Datenschutzerklärung
Wir nehmen den Schutz Ihrer Daten ernst. Diese Erklärung informiert Sie klar und umfassend. Sie gilt für unseren Online‑Shop und alle verbundenen Dienste.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Kaiser Produkte GmbH
Tiberiusstraße 15, 60439 Frankfurt am Main
E-Mail: [email protected]
Telefon: 000000
Bei Fragen zum Datenschutz schreiben Sie uns bitte per E-Mail. Wir antworten zeitnah und präzise.
2. Betroffenenrechte
Sie haben folgende Rechte. Wir erfüllen sie ohne unnötige Verzögerung.
- Auskunft (Art. 15 DSGVO): Sie erhalten Auskunft zu allen Sie betreffenden Daten. Dazu gehören Zwecke, Kategorien, Empfänger und Speicherdauer.
- Berichtigung (Art. 16 DSGVO): Unrichtige oder unvollständige Daten korrigieren wir umgehend.
- Löschung (Art. 17 DSGVO): Wir löschen Daten, wenn Gründe vorliegen. Zum Beispiel nach Zweckerfüllung oder bei wirksamem Widerspruch.
- Einschränkung (Art. 18 DSGVO): Sie können die Verarbeitung vorübergehend einschränken lassen. Etwa bei Prüfungen zur Richtigkeit.
- Datenübertragbarkeit (Art. 20 DSGVO): Wir stellen Ihnen Daten in einem gängigen Format bereit. Auf Wunsch übermitteln wir sie an Dritte.
- Widerspruch (Art. 21 DSGVO): Sie widersprechen jederzeit Verarbeitungen auf Grundlage berechtigter Interessen. Direktwerbung stoppen wir sofort.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie widerrufen erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft.
- Beschwerderecht: Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist regelmäßig Ihr Wohnort oder unser Sitz.
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage besteht. Wir halten uns strikt an die DSGVO. Wir verarbeiten so wenig Daten wie möglich.
Rechtsgrundlagen kurz erläutert:
- Art. 6 Abs. 1 lit. a DSGVO: Verarbeitung mit Ihrer Einwilligung.
- Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung zur Vertragserfüllung oder vorvertraglichen Maßnahmen.
- Art. 6 Abs. 1 lit. c DSGVO: Verarbeitung zur Erfüllung rechtlicher Pflichten.
- Art. 6 Abs. 1 lit. f DSGVO: Verarbeitung aufgrund berechtigter Interessen. Wir achten Ihre Interessen streng.
Wir setzen SSL/TLS-Verschlüsselung ein. Ihre Daten werden während der Übertragung geschützt. Sie erkennen dies am Schloss-Symbol im Browser.
Wir setzen Cookies und ähnliche Technologien ein. Zweck ist Funktion, Analyse und Marketing. Wir verwenden ein Einwilligungs-Banner. Sie wählen dort Kategorien. Sie können Ihre Auswahl jederzeit ändern.
4. Hosting
Unsere Shop-Seiten werden in Deutschland gehostet. Der Server-Standort liegt in einem Rechenzentrum innerhalb der EU, vorzugsweise in Deutschland.
Bei jedem Aufruf fallen Logdaten an. Das sind:
- IP-Adresse in gekürzter oder vollständiger Form
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz und HTTP-Status
- aufgerufene URL und Referrer-URL
- Browsertyp, Browserversion, Betriebssystem
- übertragene Datenmenge
Zweck ist der stabile Betrieb, die Sicherheit und die Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse ist ein sicherer und funktionsfähiger Shop.
Speicherdauer: Logdaten werden in der Regel nach 7 bis 14 Tagen gelöscht. Längere Speicherung erfolgt nur anlassbezogen. Zum Beispiel bei Sicherheitsvorfällen.
Wir haben mit dem Hoster einen Auftragsverarbeitungsvertrag abgeschlossen. Dieser sichert die DSGVO-konforme Verarbeitung.
5. Shop-System (Shopware)
Wir betreiben unseren Shop mit Shopware. Wir verarbeiten Bestelldaten zur Abwicklung Ihrer Bestellung. Ohne diese Daten können wir den Vertrag nicht erfüllen.
Verarbeitete Daten sind:
- Stammdaten: Name, Rechnungs- und Lieferadresse
- Kontaktdaten: E-Mail, Telefonnummer
- Bestelldaten: Produkte, Mengen, Preise
- Zahlungs- und Transaktionsdaten (keine vollständigen Zahlungsdetails, je nach Zahlart)
- Kommunikationsinhalte im Rahmen der Bestellung
Zwecke sind Vertragserfüllung, Kundenservice und gesetzliche Pflichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ergänzend Art. 6 Abs. 1 lit. c DSGVO für Aufbewahrungspflichten.
