Datenschutzerklärung

Datenschutz­erklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z. B. über ein Kontaktformular). Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst (z. B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, verarbeiten wir die Daten auch zur Vertragsabwicklung.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Analyse-Tools und Tools von Dritt­anbietern

Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Details finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung.

2. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Strato

Anbieter ist die Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin („Strato“). Beim Besuch unserer Website erfasst Strato Logfiles inklusive IP-Adressen.

Die Verwendung von Strato erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG (Einwilligung in Cookies/Endgerätezugriffe). Die Einwilligung ist jederzeit widerrufbar.

Auftragsverarbeitung

Wir haben mit Strato einen Vertrag über Auftragsverarbeitung (Art. 28 DSGVO) geschlossen.

3. Allgemeine Hinweise und Pflicht­informationen

Datenschutz

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Q-Dyu GmbH
Siemensstraße 18
67133 Maxdorf

Telefon: [Telefonnummer der verantwortlichen Stelle]
E-Mail: support@q-dyu.com

Speicherdauer

Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben personenbezogene Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Rechtsgrundlagen

Sofern Sie eingewilligt haben, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (ggf. Art. 9 Abs. 2 lit. a DSGVO) und § 25 Abs. 1 TDDDG. Zur Vertragserfüllung bzw. vorvertraglichen Maßnahmen verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Zur Erfüllung rechtlicher Pflichten stützen wir uns auf Art. 6 Abs. 1 lit. c DSGVO. Eine Verarbeitung auf Grundlage berechtigter Interessen erfolgt nach Art. 6 Abs. 1 lit. f DSGVO.

Empfänger von personenbezogenen Daten

Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, eine rechtliche Pflicht besteht, ein berechtigtes Interesse vorliegt oder eine Einwilligung erteilt wurde. Beim Einsatz von Auftragsverarbeitern bestehen entsprechende Verträge (Art. 28 DSGVO).

Widerruf Ihrer Einwilligung / Widerspruchsrecht

Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Zudem haben Sie ein Widerspruchsrecht gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO (einschließlich Profiling) sowie gegen Direktwerbung (Art. 21 DSGVO).

Rechte der Betroffenen

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Beschwerde bei einer Aufsichtsbehörde.

SSL-/TLS-Verschlüsselung

Diese Seite nutzt eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol im Browser.

4. Datenerfassung auf dieser Website

Cookies

Wir verwenden Cookies und ähnliche Technologien. Notwendige Cookies setzen wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO ein. Für alle nicht notwendigen Cookies/Technologien holen wir Ihre Einwilligung über unser Consent-Management ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können Ihre Einwilligung jederzeit über die Einstellungen des Cookie-Banners widerrufen.

Server-Log-Dateien

Es werden Server-Logfiles (u. a. IP-Adresse, Datum/Uhrzeit, Referrer, Browser, Betriebssystem) auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erhoben, um die technische Funktionsfähigkeit zu gewährleisten.

Kontaktformular / Kontaktaufnahme

Anfragen über das Kontaktformular oder per E-Mail/Telefon verarbeiten wir zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b DSGVO); im Übrigen auf Grundlage unseres berechtigten Interesses an effizienter Kommunikation (Art. 6 Abs. 1 lit. f DSGVO) oder Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

5. Soziale Medien

Social-Media-Elemente mit Shariff

Auf dieser Website werden Social-Media-Elemente mit der „Shariff“-Lösung eingebunden. Erst nach Aktivierung durch Sie wird eine Verbindung zu den Anbietern hergestellt (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

6. Newsletter

Newsletterdaten / Bestandskundenwerbung

Wenn Sie unseren Newsletter beziehen möchten, verarbeiten wir Ihre E-Mail-Adresse und ggf. weitere freiwillige Angaben auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Newsletter an Bestandskunden können wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG versenden. Sie können den Newsletter jederzeit abbestellen.

