Datenschutz
1. Verantwortlicher / Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und weiterer datenschutzrechtlicher Bestimmungen:
Elanis food more Dogstore
Theaterstr 40 52062 Aachen
E-Mail: info@elanis-dogstore.de
Telefon: +49 (0)241 – 910 678 40
Datenschutz-Ansprechpartner / Datenschutzbeauftragter (sofern benannt):
Anja Wirtz
E-Mail:
info@elanis-dogstore.de
Telefon:
+49 (0)241 – 910 678 40
2. Einleitung / Rechtsgrundsätze
Wir verarbeiten personenbezogene Daten der Nutzer/innen unseres Online-Shops ausschließlich nach den geltenden Datenschutzvorschriften (insbesondere DSGVO) und nur für festgelegte, eindeutige Zwecke. Zu den gesetzlichen Informationspflichten beim Erheben von personenbezogenen Daten zählen u. a. die Pflicht, Betroffene bei der Datenerhebung unmittelbar über Zwecke, Rechtsgrundlagen, Speicherdauer und Rechte zu unterrichten.
Rechtsgrundlagen
Die für die Datenverarbeitung einschlägigen Rechtsgrundlagen sind insbesondere:
-
Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags / vorvertragliche Maßnahmen, z. B. Bestellabwicklung).
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — z. B. bei Newsletter-Anmeldung, Tracking, Marketing. Widerruf ist jederzeit möglich und muss so leicht sein wie die Erteilung der Einwilligung.
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, z. B. IT-Sicherheit, Betrugsprävention, Direktwerbung sofern keine Einwilligung vorliegt, Abwägung mit Interessen der Betroffenen).
3. Welche Daten werden verarbeitet / Verarbeitete Kategorien
Je nach Geschäftsfall und Nutzerverhalten verarbeiten wir u. a. folgende Kategorien personenbezogener Daten:
-
Identitäts- und Kontaktdaten: Name, Adresse, Telefonnummer, E-Mail.
-
Bestelldaten: Bestellte Artikel, Preise, Rechnungs- und Lieferadresse, Bestelldatum, Bestellhistorie.
-
Zahlungsdaten: Zahlungsart, Transaktionsdaten (Karten- oder Kontoinformationen werden in der Regel direkt vom Zahlungsdienstleister verarbeitet).
-
Kommunikationsdaten: E-Mail-Korrespondenz, Support-Anfragen, Chat-Protokolle.
-
Kontoinformationen: Benutzername, verschlüsselte Passwörter, Nutzungs- und Login-Daten.
-
Nutzungsdaten: Log-Files, IP-Adresse, Browser-Typ, Besuchsdauer, aufgerufene Seiten (Server-Logs).
-
Marketing- & Trackingdaten (sofern eingewilligt): Cookie-IDs, Conversion-Daten, Interaktionsdaten.
-
Sonstige besondere Kategorien nur, wenn ausdrücklich erforderlich (z. B. für Abo-Verträge: Einwilligungen zu Adressen für Lieferdienste).
4. Zwecke der Verarbeitung & Rechtsgrundlagen (Auswahl)
(verkürzt / exemplarisch — bitte an eigenen Verarbeitungsvorgängen anpassen)
-
Bestell- und Vertragserfüllung (Versand, Rechnungsstellung, Zahlungsabwicklung) — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
-
Kundenkonto / Login — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
-
Kommunikation & Kundenservice (E-Mail, Telefon, Chat) — Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO.
-
Versand- und Logistikweitergabe an Dienstleister (z. B. Versandunternehmen, Lagerpartner) — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; vertragliche Verarbeitung nach Art. 28 DSGVO.
-
Zahlungsabwicklung (z. B. PayPal, Kreditkarte, Zahlungsdienstleister) — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
-
Rechnungswesen / steuerrechtliche Pflichten (Aufbewahrungspflichten) — Rechtsgrundlage: Erfüllung rechtlicher Verpflichtungen; Speicherdauer richtet sich nach handels- und steuerrechtlichen Vorschriften (siehe Abschnitt Aufbewahrungsfristen).
