Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Datenschutzerklärung

Der Schutz deiner Daten ist wichtig. Diese Hinweise erklären unsere Verfahren. Du erfährst Zweck, Umfang und Rechte.

1. Verantwortlicher

Veylor GmbH
Albert-Zarthe-Weg 4B, 51381 Leverkusen
E-Mail: [email protected]
Telefon: 000000

Wir sind für deine Daten verantwortlich. Du kannst uns jederzeit kontaktieren. Wir antworten zeitnah und transparent.

2. Deine Rechte als betroffene Person

Du hast umfassende Rechte. Wir unterstützen dich dabei. Sprich uns dafür direkt an.

  • Auskunft (Art. 15 DSGVO): Du erhältst Informationen zu deinen Daten. Dazu zählen Zwecke, Kategorien und Empfänger.
  • Berichtigung (Art. 16 DSGVO): Du kannst unrichtige Daten berichtigen. Unvollständige Daten ergänzen wir.
  • Löschung (Art. 17 DSGVO): Du kannst Daten löschen lassen. Das gilt, wenn kein Grund mehr vorliegt.
  • Einschränkung (Art. 18 DSGVO): Wir dürfen dann nur noch speichern. Eine Verarbeitung findet dann nur eng begrenzt statt.
  • Datenübertragbarkeit (Art. 20 DSGVO): Du erhältst Daten in einem gängigen Format. Oder wir übertragen sie an Dritte.
  • Widerspruch (Art. 21 DSGVO): Du kannst gegen Verarbeitungen widersprechen. Das gilt besonders bei Profiling und Werbung.
  • Widerruf der Einwilligung (Art. 7 DSGVO): Du kannst Einwilligungen widerrufen. Der Widerruf gilt für die Zukunft.
  • Beschwerderecht: Du kannst dich beschweren. Zuständig ist eine Datenschutzaufsicht. Zuständig ist zum Beispiel die Behörde an deinem Wohnsitz oder am Sitz unseres Unternehmens.

Wir prüfen jeden Antrag sorgfältig. Bitte weise dich bei Bedarf aus. So schützen wir deine Daten.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten Daten nur zweckgebunden. Und nur, soweit nötig. Wir nutzen technische und organisatorische Maßnahmen.

SSL/TLS-Verschlüsselung ist aktiv. Deine Daten werden während der Übertragung geschützt. Erkennst du am Schloss in der Adresszeile.

Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO:

  • lit. a: mit deiner Einwilligung.
  • lit. b: zur Vertragserfüllung oder vorvertraglich.
  • lit. c: zur Erfüllung rechtlicher Pflichten.
  • lit. f: auf Basis berechtigter Interessen. Zum Beispiel Betrieb, Sicherheit, Optimierung.

Wir setzen Dienstleister als Auftragsverarbeiter ein. Es bestehen Verträge nach Art. 28 DSGVO. Wir prüfen deren Sicherheitsniveau.

4. Hosting

Unsere Server stehen in Deutschland. Der Betrieb erfolgt datenschutzkonform. Es gelten hohe Sicherheitsstandards.

Beim Aufruf werden Logdaten verarbeitet. Dazu zählen IP-Adresse, Datum und Uhrzeit, Zeitzone, URL, Referrer, User-Agent, Betriebssystem und Sprache. Die Logs dienen Sicherheit und Stabilität.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse ist der sichere Betrieb. Die Daten werden nur kurz gespeichert und dann gelöscht.

5. Shop-System (Shopware)

Wir betreiben den Shop mit Shopware. Die Plattform verarbeitet Bestelldaten. Dies ist für den Einkauf nötig.

Wir verarbeiten Stammdaten und Bestelldaten. Dazu gehören Name, Adresse, E-Mail, Telefonnummer, bestellte Produkte und Preise. Auch Versand- und Zahlungsstatus werden verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ohne diese Verarbeitung ist ein Kauf nicht möglich. Teilweise bestehen auch gesetzliche Pflichten.

Wir speichern nach gesetzlichen Fristen. Buchhaltungsdaten bewahren wir bis zu zehn Jahre auf. Steuer- und handelsrechtliche Pflichten gelten.

6. Versandabwicklung

Wir übermitteln Daten an Versanddienstleister. Das ist für die Zustellung erforderlich. Ohne diese Übermittlung kann keine Lieferung erfolgen.

