Datenschutzerklärung

Letzte Fassung: 24. November 2025

CRZYFREE betreibt diesen Shop und diese Website, einschließlich aller zugehörigen Informationen, Inhalte, Funktionen, Tools, Produkte und Services, um Ihnen als Kunde ein individuelles Einkaufserlebnis bereitzustellen (die „Services“). CRZYFREE basiert auf Shopify, wodurch wir in der Lage sind, Ihnen die Services bereitzustellen. In dieser Datenschutzerklärung wird beschrieben, wie wir personenbezogene Daten erfassen, verwenden oder weitergeben, wenn Sie die Website besuchen, nutzen oder einen Kauf oder eine andere Transaktion unter Verwendung der Services tätigen oder anderweitig mit uns kommunizieren. Wenn es einen Konflikt zwischen unseren allgemeinen Geschäftsbedingungen und dieser Datenschutzerklärung gibt, hat diese Datenschutzerklärung Vorrang in Bezug auf die Erfassung, Verarbeitung und Weitergabe Ihrer personenbezogenen Daten.

Lesen Sie sich diese Datenschutzerklärung bitte sorgfältig durch. Indem Sie einen der Services nutzen und darauf zugreifen, bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen haben und mit der Erfassung, Verwendung und Weitergabe Ihrer Daten, wie in dieser Datenschutzerklärung beschrieben, einverstanden sind.

WELCHE PERSONENBEZOGENEN DATEN ERFASSEN ODER VERARBEITEN WIR?
Wenn wir den Begriff „personenbezogene Daten“ verwenden, beziehen wir uns auf Informationen, die Sie oder eine andere Person identifizieren oder unmittelbar mit Ihnen in Verbindung gebracht werden können. Personenbezogene Daten umfassen keine Informationen, die anonym erfasst oder so anonymisiert wurden, dass eine Identifizierung oder eine Zuordnung zu Ihrer Person nicht möglich ist. Je nachdem, wie Sie mit den Services interagieren, wo Sie wohnen und wie es das geltende Recht erlaubt oder vorschreibt, können wir die folgenden Kategorien personenbezogener Daten erfassen oder verarbeiten, einschließlich der aus diesen personenbezogenen Daten gezogenen Rückschlüsse:

Kontaktdaten einschließlich Name, Postanschrift, Rechnungsadresse, Lieferadresse, Telefonnummer und E-Mail-Adresse.

Finanzdaten einschließlich Kredit-, Debitkarten- und Finanzkontonummern, Zahlungskarteninformationen, Finanzkontoinformationen, Transaktionsdetails, Zahlungsart, Zahlungsbestätigung und andere Zahlungsdetails.
Kontoinformationen darunter Benutzername, Passwort, Sicherheitsfragen, Konfigurationen und Einstellungen.

Transaktionsinformationen einschließlich der Artikel, die Sie sich ansehen, in den Warenkorb legen, auf die Wunschliste setzen oder kaufen, zurückgeben, umtauschen oder stornieren, sowie Ihre vergangenen Transaktionen.

Kommunikation mit uns einschließlich der Informationen, die Sie bei der Kommunikation mit uns angeben, beispielsweise wenn Sie eine Anfrage an den Kundensupport senden.

Geräteinformationen einschließlich Informationen über Gerät, Browser oder Netzwerkverbindung, IP-Adresse und andere eindeutige Identifikatoren.
Nutzungsinformationen einschließlich Informationen über Ihre Interaktion mit den Services, auch darüber, wie und wann Sie mit den Services interagieren oder sie durchsuchen.

QUELLEN VON PERSONENBEZOGENEN DATEN
Wir können personenbezogene Daten über die folgenden Quellen erfassen:

Direkt von Ihnen: Wir erfassen die Daten unter anderem, wenn Sie ein Konto erstellen, die Services aufrufen oder nutzen, mit uns kommunizieren oder uns anderweitig Ihre personenbezogenen Daten zur Verfügung stellen.

Automatisch über die Services: Wir erfassen die Daten unter anderem von Ihrem Gerät oder wenn Sie unsere Produkte oder Services nutzen oder unsere Website besuchen sowie über die Verwendung von Cookies und ähnlichen Technologien.
Von unseren Dienstanbietern Wir erfassen die Daten unter anderem, wenn wir die Dienstanbieter beauftragen, bestimmte Technologien zu aktivieren, und wenn sie Ihre personenbezogenen Daten in unserem Auftrag erfassen oder verarbeiten.
Von unseren Partnern und anderen Drittanbietern

WIE VERWENDEN WIR IHRE PERSONENBEZOGENE DATEN?
Je nachdem, wie Sie mit uns interagieren oder welche der Services Sie nutzen, können wir personenbezogene Daten für die folgenden Zwecke verwenden:

