Datenschutzerklärung
Datenschutzerklärung
Überblick
Diese Erklärung informiert Sie darüber, welche personenbezogenen Daten wir beim Besuch und der Nutzung unseres Online-Shops neptunica-shop.com verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Sie haben.
1. Verantwortlicher
Bohnet & Heine GbR Hallenhausener Weg 3 28816 Stuhr Deutschland Telefon: +49 176 62525461 E-Mail: neptunicamusic@gmail.com
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich.
2. Ihre Rechte
Sie haben uns gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) – darüber, welche Daten wir über Sie verarbeiten
- Berichtigung (Art. 16 DSGVO) – unrichtiger oder unvollständiger Daten
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) – zuständig für uns ist die Landesbeauftragte für den Datenschutz Niedersachsen
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannten Kontaktdaten.
Widerspruchsrecht – ausdrücklicher Hinweis
Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Bei Direktwerbung steht Ihnen ein voraussetzungsloses Widerspruchsrecht zu.
3. Allgemeines zur Datenverarbeitung
3.1 Server-Logfiles
Beim Aufruf unserer Seiten werden technische Daten erfasst, die Ihr Browser automatisch übermittelt:
- IP-Adresse (gekürzt, soweit möglich)
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite
- Referrer
- Browser- und Betriebssystem-Kennung
- übertragene Datenmenge
Diese Daten werden ausschließlich zur Auslieferung der Seite und zur technischen Stabilität verarbeitet (Art. 6 Abs. 1 lit. f DSGVO – Bereitstellung eines funktionsfähigen Webangebots).
3.2 Verschlüsselung
Die Verbindung zu unserer Website ist durchgehend per SSL/TLS verschlüsselt (erkennbar am „https://" und am Schloss-Symbol im Browser).
3.3 Speicherdauer
Personenbezogene Daten werden so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Anschließend werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (insbesondere handels- und steuerrechtlich, 6 bzw. 10 Jahre nach § 257 HGB, § 147 AO) entgegenstehen.
4. Hosting und Shop-System – Shopify
Unser Online-Shop wird auf der E-Commerce-Plattform von Shopify betrieben:
Shopify International Limited, Victoria Buildings, 2nd Floor, 1–2 Haddington Road, Dublin 4, D04 XN32, Irland Zusätzliche Datenübermittlung an: Shopify Inc., 150 Elgin St, Ottawa, Kanada
Shopify verarbeitet in unserem Auftrag alle Daten, die beim Besuch und der Nutzung des Shops anfallen (Server-Logs, Bestelldaten, Kontodaten, Kommunikation). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung eines funktionsfähigen Webangebots).
Mit Shopify besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Für die Datenübermittlung nach Kanada besteht ein Angemessenheitsbeschluss der EU-Kommission.
Datenschutzerklärung von Shopify: https://www.shopify.com/legal/privacy
Cookie-Einstellungen
Die Cookie-Verwaltung auf neptunica-shop.com erfolgt über die in Shopify integrierte Cookie-Consent-Funktion. Über das eingeblendete Banner können Sie Ihre Einwilligung für einzelne Cookie-Kategorien erteilen oder verweigern und Ihre Auswahl jederzeit ändern. Technisch notwendige Cookies werden ohne Einwilligung gesetzt (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG); alle übrigen Cookies werden nur mit Ihrer Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
5. Bestellabwicklung
5.1 Bestellungen und Kundenkonto
Bei einer Bestellung verarbeiten wir Ihre Bestandsdaten (Name, Anschrift, E-Mail, ggf. Telefonnummer) und Bestelldaten zur Abwicklung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Nach Vertragsabwicklung werden die Daten gespeichert, soweit handels- und steuerrechtliche Aufbewahrungspflichten dies erfordern.
Sie können optional ein Kundenkonto anlegen. Welche Daten dafür erforderlich sind, ergibt sich aus dem Registrierungsformular. Sie können Ihr Konto jederzeit selbst löschen oder uns formlos darum bitten.
5.2 Zahlungsabwicklung
Zahlungen werden über folgende Dienstleister abgewickelt:
Shopify Payments / Stripe Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Bei Auswahl einer dieser Zahlungsarten werden die zur Zahlungsabwicklung erforderlichen Daten (Name, Anschrift, Zahlungsmittel-Daten, Betrag) an Stripe übermittelt (Art. 6 Abs. 1 lit. b DSGVO). Stripe verarbeitet diese Daten in eigener Verantwortung; es gelten zusätzlich die Datenschutzbestimmungen von Stripe: https://stripe.com/de/privacy
Sofern Sie Kreditkartendaten direkt im Bezahlvorgang eingeben, werden diese ausschließlich an Stripe übertragen; wir haben zu keinem Zeitpunkt Zugriff auf Ihre vollständigen Kartendaten.
5.3 Versand physischer Waren – Printful
Der Versand unserer Merchandise-Artikel erfolgt über:
Printful, Inc., 11025 Westlake Drive, Charlotte, NC 28273, USA
Zur Abwicklung der Lieferung werden Name, Lieferanschrift und (soweit angegeben) Telefonnummer an Printful übermittelt (Art. 6 Abs. 1 lit. b DSGVO). Für die Übermittlung in die USA stützt sich Printful auf Standardvertragsklauseln der EU-Kommission.
