Datenschutzerklärung - EDELKRISTALLE

Datenschutzerklärung

Stand: November 2025

Inhaltsverzeichnis

  1. Verantwortlicher und Kontakt
  2. Rechtsgrundlagen der Datenverarbeitung
  3. Erhobene Datenkategorien
  4. Verarbeitung zur Vertragserfüllung
  5. Hosting und Server
  6. Zahlungsdienstleister (Stripe)
  7. Versanddienstleister (Polkurier)
  8. Newsletter und E-Mail-Marketing (Funnelkit)
  9. Google Analytics 4 (GA4)
  10. Google Ads und Conversion-Tracking
  11. Facebook Pixel (Meta Pixel)
  12. Cookies und Cookie-Management (CookieScript)
  13. Datenübermittlung in Drittländer
  14. Speicherfristen
  15. Ihre Rechte als Betroffener
  16. Widerspruchsrecht
  17. Beschwerderecht bei der Aufsichtsbehörde
  18. Automatisierte Entscheidungen und Profiling
  19. Änderungen der Datenschutzerklärung

1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der DSGVO:

IRENA JARZĄBEK-PALKA SOPHIA
Podtatrzańska 25
34-400 Nowy Targ
Polen

Kontakt:
E-Mail: edelkristalle.de@gmail.com
Telefon: +48 796127333

Umsatzsteuer-ID: PL7351243039
Handelsregister: REGON 389986956, NIP 7351243039

Datenschutzbeauftragter:
Für unser Unternehmen ist kein Datenschutzbeauftragter erforderlich. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte Kontaktadresse.


2. Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und dem deutschen Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG).

Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung (z. B. für Newsletter, Cookies, Tracking)
  • Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen (z. B. Aufbewahrungspflichten)
  • Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen (z. B. Sicherheit, Betrugsbekämpfung, Direktmarketing)

3. Erhobene Datenkategorien

Je nach Nutzung unserer Website und Services verarbeiten wir folgende Kategorien personenbezogener Daten:

a) Kontodaten (falls Sie ein Kundenkonto anlegen)

  • Vor- und Nachname
  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)

b) Bestelldaten

  • Liefer- und Rechnungsadresse
  • Telefonnummer (optional)
  • Bestellhistorie
  • Gewählte Produkte und Mengen

c) Zahlungsdaten

  • Zahlungsart
  • Transaktionsdaten (verarbeitet durch Stripe)

d) Versanddaten

  • Lieferadresse
  • Sendungsverfolgungsnummer

e) Kommunikationsdaten

  • E-Mail-Verkehr
  • Kundensupport-Anfragen

f) Technische Daten (Server-Logs)

  • IP-Adresse (gekürzt)
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seiten

g) Tracking- und Analysedaten

  • Cookies und ähnliche Technologien
  • Verhaltensdaten (Klicks, Scrolltiefe, Besuchsdauer)
  • Geräteinformationen

h) Newsletter-Daten

  • E-Mail-Adresse
  • Zeitpunkt der Anmeldung
  • Öffnungs- und Klickraten (falls aktiviert)

4. Verarbeitung zur Vertragserfüllung

Zweck

Wir verarbeiten Ihre Daten zur Abwicklung Ihrer Bestellung, einschließlich:

  • Vertragsschluss
  • Versand der Ware
  • Rechnungsstellung
  • Kundenservice
  • Reklamationsbearbeitung

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer

Bis zur vollständigen Vertragsabwicklung, danach gemäß gesetzlicher Aufbewahrungsfristen (siehe Abschnitt 13).

Empfänger

  • Versanddienstleister (Polkurier)
  • Zahlungsdienstleister (Stripe)
  • Hosting-Anbieter (LH.pl)

5. Hosting und Server

Anbieter

LH.pl Sp. z o.o.
ul. ks. Jakuba Wujka 7/26
61-581 Poznań, Polen
Telefon: +48 61 624 00 00
E-Mail: info@lh.pl
Website: www.lh.pl

Umfang der Verarbeitung

Unser Hosting-Anbieter speichert alle technischen Daten, die beim Besuch der Website anfallen, einschließlich:

  • Server-Logs (IP-Adresse, Zeitstempel, aufgerufene Seiten)
  • Datenbankinhalte (Kundendaten, Bestellungen)
  • E-Mail-Verkehr

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und zuverlässigem Hosting)

Speicherort

Europäische Union (Polen)


6. Zahlungsdienstleister (Stripe)

Anbieter

Stripe Payments Europe, Ltd.
Block 4, Harcourt Centre
Harcourt Road, Dublin 2, Irland
Website: stripe.com

Umfang der Verarbeitung

Bei Zahlung per Kreditkarte, SEPA-Lastschrift oder anderen von Stripe angebotenen Zahlungsmethoden werden folgende Daten an Stripe übermittelt:

  • Name und E-Mail-Adresse
  • Rechnungsadresse
  • Zahlungsdaten (verschlüsselt)
  • Bestellsumme

Wichtig: Ihre Kreditkartendaten werden NICHT auf unserem Server gespeichert, sondern direkt von Stripe verarbeitet.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenübermittlung in die USA

Stripe kann Daten in die USA übertragen. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework.

