Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Datenschutzerklärung

Der Schutz deiner personenbezogenen Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir dich klar und verständlich darüber, wie wir Daten verarbeiten, welche Rechte du hast und welche Tools wir einsetzen. Die Erklärung gilt für unseren Online-Shop und alle damit verbundenen Dienste.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

AIKU Trading GmbH
Pfaffenberger Weg 288, 42659 Solingen
E-Mail: [email protected]
Telefon: 000000

Wenn du Fragen zur Datenverarbeitung hast oder deine Rechte ausüben möchtest, kontaktiere uns bitte über die oben genannte E-Mail-Adresse.

2. Deine Rechte als betroffene Person

Du hast folgende Rechte in Bezug auf deine personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO): Du erhältst Informationen über die bei uns gespeicherten Daten und Zwecke.
  • Berichtigung (Art. 16 DSGVO): Du kannst unrichtige oder unvollständige Daten korrigieren lassen.
  • Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Wir dürfen deine Daten dann nur noch eingeschränkt verarbeiten.
  • Datenübertragbarkeit (Art. 20 DSGVO): Du erhältst deine Daten in einem strukturierten, gängigen Format.
  • Widerspruch (Art. 21 DSGVO): Du kannst aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e oder f DSGVO widersprechen. Das gilt auch für Profiling.
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
  • Beschwerderecht: Du kannst dich bei einer Aufsichtsbehörde beschweren, z. B. in deinem Bundesland oder am Sitz unseres Unternehmens.

Bitte richte deine Anfragen an die oben genannten Kontaktdaten. Wir beantworten sie innerhalb der gesetzlichen Fristen.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung eines funktionsfähigen Online-Shops, zur Abwicklung von Bestellungen sowie für Analyse und Marketing erforderlich ist. Deine Daten werden vertraulich behandelt und durch technische und organisatorische Maßnahmen geschützt.

SSL/TLS-Verschlüsselung: Unsere Website nutzt eine aktuelle SSL/TLS-Verschlüsselung. So werden Daten, die du an uns übermittelst, vor unbefugtem Zugriff geschützt. Du erkennst dies am „https“ in der Adresszeile.

Rechtsgrundlagen im Überblick (Art. 6 Abs. 1 DSGVO):

  • lit. a: Verarbeitung mit deiner Einwilligung (z. B. Analytics, Marketing, Newsletter).
  • lit. b: Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (z. B. Bestellabwicklung, Kundenkonto).
  • lit. c: Erfüllung rechtlicher Pflichten (z. B. steuer- und handelsrechtliche Aufbewahrung).
  • lit. f: Wahrung berechtigter Interessen (z. B. IT-Sicherheit, Betrugsprävention, statistische Auswertungen in minimalem Umfang).

Sofern wir Auftragsverarbeiter einsetzen, schließen wir Verträge nach Art. 28 DSGVO. Bei Drittlandtransfers stützen wir uns auf das EU-US Data Privacy Framework, Standardvertragsklauseln oder Ausnahmeregelungen nach Art. 49 DSGVO, soweit erforderlich.

4. Hosting und Server-Protokolle

Unser Shop wird auf Servern in Deutschland betrieben. Beim Aufruf der Website werden automatisch Server-Logfiles erfasst. Diese Daten sind technisch notwendig, um die Website anzuzeigen, die Stabilität zu sichern und Angriffe abzuwehren.

Verarbeitete Datenarten:

  • IP-Adresse (gekürzt oder pseudonymisiert, soweit möglich)
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur GMT
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • übertragene Datenmenge
  • Website, von der die Anforderung kommt (Referrer)
  • Browser, Betriebssystem, Spracheinstellung

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität, Sicherheit, Fehlerdiagnose). Speicherdauer: Logfiles werden in der Regel nach 7 bis 30 Tagen gelöscht, es sei denn, eine weitere Aufbewahrung ist zur Aufklärung von Sicherheitsvorfällen erforderlich.

5. Shop-System (Shopware)

Wir betreiben unseren Online-Shop mit Shopware. Zur Bestellabwicklung und Bereitstellung von Shop-Funktionen verarbeiten wir deine Daten, wenn du Produkte in den Warenkorb legst, ein Kundenkonto nutzt oder einen Kauf abschließt.

