Datenschutzerklärung
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen. Nachfolgend informieren wir über die Verarbeitung personenbezogener Daten beim Besuch unserer Website. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher (Art. 4 Nr. 7 DSGVO) 6N Botanicals Rechtsform/Anbieterbezeichnung: Opoku UG (6N Botanicals UG i. Gr.) Inh. Doreen Briest-Opoku Anschrift: Böhlerstr. 1, Gebäude 20, 40667 Meerbusch, Deutschland E-Mail: info@6n-botanicals.com
2) Datenerfassung beim Besuch unserer Website
2.1 Server-Logfiles Beim rein informatorischen Besuch unserer Website werden automatisch folgende Daten erhoben und in Server-Logfiles gespeichert: besuchte Seite, Datum/Uhrzeit, übertragene Datenmenge, Referrer, Browser, Betriebssystem, IP-Adresse (gekürzt/anonymisiert). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit).
2.2 SSL-/TLS-Verschlüsselung Unsere Website nutzt TLS-Verschlüsselung. Sie erkennen dies an „https://“ und dem Schloss-Symbol im Browser.
3) Hosting & Content-Delivery-Network
3.1 Shopify (Hosting, Shop-System) Wir hosten unsere Website beim Anbieter Shopify International Limited, Victoria Buildings, 1–2 Haddington Road, Dublin 4, D04 XN32, Irland. Datenübermittlung auch an: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada. Es besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Für Kanada besteht ein Angemessenheitsbeschluss der EU-Kommission.
3.2 Cloudflare (CDN & Sicherheit) Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Performance/Sicherheit). Data Privacy Framework (EU-US DPF) ist beigetreten.
4) Cookies
Wir verwenden Session-Cookies (automatisch nach Sitzung) und persistente Cookies (zeitlich begrenzt), um Funktionen bereitzustellen und die Nutzung zu verbessern. Rechtsgrundlagen je nach Zweck:
- Art. 6 Abs. 1 lit. b DSGVO (vertraglich erforderlich),
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. Marketing/Analyse),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an funktionaler Website). Sie können Cookies im Browser steuern; ohne Cookies sind manche Funktionen eingeschränkt.
5) Kontaktaufnahme
5.1 Kontakt per Formular/E-Mail Bei Kontakt werden die Daten ausschließlich zur Bearbeitung Ihres Anliegens verarbeitet (Art. 6 Abs. 1 lit. f DSGVO; bei Vertragsbezug lit. b). Löschung nach Zweckerfüllung, sofern keine Aufbewahrungspflichten entgegenstehen. Kontakt-E-Mail: info@6n-botanicals.com
5.2 Zendesk (Ticket-System) Anbieter: Zendesk International Ltd., 55 Charlemont Place, Dublin D02 F985, Irland. Es werden Name, E-Mail und Inhaltsdaten verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (effizienter Support). AV-Vertrag vorhanden.
5.3 WhatsApp Business Anbieter: WhatsApp Ireland Limited, Dublin 2, Irland. Nutzung nur bei aktiver Kontaktaufnahme durch Sie. Rechtsgrundlage: Art. 6 Abs. 1 lit. b (bei Bestellbezug) bzw. lit. f (allg. Anfrage). Hinweis: Adressbuchzugriff durch WhatsApp; wir speichern nur Kontakte, die uns per WhatsApp schreiben. EU-US DPF für Meta/USA.
6) Kundenkonto
Bei Eröffnung eines Kundenkontos verarbeiten wir die eingegebenen Daten (Art. 6 Abs. 1 lit. b DSGVO). Löschung jederzeit möglich, sofern keine Aufbewahrungspflichten bestehen.
7) Nutzung von Kundendaten zur Direktwerbung
7.1 E-Mail-Newsletter (Double-Opt-In) Pflichtangabe: E-Mail. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit möglich.
7.2 Newsletter an Bestandskunden (§ 7 Abs. 3 UWG) Werbung für ähnliche Produkte per E-Mail; Widerspruch jederzeit möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
7.3 Klaviyo (Newsletter-Versand & Tracking) Anbieter: Klaviyo, Inc., Boston, USA. AV-Vertrag, EU-US DPF. Optionales Öffnungs-/Klick-Tracking nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
7.4 WhatsApp-Newsletter Anmeldung per Nachricht „Start“. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Abmeldung per „Stop“.
