§1 Allgemeines
Deine personenbezogenen Daten (z. B. Name, Anschrift, E-Mail-Adresse, Telefonnummer, Bankverbindung) verarbeiten wir gemäß der Datenschutz-Grundverordnung (DSGVO) und den ergänzenden deutschen Datenschutzgesetzen.
In dieser Datenschutzerklärung informieren wir dich über die Zwecke der Verarbeitung, Empfänger, Rechtsgrundlagen, Speicherdauern sowie über deine Rechte und darüber, wer für die Verarbeitung deiner Daten verantwortlich ist.
Diese Erklärung gilt ausschließlich für unsere eigenen Webseiten. Wenn du über Links zu anderen Seiten gelangst, informiere dich bitte dort über den Umgang mit deinen Daten.
§2 Datenverarbeitung zur Vertragserfüllung
(1) Verarbeitungszweck
Die personenbezogenen Daten, die du uns im Bestellprozess mitteilst, verarbeiten wir zur Durchführung deiner Bestellung. Ohne deine Anschrift können wir dir keine Waren liefern.
Wenn du die Bezahlung per Lastschrift wählst, benötigen wir deine Bankdaten und geben diese zur Zahlungsabwicklung an den zuständigen Zahlungsdienstleister weiter.
Wenn du uns vor Vertragsschluss (z. B. per E-Mail oder Kontaktformular) kontaktierst, nutzen wir diese Daten zur Bearbeitung deiner Anfrage und zur Durchführung vorvertraglicher Maßnahmen.
(2) Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen).
(3) Empfängerkategorien
- Betreiber unseres Shopsystems: oekobox-online.de / Bob Schulze
- Zahlungsdienstleister (z. B. PayPal, Kreditkartenanbieter)
- Inkassodienstleister bei Zahlungsverzug
- Unser Lieferpersonal (zur Durchführung der Zustellung)
Alle Dienstleister erhalten nur die Daten, die sie benötigen, und sind vertraglich zur DSGVO-konformen Verarbeitung verpflichtet.
(4) Speicherdauer
- Vertragsbezogene Daten: bis zum Ablauf gesetzlicher Gewährleistungsfristen
- Steuer- und handelsrechtliche Daten: 10 Jahre (§ 257 HGB, § 147 AO)
- Vorvertragliche Anfragen: Löschung, wenn kein Vertrag zustande kommt
§3 Hosting, Shop-Betrieb und Server-Logfiles
(1) Hosting unserer Webseite – masterframe GmbH
Unsere Webseite wird auf Servern der
masterframe GmbH
Hainbuchenweg 4
99439 Am Ettersberg
gehostet.
Die masterframe GmbH verarbeitet personenbezogene Daten als unser Auftragsverarbeiter gemäß Art. 28 DSGVO.
Beim Besuch unserer Webseite erfasst der Server automatisch sogenannte Server-Logfiles:
IP-Adresse des zugreifenden Geräts
Datum und Uhrzeit des Zugriffs
aufgerufene Seite / Datei
übertragene Datenmenge
HTTP-Statuscode
Browsertyp und Browserversion
Betriebssystem des Nutzers
Referrer-URL
Hostname des zugreifenden Geräts
Zwecke der Verarbeitung:
Stabiler technischer Betrieb
Sicherheit und Abwehr von Angriffen
Funktionsfähigkeit der Webseite
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und zuverlässigem Webseitenbetrieb)
Speicherdauer:
In der Regel 7–30 Tage, längere Speicherung nur bei sicherheitsrelevanten Ereignissen.
(2) Betrieb des Online-Shops – oekobox-online.de
Unser Online-Shop wird von:
oekobox-online.de
Inhaber: Bob Schulze
betrieben.
Der Shop läuft auf eigenen Servern von oekobox-online.de, wo die für den Bestellprozess notwendigen personenbezogenen Daten gespeichert und verarbeitet werden.
Auch oekobox-online.de verarbeitet Daten ausschließlich im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO.
Die dort erzeugten technischen Server-Logfiles dienen:
Sicherstellung des Shop-Betriebs
Fehlerdiagnose
Systemstabilität
Sicherheit und Missbrauchserkennung
Gespeicherte Daten sind u. a.:
IP-Adresse
Datum und Uhrzeit des Zugriffs
aufgerufene Shop-Seiten
Browserinformationen
mögliche Fehlermeldungen
IP-Adressen werden dort zeitnah in grobe Geo-Koordinaten anonymisiert.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen Shopbetrieb)
Speicherdauer:
Regelmäßig 7–30 Tage; längere Speicherung nur bei Sicherheitsereignissen.
(3) Keine Zusammenführung mit anderen Daten
Die automatisch erfassten Logdaten der Webseite und des Shops werden nicht mit anderen personenbezogenen Daten zusammengeführt und nicht zu Tracking-, Marketing- oder Profilingzwecken genutzt.
§4 Informationen über Cookies
(1) Verarbeitungszweck
Wir setzen auf unserer Webseite technisch notwendige Cookies ein, z. B. zur Nutzung des Warenkorbs.
