1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie den nachfolgenden Abschnitten dieser Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber (siehe Abschnitt „Hinweis zur verantwortlichen Stelle“).
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z. B. im Kontaktformular, bei einer Bestellung oder bei der Registrierung eines Kundenkontos).
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs, IP-Adresse). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Weitere Daten benötigen wir zur Vertragsabwicklung (Bestellung, Zahlung, Versand, Kundenservice). Daten können – sofern Sie eingewilligt haben – zur Analyse Ihres Nutzerverhaltens und für Marketingzwecke verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht auf Berichtigung oder Löschung dieser Daten. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Außerdem haben Sie unter bestimmten Voraussetzungen das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Hosting
Externes Hosting
Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Personenbezogene Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters verarbeitet. Hierbei kann es sich u. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe sowie sonstige Daten handeln, die über eine Website generiert werden.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät umfasst. Die Einwilligung ist jederzeit widerrufbar.
Wir setzen folgenden Hoster ein:
Profihost
Expo Plaza 1
30539 Hannover
Auftragsverarbeitung
Wir haben mit dem Hoster einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Dieser gewährleistet, dass der Hoster personenbezogene Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Dominik Schacht
Zeiseweg 43
22765 Hamburg
Deutschland
Telefon: +49 40 38086480
E-Mail: mail@schazad.eu
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten bestellt, da hierzu derzeit keine gesetzliche Verpflichtung besteht.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen). Im letztgenannten Fall erfolgt die Löschung nach Wegfall dieser Gründe.
Rechtsgrundlagen der Datenverarbeitung
Sofern Sie eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (und bei besonderen Kategorien Art. 9 Abs. 2 lit. a DSGVO). Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät eingewilligt haben, erfolgt dies zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG. Sind Ihre Daten zur Vertragserfüllung erforderlich, verarbeiten wir diese auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sofern eine rechtliche Verpflichtung besteht, verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Verarbeitung kann ferner auf Grundlage unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen informieren wir in den folgenden Abschnitten.
Hinweis zu Drittlandübermittlungen
Sofern wir Dienste von Anbietern mit Sitz außerhalb der Europäischen Union einsetzen, kann eine Übermittlung personenbezogener Daten in Drittländer erfolgen. Die Übermittlung erfolgt ausschließlich auf Grundlage eines Angemessenheitsbeschlusses (z.B. EU-US Data Privacy Framework) oder geeigneter Garantien (z.B. Standardvertragsklauseln gemäß Art. 46 DSGVO).
Widerruf Ihrer Einwilligung
Sie können eine bereits erteilte Einwilligung jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht (Art. 21 DSGVO)
WENN DIE VERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, WIDERSPRUCH EINZULEGEN. DIES GILT AUCH FÜR PROFILING. WENN SIE WIDERSPRUCH EINLEGEN, VERARBEITEN WIR IHRE BETROFFENEN DATEN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE NACHWEISEN.
WERDEN IHRE DATEN ZUM ZWECKE DER DIREKTWERBUNG VERARBEITET, HABEN SIE JEDERZEIT DAS RECHT, WIDERSPRUCH EINZULEGEN; DANN WERDEN IHRE DATEN NICHT MEHR ZU DIREKTWERBEZWECKEN VERWENDET.
Beschwerderecht
Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts oder des Orts des mutmaßlichen Verstoßes.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen, soweit technisch machbar.
SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol im Browser.
Verschlüsselter Zahlungsverkehr
Zahlungsvorgänge erfolgen über die von uns eingebundenen Zahlungsdienstleister. Zahlungsdaten (z. B. Karten-/Kontodaten) werden dabei direkt beim Zahlungsdienstleister verarbeitet. Wir erhalten in der Regel nur Zahlungsbestätigungen, Transaktionskennungen und abrechnungsrelevante Informationen.
4. Cookies, Consent-Management und Server-Logs
Cookie-Consent / Einwilligungsmanagement (TTDSG)
Wir nutzen ein Consent-Management-Tool, um Ihre Einwilligungen für das Setzen von Cookies und den Einsatz bestimmter Dienste (z. B. Analyse/Marketing) einzuholen und zu dokumentieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an rechtssicherer Steuerung), sowie § 25 TTDSG.
Cookie-Consent-Manager: Klaro!
Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige Cookies sind technisch notwendig (z. B. Warenkorb, Login), andere dienen Analyse- oder Marketingzwecken. Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Für nicht notwendige Cookies erfolgt die Speicherung nur nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG). Diese Einwilligung ist jederzeit widerrufbar.
Server-Log-Dateien
Der Provider erhebt und speichert automatisch Informationen in Server-Log-Dateien, die Ihr Browser übermittelt (z. B. Browsertyp, Betriebssystem, Referrer-URL, Hostname, Uhrzeit, IP-Adresse). Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (technische Sicherheit und Stabilität).
5. Kontaktaufnahme
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben (inkl. Kontaktdaten) zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertrag) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung).
Kontakt per E-Mail, Telefon
Wenn Sie uns kontaktieren, wird Ihre Anfrage inkl. daraus hervorgehender personenbezogener Daten zum Zwecke der Bearbeitung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
6. Kundenkonto, Bestellungen und Vertragsabwicklung (Shop)
Registrierung / Kundenkonto
Sie können ein Kundenkonto anlegen. Dabei verarbeiten wir insbesondere Name, Adresse, E-Mail-Adresse, ggf. Telefonnummer sowie Zugangsdaten. Zweck ist die Bereitstellung der Konto-Funktionen (Bestellhistorie, Adressverwaltung, Statusinformationen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Bestellung, Rechnung, Versand, Retouren
Zur Abwicklung Ihrer Bestellung verarbeiten wir Vertrags- und Kontaktdaten (z. B. Name, Rechnungs-/Lieferadresse, E-Mail, Bestelldaten, Rechnungsdaten, Zahlungsstatus, Versanddaten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Aufbewahrung erfolgt im Rahmen gesetzlicher Pflichten (z. B. handels-/steuerrechtliche Aufbewahrungspflichten) auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Betrugsprävention / Missbrauchsvermeidung
Wir können Daten zur Erkennung und Verhinderung von Missbrauch, Betrug und Sicherheitsvorfällen verarbeiten (z. B. IP-Adresse, Bestellparameter, Auffälligkeiten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Betrugsprävention und Durchsetzung von Ansprüchen).
7. Newsletter
Newsletterdaten
Für den Newsletter benötigen wir Ihre E-Mail-Adresse und Informationen zur Überprüfung, dass Sie Inhaber der E-Mail-Adresse sind und dem Empfang zustimmen (Double-Opt-In). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können den Newsletter jederzeit abbestellen.
Brevo (Newsletter-Versand)
Für den Versand unseres Newsletters nutzen wir den Dienst Brevo. Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland (Muttergesellschaft: Brevo SAS, Paris, Frankreich).
Brevo ermöglicht uns den Versand und die Auswertung von Newslettern. Die von Ihnen zum Zweck des Newsletterbezugs eingegebenen Daten (z. B. E-Mail-Adresse) werden auf den Servern von Brevo gespeichert und in unserem Auftrag verarbeitet.
Der Newsletter enthält sogenannte Tracking-Technologien, mit denen wir erkennen können, ob eine Newsletter-Nachricht geöffnet wurde und welche Links gegebenenfalls angeklickt wurden. Diese Auswertung erfolgt ausschließlich zur Optimierung unseres Newsletterangebots.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, z. B. über den Abmeldelink im Newsletter.
Wir haben mit Brevo einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
Die Anmeldung zum Newsletter erfolgt im Double-Opt-In-Verfahren. Dabei speichern wir den Zeitpunkt der Anmeldung sowie die IP-Adresse, um die Anmeldung rechtlich nachweisen zu können.
8. Analyse und Marketing
Google Analytics
Wir nutzen Google Analytics (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics ermöglicht uns die Analyse der Website-Nutzung. Dabei können Cookies und ähnliche Technologien eingesetzt werden. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TTDSG). Die Einwilligung ist jederzeit widerrufbar.
Wir verwenden IP-Anonymisierung (Kürzung der IP-Adresse innerhalb der EU/EWR). Es kann dennoch zu Übermittlungen in Drittländer (z. B. USA) kommen; hierfür gelten die im Abschnitt „Drittlandübermittlungen“ genannten Rechtsinstrumente.
Die Speicherdauer der durch Google Analytics erhobenen Daten beträgt 14 Monate, sofern keine längere gesetzliche Aufbewahrungspflicht besteht.
