Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Datenschutzerklärung

Schön, dass du hier bist! Der Schutz deiner Daten ist uns wichtig. Auf dieser Seite erklären wir dir verständlich, welche Daten wir verarbeiten, warum wir das tun und welche Rechte du hast. Wir halten uns dabei strikt an die Vorgaben der DSGVO.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und im Shop ist:

Ringle ECOM GmbH
Ludwig-Erhard-Allee 10, 76131 Karlsruhe
E-Mail: [email protected]
Telefon: +49 163 2556964

2. Deine Rechte als betroffene Person

Du hast umfassende Rechte rund um deine personenbezogenen Daten. Du kannst dich jederzeit bei uns melden.

  • Auskunft (Art. 15 DSGVO): Du erhältst eine Kopie deiner verarbeiteten Daten und Infos zum Zweck.
  • Berichtigung (Art. 16 DSGVO): Unrichtige oder unvollständige Daten korrigieren wir umgehend.
  • Löschung (Art. 17 DSGVO): Wir löschen Daten, wenn kein Grund für die Verarbeitung mehr besteht.
  • Einschränkung (Art. 18 DSGVO): In bestimmten Fällen dürfen wir Daten nur noch speichern.
  • Datenübertragbarkeit (Art. 20 DSGVO): Wir stellen dir Daten in einem gängigen Format bereit.
  • Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung aus berechtigtem Interesse widersprechen.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Einwilligungen kannst du jederzeit für die Zukunft widerrufen.
  • Beschwerderecht: Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist z. B. der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten nur so viele Daten, wie wirklich nötig. Dabei setzen wir technische und organisatorische Maßnahmen ein, um deine Daten zu schützen.

  • SSL/TLS-Verschlüsselung: Unsere Website ist verschlüsselt. Du erkennst das am https und dem Schloss-Symbol.
  • Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):
    • lit. a – Einwilligung: z. B. für Cookies, Newsletter, Tracking.
    • lit. b – Vertrag/Anbahnung: z. B. Bestellungen, Zahlungen, Kundenkonto.
    • lit. c – Rechtliche Pflicht: z. B. steuerliche Aufbewahrung.
    • lit. f – Berechtigtes Interesse: z. B. sichere Bereitstellung der Website (Server-Logs), Missbrauchsvermeidung.
  • Pflicht zur Bereitstellung: Für eine Bestellung brauchen wir die notwendigen Vertragsdaten. Ohne diese können wir nicht liefern.
  • Automatisierte Entscheidungen/Profiling: Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.

4. Hosting und Server-Logfiles

Unsere Website wird auf Servern in Deutschland betrieben. Beim Aufruf werden automatisch Server-Logfiles gespeichert.

  • Verarbeitete Daten: IP-Adresse, Datum und Uhrzeit, Zeitzone, Request-URL, Referrer-URL, HTTP-Status, übertragene Datenmenge, User-Agent (Browser, Betriebssystem), ggf. Fehlercodes.
  • Zweck: Stabilität, Sicherheit, Fehlersuche, Missbrauchsvermeidung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).
  • Speicherdauer: In der Regel 7 bis 14 Tage, danach Löschung oder Anonymisierung.
  • Empfänger: Technische Dienstleister als Auftragsverarbeiter.

5. Shop-System (Shopware)

Unser Online-Shop läuft auf Shopware. Für Bestellungen verarbeiten wir die dafür notwendigen Daten.

  • Verarbeitete Daten: Name, Rechnungs- und Lieferadresse, E-Mail, Telefonnummer (optional), bestellte Produkte, Zahlungsart, Preise, Bestellnummer, Bestellhistorie.
  • Zweck: Bestellabwicklung, Kundenservice, Rechnungslegung, Gewährleistung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung).
  • Speicherdauer: Vertrags- und steuerrechtliche Aufbewahrungspflichten (regelmäßig 6 bzw. 10 Jahre) nach § 147 AO und § 257 HGB.
  • Empfänger: Zahlungsdienstleister (siehe Stripe), Versanddienstleister (siehe Versand), IT-Dienstleister.

6. Datenübermittlung an Versanddienstleister

Damit deine Bestellung ankommt, übermitteln wir die nötigen Daten an unsere Versandpartner.

