🇩🇪 Datenschutzerklärung auf Deutsch im Anschluss an die Englische

Privacy Policy

1. An overview of data protection

General information

The following information will provide you with an easy to navigate overview of what will happen with your

personal data when you visit this website. The term “personal data” comprises all data that can be used to

personally identify you. For detailed information about the subject matter of data protection, please consult

our Data Protection Declaration, which we have included beneath this copy.

Data recording on this website

Who is the responsible party for the recording of data on this website (i.e., the “controller”)?

The data on this website is processed by the operator of the website, whose contact information is available

under section “Information about the responsible party (referred to as the “controller” in the GDPR)” in this

Privacy Policy.

How do we record your data?

We collect your data as a result of your sharing of your data with us. This may, for instance be information

you enter into our contact form.

Other data shall be recorded by our IT systems automatically or after you consent to its recording during

your website visit. This data comprises primarily technical information (e.g., web browser, operating system,

or time the site was accessed). This information is recorded automatically when you access this website.

What are the purposes we use your data for?

A portion of the information is generated to guarantee the error free provision of the website. Other data

may be used to analyze your user patterns. If contracts can be concluded or initiated via the website, the

transmitted data will also be processed for contract offers, orders or other order enquiries.

What rights do you have as far as your information is concerned?

You have the right to receive information about the source, recipients, and purposes of your archived

personal data at any time without having to pay a fee for such disclosures. You also have the right to demand

that your data are rectified or eradicated. If you have consented to data processing, you have the option to

revoke this consent at any time, which shall affect all future data processing. Moreover, you have the right to

demand that the processing of your data be restricted under certain circumstances. Furthermore, you have

the right to log a complaint with the competent supervising agency.

Please do not hesitate to contact us at any time if you have questions about this or any other data protection

related issues.

2. Hosting

We are hosting the content of our website at the following provider:

Squarespace

The provider is the Squarespace Ireland Ltd, Le Pole House, Ship Street Great, Dublin 8, Ireland (hereinafter

“Squarespace”).

Squarespace is a tool for creating and hosting websites. When you visit our website, your data is processed

on Squarespace’s servers. This may involve the transfer of personal data to Squarespace's parent company,

Squarespace Inc, 8 Clarkson St, New York, NY 10014, USA. Squarespace also stores cookies that are

necessary for the display of the site and to ensure security (necessary cookies).

The use of Squarespace is based on Art. 6(1)(f) GDPR. We have a legitimate interest on the most reliable

representation of our website. If appropriate consent has been obtained, the processing is carried out

exclusively on the basis of Art. 6(1)(a) GDPR and § 25 (1) TDDDG, insofar the consent includes the storage of

cookies or the access to information in the user’s end device (e.g., device fingerprinting) within the meaning

of the TDDDG. This consent can be revoked at any time.

Data transfer to the USA is based on the standard contractual clauses of the EU Commission. You can find

details here:

https://support.squarespace.com/hc/de/articles/360000851908-GDPR-und-Squarespace.

The company is certified in accordance with the “EU-US Data Privacy Framework” (DPF). The DPF is an

agreement between the European Union and the US, which is intended to ensure compliance with European

data protection standards for data processing in the US. Every company certified under the DPF is obliged to

comply with these data protection standards. For more information, please contact the provider under the

following link:

https://www.dataprivacyframework.gov/participant/4774.

Data processing

We have concluded a data processing agreement (DPA) for the use of the above-mentioned service. This is a

contract mandated by data privacy laws that guarantees that they process personal data of our website

visitors only based on our instructions and in compliance with the GDPR.

3. General information and mandatory information

Data protection

The operators of this website and its pages take the protection of your personal data very seriously. Hence,

we handle your personal data as confidential information and in compliance with the statutory data

protection regulations and this Data Protection Declaration.

Whenever you use this website, a variety of personal information will be collected. Personal data comprises

data that can be used to personally identify you. This Data Protection Declaration explains which data we

collect as well as the purposes we use this data for. It also explains how, and for which purpose the

information is collected.

We herewith advise you that the transmission of data via the Internet (i.e., through e-mail communications)

may be prone to security gaps. It is not possible to completely protect data against third-party access.

Information about the responsible party (referred to as the “controller” in the GDPR)

The data processing controller on this website is:

Firlefanz Design

Susanne Betzenbichler

Ludwigstr. 5a

85408 Gammelsdorf

Phone: 017672431315

E-mail: firlefanz.design@gmail.com

The controller is the natural person or legal entity that single-handedly or jointly with others makes

decisions as to the purposes of and resources for the processing of personal data (e.g., names, e-mail

addresses, etc.).

Storage duration

Unless a more specific storage period has been specified in this privacy policy, your personal data will remain

with us until the purpose for which it was collected no longer applies. If you assert a justified request for

deletion or revoke your consent to data processing, your data will be deleted, unless we have other legally

permissible reasons for storing your personal data (e.g., tax or commercial law retention periods); in the

latter case, the deletion will take place after these reasons cease to apply.

General information on the legal basis for the data processing on this website

If you have consented to data processing, we process your personal data on the basis of Art. 6(1)(a) GDPR or

Art. 9 (2)(a) GDPR, if special categories of data are processed according to Art. 9 (1) DSGVO. In the case of

explicit consent to the transfer of personal data to third countries, the data processing is also based on Art.

