Datenschutzerklärung

Wir freuen uns über Ihr Interesse an unserem Online-Shop. Der Schutz Ihrer Privatsphäre ist für uns sehr wichtig. Nachstehend informieren wir Sie ausführlich über den Umgang mit Ihren Daten.

1. Verantwortlicher

DAILY DEDICATION CLUB
Alexander Schulz & Christian Stens GbR
Benrather Schlossallee 73
40597 Düsseldorf
E-Mail: info@dailydedicationclub.de
Vertretungsberechtigt: Christian Stens

Sie können uns auch über das Kontaktformular & info@dailydedicationclub.de erreichen.


2. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich auf Basis der DSGVO und des TDDDG:

Verarbeitungszweck

Rechtsgrundlage

Bestellabwicklung & Lieferung

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Zahlungsabwicklung

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Kundenkommunikation & Support

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Kundenkonto (Login)

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Newsletterversand (Shopify Email)

Art. 6 Abs. 1 lit. a DSGVO (Double-Opt-In-Einwilligung)

Direktwerbung für Bestandskunden

Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG

Website-Analyse & Tracking

§ 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO

IT-Sicherheit & Server-Logs

Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 Nr. 2 TDDDG

Steuerliche Archivierung

Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht)

Kontaktformular / Chat

Art. 6 Abs. 1 lit. b oder lit. a DSGVO

Produktbewertungsanfragen

Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG

Conversion-Tracking (Google Ads, Meta Pixel, Pinterest Tag)

§ 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO

Vertriebskanäle Google Shopping, Meta Shop, Pinterest Shop

Art. 6 Abs. 1 lit. b/f DSGVO (Vertragserfüllung / berecht. Interesse)

Pinterest Tag & Conversion-Tracking

§ 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO

Pinterest Ads

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Pinterest Produktkatalog

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Shop-Funktionen (Sticky Cart, Suche, Flow, KOBU)

Art. 6 Abs. 1 lit. b/f DSGVO

Einwilligungsmanagement (Consentmo)

Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht)

 

3. Zugriffsdaten und Hosting

Shopify Inc. (Shop-Hosting & Checkout)
Unser Online-Shop wird vollständig auf der Plattform Shopify betrieben. Anbieter: Shopify International Limited, 2nd Floor, 1-2 Haddington Road, Dublin 4, Irland. Bei jedem Seitenaufruf verarbeitet Shopify automatisch Server-Logfiles:

  • IP-Adresse des zugreifenden Geräts
  • Datum und Uhrzeit der Anfrage
  • Aufgerufene URL und HTTP-Statuscode
  • Übertragene Datenmenge
  • Browsertyp und -version, Betriebssystem, Gerätetyp
  • Referrer-URL (vorherige Seite)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Shopify agiert als Auftragsverarbeiter gem. Art. 28 DSGVO; Auftragsverarbeitungsvertrag (DPA) abgeschlossen. Datenübermittlung in die USA: EU-U.S. DPF + SCC.

Strato AG (Domain-Verwaltung)
Die Domain dailydedicationclub.de ist bei Strato AG, Otto-Ostrowski-Str. 7, 10249 Berlin registriert. Strato agiert ausschließlich als Domain-Registrar und DNS-Anbieter — kein Webhosting für Shop-Inhalte. Verarbeitung von Besucherdaten findet durch Strato nicht statt. Kein Drittlandtransfer.


4.
Datenerhebung zur Vertragsabwicklung

Zur Bestellabwicklung, Kontoerstellung und Kommunikation erheben wir folgende Daten:

  • Vor- und Nachname
  • Liefer- und Rechnungsadresse
  • E-Mail-Adresse
  • Zahlungsdaten (direkt an Zahlungsdienstleister; wir speichern keine vollständigen Zahlungsdaten)
  • Ggf. Telefonnummer bei Kontaktaufnahme

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Das optionale Shopify-Kundenkonto speichert Bestellhistorie und Adressen. Löschung des Kontos jederzeit möglich.