Speicherdauer: Wir speichern Bestelldaten nach HGB und AO bis zu 10 Jahre. Danach löschen oder anonymisieren wir die Daten. Operative Daten löschen wir früher, wenn keine Pflichten entgegenstehen.
6. Versandabwicklung
Zur Lieferung übermitteln wir ausgewählte Daten an Versanddienstleister. Ohne diese Übermittlung ist keine Zustellung möglich.
Übermittelte Daten:
- Name und Lieferadresse
- E-Mail-Adresse für Tracking
- Telefonnummer für Rückfragen
- Bestell- oder Paketnummer
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zweck ist die Vertragserfüllung. Wir übermitteln nur das Nötigste.
DHL
Zweck ist die Zustellung Ihrer Waren. Daten werden bis zur Zustellung gespeichert. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
GLS
Zweck ist die Zustellung Ihrer Waren. Daten werden bis zur Zustellung gespeichert. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
FedEx
Zweck ist die Zustellung Ihrer Waren. Daten werden bis zur Zustellung gespeichert. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
7. Content Delivery Network (Cloudflare)
Cloudflare CDN
Dienstanbieter ist Cloudflare Inc., USA. Wir nutzen den Dienst zur Performance-Steigerung und zum Schutz vor Angriffen. Anfragen werden über Cloudflare-Server geleitet.
Verarbeitete Daten können sein:
- IP-Adresse und Geräteinformationen
- abgerufene Inhalte und Zeitstempel
- Sicherheitskennwerte, z. B. Firewall-Logs
- Cookie-ähnliche Kennungen für Sicherheitszwecke
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine sichere und schnelle Auslieferung. Soweit erforderlich holen wir Ihre Einwilligung ein, Art. 6 Abs. 1 lit. a DSGVO.
Ein Drittlandtransfer in die USA kann stattfinden. Cloudflare ist nach dem EU‑US Data Privacy Framework zertifiziert. Zusätzlich werden anerkannte Schutzmechanismen eingesetzt.
Weitere Informationen: https://www.cloudflare.com/privacypolicy/
8. Webanalyse
Google Analytics
Dienstanbieter ist Google Ireland Limited. Wir nutzen Analytics zur Analyse des Nutzerverhaltens. So verbessern wir Inhalte und Funktionen.
Wir setzen IP‑Anonymisierung ein. Ihre IP wird innerhalb der EU gekürzt. Nur in Ausnahmefällen erfolgt eine Übertragung in die USA. Google verwendet Cookies und ähnliche Technologien. Es werden pseudonyme Nutzungsprofile erstellt.
Verarbeitete Daten sind zum Beispiel:
- IP-Adresse (gekürzt)
- Geräte- und Browserinformationen
- Nutzungsdaten wie Seitenaufrufe, Verweildauer, Klickpfade
- Standort auf grober Ebene
- technische Ereignisse und Interaktionen
Wir nutzen den Google Consent Mode v2. Messungen erfolgen gemäß Ihrer Einwilligung. Ohne Einwilligung werden nur unbedingt erforderliche Signale verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen. Nutzen Sie hierfür die Cookie-Einstellungen im Shop oder die Browsereinstellungen. Ein Drittlandtransfer in die USA ist möglich. Grundlage ist das EU‑US Data Privacy Framework und ergänzende Maßnahmen.
Speicherdauer: Wir haben eine Datenaufbewahrung von Analyse-Daten auf 14 Monate eingestellt, sofern verfügbar. Cookies haben unterschiedliche Laufzeiten.
Weitere Informationen: https://policies.google.com/privacy
9. Werbung und Conversion
Google Ads (Conversion Tracking und ggf. Remarketing)
Dienstanbieter ist Google Ireland Limited. Wir messen die Wirksamkeit von Werbeanzeigen. Dazu setzen wir Cookies oder ähnliche Technologien ein. Es können Nutzungs-IDs und Ereignisse erfasst werden.
Zweck ist die Messung von Conversions und die Optimierung unseres Marketings. Remarketing kann interessenbasierte Werbung ermöglichen. Es erfolgt dabei eine pseudonyme Zuordnung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung startet erst nach Ihrer Einwilligung. Drittlandübermittlungen in die USA sind möglich. Grundlage ist das EU‑US Data Privacy Framework und ergänzende Schutzmaßnahmen.
Sie können Ihre Einwilligung jederzeit widerrufen. Nutzen Sie dafür die Cookie-Einstellungen in unserem Shop oder die Einstellungen Ihres Browsers.
