Datenschutzerklärung

1) Einleitung und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Widerrufsplattform nutzen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung dieser Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Jan Decher, Frankfurter Straße 30, 35315 Homberg, Deutschland, Tel.: +49 162 7934613, E-Mail: info@dechermedia.de. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2) Datenerfassung beim Besuch unserer Website

2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles"). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:

  • Unsere besuchte Website
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffes
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten
  • Verwendeter Browser
  • Verwendetes Betriebssystem
  • Verwendete IP-Adresse (ggf. in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Widerrufs­ erklärungen) eine SSL- bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://" und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

3) Verarbeitung Ihrer Widerrufserklärung

Wenn Sie über das Formular dieser Plattform den Widerruf eines online geschlossenen Vertrags erklären, verarbeiten wir die von Ihnen eingegebenen Daten (insbesondere Vor- und Nachname, E-Mail-Adresse, Bestellnummer, Bestelldatum, Produkt-/Bestellbezeichnung, freiwillige Nachricht, ausgewählter Shop sowie Datum und Uhrzeit der Einreichung) ausschließlich zur Entgegennahme, Dokumentation und Weiterleitung Ihrer Widerrufserklärung an den jeweils betroffenen Shop. Zusätzlich speichern wir technische Metadaten (IP-Adresse, User-Agent, Referrer), um den Eingang nachweisen und Missbrauch (z.B. Spam, DoS) erkennen zu können.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung bzw. Abwicklung vorvertraglicher und vertraglicher Pflichten) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung zur Bereitstellung einer elektronischen Widerrufsfunktion gemäß Art. 246a § 1 Abs. 2 EGBGB i.V.m. § 312g BGB). Für die technischen Metadaten ist die Rechtsgrundlage zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beweissicherung und Missbrauchsabwehr).

Sie erhalten unverzüglich eine automatische Eingangsbestätigung per E-Mail auf einem dauerhaften Datenträger. Diese bestätigt ausschließlich den Eingang Ihrer Erklärung; eine inhaltliche Prüfung des Widerrufs sowie eine etwaige Rückzahlung bleiben dem jeweiligen Shop vorbehalten.

Ihre Daten werden zum Zwecke der Bearbeitung und Beweissicherung gespeichert. Nach abschließender Bearbeitung Ihres Widerrufs werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (insbesondere handels- und steuerrechtliche Aufbewahrungsfristen von bis zu 10 Jahren gem. § 257 HGB, § 147 AO) entgegenstehen.

4) Hosting & Auftragsverarbeitung

4.1 Lovable Cloud / Supabase

Für das Hosting unserer Website und die Speicherung der über das Widerrufsformular übermittelten Daten nutzen wir die Infrastruktur von Lovable (lovable.dev) sowie Supabase Inc., 970 Toa Payoh North #07-04, Singapur 318992, einschließlich der durch diese eingesetzten Subdienstleister (u.a. Cloudflare, AWS in der EU). Sämtliche über das Formular erhobenen Daten werden auf Servern dieser Anbieter verarbeitet. Wir haben mit den Anbietern jeweils einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Soweit es im Rahmen des Betriebs zu Datenübermittlungen in Drittländer (z.B. USA) kommt, erfolgt dies auf Grundlage des EU-US Data Privacy Frameworks oder auf Basis von Standardvertragsklauseln gemäß Art. 46 DSGVO.

4.2 Cloudflare

Wir nutzen ein Content Delivery Network des folgenden Anbieters: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA. Dieser Dienst ermöglicht uns, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte über ein Netz regional verteilter Server schneller auszuliefern. Die Verarbeitung erfolgt zur Wahrung unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website gem. Art. 6 Abs. 1 lit. f DSGVO. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen. Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US Data Privacy Framework angeschlossen.

5) E-Mail-Versand

Zur Versendung der automatischen Eingangsbestätigung an Sie sowie der internen Benachrichtigung an den jeweiligen Shop nutzen wir einen E-Mail-Versanddienst. Sofern hierbei eine Übermittlung in Drittländer stattfindet, erfolgt dies ausschließlich auf Basis geeigneter Garantien (Angemessenheitsbeschluss bzw. Standardvertragsklauseln gem. Art. 46 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO. Mit dem Versanddienst besteht ein Auftragsverarbeitungsvertrag.

6) Kontaktaufnahme

Im Rahmen der Kontaktaufnahme mit uns (z.B. per E-Mail) werden personenbezogene Daten erhoben. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7) Cookies

Diese Widerrufsplattform setzt ausschließlich technisch notwendige Cookies bzw. vergleichbare Speichertechniken (z.B. Sitzungs-Speicher zur Zwischenspeicherung Ihrer Formulareingaben zwischen Schritt 1 und Schritt 2). Eine Verarbeitung zu Analyse-, Tracking- oder Werbezwecken findet nicht statt. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.

8) Rechte des Betroffenen

8.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte:

  • Auskunftsrecht gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO

8.2 Widerspruchsrecht

Wenn wir im Rahmen einer Interessenabwägung Ihre personenbezogenen Daten aufgrund unseres überwiegenden berechtigten Interesses verarbeiten, haben Sie das jederzeitige Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch mit Wirkung für die Zukunft einzulegen.

Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten. Eine Weiterverarbeitung bleibt aber vorbehalten, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

9) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

Diese Datenschutzerklärung basiert in Teilen auf einer Vorlage der IT-Recht Kanzlei (it-recht-kanzlei.de) und wurde an den Betrieb dieser Widerrufsplattform angepasst.