Datenschutzerklärung

Datenschutzerklärung für www.trollbeads.de

Stand: Februar 2025

1. Allgemeine Informationen zur Datenverarbeitung

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Die Verarbeitung Ihrer Daten erfolgt in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie allen weiteren einschlägigen gesetzlichen Bestimmungen.

Sie können unsere Website grundsätzlich besuchen, ohne Angaben zu Ihrer Person machen zu müssen. Personenbezogene Daten werden nur dann erhoben, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist oder wenn Sie einer entsprechenden Verarbeitung ausdrücklich zugestimmt haben.

Zur Sicherheit verwenden wir ein SSL-Zertifikat zur Verschlüsselung sämtlicher Datenübertragungen.

2. Verantwortlicher

Trollbeads Germany GmbH & Co. KG
Schüsselkorb 19
28195 Bremen

Tel: +49 421 696060 10
E-Mail: shop@trollbeads-germany.de

3. Begriffsbestimmungen

Diese Datenschutzerklärung verwendet die Begriffe der DSGVO, insbesondere die Definitionen aus Art. 4 DSGVO (z. B. „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“).

4. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse

5. Speicherdauer

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies zur jeweiligen Zweckerfüllung notwendig ist oder gesetzliche Aufbewahrungsfristen bestehen.

6. Server-Logfiles

Beim Aufruf unserer Website erfasst unser Server automatisiert technische Informationen, darunter:

  • IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Datum und Uhrzeit des Zugriffs
  • Referrer-URL
  • abgerufene Dateien

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Sicherstellung der Funktionsfähigkeit und Sicherheit der Website.

7. Cookies & Consent-Management (Pandectes)

Unsere Website verwendet Cookies und ähnliche Technologien. Diese dienen der technischen Funktionalität, statistischen Auswertung, Reichweitenmessung und personalisierten Werbung.

Wir nutzen Pandectes GDPR Compliance als Consent-Management-Plattform. Erst nachdem Sie im Cookie-Banner in die Verarbeitung eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO), werden Marketing- und Analyse-Cookies aktiviert.

Sie können Ihre Einwilligungen jederzeit über das Cookie-Banner widerrufen.

8. Newsletter & E-Mail-Marketing (Klaviyo)

Für den Versand von Newslettern nutzen wir Klaviyo. Wenn Sie sich zu unserem Newsletter anmelden, verarbeiten wir:

  • E-Mail-Adresse
  • optional: Name
  • Tracking-Informationen (z. B. Öffnungen, Klicks)

Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über den Abmeldelink widerrufen.

Klaviyo überträgt Daten u. a. in die USA. Die Übertragung erfolgt gemäß dem EU–US Data Privacy Framework sowie Standardvertragsklauseln.

Weitere Informationen: https://www.klaviyo.com/privacy/policy

9. WhatsApp Kommunikation

Wir nutzen einen WhatsApp Business Account zur freiwilligen Kommunikation und verlinken gelegentlich von unserer Website auf unseren WhatsApp-Kanal.

Wenn Sie über WhatsApp Kontakt aufnehmen, werden Ihre Daten durch WhatsApp Ireland bzw. WhatsApp LLC (USA) verarbeitet.

Rechtsgrundlage Ihrer Kontaktaufnahme: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Zukünftig geplante Integration via Klaviyo WhatsApp wird erst aktiv, wenn Sie dem gesondert zustimmen.

10. Kundenkonto & Registrierung

Wenn Sie ein Kundenkonto anlegen, verarbeiten wir personenbezogene Daten wie Name, E-Mail-Adresse, Rechnungs- und Lieferadressen. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung.

11. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, werden Ihre angegebenen Daten zur Bearbeitung der Anfrage verarbeitet (Art. 6 Abs. 1 lit. a oder lit. f DSGVO).

Sie können der Verarbeitung jederzeit widersprechen.

12. Datenweitergabe an Dienstleistungspartner

a) Shopify (Shop-Betrieb)

Unser Onlineshop wird über Shopify (Shopify Inc., Kanada / USA / EU) betrieben. Personenbezogene Daten werden im Rahmen der Bestellabwicklung, Zahlungsabwicklung und zur Bereitstellung der Website verarbeitet.

Shopify kann Daten in die USA übermitteln. Die Übermittlung erfolgt auf Grundlage des EU–US Data Privacy Frameworks sowie Standardvertragsklauseln.

Weitere Informationen: https://www.shopify.com/legal/privacy

b) Zahlungsdienstleister

Für die Abwicklung von Zahlungen nutzen wir folgende Zahlungsanbieter:

  • PayPal
  • Klarna
  • Apple Pay
  • Sofortüberweisung (Klarna)
  • Kreditkarte über Shopify Payments

Diese Anbieter verarbeiten personenbezogene Daten eigenverantwortlich. Es gelten deren Datenschutzbestimmungen.

c) Versanddienstleister

Für den Versand nutzen wir DHL. Zur Vertragserfüllung geben wir folgende Daten weiter:

  • Name
  • Lieferadresse
  • optional: E-Mail-Adresse zur Versandbenachrichtigung

13. Shopify Web Pixel / Customer Events

Wir nutzen die von Shopify bereitgestellte Technologie Web Pixel sowie Customer Events, um Benutzerinteraktionen wie Seitenaufrufe, Produktansichten oder Kaufabschlüsse zu erfassen.

