Datenschutzerklärung

1. Verantwortlicher

Jana Glaremin
GÖRL
Görlitzer Straße 42
10997 Berlin
Deutschland
E-Mail: info@janaglaremin.de

Es ist kein Datenschutzbeauftragter bestellt, da die Voraussetzungen nach Art. 37 DSGVO nicht vorliegen.

2. Übersicht der Verarbeitungstätigkeiten

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unseres Online-Shops und unserer Leistungen erforderlich ist. Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Cookies, Newsletter, Marketing-Tracking)
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (z. B. Bestellung, Zahlung, Lieferung)
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (z. B. steuerliche Aufbewahrung)
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (z. B. Betrieb des Shops, Sicherheit)

3. Hosting und technische Bereitstellung

3.1 Shopify

Unser Online-Shop wird von Shopify International Limited, Victoria Buildings, 2nd Floor, 1–2 Haddington Road, Dublin 4, D04 XN32, Irland, gehostet. Shopify verarbeitet personenbezogene Daten in unserem Auftrag auf Servern in der EU, Kanada und den USA.

Mit Shopify besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum), der automatisch Bestandteil der Shopify-Nutzungsbedingungen ist. Die Datenübermittlung in die USA und nach Kanada erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. des EU-Angemessenheitsbeschlusses für Kanada.

Shopify setzt Cloudflare als Content Delivery Network (CDN) ein. Dabei können Daten über Server weltweit geleitet werden, um schnelle Ladezeiten zu gewährleisten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen und performanten Online-Shop).

3.2 Server-Logfiles

Bei jedem Zugriff auf unseren Shop werden von Shopify bzw. Cloudflare automatisch Informationen erfasst und in Server-Logfiles gespeichert:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Seite
  • Browsertyp und -version, Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Übertragene Datenmenge

Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs und zur Verbesserung unseres Angebots ausgewertet. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Shops).

Speicherdauer: Logfiles werden nach spätestens 30 Tagen automatisch gelöscht.

3.3 SSL-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an dem „https://“ in der Adresszeile deines Browsers.

3.4 Schriftarten

Wir verwenden lokal eingebundene Schriftarten (Archivo Black, Instrument Sans, IBM Plex Mono), die direkt über das Shopify CDN geladen werden. Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftanbietern statt. Deine IP-Adresse wird dabei nicht an Dritte übermittelt.

5. Analyse und Tracking

5.1 Google Tag Manager

Wir nutzen den Google Tag Manager (Container-ID: GTM-WRD4Q6CM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager selbst setzt keine Cookies und erfasst keine personenbezogenen Daten. Er dient als Verwaltungstool, das andere Tags (z. B. Google Analytics, Google Ads) lädt und steuert.

Alle über den Tag Manager eingebundenen Dienste werden erst nach deiner Einwilligung über den Cookie-Banner aktiviert (gesteuert durch Google Consent Mode v2).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Verwaltung von Tracking-Tools).

5.2 Google Analytics 4

Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited („Google“). Google Analytics verwendet Cookies, die eine Analyse der Nutzung unserer Website ermöglichen. Folgende Ereignisse werden erfasst: Seitenaufrufe, Produktansichten, Warenkorbaktionen, Checkout-Schritte, Käufe.

Google Analytics 4 verwendet standardmäßig IP-Anonymisierung. Deine IP-Adresse wird innerhalb der EU gekürzt, bevor sie an Google-Server übermittelt wird.

Wir haben mit Google einen Auftragsverarbeitungsvertrag abgeschlossen. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Google ist zertifiziert).

Speicherdauer: Die über Google Analytics erhobenen Nutzungsdaten (einschließlich Ereignisdaten und Conversions) werden nach 14 Monaten automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).

Opt-Out: Du kannst die Erfassung durch Google Analytics verhindern, indem du deine Einwilligung im Cookie-Banner widerrufst oder das Browser-Add-on von Google installierst: tools.google.com/dlpage/gaoptout

5.3 Google Ads Conversion Tracking

Wir nutzen Google Ads Conversion Tracking (Conversion-ID: AW-18011645650) der Google Ireland Limited. Wenn du über eine Google-Anzeige auf unsere Website gelangst, wird nach deiner Einwilligung ein Conversion-Cookie gesetzt. Damit erfassen wir, ob nach einem Klick auf eine Anzeige eine Aktion (z. B. ein Kauf) durchgeführt wurde.

