Stand:

Diese Datenschutzerklärung gilt für den Onlineshop familypresent.de, den zugehörigen Checkout, die Personalisierung und Bildbearbeitung, die Bestellabwicklung sowie unsere Kommunikation mit Kundinnen und Kunden in Deutschland und Österreich.

1. Das Wichtigste in Kürze

  • Verantwortlich ist die EasyCommerce GmbH, Delugstraße 7/2/3, 1190 Wien, Österreich; E-Mail: office@easy-commerce.at.
  • Für personalisierte Produkte verarbeiten wir das hochgeladene Foto und Gestaltungsangaben. Das Foto wird mit Teeinblue verarbeitet und zur Erstellung einer stilisierten Aquarellgrafik mit Google AI Studio/Gemini sowie gegebenenfalls mit Adobe Photoshop und ChatGPT Business oder Enterprise bearbeitet. Namen, Kontakt-, Zahlungs- und Lieferdaten werden nicht an die Bild-KI übermittelt.
  • Jede Bildausgabe wird von uns geprüft und erforderlichenfalls manuell überarbeitet. Wir verwenden Fotos nicht zur Gesichtserkennung, Identifizierung, Profilbildung oder Werbung.
  • Bilddateien wie Rohbilder, Vorschauen, KI-Varianten, Photoshop-Dateien und finale Arbeitsdateien löschen wir aus unseren Systemen spätestens 90 Tage nach vollständiger Auftragsabwicklung, soweit sie nicht noch für eine konkrete Reklamation oder einen Rechtsstreit benötigt werden. Bestell- und Personalisierungsmetadaten ohne Bilddatei bleiben nach den nachfolgend beschriebenen Fristen in Shopify gespeichert.
  • Analyse-, Werbe- und Retargeting-Technologien sowie die Übermittlung gehashter Kontaktdaten für Werbemessung verwenden wir nur nach Ihrer Einwilligung. Davon ausgenommen sind die unter Ziffer 18.3 transparent beschriebenen beschränkten Signale des erweiterten Google Consent Mode. Einwilligungen können jederzeit über die „Datenschutzeinstellungen“ im Shop widerrufen oder geändert werden.

2. Verantwortlicher und Kontakt

EasyCommerce GmbH
Delugstraße 7/2/3
1190 Wien
Österreich

Firmenbuchnummer: FN 588118f
Firmenbuchgericht: Handelsgericht Wien
Geschäftsführung: Florian Grafinger

Datenschutzanfragen: office@easy-commerce.at
Shop-Support: support@familypresent.de

Wenn nachfolgend „wir“ oder „uns“ steht, ist damit die EasyCommerce GmbH gemeint.

3. Aufruf des Shops, Hosting und Shopify

Unser Shop wird über die E-Commerce-Plattform Shopify betrieben. Anbieter für Händler im Europäischen Wirtschaftsraum ist grundsätzlich Shopify International Limited, Irland; technische Leistungen werden auch durch weitere Unternehmen der Shopify-Gruppe, insbesondere in Kanada und den USA, erbracht.

Beim Aufruf des Shops werden insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, Browser- und Geräteinformationen, Betriebssystem, Sprache, ungefähre Region, technische Kennungen sowie Server- und Fehlerprotokolle verarbeitet. Die Verarbeitung dient der Auslieferung und Stabilität des Shops, der Abwehr von Angriffen und Betrug, der Fehleranalyse sowie der sicheren Durchführung von Warenkorb, Checkout und Bestellung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einem sicheren, stabilen und wirtschaftlich betreibbaren Onlineshop. Soweit die Verarbeitung der Anbahnung oder Durchführung einer Bestellung dient, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.

Shopify verarbeitet Händler- und Shopdaten überwiegend als unser Auftragsverarbeiter. Bei bestimmten eigenen Shopify-Diensten, insbesondere Shop, Shop Pay oder einzelnen erweiterten Services, kann Shopify Daten in eigener Verantwortlichkeit verarbeiten. Informationen für Verbraucherinnen und Verbraucher finden Sie in der Shopify-Datenschutzerklärung für Verbraucher. Datenschutzoptionen von Shopify stehen unter privacy.shopify.com zur Verfügung.

Datenübermittlungen nach Kanada können auf dem Angemessenheitsbeschluss der Europäischen Kommission für kommerzielle Organisationen beruhen. Für andere Drittlandübermittlungen verwendet Shopify nach eigenen Angaben unter anderem verbindliche interne Datenschutzvorschriften, Angemessenheitsbeschlüsse und Standardvertragsklauseln. Weitere Informationen: Shopify Privacy Policy und Shopify Data Processing Addendum.

Server-, Sicherheits- und Fehlerprotokolle werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse, Missbrauchsabwehr und die Erfüllung gesetzlicher Pflichten erforderlich ist. Bei einem konkreten Sicherheitsvorfall können die dafür erforderlichen Protokolle bis zur abschließenden Aufklärung und gegebenenfalls zur Rechtsverfolgung aufbewahrt werden; im Übrigen werden sie nach den vertraglich festgelegten Providerfristen gelöscht oder anonymisiert.

4. Cookies, ähnliche Technologien und Einwilligungsverwaltung

Wir verwenden Cookies, Pixel, Local Storage, Tags und ähnliche Technologien. Technisch notwendige Technologien sind erforderlich, um den Shop, die Sicherheitsfunktionen, den Warenkorb, den Checkout, die gewählte Sprache, Zahlungen und Ihre Datenschutzeinstellungen bereitzustellen. Für den Zugriff auf oder die Speicherung von Informationen auf Ihrem Endgerät gelten in Deutschland § 25 Abs. 2 TDDDG und in Österreich § 165 Abs. 3 TKG 2021. Die anschließende Verarbeitung personenbezogener Daten beruht, je nach Funktion, auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Nicht notwendige Analyse-, Personalisierungs- und Marketingtechnologien werden auf Grundlage Ihrer Einwilligung eingesetzt (Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG beziehungsweise § 165 Abs. 3 TKG 2021). Ihre Einwilligung ist freiwillig. Eine Ablehnung hat keinen Einfluss darauf, ob Sie im Shop einkaufen können.

Zur Einholung, Speicherung und Verwaltung Ihrer Auswahl verwenden wir Pandectes GDPR Compliance (Pandectes, Pudisoo küla, Männimäe/1, 74626 Kuusalu vald, Estland). Dabei können insbesondere Einwilligungs-ID, Zeitpunkt, Auswahl, Version des Banners, Land, Browser-/Geräteangaben und eine verkürzte IP-Adresse verarbeitet werden. Die Dokumentation Ihrer Auswahl erfolgt zur Erfüllung unserer Nachweispflichten nach Art. 6 Abs. 1 lit. c in Verbindung mit Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO sowie aufgrund unseres berechtigten Interesses, Einwilligungen nachweisen und die gewählte Einstellung durchsetzen zu können (Art. 6 Abs. 1 lit. f DSGVO).

