Політика конфіденційності

Datenschutzerklärung

Wir freuen uns über Ihr Interesse an unserem Online-Shop. Der Schutz Ihrer Privatsphäre ist uns sehr wichtig. Nachstehend informieren wir Sie gemäß Art. 13, 14 DSGVO umfassend über die Verarbeitung personenbezogener Daten bei Nutzung unserer Website, unseres Shops und unserer Marketing-Kanäle (E-Mail und SMS).

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung:
KAZKA / Kirill Kazakov
Kirchlinden 29 A
22111 Hamburg, Deutschland
E-Mail: office@kazka.de
Telefon: +49 (0) 40 22 634 78 03

Adresse Lager (Selbstabholung):
KAZKA, Dammwiesenstr. 25, 22045 Hamburg

2. Hosting, Plattform & Zugriffsdaten

Unser Shop wird auf der E-Commerce-Plattform Shopify betrieben. Dienste zum Hosting, zur Bereitstellung der Shop-Funktionen, zum Content-Delivery-Network (CDN), zur Sicherheitsgewährleistung und zur Protokollierung von Serverzugriffen werden von Shopify erbracht.

  • Shopify-Gesellschaften: Shopify International Ltd. (Irland) und Shopify Inc. (Kanada/USA). Es kann ein Datentransfer in Drittländer (insb. Kanada/USA) stattfinden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, leistungsfähigem Shop-Betrieb) i.V.m. geeigneten Garantien (insb. EU-Standardvertragsklauseln).
  • Zugriffsdaten/Server-Logs: Beim Aufruf der Website werden automatisch Server-Logfiles verarbeitet (Dateiname/URL, Datum/Uhrzeit, übertragene Datenmenge, Referrer, IP-Adresse, Provider/Device/Browser). Die Verarbeitung dient Betriebssicherheit, Fehleranalyse und Angebotsoptimierung (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: i.d.R. bis zu 7 Tage.

3. Vertragsabwicklung, Kundenkonto & Kommunikation

Wir verarbeiten Daten, die Sie uns im Rahmen von Bestellungen, Anfragen oder bei Anlage eines Kundenkontos mitteilen (z. B. Name, Rechnungs-/Lieferadresse, E-Mail, Telefon, bestellte Produkte, Zahlungs- und Versandinformationen).

  • Zwecke/Grundlagen: Vertragsdurchführung, Kundenservice und Kommunikation (Art. 6 Abs. 1 lit. b DSGVO), gesetzliche Aufbewahrung (Art. 6 Abs. 1 lit. c DSGVO), berechtigte Interessen (z. B. Missbrauchsprävention, effiziente Abläufe, Art. 6 Abs. 1 lit. f DSGVO).
  • Kundenkonto: Verarbeitung auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Widerruf jederzeit möglich; Löschung über die Konto-Funktion oder per Anfrage an uns.

4. Warenwirtschaft, Zahlungsabwicklung & Versand

Zur effizienten Bestellabwicklung setzen wir u.a. folgende Kategorien von Dienstleistern ein (Auftragsverarbeitung/teilweise gemeinsame Verantwortlichkeit):

  • Warenwirtschaft/ERP & Buchhaltung (z. B. Bestell- und Rechnungsdaten).
  • Zahlungsdienste/Kreditinstitute (z. B. Shopify Payments/Stripe, PayPal, Klarna; je nach Auswahl). Zahlungsdaten werden zur Zahlungsabwicklung übermittelt; zusätzliche Bonitäts-/Identitätsprüfungen können durch Zahlungsdienstleister erfolgen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; ggf. Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention). Es gilt zusätzlich die Datenschutzerklärung des jeweiligen Zahlungsdienstleisters.
  • Versanddienstleister (z. B. DHL, Hermes, DPD, UPS; im Einzelfall weitere). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Sofern Sie einwilligen, übermitteln wir Ihre E-Mail/Telefon für Versandankündigungen an den Dienstleister (Art. 6 Abs. 1 lit. a DSGVO; Widerruf jederzeit möglich).

5. E-Mail-Marketing (Newsletter) & Direktwerbung

  • Newsletter/Marketing-E-Mails: Versand aufgrund Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder – bei Bestandskund:innen – gemäß § 7 Abs. 3 UWG für ähnliche eigene Produkte (Art. 6 Abs. 1 lit. f DSGVO). Abmeldung jederzeit über Link in jeder E-Mail oder per Nachricht an uns.
  • Versanddienstleister für E-Mails: Wir können spezialisierte Anbieter einsetzen (Auftragsverarbeitung; u. U. Drittstaatentransfer mit EU-SCC).

