Datenschutzerklärung
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass du unsere Website besuchst und bedanken uns für dein
Interesse. Im Folgenden informieren wir dich über den Umgang mit deinen
personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten
sind hierbei alle Daten, mit denen du persönlich identifiziert werden kannst.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der
Datenschutz-Grundverordnung (DSGVO) ist Ivonne Frate, IToLu, Waldstraße 31, 66701
Beckingen, Deutschland, Tel.: 015123785021, E-Mail: HandmadeShop@itolu.de. Der für
die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche
oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und
Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn du dich nicht
registrierst oder uns anderweitig Informationen übermittelst, erheben wir nur solche
Daten, die dein Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn
du unsere Website aufrufst, erheben wir die folgenden Daten, die für uns technisch
erforderlich sind, um dir die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffs
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem du auf die Seite gelangtest
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten
Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine
Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten
uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete
Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung
personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder
Anfragen an uns) eine SSL-bzw. TLS-Verschlüsselung. Du kannst eine verschlüsselte
Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in deiner
Browserzeile erkennen.
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
3) Hosting & Content-Delivery-Network
3.1 Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir
einen Anbieter, der seine Leistungen selbst oder durch ausgewählte Sub-Unternehmer
ausschließlich auf Servern innerhalb der Europäischen Union erbringt.
Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den
Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte
Weitergabe an Dritte untersagt.
3.2 Cloudflare
Wir nutzen ein Content Delivery Network des folgenden Anbieters: Cloudflare Inc., 101
Townsend St. San Francisco, CA 94107, USA
Dieser Dienst ermöglicht uns, große Mediendateien wie Grafiken, Seiteninhalte oder
Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung
erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität
und Funktionalität unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit dem
Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten
unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte
untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.
4) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter
Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf
deinem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des
Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben
diese Cookies länger auf deinem Endgerät und ermöglichen das Speichern von
Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall kannst du die
Speicherdauer der Übersicht zu den Cookie-Einstellungen deines Webbrowsers
entnehmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten
verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder
zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer
erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer
berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer
kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Du kannst deinen Browser so einstellen, dass du über das Setzen von Cookies informiert
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
wirst und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für
bestimmte Fälle oder generell ausschließen kannst.
Bitte beachte, dass bei Nichtannahme von Cookies die Funktionalität unserer Website
eingeschränkt sein kann.
5) Kontaktaufnahme
5.1 WhatsApp-Business
Wir bieten dir die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der
WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland,
in Kontakt zu treten. Hierfür verwenden wir die sog. „Business-Version“ von WhatsApp.
Sofern du uns anlässlich eines konkreten Geschäfts (beispielsweise einer getätigten
Bestellung) per WhatsApp kontaktierst, speichern und verwenden wir die von dir bei
WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – deinen Vor- und
Nachnamen gemäß Art. 6 Abs. 1 lit. b. DSGVO zur Bearbeitung und Beantwortung deines
Anliegens. Auf Basis derselben Rechtsgrundlage werden wir dich per WhatsApp
gegebenenfalls um die Bereitstellung weiterer Daten (Bestellnummer, Kundennummer,
Anschrift oder E-Mailadresse) bitten, um deine Anfrage einem bestimmten Vorgang
zuordnen zu können.
Nutzt Du unseren WhatsApp-Kontakt für allgemeine Anfragen (etwa zum
Leistungsspektrum, zu Verfügbarkeiten oder zu unserem Internetauftritt) speichern und
verwenden wir die von dir bei WhatsApp genutzte Mobilfunknummer sowie – falls
bereitgestellt – deinen Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis
unseres berechtigten Interesses an der effizienten und zeitnahen Bereitstellung der
gewünschten Informationen.
Deine Daten werden stets nur zur Beantwortung deines Anliegens per WhatsApp
verwendet. Eine Weitergabe an Dritte findet nicht statt.
