Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Datenschutzerklärung

Deine Daten verdienen Schutz und klare Worte. Hier erfährst du, was wir verarbeiten, warum wir das tun und welche Rechte du hast. Wir erklären es verständlich und ohne Fachchinesisch.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und im Shop ist:

Jin De GmbH
Horbeller Straße 9, 50858 Köln
E-Mail: [email protected]
Telefon: +0223473864

2. Deine Rechte als betroffene Person

Du hast umfassende Rechte. Wir nehmen sie ernst und reagieren zügig.

  • Auskunft (Art. 15 DSGVO): Du bekommst Auskunft über deine Daten und Verarbeitungszwecke.
  • Berichtigung (Art. 16 DSGVO): Falsche oder unvollständige Daten korrigieren wir.
  • Löschung (Art. 17 DSGVO): Wir löschen Daten, wenn keine Gründe dagegensprechen.
  • Einschränkung (Art. 18 DSGVO): In bestimmten Fällen verarbeiten wir nur noch eingeschränkt.
  • Datenübertragbarkeit (Art. 20 DSGVO): Du erhältst deine Daten in einem gängigen Format.
  • Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung aus Gründen deiner besonderen Situation widersprechen. Bei Direktwerbung gilt der Widerspruch jederzeit.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Einwilligungen kannst du für die Zukunft widerrufen.
  • Beschwerderecht: Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, z. B. in NRW.

Bitte nutze für deine Anfragen die oben genannten Kontaktdaten. Wir prüfen deine Anfrage sorgfältig und melden uns zeitnah.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn es erlaubt ist. Das richtet sich nach den folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO: Mit deiner Einwilligung (z. B. Marketing-Cookies).
  • Art. 6 Abs. 1 lit. b DSGVO: Zur Vertragserfüllung und vorvertraglichen Maßnahmen (z. B. Bestellung, Kundenkonto, Support).
  • Art. 6 Abs. 1 lit. c DSGVO: Zur Erfüllung rechtlicher Pflichten (z. B. steuerliche Aufbewahrung).
  • Art. 6 Abs. 1 lit. f DSGVO: Aufgrund berechtigter Interessen (z. B. Sicherheit, Betrugsprävention, effiziente Shop-Funktion).

Sichere Verbindung: Unsere Website nutzt SSL/TLS-Verschlüsselung. Du erkennst das an „https“ und dem Schloss-Symbol im Browser. So sind Daten auf dem Transportweg geschützt.

4. Hosting und Server-Logfiles

Unser Shop wird auf Servern in Deutschland betrieben. Beim Aufruf der Website fallen automatisch technische Daten an. Diese sind notwendig, um die Seite auszuliefern, Stabilität sicherzustellen und Missbrauch zu verhindern.

  • Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit, Zeitzone, abgerufene Seiten/Dateien, Referrer-URL, Browsertyp und -version, Betriebssystem, übertragene Datenmenge, HTTP-Statuscode.
  • Zwecke: Betrieb und Sicherheit der Website, Fehleranalyse, Missbrauchserkennung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb).
  • Speicherdauer: Server-Logs werden in der Regel für 14 bis 30 Tage gespeichert und danach gelöscht oder anonymisiert.

5. Shop-System (Shopware)

Wir nutzen Shopware zur Bereitstellung des Online-Shops. Deine Bestell- und Kontaktdaten werden verarbeitet, um Bestellungen abzuwickeln und Verträge zu erfüllen.

  • Verarbeitete Daten: Name, Rechnungs- und Lieferadresse, E-Mail-Adresse, bestellte Produkte, Preise, Zahlungsstatus, Kundenkommunikation, ggf. Telefonnummer.
  • Zwecke: Vertragsabwicklung, Kundenservice, Rechnungsstellung, Gewährleistung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen).
  • Speicherdauer: Wir speichern Bestelldaten gemäß gesetzlichen Aufbewahrungsfristen (handels- und steuerrechtlich in der Regel 6 bis 10 Jahre). Danach löschen oder anonymisieren wir sie.

