Datenschutzerklärung
1. Verantwortlicher
Jana Glaremin
GÖRL
Görlitzer Straße 42
10997 Berlin
Deutschland
E-Mail: info@janaglaremin.de
Es ist kein Datenschutzbeauftragter bestellt, da die Voraussetzungen nach Art. 37 DSGVO nicht vorliegen.
2. Übersicht der Verarbeitungstätigkeiten
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unseres Online-Shops und unserer Leistungen erforderlich ist. Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Cookies, Newsletter, Marketing-Tracking)
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (z. B. Bestellung, Zahlung, Lieferung)
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (z. B. steuerliche Aufbewahrung)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (z. B. Betrieb des Shops, Sicherheit)
3. Hosting und technische Bereitstellung
3.1 Shopify
Unser Online-Shop wird von Shopify International Limited, Victoria Buildings, 2nd Floor, 1–2 Haddington Road, Dublin 4, D04 XN32, Irland, gehostet. Shopify verarbeitet personenbezogene Daten in unserem Auftrag auf Servern in der EU, Kanada und den USA.
Mit Shopify besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum), der automatisch Bestandteil der Shopify-Nutzungsbedingungen ist. Die Datenübermittlung in die USA und nach Kanada erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. des EU-Angemessenheitsbeschlusses für Kanada.
Shopify setzt Cloudflare als Content Delivery Network (CDN) ein. Dabei können Daten über Server weltweit geleitet werden, um schnelle Ladezeiten zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen und performanten Online-Shop).
3.2 Server-Logfiles
Bei jedem Zugriff auf unseren Shop werden von Shopify bzw. Cloudflare automatisch Informationen erfasst und in Server-Logfiles gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Seite
- Browsertyp und -version, Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Übertragene Datenmenge
Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs und zur Verbesserung unseres Angebots ausgewertet. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Shops).
Speicherdauer: Logfiles werden nach spätestens 30 Tagen automatisch gelöscht.
3.3 SSL-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an dem „https://“ in der Adresszeile deines Browsers.
3.4 Schriftarten
Wir verwenden lokal eingebundene Schriftarten (Archivo Black, Instrument Sans, IBM Plex Mono), die direkt über das Shopify CDN geladen werden. Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftanbietern statt. Deine IP-Adresse wird dabei nicht an Dritte übermittelt.
5. Analyse und Tracking
5.1 Google Tag Manager
Wir nutzen den Google Tag Manager (Container-ID: GTM-WRD4Q6CM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager selbst setzt keine Cookies und erfasst keine personenbezogenen Daten. Er dient als Verwaltungstool, das andere Tags (z. B. Google Analytics, Google Ads) lädt und steuert.
Alle über den Tag Manager eingebundenen Dienste werden erst nach deiner Einwilligung über den Cookie-Banner aktiviert (gesteuert durch Google Consent Mode v2).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Verwaltung von Tracking-Tools).
5.2 Google Analytics 4
Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited („Google“). Google Analytics verwendet Cookies, die eine Analyse der Nutzung unserer Website ermöglichen. Folgende Ereignisse werden erfasst: Seitenaufrufe, Produktansichten, Warenkorbaktionen, Checkout-Schritte, Käufe.
Google Analytics 4 verwendet standardmäßig IP-Anonymisierung. Deine IP-Adresse wird innerhalb der EU gekürzt, bevor sie an Google-Server übermittelt wird.
Wir haben mit Google einen Auftragsverarbeitungsvertrag abgeschlossen. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Google ist zertifiziert).
Speicherdauer: Die über Google Analytics erhobenen Nutzungsdaten (einschließlich Ereignisdaten und Conversions) werden nach 14 Monaten automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).
Opt-Out: Du kannst die Erfassung durch Google Analytics verhindern, indem du deine Einwilligung im Cookie-Banner widerrufst oder das Browser-Add-on von Google installierst: tools.google.com/dlpage/gaoptout
5.3 Google Ads Conversion Tracking
Wir nutzen Google Ads Conversion Tracking (Conversion-ID: AW-18011645650) der Google Ireland Limited. Wenn du über eine Google-Anzeige auf unsere Website gelangst, wird nach deiner Einwilligung ein Conversion-Cookie gesetzt. Damit erfassen wir, ob nach einem Klick auf eine Anzeige eine Aktion (z. B. ein Kauf) durchgeführt wurde.
Wir erfahren die Gesamtzahl der Conversions. Wir erhalten keine Informationen, mit denen wir dich persönlich identifizieren können. Die Conversion-Daten werden aus Google Analytics 4 importiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).
7. Bestellabwicklung und Vertragserfüllung
7.1 Bestelldaten
Wenn du eine Bestellung aufgibst, verarbeiten wir die von dir eingegebenen Daten (Name, Adresse, E-Mail, ggf. Telefon, Zahlungsinformationen) zur Durchführung des Kaufvertrags.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bestelldaten werden für die Dauer der gesetzlichen Aufbewahrungspflichten gespeichert: 6 Jahre nach Handelsgesetzbuch (§257 HGB) bzw. 10 Jahre nach Abgabenordnung (§147 AO) für steuerrelevante Unterlagen. Nach Ablauf der Fristen werden die Daten gelöscht.