  • Übermittelte Daten: Name, Lieferadresse, E-Mail-Adresse, Telefonnummer (für Avis), Paketinhalt in Form von Produktbezeichnungen, Paketnummer.
  • Zweck: Zustellung, Sendungsverfolgung, Zustellbenachrichtigung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

DHL

Verwendung zur Zustellung deiner Waren. Speicherung bis zur erfolgreichen Zustellung und gemäß gesetzlichen Aufbewahrungsfristen.

GLS

Verwendung zur Zustellung deiner Waren. Speicherung bis zur erfolgreichen Zustellung und gemäß gesetzlichen Aufbewahrungsfristen.

7. Cookies, Consent-Management und Einwilligungen

Wir nutzen ein Consent-Management-Tool (Cookie-Banner). Dort kannst du deine Einwilligungen bequem geben, verwalten und widerrufen.

  • Zweck: Verwaltung von Einwilligungen, Nachweis der Einwilligung, Steuerung von Diensten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht) und lit. f DSGVO (effiziente Einwilligungsverwaltung), für optionale Tools Art. 6 Abs. 1 lit. a DSGVO.
  • Widerruf: Du kannst deine Auswahl jederzeit im Consent-Tool ändern und Tracking deaktivieren.

8. Google Analytics

Wir nutzen Google Analytics, um unsere Website besser zu machen. Wir messen damit, welche Seiten beliebt sind und wo wir optimieren können.

  • Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Zweck: Reichweitenmessung, Nutzungsanalyse, Verbesserung von Inhalten und Usability.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Consent-Tool).
  • IP-Anonymisierung: Aktiviert. Deine IP wird innerhalb der EU gekürzt.
  • Google Consent Mode v2: Aktiv. Messung respektiert deine Einwilligungs-Entscheidung und nutzt ggf. modellierte Daten.
  • Verarbeitete Daten: Seitenaufrufe, Klickpfade, Scrolls, Gerätedaten, Browser-Informationen, ungefähre Geolokation, Referrer, pseudonyme IDs, Einwilligungsstatus.
  • Speicherdauer der Analytics-Daten: Standardmäßig 14 Monate (pseudonym).
  • Drittlandtransfer: USA; Absicherung über das EU-US Data Privacy Framework und Standardvertragsklauseln von Google.
  • Empfänger: Google als Auftragsverarbeiter.
  • Opt-Out: Du kannst die Einwilligung im Consent-Tool jederzeit widerrufen.
  • Datenschutzhinweise von Google: https://policies.google.com/privacy

9. Google Ads (Conversion Tracking und ggf. Remarketing)

Wir setzen Google Ads ein, um zu verstehen, wie gut unsere Werbung funktioniert. Bei Einwilligung messen wir Conversions und können Anzeigen optimieren.

  • Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
  • Zweck: Erfolgsmessung von Kampagnen, Optimierung, optional Remarketing bei Einwilligung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Consent-Tool).
  • Verarbeitete Daten: Conversion-Events, pseudonyme IDs, Referrer, besuchte Seiten, Interaktionen, Einwilligungsstatus.
  • Speicherdauer: Conversion-Cookies meist 30 Tage, teils länger je nach Kampagnenkonfiguration.
  • Drittlandtransfer: USA; Absicherung über das EU-US Data Privacy Framework und Standardvertragsklauseln.
  • Opt-Out: Widerruf jederzeit im Consent-Tool möglich.
  • Datenschutzhinweise von Google: https://policies.google.com/privacy

10. Stripe (Zahlungsabwicklung)

Für sichere Zahlungen nutzen wir Stripe. Stripe verarbeitet Zahlungsdaten, damit deine Bestellung bezahlt und bestätigt werden kann.

