Datenschutz
Datenschutzerklärung
Stand: Juni 2026
1. Verantwortlicher
Mein Schrank ist voll UG (haftungsbeschränkt)
Geschäftsführerin: Melanie Brand
Kasseler Straße 37
34513 Waldeck
Deutschland
E-Mail: info@meinschrankistvoll.de
Website: www.meinschrankistvoll.de
2. Allgemeine Hinweise
Der Schutz Ihrer persönlichen Daten ist uns ein ernstes Anliegen. Wir verarbeiten Ihre Daten vertraulich und gemäß der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie dem TTDSG.
3. Datenerfassung auf unserer Website
3.1 Automatisch erfasste Daten (Server-Logfiles)
Beim Besuch unserer Website erfassen unsere IT-Systeme automatisch folgende Daten: Uhrzeit des Seitenaufrufs, aufgerufene URL, Betriebssystem, Browsertyp und -version, IP-Adresse des zugreifenden Geräts, Hostname.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).
3.2 Kundenkonto
Um in unserem Shop bestellen zu können, können Sie ein passwortloses Kundenkonto (E-Mail-Code-Anmeldung) einrichten. Bei jedem Login senden wir einen sechsstelligen Bestätigungscode an Ihre E-Mail-Adresse. Dabei erheben wir: Name, E-Mail-Adresse, Lieferadresse, Rechnungsadresse, Telefonnummer (freiwillig) sowie Ihre Bestellhistorie.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Kontolöschung: Jederzeit möglich direkt in der App unter „Konto“ → „Konto löschen“.
3.3 Bestellvorgang
Bei einer Bestellung speichern wir folgende Daten zur Vertragsabwicklung:
- Vor- und Nachname
- Liefer- und Rechnungsadresse
- E-Mail-Adresse
- Telefonnummer (optional)
- Bestellte Artikel, Mengen, Preise
- Gewählte Zahlungsart
- IP-Adresse zum Zeitpunkt der Bestellung
Diese Daten werden ausschließlich zur Abwicklung Ihrer Bestellung und zur Erfüllung gesetzlicher Aufbewahrungspflichten verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung — handels- und steuerrechtliche Aufbewahrungspflichten von bis zu 10 Jahren).
3.4 Cookies
Unsere Website verwendet Cookies, um die Nutzererfahrung zu verbessern. Technisch notwendige Cookies werden auf Basis von Art. 6 Abs. 1 lit. f DSGVO gesetzt. Für alle weiteren Cookies holen wir Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO ein. Sie können Ihre Cookie-Einstellungen jederzeit anpassen.
4. Hosting — Shopify
Wir nutzen das Shopsystem des Dienstleisters Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“) zum Hosting und zur Darstellung unseres Online-Shops. Sämtliche auf unserer Website erhobenen Daten werden auf Servern von Shopify verarbeitet. Daten können auch an Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada übermittelt werden; ein angemessenes Datenschutzniveau ist durch Angemessenheitsbeschluss der EU-Kommission gewährleistet.
Wir haben mit Shopify einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Datenschutzbestimmungen Shopify: https://www.shopify.de/legal/datenschutz
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen und sicheren Shopbetrieb).
5. Zahlungsabwicklung
5.1 PayPal
Bei Auswahl von PayPal erfolgt die Zahlungsabwicklung über PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Dabei werden Name, Adresse, E-Mail-Adresse und Bestelldaten an PayPal übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Datenschutz PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
5.2 Klarna
Bei Auswahl einer Klarna-Zahlungsart (z. B. Ratenkauf, Rechnung) erfolgt die Abwicklung über Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden. Dabei werden Name, Adresse, Geschlecht, E-Mail-Adresse, Telefonnummer, IP-Adresse sowie Bestelldaten (Rechnungsbetrag, Artikel, Lieferart) zum Zweck der Identitäts- und Bonitätsprüfung an Klarna weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Bestellprozess) sowie Art. 6 Abs. 1 lit. b DSGVO.