Bitte beachte, dass WhatsApp Business Zugriff auf das Adressbuch des von uns hierfür
verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte
Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc.
in den USA überträgt. Für den Betrieb unseres WhatsApp-Business-Kontos verwenden
wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-
Kontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in
Kontakt getreten sind.
Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp-Kontaktdaten in
unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf
seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung
seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß
Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer,
die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben,
wird insofern ausgeschlossen.
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der
Daten durch WhatsApp sowie deine diesbezüglichen Rechte und
Einstellungsmöglichkeiten zum Schutz deiner Privatsphäre entnimmst Du bitte den
Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-
policy
Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an
Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.
5.2 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail)
werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung deines Anliegens
und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an
der Beantwortung deines Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt deine
Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die
Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Deine Daten werden gelöscht, wenn sich aus
den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt
ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6) Kommentarfunktion
Im Rahmen der Kommentarfunktion auf dieser Website werden neben deinem
Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars und der von
dir gewählte Kommentatorenname gespeichert und auf dieser Website veröffentlicht.
Ferner wird deine IP-Adresse mitprotokolliert und gespeichert. Diese Speicherung der IP-
Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person
durch einen abgegebenen Kommentar die Rechte Dritter verletzt oder rechtswidrige
Inhalte postet. Deine E-Mailadresse benötigen wir, um mit dir in Kontakt zu treten, falls
ein Dritter deinen veröffentlichten Inhalt als rechtswidrig beanstanden sollte.
Rechtsgrundlagen für die Speicherung deiner Daten sind die Art. 6 Abs. 1 lit. b und f
DSGVO. Wir behalten uns vor, Kommentare zu löschen, wenn sie von Dritten als
rechtswidrig beanstandet werden.
7) Datenverarbeitung bei Eröffnung eines Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils
erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn du uns diese bei der
Eröffnung eines Kundenkontos mitteilst. Welche Daten für die Kontoeröffnung
erforderlich sind, entnimmst du der Eingabemaske des entsprechenden Formulars auf
unserer Website.
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
Eine Löschung deines Kundenkontos ist jederzeit möglich und kann durch eine Nachricht
an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung deines Kundenkontos
werden deine Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig
abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und
unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
8) Nutzung von Kundendaten zur Direktwerbung
Anmeldung zu unserem E-Mail-Newsletter
Wenn du dich zu unserem E-Mail Newsletter anmeldest, übersenden wir dir regelmäßig
Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung des
Newsletters ist allein deine E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und
wird verwendet, um dich persönlich ansprechen zu können. Für den Newsletter-Versand
verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass du
Newsletter erst erhältst, wenn du uns durch Betätigung eines an die angegebene
Mailadresse versandten Verifizierungslinks ausdrücklich deine Einwilligung in den
Newsletterempfang bestätigt hast.
Mit der Aktivierung des Bestätigungslinks erteilst du uns deine Einwilligung für die
Nutzung deiner personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei
speichern wir deine vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie
das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch deiner E-
Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei
der Anmeldung zum Newsletter erhobenen Daten werden streng zweckgebunden
verwendet.
Du kannst den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter
oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen
abbestellen. Nach erfolgter Abmeldung wird deine E-Mailadresse unverzüglich in
unserem Newsletter-Verteiler gelöscht, soweit du nicht ausdrücklich in eine weitere
Nutzung deiner Daten eingewilligt hast oder wir uns eine darüberhinausgehende
Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir dich in dieser
Erklärung informieren.
9) Datenverarbeitung zur Bestellabwicklung
9.1 Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich,
werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b
DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut
weitergegeben.
Sofern wir Dir auf Grundlage eines entsprechenden Vertrages Aktualisierungen für
Waren mit digitalen Elementen oder für digitale Produkte schulden, verarbeiten wir die
von Dir bei der Bestellung übermittelten Kontaktdaten (Name, Anschrift, Mailadresse),
um Dich im Rahmen unserer gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c
DSGVO auf geeignetem Kommunikationsweg (etwa postalisch oder per Mail) über
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
anstehende Aktualisierungen im gesetzlich vorgesehenen Zeitraum persönlich zu
informieren. Deine Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen
über von uns geschuldete Aktualisierungen verwendet und zu diesem Zweck durch uns
nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.
