Datenschutzerklärung

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:


Roman Thomassin Bergstr. 13 86925 Fuchstal Deutschland


Telefon: +49 176 4198 1961 E-Mail: info@notfallversorgt.de


 


 

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.


 


 

3. Rechtsgrundlagen der Verarbeitung

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.


Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.


Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.


Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.


 


 

4. Löschung von Daten und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.


 


 

5. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.


 


 

6. Hosting und Shop-System – Shopify

Unser Online-Shop wird auf der Plattform Shopify betrieben. Anbieter ist Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (nachfolgend „Shopify").


Shopify verarbeitet in unserem Auftrag personenbezogene Daten, die beim Besuch unserer Website und bei Bestellungen anfallen. Dazu gehören insbesondere: IP-Adressen, Browserinformationen, Informationen zum Betriebssystem, Referrer-URL, Zeitpunkt des Seitenaufrufs, Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer, Anschrift), Bestelldaten und Zahlungsinformationen.


Shopify speichert Daten vorwiegend auf Servern in der EU (Frankfurt am Main) und in Kanada. Die Datenübermittlung nach Kanada ist durch einen Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO legitimiert. Soweit Daten an Unterauftragsverarbeiter in den USA übermittelt werden, geschieht dies auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.


Mit Shopify besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Dieser ist Bestandteil der Shopify-Nutzungsbedingungen (Data Processing Addendum).


Die Nutzung von Shopify erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen und sicheren Darstellung unseres Online-Shops. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.


Weitere Informationen zum Datenschutz bei Shopify finden Sie unter: https://www.shopify.com/de/legal/datenschutz


 


 

7. Zahlungsdienstleister – Shopify Payments

Für die Zahlungsabwicklung nutzen wir den Dienst Shopify Payments. Anbieter ist Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (nachfolgend „Stripe"), der im Auftrag von Shopify die Zahlungsabwicklung durchführt.


Bei einer Bestellung werden die zur Zahlungsabwicklung erforderlichen Daten (Name, Adresse, Kontonummer, Bankleitzahl, Kreditkartennummer, Rechnungsbetrag, Währung, Transaktionsnummer) an Stripe weitergegeben.


Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht über die Shopify-Nutzungsbedingungen.


Weitere angebotene Zahlungsarten: PayPal und Klarna. Bei Nutzung dieser Zahlungsarten werden Ihre Daten an den jeweiligen Zahlungsanbieter weitergegeben:


PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full


Klarna: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden. Datenschutzerklärung: https://www.klarna.com/de/datenschutz/


Die Rechtsgrundlage für die Weitergabe der Daten an die Zahlungsdienstleister ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


 


 

8. Cookies und Einwilligungsmanagement – Pandectes GDPR

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem eines Nutzers gespeichert werden.


Wir unterscheiden zwischen:


Technisch notwendige Cookies: Diese Cookies sind für den Betrieb der Website zwingend erforderlich und werden ohne Ihre Einwilligung gesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TDDDG.


Optionale Cookies (Analyse, Marketing): Diese Cookies werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG.


Für die Verwaltung der Cookie-Einwilligungen nutzen wir die App Pandectes GDPR Compliance. Anbieter ist Pandectes d.o.o., Kroatien.


Pandectes speichert Ihre Einwilligungsentscheidung (erteilt oder verweigert) und den Zeitpunkt der Entscheidung. Diese Daten werden für die Dauer der gesetzlich vorgeschriebenen Nachweispflicht gespeichert (mindestens 3 Jahre).


Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Cookie-Einstellungen über den Cookie-Banner oder über den Link „Cookie-Einstellungen" im Footer der Website aufrufen.


 


 

9. Webanalyse – Google Analytics 4

Diese Website nutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google").


Google Analytics 4 wird auf dieser Website ausschließlich nach Ihrer ausdrücklichen Einwilligung über den Cookie-Banner aktiviert. Ohne Ihre Einwilligung findet kein Tracking statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.


Google Analytics 4 verwendet standardmäßig keine vollständigen IP-Adressen mehr. Die IP-Anonymisierung erfolgt automatisch. Ihre IP-Adresse wird innerhalb der EU/EWR gekürzt, bevor sie an Server von Google in den USA übertragen wird.


Google verarbeitet die Daten in unserem Auftrag und wird diese Informationen nutzen, um Ihre Nutzung der Website auszuwerten, Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen.


Datenübermittlung in die USA: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie des EU-US Data Privacy Frameworks gemäß Art. 45 DSGVO. Google ist unter dem EU-US Data Privacy Framework zertifiziert.


Sie können Ihre Einwilligung jederzeit widerrufen über die Cookie-Einstellungen. Bereits erfolgte Datenverarbeitungsvorgänge bleiben von einem Widerruf unberührt.


Die von Google Analytics erhobenen Daten werden nach 14 Monaten automatisch gelöscht.


Weitere Informationen: https://policies.google.com/privacy


Opt-Out Browser-Plugin: https://tools.google.com/dlpage/gaoptout


 


 

10. E-Mail-Marketing – Klaviyo

Für den Versand unseres Newsletters nutzen wir den Dienst Klaviyo. Anbieter ist Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA (nachfolgend „Klaviyo").


