Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Datenschutzerklärung

Mit dieser Datenschutzerklärung informieren wir dich transparent darüber, wie wir deine personenbezogenen Daten verarbeiten, zu welchen Zwecken wir das tun und welche Rechte du dabei hast. Wir achten auf Datensparsamkeit, Sicherheit und klare Entscheidungen, die du jederzeit steuern kannst.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und in unserem Online-Shop ist:

FebTrades UG (haftungsbeschränkt)
Haydnweg 13, 97941 Tauberbischofsheim
E-Mail: [email protected]
Telefon: 00000

2. Deine Rechte als betroffene Person

Du hast gegenüber uns folgende Rechte in Bezug auf deine personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO): Du erhältst Informationen zu den von uns verarbeiteten Daten, Verarbeitungszwecken, Kategorien, Empfängern, Speicherdauer und deinen Rechten.
  • Berichtigung (Art. 16 DSGVO): Du kannst unrichtige oder unvollständige Daten berichtigen lassen.
  • Löschung (Art. 17 DSGVO): Du kannst die Löschung verlangen, wenn z. B. Daten für die Zwecke nicht mehr notwendig sind oder du deine Einwilligung widerrufst.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Etwa wenn die Richtigkeit bestritten wird oder du Widerspruch eingelegt hast.
  • Datenübertragbarkeit (Art. 20 DSGVO): Du erhältst Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format.
  • Widerspruch (Art. 21 DSGVO): Du kannst gegen Verarbeitungen auf Grundlage unserer berechtigten Interessen widersprechen, insbesondere gegen Direktwerbung und damit verbundene Profilbildung.
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Du kannst Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
  • Beschwerderecht: Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, wenn du der Ansicht bist, dass die Verarbeitung gegen Datenschutzrecht verstößt. Zuständig ist insbesondere die Aufsichtsbehörde an deinem Wohnsitz, Arbeitsplatz oder am Sitz des Verantwortlichen. Für Baden-Württemberg: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist. Das umfasst insbesondere Bestellabwicklung, Kundenkommunikation, Sicherheit, Reichweitenmessung und Marketing – jeweils im Rahmen der gesetzlichen Vorgaben.

Rechtsgrundlagen gemäß Art. 6 Abs. 1 DSGVO im Überblick:

  • lit. a (Einwilligung): Wenn du ausdrücklich zustimmst (z. B. Analytics, Marketing, Newsletter).
  • lit. b (Vertrag/Anbahnung): Zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (z. B. Bestellung, Zahlung, Versand, Kundenkonto wenn zur Vertragserfüllung erforderlich).
  • lit. c (rechtliche Pflicht): Erfüllung gesetzlicher Verpflichtungen (z. B. steuer- und handelsrechtliche Aufbewahrung).
  • lit. f (berechtigtes Interesse): Wahrung unserer berechtigten Interessen (z. B. IT-Sicherheit, Betrugsprävention, wirtschaftlicher Betrieb, Hosting-Logfiles), sofern deine Interessen nicht überwiegen.

SSL/TLS-Verschlüsselung: Unsere Website nutzt aktuelle Verschlüsselungsverfahren, um Übertragungen vor unbefugtem Zugriff zu schützen. Erkennst du am Schloss-Symbol in der Adresszeile deines Browsers.

4. Hosting und Server-Logfiles

Unsere Website wird auf Servern in Deutschland betrieben. Beim Aufruf werden automatisch Server-Logfiles erfasst:

  • IP-Adresse (gekürzt oder in voller Länge je nach Sicherheitsbedarf)
  • Datum und Uhrzeit der Anfrage, Zeitzonendifferenz
  • Inhalt der Anforderung (Seite/Datei), HTTP-Statuscode
  • übertragene Datenmenge
  • Website, von der die Anforderung kommt (Referrer)
  • Browsertyp, Browserversion, Betriebssystem

Zweck: Stabilität, Sicherheit (z. B. Abwehr von Angriffen), technische Administration und Auswertung für den störungsfreien Betrieb. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: Logdaten werden regelmäßig kurzfristig gelöscht, sofern keine sicherheitsrelevante Auswertung oder Beweiszwecke eine längere Speicherung erfordern.