Bereitstellung, Anpassung und Verbesserung der Services: Wir verwenden Ihre personenbezogenen Daten, um Ihnen die Services bereitzustellen. Das umfasst unter anderem die Erfüllung unseres Vertrags mit Ihnen, die Verarbeitung Ihrer Zahlungen, die Ausführung Ihrer Bestellungen, die Speicherung Ihrer Konfigurationen und der Artikel, für die Sie sich interessieren, die Versendung von Benachrichtigungen im Zusammenhang mit Ihrem Konto, die Erstellung, Pflege und sonstige Verwaltung Ihres Kontos, die Organisation des Versands, die Erleichterung von Rückgaben und Umtausch, die Möglichkeit, dass Sie Bewertungen abgeben, und die Schaffung eines individuellen Einkaufserlebnisses für Sie, indem wir Ihnen beispielsweise Produkte empfehlen, die sich an Ihren Käufen orientieren. Dazu kann auch die Verwendung Ihrer personenbezogenen Daten gehören, um die Services besser anzupassen und zu verbessern.

Marketing und Werbung: Wir verwenden Ihre personenbezogenen Daten für Marketing- und Werbezwecke, um beispielsweise Marketing- und Werbemitteilungen per E-Mail, SMS oder Post zu versenden und Ihnen online Werbung für Produkte oder Leistungen für die Services oder andere Websites anzuzeigen, auch auf der Grundlage von Artikeln, die Sie zuvor gekauft oder in Ihren Warenkorb gelegt haben, sowie anderen Aktivitäten in Bezug auf die Services.

Sicherheit und Betrugsprävention: Wir verwenden Ihre personenbezogenen Daten, um Ihr Konto zu authentifizieren, ein sicheres Zahlungs- und Einkaufserlebnis bereitzustellen, mögliche betrügerische, illegale, unsichere oder böswillige Aktivitäten aufzudecken, zu untersuchen oder Maßnahmen zu ergreifen, die öffentliche Sicherheit zu schützen und für die Sicherheit unserer Services zu sorgen. Wenn Sie sich entscheiden, die Services zu nutzen und ein Konto zu registrieren, sind Sie dafür verantwortlich, Ihre Kontoanmeldedaten zu schützen. Wir empfehlen dringend, dass Sie Ihren Benutzernamen, Ihr Passwort oder andere Zugangsdaten nicht an andere Personen weiterzugeben.

Kommunikation mit Ihnen. Wir verwenden Ihre personenbezogenen Daten, um Ihnen Kundensupport und effektive Services bereitzustellen, zeitnah auf Ihre Anfragen zu reagieren und unsere Geschäftsbeziehung mit Ihnen aufrechtzuerhalten.
Rechtliche Gründe. Wir verwenden Ihre personenbezogenen Daten, um geltendes Recht einzuhalten oder auf rechtmäßige Verfahrensschritte zu reagieren, einschließlich Anfragen von Strafverfolgungs- oder Aufsichtsbehörden, um zivilrechtliche Ermittlungen, potenzielle oder konkrete Rechtsstreitigkeiten oder andere kontradiktorische Verfahren zu untersuchen oder daran teilzunehmen und um potenzielle Verstöße gegen unsere Bedingungen oder Richtlinien zu untersuchen oder die Bedingungen und Richtlinien durchzusetzen.

WIE GEBEN WIR PERSONENBEZOGENE DATEN WEITER?
Unter bestimmten Umständen können wir Ihre personenbezogenen Daten für legitime Zwecke gemäß dieser Datenschutzerklärung an Dritte weitergeben. Solche Umstände können Folgendes umfassen:

Bei Shopify sind dies Anbieter und andere Dritte, die in unserem Auftrag Services erbringen (z. B. IT-Management, Zahlungsabwicklung, Datenanalyse, Kundensupport, Cloud-Speicher, Fulfillment und Versand).
Wir geben personenbezogene Daten an Geschäfts- und Marketingpartner weiter, die für Sie Marketingservices erbringen und Ihnen Werbung anzeigen. Wir nutzen Shopify beispielsweise, um personalisierte Werbung mit Services von Drittanbietern zu unterstützen, die auf Ihren Online-Aktivitäten bei verschiedenen Händlern und Websites basieren. Unsere Geschäfts- und Marketingpartner verwenden Ihre Daten gemäß ihren eigenen Datenschutzerklärungen. Je nach Ihrem Wohnort haben Sie möglicherweise das Recht, uns anzuweisen, keine Informationen über Sie weiterzugeben, um Ihnen gezielte Werbung und Marketing auf der Grundlage Ihrer Online-Aktivitäten bei verschiedenen Händlern und Websites anzuzeigen.
Wenn Sie uns auffordern oder anderweitig Ihre Zustimmung geben, bestimmte Informationen an Dritte weiterzugeben, beispielsweise um Ihnen Produkte zu liefern, oder wenn Sie Social-Media-Widgets oder Login-Integrationen nutzen.
Wir geben personenbezogene Daten an unsere Affiliates oder anderweitig innerhalb unserer Unternehmensgruppe weiter.

