Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten bei Nutzung unseres Online-Shops. Wir verarbeiten Daten nur im gesetzlich erlaubten Umfang. Wir achten auf Datensparsamkeit, Sicherheit und Transparenz.
Verantwortlicher
Neuxi Handels UG
Eisenzahnstraße 14, 10709 Berlin
E-Mail: [email protected]
Telefon: 030-75435424
Betroffenenrechte
Sie haben folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Sie erhalten Informationen zu Herkunft, Kategorien, Zwecken, Empfängern und Speicherdauer.
- Berichtigung (Art. 16 DSGVO): Sie können unrichtige oder unvollständige Daten berichtigen lassen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung verlangen, z. B. wenn Daten nicht mehr erforderlich sind.
- Einschränkung (Art. 18 DSGVO): Wir dürfen Daten dann nur noch speichern, nicht weiterverarbeiten.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie erhalten Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
- Widerspruch (Art. 21 DSGVO): Sie können aus Gründen Ihrer besonderen Situation widersprechen, wenn wir Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f verarbeiten. Der Widerspruch gegen Direktwerbung ist jederzeit möglich.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht: Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, wenn Sie eine Rechtsverletzung vermuten.
Bitte wenden Sie sich für Ihre Anfragen an die oben genannten Kontaktdaten. Wir beantworten Anfragen innerhalb der gesetzlichen Fristen.
Allgemeine Hinweise
Wir setzen SSL-/TLS-Verschlüsselung ein. Daten, die Sie an unsere Website übermitteln, sind so vor unbefugtem Zugriff geschützt. Sie erkennen die gesicherte Verbindung an der Adresszeile Ihres Browsers.
Rechtsgrundlagen der Verarbeitung nach Art. 6 Abs. 1 DSGVO:
- lit. a: Verarbeitung auf Basis Ihrer Einwilligung.
- lit. b: Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen.
- lit. c: Erfüllung rechtlicher Pflichten.
- lit. f: Wahrung berechtigter Interessen, z. B. Sicherheit, Betrugsprävention, wirtschaftlicher Betrieb.
Wir verarbeiten nur die Daten, die für den jeweiligen Zweck erforderlich sind. Eine Weitergabe erfolgt nur an Empfänger, die eine rechtliche Grundlage und vertragliche Verpflichtungen zum Datenschutz haben.
Sofern Sie uns Daten nicht bereitstellen, kann dies Funktionen unseres Shops einschränken. Dies gilt insbesondere bei Bestellungen und Zahlungen.
Hosting
Unsere Website wird auf Servern in Deutschland gehostet. Bei jedem Aufruf werden automatisch Server-Logfiles erfasst.
Folgende Daten werden verarbeitet:
- IP-Adresse in gekürzter oder vollständiger Form (abhängig von Sicherheitszwecken)
- Datum und Uhrzeit des Zugriffs
- Zeitzonendifferenz zur GMT
- Request-Header, Request-URL, Referrer-URL
- HTTP-Statuscode
- Browsertyp, Browserversion und Betriebssystem
Zwecke sind die Sicherstellung des Betriebs, die IT-Sicherheit und die Fehleranalyse. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logdaten werden in der Regel binnen 14 bis 30 Tagen gelöscht oder anonymisiert, sofern keine sicherheitsrelevante Auswertung erforderlich ist.
Content Delivery Network (CDN)
Cloudflare
Wir nutzen Cloudflare der Cloudflare Inc., USA, um Inhalte schneller und sicherer auszuliefern. Dabei werden Daten über Anfragen an unsere Website über das Cloudflare-Netzwerk geleitet.
Verarbeitete Daten sind insbesondere:
- IP-Adresse, Geräte- und Browserdaten
- Informationen zu angeforderten Ressourcen
- Sicherheitsrelevante Ereignisdaten (z. B. Bot-Erkennung)
Zwecke sind Performance, Verfügbarkeit, Schutz vor Angriffen und Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Einwilligung für optionale Cookies notwendig ist, verarbeiten wir zusätzlich auf Basis von Art. 6 Abs. 1 lit. a DSGVO.
Es kann ein Drittlandtransfer in die USA stattfinden. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Auftragsverarbeitungsvertrag und geeignete Sicherheitsmaßnahmen bestehen. Weitere Informationen: https://www.cloudflare.com/privacypolicy/.
Shop-System (Shopware)
Unser Shop basiert auf Shopware. Wir verarbeiten Bestell- und Kundendaten zur Vertragsdurchführung und Kundenkommunikation.
Verarbeitete Daten:
- Stammdaten: Name, Rechnungs- und Lieferadresse, E-Mail, ggf. Telefonnummer
- Transaktionsdaten: Bestellpositionen, Preise, Zahlungsstatus, Versandstatus
- Kommunikationsdaten: Nachrichten zu Bestellungen, Serviceanfragen
Zweck ist die Abwicklung Ihrer Bestellung, die Lieferung und Kundenbetreuung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für gesetzliche Pflichten (z. B. Steuer- und Handelsrecht) gilt Art. 6 Abs. 1 lit. c DSGVO.