5. Shop-System (Shopware)

Wir betreiben unseren Online-Shop mit Shopware. Im Rahmen einer Bestellung verarbeiten wir:

  • Stammdaten: Name, Adresse, E-Mail, ggf. Telefonnummer
  • Bestelldaten: Artikel, Preise, Zahlungsart, Lieferart, Transaktions- und Bestellnummern
  • Kommunikationsdaten: E-Mail-Inhalte zu Bestell- und Serviceanfragen

Zweck: Anbahnung, Durchführung und Abwicklung von Kaufverträgen, Kundenkommunikation, Rechnungsstellung, Kundenservice. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Entsprechend gesetzlicher Aufbewahrungsfristen, insbesondere handels- und steuerrechtlich bis zu 10 Jahre. Nach Ablauf gesetzlicher Pflichten löschen oder anonymisieren wir die Daten.

6. Versandabwicklung und Datenübermittlung an Versanddienstleister

Zur Auslieferung deiner Bestellung übermitteln wir an ausgewählte Versanddienstleister die für die Zustellung notwendigen Daten. Das sind insbesondere:

  • Name
  • Lieferadresse
  • E-Mail-Adresse (z. B. für Sendungsankündigungen)
  • Telefonnummer (optional für Zustellabsprachen, sofern angegeben)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer bei den Dienstleistern: Bis zur Zustellung; darüber hinaus im Rahmen gesetzlicher Aufbewahrungspflichten. Eingesetzte Dienstleister:

DHL

Zweck: Zustellung der Waren. Speicherung: Bis zur erfolgreichen Zustellung und gemäß gesetzlichen Pflichten.

DPD

Zweck: Zustellung der Waren. Speicherung: Bis zur erfolgreichen Zustellung und gemäß gesetzlichen Pflichten.

GLS

Zweck: Zustellung der Waren. Speicherung: Bis zur erfolgreichen Zustellung und gemäß gesetzlichen Pflichten.

7. Content Delivery Network (CDN)

Cloudflare

Anbieter: Cloudflare Inc., USA. Wir nutzen Cloudflare als CDN und Sicherheitsdienst, um unsere Website schneller und sicherer bereitzustellen (z. B. DDoS-Schutz, Caching, Firewall-Regeln). Dabei können technische Nutzungsdaten verarbeitet werden, u. a. IP-Adressen, Zugriffszeitpunkte, angeforderte Inhalte und Sicherheitsindikatoren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Performance und Sicherheit). Drittlandtransfer: USA, Absicherung über das EU-US Data Privacy Framework. Weitere Informationen: Datenschutzhinweise von Cloudflare.

8. Einwilligungsmanagement und Cookies

Für Cookies und ähnliche Technologien, die nicht technisch notwendig sind (z. B. Analytics, Marketing), holen wir vorab deine Einwilligung ein. Du kannst diese Einwilligung jederzeit in den Cookie-Einstellungen widerrufen oder anpassen. Notwendige Cookies setzen wir, um Kernfunktionen des Shops bereitzustellen (Warenkorb, Login, Checkout, Sicherheit).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für nicht notwendige Cookies; Art. 6 Abs. 1 lit. b und lit. f DSGVO für notwendige Cookies (Vertragserfüllung bzw. berechtigtes Interesse an sicherem, funktionalem Betrieb).

9. Webanalyse und Marketing

Google Analytics

Anbieter: Google Ireland Limited. Zweck: Reichweitenmessung, Nutzerfluss-Analysen, Optimierung unserer Inhalte und Angebote. Wir nutzen IP-Anonymisierung, sodass deine IP in der Regel innerhalb der EU gekürzt wird. Wir verwenden den Google Consent Mode v2, wodurch Messsignale entsprechend deiner Einwilligung gesteuert werden.

Verarbeitete Daten: Online-Kennungen (z. B. Cookie-ID), IP-Adresse (gekürzt), Geräte- und Browserinformationen, Interaktionen mit der Website, Referrer-URL, ungefähre Standortdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Drittlandtransfer: EU-US Data Privacy Framework. Opt-Out: Du kannst deine Einwilligung jederzeit in den Cookie-Einstellungen widerrufen.

Weitere Informationen: Datenschutz von Google.

Google Tag Manager

Der Google Tag Manager setzt selbst keine Cookies und erhebt keine personenbezogenen Daten. Er dient dazu, andere Tools (z. B. Analytics, Ads) zu verwalten und nur auf Basis deiner Einwilligungen auszulösen.

Weitere Informationen: Datenschutz von Google.