Zur Abwicklung Deiner Bestellung arbeiten wir ferner mit dem / den nachstehenden
Dienstleister(n) zusammen, die uns ganz oder teilweise bei der Durchführung
geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der
folgenden Informationen gewisse personenbezogene Daten übermittelt.
9.2 Verwendung von Paymentdienstleistern (Zahlungsdiensten)
- Google Pay
Wenn du dich für die Zahlungsart „Google Pay“ der Google Ireland Limited, Gordon
House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“) entscheidest, erfolgt die
Zahlungsabwicklung über die „Google Pay“-Applikation deines mit mindestens Android
4.4 („KitKat“) betriebenen und über eine NFC-Funktion verfügenden mobilen Endgeräts
durch die Belastung einer bei Google Pay hinterlegten Zahlungskarte oder einem dort
verifizierten Bezahlsystem (z.B. PayPal). Für die Freigabe einer Zahlung über Google Pay
in Höhe von mehr als 25,- € ist das vorherige Entsperren deines mobilen Endgerätes
durch die jeweils eingerichtete Verifikationsmaßnahme (etwa Gesichtserkennung,
Passwort, Fingerabdruck oder Muster) erforderlich.
Zum Zwecke der Zahlungsabwicklung werden deine im Rahmen des Bestellvorgangs
mitgeteilten Informationen nebst den Informationen über deine Bestellung an Google
weitergegeben. Google übermittelt sodann deine in Google Pay hinterlegten
Zahlungsinformationen in Form einer einmalig vergebenen Transaktionsnummer an die
Ausgangswebsite, mit der eine erfolgte Zahlung verifiziert wird. Diese
Transaktionsnummer enthält keinerlei Informationen zu den realen Zahldaten deiner bei
Google Pay hinterlegten Zahlungsmittel, sondern wird als einmalig gültiger numerischer
Token erstellt und übermittelt. Bei sämtlichen Transaktionen über Google Pay tritt
Google lediglich als Vermittler zur Abwicklung des Bezahlvorgangs auf. Die
Durchführung der Transaktion erfolgt ausschließlich im Verhältnis zwischen dir und der
Ausgangswebsite durch Belastung des bei Google Pay hinterlegten Zahlungsmittels.
Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet
werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung
gemäß Art. 6 Abs. 1 lit. b DSGVO.
Google behält sich vor, bei jeder über Google Pay getätigten Transaktion bestimmte
vorgangsspezifische Informationen zu erheben, zu speichern und auszuwerten. Hierzu
gehören Datum, Uhrzeit und Betrag der Transaktion, Händlerstandort und
-beschreibung, eine vom Händler bereitgestellte Beschreibung der gekauften Waren
oder Dienste, Fotos, die du der Transaktion beigefügt hast, der Name und die E-Mail-
Adresse des Verkäufers und Käufers bzw. des Absenders und Empfängers, die
verwendete Zahlungsmethode, deine Beschreibung für den Grund der Transaktion sowie
gegebenenfalls das mit der Transaktion verbundene Angebot.
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
Laut Google erfolgt diese Verarbeitung ausschließlich gemäß Art. 6 Abs.1 lit. f DSGVO
auf Basis des berechtigten Interesses an der ordnungsgemäßen Rechnungslegung, der
Verifizierung von Vorgangsdaten und der Optimierung und Funktionserhaltung des
Google Pay-Dienstes.
Google behält sich außerdem vor, die verarbeiteten Vorgangsdaten mit weiteren
Informationen zusammenzuführen, die bei der Nutzung weiterer Google-Dienste durch
Google erhoben und gespeichert werden.