-
Newsletter / Direktmarketing — Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a) oder, in engen Fällen, berechtigtes Interesse (Art. 6 Abs. 1 lit. f) nach Abwägung; Widerspruchsrecht besteht jederzeit.
-
Analyse, Web-Tracking, Personalisierung (z. B. Webanalyse, Werbe-Cookies) — Rechtsgrundlage: i. d. R. Einwilligung; bei technisch notwendigen Cookies ggf. Vertrag/ berechtigtes Interesse. Für Cookie-/Tracking-Regeln gelten die Vorgaben der ePrivacy-Regelungen und der EDPB-Leitlinien.
5. Weitergabe / Kategorien von Empfängern
Ihre personenbezogenen Daten werden, soweit erforderlich, an folgende interne und externe Empfänger übermittelt:
-
Zahlungsdienstleister (z. B. Banken, PayPal, Kreditkarten-Acquirer).
-
Versand- und Logistikdienstleister (zur Zustellung).
-
IT- und Hosting-Provider, Shop-Software-Provider, E-Mail-Provider.
-
Buchhalter / Steuerberater, Inkasso, Rechtsverfolgung (nur bei berechtigtem Interesse).
-
Marketing-, CRM- und Analytics-Dienstleister (nur nach Einwilligung bzw. Rechtsgrundlage).
Bei der Übermittlung an Auftragsverarbeiter schließen wir gem. Art. 28 DSGVO entsprechende Verträge zur Auftragsverarbeitung (AV-Verträge) ab, die technische und organisatorische Maßnahmen, Vertraulichkeit und Weisungsgebundenheit regeln.
6. Drittlandübermittlungen / internationale Transfers
Sofern Daten an Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, sorgen wir für ein angemessenes Datenschutzniveau durch:
-
einen Angemessenheitsbeschluss der EU-Kommission (soweit vorhanden), oder
-
Standardvertragsklauseln (SCC) der Europäischen Kommission und ergänzende Schutzmaßnahmen, oder
-
sonstige zulässige Übertragungsinstrumente nach der DSGVO.
Bitte beachten Sie: einige Cloud- und Analyse-Dienstleister (z. B. Anbieter mit Sitz in den USA) arbeiten mit solchen Mechanismen; konkrete Angaben finden Sie in den jeweiligen Abschnitten dieser Erklärung (z. B. Analytics / Drittanbieter).
7. Cookies, Tracking & Einwilligung
Wir verwenden Cookies und ähnliche Technologien:
-
Notwendige Cookies (z. B. für Warenkorb, Session-Management): technisch erforderlich; Rechtsgrundlage: Erfüllung des Vertrags / berechtigtes Interesse.
-
Präferenz-/Performance-Cookies (z. B. Webanalyse): i. d. R. nur nach ausdrücklicher Einwilligung.
-
Marketing-/Targeting-Cookies (z. B. für personalisierte Werbung): nur nach Einwilligung.
Die Einwilligung in nicht-notwendige Cookies erfolgt über ein Cookie-Banner / Consent-Tool; die Einwilligung kann jederzeit widerrufen oder angepasst werden (Opt-out / Cookie-Einstellungen). Die Anforderungen an Wirksamkeit und Form der Einwilligung sowie die Reichweite der Cookie-Regeln werden durch die ePrivacy-Regelungen und die Leitlinien der europäischen Datenschutzaufsichten (EDPB) konkretisiert.
8. Web-Analyse / Werbung (Beispiele)
(sofern verwendet — bitte individuell anpassen)
-
Web-Analytics (z. B. Google Analytics): Zweck: Webstatistik, Verbesserung des Angebots. Rechtsgrundlage: Einwilligung; ggf. Pseudonymisierung/Anonymisierung. Bitte prüfen Sie die Datenschutzhinweise des jeweiligen Anbieters.
-
Remarketing / Social-Ads / Pixel (z. B. Facebook Pixel, Google Ads): Zweck: Werbeaussteuerung, Messung von Kampagnen. Rechtsgrundlage: Einwilligung; ggf. Drittlandübermittlung (s. o.).