6. SMS-Marketing (Klaviyo) & Warenkorberinnerungen per SMS

Wir setzen für SMS-Kommunikation und automatisierte Nachrichten (z. B. Warenkorberinnerungen) Klaviyo ein.

  • Rechtsgrundlage: Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 UWG). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (z. B. per Antwort STOP / STOPP, über bereitgestellte Abmelde-Links oder per Nachricht an uns).
  • Zweck & Umfang: Versand von transaktionalen Hinweisen (z. B. Status-/Service-Infos) und Marketing-Mitteilungen gemäß Ihrer Auswahl. Speicherdauer entsprechend dem jeweiligen Zweck, bis Widerruf bzw. gesetzlicher Fristen.
  • Abandoned Cart via Cookies/Plugins: Die Website verwendet Cookies/Plugins, um Artikel in Ihrem Warenkorb nachzuverfolgen, inkl. der Erkennung, wenn ein Warenkorb verlassen wurde. Diese Informationen werden genutzt, um Warenkorberinnerungen per SMS zu versenden.
  • Drittweitergabe-Klarstellung: Eine etwaige Weitergabe oder ein Verkauf von Daten an nicht verbundene Dritte umfasst niemals Ursprungs-Opt-in-Daten und Einwilligungen für SMS. Diese Informationen werden nicht an Dritte weitergegeben.
  • Datenflüsse: Klaviyo kann Daten in Drittländer übertragen; es werden geeignete Garantien (insb. EU-Standardvertragsklauseln) eingesetzt.

7. Cookies, Einwilligungs-Management & Online-Technologien

Wir verwenden Cookies und ähnliche Technologien, um grundlegende Shop-Funktionen (z. B. Warenkorb), Statistik, Komfort und Marketing zu ermöglichen.

  • Notwendige Cookies für Betrieb/Sicherheit des Shops (Art. 6 Abs. 1 lit. f DSGVO).
  • Komfort/Statistik/Marketing nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Auswahl jederzeit im Cookie-Banner/CMP anpassen oder Ihre Einwilligung widerrufen.
  • Speicherdauer: Sitzungs-Cookies bis zum Browser-Ende; persistente Cookies gemäß Zweck/Anbieter. Details finden Sie in den Cookie-Einstellungen im Banner.

8. Webanalyse, Werbung & Dritt-Integrationen

Je nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) können folgende Dienste eingebunden sein (mit IP-Anonymisierung, wo vorgesehen):

  • Google-Dienste (z. B. Google Analytics, Google Ads/Remarketing, reCAPTCHA, YouTube-Einbettung, Google Fonts). Anbieter: Google Ireland Ltd.; möglicher Transfer an Google LLC (USA) mit EU-SCC.
  • Social-Media-Einbindungen als 2-Klick-Lösung/HTML-Links (z. B. Meta/Facebook, Instagram, Pinterest, X/Twitter, YouTube). Daten fließen erst nach Ihrem aktiven Klick/Abspielen.

Weitere Einzelheiten (Zwecke, eingesetzte Cookies, Laufzeiten) können Sie dem Cookie-Banner entnehmen.

9. Datenweitergabe in Drittländer

Wenn Daten in Länder außerhalb der EU/des EWR übermittelt werden, erfolgt dies auf Basis geeigneter Garantien (insb. EU-Standardvertragsklauseln) oder in Ausnahmefällen gemäß Art. 49 DSGVO (z. B. ausdrückliche Einwilligung). Informationen hierzu erhalten Sie auf Anfrage.

10. Aufbewahrung

Wir verarbeiten personenbezogene Daten nur solange, wie es für die jeweiligen Zwecke erforderlich ist. Gesetzliche Aufbewahrungsfristen (z. B. Handels-/Steuerrecht bis zu 10 Jahre) bleiben unberührt.

11. Sicherheit

Wir treffen technische und organisatorische Maßnahmen zur Sicherung Ihrer Daten (z. B. TLS-Verschlüsselung, Zugriffsbeschränkungen).

12. Ihre Rechte

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Basis berechtigter Interessen oder für Direktwerbung
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte über die oben genannten Kontaktdaten.