Auf der ersten Ebene des Banners stehen „Akzeptieren“ und „Ablehnen“ hinsichtlich Sichtbarkeit, Gestaltung und Anzahl der erforderlichen Klicks gleichwertig zur Verfügung. Nicht notwendige Kategorien sind standardmäßig deaktiviert. Sie können Ihre Auswahl jederzeit mit Wirkung für die Zukunft über „Datenschutzeinstellungen“ im Footer beziehungsweise im Consent-Banner ändern oder widerrufen. Die jeweils aktuellen Technologien, Anbieter, Zwecke und Speicherdauern sind außerdem im dort aufrufbaren Cookie-Verzeichnis aufgeführt. Einwilligungsnachweise speichern wir für die Dauer der Nutzung der Einwilligung und grundsätzlich bis zu drei Jahre danach, soweit dies zur Erfüllung der Rechenschafts- und Nachweispflichten erforderlich ist. Weitere Informationen: Pandectes Privacy Policy.

5. Warenkorb, Checkout, Bestellung und Kundenkonto

Bei einer Bestellung verarbeiten wir insbesondere:

  • Vor- und Nachname, Rechnungs- und Lieferanschrift;
  • E-Mail-Adresse und, soweit angegeben oder für die Zustellung nötig, Telefonnummer;
  • bestellte Produkte, Personalisierungsangaben, Warenkorb, Preis, Rabatte und Währung;
  • Bestell-, Transaktions-, Zahlungsstatus-, Versand- und Kommunikationsdaten;
  • bei einem Geschenkgutschein die von Ihnen eingegebenen Angaben zur empfangenden Person;
  • bei Nutzung eines Kundenkontos dessen Zugangsdaten und Bestellhistorie.

Zweck ist die Anbahnung, Annahme, Prüfung, Herstellung und Erfüllung der Bestellung, die Bereitstellung des digitalen Artworks als Bestandteil des personalisierten Produkts, die Zahlungs- und Versandabwicklung, die Bearbeitung von Änderungen, Reklamationen, Gewährleistungs- und Kulanzfällen sowie die Betrugs- und Missbrauchsprävention.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Buchungs-, Rechnungs- und Nachweisdaten verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO. Sicherheits-, Betrugsabwehr- und Anspruchsdaten können wir aufgrund unserer berechtigten Interessen am Schutz des Shops, der Kundschaft und unserer Rechtsposition nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten.

Bestell- und Rechnungsunterlagen bewahren wir grundsätzlich sieben Jahre ab Ende des maßgeblichen Kalenderjahres auf, soweit dies insbesondere nach § 132 BAO oder § 212 UGB erforderlich ist. Andere Vertrags- und Supportdaten speichern wir grundsätzlich bis zu drei Jahre nach Abschluss der Angelegenheit, wenn sie noch zur Geltendmachung, Ausübung oder Verteidigung von Ansprüchen erforderlich sein können. Bei einem konkreten Verfahren speichern wir die hierfür erforderlichen Daten bis zu dessen endgültigem Abschluss.

Die Shopify-Bestellung enthält während dieser Aufbewahrungsdauer weiterhin die erforderlichen Bestell- und Personalisierungsmetadaten, insbesondere Produkt, Variante, gewählte Gestaltungsoptionen, Personalisierungstexte, Bestellnummer und Bearbeitungsstatus. Die hochgeladene Ausgangsbilddatei, Vorschauen, KI-Varianten, Photoshop-Dateien und finale interne Bilddateien werden dagegen nach der unter Ziffer 6 beschriebenen Frist gelöscht und bleiben nicht als Bilddateien in der Shopify-Bestellung gespeichert.

6. Foto-Upload und Personalisierung

6.1 Verarbeitete Daten und Zweck

Für ein personalisiertes Produkt verarbeiten wir das von der bestellenden Person hochgeladene Ausgangsbild, den gewählten Bildausschnitt, Gestaltungs- und Textangaben, Produkt- und Variantenangaben, Vorschauen, Bearbeitungsprompts, erzeugte Bildvarianten, Photoshop-Arbeitsdateien und das finale Artwork. Ein Bild kann Erwachsene, Kinder oder Haustiere zeigen. Im Bild können zwangsläufig weitere sichtbare Informationen enthalten sein.

Zweck ist ausschließlich die Herstellung des konkret bestellten, erkennbar stilisierten Aquarellkunstwerks, dessen manuelle Qualitätskontrolle und Verbesserung, die Zuordnung zur Bestellung, die Übermittlung der finalen Druckdatei an den Produktionspartner und die private Lieferung an die bestellende beziehungsweise beschenkte Person.

Wir verwenden Fotos nicht zur Gesichtserkennung, biometrischen Identifizierung, Authentifizierung, Profilbildung oder zur Ableitung sensibler Eigenschaften. Wir erstellen keine Face-Swaps und keine fotorealistischen, erfundenen Szenen. Kundenbilder werden nicht veröffentlicht und nicht für Werbung, Portfolio oder Modelltraining durch uns genutzt. Eine solche zusätzliche Nutzung erfolgt nur nach einer gesonderten, ausdrücklichen und nachweisbaren Einwilligung.

6.2 Rechtsgrundlagen

Soweit das hochgeladene Foto oder die Angaben die bestellende Person betreffen, erfolgt die Verarbeitung zur Durchführung des Personalisierungs- und Kaufvertrags nach Art. 6 Abs. 1 lit. b DSGVO.

Soweit auf dem Foto andere Personen erkennbar sind, erfolgt die Verarbeitung auf Grundlage unserer und der berechtigten Interessen der bestellenden Person, das ausdrücklich beauftragte personalisierte Kunstwerk ausschließlich für die private Lieferung herzustellen (Art. 6 Abs. 1 lit. f DSGVO). Dabei berücksichtigen wir insbesondere die Interessen von Kindern durch kurze Speicherfristen, eng begrenzte Zugriffe und den Ausschluss einer Nutzung für Werbung, Veröffentlichung, Identifizierung oder Profilbildung.

6.3 Zugriffe und Speicherdauer

Auf Rohbilder und Arbeitsdateien greift innerhalb der EasyCommerce GmbH nur die mit der Bildbearbeitung betraute Person zu. Produktionspartner erhalten ausschließlich die finale Druckdatei und die für Produktion und Zustellung erforderlichen Auftragsdaten, nicht das Rohfoto.

Rohfoto, Vorschauen, Prompt, KI-Varianten, Photoshop-Datei und finales Artwork löschen wir aus den von uns kontrollierten Arbeitsablagen spätestens 90 Tage nach vollständiger Abwicklung des Auftrags. Ist eine konkrete Reklamation, Nachbesserung oder ein Rechtsstreit noch offen, speichern wir nur die dafür erforderlichen Dateien bis zum Abschluss der Angelegenheit. Abweichende technische Sicherheitsfristen einzelner Auftragsverarbeiter werden in den folgenden Abschnitten erläutert.

