Datenschutzerklärung
Stand: —
1. Verantwortlicher
Moritz Kucklies – derbasteltyp.de
Kontakt: info@derbasteltyp.de
Weitere Angaben siehe Impressum.
2. Zwecke der Verarbeitung
- Betrieb und Darstellung des Onlineshops
- Vertragsanbahnung und -erfüllung (Bestellungen, Zahlungsabwicklung, Bereitstellung digitaler Inhalte)
- Kommunikation (z. B. Bestellbestätigungen, Rechnungsversand)
- IT-Sicherheit (Server-Logs, Fehleranalyse)
3. Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO)
- lit. b – Vertrag/vertragsvorbereitende Maßnahmen
- lit. c – rechtliche Verpflichtung (z. B. steuer-/handelsrechtliche Aufbewahrung)
- lit. f – berechtigtes Interesse (Betrieb/Absicherung der Website, Missbrauchsverhinderung)
- ggf. lit. a – Einwilligung (sofern im Einzelfall erforderlich)
4. Kategorien personenbezogener Daten
- Stammdaten (z. B. E-Mail, optional Name/Adresse bei Rechnungen)
- Transaktionsdaten (Bestell-ID, Positionen, Beträge, Status)
- Zahlungsdaten (tokenisierte/abstrakte Angaben über Zahlungsdienstleister; keine vollständigen Zahlungsdaten beim Shop)
- Nutzungs-/Protokolldaten (IP-Adresse, Zeitstempel, Request-Meta in Server-Logs)
5. Empfänger / Kategorien von Empfängern
- Hosting/IT-Dienstleister (Betrieb der Server und Infrastruktur)
- Zahlungsdienstleister: Stripe, PayPal (je nach gewählter Methode)
- E-Mail-Provider (Versand von Bestellmails/Rechnungen)
- Behörden/Dritte, sofern rechtlich vorgeschrieben (z. B. Steuerbehörden)
Stripe
Anbieter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland. Es gelten die Stripe-Datenschutzbestimmungen. Bei Zahlung per Stripe werden die zur Zahlungsabwicklung erforderlichen Daten direkt zwischen Ihnen und Stripe verarbeitet.
PayPal
Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg. Bei Auswahl von PayPal werden Daten an PayPal übermittelt, soweit zur Zahlungsabwicklung erforderlich.
6. Cookies
Wir setzen technisch notwendige Cookies ein (z. B. für Session/Checkout/Administrator-Login). Ohne diese ist der Betrieb des Shops nicht möglich. Eine Einwilligung ist hierfür nicht erforderlich (Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TTDSG).
7. Server-Logs
Beim Aufruf werden u. a. IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer (falls vorhanden) und User-Agent in Server-Logs erfasst, um die Sicherheit und Funktionsfähigkeit der Website zu gewährleisten. Die Logs werden nur zu diesem Zweck verarbeitet und regelmäßig gelöscht, sofern keine längere Aufbewahrung zur Aufklärung von Vorfällen erforderlich ist.
8. Speicherdauer
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Steuer-/handelsrechtliche Aufbewahrungspflichten (i. d. R. 6 bzw. 10 Jahre) bleiben unberührt.
9. Datenübermittlungen in Drittländer
Soweit Dienste Empfänger in Drittländern (außerhalb der EU/des EWR) einbinden, erfolgt dies unter Einhaltung der Art. 44 ff. DSGVO (z. B. auf Basis von EU-Standardvertragsklauseln) oder aufgrund eines Angemessenheitsbeschlusses.
10. Pflicht zur Bereitstellung von Daten
Für eine Bestellung sind diejenigen Angaben erforderlich, die zur Vertragsabwicklung benötigt werden. Ohne diese Daten ist eine Bestellung nicht möglich.
11. Rechte der Betroffenen
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO, insbesondere gegen Verarbeitung auf Grundlage berechtigter Interessen)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
12. Kontakt Datenschutz
Anfragen zum Datenschutz richten Sie bitte an info@derbasteltyp.de.
13. Aufsichtsbehörde