Entwurf, bitte prüfen lassen (insbesondere Anbieterangaben, Auftragsverarbeitungsverträge und Speicherfristen an die tatsächliche Umsetzung anpassen).
Datenschutzerklärung
Stand: [PLATZHALTER: Datum]
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
[PLATZHALTER: Vor- und Nachname]
[PLATZHALTER: Straße und Hausnummer]
[PLATZHALTER: PLZ Ort], Deutschland
E-Mail: [PLATZHALTER: E-Mail-Adresse] · Telefon: [PLATZHALTER: Telefonnummer]
Ein Datenschutzbeauftragter ist nicht benannt, da hierzu keine gesetzliche Pflicht besteht.
2. Überblick: Was dieser Dienst tut
Ich biete einen kostenpflichtigen Online-Shop-Check an: Sie bezahlen über einen Zahlungslink von Stripe, geben die Adresse (URL) Ihres Online-Shops an, mein Programm ruft öffentlich zugängliche Seiten dieses Shops ab, ich werte sie aus und sende Ihnen den Bericht per E-Mail. Dafür verarbeite ich die unten beschriebenen Daten.
3. Hosting und Server-Logdateien
Diese Website und die Auswertungssoftware laufen auf einem virtuellen Server (VPS) der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, in einem Rechenzentrum in Deutschland. Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. [PLATZHALTER: AV-Vertrag im IONOS-Kundenkonto abschließen und hier bestätigen]
Beim Aufruf dieser Website verarbeitet der Webserver technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browser-Kennung (User-Agent) und HTTP-Statuscode. Zweck ist die Auslieferung der Website sowie die Sicherheit und Stabilität des Servers (z. B. Abwehr von Angriffen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb). Server-Logdateien werden nach [PLATZHALTER: z. B. 14] Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
4. Bestellung und Zahlung über Stripe
Die Bezahlung erfolgt über einen Zahlungslink („Payment Link“) des Zahlungsdienstleisters Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland („Stripe“). Wenn Sie auf den Zahlungslink klicken, verlassen Sie meine Website; die Zahlungsseite wird von Stripe betrieben.
Dabei verarbeiten Stripe und ich insbesondere: Name, E-Mail-Adresse, Rechnungsland/-anschrift (soweit abgefragt), die von Ihnen eingegebene Shop-URL (als Zusatzfeld im Bestellvorgang), Zahlungsart, Zahlungsbetrag, Zeitpunkt sowie Transaktions- und ggf. Gerätedaten. Vollständige Kartendaten erhalte ich nicht; diese verarbeitet ausschließlich Stripe.
Zweck ist die Abwicklung des Vertrags und der Zahlung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten). Stripe verarbeitet bestimmte Daten zudem in eigener Verantwortung, etwa zur Betrugsprävention und zur Erfüllung geldwäscherechtlicher Pflichten. Stripe kann Daten auch an die Stripe, Inc. in den USA übermitteln; Stripe, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend werden EU-Standardvertragsklauseln verwendet. Weitere Informationen: https://stripe.com/de/privacy.
Stripe setzt auf der Zahlungsseite eigene Cookies und ähnliche Technologien ein, die für die Zahlungsabwicklung und Betrugsprävention erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG).