Weitere Informationen

Datenschutzerklärung von Stripe: https://stripe.com/de/privacy


7. Versanddienstleister (Polkurier)

Anbieter

Polkurier
ul. Kaliska 35a/21
63-400 Ostrów Wielkopolski, Polen
Website: polkurier.pl

Umfang der Verarbeitung

Zur Zustellung Ihrer Bestellung übermitteln wir folgende Daten an Polkurier:

  • Name des Empfängers
  • Lieferadresse
  • Telefonnummer (optional)
  • E-Mail-Adresse (für Sendungsverfolgung)

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer

Bis zur erfolgreichen Zustellung plus gesetzliche Aufbewahrungsfristen.


8. Newsletter und E-Mail-Marketing (Funnelkit)

Anbieter

Funnelkit (WooFunnels)
Website: funnelkit.com

Umfang der Verarbeitung

Wir verwenden Funnelkit für:

  • Warenkorbabbruch-E-Mails: Automatische Erinnerungen bei abgebrochenen Käufen
  • Bestellbestätigungen: E-Mails nach erfolgreichem Kauf
  • Newsletter: Werbliche Informationen (nur mit Ihrer Einwilligung)

Verarbeitete Daten:

  • E-Mail-Adresse
  • Name
  • Kaufhistorie
  • Warenkorb-Inhalte
  • Öffnungs- und Klickverhalten (optional)

Rechtsgrundlage

  • Warenkorbabbruch-E-Mails: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Vertragsabschluss)
  • Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Widerruf

Sie können den Newsletter jederzeit abbestellen durch:

  • Klick auf den Abmeldelink in jeder E-Mail
  • E-Mail an: edelkristalle.de@gmail.com

9. Google Analytics 4 (GA4)

Anbieter

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland
Website: google.com

Umfang der Verarbeitung

Wir nutzen Google Analytics 4 zur statistischen Auswertung unserer Website. Dabei werden folgende Daten erhoben:

  • IP-Adresse (anonymisiert durch IP-Maskierung)
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL
  • Aufgerufene Seiten und Besuchsdauer
  • Geräteinformationen (Desktop, Mobil, Tablet)
  • Ungefährer Standort (auf Stadtebene)

Google Signals

Falls Sie in Ihrem Google-Konto angemeldet sind und die Funktion „Personalisierte Werbung" aktiviert haben, kann Google geräteübergreifende Daten erheben.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Cookie-Banner)

Datenübermittlung in die USA

Google kann Daten in die USA übertragen. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework.

Widerspruch (Opt-Out)

Sie können der Datenverarbeitung durch Google Analytics widersprechen:

Speicherdauer

Google Analytics speichert Daten standardmäßig 2 Monate. Wir haben die Speicherdauer auf 14 Monate eingestellt.

Weitere Informationen

Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de
Google Analytics Datenschutz: https://support.google.com/analytics/answer/6004245


Anbieter

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland

Umfang der Verarbeitung

Wir nutzen Google Ads zur Schaltung von Werbeanzeigen. Dabei wird ein „Conversion-Cookie" gesetzt, um zu messen, ob Nutzer nach einem Klick auf unsere Anzeige eine Handlung (z. B. Kauf) auf unserer Website ausführen.

Verarbeitete Daten:

  • Cookie-ID
  • IP-Adresse (gekürzt)
  • Besuchte Seiten
  • Conversion-Ereignisse (z. B. abgeschlossene Bestellung)

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Cookie-Banner)

Datenübermittlung in die USA

Google kann Daten in die USA übertragen. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework.

Widerspruch

Sie können personalisierte Werbung deaktivieren:

Weitere Informationen

Google Ads Datenschutz: https://policies.google.com/technologies/ads


11. Facebook Pixel (Meta Pixel)

Anbieter

Meta Platforms Ireland Limited
4 Grand Canal Square
Dublin 2, Irland
Website: facebook.com

Umfang der Verarbeitung

Wir verwenden das Facebook Pixel (über die WordPress-Plugin „Facebook for WooCommerce") zur Messung und Optimierung unserer Werbekampagnen auf Facebook und Instagram.