Speicherdauer richtet sich nach gesetzlichen Aufbewahrungsfristen. Steuer- und handelsrechtliche Nachweise bewahren wir in der Regel 6 bis 10 Jahre auf. Nach Ablauf dieser Fristen löschen oder anonymisieren wir die Daten.
Versandabwicklung
Für die Zustellung von Waren übermitteln wir Daten an Versanddienstleister. Dies ist zur Vertragserfüllung erforderlich.
Übermittelte Daten:
- Name und Lieferadresse
- E-Mail-Adresse für Sendungsinformationen
- Telefonnummer für Rückfragen oder Terminabsprachen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
DHL: Zweck ist die Zustellung der Waren. Die Daten werden bis zur Zustellung und im Rahmen gesetzlicher Aufbewahrungspflichten gespeichert.
DPD: Zweck ist die Zustellung der Waren. Die Daten werden bis zur Zustellung und im Rahmen gesetzlicher Aufbewahrungspflichten gespeichert.
Webanalyse und Marketing
Google Analytics
Wir setzen Google Analytics der Google Ireland Limited ein, um die Nutzung unserer Website zu analysieren. Wir verwenden IP-Anonymisierung. Dadurch wird Ihre IP-Adresse innerhalb der EU gekürzt.
Verarbeitete Daten:
- Cookie- und Gerätekennungen
- gekürzte IP-Adresse
- Nutzungsdaten: Seitenaufrufe, Verweildauer, Interaktionen
- Referrer-URL, ungefähre Standortdaten
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Ohne Einwilligung wird Google Analytics nicht aktiviert. Sie können Ihre Einwilligung jederzeit über unsere Cookie-Einstellungen widerrufen.
Wir nutzen den Google Consent Mode v2. Dieser passt die Datenerhebung entsprechend Ihrer Einwilligung an und ermöglicht modellierte Messungen, soweit dies zulässig ist.
Es kann ein Transfer in die USA erfolgen. Google ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: https://policies.google.com/privacy. Dort finden Sie auch Hinweise zum Browser-Add-on zur Deaktivierung von Analytics.
Google Ads (Conversion Tracking und ggf. Remarketing)
Wir nutzen Google Ads Conversion-Tracking, um den Erfolg unserer Anzeigen zu messen. Je nach Einwilligung setzen wir auch Remarketing ein, um Ihnen relevante Angebote anzuzeigen.
Verarbeitete Daten:
- Cookie- bzw. Gerätekennungen und Conversion-Informationen
- Seitenbesuche, angesehene Produkte, getätigte Käufe
- Browser- und Gerätedaten, IP-Adresse (gekürzt)
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung können Sie jederzeit in den Cookie-Einstellungen widerrufen.
Ein Drittlandtransfer in die USA ist möglich. Google ist nach dem EU-US Data Privacy Framework zertifiziert. Details zum Datenschutz bei Google: https://policies.google.com/privacy.
TikTok Pixel
Wir verwenden das TikTok Pixel der TikTok Technology Limited (Irland), um Conversions zu messen und Werbung zielgerichtet auszuspielen.
Verarbeitete Daten:
- Cookie- und Gerätekennungen
- Nutzungs- und Ereignisdaten (z. B. Seitenaufrufe, Käufe)
- IP-Adresse, Browserinformationen
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Ohne Einwilligung wird kein TikTok-Tracking geladen. Sie können die Einwilligung jederzeit über unsere Cookie-Einstellungen widerrufen.
Drittlandtransfer: Eine Übermittlung in die USA kann erfolgen. Es werden geeignete Garantien (z. B. Standardvertragsklauseln) eingesetzt. Weitere Informationen finden Sie hier: https://www.tiktok.com/legal/privacy-policy.
Newsletter (CleverReach)
Wir versenden Newsletter über den Dienstleister CleverReach. Der Versand erfolgt nur nach Ihrer ausdrücklichen Einwilligung im Double-Opt-In-Verfahren.
Verarbeitete Daten:
- E-Mail-Adresse und, optional, Ihr Name
- Zeitpunkt der Anmeldung und Bestätigung (Double-Opt-In-Nachweis)
- Trackingdaten zur Verbesserung unserer Inhalte (z. B. Öffnungs- und Klickraten)
Zweck ist der Versand von Informationen, Angeboten und Produktneuigkeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über den Abmeldelink im Newsletter widerrufen.
Sofern eine Verarbeitung in Drittländern stattfindet, werden geeignete Garantien (z. B. Standardvertragsklauseln) eingesetzt. Wir haben einen Auftragsverarbeitungsvertrag mit CleverReach abgeschlossen. Weitere Informationen zum Datenschutz bei CleverReach finden Sie hier: https://www.cleverreach.com/de/datenschutz/.
Kundenkonto
Sie können freiwillig ein Kundenkonto anlegen. Darüber verwalten Sie Adressen, Bestellungen und Einstellungen. Die Anlage ist nicht erforderlich, um zu bestellen.