Die Nutzungsbedingungen von Google Pay findest du hier:
https://payments.google.com/payments/apis-
secure/u/0/get_legal_document?ldo=0&ldt=googlepaytos&ldl=de
Weitere Hinweise zum Datenschutz bei Google Pay findest du unter der nachstehenden
Internetadresse:
https://payments.google.com/payments/apis-
secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
- Klarna
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden
Anbieters zur Verfügung: Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Schweden
Bei Auswahl einer Zahlungsart des Anbieters, bei der du in Vorleistung gehst (etwa
Kreditkartenzahlung), werden an diesen deine im Rahmen des Bestellvorgangs
mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und
Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über
den Inhalt deiner Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die
Weitergabe deiner Daten erfolgt in diesem Falle ausschließlich zum Zweck der
Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa
Rechnungs- oder Ratenkauf bzw. Lastschrift), wirst du im Bestellablauf auch
aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer,
Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem
alternativen Zahlungsmittel) anzugeben.
Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer
Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum
Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis
der von dir angegebenen persönlichen Daten sowie weiterer Daten (wie etwa
Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von dir
ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder
Forderungsausfallrisiken gewährt werden kann.
Zur Entscheidung im Rahmen der Antragsprüfung können neben anbieterinternen
Kriterien gemäß Art. 6 Abs. 1 lit. f DSGVO auch Identitäts- und Bonitätsinformationen
von folgenden Auskunfteien einbezogen werden:
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
https://cdn.klarna.com/1.0/shared/content/legal/te...
Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte).
Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre
Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen
Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht
ausschließlich, Anschriftendaten ein.
Du kannst dieser Verarbeitung deiner Daten jederzeit durch eine Nachricht an uns oder
gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin
berechtigt, deine personenbezogenen Daten zu verarbeiten, sofern dies zur
vertragsgemäßen Zahlungsabwicklung erforderlich ist.
- Paypal
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden
Anbieters zur Verfügung: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal,
L-2449 Luxemburg
Bei Auswahl einer Zahlungsart des Anbieters, bei der du in Vorleistung gehst, werden an
diesen deine im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter
Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und
Transaktionsnummer) sowie Informationen über den Inhalt deiner Bestellung gemäß Art.
6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe deiner Daten erfolgt in diesem
Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur
insoweit, als sie hierfür erforderlich ist.
Bei Auswahl einer Zahlungsart, bei der wir in Vorleistung gehen, wirst du im
Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname,
Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer,
ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.
Um in solchen Fällen unser berechtigtes Interesse an der Feststellung deiner
Zahlungsfähigkeit zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f
DSGVO zum Zwecke einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter
prüft auf Basis der von dir angegebenen persönlichen Daten sowie weiterer Daten (wie
etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von
dir ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder
Forderungsausfallrisiken gewährt werden kann.
Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte).
Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre
Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen
Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht
ausschließlich, Anschriftendaten ein.
Du kannst dieser Verarbeitung deiner Daten jederzeit durch eine Nachricht an uns oder
gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin
berechtigt, deine personenbezogenen Daten zu verarbeiten, sofern dies zur
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
vertragsgemäßen Zahlungsabwicklung erforderlich ist.
- Stripe
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden
Anbieters zur Verfügung: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower,
Grand Canal Dock, Dublin, Irland
Bei Auswahl einer Zahlungsart des Anbieters, bei der du in Vorleistung gehst (etwa
Kreditkartenzahlung), werden an diesen deine im Rahmen des Bestellvorgangs
mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und
Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über
den Inhalt deiner Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die
Weitergabe deiner Daten erfolgt in diesem Falle ausschließlich zum Zweck der
Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa
Rechnungs- oder Ratenkauf bzw. Lastschrift), wirst du im Bestellablauf auch
aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer,
Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem
alternativen Zahlungsmittel) anzugeben.
Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer
Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum
Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis
der von dir angegebenen persönlichen Daten sowie weiterer Daten (wie etwa
Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von dir
ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder
Forderungsausfallrisiken gewährt werden kann.
Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte).
Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre
Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen
Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht
ausschließlich, Anschriftendaten ein.
Du kannst dieser Verarbeitung deiner Daten jederzeit durch eine Nachricht an uns oder
gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin
berechtigt, deine personenbezogenen Daten zu verarbeiten, sofern dies zur
vertragsgemäßen Zahlungsabwicklung erforderlich ist.
10) Webanalysedienste
Google Analytics 4
Diese Website benutzt Google Analytics 4, einen Webanalysedienst der Google Ireland
Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"), der eine
Analyse deiner Benutzung unserer Website ermöglicht.
Standardmäßig werden beim Besuch der Website durch Google Analytics 4 Cookies
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
gesetzt, die als kleine Textbausteine auf deinem Endgerät abgelegt werden und
bestimmte Informationen erheben. Zum Umfang dieser Informationen gehört auch deine
IP-Adresse, die allerdings von Google um die letzten Ziffern gekürzt wird, um eine
direkte Personenbeziehbarkeit auszuschließen.
Die Informationen werden an Server von Google übertragen und dort weiterverarbeitet.
Dabei sind auch Übermittlungen an Google LLC mit Sitz in den USA möglich.
Google nutzt die erhobenen Informationen in unserem Auftrag, um deine Nutzung der
Website auszuwerten, Reports über die Websiteaktivitäten für uns zusammenzustellen
und um weitere mit der Websitenutzung und der Internetnutzung verbundene
Dienstleistungen zu erbringen. Die im Rahmen von Google Analytics von deinem
Browser übermittelte und gekürzte IP-Adresse wird nicht mit anderen Daten von Google
zusammengeführt. Die im Rahmen der Nutzung von Google Analytics 4 erhobenen
Daten werden für die Dauer von zwei Monaten gespeichert und anschließend gelöscht.
Alle vorstehend beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies
auf dem verwendeten Endgerät, erfolgen nur, wenn du uns hierfür deine ausdrückliche
Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO erteilt hast. Ohne deine Einwilligung
unterbleibt der Einsatz von Google Analytics 4 während deines Seitenbesuchs. Du
kannst deine erteilte Einwilligung mit Wirkung für die Zukunft jederzeit widerrufen. Um
dein Widerrufsrecht auszuüben, deaktivierst du bitte diesen Dienst über das auf der
Website bereitgestellte „Cookie-Consent-Tool“.
Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz
der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an
Dritte untersagt.
Weitere rechtliche Hinweise zu Google Analytics 4 findest du unter
https://business.safety.google/intl/de/privacy/,
https://policies.google.com/privacy?hl=de&gl=de und unter
https://policies.google.com/technologies/partner-s...
Demografische Merkmale
Google Analytics 4 nutzt die spezielle Funktion „demografische Merkmale“ und kann
darüber Statistiken erstellen, die Aussagen über das Alter, Geschlecht und Interessen
von Seitenbesuchern treffen. Dies geschieht durch die Analyse von Werbung und
Informationen von Drittanbietern. Dadurch können Zielgruppen für Marketingaktivitäten
identifiziert werden. Die gesammelten Daten können jedoch keiner bestimmten Person
zugeordnet werden und werden nach einer Speicherung für die Dauer von zwei Monaten
gelöscht.
Google Signals
Als Erweiterung zu Google Analytics 4 kann auf dieser Website Google Signals
verwendet werden, um geräteübergreifende Berichte erstellen zu lassen. Wenn du
personalisierte Anzeigen aktiviert hast und deine Geräte mit deinem Google-Konto
verknüpft hast, kann Google vorbehaltlich deiner Einwilligung zur Nutzung von Google
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
Analytics gem. Art. 6 Abs. 1 lit. a DSGVO dein Nutzungsverhalten geräteübergreifend
analysieren und Datenbankmodelle, unter anderem zu geräteübergreifenden
Conversions, erstellen. Wir erhalten keine personenbezogenen Daten von Google,
sondern nur Statistiken. Wenn du die geräteübergreifende Analyse stoppen möchtest,
kannst du die Funktion "Personalisierte Werbung" in den Einstellungen deines Google-
Kontos deaktivieren. Folge dazu den Anweisungen auf dieser Seite:
https://support.google.com/My-Ad-Center-Help/answer/12155764?hl=de. Weitere
Informationen zu Google Signals findest du unter folgendem Link:
https://support.google.com/analytics/answer/753298...