Weitere Informationen: https://policies.google.com/privacy
TikTok Pixel
Dienstanbieter ist TikTok Technology Limited, Irland. Wir nutzen das Pixel zur Conversion-Messung und für Werbung. Es erfasst Ereignisse wie Seitenaufrufe, Käufe und Klicks. TikTok kann diese Daten mit Ihrem TikTok-Konto verknüpfen, wenn Sie angemeldet sind.
Verarbeitete Daten sind zum Beispiel:
- IP-Adresse und Geräteinformationen
- Pixel-ID und Cookie-Kennungen
- besuchte Seiten, Interaktionen, Bestellereignisse
- ggf. gehashte E-Mail-Adressen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung beginnt erst nach Einwilligung. Ein Drittlandtransfer in die USA kann stattfinden. Grundlage sind EU-Standardvertragsklauseln und ergänzende Maßnahmen.
Sie können die Einwilligung jederzeit widerrufen. Nutzen Sie die Cookie-Einstellungen oder Ihre Geräte-Einstellungen für Werbung.
Weitere Informationen: https://www.tiktok.com/legal/privacy-policy
10. Zahlungsabwicklung
Stripe
Dienstanbieter ist Stripe Inc., USA. Stripe verarbeitet Zahlungen für uns. Wir übermitteln nur notwendige Daten an Stripe. Dazu gehören Identitäts- und Transaktionsdaten.
Verarbeitete Daten können sein:
- Name und Adresse
- E-Mail und ggf. Telefonnummer
- Zahlungsart, Betrag, Währung
- Teildaten des Zahlungsmittels, keine vollständigen Kartendaten bei uns
- Geräte- und Betrugspräventionsdaten
Zweck ist die sichere Zahlungsabwicklung, Betrugsprävention und gesetzliche Pflichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ergänzend Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention.
Ein Drittlandtransfer in die USA ist möglich. Stripe ist nach dem EU‑US Data Privacy Framework zertifiziert. Zusätzlich setzt Stripe anerkannte Sicherheitsmaßnahmen ein.
Speicherdauer: Wir speichern Transaktionsbelege nach steuer- und handelsrechtlichen Vorgaben bis zu 10 Jahre.
Weitere Informationen: https://stripe.com/de/privacy
11. Newsletter-Versand
CleverReach
Wir versenden Newsletter mit CleverReach. Wir nutzen das Double‑Opt‑In. Sie erhalten erst E-Mails, wenn Sie den Link bestätigen. Wir dokumentieren die Anmeldung zum Nachweis.
Verarbeitete Daten sind:
- E-Mail-Adresse und ggf. Name
- Zeitpunkt der Anmeldung und Bestätigung
- IP-Adresse bei Anmeldung
- Marketing-Präferenzen
Wir messen Öffnungen und Klicks. Zweck ist die Auswertung unserer Kampagnen. Die Auswertung erfolgt pseudonym. In Einzelfällen kann eine Zuordnung zur E-Mail erfolgen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen. Ein Link zur Abmeldung befindet sich in jeder E-Mail. Alternativ schreiben Sie uns eine kurze Nachricht.
Je nach Serverstandort kann ein Drittlandtransfer stattfinden. In diesem Fall werden geeignete Garantien eingesetzt, zum Beispiel EU-Standardvertragsklauseln.
Weitere Informationen: https://www.cleverreach.com/de/datenschutz/
12. Kundenkonto
Sie können ein Kundenkonto anlegen. Das ist freiwillig. Mit dem Konto verwalten Sie Bestellungen und Daten bequem.
Gespeicherte Daten sind:
- Name und Adresse
- E-Mail-Adresse und Login-Daten
- Lieferadressen
- Bestellhistorie und Status
- Zahlungspräferenzen ohne vollständige Zahlungsdetails
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn das Konto zur Vertragserfüllung genutzt wird. Ansonsten Art. 6 Abs. 1 lit. a DSGVO auf Basis Ihrer Einwilligung.
Sie können das Konto jederzeit löschen. Gesetzliche Aufbewahrungsfristen für Bestelldaten bleiben bestehen. Nach Löschung sind Login und Profil nicht mehr verfügbar.
Wir schützen das Konto durch technische Maßnahmen. Bitte wählen Sie ein starkes Passwort und geben Sie es nicht weiter.
13. Produktbewertungen
Sie können Produkte bewerten. Das hilft anderen Kundinnen und Kunden. Die Teilnahme ist freiwillig.
