Datenschutzerklärung
Der Schutz Ihrer Daten ist uns wichtig. Nachfolgend informieren wir Sie transparent darüber, wie wir personenbezogene Daten in unserem Online‑Shop verarbeiten, zu welchen Zwecken wir dies tun und welche Rechte Sie dabei haben. Wir achten auf Datensparsamkeit, klare Rechtsgrundlagen und sichere Verarbeitung.
1. Verantwortlicher
PioneerLink GmbH
Rudolfstraße 13-17, 60327 Frankfurt am Main
E-Mail: [email protected]
Telefon: +49 151 24720002
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie uns jederzeit über die oben genannten Kontaktdaten erreichen.
2. Ihre Rechte als betroffene Person
Sie haben die folgenden Rechte hinsichtlich Ihrer personenbezogenen Daten. Bitte kontaktieren Sie uns hierzu über die angegebenen Kontaktdaten.
- Auskunft (Art. 15 DSGVO): Sie erhalten Auskunft über die von uns verarbeiteten Daten, Zwecke, Kategorien, Empfänger, Speicherdauer und Ihre weiteren Rechte.
- Berichtigung (Art. 16 DSGVO): Sie können unrichtige oder unvollständige Daten berichtigen lassen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegende Gründe entgegenstehen.
- Einschränkung (Art. 18 DSGVO): Sie können die Verarbeitung in bestimmten Fällen einschränken lassen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übertragen lassen.
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Dies gilt insbesondere für Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) sowie für Direktwerbung.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit bis zum Widerruf bleibt unberührt.
- Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung gegen Datenschutzrecht verstößt.
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, die Verarbeitung gesetzlich gestattet ist oder Sie eingewilligt haben. Wir orientieren uns an den Grundsätzen der Datenminimierung und Zweckbindung.
SSL/TLS-Verschlüsselung: Unsere Website nutzt eine zeitgemäße TLS‑Verschlüsselung. So werden Daten, die Sie an uns übermitteln, vor unbefugtem Zugriff geschützt. Sie erkennen dies am Schloss-Symbol in der Adresszeile Ihres Browsers.
Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO im Überblick:
- lit. a – Einwilligung: für freiwillige, informierte und unmissverständliche Einwilligungen (z. B. Analyse- und Marketing-Cookies, Newsletter).
- lit. b – Vertrag: wenn die Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist (z. B. Bestellung, Zahlung, Kundenkonto).
- lit. c – Rechtliche Verpflichtung: zur Erfüllung gesetzlicher Pflichten (z. B. handels- und steuerrechtliche Aufbewahrung).
- lit. f – Berechtigte Interessen: zur Wahrung berechtigter Interessen, sofern nicht Ihre Interessen überwiegen (z. B. IT‑Sicherheit, Missbrauchsverhinderung, grundlegende Nutzungsanalyse ohne Personenbezug).
Empfänger und Auftragsverarbeiter: Wir setzen sorgfältig ausgewählte Dienstleister (Auftragsverarbeiter) ein, die Daten nur nach Weisung verarbeiten und mit denen wir Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen haben.
4. Hosting und Server-Logfiles
Unser Shop wird auf Servern in Deutschland betrieben. Bei jedem Seitenaufruf speichern die Server automatisch Logdaten:
- IP-Adresse in gekürzter oder pseudonymisierter Form,
- Datum und Uhrzeit der Anfrage,
- Zeitzonendifferenz,
- URL/Referrer,
- abgerufene Dateien,
- HTTP-Statuscode,
- übertragene Datenmenge,
- Browser, Betriebssystem, Endgerät.
Zweck ist die Sicherstellung des Betriebs, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logdaten werden nach einer kurzen, zweckgebundenen Frist gelöscht, soweit keine Sicherheitsvorfälle eine längere Aufbewahrung erfordern.
5. Shop-System (Shopware)
Wir betreiben den Shop mit Shopware. Für Bestellungen verarbeiten wir die zur Vertragsdurchführung notwendigen Daten:
- Stammdaten: Name, Rechnungs- und Lieferadresse, E-Mail, Telefonnummer (optional),
- Bestelldaten: Produkte, Warenkorb, Preise, Rabatte,
- Transaktions- und Versanddaten: Versanddienstleister, Sendungsnummer, Lieferstatus,
- Kommunikationsdaten: z. B. Servicekorrespondenz.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir speichern Bestell- und Buchungsdaten entsprechend gesetzlicher Aufbewahrungsfristen, insbesondere nach Handels- und Steuerrecht (grundsätzlich 6 bis 10 Jahre). Supportkommunikation wird nach Erledigung und Ablauf etwaiger Nachweispflichten gelöscht.