UserIDs
Als Erweiterung zu Google Analytics 4 kann auf dieser Website die Funktion "UserIDs"
verwendet werden. Wenn du in die Nutzung von Google Analytics 4 gem. Art. 6 Abs. 1
lit. a DSGVO eingewilligt, ein Konto auf dieser Website eingerichtet hast und dich auf
verschiedenen Geräten mit diesem Konto anmeldest, können deine Aktivitäten, darunter
auch Conversions, geräteübergreifend analysiert werden.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.
11) Retargeting/ Remarketing und Conversion-Tracking
Meta Pixel
Innerhalb unseres Online-Angebots verwenden wir den Dienst "Meta Pixel" des
folgenden Anbieters: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2,
Irland ("Meta").
Klickst du auf eine von uns auf Facebook und/oder Instagram geschaltete Werbeanzeige,
wird mithilfe von "Meta Pixel" die URL unserer verlinkten Seite um einen Parameter
erweitert. Dieser URL-Parameter wird dann nach der Weiterleitung durch ein Cookie, das
unsere verlinkte Seite selbst setzt, in den Browser des Nutzers eingetragen.
Dadurch ist es einerseits Meta möglich, die Besucher unseres Onlineangebotes als
Zielgruppe für die Darstellung von Anzeigen (sog. "Ads") zu bestimmen.
Dementsprechend setzen wir den Dienst ein, um die durch uns geschalteten Facebook-
und/oder Instagram-Ads nur solchen Nutzern anzuzeigen, die auch ein Interesse an
unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an
bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt
werden) aufweisen, welche wir an Meta übermitteln (sog. „Custom Audiences“).
Andererseits kann mit dem „Meta Pixel“ nachvollzogen werden, ob Nutzer nach dem
Klick auf eine Werbeanzeige auf unsere Website weitergeleitet wurden und welche
Ausführungshandlungen sie dort tätigen (sog. „Conversion-Tracking“).
Die erhobenen Daten sind für uns anonym, bieten uns also keine Rückschlüsse auf die
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
Identität der Nutzer. Allerdings werden die Daten von Meta gespeichert und verarbeitet,
sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Meta die Daten für
eigene Werbezwecke verwenden kann.
Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das
Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann
vollzogen, wenn du uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu deine ausdrückliche
Einwilligung erteilt hast. Du kannst deine erteilte Einwilligung jederzeit mit Wirkung für
die Zukunft widerrufen, indem du diesen Dienst in dem auf der Webseite
bereitgestellten „Cookie-Consent-Tool“ deaktivierst.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den
Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte
Weitergabe an Dritte untersagt.
Die durch Meta erzeugten Informationen werden in der Regel an einen Server von Meta
übertragen und dort gespeichert; in diesem Zusammenhang kann es auch zu einer
Übertragung an Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.
12) Seitenfunktionalitäten
Google Kundenrezensionen (ehemals Google Zertifizierter-Händler-Programm)
Wir arbeiten mit Google im Rahmen des Programms „Google Kundenrezensionen“
zusammen. Der Anbieter ist Google Ireland Limited, Gordon House, 4 Barrow St, Dublin,
D04 E5W5, Irland (“Google”). Dieses Programm gibt uns die Möglichkeit,
Kundenrezensionen von Nutzern unserer Website einzuholen. Hierbei wirst du nach
einem Einkauf auf unserer Website gefragt, ob du an einer E-Mail-Umfrage von Google
teilnehmen möchtest.
