Datenschutzerklärung
Inhaltsverzeichnis
1. Grundlagen der Datenverarbeitung
Wichtige Infos
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir erheben und wie wir damit umgehen.
Wer ist verantwortlich?
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Sternlinge e.K.
Inhaberin: Natalia Kettner
Kyffhäuserstraße 12
DE-50674 Köln
E-Mail: info@sternlinge.de
Welche Daten erheben wir?
Zum einen erfassen wir Daten, die Sie uns direkt mitteilen (Kontaktformular, Bestellungen). Zum anderen erheben wir automatisch technische Daten beim Besuch unserer Website (siehe Server-Log-Dateien).
Wofür nutzen wir Ihre Daten?
Wir nutzen Ihre Daten für den Betrieb unserer Website, die Bearbeitung von Bestellungen und zur Kommunikation mit Ihnen.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Zudem können Sie erteilte Einwilligungen jederzeit widerrufen und sich bei einer Aufsichtsbehörde beschweren.
2. Hosting und Datenspeicherung
Hosting durch Auftragsverarbeiter
Unsere Website wird gehostet durch:
WhizzByte Betéti Társaság
Póta Roman Ricardo (Geschäftsführer)
1034 Budapest, Bécsi út 88-90. 4. em. 138.
Ungarn
E-Mail: contact@whizzbyte.com
EU-USt-IdNr.: HU27330300
WhizzByte ist unser Auftragsverarbeiter gemäß Art. 28 DSGVO und verarbeitet personenbezogene Daten ausschließlich nach unseren Weisungen. Mit WhizzByte wurde ein Auftragsverarbeitungsvertrag (AV-Vertrag) abgeschlossen, der die datenschutzrechtlichen Anforderungen der DSGVO erfüllt.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen und sicheren Hosting).
Technische Unterauftragsverarbeiter
WhizzByte nutzt folgende Unterauftragsverarbeiter für das technische Hosting:
Rocket.net
Rocket.net Inc.
6701 Center Drive West, Suite 750
Los Angeles, CA 90045, USA
Rocket.net ist ein zertifizierter Hosting-Anbieter mit Rechenzentren in der EU. Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Weitere Informationen zu den Datenschutzpraktiken von Rocket.net finden Sie unter: https://rocket.net/privacy-policy/
Cloudflare, Inc.
101 Townsend St.
San Francisco, CA 94107, USA
Cloudflare wird als Content Delivery Network (CDN) eingesetzt, um die Ladegeschwindigkeit und Sicherheit unserer Website zu verbessern. Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Weitere Informationen zu den Datenschutzpraktiken von Cloudflare finden Sie unter: https://www.cloudflare.com/privacypolicy/
Umfang der Datenverarbeitung
Beim Besuch unserer Website werden durch den Hosting-Anbieter automatisch Informationen erfasst, die Ihr Browser an unseren Server übermittelt. Diese werden temporär in sogenannten Server-Log-Dateien gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers
Die Server-Log-Dateien werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für maximal 7 Tage gespeichert und danach automatisch gelöscht.
3. Allgemeine Datenschutzprinzipien
Datensicherheit
Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen. Die Datenübertragung erfolgt verschlüsselt über SSL/TLS. Beachten Sie jedoch, dass keine Datenübertragung im Internet vollständig sicher ist.
Speicherdauer
Wir speichern Ihre Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Für geschäftliche Unterlagen (Rechnungen, Verträge) gelten gesetzliche Aufbewahrungsfristen von 6-10 Jahren nach HGB und AO. Danach werden die Daten gelöscht.
Rechtsgrundlagen
Die Verarbeitung Ihrer Daten erfolgt auf folgenden Rechtsgrundlagen gemäß Art. 6 Abs. 1 DSGVO:
- lit. a: Einwilligung (z.B. bei Kontaktformularen)
- lit. b: Vertragserfüllung (z.B. bei Bestellungen)
- lit. c: Rechtliche Verpflichtung (z.B. Aufbewahrungsfristen)
- lit. f: Berechtigtes Interesse (z.B. Sicherstellung des Betriebs)
Weitergabe an Dritte
Wir geben Ihre Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist (z.B. an Versanddienstleister, Zahlungsanbieter) oder gesetzlich vorgeschrieben ist.