7. Plugins und Tools

YouTube (erweiterter Datenschutzmodus)

Wir binden YouTube-Videos der Google Ireland Limited ein. Die Nutzung erfolgt im erweiterten Datenschutzmodus. Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ansprechender Darstellung) bzw. Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG (Einwilligung), sofern erforderlich.

Google Fonts (lokales Hosting)

Zur einheitlichen Darstellung verwenden wir lokal eingebundene Google Fonts. Es findet kein Abruf bei Google statt.


8. Affiliate-Programm: GoAffPro

Wir betreiben ein Affiliate-Programm über den Dienst „GoAffPro“. Dabei können wir Abrufe über Affiliate-Links und damit verbundene Bestellungen zur Provisionsabrechnung zuordnen. Zudem stellen wir unseren Affiliates ein Login-Dashboard zur Verfügung.

Verarbeitete Daten: Cookie-/Tracking-IDs, Referrer-URL, IP-Adresse, Browser-/Gerätedaten, Zeitstempel, bestellbezogene Daten (Warenkorbwert, Bestellnummer, ggf. anonymisierte/gekürzte Kundendaten), Affiliate-ID, E-Mail/Name/Login-Daten für das Affiliate-Dashboard.

Zwecke/Rechtsgrundlagen: Provisionsabrechnung und Programmadministration (Art. 6 Abs. 1 lit. b DSGVO gegenüber Affiliates; Art. 6 Abs. 1 lit. f DSGVO gegenüber Websitebesuchern – berechtigtes Interesse an Performance-Marketing); Setzen/Auslesen von Cookies und vergleichbaren Technologien nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Speicherdauer: Entsprechend der Cookie-Laufzeiten und gesetzlichen Aufbewahrungsfristen für Abrechnung/Nachweis.

Empfänger/Drittlandtransfer: GoAffPro als Dienstleister. Eine Übermittlung in Drittländer kann nicht ausgeschlossen werden; in diesem Fall erfolgen Übermittlungen auf Grundlage geeigneter Garantien (insb. EU-Standardvertragsklauseln, Art. 46 DSGVO).

Sie können Ihre Einwilligung zu Affiliate-Cookies jederzeit über unser Cookie-Banner (Complianz) widerrufen.

9. E-Mail-Kommunikation über Shopify Email

Wir versenden transaktionale E-Mails (z. B. Bestell-/Versandbestätigungen) sowie ggf. Newsletter über „Shopify Email“.

Verantwortliche/Empfänger: Shopify International Ltd., Irland, sowie verbundene Unternehmen. Es kann zu Datenübermittlungen nach Kanada/USA kommen; diese erfolgen auf Grundlage geeigneter Garantien (insb. EU-Standardvertragsklauseln, Art. 46 DSGVO).

Rechtsgrundlagen: Transaktionale E-Mails: Art. 6 Abs. 1 lit. b DSGVO. Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG für Bestandskunden.

10. Consent-Management via Complianz (GDPR/TTDDG)

Wir verwenden das Cookie-/Consent-Management-Tool „Complianz“ zur Einholung und Dokumentation Ihrer Einwilligungen.

Verarbeitete Daten: Einwilligungsstatus, Zeitstempel, anonymisierte IP, Browser-Informationen, Domain, individuelle Consent-ID, Protokolle.

Rechtsgrundlagen: Erfüllung rechtlicher Pflichten zur Einholung/Dokumentation von Einwilligungen (Art. 6 Abs. 1 lit. c DSGVO); technisch erforderliche Speicherung des Consent-Cookies (Art. 6 Abs. 1 lit. f DSGVO). Setzen/Lesen nicht notwendiger Cookies nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

11. Meta Pixel, Conversions API (CAPI) & Meta Custom Audiences

Wir verwenden den Meta Pixel und ggf. die Conversions API (Meta Platforms Ireland Ltd.) zur Messung von Conversions, Reichweitenmessung und ggf. für personalisierte Werbung (Custom Audiences).