8) Datenverarbeitung zur Bestellabwicklung
8.1 Versand & Zahlung
Zur Vertragserfüllung übermitteln wir Daten an Transportdienstleister/Zahlungsdienstleister (Art. 6 Abs. 1 lit. b DSGVO).
Aktualisierungspflichten bei digitalen Elementen: Art. 6 Abs. 1 lit. c DSGVO.
8.2 Zahlungsdienste (je nach Auswahl im Shop):
- PayPal (Europe), Luxemburg – Art. 6 Abs. 1 lit. b/f DSGVO; ggf. Bonitätsprüfung.
- Shopify Payments / Stripe, Irland – Art. 6 Abs. 1 lit. b DSGVO.
- Klarna (Rechnung/Raten) – Bonitätsprüfung (Art. 6 Abs. 1 lit. f), Infos zu Auskunfteien siehe Klarna-Hinweise.
- Apple Pay / Sofort / EPS / TWINT – nur wenn angeboten.
(Nicht genutzte Dienste bitte löschen.)
9) Webanalyse
9.1 Google Analytics 4
Anbieter: Google Ireland Limited, Dublin. Cookies nur mit Einwilligung (Art. 6 Abs. 1 lit. a). IP-Anonymisierung aktiv, Speicherdauer i.d.R. 2 Monate.
Optionale Google Signals/User-IDs nur mit Einwilligung. AV-Vertrag, EU-US DPF.
9.2 Google Tag Manager
Steuert Tags, speichert selbst keine Nutzerprofile. Einsatz nur mit Einwilligung (Art. 6 Abs. 1 lit. a). EU-US DPF.
9.3 Microsoft Clarity
Heatmaps/Session-Daten pseudonymisiert, nur mit Einwilligung (Art. 6 Abs. 1 lit. a). EU-US DPF.
9.4 Shopify Analytics
Analyse via Shopify, nur mit Einwilligung (Art. 6 Abs. 1 lit. a). Kanada: Angemessenheitsbeschluss.
10) Retargeting/Remarketing & Conversion-Tracking
10.1 Meta Pixel (Facebook/Instagram)
Zielgruppenbildung & Conversion-Messung nur mit Einwilligung (Art. 6 Abs. 1 lit. a). AV-Vertrag; EU-US DPF.
10.2 Google Ads Remarketing
Interessenbasierte Werbung nur mit Einwilligung (Art. 6 Abs. 1 lit. a). EU-US DPF.
(Falls ihr kein Tracking/Ads nutzt, Abschnitt 9–10 entfernen.)
11) Seitenfunktionalitäten
11.1 Instagram-Feed via Mintt Studio
Widget lädt Inhalte von Instagram (Meta). Cookies/Übertragung nur mit Einwilligung (Art. 6 Abs. 1 lit. a).
11.2 Instagram-Plugins (2-Klick/Shariff)
Aktivierung nur nach Einwilligung (Art. 6 Abs. 1 lit. a). EU-US DPF.
12) Cookie-Consent-Tool
Wir setzen ein Consent-Tool ein, das Einwilligungen protokolliert und nur dann einwilligungspflichtige Dienste lädt, wenn Sie zustimmen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. c (Pflicht zur Einholung), lit. f (dokumentiertes Consent-Management).
13) Rechte der betroffenen Personen
Sie haben folgende Rechte (Art. 15–21 DSGVO): Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen, Beschwerde bei einer Aufsichtsbehörde.
Widerspruch (Art. 21 DSGVO):
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einlegen.
Gegen Direktwerbung können Sie jederzeit Widerspruch einlegen; dann verarbeiten wir Ihre Daten nicht mehr zu diesem Zweck.
14) Speicherdauer
Die Speicherdauer richtet sich nach Rechtsgrundlage und Zweck:
- Bei Einwilligung bis zum Widerruf (Art. 6 Abs. 1 lit. a).
- Bei Vertrag/Anbahnung bis zur Abwicklung plus gesetzliche Fristen (Art. 6 Abs. 1 lit. b).
- Bei berechtigtem Interesse bis Widerspruch, es sei denn, zwingende Gründe bestehen (Art. 6 Abs. 1 lit. f).
- Im Übrigen löschen wir Daten, wenn der Zweck entfällt und keine Pflichten entgegenstehen.