Datenschutzerklärung
Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten auf https://scharrshop.de/.
1. Verantwortlicher
SCHARR Büro GmbH
Motorstr. 52
70499 Stuttgart
Deutschland
E-Mail: [email protected]
Telefon: +49 (0) 711 13 99 88 0
2. Datenschutzkontakt
Für Fragen zum Datenschutz erreichen Sie uns unter [email protected].
3. Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Name, Rechnungs- und Lieferadresse)
- Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
- Vertrags- und Zahlungsdaten (z. B. Bestellhistorie, Zahlungsstatus)
- Nutzungsdaten (z. B. aufgerufene Seiten, Einwilligungsstatus)
- Technische Daten (z. B. IP-Adresse, Browserinformationen, Zeitstempel)
- Inhaltsdaten aus Nachrichten (z. B. Kontakt-, Retoure- oder Widerrufsanfragen)
4. Betroffene Personen
- Besucherinnen und Besucher unserer Website
- Kundinnen und Kunden
- Interessentinnen und Interessenten
- Kommunikationspartner (z. B. bei Kontakt-, Retoure- und Widerrufsanfragen)
- Newsletter-Abonnentinnen und -Abonnenten
5. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bereitstellung unseres Onlineshops und technischer Funktionen (Art. 6 Abs. 1 lit. f DSGVO)
- Erfüllung von Verträgen und Durchführung von Bestellungen (Art. 6 Abs. 1 lit. b DSGVO)
- Bearbeitung von Anfragen über Formulare, E-Mail und Telefon (Art. 6 Abs. 1 lit. b und lit. f DSGVO)
- Erfüllung rechtlicher Pflichten, z. B. handels- und steuerrechtlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO)
- Analyse-, Marketing- und Medieninhalte nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Die wichtigsten Rechtsgrundlagen im Überblick:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z. B. Marketing, externe Medien, Newsletter)
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung und vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen (z. B. IT-Sicherheit, Missbrauchsprävention)
6. Sicherheitsmaßnahmen
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten angemessen zu schützen. Dazu gehören insbesondere Transportverschlüsselung (HTTPS), Zugriffsbeschränkungen, Rollen-/Rechtekonzepte, Protokollierung sicherheitsrelevanter Vorgänge und Schutzmaßnahmen gegen missbräuchliche Anfragen.
7. Drittlandübermittlungen
Soweit wir Dienste von Anbietern einsetzen, deren Muttergesellschaft oder Infrastruktur außerhalb der EU/des EWR liegt, kann ein Transfer personenbezogener Daten in Drittländer nicht vollständig ausgeschlossen werden.
In solchen Fällen achten wir auf geeignete Garantien, insbesondere auf Angemessenheitsbeschlüsse der EU-Kommission (z. B. EU-U.S. Data Privacy Framework, soweit anwendbar) oder Standardvertragsklauseln.
Weitere Informationen zu den jeweils eingesetzten Anbietern finden Sie in den nachfolgenden Abschnitten zu Zahlungsdienstleistern, Marketing und externen Medien.
9. Bestellungen, Kundenkonto und Checkout
Bei der Nutzung des Shops, des Warenkorbs und des Checkouts verarbeiten wir Daten, die zur Vertragserfüllung erforderlich sind. Dazu gehören insbesondere Name, Anschrift, E-Mail-Adresse, bestellte Produkte, Rechnungs- und Zahlungsinformationen.
Ohne diese Daten ist die Durchführung von Bestellungen nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Soweit handels- und steuerrechtliche Pflichten bestehen, erfolgt die weitere Speicherung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
10. Zahlungsanbieter
Zur Zahlungsabwicklung setzen wir externe Zahlungsdienstleister ein. Je nach gewählter Zahlungsart werden die für die Zahlungsdurchführung erforderlichen Daten an den jeweiligen Anbieter übermittelt.
-
Mollie B.V. – Zahlungsabwicklung
Datenschutz: https://www.mollie.com/de/privacy -
PayPal – Zahlungsabwicklung
Datenschutz: https://www.paypal.com/de/legalhub/privacy-full
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
11. Kontakt-, Retoure-, Widerrufs- und Newsletter-Formulare
Wenn Sie uns über das Kontaktformular, das Retoureformular, die Online-Widerrufsfunktion oder die Newsletter-Anmeldung Daten übermitteln, verarbeiten wir diese zur Bearbeitung Ihrer Anfrage bzw. zur Durchführung des gewünschten Dienstes.
