Skip to content

Cart

Your cart is empty

Datenschutzerklärung

Datenschutzerklärung
1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr
Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren
personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten
sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der
Datenschutz-Grundverordnung (DSGVO) ist Alhalal cosmetics UG (haftungsbeschränkt),
Europaallee 134, 60486 Frankfurt, Deutschland, Tel.: 015168151595, E-Mail:
info@alhalalcosmetics.de. Der für die Verarbeitung von personenbezogenen Daten
Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder
gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten entscheidet.

2) Datenerfassung beim Besuch unserer Website

2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht
registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche
Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn
Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch
erforderlich sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten
Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine
Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten
uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete
Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung
personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder
Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine
verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in
Ihrer Browserzeile erkennen.

3) Hosting & Content-Delivery-Network

3.1 Shopify

Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir das
System des folgenden Anbieters: Shopify International Limited, Victoria Buildings, 2.
Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“)
Daten werden zudem übertragen an: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4,
Kanada

Sämtliche auf unserer Website erhobenen Daten werden auf den Servern des Anbieters
verarbeitet. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag
geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine
unberechtigte Weitergabe an Dritte untersagt.

Bei einer Datenübermittlung nach Kanada ist ein angemessenes Datenschutzniveau
durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.

3.2 Shopify
Wir nutzen ein Content Delivery Network des folgenden Anbieters: Shopify International
Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland
(„Shopify“)

Daten können zudem übertragen werden an:
- Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada
- Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA

Dieser Dienst ermöglicht uns, große Mediendateien wie Grafiken, Seiteninhalte oder
Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung
erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität
und Funktionalität unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit dem
Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten
unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte
untersagt.

Bei einer Datenübermittlung nach Kanada ist ein angemessenes Datenschutzniveau
durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.
Für Datenübermittlungen in die USA hat sich der Datenempfänger dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.

4) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter

Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf
Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des
Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben
diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von
Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die
Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers
entnehmen.

Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten
verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder
zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer
erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer
berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer
kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert
werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies
für bestimmte Fälle oder generell ausschließen können.

Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer
Website eingeschränkt sein kann.

5) Kontaktaufnahme

5.1 WhatsApp-Business
Sie haben die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der WhatsApp
Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, in Kontakt
zu treten. Hierfür verwenden wir die sog. „Business-Version“ von WhatsApp.
Sofern Sie uns anlässlich eines konkreten Geschäfts (beispielsweise einer getätigten
Bestellung) per WhatsApp kontaktieren, speichern und verwenden wir die von Ihnen bei
WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und
Nachnamen gemäß Art. 6 Abs. 1 lit. b. DSGVO zur Bearbeitung und Beantwortung Ihres
Anliegens. Auf Basis derselben Rechtsgrundlage werden wir Sie per WhatsApp
gegebenenfalls um die Bereitstellung weiterer Daten (Bestellnummer, Kundennummer,
Anschrift oder E-Mailadresse) bitten, um Ihre Anfrage einem bestimmten Vorgang
zuordnen zu können.

Nutzen Sie unseren WhatsApp-Kontakt für allgemeine Anfragen (etwa zum
Leistungsspektrum, zu Verfügbarkeiten oder zu unserem Internetauftritt) speichern und
verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls
bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis
unseres berechtigten Interesses an der effizienten und zeitnahen Bereitstellung der
gewünschten Informationen.

Ihre Daten werden stets nur zur Beantwortung Ihres Anliegens per WhatsApp verwendet.
Eine Weitergabe an Dritte findet nicht statt.

Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns
hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte
Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc.
in den USA überträgt. Für den Betrieb unseres WhatsApp-Business-Kontos verwenden
wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-
Kontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in
Kontakt getreten sind.

Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp- Kontaktdaten in
unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf
seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung
seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß
Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer,
die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben,
wird insofern ausgeschlossen.

Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der
Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und
Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den
Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-
policy

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die
Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.
Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an
Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-

Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.