Google Ads (Conversion-Tracking und ggf. Remarketing)

Anbieter: Google Ireland Limited. Zweck: Erfolgsmessung von Werbekampagnen, Optimierung unserer Werbung und ggf. Aussteuerung von Remarketing-Anzeigen auf Basis deines Nutzungsverhaltens.

Verarbeitete Daten: Online-Kennungen, Cookie-IDs, IP-Adresse (gekürzt), Ereignisdaten (z. B. Käufe, Seitenaufrufe), Geräteinformationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Drittlandtransfer: EU-US Data Privacy Framework. Widerruf: Jederzeit über Cookie-Einstellungen möglich.

Weitere Informationen: Datenschutz von Google.

TikTok Pixel

Anbieter: TikTok Technology Limited, Irland. Zweck: Conversion-Tracking, Reichweitenmessung und Ausspielung personalisierter Werbung in der TikTok-Umgebung und im Partnernetzwerk. Hierfür werden Ereignisse wie Seitenaufrufe, Warenkorbaktionen und Käufe erfasst und TikTok zugeordnet.

Verarbeitete Daten: IP-Adresse, Cookie- und Pixel-IDs, Geräteinformationen, Referrer-URL, Ereignisdaten, ggf. pseudonymisierte Nutzer-IDs.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Drittlandtransfer: USA. TikTok kann Daten in Drittländer übertragen; geeignete Garantien (z. B. Standardvertragsklauseln) kommen zum Einsatz. Widerruf: Jederzeit über Cookie-Einstellungen möglich.

Weitere Informationen: Datenschutz von TikTok.

10. Zahlungsabwicklung

Stripe

Anbieter: Stripe Inc., USA (europäische Niederlassungen können beteiligt sein). Zweck: Abwicklung von Zahlungen und Betrugsprävention. Bei Auswahl von Stripe werden die zur Zahlungsabwicklung erforderlichen Daten an Stripe übermittelt.

Verarbeitete Daten: Zahlungsdaten (z. B. Kartentyp, gekürzte Kartennummer, Ablaufdatum), Transaktionsdaten, Betrag, Währung, Geräte- und technische Daten zur Betrugsprävention, Name, Rechnungsadresse, E-Mail-Adresse, ggf. weitere zur Verifikation notwendige Informationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Drittlandtransfer: EU-US Data Privacy Framework. Weitere Informationen: Datenschutz von Stripe.

11. Newsletter-Versand

CleverReach

Wir versenden unseren Newsletter mit CleverReach. Für die Anmeldung nutzen wir das Double-Opt-In-Verfahren: Du erhältst nach Anmeldung eine E-Mail, in der du die Anmeldung bestätigst. Erst dann wird deine E-Mail-Adresse für den Versand aktiviert.

Verarbeitete Daten: E-Mail-Adresse, optional Name; statistische Auswertungen (Öffnungs- und Klickraten, Zeitpunkte, Endgerät). Diese Messung hilft, Inhalte zu verbessern und Zustellprobleme zu erkennen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf: Du kannst dich jederzeit abmelden; wir stellen in jedem Newsletter eine Abmeldemöglichkeit bereit. Drittlandtransfer: Eine Übertragung in die USA kann je nach eingesetzten Diensten/Unterauftragnehmern stattfinden; in diesem Fall werden geeignete Garantien eingesetzt (z. B. Standardvertragsklauseln). Speicherdauer: Wir speichern deine Daten bis zum Widerruf; danach werden sie für den Newsletterversand gesperrt bzw. gelöscht, sofern keine gesetzlichen Pflichten entgegenstehen.

12. Kundenkonto

Du kannst freiwillig ein Kundenkonto anlegen. Darin verwalten wir deine Stammdaten und Bestellhistorie, um dir bequemen Zugriff und schnellere Bestellungen zu ermöglichen.

Gespeicherte Daten: Name, Adresse, E-Mail, optional Telefonnummer, Login-Daten (verschlüsselt), Bestellhistorie, bevorzugte Zahlungs- und Versandarten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Kontoanlage; zusätzlich Art. 6 Abs. 1 lit. b DSGVO für vertragliche Prozesse im Zusammenhang mit Bestellungen. Löschung: Du kannst dein Konto jederzeit löschen lassen. Gesetzliche Aufbewahrungsfristen (z. B. Rechnungsdaten) bleiben davon unberührt.

