Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Datenschutzerklärung

Deine Daten verdienen Schutz und Klarheit. Hier erklären wir, welche Daten wir in unserem Online-Shop verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage. Du erfährst auch, welche Rechte du hast und wie du sie ausüben kannst.

1. Verantwortlicher

Wisdom Innovation GmbH
Laubenhof 23, 45326 Essen
E-Mail: [email protected]
Telefon: +49 201 89085795

Wenn du Fragen zum Datenschutz hast oder deine Rechte ausüben willst, melde dich gerne per E-Mail.

2. Deine Rechte als betroffene Person

Du hast nach der DSGVO umfassende Rechte. Wir reagieren zügig und transparent auf deine Anliegen.

  • Auskunft (Art. 15 DSGVO): Du erhältst Informationen zu Herkunft, Kategorien, Zwecken, Empfängern und Speicherdauer deiner Daten.
  • Berichtigung (Art. 16 DSGVO): Du kannst unrichtige oder unvollständige Daten berichtigen lassen.
  • Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, wenn gesetzliche Gründe vorliegen.
  • Einschränkung (Art. 18 DSGVO): Du kannst die Verarbeitung in bestimmten Fällen vorübergehend einschränken lassen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Du erhältst Daten in einem gängigen, maschinenlesbaren Format oder wir übertragen sie an einen anderen Verantwortlichen.
  • Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung aus Gründen deiner besonderen Situation widersprechen, insbesondere bei Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO oder für Direktwerbung.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
  • Beschwerderecht: Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, wenn du meinst, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt. Zuständig ist in der Regel die Behörde deines Wohnsitzes oder die für unseren Sitz.

Bitte richte deine Anfragen an [email protected]. Wir prüfen deine Identität, um Auskünfte nur an berechtigte Personen zu geben.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten nur die Daten, die für Betrieb, Vertragserfüllung, Support, Sicherheit und Marketing nötig sind. Wir nutzen passende technische und organisatorische Maßnahmen, um deine Daten zu schützen.

SSL/TLS-Verschlüsselung: Unsere Seiten werden verschlüsselt übertragen. Du erkennst das an „https“ in der Adresszeile. So bleiben Inhalte und Formulare unterwegs geschützt.

Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO im Überblick:

  • lit. a – Einwilligung: z. B. für Analyse, Werbung, Newsletter.
  • lit. b – Vertrag und vorvertragliche Maßnahmen: z. B. Bestellungen, Kundenkonto, Kommunikation zu deiner Bestellung.
  • lit. c – Rechtliche Verpflichtung: z. B. steuer- und handelsrechtliche Aufbewahrung.
  • lit. f – Berechtigtes Interesse: z. B. IT-Sicherheit, Betrugsprävention, wirtschaftlicher Betrieb, Performance.

Empfänger und Auftragsverarbeiter: Wir arbeiten mit sorgfältig ausgewählten Dienstleistern zusammen. Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO. Diese verarbeiten Daten nur nach unseren Weisungen.

Drittlandtransfer: Wenn Daten in Länder außerhalb der EU/des EWR übertragen werden, sichern wir ein angemessenes Datenschutzniveau ab, z. B. durch das EU-US Data Privacy Framework (soweit anwendbar) oder EU-Standardvertragsklauseln.

4. Hosting und Server-Logs

Unsere Website wird auf Servern in Deutschland gehostet. Beim Aufruf unserer Seiten erfasst der Server automatisch temporär Daten in Logfiles.

  • Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit, Zeitzone, aufgerufene Seiten/Dateien, Referrer-URL, übertragene Datenmenge, HTTP-Status, Browsertyp/-version, Betriebssystem, Endgerät.
  • Zwecke: technische Bereitstellung, Stabilität, IT-Sicherheit (z. B. Abwehr von Angriffen), Fehleranalyse.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, stabilem Betrieb).
  • Speicherdauer: Logdaten werden in der Regel für kurze Zeit gespeichert und danach gelöscht oder anonymisiert, sofern keine sicherheitsrelevante Auswertung nötig ist.

5. Shop-System (Shopware)

Wir betreiben unseren Online-Shop mit Shopware. Bei Bestellungen und Anfragen verarbeiten wir personenbezogene Daten, um Verträge zu erfüllen und dir unsere Leistungen anzubieten.