Davon zu unterscheiden sind reine Bestell- und Personalisierungsmetadaten ohne Bilddatei. Diese bleiben entsprechend Ziffer 5 in der Shopify-Bestellung gespeichert. Das an Sie bereitgestellte digitale Artwork können Sie selbst dauerhaft speichern; unsere interne Bildkopie unterliegt weiterhin der 90-Tage-Löschfrist. Nach Ablauf dieser Frist sind etwaige temporäre Verknüpfungen zu gelöschten Bilddateien aus dem Shopify-Bestelldatensatz nicht mehr abrufbar.

7. Teeinblue Product Personalizer

Für Upload, Live-Vorschau, Zuordnung und Übergabe der Personalisierung nutzen wir Teeinblue Product Personalizer der TEEINBLUE PTE. LTD., 3 Coleman Street, #03-24 Peninsula Shopping Complex, Singapore 179804.

Teeinblue kann insbesondere Foto, Personalisierungstext, Vorschau, Produktvariante, Bestellnummer und die zur Auftragszuordnung beziehungsweise technischen Bestellabwicklung erforderlichen Kontakt-, Bestell- und Lieferdaten verarbeiten. Die Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO und durch Teeinblue als Auftragsverarbeiter.

Nach den derzeitigen Anbieterangaben werden hochgeladene Dateien nach 90 Tagen automatisch dauerhaft gelöscht; Bestell- und Personalisierungsmetadaten können bis zu zwölf Monate gespeichert werden. Teeinblue verarbeitet Daten in Singapur und setzt weitere Unterauftragsverarbeiter ein. Für Übermittlungen in Länder ohne Angemessenheitsbeschluss werden Standardvertragsklauseln nach Art. 46 DSGVO verwendet. Weitere Informationen: Teeinblue Privacy Policy und Teeinblue DPA.

8. KI-gestützte und manuelle Bildbearbeitung

Der praktische Bearbeitungsablauf kann – abhängig vom Motiv und der erforderlichen Nachbearbeitung – wie folgt aussehen: Kundin/Kunde → Teeinblue → Google Gemini → Teeinblue → EasyCommerce GmbH → Adobe Photoshop → Teeinblue → Produktionspartner.

Die KI erstellt Bildvarianten, trifft jedoch keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Jede Bestellung wird vor der Produktion von uns geprüft und bei Bedarf manuell überarbeitet. Es findet keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt.

8.1 Google AI Studio / Gemini 3 Pro Image

Zur Erstellung der beauftragten stilisierten Aquarellfassung verwenden wir Google AI Studio mit dem Bildmodell Gemini 3 Pro Image („Nano Banana Pro“). Empfänger auf Anbieterseite sind Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland, Google LLC, USA, und eingesetzte Unterauftragsverarbeiter.

Übermittelt werden ausschließlich das hochgeladene Ausgangsbild beziehungsweise ein erforderlicher Bildausschnitt und ein auf die Bildgestaltung beschränkter Prompt. Namen, E-Mail-Adresse, Bestellnummer, Zahlungsdaten und Lieferanschrift werden nicht an Gemini übermittelt. Google erhält außerdem die erzeugte Bildausgabe und technisch erforderliche Protokolldaten.

Rechtsgrundlage ist für Daten der bestellenden Person Art. 6 Abs. 1 lit. b DSGVO und für erkennbar abgebildete Dritte Art. 6 Abs. 1 lit. f DSGVO mit den unter Ziffer 6 beschriebenen Interessen und Schutzmaßnahmen. Google verarbeitet die Inhalte nach den für EWR-Nutzende geltenden Gemini-API-Bedingungen und dem Google Cloud Data Processing Addendum als Auftragsverarbeiter.

Wir verwenden hierfür ausschließlich ein von EasyCommerce verwaltetes betriebliches Google-Konto beziehungsweise EWR-Cloud-Projekt, in dem die anwendbaren Auftragsverarbeitungsbedingungen gelten. Feedback-, Dataset- und Log-Sharing sowie Search Grounding sind für diesen Bildworkflow deaktiviert.

Nach den derzeit geltenden Bedingungen verwendet Google Prompts, Bilder und Ergebnisse von EWR-Nutzenden nicht zur allgemeinen Verbesserung seiner Produkte oder Modelle. Für Sicherheits- und Missbrauchskontrollen können Prompt, Kontext und Ausgabe grundsätzlich bis zu 55 Tage protokolliert und automatisiert geprüft werden. Bei einer Auffälligkeit kann eine Prüfung durch hierzu autorisiertes Personal erfolgen. Wir übermitteln die Inhalte nicht freiwillig als Feedback oder Trainingsdatensatz.

Eine Verarbeitung kann auch außerhalb des EWR stattfinden. Google verwendet hierfür nach eigenen Angaben insbesondere Angemessenheitsbeschlüsse, einschließlich des EU-US Data Privacy Framework, soweit anwendbar, und Standardvertragsklauseln. Weitere Informationen: Gemini API Additional Terms, Abuse Monitoring und Google Cloud Data Processing Addendum.

8.2 Adobe Photoshop, Firefly und Neural Filters

Wir bearbeiten Bilder lokal mit Adobe Photoshop. Bei rein lokaler Bearbeitung wird die Bilddatei nicht allein wegen der Bearbeitung an Adobe übertragen. Eine Synchronisation von Kundenbildern über Creative Cloud beziehungsweise Adobe Cloud Documents verwenden wir nicht. Soweit wir cloudbasierte Funktionen wie Adobe Firefly, Generative Fill oder internetabhängige Neural Filters einsetzen, werden das Bild oder ausgewählte Bildbereiche, Bearbeitungsanweisungen und generierte Ergebnisse an Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Park, Dublin 24, Irland, verbundene Unternehmen und Unterauftragsverarbeiter übermittelt.

Zweck ist die Erstellung und qualitative Nachbearbeitung des bestellten Kunstwerks. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Daten der bestellenden Person und Art. 6 Abs. 1 lit. f DSGVO für Daten erkennbar abgebildeter Dritter. Adobe erklärt, Inhalte von Creative-Cloud-Abonnentinnen und -Abonnenten nicht zum Training generativer KI-Modelle zu verwenden, sofern Inhalte nicht freiwillig insbesondere an Adobe Stock übermittelt werden. Cloudinhalte können automatisierten Sicherheits- und Missbrauchsprüfungen sowie in begrenzten Fällen einer menschlichen Prüfung unterliegen. Wir reichen Kundenbilder nicht bei Adobe Stock ein und geben sie nicht freiwillig für Produktverbesserung frei.

