Datenschutzerklärung
Wir informieren Sie nachfolgend über die Verarbeitung personenbezogener Daten in unserem Online-Shop. Der Schutz Ihrer Privatsphäre hat für uns hohe Priorität. Wir verarbeiten Daten ausschließlich im Rahmen der DSGVO und weiterer einschlägiger Gesetze.
1. Verantwortlicher
Roggatz GmbH
Waldstraße 4, 02727 Neugersdorf
E-Mail: [email protected]
Telefon: 000000
2. Betroffenenrechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten. Sie können diese jederzeit unter den angegebenen Kontaktdaten geltend machen.
- Auskunft (Art. 15 DSGVO): Sie erhalten Informationen über Herkunft, Kategorien, Zwecke, Empfänger und Speicherdauer der Daten.
- Berichtigung (Art. 16 DSGVO): Sie können unrichtige oder unvollständige Daten korrigieren lassen.
- Löschung (Art. 17 DSGVO): Wir löschen Ihre Daten, wenn gesetzliche Gründe vorliegen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können eine vorläufige Sperrung Ihrer Daten verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie erhalten Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung aus Gründen Ihrer besonderen Situation widersprechen, soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeiten.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht: Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Behörde an Ihrem Wohnsitz oder am Sitz unseres Unternehmens.
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung des Shops, zur Vertragserfüllung oder aufgrund Ihrer Einwilligung erforderlich ist.
- SSL/TLS-Verschlüsselung: Unsere Website nutzt SSL/TLS. Übermittlungen sind dadurch vor unbefugtem Zugriff geschützt.
- Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):
- lit. a: Verarbeitung auf Basis Ihrer Einwilligung.
- lit. b: Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen.
- lit. c: Verarbeitung zur Erfüllung rechtlicher Pflichten.
- lit. f: Verarbeitung aufgrund berechtigter Interessen, etwa zur sicheren und effizienten Bereitstellung des Shops.
- Pflicht zur Bereitstellung: Sie müssen nur jene Daten bereitstellen, die für den Vertragsabschluss oder die angefragte Leistung erforderlich sind. Ohne diese Daten ist eine Nutzung teils nicht möglich.
- Empfänger: Wir setzen Dienstleister im Rahmen von Auftragsverarbeitung ein. Hierzu bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
- Speicherdauer: Wir speichern Daten nur so lange, wie es der jeweilige Zweck erfordert. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
4. Hosting
Unser Shop wird auf Servern in Deutschland betrieben. Der Hosting-Dienstleister erbringt Infrastruktur-, Plattform- und Sicherheitsleistungen.
Verarbeitete Daten:
- Server-Logfiles: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz, Inhalt der Anforderung, Zugriffsstatus, übertragene Datenmenge, Referrer, Browser, Betriebssystem, Sprache.
Zweck: Technischer Betrieb, Stabilität, IT-Sicherheit, Missbrauchs- und Betrugsprävention.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Online-Angebots.
Speicherdauer: Logdaten werden regelmäßig kurzfristig gelöscht oder anonymisiert, sofern keine sicherheitsrelevante Auswertung erforderlich ist.
5. Shop-System (Shopware)
Wir nutzen Shopware zur Bereitstellung und Verwaltung unseres Online-Shops. Dabei werden Bestell- und Kundendaten verarbeitet, um Käufe abzuwickeln.
Verarbeitete Daten:
- Stammdaten: Name, Rechnungs- und Lieferadresse, E-Mail, ggf. Telefonnummer.
- Vertragsdaten: Warenkorbinhalte, Bestellungen, Preise, Zahlungsstatus, Versandstatus.
- Kommunikationsdaten: Nachrichten zur Bestellabwicklung, Systembenachrichtigungen.
Zweck: Durchführung vorvertraglicher Maßnahmen, Vertragserfüllung, Kundenservice, Fehlerbehebung, Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit, Betrugsprävention).
