Datenschutzerklärung
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Auf dieser Seite informieren wir Sie transparent, welche Daten wir in unserem Online-Shop verarbeiten, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage dies beruht und welche Rechte Sie als betroffene Person haben. Die folgenden Hinweise gelten für alle Verarbeitungen im Rahmen des Besuchs unserer Website, der Nutzung unserer Dienste und der Abwicklung Ihrer Bestellungen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
MW Sport & Innovation GmbH
Fürther Str. 38, 90429 Nürnberg
E-Mail: [email protected]
Telefon: 000000
2. Ihre Rechte als betroffene Person
Sie haben jederzeit die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Sie haben das Recht zu erfahren, ob wir personenbezogene Daten über Sie verarbeiten und, falls ja, in welchem Umfang und zu welchen Zwecken.
- Berichtigung (Art. 16 DSGVO): Sie können unrichtige oder unvollständige Daten berichtigen lassen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern die gesetzlichen Voraussetzungen vorliegen (z. B. wenn die Daten für die Zwecke nicht mehr erforderlich sind).
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung verlangen, z. B. für die Dauer einer Prüfphase, wenn Sie der Meinung sind, die Daten seien unrichtig.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder, soweit technisch machbar, an einen anderen Verantwortlichen übertragen zu lassen.
- Widerspruch (Art. 21 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, Widerspruch einlegen. Dies gilt insbesondere für Direktwerbung und damit zusammenhängendes Profiling.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
- Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständig ist in Bayern z. B. das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur im notwendigen Umfang und unter Beachtung der gesetzlichen Vorgaben. Alle Verbindungen zu unserem Shop sind grundsätzlich mit aktueller SSL-/TLS-Verschlüsselung gesichert. Dadurch werden Daten verschlüsselt zwischen Ihrem Endgerät und unserem Server übertragen, um sie vor unbefugtem Zugriff zu schützen.
Rechtsgrundlagen der Datenverarbeitung gemäß Art. 6 Abs. 1 DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z. B. für Analyse- und Marketing-Cookies, Newsletter).
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung und vorvertragliche Maßnahmen (z. B. Bestellabwicklung, Kundenkonto, Zahlungsabwicklung, Versand).
- Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtung (z. B. steuer- und handelsrechtliche Aufbewahrungspflichten).
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (z. B. IT-Sicherheit, Betrugsprävention, wirtschaftlicher Betrieb und Optimierung unseres Online-Angebots, Reichweitenmessung auf pseudonymer Basis, sofern zulässig).
Sofern wir zur Erbringung unserer Leistungen Dienstleister einsetzen, werden diese sorgfältig ausgewählt, vertraglich zur Vertraulichkeit verpflichtet und agieren als Auftragsverarbeiter gemäß Art. 28 DSGVO oder als eigenständige Verantwortliche, sofern dies der Art des Dienstes entspricht.
4. Hosting und Server-Logfiles
Unsere Website wird auf Servern in Deutschland betrieben. Beim Aufruf unserer Seiten werden aus technischen Gründen automatisch Server-Logfiles verarbeitet.
Verarbeitete Datenarten:
- IP-Adresse des anfragenden Geräts (gekürzt oder vollständig, abhängig vom Sicherheitsbedarf)
- Datum und Uhrzeit der Anfrage (Zeitstempel)
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite/Datei)
- Zugriffsstatus/HTTP-Statuscode
- übertragene Datenmenge
- Website, von der die Anforderung kommt (Referrer)
- Browsertyp, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware
Zwecke der Verarbeitung: Gewährleistung des technischen Betriebs, Stabilität und Sicherheit (z. B. Erkennung von Missbrauch oder Angriffen), Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Die Daten werden in der Regel nach kurzer Zeit gelöscht, sofern keine weitere Speicherung zu Beweiszwecken erforderlich ist.
5. Shop-System (Shopware)
Wir betreiben unseren Online-Shop mit Shopware. Im Rahmen von Bestellungen verarbeiten wir die für die Abwicklung notwendigen Daten.
Verarbeitete Datenarten:
- Stammdaten: Name, Rechnungs- und Lieferadresse, E-Mail-Adresse, ggf. Telefonnummer
- Vertrags- und Bestelldaten: Produkte, Warenkorb, Preise, Zahlungsart, Bestellnummer, Zeitpunkt
- Kommunikationsdaten: E-Mail-Verkehr im Rahmen der Bestellabwicklung (z. B. Bestell- und Versandbestätigungen)
Zwecke der Verarbeitung: Durchführung vorvertraglicher Maßnahmen, Vertragserfüllung, Kundenservice, gesetzliche Archivierungspflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen).