5.2 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail)
werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens
und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an
der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre
Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die
Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden gelöscht, wenn sich aus den
Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist
und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6) Datenverarbeitung bei Eröffnung eines Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils
erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn Sie uns diese bei der


Eröffnung eines Kundenkontos mitteilen. Welche Daten für die Kontoeröffnung
erforderlich sind, entnehmen Sie der Eingabemaske des entsprechenden Formulars auf
unserer Website.
Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht
an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung Ihres Kundenkontos
werden Ihre Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig
abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und
unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

7) Nutzung von Kundendaten zur Direktwerbung

7.1 Anmeldung zu unserem E-Mail-Newsletter
Wenn Sie sich zu unserem E-Mail Newsletter anmelden, übersenden wir Ihnen
regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung
des Newsletters ist allein Ihre E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und
wird verwendet, um Sie persönlich ansprechen zu können. Für den Newsletter-Versand
verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass Sie
Newsletter erst erhalten, wenn Sie uns durch Betätigung eines an die angegebene
Mailadresse versandten Verifizierungslinks ausdrücklich Ihre Einwilligung in den
Newsletterempfang bestätigt haben.

Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die
Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei
speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie
das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail-
Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der
Anmeldung zum Newsletter erhobenen Daten werden streng zweckgebunden
verwendet.

Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter
oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen
abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mailadresse unverzüglich in unserem
Newsletter-Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer
Daten eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung
vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung
informieren.

7.2 Versand des E-Mail-Newsletters an Bestandskunden
Wenn Sie uns Ihre E-Mailadresse beim Kauf von Waren bzw. Dienstleistungen zur
Verfügung gestellt haben, behalten wir uns vor, Ihnen regelmäßig Angebote zu
ähnlichen Waren bzw. Dienstleistungen, wie den bereits gekauften, aus unserem
Sortiment per E-Mail zuzusenden. Hierfür müssen wir gemäß § 7 Abs. 3 UWG keine
gesonderte Einwilligung von Ihnen einholen. Die Datenverarbeitung erfolgt insoweit
allein auf Basis unseres berechtigten Interesses an personalisierter Direktwerbung
gemäß Art. 6 Abs. 1 lit. f DSGVO. Haben Sie der Nutzung Ihrer E-Mailadresse zu diesem

Zweck anfänglich widersprochen, findet ein Mailversand unsererseits nicht statt.
Sie sind berechtigt, der Nutzung Ihrer E-Mailadresse zu dem vorbezeichneten
Werbezweck jederzeit mit Wirkung für die Zukunft durch eine Mitteilung an den zu
Beginn genannten Verantwortlichen zu widersprechen. Hierfür fallen für Sie lediglich
Übermittlungskosten nach den Basistarifen an. Nach Eingang Ihres Widerspruchs wird
die Nutzung Ihrer E-Mailadresse zu Werbezwecken unverzüglich eingestellt.

8) Datenverarbeitung zur Bestellabwicklung

8.1 Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich,
werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b
DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut
weitergegeben.
Sofern wir Ihnen auf Grundlage eines entsprechenden Vertrages Aktualisierungen für
Waren mit digitalen Elementen oder für digitale Produkte schulden, verarbeiten wir die
von Ihnen bei der Bestellung übermittelten Kontaktdaten, um Sie im Rahmen unserer
gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO persönlich zu
informieren. Ihre Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen
über von uns geschuldete Aktualisierungen verwendet und zu diesem Zweck durch uns
nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.

Zur Abwicklung Ihrer Bestellung arbeiten wir ferner mit dem / den nachstehenden
Dienstleister(n) zusammen, die uns ganz oder teilweise bei der Durchführung
geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der
folgenden Informationen gewisse personenbezogene Daten übermittelt.

8.2 Verwendung von Paymentdienstleistern (Zahlungsdiensten)
- Amazon Pay
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden
Anbieters zur Verfügung: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy,
L-1855 Luxemburg

Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa
Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs
mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und
Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über
den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die
Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der
Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
- Klarna

Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden
Anbieters zur Verfügung: Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Schweden
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa

Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs
mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und
Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über
den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die
Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der
Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.

Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa
Rechnungs- oder Ratenkauf bzw. Lastschrift), werden Sie im Bestellablauf auch
aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer,
Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem
alternativen Zahlungsmittel) anzugeben.

Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer
Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum
Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis
der von Ihnen angegebenen persönlichen Daten sowie weiterer Daten (wie etwa
Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von Ihnen
ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder
Forderungsausfallrisiken gewährt werden kann.

Zur Entscheidung im Rahmen der Antragsprüfung können neben anbieterinternen
Kriterien gemäß Art. 6 Abs. 1 lit. f DSGVO auch Identitäts- und Bonitätsinformationen
von folgenden Auskunfteien einbezogen werden:

https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies

Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte).
Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre
Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen
Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht
ausschließlich, Anschriftendaten ein.


Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder
gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin
berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur
vertragsgemäßen Zahlungsabwicklung erforderlich ist.
- Paypal


Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden
Anbieters zur Verfügung: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal,
L-2449 Luxemburg


Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen, werden
an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter
Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und
Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6
Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle

ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit,
als sie hierfür erforderlich ist.

Bei Auswahl einer Zahlungsart, bei der wir in Vorleistung gehen, werden Sie im
Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname,
Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer,
ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.


Um in solchen Fällen unser berechtigtes Interesse an der Feststellung Ihrer
Zahlungsfähigkeit zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f
DSGVO zum Zwecke einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter
prüft auf Basis der von Ihnen angegebenen persönlichen Daten sowie weiterer Daten
(wie etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die
von Ihnen ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder
Forderungsausfallrisiken gewährt werden kann.


Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte).
Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre
Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen
Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht
ausschließlich, Anschriftendaten ein.


Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder
gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin
berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur
vertragsgemäßen Zahlungsabwicklung erforderlich ist.

- Shopify Payments

Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden
Anbieters zur Verfügung: Shopify International Limited, Victoria Buildings, 1-2
Haddington Road, Dublin 4, D04 XN32, Irland


Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa
Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs
mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und
Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über
den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die
Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der
Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.

9) Webanalysedienste
Shopify Analytics

Diese Website nutzt den Webanalysedienst des folgenden Anbieters: Shopify
International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04
XN32, Irland

Daten werden zudem übertragen an: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4,

Kanada

Mithilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-
Beacons, Algorithmen zum Auslesen von Endgeräte- und Browserinformationen) erhebt
und speichert der Dienst pseudonymisierte Besucherdaten, darunter Informationen des
verwendeten Endgeräts wie die IP-Adresse und Browserinformationen, um sie für
statistische Analysen des Nutzungsverhaltens auf unserer Website auszuwerten und
pseudonymisierte Nutzungsprofile zu erstellen. Unter anderem ist so die Auswertung
von Bewegungsmustern (sog. Heatmaps) möglich, welche die Dauer von
Seitenbesuchen sowie Interaktionen mit Seiteninhalten (z. B. Texteingaben, Scrollen,
Klicks und Mouse-Overs) aufzeigen. Die Pseudonymisierung schließt eine direkte
Personenbeziehbarkeit grundsätzlich aus. Eine Zusammenführung mit auf andere Weise
erhobenen Klardaten zu Ihrer Person findet nicht statt.

Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen oder Speichern
von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn
Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt
haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft
widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-
Consent-Tool“ deaktivieren.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die
Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.

Bei einer Datenübermittlung nach Kanada ist ein angemessenes Datenschutzniveau
durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.

10) Retargeting/ Remarketing und Conversion-Tracking

10.1 Meta Pixel mit erweitertem Datenabgleich

Innerhalb unseres Online-Angebots verwenden wir im Modus des erweiterten
Datenabgleichs den Dienst "Meta Pixel" des folgenden Anbieters: Meta Platforms Ireland
Limited, 4 Grand Canal Quare, Dublin 2, Irland ("Meta")

Klickt ein Nutzer auf eine von uns auf Facebook oder Instagram geschaltete
Werbeanzeige, wird mithilfe von "Meta Pixel" die URL unserer verlinkten Seite um einen
Parameter erweitert. Dieser URL-Parameter wird dann nach der Weiterleitung durch ein
Cookie, das unsere verlinkte Seite selbst setzt, in den Browser des Nutzers eingetragen.
Darüber hinaus erfasst dieses Cookie spezifische Kundendaten wie z.B. die E-Mail-
Adresse, die wir auf unserer mit der Facebook- oder Instagram-Anzeige verknüpften
Webseite bei Vorgängen wie Kaufabschlüssen, Kontoanmeldungen oder Registrierungen
erheben (erweiterter Datenabgleich). Das Cookie wird dann ausgelesen und ermöglicht
die Übermittlung der Daten einschließlich der spezifischen Kundendaten an Meta.