  • Anbieter: Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA; für EU-Kunden agiert die Stripe Technology Europe Limited, The One Building, Dublin, Irland.
  • Zweck: Abwicklung von Zahlungen (z. B. Kreditkarte, Wallets), Betrugsprävention, Abrechnungen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), bei Prüf- und Reportingpflichten zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
  • Verarbeitete Daten: Zahlungsdaten, Karten-Tokens, Name, Rechnungsadresse, E-Mail, IP-Adresse, Geräteinformationen, Transaktionsdaten, Risikoprüfungsdaten.
  • Drittlandtransfer: USA; Absicherung über das EU-US Data Privacy Framework und Standardvertragsklauseln.
  • Empfänger: Stripe als eigenständig Verantwortlicher für Zahlungsdaten; wir erhalten Status-Informationen zur Zahlung.
  • Speicherdauer: Nach gesetzlichen Vorgaben und zur Betrugsprävention; Rechnungsdaten bis zu 10 Jahre.
  • Datenschutzhinweise von Stripe: https://stripe.com/de/privacy

11. Newsletter (CleverReach)

Wenn du unseren Newsletter abonnierst, informieren wir dich über Angebote und News. Das passiert nur mit deiner ausdrücklichen Einwilligung im Double-Opt-In-Verfahren.

  • Anbieter: CleverReach GmbH & Co. KG, Mühlenstraße 43, 26180 Rastede, Deutschland.
  • Zweck: Versand und Auswertung unseres Newsletters.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO für technische Performance-Optimierung.
  • Double-Opt-In: Du erhältst nach Anmeldung eine E-Mail zur Bestätigung. Erst danach bist du angemeldet.
  • Tracking: Wir messen Öffnungen, Klicks, Abmeldungen, Bounces, ungefähre Zeit und Endgerät, um Inhalte zu verbessern.
  • Verarbeitete Daten: E-Mail-Adresse, optional Name, Einwilligungszeitpunkt, IP zum Nachweis, Interaktionsdaten.
  • Abmeldung: Jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an uns. Widerruf wirkt für die Zukunft.
  • Drittlandtransfer: Eine Übermittlung in Drittländer kann in Ausnahmefällen erfolgen; Schutz durch geeignete Garantien (z. B. Standardvertragsklauseln). Der reguläre Dienstbetrieb erfolgt über EU-Server.
  • Speicherdauer: Wir speichern deine Daten bis zur Abmeldung; Nachweis der Einwilligung halten wir für bis zu 3 Jahre vor.
  • Datenschutzhinweise von CleverReach: https://www.cleverreach.com/de/datenschutz/

12. Kundenkonto

Du kannst freiwillig ein Kundenkonto anlegen. Damit bestellst du schneller und siehst deine Bestellhistorie.

  • Verarbeitete Daten: Name, E-Mail, Rechnungs- und Lieferadressen, Passwort-Hash, Bestellhistorie, Zahlungsstatus, Präferenzen.
  • Zweck: Komfortable Bestellabwicklung, Verwaltung deiner Daten, Service.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung zur Vertragsabwicklung) und lit. a DSGVO (Einwilligung für optionale Profilangaben).
  • Sicherheit: Passwörter werden als Hash gespeichert. Bitte nutze ein starkes, einzigartiges Passwort.
  • Löschung: Du kannst dein Konto löschen lassen. Gesetzliche Aufbewahrungsfristen für Bestelldaten bleiben unberührt.

13. Produktbewertungen

Du kannst Produkte bewerten, um anderen zu helfen. Wir zeigen deinen Namen oder dein Pseudonym zusammen mit der Bewertung an.

  • Verarbeitete Daten: Name oder Pseudonym, E-Mail-Adresse (nicht veröffentlicht), Bewertungstext, Datum, ggf. Bestellbezug zur Verifizierungsprüfung.
  • Zweck: Anzeige von Bewertungen, Missbrauchsvermeidung, Qualitätsmanagement.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden der Bewertung) oder lit. f DSGVO (berechtigtes Interesse an authentischen Bewertungen).
  • Veröffentlichung: Wir zeigen Name/Pseudonym und den Bewertungstext.
  • Löschung: Auf Anfrage entfernen wir Bewertungen, sofern keine entgegenstehenden Pflichten bestehen.

14. Kommunikation und Support

Wenn du uns kontaktierst (E-Mail, Telefon, Formular), verarbeiten wir deine Angaben zur Bearbeitung deiner Anfrage.