Adobe kann Daten insbesondere in den USA, Indien und weiteren Ländern verarbeiten. Nach Angaben von Adobe werden hierfür das EU-US Data Privacy Framework, soweit anwendbar, und andere geeignete Transfermechanismen einschließlich Standardvertragsklauseln eingesetzt. Weitere Informationen: Adobe Privacy Policy, Adobe Terms und Adobe Firefly FAQ.

8.3 OpenAI / ChatGPT

Zur ergänzenden Qualitätskontrolle oder Bearbeitung einzelner Bildbereiche setzen wir ausschließlich ChatGPT Business oder ChatGPT Enterprise von OpenAI Ireland Limited, Irland, in einem von EasyCommerce verwalteten betrieblichen Workspace ein. Persönliche ChatGPT-Free-, Plus- oder Pro-Workspaces sowie die OpenAI API verwenden wir hierfür nicht. Hierbei übermitteln wir ausschließlich das Ausgangsbild beziehungsweise den erforderlichen Bildbereich und eine Bearbeitungsanweisung, nicht jedoch Namen, Kontakt-, Bestell-, Zahlungs- oder Lieferdaten.

Für den Dienst gelten die OpenAI Business Terms einschließlich eines Auftragsverarbeitungsvertrags. Geschäftskundendaten werden standardmäßig nicht zum Training allgemeiner OpenAI-Modelle verwendet. Feedback- und Trainingsfreigaben sind deaktiviert. Die betroffenen Gespräche und Dateien löschen wir aus unserem betrieblichen Workspace spätestens innerhalb der unter Ziffer 6 genannten Frist. Nach einer Löschung kann OpenAI Daten grundsätzlich noch bis zu 30 Tage für Sicherheits- oder Rechtszwecke zurückhalten; gesetzlich erforderliche oder bereits wirksam anonymisierte Daten können ausgenommen sein.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Daten der bestellenden Person und Art. 6 Abs. 1 lit. f DSGVO für Daten erkennbar abgebildeter Dritter. OpenAI kann Daten auch in den USA und anderen Drittländern verarbeiten und verwendet hierfür nach eigenen Angaben insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln. Weitere Informationen: EU Privacy Policy, Enterprise Privacy und Data Processing Addendum.

9. Information für Personen, deren Daten eine andere Person angegeben hat

9.1 Auf einem Foto abgebildete Personen

Wenn Sie auf einem Foto abgebildet sind, das eine andere Person bei uns hochgeladen hat, haben wir Ihre Daten nicht von Ihnen, sondern von der bestellenden Person erhalten. Die Quelle ist nicht öffentlich. Wir erhalten grundsätzlich weder Ihren Namen noch Ihre Kontaktdaten und versuchen nicht, Sie anhand des Fotos zu identifizieren.

Verarbeitet werden Ihre Bilddarstellung und gegebenenfalls die von der bestellenden Person beigefügten Gestaltungsangaben. Zweck, Rechtsgrundlage, Schutzmaßnahmen, Empfänger und Speicherdauer ergeben sich aus den Ziffern 6 bis 8 dieser Datenschutzerklärung. Das berechtigte Interesse besteht in der Herstellung des ausdrücklich bestellten, nur privat gelieferten personalisierten Kunstwerks. Empfänger können Teeinblue, Google, Adobe, OpenAI und der Produktionspartner sein; der Produktionspartner erhält kein Rohfoto.

Da uns Ihre Identität und Kontaktdaten regelmäßig nicht bekannt sind und nicht allein für eine Benachrichtigung erhoben werden sollen, stellen wir diese Information gemäß Art. 14 Abs. 5 lit. b DSGVO öffentlich bereit. Ihnen stehen die unter Ziffer 22 beschriebenen Rechte zu, insbesondere das Recht, aus Gründen Ihrer besonderen Situation nach Art. 21 DSGVO zu widersprechen. Zur sicheren Zuordnung eines Antrags benötigen wir gegebenenfalls Angaben wie Bestellnummer, ungefähres Bestelldatum oder eine Kopie des betroffenen Fotos. Zusätzliche Identitätsdaten erheben wir nicht allein zur Identifizierung im Sinne des Art. 11 DSGVO.

Wenn uns Identität und Kontaktdaten einer abgebildeten Person ausnahmsweise bekannt sind und eine unmittelbare Information ohne unverhältnismäßigen Aufwand möglich ist, informieren wir diese Person direkt. Die öffentliche Information ersetzt eine direkte Information nicht pauschal. Bestellende Personen werden gebeten, erkennbar abgebildete Dritte über diese Datenschutzerklärung zu informieren.

9.2 Beschenkte, Gutschein- und Lieferungsempfänger

Wenn eine andere Person Sie als beschenkte Person, Gutscheinempfänger oder abweichenden Lieferungsempfänger angibt, erhalten wir Ihre Daten von der bestellenden Person. Dabei können Name, Lieferanschrift, E-Mail-Adresse, persönliche Grußnachricht sowie Produkt-, Gutschein- und Zustelldaten verarbeitet werden. Zweck ist ausschließlich die vom Besteller veranlasste Bereitstellung des Gutscheins, Geschenks oder Pakets und die dazu erforderliche Kommunikation.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das Interesse der bestellenden Person liegen in der Durchführung der ausdrücklich gewünschten Geschenk- oder Direktlieferung. Empfänger sind, soweit erforderlich, Shopify, E-Mail-, Produktions-, Gutschein- und Versanddienstleister. Für die Speicherdauer gelten Ziffer 5 sowie bei bloßen Nachrichten Ziffer 13. Wenn wir Sie unmittelbar per E-Mail kontaktieren, stellen wir Ihnen diese Datenschutzinformation dort beziehungsweise über einen Link zur Verfügung. Ihnen stehen die Rechte nach Ziffer 22 zu.

10. Produktion und Bereitstellung des Artworks

Nach der Qualitätskontrolle übermitteln wir an Produktions- und Fulfilmentpartner in Deutschland und Österreich die finale Druckdatei, Produkt- und Bestelldaten sowie die zur Zustellung erforderlichen Empfängerdaten. Das Rohfoto wird nicht übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Produktionspartner verarbeiten Daten je nach konkreter Aufgabe als Auftragsverarbeiter oder in eigener Verantwortlichkeit, insbesondere soweit sie gesetzliche Pflichten erfüllen.

Das digitale Artwork ist Bestandteil des bestellten physischen Produkts und wird üblicherweise kurzfristig elektronisch bereitgestellt. Hierfür verarbeiten wir E-Mail-Adresse, Bestellnummer und die finale Bilddatei nach Art. 6 Abs. 1 lit. b DSGVO.

