Datenschutzerklärung

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Webseite ist:

Sven Rinke
Vorder-Neuendorf 30
25554 Neuendorf-Sachsenbande
Deutschland

E-Mail: info@zimmerschluessel.de

2. Allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist mir wichtig. Nachfolgend informiere ich Sie darüber, welche personenbezogenen Daten beim Besuch meines Online-Shops und bei der Nutzung der dort angebotenen Funktionen verarbeitet werden.

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können, zum Beispiel Name, Anschrift, E-Mail-Adresse, IP-Adresse, Bestelldaten oder Zahlungsinformationen.

Die Verarbeitung erfolgt nach Maßgabe der Datenschutz-Grundverordnung (DSGVO) sowie der für digitale Dienste und den Zugriff auf Endgeräte geltenden gesetzlichen Vorschriften, insbesondere des TDDDG.

3. Zugriffsdaten und Server-Logfiles

Sie können meine Webseite besuchen, ohne selbst Angaben zu Ihrer Person zu machen. Bei jedem Aufruf der Webseite werden durch den Webserver automatisch Zugriffsdaten verarbeitet. Dazu können insbesondere gehören:

  • aufgerufene Seite bzw. Datei
  • Datum und Uhrzeit des Abrufs
  • übertragene Datenmenge
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer-URL
  • IP-Adresse
  • anfragender Provider

Die Verarbeitung dieser Daten dient der technischen Bereitstellung der Webseite, der Systemsicherheit, der Fehleranalyse und der Sicherstellung eines störungsfreien Betriebs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung meines Online-Shops.

Server-Logfiles werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist, und anschließend gelöscht oder anonymisiert, soweit keine gesetzliche Aufbewahrungspflicht oder ein berechtigtes Sicherheitsinteresse im Einzelfall entgegensteht.

4. Hosting

Die Webseite wird bei einem technischen Dienstleister gehostet. Der Hosting-Dienstleister verarbeitet Zugriffsdaten und die über die Webseite erhobenen Daten in meinem Auftrag, soweit dies zur Bereitstellung und zum Betrieb des Online-Shops erforderlich ist.

Hosting-Anbieter ist Vultr Holdings LLC. Der Serverstandort befindet sich in Frankfurt am Main, Deutschland, und damit innerhalb der Europäischen Union.

Mit dem Hosting-Dienstleister besteht, soweit erforderlich, ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.

5. Datenverarbeitung zur Vertragsabwicklung

Wenn Sie in meinem Online-Shop bestellen, erhebe und verarbeite ich die personenbezogenen Daten, die für die Durchführung Ihrer Bestellung erforderlich sind. Dazu gehören insbesondere:

  • Name
  • Rechnungs- und Lieferanschrift
  • E-Mail-Adresse
  • Zahlungsinformationen
  • bestellte Artikel
  • Bestell- und Lieferdaten
  • gegebenenfalls Telefonnummer, sofern diese für Rückfragen oder die Zustellung erforderlich ist

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Kaufvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.

Pflichtangaben sind in den jeweiligen Formularen als solche gekennzeichnet. Ohne diese Angaben kann die Bestellung nicht oder nicht vollständig bearbeitet werden.

Nach vollständiger Vertragsabwicklung werden die Daten für die weitere Verarbeitung eingeschränkt und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gelöscht, sofern keine weitergehende gesetzliche Pflicht oder zulässige weitere Verarbeitung besteht. Rechtsgrundlage für die Aufbewahrung ist Art. 6 Abs. 1 lit. c DSGVO.

6. Kundenkonto

Sie können in meinem Online-Shop ein Kundenkonto anlegen. Dabei werden die von Ihnen eingegebenen Daten gespeichert, damit Sie zukünftige Bestellungen komfortabler durchführen und Ihre Bestellungen verwalten können.

Die Verarbeitung erfolgt auf Grundlage Ihrer Entscheidung zur Kontoeröffnung gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit das Konto der Durchführung und Verwaltung Ihrer Bestellungen dient.