Wir verwenden "Meta Pixel" mit erweitertem Datenabgleich, um unsere Werbeanzeigen
(sog. "Ads") auf Facebook und/oder Instagram effektiver zu gestalten und
sicherzustellen, dass sie den Interessen der Nutzer entsprechen oder bestimmte
Merkmale aufweisen (z.B. Interessen an bestimmten Themen oder Produkten, die
anhand der besuchten Webseiten ermittelt werden), die wir an Meta übermitteln (sog.
"Custom Audiences").


Darüber hinaus analysieren wir die Wirksamkeit unserer Werbeanzeigen, indem wir
verfolgen, ob Nutzer nach dem Anklicken einer Werbeanzeige auf unsere Webseite
weitergeleitet wurden (Conversion). Im Vergleich zur Standardvariante von "Meta Pixel"
hilft uns die Funktion des erweiterten Datenabgleichs, die Wirksamkeit unserer
Werbekampagnen besser zu messen, indem mehr zugeordnete Conversions erfasst
werden.

Alle übermittelten Daten werden von Meta gespeichert und verarbeitet, so dass eine
Zuordnung zum jeweiligen Nutzerprofil möglich ist und Meta die Daten für eigene
Werbezwecke gemäß den Datenverwendungsrichtlinien von Meta
(https://www.facebook.com/about/privacy/) verwenden kann. Die Daten können es Meta
sowie seinen Partnern ermöglichen, Anzeigen auf und außerhalb von Facebook zu
schalten.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das
Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann
vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche
Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für
die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite
bereitgestellten „Cookie-Consent-Tool“ deaktivieren.


Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den
Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte
Weitergabe an Dritte untersagt.


Die durch Meta erzeugten Informationen werden in der Regel an einen Server von Meta
übertragen und dort gespeichert; in diesem Zusammenhang kann es auch zu einer
Übertragung an Server von Meta Platforms Inc. in den USA kommen.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.

10.2 Google Ads Conversion-Tracking ohne Cookies
Diese Website nutzt das Online-Werbeprogramm "Google Ads" und im Rahmen von

Google Ads das Conversion-Tracking der Google Ireland Limited, Gordon House, 4
Barrow St, Dublin, D04 E5W5, Irland („Google“).

Wir nutzen das Angebot von Google Ads, um mit Hilfe von Werbemitteln (sogenannten
Google Adwords) auf externen Webseiten auf unsere attraktiven Angebote aufmerksam
zu machen. Wir können in Bezug zu den Daten der Werbekampagnen ermitteln, wie
erfolgreich die einzelnen Werbemaßnahmen sind. Wir verfolgen damit das Anliegen,
Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, unsere Website für Sie
interessanter zu gestalten und eine faire Berechnung der anfallenden Werbekosten zu
erreichen.

Diese Website verwendet das Google Ads Conversion Tracking ausschließlich ohne den
Einsatz von Cookies, was bedeutet, dass der Dienst zu keinem Zeitpunkt Cookies auf
Ihrem Endgerät setzt.

Stattdessen wird der lokale Speicher Ihres Browsers genutzt, um dort eine individuelle,
von Google vergebene ID zu hinterlegen, welche eine Analyse Ihrer Nutzung der Website
ermöglicht. Hierfür werden über die ID bestimmte Nutzerinformationen verarbeitet.

Die ID wird gesetzt, wenn ein Nutzer auf eine von Google geschaltete Ads-Anzeige klickt.
Besucht der Nutzer bestimmte Seiten dieser Website, können Google und wir erkennen,
dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde.
Jeder Google Ads-Kunde erhält ein anderes Cookie. Cookies können somit nicht über die
Websites von Google Ads-Kunden nachverfolgt werden. Die so eingeholten
Informationen dienen dazu, Conversion-Statistiken für Google Ads-Kunden zu erstellen,
die sich für Conversion-Tracking entschieden haben. Die Kunden erfahren die
Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem
Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden.

Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren
lassen. Im Rahmen der Nutzung von Google Ads kann es auch zu einer Übermittlung von
personenbezogenen Daten an die Server der Google LLC. in den USA kommen. Details
zu den durch Google Ads Conversion Tracking angestoßenen Verarbeitungen und zum
Umgang Googles mit Daten von Websites finden Sie hier:
https://policies.google.com/technologies/partner-sites

Sofern die erhobenen Informationen einen Personenbezug aufweisen, erfolgt die
Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses
an der statistischen Auswertung des Erfolgs unserer Werbekampagnen.
Googles Datenschutzbestimmungen sind hier einsehbar:
https://business.safety.google/intl/de/privacy/ und
https://www.google.de/policies/privacy/

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.

10.3 TikTok Pixel
Diese Website nutzt die Conversion-Tracking-Technologie des folgenden Anbieters:
TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland

Sofern Sie von einer Werbeanzeige auf der Domain des Anbieters auf unsere Website
gelangt sind, kann mit Hilfe von Cookies und/oder vergleichbaren Technologien
(Tracking-Pixel, Web-Beacons, Pings bzw. HTTP-Requests) der Erfolg der Werbeanzeige
nachvollzogen werden.

Hierzu werden über die Tracking-Technologie bestimmte Endgeräte- und
Browserinformationen, darunter ggf. auch Ihre IP-Adresse, ausgelesen, um von uns
vordefinierte Nutzerhandlungen (z.B. abgeschlossene Transaktionen, Leads,
Suchanfragen auf der Website, Aufrufe von Produktseiten) zu erfassen und auszuwerten.
Dies ermöglicht die Erstellung von Statistiken über das Nutzungsverhalten auf unserer
Website nach Weiterleitung von einer Werbeanzeige erstellen, die uns zur Optimierung
unseres Angebots dienen.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das
Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann
vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche
Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für
die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite
bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den
Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte
Weitergabe an Dritte untersagt.

11) Seitenfunktionalitäten

11.1 Facebook-Plugins
Auf unserer Website werden Plugins des sozialen Netzwerkes des folgenden Anbieters
verwendet: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour,
Dublin 2, Irland

Diese Plugins ermöglichen direkte Interaktionen mit Inhalten auf dem sozialen Netzwerk.

Um den Schutz Ihrer Daten beim Besuch unserer Website zu erhöhen, sind die Plugins
zunächst deaktiviert mittels sogenannter „2-Klick“- oder „Shariff“-Lösung in die Seite
eingebunden.

Diese Einbindung gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts, die
solche Plugins enthält, noch keine Verbindung mit den Servern des Anbieters hergestellt
wird.

Erst wenn Sie die Plugins aktivieren und damit gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre

Einwilligung in die Datenübermittlung erteilen, stellt Ihr Browser eine direkte Verbindung
zu den Servern des Anbieters her. Hierbei werden, unabhängig von einem Login in ein
vorhandenes Nutzerprofil, in bestimmtem Umfang Informationen über Ihr verwendetes
Endgerät (darunter Ihre IP-Adresse), Ihren Browser und Ihren Seitenverlauf an den
Anbieter übermittelt und dort gegebenenfalls weiterverarbeitet.

Wenn Sie in ein vorhandenes Nutzerprofil auf dem sozialen Netzwerk des Anbieters
eingeloggt sind, werden Informationen zu über die Plugins vollzogenen Interaktionen
außerdem dort veröffentlicht und Ihren Kontakten angezeigt.
Sie können Ihre Einwilligung jederzeit widerrufen indem Sie das aktivierte Plugin durch
erneutes Anklicken wieder deaktivieren. Der Widerruf hat jedoch keinen Einfluss auf die
Daten, die bereits an den Anbieter übertragen wurden.

Daten können zudem übertragen werden an: Meta Platforms Inc., USA
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den
Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte
Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.

11.2 Instagram-Plugins

Auf unserer Website werden Plugins des sozialen Netzwerkes des folgenden Anbieters
verwendet: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour,
Dublin 2 Irland
Diese Plugins ermöglichen direkte Interaktionen mit Inhalten auf dem sozialen Netzwerk.

