Immer kostenloser Versand in der EU!|Jetzt 20% Eröffnungsrabatt

Datenschutzerklärung

I. Vorbemerkung und Geltungsbereich

A. Einleitung

Diese Datenschutzerklärung gilt für alle Angebote und Dienste, die Sie über unsere Website nutzen. Betreiberin dieser Internetpräsenz ist Marcel Wojcik (Reisegruppe SUFF), welcher es sich zur obersten Priorität gemacht hat, den Umgang mit den personenbezogenen Daten ihrer Besucherinnen und Besucher nach den Vorgaben der Europäischen Datenschutz-Grundverordnung (DSGVO) und weiterer einschlägiger Gesetze vertrauensvoll und sicher zu gestalten. Im Sinne eines verantwortungsvollen Datenschutzes haben wir sämtliche technischen und organisatorischen Maßnahmen ergriffen, um Ihre Daten gegen unbefugte Zugriffe, Verlust oder Manipulation zu schützen. Diese Erklärung gibt Ihnen einen umfassenden Überblick darüber, welche Daten wir erheben, zu welchen Zwecken sie verarbeitet werden und wie Sie Ihre Rechte wahrnehmen können.

B. Transparente Sprache und Zweck

Wir legen großen Wert darauf, Ihnen den Ablauf der Datenverarbeitung in einer klaren, verständlichen und nachvollziehbaren Sprache zu erläutern. Dabei verzichten wir bewusst auf unverständliche Fachbegriffe oder juristische Floskeln, soweit diese nicht zwingend erforderlich sind. Unser Ziel ist es, Ihnen die Hintergründe jeder Verarbeitungshandlung so darzustellen, dass Sie genau wissen, welche Informationen über Sie gespeichert werden, warum dies geschieht und auf welcher rechtlichen Grundlage dies beruht. Nur wenn Sie alle Schritte der Datenverarbeitung nachvollziehen können, können Sie selbstbestimmt entscheiden, welche Dienste und Funktionen unserer Website Sie nutzen möchten.

II. Rechtsrahmen, Begriffe und Verantwortliche Stelle

A. Begriffsbestimmungen (Art. 4 DSGVO)

Personenbezogene Daten sind sämtliche Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierunter fallen beispielsweise Ihr Name, Ihre E-Mail-Adresse, Ihre Anschrift oder Kennungen wie die IP-Adresse Ihres Endgeräts. Als „Verarbeiten“ gilt jeder Vorgang im Zusammenhang mit personenbezogenen Daten – sei es das Erheben, Speichern, Verwenden, Übermitteln oder Löschen. Diese weiten Definitionen finden Sie in Artikel 4 der Datenschutz-Grundverordnung, in dem auch zahlreiche weitere Fachbegriffe (etwa „Pseudonymisierung“ oder „Einwilligung“) rechtlich präzise definiert sind.

B. Anwendbare Rechtsvorschriften (DSGVO, BDSG, TTDSG)

Der Schutz Ihrer Daten erfolgt auf Grundlage verschiedener Rechtsvorschriften: Auf europäischer Ebene regelt die Datenschutz-Grundverordnung (DSGVO) verbindlich den Umgang mit personenbezogenen Daten. Auf nationaler Ebene ergänzt das Bundesdatenschutzgesetz (BDSG) die Regelungen der DSGVO um deutsche Sondervorschriften. Für den Einsatz von Cookies und ähnliche Technologien gilt zusätzlich das Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG), das die Einwilligungserfordernisse und technische Rahmenbedingungen für das Setzen und Auslesen von Informationen in den Endgeräten der Nutzer spezifiziert.

C. Verantwortlicher und Kontaktdaten

Verantwortlich im Sinne der DSGVO ist die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Für diese Website ist dies:

Marcel Wojcik
c/o Grosch Postflex #555
Emsdettener Str. 10
48268 Greven
E-Mail: hi@reisegruppesuff.de
Tel: +49 176 44795193

Wenn Sie Fragen zum Datenschutz haben, Auskünfte wünschen oder Ihre Rechte geltend machen möchten, können Sie sich jederzeit unter den genannten Kontaktdaten an uns wenden.

