Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer nachfolgend aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Die Kontaktdaten des Verantwortlichen finden Sie im Abschnitt „Verantwortliche Stelle“ dieser Datenschutzerklärung.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Analyse-Tools und Tools von Drittanbietern
Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Solche Analysen erfolgen in der Regel anonym und können nicht zu Ihnen zurückverfolgt werden.
Detaillierte Informationen zu diesen Analyseprogrammen und den eingesetzten Drittanbieter-Tools finden Sie in der folgenden Datenschutzerklärung.
2. Hosting und Plattform (Shopify)
Externes Hosting
Diese Website wird bei externen Dienstleistern (sogenannten „Hostern“) betrieben. Die über unsere Website erfassten personenbezogenen Daten werden auf den Servern der Hoster verarbeitet und gespeichert. Dabei handelt es sich insbesondere um folgende Daten:
- Name
- Adresse
- E‑Mail-Adresse
- IP-Adresse
- Browserdaten
- Zahlungsinformationen
Der Einsatz der Hoster erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie in unserem berechtigten Interesse an einer sicheren und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG; die Einwilligung ist jederzeit widerrufbar.
Wir haben mit unseren Hostern einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Die Verarbeitung erfolgt ausschließlich nach unseren Weisungen und unter Einhaltung der geltenden Datenschutzvorschriften. Sofern Daten in Drittländer übertragen werden, erfolgt dies nur unter geeigneten Garantien wie Standardvertragsklauseln (Art. 46 DSGVO) oder auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission.
Shopify
Wir nutzen für unsere Website die E‑Commerce-Plattform Shopify, bereitgestellt von Shopify International Limited, Victoria Buildings, 1‑2 Haddington Road, Dublin 4, D04 XN32, Irland.
Shopify übernimmt das Hosting, die Shop-Administration, die Zahlungsabwicklung und unterstützt uns bei der Analyse des Nutzerverhaltens. Shopify verarbeitet unter anderem:
- Name
- Adresse
- E‑Mail-Adresse
- Bestelldaten
- Zahlungsinformationen
Die Verarbeitung erfolgt:
- zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- aufgrund unseres berechtigten Interesses an einem sicheren und effizienten Betrieb des Online-Shops (Art. 6 Abs. 1 lit. f DSGVO)
- ggf. auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Alle über unsere Website erfassten Daten werden auf sicheren Servern von Shopify gespeichert. Shopify agiert hierbei als Auftragsverarbeiter in unserem Auftrag. Wir haben mit Shopify einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen, der Shopify verpflichtet, die Daten vertraulich und sicher nach unseren Weisungen zu verarbeiten. Die Server von Shopify befinden sich überwiegend innerhalb der Europäischen Union (z. B. Rechenzentren in Frankfurt/Deutschland). Es kann jedoch erforderlich sein, dass Shopify Daten in andere Regionen überträgt und dort verarbeitet (siehe Abschnitt „Datenübermittlung in Drittländer“).
Shopify veröffentlicht eine Liste seiner Subunternehmer und Garantien öffentlich.
Datenschutzerklärung von Shopify:
https://www.shopify.de/legal/datenschutz
DPF-Zertifizierung:
Shopify ist im EU‑U.S. Data Privacy Framework (DPF) gelistet und zertifiziert.
GoDaddy
Wir nutzen die Dienste von GoDaddy.com LLC, 2155 E GoDaddy Way, Tempe, AZ 85284, USA, zur Bereitstellung von Domain- und Sicherheitsdiensten (z. B. DNS, SSL, DDoS-Schutz).
GoDaddy verarbeitet im Rahmen dieser Dienste insbesondere:
- Domain-Daten
- DNS-Logs
- SSL-Zertifikatsinformationen
- IP-Adressen
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer stabilen und sicheren Domain-Infrastruktur gemäß Art. 6 Abs. 1 lit. f DSGVO. GoDaddy ist nach dem EU‑U.S. Data Privacy Framework (DPF) zertifiziert.