13. Minderjährige

Unser Angebot richtet sich nicht an Kinder unter 16 Jahren. Eine Verarbeitung personenbezogener Daten von Minderjährigen erfolgt nur mit Zustimmung der Erziehungsberechtigten, sofern gesetzlich erforderlich.

14. Soziale Netzwerke (Fanpages)

Wir unterhalten Online-Präsenzen (z. B. bei Facebook/Instagram/Pinterest/YouTube). Bei Besuch unserer Fanpages werden Daten für Marktforschungs- und Werbezwecke durch den jeweiligen Plattformanbieter verarbeitet; teilweise besteht eine gemeinsame Verantwortlichkeit (Art. 26 DSGVO), soweit Insights/Statistiken betroffen sind. Weitere Informationen finden Sie in den Datenschutzhinweisen der jeweiligen Plattformen.

15. Aktualisierungen dieser Erklärung

Wir passen diese Datenschutzerklärung bei Bedarf an, z. B. bei neuen Funktionen, Technologien oder rechtlichen Anforderungen. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

16. Übersetzungen

Diese Datenschutzerklärung ist in deutscher Sprache rechtsmaßgeblich. Etwaige Übersetzungen dienen ausschließlich der Verständlichkeit und sind nicht rechtsverbindlich; im Zweifel hat der deutsche Text Vorrang.


Zusatzangaben zu konkreten Diensten (Transparenz)

Shopify (Plattform/Hosting/CDN)

Shopify stellt die Shop-Infrastruktur, Hosting und CDN bereit. Es können Funktions-/Sicherheits-/Performance-Cookies gesetzt werden. Datenkategorien: Nutzungs- und Metadaten, Bestell-/Kundendaten im Rahmen der Shop-Funktionen, Zahlungs-/Versand-Workflows. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, f DSGVO; ggf. Art. 6 Abs. 1 lit. c DSGVO (Nachweispflichten). Garantien für Drittlandtransfer: EU-Standardvertragsklauseln.

Klaviyo (E-Mail & SMS)

Verwendung für Segmentierung, Versand, Performance-Messung und Automationen (z. B. Warenkorberinnerungen). Datenkategorien: Kontakt- und Profildaten, Kommunikations-/Interaktionsdaten (z. B. Öffnungen/Klicks), Shop-Ereignisse (z. B. Produkt-/Bestellinfos), Cookie-/Gerätedaten (je nach Einwilligung). Rechtsgrundlagen: Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Transaktionales), lit. f (Optimierung/Betrugsprävention). Drittlandtransfer mit geeigneten Garantien (EU-SCC). Hinweis: SMS-Opt-in-Daten und Einwilligungen werden nicht an Dritte weitergegeben.

Google-Dienste (optional, einwilligungsbasiert)

Google Analytics (mit IP-Anonymisierung), Google Ads/Remarketing, reCAPTCHA, YouTube-Einbettung, Google Fonts. Datenkategorien: Nutzungs-/Gerätedaten, Ereignisse, Cookie-IDs; bei YouTube Daten erst beim Abspielen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Widerruf jederzeit möglich.

Zahlungsdienste (je nach Auswahl)

  • Shopify Payments/Stripe: Abwicklung von Karten-/SEPA-/Wallet-Zahlungen; ggf. Betrugsprävention/Compliance-Prüfungen.
  • PayPal: Bezahlung, Konfliktmanagement; Datenübermittlung an PayPal.
  • Klarna: Rechnung/Lastschrift/Finanzierungsoptionen; Identitäts- und Bonitätsprüfung durch Klarna; Details siehe Klarna-Datenschutzhinweise.

Versanddienstleister

Weitergabe von Lieferdaten an beauftragte Dienstleister (z. B. DHL, Hermes, DPD, UPS). Optionaler Kontakt für Ankündigungen nur mit Ihrer Einwilligung.

Social-Buttons & Einbettungen

Auf unserer Website verwendete Social-Buttons sind als reine HTML-Links eingebunden (keine automatische Verbindung bei Seitenaufruf). Eine Datenübermittlung erfolgt erst nach Klick.


Kontakt für Datenschutzanfragen

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, für Auskünfte, Berichtigung, Einschränkung, Löschung, Widerspruch oder zum Widerruf erteilter Einwilligungen wenden Sie sich bitte an office@kazka.de.