III. Grundsätze unserer Datenverarbeitung

A. Wie Daten grundsätzlich verarbeitet werden

Beim Besuch unserer Website werden einerseits technische Daten wie die IP-Adresse Ihres Endgeräts, Datum und Uhrzeit des Zugriffs sowie übertragene Datenmengen automatisiert erfasst. Diese Informationen werden allein zum Zweck der Bereitstellung, Sicherheit und Stabilität unserer Seitenverbindung benötigt. Sobald Sie darüber hinaus persönliche Angaben etwa in Kontaktformularen oder im Rahmen der Registrierung machen, werden diese bewusst von Ihnen übermittelt und nur für die angegebenen Zwecke verwendet. In allen Fällen achten wir darauf, die Erhebung und Speicherung von personenbezogenen Daten auf das notwendige Minimum zu beschränken und verarbeiten solche Daten ausschließlich nach den in dieser Erklärung beschriebenen Verfahren und Rechtsgrundlagen.

B. Unsere Haltung zum Datenschutz

Datenschutz verstehen wir nicht bloß als gesetzliche Pflicht, sondern als Ausdruck von Respekt vor Ihrer Persönlichkeit und Ihrer Privatsphäre. Wir verpflichten uns, stets nur diejenigen Daten zu erheben und zu verarbeiten, die für die Erfüllung unserer Aufgaben unerlässlich sind, und behandeln sämtliche Informationen mit der gebotenen Vertraulichkeit. Transparenz ist uns dabei besonders wichtig: Sie sollen jederzeit nachvollziehen können, welche Daten wir verarbeiten, weshalb wir dies tun und wie lange diese Informationen gespeichert bleiben. Darüber hinaus überprüfen wir unsere Verfahren regelmäßig und passen sie an technische Neuerungen sowie rechtliche Anforderungen an, um Ihren Schutz kontinuierlich zu gewährleisten.

C. Weitergabe, Auftragsverarbeitung und Löschung

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte erfolgt ausschließlich auf Basis einer gesetzlichen Erlaubnis oder ausdrücklicher Einwilligung Ihrerseits. Soweit externe Dienstleister (Auftragsverarbeiter) in die Datenverarbeitung eingebunden sind, haben wir mit diesen strenge Vereinbarungen gemäß Art. 28 DSGVO abgeschlossen, die den Schutz Ihrer Daten vertraglich sicherstellen. Solange der Verarbeitungszweck besteht und keine anderweitigen gesetzlichen Aufbewahrungspflichten entgegenstehen, speichern wir Ihre Daten. Sobald die Daten für den ursprünglichen Zweck nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen, werden sie gelöscht, es sei denn, eine gesetzliche Vorschrift gebietet eine weitere Aufbewahrung (beispielsweise aus steuer- oder handelsrechtlichen Gründen).

D. Rechtsgrundlagen der Verarbeitung

Die DSGVO sieht für jede Verarbeitung personenbezogener Daten genau sechs zulässige Rechtsgrundlagen vor:

  • Einwilligung der betroffenen Person;
  • Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen;
  • Erfüllung einer rechtlichen Verpflichtung;
  • Schutz lebenswichtiger Interessen;
  • Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt;
  • Wahrung berechtigter Interessen des Verantwortlichen oder eines Dritten, sofern nicht überwiegende Interessen der betroffenen Person entgegenstehen.
  • Bei jeder einzelnen Verarbeitung unten nennen wir die konkret einschlägige Variante.

    IV. Hosting und technische Bereitstellung

    A. Externes Hosting (netcup)

    Unsere Website wird auf den Servern unseres externen Hosting-Partners netCup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland (https://www.netcup.de/kontakt/datenschutzerklaerung.php) betrieben. Dabei werden sowohl automatisch generierte Log-Dateien als auch von Ihnen eingegebene Daten sicher gespeichert. netCup agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO und unterliegt unseren Weisungen; wir haben einen entsprechenden Vertrag zur Auftragsverarbeitung geschlossen.