6. Datenübermittlung an Versanddienstleister
Zur Zustellung Ihrer Ware übermitteln wir an die jeweiligen Versanddienstleister die hierfür erforderlichen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Übermittelt werden in der Regel:
- Name, Lieferadresse,
- E-Mail-Adresse und Telefonnummer (sofern für Lieferavisierung genutzt),
- Bestell- und Sendungsreferenzen.
DHL
Zweck ist die Zustellung der Waren. Die Daten werden bis zur Zustellung verarbeitet sowie darüber hinaus gemäß gesetzlichen Aufbewahrungspflichten gespeichert.
GLS
Zweck ist die Zustellung der Waren. Die Daten werden bis zur Zustellung verarbeitet sowie darüber hinaus gemäß gesetzlichen Aufbewahrungspflichten gespeichert.
DPD
Zweck ist die Zustellung der Waren. Die Daten werden bis zur Zustellung verarbeitet sowie darüber hinaus gemäß gesetzlichen Aufbewahrungspflichten gespeichert.
7. Cookie- und Einwilligungsmanagement
Wir verwenden ein Einwilligungsmanagement, um Ihre Entscheidungen zu Cookies und ähnlichen Technologien zu verwalten. Nicht essentielle Dienste (z. B. Analytics, Marketing) werden erst nach Ihrer Einwilligung aktiviert. Sie können Ihre Einwilligung jederzeit in den Cookie-Einstellungen widerrufen oder ändern. Technisch notwendige Cookies sind zur Bereitstellung des Shops erforderlich und basieren auf Art. 6 Abs. 1 lit. f DSGVO oder, wenn zur Vertragserfüllung notwendig, auf Art. 6 Abs. 1 lit. b DSGVO.
8. Content Delivery Network (CDN)
Cloudflare
Wir nutzen Cloudflare (Cloudflare Inc., USA) als CDN und Sicherheitsdienst. Cloudflare stellt Inhalte über geografisch verteilte Server bereit, schützt vor Angriffen (z. B. DDoS) und verbessert die Ladezeiten. Hierbei können technische Verbindungsdaten verarbeitet werden, inklusive IP-Adresse und Geräteinformationen. Cloudflare setzt gegebenenfalls Sicherheits-Cookies und betreibt ein Bot-Management.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler, schneller und sicherer Bereitstellung). Übermittlungen in die USA erfolgen nach dem EU‑US Data Privacy Framework. Weitere Informationen: https://www.cloudflare.com/privacypolicy/
9. Webanalyse und Tag-Verwaltung
Google Tag Manager
Wir verwenden den Google Tag Manager (Google Ireland Limited) zur Verwaltung von Tags. Der Tag Manager setzt selbst keine Cookies und ermöglicht das Ausspielen anderer Dienste in Abhängigkeit Ihrer Einwilligung. Er kann jedoch technische Daten (z. B. IP, Browsermetadaten) verarbeiten, um Tags auszuliefern.
Rechtsgrundlage ist unser berechtigtes Interesse an einer effizienten Verwaltung der Dienste (Art. 6 Abs. 1 lit. f DSGVO) sowie, für die geladenen Dienste selbst, Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Weitere Informationen: https://policies.google.com/privacy
Google Analytics (mit IP-Anonymisierung)
Wir setzen Google Analytics (Google Ireland Limited) zur Analyse der Website-Nutzung ein. Hierzu werden Cookies oder ähnliche Technologien verwendet, um pseudonyme Nutzungsprofile zu erstellen. Wir haben die IP-Anonymisierung aktiviert, sodass Ihre IP-Adresse vor Speicherung innerhalb der EU gekürzt wird.
Zwecke: Reichweitenmessung, Verbesserung der Inhalte, Fehleranalyse, statistische Auswertung. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir nutzen den Google Consent Mode v2, damit Tags entsprechend Ihrer Einwilligung arbeiten. Speicherfristen der Google Analytics-Daten sind auf ein datenschutzfreundliches Minimum eingestellt, soweit konfigurierbar.