Wir erfahren die Gesamtzahl der Conversions. Wir erhalten keine Informationen, mit denen wir dich persönlich identifizieren können. Die Conversion-Daten werden aus Google Analytics 4 importiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).

6. Werbung und Social Media

6.1 Meta Pixel (Facebook/Instagram)

Wir haben das Meta Pixel (Pixel-ID: 2157295841753276) der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland („Meta“) in unserem Google Tag Manager konfiguriert. Das Pixel wird erst nach deiner Einwilligung über den Cookie-Banner aktiviert und erfasst dann Daten über dein Nutzungsverhalten (z. B. Seitenaufrufe, Produktansichten, Käufe).

Diese Daten werden an Meta übermittelt für: Messung der Wirksamkeit von Werbeanzeigen, Erstellung von Custom Audiences und Retargeting.

Dabei können Daten in die USA übertragen werden. Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Meta ist zertifiziert).

Gemeinsame Verantwortlichkeit: Für die Erhebung und Übermittlung der Daten an Meta besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO. Die Vereinbarung hierzu (Zusatz für gemeinsam Verantwortliche) ist über den Facebook Business Manager abrufbar. Danach ist Meta für die weitere Verarbeitung der Daten nach der Übermittlung verantwortlich. Deine Rechte gemäß DSGVO kannst du sowohl uns als auch Meta gegenüber geltend machen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Opt-Out: Facebook-Werbeeinstellungen

6.2 Pinterest Tag

Wir haben den Pinterest Tag (Tag-ID: 2613073041097) der Pinterest Europe Limited, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland, in unserem Google Tag Manager konfiguriert. Der Tag wird erst nach deiner Einwilligung aktiviert und erfasst dann Daten für Conversion-Tracking, Retargeting und die Optimierung von Werbeanzeigen auf Pinterest.

Dabei können Daten in die USA übertragen werden (Pinterest Inc., USA). Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

6.3 TikTok Pixel

Wir haben einen Platzhalter für das TikTok Pixel der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, in unserem Google Tag Manager vorbereitet. Das Pixel ist derzeit nicht aktiv. Sollte es aktiviert werden, wird es nur nach deiner ausdrücklichen Einwilligung über den Cookie-Banner ausgelöst.

Bei Aktivierung können Daten in die USA übertragen werden. Die Datenübermittlung würde auf Grundlage von Standardvertragsklauseln (SCCs) erfolgen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

6.4 Social Media Präsenzen

Wir unterhalten ein öffentliches Profil auf Instagram (@goerl.berlin). Wenn du unsere Social-Media-Präsenzen besuchst, verarbeitet der jeweilige Plattformbetreiber deine Daten nach eigenen Datenschutzbestimmungen. Wir haben keinen Einfluss auf Art und Umfang der von den Plattformen verarbeiteten Daten.

Datenschutzerklärung von Meta (Instagram): facebook.com/privacy/policy

7. Bestellabwicklung und Vertragserfüllung

7.1 Bestelldaten

Wenn du eine Bestellung aufgibst, verarbeiten wir die von dir eingegebenen Daten (Name, Adresse, E-Mail, ggf. Telefon, Zahlungsinformationen) zur Durchführung des Kaufvertrags.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer: Bestelldaten werden für die Dauer der gesetzlichen Aufbewahrungspflichten gespeichert: 6 Jahre nach Handelsgesetzbuch (§257 HGB) bzw. 10 Jahre nach Abgabenordnung (§147 AO) für steuerrelevante Unterlagen. Nach Ablauf der Fristen werden die Daten gelöscht.

7.2 Shirtigo (Druck und Versand)

Unsere Produkte werden im Print-on-Demand-Verfahren hergestellt und versendet durch Shirtigo GmbH, Köln, Deutschland. Dafür geben wir deine Lieferdaten (Name, Adresse) und Bestelldetails an Shirtigo weiter.