Das Pixel erfasst:

  • Besuchte Seiten
  • Durchgeführte Aktionen (z. B. „In den Warenkorb", „Kauf abgeschlossen")
  • Geräteinformationen
  • IP-Adresse
  • Cookie-Daten

Profiling und Retargeting

Wichtig: Facebook nutzt die erhobenen Daten, um:

  • Ihnen personalisierte Werbung anzuzeigen (Retargeting)
  • Zielgruppen („Lookalike Audiences") zu erstellen
  • Ihr Nutzerverhalten zu analysieren

Dies stellt eine automatisierte Verarbeitung einschließlich Profiling dar (siehe Abschnitt 17).

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Cookie-Banner)

Datenübermittlung in die USA

Meta kann Daten in die USA übertragen. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework.

Widerspruch

Sie können Ihre Werbe-Einstellungen bei Facebook anpassen:

Weitere Informationen

Meta Datenschutzerklärung: https://www.facebook.com/privacy/explanation
Facebook Pixel Datenschutz: https://www.facebook.com/business/help/471978536642445


12. Cookies und Cookie-Management (CookieScript)

Was sind Cookies?

Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden, wenn Sie unsere Website besuchen. Sie ermöglichen es uns, Ihre Präferenzen zu speichern und die Website-Nutzung zu analysieren.

Cookie-Kategorien

a) Notwendige Cookies (Keine Einwilligung erforderlich)

Diese Cookies sind zwingend erforderlich für den Betrieb der Website.

Beispiele:

  • Session-Cookies (Warenkorb, Login)
  • CookieScript-Einwilligungsstatus
  • CSRF-Schutz

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

b) Funktionale Cookies (Einwilligung erforderlich)

Diese Cookies verbessern die Funktionalität der Website.

Beispiele:

  • Spracheinstellungen
  • Zuletzt angesehene Produkte

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

c) Analyse-Cookies (Einwilligung erforderlich)

Diese Cookies helfen uns, die Nutzung der Website zu verstehen.

Beispiele:

  • Google Analytics (_ga, _gid)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

d) Marketing-Cookies (Einwilligung erforderlich)

Diese Cookies werden für personalisierte Werbung verwendet.

Beispiele:

  • Facebook Pixel (_fbp, _fbc)
  • Google Ads (_gcl_*)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

Cookie-Management mit CookieScript

Wir verwenden CookieScript zur Verwaltung Ihrer Cookie-Einstellungen.

Anbieter: CookieScript.com
Website: cookiescript.com

Wichtig: Tracking-Cookies (Google Analytics, Facebook Pixel, Google Ads) werden ERST NACH Ihrer ausdrücklichen Zustimmung im Cookie-Banner aktiviert, gemäß § 25 TTDSG.

Ihre Cookie-Einstellungen verwalten

Sie können Ihre Cookie-Einstellungen jederzeit ändern:

  • Cookie-Banner erneut öffnen: Klicken Sie auf den Link „Cookie-Einstellungen" im Footer unserer Website
  • Browser-Einstellungen: Sie können Cookies in Ihrem Browser blockieren oder löschen

Detaillierte Cookie-Tabelle

Cookie-Name Anbieter Zweck Kategorie Speicherdauer
PHPSESSID EDELKRISTALLE Session-Verwaltung Notwendig Session
woocommerce_cart_hash EDELKRISTALLE Warenkorb-Inhalte Notwendig Session
CookieScriptConsent CookieScript Speichert Cookie-Einwilligungsstatus Notwendig 12 Monate
_ga Google Analytics Nutzeridentifikation für Statistiken Analyse 2 Jahre
_gid Google Analytics Nutzeridentifikation für Statistiken Analyse 24 Stunden
_fbp Facebook Tracking für Facebook-Werbung Marketing 3 Monate
_gcl_au Google Ads Conversion-Tracking Marketing 3 Monate

13. Datenübermittlung in Drittländer

Einige unserer Dienstleister haben ihren Sitz außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA.

Betroffene Dienste:

  • Google (Analytics, Ads, Tag Manager)
  • Meta/Facebook (Facebook Pixel)
  • Stripe (Zahlungsabwicklung)

Rechtsgrundlage für die Übermittlung

Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework, einem Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO.

Weitere Informationen:

Ergänzende Maßnahmen: Zusätzlich haben wir mit unseren Dienstleistern Standardvertragsklauseln (SCC) der EU-Kommission vereinbart.