5. Zahlungsabwicklung

Zahlungen werden durch externe Dienstleister abgewickelt. Wir speichern keine vollständigen Zahlungsdaten. Visa, Mastercard, Maestro und Shop Pay laufen über Shopify Payments; kein separater Vertrag mit den Kartenorganisationen. PayPal wird über unser eigenes PayPal-Geschäftskonto abgewickelt und ist ein eigenständiger Verantwortlicher.

Anbieter

Rolle

Sitz

Drittlandtransfer

Shopify Payments (Visa, Mastercard, Maestro, Shop Pay)

Auftragsverarbeiter

Dublin, Irland / USA

EU-U.S. DPF + SCC

PayPal (Europe) S.a.r.l. et Cie, S.C.A.

Eigenständiger Verantwortlicher

Luxemburg / USA

EU-U.S. DPF + SCC

Apple Pay (Apple Distribution International Ltd.)

Eigenständiger Verantwortlicher

Irland / USA

SCC

Google Pay (Google Ireland Limited)

Eigenständiger Verantwortlicher

Irland / USA

EU-U.S. DPF + SCC

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Bei PayPal gelten ergänzend die Datenschutzbestimmungen von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

    6. Versanddienstleister

    Zur Lieferung übermitteln wir Name und Lieferadresse an:

    DHL Paket GmbH, Charles-de-Gaulle-Str. 20, 53113 Bonn. Verarbeitung in Deutschland/EU. DHL kann Sendungsverfolgungsbenachrichtigungen per E-Mail senden.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

    7. Vertriebskanäle

    Neben unserem Online-Shop betreiben wir folgende externe Vertriebskanäle. In allen Fällen werden Produktdaten (Titel, Preis, Bild, URL, Verfügbarkeit) an die jeweilige Plattform übermittelt. Rechtsgrundlage für die Katalogdaten: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktvermarktung).

    Google Shopping (Google & YouTube-Kanal)
    Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland / Google LLC, Mountain View, CA, USA. Über den Shopify-Vertriebskanal "Google & YouTube" synchronisieren wir unseren Produktkatalog mit Google Merchant Center und schalten Anzeigen auf Google Shopping, YouTube und im Google Display-Netzwerk.

    Aktivierte Funktionen:

    • Conversion-Analyse: Erfasst Kundenaktionen nach Klick auf eine Anzeige (Produktaufruf, Kauf). Rechtsgrundlage: Einwilligung.
    • Google-Tags: Ermöglicht Remarketing, Websiteanalyse und Conversion-Tracking über ein einheitliches Tag.

    Datenübermittlung in die USA: EU-U.S. DPF + SCC. Weitere Informationen: https://policies.google.com/privacy?hl=de

    Facebook & Instagram Shop (Meta-Kanal)
    Anbieter: Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland / Meta Platforms Inc., Menlo Park, CA, USA. Über den Shopify-Vertriebskanal "Facebook & Instagram" synchronisieren wir unseren Produktkatalog mit dem Meta Commerce Manager. Die Datenfreigabe im Vertriebskanal ist deaktiviert; das Tracking erfolgt ausschließlich über den Meta Pixel, der über Consentmo gesteuert wird.

    Verarbeitete Daten: Produktkatalogdaten (kein Kunden-Abgleich). Gemeinsame Verantwortlichkeit (Joint Controller) gem. Art. 26 DSGVO; Addendum: https://www.facebook.com/legal/controller_addendum. Datenübermittlung in die USA: EU-U.S. DPF + SCC.

    Pinterest Shop (Pinterest-Kanal)
    Anbieter: Pinterest Europe Ltd., Waterloo Exchange, Dublin 4, Irland / Pinterest Inc., San Francisco, CA, USA. Der Pinterest-Vertriebskanal wird analog zu Google & Facebook als eigenständiger Shop-Kanal betrieben. Details zur Datenverarbeitung durch Pinterest: siehe Abschnitt 9.

    8. Shopify-Apps

    Alle Apps sind über den Shopify App Store installiert. Shopify agiert als Auftragsverarbeiter gem. Art. 28 DSGVO und prüft Apps auf Datenschutzanforderungen.

