Datenschutzerklärung

1. Verantwortlicher & Geltungsbereich

Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten verarbeiten, wenn du unsere Website besuchst, im Shop einkaufst oder unsere Dienste (z. B. Reparatur-Service) nutzt.

Verantwortlicher (Art. 4 Nr. 7 DSGVO)

PP-Berlin GmbH

Libauerstraße 17, 10245 Berlin, Deutschland

Telefon: +49 30 54489787 • E-Mail: info@shopp.berlin

(Optionaler Datenschutz-Kontakt: gleiche Kontaktdaten wie oben.)

Diese Erklärung gilt für alle Seiten unter shopp.berlin sowie für den Online-Checkout und damit verbundene Dienste (z. B. E-Mail-Benachrichtigungen, Retourenabwicklung).

2. Begriffe

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). „Verarbeitung“ ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten (Art. 4 Nr. 2 DSGVO).

3. Kategorien personenbezogener Daten

  • Stammdaten: Name, Anschrift, Kontakt (E-Mail, Telefon)
  • Bestell- & Vertragsdaten: Produkte, Warenkorb, Liefer-/Rechnungsadresse, Bestellnummer, Zahlungsart, Transaktions-IDs
  • Kommunikationsdaten: E-Mails, Kontaktformulare, Supportfälle
  • Logistik- & Retourendaten: Sendungsnummern, Versand-/Zustellnachweise, Retourengründe
  • Zahlungsdaten: je nach Zahlungsdienst (z. B. Maskierte Karten-Token, PayPal-ID, Klarna-Prüfergebnisse)
  • Nutzungs-/Gerätedaten: IP-Adresse, Device-/Browser-Infos, Referrer, Zeitstempel.
  • Marketing-/Analyse-Daten (nur mit Einwilligung): z. B. Cookies/IDs, Interaktionen, Remarketing-Zielgruppen

4. Zwecke & Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Wir verarbeiten Daten nur, wenn eine Rechtsgrundlage besteht:

1. Vertrag/Anbahnung (Art. 6 Abs. 1 lit. b DSGVO)
 - Bestell- & Zahlungsabwicklung, Versand, Retouren/Umtausch/Erstattungen, Reparatur-Service
- Transaktionsmails (Bestell-/Versand-/Retouren-/Umtausch-/Reparatur-Info)

2. Rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO)

 - Steuer- und handelsrechtliche Aufbewahrung, Rechnungslegung, Auskunfts-/Mitwirkungspflichten

3. Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
 - IT-Sicherheit/Betrieb (Logfiles, CDN), Betrugsprävention/Bonitätsprüfung, Abwehr/ Durchsetzung von Ansprüchen (insb. bei Zahlungs-Disputes), bedarfsgerechte Darstellung (cookielose Messungen, s. Tracify)

4. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG)
 - Cookies/Tracking (Analytics, Ads, Remarketing), Social-Media-Plugins, Newsletter (Double-Opt-In)

 

Widerruf jederzeit mit Wirkung für die Zukunft, ohne die Rechtmäßigkeit bis zum Widerruf zu berühren.

(Besondere Kategorien i. S. v. Art. 9 DSGVO verarbeiten wir nicht.)

5. Hosting, Shop-System & Content Delivery

Shopify (Shop-System & Hosting) – Shopify International Ltd., Dublin (EU): Verarbeitung u. a. von IP-, Geräte-/Browserdaten, Bestell- & Zahlungsinfos; Cookies möglich.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag), lit. f (sichere Bereitstellung), ggf. lit. a/§ 25 TTDSG (Cookies).

Datenschutz: shopify.de/legal/datenschutz • AV-Vertrag vorhanden.

Google Cloud CDN – Beschleunigte, sichere Auslieferung statischer Inhalte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f (Performance/Sicherheit). SCCs für Drittlandübermittlung.

Auftragsverarbeitung: Mit allen Dienstleistern bestehen Verträge nach Art. 28 DSGVO.

6. Kommunikation, Konto & Transaktionsmails

  • Kontakt (E-Mail/Telefon/Formular): Bearbeitung deiner Anfrage, Art. 6 Abs. 1 lit. b/f.
  • Kundenkonto/Registrierung: Bereitstellung und Verwaltung, Art. 6 Abs. 1 lit. b.
  • Transaktionsmails (Bestellung, Versand, Retouren/Umtausch, Reparatur, Erstattung): stets vertragsbezogen (Art. 6 Abs. 1 lit. b) – unabhängig vom Newsletter.