49 (1)(a) GDPR. If you have consented to the storage of cookies or to the access to information in your end

device (e.g., via device fingerprinting), the data processing is additionally based on § 25 (1) TDDDG. The

consent can be revoked at any time. If your data is required for the fulfillment of a contract or for the

implementation of pre-contractual measures, we process your data on the basis of Art. 6(1)(b) GDPR.

Furthermore, if your data is required for the fulfillment of a legal obligation, we process it on the basis of Art.

6(1)(c) GDPR. Furthermore, the data processing may be carried out on the basis of our legitimate interest

according to Art. 6(1)(f) GDPR. Information on the relevant legal basis in each individual case is provided in

the following paragraphs of this privacy policy.

Recipients of personal data

In the scope of our business activities, we cooperate with various external parties. In some cases, this also

requires the transfer of personal data to these external parties. We only disclose personal data to external

parties if this is required as part of the fulfillment of a contract, if we are legally obligated to do so (e.g.,

disclosure of data to tax authorities), if we have a legitimate interest in the disclosure pursuant to Art. 6 (1)(f)

GDPR, or if another legal basis permits the disclosure of this data. When using processors, we only disclose

personal data of our customers on the basis of a valid contract on data processing. In the case of joint

processing, a joint processing agreement is concluded.

Revocation of your consent to the processing of data

A wide range of data processing transactions are possible only subject to your express consent. You can also

revoke at any time any consent you have already given us. This shall be without prejudice to the lawfulness

of any data collection that occurred prior to your revocation.

Right to object to the collection of data in special cases; right to object to direct

advertising (Art. 21 GDPR)

IN THE EVENT THAT DATA ARE PROCESSED ON THE BASIS OF ART. 6(1)(E) OR (F) GDPR, YOU HAVE

THE RIGHT TO AT ANY TIME OBJECT TO THE PROCESSING OF YOUR PERSONAL DATA BASED ON

GROUNDS ARISING FROM YOUR UNIQUE SITUATION. THIS ALSO APPLIES TO ANY PROFILING BASED

ON THESE PROVISIONS. TO DETERMINE THE LEGAL BASIS, ON WHICH ANY PROCESSING OF DATA IS

BASED, PLEASE CONSULT THIS DATA PROTECTION DECLARATION. IF YOU LOG AN OBJECTION, WE

WILL NO LONGER PROCESS YOUR AFFECTED PERSONAL DATA, UNLESS WE ARE IN A POSITION TO

PRESENT COMPELLING PROTECTION WORTHY GROUNDS FOR THE PROCESSING OF YOUR DATA,

THAT OUTWEIGH YOUR INTERESTS, RIGHTS AND FREEDOMS OR IF THE PURPOSE OF THE

PROCESSING IS THE CLAIMING, EXERCISING OR DEFENCE OF LEGAL ENTITLEMENTS (OBJECTION

PURSUANT TO ART. 21(1) GDPR).

IF YOUR PERSONAL DATA IS BEING PROCESSED IN ORDER TO ENGAGE IN DIRECT ADVERTISING,

YOU HAVE THE RIGHT TO OBJECT TO THE PROCESSING OF YOUR AFFECTED PERSONAL DATA FOR

THE PURPOSES OF SUCH ADVERTISING AT ANY TIME. THIS ALSO APPLIES TO PROFILING TO THE

EXTENT THAT IT IS AFFILIATED WITH SUCH DIRECT ADVERTISING. IF YOU OBJECT, YOUR PERSONAL

DATA WILL SUBSEQUENTLY NO LONGER BE USED FOR DIRECT ADVERTISING PURPOSES

(OBJECTION PURSUANT TO ART. 21(2) GDPR).

Right to log a complaint with the competent supervisory agency

In the event of violations of the GDPR, data subjects are entitled to log a complaint with a supervisory

agency, in particular in the member state where they usually maintain their domicile, place of work or at the

place where the alleged violation occurred. The right to log a complaint is in effect regardless of any other

administrative or court proceedings available as legal recourses.

Right to data portability

You have the right to have data that we process automatically on the basis of your consent or in fulfillment of

a contract handed over to you or to a third party in a common, machine-readable format. If you should

demand the direct transfer of the data to another controller, this will be done only if it is technically feasible.

Information about, rectification and eradication of data

Within the scope of the applicable statutory provisions, you have the right to demand information about

your archived personal data, their source and recipients as well as the purpose of the processing of your data

at any time. You may also have a right to have your data rectified or eradicated. If you have questions about

this subject matter or any other questions about personal data, please do not hesitate to contact us at any

time.

Right to demand processing restrictions

You have the right to demand the imposition of restrictions as far as the processing of your personal data is

concerned. To do so, you may contact us at any time. The right to demand restriction of processing applies in

the following cases:

In the event that you should dispute the correctness of your data archived by us, we will usually need

some time to verify this claim. During the time that this investigation is ongoing, you have the right to

demand that we restrict the processing of your personal data.

If the processing of your personal data was/is conducted in an unlawful manner, you have the option to

demand the restriction of the processing of your data instead of demanding the eradication of this data.

If we do not need your personal data any longer and you need it to exercise, defend or claim legal

entitlements, you have the right to demand the restriction of the processing of your personal data instead

of its eradication.

If you have raised an objection pursuant to Art. 21(1) GDPR, your rights and our rights will have to be

weighed against each other. As long as it has not been determined whose interests prevail, you have the

right to demand a restriction of the processing of your personal data.

If you have restricted the processing of your personal data, these data – with the exception of their archiving –

may be processed only subject to your consent or to claim, exercise or defend legal entitlements or to

protect the rights of other natural persons or legal entities or for important public interest reasons cited by

the European Union or a member state of the EU.