Um den Schutz Ihrer Daten beim Besuch unserer Website zu erhöhen, sind die Plugins
zunächst deaktiviert mittels sogenannter „2-Klick“- oder „Shariff“-Lösung in die Seite
eingebunden.

Diese Einbindung gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts, die
solche Plugins enthält, noch keine Verbindung mit den Servern des Anbieters hergestellt
wird.

Erst wenn Sie die Plugins aktivieren und damit gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre
Einwilligung in die Datenübermittlung erteilen, stellt Ihr Browser eine direkte Verbindung
zu den Servern des Anbieters her. Hierbei werden, unabhängig von einem Login in ein
vorhandenes Nutzerprofil, in bestimmtem Umfang Informationen über Ihr verwendetes
Endgerät (darunter Ihre IP-Adresse), Ihren Browser und Ihren Seitenverlauf an den
Anbieter übermittelt und dort gegebenenfalls weiterverarbeitet.

Wenn Sie in ein vorhandenes Nutzerprofil auf dem sozialen Netzwerk des Anbieters
eingeloggt sind, werden Informationen zu über die Plugins vollzogenen Interaktionen
außerdem dort veröffentlicht und Ihren Kontakten angezeigt.
Sie können Ihre Einwilligung jederzeit widerrufen indem Sie das aktivierte Plugin durch
erneutes Anklicken wieder deaktivieren. Der Widerruf hat jedoch keinen Einfluss auf die
Daten, die bereits an den Anbieter übertragen wurden.
Daten können zudem übertragen werden: Meta Platforms Inc., USA

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den
Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte
Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.

11.3 Google Photos
Diese Website nutzt für die Einbindung und Anzeige von Lichtbildern den Bilderdienst
„Google Photos“ der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4,
Irland (nachfolgend: „Google“).

Google Photos selbst speichert keine Informationen auf Nutzerendgeräten oder liest
diese aus. Auch nimmt der Dienst keine eigenständigen Datenanalysen vor.

Allerdings wird zum Laden der Bilddateien aus dem Google-Netzwerk bei Seitenaufruf
Ihre IP-Adresse an Google übertragen und dort gegebenenfalls gespeichert. Auch eine
Übermittlung an Server von Google LLC. In den USA ist möglich.

Diese Verarbeitung wird nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a
DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese
Einwilligungserteilung werden Bilddateien über Google Photos nicht geladen.

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der
Webseite bereitgestellten „Cookie-Consent-Tool“. Wir haben mit Google einenAuftragsverarbeitungsvertrag abgeschlossen, mit dem Google verpflichtet wird, die
Daten unserer Seitenbesucher zu schützen und sie nicht an Dritte weiter zu geben.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.

11.4 Google Kundenrezensionen (ehemals Google Zertifizierter-Händler-Programm)
Wir arbeiten mit Google im Rahmen des Programms „Google Kundenrezensionen“
zusammen. Der Anbieter ist Google Ireland Limited, Gordon House, 4 Barrow St, Dublin,

D04 E5W5, Irland (“Google”). Dieses Programm gibt uns die Möglichkeit,
Kundenrezensionen von Nutzern unserer Website einzuholen. Hierbei werden Sie nach
einem Einkauf auf unserer Website gefragt, ob Sie an einer E-Mail-Umfrage von Google
teilnehmen möchten.

Wenn Sie Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilen, übermitteln wir
Ihre E-Mail-Adresse an Google. Sie erhalten eine E-Mail von Google Kundenrezensionen,
in der Sie gebeten werden, die Kauferfahrung auf unserer Website zu bewerten. Die von
Ihnen abgegebene Bewertung wird anschließend mit unseren anderen Bewertungen
zusammengefasst und in unserem Logo Google Kundenrezensionen sowie in unserem
Merchant Center-Dashboard angezeigt. Außerdem wird Ihre Bewertung für Google
Verkäuferbewertungen genutzt. Im Rahmen der Nutzung von Google
Kundenrezensionen kann es auch zu einer Übermittlung von personenbezogenen Daten
an die Server der Google LLC. in den USA kommen.

Sie können Ihre Einwilligung jederzeit durch eine Nachricht an den für die
Datenverarbeitung Verantwortlichen oder gegenüber Google widerrufen.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.