Im Zusammenhang mit einer geschäftlichen Transaktion wie einer Fusion oder Insolvenz, zur Einhaltung geltender gesetzlicher Verpflichtungen (einschließlich der Reaktion auf Vorladungen, Durchsuchungsbeschlüsse und ähnliche Anfragen), zur Durchsetzung geltender Servicebedingungen oder Richtlinien und zum Schutz oder zur Verteidigung der Services, unserer Rechte und der Rechte unserer Nutzer oder anderer.

BEZIEHUNG MIT SHOPIFY
Die Services werden von Shopify gehostet, wobei Shopify personenbezogene Daten über Ihren Zugriff auf die Services und deren Nutzung erfasst und verarbeitet, um Ihnen die Services bereitzustellen und zu verbessern. Daten, die Sie an die Services übermitteln, werden an Shopify sowie an Dritte weitergegeben, die sich möglicherweise in anderen Ländern als dem Land Ihres Wohnsitzes befinden, um die Services für Sie bereitzustellen und zu verbessern. Um unser Geschäft zu schützen, zu erweitern und zu verbessern, verwenden wir außerdem bestimmte erweiterte Shopify-Funktionen, die Daten und Informationen aus Ihren Interaktionen mit unserem Shop, mit anderen Händlern und mit Shopify einbeziehen. Um diese erweiterten Funktionen bereitzustellen, kann Shopify personenbezogene Daten verwenden, die über Ihre Interaktionen mit unserem Shop, anderen Händlern und Shopify erfasst wurden. Unter diesen Umständen ist Shopify für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich, einschließlich der Beantwortung Ihrer Anfragen zur Ausübung Ihrer Rechte bezüglich der Verwendung Ihrer personenbezogenen Daten für diese Zwecke. Weitere Informationen darüber, wie Shopify Ihre personenbezogenen Daten verwendet und welche Rechte Sie haben, finden Sie in der Shopify Datenschutzrichtlinie für Verbraucher. Abhängig davon, wo Sie Ihren Wohnsitz haben, können Sie hier bestimmte Rechte in Bezug auf Ihre hier aufgeführten personenbezogene Daten ausüben (Link zum Shopify-Datenschutzportal).

EINGESETZTE DIENSTLEISTER UND TOOLS

Apple Pay

 Wenn Sie sich für die Zahlungsart „Apple Pay“ der Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland, entscheiden, erfolgt die Zahlungsabwicklung über die „Apple Pay“-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes durch die Belastung einer bei „Apple Pay“ hinterlegten Zahlungskarte. Apple Pay verwendet hierbei Sicherheitsfunktionen, die in die Hardware und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der „Face ID“- oder „Touch ID“ – Funktion ihres Endgerätes erforderlich.

 

Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt diese Daten sodann erneut mit einem entwicklerspezifischen Schlüssel, bevor die Daten zur Durchführung der Zahlung an den Zahlungsdienstleister der in Apple Pay hinterlegten Zahlungskarte übermittelt werden. Die Verschlüsselung sorgt dafür, dass nur die Website, über die der Einkauf getätigt wurde, auf die Zahlungsdaten zugreifen kann. Nachdem die Zahlung getätigt wurde, sendet Apple zur Bestätigung des Zahlungserfolges Ihre Geräteaccountnummer sowie einen transaktionsspezifischen, dynamischen Sicherheitscode an die Ausgangswebsite.

 

Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.

 

Apple bewahrt anonymisierte Transaktionsdaten auf, darunter der ungefähre Kaufbetrag, das ungefähre Datum und die ungefähre Uhrzeit sowie die Angabe, ob die Transaktion erfolgreich abgeschlossen wurde. Durch die Anonymisierung wird ein Personenbezug vollständig ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung von „Apple Pay“ und anderen Apple-Produkten und Diensten.

Wenn Sie Apple Pay auf dem iPhone oder der Apple Watch zum Abschluss eines Kaufs verwenden, den Sie über Safari auf dem Mac getätigt haben, kommunizieren der Mac und das Autorisierungsgerät über einen verschlüsselten Kanal auf den Apple-Servern. Apple verarbeitet oder speichert keine dieser Informationen in einem Format, mit dem Ihre Person identifiziert werden kann. Sie können die Möglichkeit zur Verwendung von Apple Pay auf Ihrem Mac in den Einstellungen Ihres iPhone deaktivieren. Gehen Sie zu „Wallet & Apple Pay", und deaktivieren Sie „Zahlungen auf Mac erlauben".

 

Weitere Hinweise zum Datenschutz bei Apple Pay finden Sie unter der nachstehenden Internetadresse: https://support.apple.com/de-de/HT203027

 

Cloudflare
Wir nutzen die Dienste von Cloudflare (Cloudflare Inc., USA) als sogenanntes Content Delivery Network (CDN) sowie zur Absicherung unserer Website (z. B. Schutz vor DDoS-Angriffen und sonstigen missbräuchlichen Zugriffen). Hierbei werden insbesondere Ihre IP-Adresse, technische Informationen zu Ihrem Browser und Betriebssystem, aufgerufene URLs und Zeitpunkte der Zugriffe verarbeitet.