Mit Shirtigo besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt ausschließlich in Deutschland. Es findet kein Drittlandtransfer statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

7.3 Transaktionale E-Mails

Im Rahmen der Bestellabwicklung sendet Shopify in unserem Auftrag automatisierte E-Mails an dich:

  • Bestellbestätigung
  • Versandbestätigung mit Tracking-Link
  • Rücksendungsbestätigung (bei Widerruf)

Diese E-Mails werden über die Server von Shopify versendet und enthalten deine Bestelldaten. Der Versand erfolgt ausschließlich zur Vertragserfüllung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

7.4 Kundenkonto

Du kannst freiwillig ein Kundenkonto anlegen. Dabei werden deine Daten für zukünftige Bestellungen gespeichert. Du kannst dein Kundenkonto jederzeit löschen lassen, indem du uns an info@janaglaremin.de schreibst.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

8. Zahlungsanbieter

Für die Abwicklung von Zahlungen arbeiten wir mit folgenden externen Zahlungsdienstleistern zusammen. Deine Zahlungsdaten werden direkt vom jeweiligen Anbieter verarbeitet. Wir haben keinen Zugriff auf deine vollständigen Zahlungsdaten (z. B. Kreditkartennummern).

Rechtsgrundlage für alle Zahlungsanbieter: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

8.1 Shopify Payments (Stripe)

Für Kreditkartenzahlungen (Visa, Mastercard) nutzen wir Shopify Payments, das von Stripe Payments Europe Limited, Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland, betrieben wird.

Verarbeitete Daten: Name, E-Mail, Rechnungsadresse, Kreditkartendaten (verschlüsselt), IP-Adresse, Gerätedaten.

Zweck: Zahlungsabwicklung und Betrugspävention. Stripe kann im Rahmen der Betrugserkennung automatisierte Risikoprüfungen durchführen (kein Profiling im Sinne von Art. 22 DSGVO, das rechtliche Auswirkungen für dich hat).

Drittlandtransfer: Stripe verarbeitet Daten auch in den USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Stripe ist zertifiziert) und Standardvertragsklauseln (SCCs).

Speicherdauer: Stripe speichert Transaktionsdaten gemäß gesetzlicher Aufbewahrungspflichten (in der Regel 5–10 Jahre).

Datenschutzerklärung: stripe.com/de/privacy

8.2 PayPal

Bei Zahlung über PayPal werden deine Daten an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, übermittelt.

Verarbeitete Daten: Name, E-Mail-Adresse, Rechnungsadresse, Bestellbetrag, IP-Adresse, Gerätedaten, ggf. Telefonnummer.

Zweck: Zahlungsabwicklung, Käuferschutz, Betrugserkennung.

Drittlandtransfer: PayPal kann Daten in die USA übermitteln (PayPal Holdings Inc.). Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework und Standardvertragsklauseln.

Datenschutzerklärung: paypal.com/de/privacy

8.3 Klarna

Bei Zahlung über Klarna (Rechnung, Ratenzahlung, Sofortüberweisung) werden deine Daten an Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden, übermittelt.

Verarbeitete Daten: Name, Adresse, E-Mail, Geburtsdatum, Telefonnummer, IP-Adresse, Bestelldetails (Produkte, Menge, Preis).

Bonitätsprüfung: Klarna führt bei Kauf auf Rechnung oder Ratenzahlung eine Bonitätsprüfung durch. Dabei werden deine Daten an Wirtschaftsauskunfteien (z. B. Schufa Holding AG, CRIF GmbH) übermittelt. Die Bonitätsprüfung dient der Entscheidung über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Informationen über dein bisheriges Zahlungsverhalten sowie Prognosewerte über dein künftiges Verhalten werden eingeholt.

Rechtsgrundlage Bonitätsprüfung: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zahlungssicherung).

Datenschutzerklärung: klarna.com/de/datenschutz

8.4 Apple Pay, Google Pay, Shop Pay

Bei Nutzung dieser beschleunigten Zahlungsmethoden werden deine Zahlungsdaten direkt vom jeweiligen Anbieter verarbeitet:

Wir erhalten jeweils nur eine Bestätigung über die erfolgreiche Zahlung, keine vollständigen Zahlungsdaten.