Weitere Hinweise zu den Datenschutzbestimmungen von Google finden sich hier:
https://business.safety.google/intl/de/privacy/

11.5 Microsoft Power BI
Zur internen Visualisierung von Geschäftsvorgängen und für benutzerdefinierte
Analysen von Wirtschaftsprozessen verwenden wir den Dienst „Microsoft Power BI“ der
Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
Gegebenenfalls können personenbezogenen Kundendaten Gegenstand von
Visualisierungs- und Analysevorgängen sein und hierfür von Microsoft BI aufbereitet
werden. Microsoft verarbeitet personenbezogene Daten in diesem Fall als
weisungsgebundener Auftragsverarbeiter gemäß Art. 28 DSGVO und hat sich uns
gegenüber vertraglich verpflichtet, diese Daten gemäß den gesetzlichen Anforderungen
zu schützen.

Hierfür bedient sich Microsoft modernster Verschlüsselungsverfahren und gewährleistet
den ausschließlichen Ablauf von Datenverarbeitungsverfahren in Rechnungszentren
innerhalb der EU.

11.6 shopstars.org
Diese Website nutzt shopstars.org, ein Verkaufsförderungs-Produkt der Firma overheat
UG (haftungsbeschränkt), Stürzenberger Weg 30, 51766 Engelskirchen, Deutschland.
Shopstars stellt Kommunikationselemente in Form von Widgets dar. Dies sind
Dialogboxen, die sich auf der Internetseite öffnen und durch einen abgesetzten Schatten
dargestellt werden. Mit diesen kann der Betreiber dieser Internetseite Sie über

kaufrelevante Fragen informieren. Sie wiederum können z.B. darüber Kontakt zu ihm
aufnehmen. In dieser Kommunikation mit dem Seitenbesucher als Kundenservice liegt
unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

Wenn Sie persönliche Daten in einem shopstars Widget eingeben, werden diese an
shopstars übermittelt, gespeichert und in Form der Auftragsverarbeitung dem Betreiber
dieser Internetseite zur Verfügung gestellt. Shopstars löscht diese Daten seinerseits
nach spätestens 90 Tagen. Wenn Sie keine persönlichen Daten übermitteln möchten,
interagieren Sie nicht mit den Widgets. Sie haben das Recht, sich bezüglich Auskunft,
Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer Daten an den
Betreiber dieser Webseite zu wenden. Die Kontaktdaten finden Sie im Impressum.

Shopstars erhebt bei der Nutzung dieser Internetseite auch nicht personenbezogene
Daten wie URL, Zeit, Warenkorb-Wert, gemerkte oder bestellte Artikel, Betriebssystem,
Browser, Sprache, Auflösung und Art des Geräts. Diese werden in nicht
personenbeziehbarer Form gespeichert und zu statistischen Zwecken ausgewertet. Sie
können dies nur verhindern, indem sie die Ausführung von Java-Script in Ihrem Browser
deaktivieren. Alternativ können Sie die Ausführung von Java-Script Code auch dadurch
verhindern, indem Sie einen Java-Script-Blocker installieren (z.B. https://noscript.net/
oder https://www.ghostery.com). Hierbei ist es allerdings sehr wahrscheinlich, dass Sie
nicht alle Funktionen der Internetseite vollumfänglich nutzen können.

Für die korrekte Funktion der Widgets speichert shopstars einige statistische Daten in
Ihrem Webbrowser auf Ihrem Endgerät im Zwischenspeicher oder in Cookies. Dies
können Sie verhindern, indem Sie vorhandene Cookies löschen und eine Speicherung
von Cookies in den Einstellungen Ihres Webbrowsers deaktivieren. Wir weisen darauf
hin, dass die Widgets in diesem Fall möglicherweise nicht korrekt funktionieren.

11.7 Shopsync für Shopify
Diese Website verwendet die Shopify-App „Shopsync“ der ShopSync LLC, PO Box 252,
Jefferson City, TN 37760, USA.
Mithilfe von ShopSync wird der Newsletter-Dienst „Mailchimp“ mit unserem Shopify-
Account so synchronisiert, dass einerseits Aktualisierungen in E-Mail-Listen von
Mailchimp (etwa ein erfolgtes Opt-Out eines Newsletter-Empfängers) automatisiert auch
auf Shopify hinterlegt werden und andererseits neue, über Vertragsschlüsse auf Shopify
generierte Kontaktdaten automatisiert in die E-Mail-Listen von Mailchimp übertragen
werden.

