Datenschutzerklärung
Letzte Fassung: 11. Mai 2026
Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten verarbeiten, wenn du unsere Website oder unseren Onlineshop besuchst, Produkte bestellst, ein Kundenkonto nutzt, mit uns Kontakt aufnimmst, dich bewirbst oder sonst mit uns interagierst.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, Adresse, E-Mail-Adresse, Telefonnummer, Bestelldaten, Zahlungsdaten, IP-Adresse oder Bewerbungsunterlagen.
Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine gesetzliche Grundlage besteht, insbesondere auf Grundlage der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutzgesetze ist:
Näh und Stick Atelier
Ugur Ayranci
Bahnhofstraße 33–38
12555 Berlin
Deutschland
E-Mail: info@naeh-stickatelier.de
Telefon: +49 1577 6627876
Für Datenschutzanfragen kannst du dich jederzeit an uns wenden.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bereitstellung und Betrieb unserer Website und unseres Onlineshops,
- Bearbeitung von Bestellungen und Kaufverträgen,
- Zahlungsabwicklung,
- Versand und Lieferung,
- Bearbeitung von Rücksendungen, Widerrufen und Reklamationen,
- Kommunikation mit Kund:innen und Interessent:innen,
- Bearbeitung von Bewerbungen,
- Durchführung personalisierter Aufträge, zum Beispiel Druck- oder Stickaufträge,
- Sicherheit, Missbrauchs- und Betrugsprävention,
- Erfüllung gesetzlicher Pflichten,
- Marketing, Newsletter und Werbung, soweit hierfür eine Rechtsgrundlage besteht.
Die jeweilige Rechtsgrundlage ergibt sich insbesondere aus:
- Art. 6 Abs. 1 lit. a DSGVO, wenn du uns eine Einwilligung erteilt hast,
- Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist,
- Art. 6 Abs. 1 lit. c DSGVO, wenn wir gesetzlich zur Verarbeitung verpflichtet sind,
- Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und deine Interessen oder Grundrechte nicht überwiegen.
3. Besuch unserer Website und Server-Logdaten
Wenn du unsere Website besuchst, werden technisch erforderliche Daten verarbeitet, damit die Website angezeigt und sicher betrieben werden kann.
Dazu können insbesondere gehören:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seiten und Dateien,
- Browsertyp und Browserversion,
- Betriebssystem,
- Referrer-URL,
- Geräteinformationen,
- technische Verbindungsdaten.
Die Verarbeitung erfolgt zur Bereitstellung der Website, zur technischen Stabilität, zur Sicherheit und zur Fehleranalyse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, funktionsfähigen und nutzerfreundlichen Betrieb unserer Website.
4. Shopify als Shop- und Hosting-Plattform
Unser Onlineshop wird über Shopify betrieben. Anbieter für Händler in Europa ist insbesondere:
Shopify International Limited
Victoria Buildings, 2. Etage
1–2 Haddington Road
Dublin 4, D04 XN32
Irland
Shopify stellt uns die technische Infrastruktur für den Betrieb unseres Onlineshops zur Verfügung. Dabei können personenbezogene Daten verarbeitet werden, die beim Besuch unserer Website, bei der Nutzung des Shops, bei Bestellungen, Zahlungen, Kundenkonten oder Shop-Funktionen entstehen.
Dazu können insbesondere gehören:
- Kontaktdaten,
- Rechnungs- und Lieferadressen,
- Bestelldaten,
- Zahlungsinformationen,
- Geräte- und Nutzungsdaten,
- IP-Adresse,
- Kommunikationsdaten,
- Cookie- und Trackingdaten, soweit eingesetzt.
Die Verarbeitung erfolgt insbesondere zur Bereitstellung des Onlineshops, zur Abwicklung von Bestellungen, zur Zahlungsabwicklung, zur Sicherheit, zur Betrugsprävention, zur Analyse und zur Verbesserung der Shop-Funktionen.
Rechtsgrundlagen sind je nach Verarbeitung Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO, Art. 6 Abs. 1 lit. f DSGVO sowie bei einwilligungspflichtigen Diensten Art. 6 Abs. 1 lit. a DSGVO.