    Consentmo GDPR
    Anbieter: Consentmo, Niederlande (EU). Zweck: DSGVO/TDDDG-konformes Cookie-Einwilligungsmanagement, Protokollierung und Widerruf von Einwilligungen. Verarbeitete Daten: Name, E-Mail, Adresse, Telefonnummer, IP-Adresse, Browser, Betriebssystem, Geolokalisierung. Speicherort: EU (Amsterdam). Bei Support-Zugriffen außerhalb der EU: SCC. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO. Datenschutz: https://www.consentmo.com/privacy-policy-en

    Essential Sticky Cart
    Anbieter: Essential Apps (Kaunas, Litauen, EU). Zweck: Dauerhaft sichtbarer Warenkorb-Button. Verarbeitete Daten gemäß Entwickler-DSE: ausschließlich Shop-Name und Händler-E-Mail (Händlerebene); keine eigenständige Verarbeitung von Endkunden-Daten außerhalb der Shopify-Session. Keine externe Datenweitergabe. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenschutz: https://essential-apps.com/essential-cart-drawer-privacy-policy/

    KOBU - Menu Highlight
    Anbieter: Activory. Zweck: Visuelles Navigations-Menü mit Kollektions-Slidern. Verarbeitete Daten: Name, E-Mail, Adresse, Telefonnummer, IP-Adresse, Browser, Betriebssystem, Geolokalisierung. Activory agiert als Data Controller unter der DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenschutz: https://activory.com/privacy

    Search & Discovery
    Anbieter: Shopify Inc. Zweck: Erweiterte Suchfunktion und Produktfilter. Verarbeitung vollständig über Shopify als Auftragsverarbeiter; keine externe Datenweitergabe. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenschutz: https://www.shopify.com/de/legal/datenschutz

    Lexware Office
    Anbieter: Lexware GmbH & Co. KG (Haufe Group), Deutschland. Zweck: Buchhaltung und Rechnungsstellung. Übermittelte Daten: Name, Adresse, Bestellbetrag. Kein Drittlandtransfer. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO. Datenschutz: https://apps.eshop-guide.de/article/417-datenschutzinformationen-lexware-office

    Messaging (Shopify Inbox)
    Anbieter: Shopify Inc. Zweck: Live-Chat-Kundenkommunikation. Verarbeitete Daten: Nachrichteninhalte, ggf. Name und E-Mail. Verarbeitung über Shopify als Auftragsverarbeiter; US-Transfer: EU-U.S. DPF + SCC. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenschutz: https://www.shopify.com/de/legal/datenschutz

    Judge.me Reviews
    Anbieter: Judge.me, UK/USA. Zweck: Verwaltung und Anzeige von Produktbewertungen. Nach Bestellabschluss einmalige Bewertungsanfrage per E-Mail. Übermittelte Daten: E-Mail-Adresse, Bestellreferenz. Datentransfer: SCC + UK Addendum. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG. Widerspruch: info@dailydedicationclub.de. Datenschutz: https://judge.me/privacy

    Flow (Shopify)
    Anbieter: Shopify Inc. Zweck: Automatisierung interner Shop-Prozesse (z. B. Bestelltagging). Verarbeitung ausschließlich intern auf Shopify-Ebene; keine Weitergabe an externe Dritte. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenschutz: https://www.shopify.com/de/legal/datenschutz


    9.
    Pinterest

    Anbieter (Joint Controllers gem. Art. 26 DSGVO): Pinterest Europe Ltd., Waterloo Exchange, Dublin 4, Irland und Pinterest Inc., 651 Brannan St., San Francisco, CA 94107, USA. Datenschutzerklärung Pinterest

    9a. Pinterest Tag (Conversion-Tracking)
    Der Pinterest Tag wird über die offizielle Pinterest Shopify-App eingebunden, die die Shopify Customer Privacy API unterstützt. Dadurch wird der Tag automatisch durch Consentmo GDPR gesteuert und ist erst nach Ihrer ausdrücklichen Einwilligung aktiv. Er übermittelt folgende Daten an Pinterest:

    • IP-Adresse (wird von Pinterest pseudonymisiert)
    • Gerätekennung, Browsertyp, Betriebssystem
    • Aufgerufene URL und Seitentitel
    • Ereignisdaten: Seitenaufruf, Produkt angesehen, In den Warenkorb gelegt, Kaufabschluss (inkl. Bestellwert)

    Zweck: Messung der Werbewirksamkeit, Erstellung von Remarketing-Zielgruppen, Gebotsoptimierung. Rechtsgrundlage: § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Ohne Einwilligung wird der Tag nicht geladen. Widerruf jederzeit über das Cookie-Banner.

