Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität. In dieser Datenschutzerklärung informieren wir Sie transparent darüber, welche Daten wir erheben, wofür wir sie nutzen und welche Rechte Sie in Bezug auf Ihre Daten haben. Die Verarbeitung erfolgt ausschließlich im Rahmen der gesetzlichen Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und weiterer einschlägiger Datenschutzvorschriften.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website und im Online-Shop ist:
zogu GmbH
Lange Straße 49, 34260 Kaufungen
E-Mail: [email protected]
Telefon: 000000
2. Ihre Rechte als betroffene Person
Sie haben jederzeit die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten, und, falls ja, welche Daten und zu welchen Zwecken.
- Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger sowie die Vervollständigung unvollständiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind (z. B. wenn der Verarbeitungszweck entfällt oder Sie eine Einwilligung widerrufen).
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, etwa wenn die Richtigkeit der Daten von Ihnen bestritten wird oder Sie Widerspruch eingelegt haben.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen.
- Widerspruch (Art. 21 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung personenbezogener Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, Widerspruch einlegen. Dies gilt insbesondere für Profiling und Direktwerbung.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Eine einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
- Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Zur Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte über die oben genannten Kontaktdaten. Wir verarbeiten entsprechende Anfragen nach den gesetzlichen Vorgaben und innerhalb der vorgeschriebenen Fristen.
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Abwicklung von Bestellungen, zur Kundenkommunikation und zu Analyse- und Marketingzwecken erforderlich ist. Ihre Daten werden grundsätzlich nicht an Dritte weitergegeben, es sei denn, dies ist zur Vertragserfüllung erforderlich, es besteht eine gesetzliche Verpflichtung oder Sie haben eingewilligt.
Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO sind insbesondere:
- lit. a: Einwilligung. Verarbeitung für bestimmte Zwecke nach Ihrer ausdrücklichen Zustimmung.
- lit. b: Vertragserfüllung und vorvertragliche Maßnahmen. Verarbeitung zur Durchführung Ihrer Bestellung, Zahlungsabwicklung und Kundenbetreuung.
- lit. c: Rechtliche Verpflichtung. Verarbeitung zur Erfüllung gesetzlicher Vorgaben (z. B. handels- und steuerrechtliche Aufbewahrungen).
- lit. f: Berechtigte Interessen. Verarbeitung zur Gewährleistung der IT-Sicherheit, zur Verbesserung unseres Angebots und zur wirtschaftlichen Optimierung, soweit Ihre Interessen nicht überwiegen.
Zur Sicherung der Datenübertragung nutzen wir SSL-/TLS-Verschlüsselung. Sofern die Verschlüsselung aktiv ist, können Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
4. Hosting
Unser Shop wird auf Servern in Deutschland betrieben. Beim Aufruf unserer Website erfasst unser System automatisch Informationen, die Ihr Browser übermittelt. Dies sind insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, Zeitzonendifferenz, aufgerufene Seiten/Dateien, Referrer-URL, Browsertyp und -version, Betriebssystem sowie ähnliche technische Informationen.
Diese Daten sind technisch erforderlich, um die Website korrekt auszuliefern, Stabilität und Sicherheit zu gewährleisten sowie Missbrauch vorzubeugen. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und effizienten Bereitstellung unseres Online-Angebots). Die Logdaten werden in der Regel kurzfristig gespeichert und anschließend gelöscht oder anonymisiert, sofern keine längere Aufbewahrung zu Beweiszwecken erforderlich ist.
5. Shop-System (Shopware)
Wir nutzen für unseren Online-Shop ein Shop-System (Shopware). Im Rahmen der Bestellabwicklung verarbeiten wir die von Ihnen bereitgestellten Daten, darunter Name, Rechnungs- und Lieferadresse, E-Mail-Adresse, Telefonnummer (falls angegeben), bestellte Produkte, Zahlungs- und Versandinformationen sowie Kommunikationsinhalte im Zusammenhang mit Ihrer Bestellung.
Zweck der Verarbeitung ist die Durchführung vorvertraglicher Maßnahmen und die Erfüllung des Kaufvertrags, einschließlich Kundenkommunikation, Versandabwicklung, Rechnungsstellung, Gewährleistung und Retouren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Speicherung erfolgt nach gesetzlichen Aufbewahrungsfristen, insbesondere nach Handels- und Steuerrecht in Deutschland (in der Regel bis zu zehn Jahre für abrechnungsrelevante Unterlagen). Darüber hinaus behalten wir Daten nur so lange, wie es für die Vertragserfüllung oder Geltendmachung bzw. Abwehr von Ansprüchen erforderlich ist.
