Datenschutzerklärung
Deine Privatsphäre liegt mir am Herzen. Ich möchte, dass du dich bei mir sicher fühlst und genau weißt, was mit deinen Daten passiert. Deshalb erkläre ich dir hier ganz transparent, welche Informationen ich sammle, warum ich das tue und welche Rechte du hast.
Verantwortlicher
Verantwortlich für die Verarbeitung deiner personenbezogenen Daten bin ich:
Bees & Loza GmbH
Berner Straße 2 A
14772 Brandenburg an der Havel
E-Mail: [email protected]
Telefon: +4917685987358
Wenn du Fragen zum Datenschutz hast, kannst du dich jederzeit an mich wenden. Ich bin für dich da und helfe dir gerne weiter.
Deine Rechte als Betroffener
Du hast jederzeit das Recht, Auskunft über deine gespeicherten Daten zu erhalten und diese zu kontrollieren. Die Datenschutz-Grundverordnung gibt dir umfassende Rechte, die ich dir hier erkläre:
Auskunftsrecht (Art. 15 DSGVO)
Du kannst mich jederzeit fragen, ob und welche personenbezogenen Daten ich von dir gespeichert habe. Ich sage dir dann, welche Daten das sind, woher sie stammen, wofür ich sie nutze und an wen ich sie weitergebe. Diese Auskunft ist für dich kostenlos.
Recht auf Berichtigung (Art. 16 DSGVO)
Wenn deine Daten nicht stimmen oder unvollständig sind, kannst du mich bitten, sie zu korrigieren oder zu vervollständigen. Das mache ich dann umgehend für dich.
Recht auf Löschung (Art. 17 DSGVO)
Du kannst verlangen, dass ich deine Daten lösche, wenn sie nicht mehr benötigt werden oder unrechtmäßig verarbeitet wurden. Beachte aber, dass ich manche Daten aufgrund gesetzlicher Aufbewahrungspflichten noch eine Weile speichern muss, zum Beispiel für die Buchhaltung.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Wenn du der Meinung bist, dass deine Daten nicht korrekt sind oder ich sie unrechtmäßig verarbeite, kannst du verlangen, dass ich die Verarbeitung einschränke. Dann speichere ich die Daten zwar noch, nutze sie aber nicht mehr aktiv.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Du hast das Recht, deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. So kannst du sie zu einem anderen Anbieter mitnehmen, wenn du das möchtest.
Widerspruchsrecht (Art. 21 DSGVO)
Wenn ich deine Daten aufgrund meines berechtigten Interesses verarbeite, kannst du dieser Verarbeitung jederzeit widersprechen. Ich prüfe dann, ob meine Interessen überwiegen oder ob ich deine Daten nicht mehr verarbeiten darf.
Widerruf der Einwilligung (Art. 7 DSGVO)
Wenn du mir eine Einwilligung zur Datenverarbeitung gegeben hast, kannst du diese jederzeit widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt, aber ab dem Zeitpunkt des Widerrufs verarbeite ich deine Daten nicht mehr für diesen Zweck.
Beschwerderecht bei der Aufsichtsbehörde
Wenn du der Meinung bist, dass ich deine Daten nicht rechtmäßig verarbeite, kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Die zuständige Behörde findest du in deinem Bundesland. Ich würde mich aber freuen, wenn du dich zuerst direkt an mich wendest, damit wir das Problem gemeinsam lösen können.
Allgemeine Hinweise zur Datenverarbeitung
SSL/TLS-Verschlüsselung
Deine Sicherheit ist mir wichtig. Deshalb nutze ich eine SSL- bzw. TLS-Verschlüsselung für meinen Online-Shop. Du erkennst das am Schloss-Symbol in deiner Browserzeile und daran, dass die Adresse mit https:// beginnt. Alle Daten, die zwischen deinem Browser und meinem Server übertragen werden, sind damit verschlüsselt und vor unbefugtem Zugriff geschützt.
Rechtsgrundlagen der Verarbeitung
Ich verarbeite deine personenbezogenen Daten nur, wenn ich dazu berechtigt bin. Die Datenschutz-Grundverordnung nennt in Artikel 6 Absatz 1 verschiedene Rechtsgrundlagen:
- Einwilligung (lit. a): Du hast mir ausdrücklich erlaubt, deine Daten zu verarbeiten, zum Beispiel für den Newsletter.
- Vertragserfüllung (lit. b): Ich brauche deine Daten, um einen Vertrag mit dir zu erfüllen, zum Beispiel um deine Bestellung zu bearbeiten.
- Rechtliche Verpflichtung (lit. c): Ich muss deine Daten aufgrund gesetzlicher Vorschriften speichern, zum Beispiel für die Buchhaltung.
- Berechtigtes Interesse (lit. f): Ich habe ein berechtigtes Interesse an der Verarbeitung, das deine Interessen nicht überwiegt, zum Beispiel zur Verbesserung meiner Website.
Bei jedem Verarbeitungsvorgang nenne ich dir die konkrete Rechtsgrundlage, damit du nachvollziehen kannst, warum ich deine Daten verarbeite.
