Datenschutzerklärung
Informationen gemäß Art. 13 und 14 DSGVO sowie §§ 12 ff. BDSG (Bundesdatenschutzgesetz) zur Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung unseres Online-Shops.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:
Handgemachte Babyträume
[Vor- und Nachname bzw. Firma]
[Straße und Hausnummer]
[PLZ und Ort]
E-Mail: bestellung@beispiel.de
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte können Sie sich an diese Kontaktdaten wenden.
2. Allgemeine Hinweise
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z. B. Name, E-Mail-Adresse, Anschrift). Die Verarbeitung erfolgt auf Grundlage der DSGVO und des BDSG sowie nur in dem für die genannten Zwecke erforderlichen Umfang.
Diese Datenschutzerklärung erläutert, welche Daten wir erheben, zu welchem Zweck und auf welcher Rechtsgrundlage, wie lange wir sie speichern und welche Rechte Sie haben.
3. Beim Aufruf der Website (Server-Logdateien)
3.1 Erhobene Daten
Beim Aufruf unserer Website erhebt der betreibende Webserver bzw. der Hosting-Anbieter automatisch Zugriffsdaten (sog. Server-Logfiles). Dazu können gehören: IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Datei/URL, übertragene Datenmenge, Browsertyp und -version, Betriebssystem, Referrer-URL (zuvor besuchte Seite).
3.2 Zweck und Rechtsgrundlage
Zweck ist die Bereitstellung und technische Stabilität der Website, die Erkennung und Abwehr von Missbrauch sowie die Verbesserung unseres Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb der Website) sowie ggf. § 25 Abs. 2 Nr. 2 TTDSG, soweit der Zugriff technisch erforderlich ist.
3.3 Speicherdauer
Die Logdaten werden in der Regel nur für eine begrenzte Zeit (typischerweise mehrere Tage bis wenige Wochen) gespeichert und danach gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Sicherheitsinteressen entgegenstehen.
4. Bestellvorgang und Vertragserfüllung
4.1 Erhobene Daten
Bei einer Bestellung erheben wir: Name, E-Mail-Adresse, Lieferadresse (Straße, PLZ, Ort), die bestellten Artikel inkl. Menge und Preise sowie ggf. Angaben zur Personalisierung. Diese Daten werden im Bestellformular eingegeben und an unseren Server übertragen.
4.2 Zweck und Rechtsgrundlage
Die Verarbeitung dient der Durchführung des Vertrages (Bestellung, Lieferung, Rechnungslegung) und der Kommunikation mit Ihnen (z. B. Bestellbestätigung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten).
4.3 Empfänger und Speicherdauer
Die Daten werden auf Servern unseres Hosting-Anbieters verarbeitet und gespeichert. Eine Weitergabe an Dritte erfolgt nur, soweit gesetzlich vorgeschrieben (z. B. Finanzämter) oder zur Vertragserfüllung erforderlich (z. B. Versanddienstleister, sofern eingesetzt). Speicherdauer: bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (z. B. 10 Jahre für steuerrelevante Unterlagen gemäß § 147 AO), sofern nicht zuvor Ihre berechtigten Löschansprüche greifen.
5. E-Mail-Versand (Bestellbestätigung und Shop-Benachrichtigung)
Zur Bestätigung Ihrer Bestellung und zur Benachrichtigung des Shops versenden wir E-Mails. Dabei werden Ihre bei der Bestellung angegebenen Daten (Name, E-Mail, Bestelldetails) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die E-Mails werden über die technische Infrastruktur unseres Hosting-Anbieters versendet; eine Weitergabe an Dritte zu Werbezwecken erfolgt nicht.
6. Warenkorb (lokale Speicherung im Browser)
Die Warenkorbdaten (ausgewählte Artikel, Mengen) werden ausschließlich lokal in Ihrem Browser (localStorage) gespeichert, bis Sie die Bestellung abschließen oder die Daten löschen. Es findet bis zum Absenden des Bestellformulars keine Übermittlung dieser Daten an unseren Server statt. Nach dem Absenden der Bestellung werden nur die zur Vertragserfüllung benötigten Daten (siehe Abschnitt 4) an uns übertragen. Die lokale Speicherung dient der Bequemlichkeit und hat keine personenbezogene Zuordnung ohne Ihre Angaben im Bestellformular; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an nutzerfreundlichem Einkauf).
7. Cookies und vergleichbare Techniken
Wir setzen derzeit keine Cookies oder vergleichbare Techniken zu Tracking- oder Werbezwecken ein. Soweit technisch erforderlich (z. B. Session-Cookies beim Hosting), würde die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TTDSG sein. Sollten wir in Zukunft nicht unbedingt notwendige Cookies einsetzen, holen wir Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO / § 25 Abs. 1 TTDSG).
8. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Sie können unter den dort genannten Voraussetzungen die Löschung Ihrer Daten verlangen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen Format zu erhalten oder an einen anderen Verantwortlichen übermitteln zu lassen.
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen, soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die unter Abschnitt 1 genannten Kontaktdaten. Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde des Bundeslandes Ihres Wohnsitzes oder unseres Sitzes.
9. Bereitstellung der Daten / Vertragskonsequenz
Die Bereitstellung Ihrer Daten im Bestellvorgang ist zur Vertragserfüllung erforderlich. Ohne diese Daten können wir den Vertrag nicht schließen oder ausführen. Eine Verarbeitung ausschließlich auf Grundlage einer automatisierten Entscheidung (einschließlich Profiling) findet nicht statt.
10. Hosting
Diese Website und die damit verbundenen Dienste (inkl. Bestellabwicklung und E-Mail-Versand) werden bei einem externen Hosting-Anbieter betrieben. Dabei werden die oben beschriebenen Daten auf dessen Servern verarbeitet. Wir schließen mit dem Anbieter Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO ab und achten auf ein angemessenes Datenschutzniveau.
11. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei geänderten Rechtslagen oder bei Änderungen unseres Angebots anzupassen. Die jeweils aktuelle Version finden Sie auf dieser Seite. Bei wesentlichen Änderungen werden wir Sie, soweit erforderlich, gesondert informieren.