Drittlandtransfer: Google LLC ist in den USA ansässig; Übermittlungen erfolgen nach dem EU‑US Data Privacy Framework. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen. Zusätzlich können Sie ein Browser‑Add‑on zur Deaktivierung nutzen: https://tools.google.com/dlpage/gaoptout sowie die Datenschutzhinweise: https://policies.google.com/privacy
Google Ads (Conversion Tracking, ggf. Remarketing)
Wir verwenden Google Ads, um die Wirksamkeit unserer Werbemaßnahmen zu messen (Conversion Tracking) und Ihnen – sofern Sie einwilligen – interessenbasierte Werbung anzuzeigen (Remarketing). Google setzt dabei Cookies bzw. ähnliche Technologien und verarbeitet Nutzungsdaten, Gerätekennungen und pseudonyme Profile.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Drittlandtransfer in die USA gemäß EU‑US Data Privacy Framework. Sie können Ihre Einwilligung jederzeit widerrufen. Weitere Informationen: https://policies.google.com/privacy
10. Zahlung
Stripe
Wir bieten die Zahlungsabwicklung über Stripe an (Stripe Inc., USA). Zur Durchführung von Zahlungen werden die für die Transaktion notwendigen Daten verarbeitet, darunter Zahlungsart, Zahlungskennungen, Name, E-Mail, Rechnungsadresse, teilweise Lieferadresse, Betrag, Währung, Geräte- und Transaktionsdaten, sowie Betrugspräventionsdaten (z. B. Prüfwerte, IP-Adresse, Fingerprints).
Zweck ist die sichere Abwicklung Ihrer Zahlung, Betrugsprävention und Compliance. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie, soweit gesetzlich erforderlich, Art. 6 Abs. 1 lit. c DSGVO. Stripe kann Daten in die USA übermitteln; die Übermittlung erfolgt auf Grundlage des EU‑US Data Privacy Framework. Weitere Informationen: https://stripe.com/de/privacy
Wir erhalten Information über den Zahlungsstatus (erfolgreich, abgelehnt, rückerstattet). Detaillierte Zahlungsdaten bleiben bei Stripe. Buchungsrelevante Daten speichern wir im Rahmen gesetzlicher Aufbewahrungspflichten.
11. Newsletter
Mailchimp
Wenn Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse und, sofern angegeben, Ihren Namen zur personalisierten Ansprache. Der Versand erfolgt über Mailchimp. Wir nutzen das Double‑Opt‑In‑Verfahren: Sie erhalten nach Anmeldung eine E-Mail, in der Sie Ihre Anmeldung bestätigen. Erst danach erfolgt der Versand.
Wir messen Öffnungs- und Klickraten, um Inhalte zu verbessern. Dabei werden technische Informationen erfasst, etwa IP-Adresse (gekürzt), Browsertyp, Zeitpunkt des Abrufs und verwendete Links. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können den Newsletter jederzeit abbestellen; den Widerruf können Sie jederzeit mit Wirkung für die Zukunft erklären. Gegebenenfalls findet ein Drittlandtransfer in die USA statt; Mailchimp trifft hierfür geeignete Garantien und orientiert sich an den geltenden transatlantischen Regelungen. Wir speichern Ihre Einwilligungsdaten, um die Anmeldung nachweisen zu können.
12. Kundenkonto
Sie können freiwillig ein Kundenkonto anlegen. Darin speichern wir:
- Stammdaten: Name, E-Mail, Rechnungs- und Lieferadressen,
- Login-Daten: Passwort (verschlüsselt),
- Bestellhistorie, Zahlstatus, Wunschlisten,
- Kommunikation im Zusammenhang mit Bestellungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (zur Vorbereitung und Durchführung von Verträgen) und, soweit Sie das Konto freiwillig nutzen, Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihr Konto jederzeit löschen. Gesetzliche Aufbewahrungsfristen bleiben unberührt; handels- und steuerrechtlich relevante Daten werden entsprechend gespeichert.
13. Kommunikation und Support
Wenn Sie uns kontaktieren (E-Mail oder Telefon), verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage. Dies umfasst Kontakt- und Inhaltsdaten sowie Metadaten der Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage vertragsbezogen ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Daten löschen wir, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Pflichten entgegenstehen.
14. Sicherheit, Missbrauchs- und Betrugsprävention
Zur Abwehr von Angriffen, Missbrauch und Betrugsversuchen setzen wir technische und organisatorische Maßnahmen ein, einschließlich Firewalls, Rate‑Limiting, Bot‑Erkennung und Protokollierung sicherheitsrelevanter Ereignisse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit erforderlich, behalten wir uns vor, in konkreten Verdachtsfällen Daten länger aufzubewahren oder an zuständige Stellen zu übermitteln, sofern eine rechtliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO).