  • Verarbeitete Daten: Stammdaten (Name, Adresse), Kontaktdaten (E-Mail, Telefon), Bestelldaten, Zahlungsinformationen (z. B. Zahlungsstatus, pseudonymisierte Transaktions-IDs), Kommunikation.
  • Zwecke: Angebot, Vertragserfüllung, Kundenservice, Abwicklung von Rücksendungen und Gewährleistung, Buchhaltung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten).
  • Speicherdauer: Wir bewahren Bestell- und steuerrelevante Daten nach gesetzlichen Fristen auf (in der Regel 6 bis 10 Jahre nach AO/HGB). Danach löschen oder anonymisieren wir sie.
  • Empfänger: interne Fachbereiche, technische Dienstleister, Zahlungs- und Versanddienstleister, Support.

6. Versandabwicklung und Datenübermittlung an Versanddienstleister

Für die Zustellung deiner Bestellung geben wir notwendige Daten an unsere Versandpartner weiter.

  • Übermittelte Daten: Name, Lieferadresse, ggf. abweichende Empfängeradresse, E-Mail, Telefonnummer, Sendungsreferenz; je nach Dienstleister Benachrichtigungen zum Versandstatus.
  • Zweck: Abholung, Transport, Zustellung, Avisierung, Sendungsverfolgung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

DHL

Wir übermitteln die genannten Zustelldaten an DHL zur Ausführung der Lieferung. Daten werden bis zur erfolgreichen Zustellung und gemäß gesetzlichen Aufbewahrungsfristen verarbeitet.

GLS

Wir übermitteln die genannten Zustelldaten an GLS zur Ausführung der Lieferung. Daten werden bis zur erfolgreichen Zustellung und gemäß gesetzlichen Aufbewahrungsfristen verarbeitet.

7. CDN und Sicherheit

Cloudflare (CDN und Sicherheit)

Dienstanbieter: Cloudflare Inc., USA. Cloudflare stellt ein Content Delivery Network und Sicherheitsfunktionen (z. B. DDoS-Schutz, Web Application Firewall, Bot-Management) bereit.

  • Zwecke: schnellere Auslieferung von Inhalten, höhere Verfügbarkeit, Schutz vor Angriffen und Missbrauch, Fehlertoleranz.
  • Verarbeitete Daten: IP-Adresse, abgerufene Inhalte, Geräte- und Browserdaten, Sicherheits-Token, Protokolldaten, ggf. Cookies für Sicherheits- und Performancezwecke.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter Bereitstellung).
  • Drittlandtransfer: USA. Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework (soweit anwendbar) oder EU-Standardvertragsklauseln.
  • Speicherdauer: Protokolle werden von Cloudflare typischerweise kurzfristig gespeichert und anschließend gelöscht oder anonymisiert, sofern keine Sicherheitsauswertung erforderlich ist.
  • Weitere Informationen: https://www.cloudflare.com/privacypolicy/

8. Webanalyse

Google Analytics

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

  • Zweck: Analyse der Nutzung unserer Website, um Inhalte zu verbessern, Fehler zu erkennen und unser Angebot zu optimieren.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung über das Consent-Banner).
  • IP-Anonymisierung: Aktiviert. Google kürzt deine IP-Adresse innerhalb der EU/EWR. Eine personenbezogene Zuordnung ist damit reduziert.
  • Consent Mode v2: Wir nutzen Googles Consent Mode, um je nach Einwilligung Messwerte datenschutzfreundlich zu erheben. Ohne Einwilligung werden nur aggregierte, cookielose Pings verarbeitet.
  • Verarbeitete Daten: IP-Adresse (gekürzt), Geräteinformationen, Browserdaten, ungefähre Standortdaten, Nutzungsdaten (Seitenaufrufe, Klicks, Verweildauer), Referrer.
  • Speicherdauer: Nutzungs- und Ereignisdaten werden in der Regel 14 Monate gespeichert (sofern nicht anders konfiguriert) und dann gelöscht oder anonymisiert.
  • Drittlandtransfer: Soweit Daten an Server in die USA übertragen werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework und/oder EU-Standardvertragsklauseln.
  • Widerruf/Opt-Out: Du kannst deine Einwilligung jederzeit im Consent-Banner ändern oder einen Browser-Add-on zum Opt-Out verwenden. Details bei Google: https://policies.google.com/privacy

9. Werbung und Conversion-Messung

Google Ads (Conversion Tracking und ggf. Remarketing)

