icon

Sie müssen mindestens 18 Jahre alt sein, um diese Seite zu besuchen!

Dieser Inhalt ist ausschließlich für Personen über 18 Jahren bestimmt. Bitte authentifizieren Sie sich, um fortzufahren.

Datenschutzerklärung

Zuletzt aktualisiert: 5. Dezember 2025

1. Verantwortlicher für die Datenverarbeitung

PASIONPURO Handelsgesellschaft mbH

Sitz: Kleve, Deutschland
Handelsregister: Amtsgericht Kleve, HRB 17316
Website: https://grandfadda.de/

Kontakt für Datenschutzanfragen:
E-Mail: shop@pasionpuro.com
Postanschrift: PASIONPURO Handelsgesellschaft mbH

Datenschutzbeauftragte/r:
Bei Fragen zum Datenschutz können Sie sich auch direkt an unsere Datenschutzbeauftragte/n unter shop@pasionpuro.com wenden.

2. Übersicht der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur auf Grundlage einer gesetzlichen Rechtsgrundlage nach Art. 6 DSGVO. Im Folgenden informieren wir Sie transparent über alle Verarbeitungstätigkeiten.

2.1 Verarbeitung bei der Bestellabwicklung (Vertragliche Notwendigkeit)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Kategorien personenbezogener Daten: - Vorname, Nachname - E-Mail-Adresse - Postanschrift (Lieferadresse, Rechnungsadresse) - Telefonnummer - Zahlungsinformationen (Kreditkartendaten, Kontoverbindung – wird verschlüsselt übertragen)

Zweck: Verarbeitung und Erfüllung Ihrer Bestellung, Versand, Rechnungsstellung, Zahlungsabwicklung, Kundensupport

Speicherdauer: Bestelldaten werden für die Dauer der Vertragsbeziehung und danach gemäß gesetzlicher Aufbewahrungsfristen (insbesondere Handelsrecht und Steuerrecht: mindestens 6 Jahre ab Rechnungsstellung) gespeichert.

Empfänger: Zahlungsdienstleister, Versand- und Kurierdienste, Buchhaltung/Steuerberatung (Auftragsverarbeiter)

2.2 Verarbeitung für Newsletter und Direktmarketing (Einwilligung)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung nach TTDSG/ePrivacy)

Kategorien personenbezogener Daten: - E-Mail-Adresse - Vorname (optional) - Newsletter-Engagement-Daten (Öffnungen, Klicks – anonymisiert analysiert)

Zweck: Versand von Newsletter-Kampagnen, Produktempfehlungen, Sonderangeboten und anderen Marketingmitteilungen

Speicherdauer: Bis zum Widerruf der Einwilligung oder Abmeldung; danach werden die Daten gelöscht oder in eine Unsubscribe-Liste übernommen.

Einwilligung: Newsletter-Abos erfolgen über Double Opt-In (Bestätigungsemail erforderlich). Sie können sich jederzeit abmelden über den Link in jeder Newsletter-Email oder durch Kontakt mit uns.

Empfänger: Newsletter-Dienstleister (z.B. SparkPost, Mailchimp oder ähnliche, auf Basis von Auftragsverarbeitungsvertrag nach Art. 28 DSGVO)

2.3 Verarbeitung für Website-Sicherheit und Betrieb (Berechtigtes Interesse)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse zur Sicherheit und zum Betrieb der Website)

Kategorien personenbezogener Daten: - IP-Adressen - Browser-Typ und Betriebssystem - Zugriffszeitpunkt und Dauer - Besuchte Seiten - Fehlermeldungen

Zweck: - Verfolgung und Vorbeugung von Betrug, Cyberangriffen und unbefugtem Zugriff - Analyse von Systemfehlern und Performance-Optimierung - Einhaltung von Sicherheitsstandards - Schutz der Integrität unserer Website und Kundendaten

Speicherdauer: Server-Logfiles werden in der Regel 30 Tage nach Erstellung automatisch gelöscht, sofern sie nicht für Sicherheitszwecke benötigt werden.