11. Zahlungsabwicklung

11.1 Shopify Payments und Shop Pay

Bei Nutzung von Shopify Payments beziehungsweise Shop Pay werden die für die Zahlung erforderlichen Daten, insbesondere Name, Rechnungsanschrift, E-Mail-Adresse, Bestellbetrag, Währung, Transaktionsdaten und je nach Zahlart Zahlungsinstrumentdaten, an Shopify und dessen Zahlungs-, Bank-, Betrugspräventions- und Infrastrukturpartner übermittelt. Rechtsgrundlage für die von uns veranlasste Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Prüfungen und Betrugsprävention können zusätzlich auf Art. 6 Abs. 1 lit. c oder lit. f DSGVO beruhen.

Shopify beziehungsweise die beteiligten Zahlungsdienstleister können einzelne Verarbeitungsschritte in eigener Verantwortlichkeit durchführen. Wir erhalten grundsätzlich keine vollständigen Karten- oder Kontozugangsdaten, sondern insbesondere Zahlungsstatus und Transaktionsreferenz. Es gelten ergänzend die Datenschutzhinweise der im Checkout ausgewählten Zahlart und die unter Ziffer 3 verlinkten Shopify-Hinweise.

11.2 PayPal

Bei Auswahl von PayPal übermitteln wir die erforderlichen Bestell-, Identifikations- und Zahlungsdaten an PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. PayPal verarbeitet die Daten zur Zahlungsdurchführung, Authentifizierung, Betrugsprävention und Erfüllung eigener gesetzlicher Pflichten grundsätzlich in eigener Verantwortlichkeit. Rechtsgrundlage für unsere Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: PayPal-Datenschutzerklärung.

11.3 PaymentHero

Zur technischen Darstellung, Sortierung und Optimierung der im Checkout verfügbaren Zahlungsarten verwenden wir PaymentHero der HeroSoftware GmbH, Deutschland. Dabei können Checkout-, Bestell-, Adress-, Geräte-, Standort- und Zahlungsstatusdaten verarbeitet werden, ohne dass PaymentHero die eigentliche Zahlung ausführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit dies zur Durchführung der gewählten Zahlung erforderlich ist, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einem funktionsfähigen Checkout und der Vermeidung ungeeigneter oder missbräuchlicher Zahlungsabläufe. Weitere Informationen: PaymentHero im Shopify App Store.

12. Versand, Zustellprognose und Sendungsverfolgung

Für Versand und Zustellung übermitteln wir Name, Lieferanschrift, Bestell-/Paketdaten und, soweit für Zustellankündigungen erforderlich, E-Mail-Adresse oder Telefonnummer an den jeweils eingesetzten Produktions-/Fulfilmentpartner und Versanddienstleister, insbesondere Unternehmen der DHL-Gruppe beziehungsweise DPD Deutschland GmbH oder DPD Austria GmbH. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Versanddienstleister verarbeiten Daten teilweise in eigener Verantwortlichkeit, etwa zur Erfüllung transport- und zollrechtlicher Pflichten.

Für die Anzeige voraussichtlicher Lieferzeiten setzen wir die Shopify-App DELM ein. Dabei können Produkt-, Warenkorb-, Bestell-, Zielregion- und technische Nutzungsdaten verarbeitet werden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Angabe Teil der Vertragsanbahnung ist, und Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an transparenten Lieferprognosen. Weitere Informationen: DELM-Datenschutz.

13. Kontakt, E-Mail und Chat

Wenn Sie uns kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Kontakt-, Bestell- und Kommunikationsdaten. Bei vorvertraglichen oder vertraglichen Anliegen ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage; ansonsten Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses, Anfragen zu beantworten und Vorgänge zu dokumentieren. Gesetzlich erforderliche Dokumentation beruht auf Art. 6 Abs. 1 lit. c DSGVO.

Für E-Mail-Kommunikation und Hosting von Postfächern nutzen wir IONOS SE, Deutschland. Für Chat- und Supportfunktionen kann „Chatty“ über Shopify eingesetzt werden. Dabei können Name, E-Mail-Adresse, Telefonnummer, IP-/Geräteinformationen, Chatinhalt sowie die zur Beantwortung erforderlichen Bestellinformationen verarbeitet werden. Geben Sie in einem Chat bitte nur Informationen an, die für Ihr Anliegen erforderlich sind, und laden Sie dort keine zusätzlichen Kundenfotos hoch, sofern wir Sie nicht ausdrücklich darum bitten.

Bei Chatty können Verarbeitungen durch technische Dienstleister in Singapur, den USA oder weiteren Ländern stattfinden. Wir setzen die Funktion nur ein, soweit die erforderlichen Vereinbarungen und Garantien für Drittlandübermittlungen dokumentiert sind. Weitere Informationen: Chatty Privacy Policy.

Kontaktanfragen ohne Vertragsbezug löschen wir grundsätzlich innerhalb von zwölf Monaten nach abschließender Bearbeitung. Vertrags- oder anspruchsbezogene Kommunikation kann entsprechend Ziffer 5 bis zu drei Jahre beziehungsweise bei gesetzlichen Nachweispflichten länger gespeichert werden.

13.1 hCaptcha

Zum Schutz von Formularen und Konten vor automatisiertem Missbrauch kann Shopify hCaptcha von Intuition Machines, Inc., USA, einsetzen. Dabei können IP-Adresse, Geräte-, Browser-, Interaktions- und Risikosignale verarbeitet werden. Die Verarbeitung dient der IT-Sicherheit und Missbrauchsabwehr und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Soweit der Zugriff auf Endgeräteinformationen für die unbedingt erforderliche Sicherheitsfunktion nötig ist, gelten § 25 Abs. 2 TDDDG beziehungsweise § 165 Abs. 3 TKG 2021. Informationen: hCaptcha Privacy Policy.

14. Vertrags- und Service-E-Mails

Wir senden notwendige Nachrichten zur Bestellung, etwa Eingangs-/Bestellbestätigung, digitales Artwork, Zahlungs- oder Versandstatus, Rückfragen und eine sachliche Dankes- oder Service-Nachricht. Hierfür verarbeiten wir E-Mail-Adresse, Name, Bestell- und Statusdaten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Solche Nachrichten sind keine Newsletter. Eine ohne Newsletter-Einwilligung versandte Nachricht enthält keine produktbezogene Werbung, Gutscheine, Cross-Sells oder vergleichbare Absatzwerbung.

Für den Versand können Shopify und Klaviyo, Inc., 125 Summer Street, Boston, Massachusetts, USA, als Auftragsverarbeiter eingesetzt werden. Klaviyo verwendet für Drittlandübermittlungen nach eigenen Angaben das EU-US Data Privacy Framework, soweit anwendbar, und Standardvertragsklauseln. Informationen: Klaviyo Privacy Notice und Klaviyo DPA.

15. Newsletter und E-Mail-Marketing

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir E-Mail-Adresse, gegebenenfalls Name, Anmeldequelle, Zeitpunkt, IP-Adresse und den Double-Opt-in-Nachweis. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 174 TKG 2021 beziehungsweise § 7 UWG. Die Anmeldung wird durch eine Bestätigungs-E-Mail abgesichert.