Weitere Informationen:
Datenschutzerklärung GoDaddy: www.godaddy.com/de/legal/agreements/privacy-policy
DPF-Zertifizierung GoDaddy: www.godaddy.com/de/legal/agreements/data-privacy-framework-notice
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Diese Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck dies geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E‑Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Datenschutz für Kinder
Unser Angebot richtet sich ausschließlich an Personen, die das 16. Lebensjahr vollendet haben. Wir erheben oder verarbeiten wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten uns dennoch personenbezogene Daten eines Kindes ohne Zustimmung der Eltern oder Erziehungsberechtigten übermittelt werden, werden wir diese umgehend löschen.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Sante Mondial GmbH
Christophstraße 40
50670 Köln
Deutschland
Vertretungsberechtigte Geschäftsführer:
Tarkan Ip, Aykut Akın
📞 Telefon: +49 221 98253980
📧 E‑Mail: partner@santemondial.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Speicherdauer
Sofern innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. handels- oder steuerrechtliche Aufbewahrungsfristen). In letzterem Fall erfolgt die Löschung nach Wegfall dieser Gründe.
Gesetzliche Aufbewahrungspflichten – insbesondere nach Handels- und Steuerrecht (§ 147 AO, § 257 HGB) – bleiben unberührt. Grundsätzlich werden personenbezogene Daten nach spätestens 10 Jahren gelöscht.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, soweit besondere Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO betroffen sind. Im Falle einer ausdrücklichen Einwilligung in die Übermittlung personenbezogener Daten in Drittländer erfolgt die Verarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.
Sofern Sie in die Speicherung von Cookies oder den Zugriff auf Informationen in Ihr Endgerät eingewilligt haben, erfolgt die Verarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.
Ist die Verarbeitung Ihrer Daten zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Ferner verarbeiten wir Ihre Daten, wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
Hinweis zur Datenübermittlung in Drittländer
In Einzelfällen übertragen wir personenbezogene Daten an Dienstleister in sogenannte Drittländer außerhalb der EU/des EWR (z. B. USA). Eine Übermittlung erfolgt nur, wenn ein Angemessenheitsbeschluss der EU-Kommission vorliegt oder geeignete Garantien nach Art. 46 DSGVO bestehen (z. B. EU-Standardvertragsklauseln oder Zertifizierung nach dem EU‑U.S. Data Privacy Framework).
Empfänger personenbezogener Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Eine Weitergabe personenbezogener Daten erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO vorliegt oder eine andere Rechtsgrundlage dies erlaubt.
Bei der Nutzung von Auftragsverarbeitern erfolgt die Weitergabe ausschließlich auf Grundlage eines gültigen Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Bei gemeinsamer Verarbeitung wird eine Vereinbarung zur gemeinsamen Verantwortung geschlossen.
Widerruf Ihrer Einwilligung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht nach Art. 21 DSGVO
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.
Auskunft, Berichtigung, Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten sowie ein Recht auf Berichtigung oder Löschung dieser Daten.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn z. B. die Richtigkeit der Daten bestritten wird oder die Verarbeitung unrechtmäßig ist.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
4. Datenverarbeitung auf dieser Website
Besondere Kategorien personenbezogener Daten
Einige von uns angebotene oder angefragte Produkte im medizinischen Bereich können Rückschlüsse auf Ihre Gesundheit oder andere sensible Informationen zulassen. Dabei handelt es sich um besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO (z. B. Gesundheitsdaten).
Immer wenn wir solche sensiblen Daten verarbeiten (z. B. Informationen über Ihre Gesundheit, die sich aus einer Produktanfrage oder Bestellung ergeben können), geschieht dies ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO oder wenn eine andere gesetzliche Erlaubnis vorliegt.
Insbesondere holen wir Ihre ausdrückliche Einwilligung ein, bevor wir ein individuelles Angebot erstellen, das sensible Gesundheitsdaten erfordert. Diese Einwilligung umfasst die Verarbeitung Ihrer sensiblen Daten zu dem angegebenen Zweck und wird protokolliert.
Sie haben das Recht, Ihre Einwilligung zur Verarbeitung besonderer Kategorien von Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Im Falle des Widerrufs werden wir die betroffenen sensiblen Daten unverzüglich löschen oder sperren und die weitere Verarbeitung einstellen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Cookies
Unsere Website verwendet keine eigenen Cookies.
Bitte beachten Sie jedoch, dass unsere E‑Commerce-Plattform Shopify – über die wir unsere Website betreiben – automatisch technisch notwendige Cookies und ggf. weitere Cookies zu Analyse- oder Marketingzwecken einsetzen kann. Diese Cookies dienen unter anderem folgenden Zwecken:
- Sitzungsverwaltung (Session-ID)
- Warenkorbfunktion
- Spracheinstellungen
- Analyse des Nutzerverhaltens
Diese Cookies werden ausschließlich von Shopify kontrolliert. Wir selbst haben keinen Einfluss auf Art und Umfang der eingesetzten Cookies.