    Rechtsgrundlage für diese Verarbeitung sind:

    B. SSL/TLS-Verschlüsselung

    Um einen unbefugten Zugriff Dritter auf übertragene Informationen auszuschließen, nutzen wir auf unserer Website eine SSL-bzw. TLS-Verschlüsselung. Sie erkennen eine gesicherte Verbindung an der „https://“-Adresse in Ihrem Browser oder an einem Schloss-Symbol in der Adressleiste. Dadurch werden alle Daten, die Sie an uns übermitteln, verschlüsselt übertragen und vor Manipulation sowie unerlaubtem Zugriff geschützt.

    V. Verarbeitungsvorgänge beim Website-Besuch

    A. Server-Logfiles

    Bei jedem Aufruf unserer Website legt der Webserver automatisch Server-Logfiles an. Diese protokollieren – neben dem Browsertyp und der -version, dem eingesetzten Betriebssystem, der zuvor besuchten Seite (Referrer-URL), dem Hostnamen des zugreifenden Rechners sowie Datum und Uhrzeit des Zugriffs – auch die IP-Adresse des Endgeräts. Die Erhebung erfolgt, um eine technisch stabile Verbindung herzustellen, Systemsicherheit und -stabilität zu gewährleisten, Fehler zu analysieren und zu beheben sowie Angriffe oder Missbrauch zu erkennen und abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Soweit möglich, werden die Logfiles pseudonymisiert, etwa durch Verkürzung der IP-Adresse. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Speicherdauer beträgt maximal 14 Tage, weil wir danach keine Zuordnung mehr benötigen; eine längere Aufbewahrung erfolgt nur bei sicherheitsrelevanten Ereignissen (z. B. DDoS-Angriffen). In diesem Fall bleiben die betreffenden Logfiles bis zur vollständigen Aufklärung und Beseitigung des Vorfalls gespeichert und werden anschließend gelöscht beziehungsweise automatisiert überschrieben.

    B. Cookies

    1. Allgemeines

    Cookies sind kleine Datensätze, die in Ihrem Browser gespeichert und in Beziehung zu unserer Website gesetzt werden. Sie dienen dazu, wiederkehrenden Besucherinnen und Besuchern die Navigation zu erleichtern, indem sie beispielsweise Einstellungen oder Anmeldeinformationen zwischenspeichern. Ohne Cookies könnte die Nutzung unserer Angebote unter Umständen deutlich umständlicher oder in Teilen gar nicht möglich sein.

    2. Ablehnen und Verwalten von Cookies

    Sie können das Setzen von Cookies jederzeit über Ihre Browser-Einstellungen unterbinden oder einschränken. Nachfolgend finden Sie Links zu den offiziellen Hilfeseiten der gängigen Browser: Mozilla Firefox: Cookies und Website-Daten löschen https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen Google Chrome: Cookies löschen und verwalten https://support.google.com/chrome/answer/95647 Microsoft Edge: Cookies löschen und verwalten https://support.microsoft.com/de-de/windows/l%C3%B6schen-und-verwalten-von-cookies-168dab11-0753-043d-7c16-ede5947fc64d Safari (macOS): Cookies und Website-Daten in Safari löschen https://support.apple.com/de-de/guide/safari/sfri11471/mac Safari (iOS/iPadOS): Cookies und Website-Daten in Safari auf iPhone und iPad verwalten https://support.apple.com/de-de/guide/mdm/mdmf7d5714d4/web Sollten Sie einen anderen Browser verwenden, suchen Sie bitte nach „Cookies löschen und verwalten“ in Verbindung mit dem Namen Ihres Browsers, um zur offiziellen Anleitung zu gelangen. Alternativ können Sie speziell Werbecookies über die Portale www.aboutads.info/choices oder www.youronlinechoices.com managen. Bitte beachten Sie, dass eine umfassende Blockierung oder Löschung von Cookies zu Funktionseinschränkungen unserer Website führen kann.

    3. Technisch notwendige Cookies

    Einige Funktionen unserer Website erfordern zwingend den Einsatz von Cookies, um etwa Navigationselemente korrekt darzustellen oder rechtliche Anforderungen, beispielsweise im Zahlungsverkehr, zu erfüllen. Diese technisch notwendigen Cookies werden für den Betrieb der Seite sowie zur Erfüllung von Verträgen eingesetzt und basieren je nach Einzelfall auf Art. 6 Abs. 1 lit. b, c und/oder f DSGVO **sowie § 25 Abs. 2 Nr. 2 TTDSG**. Ohne diese Cookies kann die fehlerfreie und rechtssichere Nutzung unserer Angebote nicht gewährleistet werden.