Speicherdauer: Wir speichern Bestell- und steuerrelevante Daten nach den gesetzlichen Aufbewahrungsfristen (in der Regel 6 bzw. 10 Jahre). Nutzerkonten und damit verbundene Daten werden bis zur Löschung des Kontos bzw. Ablauf gesetzlicher Fristen gespeichert.
6. Versandabwicklung und Datenübermittlung an Versanddienstleister
Zur Zustellung Ihrer Bestellungen übermitteln wir an unsere Versanddienstleister die zur Auslieferung erforderlichen Daten.
Übermittelte Daten:
- Name, Lieferadresse
- E-Mail-Adresse und, falls zur Avisierung erforderlich, Telefonnummer
- Sendungsinformationen (Paketinhalte werden nicht offengelegt)
Zweck: Zustellung der Waren, Sendungsverfolgung, Avisierung und Problemlösung bei Zustellhindernissen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Darüber hinaus kann eine Verarbeitung zur Erfüllung rechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO erfolgen.
DHL
Zweck: Zustellung der Waren und Sendungsverfolgung. Speicherdauer: Bis zur erfolgten Zustellung; im Übrigen gelten gesetzliche Aufbewahrungspflichten.
DPD
Zweck: Zustellung der Waren und Sendungsverfolgung. Speicherdauer: Bis zur erfolgten Zustellung; im Übrigen gelten gesetzliche Aufbewahrungspflichten.
GLS
Zweck: Zustellung der Waren und Sendungsverfolgung. Speicherdauer: Bis zur erfolgten Zustellung; im Übrigen gelten gesetzliche Aufbewahrungspflichten.
7. Content Delivery Network (CDN)
Cloudflare
Dienstanbieter: Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Zweck: Performance-Optimierung, Auslieferung statischer Inhalte, DDoS-Schutz, Web Application Firewall und allgemeine Sicherheitsfunktionen. Bei der Nutzung des CDN kann der Verkehr zwischen Ihrem Browser und unserem Server über Cloudflare geleitet werden. Dabei können insbesondere IP-Adressen und weitere technische Metadaten verarbeitet werden, die zur Auslieferung und Sicherung der Inhalte erforderlich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an schneller Auslieferung und Sicherheit unseres Angebots). Soweit eine Einwilligung für optionale Cookies/Tracking durch Cloudflare erforderlich ist, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Drittlandtransfer: Übermittlung in die USA auf Basis des EU-US Data Privacy Framework sowie ggf. zusätzlicher geeigneter Garantien.
Weitere Informationen: https://www.cloudflare.com/privacypolicy/
8. Webanalyse
Google Analytics
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Analyse der Nutzung unserer Website zur Reichweitenmessung und Optimierung unseres Angebots. Wir verwenden Google Analytics nur mit Ihrer Einwilligung und mit aktivierter IP-Anonymisierung (Google kürzt Ihre IP-Adresse innerhalb der EU/des EWR).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa über unsere Einwilligungsverwaltung.
Google Consent Mode v2: Wir nutzen den Google Consent Mode v2, um die Funktionsweise von Google-Diensten an Ihre Einwilligungsentscheidungen anzupassen. Ohne Einwilligung werden nur aggregierte oder kontextbezogene Signale verarbeitet, die keine persönlichen Profile bilden.
Datenarten: Cookie- und Gerätekennungen, IP-Adresse (anonymisiert), Nutzungsdaten (z. B. aufgerufene Seiten, Verweildauer, Interaktionen), technische Informationen zum Browser/Endgerät.
Drittlandtransfer: Übermittlung in die USA im Rahmen des EU-US Data Privacy Framework und ggf. weiterer Schutzmaßnahmen.
Opt-Out: Sie können die Erfassung zusätzlich verhindern, indem Sie Ihre Einwilligung nicht erteilen oder entsprechende Einstellungen in Ihrem Browser vornehmen. Zudem bietet Google opt-out-Möglichkeiten an.
Weitere Informationen: https://policies.google.com/privacy
9. Marketing und Conversion-Tracking
TikTok Pixel
Dienstanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland.
Zweck: Conversion-Tracking, Auswertung von Marketing-Kampagnen und interessenbasierte Werbung auf und außerhalb von TikTok. Das TikTok Pixel setzt Cookies oder ähnliche Technologien ein, um Nutzerinteraktionen (z. B. Seitenaufrufe, Käufe) zu messen und Zielgruppen zu bilden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ohne Ihre Einwilligung wird das TikTok Pixel nicht aktiviert.
