Rechtliches
Datenschutzerklärung
Wir verarbeiten personenbezogene Daten sparsam und transparent. Diese Erklärung beschreibt genau, was auf dieser Website passiert.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist der im Impressum genannte Anbieter: [Vor- und Nachname], [Straße und Hausnummer], [PLZ Ort], E-Mail: [Danour04@outlook.de].
2. Grundsatz: kein Tracking
Diese Website setzt keine Analyse-, Werbe- oder Tracking-Cookies und keine Social-Media-Plugins ein. Es gibt deshalb auch keinen Cookie-Banner: Die einzigen Cookies sind technisch notwendige Session-Cookies (siehe Abschnitt 8). Beim Besuch werden keine Nutzerprofile gebildet.
3. Kundenkonto (optionale Registrierung)
Ein Konto ist optional — Bestellungen sind auch als Gast möglich. Bei Registrierung verarbeiten wir E-Mail-Adresse, Vor- und Nachname und ein Passwort (ausschließlich als Hash, niemals im Klartext). Rechtsgrundlage: Art. 6 (1) (b) DSGVO (Vertrag). Technik: Supabase Auth ([Projekt-Region prüfen: EU/USA]), als Auftragsverarbeiter nach Art. 28 DSGVO.
Du kannst dein Konto jederzeit selbst löschen — inklusive Anonymisierung deiner Bestellungen — im Bereich Dein Konto („Deine Daten“).
4. Bestelldaten
Zur Abwicklung verarbeiten wir Name, Lieferadresse, E-Mail-Adresse, bestellte Artikel und Beträge. Rechtsgrundlage: Art. 6 (1) (b) DSGVO. Speicherdauer: Rechnungsbezogene Daten löschen wir nicht vor Ablauf der gesetzlichen Aufbewahrungsfristen (HGB/AO; je nach Dokument bis zu 10 Jahre). Bei Kontolöschung werden personenbezogene Felder der Bestellungen anonymisiert — Beträge und Positionen verbleiben aufgrund dieser Pflichten.
5. Zahlung über Stripe
Die Zahlung erfolgt über Stripe Payments Europe Ltd. (Auftragsverarbeiter). Beim Bezahlvorgang werden die für die Zahlung erforderlichen Daten (z. B. E-Mail, Bestellbetrag) an Stripe übermittelt. Kartendaten speichern wir nie auf unseren Systemen — sie werden ausschließlich innerhalb der PCI-DSS-zertifizierten Stripe-Infrastruktur verarbeitet. Rechtsgrundlage: Art. 6 (1) (b) DSGVO. Es kann zu einem Drittlandtransfer (USA) im Rahmen der EU-Standardvertragsklauseln kommen.
6. E-Mail-Versand (Resend)
Transaktions-E-Mails (Bestellbestätigung, Zahlungsbestätigung, Versandhinweis, Verfügbarkeits-Benachrichtigung, Newsletter-Bestätigung) versenden wir über Resend.com (Auftragsverarbeiter, USA; EU-Standardvertragsklauseln). Es werden nur die für den jeweiligen Versand erforderlichen Daten übermittelt (i. d. R. E-Mail-Adresse und Bestell-/Produktangaben).
7. Newsletter & Verfügbarkeits-Hinweise
Newsletter: Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach deiner Eingabe erhältst du eine E-Mail mit Bestätigungs-Link (24 Stunden gültig). Erst mit dem Klick wird die Anmeldung aktiv — so ist deine Einwilligung (Art. 6 (1) (a) DSGVO) nachweisbar. Eine Abmeldung ist jederzeit über den Abmeldelink in jeder E-Mail, über unsere Abmeldeseite oder formlose E-Mail an uns möglich — ohne Login, sofort.
„Wieder verfügbar“-Benachrichtigung: Wenn du dich für ein ausverkauftes Produkt einträgst, speichern wir deine E-Mail-Adresse ausschließlich für diesen einen Hinweis. Rechtsgrundlage: Art. 6 (1) (a) DSGVO (Einwilligung). Nach dem Versand oder der Abbestellung wird der Eintrag gelöscht.
8. Cookies & lokale Speicherung
Wir setzen ausschließlich technisch notwendige Mittel ein:
- Session-Cookies für das Kundenkonto (HttpOnly, SameSite=Lax; ohne Konto nicht gesetzt)
- Warenkorb im lokalen Speicher deines Browsers (localStorage) — verlässt dein Gerät nicht
- Wunschliste im lokalen Speicher deines Browsers
Da diese Mittel für den Betrieb notwendig sind (§ 25 (2) TDDDG), ist keine Einwilligung erforderlich.
9. Sicherheits-Logging
Zum Schutz vor Missbrauch protokollieren wir sicherheitsrelevante Ereignisse (z. B. Anmeldeversuche, Admin-Aktionen) in einem Audit-Log inklusive IP-Adresse und Zeitstempel. Rechtsgrundlage: Art. 6 (1) (f) DSGVO (berechtigtes Interesse an der IT-Sicherheit). Einträge werden nach 90 Tagen automatisch gelöscht. Protokolliert werden niemals Passwörter, Zahlungsdaten oder Nachrichteninhalte.
10. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen.
Selbst bedienen: Einen vollständigen Datenauszug und die Kontolöschung findest du direkt in Deinem Konto unter „Deine Daten“ — ohne Anfrage, sofort.
Außerdem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren (z. B. bei der zuständigen Landesbeauftragten für den Datenschutz in [Bundesland]).
11. Hosting & Server-Logs
Die Website wird über einen Hosting-Anbieter betrieben ([Hosting-Anbieter, z. B. Vercel — bitte final bestätigen]). Beim Aufruf werden technisch notwendige Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite) in Server-Logs kurzzeitig verarbeitet und regelmäßig gelöscht. Rechtsgrundlage: Art. 6 (1) (f) DSGVO (Betriebssicherheit).
12. Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Die jeweils aktuelle Fassung findest du immer hier. Stand: [Datum eintragen].