6. Versandabwicklung

Damit deine Bestellung ankommt, übermitteln wir Daten an Versanddienstleister. Das ist für die Zustellung notwendig.

  • Übermittelte Daten: Name, Lieferadresse, E-Mail-Adresse, Telefonnummer (falls für Zustellavis oder Rückfragen erforderlich), Sendungsdetails.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

DHL

Zweck: Zustellung deiner Waren. Speicherdauer: bis zur Zustellung und gemäß gesetzlichen Aufbewahrungsfristen.

Hermes

Zweck: Zustellung deiner Waren. Speicherdauer: bis zur Zustellung und gemäß gesetzlichen Aufbewahrungsfristen.

DPD

Zweck: Zustellung deiner Waren. Speicherdauer: bis zur Zustellung und gemäß gesetzlichen Aufbewahrungsfristen.

7. Zahlungsabwicklung mit Stripe

Wir bieten Zahlungen über Stripe an. Der Anbieter verarbeitet Zahlungsdaten, um Transaktionen sicher durchzuführen.

  • Anbieter: Stripe Inc., USA; für EU-Kunden handelt Stripe Technology Europe Ltd., Irland.
  • Verarbeitete Daten: Zahlungsart, Kartendaten (nur bei Stripe), Name, Adresse, E-Mail, IP-Adresse, Transaktionssumme, Währung, Betrugspräventionsdaten, Geräteinformationen.
  • Zweck: Zahlungsabwicklung, Betrugsprävention, Erfüllung vertraglicher Pflichten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention).
  • Drittlandtransfer: USA. Grundlage: EU-US Data Privacy Framework und ergänzend Standardvertragsklauseln, soweit erforderlich.
  • Hinweis: Deine vollständigen Kartendaten werden nicht auf unseren Servern gespeichert, sondern direkt bei Stripe verarbeitet.
  • Weitere Infos: https://stripe.com/de/privacy

8. Content Delivery Network (CDN) – Cloudflare

Wir nutzen Cloudflare, um die Website schneller und sicherer auszuliefern. Dafür werden Daten über globale Knotenpunkte geleitet.

  • Anbieter: Cloudflare Inc., USA; zuständig für EU: Cloudflare Portugal Unipessoal Lda.
  • Verarbeitete Daten: IP-Adresse, Zugriffszeitpunkte, URL-Aufrufe, technische Protokolle, Sicherheitskennungen (z. B. Bot-Erkennung), DNS-Daten.
  • Zwecke: Performance, Caching, DDoS-Schutz, Web Application Firewall.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und effizienten Betrieb).
  • Drittlandtransfer: USA. Grundlage: EU-US Data Privacy Framework und ergänzende Schutzmaßnahmen.
  • Speicherdauer: Sicherheits- und Protokolldaten werden von Cloudflare nach eigenen Fristen aufbewahrt und danach gelöscht oder anonymisiert.
  • Weitere Infos: https://www.cloudflare.com/privacypolicy/

9. Google Ads Conversion-Tracking

Wir messen, ob unsere Anzeigen zu Aktionen im Shop führen. Das hilft uns, Werbung sinnvoll einzusetzen.

  • Anbieter: Google Ireland Limited, Gordon House, Dublin 4, Irland.
  • Verarbeitete Daten: Cookie-IDs, Online-Kennungen, IP-Adresse (gekürzt), Geräteinfos, besuchte Seiten, Interaktionen, Bestellereignisse (pseudonym), Zeitstempel.
  • Zwecke: Conversion-Messung und Optimierung unserer Kampagnen; ggf. Remarketing, wenn du zustimmst.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Consent-Banner).
  • Drittlandtransfer: USA. Grundlage: EU-US Data Privacy Framework und ergänzende Maßnahmen.
  • Widerruf: Du kannst deine Einwilligung jederzeit über das Cookie-/Consent-Management auf unserer Website widerrufen.
  • Speicherdauer: Cookies bis zu 24 Monate; Ereignisdaten werden von Google nach eigenen Fristen aggregiert oder anonymisiert.
  • Weitere Infos: https://policies.google.com/privacy

10. Pinterest Tag

Mit dem Pinterest Tag messen wir, wie erfolgreich unsere Pinterest-Kampagnen sind.