    VI. Verarbeitung aufgrund Ihrer Eingaben und Interaktionen

    A. Registrierung für Merchandise-Bestellungen

    Wenn Sie sich auf unserer Website registrieren, um Merchandise-Artikel zu bestellen, erheben wir von Ihnen Angaben wie Ihren vollständigen Namen, Ihre E-Mail-Adresse, Ihre Lieferanschrift, Ihre Telefonnummer und Ihr Geburtsdatum. Diese Daten verwenden wir ausschließlich, um Ihre Bestellungen abzuwickeln, zahlungs- und versandrelevante Informationen bereitzustellen sowie Sie im Bedarfsfall zu kontaktieren. Die rechtliche Grundlage dafür ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Erfüllung eines Kaufvertrages beziehungsweise vorvertraglicher Maßnahmen erforderlich ist. Sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten (beispielsweise aus handels- oder steuerrechtlichen Vorgaben) mehr greifen, werden Ihre Daten gelöscht.

    B. Kontaktaufnahme

    Im Rahmen der Kontaktaufnahme verarbeiten wir personenbezogene Daten stets nur nach den Grundsätzen der Datensparsamkeit und Zweckbindung. Nachfolgend erläutern wir die einzelnen Kommunikationswege:

    1. E-Mail

    Nehmen Sie per E-Mail Kontakt mit uns auf, so werden Ihre Absenderadresse und alle weiteren Daten, die Sie in Ihrer Nachricht übermitteln, auf unseren Mailservern und gegebenenfalls auf den Endgeräten der Bearbeitenden gespeichert. Je nach Sachverhalt stützt sich diese Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO (Erfüllung vorvertraglicher Maßnahmen) oder auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer reibungslosen Kommunikation). Nach Abschluss der Korrespondenz und Wegfall des Speicherzwecks werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

    2. Telefon

    Sollten Sie uns telefonisch kontaktieren, können während des Gesprächs erhobene personenbezogene Daten auf dem von uns eingesetzten Telekommunikationssystem und gegebenenfalls auf unserem Endgerät in pseudonymisierter Form gespeichert werden. Die Verarbeitung dient ausschließlich der Bearbeitung Ihrer Anfrage und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Nach Beendigung des Gesprächs und Wegfall des Zwecks löschen wir sämtliche Aufzeichnungen, soweit keine gesetzliche Aufbewahrungspflicht besteht.

    3. Kontaktformular

    Unser selbst entwickeltes Kontaktformular erfasst in der Regel Ihren Vor- und Nachnamen, Ihre Telefonnummer, Ihre E-Mail-Adresse, eventuell Ihre postalische Adresse sowie den Inhalt Ihrer Nachricht. Diese Informationen werden auf unserem Webserver gespeichert und intern an die zuständigen Stellen weitergeleitet. Die Datenverarbeitung beruht auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, da wir bestrebt sind, Ihre Anfragen schnell und kompetent zu beantworten. Verfolgt die Kontaktanfrage den Abschluss eines Vertrages, findet zusätzlich Art. 6 Abs. 1 lit. b DSGVO Anwendung. Standardgemäß löschen wir die Formular­einträge drei Monate nach Bearbeitung, sofern keine weitere vertragliche Notwendigkeit fortbesteht. Eine Datenübermittlung an Dritte findet nicht statt.