Verarbeitete Daten: HTTP-Header (u. a. IP, User-Agent), Pixel-spezifische Daten (Pixel-ID, Cookie-IDs), Klick-/Ereignisdaten (z. B. PageView, AddToCart, Purchase), ggf. Hashes von Kundendaten (z. B. E-Mail) für Matching-Zwecke.

Rechtsgrundlagen: Einsatz nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Für die statistische Auswertung/Optimierung besteht zudem ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), das jedoch erst nach erteilter Einwilligung zum Tragen kommt.

Gemeinsame Verantwortlichkeit: Soweit Daten gemeinsam mit Meta erhoben/weitergegeben werden, besteht eine Vereinbarung über gemeinsame Verantwortlichkeit (Art. 26 DSGVO). Nach Weiterleitung verarbeitet Meta die Daten in eigener Verantwortung.

Drittlandtransfer: Eine Übermittlung in die USA kann stattfinden. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien (u. a. EU-Standardvertragsklauseln; ggf. Zertifizierungen nach dem EU‑US Data Privacy Framework).

Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen.

12. TikTok Pixel

Wir verwenden zu Analyse- und Marketingzwecken das TikTok Pixel (TikTok Technology Limited, Irland). Hierdurch können Nutzeraktionen nachverfolgt und in TikTok Ads ausgewertet werden.

Verarbeitete Daten: IP-Adresse, User-Agent, Zeitstempel, Pixel-ID, Ereignisdaten (z. B. ViewContent, AddToCart, Purchase), Cookie-IDs, ggf. Hashes (z. B. E-Mail).

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Widerruf über das Cookie-Banner möglich.

Drittlandtransfer: Eine Übermittlung in Drittländer (einschl. USA) ist möglich; diese erfolgt auf Grundlage geeigneter Garantien (Art. 46 DSGVO, insb. EU-Standardvertragsklauseln).

13. Google Ads (inkl. Google Tag/Pixel)

Wir nutzen Google Ads (Google Ireland Limited) zu Werbezwecken (Conversion-Tracking, ggf. Remarketing). Hierzu werden Cookies/Tags gesetzt und Ereignisse gemessen.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Widerruf jederzeit über das Cookie-Banner.

Drittlandtransfer: Eine Übermittlung in die USA kann stattfinden; diese erfolgt auf Grundlage geeigneter Garantien (u. a. EU-Standardvertragsklauseln; ggf. EU‑US DPF).

14. Google Analytics 4

Wir verwenden Google Analytics 4 (GA4; Google Ireland Limited) zur Reichweiten- und Nutzungsanalyse. IP-Anonymisierung ist aktiviert.

Verarbeitete Daten: Online-Kennungen (z. B. Cookie/Device-IDs), IP (anonymisiert), Ereignisdaten (z. B. Seitenaufrufe, Scrolls, Käufe), technische Informationen (Browser, Endgerät).

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Sie können Ihre Einwilligung jederzeit widerrufen.

Datenverarbeitung: Daten können in Drittländer übermittelt werden; Grundlage sind geeignete Garantien (insb. EU-Standardvertragsklauseln). Speicher- und Aufbewahrungsdauern sind in GA4 konfigurierbar und richten sich nach dem Erforderlichkeitsprinzip.

15. Microsoft Clarity

Wir setzen Microsoft Clarity (Microsoft Ireland Operations Limited) zu Analysezwecken (u. a. Heatmaps, Session-Replays) ein. Clarity maskiert standardmäßig sensible Inhalte.

Verarbeitete Daten: Nutzungsdaten, Maus-/Scrollbewegungen, gekürzte IP, Geräte-/Browserinformationen, Zeitstempel, ggf. Referrer.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Widerruf über das Cookie-Banner.

Drittlandtransfer: Eine Übermittlung in die USA ist möglich; sie erfolgt auf Grundlage geeigneter Garantien (u. a. EU-Standardvertragsklauseln; ggf. EU‑US DPF-Zertifizierungen).