  • Anbieter: Pinterest Europe Ltd., Irland; Pinterest Inc., USA.
  • Verarbeitete Daten: Cookie-IDs, Pixel-ID, IP-Adresse, Geräte- und Browserinformationen, aufgerufene Seiten, Interaktionen, Bestellereignisse (pseudonym).
  • Zweck: Conversion-Tracking und Optimierung unserer Pinterest-Werbung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  • Drittlandtransfer: USA. Grundlage: EU-US Data Privacy Framework und Standardvertragsklauseln, soweit erforderlich.
  • Widerruf: Über das Cookie-/Consent-Management kannst du die Einwilligung jederzeit ändern.
  • Speicherdauer: Cookies bis zu 13 Monate; aggregierte Reports länger.
  • Weitere Infos: https://policy.pinterest.com/privacy-policy

11. Newsletter (Mailchimp)

Du kannst unseren Newsletter abonnieren. Wir versenden Infos zu Angeboten, Produkten und Aktionen.

  • Anbieter: The Rocket Science Group LLC d/b/a Mailchimp (ein Unternehmen von Intuit), USA; für EU-Daten agiert Intuit Ireland Limited.
  • Verarbeitete Daten: E-Mail-Adresse, optional Name; Zeitpunkte der Anmeldung/Bestätigung (Double-Opt-In), IP-Adresse bei Anmeldung; statistische Daten zu Öffnungen und Klicks.
  • Double-Opt-In: Du erhältst nach der Anmeldung eine Bestätigungsmail. Erst nach Bestätigung startest du den Newsletter-Empfang.
  • Tracking: Zur Optimierung messen wir Öffnungs- und Klickraten. Das hilft uns, Inhalte zu verbessern.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Nachweispflichten nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 DSGVO.
  • Widerruf: Du kannst dich jederzeit abmelden. Ein Abmeldelink ist in jeder E-Mail. Alternativ schreibe uns.
  • Drittlandtransfer: USA. Grundlage: EU-US Data Privacy Framework und Standardvertragsklauseln, soweit erforderlich.
  • Speicherdauer: Wir speichern deine Daten, bis du dich abmeldest. Danach sperren oder löschen wir sie, sofern keine Pflichten entgegenstehen.
  • Weitere Infos: https://mailchimp.com/legal/privacy/

12. Kundenkonto

Du kannst ein Kundenkonto anlegen. So bestellst du schneller und behältst den Überblick.

  • Verarbeitete Daten: Name, Adressen, E-Mail, Telefonnummer (optional), Zugangsdaten, Bestellhistorie, Zahlungs- und Versandpräferenzen.
  • Zwecke: Vereinfachte Bestellungen, Überblick über Bestellungen, Verwaltung deiner Daten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (für Konto zur Vertragserfüllung) oder Art. 6 Abs. 1 lit. a DSGVO (wenn du es freiwillig anlegst).
  • Sicherheit: Passwörter werden als Hash gespeichert. Teile dein Passwort nicht mit Dritten.
  • Löschung: Du kannst dein Konto jederzeit löschen lassen. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

13. Produktbewertungen

Du kannst Produkte bewerten und Erfahrungen teilen. So hilfst du anderen beim Kauf.

  • Verarbeitete Daten: Name oder Pseudonym, E-Mail-Adresse (wird nicht veröffentlicht), Bewertungstext, Produktbezug, Zeitpunkt.
  • Veröffentlichung: Wir zeigen den Namen/Pseudonym und deine Bewertung an.
  • Zwecke: Transparenz, Qualitätssicherung, Austausch mit Kundinnen und Kunden.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an authentischen Bewertungen).
  • Moderation: Wir behalten uns vor, rechtswidrige Inhalte nicht zu veröffentlichen.
  • Löschung: Auf Anfrage löschen wir Bewertungen, soweit keine gesetzlichen Pflichten entgegenstehen.

14. Kommunikation und Support

Wenn du uns kontaktierst, verarbeiten wir deine Angaben, um zu antworten.