Cloudflare betreibt in der Regel Server in der EU und weltweit. Es kann dabei zu einer Übermittlung personenbezogener Daten in Drittländer (insbesondere die USA) kommen. In diesen Fällen greifen wir bzw. Cloudflare auf geeignete Garantien im Sinne der DSGVO (z. B. Standardvertragsklauseln) zurück.

Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Sicherstellung der Stabilität, Verfügbarkeit und Sicherheit unserer Website und Services.

Weitere Informationen zum Datenschutz bei Cloudflare finden Sie in der Datenschutzerklärung von Cloudflare.

Google Fonts
Zur einheitlichen und ansprechenden Darstellung der Inhalte unserer Webseite verwenden wir sogenannte Google Fonts (Schriftarten). 

Die Google Fonts sind lokal auf unserem Webserver installiert und werden von diesem ausgeliefert. Bei der Anzeige dieser Schriftarten wird keine Verbindung zu Servern von Google (insbesondere in den USA) aufgebaut. 

Durch die lokale Speicherung und Auslieferung werden keine personenbezogenen Daten, wie etwa die IP-Adresse des Webseitenbesuchers, an Google übermittelt. 

Die Nutzung der lokal installierten Google Fonts erfolgt im Interesse einer ansprechenden und datenschutzkonformen Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Google Pay
Wir bieten die Möglichkeit zur Bezahlung über den Dienst Google Pay an. Dieser wird von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, für Nutzer im Europäischen Wirtschaftsraum verantwortet.

 

Bei Auswahl von Google Pay werden Ihre Zahlungsdaten sowie Informationen zu Ihrer Bestellung an Google übermittelt, um die Zahlung abzuwickeln und die Bestellung zu erfüllen. Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

 

Google Pay ermöglicht die Nutzung einer in Ihrem Google-Konto hinterlegten Zahlungskarte (z.B. Visa oder Mastercard) oder eines Guthabens zur Bezahlung in unserem Webshop. Folgende Daten werden an Google übermittelt und dort verarbeitet:

·       Transaktionsdaten: Datum, Uhrzeit, Betrag der Transaktion, Händlerstandort, Beschreibung der gekauften Waren oder Dienstleistungen.

·       Personenbezogene Daten: Name und E-Mail-Adresse des Käufers/Verkäufers, verwendete Zahlungsmethode.

Google verarbeitet die übermittelten Daten in eigener datenschutzrechtlicher Verantwortung. Dies schließt die Verarbeitung weiterer Informationen (z.B. über Ihr Gerät, Standort, Wallet ID) im Rahmen der Datenschutzhinweise für Google Payments ein. Wir haben auf die weitere Verarbeitung durch Google keinen Einfluss.

 

Obwohl der Verantwortliche für EU-Nutzer die Google Ireland Limited ist, kann Google Daten in die USA übertragen. Google ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert und hat sich zur Einhaltung europäischer Datenschutzstandards verpflichtet. Die Übermittlung stützt sich auf diesen Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).

 

Für detaillierte Informationen zur Verarbeitung Ihrer Daten durch Google, einschließlich der Speicherdauer und Ihrer Rechte, verweisen wir auf die Datenschutzerklärung von Google und die Datenschutzhinweise für Google Payments.

 

Klarna

Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Schweden

 

Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.

Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa Rechnungs- oder Ratenkauf bzw. Lastschrift), werden Sie im Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.

 

Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis der von Ihnen angegebenen persönlichen Daten sowie weiterer Daten (wie etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von Ihnen ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder Forderungsausfallrisiken gewährt werden kann.

 

Zur Entscheidung im Rahmen der Antragsprüfung können neben anbieterinternen Kriterien gemäß Art. 6 Abs. 1 lit. f DSGVO auch Identitäts- und Bonitätsinformationen von folgenden Auskunfteien einbezogen werden:

https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies

Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.

 

Mastercard

Wenn Sie sich für die Zahlung mittels einer Mastercard Kredit- oder Debitkarte entscheiden, erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister Mastercard International Incorporated, 2000 Purchase Street, Purchase, NY 10577, USA (im Folgenden „Mastercard“).

 

Die Weitergabe Ihrer Daten ist für die Abwicklung Ihrer Bestellung und die Durchführung der Zahlung zwingend erforderlich. Die Verarbeitung dient der Erfüllung des Kaufvertrages (Art. 6 Abs. 1 lit. b DSGVO) und der berechtigten Interessen an der Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO).

 

Im Rahmen des Zahlungsvorgangs werden Ihre Zahlungsdaten (z.B. Kartennummer, Name des Karteninhabers, Gültigkeitsdatum, Prüfziffer) sowie Informationen zu Ihrer Bestellung (z.B. Warenwert, Bestellnummer, Rechnungsadresse) an Mastercard übermittelt.

 

Mastercard verarbeitet die Daten in eigener Verantwortung. Dies bedeutet, dass Mastercard selbst über die Zwecke und Mittel der Verarbeitung entscheidet. Wir haben daher keinen Vertrag zur Auftragsverarbeitung (AV-Vertrag) mit Mastercard geschlossen. Bitte beachten Sie die Mastercard Globalen Datenschutzhinweise für detaillierte Informationen über die Verarbeitung Ihrer Daten durch Mastercard.