Speicherdauer: Wir speichern Vertrags- und Buchungsunterlagen gemäß handels- und steuerrechtlicher Aufbewahrungspflichten (in der Regel 6 bis 10 Jahre). Danach erfolgt Löschung oder Anonymisierung.
6. Versandabwicklung
Zur Zustellung Ihrer Bestellung übermitteln wir Daten an Versanddienstleister. Ohne diese Übermittlung ist eine Lieferung nicht möglich.
Übermittelte Daten:
- Name, Lieferadresse
- E-Mail-Adresse zur Versandankündigung
- Telefonnummer für Rückfragen oder Avis
- Bestell- und Paketinformationen (z. B. Sendungsnummer)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
DHL
Zweck: Zustellung der Waren und Sendungsverfolgung. Speicherdauer: Bis zur Zustellung, anschließend gemäß gesetzlichen Aufbewahrungspflichten.
DPD
Zweck: Zustellung der Waren und Sendungsverfolgung. Speicherdauer: Bis zur Zustellung, anschließend gemäß gesetzlichen Aufbewahrungspflichten.
UPS
Zweck: Zustellung der Waren und Sendungsverfolgung. Speicherdauer: Bis zur Zustellung, anschließend gemäß gesetzlichen Aufbewahrungspflichten.
7. Cookies und Einwilligungsverwaltung
Wir verwenden Cookies und ähnliche Technologien. Notwendige Cookies sind für den Betrieb des Shops erforderlich und werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt.
Analyse- und Marketing-Cookies setzen wir nur mit Ihrer Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Auswahl jederzeit in den Cookie-Einstellungen ändern und Einwilligungen widerrufen.
Google Consent Mode v2: Wir nutzen den Consent Mode, um Google-Dienste entsprechend Ihrer Einwilligung zu steuern. Ohne Einwilligung werden nur aggregierte oder modellierte Signale genutzt, soweit verfügbar, ohne direkte Identifikatoren.
8. Google Analytics
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Analyse des Nutzerverhaltens, Reichweitenmessung, Optimierung des Shops und Marketings. Wir verwenden IP-Anonymisierung. Ihre IP-Adresse wird vor Speicherung gekürzt.
Verarbeitete Daten:
- Online-Kennungen (z. B. Cookie-ID), IP-Adresse (gekürzt), Geräte- und Browserdaten, Sprache, Referrer, Interaktionen im Shop (Seiten, Ereignisse, Conversions), ungefähre Standortdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Einwilligungen können jederzeit widerrufen werden.
Consent Mode v2: Analytics wird abhängig von Ihrer Einwilligung konfiguriert. Ohne Cookies kann Google modellierte Daten einsetzen, sofern zulässig.
Drittlandtransfer: Google kann Daten an Server in den USA übermitteln. Grundlage ist das EU-US Data Privacy Framework. Zusätzlich kommen geeignete Garantien zum Einsatz, sofern erforderlich.
Speicherdauer: Nutzer- und Ereignisdaten werden nach einer von uns festgelegten Frist automatisch gelöscht. Standard sind 14 Monate, sofern nicht anders konfiguriert.
Opt-Out: Sie können die Datenerfassung über unsere Cookie-Einstellungen steuern. Zusätzlich steht das Browser-Add-on zur Deaktivierung von Google Analytics zur Verfügung.
Datenschutzhinweise von Google: https://policies.google.com/privacy
Browser-Add-on: https://tools.google.com/dlpage/gaoptout
9. Google Ads (Conversion Tracking und ggf. Remarketing)
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Messung von Werbeerfolg und Conversions. Optional setzen wir Remarketing ein, um Nutzern interessenbasierte Anzeigen anzuzeigen.
Verarbeitete Daten:
- Online-Kennungen, Cookie-IDs, Geräte- und Browserdaten, Interaktionen mit Anzeigen, besuchte Seiten, Conversions, pseudonyme Nutzerprofile.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen.