Wir nutzen Klaviyo für Versand, Segmentierung und Auswertung. Öffnungs- und Klicktracking sowie verhaltensbasierte Browse- oder Warenkorbabbruch-Kommunikation setzen wir nur ein, soweit dies von Ihrer Einwilligung in E-Mail-Marketing und die dafür erforderlichen Trackingtechnologien umfasst ist. Dabei können E-Mail-Adresse, Kampagnen-/Interaktionsdaten, IP- und Geräteangaben, Shopbesuche, Produktinteressen, Warenkorb- und Kaufdaten zu einem Profil zusammengeführt werden.

Sie können die Einwilligung jederzeit über den Abmeldelink in jeder Marketing-E-Mail oder durch Nachricht an uns widerrufen. Wir speichern die Daten bis zum Widerruf. Danach speichern wir eine minimale Sperrlisten- und Nachweisinformation, solange dies erforderlich ist, um weitere Zusendungen zu verhindern und die frühere Einwilligung nachzuweisen; der Einwilligungsnachweis wird grundsätzlich bis zu drei Jahre nach der letzten Verwendung aufbewahrt.

16. Bewertungen und Loox

Für Produktbewertungen und Bewertungseinladungen verwenden wir Loox der Loox Online Ltd., Israel. Nur wenn Sie ausdrücklich in eine Bewertungseinladung eingewilligt haben, übermitteln wir Name, E-Mail-Adresse, Lieferland, Bestellnummer, gekauftes Produkt, Kaufdatum und Einladungsstatus an Loox, damit nach der Bestellung eine Bewertungsanfrage versendet und die Echtheit einer späteren Bewertung verifiziert werden kann. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 174 TKG 2021 beziehungsweise § 7 UWG. Ohne diese Einwilligung versenden wir keine Loox-Bewertungseinladung und übermitteln Ihre Bestell- und Kontaktdaten nicht zu diesem Zweck an Loox.

Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über einen Abmeldelink oder durch Nachricht an uns widerrufen werden. Der Widerruf berührt die Rechtmäßigkeit der Verarbeitung bis zum Widerruf nicht.

Wenn Sie freiwillig eine Bewertung, einen Namen, Text oder ein Foto einreichen und zur Veröffentlichung absenden, erfolgt die Veröffentlichung auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Moderation und Missbrauchsabwehr beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.

Für Israel besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Soweit Loox weitere Dienstleister in anderen Drittländern einsetzt, werden nach Anbieterangaben zusätzliche Transfermechanismen verwendet. Weitere Informationen: Loox Privacy Policy und Loox DPA.

Im Shop kann außerdem ein Trustpilot-Widget beziehungsweise ein Link zu Bewertungen der Trustpilot A/S, Dänemark, eingebunden sein. Wird ein Drittanbieter-Widget technisch geladen, erfolgt dies erst nach der dafür erforderlichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und den anwendbaren Vorschriften über Endgerätezugriffe. Ein einfacher Link wird erst beim Anklicken aufgerufen. Informationen: Trustpilot-Datenschutz.

17. Shop-Apps, interne Automatisierung und betriebliche Auswertung

Zur Shop- und Bestellabwicklung nutzen wir neben den bereits genannten Diensten folgende Shopify-Funktionen und Apps:

  • Shopify Flow sowie Translate & Adapt: Automatisierung interner Shopabläufe und Sprach-/Inhaltsverwaltung innerhalb der Shopify-Umgebung;
  • AfterSell von Beam Commerce Inc.: Anzeige und Auswertung eigener Post-Purchase-Angebote; dabei können Bestell-, Produkt-, Angebots-, Interaktions- und Geräteinformationen verarbeitet werden;
  • TrueProfit: interne Deckungsbeitrags-, Kosten- und Profitabilitätsauswertung anhand von Bestell-, Produkt-, Versand-, Umsatz- und Marketingkostendaten;
  • sevdesk-Schnittstelle: Übertragung erforderlicher Rechnungs- und Buchungsdaten über die Shopify-Schnittstelle der Eshop Guide GmbH an die sevDesk GmbH für die Buchhaltung;
  • DELM und PaymentHero: die unter Ziffern 11 und 12 beschriebenen Checkout- und Lieferzeitfunktionen.

Soweit diese Dienste ausschließlich für eigene Shopangebote, interne Automatisierung, Buchhaltung oder aggregierte betriebliche Auswertung eingesetzt werden, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO. Unser berechtigtes Interesse liegt in einer fehlerarmen Abwicklung, aussagekräftigen betriebswirtschaftlichen Steuerung und Verbesserung unseres eigenen Angebots. Soweit eine App geräteübergreifendes Werbetracking, Drittanbieterangebote oder die Bildung personenbezogener Nutzungsprofile ermöglicht, erfolgt dies nur nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Über die aktivierten Vertriebskanäle können wir unseren Produktkatalog außerdem in Shopify Shop, Google & YouTube, Facebook & Instagram, TikTok und für kompatible agentische Einkaufssysteme bereitstellen. Dabei werden zunächst insbesondere Produkt-, Preis-, Verfügbarkeits- und Shopinformationen übertragen. Sobald Sie mit einem Drittanbieterkanal interagieren, verarbeitet dessen Betreiber Ihre Nutzungs- und Kontodaten nach seinen eigenen Datenschutzhinweisen. Bestell- oder Kontaktdaten übermitteln wir nur, soweit dies für eine von Ihnen ausgelöste Bestellung erforderlich oder von Ihrer Einwilligung umfasst ist.

AfterSell wird von Beam Commerce Inc. als Unternehmen der Rokt-Gruppe angeboten und kann Daten in den USA verarbeiten. Für Drittlandübermittlungen werden nach Anbieterangaben Standardvertragsklauseln und Angemessenheitsbeschlüsse eingesetzt. TrueProfit kann nach eigenen Angaben Daten unter anderem in Kanada und den USA verarbeiten. Die jeweils aktuelle Empfänger- und Transferkonfiguration wird im Rahmen unserer Auftragsverarbeiter- und App-Prüfung dokumentiert. Weitere Informationen: AfterSell Privacy Policy und TrueProfit Privacy Policy.

18. Reichweitenmessung, Werbung und soziale Netzwerke

18.1 Allgemeines und Einwilligung

Mit Ihrer Einwilligung verwenden wir Analyse- und Marketingdienste, um Shopnutzung und Käufe zu messen, Werbung auszuspielen, Zielgruppen zu bilden und die Wirksamkeit von Kampagnen zu bewerten. Hierbei können insbesondere IP-Adresse, Cookie- und Werbe-IDs, Geräte- und Browserangaben, Referrer-/URL-Daten, Zeitpunkte, Seiten- und Produktaufrufe, Such-, Warenkorb-, Checkout- und Kaufereignisse, Bestellwert und Kampagnenparameter verarbeitet werden.