Meta (Facebook) Pixel
Wir nutzen das Meta Pixel (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland) zur Messung und Optimierung von Werbeanzeigen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TTDSG). Dabei kann es zu Übermittlungen in Drittländer (z. B. USA) kommen.
Weitere Informationen und Widerspruchsmöglichkeiten finden Sie in den Datenschutzhinweisen von Meta.
9. Soziale Medien
Facebook / Instagram (Meta)
Auf dieser Website können Elemente/Links zu Diensten von Meta eingebunden sein. Wenn Social-Media-Elemente aktiv sind, kann eine Verbindung zu Meta-Servern aufgebaut werden und Meta erhält die Information, dass Sie diese Website besucht haben. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern über das Consent-Tool aktiviert; ansonsten erfolgt keine Aktivierung von Tracking-/Marketing-Komponenten.
Zwischen uns und Meta Platforms Ireland Limited besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO. Weitere Informationen hierzu finden Sie in der Datenrichtlinie von Meta.
10. Plugins und Tools
Google Web Fonts (lokales Hosting)
Wir verwenden Google Web Fonts lokal, sodass keine Verbindung zu Google-Servern hergestellt wird.
Google Maps
Wir binden Google Maps ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Zur Nutzung von Google Maps ist es erforderlich, Ihre IP-Adresse zu verarbeiten. Google Maps wird nur nach Ihrer ausdrücklichen Einwilligung geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG.
Es kann nicht ausgeschlossen werden, dass Daten an Server von Google in den USA übermittelt werden. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework oder geeigneter Garantien gemäß Art. 46 DSGVO.
11. eCommerce und Zahlungsanbieter
Datenübermittlung an Versanddienstleister
Zur Lieferung geben wir erforderliche Daten an Versanddienstleister weiter (z. B. Name, Lieferadresse, ggf. E-Mail für Versandankündigungen, sofern Sie eingewilligt haben). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie ggf. Art. 6 Abs. 1 lit. a DSGVO (Versandankündigungen).
Unser Versanddienstleister: DHL
Zahlungsdienste (Online)
Wir binden Zahlungsdienste von Drittunternehmen ein. Wenn Sie einen Kauf tätigen, werden zahlungsrelevante Daten (z. B. Name, Betrag, Transaktionsdaten) durch den Zahlungsdienstleister verarbeitet. Zahlungsdaten wie Kreditkarten- oder Kontodaten werden in der Regel direkt beim Zahlungsdienstleister verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
PayPal / PayPal Checkout
Anbieter ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg („PayPal“). Bei Nutzung von PayPal-Checkout können – je nach gewählter Zahlungsart – weitere Dienstleister (z. B. Kartenanbieter/Banken) einbezogen werden. PayPal kann Daten in Drittländern verarbeiten. Details finden Sie in den PayPal-Datenschutzhinweisen:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Zahlungsdienste (Stationär / Ladengeschäft)
SumUp (Kartenzahlung im Geschäft)
Für Kartenzahlungen im Ladengeschäft nutzen wir SumUp. Anbieter ist SumUp Payments Limited bzw. die jeweils für den europäischen Raum zuständige SumUp-Gesellschaft (je nach Vertrag). Bei Kartenzahlungen werden Zahlungsdaten durch SumUp verarbeitet. Wir erhalten in der Regel nur Transaktions- und Abrechnungsinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
https://www.sumup.com/de-de/datenschutzbestimmungen
Rechnungskauf (sofern angeboten)
Wenn Sie Rechnungskauf nutzen, verarbeiten wir zur Zahlungsabwicklung insbesondere Rechnungsdaten und Zahlungsstatus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sofern Bonitätsprüfungen oder Inkassodienstleister eingesetzt werden, müssen diese hier ausdrücklich benannt werden.
12. Empfänger / Kategorien von Empfängern
Wir geben personenbezogene Daten nur weiter, soweit dies zur Vertragsabwicklung erforderlich ist, eine gesetzliche Pflicht besteht oder Sie eingewilligt haben. Empfänger können insbesondere sein:
- Hosting-/IT-Dienstleister (z. B. Profihost)
- Zahlungsdienstleister (PayPal, SumUp)
- Versanddienstleister (siehe oben)
- Newsletterdienstleister (Brevo)
- Analyse-/Marketingdienstleister (Google, Meta) – nur nach Einwilligung
13. Ihre Rechte
Sie haben insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), sowie Widerspruch (Art. 21 DSGVO). Zudem haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.