5. Versand des Berichts und E-Mail-Kommunikation
Den Bericht und bestellbezogene E-Mails (Bestellbestätigung, Bestätigung nach § 312f BGB, Rückfragen) versende ich über den E-Mail-Versanddienst [PLATZHALTER: EINEN Anbieter wählen und den anderen Absatz löschen]:
- Variante Resend: Resend, Inc., [PLATZHALTER: Anschrift laut Resend-DPA], USA. [PLATZHALTER: Serverregion, z. B. EU (Irland), falls gewählt]. Datenschutzhinweise: https://resend.com/legal/privacy-policy
- Variante Postmark: Postmark, ein Dienst der ActiveCampaign, LLC, [PLATZHALTER: Anschrift laut Postmark-DPA], USA. Datenschutzhinweise: https://postmarkapp.com/privacy-policy
Verarbeitet werden E-Mail-Adresse, Name (falls angegeben), Inhalt der E-Mail inkl. Bericht als Anhang oder Link sowie technische Versand- und Zustelldaten (z. B. Zeitpunkt, Zustellstatus, IP-Adresse des empfangenden Mailservers). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Die Übermittlung in die USA stützt sich auf [PLATZHALTER: EU-US Data Privacy Framework-Zertifizierung des Anbieters prüfen und/oder EU-Standardvertragsklauseln]. Öffnungs- und Klick-Tracking ist deaktiviert. [PLATZHALTER: im Anbieter-Dashboard tatsächlich deaktivieren]
6. Abruf Ihres öffentlichen Online-Shops (Crawling)
Zur Erstellung des Berichts ruft mein Programm automatisiert öffentlich zugängliche Seiten der von Ihnen angegebenen Shop-Domain ab (maximal ca. 60 Seiten, etwa eine Anfrage pro Sekunde, unter Beachtung der robots.txt, erkennbar am User-Agent „ShopAuditBot“). Es werden keine Logins, Kundenkonten, Warenkörbe oder Kassenbereiche aufgerufen und keine Formulare abgeschickt.
Öffentliche Shop-Seiten können personenbezogene Daten enthalten (z. B. Name und Anschrift im Impressum, Namen in Kundenbewertungen). Diese Daten werden nur insoweit verarbeitet, wie sie beim technischen Abruf und bei der Prüfung zwangsläufig anfallen; sie werden nicht für andere Zwecke genutzt und nicht an Dritte weitergegeben. Rechtsgrundlage ist gegenüber Ihnen als Auftraggeber Art. 6 Abs. 1 lit. b DSGVO, gegenüber Dritten, deren Daten auf Ihren Shop-Seiten stehen, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erbringung des beauftragten Shop-Checks; die Daten sind ohnehin öffentlich).
Der Bericht wird mit Hilfe automatisierter Prüfroutinen erstellt und von mir manuell durchgesehen. [PLATZHALTER: Falls ein KI-/LLM-Dienst eingesetzt wird, hier Anbieter, Zweck, Drittlandübermittlung und AV-Vertrag ergänzen – sonst diesen Satz löschen.] Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.
7. Speicherdauer und Löschung
- Rohdaten des Crawls (abgerufene Seiteninhalte, technische Auswertung): Löschung spätestens [PLATZHALTER: z. B. 30] Tage nach Versand des Berichts.
- Bericht und Bestell-/Kontaktdaten für Rückfragen und Gewährleistung: [PLATZHALTER: z. B. 12 Monate] nach Versand, danach Löschung, soweit keine Aufbewahrungspflicht besteht.
- Rechnungen und buchungsrelevante Unterlagen: Aufbewahrung gemäß § 147 AO und § 257 HGB (für Buchungsbelege in der Regel 8 Jahre, für Bücher und bestimmte Unterlagen 10 Jahre), danach Löschung.
- Server-Logdateien: siehe Abschnitt 3.
- Daten bei Stripe und beim E-Mail-Dienst: nach den Aufbewahrungsregeln der jeweiligen Anbieter bzw. meinen Einstellungen dort [PLATZHALTER: z. B. Log-Aufbewahrung im E-Mail-Dienst prüfen].
8. Cookies auf dieser Website
Diese Website selbst setzt keine Cookies und verwendet keine Analyse- oder Marketing-Tools. [PLATZHALTER: nur so stehen lassen, wenn es tatsächlich zutrifft – sonst ergänzen und ggf. Einwilligungsbanner nach § 25 TDDDG einbauen]
9. Pflicht zur Bereitstellung
Die Angabe von E-Mail-Adresse, Shop-URL und Zahlungsdaten ist für den Vertragsschluss erforderlich. Ohne diese Daten kann ich den Shop-Check nicht durchführen.
10. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte gegenüber mir:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Eine formlose E-Mail an [PLATZHALTER: E-Mail-Adresse] genügt.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), z. B. bei der für meinen Sitz zuständigen Behörde: [PLATZHALTER: Landesdatenschutzbehörde des Bundeslandes, Anschrift, Website].