SSL and/or TLS encryption

For security reasons and to protect the transmission of confidential content, such as purchase orders or

inquiries you submit to us as the website operator, this website uses either an SSL or a TLS encryption

program. You can recognize an encrypted connection by checking whether the address line of the browser

switches from “http://” to “https://” and also by the appearance of the lock icon in the browser line.

If the SSL or TLS encryption is activated, data you transmit to us cannot be read by third parties.

Encrypted payment transactions on this website

If you are under an obligation to share your payment information (e.g. account number if you give us the

authority to debit your bank account) with us after you have entered into a fee-based contract with us, this

information is required to process payments.

Payment transactions using common modes of paying (Visa/MasterCard, debit to your bank account) are

processed exclusively via encrypted SSL or TLS connections. You can recognize an encrypted connection by

checking whether the address line of the browser switches from “http://” to “https://” and also by the

appearance of the lock icon in the browser line.

If the communication with us is encrypted, third parties will not be able to read the payment information you

share with us.

Rejection of unsolicited e-mails

We herewith object to the use of contact information published in conjunction with the mandatory

information to be provided in our Site Notice to send us promotional and information material that we have

not expressly requested. The operators of this website and its pages reserve the express right to take legal

action in the event of the unsolicited sending of promotional information, for instance via SPAM messages.

4. Recording of data on this website

Cookies

Our websites and pages use what the industry refers to as “cookies.” Cookies are small data packages that do

not cause any damage to your device. They are either stored temporarily for the duration of a session

(session cookies) or they are permanently archived on your device (permanent cookies). Session cookies are

automatically deleted once you terminate your visit. Permanent cookies remain archived on your device

until you actively delete them, or they are automatically eradicated by your web browser.

Cookies can be issued by us (first-party cookies) or by third-party companies (so-called third-party cookies).

Third-party cookies enable the integration of certain services of third-party companies into websites (e.g.,

cookies for handling payment services).

Cookies have a variety of functions. Many cookies are technically essential since certain website functions

would not work in the absence of these cookies (e.g., the shopping cart function or the display of videos).

Other cookies may be used to analyze user behavior or for promotional purposes.

Cookies, which are required for the performance of electronic communication transactions, for the provision

of certain functions you want to use (e.g., for the shopping cart function) or those that are necessary for the

optimization (required cookies) of the website (e.g., cookies that provide measurable insights into the web

audience), shall be stored on the basis of Art. 6(1)(f) GDPR, unless a different legal basis is cited. The

operator of the website has a legitimate interest in the storage of required cookies to ensure the technically

error-free and optimized provision of the operator’s services. If your consent to the storage of the cookies

and similar recognition technologies has been requested, the processing occurs exclusively on the basis of

the consent obtained (Art. 6(1)(a) GDPR and § 25 (1) TDDDG); this consent may be revoked at any time.

You have the option to set up your browser in such a manner that you will be notified any time cookies are

placed and to permit the acceptance of cookies only in specific cases. You may also exclude the acceptance of

cookies in certain cases or in general or activate the delete-function for the automatic eradication of cookies

when the browser closes. If cookies are deactivated, the functions of this website may be limited.

If other cookies and services are used on this website, you can find this information in this privacy policy.

Request by e-mail, telephone, or fax

If you contact us by e-mail, telephone or fax, your request, including all resulting personal data (name,

request) will be stored and processed by us for the purpose of processing your request. We do not pass these

data on without your consent.

These data are processed on the basis of Art. 6(1)(b) GDPR if your inquiry is related to the fulfillment of a

contract or is required for the performance of pre-contractual measures. In all other cases, the data are

processed on the basis of our legitimate interest in the effective handling of inquiries submitted to us (Art.

6(1)(f) GDPR) or on the basis of your consent (Art. 6(1)(a) GDPR) if it has been obtained; the consent can be

revoked at any time.

The data sent by you to us via contact requests remain with us until you request us to delete, revoke your

consent to the storage or the purpose for the data storage lapses (e.g. after completion of your request).

Mandatory statutory provisions - in particular statutory retention periods - remain unaffected.

5. Social media

Instagram

We have integrated functions of the public media platform Instagram into this website. These functions are

being offered by Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland.

If the social media element has been activated, a direct connection between your device and Instagram’s

server will be established. As a result, Instagram will receive information on your visit to this website.

If you are logged into your Instagram account, you may click the Instagram button to link contents from this

website to your Instagram profile. This enables Instagram to allocate your visit to this website to your user

account. We have to point out that we as the provider of the website and its pages do not have any

knowledge of the content of the data transferred and its use by Instagram.

The use of this service is based on your consent in accordance with Art. 6 (1)(a) GDPR and § 25 (1) TDDDG.

Consent can be revoked at any time.

Insofar as personal data is collected on our website with the help of the tool described here and forwarded to

Facebook or Instagram, we and Meta Platforms Ireland Limited, Merrion Road Dublin 4, Dublin, D04 X2K5,

Ireland are jointly responsible for this data processing (Art. 26 DSGVO). The joint responsibility is limited

exclusively to the collection of the data and its forwarding to Facebook or Instagram. The processing by

Facebook or Instagram that takes place after the onward transfer is not part of the joint responsibility. The

obligations incumbent on us jointly have been set out in a joint processing agreement. The wording of the

agreement can be found under:

https://www.facebook.com/legal/controller_addendum. According to this agreement, we are responsible for

providing the privacy information when using the Facebook or Instagram tool and for the privacy-secure

implementation of the tool on our website. Facebook is responsible for the data security of Facebook or

Instagram products. You can assert data subject rights (e.g., requests for information) regarding data

processed by Facebook or Instagram directly with Facebook. If you assert the data subject rights with us, we

are obliged to forward them to Facebook.