Folgende Daten geben wir weiter:

  • Name und Lieferadresse
  • E-Mail-Adresse für Sendungsinfos
  • Telefonnummer für Rückfragen

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Übermittlung dient der Vertragserfüllung. Teilweise nutzen wir E-Mail für Sendungsbenachrichtigungen.

DHL

Zweck ist die Zustellung der Waren. Wir speichern nur so lange wie nötig. Danach gelten Aufbewahrungsfristen.

GLS

Zweck ist die Zustellung der Waren. Wir speichern nur so lange wie nötig. Danach gelten Aufbewahrungsfristen.

7. Cookies, Einwilligungen und Consent-Management

Wir nutzen Cookies und ähnliche Technologien. Sie helfen beim Betrieb und bei Analysen. Du wählst in unserem Cookie-Banner aus.

Für Statistik und Marketing nutzen wir Einwilligungen. Du kannst sie jederzeit ändern. Nutze dafür die Cookie-Einstellungen.

Wir implementieren den Google Consent Mode v2. Dadurch werden Signale datenschutzschonend übermittelt. Einstellungen wirken auf Google-Dienste.

8. Google Analytics

Dienstanbieter ist Google Ireland Limited. Der Dienst analysiert die Nutzung unserer Website. Wir verbessern damit Inhalte und Technik.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Wir aktivieren Analytics erst nach Einwilligung. Du kannst die Einwilligung jederzeit widerrufen.

Wir haben IP-Anonymisierung aktiviert. Deine IP wird in der EU gekürzt. Damit ist kein direkter Personenbezug möglich.

Verarbeitete Daten sind Seitenaufrufe, Klickpfade, Verweildauer, Regionen, Gerätedaten und Referrer. Cookies oder ähnliche Kennungen können eingesetzt werden. Wir nutzen den Consent Mode v2.

Es kann ein Drittlandtransfer in die USA stattfinden. Grundlage ist das EU-US Data Privacy Framework. Ergänzend nutzt Google geeignete Garantien.

Du kannst Analytics deaktivieren. Nutze die Cookie-Einstellungen oder Browser-Add-ons. Alternativ setze ein Opt-out-Cookie.

Weitere Informationen findest du unter: https://policies.google.com/privacy

9. Google Ads (Conversion Tracking)

Dienstanbieter ist Google Ireland Limited. Wir messen Conversions nach Anzeigenklicks. Optional setzen wir Remarketing ein.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Ohne Einwilligung erfolgt keine Speicherung. Du kannst jederzeit widerrufen.

Es werden Cookies und ähnliche Technologien genutzt. Gemessen werden Klicks, Käufe, Zielerreichungen und Pseudonyme. Wir verwenden den Consent Mode v2.

Ein Transfer in die USA ist möglich. Grundlage ist das EU-US Data Privacy Framework. Google setzt zusätzlich Schutzmaßnahmen ein.

Du kannst Werbung personalisiert deaktivieren. Passe deine Cookie-Präferenzen an. Oder nutze Browser-Einstellungen für Werbung.

Weitere Informationen findest du unter: https://policies.google.com/privacy

10. Zahlungsabwicklung mit Stripe

Wir bieten Zahlungen über Stripe an. Anbieter ist Stripe Inc., USA. Stripe verarbeitet Zahlungsdaten zur Abwicklung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung ist für die Zahlung erforderlich. Ohne Stripe kann diese Zahlungsart nicht genutzt werden.

Stripe verarbeitet Kartendaten, Name, Adresse, E-Mail, Transaktionssumme, Währung und Gerätedaten. Stripe prüft Zahlungen auf Betrug. Es gelten eigene Sicherheitsstandards.

Ein Drittlandtransfer in die USA ist möglich. Grundlage ist das EU-US Data Privacy Framework. Stripe setzt zusätzliche Maßnahmen ein.

Mehr Informationen zur Verarbeitung: https://stripe.com/de/privacy

11. Newsletter über Brevo (Sendinblue)

Wir versenden Newsletter mit Brevo. Der Dienst unterstützt Versand und Auswertung. Er hilft, relevante Inhalte zu erstellen.

Du meldest dich per Double-Opt-In an. Du bestätigst die E-Mail später erneut. Erst dann erhältst du Newsletter.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Du kannst jederzeit abmelden. Ein Link steht in jeder E-Mail.

Wir messen Öffnungen und Klicks. Wir erfassen Zeitpunkt und Endgerät. So verstehen wir Reichweite und Interessen.