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

  • Zweck: Messung von Werbeerfolg, Optimierung von Kampagnen, ggf. Ausspielung von interessenbasierter Werbung auf Basis deiner Einwilligung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Consent-Banner).
  • Verarbeitete Daten: Cookie-IDs, Online-Kennungen, Interaktionen mit Anzeigen und Seiten, Conversion-Daten, Geräteinformationen, IP-Adresse (ggf. gekürzt), ungefähre Standortdaten.
  • Speicherdauer: Cookies und ähnliche Technologien werden entsprechend der von uns gesetzten Laufzeiten und deinen Browser-Einstellungen gespeichert.
  • Drittlandtransfer: Soweit eine Übermittlung in die USA erfolgt, stützt sich Google auf das EU-US Data Privacy Framework und/oder EU-Standardvertragsklauseln.
  • Widerruf: Du kannst deine Einwilligung jederzeit im Consent-Banner widerrufen. Weitere Infos: https://policies.google.com/privacy

TikTok Pixel

Dienstanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Für bestimmte Verarbeitungen können weitere TikTok-Gesellschaften einbezogen sein, insbesondere in den USA.

  • Zweck: Conversion-Tracking, Reichweitenmessung und Ausspielung personalisierter Werbung auf TikTok und im TikTok-Werbenetzwerk.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Consent-Banner).
  • Verarbeitete Daten: Seitenaufrufe, Ereignisse (z. B. Warenkorb, Kauf), Cookie-IDs oder ähnliche Online-Kennungen, IP-Adresse, Geräte- und Browserdaten, ggf. gehashte E-Mail (falls bereitgestellt).
  • Drittlandtransfer: Übermittlungen in die USA sind möglich. Schutz erfolgt insbesondere durch EU-Standardvertragsklauseln und zusätzliche Maßnahmen.
  • Speicherdauer: Ereignisdaten werden von TikTok nach eigenen Aufbewahrungsregeln gespeichert und anschließend gelöscht oder anonymisiert.
  • Widerruf: Du kannst deine Einwilligung jederzeit über das Consent-Banner widerrufen. Weitere Informationen: https://www.tiktok.com/legal/privacy-policy

10. Newsletter (CleverReach)

Wir versenden unseren Newsletter über CleverReach. Du erhältst den Newsletter nur nach deiner ausdrücklichen Anmeldung und Bestätigung.

  • Dienstanbieter: CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Deutschland.
  • Double-Opt-In: Nach der Anmeldung erhältst du eine E-Mail zur Bestätigung. Erst danach senden wir Inhalte.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst sie jederzeit widerrufen, z. B. über den Abmeldelink in jeder E-Mail.
  • Verarbeitete Daten: E-Mail-Adresse, optional Name; Meta- und Kommunikationsdaten (Zeitpunkt der Anmeldung/Bestätigung), IP zum Nachweis der Einwilligung.
  • Tracking: Wir messen Öffnungen und Klicks, um Inhalte zu verbessern und technische Probleme zu erkennen. Rechtsgrundlage ist deine Einwilligung.
  • Empfänger und Verarbeitung: CleverReach verarbeitet Daten als Auftragsverarbeiter innerhalb der EU. Soweit Funktionen mit Drittlandbezug genutzt werden, stellen wir geeignete Garantien sicher (z. B. EU-Standardvertragsklauseln).
  • Widerruf/Abmeldung: Jederzeit möglich. Die Rechtmäßigkeit bereits erfolgter Verarbeitung bleibt unberührt.

11. Kundenkonto

Du kannst freiwillig ein Kundenkonto anlegen. Damit bestellst du schneller und behältst deine Bestellungen im Blick.

  • Gespeicherte Daten: Name, Rechnungs- und Lieferadressen, E-Mail, ggf. Telefonnummer, Anmeldedaten, Bestellhistorie, Merklisten, Kommunikation.
  • Zweck: Komfortable Bestellabwicklung, Verwaltung deiner Daten, Einsicht in Bestellungen, schnellere Kommunikation.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (zur Vertragserfüllung) und, soweit freiwillige Funktionen genutzt werden, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  • Sicherheit: Passwörter werden sicher gehasht. Bitte nutze ein starkes, einzigartiges Passwort.
  • Löschung: Du kannst dein Konto jederzeit löschen lassen. Gesetzliche Aufbewahrungsfristen für Bestell- und Steuerdaten bleiben unberührt.

12. Produktbewertungen

Du kannst Produkte bewerten und anderen Kundinnen und Kunden damit helfen. Wir gehen dabei sorgsam mit deinen Angaben um.

