Datenschutz
MEINDARUMA ist ein von mir allein geführtes Unternehmen. Ich verarbeite nur die personenbezogenen Daten, die ich für den Betrieb dieser Website, deine Bestellung, die Kommunikation mit dir, die Sicherheit meines Shops oder – nach deiner Einwilligung – für Statistik und Marketing benötige. Ich verkaufe deine personenbezogenen Daten nicht.
In dieser Datenschutzerklärung erfährst du, welche Daten verarbeitet werden, warum das geschieht, wer sie erhalten kann und welche Rechte du hast.
Stand: 12. Juli 2026
Inhaltsverzeichnis
1. Verantwortliche Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Jennifer Grieger,
handelnd unter
MEINDARUMA
Palmaille 126 A
22767 Hamburg
Deutschland
E-Mail: hello@meindaruma.de
2. Grundsätze und Rechtsgrundlagen
Ich verarbeite personenbezogene Daten nur, soweit dies für einen nachvollziehbaren Zweck erforderlich und rechtlich erlaubt ist.
Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:
– Art. 6 Abs. 1 lit. a DSGVO, wenn du eingewilligt hast,
– Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung für einen Vertrag, eine Bestellung oder vorvertragliche Maßnahmen erforderlich ist,
– Art. 6 Abs. 1 lit. c DSGVO, wenn ich einer gesetzlichen Verpflichtung nachkommen muss,
– Art. 6 Abs. 1 lit. f DSGVO, wenn ein berechtigtes Interesse besteht und deine Interessen oder Grundrechte nicht überwiegen,
– § 25 Abs. 1 TDDDG, wenn für das Speichern von Informationen auf deinem Endgerät oder den Zugriff darauf eine Einwilligung erforderlich ist,
– § 25 Abs. 2 TDDDG, wenn die Speicherung oder der Zugriff technisch unbedingt erforderlich ist.
Ich erhebe Daten grundsätzlich bei dir selbst, wenn du die Website nutzt, bestellst, ein Konto anlegst, Kontakt aufnimmst, einen Newsletter abonnierst oder eine Bewertung abgibst. Weitere Daten entstehen automatisch durch die technische Nutzung der Website oder werden mir von beteiligten Zahlungs- und Versanddienstleistern im Rahmen einer Bestellung mitgeteilt.
Zur Gestaltung dieser Website und der Produktdarstellungen setze ich teilweise KI-generierte Bilder (Produkt- und Stimmungsbilder) ein. Bei der Erstellung dieser Inhalte werden keine personenbezogenen Daten von Websitebesuchern oder Kunden an KI-Dienstleister übermittelt.
Personenbezogene Daten werden gelöscht oder anonymisiert, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsfristen entgegenstehen.
Die Website nutzt eine SSL- beziehungsweise TLS-Verschlüsselung. Dadurch sollen Daten, die du an mich übermittelst, vor dem unbefugten Zugriff Dritter geschützt werden.
3. Hosting und Server-Protokolldateien
Diese Website wird gehostet bei:
Greatnet.de GmbH
Riedemannweg 60
13627 Berlin
Deutschland
Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten. Dazu können insbesondere gehören:
– IP-Adresse,
– Datum und Uhrzeit des Zugriffs,
– aufgerufene Seite oder Datei,
– übertragene Datenmenge,
– HTTP-Statuscode,
– Referrer-URL,
– Browsertyp und Browserversion,
– verwendetes Betriebssystem,
– Hostname des zugreifenden Geräts.
Die Verarbeitung dient der sicheren, stabilen und technisch fehlerfreien Bereitstellung der Website, der Fehleranalyse und der Abwehr missbräuchlicher oder rechtswidriger Zugriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb dieser Website.
Die Protokolldaten werden nur so lange gespeichert, wie dies für den sicheren Betrieb, die Fehleranalyse oder die Aufklärung konkreter Sicherheitsvorfälle erforderlich ist. Greatnet verarbeitet die Hostingdaten im Rahmen des von mir beauftragten Hostings.
4. Cookies, ähnliche Technologien und Einwilligungsverwaltung
Diese Website verwendet Cookies und vergleichbare Technologien, beispielsweise Local Storage. Dabei können Informationen auf deinem Endgerät gespeichert oder aus diesem ausgelesen werden.
