Datenschutzerklärung für Labubu Merch
Letzte Aktualisierung: [26.05.2025]
-
Datenverantwortlicher
Labubu Merch („wir“, „uns“) betreibt https://labubumerch.de/. Bei Datenschutzanliegen kontaktieren Sie uns bitte:
📧 E-Mail: [email protected]
📍 Adresse: Musterstraße 123, 80331 München, Deutschland
📞 Kundenservice: +49 170 1234567 oder Kontaktformular -
Daten, die wir erheben
A. Personenbezogene Daten
Bestellinformationen: Name, E-Mail, Liefer-/Rechnungsadresse, Telefonnummer
Zahlungsdaten: Sicher verarbeitet über WooCommerce/Stripe (wir speichern keine Kartendaten)
Kontodaten: Falls Sie ein Konto erstellen (Benutzername, Passwort)
B. Automatisierte Erhebung
Cookies: Session-Cookies (Warenkorb-Funktionalität), Analysen (Google Analytics)
Gerätedaten: IP-Adresse, Browsertype, besuchte Seiten (über WooCommerce und Plugins)
-
Wie wir Ihre Daten verwenden
Zweck | Rechtsgrundlage (DSGVO) |
---|---|
Bearbeitung von Bestellungen | Vertragserfüllung |
Betrugsprävention | Gesetzliche Verpflichtung |
Marketing-E-Mail | Einwilligung (Opt-In erforderlich) |
Verbesserung der Website | Berechtigtes Interesse |
-
Datenweitergabe & Dritte
Wir teilen Daten nur mit:
-
Zahlungsabwicklern:, Stripe (siehe deren Datenschutzrichtlinien)
-
Versanddienstleistern: DHL, FedEx (nur Adresse/Telefon für die Lieferung)
-
Steuersoftware: WooCommerce Tax oder Avalara (Bestelldaten)
Keine Weitergabe personenbezogener Daten an Werbetreibende oder Makler.
-
Internationale Datenübertragungen
Daten werden auf Servern in den USA gespeichert (Hostinganbieter: [Contabo]).
Für Kunden aus der EU: Wir erfüllen die Anforderungen der DSGVO durch Standardvertragsklauseln (SCCs).
-
Ihre Rechte
-
Zugang/Datenübertragbarkeit: Fordern Sie eine Kopie Ihrer Daten an (E-Mail an uns)
-
Löschung: Fordern Sie die Löschung Ihrer persönlichen Daten an (Ausnahmen gelten für gesetzliche Aufbewahrungsfristen)
-
Opt-Out: Abmeldung von Marketing-E-Mails (Link in E-Mails) oder Deaktivierung von Cookies.
-
CCPA-Hinweis: Einwohner von Kalifornien können die Offenlegung der in den letzten 12 Monaten verkauften/geteilten Datenkategorien anfordern.
-
Datenaufbewahrung
-
Bestellungen: 4 Jahre (steuerliche Vorschriften)
-
Konten: Bis zur Löschanforderung
-
Inaktive Daten: Anonymisiert nach 2 Jahren
-
Sicherheitsmaßnahmen
-
SSL-Verschlüsselung (HTTPS)
-
Regelmäßige Sicherheitsüberprüfungen (via Wordfence/Sucuri)
-
PCI-DSS-Konformität für Zahlungen
-
Aktualisierungen der Richtlinie
Wir benachrichtigen die Nutzer über Änderungen:
-
Website-Banner (bei größeren Updates)
-
Kontoinhaber (per E-Mail)
-
Kontakt
Für GDPR/CCPA-Anfragen:
📧 DPO Kontakt: [email protected]
⏳ Antwortzeit: Innerhalb von 30 Tagen (gesetzliche Höchstfrist)