Verarbeitete Daten sind:
- Name oder Pseudonym
- E-Mail-Adresse zur Verifikation
- Bewertungstext und Sterne
- Zeitstempel und Produktbezug
Veröffentlicht werden der Name oder das Pseudonym und Ihre Bewertung. Die E-Mail veröffentlichen wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können eine abgegebene Bewertung löschen lassen. Schreiben Sie uns dazu kurz.
14. Cookies und Einwilligungsmanagement
Wir verwenden ein Einwilligungs-Tool. Es zeigt Ihnen Kategorien wie Essenziell, Analyse und Marketing. Sie treffen dort Ihre Auswahl. Wir protokollieren die Einwilligung mit Zeitstempel, Einwilligungs-ID und Präferenzen.
Rechtsgrundlage für essenzielle Cookies ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse ist der sichere Betrieb. Für Analyse und Marketing ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit in den Cookie-Einstellungen ändern. Alternativ löschen Sie Cookies im Browser.
Typische Speicherdauern sind zwischen Sitzung und 24 Monaten. Genaue Laufzeiten hängen vom jeweiligen Dienst ab.
15. Empfänger und Kategorien von Empfängern
Wir geben Daten nur weiter, wenn es nötig ist. Empfänger sind insbesondere:
- IT-Dienstleister und Hoster
- Zahlungsdienstleister
- Versanddienstleister
- Analysetools und Werbepartner bei Einwilligung
- Berater, Steuerbüros, Behörden bei Rechtspflichten
Wir schließen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Wir wählen Dienstleister sorgfältig aus. Wir kontrollieren deren Sicherheitsniveau regelmäßig.
16. Drittlandtransfers
Bei einigen Diensten können Daten in Drittländer übermittelt werden. Das betrifft vor allem die USA. Wir achten auf ein angemessenes Datenschutzniveau.
Es werden diese Mechanismen genutzt:
- EU‑US Data Privacy Framework, soweit anwendbar
- EU‑Standardvertragsklauseln
- zusätzliche technische und organisatorische Maßnahmen
Ein Restrisiko kann bestehen. Wir informieren Sie transparent. Einwilligungsbasierte Dienste starten erst nach Ihrer Zustimmung.
17. Sicherheit
Wir schützen Daten durch technische und organisatorische Maßnahmen. Dazu gehören Zugriffskontrollen, Verschlüsselung und Backups. Wir schulen Mitarbeitende regelmäßig.
Bei Vorfällen handeln wir schnell. Wir prüfen die Risiken und informieren, wenn nötig, nach Art. 33 und 34 DSGVO.
18. Speicherdauer und Löschung
Wir speichern Daten nur so lange wie nötig. Danach löschen oder anonymisieren wir sie. Es gelten unterschiedliche Fristen je Zweck.
- Vertrags- und Bestelldaten: bis zu 10 Jahre
- Support- und Anfragen: bis zu 3 Jahre nach Abschluss
- Marketingdaten mit Einwilligung: bis Widerruf oder Inaktivität
- Technische Logs: in der Regel 7 bis 14 Tage
Wenn gesetzliche Pflichten bestehen, bewahren wir länger auf. Danach erfolgt die Löschung automatisch.
19. Pflicht zur Bereitstellung von Daten
Für eine Bestellung sind bestimmte Daten erforderlich. Ohne diese Daten ist kein Vertrag möglich. Diese Pflichtdaten sind klar gekennzeichnet. Alle weiteren Angaben sind freiwillig.
20. Automatisierte Entscheidungen
Wir treffen keine Entscheidungen ausschließlich automatisiert mit Rechtswirkung. Profiling findet nur im Rahmen von Analyse und Marketing statt. Dies erfolgt pseudonym und nur mit Einwilligung.
21. Widerspruch gegen Direktwerbung
Sie können Direktwerbung jederzeit widersprechen. Dies gilt auch für Profiling, soweit es mit Direktwerbung zusammenhängt. Wir verarbeiten Ihre Daten dann nicht mehr zu diesem Zweck.
22. Opt‑Out und Widerruf
Sie können Cookies im Browser löschen oder blockieren. Sie können die Einwilligung im Cookie-Banner jederzeit ändern. Für E-Mail-Werbung finden Sie einen Abmeldelink in jeder Nachricht. Alternativ schreiben Sie uns eine kurze E-Mail.
23. Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Zuständig ist insbesondere die Behörde Ihres Wohnorts. Auch unser Unternehmenssitz fällt in die Zuständigkeit der hessischen Aufsicht.
24. Aktualität dieser Datenschutzerklärung
Wir passen diese Erklärung bei Änderungen an. Gründe sind neue Dienste, rechtliche Vorgaben oder technische Entwicklungen. Bitte prüfen Sie die Datenschutzerklärung regelmäßig.
Stand: 12. März 2026