16. Verarbeiten von Kunden- und Vertragsdaten

Wir verarbeiten personenbezogene Daten unserer Kunden zur Anbahnung, Durchführung und Abwicklung von Verträgen (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) und auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO, z. B. Geltendmachung/Abwehr von Ansprüchen).

Datenkategorien: Stammdaten (Name, Anschrift, Kontakt), Vertrags-/Bestelldaten, Zahlungsdaten (ohne Speicherung kompletter Kreditkartendaten durch uns), Kommunikationsdaten, ggf. Abrechnungs-/Steuerdaten.

Speicherdauer: Nach gesetzlichen Aufbewahrungsfristen (insb. Handels-/Steuerrecht: i. d. R. 6–10 Jahre) sowie entsprechend der Verjährungsfristen.

Fulfillment/Versand: Der Versand und die logistische Abwicklung erfolgen über die Nyfter GmbH als Auftragsverarbeiter. Mit der Nyfter GmbH besteht ein Vertrag über Auftragsverarbeitung (Art. 28 DSGVO).

17. Datenübermittlung bei Vertragsschluss für Online-Shops, Händler und Warenversand

Zur Vertragserfüllung übermitteln wir personenbezogene Daten an Versanddienstleister, Logistikunternehmen, Zahlungsdienste sowie an die für das Fulfillment beauftragte Nyfter GmbH. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

18. Zahlungsdienste

Wir binden folgende Zahlungsdienste ein. Die jeweilige Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und ggf. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung). Die Zahlungsdienstleister verarbeiten Daten als eigenständig Verantwortliche.

PayPal

Anbieter: PayPal (Europe) S.à r.à l. et Cie, S.C.A., Luxemburg. Verarbeitete Daten: Stammdaten, Zahlungsdaten, Prüf-/Betrugspräventionsdaten. Mögliche Drittlandübermittlungen (u. a. USA) auf Grundlage geeigneter Garantien (z. B. EU-Standardvertragsklauseln).

Shopify Payments

Anbieter: Shopify International Ltd. und verbundene Stripe-/Kartennetz-Beteiligte je nach Zahlungsart. Verarbeitete Daten: Zahlungs- und Transaktionsdaten, Prüf-/Betrugspräventionsdaten. Mögliche Drittlandübermittlungen auf Grundlage geeigneter Garantien.

Klarna

Anbieter: Klarna Bank AB (publ), Schweden. Verarbeitete Daten: Personen-, Kontakt-, Bestell- und Zahlungsdaten, Scoring-/Bonitätsinformationen (bei Nutzung entsprechender Klarna-Dienstleistungen). Mögliche Drittlandübermittlungen auf Grundlage geeigneter Garantien.

Weitere Informationen zur Datenverarbeitung finden Sie in den Datenschutzhinweisen der jeweiligen Zahlungsdienste.

19. TikTok Shops

Wir nutzen TikTok Shops als separaten Verkaufskanal. Bestellungen können über den TikTok-Marktplatz erfolgen und werden zur Abwicklung in unser Shopify-System importiert.

Verantwortlichkeit: Die Erhebung und Erstverarbeitung der Bestelldaten auf der TikTok-Plattform erfolgt durch TikTok als eigenständig Verantwortlichen nach deren Datenschutzbestimmungen. Wir verarbeiten die importierten Bestelldaten zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Datenkategorien: Bestell-/Lieferdaten, Kontaktinformationen, Artikeldaten, Zahlungsstatus (ohne vollständige Zahlungsdetails), Kommunikationsdaten zur Bestellabwicklung.

Weitergabe: Zur Lieferung/Abwicklung geben wir Daten an die Nyfter GmbH (Fulfillment) und eingesetzte Versanddienstleister weiter.

20. Rechte der Betroffenen & Kontakt

Sie haben die in Abschnitt 3 genannten Rechte. Zur Ausübung wenden Sie sich bitte an die oben genannte verantwortliche Stelle.

21. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen und unseren Leistungen entspricht.