Drittlandtransfer: Google kann Daten in die USA übermitteln. Grundlage ist das EU-US Data Privacy Framework. Ergänzend gelten geeignete Garantien.
Speicherdauer: Conversion-Cookies haben begrenzte Laufzeiten. Profil- und Kampagnendaten werden gemäß Google-Richtlinien gespeichert und anschließend gelöscht oder anonymisiert.
Datenschutzhinweise von Google: https://policies.google.com/privacy
10. Newsletter (CleverReach)
Wir versenden Newsletter mit CleverReach. Der Versand erfolgt nur nach vorheriger Einwilligung im Double-Opt-In-Verfahren.
Verarbeitete Daten:
- E-Mail-Adresse, optional Name zur persönlichen Ansprache.
- Meta- und Nutzungsdaten durch Tracking-Pixel: Öffnungen, Klicks, Zeitpunkt, Endgerät, ungefähre Region.
Zweck: Versand von Informationen, Angeboten und Aktionen. Erfolgsmessung zur Optimierung unserer Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können den Newsletter jederzeit abbestellen. Ein Widerruf berührt die Rechtmäßigkeit der bisherigen Verarbeitung nicht.
Auftragsverarbeitung: Mit dem Versanddienstleister besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Drittlandtransfer: Eine Übermittlung in Drittländer (z. B. USA) kann stattfinden, wenn Unterauftragnehmer dort ansässig sind. In diesem Fall erfolgen Übermittlungen auf Basis geeigneter Garantien oder an nach dem EU-US Data Privacy Framework zertifizierte Unternehmen.
Speicherdauer: Wir speichern Anmeldedaten sowie den Nachweis der Einwilligung während der aktiven Nutzung und bis zu drei Jahre nach Abmeldung zur Verteidigung von Rechtsansprüchen.
11. Kundenkonto
Sie können freiwillig ein Kundenkonto anlegen. Darüber verwalten Sie Ihre Daten und Bestellungen komfortabel.
Verarbeitete Daten:
- Stammdaten: Name, Adressen, E-Mail, ggf. Telefonnummer.
- Zugangsdaten: Benutzername, Passwort (verschlüsselt).
- Nutzungsdaten: Bestellhistorie, Wunschlisten, Rechnungen, Retouren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Kontoführung) und Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der Verträge über einzelne Bestellungen).
Speicherdauer: Daten im Kundenkonto bleiben gespeichert, bis Sie das Konto löschen. Gesetzliche Aufbewahrungspflichten für steuerlich relevante Unterlagen bleiben unberührt.
Widerruf/Löschung: Sie können das Konto jederzeit löschen lassen. Vertrags- und Buchungsdaten speichern wir nur im gesetzlich erforderlichen Umfang weiter.
12. Produktbewertungen
Sie können Produkte bewerten. Bewertungen helfen anderen Kundinnen und Kunden bei der Entscheidung.
Verarbeitete Daten:
- Name oder Pseudonym, E-Mail-Adresse (zur Verifikation, nicht öffentlich), Bewertungstext, Bewertungsdatum, Produktbezug.
Veröffentlichung: Wir veröffentlichen den Namen oder das Pseudonym sowie den Bewertungstext. Beleidigende, rechtswidrige oder werbliche Inhalte werden gelöscht.
Zweck: Bereitstellung einer fairen und transparenten Feedback-Funktion. Missbrauchsprävention.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an authentischen Bewertungen) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern abgefragt.
Speicherdauer: Bis zur Löschung der Bewertung oder Ihres Widerrufs. Gesetzliche Pflichten bleiben unberührt.
Löschung: Auf Anfrage entfernen wir Ihre Bewertung oder anonymisieren sie, sofern keine überwiegenden entgegenstehenden Interessen bestehen.
13. Kommunikation und Kontaktaufnahme
Wenn Sie uns kontaktieren, verarbeiten wir die mitgeteilten Angaben zur Bearbeitung Ihrer Anfrage.