Einige Technologien sind technisch erforderlich, damit beispielsweise Warenkorb, Checkout, Zahlungsabwicklung, Sicherheitseinstellungen und deine Datenschutzauswahl funktionieren. Sie werden auf Grundlage von § 25 Abs. 2 TDDDG eingesetzt. Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b, c oder f DSGVO.
Statistik- und Marketingtechnologien, die auf deinem Endgerät speichern oder Informationen daraus auslesen, werden grundsätzlich nur nach deiner Einwilligung eingesetzt. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Zur Verwaltung deiner Auswahl verwende ich Complianz. Complianz speichert deine ausgewählten Datenschutz- und Cookie-Einstellungen auf deinem Endgerät. Die technische Schnittstelle WP Consent API kann eingesetzt werden, damit unterstützte WordPress-Plugins dieselbe Auswahl auslesen und beachten können. Diese Komponenten erteilen keine Einwilligung an deiner Stelle.
Die Verarbeitung dient:
– der Anzeige und Bedienung des Cookie-Banners,
– der Speicherung deiner Auswahl,
– der Steuerung einwilligungsbedürftiger Dienste,
– der Beachtung deiner Datenschutzentscheidung.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c und f DSGVO sowie § 25 Abs. 2 TDDDG. Mein berechtigtes Interesse liegt in einer rechtskonformen und nachvollziehbaren Einwilligungsverwaltung.
Du kannst deine Auswahl jederzeit über die Datenschutzeinstellungen beziehungsweise das Datenschutzsymbol auf der Website ändern oder widerrufen. Der Widerruf gilt für die Zukunft und berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Eine aktuelle Übersicht über Cookies, Zwecke, Anbieter und Speicherdauern findest du in der gesonderten Cookie-Richtlinie dieser Website.
5. Onlineshop, Bestellungen und WooCommerce
Für den Betrieb des Onlineshops nutze ich WordPress und WooCommerce.
Wenn du eine Bestellung aufgibst, können insbesondere folgende Daten verarbeitet werden:
– Vor- und Nachname,
– Rechnungs- und Lieferanschrift,
– E-Mail-Adresse,
– Telefonnummer, sofern angegeben,
– bestellte Produkte, Varianten und Mengen,
– Bestellnummer,
– Bestell-, Zahlungs- und Versandstatus,
– Versand- und Zahlungsart,
– Gutscheine und Rabatte,
– Datum und Uhrzeit der Bestellung,
– IP-Adresse und technische Bestelldaten,
– Nachrichten und Anmerkungen zur Bestellung.
Die Verarbeitung erfolgt zur Anbahnung, Durchführung und Abwicklung des Kaufvertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit Bestell-, Rechnungs- oder Buchungsdaten zur Erfüllung steuer- oder handelsrechtlicher Pflichten aufbewahrt werden müssen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Je nach Art der Unterlagen gelten insbesondere Aufbewahrungsfristen von sechs, acht oder zehn Jahren.
5.1 Gastbestellung und Kundenkonto
Du kannst grundsätzlich als Gast bestellen oder ein Kundenkonto anlegen.
Bei einem Kundenkonto werden neben den Bestelldaten insbesondere deine Zugangsdaten, gespeicherten Adressen und deine Bestellhistorie verarbeitet. Die Verarbeitung dient der Bereitstellung und Verwaltung des von dir gewünschten Kontos und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Das Konto bleibt bestehen, bis du seine Löschung verlangst oder es nach Maßgabe der im Shopsystem festgelegten Aufbewahrungseinstellungen gelöscht wird. Gesetzlich aufzubewahrende Bestell-, Rechnungs- und Buchungsdaten dürfen trotz Löschung des Kontos bis zum Ablauf der jeweiligen Frist weiter gespeichert werden.
5.2 Informationen zur Bestellherkunft
WooCommerce kann Informationen darüber erfassen, über welchen Kanal oder Verweis du zu meinem Shop gelangt bist. Dazu können Referrer-URL, Kampagnenparameter, Quelle, Medium, Einstiegsseite sowie Zeitpunkt des ersten und aktuellen Besuchs gehören. Diese Angaben können mit einer Bestellung verknüpft werden, um die Herkunft von Bestellungen auszuwerten.