9. Kontaktaufnahme und Formulare

9.1 Kontaktformular

Wenn du uns über das Kontaktformular auf unserer Website schreibst, verarbeiten wir deine Angaben (Name, E-Mail-Adresse, Nachricht) zur Bearbeitung deiner Anfrage. Die Daten werden über die Shopify Contact Form API verarbeitet und per E-Mail an uns weitergeleitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Speicherdauer: Deine Anfrage wird so lange gespeichert, wie die Bearbeitung es erfordert, längstens 6 Monate nach Abschluss der Anfrage.

9.2 Elektronischer Widerrufsbutton

Auf jeder Seite unseres Shops findest du einen Button „Vertrag widerrufen“. Wenn du diesen nutzt, verarbeiten wir die von dir eingegebenen Daten (Bestellnummer, Name, E-Mail-Adresse, Vertragsdatum) ausschließlich zur Bearbeitung deines Widerrufs.

Die Daten werden über die Shopify Contact Form API verarbeitet und per E-Mail an uns weitergeleitet. Es findet keine Weitergabe an Dritte statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Rückabwicklung) und Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Bereitstellung des Widerrufsbuttons ab 19.06.2026).

Speicherdauer: Widerrufsdaten werden für die Dauer der gesetzlichen Aufbewahrungspflichten (6–10 Jahre) gespeichert.

9.3 Newsletter (Klaviyo)

Wenn du dich für unseren Newsletter anmeldest, verarbeiten wir deine E-Mail-Adresse und ggf. deinen Namen zum Versand von Informationen zu neuen Produkten, Angeboten und Aktionen.

Wir verwenden das Double-Opt-In-Verfahren: Nach deiner Anmeldung erhältst du eine Bestätigungs-E-Mail mit einem Link. Erst nach Klick auf diesen Link wirst du in den Verteiler aufgenommen. Wir protokollieren den Anmeldezeitpunkt und deine IP-Adresse als Nachweis deiner Einwilligung.

Für den Versand und die Verwaltung unseres Newsletters nutzen wir Klaviyo Inc., 125 Summer Street, Floor 6, Boston, MA 02110, USA. Klaviyo verarbeitet in unserem Auftrag deine E-Mail-Adresse, deinen Namen (sofern angegeben), den Zeitpunkt der Anmeldung, deine IP-Adresse sowie dein Nutzungsverhalten im Newsletter (Öffnungen, Klicks).

Auftragsverarbeitung: Mit Klaviyo besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement) gemäß Art. 28 DSGVO.

Drittlandtransfer: Klaviyo speichert Daten auf Servern in den USA (AWS). Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Klaviyos Datenschutzerklärung: klaviyo.com/legal/privacy

Analyse: Die Newsletter enthalten sogenannte Zählpixel. Damit kann Klaviyo feststellen, ob und wann eine E-Mail geöffnet und welche Links angeklickt wurden. Diese Daten nutzen wir ausschließlich zur statistischen Auswertung und Optimierung unserer Newsletter-Inhalte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit widerrufen, indem du dich über den Abmeldelink in jeder E-Mail abmeldest oder uns an info@janaglaremin.de schreibst.

10. Deine Rechte

Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO): Du kannst Auskunft über deine von uns verarbeiteten personenbezogenen Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger Daten verlangen.
  • Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Du kannst verlangen, deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten jederzeit widersprechen, wenn diese auf Art. 6 Abs. 1 lit. f DSGVO basiert. Wir verarbeiten deine Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Zur Ausübung deiner Rechte schreib uns an: info@janaglaremin.de

11. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219
10969 Berlin
datenschutz-berlin.de

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unseres Angebots anzupassen. Die aktuelle Version findest du immer auf dieser Seite.

Stand: 14. März 2026

Hinweis: Diese Datenschutzerklärung ist ein Entwurf und ersetzt keine anwaltliche Beratung. Wir empfehlen eine Prüfung durch einen auf Datenschutzrecht spezialisierten Rechtsanwalt.