Weitere Informationen findest du in der Datenschutzerklärung von Shopify:
https://www.shopify.com/de/legal/datenschutz
Informationen zu den Datenschutzrechten gegenüber Shopify und zu den Shopify-Datenschutzeinstellungen findest du unter:
https://privacy.shopify.com/de
5. Cookies und vergleichbare Technologien
Unsere Website kann Cookies und vergleichbare Technologien verwenden. Cookies sind kleine Textdateien, die auf deinem Endgerät gespeichert werden. Vergleichbare Technologien können Informationen auf deinem Endgerät speichern oder auslesen.
Wir unterscheiden insbesondere zwischen:
Technisch erforderlichen Cookies und Technologien
Diese sind notwendig, damit unsere Website und unser Onlineshop funktionieren. Dazu gehören zum Beispiel Warenkorb-Funktionen, Spracheinstellungen, Checkout-Funktionen, Sicherheitsfunktionen oder Cookie-Einstellungen.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. f DSGVO. Soweit das Speichern oder Auslesen von Informationen auf deinem Endgerät unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 2 TDDDG.
Analyse-, Marketing- und Personalisierungs-Cookies
Soweit wir Analyse-, Marketing-, Tracking- oder Personalisierungstechnologien einsetzen, verwenden wir diese grundsätzlich nur mit deiner vorherigen Einwilligung, sofern eine Einwilligung gesetzlich erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen. Bitte ergänze hierfür im Shop einen Link zu den Cookie-Einstellungen, zum Beispiel:
[Link zu Cookie-Einstellungen / Datenschutz-Präferenzen einfügen]
Bitte beachte, dass du Cookies zusätzlich über die Einstellungen deines Browsers löschen oder blockieren kannst. Dadurch können einzelne Funktionen der Website eingeschränkt sein.
6. Kundenkonto
Wenn du ein Kundenkonto anlegst, verarbeiten wir die dafür erforderlichen Daten.
Dazu können insbesondere gehören:
- Name,
- E-Mail-Adresse,
- Passwort bzw. Login-Daten,
- Rechnungs- und Lieferadressen,
- Bestellhistorie,
- Einstellungen und Kommunikationsdaten.
Die Verarbeitung erfolgt zur Erstellung und Verwaltung deines Kundenkontos, zur vereinfachten Bestellabwicklung, zur Anzeige deiner Bestellhistorie und zur Bereitstellung kontobezogener Funktionen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit einzelne Funktionen auf deiner Einwilligung beruhen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Du kannst die Löschung deines Kundenkontos verlangen, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe entgegenstehen.
7. Bestellungen und Vertragsabwicklung
Wenn du in unserem Onlineshop bestellst, verarbeiten wir die Daten, die für die Bearbeitung und Erfüllung deiner Bestellung erforderlich sind.
Dazu können insbesondere gehören:
- Name,
- Rechnungsadresse,
- Lieferadresse,
- E-Mail-Adresse,
- Telefonnummer, sofern angegeben,
- bestellte Produkte,
- Bestellnummer,
- Zahlungsart,
- Zahlungsstatus,
- Versandinformationen,
- Informationen zu Rücksendungen, Reklamationen oder Widerrufen.
Die Verarbeitung erfolgt zur Vertragsabwicklung, zur Lieferung, zur Zahlungsabwicklung, zur Rechnungsstellung, zur Kundenkommunikation und zur Bearbeitung von Gewährleistungs-, Widerrufs- oder Rückgabeanliegen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für steuer- und handelsrechtliche Pflichten ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
8. Zahlungsabwicklung
Zur Zahlungsabwicklung können personenbezogene Daten an Zahlungsdienstleister übermittelt werden. Welche Zahlungsarten verfügbar sind, wird im Checkout angezeigt.
Je nach Zahlungsart können insbesondere folgende Daten verarbeitet werden:
- Name,
- Rechnungsadresse,
- E-Mail-Adresse,
- Bestellbetrag,
- Bestellnummer,
- Zahlungsdaten,
- Transaktionsdaten,
- Zahlungsstatus.
Wir selbst speichern grundsätzlich keine vollständigen Kreditkartendaten. Die Zahlungsabwicklung erfolgt über die jeweils eingebundenen Zahlungsdienstleister.