  • Verarbeitete Daten: Kontaktangaben, Inhalte deiner Nachricht, Zeitstempel, ggf. Kunden- oder Bestellnummer.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfragen) oder lit. f DSGVO (allgemeine Anfragen).
  • Speicherdauer: So lange, wie es zur Bearbeitung nötig ist; bei Vertragsbezug entsprechend den Aufbewahrungsfristen.

15. Sicherheitstechniken und Maßnahmen

Wir schützen deine Daten nach dem Stand der Technik.

  • Transportverschlüsselung (SSL/TLS), Härtung der Server, Zugriffskontrollen, Protokollierung.
  • Datenminimierung und Pseudonymisierung, wo möglich.
  • Zugriff nur für geschultes Personal nach dem Need-to-know-Prinzip.

16. Auftragsverarbeitung und gemeinsame Verantwortlichkeit

Wir arbeiten mit sorgfältig ausgewählten Dienstleistern zusammen.

  • Auftragsverarbeiter: Hosting, Wartung, Analytics (bei Einwilligung), Newsletter-Versand. Es bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
  • Eigenständig Verantwortliche: Zahlungsdienstleister (Stripe), ggf. Versanddienstleister. Diese verarbeiten Daten in eigener Verantwortung.

17. Drittlandübermittlungen

Falls Daten in Länder außerhalb der EU/des EWR übertragen werden, sichern wir diese Übermittlungen ab.

  • Rechtsinstrumente: EU-US Data Privacy Framework (soweit anwendbar), Standardvertragsklauseln, zusätzliche Sicherheitsmaßnahmen.
  • Betroffene Dienste: Google Analytics, Google Ads, Stripe; bei Newsletter je nach Infrastruktur.

18. Speicherdauer und Löschkonzept

Wir speichern Daten nur so lange, wie es notwendig ist.

  • Vertrags- und Bestelldaten: Nach gesetzlichen Pflichten regelmäßig 6 bzw. 10 Jahre.
  • Server-Logs: In der Regel 7 bis 14 Tage.
  • Tracking-Daten: Gemäß Tool-Konfiguration, bei Google Analytics z. B. 14 Monate.
  • Newsletter-Daten: Bis zur Abmeldung; Nachweise der Einwilligung bis zu 3 Jahre.
  • Kundenkonten: Bis zur Löschung durch dich; gesetzliche Pflichten bleiben unberührt.

19. Minderjährige

Unser Angebot richtet sich nicht an Kinder. Wir verarbeiten wissentlich keine Daten von Personen unter 16 Jahren ohne Einwilligung der Sorgeberechtigten.

20. Widerspruch gegen Datenverarbeitung aus berechtigtem Interesse

Du kannst aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit der Verarbeitung deiner Daten widersprechen, soweit sie auf Art. 6 Abs. 1 lit. f DSGVO beruht. Das gilt insbesondere für Statistik ohne Einwilligung oder Sicherheitslogs, soweit gesetzlich zulässig. Wir prüfen deinen Widerspruch im Einzelfall.

21. Widerruf von Einwilligungen

Du kannst einmal erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Am einfachsten geht das im Consent-Tool oder über eine kurze Nachricht an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

22. Verpflichtende und vertraglich erforderliche Daten

Für Bestellungen benötigen wir bestimmte Angaben. Ohne diese können wir den Vertrag nicht schließen. Das betrifft z. B. Name, Adresse, E-Mail und Zahlungsinformationen.

23. Profiling und personalisierte Werbung

Bei erteilter Einwilligung können wir mit Google Ads Zielgruppen bilden und personalisierte Werbung ausspielen. Dies erfolgt pseudonym und ohne direkte Identifikation. Du kannst diese Nutzung im Consent-Tool deaktivieren.

24. Änderungen dieser Datenschutzerklärung

Technik und Recht entwickeln sich weiter. Wir passen diese Datenschutzerklärung an, wenn sich Prozesse oder Rechtslagen ändern. Die jeweils aktuelle Version findest du hier. Größere Änderungen erklären wir verständlich.

25. Kontakt für Datenschutzanfragen

Du hast Fragen oder möchtest deine Rechte ausüben? Melde dich einfach:

Ringle ECOM GmbH
Ludwig-Erhard-Allee 10, 76131 Karlsruhe
E-Mail: [email protected]
Telefon: +49 163 2556964