Soweit hierfür nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt die Verarbeitung nur nach deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
6. Kontaktaufnahme und Kontaktformular
Wenn du mich per E-Mail oder über ein Kontaktformular kontaktierst, verarbeite ich die von dir übermittelten Daten. Dazu können insbesondere gehören:
– Name,
– E-Mail-Adresse,
– Betreff,
– Inhalt deiner Nachricht,
– technische Übermittlungsdaten,
– gegebenenfalls Bestellnummer oder weitere freiwillige Angaben.
Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung deiner Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn sich die Anfrage auf eine Bestellung, einen Vertrag oder vorvertragliche Maßnahmen bezieht. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in einer sachgerechten Bearbeitung von Anfragen.
Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsfristen entgegenstehen.
7. Produktbewertungen, Kommentare und Akismet
Wenn du eine Produktbewertung oder einen Kommentar abgibst, können insbesondere folgende Daten verarbeitet werden:
– angegebener Name oder Anzeigename,
– E-Mail-Adresse,
– Bewertung oder Kommentar,
– Zeitpunkt der Übermittlung,
– IP-Adresse,
– Referrer sowie Browser- und technische Verbindungsdaten.
Der von dir gewählte Anzeigename und der Inhalt der Bewertung können öffentlich dargestellt werden. Die E-Mail-Adresse wird nicht veröffentlicht.
Die Verarbeitung dient der Veröffentlichung und Verwaltung von Produktbewertungen sowie der Abwehr von Missbrauch und Spam. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in einer verlässlichen Bewertungsfunktion und im Schutz der Website vor missbräuchlichen Eingaben.
Zur Spam-Prüfung ist Akismet von Automattic installiert. WordPress behandelt Produktbewertungen technisch als Kommentare. Bei der Prüfung einer Eingabe durch Akismet können Kommentar- oder Bewertungsdaten, IP-Adresse, E-Mail-Adresse, Name, Inhalt, Referrer und technische Browserinformationen an Unternehmen der Automattic-Gruppe übermittelt und auf Spam-Merkmale geprüft werden.
Die Verarbeitung dient dem Schutz vor Spam und missbräuchlichen Eingaben auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Daten können durch Automattic auch in den USA verarbeitet werden.
8. Zahlungsabwicklung
Zur Abwicklung deiner Bestellung werden die für die gewählte Zahlungsart erforderlichen Daten an den jeweiligen Zahlungsdienstleister übermittelt. Die Zahlungsanbieter verarbeiten bestimmte Daten in eigener datenschutzrechtlicher Verantwortung, insbesondere zur Zahlungsabwicklung, Identitäts- und Risikoprüfung, Betrugsprävention und Erfüllung gesetzlicher Pflichten.
Rechtsgrundlage für die Übermittlung zur Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen, gilt zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
8.1 Vorkasse per Banküberweisung
Bei der Zahlung per Vorkasse verarbeite ich die Angaben, die mit deiner Überweisung übermittelt werden. Dazu können dein Name, deine Bankverbindung, der Betrag, der Verwendungszweck und die Bestellnummer gehören. Zusätzlich verarbeiten die beteiligten Kreditinstitute die Zahlungsdaten in eigener Verantwortung.
8.2 PayPal
Bei Auswahl von PayPal werden die erforderlichen Daten an folgenden Anbieter übermittelt:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburg
Dabei können insbesondere Name, Anschrift, E-Mail-Adresse, IP-Adresse, Bestell- und Transaktionsdaten, Betrag, Währung sowie Informationen zum verwendeten Endgerät verarbeitet werden.
PayPal kann Daten zur Zahlungsabwicklung, Identitäts- und Bonitätsprüfung, Betrugsprävention, Erfüllung gesetzlicher Pflichten und Durchsetzung eigener Ansprüche verwenden. Es gelten ergänzend die Datenschutzhinweise von PayPal.
8.3 WooPayments und Stripe
Für Kredit- und Debitkartenzahlungen verwende ich WooPayments. WooPayments ist ein Zahlungsdienst aus dem WooCommerce- beziehungsweise Automattic-Umfeld und wird technisch durch Stripe unterstützt.
Dabei können insbesondere verarbeitet werden:
– Name und Anschrift,
– E-Mail-Adresse und Telefonnummer,
– Bestell- und Transaktionsdaten,
– Karten- und Zahlungsinformationen,
– IP-Adresse,
– Geräte- und Browserinformationen,
– Informationen zur Betrugs- und Risikoprüfung.