Empfänger: Hosting-Dienstleister, IT-Sicherheitsspezialist (Auftragsverarbeiter)

2.4 Verarbeitung von Kontaktformular-Daten (Vertragsanbahnung/Berechtigtes Interesse)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenservice)

Kategorien personelbezogener Daten: - Name - E-Mail-Adresse - Telefonnummer (optional) - Nachrichteninhalt

Zweck: Beantwortung von Kundenanfragen, Support und Kommunikation

Speicherdauer: Kontaktdaten werden bis zur Beantwortung der Anfrage und danach für maximal 2 Jahre für Referenzzwecke gespeichert, sofern keine gesetzliche Aufbewahrungspflicht besteht.

Empfänger: Kundensupport-Team, IT-Dienstleister (Auftragsverarbeiter)

 

2.5 Analytics und Website-Nutzung (Einwilligung/Berechtigtes Interesse)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für nicht-notwendige Tracking-Tools) oder Art. 6 Abs. 1 lit. f DSGVO (anonymisierte Statistiken)

Kategorien personenbezogener Daten: - Anonymisierte Nutzer-IDs - Klickverhalten - Verweilzeiten auf Seiten - Herkunftsseite/Referrer - Device-Informationen (Bildschirmgröße, Browser)

Zweck: - Verbesserung der Website-Usability und Performance - Analyse von Nutzerverhalten für Optimierung - Erkennung von Trends und Problemen

Speicherdauer: In der Regel 26 Monate (bei anonymisierten Daten); bei personalisiertem Tracking bis zum Widerruf der Einwilligung

Empfänger: Analytics-Dienstleister (z.B. Google Analytics, Matomo; auf Basis von Auftragsverarbeitung und ggf. Standard-Vertragsklauseln)

Einwilligung: Nicht-essenzielle Analytics-Cookies werden nur nach aktiver Zustimmung im Cookie-Banner gesetzt.

 

2.6 Verarbeitung für Zahlungsabwicklung (Vertragserfüllung)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Kategorien personenbezogener Daten: - Name, Zahlungsadresse - Zahlungsmethode - Transaktionsdaten (Betrag, Referenznummer) - Kreditkarten-Tokenisierung (letzte 4 Ziffern)

Zweck: Abwicklung von Zahlungen, Betrugserkennung, Compliance mit Anti-Geldwäsche-Gesetzen

Speicherdauer: Zahlungsdaten werden nach gesetzlicher Verpflichtung mindestens 6 Jahre aufbewahrt; sensitive Daten (Kartennummern) werden tokenisiert und nicht lokal gespeichert.

Empfänger: Zahlungsdienstleister (Stripe, PayPal, Klarna o.ä., auf Basis von Auftragsverarbeitungsvertrag)

Hinweis: Kreditkartendaten werden nicht auf unseren Servern gespeichert, sondern direkt bei PCI-DSS-zertifizierten Zahlungsanbietern verarbeitet.

 

2.7 Verarbeitung für gesetzliche Aufbewahrungspflichten (Rechtliche Verpflichtung)

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung)

Kategorien personenbezogener Daten: - Rechnungsdaten - Bestellinformationen - Zahlungsbelege

Zweck: Erfüllung von Handels-, Steuer- und Rechnungslegungsanforderungen (HGB, Umsatzsteuergesetz, AO)

Speicherdauer: Mindestens 6 Jahre ab Rechnungsstellung gemäß deutschem Handelsrecht; in Einzelfällen bis zu 10 Jahren

Empfänger: Steuerberatung, Buchhaltung, Behörden (auf Anforderung)

 

3. Cookies und ähnliche Technologien

 3.1 Arten von Cookies

Unsere Website verwendet folgende Cookie-Kategorien:

Cookie-Typ Zweck Speicherdauer Einwilligung erforderlich
Notwendige Cookies Funktionalität der Website, Sicherheit, Bestellverarbeitung Sitzungsdauer (oder bis 12 Monate) Nein – rechtlich notwendig
Funktionale Cookies

Speicherung von Nutzer-Präferenzen (Sprache, Layout)