Wenn du deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilst, übermitteln wir
deine E-Mail-Adresse an Google. Du erhältst eine E-Mail von Google Kundenrezensionen,
in der du gebeten wirst, die Kauferfahrung auf unserer Website zu bewerten. Die von dir
abgegebene Bewertung wird anschließend mit unseren anderen Bewertungen
zusammengefasst und in unserem Logo Google Kundenrezensionen sowie in unserem
Merchant Center-Dashboard angezeigt. Außerdem wird deine Bewertung für Google
Verkäuferbewertungen genutzt. Im Rahmen der Nutzung von Google
Kundenrezensionen kann es auch zu einer Übermittlung von personenbezogenen Daten
an die Server der Google LLC. in den USA kommen.
Du kannst deine Einwilligung jederzeit durch eine Nachricht an den für die
Datenverarbeitung Verantwortlichen oder gegenüber Google widerrufen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.
Weitere Hinweise zu den Datenschutzbestimmungen von Google findest du hier:
https://business.safety.google/intl/de/privacy/
13) Tools und Sonstiges
- Billbee
Für die Erledigung deiner Buchhaltung nutzen wir den Service der cloudbasierten
Buchhaltungssoftware des folgenden Anbieters: Billbee GmbH, Arolser Str. 10, 34477
Twistetal, Deutschland.
Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die
Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu
den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die
Finanzbuchhaltung zu erstellen.
Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die
Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation
und Dokumentation unserer Geschäftsvorgänge.
- Lexware Office
Für die Erledigung der Buchhaltung nutzen wir den Service der cloudbasierten
Buchhaltungssoftware des folgenden Anbieters: Haufe-Lexware GmbH & Co. KG,
Munzinger Straße 9, 79111 Freiburg, Deutschland
Wir verarbeiten Eingangs- und Ausgangsrechnungen sowie ggf. auch die
Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu
den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die
Finanzbuchhaltung zu erstellen.
Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die
Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten Organisation
und Dokumentation unserer Geschäftsvorgänge gemäß Art. 6 Abs. 1 lit. f DSGVO.
14) Rechte des Betroffenen
14.1 Das geltende Datenschutzrecht gewährt dir gegenüber uns als Verantwortlichen
hinsichtlich der Verarbeitung deiner personenbezogenen Daten die nachstehenden
Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen
Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO.
14.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG DEINE PERSONENBEZOGENEN
DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES
VERARBEITEN, HAST DU DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS
DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG
WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE
VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER
VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE
VERARBEITUNG NACHWEISEN KÖNNEN, DIE DEINE INTERESSEN, GRUNDRECHTE UND
GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER
GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN
DIENT.
WERDEN DEINE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM
DIREKTWERBUNG ZU BETREIBEN, HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH
GEGEN DIE VERARBEITUNG DIR BETREFFENDER PERSONENBEZOGENER DATEN ZUM
ZWECKE DERARTIGER WERBUNG EINZULEGEN. DU KANNST DEN WIDERSPRUCH WIE
OBEN BESCHRIEBEN AUSÜBEN.
MACHST DU VON DEINEM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE
VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
15) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der
jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig –
zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und
steuerrechtliche Aufbewahrungsfristen).
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen
Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange
gespeichert, bis du deine Einwilligung widerrufst.
Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen
rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage
von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der
Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur
Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein
berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit.
f DSGVO werden diese Daten so lange gespeichert, bis du dein Widerspruchsrecht nach
Art. 21 Abs. 1 DSGVO ausübst, es sei denn, wir können zwingende schutzwürdige
Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten
überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen.
Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf
Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis
du dein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübst.
Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische
Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene
Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf
sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.
Powered by TCPDF (www.tcpdf.org)
Copyright © 2026, IT-Recht-Kanzlei GmbH & Co. KG · Alter Messeplatz 2 · 80339 München