Datenschutzerklärung für www.trollbeads.de
Stand: Februar 2025
1. Allgemeine Informationen zur Datenverarbeitung
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Die Verarbeitung Ihrer Daten erfolgt in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie allen weiteren einschlägigen gesetzlichen Bestimmungen.
Sie können unsere Website grundsätzlich besuchen, ohne Angaben zu Ihrer Person machen zu müssen. Personenbezogene Daten werden nur dann erhoben, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist oder wenn Sie einer entsprechenden Verarbeitung ausdrücklich zugestimmt haben.
Zur Sicherheit verwenden wir ein SSL-Zertifikat zur Verschlüsselung sämtlicher Datenübertragungen.
2. Verantwortlicher
Trollbeads Germany GmbH & Co. KG
Schüsselkorb 19
28195 Bremen
Tel: +49 421 696060 10
E-Mail: shop@trollbeads-germany.de
3. Begriffsbestimmungen
Diese Datenschutzerklärung verwendet die Begriffe der DSGVO, insbesondere die Definitionen aus Art. 4 DSGVO (z. B. „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“).
4. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
5. Speicherdauer
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies zur jeweiligen Zweckerfüllung notwendig ist oder gesetzliche Aufbewahrungsfristen bestehen.
6. Server-Logfiles
Beim Aufruf unserer Website erfasst unser Server automatisiert technische Informationen, darunter:
- IP-Adresse
- Browsertyp und -version
- Betriebssystem
- Datum und Uhrzeit des Zugriffs
- Referrer-URL
- abgerufene Dateien
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Sicherstellung der Funktionsfähigkeit und Sicherheit der Website.
7. Cookies & Consent-Management (Pandectes)
Unsere Website verwendet Cookies und ähnliche Technologien. Diese dienen der technischen Funktionalität, statistischen Auswertung, Reichweitenmessung und personalisierten Werbung.
Wir nutzen Pandectes GDPR Compliance als Consent-Management-Plattform. Erst nachdem Sie im Cookie-Banner in die Verarbeitung eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO), werden Marketing- und Analyse-Cookies aktiviert.
Sie können Ihre Einwilligungen jederzeit über das Cookie-Banner widerrufen.
8. Newsletter & E-Mail-Marketing (Klaviyo)
Für den Versand von Newslettern nutzen wir Klaviyo. Wenn Sie sich zu unserem Newsletter anmelden, verarbeiten wir:
- E-Mail-Adresse
- optional: Name
- Tracking-Informationen (z. B. Öffnungen, Klicks)
Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über den Abmeldelink widerrufen.
Klaviyo überträgt Daten u. a. in die USA. Die Übertragung erfolgt gemäß dem EU–US Data Privacy Framework sowie Standardvertragsklauseln.
Weitere Informationen: https://www.klaviyo.com/privacy/policy
9. WhatsApp Kommunikation
Wir nutzen einen WhatsApp Business Account zur freiwilligen Kommunikation und verlinken gelegentlich von unserer Website auf unseren WhatsApp-Kanal.
Wenn Sie über WhatsApp Kontakt aufnehmen, werden Ihre Daten durch WhatsApp Ireland bzw. WhatsApp LLC (USA) verarbeitet.
Rechtsgrundlage Ihrer Kontaktaufnahme: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Zukünftig geplante Integration via Klaviyo WhatsApp wird erst aktiv, wenn Sie dem gesondert zustimmen.
10. Kundenkonto & Registrierung
Wenn Sie ein Kundenkonto anlegen, verarbeiten wir personenbezogene Daten wie Name, E-Mail-Adresse, Rechnungs- und Lieferadressen. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung.
11. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden Ihre angegebenen Daten zur Bearbeitung der Anfrage verarbeitet (Art. 6 Abs. 1 lit. a oder lit. f DSGVO).
Sie können der Verarbeitung jederzeit widersprechen.
12. Datenweitergabe an Dienstleistungspartner
a) Shopify (Shop-Betrieb)
Unser Onlineshop wird über Shopify (Shopify Inc., Kanada / USA / EU) betrieben. Personenbezogene Daten werden im Rahmen der Bestellabwicklung, Zahlungsabwicklung und zur Bereitstellung der Website verarbeitet.
Shopify kann Daten in die USA übermitteln. Die Übermittlung erfolgt auf Grundlage des EU–US Data Privacy Frameworks sowie Standardvertragsklauseln.
Weitere Informationen: https://www.shopify.com/legal/privacy
b) Zahlungsdienstleister
Für die Abwicklung von Zahlungen nutzen wir folgende Zahlungsanbieter:
- PayPal
- Klarna
- Apple Pay
- Sofortüberweisung (Klarna)
- Kreditkarte über Shopify Payments
Diese Anbieter verarbeiten personenbezogene Daten eigenverantwortlich. Es gelten deren Datenschutzbestimmungen.
c) Versanddienstleister
Für den Versand nutzen wir DHL. Zur Vertragserfüllung geben wir folgende Daten weiter:
- Name
- Lieferadresse
- optional: E-Mail-Adresse zur Versandbenachrichtigung
13. Shopify Web Pixel / Customer Events
Wir nutzen die von Shopify bereitgestellte Technologie Web Pixel sowie Customer Events, um Benutzerinteraktionen wie Seitenaufrufe, Produktansichten oder Kaufabschlüsse zu erfassen.