Mögliche Zahlungsdienstleister können insbesondere sein:
- Shopify Payments,
- PayPal,
- Klarna,
- Kreditkartenanbieter,
- Apple Pay,
- Google Pay,
- weitere im Checkout angezeigte Zahlungsanbieter.
Bitte prüfe vor Veröffentlichung, welche Zahlungsdienstleister tatsächlich in deinem Shopify-Shop aktiviert sind, und ergänze oder entferne die entsprechenden Anbieter.
Die Verarbeitung erfolgt zur Zahlungsabwicklung und Vertragserfüllung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Pflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Betrugsprävention und Zahlungssicherheit können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Für die Datenverarbeitung durch den jeweiligen Zahlungsdienstleister gelten zusätzlich dessen Datenschutzinformationen.
9. Versand und Lieferung
Zur Lieferung deiner Bestellung geben wir die hierfür erforderlichen Daten an Versanddienstleister weiter.
Dazu können insbesondere gehören:
- Name,
- Lieferadresse,
- E-Mail-Adresse,
- Telefonnummer, sofern für die Zustellung erforderlich oder angegeben,
- Sendungsnummer,
- Angaben zur Sendung.
Je nach Versandart und Lieferland können Versanddienstleister wie DHL, Deutsche Post, UPS, DPD, Hermes oder vergleichbare Anbieter eingesetzt werden.
Bei Lieferungen außerhalb der Europäischen Union, insbesondere in die USA, nach Kanada oder Australien, können Daten außerdem an Zollbehörden, Versanddienstleister, Importdienstleister oder sonstige an der Zoll- und Einfuhrabwicklung beteiligte Stellen übermittelt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Zoll-, Steuer- oder Nachweispflichten bestehen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
10. Kontaktaufnahme per E-Mail, Telefon oder Kontaktformular
Wenn du uns per E-Mail, Telefon, Kontaktformular oder auf anderem Weg kontaktierst, verarbeiten wir die von dir übermittelten Daten zur Bearbeitung deiner Anfrage.
Dazu können insbesondere gehören:
- Name,
- E-Mail-Adresse,
- Telefonnummer,
- Betreff,
- Nachricht,
- Bestellnummer oder Rechnungsnummer,
- Anhänge,
- sonstige Angaben, die du uns mitteilst.
Die Verarbeitung erfolgt zur Bearbeitung deiner Anfrage und zur Kommunikation mit dir.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn deine Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In anderen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung von Anfragen. Soweit eine Einwilligung erforderlich ist, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Bitte übermittle uns keine besonders sensiblen Daten, sofern diese für deine Anfrage nicht erforderlich sind.
11. Rechnungen, Buchhaltung und gesetzliche Aufbewahrungspflichten
Wir verarbeiten personenbezogene Daten, soweit dies für Rechnungsstellung, Buchhaltung, steuerliche Pflichten, Nachweise und gesetzliche Aufbewahrungspflichten erforderlich ist.
Dazu können insbesondere gehören:
- Name,
- Rechnungsadresse,
- Bestelldaten,
- Zahlungsdaten,
- Rechnungsnummer,
- Steuer- und Buchhaltungsdaten,
- geschäftliche Korrespondenz.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Soweit die Verarbeitung zur Vertragsabwicklung erforderlich ist, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig.
Rechnungs- und Buchhaltungsdaten können je nach Art der Unterlagen grundsätzlich für gesetzliche Aufbewahrungsfristen von 6, 8 oder 10 Jahren gespeichert werden. Die Fristen beginnen regelmäßig mit dem Schluss des Kalenderjahres, in dem die jeweilige Unterlage entstanden ist.
12. Personalisierte Aufträge, Druck, Stickerei und hochgeladene Dateien
Wenn du personalisierte Produkte, Drucke, Stickereien, Sonderanfertigungen oder individuelle Näharbeiten beauftragst, verarbeiten wir die hierfür erforderlichen Daten und Inhalte.
Dazu können insbesondere gehören:
- Name und Kontaktdaten,
- Bestelldaten,
- Größen, Farben, Maße und Produktwünsche,
- Namen, Initialen, Texte oder Motive,
- Logos, Bilder, Dateien oder Vorlagen,
- Abstimmungs- und Korrekturinformationen,
- Freigaben und Änderungswünsche.