9. Aufbewahrungsfristen / Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, oder soweit gesetzliche Aufbewahrungs- bzw. Dokumentationspflichten bestehen. Steuer- und handelsrechtliche Aufbewahrungspflichten (z. B. Rechnungen, Buchungsbelege) sind zu beachten; diese Fristen liegen typischerweise bei mehreren Jahren (nach aktueller Gesetzeslage z. T. 6, 8 oder 10 Jahre; ab 2025 wurden bestimmte Fristen angepasst). Sobald Daten nicht mehr benötigt werden und keine gesetzlichen Pflichten entgegenstehen, werden sie gelöscht.
10. Ihre Betroffenenrechte
Sie haben nach der DSGVO verschiedene Rechte — unter anderem:
-
Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung („Recht auf Vergessenwerden“, Art. 17), Einschränkung der Verarbeitung (Art. 18).
-
Recht auf Datenübertragbarkeit (Art. 20).
-
Widerspruchsrecht gegen Verarbeitung aufgrund berechtigter Interessen oder gegen Direktwerbung (Art. 21).
-
Recht auf Widerruf einer Einwilligung (Art. 7).
-
Recht auf Beschwerde bei einer Aufsichtsbehörde (z. B. bei der für Ihren Sitz zuständigen Datenschutz-Aufsichtsbehörde oder der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit — BfDI).
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte per E-Mail an [dpo@beispiel.de] oder postalisch an die oben genannte Adresse. Für gewisse Anfragen kann zur Identitätsprüfung eine Kopie eines Ausweisdokuments (unkenntlich gemachtes Lichtbild) angefordert werden.
11. Automatisierte Entscheidungen / Profiling
Soweit wir automatisierte Entscheidungsprozesse einsetzen, die rechtliche Wirkungen gegenüber Ihnen entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, werden wir Sie hierüber gesondert informieren und Ihnen die Ihnen nach Art. 22 DSGVO zustehenden Rechte (z. B. Widerspruch, menschliche Intervention) einräumen. Der Grundsatz ist: Entscheidungen ausschließlich auf automatisierter Verarbeitung erfolgen nur in den gesetzlich zulässigen Fällen.
12. Technische und organisatorische Maßnahmen (TOMs)
Wir treffen angemessene technische und organisatorische Maßnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten zu gewährleisten (z. B. Verschlüsselung, Zugangskontrollen, Backup- und Recovery-Konzepte, Mitarbeiter-Schulungen). Diese Maßnahmen richten sich nach Art. 32 DSGVO.
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn dies aus rechtlichen, technischen oder organisatorischen Gründen erforderlich wird. Die jeweils aktuelle Version finden Sie stets auf unserer Website unter [https://www.ihreshop.de/datenschutz]. Wesentliche Änderungen werden wir ggf. zusätzlich per E-Mail oder beim nächsten Login ankündigen.
14. Praktische Hinweise / Musterkontakt zur Ausübung von Rechten
Wenn Sie eines Ihrer Rechte ausüben möchten, genügt z. B. folgende informelle E-Mail:
Betreff: Auskunftsersuchen / Widerspruch / Löschung
Text: Sehr geehrte Damen und Herren, hiermit mache ich mein Recht auf [Auskunft / Löschung / Widerspruch] gemäß DSGVO geltend. Mein Name: [Vorname Nachname], E-Mail: […], Kunden-/Bestellnummer (falls vorhanden): […]. Bitte bestätigen Sie den Eingang und teilen Sie mir mit, welche Daten Sie zu mir gespeichert haben.
(Unterschrift / Identitätsnachweis ggf. beifügen)
15. Hinweis zum Inhalt & Haftung
Diese Vorlage ist eine sorgfältig vorbereitete, allgemein-rechtliche Datenschutzvorlage für Onlineshops. Sie ersetzt keine individuelle Rechtsberatung. Insbesondere bei besonderen Produkten (z. B. Gesundheitsdaten, besondere Lebensmittelregelungen), bei grenzüberschreitender Datenverarbeitung oder bei Nutzung spezifischer Tracking-/Advertising-Technologien (z. B. Server-Side-Tagging, personalisierte Werbung in Nicht-EEA-Diensten) empfehlen wir eine individuelle Prüfung durch einen spezialisierten Rechtsanwalt oder Datenschutzbeauftragten.