Data transmission to the US is based on the Standard Contractual Clauses (SCC) of the European

Commission. Details can be found here:

https://www.facebook.com/legal/EU_data_transfer_addendum,

https://privacycenter.instagram.com/policy/ and

https://de-de.facebook.com/help/566994660333381.

For more information on this subject, please consult Instagram’s Data Privacy Declaration at:

https://privacycenter.instagram.com/policy/.

The company is certified in accordance with the “EU-US Data Privacy Framework” (DPF). The DPF is an

agreement between the European Union and the US, which is intended to ensure compliance with European

data protection standards for data processing in the US. Every company certified under the DPF is obliged to

comply with these data protection standards. For more information, please contact the provider under the

following link:

https://www.dataprivacyframework.gov/participant/4452.

6. Analysis tools and advertising

Squarespace Analytics

We use Squarespace Analytics on this website. The provider is Squarespace Ireland Ltd, Le Pole House,

Shipstreet Great, Dublin 8, Ireland (hereinafter “Squarespace Analytics”).

Squarespace Analytics allows us to track and analyze the user behavior of our website visitors. In the context

of our user analytics, we may analyze your click and scroll behavior, search queries, time of access,

geographic location, and Access internal links. For this purpose, Squarespace Analytics collects information

about your browser, network, device, and IP address, in particular.

Squarespace Analytics uses technologies for the analysis of user behavior, which enable a cross-page

recognition of the user (e.g., cookies or device fingerprinting) and forms pseudonymized user profiles on this

basis.

In the context of the analysis, personal data may also be transferred to Squarespace Analytics’ parent

company, Squarespace Inc, 8 Clarkson St, New York, NY 10014, USA.

If your approval (consent) has been obtained the use of the abovementioned service shall occur on the basis

of Art. 6(1)(a) GDPR and § 25 TDDDG (German Telecommunications Act). Such consent may be revoked at

any time. If your consent was not obtained, the use of the service will occur on the basis of Art. 6(1)(f) GDPR;

the website operator has a legitimate interest in the highest level of a meaningful analysis of the user

patterns of our website visitors.

Data transfer to the USA is based on the standard contractual clauses of the EU Commission. You can find

details here:

https://support.squarespace.com/hc/de/articles/360000851908-GDPR-und-Squarespace.

The company is certified in accordance with the “EU-US Data Privacy Framework” (DPF). The DPF is an

agreement between the European Union and the US, which is intended to ensure compliance with European

data protection standards for data processing in the US. Every company certified under the DPF is obliged to

comply with these data protection standards. For more information, please contact the provider under the

following link:

https://www.dataprivacyframework.gov/participant/4774.

Data processing

We have concluded a data processing agreement (DPA) for the use of the above-mentioned service. This is a

contract mandated by data privacy laws that guarantees that they process personal data of our website

visitors only based on our instructions and in compliance with the GDPR.

7. Newsletter

Newsletter data

If you would like to subscribe to the newsletter offered on this website, we will need from you an e-mail

address as well as information that allow us to verify that you are the owner of the e-mail address provided

and consent to the receipt of the newsletter. No further data shall be collected or shall be collected only on a

voluntary basis. We shall use such data only for the sending of the requested information and shall not share

such data with any third parties.

The processing of the information entered into the newsletter subscription form shall occur exclusively on

the basis of your consent (Art. 6(1)(a) GDPR). You may revoke the consent you have given to the archiving of

data, the e-mail address, and the use of this information for the sending of the newsletter at any time, for

instance by clicking on the “Unsubscribe” link in the newsletter. This shall be without prejudice to the

lawfulness of any data processing transactions that have taken place to date.

The data deposited with us for the purpose of subscribing to the newsletter will be stored by us until you

unsubscribe from the newsletter or the newsletter service provider and deleted from the newsletter

distribution list after you unsubscribe from the newsletter or after the purpose has ceased to apply. We

reserve the right to delete or block e-mail addresses from our newsletter distribution list at our own

discretion within the scope of our legitimate interest in accordance with Art. 6(1)(f) GDPR.

Data stored for other purposes with us remain unaffected.

After you unsubscribe from the newsletter distribution list, your e-mail address may be stored by us or the

newsletter service provider in a blacklist, if such action is necessary to prevent future mailings. The data

from the blacklist is used only for this purpose and not merged with other data. This serves both your

interest and our interest in complying with the legal requirements when sending newsletters (legitimate

interest within the meaning of Art. 6(1)(f) GDPR). The storage in the blacklist is indefinite. You may object to

the storage if your interests outweigh our legitimate interest.

8. eCommerce and payment service providers

Processing of Customer and Contract Data

We collect, process, and use personal customer and contract data for the establishment, content

arrangement and modification of our contractual relationships. Data with personal references to the use of

this website (usage data) will be collected, processed, and used only if this is necessary to enable the user to

use our services or required for billing purposes. The legal basis for these processes is Art. 6(1)(b) GDPR.

The collected customer data shall be deleted upon completion of the order or termination of the business

relationship and upon expiration of any existing statutory archiving periods. This shall be without prejudice

to any statutory archiving periods.