Hosting und Server
Mein Online-Shop wird auf Servern in Deutschland gehostet. Wenn du meine Website besuchst, werden automatisch bestimmte technische Daten erfasst, die dein Browser an meinen Server übermittelt. Das sind folgende Informationen:
- IP-Adresse deines Geräts
- Datum und Uhrzeit deines Besuchs
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL (die Seite, von der du kommst)
- Aufgerufene Seiten
- Übertragene Datenmenge
Diese Daten werden in sogenannten Server-Logfiles gespeichert. Sie sind technisch notwendig, damit ich dir die Website anzeigen kann und die Stabilität und Sicherheit meines Systems gewährleisten kann. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt.
Die Rechtsgrundlage für diese Verarbeitung ist mein berechtigtes Interesse an einem technisch funktionierenden und sicheren Online-Shop gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind, in der Regel nach wenigen Tagen.
Shop-System und Bestellabwicklung
Mein Online-Shop läuft mit Shopware. Wenn du bei mir bestellst, verarbeite ich verschiedene personenbezogene Daten, die für die Abwicklung deiner Bestellung notwendig sind:
- Name und Anschrift
- E-Mail-Adresse
- Telefonnummer (optional)
- Zahlungsdaten
- Bestellte Produkte
- Bestelldatum und Bestellnummer
Diese Daten benötige ich, um deinen Kaufvertrag zu erfüllen, die Ware zu versenden und dich über den Status deiner Bestellung zu informieren. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Zusätzlich bin ich gesetzlich verpflichtet, bestimmte Daten für steuerliche und handelsrechtliche Zwecke aufzubewahren. Die Aufbewahrungsfristen betragen in der Regel 6 bis 10 Jahre nach Abschluss des Geschäftsjahres. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
Versanddienstleister
Damit deine Bestellung zu dir nach Hause kommt, arbeite ich mit verschiedenen Versanddienstleistern zusammen. An diese übermittle ich die für die Zustellung notwendigen Daten:
- Name des Empfängers
- Lieferadresse
- E-Mail-Adresse (für Benachrichtigungen)
- Telefonnummer (für Rückfragen bei der Zustellung)
Die Rechtsgrundlage für diese Datenübermittlung ist Art. 6 Abs. 1 lit. b DSGVO, da die Weitergabe zur Erfüllung des Kaufvertrags erforderlich ist.
DHL
Für den Versand mit DHL übermittle ich deine Versanddaten an die Deutsche Post AG. Die Daten werden zur Zustellung der Ware verwendet und nach erfolgter Zustellung sowie Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht.
UPS
Beim Versand mit UPS werden deine Daten an United Parcel Service Deutschland Inc. & Co. OHG übermittelt. UPS nutzt die Daten ausschließlich zur Zustellung und löscht sie nach Abschluss der Lieferung sowie Ablauf der gesetzlichen Fristen.
Hermes
Für Hermes-Sendungen übermittle ich deine Versanddaten an die Hermes Germany GmbH. Auch hier werden die Daten nur für die Zustellung verwendet und anschließend unter Beachtung der gesetzlichen Aufbewahrungspflichten gelöscht.
Zahlungsdienstleister
Stripe
Für die Abwicklung von Kreditkartenzahlungen nutze ich den Zahlungsdienstleister Stripe. Anbieter ist die Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA.
Wenn du mit Kreditkarte bezahlst, werden deine Zahlungsdaten direkt an Stripe übermittelt. Ich selbst erhalte keine vollständigen Kreditkartendaten, sondern nur eine Bestätigung über die erfolgreiche Zahlung. Stripe verarbeitet deine Daten zur Zahlungsabwicklung und zur Betrugsprävention.
Die Rechtsgrundlage für die Datenübermittlung an Stripe ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe ist nach dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau für die Übermittlung in die USA gewährleistet ist.
Weitere Informationen zum Datenschutz bei Stripe findest du unter: https://stripe.com/de/privacy
Marketing und Analyse
Google Tag Manager
Ich nutze den Google Tag Manager, um verschiedene Tracking- und Marketing-Tools auf meiner Website zu verwalten. Der Google Tag Manager selbst setzt keine Cookies und sammelt keine personenbezogenen Daten. Er ist lediglich ein Werkzeug, das andere Dienste lädt, wenn du deine Einwilligung gegeben hast.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen findest du in der Datenschutzerklärung von Google: https://policies.google.com/privacy
Google Ads (Conversion Tracking)
Ich nutze Google Ads, um meine Produkte zu bewerben. Mit dem Conversion Tracking kann ich messen, wie erfolgreich meine Werbeanzeigen sind. Wenn du auf eine meiner Anzeigen klickst und dann in meinem Shop einkaufst, wird diese Conversion erfasst.
Google Ads setzt Cookies auf deinem Gerät, die dein Nutzerverhalten aufzeichnen. Diese Daten können auch für Remarketing genutzt werden, um dir personalisierte Werbung anzuzeigen. Die Verarbeitung erfolgt nur, wenn du deine Einwilligung erteilt hast.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit in den Cookie-Einstellungen widerrufen. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google ist nach dem EU-US Data Privacy Framework zertifiziert.