Verarbeitete Datenarten:

  • Stammdaten: Name, Adresse, E-Mail, Telefonnummer
  • Bestelldaten: Produkte, Preise, Zahlungsart, Liefer- und Rechnungsadresse
  • Kommunikationsdaten: E-Mails, Supportanfragen
  • Nutzungsdaten: Warenkorb, Wunschliste, Session-IDs

Zwecke: Vertragsdurchführung, Kundenservice, Rechnungsstellung, Versandvorbereitung, Rechtsdurchsetzung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Pflichten: Bestell- und Rechnungsdaten speichern wir gemäß handels- und steuerrechtlichen Fristen (i. d. R. 6 bzw. 10 Jahre, Art. 6 Abs. 1 lit. c DSGVO). Nach Ablauf der Fristen löschen oder anonymisieren wir die Daten.

6. Datenübermittlung an Versanddienstleister

Zur Zustellung deiner Bestellung übermitteln wir erforderliche Daten an unsere Versanddienstleister. Dies umfasst in der Regel Name, Lieferadresse, E-Mail-Adresse und Telefonnummer, damit du Sendungsinformationen und Zustelloptionen erhältst.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: Bis zur erfolgreichen Zustellung und im Rahmen gesetzlicher Aufbewahrungspflichten.

DHL

Zweck: Zustellung der Waren und Sendungsbenachrichtigungen. Speicherdauer: Bis zur Zustellung; darüber hinaus gemäß gesetzlichen Aufbewahrungspflichten.

DPD

Zweck: Zustellung der Waren und Sendungsbenachrichtigungen. Speicherdauer: Bis zur Zustellung; darüber hinaus gemäß gesetzlichen Aufbewahrungspflichten.

GLS

Zweck: Zustellung der Waren und Sendungsbenachrichtigungen. Speicherdauer: Bis zur Zustellung; darüber hinaus gemäß gesetzlichen Aufbewahrungspflichten.

7. Cookies, Einwilligungsmanagement und Consent Mode

Wir verwenden Cookies und ähnliche Technologien, um unsere Website bereitzustellen, zu analysieren und zu verbessern. Notwendige Cookies sind für den Betrieb des Shops erforderlich. Analyse- und Marketing-Cookies setzen wir nur mit deiner Einwilligung.

  • Notwendig: z. B. Warenkorb, Login, Sicherheitsfunktionen (Art. 6 Abs. 1 lit. f bzw. lit. b DSGVO).
  • Statistik/Analyse: nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Marketing: nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Du kannst deine Einwilligungen über unser Cookie-Banner verwalten und jederzeit für die Zukunft widerrufen. Wir unterstützen den Google Consent Mode v2, um den Status deiner Einwilligung für Google-Dienste zu berücksichtigen. Ohne Einwilligung werden nur aggregierte oder modellierte Daten unter strengen Einschränkungen verarbeitet.

8. CDN und Sicherheit

Cloudflare (CDN und Security)

Anbieter: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA. Zweck: Auslieferung statischer Inhalte, Performance-Optimierung, DDoS-Schutz, Web Application Firewall. Hierbei kann der Datenverkehr über Cloudflare-Server geleitet werden.

Verarbeitete Datenarten: IP-Adresse, Geräte- und Browserdaten, Zugriffszeit, abgerufene Ressourcen, Sicherheits-Token. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und performantem Betrieb). Speicherdauer: Protokolle werden von Cloudflare nach eigenen Fristen gespeichert und anschließend gelöscht oder anonymisiert.

Drittlandtransfer: USA. Grundlage: EU-US Data Privacy Framework; ergänzend Standardvertragsklauseln und zusätzliche Sicherheitsmaßnahmen, soweit erforderlich. Weitere Hinweise:

https://www.cloudflare.com/privacypolicy/

9. Webanalyse

Google Analytics

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Zweck: Analyse des Nutzerverhaltens zur Verbesserung unseres Angebots und zur Reichweitenmessung.

Wir verwenden Google Analytics nur mit deiner Einwilligung. Die IP-Anonymisierung ist aktiviert. Dadurch wird deine IP-Adresse innerhalb der EU gekürzt. Google verarbeitet Daten im Auftrag und erhält Informationen zu Nutzung, Website-Interaktionen, ungefähren Standorten und technischen Parametern.

Verarbeitete Datenarten: IP (gekürzt), Gerätedaten, Browserinformationen, Referrer, Interaktionen (Seitenaufrufe, Events), Sitzungskennungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Einwilligung jederzeit im Cookie-Banner widerrufen. Wir nutzen den Google Consent Mode v2, damit Analytics nur in dem Einwilligungsrahmen arbeitet.