Vollständige Kartendaten werden grundsätzlich durch die beteiligten Zahlungsdienstleister und nicht von mir selbst gespeichert. Unternehmen der Automattic-, WooCommerce- und Stripe-Gruppe können Daten auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten.
9. Versand mit DHL und Shiptastic
Zur Lieferung deiner Bestellung übermittle ich die erforderlichen Daten an DHL beziehungsweise die Deutsche Post AG. Dazu gehören insbesondere:
– Name,
– Lieferanschrift,
– Bestell- und Versandinformationen,
– E-Mail-Adresse oder Telefonnummer nur, soweit dies für eine gewünschte Zustellinformation oder die konkrete Versandabwicklung erforderlich ist.
Die Verarbeitung erfolgt zur Erfüllung des Kaufvertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Die Versandverwaltung wird im Shop durch Shiptastic (Shiptastic GmbH, Aschaffenburg) unterstützt. Versandetiketten werden derzeit manuell erstellt. DHL beziehungsweise die Deutsche Post AG verarbeitet die Daten im Rahmen der Beförderung, Zustellung und eigener gesetzlicher Pflichten teilweise in eigener datenschutzrechtlicher Verantwortung.
10. Newsletter mit Mailchimp
Du kannst dich freiwillig für meinen Newsletter HAPPYCIRCLE anmelden.
Für Anmeldung und Versand werden insbesondere folgende Daten verarbeitet:
– E-Mail-Adresse,
– gegebenenfalls Name,
– Anmeldezeitpunkt,
– IP-Adresse bei der Anmeldung,
– Zeitpunkt der Bestätigung,
– Nachweis der Einwilligung,
– Abmeldeinformationen.
Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Nach der Anmeldung erhältst du eine E-Mail, in der du deine Anmeldung bestätigen musst.
Rechtsgrundlage für den Versand ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 UWG. Die Protokollierung des Anmelde- und Bestätigungsvorgangs erfolgt zur Dokumentation einer ordnungsgemäßen Anmeldung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Du kannst deine Einwilligung jederzeit über den Abmeldelink in jedem Newsletter oder per E-Mail an hello@meindaruma.de widerrufen.
Für den Versand nutze ich Mailchimp, einen Dienst der Intuit-Unternehmensgruppe. Anbieter ist insbesondere The Rocket Science Group LLC d/b/a Mailchimp mit Sitz in den USA. Mailchimp verarbeitet die erforderlichen Empfänger- und Versanddaten in meinem Auftrag. Eine Verarbeitung in den USA ist möglich.
10.1 Öffnungs- und Klickmessung
Mailchimp kann technisch erfassen, ob und wann ein Newsletter geöffnet und welche Links angeklickt wurden. Dabei können E-Mail-Adresse, Öffnungs- oder Klickzeitpunkt, angeklickter Link, IP-Adresse, Browser- und Geräteinformationen verarbeitet und miteinander verknüpft werden.
Bei früheren Newsletter-Aussendungen waren Öffnungs- oder Klickmessungen aktiviert. Historische Auswertungen können bis zu ihrer Löschung weiterhin im Mailchimp-Konto gespeichert sein.
Für künftige Newsletter ist eine personenbezogene Öffnungs- und Klickmessung derzeit deaktiviert. Sollte sie später wieder eingesetzt werden, geschieht dies nur nach einer hierfür ausreichenden Einwilligung; diese Datenschutzerklärung wird dann entsprechend angepasst.
11. Google-Tag-Technologien und Google Tag Manager
Zur technischen Verwaltung und Ausspielung bestimmter Analyse- und Marketingfunktionen werden Google-Tag-Technologien einschließlich Google Tag Manager eingesetzt. Anbieter ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Google Tag Manager dient als technische Schaltstelle. Über ihn oder über ein verbundenes Google-Tag können andere Dienste aufgerufen und Ereignisse an verbundene Ziele weitergeleitet werden. Dazu können insbesondere Google Analytics 4, Google Ads Conversion Tracking, Google Merchant Center und – als Drittanbieter-Tag – Pinterest gehören.
Dabei können insbesondere folgende Daten verarbeitet werden:
– IP-Adresse,
– aufgerufene URL und Seitentitel,
– Referrer-URL,
– Datum und Uhrzeit,
– Browser-, Geräte- und Betriebssysteminformationen,
– Ereignis- und Einwilligungsinformationen,
– technische Kennungen,
– bei Shopereignissen gegebenenfalls Warenkorb-, Bestell-, Wert- und Transaktionsdaten.