6. Versandabwicklung und Datenübermittlung an Versanddienstleister
Zur Zustellung Ihrer Bestellungen übermitteln wir die hierfür erforderlichen Daten an die von Ihnen ausgewählten oder von uns beauftragten Versanddienstleister. Übermittelt werden in der Regel Name, Lieferadresse, E-Mail-Adresse und, falls zur Zustellung erforderlich, Ihre Telefonnummer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden dort bis zur Zustellung und gemäß gesetzlichen Aufbewahrungspflichten verarbeitet.
- DHL: Zustellung der Waren; Speicherung bis zur Zustellung zuzüglich gesetzlicher Aufbewahrungsfristen.
- DPD: Zustellung der Waren; Speicherung bis zur Zustellung zuzüglich gesetzlicher Aufbewahrungsfristen.
- GLS: Zustellung der Waren; Speicherung bis zur Zustellung zuzüglich gesetzlicher Aufbewahrungsfristen.
- UPS: Zustellung der Waren; Speicherung bis zur Zustellung zuzüglich gesetzlicher Aufbewahrungsfristen.
7. Content Delivery Network (CDN)
Cloudflare
Wir nutzen ein Content Delivery Network (CDN) der Cloudflare Inc., USA, um unsere Webseiten schneller und sicherer auszuliefern. Dabei werden Anfragen über Cloudflare-Server geleitet, wodurch insbesondere Ihre IP-Adresse, System- und Geräteinformationen, abgerufene Inhalte, Zeitstempel sowie sicherheitsrelevante Ereignisse verarbeitet werden. Zweck ist die Performance-Steigerung, DDoS-Schutz, Web Application Firewall und allgemeine Sicherheitsfunktionen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, effizienten Bereitstellung der Website). Soweit eine Übermittlung in die USA stattfindet, erfolgt diese auf Grundlage des EU-US Data Privacy Framework sowie ggf. ergänzend geeigneter Garantien. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/privacypolicy/
8. Webanalyse
Google Analytics
Wir setzen Google Analytics der Google Ireland Limited ein, um die Nutzung unserer Website zu analysieren und unser Angebot zu optimieren. Mit Ihrer Einwilligung werden Cookies und ähnliche Technologien gesetzt, die es ermöglichen, wiederkehrende Nutzer zu erkennen und Nutzungsstatistiken zu erstellen. Erfasst werden insbesondere IP-Adresse (mit aktivierter IP-Anonymisierung), Geräte- und Browserinformationen, aufgerufene Seiten, Verweildauer, Interaktionen, ungefähre Standortdaten (auf Basis der IP) und technische Kennungen.
Wir nutzen die IP-Anonymisierung, bei der die IP-Adresse innerhalb der EU bzw. des EWR gekürzt wird. Zudem verwenden wir den Google Consent Mode v2, um die Datenerhebung abhängig von Ihrer Einwilligung zu steuern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Daten können zu Wartungs- und Supportzwecken an Google LLC in den USA übertragen werden; die Übermittlung stützt sich auf das EU-US Data Privacy Framework. Nähere Informationen zum Datenschutz bei Google: https://policies.google.com/privacy
Sie können Ihre Einwilligung jederzeit über unsere Cookie-Einstellungen widerrufen oder die Erfassung durch Google Analytics verhindern, indem Sie die Speicherung von Cookies in Ihrem Browser unterbinden oder das Browser-Add-on zur Deaktivierung von Google Analytics installieren: https://tools.google.com/dlpage/gaoptout
9. Werbung und Conversion-Messung
Google Ads (Conversion Tracking, ggf. Remarketing)
Wir verwenden Google Ads der Google Ireland Limited, um die Wirksamkeit unserer Werbemaßnahmen zu messen und Ihnen für Sie relevante Anzeigen einzublenden. Mit Ihrer Einwilligung setzen wir Cookies und ähnliche Technologien ein, um Interaktionen mit Anzeigen (z. B. Klicks) zu messen und Conversions (z. B. Käufe) zuzuordnen. Dabei können Geräte- und Browserdaten, IP-Adresse (gekürzt, wenn möglich), eindeutige Kennungen, aufgerufene Seiten, Zeitpunkt von Klicks und Bestellungen erfasst werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Eine Übermittlung in die USA kann stattfinden und erfolgt auf Grundlage des EU-US Data Privacy Framework. Weitere Informationen zum Datenschutz bei Google: https://policies.google.com/privacy
Sie können Ihre Einwilligung jederzeit in den Cookie-Einstellungen widerrufen. Darüber hinaus können Sie personalisierte Werbung in den Google-Anzeigeneinstellungen deaktivieren.
