Datenschutzerklärung
Datenschutzerklärung
Stand: April 2026
## 1. Datenschutz auf einen Blick
### Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
### Datenerfassung auf dieser Website
**Wer ist verantwortlich für die Datenerfassung auf dieser Website?**
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum und dem Abschnitt „Verantwortliche Stelle" in dieser Datenschutzerklärung entnehmen.
**Wie erfassen wir Ihre Daten?**
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, zum Beispiel durch eine Bestellung im Shop oder durch eine Kontaktaufnahme per E-Mail. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch IT-Systeme erfasst. Dazu zählen vor allem technische Daten (Browsertyp, Betriebssystem, Zeitpunkt des Seitenaufrufs).
**Wofür nutzen wir Ihre Daten?**
Die Daten werden erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten, um Bestellungen in unserem Onlineshop abzuwickeln und um Anfragen zu beantworten.
**Welche Rechte haben Sie bezüglich Ihrer Daten?**
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Einzelheiten finden Sie im Abschnitt „Ihre Rechte".
---
## 2. Hosting
### Externes Hosting bei STRATO
Diese Website wird bei der STRATO AG gehostet. Anbieter ist:
STRATO AG
Otto-Ostrowski-Straße 7
10249 Berlin
Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters in Deutschland gespeichert. Hierbei kann es sich insbesondere um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten handeln, die über eine Website generiert werden.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Die STRATO AG verarbeitet Ihre Daten nur im Rahmen unserer Weisungen und hat entsprechende technische und organisatorische Maßnahmen zur Gewährleistung des Datenschutzes getroffen. Mit der STRATO AG besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.
Weitere Informationen zum Datenschutz bei STRATO finden Sie unter: https://www.strato.de/datenschutz/
### Unterauftragsverarbeiter der STRATO AG
STRATO bindet zur Erbringung der gebuchten Leistungen weitere Dienstleister als Unterauftragsverarbeiter ein. Eine jeweils aktuelle Übersicht stellt STRATO bereit. Bezogen auf die auf dieser Website genutzten Leistungen können insbesondere folgende Dienstleister datenverarbeitend tätig werden:
- we22 Solutions GmbH, Berlin – Homepage-Baukasten
- Open-Xchange GmbH, Olpe – E-Mail-Dienste (OX App Suite)
- Ionos SE, Montabaur – Bereitstellung und Wartung dedizierter und virtueller Server sowie Cloud-Leistungen
Drittlandübermittlungen können in folgenden Konstellationen auftreten:
- Dropsuite Ltd., Singapur – E-Mail-Archivierungssoftware; abgesichert durch EU-Standarddatenschutzklauseln (Art. 46 Abs. 2 lit. c DSGVO).
- SiteLock, LLC, Scottsdale, USA – Malware-Erkennung und -Beseitigung; abgesichert durch EU-Standarddatenschutzklauseln (Art. 46 Abs. 2 lit. c DSGVO).
- Virtuozzo International GmbH und Plesk International GmbH, Schaffhausen, Schweiz – Virtualisierungs- und Administrationssoftware. Die Schweiz verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO); ergänzend kommen EU-Standarddatenschutzklauseln zum Einsatz.
Die aktuelle Subunternehmerliste einschließlich Garantien kann bei STRATO oder bei uns angefordert werden.
---
## 3. Onlineshop und Bestellabwicklung
Auf dieser Website wird ein Onlineshop betrieben. Die Shop-Plattform wird durch die Ecwid, Inc., 687 South Coast Highway 101, Suite 239, Encinitas, Kalifornien 92024, USA, bereitgestellt. Das Shop-Script wird auf unserer Website eingebunden und lädt erst nach Ihrer Einwilligung im Einwilligungs-Banner. Einzelheiten zur Shop-Plattform finden Sie im Abschnitt „Shop-Plattform Ecwid".
Wenn Sie eine Bestellung aufgeben, werden die dafür notwendigen Daten (insbesondere Name, Liefer- und Rechnungsanschrift, E-Mail-Adresse, Telefonnummer, Bestellinhalt und Zahlungsdaten) zur Vertragsanbahnung und -abwicklung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Soweit eine Verarbeitung zur Erfüllung gesetzlicher Pflichten erforderlich ist, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB.
Für die Shop-Funktion werden Cookies oder vergleichbare Speichertechnologien eingesetzt, soweit dies zur Bereitstellung des Warenkorbs und des Bestellvorgangs technisch erforderlich ist (§ 25 Abs. 2 Nr. 2 TTDSG bzw. § 25 Abs. 2 Nr. 2 DDG).
**Speicherdauer:** Bestelldaten werden zur Vertragsabwicklung gespeichert und nach den gesetzlichen Aufbewahrungsfristen (insbesondere § 147 AO und § 257 HGB – bis zu zehn Jahre) aufbewahrt.