Weitere Hinweise zum Datenschutz bei Mastercard finden Sie in der nachstehenden Internetadresse: https://www.mastercard.com/de/de/datenschutz.html

 

PayPal
Wir bieten die Zahlungsart „PayPal“ an. Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A. mit Sitz in Luxemburg. Wenn Sie sich im Rahmen des Bestellvorgangs für die Zahlungsart PayPal entscheiden, werden die von Ihnen eingegebenen Zahlungsdaten sowie weitere für die Zahlungsabwicklung erforderliche Daten (z. B. Betrag, Währung, Bestelldetails, Rechnungs- und Lieferadresse) an PayPal übermittelt.

PayPal kann die übermittelten Daten u. a. zum Zweck der Zahlungsabwicklung, der Bonitätsprüfung und Betrugsprävention verwenden und hierfür eigene Auskunfteien und Datenbanken heranziehen.

Rechtsgrundlage der Datenverarbeitung im Zusammenhang mit PayPal ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, Durchführung vorvertraglicher Maßnahmen), da die Verarbeitung zur Abwicklung der von Ihnen gewählten Zahlungsart erforderlich ist. Zusätzlich kann Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung) einschlägig sein.

Weitere Informationen zur Datenverarbeitung durch PayPal entnehmen Sie bitte der Datenschutzerklärung von PayPal.

Shopify Payments
Zur Abwicklung von Zahlungen nutzen wir „Shopify Payments“, einen Zahlungsdienst, der von Shopify und teilweise in Zusammenarbeit mit weiteren Zahlungsdienstleistern (z. B. Stripe) bereitgestellt wird. Wenn Sie eine über Shopify Payments angebotene Zahlungsart wählen, werden Ihre Zahlungsdaten (z. B. Kreditkartennummer, Gültigkeitsdatum, Prüfziffer), Ihre IP-Adresse, Informationen zu Ihrem Gerät und Transaktionsdaten an Shopify Payments und ggf. an die jeweiligen Banken, Kreditkartenorganisationen oder Zahlungsdienstleister weitergegeben.

Die Verarbeitung dient der Zahlungsabwicklung, Betrugsprävention, der Erfüllung gesetzlicher Pflichten (z. B. zur Geldwäscheprävention) sowie ggf. internen Auswertungen der Zahlungsdienstleister.

Rechtsgrundlage für die Verarbeitung im Rahmen von Shopify Payments ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Verarbeitung für die Durchführung der von Ihnen gewählten Zahlungsarten erforderlich ist, sowie ggf. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Pflichten).

Weitere Informationen finden Sie in den Datenschutz- und Nutzungsbedingungen von Shopify Payments beziehungsweise der beteiligten Zahlungsdienstleister.

VISA

Wenn Sie sich für die Zahlung mittels einer Visa Kredit- oder Debitkarte entscheiden, erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister Visa International Service Association, P.O. Box 8999, San Francisco, CA 94128-8999, USA (im Folgenden „Visa“).

 

Die Weitergabe Ihrer Daten ist für die Abwicklung Ihrer Bestellung und die Durchführung der Zahlung zwingend erforderlich. Die Verarbeitung dient der Erfüllung des Kaufvertrages (Art. 6 Abs. 1 lit. b DSGVO) und der berechtigten Interessen an der Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO).

 

Im Rahmen des Zahlungsvorgangs werden Ihre Zahlungsdaten (z.B. Kartennummer, Name des Karteninhabers, Gültigkeitsdatum, Prüfziffer) sowie Informationen zu Ihrer Bestellung (z.B. Warenwert, Bestellnummer, Rechnungsadresse) an Visa übermittelt.

 

Visa verarbeitet die Daten in eigener Verantwortung. Dies bedeutet, dass Visa selbst über die Zwecke und Mittel der Verarbeitung entscheidet. Wir haben daher keinen Vertrag zur Auftragsverarbeitung (AV-Vertrag) mit Visa geschlossen. Bitte beachten Sie die Visa Globalen Datenschutzhinweise für detaillierte Informationen über die Verarbeitung Ihrer Daten durch Visa.

 

Weitere Hinweise zum Datenschutz bei Visa finden Sie in der nachstehenden Internetadresse: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung.html

 

Facebook Pixel (Meta Pixel)

Wir verwenden auf unserer Website das „Facebook Pixel“ (auch „Meta Pixel“) des Anbieters Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“).

Mit Hilfe des Facebook Pixels können wir das Verhalten von Nutzern nachverfolgen, nachdem diese über eine Facebook- oder Instagram-Werbeanzeige auf unsere Website weitergeleitet wurden. Hierdurch können wir die Wirksamkeit unserer Werbeanzeigen zu statistischen und Marktforschungszwecken auswerten und künftige Werbemaßnahmen optimieren.