Die Verarbeitung erfolgt ausschließlich nach Ihrer Zustimmung im Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO).
Shopify kann diese Event-Daten — je nach Ihrer Einwilligung — an integrierte Marketingpartner übermitteln, z. B.:
- Meta (Facebook / Instagram)
- Google Ads
- Reddit
- Klaviyo
14. Marketing- und Tracking-Technologien
Nach Ihrer Zustimmung im Cookie-Banner verwenden wir verschiedene Marketing- und Trackingdienste.
14.1 Meta Pixel & Meta Conversion API
Wir verwenden das Meta Pixel und die Meta Conversion API zur Analyse und Optimierung unserer Marketingmaßnahmen bei Facebook und Instagram.
Dabei können u. a. verarbeitet werden:
- Seitenaufrufe, Klicks, Käufe
- gehashte E-Mail-Adresse
- IP-Adresse
- User-Agent
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Informationen: Facebook Datenrichtlinie
14.2 Google Analytics 4
Wir verwenden Google Analytics 4. Die IP-Adresse wird anonymisiert. Google kann Daten in die USA übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Informationen: https://policies.google.com/privacy
14.3 Google Ads Conversion Tracking & Remarketing
Wir nutzen Google Ads Tracking und Google Remarketing, um die Wirksamkeit von Werbeanzeigen zu messen und personalisierte Werbung auszuspielen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
14.4 Reddit Pixel
Wir verwenden das Reddit Pixel für Conversion Tracking und personalisierte Werbung auf Reddit. Es können insbesondere folgende Daten verarbeitet werden:
- Produktansichten, Käufe, Add-to-Cart
- Conversion IDs
- IP-Adresse, Browserdaten
- gehashte E-Mail-Adresse (nur, wenn vorhanden)
Datenübertragung in die USA ist möglich. Reddit ist Teilnehmer des EU–US Data Privacy Framework.
Weitere Informationen: Reddit Datenschutz
15. Eingebettete Inhalte & Social Media
15.1 YouTube
Wir nutzen eingebettete Videos des Dienstes YouTube im erweiterten Datenschutzmodus („nocookie“).
15.2 Vimeo
Wir binden Videos über Vimeo ein. Vimeo kann Cookie-ähnliche Technologien nutzen.
15.3 Instagram Feed (Pixlee / Later)
Unsere Website nutzt den Dienst Pixlee zur Darstellung von Instagram-Inhalten. Hierbei können Nutzungsdaten an Pixlee und Meta übermittelt werden.
15.4 Google Fonts
Google Fonts werden lokal von unseren Servern geladen. Eine Datenübertragung an Google findet nicht statt.
16. Rechte der betroffenen Personen
Als betroffene Person haben Sie gemäß DSGVO folgende Rechte:
16.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, Auskunft darüber zu verlangen, ob personenbezogene Daten über Sie verarbeitet werden. Im Falle einer Verarbeitung haben Sie Anspruch auf Informationen über:
- die Verarbeitungszwecke,
- die Kategorien personenbezogener Daten,
- die Empfänger,
- die geplante Speicherdauer,
- Ihre Rechte auf Berichtigung, Löschung, Einschränkung oder Widerspruch,
- das Bestehen eines Beschwerderechts,
- die Herkunft der Daten (falls nicht bei Ihnen erhoben),
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling.
16.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen.
16.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keiner der gesetzlichen Gründe dagegenspricht, insbesondere:
- wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind,
- wenn Sie Ihre Einwilligung widerrufen,
- wenn Sie Widerspruch einlegen,
- wenn die Daten unrechtmäßig verarbeitet wurden.
16.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird, z. B. während der Prüfung geltend gemachter Ansprüche.
16.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
16.6 Recht auf Widerspruch (Art. 21 DSGVO)
Sie haben das Recht, jederzeit aus Gründen Ihrer besonderen Situation der Verarbeitung Sie betreffender personenbezogener Daten zu widersprechen.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, werden die Daten nicht mehr für diese Zwecke verwendet.
16.7 Recht auf Widerruf erteilter Einwilligungen
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.
17. Automatisierte Entscheidungen & Profiling
Wir führen grundsätzlich keine automatisierten Entscheidungen im Einzelfall oder Profiling im Sinne von Art. 22 DSGVO durch.
Tracking-Tools wie Meta Pixel, Google Ads oder Reddit Pixel können jedoch zur Bildung pseudonymer Nutzerprofile dienen, sofern Sie zuvor in deren Nutzung eingewilligt haben.
18. Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Zuständig ist insbesondere die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder des Sitzes unseres Unternehmens.
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit im Rahmen der gesetzlichen Vorgaben anzupassen. Die jeweils aktuelle Fassung finden Sie auf dieser Seite.
20. Kontakt für Datenschutzanfragen
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Datenschutzrechte wenden Sie sich bitte an:
Trollbeads Germany GmbH & Co. KG
Schüsselkorb 19
28195 Bremen
E-Mail: shop@trollbeads-germany.de
Diese Datenschutzerklärung wurde auf Grundlage aktueller DSGVO-Anforderungen (Stand 2025) erstellt.