Die konkrete Verarbeitung richtet sich danach, welcher verbundene Dienst ausgelöst wird. Die Einzelheiten zu den wesentlichen Diensten findest du in den folgenden Abschnitten.
11.1 Google Consent Mode
Google-Tags können den Google Consent Mode verwenden. Dabei werden für Statistik- und Werbefunktionen zunächst Einwilligungswerte gesetzt. Solange keine entsprechende Einwilligung vorliegt, sollen insbesondere ad_storage, analytics_storage, ad_user_data und ad_personalization den Status „abgelehnt“ erhalten.
Je nach technischer Ausgestaltung können Google-Tags bereits vor einer Einwilligung in einem eingeschränkten Modus geladen werden. Dabei können einwilligungsbezogene und sogenannte cookielose technische Signale an Google übermittelt werden. Diese können insbesondere den Einwilligungsstatus, Zeitpunkt, aufgerufene Seite, Referrer, Geräte- und Browserinformationen sowie die technisch übermittelte IP-Adresse umfassen. Nach Angaben von Google werden bei abgelehntem Speicherstatus keine entsprechenden Analyse- oder Werbe-Cookies gesetzt; eingeschränkte Signale können jedoch für aggregierte Messungen und Modellierungen verwendet werden.
Soweit die Verarbeitung ausschließlich der technischen Einwilligungssteuerung, Sicherheit und Fehlerkontrolle dient, beruht sie auf Art. 6 Abs. 1 lit. c und f DSGVO. Mein berechtigtes Interesse liegt in der Beachtung und technischen Umsetzung deiner Auswahl. Statistik- oder Marketingverarbeitungen mit Zugriff auf dein Endgerät sowie eine darüber hinausgehende personenbezogene Auswertung erfolgen auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Du kannst deine Auswahl jederzeit über die Datenschutzeinstellungen ändern.
12. Google Analytics 4
Diese Website verwendet Google Analytics 4. Google Analytics hilft mir zu verstehen, wie die Website genutzt wird und wo ich sie verbessern kann.
Dabei können insbesondere verarbeitet werden:
– aufgerufene Seiten und Seitentitel,
– Zeitpunkt und Dauer des Besuchs,
– Klicks, Scrollvorgänge und andere Interaktionen,
– ungefähre geografische Region,
– Referrer-URL,
– Browser-, Geräte- und Betriebssysteminformationen,
– Bildschirmauflösung und language_settings,
– technische Kennungen und Cookie-IDs,
– Einwilligungsinformationen,
– Ereignisse aus Warenkorb, Checkout und Bestellung.
Mehrere Mess- oder Ziel-IDs können technisch mit demselben Google-Tag verbunden sein. Das bedeutet nicht automatisch, dass jede Funktion unabhängig voneinander Cookies setzen darf; maßgeblich ist deine Einwilligungsauswahl.
Die personenbezogene Analyse und die Speicherung von Analysekennungen erfolgen auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Eingeschränkte Signale bei abgelehntem Speicherstatus sind im Abschnitt zum Google Consent Mode beschrieben.
Daten auf Nutzer- und Ereignisebene, die mit Cookies, Nutzerkennungen oder vergleichbaren Kennungen verknüpft sind, werden nach der derzeitigen Einstellung grundsätzlich für zwei Monate gespeichert und anschließend automatisch gelöscht. Die Aufbewahrungsdauer wird bei erneuter Nutzeraktivität nicht zurückgesetzt.
Google verarbeitet IP-Adressen im Rahmen der technischen Bereitstellung und zur Ableitung grober Standortinformationen. Nach Angaben von Google werden IP-Adressen von Nutzern aus der Europäischen Union vor einer dauerhaften Speicherung verworfen.
Daten können an Google LLC und weitere Unternehmen der Google-Gruppe in den USA oder anderen Drittländern übermittelt werden.
13. Google Ads Conversion Tracking
Zur Messung, ob ein Aufruf oder Klick auf ein Google-Angebot zu einer Bestellung oder einer anderen für den Shop wichtigen Handlung geführt hat, wird Google Ads Conversion Tracking eingesetzt.
