Datenschutzerklärung
1. Verantwortlicher
Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen hierfür nicht erfüllt sind. Bei Fragen wenden Sie sich an die oben genannten Kontaktdaten.
2. Zwecke, Datenkategorien & Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten, um Ihnen unseren Online‑Shop bereitstellen und Bestellungen abwickeln zu können. Rechtsgrundlagen nach Art. 6 DSGVO:
- Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO): Bestands‑, Kontakt‑, Bestell‑, Zahlungs‑ und Lieferdaten zur Bearbeitung Ihrer Bestellung, Lieferung und Kundenkommunikation.
- Rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Handels‑ und steuerrechtliche Aufbewahrung (z. B. Rechnungen).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): IT‑Sicherheit, Betrugsprävention, Durchsetzung von Ansprüchen, Server‑Logs.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): z. B. für optionale Cookies/Tracking oder Newsletter (sofern angeboten). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
3. Hosting & Server‑Logfiles
Unser Shop wird bei einem europäischen Anbieter gehostet. Dabei werden beim Aufruf der Website automatisch Server‑Logdaten verarbeitet (z. B. IP‑Adresse, Datum/Uhrzeit, aufgerufene Seiten, Referrer, User‑Agent). Die Verarbeitung erfolgt zur Gewährleistung der technischen Bereitstellung, Stabilität und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Logfiles werden gemäß branchenüblichen Fristen gelöscht.
4. Bestellungen & Zahlungen
4.1 Bestellabwicklung
Zur Bestellabwicklung verarbeiten wir die von Ihnen eingegebenen Daten (z. B. Name, Anschrift, E‑Mail, bestellte Produkte) und geben sie – soweit erforderlich – an Liefer‑ und Zahlungsdienstleister weiter (Art. 6 Abs. 1 lit. b DSGVO).
4.2 Zahlungsdienstleister
Im Checkout können Sie aus verschiedenen Zahlungsarten wählen. Je nach Auswahl übermitteln wir oder der Zahlungsdienstleister selbst die zur Zahlungsabwicklung erforderlichen Daten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und ggf. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung).
- PayPal: PayPal verarbeitet u. a. Ident‑, Kontakt‑ und Transaktionsdaten in eigener Verantwortung. Weitere Informationen entnehmen Sie den Hinweisen auf den Seiten von PayPal.
- Kreditkarte: Die Abwicklung erfolgt über einen Zahlungsdienstleister/Acquirer. Es werden nur die für die Autorisierung/Zahlung notwendigen Daten verarbeitet.
- Apple Pay / Google Pay: Die Zahlungsabwicklung erfolgt über die Anbieter. Je nach Endgerät/Wallet werden Zahlungsdaten tokenisiert übertragen.
Hinweis zu Drittlandtransfers: Bei einzelnen Anbietern kann eine Verarbeitung in Drittländern (z. B. USA) stattfinden. Diese erfolgt auf Basis von geeigneten Garantien nach Art. 46 DSGVO (Standardvertragsklauseln) oder – soweit anwendbar – eines Angemessenheitsbeschlusses. Details finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter.
5. Versanddienstleister
Zur Lieferung der Ware übermitteln wir die erforderlichen Daten (Name, Anschrift, ggf. E‑Mail/Telefon zur Sendungsankündigung) an eingesetzte Versanddienstleister (z. B. DHL, DPD, Hermes) – Art. 6 Abs. 1 lit. b DSGVO.
6. Kontaktaufnahme
Bei Kontaktaufnahme per E‑Mail verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b oder f DSGVO). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Cookies, Einwilligung & Reichweite
Wir verwenden technisch notwendige Cookies, um grundlegende Shop‑Funktionen bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO).
Optionale Cookies/Tools (z. B. für Statistik/Marketing) setzen wir nur mit Ihrer Einwilligung über unser Cookie‑Banner ein (Art. 6 Abs. 1 lit. a DSGVO). Ihre Auswahl können Sie im Banner jederzeit ändern.
Transparenzhinweis: Falls Sie Analytics, Werbe‑ oder Social‑Media‑Tools einsetzen, ergänzen Sie hier bitte die konkreten Dienste (Name, Anbieter, Funktionsumfang, Rechtsgrundlage, Speicherdauer und ggf. Drittlandtransfer).
8. Kundenkonto & Newsletter (optional)
Kundenkonto
Sofern Sie freiwillig ein Kundenkonto anlegen, verarbeiten wir die hierfür erforderlichen Daten zur Verwaltung Ihres Kontos und zur Bestellhistorie (Art. 6 Abs. 1 lit. b DSGVO). Sie können das Konto jederzeit löschen lassen.
Newsletter
Sofern angeboten und von Ihnen bestellt, versenden wir unseren Newsletter nur nach Double‑Opt‑In und auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit widerrufen und den Newsletter abbestellen über den Abmeldelink in jeder E‑Mail oder per E‑Mail an info@carthasuq.com (Betreff: „Abmeldung Newsletter“). Es entstehen Ihnen hierbei keine anderen Kosten als die Übermittlungskosten nach den Basistarifen.
9. Empfänger & Auftragsverarbeiter
Wir setzen für Hosting, Zahlung, Versand, IT‑Wartung/Support und Buchhaltung sorgfältig ausgewählte Dienstleister ein. Diese verarbeiten Daten teilweise als Auftragsverarbeiter nach Art. 28 DSGVO auf Basis von Auftragsverarbeitungsverträgen und unseren Weisungen.
10. Speicherdauer
- Bestell‑/Rechnungsdaten: gesetzliche Aufbewahrungspflichten bis zu 10 Jahre (u. a. AO, HGB).
- Kommunikation/Support: bis zur abschließenden Bearbeitung, längstens 3 Jahre zur Verteidigung gegen Ansprüche.
- Kundenkonto: bis zur Löschung des Kontos.
- Cookies: je nach Art; Details im Cookie‑Banner.
11. Pflicht zur Bereitstellung
Die Bereitstellung von Bestands‑, Kontakt‑ und Zahlungsdaten ist für Abschluss und Durchführung des Kaufvertrags erforderlich. Ohne diese Angaben ist ein Kauf nicht möglich.
12. Keine automatisierte Entscheidung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
13. Ihre Rechte
Sie haben nach Art. 15–21 DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben zudem das Recht, sich bei einer Datenschutz‑Aufsichtsbehörde zu beschweren. Zuständig ist die Behörde an Ihrem Wohnsitz, Arbeitsplatz oder dem Ort des mutmaßlichen Verstoßes.
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