- Kontaktformular: Bearbeitung Ihrer Nachricht
- Retoureformular: Bearbeitung Ihrer Rücksendeanfrage
- Online-Widerruf: Entgegennahme und Eingangsbestätigung Ihrer Widerrufserklärung
- Newsletter: Double-Opt-In-Verfahren mit Bestätigungs-E-Mail und Abmeldemöglichkeit
Bei Kontakt-, Retoure- und Widerrufsformularen setzen wir Schutzmechanismen gegen Missbrauch ein (z. B. technische Prüfungen, Rate-Limits und Sicherheitsfelder).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation) und Art. 6 Abs. 1 lit. a DSGVO (Newsletter-Einwilligung).
Für den Newsletter können wir den Zeitpunkt der Anmeldung, Bestätigung und Abmeldung speichern, um die Einwilligung nachweisen zu können (Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO).
12. Analyse, Marketing und externe Medien
Nachfolgend finden Sie eine Übersicht der derzeit auf unserer Website eingesetzten externen Dienste und Dienstleister. Maßgeblich ist die jeweils aktuelle Konfiguration unseres Shops und Consent-Systems.
12.1 Essenzielle Dienste
Diese Dienste sind für den Betrieb des Shops, für sicherheitsrelevante Prozesse, für die Zahlungsabwicklung oder für wesentliche Produktseitenfunktionen erforderlich und werden daher ohne gesonderte Einwilligung eingesetzt, soweit dies rechtlich zulässig und für die Bereitstellung unseres Angebots erforderlich ist.
| Dienst | Zweck | Anbieter | Domains |
|---|---|---|---|
| Mollie | Zahlungsabwicklung |
Mollie B.V.
Datenschutzhinweise |
api.mollie.com |
| PayPal | Zahlungsabwicklung |
PayPal
Datenschutzhinweise |
www.paypal.com |
| pCon.ui | 3D-Produktkonfiguration und Übergabe der Konfiguration für dedizierte pCon-Produktseiten |
EasternGraphics GmbH
Datenschutzhinweise |
ui.pcon-solutions.com, gatekeeper.eaiws.pcon-solutions.com, login.pcon-solutions.com, s2.eaiws.pcon-solutions.com |
| HTMX CDN | Auslieferung der HTMX-Laufzeit für servergesteuerte Interaktionen im Shop |
unpkg
Datenschutzhinweise |
unpkg.com |
| Google Tag Manager | Technische Auslieferung und Steuerung von Google-Tags im Einwilligungsmodus |
Google Ireland Limited
Datenschutzhinweise |
www.googletagmanager.com |
12.2 Funktionelle Dienste
Funktionelle Dienste unterstützen ergänzende Komfort-, Vertrauens- oder Sicherheitsfunktionen. Soweit diese Dienste nicht technisch zwingend erforderlich sind, werden sie nur entsprechend Ihrer Auswahl im Consent-System geladen.
| Dienst | Zweck | Anbieter | Domains |
|---|---|---|---|
| Trusted Shops | Einbindung von Trustbadge, Bewertungsanzeige und Käuferschutz-Funktionen |
Trusted Shops AG
Datenschutzhinweise |
widgets.trustedshops.com, www.trustedshops.com |
| Cloudflare | Optimierung, Website-Sicherheit, Verbesserung des Dienstes und Reduzierung der Bandbreitennutzung |
Cloudflare Inc.
Datenschutzhinweise |
cloudflare.com, www.cloudflare.com, challenges.cloudflare.com, static.cloudflareinsights.com |
12.3 Statistikdienste
Statistikdienste helfen uns, die Nutzung unseres Shops zu verstehen und unser Angebot zu verbessern. Diese Dienste werden nur auf Grundlage Ihrer Einwilligung aktiviert.
Bei Google-Diensten kann der technische Tag-Aufruf bereits vor der Entscheidung erfolgen, um den Einwilligungsstatus an Google zu übermitteln. Ohne Einwilligung sollen dabei keine optionalen Statistik-Cookies gesetzt werden; Messungen können in diesem Fall nur eingeschränkt, cookielos oder modelliert erfolgen.
| Dienst | Zweck | Anbieter | Domains |
|---|---|---|---|
| Google Analytics | Erfasst anonymisierte Nutzungsdaten zur Analyse und Optimierung der Website |
Google Ireland Limited
Datenschutzhinweise |
www.googletagmanager.com, www.google-analytics.com, region1.google-analytics.com, analytics.google.com, stats.g.doubleclick.net |
| PostHog | Erfasst Produkt- und Nutzungsdaten zur Analyse des Shop-Verhaltens und zur Optimierung des Nutzererlebnisses |
SCHARRSHOP (self-hosted PostHog)
Datenschutzhinweise |
posthog.scharrshop.de |
12.4 Marketingdienste
Marketingdienste dienen der Werbeausspielung, Conversion-Messung und Erfolgskontrolle von Kampagnen. Diese Dienste werden nur mit Ihrer Einwilligung aktiviert.