Anmeldung zum Newsletter: Die Anmeldung zu unserem Newsletter erfolgt im Double-Opt-In-Verfahren. Das heißt, Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann.


Bei der Anmeldung zum Newsletter werden folgende Daten erhoben: E-Mail-Adresse, Datum und Uhrzeit der Anmeldung, IP-Adresse, Bestätigungszeitpunkt (Double-Opt-In).


Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit widerrufen, indem Sie den Newsletter über den Abmelde-Link am Ende jeder E-Mail abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.


Analyse: Klaviyo ermöglicht es uns zu analysieren, ob und wann eine Newsletter-E-Mail geöffnet wurde und welche Links angeklickt wurden. Diese Analyse erfolgt nur, wenn Sie dem Tracking im Rahmen des Cookie-Banners zugestimmt haben.


Datenübermittlung in die USA: Klaviyo verarbeitet Daten auf Servern in den USA. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Ein Auftragsverarbeitungsvertrag (Data Processing Agreement) besteht mit Klaviyo.


Speicherdauer: Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung gelöscht. Eine darüber hinausgehende Speicherung ist möglich, soweit dies gesetzlich erforderlich ist.


Datenschutzerklärung von Klaviyo: https://www.klaviyo.com/legal/privacy-notice


 


 

11. Affiliate-Programm – Amazon PartnerNet

Diese Website nimmt am Amazon EU-Partnerprogramm teil. Anbieter ist Amazon Europe Core S.à r.l., 38 avenue John F. Kennedy, L-1855 Luxemburg.


Auf unseren Seiten werden Affiliate-Links zu Amazon.de eingebunden. Wenn Sie auf einen solchen Link klicken und ein Produkt auf Amazon kaufen, erhalten wir eine Werbekostenerstattung von Amazon. Amazon verwendet zur Zuordnung der Bestellung Cookies, die auf Ihrem Endgerät gespeichert werden.


Die Speicherung von Amazon-Cookies erfolgt nur nach Ihrer Einwilligung über den Cookie-Banner. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.


Weitere Informationen zur Datenverarbeitung durch Amazon finden Sie in der Amazon-Datenschutzerklärung: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010


 


 

12. Kontaktaufnahme

Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, werden die von Ihnen mitgeteilten Daten (E-Mail-Adresse, Name, ggf. Telefonnummer und Inhalt Ihrer Anfrage) von uns gespeichert, um Ihre Fragen zu beantworten.


Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihrer Anfrage) bzw. Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), sofern Ihre Anfrage auf den Abschluss eines Vertrages abzielt.


Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.


 


 

13. Bestellabwicklung und Kundenkonto

Bei einer Bestellung in unserem Shop erheben wir folgende personenbezogene Daten: Vor- und Nachname, Lieferanschrift, Rechnungsanschrift, E-Mail-Adresse, ggf. Telefonnummer, Zahlungsinformationen.


Die Verarbeitung dieser Daten ist zur Vertragserfüllung erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.


Wir speichern Ihre Bestelldaten für die Dauer der gesetzlichen Aufbewahrungsfristen (handelsrechtlich 6 Jahre gem. § 257 HGB, steuerrechtlich 10 Jahre gem. § 147 AO).


 


 

14. Server-Log-Dateien

Der Provider der Website (Shopify) erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage, IP-Adresse.


Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website.


 


 

15. Schriftarten

Diese Website verwendet lokal gehostete Schriftarten, die mit dem Shopify-Theme „Dawn" ausgeliefert werden. Es findet keine Verbindung zu externen Servern (z.B. Google Fonts) statt. Es werden keine personenbezogenen Daten an Dritte übertragen.


 


 

16. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:


a) Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten und auf weitere Informationen gemäß Art. 15 DSGVO.


b) Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.


c) Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die unverzügliche Löschung Sie betreffender personenbezogener Daten zu verlangen, sofern einer der in Art. 17 DSGVO genannten Gründe zutrifft.


d) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen gegeben ist.


e) Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.


f) Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.


g) Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.


 


 

17. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.


Die für uns zuständige Aufsichtsbehörde ist:


Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach Deutschland Telefon: +49 981 180093-0 E-Mail: poststelle@lda.bayern.de Website: https://www.lda.bayern.de


 


 

18. Pflicht zur Bereitstellung personenbezogener Daten

Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag mit Ihnen zu schließen oder auszuführen.


 


 

19. Auftragsverarbeitungsverträge (AVV)

Wir haben mit folgenden Dienstleistern Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen:


Dienstleister

Zweck

AVV-Grundlage

Shopify International Ltd.

Hosting, Shop-System, Bestellabwicklung

Data Processing Addendum (Bestandteil der AGB)

Stripe/Shopify Payments

Zahlungsabwicklung

Via Shopify DPA

Google Ireland Ltd.

Webanalyse (GA4)

Google Ads Data Processing Terms

Klaviyo, Inc.

E-Mail-Marketing

Klaviyo Data Processing Agreement

Pandectes d.o.o.

Cookie-Einwilligungsmanagement

Pandectes DPA


 


 

20. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand April 2026 und ist aktuell gültig. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Website abgerufen und ausgedruckt werden.


 


 


Stand: April 2026