Data transfer upon closing of contracts for online stores, retailers, and the shipment of

merchandise

Whenever you order merchandise from us, we will share your personal data with the transportation

company entrusted with the delivery as well as the payment service commissioned to handle the payment

transactions. Only the data these respective service providers require to meet their obligations will be

shared. The legal basis for this sharing is Art. 6 (1)(b) GDPR, which permits the processing of data for the

fulfillment of contractual or pre-contractual obligations. If you give us your respective consent pursuant to

Art. 6 (1)(a) GDPR, we will share your email address with the transportation company entrusted with the

delivery so that this company can notify you on the shipping status for your order via email. You have the

option to revoke your consent at any time.

Data transfer upon closing of contracts for services and digital content

We share personal data with third parties only if this is necessary in conjunction with the handling of the

contract; for instance, with the financial institution tasked with the processing of payments.

Any further transfer of data shall not occur or shall only occur if you have expressly consented to the

transfer. Any sharing of your data with third parties in the absence of your express consent, for instance for

advertising purposes, shall not occur.

The basis for the processing of data is Art. 6(1)(b) GDPR, which permits the processing of data for the

fulfilment of a contract or for pre-contractual actions.

Order processing via dropshipping

If you order goods from us, your order may be shipped to you directly from our dealers (dropshipping). For

this purpose, we pass on your name, the delivery address and - as far as this is necessary for delivery - your

telephone number to the shipping company. This information is passed on exclusively for the purpose of

delivering the goods.

The legal basis for data processing is Art. 6(1)(b) GDPR (fulfilment of contract) and our legitimate interest in

the fastest and most effective possible purchase processing in accordance with Art. 6(1)(f) GDPR.

We use the following dealer in the context of dropshipping:

Printful, Inc., 11025 Westlake Drive, Charlotte, NC 28273, USA

Payment services

We integrate payment services of third-party companies on our website. When you make a purchase from

us, your payment data (e.g. name, payment amount, bank account details, credit card number) are processed

by the payment service provider for the purpose of payment processing. For these transactions, the

respective contractual and data protection provisions of the respective providers apply. The use of the

payment service providers is based on Art. 6(1)(b) GDPR (contract processing) and in the interest of a

smooth, convenient, and secure payment transaction (Art. 6(1)(f) GDPR). Insofar as your consent is

requested for certain actions, Art. 6(1)(a) GDPR is the legal basis for data processing; consent may be

revoked at any time for the future.

We use the following payment services / payment service providers within the scope of this website:

PayPal

The provider of this payment service is PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449

Luxembourg (hereinafter “PayPal”).

Data transmission to the US is based on the Standard Contractual Clauses (SCC) of the European

Commission. Details can be found here:

https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Details can be found in PayPal’s privacy policy:

https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Apple Pay

The payment service provider is Apple Inc, Infinite Loop, Cupertino, CA 95014, USA. The Apple privacy

policy can be found at:

https://www.apple.com/legal/privacy/de-ww/.

Google Pay

The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. You can find

Google’s privacy policy here:

https://policies.google.com/privacy.

Klarna

The supplier is Klarna AB, Sveavägen 46, 111 34 Stockholm, Sweden (hereinafter “Klarna“). Klarna offers

various payment options (e.g., hire purchase). If you choose to pay with Klarna (Klarna checkout solution),

Klarna will collect various personal data from you. Klarna uses cookies to optimize the use of Klarna

checkout solution. For details on the use of Klarna cookies, please see the following link:

https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

Details can be found in Klarna’s privacy policy under the following link:

https://www.klarna.com/de/datenschutz/.

instant transfer Sofort

The provider of this payment service is Sofort GmbH, Theresienhöhe 12, 80339 Munich, Germany

(hereinafter “Sofort GmbH”). With the help of the “Sofortüberweisung” procedure, we receive a payment

confirmation from Sofort GmbH in real time and can immediately begin to fulfill our obligations. If you have

chosen the payment method “Sofortüberweisung”, please send the PIN and a valid TAN to Sofort GmbH, with

which it can log into your online banking account. Sofort GmbH automatically checks your account balance

after logging in and carries out the transfer to us with the help of the TAN you have transmitted. Afterwards,

it immediately sends us a transaction confirmation. After you log in, your turnover, the credit limit of the

overdraft facility and the existence of other accounts and their balances are also checked automatically. In

addition to the PIN and the TAN, the payment data entered by you as well as personal data will be

transmitted to Sofort GmbH. The data about your person are first and last name, address, telephone

number(s), email address, IP address and possibly other data required for payment processing. The

transmission of this data is necessary to determine your identity beyond doubt and to prevent fraud

attempts. For details on payment with immediate bank transfer, please refer to the following link:

https://www.klarna.com/sofort/.

giropay

The provider of this payment service is the paydirekt GmbH, Stephanstraße 14 – 16, 60313 Frankfurt am

Main (hereinafter referred to as “giropay”).

For details, please consult giropay’s Data Privacy Policy at:

https://www.paydirekt.de/agb/index.html.

American Express

The provider of this payment service is the American Express Europe S.A., Theodor-Heuss-Allee 112, 60486

Frankfurt am Main, Germany (hereinafter “American Express”).

American Express may transfer data to its parent company in the US. The data transfer to the US is based on

the Binding Corporate Rules. Details can be found here:

https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.

For more information, please see the American Express privacy policy:

https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.

Mastercard

The provider of this payment service is the Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410

Waterloo, Belgium (hereinafter “Mastercard”).