(2) Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO.
(3) Berechtigtes Interesse
Wir benötigen technisch notwendige Cookies für die Funktionsfähigkeit der Webseite. Es erfolgt keine Erstellung von Nutzerprofilen.
(4) Speicherdauer
Session-Cookies werden beim Schließen des Browsers gelöscht. Permanente Cookies haben unterschiedliche Lebensdauern.
(5) Widerspruchsrecht
Du kannst Cookies in deinem Browser deaktivieren oder löschen. Dadurch können Funktionen eingeschränkt sein.
§5 Newsletter
(1) Verarbeitungszweck
Wenn du dich zum Newsletter anmeldest, nutzen wir deine E-Mail-Adresse, um dich regelmäßig über Angebote und Produkte von Karins Frische Kiste zu informieren.
Zu statistischen Zwecken können wir anonym auswerten, welche Links im Newsletter angeklickt werden – ein Rückschluss auf deine Person erfolgt dabei nicht.
Für die Anmeldung verwenden wir das Double-Opt-In-Verfahren.
Nach deiner Anmeldung erhältst du eine E-Mail, in der du bestätigen musst, dass du den Newsletter erhalten möchtest. Erst nach dieser Bestätigung wird dein Abonnement aktiviert.
(2) Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
(3) Empfänger
Karins Frische Kiste
(4) Speicherdauer
Wir speichern deine E-Mail-Adresse nur so lange, wie du den Newsletter erhalten möchtest. Nach deiner Abmeldung löschen wir deine Daten unverzüglich, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
(5) Widerruf / Abmeldung
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Die Abmeldung ist über den Abmeldelink am Ende jedes Newsletters möglich.
§6 Identitäts- und Bonitätsprüfung (SCHUFA)
Um unser berechtigtes Interesse an der Vermeidung von Zahlungsausfällen zu schützen und deine Identität zu prüfen, können wir vor Vertragsschluss eine Identitäts- und Bonitätsprüfung durchführen.
Dafür übermitteln wir – nur wenn erforderlich – personenbezogene Daten (z. B. Name, Anschrift, Geburtsdatum, Bankverbindung) an:
SCHUFA Holding AG
Kormoranweg 5
65201 Wiesbaden
Website: www.schufa.de
Die SCHUFA speichert die übermittelten Daten und nutzt sie zur Berechnung von Wahrscheinlichkeitswerten (Scoring), die Auskunft über deine Kreditwürdigkeit geben.
Sie erhält zudem Daten von Banken, Kreditkartenunternehmen, Mobilfunkanbietern, Versandhändlern und anderen Wirtschaftsteilnehmern.
Eine vollständige Übersicht der Datenverarbeitung findest du unter:
👉 https://www.schufa.de/de/datenschutz
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Zahlungsausfällen)
- Art. 6 Abs. 1 lit. a DSGVO (wenn du ausdrücklich einwilligst)
Deine Rechte gegenüber der SCHUFA
- Auskunft
- Berichtigung
- Löschung unzulässig gespeicherter Daten
- Beschwerde bei einer Datenschutzbehörde
Deine Rechte uns gegenüber
- Widerruf der Einwilligung jederzeit mit Wirkung für die Zukunft
- Widerspruch nach Art. 21 DSGVO, sofern Gründe aus deiner besonderen Situation vorliegen
Bitte beachte:
Wenn du der Bonitätsprüfung widersprichst oder die notwendigen Daten nicht bereitstellst, können wir bestimmte Zahlungsarten oder eine Belieferung möglicherweise nicht anbieten.
§7 Deine Rechte als betroffene Person
Du hast folgende Rechte:
- Auskunft
- Berichtigung
- Einschränkung der Verarbeitung
- Löschung
- Unterrichtung von Empfängern
- Datenübertragbarkeit
- Widerspruch gegen bestimmte Verarbeitungen
- Widerruf einer Einwilligung
- Recht auf Beschwerde bei einer Aufsichtsbehörde
- Schutz vor ausschließlich automatisierten Entscheidungen
Zuständige Aufsichtsbehörde
Für Beschwerden nach Art. 77 DSGVO kannst du dich an die zuständige Aufsichtsbehörde wenden:
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a
70173 Stuttgart
Telefon: 0711 615541-0
E-Mail: poststelle@lfdi.bwl.de
§8 SSL-/TLS-Verschlüsselung
Wir nutzen auf unserer Webseite eine SSL-/TLS-Verschlüsselung, um deine Daten während der Übertragung zu schützen.
Du erkennst eine verschlüsselte Verbindung am Schloss-Symbol und an „https://“ in der Adresszeile.
Diese Maßnahme dient der Sicherheit deiner Daten gemäß Art. 32 DSGVO.
Verantwortlicher für die Datenverarbeitung
Karins Frische Kiste, Inh. Karin Keßler
Der Hohe Weg zum Rhein 19
68307 Mannheim-Sandhofen
Telefon: 0621 – 78953833
E-Mail: karin@frische-kiste.de