    4. WhatsApp Business

    Wir bieten Ihnen die Möglichkeit, uns über WhatsApp Business (WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) zu kontaktieren. Wenn Sie uns im Zusammenhang mit einer Bestellung oder einem konkreten Geschäftsvorfall per WhatsApp anschreiben, verarbeiten wir Ihre bei WhatsApp hinterlegte Mobilfunknummer und – sofern angegeben – Ihren Vor- und Nachnamen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, um Ihr Anliegen zu bearbeiten. Gegebenenfalls fragen wir Sie über WhatsApp nach weiteren Informationen (z. B. Bestell- oder Kundennummer), damit wir Ihre Anfrage richtig zuordnen können. Für allgemeine Anfragen (z. B. zu unseren Leistungen oder zur Verfügbarkeit) nutzen wir Ihre WhatsApp-Nummer und – soweit angegeben – Ihren Namen auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um Ihnen schnell und effizient Auskunft zu geben. Ihre Daten verwenden wir ausschließlich für die Kommunikation per WhatsApp; eine Weitergabe an Dritte findet nicht statt. Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des genutzten Endgeräts hat und darin gespeicherte Nummern an Server von Meta Platforms Inc. in den USA überträgt. In unserem Adressbuch befinden sich nur Kontakte, die uns bereits per WhatsApp geschrieben haben – diese haben durch die Annahme der WhatsApp-Nutzungsbedingungen der Übermittlung ihrer Nummer zugestimmt (Art. 6 Abs. 1 lit. a DSGVO). Details zu Zweck, Umfang und Ihren Rechten finden Sie in der WhatsApp-Datenschutzerklärung: https://www.whatsapp.com/legal/?eea=1#privacy-policy. Übermittlungen in die USA erfolgen unter dem EU-US-Data-Privacy-Framework.

    VII. Kommunikations- und Mailingdienste

    Für die elektronische Post-Kommunikation nutzen wir den Dienst mailbox.org der Heinlein Hosting GmbH. Die ausführliche Datenschutzerklärung des Dienstes finden Sie unter https://mailbox.org/de/datenschutz. Dabei werden Ihre E-Mail­Adresse sowie die Inhalte Ihrer Nachrichten auf den sicheren Servern von mailbox.org gespeichert, welche sich in der EU befinden. Heinlein Hosting verarbeitet diese Daten ausschließlich auf unsere Weisung hin und als unser Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Die Speicherung und Übertragung Ihrer Nachrichten erfolgt verschlüsselt, um Vertraulichkeit und Integrität Ihrer Korrespondenz zu gewährleisten. Nach Erledigung Ihres Anliegens werden die gespeicherten E-Mails gemäß den gesetzlichen Aufbewahrungsfristen beziehungsweise nach Wegfall des Speicherzwecks gelöscht.

    VIII. Unsere Präsenzen in sozialen Netzwerken

    A. Instagram

    Wir unterhalten ein Unternehmensprofil auf Instagram, betrieben von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Sobald Sie unser Profil aufrufen, übermittelt Ihr Endgerät automatisch technische Informationen wie die Ihnen aktuell zugewiesene IP-Adresse sowie Geräte- und Browserdaten an Meta. Nach Auskunft des Anbieters wird eine „deutsche“ IP-Adresse vor ihrer Speicherung anonymisiert. Darüber hinaus legt Meta Cookies auf Ihrem Endgerät ab, mit denen es etwa verfolgt, ob Sie bei Instagram eingeloggt sind oder Meta-Buttons auf Drittwebsites anklicken. Mithilfe dieser Cookies kann Meta Besuche Ihrem Profil zuordnen, Werbeinhalte personalisieren und Sicherheitsfunktionen bereitstellen. Interaktionen mit unserem Profil. Wenn Sie Beiträge liken, kommentieren, teilen oder uns Direktnachrichten senden, verarbeiten wir die dabei sichtbaren Profilinformationen einschließlich Ihres Benutzernamens und – falls vorhanden – Ihres Profilbildes. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit); zielt Ihre Nachricht auf den Abschluss eines Vertrags ab, stützt sich die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. b DSGVO. Insights-Statistiken. Gemäß der Meta-Datenschutzrichtlinie erhebt Instagram ferner aggregierte Kennzahlen („Insights“) über die Nutzung unseres Profils. Dazu zählen insbesondere Reichweite und Impressionen einzelner Beiträge, Videoaufrufe, Follower-Wachstum, Likes, Kommentare, geteilte Inhalte, Klicks auf Links oder Buttons, demografische Zusammen­setzungen (Alter, Geschlecht, Sprache) sowie – falls von den Nutzerinnen und Nutzern freigegeben – Standortangaben. Diese Auswertungen erhalten wir ausschließlich in anonymisierter Form; ein Personenbezug ist uns daraus nicht möglich. Die Verarbeitung erfolgt in gemeinsamer Verantwortlichkeit mit Meta gem. Art. 26 DSGVO; die entsprechende Vereinbarung ist unter https://www.facebook.com/legal/terms/page_controller_addendum einsehbar. Kontaktmöglichkeiten bei Meta. Online-Anfrageformular: https://www.facebook.com/help/contact/1650115808681298 Postalisch: Meta Platforms Ireland Limited, ATTN: Privacy Operations, Merrion Road, Dublin 4, D04 X2K5, Irland Datenschutzbeauftragter: https://www.facebook.com/help/contact/540977946302970 Weiterführende Informationen stellt Meta unter https://privacycenter.instagram.com/policy bereit. Dort finden Sie auch Erläuterungen zur Funktionsweise von Cookies und der IP-Verarbeitung.