Mastercard may transfer data to its parent company in the US. The data transfer to the US is based on

Mastercard's Binding Corporate Rules. Details can be found here:

https://www.mastercard.de/de-de/datenschutz.html and

https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISA

The provider of this payment service is the Visa Europe Services Inc, London Branch, 1 Sheldon Square,

London W2 6TT, United Kingdom (hereinafter “VISA”).

Great Britain is considered a secure non-EU country as far as data protection legislation is concerned. This

means that the data protection level in Great Britain is equivalent to the data protection level of the

European Union.

VISA may transfer data to its parent company in the US. The data transfer to the US is based on the standard

contractual clauses of the EU Commission. Details can be found here:

https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zuzustandigkeitsfragen-

fur-den-ewr.html.

For more information, please refer to VISA’s privacy policy:

https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten

passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie

persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen

Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten

können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um

Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere ITSysteme

erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit

des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere

Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge

geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote,

Bestellungen oder sonstige Auftragsanfragen verarbeitet.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer

gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder

Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben,

können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter

bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.

2. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Squarespace

Anbieter ist die Squarespace Ireland Ltd., Le Pole House, Ship Street Great, Dublin 8, Irland (nachfolgend

Squarespace).

Squarespace ist ein Tool zum Erstellen und zum Hosten von Websites. Wenn Sie unsere Website besuchen,

werden Ihre Daten auf den Servern von Squarespace verarbeitet. Hierbei können auch personenbezogene

Daten an das Mutterunternehmen von Squarespace, die Squarespace Inc., 8 Clarkson St, New York, NY

10014, USA übermittelt werden. Squarespace speichert ferner Cookies, die für die Darstellung der Seite und

zur Gewährleistung der Sicherheit erforderlich sind (notwendige Cookies).

Die Verwendung von Squarespace erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein

berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine

entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art.

6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den

Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG

umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.

Details finden Sie hier:

https://support.squarespace.com/hc/de/articles/360000851908-DSGVO-und-Squarespace.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der

DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung

europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach

dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere

Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:

https://www.dataprivacyframework.gov/participant/4774.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes

geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der

gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren

Weisungen und unter Einhaltung der DSGVO verarbeitet.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre

personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie

dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben.

Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende

Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie

und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail)

Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht

möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Firlefanz Design

Susanne Betzenbichler

Ludwigstr. 5a

85408 Gammelsdorf

Telefon: 017672431315

E-Mail: firlefanz.design@gmail.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über

die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.)

entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben

Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein

berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen,

werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer

personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im

letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser

Website

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf

Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien

nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung

personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art.

49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in

Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich

auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur

Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre

Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese

zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f

DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden

Absätzen dieser Datenschutzerklärung informiert.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei

ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich.

Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer

Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten

an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe

haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von

Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen

Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über

gemeinsame Verarbeitung geschlossen.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine

bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten

Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen

Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO

ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN

SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN

WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES

PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT,

ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN,

WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES

SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG

NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE

VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON

RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN,

SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE

BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG

EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN

VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN

ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH

NACH ART. 21 ABS. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer

Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes

oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger

verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags

automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format

aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen

verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche

Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den

Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie

zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in

folgenden Fällen:

Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir

in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die

Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie

statt der Löschung die Einschränkung der Datenverarbeitung verlangen.

Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung,

Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der

Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen

Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen

überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten

zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von

ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder

Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder

juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder

eines Mitgliedstaats verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum

Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLSVerschlüsselung.

Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von

http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht

von Dritten mitgelesen werden.

Verschlüsselter Zahlungsverkehr auf dieser Website

Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten

(z. B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung

benötigt.

Der Zahlungsverkehr über die gängigen Zahlungsmittel (Visa/MasterCard, Lastschriftverfahren) erfolgt

ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen

Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol

in Ihrer Browserzeile.

Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von

Dritten mitgelesen werden.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von

nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die

Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von

Werbeinformationen, etwa durch Spam-E-Mails, vor.

4. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf

Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung

(Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies

werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät

gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-

Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von

Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte

Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige

von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken

verwendet werden.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung

bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der

Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf

Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird.

Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur

technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur

Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die

Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1

TDDDG); die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und

Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen

sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der

Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Sofern weitere Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dies dieser

Datenschutzerklärung entnehmen.

Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus

hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens

bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit

der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen

erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der

effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit

widerrufbar.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung

auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt

(z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen –

insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

5. Soziale Medien

Instagram

Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden

angeboten durch die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem

Instagram-Server hergestellt. Instagram erhält dadurch Informationen über den Besuch dieser Website

durch Sie.

Wenn Sie in Ihrem Instagram-Account eingeloggt sind, können Sie durch Anklicken des Instagram-Buttons

die Inhalte dieser Website mit Ihrem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch dieser

Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine

Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Instagram erhalten.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und §

25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an

Facebook bzw. Instagram weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, Merrion

Road Dublin 4, Dublin, D04 X2K5, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26

DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der

Daten und deren Weitergabe an Facebook bzw. Instagram. Die nach der Weiterleitung erfolgende

Verarbeitung durch Facebook bzw. Instagram ist nicht Teil der gemeinsamen Verantwortung. Die uns

gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung

festgehalten. Den Wortlaut der Vereinbarung finden Sie unter:

https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung

der Datenschutzinformationen beim Einsatz des Facebook- bzw. Instagram-Tools und für die

datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die

Datensicherheit der Facebook bzw. Instagram-Produkte ist Facebook verantwortlich. Betroffenenrechte

(z. B. Auskunftsersuchen) hinsichtlich der bei Facebook bzw. Instagram verarbeiteten Daten können Sie

direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir

verpflichtet, diese an Facebook weiterzuleiten.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.