Hierzu können unter anderem folgende Daten durch Meta verarbeitet werden:

  • aufgerufene Seiten, angesehenen Inhalte, Warenkorbaktionen und Käufe,

  • IP-Adresse, Browser-Informationen, Gerätetyp, Betriebssystem,

  • Facebook-/Instagram-Nutzer-ID (falls Sie dort registriert und eingeloggt sind).

Die Zuordnung zu bestimmten Zielgruppen („Custom Audiences“) erfolgt durch Meta und kann von uns genutzt werden, um Besuchern dieser Website interessenbezogene Werbung bei Facebook, Instagram oder im Meta Audience Network anzuzeigen. Sofern Sie bei Meta registriert sind, kann Meta die gesammelten Daten Ihrem Account zuordnen.

Die Nutzung des Facebook Pixels und die Speicherung von „Tracking“- bzw. Marketing-Cookies erfolgt nur auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird in unserem Cookie-/Einwilligungsbanner abgefragt und kann dort jederzeit mit Wirkung für die Zukunft widerrufen werden.

Meta kann Daten in Drittländer (insbesondere die USA) übertragen. Soweit erforderlich, stützt sich Meta hierbei auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO (z. B. EU-Standardvertragsklauseln).

Weitere Informationen zur Datenverarbeitung durch Meta sowie zu Einstellungsmöglichkeiten für personalisierte Werbung finden Sie in der Datenrichtlinie von Meta und in den Einstellungen für Werbepräferenzen in Ihrem Facebook- oder Instagram-Konto.

Google Tag Manager

Wir verwenden den „Google Tag Manager“, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

Der Google Tag Manager dient als technische Verwaltungsplattform („Tag-Management-System“), über die wir weitere Tracking-, Statistik- und Marketing-Tools (z. B. Google Analytics oder das Facebook Pixel) auf unserer Website einbinden und steuern können. Der Google Tag Manager selbst erstellt keine Nutzerprofile und setzt nach unserer Kenntnis keine eigenen Cookies. Er sorgt jedoch dafür, dass die über ihn eingebundenen Tags ausgelöst werden, was unter Umständen zur Erhebung von Daten durch diese eingebundenen Tools führt.

Im Rahmen der Nutzung des Google Tag Managers können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse des aufrufenden Endgeräts,

  • technische Informationen zum Browser und zur Website-Nutzung (z. B. aufgerufene URL, Zeitpunkt des Zugriffs).

Soweit der Google Tag Manager ausschließlich dem technischen Betrieb und der Verwaltung anderer Tools dient, erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO an einer effizienten, sicheren und technisch einwandfreien Verwaltung unserer Tags und Tracking-Dienste. Soweit über den Google Tag Manager jedoch Tools geladen werden, die einer Einwilligung bedürfen (z. B. Marketing- oder Statistik-Cookies), erfolgt deren Einsatz erst, nachdem Sie im Cookie-/Einwilligungsbanner zugestimmt haben; in diesem Fall ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.

Google kann Daten in Drittländer (insbesondere die USA) übertragen. Soweit erforderlich, greift Google hierbei auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO (z. B. EU-Standardvertragsklauseln) zurück.

Weitere Informationen zur Datenverarbeitung durch Google finden Sie in den Datenschutzhinweisen von Google.

Google Analytics (GA4)

Wir verwenden auf unserer Website „Google Analytics“, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Google Analytics ermöglicht uns die Analyse des Nutzungsverhaltens von Besuchern, um unsere Website und Services zu optimieren.

Google Analytics verwendet Cookies oder vergleichbare Technologien (z. B. Device-Fingerprinting), sofern Sie hierin eingewilligt haben. Die durch diese Technologien erzeugten Informationen über Ihre Nutzung der Website werden in der Regel an Server von Google übertragen und dort gespeichert. Dabei können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse (gekürzt/anonymisiert)

  • Nutzungshandlungen auf der Website (z. B. Klicks, Verweildauer, Scroll-Verhalten)

  • technische Informationen (Browser, Gerätetyp, Betriebssystem, Bildschirmauflösung)

  • geografische Region (auf Basis der IP)

  • Interaktionen mit bestimmten Inhalten (z. B. Warenkorbaktionen, Produktaufrufe)

IP-Anonymisierung:
Wir haben die IP-Anonymisierung („IP masking“) aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb der Mitgliedstaaten der EU oder des EWR vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse übertragen und dort gekürzt.

Zwecke der Verarbeitung:

  • Analyse der Nutzung unserer Website

  • Auswertung von Marketingkampagnen

  • Verbesserung von Funktionalität, Nutzererfahrung und Performance

  • Erstellung pseudonymer Nutzungsprofile zur Optimierung unseres Angebots

Rechtsgrundlage:
Google Analytics wird ausschließlich nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO eingesetzt.
Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen oder ändern.

Google Signals (falls aktiviert):
Wenn Sie in Ihrem Google-Konto personalisierte Werbung aktiviert haben, kann Google – sofern Sie eingewilligt haben – geräteübergreifende Berichte erstellen und Nutzungsdaten mit Ihrem Google-Konto verknüpfen.

