Datenschutz-Framework für unseren digitalen Feinkostmarkt
1. Präambel: Unser Verständnis von Datenschutz
Im Zentrum unseres Handelns als Anbieter erlesener Lebensmittel steht der Respekt vor unserer Kundschaft. Ein integraler Bestandteil dieses Respekts ist der transparente und sichere Umgang mit Ihren personenbezogenen Daten. Die nachfolgende umfassende Erklärung legt offen, welche Daten wir im Rahmen Ihres Besuchs auf unserer Website erheben, wie wir sie verwenden und welche Rechte Sie haben.
Verantwortliche Stelle:
Der für die Datenverarbeitung Verantwortliche ist der Betreiber dieses Online-Shops. Nähere Angaben, wie Firma und Möglichkeit zur postalischen Kontaktaufnahme, sind im gesonderten Impressum dieser Website aufgeführt.
2. Datenverarbeitung im Kontext verschiedener Interaktionen
2.1. Beim Besuch der Website (Server-Logdaten)
Bei der informatorischen Nutzung unserer Website, also wenn Sie nicht bestellen oder uns anderweitig Informationen übermitteln, erheben wir automatisch technische Zugriffsdaten. Diese werden in den Logfiles unseres Servers protokolliert und umfassen:
Browsertyp und -version,
verwendetes Betriebssystem,
Referrer URL (die zuvor besuchte Seite),
Hostname des zugreifenden Rechners (anonymisierte IP-Adresse),
Uhrzeit der Serveranfrage.
Diese Daten sind für uns nicht einer bestimmten Person zuordenbar. Eine Zusammenführung mit anderen Datenquellen wird nicht vorgenommen. Die Rechtsgrundlage für diese vorübergehende Speicherung ist unser berechtigtes Interesse an der Sicherheit und Stabilität unseres Systems (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach maximal 14 Tagen gelöscht.
2.2. Bei der Durchführung eines Kaufvertrages
Zur Abwicklung Ihrer Bestellung benötigen wir eine Reihe von personenbezogenen Daten:
Persönliche Angaben (Name, Anschrift),
Kontaktdaten (E-Mail, Telefonnummer für den Kurier),
Finanzdaten (Bankverbindung bei Lastschrift, Zahlungsinformationen an den jeweiligen Dienstleister),
Bestelldaten (gewählte Artikel, Menge, Gesamtbetrag).
Die Verarbeitung dieser Daten erfolgt, um den mit Ihnen geschlossenen Kaufvertrag zu erfüllen (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO). Eine Weitergabe an Logistik- und Zahlungsdienstleister ist für die Vertragserfüllung unerlässlich.
2.3. Bei der Nutzung unseres Kontaktformulars
Für Fragen jeglicher Art bieten wir ein Kontaktformular an. Die darin eingegebenen Daten (Name, E-Mail, Nachricht) werden zur Bearbeitung der Anfrage sowie für eventuelle Folgefragen gespeichert. Die Verarbeitung basiert auf Ihrer freiwilligen Mitteilung und unserem berechtigten Interesse an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3. Vertiefende Erläuterungen zu Cookies und Tracking
3.1. Zweck und Funktionsweise
Cookies sind Schlüsseltechnologien für das moderne Web. In unserem Shop haben sie verschiedene Aufgaben:
Aufrechterhaltung der Sitzung: Ein Session-Cookie speichert eine eindeutige ID, die Ihren Browser während eines Besuchs identifiziert und Ihnen das Hinzufügen mehrerer Artikel in den Warenkorb ermöglicht.
Speichern von Präferenzen: Ein permanenter Cookie kann Ihre Spracheinstellung oder die Postleitzahl für die Versandkostenberechnung über mehrere Sitzungen hinweg merken.
Analyse und Optimierung: Analyse-Cookies (z.B., von Matomo oder Google Analytics in datenschutzfreundlicher Konfiguration) helfen uns zu verstehen, welche Bereiche unserer Website beliebt sind und wo wir Verbesserungen vornehmen können. Diese setzen wir nur mit Ihrer Einwilligung ein.