Details finden Sie hier:

https://www.facebook.com/legal/EU_data_transfer_addendum,

https://privacycenter.instagram.com/policy/ und

https://de-de.facebook.com/help/566994660333381.

Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Instagram:

https://privacycenter.instagram.com/policy/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der

DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung

europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach

dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere

Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:

https://www.dataprivacyframework.gov/participant/4452.

6. Analyse-Tools und Werbung

Squarespace Analytics

Wir nutzen Squarespace Analytics auf dieser Website. Anbieter ist die Squarespace Ireland Ltd., Le Pole

House, Shipstreet Great, Dublin 8, Irland (nachfolgend Squarespace Analytics).

Squarespace Analytics ermöglicht es uns, das Nutzerverhalten unserer Websitebesucher zu erfassen und

auszuwerten. Im Rahmen der Nutzeranalyse können wir Ihr Klick- und Scrollverhalten, Suchvorgänge,

Zeitpunkt des Zugriffs, Ihre geografische Lage und den Zugriff auf interne Links analysieren. Zu diesem

Zweck erfasst Squarespace Analytics u. a. Informationen über Ihren Browser, Ihr Netzwerk, Ihr Gerät und

Ihre IP-Adresse.

Squarespace Analytics verwendet Technologien, die die seitenübergreifende Wiedererkennung des Nutzers

zur Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting) und bildet auf

dieser Grundlage pseudonymisierte Nutzerprofile.

Im Rahmen der Analyse können auch personenbezogene Daten an das Mutterunternehmen von

Squarespace Analytics, die Squarespace Inc., 8 Clarkson St, New York, NY 10014, USA übermittelt werden.

Soweit eine Einwilligung (Consent) eingeholt wurde, erfolgt der Einsatz des o. g. Dienstes ausschließlich auf

Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Soweit

keine Einwilligung eingeholt wurde, erfolgt die Verwendung dieses Dienstes auf Grundlage von Art. 6 Abs. 1

lit. f DSGVO; der Websitebetreiber hat ein berechtigtes Interesse an einer möglichst aussagekräftigen

Analyse des Nutzerverhaltens unserer Websitebesucher.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.

Details finden Sie hier:

https://support.squarespace.com/hc/de/articles/360000851908-DSGVO-und-Squarespace.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der

DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung

europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach

dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere

Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link:

https://www.dataprivacyframework.gov/participant/4774.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes

geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der

gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren

Weisungen und unter Einhaltung der DSGVO verarbeitet.

7. Newsletter

Newsletterdaten

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine EMail-

Adresse sowie Informationen, welche uns die .berprüfung gestatten, dass Sie der Inhaber der

angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere

Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für

den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.

Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf

Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der

Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit

widerrufen, etwa über den „Austragen“-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten

Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer

Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der

Abbestellung des Newsletters oder nach Zweckfortfall aus der Newsletterverteilerliste gelöscht. Wir

behalten uns vor, E-Mail-Adressen aus unserem Newsletterverteiler nach eigenem Ermessen im Rahmen

unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO zu löschen oder zu sperren.

Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.

Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem

Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger

Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit

anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der

Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des

Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der

Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.

8. eCommerce und Zahlungsanbieter

Verarbeiten von Kunden- und Vertragsdaten

Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur Begründung,

inhaltlichen Ausgestaltung und Änderung unserer Vertragsbeziehungen. Personenbezogene Daten über die

Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies

erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO.

Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der

Geschäftsbeziehung und Ablauf der ggf. bestehenden gesetzlichen Aufbewahrungsfristen gelöscht.

Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Datenübermittlung bei Vertragsschluss für Online-Shops, Händler und Warenversand

Wenn Sie Waren bei uns bestellen, geben wir Ihre personenbezogenen Daten an das zur Lieferung betraute

Transportunternehmen sowie an den mit der Zahlungsabwicklung beauftragten Zahlungsdienstleister

weiter. Es werden nur solche Daten herausgegeben, die der jeweilige Dienstleister zur Erfüllung seiner

Aufgabe benötigt. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur

Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Sofern Sie eine entsprechende

Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erteilt haben, werden wir Ihre E-Mail-Adresse an das mit der

Lieferung betraute Transportunternehmen übergeben, damit dieses Sie per E-Mail über den Versandstatus

Ihrer Bestellung informieren kann; Sie können die Einwilligung jederzeit widerrufen.

Datenübermittlung bei Vertragsschluss für Dienstleistungen und digitale Inhalte

Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der

Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut.

Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung

ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung,

etwa zu Zwecken der Werbung, erfolgt nicht.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur

Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

Bestellabwicklung via Dropshipping

Wenn Sie Waren bei uns bestellen, ist es möglich, dass Ihre Bestellung direkt von unseren Händlern an Sie

versandt wird (Dropshipping). Dazu geben wir Ihren Namen, die Lieferadresse und – soweit dies für die

Lieferung erforderlich ist – Ihre Telefonnummer an das versendende Unternehmen weiter. Die Weitergabe

erfolgt ausschließlich zum Zweck der Warenlieferung.

Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und unser

berechtigtes Interesse an einer möglichst schnellen und effektiven Kaufabwicklung im Sinne des Art. 6 Abs.