Datenübermittlung in Drittländer:
Google kann Daten in Drittländer wie die USA übertragen. In diesen Fällen stützt Google sich auf geeignete Garantien gemäß Art. 44 ff. DSGVO, etwa EU-Standardvertragsklauseln.

Weitere Informationen finden Sie in der Datenschutzerklärung von Google sowie in den Einstellungen zur personalisierten Werbung:

Sie können die Erfassung Ihrer Daten zusätzlich über folgende Browser-Erweiterung verhindern:
https://tools.google.com/dlpage/gaoptout/

WEBSITES UND LINKS VON DRITTANBIETERN
Die Services können Links zu Websites oder anderen Online-Plattformen bereitstellen, die von Drittanbietern betrieben werden. Wenn Sie Links zu Websites folgen, die keine Affiliate-Websites sind oder nicht von uns kontrolliert werden, sollten Sie deren Datenschutz- und Sicherheitsrichtlinien sowie sonstige Geschäftsbedingungen überprüfen. Wir übernehmen keine Garantie und sind nicht verantwortlich für den Datenschutz oder die Sicherheit solcher Websites, einschließlich der Genauigkeit, Vollständigkeit oder Zuverlässigkeit der auf diesen Websites befindlichen Informationen. Informationen, die Sie an öffentlichen oder halböffentlichen Orten bereitstellen, einschließlich der Informationen, die Sie auf Social Networking-Plattformen von Drittanbietern weitergeben, können auch von anderen Nutzern der Services und/oder Nutzern dieser Drittanbieter-Plattformen eingesehen werden, ohne Einschränkungen in Bezug auf deren Nutzung durch uns oder durch einen Drittanbieter. Die Aufnahme solcher Links durch uns bedeutet nicht, dass wir die Inhalte dieser Plattformen oder deren Eigentümer oder Betreiber unterstützen, es sei denn, dies ist in den Services ausdrücklich erwähnt.

DATEN VON KINDERN
Die Services sind nicht für die Nutzung durch Kinder gedacht, und wir erfassen wissentlich keine personenbezogenen Daten von Kindern, die in Ihrem Land noch nicht volljährig sind. Wenn Sie die Eltern oder der Vormund eines Kindes sind, das uns seine personenbezogenen Daten zur Verfügung gestellt hat, können Sie sich über die unten angegebenen Kontaktdaten mit uns in Verbindung setzen, um die Löschung dieser Daten zu verlangen. Zum Zeitpunkt des Inkrafttretens dieser Datenschutzerklärung haben wir keine Kenntnis davon, dass wir personenbezogene Daten von Personen unter 16 Jahren „weitergeben“ oder „verkaufen“ (gemäß der Definition dieser Begriffe im geltenden Recht).

SICHERHEIT UND AUFBEWAHRUNG IHRER DATEN
Bitte beachten Sie, dass keine Sicherheitsmaßnahmen perfekt oder undurchdringlich sind, und wir daher keine „perfekte Sicherheit“ garantieren können. Zudem können auch Informationen, die Sie uns senden, während der Übertragung Risiken ausgesetzt sein. Wir empfehlen Ihnen, bei der Übermittlung sensibler oder vertraulicher Informationen an uns keine unsicheren Kanäle zu verwenden.

Wie lange wir Ihre personenbezogenen Daten aufbewahren, hängt von verschiedenen Faktoren ab. Dazu gehören beispielsweise die Frage, ob wir die Daten benötigen, um Ihr Konto zu verwalten, Ihnen Services zur Verfügung zu stellen, rechtlichen Verpflichtungen nachzukommen, Streitigkeiten beizulegen oder andere geltende Verträge und Richtlinien durchzusetzen.

IHRE RECHTE UND MÖGLICHKEITEN
Je nachdem, wo sich Ihr Wohnsitz befindet, haben Sie möglicherweise einige oder alle der unten aufgeführten Rechte in Bezug auf Ihre personenbezogene Daten. Diese Rechte sind jedoch nicht absolut, gelten möglicherweise nur unter bestimmten Umständen, und in bestimmten Fällen können wir Ihre Anfrage im gesetzlich zulässigen Rahmen ablehnen.

Recht auf Zugang/Auskunft. Sie haben das Recht, Einsicht in die personenbezogenen Daten zu verlangen, die wir über Sie gespeichert haben.
Recht auf Löschung. Sie haben das Recht, von uns die Löschung der über Sie gespeicherten personenbezogenen Daten zu verlangen.
Recht auf Berichtigung. Sie haben das Recht, von uns die Berichtigung fehlerhafter personenbezogenen Daten zu verlangen, die wir über Sie gespeichert haben.
Recht auf Datenübertragbarkeit. Sie haben das Recht, eine Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben, zu erhalten und zu verlangen, dass wir sie unter bestimmten Umständen und mit bestimmten Ausnahmen an einen Dritten weitergeben.
Verwaltung von Kommunikationseinstellungen. Wir können Ihnen Werbe-E-Mails zusenden. Sie können dem Erhalt dieser E-Mails jederzeit widersprechen, indem Sie die Option zum Abbestellen nutzen, die in unseren E-Mails an Sie enthalten ist. Wenn Sie sich dagegen entscheiden, können wir Ihnen weiterhin nicht werbliche E-Mails schicken, z. B. über Ihr Konto oder über Bestellungen, die Sie getätigt haben.