4. Datensammlung auf unserer Website
Server-Log-Dateien
Bei jedem Aufruf unserer Website werden automatisch folgende Informationen erfasst:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Browser-Typ und -Version
- Betriebssystem
- Referrer URL (vorherige Seite)
Diese Daten werden zur Sicherstellung des Betriebs und der Sicherheit unserer Website benötigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Die Daten werden nach kurzer Zeit automatisch gelöscht.
Cookies
Wir verwenden ausschließlich technisch notwendige Cookies für den Betrieb unserer Website und unseres Online-Shops. Diese sind für grundlegende Funktionen wie Navigation, Warenkorb und sichere Anmeldung erforderlich. Eine Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 TDDDG).
Kontaktformular
Wenn Sie unser Kontaktformular nutzen, speichern wir Ihre eingegebenen Daten zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. f DSGVO (berechtigtes Interesse). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Kontakt per E-Mail oder Telefon
Bei Kontaktaufnahme per E-Mail oder Telefon speichern wir Ihre Daten zur Bearbeitung Ihrer Anfrage. Die Rechtsgrundlage entspricht der beim Kontaktformular.
5. Online-Shop und E-Commerce
Bestellabwicklung
Bei Bestellungen in unserem Shop erheben wir folgende Daten: Name, Adresse, E-Mail-Adresse, Telefonnummer (optional) sowie Zahlungsinformationen. Diese Daten sind zur Vertragserfüllung erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Gesetzliche Aufbewahrungsfristen (6-10 Jahre nach HGB/AO)
Versanddienstleister
Zur Lieferung Ihrer Bestellung geben wir Ihre Adressdaten an unseren Versanddienstleister weiter:
Hermes Logistik Gruppe Deutschland GmbH
Essener Bogen 15, 22419 Hamburg
Die Weitergabe erfolgt ausschließlich zur Auftragsabwicklung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Weitere Informationen: Hermes Datenschutz
Zahlungsanbieter
Stripe
Wir bieten Zahlung via Stripe an. Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Bei Zahlung über Stripe werden Ihre Zahlungsdaten direkt an Stripe übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Weitere Informationen: Stripe Datenschutz
PayPal
Wir bieten Zahlung via PayPal an. Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Bei Zahlung über PayPal werden Ihre Zahlungsdaten direkt an PayPal übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Weitere Informationen: PayPal Datenschutz
WooCommerce
Unser Shop nutzt WooCommerce. Dabei werden technisch notwendige Cookies gesetzt, um Warenkorb und Session zu verwalten. Diese sind für den Bestellvorgang erforderlich.
6. Tools und Dienste
Lokale Google Fonts
Wir verwenden Google Fonts, die lokal auf unserem Server gehostet sind. Es erfolgt keine Verbindung zu Google-Servern und keine Datenübermittlung an Google.
Turnstile (Cloudflare)
Wir verwenden Turnstile zur Spam-Prävention bei Formularen. Dabei werden Daten an Cloudflare, Inc. übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit).
Weitere Informationen: Cloudflare Datenschutz
ShortPixel Image Optimizer
Wir optimieren Bilder mit ShortPixel. Bilder werden zu ShortPixel-Servern übertragen, optimiert und zurückgesendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an schnellen Ladezeiten).
Weitere Informationen: ShortPixel Datenschutz
E-Mail-Versand
Für den Versand von E-Mails (z.B. Bestellbestätigungen) nutzen wir WP Mail SMTP mit SiteGround SMTP-Server. Die erforderlichen Daten werden ausschließlich für den E-Mail-Versand verarbeitet.
7. Social Media
Wir betreiben Profile auf Instagram, Pinterest und TikTok. Wenn Sie unsere Profile besuchen, können die Plattformbetreiber Nutzungsprofile erstellen und Ihre Daten zu Werbe- und Marktforschungszwecken verarbeiten. Wir haben auf diese Datenverarbeitung keinen Einfluss.
Betreiber: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
Unser Profil: @sternlinge.de
Datenschutz: Instagram Datenschutz
Betreiber: Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland
Unser Profil: pinterest.com/sternlinge
Datenschutz: Pinterest Datenschutz
TikTok
Betreiber: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland
Unser Profil: @sternlinge
Datenschutz: TikTok Datenschutz