    B. TikTok

    Unser TikTok-Kanal wird von der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin D02 T380, Irland bereitgestellt. Wenn Sie unser Profil aufrufen oder Inhalte ansehen, verarbeitet TikTok umfangreiche Geräte- und Nutzungsdaten, darunter IP-Adresse, Standortdaten (sofern freigegeben), Zeitzoneneinstellungen, Werbe-IDs, App- und Browserversion, Geräte-ID, Bildschirmauflösung, Betriebssystem, Netzwerktyp, Audioeinstellungen und angeschlossene Audiogeräte. Ferner wertet TikTok Ihr Interaktions­verhalten aus – etwa Profil- und Videoaufrufe, Likes, Kommentare, Shares, durchschnittliche Wiedergabezeit, Prozentsatz vollständig gesehener Videos, Verkehrsquellen (For-You-Feed, Profil), Follower-Wachstum und Aktivitätszeiten des Publikums. Interaktionen. Sobald Sie unseren Kanal abonnieren, Beiträge liken oder kommentieren oder uns Direktnachrichten senden, verarbeiten wir Ihren TikTok-Nutzernamen sowie – soweit von Ihnen öffentlich gemacht – Ihr Profilbild. Dies geschieht auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Community-Management und Optimierung unseres Contents). Nachrichteninhalte verwenden wir ausschließlich zur Beantwortung Ihres Anliegens; Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. b DSGVO. TikTok-Analysen und gemeinsame Verantwortlichkeit. Die oben beschriebenen aggregierten Analytics-Berichte stellt uns TikTok in gemeinsamer Verantwortlichkeit nach Art. 26 DSGVO bereit; Einzelheiten können Sie der von TikTok veröffentlichten Joint-Controller-Vereinbarung (verlinkt im Hilfe­zentrum) entnehmen. Datenschutz-Kontakt bei TikTok. Standard-Support: https://privacytiktok.zendesk.com/hc/en-us/requests/new Datenschutzbeauftragter: https://www.tiktok.com/legal/report/DPO TikTok übermittelt Daten zum Teil in Drittländer; der Schutz erfolgt dabei u. a. über Standardvertragsklauseln. Die vollständige Datenschutzerklärung ist unter https://www.tiktok.com/legal/page/eea/privacy-policy/de abrufbar.

    C. YouTube

    Wir betreiben einen YouTube-Kanal auf der Plattform der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf unseres Kanals erhebt YouTube personenbezogene Daten wie IP-Adresse, Gerätetyp, Betriebssystem, Browserinformationen, geographische Herkunft sowie Ihr Nutzungs- und Interaktions­verhalten (angesehene Videos, Suchanfragen, Likes, Kommentare, Abos). Diese Informationen speichert YouTube teilweise in Cookies oder vergleichbaren Technologien. Unsere Verarbeitung. Die von YouTube bereitgestellten Statistiken (Abonnenten­zahl, Wiedergabezeit, Zuschauerbindung, demografische Verteilungen, Interaktionsraten) nutzen wir, um die Effektivität unserer Videos zu messen und Inhalte zielgruppen­gerecht auszuspielen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Verarbeitung durch YouTube/Google. YouTube verwendet die erfassten Daten, um seine Dienste zu betreiben, zu verbessern, personalisierte Werbung auszuliefern und Reichweiten­analysen durchzuführen. Daten können an verbundene Unternehmen in Drittländern – insbesondere in die USA – weitergegeben werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert (Teilnehmer-Status abrufbar unter https://www.dataprivacyframework.gov/s/participant-search), sodass bei Übermittlungen in die USA ein durch Angemessenheits­beschluss bestätigtes Schutzniveau besteht; ergänzend kommen Standardvertragsklauseln zum Einsatz. Details finden Sie in der Google-Datenschutzerklärung: https://policies.google.com/privacy.