Die Verarbeitung erfolgt zur Durchführung des personalisierten Auftrags, zur Abstimmung mit dir, zur Herstellung des Produkts und zur Dokumentation des Auftrags.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Wenn du uns Motive, Logos, Bilder oder Dateien Dritter übermittelst, bist du dafür verantwortlich, dass du zur Nutzung und Weitergabe berechtigt bist. Bitte übermittle keine personenbezogenen Daten Dritter, wenn dies für den Auftrag nicht erforderlich ist oder keine entsprechende Berechtigung besteht.
13. KI-gestützte Bildbearbeitung und Bildgenerierung
Wir können für die Erstellung, Bearbeitung oder Optimierung von Produktbildern, Stimmungsbildern, Werbematerialien, Grafiken oder sonstigen visuellen Inhalten KI-gestützte Werkzeuge einsetzen, insbesondere ChatGPT/OpenAI.
Dabei verarbeiten wir nach Möglichkeit keine personenbezogenen Daten von Kund:innen. KI-gestützte Bilder für den Shop sollen grundsätzlich Produkt-, Material-, Design- oder Stimmungsdarstellungen betreffen und keine privaten Kundendaten enthalten.
Sollte es im Rahmen eines konkreten Auftrags erforderlich sein, von dir bereitgestellte Dateien, Bilder, Logos, Texte oder sonstige Inhalte mit KI-gestützten Werkzeugen zu bearbeiten, erfolgt dies nur, soweit es für die Bearbeitung deines Auftrags erforderlich ist, eine geeignete Rechtsgrundlage besteht oder du eingewilligt hast.
Dazu können insbesondere folgende Daten verarbeitet werden:
- hochgeladene Bilder oder Dateien,
- Motive, Logos, Texte oder Gestaltungsvorgaben,
- projektbezogene Kommunikation,
- technische Nutzungsdaten des eingesetzten Dienstes.
Rechtsgrundlage kann je nach Fall Art. 6 Abs. 1 lit. b DSGVO sein, wenn die Verarbeitung zur Durchführung deines Auftrags erforderlich ist, oder Art. 6 Abs. 1 lit. a DSGVO, wenn wir deine Einwilligung einholen.
Wenn personenbezogene Daten mit OpenAI-Diensten verarbeitet werden, können je nach eingesetztem Dienst OpenAI Ireland Ltd. oder verbundene Unternehmen personenbezogene Daten verarbeiten. Bitte achte darauf, für geschäftliche Verarbeitung personenbezogener Daten geeignete Geschäfts- oder API-Angebote mit den erforderlichen Datenschutzvereinbarungen zu verwenden.
Weitere Informationen zu OpenAI findest du unter:
https://openai.com/de-DE/policies/eu-privacy-policy/
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung über dich auf Grundlage KI-gestützter Bildbearbeitung.
14. Newsletter und werbliche Kommunikation
Wenn du dich für unseren Newsletter oder andere werbliche Mitteilungen anmeldest, verarbeiten wir deine E-Mail-Adresse und ggf. weitere Angaben, die du im Rahmen der Anmeldung machst.
Die Anmeldung erfolgt grundsätzlich nur mit deiner Einwilligung. Zur Dokumentation der Anmeldung können außerdem IP-Adresse, Datum und Uhrzeit der Anmeldung sowie Bestätigungsdaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Dokumentation der Einwilligung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, zum Beispiel über den Abmeldelink in jeder Newsletter-E-Mail oder durch Nachricht an uns.
Bitte ergänze vor Veröffentlichung, welches Newsletter-Tool tatsächlich genutzt wird, zum Beispiel Shopify Email, Klaviyo, Mailchimp oder ein anderer Anbieter.
15. Marketing, Analyse und personalisierte Werbung
Soweit wir Analyse-, Marketing- oder Werbedienste einsetzen, können Nutzungsdaten, Geräteinformationen, Cookie-IDs, Kauf- und Warenkorbinformationen oder ähnliche Daten verarbeitet werden, um die Nutzung unseres Shops auszuwerten, Werbung zu messen oder personalisierte Inhalte anzuzeigen.
Solche Dienste setzen wir nur ein, soweit hierfür eine Rechtsgrundlage besteht. Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung nur nach deiner Einwilligung über unser Cookie- oder Consent-Banner.