Für Google Ads und zugehörige Google-Tags nutzen wir Google Advanced Consent Mode. Ohne Einwilligung werden Werbespeicherung, personenbezogene Werbedaten und Personalisierung standardmäßig nicht freigegeben. Google kann jedoch technische Einwilligungssignale und cookielose Anfragen verarbeiten, um die Kampagnenmessung datenschutzfreundlicher auszugestalten und modellierte Conversion-Daten bereitzustellen. Personalisierte Werbung, Remarketing und die Nutzung werbebezogener Speicherzugriffe erfolgen erst nach Ihrer Einwilligung.
| Dienst | Zweck | Anbieter | Domains |
|---|---|---|---|
| Google Ads | Werbung, Analyse, Bereitstellung von Diensten und Statistiken |
Google Ireland Limited
Datenschutzhinweise |
www.google.com, www.google.de, www.google.at, www.google.ch, www.googleadservices.com, googleads.g.doubleclick.net, pagead2.googlesyndication.com, adservice.google.com |
| Google Ads Conversion Tracking | Conversion Tracking, Analyse und Messung des Erfolgs der Marketing-Kampagnen |
Google Ireland Limited
Datenschutzhinweise |
www.google.com, www.google.de, www.google.at, www.google.ch, www.googleadservices.com, googleads.g.doubleclick.net, stats.g.doubleclick.net |
| Google Ads Remarketing | Remarketing, Werbung und Verfolgung der Benutzeraktion |
Google Ireland Limited
Datenschutzhinweise |
www.google.com, www.google.de, www.google.at, www.google.ch, www.googleadservices.com, googleads.g.doubleclick.net, pagead2.googlesyndication.com, www.youtube.com, youtube.com |
12.5 Externe Medien
Externe Medien wie Karten- oder Videoinhalte werden nur nach Ihrer Einwilligung geladen. Bei YouTube nutzen wir, soweit technisch möglich, den erweiterten Datenschutzmodus über `youtube-nocookie`.
| Dienst | Zweck | Anbieter | Domains |
|---|---|---|---|
| Google Maps | Einbindung interaktiver Standortkarten |
Google Ireland Limited
Datenschutzhinweise |
www.google.com, maps.google.com, maps.googleapis.com |
| YouTube | Einbindung von Produktvideos |
Google Ireland Limited
Datenschutzhinweise |
www.youtube.com, youtube.com, www.youtube-nocookie.com, youtube-nocookie.com, i.ytimg.com |
13. Empfänger und Auftragsverarbeiter
Je nach Verarbeitung können Daten an folgende Empfängerkategorien übermittelt werden:
- Zahlungsdienstleister (Mollie, PayPal)
- IT- und Hosting-Dienstleister im Rahmen von Wartung und Betrieb
- E-Mail-/Kommunikationsdienstleister für den Versand von transaktionalen E-Mails
- Behörden und Stellen, sofern eine gesetzliche Verpflichtung besteht
Sofern externe Dienstleister in unserem Auftrag tätig sind, schließen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert.
| Verarbeitung | Regelmäßige Speicherdauer |
|---|---|
| Bestell- und Abrechnungsdaten | Nach gesetzlichen Aufbewahrungspflichten (insbesondere 6 bzw. 10 Jahre nach HGB/AO) |
| Kontakt-, Retoure- und Widerrufsanfragen | Bis zur abschließenden Bearbeitung und darüber hinaus nur bei berechtigtem Bedarf |
| Newsletter-Daten | Bis zum Widerruf der Einwilligung bzw. zur Abmeldung |
| Einwilligungsstatus (Consent) | Bis zum Ablauf der technischen Gültigkeit bzw. bis zur Änderung durch den Nutzer |
15. Ihre Rechte
Sie haben insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Sofern wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einlegen.
Für Anliegen zum Datenschutz kontaktieren Sie uns bitte unter [email protected].
Zuständige Aufsichtsbehörde (Beispiel für unseren Sitz):
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW),
Lautenschlagerstraße 20, 70173 Stuttgart,
https://www.baden-wuerttemberg.datenschutz.de/.
16. Keine automatisierten Einzelentscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet über diese Website nicht statt.
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Anforderungen oder unsere Datenverarbeitungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.