  • Gespeicherte Daten: Name oder Pseudonym, E-Mail-Adresse (zur Verifizierung, wird nicht veröffentlicht), Bewertungstext, Zeitpunkt.
  • Veröffentlicht wird: dein Name oder Pseudonym und der Bewertungstext. Wir prüfen Bewertungen stichprobenartig, um Missbrauch zu verhindern.
  • Zwecke: Anzeige von Bewertungen, Qualitätssicherung, Missbrauchs- und Spamprävention.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden der Bewertung); bei Verifizierungen ggf. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an authentischen Bewertungen).
  • Löschung: Auf Anfrage löschen oder anonymisieren wir Bewertungen, sofern keine entgegenstehenden Gründe bestehen.

13. Zahlungen

Je nach gewählter Zahlungsart können Zahlungsdienstleister eingebunden sein. Diese erhalten nur die zur Abwicklung notwendigen Daten.

  • Verarbeitete Daten: Bestellbetrag, Währung, Transaktions-ID, Zahlungsstatus, pseudonymisierte Kennungen, ggf. Rechnungs- und Lieferdaten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten).

14. Cookies und Einwilligungsverwaltung

Wir verwenden Cookies und ähnliche Technologien. Notwendige Cookies stellen Grundfunktionen bereit. Analyse- und Marketing-Cookies setzen wir nur mit deiner Einwilligung.

  • Notwendig: z. B. Warenkorb, Login, Sicherheitsfunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO oder § 25 Abs. 2 TTDSG.
  • Komfort/Statistik/Marketing: nur mit Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.
  • Verwaltung: Du kannst deine Einwilligung jederzeit über das Einwilligungsbanner anpassen und Cookies im Browser löschen.

15. Sicherheit, Betrugsprävention und Missbrauchserkennung

Wir schützen unsere Systeme vor Angriffen und Missbrauch. Dazu setzen wir technische Maßnahmen und teilweise Dienstleister ein.

  • Zwecke: Erkennung von Bot-Traffic, Abwehr von DDoS, Sicherung von Formularen und Konten, Fehleranalyse.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität).

16. Minderjährigenschutz

Unser Angebot richtet sich an volljährige Personen. Wir fordern keine Daten von Kindern ein und verarbeiten solche nicht wissentlich. Wenn du glaubst, dass uns dennoch Daten eines Kindes vorliegen, kontaktiere uns bitte.

17. Pflicht zur Bereitstellung von Daten

Für eine Bestellung oder die Erfüllung des Vertrags sind bestimmte Daten erforderlich (z. B. Adresse, Zahlungsdaten). Ohne diese Daten können wir deine Bestellung nicht bearbeiten. Für optionale Funktionen (z. B. Newsletter, Analyse, Werbung) besteht keine Pflicht.

18. Empfänger und Kategorien von Empfängern

  • Interne Stellen: Vertrieb, Kundenservice, Buchhaltung, IT.
  • Auftragsverarbeiter: Hosting, Wartung, Newsletter, Analyse, Sicherheit, Support.
  • Dritte: Versanddienstleister (DHL, GLS), Zahlungsdienste, ggf. Inkasso bei berechtigtem Interesse.

19. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke nötig ist oder wie es Gesetze verlangen.

  • Vertrags- und Bestelldaten: nach HGB und AO in der Regel 6 bis 10 Jahre.
  • Support- und Kommunikationsdaten: bis zur Klärung deiner Anfrage, anschließend nach internen Fristen.
  • Marketing- und Analysedaten: bis zum Widerruf deiner Einwilligung oder Ende der Zweckbindung.
  • Logdaten: kurzzeitig, sofern keine Sicherheitsanalyse erforderlich ist.

20. Widerspruch gegen Direktwerbung

Du kannst der Verarbeitung deiner Daten für Direktwerbung jederzeit widersprechen. Das gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht. Schreibe uns dafür einfach an [email protected].

21. Rechtsdurchsetzung und Anfragen

Wir beantworten Anfragen zu deinen Rechten in der Regel innerhalb eines Monats. Wenn wir dich nicht eindeutig identifizieren können, bitten wir um weitere Informationen. Gebühren fallen nur bei offenkundig unbegründeten oder exzessiven Anträgen an.

22. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich Technik, Prozesse oder Gesetze ändern. Die jeweils aktuelle Fassung gilt ab Veröffentlichung. Bei wesentlichen Änderungen informieren wir dich transparent.

23. Kontakt

Für Datenschutzthemen erreichst du uns jederzeit über:

Wisdom Innovation GmbH
Laubenhof 23, 45326 Essen
E-Mail: [email protected]
Telefon: +49 201 89085795