Dabei können insbesondere verarbeitet werden:
– aufgerufene Seiten und ausgelöste Ereignisse,
– Referrer- und Kampagneninformationen,
– Datum und Uhrzeit,
– Browser- und Geräteinformationen,
– IP-Adresse,
– Cookie- oder Klickkennungen,
– Einwilligungsstatus,
– bei einer Bestellung Transaktions-ID, Bestellwert, Währung und gegebenenfalls produktbezogene Angaben.
Die Conversion-Messung dient der Beurteilung, ob meine Produktdarstellung oder Werbung erfolgreich ist. Die personenbezogene Conversion-Messung sowie der Zugriff auf Werbe- oder Klickkennungen erfolgen nur auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Eingeschränkte Signale bei abgelehntem Speicherstatus sind im Abschnitt zum Google Consent Mode beschrieben.
Es findet durch mich keine ausschließlich automatisierte Entscheidung statt, die dir gegenüber rechtliche Wirkung entfaltet oder dich ähnlich erheblich beeinträchtigt.
14. Google Merchant Center und Google for WooCommerce
Zur Darstellung und Aktualisierung meiner Produkte im Google-Umfeld nutze ich Google for WooCommerce und das Google Merchant Center.
Dabei werden insbesondere Produkt- und Shopinformationen an Google übertragen:
– Produktname und Beschreibung,
– Produktbilder,
– Preis und Verfügbarkeit,
– Produkt-URL,
– Marke beziehungsweise Händlerangaben,
– Versand- und Rückgabeinformationen,
– Angaben zum Shop und Händlerkonto.
Diese Produktdaten enthalten grundsätzlich keine personenbezogenen Daten von Websitebesuchern. Die Übertragung dient der Darstellung und Vermarktung meiner Produkte und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt darin, meine Produkte auffindbar und aktuell darzustellen.
Google for WooCommerce kann außerdem Google-Tags und Shopereignisse für Analyse und Conversion-Messung bereitstellen. Soweit dabei Besucher- oder Bestelldaten verarbeitet werden, gelten die Abschnitte zu Google-Tag-Technologien, Google Analytics und Google Ads Conversion Tracking.
15. Pinterest-Produktkatalog, Rich Pins und Pinterest-Tag
Ich nutze Pinterest for WooCommerce zur Synchronisierung von Produktinformationen mit Pinterest und zur Bereitstellung von Rich Pins.
Für den Produktkatalog können insbesondere folgende nicht personenbezogene Produkt- und Shopinformationen an Pinterest übertragen werden:
– Produktname und Beschreibung,
– Produktbilder,
– Preis und Verfügbarkeit,
– Produkt-URL,
– Produktkategorie und Katalogangaben,
– Angaben zum Shop und Pinterest-Unternehmenskonto.
Die Produktdaten-Synchronisierung dient der Darstellung und Vermarktung meiner Produkte und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Zusätzlich ist ein Pinterest-Tag im Tag-Management hinterlegt. Wenn es nach einer Marketingeinwilligung ausgelöst wird, kann Pinterest Besuche, Seitenaufrufe, Warenkorb- oder Bestellereignisse erfassen. Dabei können insbesondere IP-Adresse, URL, Referrer, Geräte- und Browserinformationen, Pinterest- oder Cookie-Kennungen, Ereignisdaten sowie gegebenenfalls Bestellwert und Transaktionsinformationen verarbeitet werden.
Die personenbezogene Pinterest-Messung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland. Daten können auch durch Pinterest-Unternehmen in den USA oder anderen Drittländern verarbeitet werden.
Einfache Links zu meinem Pinterest-Profil übertragen beim bloßen Aufruf dieser Website noch keine Daten an Pinterest. Eine Verbindung entsteht erst, wenn du den Link anklickst.
16. Sicherheitsmaßnahmen: Wordfence und Really Simple Security
Zum Schutz der Website vor Schadsoftware, Angriffen, unberechtigten Zugriffen und anderen Sicherheitsgefahren verwende ich unter anderem Wordfence und Really Simple Security.
Dabei können insbesondere verarbeitet werden:
– IP-Adresse,
– aufgerufene URL,
– Zeitpunkt des Zugriffs,
– Browser und Betriebssystem,
– HTTP-Header,
– fehlgeschlagene Anmeldeversuche,
– Informationen zu verdächtigen oder blockierten Zugriffen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im Schutz der Website, der Shop- und Kundendaten sowie der technischen Infrastruktur. Technisch erforderliche Speicher- oder Zugriffsvorgänge beruhen auf § 25 Abs. 2 TDDDG.