Soweit „Enhanced Conversions“, „Advanced Matching“, serverseitige Ereignisübermittlung oder vergleichbare Funktionen aktiviert sind, können nach Einwilligung außerdem normalisierte und vor der Übermittlung gehashte Kundendaten wie E-Mail-Adresse, Telefonnummer, Name und Anschrift sowie Bestell- und Ereignisdaten an den jeweiligen Werbeanbieter übermittelt werden. Hashing ist eine Pseudonymisierung und keine Anonymisierung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit über die Datenschutzeinstellungen widerrufen.

Mit Ausnahme der in Ziffer 18.3 beschriebenen beschränkten, cookielosen Google-Consent-Signale bleiben bis zu Ihrer Einwilligung sowohl clientseitige Analyse- und Marketing-Tags als auch serverseitige Event-, CAPI-, Matching- und Enhanced-Conversion-Übermittlungen deaktiviert. Bei Ablehnung werden sie nicht ausgelöst. Ein Widerruf gilt für alle zukünftigen entsprechenden Verarbeitungen.

18.2 Google Analytics, Google Ads und Google & YouTube

Mit Einwilligung nutzen wir Dienste von Google Ireland Limited, Irland, und Google LLC, USA, insbesondere Google Analytics 4, Google Ads Conversion-Tracking, Remarketing, Enhanced Conversions sowie den Shopify-Vertriebskanal Google & YouTube. Google kann die erhobenen Daten mit vorhandenen Google-Konten und anderen Informationen zusammenführen und in eigener Verantwortlichkeit für Messung, Sicherheit, Modellierung und personalisierte Werbung verarbeiten.

Die Speicherdauer von Analytics-Ereignissen, Werbe-IDs und Cookies richtet sich nach der tatsächlich konfigurierten Laufzeit und ist im Cookie-Verzeichnis angegeben. Google kann Daten auch in den USA und anderen Ländern verarbeiten und stützt Übermittlungen nach eigenen Angaben unter anderem auf das EU-US Data Privacy Framework und Standardvertragsklauseln. Informationen: Google-Datenschutzerklärung und Google Ads Controller-Controller Data Protection Terms.

18.3 Google Consent Mode – erweiterter Modus

Wir verwenden den Google Consent Mode im erweiterten Modus, um Google-Tags an Ihre Auswahl im Consent-Banner anzupassen. Bei Einwilligung können die unter Ziffer 18.2 beschriebenen Cookies, Kennungen und Ereignisse verarbeitet werden. Bei Ablehnung werden keine Google-Werbe- oder Analytics-Cookies gesetzt. Google kann jedoch technisch beschränkte, cookielose Signale erhalten, etwa den Einwilligungsstatus, Zeitstempel, aufgerufene URL und Referrer, Browser-/Geräteangaben sowie die technisch für die Verbindung erforderliche IP-Adresse. Google verwendet solche Signale nach eigenen Angaben insbesondere für aggregierte Messung und Conversion-Modellierung.

Soweit diese cookielosen Signale personenbezogen sind, stützen wir ihre Übermittlung auf Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt in der technischen Durchsetzung und Dokumentation Ihrer Auswahl sowie einer möglichst datensparsamen, aggregierten Erfolgsmessung ohne Werbeidentifikatoren. Es werden in diesem Zustand von uns keine gehashten Kontakt-, Bestell- oder Zahlungsdaten übermittelt. Mit „Ablehnen“ verweigern Sie die Einwilligung in Google-Werbe- und Analytics-Cookies sowie die weitergehende Werbeverarbeitung; die beschriebenen beschränkten Signale können im erweiterten Modus dennoch übertragen werden. Gegen diese auf Art. 6 Abs. 1 lit. f DSGVO gestützte Übermittlung können Sie aus Gründen Ihrer besonderen Situation durch Mitteilung an uns widersprechen. Eine vor Einwilligung erfolgende Übermittlung von Werbe-IDs, Marketing-Cookies, vollständigen Conversion-Datensätzen oder Daten für personalisierte Werbung ist davon nicht umfasst.

18.4 Meta / Facebook und Instagram

Mit Einwilligung nutzen wir Meta Business Tools, insbesondere Meta Pixel, Conversions API und gegebenenfalls Advanced Matching, von Meta Platforms Ireland Limited, Irland. Meta erhält je nach Ereignis Geräte-, Browser-, URL-, Cookie-, Interaktions-, Produkt-, Warenkorb-, Checkout- und Kaufdaten sowie bei aktivem Matching die zuvor beschriebenen gehashten Kontaktdaten. Meta kann Daten mit einem Meta-Konto verbinden und für Messung, Zielgruppenbildung und personalisierte Werbung verwenden. Für Erhebung und Übermittlung bestimmter Ereignisdaten können wir und Meta gemeinsam verantwortlich sein; die weitere Verarbeitung erfolgt durch Meta.

Meta verarbeitet Daten auch in den USA und weiteren Ländern und verwendet nach eigenen Angaben insbesondere das EU-US Data Privacy Framework und Standardvertragsklauseln. Informationen: Meta Privacy Policy und Controller Addendum.

18.5 TikTok

Mit Einwilligung nutzen wir den TikTok Pixel und, soweit aktiviert, serverseitige Events-/Matching-Funktionen von TikTok Technology Limited, Irland, und verbundenen Unternehmen. Dabei können Geräte-, Browser-, IP-, Cookie-, Seiten-, Produkt-, Interaktions-, Warenkorb-, Checkout- und Kaufdaten sowie gehashte Matching-Daten verarbeitet werden. TikTok kann die Daten mit einem TikTok-Konto verbinden und für Messung, Zielgruppen und personalisierte Werbung verwenden.

TikTok kann Daten außerhalb des EWR verarbeiten und verwendet nach eigenen Angaben insbesondere Standardvertragsklauseln und, soweit anwendbar, Angemessenheitsbeschlüsse. Informationen: TikTok-Datenschutzerklärung und TikTok Business Terms.

19. Externe Links und Social-Media-Auftritte

Einfache Links zu Facebook, Instagram, TikTok, Pinterest, Google/YouTube, Trustpilot oder anderen externen Angeboten stellen erst beim Anklicken eine Verbindung zum jeweiligen Anbieter her. Ab diesem Zeitpunkt verarbeitet der Anbieter Daten in eigener Verantwortlichkeit nach seinen Datenschutzhinweisen. Eingebettete Social- oder Bewertungsinhalte, die bereits beim Seitenaufruf Daten übertragen, laden wir nur nach der erforderlichen Einwilligung.