Im ersteren Fall erfolgt eine Datenverarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO auf
Basis unseres berechtigten Interesses an der wirksamen und systemübergreifenden
Pflege der Karteien von Werbeadressaten und der effizienten Beachtung von rechtlich
bedeutsamen Statusänderungen.

Im zweiten Fall werden ausschließlich auf Basis einer ausdrücklichen Einwilligung des
Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO nach einem Vertragsschluss auf Shopify zur
Aufnahme in die Mailchimp-Liste dessen Vor- und Nachname, die Anschrift sowie die
Mailadresse zusammen mit transaktionsbezogenen Informationen (Kaufbetrag, Uhrzeit

und Datum des Kaufs) durch ShopSync an Mailchimp übertragen.

So übertragene Daten werden von ShopSync nach der Synchronisierung nicht
gespeichert oder aufbewahrt. Alle zwischen Shopify und Mailchimp synchronisierten
Informationen werden über die SSL-Technologie (Secure Socket Layer) übertragen, und
alle übertragenen Informationen bleiben während des Synchronisierungsvorgangs
verschlüsselt.

Der Synchronisierungsvorgang erfordert die Übertragung von Informationen über eine
sichere Verbindung zu Servern, die von Amazon Web Services in den USA gehostet
werden.

Weitere datenschutzrechtliche Hinweise zu ShopSync finden Sie hier: https://www.shop-
sync.com/privacy-policy

12) Tools und Sonstiges
Cookie-Consent-Tool
Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für
einwilligungspflichtige Cookies und cookie-basierte Anwendungen ein sog. „Cookie-
Consent-Tool“. Das „Cookie-Consent-Tool“ wird Nutzern bei Seitenaufruf in Form einer
interaktiven Benutzeroberfläche angezeigt, auf welcher sich per Häkchensetzung
Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen
lassen. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen
Cookies/Dienste nur dann geladen, wenn der jeweilige Nutzer entsprechende
Einwilligungen per Häkchensetzung erteilt. So wird sichergestellt, dass nur im Falle einer
erteilten Einwilligung derartige Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt
werden.

Das Tool setzt technisch notwendige Cookies, um Ihre Cookie-Präferenzen zu speichern.
Personenbezogene Nutzerdaten werden hierbei grundsätzlich nicht verarbeitet.

Kommt es im Einzelfall zum Zwecke der Speicherung, Zuordnung oder Protokollierung
von Cookie-Einstellungen doch zur Verarbeitung personenbezogener Daten (wie etwa
der IP-Adresse), erfolgt diese gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres
berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und
nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer
rechtskonformen Ausgestaltung unseres Internetauftritts.

Weitere Rechtsgrundlage für die Verarbeitung ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir
unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch
nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.

Soweit erforderlich, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag
geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine
unberechtigte Weitergabe an Dritte untersagt.
Weitere Informationen zum Betreiber und den Einstellungsmöglichkeiten des Cookie-

Consent-Tools finden Sie direkt in der entsprechenden Benutzeroberfläche auf unserer
Website.

13) Rechte des Betroffenen
13.1 
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen
hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden
Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen
Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:


- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO.

13.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN
DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES
VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS
IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH
MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.


MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE
VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER
VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE
VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND
GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER
GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN
DIENT.


WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM
DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH
GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM
ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE
OBEN BESCHRIEBEN AUSÜBEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE
VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

14) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der

jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig –
zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und
steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen
Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange
gespeichert, bis Sie Ihre Einwilligung widerrufen.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen
rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage
von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der
Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur
Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein
berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit.
f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach
Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige
Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten
überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen.

Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf
Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis
Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische
Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene
Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf
sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

Powered by TCPDF (www.tcpdf.org)

Copyright © 2025, IT-Recht-Kanzlei · Alter Messeplatz 2 · 80339 München
www.it-recht-kanzlei.de