Rechtsgrundlage ist bei einwilligungspflichtigen Diensten Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. In anderen Fällen kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein, sofern unsere berechtigten Interessen überwiegen.
Bitte ergänze vor Veröffentlichung konkret, welche Analyse- oder Marketingdienste eingesetzt werden, zum Beispiel:
- Google Analytics,
- Google Ads,
- Meta Pixel,
- Pinterest Tag,
- TikTok Pixel,
- Shopify Audiences,
- Shopify Network Intelligence,
- andere Shopify-Apps oder Trackingdienste.
Wenn solche Dienste nicht genutzt werden, sollte dieser Abschnitt entsprechend gekürzt oder entfernt werden.
16. Bewertungen und Kundenfeedback
Wenn du eine Bewertung, Rezension oder Feedback abgibst, verarbeiten wir die von dir bereitgestellten Daten.
Dazu können insbesondere gehören:
- Name oder angezeigter Name,
- E-Mail-Adresse,
- Bewertungstext,
- Sternebewertung,
- Produktbezug,
- Datum der Bewertung,
- ggf. hochgeladene Bilder.
Die Verarbeitung erfolgt zur Darstellung und Verwaltung von Bewertungen, zur Verbesserung unserer Produkte und Leistungen sowie zur Vertrauensbildung im Shop.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Darstellung echter Kundenerfahrungen und der Verbesserung unseres Angebots. Soweit eine Einwilligung erforderlich ist, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
Bitte veröffentliche keine personenbezogenen Daten Dritter in Bewertungen.
17. Bewerbungen
Wenn du dich bei uns bewirbst, verarbeiten wir die Daten, die du uns im Rahmen deiner Bewerbung übermittelst.
Dazu können insbesondere gehören:
- Name,
- Kontaktdaten,
- Bewerbungsunterlagen,
- Lebenslauf,
- Zeugnisse,
- Angaben zu Qualifikation, Erfahrung und Verfügbarkeit,
- Kommunikationsdaten,
- ggf. weitere freiwillige Angaben.
Die Verarbeitung erfolgt zur Durchführung des Bewerbungsverfahrens und zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG sowie, soweit du uns eine Einwilligung erteilst, Art. 6 Abs. 1 lit. a DSGVO.
Wenn es nicht zu einer Einstellung kommt, löschen wir Bewerbungsunterlagen grundsätzlich spätestens nach 6 Monaten nach Abschluss des Bewerbungsverfahrens, sofern keine gesetzlichen Gründe für eine längere Aufbewahrung bestehen.
Wenn du möchtest, dass wir deine Bewerbung für spätere Stellen berücksichtigen, speichern wir deine Daten nur mit deiner Einwilligung länger. Die Dauer der Speicherung sollte dann konkret vereinbart werden, zum Beispiel 12 Monate.
18. Social Media und externe Links
Unsere Website kann Links zu unseren Profilen auf sozialen Netzwerken oder zu anderen externen Websites enthalten.
Wenn du einen externen Link anklickst, verlässt du unsere Website. Für die Datenverarbeitung auf externen Websites oder Plattformen ist der jeweilige Anbieter verantwortlich.
Wenn wir Social-Media-Profile betreiben, können personenbezogene Daten verarbeitet werden, wenn du unsere Profile besuchst, uns Nachrichten sendest, Beiträge kommentierst oder mit unseren Inhalten interagierst.
Für die Datenverarbeitung durch die jeweilige Plattform gelten zusätzlich deren Datenschutzinformationen.
Bitte ergänze vor Veröffentlichung, welche Social-Media-Profile tatsächlich genutzt werden, zum Beispiel Instagram, Facebook, Pinterest, TikTok, YouTube oder LinkedIn.
19. Empfänger personenbezogener Daten
Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist, eine gesetzliche Grundlage besteht oder du eingewilligt hast.