Sie können Ihr Kundenkonto jederzeit löschen lassen, indem Sie mir eine Nachricht an die oben genannte Kontaktadresse senden oder, sofern vorhanden, die entsprechende Funktion im Kundenkonto nutzen. Nach Löschung des Kundenkontos werden Ihre Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder andere zulässige Verarbeitungsgründe entgegenstehen.

7. Kontaktaufnahme

Wenn Sie mich per E-Mail, Kontaktformular, Telefon oder auf anderem Wege kontaktieren, verarbeite ich die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage.

Je nach Inhalt der Anfrage erfolgt die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO oder auf Grundlage meines berechtigten Interesses an der Beantwortung von Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

8. Kommunikation per WhatsApp

Sofern Sie mich über WhatsApp kontaktieren, verarbeite ich die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage. Dazu können insbesondere Ihre Telefonnummer, Ihr Profilname, Ihre Nachricht sowie weitere von Ihnen freiwillig mitgeteilte Inhalte gehören.

Anbieter ist WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Bitte nutzen Sie WhatsApp nur, wenn Sie mit der Kommunikation über diesen Dienst einverstanden sind. Für vertrauliche Anliegen oder besonders sensible Informationen empfehle ich die Kontaktaufnahme per E-Mail oder Post.

Die Verarbeitung durch mich erfolgt je nach Inhalt Ihrer Anfrage gemäß Art. 6 Abs. 1 lit. b DSGVO zur Vertragsdurchführung oder gemäß Art. 6 Abs. 1 lit. f DSGVO auf Grundlage meines berechtigten Interesses an einfacher und schneller Kundenkommunikation.

Bitte beachten Sie, dass WhatsApp selbst personenbezogene Daten nach eigenen Datenschutzbestimmungen verarbeitet. Auf diese Datenverarbeitung habe ich keinen vollständigen Einfluss.

9. Versandabwicklung

Zur Vertragserfüllung gebe ich die für die Lieferung erforderlichen Daten an den mit der Lieferung beauftragten Versanddienstleister weiter. Dazu gehören insbesondere Name, Lieferanschrift und, soweit für die Zustellung erforderlich, weitere Kontaktdaten.

Der Briefversand erfolgt über die Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Deutschland. Der Paketversand erfolgt über die DHL Paket GmbH, Charles-de-Gaulle-Straße 20, 53113 Bonn, Deutschland.

Die Weitergabe erfolgt ausschließlich, soweit dies zur Zustellung der bestellten Waren erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

10. Zahlungsabwicklung

Zur Abwicklung von Zahlungen verarbeite ich die jeweils erforderlichen Zahlungsdaten entsprechend der von Ihnen gewählten Zahlungsart.

In meinem Online-Shop stehen folgende Zahlungsarten zur Verfügung:

  • Vorkasse per Banküberweisung auf mein Bankkonto bei der N26 Bank SE
  • Vorkasse per Banküberweisung auf mein Bankkonto bei der Hamburger Sparkasse AG
  • PayPal

Bei Zahlung per Vorkasse erhalten Sie die Zahlungsinformationen im Rahmen der Bestellabwicklung bzw. Bestellbestätigung. Die Verarbeitung der Zahlungsdaten erfolgt über das jeweils beteiligte Kreditinstitut. Die von Ihnen übermittelten Zahlungsdaten werden zur Zuordnung und Verbuchung Ihrer Zahlung verarbeitet.

Bei Zahlung per PayPal erfolgt die Zahlungsabwicklung über PayPal. Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Im Rahmen der Zahlung können die für die Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt werden. PayPal verarbeitet personenbezogene Daten teilweise auch in eigener Verantwortung. Es gelten insoweit ergänzend die Datenschutzhinweise von PayPal.

Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Wenn PayPal als Zahlungsart angeboten wird, können beim Aufruf des Checkouts oder bei Auswahl der Zahlungsart technische Speicherungen im Browser erforderlich sein. Nicht für den Betrieb des Shops notwendige PayPal-Speicherungen werden, soweit technisch möglich, erst nach Ihrer Einwilligung zugelassen.

