Datenschutzerklärung
Datenschutzerklärung
1. Verantwortlicher
TERRA NATURA UG (haftungsbeschränkt)
c/o Jatex Natur & Technik Handels-GmbH
Jakob‑Klar‑Straße 4
80796 München
Deutschland
Tel.: +49 89 8099 1519
E‑Mail: sales@terranatura.de
Wir betreiben den Online‑Shop www.terranatura.de (nachfolgend „Website“).
Datenschutzbeauftragter: Derzeit nicht benannt, da keine gesetzliche Verpflichtung nach Art. 37 DSGVO besteht. Bei Fragen wenden Sie sich bitte an die oben genannten Kontaktdaten.
2. Allgemeine Informationen zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten gemäß der Datenschutz‑Grundverordnung (DSGVO), dem Telekommunikation‑Telemedien‑Datenschutz‑Gesetz (TTDSG) sowie allen weiteren einschlägigen Rechtsvorschriften.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. „Verarbeitung“ meint jeden Vorgang im Zusammenhang mit personenbezogenen Daten (Erheben, Speichern, Verwenden, Übermitteln …).
3. Hosting & technische Infrastruktur (Shopify)
Unsere Website wird auf der Plattform Shopify betrieben.
Shopify International Ltd., 2‑4 Sir John Rogerson’s Quay, Dublin 2, Irland, stellt das Shopsystem / Hosting als Auftragsverarbeiter bereit; dabei können Unterauftragsverarbeiter der Shopify‑Gruppe in Kanada (Angemessenheitsbeschluss der EU‑Kommission) und den USA eingesetzt werden. Für Datentransfers in die USA nutzt Shopify Standardvertragsklauseln (SCC).
4. Datenverarbeitung bei Besuch der Website
Zweck
- Bereitstellung der Website & Server‑Logfiles
- Sicherheit & Betrugsprävention
- IP‑Adresse, Zugriffsversuche
Daten
IP‑Adresse, Datum/Uhrzeit, abgerufene Datei, Referrer‑URL, User‑Agent
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technisch fehlerfreier Darstellung)
Speicherdauer
30 Tage, danach anonymisiert
Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
5. Cookies & Consent‑Management
Wir verwenden Cookies und ähnliche Technologien (nachfolgend „Cookies“).
Technisch notwendige Cookies werden gemäß § 25 Abs. 2 Nr. 2 TTDSG ohne Einwilligung gesetzt.
Analyse‑/Marketing‑Cookies setzen wir nur nach Ihrer Einwilligung über unser Consent‑Banner („Cookie‑Einstellungen“, Art. 6 Abs. 1 lit. a DSGVO / § 25 Abs. 1 TTDSG).
Ihre Einwilligung können Sie jederzeit im Footer unter „Cookie‑Einstellungen“ widerrufen.
Eine aktuelle Liste der eingesetzten Cookies finden Sie hier sowie in unserem Consent‑Tool.
6. Bestellung & Kundenkonto
Wenn Sie in unserem Shop einkaufen oder ein Kundenkonto anlegen, verarbeiten wir:
- Stammdaten: Name, Anschrift, E‑Mail, Telefonnummer
- Bestell‑ & Vertragsdaten: Produkte, Preis, Zahlungsart, Liefer‑ und Rechnungsadresse
- Kontodaten: Benutzername, Passwort (verschlüsselt)
Zweck
Rechtsgrundlage
Speicherdauer
Vertragsanbahnung und ‑erfüllung
Art. 6 Abs. 1 lit. b DSGVO
6 J. (Handels‑/Steuerrecht), Kundenkonto bis Löschung
Gesetzliche Aufbewahrung
Art. 6 Abs. 1 lit. c DSGVO
6 – 10 J.
Die Angabe dieser Daten ist für Vertragsschluss erforderlich. Ohne Bereitstellung können wir Ihre Bestellung nicht ausführen.
7. Zahlungsabwicklung
Zur Zahlungsabwicklung geben wir Daten an die jeweils gewählte Zahlungsdienstleister weiter.