Empfänger können insbesondere sein:
- Shopify und verbundene Shop-Dienstleister,
- Zahlungsdienstleister,
- Versanddienstleister,
- Zoll- und Einfuhrbehörden bei Auslandslieferungen,
- IT-, Hosting- und Wartungsdienstleister,
- E-Mail- und Kommunikationsdienstleister,
- Steuerberater:innen, Buchhaltungs- und Rechnungsdienstleister,
- Marketing-, Analyse- und Newsletterdienstleister, soweit eingesetzt,
- Anbieter von KI-gestützten Werkzeugen, soweit für konkrete Zwecke eingesetzt,
- Behörden, Gerichte oder Rechtsberater:innen, soweit rechtlich erforderlich.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir die erforderlichen Vereinbarungen zur Auftragsverarbeitung ab, sofern dies gesetzlich erforderlich ist.
20. Datenübermittlung in Drittländer
Bei der Nutzung von Shopify, Zahlungsdienstleistern, Versanddienstleistern, Analyse-, Marketing-, Kommunikations- oder KI-Diensten kann es zu einer Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums kommen.
Eine solche Übermittlung erfolgt nur, soweit hierfür die gesetzlichen Voraussetzungen vorliegen, insbesondere wenn:
- ein Angemessenheitsbeschluss der Europäischen Kommission besteht,
- Standardvertragsklauseln der Europäischen Kommission abgeschlossen wurden,
- zusätzliche Schutzmaßnahmen bestehen,
- die Übermittlung zur Vertragserfüllung erforderlich ist,
- du ausdrücklich eingewilligt hast,
- oder eine andere gesetzliche Grundlage besteht.
21. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Beispiele:
- Bestell- und Vertragsdaten speichern wir für die Dauer der Vertragsabwicklung und anschließend im Rahmen gesetzlicher Aufbewahrungspflichten.
- Rechnungs- und Buchhaltungsdaten werden je nach Unterlagenart grundsätzlich 6, 8 oder 10 Jahre aufbewahrt.
- Kontaktanfragen speichern wir so lange, wie dies zur Bearbeitung erforderlich ist, und danach nur, soweit gesetzliche Aufbewahrungspflichten oder berechtigte Interessen bestehen.
- Bewerbungsunterlagen löschen wir grundsätzlich spätestens 6 Monate nach Abschluss des Bewerbungsverfahrens, sofern keine längere Speicherung vereinbart wurde oder gesetzlich erforderlich ist.
- Newsletterdaten speichern wir bis zum Widerruf deiner Einwilligung oder bis zur Löschung aus sonstigen Gründen.
- Einwilligungsnachweise können wir zum Nachweis der Rechtmäßigkeit für einen angemessenen Zeitraum speichern.
22. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO,
- Recht auf Berichtigung nach Art. 16 DSGVO,
- Recht auf Löschung nach Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO,
- Recht auf Widerspruch nach Art. 21 DSGVO,
- Recht auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO,
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Wenn du eine Einwilligung widerrufst, bleibt die Rechtmäßigkeit der Verarbeitung bis zum Widerruf unberührt.
Zur Ausübung deiner Rechte kannst du dich an uns wenden:
E-Mail: info@naeh-stickatelier.de
23. Widerspruchsrecht nach Art. 21 DSGVO
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zweck solcher Werbung einzulegen.
Wenn du widersprichst, verarbeiten wir deine personenbezogenen Daten nicht mehr zu diesen Zwecken, es sei denn, es liegen zwingende schutzwürdige Gründe vor, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
24. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen Datenschutzrecht verstößt.
Für uns ist in der Regel zuständig:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Du kannst dich auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden.
25. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen.
Bitte beachte, dass eine Datenübertragung im Internet nie vollständig sicher sein kann. Wenn du uns besonders vertrauliche Informationen senden möchtest, kontaktiere uns bitte vorab, damit wir einen geeigneten Übermittlungsweg abstimmen können.
26. Keine Pflicht zur Bereitstellung bestimmter Daten
Du bist grundsätzlich nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Für bestimmte Funktionen, Bestellungen oder Anfragen benötigen wir jedoch bestimmte Daten. Ohne diese Daten können wir den jeweiligen Vertrag, die Bestellung, Lieferung, Kontaktaufnahme oder Bewerbung möglicherweise nicht bearbeiten.
27. Keine automatisierte Entscheidungsfindung
Wir verwenden keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt.
28. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Datenverarbeitungen, eingesetzten Dienste, gesetzlichen Anforderungen oder technischen Abläufe ändern.
Die jeweils aktuelle Fassung ist auf unserer Website abrufbar.