7. Retouren, Umtausch & Zahlungs-Disputes (Klarna, Karten, PayPal u. a.)

Für Retouren/Umtausch/Erstattungen verarbeiten wir Bestell-, Kontakt-, Adress-, Zahlungs- sowie ggf. Versand-/Nachweisdaten (Sendungsnummer, Einlieferungsbeleg).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag) und lit. f (Geltendmachung/Abwehr von Ansprüchen).

Bei Zahlungsdienstleister-Disputes übermitteln wir nur erforderliche Nachweise (z. B. Rechnungen, Tracking, Kommunikation).

8. Reparatur-Service

Zur Abwicklung verarbeiten wir deine Angaben (Fehlerbeschreibung), Kontakt- & Rücksendeadresse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertrag/verwandte Leistung).

9. Cookies, Consent & Tools

Wir setzen Cookies/ähnliche Technologien ein.

· Notwendige Cookies (z. B. Warenkorb, Checkout): Art. 6 Abs. 1 lit. f.

· Analyse/Marketing/Remarketing: nur mit Einwilligung (Art. 6 Abs. 1 lit. a; § 25 Abs. 1 TTDSG)

· Consent-Management: „GDPR Legal Cookie“ (beeclever GmbH) zur Einholung/Dokumentation deiner Einwilligungen. AVV vorhanden.

· Einwilligung widerrufen/anpassen: jederzeit über die Cookie-Einstellungen im Footer der Website.

Eingesetzte Tools (Auszug)

  • Google Tag Manager (Verwaltung von Tags; selbst keine Profile): Art. 6 Abs. 1 lit. f; nachgelagerte Tools je eigene Grundlage
    Google Analytics (inkl. Signals/E-Commerce): nur mit Einwilligung; Opt-out möglich; SCCs, AVV
  • Google Ads (Conversion, Remarketing) & AdSense (nicht personalisiert): nur mit Einwilligung; SCCs
  • Meta Pixel & Conversion API / Facebook Custom Audiences (Meta Platforms Ireland Ltd.): nur mit Einwilligung; gemeinsame Verantwortlichkeit nach Art. 26 DSGVO (Controller Addendum), SCCs
  • Pinterest-Tag: nur mit Einwilligung; SCCs
  • KLAR (klar.io GmbH, Hamburg, Deutschland)

     Wir nutzen KLAR, ein cookieloses Tracking- und Attributions-Tool.

    KLAR ermöglicht die Analyse der Customer Journey und die Erfolgsmessung unserer Marketingmaßnahmen. Dabei werden pseudonymisierte Browser- und Gerätedaten (z. B. IP-Adresse in gekürzter/anonymisierter Form, User Agent, Referrer, Timestamp) verarbeitet.

    Personenbezug wird sofort ausgeschlossen, es findet keine Speicherung personenbezogener Daten statt.

    Verarbeitung erfolgt vollständig in Deutschland/EU.
    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Analyse und Optimierung unseres Marketings).
    Ein Auftragsverarbeitungsvertrag (AVV) gem. Art. 28 DSGVO liegt vor.

Drittlandübermittlungen (insb. USA): auf Basis der Standardvertragsklauseln (SCCs) der EU-Kommission. Ein gleichwertiges Schutzniveau kann im Einzelfall nicht vollständig garantiert werden.

10. Social-Media-Einbindungen (Plugins/Embeds)

Facebook/Instagram (Meta Platforms Ireland Ltd.)

Bei aktiven Plugins kann eine direkte Verbindung zu Meta-Servern entstehen (IP-Adresse, Interaktionen). Art. 6 Abs. 1 lit. a/§ 25 TTDSG (Einwilligung); Art. 26 DSGVO (gemeinsame Verantwortlichkeit für Erhebung/Weitergabe), SCCs für Drittländer.

Pinterest (Pinterest Europe Ltd.)

Bei aktiven Elementen Übermittlungen wie in deren Datenschutzhinweisen beschrieben. Rechtsgrundlage: Einwilligung; SCCs.

11. E-Commerce & Zahlungsabwicklung

Zweck: Vertragsabwicklung, Versand, Retouren/Erstattungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b.

Zahlungsdienste (je nach Auswahl): PayPal, Klarna, Stripe, Sofort, Shopify Payments, Apple Pay, Google Pay, American Express, Mastercard, VISA.

Für diese Dienste gelten die Datenschutzbestimmungen der jeweiligen Anbieter; SCCs/Binding Corporate Rules ggf. für USA-Transfers.