    IX. Zahlungsabwicklung

    A. Stripe

    Für die Abwicklung von Online-Zahlungen setzen wir den Zahlungsdienstleister Stripe Payments Europe Limited ein. Sobald Sie eine Bestellung aufgeben, übermittelt Stripe die für die Transaktion erforderlichen Zahlungsdaten und führt die Autorisierung und Abwicklung der Zahlung in unserem Auftrag durch. Hierzu setzt Stripe funktionale Cookies, die sicherstellen, dass der Bezahlvorgang einwandfrei ausgeführt wird; diese Cookies basieren auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Darüber hinaus können Analyse- oder Marketing-Cookies zum Einsatz kommen, jedoch ausschließlich wenn Sie hierfür Ihre Einwilligung erteilt haben (Art. 6 Abs. 1 lit. a DSGVO). Die weitere Verarbeitung Ihrer Zahlungsdaten durch Stripe stützt sich auf Art. 6 Abs. 1 lit. b DSGVO, da sie zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich ist. Nach vollständigem Abschluss der Transaktion und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen werden sämtliche Zahlungsinformationen gelöscht. Weitere Informationen zum Datenschutz bei Stripe: https://stripe.com/de/privacy.

    B. PayPal

    Als zusätzliche Zahlungsmöglichkeit bieten wir PayPal (Europe) S.a.r.l. et Cie, S.C.A. an. Ihre Zahlungsinformationen werden direkt von PayPal verarbeitet; wir erhalten lediglich die für die Auftragsbestätigung notwendigen Informationen. Die Grundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, da die Zahlungsabwicklung Teil des geschlossenen Kaufvertrages ist. Da PayPal Daten übermittelt und verarbeitet, auch in Drittländern wie den USA, stützt sich PayPal auf die von der EU-Kommission genehmigten Standardvertragsklauseln sowie auf das EU-US Data Privacy Framework, um ein angemessenes Datenschutzniveau sicherzustellen. Nach Beendigung des Zahlungs­vorgangs und Ablauf aller relevanten Speicher­fristen werden Ihre Zahlungsdaten von PayPal gemäß den eigenen Richtlinien gelöscht. PayPals vollständige Datenschutzrichtlinie: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

    X. Bestell- und Versandabwicklung

    A. Printful

    Für die Produktion und den Versand Ihrer bestellten Merchandise-Artikel nutzen wir den Dienst Printful, Inc. Ihre Bestelldaten – insbesondere Name, Lieferadresse und gegebenenfalls Artikel­spezifikationen – übermitteln wir ausschließlich in dem Umfang, wie ihn Printful zur Erfüllung der Bestellung benötigt. Printful verarbeitet diese Daten als unser Auftragsverarbeiter im Sinne des Art. 28 DSGVO und darf sie nicht für andere Zwecke verwenden. Zudem setzt Printful Cookies ein, um die Funktionalität seiner Dienste zu gewährleisten und Ihre Bestell-Experience zu optimieren; dies erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Sobald Ihre Bestellung abgeschlossen und alle daran geknüpften Pflichten erfüllt sind, löscht Printful die Daten, soweit keine weiteren gesetzlichen Aufbewahrungspflichten bestehen.