Weitere Informationen zum Datenschutz bei Google Ads findest du unter: https://policies.google.com/privacy
Newsletter
Wenn du meinen Newsletter abonnieren möchtest, benötige ich von dir eine E-Mail-Adresse sowie Informationen, die mir bestätigen, dass du der Inhaber der angegebenen E-Mail-Adresse bist und mit dem Empfang des Newsletters einverstanden bist.
Brevo (Sendinblue)
Für den Versand meines Newsletters nutze ich Brevo (ehemals Sendinblue). Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin.
Nach deiner Anmeldung erhältst du eine Bestätigungs-E-Mail (Double-Opt-In). Erst wenn du auf den Link in dieser E-Mail klickst, wird deine Anmeldung aktiviert. So stelle ich sicher, dass niemand dich ohne deine Zustimmung für den Newsletter anmelden kann.
Brevo ermöglicht mir, das Nutzerverhalten zu analysieren. Ich kann sehen, ob und wann du meine Newsletter öffnest und auf welche Links du klickst. Diese Informationen helfen mir, meinen Newsletter zu verbessern und interessanter für dich zu gestalten.
Die Rechtsgrundlage für den Newsletter-Versand ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen, indem du dich vom Newsletter abmeldest. In jedem Newsletter findest du einen Abmelde-Link. Die Rechtmäßigkeit der bereits erfolgten Verarbeitungsvorgänge bleibt vom Widerruf unberührt.
Deine Daten werden bei Brevo gespeichert, solange du den Newsletter abonniert hast. Nach der Abmeldung werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Weitere Informationen zum Datenschutz bei Brevo findest du unter: https://www.brevo.com/de/legal/privacypolicy/
Kundenkonto
Du hast die Möglichkeit, bei mir ein Kundenkonto anzulegen. Das macht das Einkaufen für dich bequemer, weil du deine Daten nicht bei jeder Bestellung neu eingeben musst und deine Bestellhistorie einsehen kannst.
In deinem Kundenkonto speichere ich folgende Daten:
- Name und Anschrift
- E-Mail-Adresse
- Telefonnummer (falls angegeben)
- Bestellhistorie
- Gespeicherte Adressen
- Passwort (verschlüsselt)
Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Anlegen des Kontos) sowie Art. 6 Abs. 1 lit. b DSGVO für die Verarbeitung im Rahmen der Vertragserfüllung.
Du kannst dein Kundenkonto jederzeit löschen. Kontaktiere mich dafür einfach per E-Mail oder nutze die Löschfunktion in deinem Konto. Beachte aber, dass ich bestimmte Daten aufgrund gesetzlicher Aufbewahrungspflichten noch eine Weile speichern muss, insbesondere Daten aus abgeschlossenen Bestellungen.
Produktbewertungen
Du hast die Möglichkeit, Produkte in meinem Shop zu bewerten. Das hilft anderen Kunden bei ihrer Kaufentscheidung und mir dabei, mein Sortiment zu verbessern.
Wenn du eine Bewertung abgibst, speichere ich folgende Daten:
- Dein Name oder ein Pseudonym (wie du es angibst)
- Deine E-Mail-Adresse (wird nicht veröffentlicht)
- Den Bewertungstext
- Die Sternebewertung
- Datum der Bewertung
Veröffentlicht werden nur dein Name bzw. Pseudonym, die Sternebewertung und der Bewertungstext. Deine E-Mail-Adresse bleibt privat und wird nur verwendet, um dich bei Rückfragen zu kontaktieren oder um Missbrauch zu verhindern.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Abgabe der Bewertung). Du kannst jederzeit verlangen, dass ich deine Bewertung lösche. Kontaktiere mich dafür einfach per E-Mail.
Cookies und ähnliche Technologien
Mein Online-Shop verwendet Cookies. Das sind kleine Textdateien, die auf deinem Gerät gespeichert werden und die dein Browser an mich zurücksendet. Cookies helfen mir, meinen Shop funktionsfähig zu machen und dein Einkaufserlebnis zu verbessern.
Ich unterscheide zwischen technisch notwendigen Cookies und optionalen Cookies für Marketing und Analyse. Technisch notwendige Cookies setze ich automatisch, da sie für den Betrieb des Shops erforderlich sind. Alle anderen Cookies setze ich nur, wenn du deine Einwilligung erteilt hast.
Du kannst deine Cookie-Einstellungen jederzeit in meinem Cookie-Banner anpassen oder Cookies in deinem Browser komplett deaktivieren. Beachte aber, dass mein Shop dann möglicherweise nicht mehr vollständig funktioniert.
Änderungen dieser Datenschutzerklärung
Ich behalte mir vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen meiner Dienste anzupassen. Die aktuelle Version findest du immer hier auf dieser Seite.
Ich empfehle dir, diese Datenschutzerklärung regelmäßig zu lesen, damit du immer über den Umgang mit deinen Daten informiert bist.
Stand dieser Datenschutzerklärung: Januar 2025