---
## 4. Zahlungsabwicklung
Die im Shop angebotenen Zahlungsarten werden über die Shop-Plattform Ecwid und die jeweils ausgewählten Zahlungsdienstleister abgewickelt. Welche Zahlungsart zur Verfügung steht, wird Ihnen im Bestellprozess angezeigt. Bei einer Zahlung werden die dazu erforderlichen Daten an den ausgewählten Zahlungsdienstleister übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
### PayPal
Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg.
Bei Zahlung mit PayPal werden die für die Zahlung erforderlichen Daten (insbesondere Name, E-Mail-Adresse, Adresse, Zahlungsbetrag, Bestellnummer) an PayPal übermittelt. Weitere Informationen zum Datenschutz finden Sie unter: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
### Stripe (Kredit- und Debitkarten, Apple Pay, Google Pay, Link)
Anbieter für Nutzer aus dem EWR: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Mutterunternehmen: Stripe, Inc., 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA.
Stripe wickelt Kartenzahlungen (unter anderem Visa, Mastercard, American Express, Discover, JCB, Diners Club, UnionPay) sowie Apple Pay, Google Pay und den Stripe-eigenen Zahlungsdienst „Link" ab. Bei Zahlung über Stripe werden die für die Zahlung erforderlichen Daten (insbesondere Karten- oder Wallet-Daten, Name, Adresse, E-Mail-Adresse, Zahlungsbetrag, Bestellnummer, IP-Adresse, Gerätedaten) an Stripe übermittelt.
Weitere Informationen zum Datenschutz finden Sie unter: https://stripe.com/de/privacy
Bei Zahlungen über **Apple Pay** erfolgt die Abwicklung zusätzlich durch die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Weitere Informationen: https://www.apple.com/legal/privacy/de-ww/
Bei Zahlungen über **Google Pay** erfolgt die Abwicklung zusätzlich durch die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen: https://policies.google.com/privacy?hl=de
### Drittlandtransfer
Bei Zahlungen über Stripe sowie bei Apple Pay und Google Pay kann es zu einer Übermittlung personenbezogener Daten an die jeweiligen US-Mutterunternehmen kommen. Die Stripe, Inc., die Apple Inc. und die Google LLC sind unter dem EU-US Data Privacy Framework zertifiziert; die Europäische Kommission hat für dieses Rahmenwerk mit Beschluss vom 10.07.2023 ein angemessenes Datenschutzniveau festgestellt (Art. 45 DSGVO). Den jeweils aktuellen Zertifizierungsstatus können Sie unter https://www.dataprivacyframework.gov/s/participant-search einsehen.
Die Datenschutzhinweise der jeweiligen Zahlungsdienstleister gelten ergänzend.
---
## 5. Versand
Zur Lieferung bestellter Waren geben wir Ihre Liefer- und gegebenenfalls Kontaktdaten (Vorname, Nachname, Straße, Hausnummer, Postleitzahl, Ort, Land, gegebenenfalls Telefonnummer, E-Mail-Adresse) an das von uns beauftragte Versandunternehmen weiter.
Dies erfolgt ausschließlich zum Zweck der Lieferung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Eingesetzte Versanddienstleister: z. B. Deutsche Post AG, DHL Paket GmbH, DPD Deutschland GmbH, Hermes Germany GmbH.
---
## 6. Shop-Plattform Ecwid
Für den Betrieb des Onlineshops setzen wir die Shop-Plattform Ecwid ein. Anbieter ist die Ecwid, Inc., 687 South Coast Highway 101, Suite 239, Encinitas, Kalifornien 92024, USA. Ecwid ist eine Tochtergesellschaft der Lightspeed Commerce Inc., Montréal, Kanada.
### Rolle als Auftragsverarbeiter
Soweit Ecwid personenbezogene Daten im Rahmen der Vertragsanbahnung, der Bestellabwicklung und des Kundenkontos verarbeitet, handelt Ecwid in unserem Auftrag und nach unserer Weisung. Mit der Ecwid, Inc. besteht eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO. Diese ist als Bestandteil der Nutzungsvereinbarung (Lightspeed Service Agreement) und als gesonderte Data Processing Agreement abgeschlossen.
### Drittlandtransfer in die USA
Ecwid, Inc. hat ihren Sitz in den USA. Daten können daher in die USA übermittelt werden. Die Ecwid, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Die Europäische Kommission hat für dieses Rahmenwerk mit Beschluss vom 10.07.2023 ein angemessenes Datenschutzniveau festgestellt (Art. 45 DSGVO). Den aktuellen Zertifizierungsstatus können Sie unter https://www.dataprivacyframework.gov/s/participant-search einsehen.