11. Cookies und sonstige Endgeräte-Speicherungen

Meine Webseite verwendet Cookies sowie vergleichbare Technologien wie Local Storage oder Session Storage. Dabei werden Informationen auf Ihrem Endgerät gespeichert oder ausgelesen.

Einige dieser Technologien sind für den Betrieb des Online-Shops erforderlich. Andere Technologien werden nur nach Ihrer Einwilligung eingesetzt.

Für das Speichern oder Auslesen von Informationen auf Ihrem Endgerät gilt § 25 TDDDG. Eine Einwilligung ist nicht erforderlich, wenn der Zugriff unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen. Für die anschließende Verarbeitung personenbezogener Daten gelten zusätzlich die Rechtsgrundlagen der DSGVO, insbesondere Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO.

11.1 Notwendige Cookies und Speicherungen

Ich verwende notwendige Cookies und Speicherungen, um den Online-Shop technisch bereitzustellen und wesentliche Funktionen zu ermöglichen. Dazu gehören insbesondere:

Name Zweck Art
PHPSESSID Erhaltung der Sitzung, z. B. für Warenkorb, Login und Checkout Cookie
form_key Schutz vor missbräuchlichen Formularübermittlungen Cookie
mage-cache-sessid Steuerung von Magento-Cache- und Sitzungsfunktionen Cookie/Speicher
mage-cache-storage Zwischenspeicherung technischer Shop-Inhalte im Browser Local Storage
mage-cache-storage-section-invalidation Aktualisierung kunden- bzw. sitzungsbezogener Shop-Bereiche Local Storage
mage-messages Anzeige von System-, Fehler- und Erfolgsmeldungen Cookie/Speicher
mage-translation-file-version Steuerung der Sprach- und Übersetzungsdateien Local Storage
mage-translation-storage Speicherung von Übersetzungsdaten für die Darstellung der Webseite Local Storage
user_allowed_save_cookie Speicherung Ihrer Entscheidung zur Cookie-Nutzung Cookie

Diese Technologien sind erforderlich, damit der Shop stabil, sicher und mit den grundlegenden Funktionen genutzt werden kann. Rechtsgrundlagen sind § 25 Abs. 2 TDDDG sowie, soweit personenbezogene Daten verarbeitet werden, Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.

11.2 Optionale Komfort- und Drittanbieter-Speicherungen

Bestimmte nicht zwingend erforderliche Speicherungen werden erst nach Ihrer Einwilligung aktiviert. Dazu können insbesondere gehören:

Name Zweck
product_data_storage Speicherung produktbezogener Komfortinformationen
recently_viewed_products Anzeige bzw. Verarbeitung zuletzt angesehener Produkte
recently_compared_product Verarbeitung zuletzt verglichener Produkte
__paypal_storage__ Technische Speicherung im Zusammenhang mit PayPal-Funktionen

Diese Speicherungen werden erst nach Ihrer Zustimmung zugelassen, soweit sie nicht für eine konkret von Ihnen gewählte Funktion im Einzelfall erforderlich sind.

Die Rechtsgrundlage für einwilligungspflichtige Speicherungen ist § 25 Abs. 1 TDDDG. Soweit anschließend personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Sie können Cookies und andere Speicherungen außerdem über die Einstellungen Ihres Browsers löschen.

11.3 Keine Webanalyse ohne Einwilligung

Derzeit setze ich keine Webanalyse- oder Trackingdienste wie Google Analytics, Matomo/Piwik, Meta Pixel oder vergleichbare Marketing-Trackingdienste ohne Ihre vorherige Einwilligung ein.

12. Eingebettete YouTube-Videos

Auf einzelnen Seiten können YouTube-Videos eingebunden sein. Anbieter von YouTube ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

YouTube-Videos werden auf meiner Webseite nicht automatisch beim Seitenaufruf geladen. Stattdessen wird zunächst ein Platzhalter angezeigt. Erst wenn Sie das Video aktiv laden, wird eine Verbindung zu YouTube bzw. Google hergestellt. Dabei können personenbezogene Daten wie Ihre IP-Adresse, technische Informationen zu Ihrem Browser und Endgerät sowie Informationen über den Aufruf der Seite an Google übermittelt werden.