Wenn sich Ihr Wohnsitz im Vereinigten Königreich oder im Europäischen Wirtschaftsraum befindet, können Sie vorbehaltlich der Ausnahmen und Beschränkungen durch das lokale Recht zusätzlich zu den oben genannten Rechten die folgenden Rechte ausüben:

Recht auf Widerspruch und Recht auf Einschränkung der Verarbeitung. Sie haben das Recht, von uns zu verlangen, dass wir die Verarbeitung personenbezogener Daten für bestimmte Zwecke einstellen oder einschränken.
Widerruf der Einwilligung. Sofern wir uns auf eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten stützen, haben Sie das Recht, diese Einwilligung zu widerrufen. Wenn Sie Ihre Einwilligung widerrufen, hat dies keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die auf Ihrer Einwilligung vor dem Widerruf beruht.

Sie können diese Rechte ausüben, wenn dies in den Services entsprechend angegeben ist, oder indem Sie sich über die unten angegebenen Kontaktdaten mit uns in Verbindung setzen. Mehr Informationen darüber, wie Shopify Ihre personenbezogenen Daten verwendet und welche Rechte Sie haben, einschließlich der Rechte in Bezug auf die von Shopify verarbeiteten Daten, finden Sie unter https://privacy.shopify.com/en.

Durch die Ausübung dieser Rechte entstehen Ihnen keinerlei Nachteile. Sofern dies nach geltendem Recht zulässig oder erforderlich ist, müssen wir möglicherweise Ihre Identität überprüfen, bevor wir Ihre Anfragen verarbeiten können. In Übereinstimmung mit geltenden Gesetzen können Sie einen Bevollmächtigten benennen, der in Ihrem Namen Anfragen zur Ausübung Ihrer Rechte stellt. Bevor wir eine solche Anfrage von einem Vertreter annehmen, verlangen wir von diesem den Nachweis, dass Sie ihn bevollmächtigt haben, in Ihrem Namen zu handeln. Dabei kann es erforderlich sein, dass Sie Ihre Identität direkt uns gegenüber bestätigen müssen. Wir werden Ihre Anfrage im Rahmen des geltenden Rechts zügig beantworten.

BESCHWERDEN
Wenn Sie Beschwerden darüber haben, wie wir Ihre personenbezogenen Daten verarbeiten, wenden Sie sich bitte über die unten angegebenen Kontaktdaten an uns. Je nachdem, wo sich Ihr Wohnsitz befindet, haben Sie das Recht, gegen unsere Entscheidung Einspruch zu erheben, indem Sie sich unter den unten angegebenen Kontaktdaten an uns wenden oder Ihre Beschwerde bei der zuständigen Datenschutzbehörde einreichen. Für den Europäischen Wirtschaftsraum gibt es eine Liste der zuständigen Datenschutzaufsichtsbehörden. Wenn Sie diese abrufen möchten, haben Sie hier die Möglichkeit dazu.

INTERNATIONALE ÜBERTRAGUNGEN
Beachten Sie, dass wir Ihre personenbezogenen Daten möglicherweise außerhalb des Landes, in dem sich Ihr Wohnsitz befindet, übertragen, speichern und verarbeiten.

Wenn wir Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums oder des Vereinigten Königreichs übermitteln, stützen wir uns auf anerkannte Übermittlungsmechanismen wie die Standardvertragsklauseln der Europäischen Kommission oder gleichwertige Verträge, die von der jeweils zuständigen Behörde des Vereinigten Königreichs herausgegeben werden, es sei denn, die Datenübermittlung erfolgt in ein Land, das nachweislich ein angemessenes Schutzniveau bietet.

ÄNDERUNGEN AN DIESER DATENSCHUTZERKLÄRUNG
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um beispielsweise Änderungen unserer Verfahrensweisen zu berücksichtigen, oder aus anderen betrieblichen, rechtlichen oder regulatorischen Gründen. Wir veröffentlichen die überarbeitete Datenschutzerklärung auf dieser Website, passen das Datum der „Letzten Fassung“ entsprechend an und machen die nach geltendem Recht erforderliche Mitteilung.

KONTAKT
Sollten Sie Fragen zu unseren Datenschutzverfahren oder dieser Datenschutzerklärung haben, oder wenn Sie eines der Ihnen zustehenden Rechte ausüben möchten, wenden Sie sich per E-Mail unter r.fueller@berlinalia.com oder per Post an Schopenhauerstraße 19, Berlin, 14129, DE an uns. Im Sinne der geltenden Datenschutzgesetze sind wir der Datenverantwortliche für Ihre personenbezogenen Daten.