### Eigene Cookie- und Analyse-Verarbeitung durch Lightspeed
Neben der Shop-Funktion verarbeitet Lightspeed als Mutterkonzern von Ecwid beim Nachladen des Shop-Scripts Cookies, Web Beacons, Log-Daten und Google-Analytics-Daten zu eigenen Zwecken, insbesondere zur Verbesserung der Dienste, zur Reichweitenmessung und zu Marketingzwecken. Für diesen Teil der Verarbeitung ist Lightspeed eigener Verantwortlicher.
Diese Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TTDSG bzw. § 25 Abs. 1 DDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung erteilen Sie über den Einwilligungs-Banner. Ohne Einwilligung werden diese Datenverarbeitungen nicht aktiviert; die Grundfunktionen des Shops für einen Kaufvorgang bleiben davon unberührt.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, zum Beispiel über die Datenschutz-Einstellungen am unteren Seitenrand. Unabhängig davon können Sie der Verarbeitung Ihrer personenbezogenen Daten zu Zwecken der Werbung und Auswertung jederzeit nach Art. 21 DSGVO widersprechen.
### Kontaktdaten bei Ecwid / Lightspeed
Vertreter in der Europäischen Union nach Art. 27 DSGVO:
Lightspeed Netherlands B.V.
Haarlemmerweg 331 A
1051 LH Amsterdam
Niederlande
Datenschutzbeauftragte für Deutschland:
Karina Filusch
Friedrichstraße 95
10117 Berlin
E-Mail: info@datenschutzbeauftragte-berlin.eu
in Kopie: privacy@lightspeedhq.com
Die vollständige Datenschutzerklärung von Lightspeed / Ecwid ist abrufbar unter https://www.lightspeedhq.com/legal/privacy-policy/
### Beschwerdemöglichkeit im Rahmen des Data Privacy Framework
Beschwerden in Bezug auf die Einhaltung der Data Privacy Framework Principles durch Ecwid können im Rahmen des unabhängigen Beschwerdeverfahrens bei JAMS eingereicht werden. Unabhängig davon bleibt Ihr Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
---
## 7. Cookies und Einwilligungsmanagement
Auf dieser Website werden Cookies und vergleichbare Technologien eingesetzt. Teile davon sind technisch erforderlich (zum Beispiel zur Bereitstellung des Warenkorbs). Andere dienen Funktionen, die erst nach Ihrer Einwilligung aktiv werden.
Rechtsgrundlage für technisch erforderliche Zugriffe ist § 25 Abs. 2 Nr. 2 TTDSG bzw. § 25 Abs. 2 Nr. 2 DDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
Rechtsgrundlage für alle übrigen Cookies und Drittanbieter-Dienste ist Ihre Einwilligung nach § 25 Abs. 1 TTDSG bzw. § 25 Abs. 1 DDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Diese erteilen Sie über den Einwilligungs-Banner beim ersten Aufruf der Seite. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig. Den Widerruf können Sie durch Aufruf der Datenschutz-Einstellungen am unteren Seitenrand vornehmen.
Nicht technisch erforderliche Dienste, die auf Grundlage Ihrer Einwilligung geladen werden:
- **Website-Übersetzer** – Verarbeitendes Unternehmen
Google Ireland Limited
Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
- **Shop-Einbindung („eCommerce")** – Einzelheiten zur Shop-Plattform Ecwid, zur Auftragsverarbeitung, zum Drittlandtransfer in die USA und zur eigenen Cookie- und Analyse-Verarbeitung durch Lightspeed finden Sie im Abschnitt „Shop-Plattform Ecwid".
---
## 8. Server-Log-Dateien
Der Provider dieser Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website; hierzu müssen die Server-Log-Dateien erfasst werden.
---
## 9. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.
Die von Ihnen an uns per Kontaktanfrage übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (zum Beispiel nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
---
## 10. Allgemeine Hinweise und Pflichtinformationen
### Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
### Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Michael Demmer
FormGewerk
Breiter Weg 9
66802 Überherrn
Telefon: +49 152 33556318
E-Mail: info@formgewerk.de
Verantwortliche Stelle ist die natürliche Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
### Speicherdauer
Soweit in dieser Datenschutzerklärung keine spezielle Speicherdauer genannt ist, werden Ihre personenbezogenen Daten nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Bestell- und Rechnungsdaten werden darüber hinaus zur Erfüllung gesetzlicher Aufbewahrungspflichten aufbewahrt, insbesondere nach § 147 AO und § 257 HGB bis zu zehn Jahre.
### Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
Zur Ausübung dieser Rechte wenden Sie sich bitte an die unter „Verantwortliche Stelle" genannten Kontaktdaten.
### Widerruf Ihrer Einwilligung
Viele Datenverarbeitungen sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
### Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen
Werden Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeitet, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
### Zuständige Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Für uns zuständig ist:
Unabhängiges Datenschutzzentrum Saarland
Fritz-Dobisch-Straße 12
66111 Saarbrücken
Telefon: +49 681 94781-0
E-Mail: poststelle@datenschutz.saarland.de
Internet: https://www.datenschutz.saarland.de

