Datenschutzerklärung
Datenschutzerklärung
Letzte Aktualisierung: 29. Oktober 2025
1. Verantwortliche Stelle
Queen-of-Spades-Store
Inhaberin: Bianca Klahold
Schneverdinger Straße 25
29640 Schneverdingen, Deutschland
E-Mail: info@queenofspadesstore.de
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht erforderlich (Art. 37 DSGVO). Kontakt siehe oben.
3. Allgemeines
Diese Erklärung informiert gemäß Art. 13 DSGVO über die Verarbeitung personenbezogener Daten bei Nutzung dieser Website. Übertragung per SSL/TLS („https://“).
4. Datenverarbeitung bei Nutzung der Website
Daten: IP-Adresse, Datum/Uhrzeit, Zeitzone, URL, Referrer, HTTP-Status, Browser, Betriebssystem.
Zweck: Betrieb, Stabilität, IT-Sicherheit, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: 14–30 Tage.
5. Bestellung, Vertrag, Kundenservice
Daten: Name, Adresse, E-Mail, Telefon (optional), Bestell-/Zahlungs-/Lieferdaten, Kommunikation.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b (Vertrag), lit. c (Pflichten), lit. f (Support/Betrugsprävention).
Speicherdauer: 6–10 Jahre (Handels-/Steuerrecht).
6. Hosting & Shop-System (Shopify)
Anbieter: Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada.
Zweck: Betrieb des Online-Shops und IT-Sicherheit.
Drittlandübermittlung: EU-US Data Privacy Framework (DPF) und Standardvertragsklauseln (SCC).
Shopify Privacy · Shopify DPA
7. Zahlungsdienstleister
Shopify Payments / PayPal Europe, 22–24 Boulevard Royal, L-2449 Luxemburg.
Zweck: Zahlungsabwicklung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Drittlandübermittlung: DPF/SCC je nach Anbieter.
8. Versanddienstleister
DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn.
Daten: Name, Adresse, E-Mail (für Sendungsinfos).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertrag), lit. f (Benachrichtigung).
9. Kundenkonto
Zweck: Anmeldung, Bestellhistorie, Adressverwaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Löschung: auf Anfrage, sofern keine Pflichten entgegenstehen.
10. Newsletter / Marketing-E-Mails
Versand nach Double-Opt-In. Protokollierung von Einwilligung, Zeitpunkt und IP.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 UWG.
Widerruf: jederzeit über Abmeldelink.
11. Cookies & Einwilligungen (TTDSG)
a) Notwendig: Grundfunktionen (Warenkorb etc.). Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TTDSG.
b) Einwilligungspflichtig: Statistik/Marketing. Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG.
Consent-Tool: Consentmo GDPR Compliance Center, Sofia (Bulgarien). Consent-Logs 12 Monate in der EU.
Cookie-Einstellungen ändern (Widerruf jederzeit).
12. Shopify Analytics
Wir nutzen Shopify Analytics zur Auswertung von Besuchsdaten, Umsätzen und Conversions.
Daten: IP-Adresse, Browser, Gerät, Seitenaufrufe, Umsätze (pseudonymisiert).
Zweck: Optimierung des Shop-Betriebs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Drittlandübermittlung: DPF / SCC nach Art. 46 DSGVO.
Weitere Informationen.
13. Google Analytics 4
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Statistische Analyse und Reichweitenmessung.
Daten: IP-Adresse (anonymisiert), Client-ID, Browser-/Gerätedaten, Interaktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Drittlandübermittlung: EU-US DPF / SCC.
Google Privacy Policy.
14. TikTok Pixel
Anbieter: TikTok Technology Limited, 10 Earl Street, Dublin 2, Irland, und TikTok Information Technologies UK Limited.
Zweck: Analyse von Conversions und Optimierung von Werbekampagnen.
Daten: IP-Adresse, Browser, Gerätedaten, Klick- und Ereignis-Tracking.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Consentmo).
Drittlandübermittlung: SCC gemäß Art. 46 DSGVO.
TikTok Datenschutz.
15. Google Search Console
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Überwachung und Optimierung der technischen Sichtbarkeit in den Google-Suchergebnissen.
Daten: Server-Log-Informationen (z. B. Crawling-, Indexierungs- und Fehlerdaten). Keine personenbezogenen Besucherdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Website-Performance).
Drittlandübermittlung: EU-US DPF und SCC gemäß Art. 46 DSGVO.
Google Datenschutzerklärung.
16. Eingebettete Inhalte & Social Media
Instagram, TikTok, YouTube nur nach Einwilligung (Zwei-Klick-Lösung). Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG. Gemeinsame Verantwortlichkeit (Art. 26 DSGVO) für Page Insights.
17. IT-Sicherheit & Betrugsprävention
Firewall, Rate-Limiting, TLS, Monitoring. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
18. Datenübermittlung in Drittländer
Nur mit geeigneten Garantien (EU-US Data Privacy Framework oder SCC) gemäß Art. 46 DSGVO.
19. Speicherdauern
- Logfiles 14–30 Tage
- Bestelldaten 6–10 Jahre
- Kontaktanfragen 2 Jahre
- Marketingdaten bis Widerruf oder 24 Monate Inaktivität
- Consent-Logs 12 Monate
20. Ihre Rechte
Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch (auch gegen Direktwerbung) und Widerruf von Einwilligungen. Anfragen an info@queenofspadesstore.de. Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO).
21. Aufsichtsbehörde
Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover · poststelle@lfd.niedersachsen.de · www.lfd.niedersachsen.de
22. Datenschutz bei Kindern
Kein Angebot an Personen unter 16 Jahren. Verarbeitung nur mit Zustimmung der Erziehungsberechtigten.
23. Technische und organisatorische Maßnahmen
Sicherungsmaßnahmen nach Art. 32 DSGVO: Rollenprinzip, Zugriffsbeschränkungen, Verschlüsselung, Backups, Monitoring.
24. Kontakt
Queen-of-Spades-Store · Bianca Klahold
Schneverdinger Straße 25 · 29640 Schneverdingen
E-Mail: info@queenofspadesstore.de