15. Minderjährige
Unser Angebot richtet sich nicht an Kinder. Wir verarbeiten keine Daten von Personen unter 16 Jahren, ohne eine erforderliche Zustimmung der Erziehungsberechtigten. Erhalten wir Kenntnis von unzulässigen Verarbeitungen, löschen wir diese Daten unverzüglich.
16. Speicherdauer und Löschung
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Danach löschen oder anonymisieren wir die Daten. Konkrete Beispiele:
- Bestell- und Rechnungsdaten: Aufbewahrung nach Handels- und Steuerrecht, in der Regel 6 bis 10 Jahre.
- Supportanfragen: Löschung nach Abschluss, sofern keine Nachweispflichten bestehen.
- Marketingdaten (z. B. Newsletter): bis zum Widerruf Ihrer Einwilligung.
- Webanalyse-Daten: gemäß den in Google Analytics konfigurierten Speicherfristen, möglichst kurz.
- Server-Logs: kurze, zweckgebundene Fristen, Verlängerung bei Sicherheitsvorfällen.
17. Rechtsgrundlagen im Detail
Wir beurteilen jede Verarbeitung anhand der DSGVO. Für den Shopbetrieb, die Bestellung, den Versand und die Zahlung gilt Art. 6 Abs. 1 lit. b DSGVO. Für rechtliche Pflichten (z. B. Aufbewahrung) gilt Art. 6 Abs. 1 lit. c DSGVO. Für Analyse, Statistik und Marketing setzen wir auf Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Für Sicherheits- und Betriebszwecke berufen wir uns auf Art. 6 Abs. 1 lit. f DSGVO. Übermittlungen in Drittländer erfolgen auf Basis von Angemessenheitsbeschlüssen (z. B. EU‑US Data Privacy Framework) oder geeigneter Garantien.
18. Empfänger und Kategorien von Daten
Empfänger können sein: IT‑Dienstleister, Hosting‑Provider, Content Delivery Networks, Zahlungsdienstleister, Versanddienstleister, Analyse‑ und Marketinganbieter, Support‑ und Kommunikationsdienste. Wir übermitteln nur die Daten, die zur Erfüllung der jeweiligen Zwecke erforderlich sind. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO im gesetzlich erforderlichen Umfang.
19. Widerspruch gegen Direktwerbung und Interessenabwägung
Sie können der Verarbeitung zu Zwecken der Direktwerbung jederzeit widersprechen. Bei einer Verarbeitung aufgrund berechtigter Interessen prüfen wir Ihre Gründe sorgfältig. Bitte wenden Sie sich hierzu an uns über die angegebenen Kontaktdaten.
20. Einsatz des Google Consent Mode v2
Wir nutzen den Google Consent Mode v2, der das Verhalten von Google‑Tags abhängig von Ihrem Einwilligungsstatus anpasst. Ohne Einwilligung werden nur cookielose Pings mit minimalen, nicht personenbezogenen Aggregatdaten verarbeitet, um grundlegende Messungen zu ermöglichen. Erst bei Einwilligung werden Cookies gesetzt und personenbezogene Nutzungsdaten verarbeitet. Sie können Ihre Einwilligungen jederzeit in den Cookie‑Einstellungen ändern.
21. Pflicht zur Bereitstellung
Für eine Bestellung sind bestimmte Daten erforderlich (z. B. Name, Adresse, Zahlungsinformationen). Ohne diese Daten ist der Vertragsschluss und die Lieferung nicht möglich. Die Bereitstellung von Daten für Analyse- und Marketingzwecke ist freiwillig; eine Nichterteilung hat keine Auswirkungen auf den Vertrag.
22. Profiling und automatisierte Entscheidungen
Wir betreiben kein Profiling, das rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. In begrenztem Umfang kann eine Segmentierung zu Marketingzwecken stattfinden, sofern Sie eingewilligt haben (z. B. Newsletter‑Personalisierung oder Remarketing über Google Ads).
23. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell und wird bei Bedarf angepasst, wenn sich Rechtslage, unsere Prozesse oder eingesetzte Dienste ändern. Bei wesentlichen Änderungen informieren wir transparent und, sofern erforderlich, holen wir Ihre Einwilligung erneut ein.