    9b. Pinterest Ads
    Wir schalten Werbeanzeigen auf Pinterest. Pinterest verknüpft dabei ggf. Tag-Daten mit Pinterest-Profilen für personalisierte Anzeigen und betreibt eigenes Profiling gem. Art. 4 Nr. 4 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

    Opt-out bei Pinterest: pinterest.de/settings/privacy

    9c. Pinterest Produktkatalog & Shop-Kanal
    Unser Shopify-Produktkatalog wird regelmäßig mit Pinterest synchronisiert. Übermittelte Daten: Produkttitel, Beschreibung, Preis, Währung, Produktbilder (URLs), Produkt-URLs, Verfügbarkeit. Keine Kundendaten-Übermittlung im Rahmen der Katalogsynchronisation. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Keine Einwilligung erforderlich.

    9d. Datenübermittlung in die USA
    Übermittlung auf Basis von SCC gem. Art. 46 Abs. 2 lit. c DSGVO. In den USA kann Behörden unter bestimmten Voraussetzungen Zugriff auf gespeicherte Daten gewährt werden.

    10. Webanalyse und Conversion-Tracking

    Alle folgenden Tools werden ausschließlich nach Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO aktiviert. Widerruf jederzeit über das Consent-Tool.

    Google Analytics 4
    Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Zweck: Analyse von Seitenaufrufen, Nutzerverhalten, Traffic-Quellen. IP-Anonymisierung aktiviert. US-Transfer: EU-U.S. DPF + SCC. Auftragsverarbeitungsvertrag abgeschlossen.

    Google Ads Conversion-Tracking
    Anbieter: Google LLC, Mountain View, CA, USA. Zweck: Messung von Conversions (Käufen) nach Klick auf Google-Anzeigen. Ein Cookie verbindet Anzeigen-Klick mit Kauf-Ereignis. US-Transfer: EU-U.S. DPF + SCC.

    Meta Pixel
    Anbieter: Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland. Zweck: Optimierung von Facebook/Instagram-Werbeanzeigen, Erstellung von Zielgruppen. Der Meta Pixel wird ausschließlich über Consentmo GDPR gesteuert; die Datenfreigabe im Facebook & Instagram Vertriebskanal ist deaktiviert. Einstellung "Konservativ": Nur browserseitige Cookie-Daten — kein Abgleich mit Kundendaten wie E-Mail oder Telefon. Joint Controller gem. Art. 26 DSGVO; Addendum: https://www.facebook.com/legal/controller_addendum. US-Transfer: EU-U.S. DPF + SCC.

    Pinterest Tag
    Siehe Abschnitt 9a für vollständige Beschreibung.

    Shopify Analytics
    Integrierte Shop-Statistiken (Besucher, Konversionen, Traffic-Quellen) auf Basis pseudonymisierter Daten innerhalb Shopify. Keine externe Datenweitergabe.

    11. Newsletter (Shopify Email)

    Für den Versand unseres Newsletters nutzen wir Shopify Email, eine integrierte Funktion von Shopify International Limited, Dublin 4, Irland. Die Datenverarbeitung erfolgt über Shopify als Auftragsverarbeiter gem. Art. 28 DSGVO; US-Transfer über EU-U.S. DPF + SCC.

    Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Eingabe Ihrer E-Mail erhalten Sie eine Bestätigungs-E-Mail, die Sie aktiv bestätigen müssen. Wir protokollieren Zeitpunkt und IP-Adresse der Anmeldung und Bestätigung als Einwilligungsnachweis.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Abmeldung jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an info@dailydedicationclub.de .


    12. Produktbewertungsanfragen

    Nach Bestellabschluss senden wir über Judge.me eine einmalige E-Mail-Anfrage für eine Produktbewertung. Übermittelte Daten: E-Mail-Adresse, Bestellreferenz. Datentransfer: SCC + UK Addendum.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG. Widerspruch jederzeit per E-Mail an info@dailydedicationclub.de .