Datenschutzerklärung von Printful: https://www.printful.com/policies/privacy
5.4 Bereitstellung digitaler Produkte
Digitale Produkte (Sample-Packs, E-Books) stellen wir nach Vertragsschluss und Zahlungseingang als Download über die Shopify-Infrastruktur bereit. Hierbei werden keine zusätzlichen personenbezogenen Daten über die ohnehin im Rahmen der Bestellung erhobenen Daten hinaus verarbeitet.
6. Kontaktaufnahme
Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, verarbeiten wir die übermittelten Daten ausschließlich zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO; bei Vertragsanbahnung zusätzlich Art. 6 Abs. 1 lit. b DSGVO). Nach abschließender Bearbeitung werden die Daten gelöscht, soweit keine Aufbewahrungspflichten bestehen.
7. Newsletter (sofern angeboten)
Sofern Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach Eingabe Ihrer Adresse erhalten Sie eine Bestätigungsmail mit einem Aktivierungslink. Erst mit Klick auf diesen Link wird Ihre Adresse in den Verteiler aufgenommen.
Sie können den Newsletter jederzeit über den Abmeldelink in jeder Newsletter-Mail oder per Nachricht an uns abbestellen. Mit Ihrer Abmeldung wird Ihre Adresse aus dem Verteiler gelöscht.
Werbung an Bestandskunden auf Grundlage von § 7 Abs. 3 UWG (Art. 6 Abs. 1 lit. f DSGVO) erfolgt nur, soweit Sie der Verwendung Ihrer E-Mail-Adresse für diesen Zweck nicht widersprochen haben. Sie können jederzeit widersprechen.
8. Eingebundene Drittinhalte
Wir setzen auf unserer Website Inhalte und Funktionen Dritter ein. Die nachfolgenden Dienste werden nur geladen, wenn Sie über das Cookie-Banner Ihre Einwilligung erteilt haben (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
8.1 YouTube
Anbieter: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, Irland Zusätzliche Übermittlung an: Google LLC, USA (auf Grundlage des EU-US Data Privacy Framework)
Auf Seiten, in denen YouTube-Videos eingebettet sind, baut Ihr Browser bei Wiedergabe eine direkte Verbindung zu YouTube auf. Dabei werden u. a. Ihre IP-Adresse und Informationen zur abgerufenen Seite übertragen. Sind Sie bei YouTube/Google eingeloggt, kann der Besuch Ihrem Konto zugeordnet werden.
Datenschutzerklärung: https://policies.google.com/privacy
8.2 Spotify
Anbieter: Spotify AB, Birger Jarlsgatan 61, 113 56 Stockholm, Schweden
Sofern wir Spotify-Inhalte (z. B. Track-Embeds) einbinden, wird beim Aufruf der Seite eine Verbindung zu Spotify hergestellt. Dabei werden technische Daten einschließlich Ihrer IP-Adresse an Spotify übertragen.
Datenschutzerklärung: https://www.spotify.com/legal/privacy-policy/
8.3 SoundCloud
Anbieter: SoundCloud Global Limited & Co. KG, Rheinsberger Straße 76/77, 10115 Berlin, Deutschland
Sofern wir SoundCloud-Inhalte einbinden, wird beim Aufruf der entsprechenden Seite eine Verbindung zu SoundCloud hergestellt. Dabei werden technische Daten einschließlich Ihrer IP-Adresse an SoundCloud übertragen.
Datenschutzerklärung: https://soundcloud.com/pages/privacy
9. Webanalyse
Soweit wir Webanalyse-Werkzeuge einsetzen (z. B. Shopify-eigene Analyse), erfolgt dies entweder auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder – bei rein technischer, pseudonymer Auswertung im Rahmen der Shopify-Infrastruktur – auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO – Optimierung des Webangebots).
Detaillierte Hinweise zu einzelnen Analyse-Cookies entnehmen Sie dem Cookie-Banner.
10. Buchhaltung – sevDesk
Für unsere Buchhaltung nutzen wir die Cloud-Software:
sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Deutschland
Soweit dabei personenbezogene Daten aus Rechnungen und Belegen verarbeitet werden, geschieht dies auf Grundlage unserer gesetzlichen Buchführungspflichten (Art. 6 Abs. 1 lit. c DSGVO) sowie unseres berechtigten Interesses an einer effizienten Geschäftsorganisation (Art. 6 Abs. 1 lit. f DSGVO). Mit sevDesk besteht ein Auftragsverarbeitungsvertrag.
11. Datenweitergabe an Dritte
Eine Weitergabe Ihrer Daten erfolgt ausschließlich:
- an die in dieser Erklärung genannten Auftragsverarbeiter und Dienstleister (Shopify, Stripe, Printful, sevDesk),
- soweit dies zur Vertragserfüllung erforderlich ist (z. B. an Versandpartner),
- soweit Sie ausdrücklich eingewilligt haben,
- soweit gesetzliche Pflichten dies erfordern (z. B. gegenüber Finanzbehörden).
Ein Verkauf oder eine sonstige kommerzielle Weitergabe Ihrer Daten findet nicht statt.