Drittlandtransfer: EU-US Data Privacy Framework. Weitere Informationen zur Datenverarbeitung durch Google findest du hier:

https://policies.google.com/privacy

10. Werbung und Conversion-Tracking

Google Ads (Conversion Tracking und ggf. Remarketing)

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Zweck: Erfolgsmessung unserer Werbekampagnen und, falls aktiviert, zielgerichtete Werbung.

Einsatz nur mit deiner Einwilligung. Beim Conversion-Tracking wird ein Cookie gesetzt, sobald du auf eine Anzeige klickst. Wir erhalten statistische Auswertungen, aber keine direkt personenbezogenen Profile ohne Einwilligung.

Verarbeitete Datenarten: Cookie-IDs, Device-IDs, Interaktionen, besuchte Seiten, Klicks, Conversion-Events. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über das Cookie-Banner.

Drittlandtransfer: EU-US Data Privacy Framework. Weitere Hinweise zur Datenverarbeitung:

https://policies.google.com/privacy

TikTok Pixel

Anbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Zweck: Conversion-Tracking, Reichweitenmessung und Ausspielung personalisierter Werbung auf TikTok und im TikTok-Werbenetzwerk.

Einsatz nur mit deiner Einwilligung. Das TikTok Pixel erfasst Nutzerinteraktionen auf unserer Website (z. B. Seitenaufrufe, Käufe, Warenkorb-Ereignisse) und ordnet sie, sofern möglich, einem Nutzer oder Gerät zu.

Verarbeitete Datenarten: IP-Adresse, Cookie-IDs, Geräteinformationen, Referrer, Interaktionen, pseudonyme Nutzerkennungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über das Cookie-Banner.

Drittlandtransfer: Möglicher Transfer in die USA. Wir stützen uns auf Standardvertragsklauseln und zusätzliche Schutzmaßnahmen, soweit erforderlich. Weitere Informationen:

https://www.tiktok.com/legal/privacy-policy

11. Newsletter

Brevo (ehemals Sendinblue)

Wir versenden unseren Newsletter über den Dienst Brevo (Sendinblue). Wenn du den Newsletter abonnierst, verarbeiten wir deine E-Mail-Adresse und ggf. deinen Namen. Wir setzen das Double-Opt-In-Verfahren ein: Du erhältst eine Bestätigungs-E-Mail und wirst erst nach Bestätigung in den Verteiler aufgenommen.

Verarbeitete Datenarten: E-Mail-Adresse, Name (optional), Anmeldezeitpunkt, IP bei Anmeldung, Einwilligungsnachweis. Zudem messen wir Öffnungs- und Klickraten, um Inhalte zu verbessern und doppelte Zustellungen zu vermeiden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an uns abbestellen. Nach Abmeldung speichern wir den Nachweis deiner Einwilligung und des Widerrufs für bis zu 3 Jahre (Art. 6 Abs. 1 lit. f DSGVO) zur Verteidigung von Rechtsansprüchen.

Drittlandtransfer: Eine Übermittlung in Drittländer kann im Einzelfall stattfinden (z. B. im Rahmen des CDN oder Subunternehmern). Brevo setzt geeignete Garantien ein, etwa Standardvertragsklauseln. Weitere Informationen findest du in den Datenschutzangaben von Brevo:

https://www.brevo.com/de/legal/privacypolicy/

12. Kundenkonto

Du kannst freiwillig ein Kundenkonto anlegen. Damit verwaltest du Adressen, Zahlungsarten und Bestellhistorie. Für die Kontoerstellung sind mindestens E-Mail-Adresse und ein Passwort erforderlich. Du solltest ein starkes Passwort wählen und es geheim halten.

Gespeicherte Daten:

  • Name, Rechnungs- und Lieferadresse
  • E-Mail-Adresse, ggf. Telefonnummer
  • Bestellhistorie, Rechnungen, Retouren
  • Präferenzen, z. B. Standard-Lieferadresse

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung zur Vertragserfüllung) oder Art. 6 Abs. 1 lit. a DSGVO (freiwillige Zusatzangaben). Löschung: Du kannst dein Konto jederzeit löschen lassen. Wir löschen oder anonymisieren die Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

13. Produktbewertungen

Du kannst Produkte bewerten. Wir verarbeiten dafür deinen Namen oder ein Pseudonym, deine E-Mail-Adresse (zur Verifizierung) und den Bewertungstext. Veröffentlicht werden Name/Pseudonym und die Bewertung.