  • Verarbeitete Daten: Name, E-Mail, Telefonnummer (falls angegeben), Inhalte deiner Nachricht, Zeitstempel, Ticket-Referenzen.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Anfragen zu Bestellungen), Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen, unser Interesse an effizienter Kommunikation).
  • Speicherdauer: Korrespondenz löschen wir regelmäßig, wenn sie nicht mehr benötigt wird. Rechtliche Pflichten bleiben unberührt.

15. Cookies, Einwilligungen und Präferenzen

Wir verwenden Cookies und ähnliche Technologien. Sie helfen, den Shop zu betreiben, zu messen und zu verbessern.

  • Notwendige Cookies: Für Warenkorb, Login, Checkout. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
  • Analyse/Marketing-Cookies: Für Conversion und Remarketing (z. B. Google Ads, Pinterest). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  • Widerruf: Du kannst deine Auswahl im Consent-Banner jederzeit ändern und Einwilligungen widerrufen.
  • Speicherdauer: Unterschiedlich je nach Cookie. Details im Consent-Banner.

16. Empfänger und Auftragsverarbeiter

Wir arbeiten mit sorgfältig ausgewählten Dienstleistern. Diese verarbeiten Daten in unserem Auftrag und nach Weisung.

  • Kategorien von Empfängern: Hosting/IT, Zahlungsdienstleister, Versand, Newsletter, Sicherheits- und Performance-Dienstleister, Marketing/Tracking (mit Einwilligung).
  • Vertragsgrundlagen: Auftragsverarbeitungsverträge nach Art. 28 DSGVO, soweit erforderlich.
  • Sicherheitsmaßnahmen: Verschlüsselung, Zugriffsbeschränkungen, Löschkonzepte, regelmäßige Überprüfungen.

17. Internationale Datentransfers

In einigen Fällen werden Daten außerhalb der EU/des EWR verarbeitet, insbesondere in den USA.

  • Schutzmechanismen: EU-US Data Privacy Framework, Standardvertragsklauseln, zusätzliche technische und organisatorische Maßnahmen.
  • Risiken: In Drittländern können geringere Datenschutzstandards gelten. Wir wählen Anbieter mit angemessenem Schutzniveau.

18. Minderjährigenschutz

Unser Angebot richtet sich an Erwachsene. Wir verarbeiten wissentlich keine Daten von Kindern ohne Zustimmung der Sorgeberechtigten.

19. Speicherdauern und Löschfristen

Wir speichern personenbezogene Daten nur so lange, wie es für Zwecke oder Pflichten nötig ist.

  • Vertrags- und Bestelldaten: gesetzliche Aufbewahrung, meist 6 bis 10 Jahre.
  • Supportanfragen: bis Abschluss des Vorgangs, danach regelmäßige Löschung.
  • Marketingdaten: bis zum Widerruf deiner Einwilligung oder Widerspruch, anschließend Sperrung/Löschung.
  • Technische Logs: kurze Fristen, meist 14 bis 30 Tage.

20. Sicherheit

Wir schützen Daten nach dem Stand der Technik. Dazu gehören Verschlüsselung, Zugriffskontrollen, Backups und Trennung von Systemen.

21. Pflichtangaben im Checkout

Ohne notwendige Angaben können wir Bestellungen nicht bearbeiten. Pflichtfelder sind entsprechend markiert. Freiwillige Angaben helfen uns, dich besser zu betreuen.

22. Widerspruch gegen Direktwerbung

Du kannst der Verarbeitung deiner Daten für Direktwerbung jederzeit widersprechen. Das gilt auch für Profiling, soweit es mit Direktwerbung zusammenhängt.

23. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich Technologien, Prozesse oder Rechtslagen ändern. Es gilt die jeweils aktuelle Version.

Kontakt für Datenschutzanfragen

Wenn du Fragen hast oder Rechte ausüben möchtest, melde dich gern:

Jin De GmbH
Horbeller Straße 9, 50858 Köln
E-Mail: [email protected]
Telefon: +0223473864