Es kann ein Drittlandtransfer erfolgen. Dies betrifft insbesondere die USA. Brevo setzt geeignete Garantien ein.

Wir speichern die Anmeldedaten bis Widerruf. Dazu gehören E-Mail, IP, Zeitpunkt und Inhalt der Einwilligung. So erfüllen wir Nachweispflichten.

12. Kundenkonto

Du kannst ein Kundenkonto anlegen. Das vereinfacht Bestellungen. Die Einrichtung ist freiwillig.

Wir speichern Name, Adressen, E-Mail, Telefonnummer und Bestellhistorie. Du kannst Daten im Konto anpassen. Du kannst das Konto löschen lassen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a oder lit. b DSGVO. Bei Bestellungen ist lit. b einschlägig. Für Komfortfunktionen nutzen wir lit. a.

Bei Kontolöschung sperren wir das Konto. Gesetzliche Aufbewahrung bleibt unberührt. Danach löschen wir die Daten.

13. Produktbewertungen

Du kannst Produkte bewerten. Das stärkt Transparenz im Shop. Die Funktion ist freiwillig.

Wir verarbeiten Name oder Pseudonym, E-Mail und den Bewertungstext. Veröffentlicht werden Name oder Pseudonym und die Bewertung. Wir prüfen Bewertungen stichprobenartig.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Einwilligung widerrufen. Wir löschen Bewertungen auf Anfrage, soweit möglich.

14. Kommunikation und Kontakt

Du kannst uns per E-Mail erreichen. Oder telefonisch. Wir bearbeiten deine Anfrage zielgerichtet.

Wir verarbeiten die von dir übermittelten Daten. Dazu gehören Kontaktdaten und Inhalte. Die Daten nutzen wir nur für die Anfrage.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Wir speichern Anfragen befristet. Danach löschen wir sie regelmäßig.

15. Sicherheit und Maßnahmen

Wir setzen angemessene Sicherheitsmaßnahmen um. Dazu zählen Zugriffskontrollen und Verschlüsselung. Auch Backups sind vorgesehen.

Wir schulen Mitarbeitende regelmäßig. Wir prüfen Dienstleister sorgfältig. Es bestehen klare Löschkonzepte.

16. Empfänger und Kategorien

Wir geben Daten nur gezielt weiter. Dies geschieht auf Basis klarer Zwecke. Und nur mit Rechtsgrundlage.

  • IT- und Hosting-Dienstleister
  • Zahlungs- und Versanddienstleister
  • Newsletter- und Marketing-Dienstleister
  • Behörden bei rechtlicher Pflicht

Alle Auftragsverarbeiter sind vertraglich gebunden. Sie handeln nur auf Weisung. Sicherheitsstandards sind vertraglich festgelegt.

17. Drittlandübermittlungen

Einige Dienste haben Sitz in den USA. Übermittlungen können daher erfolgen. Wir achten auf ein angemessenes Schutzniveau.

Wir stützen Übermittlungen auf das EU-US Data Privacy Framework. Zusätzlich können Standardvertragsklauseln gelten. Wir prüfen regelmäßig die Maßnahmen.

18. Speicherdauer und Löschung

Wir speichern nur so lange wie nötig. Danach löschen oder anonymisieren wir. Gesetzliche Fristen bleiben unberührt.

Vertrags- und Buchhaltungsdaten speichern wir bis zu zehn Jahre. Gewährleistungsdaten bis zu drei Jahre. Bewerterdaten bis Widerruf oder Löschung.

Protokolldaten löschen wir kurzfristig. Analysedaten speichern wir pseudonymisiert. Soweit möglich, verkürzen wir Fristen.

19. Pflichtangaben und Erforderlichkeit

Wir kennzeichnen Pflichtfelder im Shop. Ohne diese Angaben ist ein Kauf nicht möglich. Freiwillige Angaben kannst du weglassen.

Wir erheben nur notwendige Daten. Für zusätzliche Zwecke fragen wir separat. So bleiben Zwecke getrennt.

20. Profiling und automatisierte Entscheidungen

Wir nutzen kein automatisiertes Einzelprofiling. Eine Kreditentscheidung findet nicht automatisiert statt. Betrugsprävention erfolgt risikobasiert.

Marketing-Profile sind pseudonym. Sie basieren auf Einwilligung. Du kannst jederzeit widersprechen oder widerrufen.