    B. Versanddienstleister

    Zur Auslieferung Ihrer Waren arbeiten wir mit etablierten Versanddienstleistern wie DHL, DPD, UPS und Hermes zusammen. Für die Zustellung geben wir Ihren Namen sowie Ihre Lieferadresse weiter; sofern Sie im Bestellprozess ausdrücklich zugestimmt haben, übermitteln wir zusätzlich Ihre E-Mail-Adresse oder Telefonnummer, um Paketankündigungen zu ermöglichen. Die Datenweitergabe erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung. Sie können diese Einwilligung jederzeit widerrufen, indem Sie uns kontaktieren. Nach erfolgter Zustellung und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen werden Ihre Daten von den Versanddienstleistern gelöscht, soweit sie nicht zur Abwicklung gewisser Gewährleistungs- oder Reklamationsfälle aufbewahrt werden müssen.

    XI. Ihre Rechte als betroffene Person

    Als Betroffene haben Sie nach der DSGVO umfassende Rechte, die Sie jederzeit gegenüber dem Verantwortlichen geltend machen können. Zunächst besteht ein Auskunftsrecht nach Art. 15 DSGVO: Sie können verlangen, dass wir Ihnen kostenlos bestätigen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, und in diesem Zusammenhang Informationen über Verarbeitungszwecke, Datenkategorien, Empfänger, speicherfristen sowie Herkunft der Daten bereitstellen. Ergänzend dazu steht Ihnen gemäß Art. 16 DSGVO ein Recht auf Berichtigung zu: Sie können unverzüglich die Berichtigung unrichtiger Daten oder die Vervollständigung unvollständiger Daten verlangen. Darüber hinaus können Sie nach Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden“) fordern, wenn beispielsweise der Zweck der Verarbeitung entfällt oder die Daten unrechtmäßig verarbeitet wurden. Korrespondierend dazu ermöglicht Art. 18 DSGVO das Recht auf Einschränkung der Verarbeitung, sodass Ihre Daten zwar gespeichert, aber nicht weiterverarbeitet werden dürfen, solange die Einschränkung besteht. Nach Art. 20 DSGVO haben Sie das Recht auf Datenübertragbarkeit, das Ihnen erlaubt, Ihre personenbezogenen Daten in einem gängigen, strukturierten und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und technisch möglich ist. Weiterhin können Sie gem. Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer Daten einlegen, insbesondere wenn die Datenverarbeitung auf einer Interessenabwägung beruht oder für Direktwerbung erfolgt. Sollten Sie einer Entscheidung unterworfen sein, die ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruht und rechtliche Wirkungen entfaltet oder Sie erheblich beeinträchtigt, steht Ihnen gemäß Art. 22 DSGVO ein Recht zu, diese Entscheidung anzufechten. Neben den genannten Rechten können Sie jederzeit eine erteilte Einwilligung nach Art. 7 Abs. 3 DSGVO ohne Angabe von Gründen widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt hiervon unberührt. Ergänzende Rechte, etwa auf Unterrichtung Dritter bei Ausübung bestimmter Betroffenenrechte, regeln §§ 32 ff. BDSG weitgehend parallel zur DSGVO. Schließlich haben Sie ein Beschwerderecht nach Art. 77 DSGVO: Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, können Sie sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.

    XII. Internationale Datenübermittlungen und Garantien

    Sofern im Rahmen unserer Datenverarbeitung personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (Drittländer) übermittelt werden, stellen wir sicher, dass ein angemessenes Datenschutzniveau besteht. Grundlage hierfür sind die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC), die verbindliche Verpflichtungen zum Schutz Ihrer Daten enthalten und jederzeit von uns eingesehen werden können. Soweit Dienste wie PayPal oder Google (YouTube) in die USA übermitteln, erfolgt dies zusätzlich unter dem EU-US Data Privacy Framework. Dieses Rahmenwerk gewährleistet, dass Ihre Daten auch in den USA nur nach europäischem Niveau geschützt werden und Sie entsprechende Kontrollrechte wahrnehmen können.

    XIII. Änderungen dieser Datenschutzerklärung

    Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu aktualisieren, um sie an geänderte rechtliche oder technische Rahmenbedingungen anzupassen. Etwaige Änderungen werden wir an dieser Stelle in Kraft setzen und den Stand der Erklärung deutlich machen. Wenn Sie auf unsere Website zugreifen, finden Sie stets die jeweils gültige Fassung.

    Stand: 03. August 2025