Wordfence wird von Defiant Inc. mit Sitz in den USA angeboten. Informationen über schädliche oder verdächtige Zugriffe und beteiligte IP-Adressen können an Defiant übermittelt und in den USA verarbeitet werden.
Sicherheitsprotokolle werden gelöscht, wenn sie für die Erkennung, Untersuchung oder Abwehr von Sicherheitsvorfällen nicht mehr benötigt werden und keine gesetzlichen Gründe für eine weitere Speicherung bestehen.
17. Datensicherungen mit UpdraftPlus
Zur Sicherung der Website und der Shopdaten werden mit UpdraftPlus regelmäßige Datensicherungen erstellt.
Die Dateibestände werden wöchentlich und die Datenbank täglich gesichert. Nach den derzeitigen Aufbewahrungseinstellungen wird jeweils eine planmäßige Datei- und eine planmäßige Datenbanksicherung vorgehalten.
Die Sicherungen werden auf einem FTP-Speicher bei Greatnet abgelegt. Eine zusätzliche Übertragung an einen externen Cloud- oder Backupanbieter findet derzeit nicht statt.
Die Sicherungen können personenbezogene Daten enthalten, die zum Zeitpunkt der Sicherung in Website oder Shop gespeichert waren, insbesondere Bestell-, Kundenkonto-, Kontakt- und Verwaltungsdaten.
Die Verarbeitung dient der Wiederherstellung nach technischen Fehlern, Datenverlust, Sicherheitsvorfällen oder anderen Störungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in einer Verfügbarkeit, Integrität und Wiederherstellbarkeit der Website und ihrer Daten.
Ältere planmäßige Sicherungen werden entsprechend dem eingestellten Sicherungszyklus durch neuere Sicherungen ersetzt beziehungsweise entfernt. Der Zugriff ist auf hierzu berechtigte Personen beschränkt.
18. Lokal bereitgestellte Google Fonts
Die auf dieser Website verwendeten Google-Schriftarten werden mithilfe von OMGF lokal auf dem eigenen Webserver bereitgestellt.
Beim Laden dieser Schriften wird grundsätzlich keine Verbindung zu Google-Servern hergestellt. Durch die reine Schriftanzeige werden daher keine IP-Adressen an Google übermittelt.
19. Links zu sozialen Netzwerken
Diese Website enthält einfache Links zu meinen Profilen auf sozialen Netzwerken, beispielsweise Instagram, Facebook oder Pinterest.
Beim bloßen Aufruf der Website werden durch einen gewöhnlichen Link noch keine Daten an das jeweilige Netzwerk übertragen. Eine Verbindung entsteht erst, wenn du den Link anklickst. Ab diesem Zeitpunkt gelten auch die Datenschutzbestimmungen des jeweiligen Plattformbetreibers.
Nach aktuellem Stand werden keine Facebook- oder Instagram-Social-Plugins und kein Instagram-Feed eingebettet.
20. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur weitergegeben, wenn dies gesetzlich erlaubt oder für einen Vertrag erforderlich ist, du eingewilligt hast oder ein berechtigtes Interesse besteht.
Empfänger oder Empfängerkategorien können insbesondere sein:
– Hosting-, Wartungs- und technische IT-Dienstleister,
– Shop-, Sicherheits-, Spam- und Backupanbieter,
– Zahlungsdienstleister und Kreditinstitute,
– Versand- und Logistikunternehmen,
– Newsletter-, Analyse- und Marketingdienstleister,
– Steuerberatung, Buchhaltung oder Behörden, soweit gesetzlich erforderlich,
– Gerichte, Rechtsberatung oder Versicherungen bei der Geltendmachung oder Abwehr von Ansprüchen.
Dienstleister handeln je nach Aufgabe als Auftragsverarbeiter, gemeinsam Verantwortliche oder eigenständig Verantwortliche. Soweit eine Auftragsverarbeitung vorliegt, werden die gesetzlich erforderlichen Vereinbarungen geschlossen.
Eine Weitergabe zu fremden Werbezwecken oder ein Verkauf personenbezogener Daten durch MEINDARUMA findet nicht statt.