Zwecke: Qualitätssicherung, Transparenz für andere Kunden, Missbrauchsvermeidung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an authentischen Bewertungen) oder, wenn du einwilligst, Art. 6 Abs. 1 lit. a DSGVO. Auf Anfrage löschen oder anonymisieren wir deine Bewertung, soweit keine berechtigten Interessen entgegenstehen.

14. Zahlungen

Für die Zahlungsabwicklung verarbeiten wir Bestell- und Zahlungsinformationen. Je nach gewählter Zahlungsart können Daten an Zahlungsdienstleister übermittelt werden (z. B. Transaktions-IDs, Betrag, Rechnungsdaten). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Wir speichern Zahlungsbelege nach gesetzlichen Vorgaben (Art. 6 Abs. 1 lit. c DSGVO). Details zur Verarbeitung findest du in den Informationen der jeweiligen Zahlungsdienste.

15. Sicherheit, Missbrauchsprävention und Pflichtinformationen

Wir setzen technische und organisatorische Maßnahmen ein, um Daten vor Verlust, Veränderung oder unbefugtem Zugriff zu schützen. Dazu zählen Zugriffsbeschränkungen, Verschlüsselungen, Backups und Monitoring.

Bei Angriffen oder Sicherheitsvorfällen protokollieren wir relevante Ereignisse und können diese an Behörden oder Dienstleister übermitteln, um Vorfälle aufzuklären. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit) und ggf. Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflichten).

16. Empfänger und Kategorien von Empfängern

Je nach Verarbeitung erhalten folgende Empfänger Zugriff auf Daten:

  • IT- und Hosting-Dienstleister, Shop-System-Anbieter
  • Versanddienstleister (DHL, DPD, GLS)
  • Analyse- und Marketinganbieter (Google, TikTok) nur bei Einwilligung
  • Newsletter-Dienst (Brevo)
  • Zahlungsdienstleister und Banken
  • Steuerberater, Wirtschaftsprüfer, Behörden im Rahmen rechtlicher Pflichten

Wir schließen Auftragsverarbeitungsverträge nach Art. 28 DSGVO, soweit erforderlich. Drittlandtransfers erfolgen nur auf Basis anerkannter Garantien.

17. Speicherdauer und Kriterien der Löschung

Wir verarbeiten personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck notwendig ist. Danach löschen oder anonymisieren wir sie, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

  • Bestell- und Rechnungsdaten: 6 bis 10 Jahre (gesetzliche Pflichten)
  • Kundenkonto: bis zur Löschung des Kontos, danach Einschränkung/Löschung
  • Newsletter-Daten: bis zum Widerruf der Einwilligung; Nachweisdaten bis zu 3 Jahre
  • Server-Logs: in der Regel 7 bis 30 Tage
  • Marketing- und Analyse-Cookies: gemäß Laufzeit des Cookies oder bis Widerruf

18. Pflicht zur Bereitstellung von Daten

Für die Vertragsabwicklung sind bestimmte Daten erforderlich (z. B. Name, Adresse, Zahlungsdaten). Ohne diese Angaben können wir Bestellungen nicht ausführen. Die Bereitstellung von Daten für Analyse, Marketing oder Newsletter ist freiwillig.

19. Profiling und automatisierte Entscheidungen

Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung für dich. Eine Profilbildung kann im Rahmen von Marketingdiensten stattfinden, jedoch nur auf Grundlage deiner Einwilligung und in pseudonymisierter Form.

20. Widerspruch gegen Direktwerbung

Du kannst der Verarbeitung deiner Daten für Direktwerbung jederzeit widersprechen. Dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht. Sende uns dafür eine kurze Nachricht oder nutze die Abmeldefunktion im Newsletter.

21. Kinder und Jugendliche

Unser Angebot richtet sich an volljährige Personen. Wir verarbeiten wissentlich keine Daten von Kindern. Sollten wir Kenntnis davon erhalten, löschen wir diese Daten unverzüglich.

22. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslagen, Dienste oder Prozesse ändern. Bitte prüfe die Erklärung regelmäßig. Bei wesentlichen Änderungen informieren wir dich proaktiv, soweit möglich.

23. Kontaktdaten und Anfragen

Für Auskunfts-, Berichtigungs-, Lösch- oder Widerspruchsanfragen schreibe uns bitte an: [email protected]. Bitte gib, wenn möglich, Informationen an, die uns helfen, dich eindeutig zu identifizieren. So können wir dein Anliegen schnell bearbeiten.