Verarbeitete Daten:
- Kontakt- und Inhaltsdaten (z. B. E-Mail, Telefon, Anfrageinhalte), Zeitstempel, interne Notizen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung).
Speicherdauer: Anfragen löschen wir, sobald sie abschließend beantwortet sind und keine Aufbewahrungspflichten entgegenstehen.
14. Zahlungen
Zur Zahlungsabwicklung können Daten an Zahlungsdienstleister übermittelt werden. Die konkreten Daten hängen von der gewählten Zahlungsart ab.
Verarbeitete Daten:
- Rechnungsdaten, Zahlungsbetrag, Referenznummern, Zahlungsstatus, technische Metadaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention, Missbrauchsabwehr). Gesetzliche Pflichten nach Handels- und Steuerrecht können Art. 6 Abs. 1 lit. c DSGVO begründen.
Speicherdauer: Nach gesetzlichen Aufbewahrungsfristen, anschließend Löschung oder Anonymisierung.
15. Sicherheit und Missbrauchsprävention
Wir verarbeiten Daten zur Abwehr von Angriffen und zur Sicherung unserer Systeme.
Verarbeitete Daten:
- Logdaten, IP-Adressen, Zugriffsversuche, Sperrlisten, technische Kennungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung von Verfügbarkeit, Integrität und Vertraulichkeit.
Speicherdauer: Sicherheitsrelevante Daten werden ereignisbezogen ausgewertet und anschließend gelöscht, sobald der Zweck entfällt.
16. Weitergabe an Auftragsverarbeiter und Dritte
Wir übermitteln Daten an sorgfältig ausgewählte Dienstleister. Diese verarbeiten Daten ausschließlich nach unserer Weisung.
- Hosting- und IT-Dienstleister (Betrieb, Wartung, Support).
- Shop-System-Dienstleister (Shopware), Entwicklung, Support.
- Versanddienstleister (DHL, DPD, UPS) zur Zustellung.
- Marketing- und Analyse-Dienstleister (Google) nach Einwilligung.
- Newsletter-Dienstleister (CleverReach).
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten).
17. Drittlandtransfers
Eine Datenübermittlung in Drittländer findet statt, soweit dies für bestimmte Dienste erforderlich ist.
Für Google-Dienste gilt:
- Übermittlungen können auf Basis des EU-US Data Privacy Framework erfolgen.
- Zusätzlich werden, falls notwendig, Standardvertragsklauseln und ergänzende Maßnahmen eingesetzt.
Sie werden im Rahmen der Einwilligung transparent informiert. Sie können Ihre Einwilligung jederzeit widerrufen.
18. Minderjährige
Unser Angebot richtet sich nicht an Kinder. Wir verarbeiten wissentlich keine Daten von Personen unter 16 Jahren ohne elterliche Zustimmung.
19. Automatisierte Entscheidungen
Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen mit rechtlicher Wirkung für Sie.
20. Quellen der Daten
Wir verarbeiten in der Regel Daten, die Sie uns mitteilen. Zusätzlich verarbeiten wir technisch anfallende Daten beim Besuch des Shops und Daten aus zulässigen öffentlichen Quellen oder aus Sendungs- und Zahlungsstatusmeldungen unserer Dienstleister.
21. Pflichtinformationen nach Art. 13 und 14 DSGVO
Die Bereitstellung personenbezogener Daten ist für einen Vertragsabschluss erforderlich. Ohne diese Daten können wir Bestellungen nicht annehmen oder ausführen. Einwilligungen sind freiwillig und können widerrufen werden. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
22. Widerspruch nach Art. 21 DSGVO
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen Verarbeitungen einlegen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen Widerspruch einlegen. Dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht.
23. Aktualität und Änderungen
Diese Datenschutzerklärung wird bei Bedarf angepasst, wenn sich Prozesse, Dienste oder Rechtslagen ändern. Es gilt stets die aktuelle Fassung zum Zeitpunkt Ihres Besuchs.