Gespeicherte Daten:
- Name, Adresse, E-Mail-Adresse
- Login-Daten (verschlüsselt gespeichertes Passwort)
- Bestellhistorie und Präferenzen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung zur Kontoführung) und Art. 6 Abs. 1 lit. b DSGVO (Erfüllung von Verträgen). Sie können das Konto jederzeit löschen. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Produktbewertungen
Sie können Produkte in unserem Shop bewerten. Wir speichern dabei die für die Bewertung erforderlichen Daten.
Gespeicherte Daten:
- Name oder Pseudonym
- E-Mail-Adresse (für Rückfragen, nicht öffentlich)
- Bewertungstext, Sternebewertung, Zeitpunkt
Veröffentlicht werden der Name oder das Pseudonym und Ihre Bewertung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. b DSGVO, soweit die Bewertung Vertragsbestandteil ist. Eine Löschung ist auf Anfrage möglich, sofern keine gesetzlichen Gründe entgegenstehen.
Cookies und Einwilligungsmanagement
Wir verwenden Cookies und ähnliche Technologien. Technisch notwendige Cookies stellen den Betrieb des Shops sicher (z. B. Warenkorb, Login). Ohne diese Cookies funktioniert der Shop nicht korrekt.
Für Analyse, Statistik und Marketing setzen wir optionale Cookies ein. Diese werden nur mit Ihrer Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Auswahl jederzeit in den Cookie-Einstellungen ändern oder widerrufen.
Wir protokollieren Ihre Einwilligungsentscheidung (Zeitpunkt, Umfang, pseudonyme Kennung), um die Nachweispflichten nach Art. 7 DSGVO zu erfüllen. Die Speicherdauer der Protokolle beträgt bis zu 3 Jahre, basierend auf Art. 6 Abs. 1 lit. c und lit. f DSGVO.
Empfänger, Kategorien von Empfängern
Wir geben Daten nur weiter, wenn dies zur Zweckerfüllung notwendig ist oder eine rechtliche Pflicht besteht.
- IT-Dienstleister, Hosting-Provider, Wartung
- Versanddienstleister (DHL, DPD)
- Analyse- und Marketinganbieter (Google, TikTok), nur mit Einwilligung
- Newsletter-Dienstleister (CleverReach)
- Behörden und Steuerberater im Rahmen gesetzlicher Pflichten
Mit Dienstleistern schließen wir Auftragsverarbeitungsverträge. Diese stellen einen datenschutzkonformen Umgang sicher.
Speicherdauer und Löschfristen
Wir speichern personenbezogene Daten nur solange, wie es für den jeweiligen Zweck erforderlich ist. Anschließend löschen oder anonymisieren wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Vertrags- und Bestelldaten: Aufbewahrung nach HGB/AO üblicherweise 6 bis 10 Jahre.
- Support- und Kommunikationsdaten: in der Regel 3 Jahre nach Vorgangsabschluss.
- Einwilligungsprotokolle: bis zu 3 Jahre nach letztem Einsatz.
- Marketing- und Analyse-Daten: bis zum Widerruf der Einwilligung oder Ablauf der definierten Speicherfristen der Anbieter.
- Server-Logfiles: üblicherweise 14 bis 30 Tage, länger bei Sicherheitsvorfällen.
Sicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu zählen Zugriffsbeschränkungen, Verschlüsselung, regelmäßige Updates, Backups und ein Berechtigungskonzept. Wir prüfen unsere Maßnahmen regelmäßig und passen sie an den Stand der Technik an.
Quellen der Daten
Wir erhalten Daten in erster Linie direkt von Ihnen. Zusätzlich können Daten aus folgenden Quellen stammen:
- Technisch bedingte Erhebungen durch Browser und Endgeräte
- Einwilligungsbasiertes Tracking durch Analyse- und Werbepartner
- Rückmeldungen von Versanddienstleistern zur Zustellung
Verarbeitung von Daten Minderjähriger
Unser Angebot richtet sich an volljährige Personen. Wir verarbeiten keine Daten von Kindern wissentlich. Wenn Sie annehmen, dass ein Kind uns Daten übermittelt hat, kontaktieren Sie uns bitte. Wir löschen die Daten umgehend.
Widerspruch gegen Direktwerbung
Sie können der Verarbeitung Ihrer Daten für Direktwerbung jederzeit widersprechen. Dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht. Wir verarbeiten Ihre Daten nach Eingang des Widerspruchs nicht mehr zu diesem Zweck.
Rechtsdurchsetzung und Pflichtangaben
Wir können Daten verarbeiten, um Rechtsansprüche geltend zu machen oder zu verteidigen. Dies geschieht auf Basis von Art. 6 Abs. 1 lit. f DSGVO. Zudem verarbeiten wir Daten zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO), etwa aus Steuer- und Handelsrecht.
Kontaktaufnahme
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf einen Vertrag abzielt, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Wir löschen Anfragen, sobald diese abschließend bearbeitet sind und keine Aufbewahrungspflichten bestehen.
Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Technologien, rechtliche Vorgaben oder unsere Prozesse ändern. Es gilt stets die aktuelle Version.