21. Übermittlung in Drittländer
Einige eingesetzte Dienstleister haben ihren Sitz außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums oder arbeiten mit Unternehmen in solchen Staaten zusammen. Das betrifft insbesondere Unternehmen aus den Google-, Automattic-, Intuit-/Mailchimp-, Stripe-, Pinterest- und Defiant-Gruppen.
Eine Übermittlung erfolgt nur, wenn hierfür eine datenschutzrechtliche Grundlage besteht. Dazu können insbesondere gehören:
– ein Angemessenheitsbeschluss der Europäischen Kommission,
– bei zertifizierten US-Unternehmen das EU-US Data Privacy Framework,
– von der Europäischen Kommission genehmigte Standardvertragsklauseln,
– zusätzliche technische und organisatorische Schutzmaßnahmen,
– deine ausdrückliche Einwilligung, soweit diese erforderlich ist.
Trotz dieser Schutzmechanismen kann ich bei einer Verarbeitung in Drittländern nicht in jedem Fall ausschließen, dass dortige Behörden im Rahmen ihrer gesetzlichen Befugnisse Zugriff auf Daten erhalten.
22. Speicherdauer
Soweit in dieser Datenschutzerklärung keine konkrete Frist angegeben ist, werden personenbezogene Daten nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Anschließend werden die Daten gelöscht oder anonymisiert, sofern nicht insbesondere folgende Gründe entgegenstehen:
– steuer- oder handelsrechtliche Aufbewahrungspflichten,
– gesetzliche Nachweis- und Dokumentationspflichten,
– laufende Vertrags-, Gewährleistungs- oder Reklamationsfälle,
– Verjährungsfristen,
– laufende Rechtsstreitigkeiten,
– Sicherheits- oder Missbrauchsfälle.
Soweit ein Anbieter Daten in eigener Verantwortung verarbeitet, richtet sich dessen Speicherdauer zusätzlich nach seinen gesetzlichen Pflichten und Datenschutzhinweisen.
23. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter personenbezogener Daten ist für Abschluss und Durchführung eines Kaufvertrags erforderlich. Hierzu gehören insbesondere Name, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Bestelldaten und die für die gewählte Zahlungsart erforderlichen Angaben.
Ohne diese Daten kann eine Bestellung nicht oder nicht vollständig durchgeführt werden. Andere Angaben sind freiwillig, sofern sie nicht ausdrücklich als Pflichtfeld gekennzeichnet sind.
24. Deine Datenschutzrechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
– Recht auf Auskunft gemäß Art. 15 DSGVO,
– Recht auf Berichtigung gemäß Art. 16 DSGVO,
– Recht auf Löschung gemäß Art. 17 DSGVO,
– Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
– Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
– Recht auf Widerspruch gemäß Art. 21 DSGVO,
– Recht auf Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO,
– Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.
Zur Ausübung deiner Rechte genügt eine Nachricht an:
Der Widerruf einer Einwilligung gilt für die Zukunft. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
25. Widerspruchsrecht
Soweit ich personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeite, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen.
Werden personenbezogene Daten für Direktwerbung verarbeitet, kannst du dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen. Nach deinem Widerspruch werden die Daten nicht mehr für Direktwerbung verwendet.
26. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde beziehungsweise Aufsichtsbehörde zu beschweren. Du kannst dich insbesondere an die Aufsichtsbehörde deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des vermuteten Verstoßes wenden.
Für MEINDARUMA ist grundsätzlich zuständig:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
Deutschland
Telefon: 040 428 54-4040
E-Mail: mailbox@datenschutz.hamburg.de
27. Automatisierte Entscheidungen
Ich selbst treffe keine Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen und ausschließlich auf einer automatisierten Verarbeitung beruhen.
Zahlungsdienstleister können allerdings in eigener Verantwortung automatisierte Identitäts-, Betrugs-, Bonitäts- oder Risikoprüfungen durchführen. Hierfür gelten die Datenschutzhinweise des jeweiligen Zahlungsanbieters.
28. Änderungen dieser Datenschutzerklärung
Ich passe diese Datenschutzerklärung an, wenn sich gesetzliche Anforderungen, eingesetzte Dienste oder technische Ablauf-Prozesse ändern.
Es gilt die jeweils auf dieser Website veröffentlichte aktuelle Fassung.