Beim ersten Besuch unserer Website wird Ihre Einwilligung zur Nutzung dieser Cookies über das integrierte Cookie-Consent-Tool von Shopify eingeholt. Dabei werden folgende Informationen protokolliert:
- Zeitpunkt der Einwilligung
- Umfang der Einwilligung
- Technische Informationen (z. B. IP-Adresse, Browser)
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Cookies in den Einstellungen Ihres Browsers löschen oder das Consent-Banner erneut aufrufen.
Weitere Informationen zu den eingesetzten Cookies finden Sie in der offiziellen Datenschutzerklärung von Shopify:
https://www.shopify.de/legal/datenschutz
5. Kontakt und Kommunikation
Kontaktformular
Wenn Sie uns Anfragen über das Kontaktformular senden, werden Ihre Angaben aus dem Formular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage:
- Vertragliche oder vorvertragliche Maßnahmen: Art. 6 Abs. 1 lit. b DSGVO
- In allen anderen Fällen: berechtigtes Interesse an einer effizienten Kommunikation (Art. 6 Abs. 1 lit. f DSGVO) oder Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Mitgliedsantrag
Wenn Sie über unsere Website einen Mitgliedsantrag ausfüllen oder absenden (sofern wir ein solches Angebot bereitstellen), gelten im Wesentlichen dieselben Grundsätze wie beim Kontaktformular. Die von Ihnen eingegebenen Daten (z. B. Name, Kontaktdaten, persönliche Angaben, Interesse an einer Mitgliedschaft) werden zum Zweck der Bearbeitung Ihres Antrags und zur Entscheidung über den Vertragsabschluss gespeichert und verarbeitet.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme)
- Für freiwillige Angaben: Art. 6 Abs. 1 lit. a DSGVO
- Für Dokumentationszwecke: Art. 6 Abs. 1 lit. f DSGVO
Angebotsformular (Kostenvoranschlag)
Wenn Sie über unsere Website ein Angebotsformular ausfüllen, verwenden wir die von Ihnen angegebenen Daten (Kontaktdaten, gewünschte Produkte/Dienstleistungen, Umfang, sonstige Angaben), um ein individuelles Angebot zu erstellen und Sie zu kontaktieren.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme)
- Freiwillige Angaben: Art. 6 Abs. 1 lit. f DSGVO
- Mit ausdrücklicher Einwilligung: Art. 6 Abs. 1 lit. a DSGVO
Nutzerkonto / Registrierung
Wenn Sie ein Nutzerkonto anlegen, speichern wir die von Ihnen angegebenen Daten, um Ihnen die Nutzung des Kontos zu ermöglichen.
Rechtsgrundlage:
- Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO
- Freiwillige Angaben: Art. 6 Abs. 1 lit. a DSGVO
Die Daten werden solange gespeichert, wie das Nutzerkonto besteht. Sie können Ihr Konto jederzeit selbst löschen oder die Löschung bei uns beantragen.
Bestellabwicklung
Unsere Website dient der Präsentation unseres Produktsortiments. Bestellungen werden individuell abgewickelt, Zahlungen erfolgen über externe Zahlungslinks. Bei einer Bestellung verarbeiten wir folgende personenbezogene Daten:
- Name
- Lieferadresse
- Rechnungsadresse
- Bestelldetails
Zahlungsdaten werden direkt vom jeweiligen Zahlungsdienstleister verarbeitet. Wir speichern diese nicht im Klartext. Für die Lieferung geben wir die erforderlichen Daten an Versanddienstleister weiter (Art. 6 Abs. 1 lit. b DSGVO).
Shop-Betrieb über Shopify
Wir nutzen Shopify für den technischen Betrieb unseres Online-Shops. Shopify verarbeitet Ihre Daten ausschließlich in unserem Auftrag (Art. 28 DSGVO).