20. Buchhaltung, Cloudspeicher und Beratung

Für Buchhaltung, Belegverwaltung, gesetzliche Nachweise und betriebliche Zusammenarbeit verwenden wir – soweit für den jeweiligen Vorgang erforderlich – die sevdesk-Schnittstelle der Eshop Guide GmbH, sevDesk, BMD, Microsoft OneDrive innerhalb einer betrieblichen Microsoft-365-Umgebung und IONOS-Dienste. Empfänger können außerdem unsere Steuerberatung, insbesondere die für uns beauftragte Gesellschaft der Deloitte-Gruppe in Österreich, sowie Rechtsberatung, Banken, Versicherungen, Behörden und Gerichte sein.

Verarbeitet werden insbesondere Stamm-, Kontakt-, Vertrags-, Bestell-, Rechnungs-, Zahlungs-, Buchungs- und Kommunikationsdaten, nicht jedoch in Buchhaltungs- oder Steuerberatungssystemen Kundenrohfotos, sofern dies nicht für einen konkreten Vorgang ausnahmsweise erforderlich ist. In Microsoft OneDrive können zusätzlich Arbeitskopien von Rohfotos und Artworks gespeichert werden; für diese gilt die 90-Tage-Löschfrist nach Ziffer 6. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung steuer-, handels- und unternehmensrechtlicher Pflichten und Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an effizienter Organisation, sicherer Dokumentation und Rechtsverteidigung.

Microsoft-Dienste werden grundsätzlich über Microsoft Ireland Operations Limited und verbundene Unternehmen erbracht. Je nach Dienst können begrenzte Übermittlungen in Drittländer stattfinden; Microsoft verwendet hierfür nach eigenen Angaben Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework, soweit anwendbar, und Standardvertragsklauseln. Steuer- und Buchungsunterlagen werden entsprechend Ziffer 5 grundsätzlich sieben Jahre aufbewahrt.

21. Empfänger und internationale Datenübermittlungen

Empfänger personenbezogener Daten sind nur diejenigen internen Stellen und externen Dienstleister, die sie für die beschriebenen Zwecke benötigen. Dazu gehören insbesondere Shop-/Hostinganbieter, Personalisierungs- und KI-Dienstleister, Produktions- und Fulfilmentpartner, Zahlungs- und Versanddienstleister, Kommunikations- und Marketinganbieter, IT-Sicherheitsanbieter, Buchhaltungs- und Cloudanbieter, Steuer- und Rechtsberatung sowie Behörden und Gerichte bei einer gesetzlichen Pflicht.

Soweit ein Dienstleister als Auftragsverarbeiter tätig ist, binden wir ihn nach Art. 28 DSGVO vertraglich. Übermittlungen in ein Land außerhalb von EU/EWR erfolgen nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Empfänger beruht dies auf einem Angemessenheitsbeschluss, insbesondere für Kanada bei erfassten kommerziellen Organisationen, Israel oder das Vereinigte Königreich, einer gültigen Zertifizierung nach dem EU-US Data Privacy Framework oder Standardvertragsklauseln und ergänzenden Schutzmaßnahmen. Eine Kopie der maßgeblichen Garantien kann unter den Kontaktdaten in Ziffer 2 angefordert werden, soweit dadurch keine Rechte Dritter beeinträchtigt werden.

22. Ihre Datenschutzrechte

Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Auskunft über Ihre verarbeiteten personenbezogenen Daten (Art. 15 DSGVO);
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO);
  • Löschung (Art. 17 DSGVO);
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Unterrichtung von Empfängern über Berichtigung, Löschung oder Einschränkung (Art. 19 DSGVO);
  • Datenübertragbarkeit bei einer automatisierten Verarbeitung auf Grundlage von Einwilligung oder Vertrag (Art. 20 DSGVO);
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO);
  • Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder lit. f DSGVO (Art. 21 DSGVO);
  • Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf. Gegen Direktwerbung einschließlich des damit verbundenen Profilings können Sie jederzeit ohne Angabe von Gründen widersprechen. Dann verarbeiten wir Ihre Daten nicht mehr für diese Zwecke.

Einen Widerspruch aus Gründen Ihrer besonderen Situation gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte sonstige Verarbeitung prüfen wir nach Art. 21 DSGVO. Wir beenden die Verarbeitung, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Richten Sie Ihren Antrag an office@easy-commerce.at. Zum Schutz vor unbefugter Auskunft können wir angemessene Informationen zur Identitäts- oder Vorgangsprüfung anfordern. Wir verlangen nicht mehr Daten als dafür erforderlich.

23. Beschwerderecht

Sie können sich insbesondere an die für uns federführend zuständige österreichische Aufsichtsbehörde wenden:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
www.dsb.gv.at

Sie können sich auch bei einer Datenschutzaufsichtsbehörde an Ihrem gewöhnlichen Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des vermuteten Verstoßes beschweren.

24. Pflicht zur Bereitstellung von Daten

Die im Checkout als erforderlich gekennzeichneten Kontakt-, Bestell-, Zahlungs- und Lieferangaben sowie ein für die gewünschte Personalisierung geeignetes Ausgangsfoto sind für die Anbahnung und Erfüllung des Vertrags erforderlich. Ohne diese Daten können wir die Bestellung nicht oder nicht in der gewünschten Form annehmen und ausführen. Newsletter, optionale Bewertungen, Marketing-Cookies und Werbetracking sind freiwillig und haben keinen Einfluss auf die Möglichkeit, einzukaufen.

25. Automatisierte Entscheidungen und Profiling

Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Art. 22 DSGVO. Die KI-gestützte Bilderstellung dient nur der kreativen Bearbeitung und wird vor der Produktion von uns geprüft. Werbeanbieter können nach Ihrer Einwilligung Nutzungsprofile für Zielgruppen und Werbung bilden; dies führt durch uns nicht zu einer Entscheidung nach Art. 22 DSGVO. Zahlungsanbieter können in eigener Verantwortlichkeit automatisierte Betrugs- oder Risikoprüfungen durchführen; Einzelheiten ergeben sich aus deren Datenschutzhinweisen.

26. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Veränderung und Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, rollen- und aufgabenbezogene Zugriffe, Datensparsamkeit, Aktualisierung eingesetzter Systeme, vertragliche Bindung von Dienstleistern und Löschroutinen. Keine Datenübertragung oder Speicherung kann jedoch eine absolute Sicherheit gewährleisten.

27. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungsvorgänge, Anbieter oder die Rechtslage ändern. Es gilt die im Shop veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir zusätzlich in geeigneter Form, soweit dies gesetzlich erforderlich ist.

#familypresent

100.000+ glückliche Kunden

Mit Liebe gefertigt – seit dem ersten Tag.

Kundenfoto – #familypresent
Kundenfoto – #familypresent
Kundenfoto – #familypresent
Kundenfoto – #familypresent
Kundenfoto – #familypresent
Kundenfoto – #familypresent
Kundenfoto – #familypresent
Kundenfoto – #familypresent
Kundenfoto – #familypresent
Kundenfoto – #familypresent