Die Einbindung erfolgt im erweiterten Datenschutzmodus über youtube-nocookie.com, soweit technisch möglich. Dennoch kann es beim aktiven Laden des Videos zu Datenübertragungen an Google kommen.

Rechtsgrundlage für das Laden des Videos ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

13. Onlinepräsenzen in sozialen Medien

Ich unterhalte Onlinepräsenzen bei sozialen Netzwerken und Plattformen, insbesondere bei Facebook, Instagram und YouTube, um dort über meine Angebote zu informieren und mit Kunden sowie Interessenten zu kommunizieren.

Beim Besuch dieser Präsenzen gelten die Datenschutzbestimmungen und Nutzungsbedingungen des jeweiligen Anbieters. Dabei können personenbezogene Daten auch dann verarbeitet werden, wenn Sie nicht bei der jeweiligen Plattform angemeldet sind.

13.1 Facebook und Instagram

Facebook und Instagram sind Dienste der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Beim Besuch meiner Facebook- oder Instagram-Seiten kann Meta personenbezogene Daten der Besucher verarbeiten, insbesondere Nutzungs-, Geräte- und Interaktionsdaten. Meta verarbeitet diese Daten unter anderem für Analyse-, Werbe- und Marktforschungszwecke.

Für bestimmte Verarbeitungen im Zusammenhang mit Seiten-Insights besteht eine gemeinsame Verantwortlichkeit zwischen mir und Meta gemäß Art. 26 DSGVO. Die wesentlichen Informationen hierzu stellt Meta bereit.

13.2 YouTube

Ich betreibe gegebenenfalls eine Onlinepräsenz auf YouTube. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Beim Besuch meines YouTube-Kanals verarbeitet Google personenbezogene Daten nach den eigenen Datenschutzbestimmungen.

13.3 Datenübermittlungen in Drittländer

Bei der Nutzung von Diensten internationaler Anbieter, insbesondere Meta, Google oder WhatsApp, können personenbezogene Daten auch in Länder außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermittelt werden.

Für Datenübermittlungen in die USA kann ein Angemessenheitsbeschluss der EU-Kommission im Rahmen des EU-U.S. Data Privacy Frameworks bestehen, sofern der jeweilige Empfänger entsprechend zertifiziert ist. Andernfalls können andere geeignete Garantien, insbesondere EU-Standardvertragsklauseln, eingesetzt werden.

14. Google Search Console / Website-Verifizierung

Ich nutze einen statischen Verifizierungs-Meta-Tag für die Google Search Console, um die Inhaberschaft der Webseite gegenüber Google nachzuweisen. Dieser Meta-Tag führt selbst kein Tracking aus und setzt keine Cookies. Eine darüber hinausgehende Datenverarbeitung erfolgt erst, wenn Google-Dienste aktiv genutzt oder eingebunden werden.

15. Speicherdauer

Ich speichere personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Bestelldaten und geschäftliche Korrespondenz können aufgrund handels- und steuerrechtlicher Vorgaben für mehrere Jahre aufbewahrt werden. Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder gesperrt, sofern keine weitere zulässige Verarbeitung erforderlich ist.

16. Ihre Rechte

Sie haben als betroffene Person folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO gemäß Art. 21 DSGVO
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

17. Widerspruchsrecht

Soweit ich personenbezogene Daten auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeite, können Sie dieser Verarbeitung aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.

Werden personenbezogene Daten zum Zwecke der Direktwerbung verarbeitet, haben Sie jederzeit das Recht, dieser Verarbeitung zu widersprechen.

18. Kontakt

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten sowie bei Auskünften, Berichtigung, Löschung, Einschränkung, Widerruf oder Widerspruch wenden Sie sich bitte an:

Sven Rinke
Vorder-Neuendorf 30
25554 Neuendorf-Sachsenbande
Deutschland

E-Mail: info@zimmerschluessel.de

Alle Abbildungen im Shop sind von der Ringseite aus gesehen und stellen das Schlüsselloch dar