Datenarten: Cookie-IDs, Geräteinformationen, IP-Adresse, Referrer-URL, Nutzungsdaten, Ereignisdaten (z. B. Add-to-Cart, Purchase).
Drittlandtransfer: Übermittlung in die USA und gegebenenfalls in weitere Drittländer. Es kommen geeignete Garantien zum Einsatz (z. B. Standardvertragsklauseln), soweit erforderlich.
Widerruf: Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Darüber hinaus können Sie interessenbasierte Werbung in den Einstellungen Ihres Endgeräts und Ihres TikTok-Kontos begrenzen.
Weitere Informationen: https://www.tiktok.com/legal/privacy-policy
10. Zahlungsabwicklung
Stripe
Dienstanbieter: Stripe Inc., 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA. Europäischer Vertreter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Zweck: Abwicklung von Zahlungen (Kreditkarte, Wallets, ggf. weitere Zahlungsarten), Betrugsprävention, Identitäts- und Bonitätsprüfungen, Einhaltung rechtlicher Verpflichtungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und effizienter Zahlungsabwicklung). Soweit gesetzlich erforderlich, Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflichten, z. B. Geldwäsche- und Aufbewahrungspflichten).
Datenarten: Zahlungsdaten (z. B. Kartennummern in tokenisierter Form), Transaktionsdaten, Geräte- und Browserinformationen, IP-Adresse, Name, Rechnungsadresse, E-Mail-Adresse.
Drittlandtransfer: Übermittlung in die USA im Rahmen des EU-US Data Privacy Framework sowie ggf. zusätzlicher Garantien.
Weitere Informationen: https://stripe.com/de/privacy
11. Newsletter
Brevo (ehemals Sendinblue)
Zweck: Versand unseres Newsletters mit Informationen zu Produkten, Angeboten und Aktionen.
Registrierung und Double-Opt-In: Für die Anmeldung verwenden wir das Double-Opt-In-Verfahren. Nach Eintragung Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungsmail. Erst nach Bestätigung werden Sie in den Verteiler aufgenommen. Diese Bestätigung wird dokumentiert, um die Anmeldung nachweisen zu können (Zeitpunkt, IP-Adresse).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den Abmeldelink in jeder E-Mail.
Tracking und Auswertung: Zur Optimierung unseres Newsletters erfassen wir, ob und wann Newsletter geöffnet werden und welche Links geklickt werden (Öffnungs- und Klickraten). Dies hilft uns, Inhalte zu verbessern und Relevanz sicherzustellen.
Datenarten: E-Mail-Adresse, ggf. Name, Zeitpunkt der Anmeldung und Bestätigung, IP-Adresse, Nutzungsdaten zu Öffnungen/Klicks.
Drittlandtransfer: Je nach technischer Ausgestaltung kann ein Transfer in Drittländer (z. B. USA) stattfinden. In diesem Fall setzen wir geeignete Garantien (z. B. EU-Standardvertragsklauseln) ein.
12. Kundenkonto
Sie können optional ein Kundenkonto anlegen, um Bestellungen schneller abzuwickeln und Ihre Bestellhistorie einzusehen.
Gespeicherte Daten:
- Stammdaten: Name, Adresse, E-Mail-Adresse, ggf. Telefonnummer
- Zugangsdaten: Benutzername/E-Mail, Passwort (verschlüsselt)
- Bestellhistorie: frühere und aktuelle Bestellungen, Rechnungs- und Lieferadressen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) für die Nutzung des Kontos im Zusammenhang mit Bestellungen; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Erstellung eines freiwilligen Kontos ohne unmittelbare Bestellung.
Löschung: Sie können Ihr Kundenkonto jederzeit löschen lassen. Wir bewahren im Konto gespeicherte Daten bis zur Löschung auf. Davon unberührt bleiben gesetzliche Aufbewahrungsfristen (insbesondere für abrechnungs- und steuerrelevante Daten).
Sicherheit: Passwörter werden ausschließlich in verschlüsselter Form gespeichert. Bitte wählen Sie ein sicheres Passwort und halten Sie es geheim.
13. Produktbewertungen
Sie können Produkte bewerten, um anderen Kundinnen und Kunden bei der Kaufentscheidung zu helfen.