10. Zahlungsabwicklung
Stripe
Für die Zahlungsabwicklung setzen wir den Zahlungsdienst Stripe (Stripe Inc., USA) ein. Wenn Sie eine Zahlung über Stripe wählen, werden die für die Zahlungsabwicklung erforderlichen Daten an Stripe übermittelt. Hierzu gehören insbesondere Zahlungsdaten (z. B. Kreditkartennummer, IBAN), Transaktionsdaten, Name, Rechnungsadresse, E-Mail-Adresse sowie im Einzelfall weitere Verifikationsdaten zur Betrugsprävention und gesetzlich erforderlichen Prüfungen (z. B. Sanktionslistenabgleich).
Zweck der Verarbeitung ist die Durchführung von Zahlungen, Betrugsprävention, Erfüllung gesetzlicher Verpflichtungen sowie ggf. Rückerstattungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Soweit eine Übermittlung in die USA stattfindet, erfolgt diese auf Grundlage des EU-US Data Privacy Framework. Weitere Informationen zum Datenschutz bei Stripe: https://stripe.com/de/privacy
11. Newsletter
Brevo (Sendinblue)
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse und, sofern angegeben, Ihren Namen, um Ihnen regelmäßige Informationen zu Produkten, Aktionen und Angeboten zuzusenden. Der Versand erfolgt über den Dienst Brevo (ehemals Sendinblue). Wir verwenden das Double-Opt-In-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie die Anmeldung bestätigen müssen. Erst danach wird der Newsletter-Versand aktiviert.
Zur statistischen Auswertung erfassen wir, ob und wann Newsletter geöffnet werden und welche Links geklickt werden. Diese Messung dient der inhaltlichen Verbesserung unseres Newsletters. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Eine Abmeldung ist jederzeit über den Abmeldehinweis in jeder E-Mail oder durch Nachricht an uns möglich. Soweit Brevo in Einzelfällen Unterauftragsverarbeiter außerhalb der EU einsetzt, kann ein Drittlandtransfer, einschließlich in die USA, stattfinden. Es werden dann geeignete Garantien eingesetzt.
Weitere Informationen zum Datenschutz von Brevo: https://www.brevo.com/de/legal/privacypolicy/
12. Kundenkonto
Sie können freiwillig ein Kundenkonto anlegen. Hierzu verarbeiten wir die von Ihnen angegebenen Daten wie Name, Adresse, E-Mail-Adresse, optional Telefonnummer sowie Ihre Bestellhistorie und gespeicherten Präferenzen. Das Kundenkonto ermöglicht Ihnen eine schnellere Bestellung, Einsicht in Bestellungen, Verfolgung von Lieferungen und Verwaltung von Adressen.
Die Verarbeitung erfolgt je nach Konstellation auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Kontoführung) oder Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen oder Vertragserfüllung, z. B. zur Abwicklung laufender Bestellungen). Sie können Ihr Kundenkonto jederzeit kündigen. In diesem Fall werden die im Konto gespeicherten Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Abrechnungs- und handelsrechtlich relevante Daten bewahren wir nach den gesetzlichen Fristen auf.
13. Produktbewertungen
Sie haben die Möglichkeit, Produktbewertungen abzugeben. Dabei verarbeiten wir den von Ihnen angegebenen Namen bzw. ein Pseudonym, Ihre E-Mail-Adresse (zur Verifikation und Rückfragen, keine Veröffentlichung) und den Bewertungstext. Veröffentlicht wird Ihr Name bzw. Pseudonym zusammen mit Ihrer Bewertung. Wir behalten uns eine inhaltliche Prüfung vor, um rechtswidrige Inhalte zu verhindern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an transparenten Kundenbewertungen und Qualitätsverbesserung) oder, sofern Sie ausdrücklich einwilligen, Art. 6 Abs. 1 lit. a DSGVO. Auf Anfrage löschen oder anonymisieren wir Bewertungen, soweit dem keine gesetzlichen Pflichten entgegenstehen.
14. Cookies und Einwilligungsmanagement
Wir verwenden Cookies und ähnliche Technologien (z. B. Local Storage, Pixel), um unsere Website bereitzustellen, statistisch auszuwerten und Marketingmaßnahmen zu steuern. Notwendige Cookies sind für den Betrieb der Website erforderlich (z. B. Warenkorb, Login, Seitennavigation) und werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet. Für Komfort-, Statistik- und Marketing-Cookies holen wir Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO ein.