14. Speicherfristen

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Gesetzliche Aufbewahrungspflichten

Datenart Aufbewahrungsfrist Rechtsgrundlage
Rechnungen, Verträge 10 Jahre § 147 AO (Deutschland), Art. 70 polnisches Steuerrecht
Buchungsbelege, Jahresabschlüsse 10 Jahre § 257 HGB (Deutschland)
Geschäftskorrespondenz 6 Jahre § 257 HGB (Deutschland)

Weitere Speicherfristen

  • Kundenkonto: Bis zur Löschung durch den Nutzer
  • Newsletter: Bis zur Abmeldung
  • Cookies: Siehe Cookie-Tabelle (Abschnitt 12)
  • Server-Logs: Maximal 7 Tage
  • Google Analytics: 14 Monate
  • Warenkorbabbruch-Daten: 30 Tage nach Abbruch

15. Ihre Rechte als Betroffener

Sie haben gemäß der DSGVO folgende Rechte:

a) Recht auf Auskunft (Art. 15 DSGVO)

Sie können jederzeit Auskunft über die von uns über Sie gespeicherten Daten verlangen, einschließlich:

  • Verarbeitungszwecke
  • Kategorien der Daten
  • Empfänger oder Empfängerkategorien
  • Geplante Speicherdauer
  • Herkunft der Daten

b) Recht auf Berichtigung (Art. 16 DSGVO)

Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.

c) Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen, wenn:

  • die Daten für die ursprünglichen Zwecke nicht mehr benötigt werden,
  • Sie Ihre Einwilligung widerrufen haben,
  • Sie Widerspruch gegen die Verarbeitung eingelegt haben,
  • die Daten unrechtmäßig verarbeitet wurden.

Ausnahme: Eine Löschung ist nicht möglich, wenn gesetzliche Aufbewahrungspflichten bestehen.

d) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung verlangen, wenn:

  • die Richtigkeit der Daten bestritten wird,
  • die Verarbeitung unrechtmäßig ist,
  • Sie die Daten zur Geltendmachung von Rechtsansprüchen benötigen.

e) Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie können die Herausgabe Ihrer Daten in einem strukturierten, maschinenlesbaren Format verlangen.

f) Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Falls die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Ausübung Ihrer Rechte

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte:

E-Mail: edelkristalle.de@gmail.com
Telefon: +48 796 127 333


16. Widerspruchsrecht

Gemäß Art. 21 DSGVO haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, wenn diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht.

Widerspruch gegen Direktwerbung

Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung einzulegen. Wenn Sie widersprechen, werden wir Ihre Daten nicht mehr für Direktwerbung verarbeiten.

Widerspruch einlegen:
E-Mail an: edelkristalle.de@gmail.com
Betreff: „Widerspruch Datenverarbeitung"


17. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Zuständige Aufsichtsbehörde in Deutschland:

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153
53117 Bonn
Telefon: +49 (0)228 997799-0
E-Mail: poststelle@bfdi.bund.de
Website: www.bfdi.bund.de

Weitere deutsche Landesdatenschutzbehörden:

Eine vollständige Liste finden Sie hier: BfDI - Anschriften und Links

Zuständige Aufsichtsbehörde in Polen:

Prezes Urzędu Ochrony Danych Osobowych (PUODO)
ul. Stawki 2
00-193 Warszawa, Polen
Telefon: +48 22 531 03 00
E-Mail: kancelaria@uodo.gov.pl
Website: uodo.gov.pl


18. Automatisierte Entscheidungen und Profiling

Google Analytics

Google Analytics erstellt pseudonyme Nutzerprofile, um das Nutzungsverhalten zu analysieren. Dies erfolgt jedoch NICHT zur automatisierten Entscheidungsfindung, die rechtliche Wirkung entfaltet.

Facebook Pixel

Profiling: Facebook nutzt die über das Pixel gesammelten Daten, um:

  • Nutzerprofile zu erstellen
  • personalisierte Werbung auszuspielen
  • „Lookalike Audiences" (ähnliche Zielgruppen) zu bilden

Dies stellt eine Form des Profilings im Sinne von Art. 4 Nr. 4 DSGVO dar.

Ihre Rechte:

  • Sie können der Profilierung widersprechen (siehe Abschnitt 11 und 16)
  • Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen
  • Sie können Ihre Werbe-Einstellungen direkt bei Facebook anpassen

Keine automatisierten Einzelentscheidungen

Wir treffen KEINE ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie erheblich beeinträchtigen (Art. 22 DSGVO).


19. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen (z. B. bei Einführung neuer Services).

Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Hinweis: Bei wesentlichen Änderungen informieren wir Sie durch einen deutlichen Hinweis auf unserer Website oder per E-Mail (falls Sie Newsletter-Abonnent sind).


Letzte Aktualisierung: November 2025

Diese Datenschutzerklärung wurde mit größter Sorgfalt erstellt. Dennoch kann keine Gewähr für die Vollständigkeit, Richtigkeit und Aktualität übernommen werden. Bei rechtlichen Fragen wenden Sie sich bitte an einen Fachanwalt für IT-Recht oder Datenschutzrecht.

0