Bis 1 Jahr Empfohlen (Opt-In)
Analytics-Cookies

Analyse von Website-Nutzung, anonym oder pseudonym

Bis 26 Monate Ja – Einwilligung erforderlich
Marketing-Cookies Personalisierte Werbung, Retargeting, Pixel Bis 12 Monate Ja – Einwilligung erforderlich

 

3.2 Cookie-Banner und Einwilligung (TTDSG/ePrivacy)

Beim ersten Besuch unserer Website wird ein Cookie-Banner angezeigt. Nicht-notwendige Cookies (Analyse, Marketing) werden erst nach aktiver Zustimmung gesetzt. Sie können Ihre Einwilligung jederzeit ändern oder widerrufen: - Über das Cookie-Banner (Link im Footer) - In den Datenschutzeinstellungen

4. Auftragsverarbeiter und Dritte

Folgende Dienstleister verarbeiten personenbezogene Daten in unserem Auftrag (Auftragsverarbeiter nach Art. 28 DSGVO):

Dienstleister Typ Land Rechtsgrundlage
Stripe / PayPal Zahlungsabwicklung USA/EU Vertrag, SCCs
DHL / DPD / GLS Versand und Logistik Deutschland Vertrag
SparkPost / Mailchimp Newsletter und E-Mail USA/EU Einwilligung, SCCs
Google Analytics / Matomo Website-Analyse USA/EU Einwilligung, Berechtigtes Interesse, SCCs
Amazon Web Services / Hetzner Hosting und Speicherung USA/EU Vertrag, SCCs
Elementor Website-Builder USA Vertrag, SCCs

Drittländer-Transfers: Für Dienstleister mit Servern außerhalb der EU/EEA (z.B. USA) gelten Standardvertragsklauseln (Art. 46 DSGVO) und ggf. Angemessenheitsbeschlüsse der Europäischen Kommission. Bei Google Analytics gilt zusätzlich die Datenschutzerklärung und Datenschutzbestimmungen von Google.

Kontakt zu Auftragsverarbeitern: Listen und Verträge können bei Datenschutzanfragen angefordert werden.

5. Speicherdauer und Löschung

Personenbezogene Daten werden nach folgenden Kriterien gespeichert:

Kategorie Speicherdauer Grund
Bestelldaten 6 Jahre + Gesamtaufbewahrung Handelsrecht, Steuern
Newsletter-Adressen Bis Abmeldung + 1 Jahr Unsubscribe-Liste GDPR Consent, CAN-SPAM
Kontaktformular-Daten 2 Jahre Referenz und Kundenservice
Server-Logfiles 30 Tage Sicherheit
Cookies (Analytics) 26 Monate Analysezeitraum
Account-Daten (falls vorhanden) Während Aktiv + 2 Jahre Kulanz und Kundenservice

Nach Ablauf dieser Fristen werden Daten automatisch gelöscht oder anonymisiert, sofern keine gesetzliche Aufbewahrungspflicht mehr besteht.

6. Rechte der betroffenen Personen

Nach der DSGVO haben Sie folgende Rechte. Um diese auszuüben, kontaktieren Sie uns unter der im Abschnitt 1 angegebenen Adresse. Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen.

6.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, zu erfahren, welche personenbezogenen Daten wir über Sie verarbeiten, zu welchen Zwecken, an wen sie übermittelt werden und wie lange sie gespeichert werden.

6.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sind Ihre Daten unrichtig oder unvollständig, können Sie deren Berichtigung verlangen. Wir korrigieren diese unverzüglich.

6.3 Recht auf Löschung / „Recht auf Vergessenwerden” (Art. 17 DSGVO)

Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn: - Die Daten nicht mehr notwendig sind für den ursprünglichen Zweck - Sie Ihre Einwilligung widerrufen - Sie der Verarbeitung widersprechen - Keine gesetzliche Aufbewahrungspflicht besteht

Hinweis: Bestelldaten können nicht vor Ablauf von 6 Jahren gelöscht werden (gesetzliche Aufbewahrungspflicht).