Dienst
Anbieter
Rolle
Daten
Shopify Payments (Kreditkarte, Klarna Pay Now, Sofort, Apple Pay, Google Pay)
Shopify International Ltd. / Stripe Payments Europe Ltd.
gemeins. Verantwortliche
Zahlungsbetrag, Kartendaten‑Token, Rechnungsadresse
PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg
Eigenverantwortlicher
Zahlungsbetrag, E‑Mail, Liefer‑/Rechnungsadresse
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 6 Abs. 1 lit. f DSGVO (betrugssichere Zahlungsabwicklung).
8. Versanddienstleister
Zur Zustellung geben wir Liefer‑ und Kontaktdaten an Deutsche Post DHL Group weiter (Art. 6 Abs. 1 lit. b DSGVO).
9. Newsletter (Shopify Email)
Mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 7 Abs. 2 Nr. 3 UWG) versenden wir E‑Mail‑Newsletter über Shopify Email.
- Double‑Opt‑In‑Verfahren
- Jeder Newsletter enthält einen Abmelde‑Link.
- Widerruf jederzeit möglich, ohne dass hierfür andere als Übermittlungskosten nach Basistarifen entstehen.
10. Webanalyse mit Google Analytics
Diese Website nutzt Google Analytics (Google Ireland Ltd.).
- Aktivierung erst nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / § 25 TTDSG).
- IP‑Anonymisierung ist aktiviert.
- Daten können an Google LLC, USA, übertragen werden (SCC + ergänzende Maßnahmen).
Sie können Ihre Einwilligung jederzeit über das Consent‑Banner widerrufen.
11. Empfänger & Auftragsverarbeiter
Neben den ausdrücklich genannten Unternehmen setzen wir Dienstleister in folgenden Kategorien ein: Hosting, IT‑Support, Kundenservice, Buchhaltung, Aktenvernichtung. Alle Dienstleister sind durch Verträge nach Art. 28 DSGVO gebunden.
12. Drittlandtransfer
Einige Empfänger (Shopify, Google, Stripe) sitzen oder verarbeiten Daten in Staaten außerhalb der EU/des EWR.
Der Schutz wird gewährleistet durch:
- Angemessenheitsbeschluss der EU für Kanada (Shopify Inc.).
- Standardvertragsklauseln der EU‑Kommission für USA‑Transfers + zusätzliche Schutzmaßnahmen (Verschlüsselung, Pseudonymisierung).
Kopien der SCC können auf Anfrage zugesandt werden.
13. Speicherdauer
Datenkategorie
Aufbewahrungsfrist
Vertrags‑ & Rechnungsdaten
10 Jahre (AO/HGB)
Kundenkonto
bis Löschung / letzte Aktivität + 3 Jahre
Newsletter‑Einwilligung
3 J. nach letzter Newsletter‑Nutzung (Beweispflicht)
Google‑Analytics‑Daten
14 Monate
Server‑Logs
30 Tage
14. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde – zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, Deutschland.
15. Pflicht zur Bereitstellung
Die Bereitstellung von Personendaten ist weder gesetzlich noch vertraglich vorgeschrieben. Für einen Vertragsabschluss sind jedoch Name, Adresse, Zahlungs‑ und Versanddaten erforderlich. Ohne diese Angaben können wir keinen Vertrag schließen.
16. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling gemäß Art. 22 DSGVO findet nicht statt.
17. Datensicherheit
Wir sichern unsere Website und IT‑Systeme durch technische und organisatorische Maßnahmen (TLS‑Verschlüsselung, Zugriffskontrollen, Backups) gem. Art. 32 DSGVO.
18. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Erklärung anzupassen, wenn neue Funktionen eingeführt oder rechtliche Vorgaben geändert werden. Die jeweils aktuelle Fassung finden Sie jederzeit auf dieser Website.
19. Kontakt
Fragen oder Anliegen zum Datenschutz?
E‑Mail: auftrag@terranatura.de
Post: TERRA NATURA UG, Jakob‑Klar‑Straße 4, 80796 München, Deutschland.