    13. Cookies und Einwilligungsmanagement

    Wir setzen Cookies und ähnliche Speichertechnologien gem. § 25 TDDDG ein. Verwaltung über Consentmo GDPR:

      Kategorie

      Zweck / Beispiele

      Einwilligung?

      Technisch notwendig

      Session, Warenkorb, CSRF-Schutz, Login

      Nein (§ 25 Abs. 2 Nr. 2 TDDDG)

      Präferenzen

      Sprachwahl, Theme-Einstellungen

      Ja (§ 25 Abs. 1 TDDDG)

      Statistik & Analyse

      Google Analytics, Shopify Analytics

      Ja (§ 25 Abs. 1 TDDDG)

      Marketing & Tracking

      Google Ads, Meta Pixel, Pinterest Tag

      Ja (§ 25 Abs. 1 TDDDG)


      Beim ersten Besuch erscheint ein Cookie-Banner über das Sie Einwilligungen erteilen oder verweigern können. Widerruf jederzeit über das Cookie-Icon unten links. Vollständige, tagesaktuelle Cookie-Liste im Consent-Tool.

      14. Empfänger und Drittlandsübermittlungen

      Alle relevanten Anbieter haben Standardvertragsklauseln (SCC) gem. Art. 46 Abs. 2 lit. c DSGVO vereinbart. Soweit das EU-U.S. Data Privacy Framework (DPF) gilt, ist dies vermerkt.

      Anbieter

      Zweck

      Sitz

      Schutzmechanismus

      Shopify Int. Ltd.

      Hosting, Checkout, Apps

      Irland / USA

      EU-U.S. DPF + SCC

      Google (Analytics, Ads, Shopping)

      Analyse, Werbung, Vertrieb

      Irland / USA

      EU-U.S. DPF + SCC

      Meta Platforms Ireland

      Pixel, Facebook/Instagram-Shop

      Irland / USA

      EU-U.S. DPF + SCC

      Pinterest Europe / Inc.

      Tag, Ads, Pinterest-Shop

      Irland / USA

      SCC (Art. 46 DSGVO)

      PayPal (Europe) S.a.r.l.

      Zahlungsabwicklung

      Luxemburg / USA

      EU-U.S. DPF + SCC

      Apple Distribution Int. Ltd.

      Apple Pay

      Irland / USA

      SCC

      Google Ireland Ltd.

      Google Pay

      Irland / USA

      EU-U.S. DPF + SCC

      Judge.me

      Produktbewertungen

      UK / USA

      SCC + UK Addendum

      Consentmo

      Consent-Management

      Niederlande (EU)

      EU-intern; Support: SCC

      Strato AG

      Domain-Registrar

      Deutschland (EU)

      Kein Transfer

      DHL Paket GmbH

      Versand

      Deutschland (EU)

      Kein Transfer

      Lexware GmbH & Co. KG

      Buchhaltung

      Deutschland (EU)

      Kein Transfer

      Internxt S.L.

      Datensicherung

      Spanien (EU)

      Kein Transfer


      SCC-Text der EU-Kommission: 
      https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj

      Hinweis US-Risiko: In den USA kann Behörden unter bestimmten Voraussetzungen (z. B. FISA 702) Zugriff auf personenbezogene Daten gewährt werden.

      15. Speicherdauer

      Datenkategorie

      Speicherdauer

      Grundlage

      Bestelldaten, Rechnungen

      10 Jahre

      § 147 AO

      Kundenkonto-Daten

      Bis Kontolöschung

      Vertragserfüllung

      Newsletter-Daten (Shopify Email)

      Bis Widerruf

      Einwilligung

      Einwilligungsnachweise (Consent-Logs)

      3 Jahre

      Nachweispflicht DSGVO

      Google Analytics-Daten

      14 Monate (GA4-Standard)

      Einwilligung

      Meta Pixel-Daten

      Ca. 180 Tage (Meta-Standard)