6.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken, wenn z.B.: - Sie die Richtigkeit der Daten bestreiten - Die Verarbeitung rechtswidrig ist - Sie der Löschung widersprechen, aber Einschränkung fordern

6.5 Recht auf Datenportabilität (Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten und diese an einen anderen Verantwortlichen zu übermitteln (z.B. bei einem Anbieterwechsel).

6.6 Recht auf Widerspruch (Art. 21 DSGVO)

Sie können der Verarbeitung Ihrer personenbezogenen Daten widersprechen, insbesondere: - Direktmarketing und Newsletter: Jederzeit über den Abmelde-Link oder E-Mail - Verarbeitung aufgrund berechtigten Interesses: Jederzeit mit Begründung

6.7 Recht auf Information (Art. 13/14 DSGVO)

Sie haben das Recht, transparent informiert zu werden, wie wir Ihre Daten verarbeiten – genau das tun wir mit dieser Datenschutzerklärung.

6.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sollten Sie der Ansicht sein, dass Ihre Rechte verletzt wurden, haben Sie das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde einzureichen:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Platz der Ideen 1
40476 Düsseldorf
Deutschland
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de/

Eine Beschwerde hat keine negativen Konsequenzen für Sie und kann auch ohne vorherige Kontaktaufnahme mit uns eingereicht werden.

7. Datensicherheit

7.1 Technische und organisatorische Maßnahmen (TOMs)

Wir treffen umfassende Maßnahmen zum Schutz Ihrer personenbezogenen Daten:

  • SSL/TLS-Verschlüsselung: Gesamte Website ist verschlüsselt (erkennbar an https:// in der Adressleiste und Schlosssymbol)
  • Sichere Serverinfrastruktur: Hosting auf zertifizierten, redundanten Systemen mit Firewalls
  • Zugriffskontrolle: Nur autorisierte Mitarbeiter haben Zugriff auf personenbezogene Daten
  • Authentifizierung: Starke Passwörter und Zwei-Faktor-Authentifizierung für Admin-Zugriffe
  • Datensicherung: Regelmäßige automatische Backups (täglich), getrennte Aufbewahrung
  • Netzwerk-Monitoring: Kontinuierliche Überwachung auf verdächtige Aktivitäten
  • Penetrationstests: Regelmäßige Sicherheitsprüfungen durch externe Spezialisten
  • Schulung: Mitarbeiter werden in Datenschutz und IT-Sicherheit geschult

7.2 Zahlungssicherheit

Zahlungsdaten werden nicht auf unseren Servern gespeichert. Stattdessen erfolgt die Verarbeitung durch PCI-DSS-zertifizierte Zahlungsdienstleister (Stripe, PayPal, Klarna). Diese verwenden Tokenisierung und Verschlüsselung nach Bankstandards.

8. Externe Links und Websites Dritter

Unsere Website kann Links zu Websites Dritter enthalten. Wir sind nicht verantwortlich für deren Datenschutzpraktiken. Bitte lesen Sie die Datenschutzerklärungen dieser Seiten sorgfältig, bevor Sie Ihre Daten dort eingeben.

9. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung jederzeit anpassen, um gesetzliche Änderungen widerzuspiegeln oder unsere Praktiken zu aktualisieren. Das Datum der letzten Änderung finden Sie am Anfang dieses Dokuments. Wesentliche Änderungen teilen wir Ihnen per E-Mail oder prominenter Mitteilung auf der Website mit.

10. Kontakt und Anfragen

Haben Sie Fragen zum Datenschutz oder möchten Sie Ihre Rechte ausüben, kontaktieren Sie uns:

E-Mail: shop@pasionpuro.com
Postadresse: PASIONPURO Handelsgesellschaft mbH, Siemensstraße 7E, 47533 Kleve, Germany

Wir verpflichten uns, Ihre Anfrage innerhalb von 30 Tagen zu bearbeiten. Falls wir mehr Zeit benötigen, teilen wir dies Ihnen mit und erklären den Grund.

Gültig ab: 5. Dezember 2025
Nächste Überprüfung: 5. Dezember 2026