Buchhaltung über A2X
Wir nutzen den Dienst A2X zur automatisierten Buchhaltung. Dabei werden relevante Transaktionsdaten von Shopify an A2X übertragen. Die Verarbeitung erfolgt zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Anfragen per E‑Mail, Telefon oder Fax
Wenn Sie uns per E‑Mail, Telefon oder Fax kontaktieren, speichern und verarbeiten wir Ihre Anfrage einschließlich aller angegebenen personenbezogenen Daten (z. B. Name, Anfrage) zum Zweck der Bearbeitung. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
📧 E‑Mail: partner@santemondial.com
📞 Telefon: +49 221 98253980
📍 Adresse: Christophstraße 40, 50670 Köln, Deutschland
6. Kommunikation über WhatsApp und Instagram
Kommunikation über WhatsApp Business
Wir nutzen unter anderem den Instant-Messaging-Dienst WhatsApp Business zur Kommunikation mit Kunden und Interessenten. Anbieter ist WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung. Bitte beachten Sie jedoch, dass WhatsApp als eigenständig Verantwortlicher agiert (nicht als Auftragsverarbeiter). WhatsApp selbst hat Zugriff auf sogenannte Metadaten, die im Rahmen des Kommunikationsprozesses entstehen (z. B. Absender, Empfänger, Zeitpunkt).
WhatsApp weist darauf hin, dass personenbezogene Daten seiner Nutzer an die Muttergesellschaft Meta Platforms Inc. mit Sitz in den USA weitergegeben werden. Weitere Details finden Sie in der Datenschutzerklärung von WhatsApp:
https://www.whatsapp.com/legal/privacy-policy
⚠️ Wichtiger Hinweis: Bitte senden Sie uns über WhatsApp keine sensiblen oder vertraulichen Informationen (z. B. Gesundheits- oder Bankdaten). Für vertrauliche Anliegen nutzen Sie bitte alternative Kommunikationskanäle wie E‑Mail oder Telefon.
Rechtsgrundlage:
- Berechtigtes Interesse an effizienter Kommunikation (Art. 6 Abs. 1 lit. f DSGVO)
- Mit ausdrücklicher Einwilligung: Art. 6 Abs. 1 lit. a DSGVO
Meta ist nach dem EU‑U.S. Data Privacy Framework (DPF) zertifiziert, wodurch ein angemessenes Datenschutzniveau für Datenübermittlungen in die USA gewährleistet wird. Zusätzlich erfolgt die Datenübertragung auf Grundlage der EU-Standardvertragsklauseln (SCC).
Die Kommunikationsinhalte bleiben bei uns gespeichert, bis Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck der Speicherung entfällt. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Kommunikation über Instagram
Wir unterhalten eine Präsenz auf Instagram (Dienst von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland), die ausschließlich der Kommunikation mit Interessenten und Kunden dient.
Wenn Sie uns über Instagram eine Nachricht senden oder mit uns interagieren (z. B. durch Kommentare oder Story-Antworten), verarbeiten wir die von Ihnen übermittelten Daten (z. B. Nutzername, Inhalte, Zeitstempel) zur Bearbeitung der Kommunikation.
Bitte beachten Sie, dass Instagram/Meta personenbezogene Daten der Nutzer eigenständig verarbeitet, u. a. zu Werbe- und Marktforschungszwecken. Darauf haben wir keinen Einfluss. Weitere Informationen finden Sie in der Datenschutzerklärung von Meta:
https://privacycenter.instagram.com/policy/
Rechtsgrundlage:
- Vertragsbezogene Anfragen: Art. 6 Abs. 1 lit. b DSGVO
- Öffentlichkeitsarbeit: Art. 6 Abs. 1 lit. f DSGVO
- Mit Einwilligung (z. B. Veröffentlichung von Inhalten): Art. 6 Abs. 1 lit. a DSGVO
Meta ist nach dem EU‑U.S. Data Privacy Framework (DPF) zertifiziert. Zusätzlich stützt sich die Datenübertragung auf Standardvertragsklauseln gemäß Art. 46 DSGVO.
7. Nutzung externer Dienste und Auftragsverarbeiter
A2X (Shopify-Buchhaltungsintegration)
Wir nutzen den Dienst A2X Limited, Pukekohe, Auckland, Neuseeland, zur automatisierten Übertragung von Bestelldaten aus unserem Shopify-Shop in unsere Buchhaltung.
Übermittelt werden insbesondere:
- Rechnungs- und Bestelldetails
- Name
- Rechnungs- und Lieferadresse
- E‑Mail-Adresse
- Gekaufte Artikel, Preise, Zahlungs- und Versandinformationen
Die Verarbeitung erfolgt ausschließlich zur ordnungsgemäßen Buchführung und Rechnungsstellung.