3.2. Detaillierte Cookie-Liste und Einwilligungsmanagement
Eine detaillierte Liste der konkret eingesetzten Cookies, deren Anbieter, Speicherdauer und genauer Zweck stellen wir Ihnen in einem separaten Bereich, meist innerhalb unseres Cookie-Consent-Tools, zur Verfügung. Dort können Sie Ihre Präferenzen für jede Cookie-Kategorie (Notwendig, Präferenzen, Statistik, Marketing) individuell festlegen und Ihre getroffenen Entscheidungen jederzeit ändern. Ihr Browser bietet zusätzlich umfangreiche Möglichkeiten, Cookies generell abzulehnen oder vor deren Setzen zu warnen.
4. Datenweitergabe und Auftragsverarbeitung
Zur reibungslosen Abwicklung unserer Dienstleistungen arbeiten wir mit spezialisierten Dienstleistern zusammen, die als „Auftragsverarbeiter“ nach Art. 28 DSGVO agieren:
Hosting-Provider: Unser Webhoster speichert die Daten auf sicheren Servern innerhalb der EU.
Shop-Software und IT-Dienstleister: Anbieter der E-Commerce-Plattform haben technischen Zugriff auf Systemdaten zur Wartung und Fehlerbehebung.
Zahlungsabwickler: Unternehmen wie Stripe oder PayPal verarbeiten Zahlungsdaten in eigener Verantwortung als separate Verantwortliche.
Mit allen Auftragsverarbeitern liegen vertragliche Vereinbarungen vor, die die datenschutzkonforme Verarbeitung und strenge Geheimhaltung Ihrer Daten garantieren.
5. Speicherfristen: Das Prinzip der Zweckbindung
Wir halten uns an den Grundsatz, Daten nur so lange zu speichern, wie es der Zweck erfordert. Während Vertragsdaten aus steuerrechtlichen Gründen 10 Jahre aufbewahrt werden müssen, werden Server-Logfiles nach wenigen Wochen gelöscht. Daten aus Kontaktanfragen werden spätestens 6 Monate nach abschließender Klärung gelöscht, sofern kein weiteres berechtigtes Interesse besteht.
6. Ihre umfänglichen Betroffenenrechte im Detail
Sie können von uns folgende Rechte in Anspruch nehmen:
Auskunft: Sie können eine Kopie Ihrer bei uns gespeicherten Daten anfordern.
Berichtigung: Sie können die Korrektur unrichtiger Daten verlangen.
Löschung („Recht auf Vergessenwerden“): Sie können die Löschung Ihrer Daten verlangen, insbesondere wenn der Verarbeitungszweck entfallen ist oder Sie Ihre Einwilligung widerrufen haben.
Einschränkung: Sie können verlangen, dass wir Ihre Daten nur noch eingeschränkt nutzen, z.B. während einer Prüfung Ihres Löschungsantrags.
Datenübertragbarkeit: Sie können Ihre bereitgestellten Vertragsdaten in einem gängigen Format erhalten.
Widerspruch: Sie können der Verarbeitung Ihrer Daten widersprechen, die auf einer Interessenabwägung (Art. 6 Abs. 1 lit. f DSGVO) beruht, z.B. gegen die Verwendung Ihrer Daten für Direktwerbung.
7. Datensicherheit und Verschlüsselung
Wir setzen auf modernste Sicherheitstechnologien. Neben der allgegenwärtigen SSL/TLS-Verschlüsselung für alle Datenübertragungen schützen Firewalls, regelmäßige Sicherheitsaudits und ein restriktives Zugriffsmanagement unsere Systeme. Unsere Mitarbeiter sind zum Datengeheimnis verpflichtet.
8. Schlussbestimmungen
Diese Datenschutzerklärung wurde mit größter Sorgfalt erstellt. Sollten einzelne Bestimmungen unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt. An die Stelle der unwirksamen Bestimmung tritt die gesetzlich zulässige Regelung, die dem gewollten wirtschaftlichen Zweck am nächsten kommt. Wir behalten uns vor, diese Erklärung bei neuen Geschäftspraktiken oder geänderten gesetzlichen Rahmenbedingungen anzupassen.
