Externe Dienste und Datenverarbeitung
Wir nutzen verschiedene externe Dienste zur Bereitstellung unserer Website und zur Verbesserung deines Einkaufserlebnisses. Nachfolgend erläutern wir transparent, welche Daten wann und an wen übertragen werden.
| Dienst |
Zweck |
Einwilligung erforderlich? |
| Adress-Autovervollständigung |
Benutzerfreundliche Adresseingabe |
Nein |
| Versanddienstleister |
Erstellung von Versandlabels |
Nein |
| Bot-Schutz |
Schutz vor automatisierten Angriffen |
Nein |
| Session-Tracking |
Anonymisierte Nutzungsanalyse |
Statistik |
| Business Intelligence |
Anonymisierte Datenanalyse |
Statistik |
| Meta Conversion API |
Werbemessung Facebook/Instagram |
Marketing |
| TikTok Events API |
Werbemessung TikTok |
Marketing |
Adress-Autovervollständigung (Google Places API)
Bei der Eingabe von Adressen in Formularen (z.B. Lieferadresse) nutzen wir einen Autovervollständigungsdienst zur Verbesserung der Benutzerfreundlichkeit.
Übermittelte Daten:
- Der von dir eingegebene Suchtext (ab 3 Zeichen)
- Session-Token zur Abrechnung (keine personenbezogenen Daten)
Empfänger: Google LLC, USA
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO )
Wann: Automatisch bei Adresseingabe, keine Einwilligung erforderlich
Versandabwicklung (DHL)
Zur Erstellung von Versandetiketten und zur Sendungsverfolgung übermitteln wir deine Lieferdaten an unseren Versanddienstleister.
Übermittelte Daten:
- Name, Straße, Hausnummer, PLZ, Stadt, Land
- Telefonnummer, E-Mail (optional, für Benachrichtigungen)
- Paketdaten (Gewicht, Abmessungen)
Empfänger: Deutsche Post DHL Group, Deutschland
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO )
Wann: Ausschließlich bei der Bestellabwicklung
Zum Schutz vor automatisierten Angriffen nutzen wir einen Bot-Erkennungsdienst, der im Hintergrund das Nutzerverhalten analysiert.
Übermittelte Daten:
- Technische Informationen zum Browser und Gerät
- IP-Adresse
- Anonymisierte Interaktionsdaten
Empfänger: Google LLC, USA
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO )
Wann: Bei Login, Registrierung, Passwort-Funktionen, Kontaktformular, Newsletter-Anmeldung
Session-Tracking und Analysen
Zur Verbesserung unseres Angebots analysieren wir anonymisiert das Nutzerverhalten auf unserer Website.
Erhobene Daten (nur nach Einwilligung):
Wichtig: Es werden keine personenbezogenen Daten wie E-Mail-Adressen, Namen oder IP-Adressen gespeichert. Die Session-IDs sind technische Kennungen ohne Personenbezug.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO )
Speicherdauer: Max. 2 Wochen
Wann: Nur nach „Statistik"-Einwilligung
Zur Messung der Effektivität unserer Werbeanzeigen auf Facebook und Instagram nutzen wir die Meta Conversion API.
Übermittelte Daten (nur nach Einwilligung):
- E-Mail-Adresse, Telefonnummer (SHA-256 verschlüsselt/gehasht)
- IP-Adresse, Browser-Kennung
- Event-Daten (z.B. Produktansicht, Warenkorb, Kauf)
- Produkt-IDs, Warenwert, Bestellnummer
Datenschutzmaßnahme: Personenbezogene Daten (E-Mail, Telefonnummer) werden vor der Übertragung mittels
SHA-256 irreversibel gehasht. Der Originalwert kann daraus nicht wiederhergestellt werden.
Empfänger: Meta Platforms Ireland Limited, Irland / Meta Platforms Inc., USA
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO )
Wann: Nur nach „Marketing"-Einwilligung
Zur Messung der Effektivität unserer Werbeanzeigen auf TikTok nutzen wir die TikTok Events API.
Übermittelte Daten (nur nach Einwilligung):
- E-Mail-Adresse, Telefonnummer (SHA-256 verschlüsselt/gehasht)
- IP-Adresse, Browser-Kennung
- Event-Daten (z.B. Produktansicht, Warenkorb, Kauf)
- Produkt-IDs, Warenwert, Bestellnummer
Datenschutzmaßnahme: Personenbezogene Daten werden vor der Übertragung mittels
SHA-256 irreversibel gehasht.
Empfänger: TikTok Technology Limited, Irland / TikTok Inc., USA
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO )
Wann: Nur nach „Marketing"-Einwilligung