Über unser Einwilligungsbanner können Sie eine informierte Auswahl treffen und Ihre Einstellungen jederzeit mit Wirkung für die Zukunft ändern oder widerrufen. Sofern Sie Cookies ablehnen, kann die Funktionalität einzelner Dienste eingeschränkt sein.
15. Empfänger, Auftragsverarbeitung und gemeinsame Verantwortung
Wir setzen externe Dienstleister als Auftragsverarbeiter im Sinne von Art. 28 DSGVO ein, z. B. für Hosting, Wartung, Newsletter-Versand, Analyse oder Zahlungsabwicklung. Mit allen Auftragsverarbeitern bestehen vertragliche Vereinbarungen, die angemessene technische und organisatorische Maßnahmen, Vertraulichkeit und Löschungskonzepte sicherstellen. Eine Weitergabe an weitere Empfänger erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht (z. B. Versanddienstleister zur Zustellung, Zahlungsdienstleister zur Abwicklung, Behörden bei rechtlicher Verpflichtung).
Eine gemeinsame Verantwortung nach Art. 26 DSGVO liegt nicht vor, sofern nicht im Einzelfall ausdrücklich anders angegeben.
16. Dauer der Speicherung
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Dabei gelten insbesondere:
- Vertrags- und Bestelldaten: Aufbewahrung gemäß handels- und steuerrechtlichen Pflichten (in der Regel bis zu zehn Jahre).
- Support- und Kommunikationsdaten: Löschung nach Abschluss der Bearbeitung, sofern keine gesetzlichen Pflichten oder berechtigten Interessen entgegenstehen.
- Newsletter-Daten: Speicherung bis zum Widerruf Ihrer Einwilligung; Nachweis der Einwilligung bis zum Ablauf gesetzlicher Verjährungsfristen.
- Analyse- und Marketingdaten: Verarbeitung bis zum Widerruf Ihrer Einwilligung oder bis zum Zweckwegfall; anschließend Löschung oder Anonymisierung.
- Server-Logfiles: Kurze Speicherdauer zur Sicherstellung des Betriebs und zur Störungsbeseitigung, anschließend Löschung oder Anonymisierung.
17. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Manipulation oder unbefugtem Zugriff zu schützen. Hierzu zählen Verschlüsselung, Zugriffskontrollen, Sicherheits- und Berechtigungskonzepte, regelmäßige Backups, Pseudonymisierung, Firewalls sowie kontinuierliche Überprüfung unserer Sicherheitsmaßnahmen entsprechend dem Stand der Technik.
18. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten ist für den Abschluss und die Erfüllung eines Vertrags erforderlich (z. B. Name, Adresse, Zahlungsinformationen). Ohne diese Daten können wir Ihre Bestellung nicht bearbeiten. Für rein freiwillige Angebote (z. B. Newsletter, Kundenkonto) ist die Bereitstellung nicht erforderlich; ohne Einwilligung können Sie diese Dienste jedoch nicht nutzen.
19. Widerspruch gegen Direktwerbung und Profiling
Sie können der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung jederzeit widersprechen. Dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht. Nach Ihrem Widerspruch verarbeiten wir Ihre Daten nicht mehr zu diesen Zwecken.
20. Drittlandübermittlungen
Sofern Daten an Empfänger in Drittländern (außerhalb der EU/des EWR), insbesondere in die USA, übermittelt werden, geschieht dies auf Grundlage anerkannter Garantien wie dem EU-US Data Privacy Framework oder, soweit erforderlich, auf Basis von Standardvertragsklauseln der EU-Kommission und ggf. zusätzlicher Schutzmaßnahmen. Details stellen die jeweiligen Anbieter in ihren Datenschutzhinweisen bereit. Wir achten darauf, nur das notwendige Minimum an Daten zu übermitteln.
21. Minderjährige
Unser Angebot richtet sich nicht an Kinder im Sinne von Art. 8 DSGVO. Personen unter 16 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine Einwilligungen in optionale Dienste erteilen.
22. Aktualität und Änderungen
Wir überprüfen diese Datenschutzerklärung regelmäßig und passen sie an, wenn sich rechtliche oder technische Rahmenbedingungen ändern oder neue Dienste eingeführt werden. Es gilt stets die hier veröffentlichte Fassung.