Bonitätsprüfung (bei Zahlungsarten mit Vorleistung): Art. 6 Abs. 1 lit. b/f (Vermeidung von Zahlungsausfällen); bei Einwilligung Art. 6 Abs. 1 lit. a.

12. Server-Logfiles & Sicherheit

Beim Aufruf unserer Seiten werden Logdaten verarbeitet (IP-Adresse, Timestamp, Referrer, User-Agent).

Zweck/Rechtsgrundlage: IT-Sicherheit/Betrieb (Art. 6 Abs. 1 lit. f).

SSL/TLS-Verschlüsselung & verschlüsselter Zahlungsverkehr sind aktiv.

13. Empfänger & Datenquellen

  • Interne Empfänger: Verkauf, Support, Buchhaltung, IT.
  • Externe Empfänger (Auftragsverarbeiter/Empfänger): Hosting/Shop-System, Zahlungs- & Versanddienstleister, Newsletter-/E-Mail-Provider, Analyse-/Marketing-Tools (sofern eingewilligt), IT-Dienstleister, Inkasso/Rechtsbeistand im Streitfall.
  • Datenquellen: direkt von dir, Zahlungs-/Versanddienstleister (Status/Transaktion), ggf. Auskunfteien (Bonität).

14. Aufbewahrungsfristen

  • Vertrags-/Abrechnungsdaten: nach HGB/AO in der Regel 6–10 Jahre.
  • Kommunikations-/Supportfälle: regelmäßig bis 3 Jahre (Verjährung), sofern keine längeren Pflichten bestehen.
  • Marketing-/Trackingdaten: bis Widerruf deiner Einwilligung bzw. gemäß Tool-Spezifikationen.
  • Kontodaten: bis zur Löschung des Kontos (zzgl. gesetzlicher Aufbewahrung).
     Nach Fristablauf oder Zweckfortfall löschen/anonymisieren wir die Daten.

15. Rechte der betroffenen Personen

  • Auskunft über verarbeitete Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung („Recht auf Vergessenwerden“, Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e/f (Art. 21), insb. gegen Direktwerbung
  • Widerruf erteilter Einwilligungen jederzeit mit Wirkung für die Zukunft
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde

Kontakt zur Ausübung deiner Rechte: info@shopp.berlin.

16. Profiling & automatisierte Entscheidungen

Wir treffen keine Entscheidungen ausschließlich auf automatisierter Verarbeitung, die rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Remarketing-Zielgruppenbildung kann (bei Einwilligung) stattfinden; du kannst dem jederzeit widersprechen bzw. die Einwilligung widerrufen.

17. Minderjährige

Unser Angebot richtet sich nicht an Personen unter 16 Jahren. Soweit erforderlich, holen wir Einwilligungen der Sorgeberechtigten ein.

18. Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 DSGVO)

Du kannst der Verarbeitung deiner Daten zum Zweck der Direktwerbung (inkl. Profiling, soweit damit verbunden) jederzeit widersprechen. Danach werden deine Daten hierfür nicht mehr verarbeitet.

19. Newsletter

Nur mit Double-Opt-In (Art. 6 Abs. 1 lit. a). Abmeldung jederzeit über den Link in jeder E-Mail. Transaktionsmails sind hiervon unabhängig (Art. 6 Abs. 1 lit. b).

20. Datenübermittlungen in Drittländer

Wenn Dienstleister in Drittländern (insb. USA) eingesetzt werden, erfolgt die Übermittlung auf Basis geeigneter Garantien, in der Regel der Standardvertragsklauseln (SCCs) der EU-Kommission. Ein mit der EU vergleichbares Schutzniveau kann dennoch nicht in jedem Einzelfall garantiert werden.

21. Änderungen & Versionierung

Wir passen diese Erklärung an, wenn Funktionen, Dienste oder Rechtslage dies erfordern. Es gilt die jeweils aktuelle, hier veröffentlichte Version.

Stand: 29.09.2025

22. Kurzhinweise für den Checkout (Transparenz)

  • Transaktionsmails & Vertragsabwicklung: erfolgen ohne Newsletter-Einwilligung (Art. 6 Abs. 1 lit. b).
  • Retouren/Disputes: Wir verarbeiten hierfür notwendige Nachweise (Art. 6 Abs. 1 lit. b/f).
  • Cookies/Tracking: nur nach aktiver Einwilligung; widerrufbar über „Cookie-Einstellungen“.
  • Sicherheit: SSL/TLS, verschlüsselter Zahlungsverkehr, AV-Verträge, SCCs (wo nötig).