DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG

WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.

MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE

VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER

VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE

VERARBEITUNG NACHWEISEN KÖNNEN, DIE DEINE INTERESSEN, GRUNDRECHTE UND

GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER

GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN

DIENT.

WERDEN DEINE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM

DIREKTWERBUNG ZU BETREIBEN, HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH

GEGEN DIE VERARBEITUNG DIR BETREFFENDER PERSONENBEZOGENER DATEN ZUM

ZWECKE DERARTIGER WERBUNG EINZULEGEN. DU KANNST DEN WIDERSPRUCH WIE

OBEN BESCHRIEBEN AUSÜBEN.

MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE

VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

15) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der

jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig –

zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und

steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen

Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange

gespeichert, bis du deine Einwilligung widerrufst.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen

rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage

von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der

Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur

Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein

berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit.

f DSGVO werden diese Daten so lange gespeichert, bis du dein Widerspruchsrecht nach

Art. 21 Abs. 1 DSGVO ausübst, es sei denn, wir können zwingende schutzwürdige

Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten

überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder

Verteidigung von Rechtsansprüchen.

Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf

Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis

du dein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübst.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische

Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene

Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf

sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

Powered by TCPDF (www.tcpdf.org)

Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München

www.it-recht-kanzlei.de

Information icon

Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen

Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.