1 lit. f DSGVO.

Wir setzen folgenden Händler im Rahmen des Dropshippings ein:

Printful, Inc., 11025 Westlake Drive, Charlotte, NC 28273, USA

Zahlungsdienste

Wir binden Zahlungsdienste von Drittunternehmen auf unserer Website ein. Wenn Sie einen Kauf bei uns

tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer)

vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen

gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der

Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im

Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f

DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO

Rechtsgrundlage der Datenverarbeitung; Einwilligungen sind jederzeit für die Zukunft widerrufbar.

Folgende Zahlungsdienste / Zahlungsdienstleister setzen wir im Rahmen dieser Website ein:

PayPal

Anbieter dieses Zahlungsdienstes ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449

Luxembourg (im Folgenden „PayPal“).

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.

Details finden Sie hier:

https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Details entnehmen Sie der Datenschutzerklärung von PayPal:

https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Apple Pay

Anbieter des Zahlungsdienstes ist Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. Die

Datenschutzerklärung von Apple finden Sie unter:

https://www.apple.com/legal/privacy/de-ww/.

Google Pay

Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die

Datenschutzerklärung von Google finden Sie hier:

https://policies.google.com/privacy.

Klarna

Anbieter ist die Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden (im Folgenden „Klarna“). Klarna

bietet verschiedene Zahlungsoptionen an (z. B. Ratenkauf). Wenn Sie sich für die Bezahlung mit Klarna

entscheiden (Klarna-Checkout-Lösung), wird Klarna verschiedene personenbezogene Daten von Ihnen

erheben. Klarna nutzt Cookies, um die Verwendung der Klarna-Checkout-Lösung zu optimieren. Details zum

Einsatz von Klarna-Cookies entnehmen Sie folgendem Link:

https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

Details hierzu können Sie in der Datenschutzerklärung von Klarna unter folgendem Link nachlesen:

https://www.klarna.com/de/datenschutz/.

Sofortüberweisung

Anbieter dieses Zahlungsdienstes ist die Sofort GmbH, Theresienhöhe 12, 80339 München (im Folgenden

„Sofort GmbH“). Mit Hilfe des Verfahrens „Sofortüberweisung“ erhalten wir in Echtzeit eine

Zahlungsbestätigung von der Sofort GmbH und können unverzüglich mit der Erfüllung unserer

Verbindlichkeiten beginnen. Wenn Sie sich für die Zahlungsart „Sofortüberweisung“ entschieden haben,

übermitteln Sie die PIN und eine gültige TAN an die Sofort GmbH, mit der diese sich in Ihr Online-Banking-

Konto einloggen kann. Sofort GmbH überprüft nach dem Einloggen automatisch Ihren Kontostand und führt

die Überweisung an uns mit Hilfe der von Ihnen übermittelten TAN durch. Anschließend übermittelt sie uns

unverzüglich eine Transaktionsbestätigung. Nach dem Einloggen werden außerdem Ihre Umsätze, der

Kreditrahmen des Dispokredits und das Vorhandensein anderer Konten sowie deren Bestände

automatisiert geprüft. Neben der PIN und der TAN werden auch die von Ihnen eingegebenen Zahlungsdaten

sowie Daten zu Ihrer Person an die Sofort GmbH übermittelt. Bei den Daten zu Ihrer Person handelt es sich

um Vor- und Nachnamen, Adresse, Telefonnummer(n), E-Mail-Adresse, IP-Adresse und ggf. weitere zur

Zahlungsabwicklung erforderliche Daten. Die Übermittlung dieser Daten ist notwendig, um Ihre Identität

zweifelsfrei zu festzustellen und Betrugsversuchen vorzubeugen. Details zur Zahlung mit

Sofortüberweisung entnehmen Sie folgendem Link:

https://www.klarna.com/sofort/.

giropay

Anbieter dieses Zahlungsdienstes ist die paydirekt GmbH, Stephanstraße 14 – 16, 60313 Frankfurt am Main

(im Folgenden „giropay“).

Details entnehmen Sie der Datenschutzerklärung von giropay:

https://www.paydirekt.de/agb/index.html.

American Express

Anbieter dieses Zahlungsdienstes ist die American Express Europe S.A., Theodor-Heuss-Allee 112, 60486

Frankfurt am Main, Deutschland (im Folgenden „American Express“).

American Express kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in

die USA wird auf die Binding Corporate Rules gestützt. Details finden Sie hier:

https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.

Weitere Informationen entnehmen Sie der Datenschutzerklärung von American Express:

https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.

Mastercard

Anbieter dieses Zahlungsdienstes ist die Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410

Waterloo, Belgien (im Folgenden „Mastercard“).

Mastercard kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die

USA wird auf die Binding Corporate Rules von Mastercard gestützt. Details finden Sie hier:

https://www.mastercard.de/de-de/datenschutz.html und

https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISA

Anbieter dieses Zahlungsdienstes ist die Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon

Square, London W2 6TT, Großbritannien (im Folgenden „VISA“).

Großbritannien gilt als datenschutzrechtlich sicherer Drittstaat. Das bedeutet, dass Großbritannien ein

Datenschutzniveau aufweist, das dem Datenschutzniveau in der Europäischen Union entspricht.

VISA kann Daten an seine Muttergesellschaft in die USA übertragen. Die Datenübertragung in die USA wird

auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:

https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zuzustandigkeitsfragen-

fur-den-ewr.html.

Weitere Informationen entnehmen Sie der Datenschutzerklärung von VISA:

https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.