Die Verarbeitung erfolgt ausschließlich nach Ihrer Zustimmung im Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO).

Shopify kann diese Event-Daten — je nach Ihrer Einwilligung — an integrierte Marketingpartner übermitteln, z. B.:

  • Meta (Facebook / Instagram)
  • Google Ads
  • Reddit
  • Klaviyo

14. Marketing- und Tracking-Technologien

Nach Ihrer Zustimmung im Cookie-Banner verwenden wir verschiedene Marketing- und Trackingdienste.

14.1 Meta Pixel & Meta Conversion API

Wir verwenden das Meta Pixel und die Meta Conversion API zur Analyse und Optimierung unserer Marketingmaßnahmen bei Facebook und Instagram.

Dabei können u. a. verarbeitet werden:

  • Seitenaufrufe, Klicks, Käufe
  • gehashte E-Mail-Adresse
  • IP-Adresse
  • User-Agent

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Informationen: Facebook Datenrichtlinie

14.2 Google Analytics 4

Wir verwenden Google Analytics 4. Die IP-Adresse wird anonymisiert. Google kann Daten in die USA übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Informationen: https://policies.google.com/privacy

14.3 Google Ads Conversion Tracking & Remarketing

Wir nutzen Google Ads Tracking und Google Remarketing, um die Wirksamkeit von Werbeanzeigen zu messen und personalisierte Werbung auszuspielen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

14.4 Reddit Pixel

Wir verwenden das Reddit Pixel für Conversion Tracking und personalisierte Werbung auf Reddit. Es können insbesondere folgende Daten verarbeitet werden:

  • Produktansichten, Käufe, Add-to-Cart
  • Conversion IDs
  • IP-Adresse, Browserdaten
  • gehashte E-Mail-Adresse (nur, wenn vorhanden)

Datenübertragung in die USA ist möglich. Reddit ist Teilnehmer des EU–US Data Privacy Framework.

Weitere Informationen: Reddit Datenschutz

15. Eingebettete Inhalte & Social Media

15.1 YouTube

Wir nutzen eingebettete Videos des Dienstes YouTube im erweiterten Datenschutzmodus („nocookie“).

15.2 Vimeo

Wir binden Videos über Vimeo ein. Vimeo kann Cookie-ähnliche Technologien nutzen.

15.3 Instagram Feed (Pixlee / Later)

Unsere Website nutzt den Dienst Pixlee zur Darstellung von Instagram-Inhalten. Hierbei können Nutzungsdaten an Pixlee und Meta übermittelt werden.

15.4 Google Fonts

Google Fonts werden lokal von unseren Servern geladen. Eine Datenübertragung an Google findet nicht statt.

16. Rechte der betroffenen Personen

Als betroffene Person haben Sie gemäß DSGVO folgende Rechte:

16.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu verlangen, ob personenbezogene Daten über Sie verarbeitet werden. Im Falle einer Verarbeitung haben Sie Anspruch auf Informationen über:

  • die Verarbeitungszwecke,
  • die Kategorien personenbezogener Daten,
  • die Empfänger,
  • die geplante Speicherdauer,
  • Ihre Rechte auf Berichtigung, Löschung, Einschränkung oder Widerspruch,
  • das Bestehen eines Beschwerderechts,
  • die Herkunft der Daten (falls nicht bei Ihnen erhoben),
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling.

16.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen.

16.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keiner der gesetzlichen Gründe dagegenspricht, insbesondere:

  • wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind,
  • wenn Sie Ihre Einwilligung widerrufen,
  • wenn Sie Widerspruch einlegen,
  • wenn die Daten unrechtmäßig verarbeitet wurden.

16.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird, z. B. während der Prüfung geltend gemachter Ansprüche.

16.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

16.6 Recht auf Widerspruch (Art. 21 DSGVO)

Sie haben das Recht, jederzeit aus Gründen Ihrer besonderen Situation der Verarbeitung Sie betreffender personenbezogener Daten zu widersprechen.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, werden die Daten nicht mehr für diese Zwecke verwendet.

16.7 Recht auf Widerruf erteilter Einwilligungen

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.

17. Automatisierte Entscheidungen & Profiling

Wir führen grundsätzlich keine automatisierten Entscheidungen im Einzelfall oder Profiling im Sinne von Art. 22 DSGVO durch.

Tracking-Tools wie Meta Pixel, Google Ads oder Reddit Pixel können jedoch zur Bildung pseudonymer Nutzerprofile dienen, sofern Sie zuvor in deren Nutzung eingewilligt haben.

18. Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.

Zuständig ist insbesondere die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder des Sitzes unseres Unternehmens.

19. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit im Rahmen der gesetzlichen Vorgaben anzupassen. Die jeweils aktuelle Fassung finden Sie auf dieser Seite.

20. Kontakt für Datenschutzanfragen

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Datenschutzrechte wenden Sie sich bitte an:

Trollbeads Germany GmbH & Co. KG
Schüsselkorb 19
28195 Bremen
E-Mail: shop@trollbeads-germany.de

Diese Datenschutzerklärung wurde auf Grundlage aktueller DSGVO-Anforderungen (Stand 2025) erstellt.