Gespeicherte Daten:
- Name oder Pseudonym (wie von Ihnen angegeben)
- E-Mail-Adresse (zur Verifizierung, wird nicht veröffentlicht)
- Bewertungstext, Sternebewertung, Zeitpunkt
Veröffentlichung: Veröffentlicht werden Ihr Name oder Pseudonym sowie der Bewertungstext und die Sternebewertung. Wir behalten uns eine inhaltliche Prüfung vor, insbesondere zur Verhinderung von Spam, rechtswidrigen Inhalten oder Interessenkonflikten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Nutzungsvertrags über die Abgabe von Bewertungen), je nach Ausgestaltung. Sie können eine Einwilligung jederzeit widerrufen.
Löschung: Auf Anfrage löschen oder anonymisieren wir Bewertungen, soweit rechtlich möglich. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
14. Cookies, Einwilligungsmanagement und Speicherdauer
Wir verwenden Cookies und ähnliche Technologien (z. B. Local Storage, Pixel), um grundlegende Funktionen bereitzustellen, die Performance zu verbessern und – nach Ihrer Einwilligung – Statistiken und Marketingfunktionen zu ermöglichen.
Arten von Cookies:
- Technisch notwendige Cookies: Erforderlich für den Betrieb des Shops (z. B. Warenkorb, Login, CSRF-Schutz). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.
- Statistik-/Analyse-Cookies: Nur mit Einwilligung, z. B. für Google Analytics. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
- Marketing-/Tracking-Cookies: Nur mit Einwilligung, z. B. für TikTok Pixel. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Einwilligungsverwaltung: Bei Ihrem ersten Besuch fragen wir Ihre Einwilligung für optionale Cookies und Dienste ab. Sie können Ihre Entscheidung jederzeit in den Einstellungen anpassen oder widerrufen.
Speicherdauer: Cookies werden unterschiedlich lange gespeichert (Session-Cookies bis zum Sitzungsende, persistente Cookies für festgelegte Zeiträume). Personenbezogene Daten speichern wir nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Pflichten bestehen.
15. Sicherheit und Empfänger von Daten
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen (z. B. Verschlüsselung, Zugriffsbeschränkungen, Datensparsamkeit, Backups, Protokollierung, Schulungen).
Empfängerkategorien: IT-Dienstleister (Hosting, Wartung), Zahlungsdienstleister, Versanddienstleister, Newsletter-Dienstleister, Analyse- und Marketinganbieter (nur mit Einwilligung), Behörden im Rahmen rechtlicher Pflichten. Soweit wir Auftragsverarbeiter einsetzen, bestehen entsprechende Verträge gemäß Art. 28 DSGVO.
16. Pflicht zur Bereitstellung von Daten
Für den Abschluss und die Erfüllung eines Kaufvertrags ist die Bereitstellung bestimmter Daten zwingend erforderlich (z. B. Name, Adresse, Zahlungsinformationen). Ohne diese Daten können wir Bestellungen nicht abwickeln. Die Bereitstellung von Einwilligungen für Analyse/Marketing ist dagegen freiwillig.
17. Minderjährige
Unser Angebot richtet sich an volljährige Personen. Personen unter 16 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine Einwilligungserklärungen abgeben. Sofern wir Kenntnis von unzulässigen Einwilligungen erlangen, widerrufen wir diese und löschen die betreffenden Daten, soweit zulässig.
18. Kriterien für die Löschung und Aufbewahrung
Wir löschen oder anonymisieren personenbezogene Daten, sobald sie für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind. Abweichend davon speichern wir Daten, soweit und solange gesetzliche Pflichten (z. B. handels- und steuerrechtliche Aufbewahrung bis zu 10 Jahre) oder berechtigte Interessen (z. B. Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, Beweissicherung) bestehen.
19. Datenübermittlungen in Drittländer
Sofern Daten in Drittländer außerhalb der EU/des EWR übermittelt werden, erfolgt dies nur, wenn ein Angemessenheitsbeschluss der EU-Kommission (z. B. EU-US Data Privacy Framework) vorliegt oder geeignete Garantien (z. B. Standardvertragsklauseln, zusätzliche technische/organisatorische Maßnahmen) bestehen. Details entnehmen Sie bitte den jeweiligen Diensten in dieser Erklärung.
20. Widerspruch gegen Direktwerbung
Sie können der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Direktwerbung jederzeit widersprechen. Dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Nach Widerspruch werden wir Ihre Daten nicht mehr zu diesen Zwecken verarbeiten.
21. Aktualität und Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslagen, unsere Dienste oder die technischen Rahmenbedingungen ändern. Es gilt stets die jeweils aktuelle Fassung. Bei wesentlichen Änderungen informieren wir Sie in geeigneter Weise.