7.2 Shirtigo (Druck und Versand)
Unsere Produkte werden im Print-on-Demand-Verfahren hergestellt und versendet durch Shirtigo GmbH, Köln, Deutschland. Dafür geben wir deine Lieferdaten (Name, Adresse) und Bestelldetails an Shirtigo weiter.
Mit Shirtigo besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt ausschließlich in Deutschland. Es findet kein Drittlandtransfer statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
7.3 Transaktionale E-Mails
Im Rahmen der Bestellabwicklung sendet Shopify in unserem Auftrag automatisierte E-Mails an dich:
- Bestellbestätigung
- Versandbestätigung mit Tracking-Link
- Rücksendungsbestätigung (bei Widerruf)
Diese E-Mails werden über die Server von Shopify versendet und enthalten deine Bestelldaten. Der Versand erfolgt ausschließlich zur Vertragserfüllung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
7.4 Kundenkonto
Du kannst freiwillig ein Kundenkonto anlegen. Dabei werden deine Daten für zukünftige Bestellungen gespeichert. Du kannst dein Kundenkonto jederzeit löschen lassen, indem du uns an info@janaglaremin.de schreibst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8. Zahlungsanbieter
Für die Abwicklung von Zahlungen arbeiten wir mit folgenden externen Zahlungsdienstleistern zusammen. Deine Zahlungsdaten werden direkt vom jeweiligen Anbieter verarbeitet. Wir haben keinen Zugriff auf deine vollständigen Zahlungsdaten (z. B. Kreditkartennummern).
Rechtsgrundlage für alle Zahlungsanbieter: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8.1 Shopify Payments (Stripe)
Für Kreditkartenzahlungen (Visa, Mastercard) nutzen wir Shopify Payments, das von Stripe Payments Europe Limited, Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland, betrieben wird.
Verarbeitete Daten: Name, E-Mail, Rechnungsadresse, Kreditkartendaten (verschlüsselt), IP-Adresse, Gerätedaten.
Zweck: Zahlungsabwicklung und Betrugspävention. Stripe kann im Rahmen der Betrugserkennung automatisierte Risikoprüfungen durchführen (kein Profiling im Sinne von Art. 22 DSGVO, das rechtliche Auswirkungen für dich hat).
Drittlandtransfer: Stripe verarbeitet Daten auch in den USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Stripe ist zertifiziert) und Standardvertragsklauseln (SCCs).
Speicherdauer: Stripe speichert Transaktionsdaten gemäß gesetzlicher Aufbewahrungspflichten (in der Regel 5–10 Jahre).
Datenschutzerklärung: stripe.com/de/privacy
8.2 PayPal
Bei Zahlung über PayPal werden deine Daten an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, übermittelt.
Verarbeitete Daten: Name, E-Mail-Adresse, Rechnungsadresse, Bestellbetrag, IP-Adresse, Gerätedaten, ggf. Telefonnummer.
Zweck: Zahlungsabwicklung, Käuferschutz, Betrugserkennung.
Drittlandtransfer: PayPal kann Daten in die USA übermitteln (PayPal Holdings Inc.). Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework und Standardvertragsklauseln.
Datenschutzerklärung: paypal.com/de/privacy
8.3 Klarna
Bei Zahlung über Klarna (Rechnung, Ratenzahlung, Sofortüberweisung) werden deine Daten an Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden, übermittelt.
Verarbeitete Daten: Name, Adresse, E-Mail, Geburtsdatum, Telefonnummer, IP-Adresse, Bestelldetails (Produkte, Menge, Preis).
Bonitätsprüfung: Klarna führt bei Kauf auf Rechnung oder Ratenzahlung eine Bonitätsprüfung durch. Dabei werden deine Daten an Wirtschaftsauskunfteien (z. B. Schufa Holding AG, CRIF GmbH) übermittelt. Die Bonitätsprüfung dient der Entscheidung über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Informationen über dein bisheriges Zahlungsverhalten sowie Prognosewerte über dein künftiges Verhalten werden eingeholt.
Rechtsgrundlage Bonitätsprüfung: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zahlungssicherung).
Datenschutzerklärung: klarna.com/de/datenschutz
8.4 Apple Pay, Google Pay, Shop Pay
Bei Nutzung dieser beschleunigten Zahlungsmethoden werden deine Zahlungsdaten direkt vom jeweiligen Anbieter verarbeitet:
- Apple Pay: Apple Inc., Cupertino, USA – apple.com/privacy
- Google Pay: Google Ireland Limited, Dublin, Irland – Google Pay Datenschutz
- Shop Pay: Shopify International Limited, Dublin, Irland – shopify.com/privacy
Wir erhalten jeweils nur eine Bestätigung über die erfolgreiche Zahlung, keine vollständigen Zahlungsdaten.
10. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Du kannst Auskunft über deine von uns verarbeiteten personenbezogenen Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Du kannst verlangen, deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten jederzeit widersprechen, wenn diese auf Art. 6 Abs. 1 lit. f DSGVO basiert. Wir verarbeiten deine Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung deiner Rechte schreib uns an: info@janaglaremin.de
11. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219
10969 Berlin
datenschutz-berlin.de
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unseres Angebots anzupassen. Die aktuelle Version findest du immer auf dieser Seite.
Stand: 14. März 2026
Hinweis: Diese Datenschutzerklärung ist ein Entwurf und ersetzt keine anwaltliche Beratung. Wir empfehlen eine Prüfung durch einen auf Datenschutzrecht spezialisierten Rechtsanwalt.