      Einwilligung

      Pinterest Tag-Daten

      Ca. 180 Tage (Pinterest-Standard)

      Einwilligung

      Produktkatalog bei Pinterest/Meta/Google

      Bis Trennung des Vertriebskanals

      Berechtigtes Interesse

      Server-Logdaten (Shopify)

      Max. 30 Tage

      Berechtigtes Interesse

      Kontaktformular / Chat

      Bis Abschluss der Anfrage

      Vertragserfüllung

      Bewertungsanfragen (Judge.me)

      Bis Widerruf

      Berechtigtes Interesse

       

      16. Profiling und automatisierte Entscheidungen

      Wir treffen keine rein automatisierten Einzelentscheidungen gem. Art. 22 DSGVO. Wir setzen folgende Technologien ein, die ein Profiling gem. Art. 4 Nr. 4 DSGVO ermöglichen:

      Tool

      Art des Profilings

      Kundendaten-Abgleich?

      Google Ads

      Suchanfragen & Websitebesuche für Anzeigenoptimierung

      Nein

      Meta Pixel (Konservativ)

      Cookiebasierte Verhaltensdaten für Meta-Werbung

      Nein

      Pinterest Tag

      Verhaltensdaten (Produktseiten, Käufe) für Pinterest-Werbung

      Nein


      Alle Profiling-Aktivitäten erfolgen ausschließlich nach Ihrer Einwilligung über das Consent-Tool.


      17.
      Ihre Rechte als betroffene Person

      Sie haben gemäß Art. 15–21 DSGVO folgende Rechte:

      Recht

      Inhalt

      Auskunft (Art. 15)

      Welche Daten wir über Sie verarbeiten.

      Berichtigung (Art. 16)

      Korrektur unrichtiger oder unvollständiger Daten.

      Löschung (Art. 17)

      Löschung Ihrer Daten, soweit keine Aufbewahrungspflichten entgegenstehen.

      Einschränkung (Art. 18)

      Beschränkung der Verarbeitung auf Speicherung.

      Widerspruch (Art. 21)

      Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen.

      Datenübertragbarkeit (Art. 20)

      Herausgabe Ihrer Daten in maschinenlesbarem Format.

      Widerruf der Einwilligung (Art. 7)

      Jederzeit mit Wirkung für die Zukunft (z. B. über Consent-Tool).


      Anfragen an: info@dailydedicationclub.de.
      Bearbeitungsdauer: in der Regel innerhalb von 30 Tagen.


      18. Beschwerde bei der Aufsichtsbehörde

      Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO), z. B. bei:

      Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
      Kavalleriestraße 2–4, 40213 Düsseldorf
      www.ldi.nrw.de


      19. Technische und organisatorische Sicherheitsmaßnahmen

      Wir schützen Ihre Daten gem. Art. 32 DSGVO durch:

      • SSL/TLS-Verschlüsselung aller Datenübertragungen (HTTPS)
      • Zugriffskontrolle und Berechtigungsmanagement für Shop-Administratoren
      • Regelmäßige Sicherheitsupdates aller Systeme
      • Verschlüsselte Datensicherung (Internxt S.L.)
      • Shopify PCI DSS Level 1 Zertifizierung für Zahlungsdaten
      • Nutzung der auditierten Sicherheitsinfrastruktur von Shopify

      Datensicherung (Internxt S.L.)

      Für die verschlüsselte Sicherung interner Daten nutzen wir Internxt S.L., Gran Via de les Corts Catalanes 572, 08011 Barcelona, Spanien (EU). Internxt agiert als Auftragsverarbeiter gem. Art. 28 DSGVO; ein Auftragsverarbeitungsvertrag (AVV) ist abgeschlossen. Gespeichert werden ausschließlich interne Betriebsdaten — keine Kundendaten aus dem Shop. Kein Drittlandtransfer. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

      20. Änderungen dieser Datenschutzerklärung

      Wir passen diese Erklärung bei Bedarf an (Rechtsänderungen, neue Dienste, technische Updates). Die jeweils aktuelle Version ist auf unserer Website abrufbar. Bei wesentlichen Änderungen informieren wir Kunden mit Kundenkonto per E-Mail.

      Stand: März 2026