Rechtsgrundlage:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
- Berechtigtes Interesse an effizienter Buchhaltung (Art. 6 Abs. 1 lit. f DSGVO)
Weitere Informationen: Datenschutzerklärung A2X.
Weitere Empfänger (Versand- und Zahlungsdienstleister)
-
Zahlungsabwicklung: Wenn Sie eine direkte Zahlungsmethode nutzen (z. B. Kreditkarte, PayPal), werden die erforderlichen Zahlungsdaten an den jeweiligen Zahlungsdienstleister weitergegeben. Dies umfasst z. B. Karten- oder Kontodaten, Name, Adresse. Die Verarbeitung erfolgt ausschließlich zur Zahlungsabwicklung (Art. 6 Abs. 1 lit. b DSGVO).
-
Versanddienstleister: Für die Lieferung geben wir die erforderlichen Daten (Name, Lieferadresse, ggf. E‑Mail/Telefonnummer für Versandbenachrichtigungen) an das beauftragte Versandunternehmen weiter. Auch dies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Diese Dienstleister agieren in der Regel als eigene Verantwortliche. Bitte beachten Sie deren Datenschutzerklärungen.
8. Analyse-Tools und Werbung
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es uns, das Verhalten der Website-Besucher zu analysieren. Dabei erhalten wir u. a. folgende Nutzungsdaten: Seitenaufrufe, Verweildauer, verwendete Betriebssysteme, Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät zugeordnet, nicht einer Nutzer-ID.
Google Analytics verwendet Technologien (z. B. Cookies, Device-Fingerprinting), die eine Wiedererkennung des Nutzers ermöglichen. Die durch Google erfassten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.
Datenübermittlung in die USA: erfolgt auf Grundlage der EU-Standardvertragsklauseln (SCC) sowie der Zertifizierung von Google nach dem EU‑U.S. Data Privacy Framework (DPF).
Opt-out: Sie können die Erfassung Ihrer Daten durch Google verhindern, indem Sie das Browser-Plugin installieren:
https://tools.google.com/dlpage/gaoptout?hl=de
Weitere Informationen:
https://support.google.com/analytics/answer/6004245?hl=de
9. Newsletter
Die Anmeldung zu unserem Newsletter erfolgt im Double-Opt-In-Verfahren. Sie erhalten nach der Anmeldung eine Bestätigungs-E-Mail, in der Sie Ihre Anmeldung aktiv bestätigen müssen.
Erhobene Daten:
- E‑Mail-Adresse
- ggf. freiwillige Angaben (z. B. Name)
Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung kann jederzeit widerrufen werden, z. B. über den Abmeldelink im Newsletter.
Protokollierung: Zeitpunkt der Anmeldung, IP-Adresse und Bestätigung werden gespeichert, um die Einwilligung nachweisen zu können (Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO).
Abmeldung & Blacklist: Nach Abmeldung kann Ihre E‑Mail-Adresse in einer Sperrliste gespeichert werden, um künftige Zusendungen zu verhindern. Dies erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
10. Plugins und Tools
Google Kalender
Wir bieten die Möglichkeit, online Termine über unsere Website zu buchen. Hierfür binden wir Komponenten von Google Calendar ein (Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).
Bei Nutzung der Terminbuchung wird eine Verbindung zu den Servern von Google hergestellt. Dabei werden folgende Daten übermittelt:
- IP-Adresse
- Name
- E‑Mail-Adresse
- gewählter Terminzeitpunkt
Wir erhalten die von Ihnen eingegebenen Daten von Google und nutzen diese zur Terminverwaltung und Kontaktaufnahme.
Rechtsgrundlage:
- Berechtigtes Interesse an effizienter Terminplanung (Art. 6 Abs. 1 lit. f DSGVO)
- Mit Einwilligung: Art. 6 Abs. 1 lit. a DSGVO
- Bei Vertragsanbahnung: Art. 6 Abs. 1 lit. b DSGVO
Die Datenübermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (SCC) sowie der Zertifizierung von Google nach dem EU‑U.S. Data Privacy Framework (DPF).
Weitere Informationen:
https://policies.google.com/privacy?hl=de
Stand: 9. April 2025