Informationen zu Auskunfteien: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies
Datenschutz Klarna: https://www.klarna.com/de/datenschutz/
5.3 Kreditkarte / Shopify Payments
Bei Kreditkartenzahlung erfolgt die Abwicklung über Shopify International Limited (Dublin) und den technischen Dienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Übermittelt werden: Name, Adresse, Kreditkartendaten (verschlüsselt), Rechnungsbetrag, Währung und Transaktionsnummer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Datenschutz Stripe: https://stripe.com/de/privacy
5.4 Apple Pay
Bei Auswahl von Apple Pay erfolgt die Zahlungsabwicklung über Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland. Apple Pay übermittelt keine vollständigen Kartendaten an uns; es wird ein gerätespezifischer Token verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Datenschutz Apple Pay: https://www.apple.com/de/legal/privacy/
5.5 Google Pay
Bei Auswahl von Google Pay erfolgt die Zahlungsabwicklung über Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet Vorgangsdaten und kann diese mit weiteren Google-Diensten zusammenführen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Datenschutz Google Pay: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
6. Versand — DHL
Zur Lieferung Ihrer Bestellung geben wir Ihren Namen sowie Ihre Lieferadresse an DHL Paket GmbH, Heinrich-Brüning-Str. 5, 53113 Bonn, Deutschland, weiter. Diese Daten werden ausschließlich zur Zustellung Ihrer Bestellung verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutz DHL: https://www.dhl.de/de/privatkunden/hilfe-kontakt/datenschutz.html
7. Mobile App
7.1 Push-Benachrichtigungen (OneSignal)
Für Push-Benachrichtigungen nutzen wir OneSignal (OneSignal Inc., 2194 Esperanza Ave, Santa Clara, CA 95054, USA). Übermittelt werden:
- eine anonyme Geräte-ID
- bei eingeloggten Kund:innen zusätzlich eine pseudonyme externe Benutzer-ID (Shopify-Customer-ID) sowie die E-Mail-Adresse, um Benachrichtigungen geräteübergreifend zuzuordnen (z. B. Erinnerungen an den Warenkorb oder Verfügbarkeitsmeldungen für beobachtete Artikel)
Die Aktivierung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung beim ersten App-Start. Bei Ablehnung wird OneSignal nicht initialisiert und keine Daten übermittelt. Die Übertragung in die USA erfolgt auf Basis der Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
7.2 Fehlerberichte (Sentry)
Zur Verbesserung der App-Stabilität werden anonymisierte Fehlerberichte an Sentry (Functional Software Inc., 45 Fremont Street, San Francisco, CA 94105, USA — EU-Server) übermittelt. Es werden keine personenbezogenen Daten übertragen (sendDefaultPii: false).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Fehlerfreiheit der App).
7.3 Kontolöschung (Cloudflare Worker)
Die Kontolöschung wird über einen Cloudflare Worker (Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA) verarbeitet. Es wird ausschließlich der Zugriffstoken zur Verifizierung übermittelt und nach der Löschung nicht gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung — Art. 17 DSGVO).
8. Widerruf über die elektronische Widerrufsfunktion (Widerrufsbutton)
Zur Bereitstellung der gesetzlich vorgeschriebenen elektronischen Widerrufsfunktion (Widerrufsbutton gemäß § 356a BGB) nutzen wir den Dienst „EU Widerrufsbutton“ der 401layers UG (haftungsbeschränkt), Dorothea-Erxleben-Str. 1a, 40721 Hilden, Deutschland.
Wenn Sie über das Widerrufsformular einen Widerruf erklären, verarbeiten wir die von Ihnen eingegebenen Daten, um Ihren Widerruf entgegenzunehmen, zu dokumentieren und Ihnen eine Eingangsbestätigung auf einem dauerhaften Datenträger (per E-Mail) zu übermitteln. Verarbeitet werden insbesondere:
- Vor- und Nachname
- E-Mail-Adresse
- Bestellnummer (sofern angegeben)
- Angaben zu den betroffenen Artikeln
- Datum und Uhrzeit des Eingangs des Widerrufs
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung gemäß § 356a BGB) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
Der Anbieter verarbeitet die Daten als Auftragsverarbeiter ausschließlich nach unseren Weisungen; wir haben mit ihm einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen. Der Anbieter setzt seinerseits Dienstleister in Drittländern (u. a. in den USA) auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) ein. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB) entgegenstehen.
Datenschutzhinweise des Anbieters: https://euwiderrufsbutton.de/privacypolicy
9. Datenspeicherung und Löschfristen
Wir speichern Ihre Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
- Bestelldaten: 10 Jahre (§ 147 AO, § 257 HGB)
- Kundenkontodaten: bis zur Löschung des Kontos
- Kontaktanfragen: 3 Jahre nach Abschluss des Vorgangs
- Server-Logfiles: 7 Tage
- Lokale App-Daten (Warenkorb, Favoriten, Suchverlauf): nur auf Ihrem Gerät gespeichert, kein Upload. Bei Konto-Löschung oder App-Deinstallation gehen sie verloren.
Nach Ablauf der jeweiligen Frist werden Daten routinemäßig gelöscht.
10. Ihre Rechte als betroffene Person
Sie haben folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): kostenlose Kopie Ihrer gespeicherten Daten. In der App direkt verfügbar unter „Konto“ → „Datenkopie anfordern“ — der Button öffnet eine vorausgefüllte E-Mail an info@meinschrankistvoll.de.
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO) — in der App direkt verfügbar unter „Konto“ → „Konto löschen“
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — jederzeit per E-Mail, ohne Angabe von Gründen
So üben Sie Ihre Rechte aus:
E-Mail: info@meinschrankistvoll.de
Betreff: Datenanfrage gemäß DSGVO Art. 15
Bitte geben Sie an: vollständiger Name, E-Mail-Adresse des Kontos, Bestellnummer zur Identitätsbestätigung.
Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen gemäß Art. 12 Abs. 3 DSGVO. Die Auskunft ist kostenfrei.
Beschwerderecht (Art. 77 DSGVO):
Hessischer Beauftragter für Datenschutz und Informationsfreiheit (HBDI)
www.datenschutz.hessen.de
11. Datensicherheit
Unsere Website verwendet SSL/TLS-Verschlüsselung für alle Datenübertragungen. Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen unbefugten Zugriff, Verlust oder Manipulation zu schützen.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Bei Ihrem nächsten Besuch gilt die jeweils aktuell veröffentlichte Fassung.
Stand: Juni 2026