21. Minderjährige

Unser Angebot richtet sich an Erwachsene. Wir zielen nicht auf Kinder ab. Wir löschen kindbezogene Daten bei Kenntnis.

22. Wie du deine Rechte ausübst

Schreibe uns eine kurze Nachricht. Nenne dein Anliegen und deine Kontaktdaten. Wir reagieren innerhalb der Fristen.

Bei sensiblen Anfragen verifizieren wir dich. So verhindern wir Missbrauch. Deine Anfrage ist kostenfrei.

23. Aktualität dieser Erklärung

Wir passen diese Erklärung an. Etwa bei neuen Diensten oder Gesetzen. Bitte prüfe die Hinweise gelegentlich.

Stand dieser Erklärung ist aktuell. Änderungen veröffentlichen wir hier. Größere Änderungen erläutern wir transparent.

24. Rechtsgrundlagen im Überblick

Wir nutzen Einwilligungen nach Art. 6 Abs. 1 lit. a. Verträge nach Art. 6 Abs. 1 lit. b. Rechtliche Pflichten nach Art. 6 Abs. 1 lit. c. Und berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO.

Unsere Interessen sind Betrieb, Sicherheit und Optimierung. Deine Interessen berücksichtigen wir stets. Wir führen Abwägungen dokumentiert durch.

25. Weitere Informationen zu Google-Diensten

Google ist Empfänger pseudonymer Daten. Wir minimieren Daten und Speicherdauer. Der Consent Mode v2 reduziert Signale bei Ablehnung.

Du kannst Cookies im Browser löschen. Oder blockieren. Manche Funktionen sind dann eingeschränkt.

Mehr Informationen zu Datenschutz bei Google: https://policies.google.com/privacy

26. Kontakt zum Datenschutz

Bei Fragen schreibe uns bitte. E-Mail: [email protected]. Wir helfen dir gerne weiter.

Du kannst dich auch an die Aufsicht wenden. Das ist dein gutes Recht. Wir versuchen jedoch, eine Lösung zu finden.

27. Zusammenfassung der Zwecke

  • Vertrag und Versand
  • Zahlung und Abrechnung
  • Kundenservice und Kommunikation
  • Analyse und Optimierung
  • Marketing mit Einwilligung
  • Sicherheit und Missbrauchsprävention

Wir verarbeiten Daten nur bei Bedarf. Und nur so lange wie nötig. Du behältst die Kontrolle.

28. Hinweise zu Opt-Out und Einstellungen

Du kannst Einwilligungen im Cookie-Banner ändern. Jederzeit und mit Wirkung für die Zukunft. Das geht schnell und einfach.

Du kannst Browser-Tracking beschränken. Zum Beispiel durch Do-Not-Track. Oder durch das Deaktivieren von Cookies.

Für Newsletter nutze den Abmeldelink. Oder schreibe uns kurz. Wir nehmen dich dann sofort heraus.

29. Datenkategorien im Detail

  • Stammdaten: Name, Adressen, Kontaktdaten
  • Vertragsdaten: Bestellungen, Positionen, Preise
  • Zahlungsdaten: Zahlungsart, Status, Prüfdaten
  • Nutzungsdaten: Seitenaufrufe, Klicks, Geräte
  • Kommunikationsdaten: Anfragen, Inhalte, Zeitpunkte

Wir arbeiten nach dem Prinzip Datensparsamkeit. Keine unnötigen oder übermäßigen Daten. Pseudonymisierung, wo möglich.

30. Löschkonzept und Fristen

Wir prüfen Daten regelmäßig. Wir löschen, wenn der Zweck entfällt. Aufbewahrungspflichten bleiben unberührt.

Technische Backups enthalten Altdaten. Diese werden turnusmäßig überschrieben. Ein Zugriff erfolgt nur im Notfall.

31. Hinweise zu Rechtsdurchsetzung

Wir kooperieren mit Behörden nur bei Pflicht. Eine Herausgabe erfolgt dann zweckgebunden. Wir dokumentieren jeden Zugriff.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Zusätzlich können nationale Gesetze gelten. Wir achten strenge Vertraulichkeit.

32. Schlussbestimmungen

Diese Erklärung gilt für unseren Shop. Ergänzende Hinweise können im Bestellprozess stehen. Bei Widersprüchen gilt diese Erklärung vorrangig.

Danke für dein Vertrauen. Wir gehen verantwortungsvoll mit Daten um. Sprich uns bei Fragen jederzeit an.