13. Produktbewertungen

Du kannst Produkte bewerten. Zur Verifizierung und zur Veröffentlichung verarbeiten wir:

  • Name oder Pseudonym (wie von dir angegeben)
  • E-Mail-Adresse (zur Verifizierung, wird nicht veröffentlicht)
  • Bewertungstext, Sternebewertungen

Veröffentlicht werden Name/Pseudonym und die Bewertung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Abgabe der Bewertung) oder Art. 6 Abs. 1 lit. b DSGVO, wenn die Bewertung im Rahmen der Vertragsbeziehung erfolgt. Löschung: Auf Anfrage oder wenn gegen rechtliche Vorgaben verstoßen wird.

14. Empfänger und Kategorien von Empfängern

Wir geben Daten nur weiter, soweit dies für die jeweiligen Zwecke erforderlich ist oder du eingewilligt hast. Empfängerkategorien sind insbesondere:

  • IT-Dienstleister und Hoster
  • Versanddienstleister (DHL, DPD, GLS)
  • Zahlungsdienstleister (Stripe)
  • Newsletter-Dienst (CleverReach)
  • Analysetools und Marketingpartner (Google, TikTok) nach Einwilligung
  • Behörden und Berater im Rahmen gesetzlicher Pflichten

15. Datenquellen, Pflichtangaben und Folgen der Nichtbereitstellung

Wir erhalten Daten in der Regel direkt von dir (z. B. beim Kauf, bei Anfragen, im Kundenkonto). Für Vertragsabschlüsse sind bestimmte Daten erforderlich (z. B. Name, Adresse, Zahlungsinformationen). Ohne diese Daten können wir Bestellungen nicht ausführen. Freiwillige Angaben kennzeichnen wir entsprechend oder machen sie nicht zur Voraussetzung.

16. Speicher- und Löschfristen

Wir verarbeiten personenbezogene Daten nur so lange, wie es der jeweilige Zweck erfordert oder gesetzliche Vorgaben dies verlangen. Danach löschen oder anonymisieren wir die Daten im Rahmen unserer Löschkonzepte.

  • Bestell- und Rechnungsdaten: bis zu 10 Jahre (handels- und steuerrechtliche Pflichten)
  • Support- und Kommunikationsdaten: nach Abschluss der Anfrage, sofern keine Aufbewahrungspflichten bestehen
  • Marketing- und Analyse-Daten: bis zum Widerruf deiner Einwilligung oder gemäß intern festgelegter Fristen
  • Logfiles: kurzzeitig, bei Sicherheitsfällen bis zur Klärung

17. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten vor Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung durch unbefugte Personen zu schützen. Dazu zählen Zugriffsbeschränkungen, Verschlüsselung, Firewalls, Pseudonymisierung, regelmäßige Updates und Schulungen.

18. Internationale Datentransfers

Bei einzelnen Diensten kann es zu Übermittlungen in Drittländer kommen (insbesondere USA). Soweit möglich, stützen wir Übermittlungen auf Angemessenheitsbeschlüsse (z. B. EU-US Data Privacy Framework) oder geeignete Garantien wie EU-Standardvertragsklauseln. Zusätzlich treffen wir technische und organisatorische Maßnahmen zur Risikominimierung (z. B. IP-Anonymisierung, Pseudonymisierung).

19. Widerspruch gegen Direktwerbung und berechtigte Interessen

Du kannst der Verarbeitung deiner Daten zu Zwecken der Direktwerbung jederzeit widersprechen. Gleiches gilt für Verarbeitungen auf Basis berechtigter Interessen aus Gründen, die sich aus deiner besonderen Situation ergeben. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingend schutzwürdige Gründe nachweisen.

20. Automatisierte Entscheidungen

Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen mit Rechtswirkung für dich oder ähnlich erheblichen Beeinträchtigungen im Sinne von Art. 22 DSGVO.

21. Minderjährige

Unser Angebot richtet sich an volljährige Personen. Wir verarbeiten wissentlich keine Daten von Kindern, ohne die erforderliche Zustimmung der Erziehungsberechtigten.

22. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslagen, unsere Prozesse oder die eingesetzten Dienste ändern. Für deinen nächsten Besuch gilt dann die jeweils aktuelle Fassung.

23. Kontakt

Du hast Fragen zur Verarbeitung deiner Daten, möchtest Rechte ausüben oder deine Einwilligungen anpassen? Melde dich gern bei uns:

FebTrades UG (haftungsbeschränkt)
Haydnweg 13, 97941 Tauberbischofsheim
E-Mail: [email protected]
Telefon: 00000