Datenschutzerklärung
Zuletzt aktualisiert: 5. Dezember 2025
1. Verantwortlicher für die Datenverarbeitung
PASIONPURO Handelsgesellschaft mbH
Sitz: Kleve, Deutschland
Handelsregister: Amtsgericht Kleve, HRB 17316
Website: https://grandfadda.de/
Kontakt für Datenschutzanfragen:
E-Mail: shop@pasionpuro.com
Postanschrift: PASIONPURO Handelsgesellschaft mbH
Datenschutzbeauftragte/r:
Bei Fragen zum Datenschutz können Sie sich auch direkt an unsere Datenschutzbeauftragte/n unter shop@pasionpuro.com wenden.
2. Übersicht der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur auf Grundlage einer gesetzlichen Rechtsgrundlage nach Art. 6 DSGVO. Im Folgenden informieren wir Sie transparent über alle Verarbeitungstätigkeiten.
2.1 Verarbeitung bei der Bestellabwicklung (Vertragliche Notwendigkeit)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Kategorien personenbezogener Daten: - Vorname, Nachname - E-Mail-Adresse - Postanschrift (Lieferadresse, Rechnungsadresse) - Telefonnummer - Zahlungsinformationen (Kreditkartendaten, Kontoverbindung – wird verschlüsselt übertragen)
Zweck: Verarbeitung und Erfüllung Ihrer Bestellung, Versand, Rechnungsstellung, Zahlungsabwicklung, Kundensupport
Speicherdauer: Bestelldaten werden für die Dauer der Vertragsbeziehung und danach gemäß gesetzlicher Aufbewahrungsfristen (insbesondere Handelsrecht und Steuerrecht: mindestens 6 Jahre ab Rechnungsstellung) gespeichert.
Empfänger: Zahlungsdienstleister, Versand- und Kurierdienste, Buchhaltung/Steuerberatung (Auftragsverarbeiter)
2.2 Verarbeitung für Newsletter und Direktmarketing (Einwilligung)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung nach TTDSG/ePrivacy)
Kategorien personenbezogener Daten: - E-Mail-Adresse - Vorname (optional) - Newsletter-Engagement-Daten (Öffnungen, Klicks – anonymisiert analysiert)
Zweck: Versand von Newsletter-Kampagnen, Produktempfehlungen, Sonderangeboten und anderen Marketingmitteilungen
Speicherdauer: Bis zum Widerruf der Einwilligung oder Abmeldung; danach werden die Daten gelöscht oder in eine Unsubscribe-Liste übernommen.
Einwilligung: Newsletter-Abos erfolgen über Double Opt-In (Bestätigungsemail erforderlich). Sie können sich jederzeit abmelden über den Link in jeder Newsletter-Email oder durch Kontakt mit uns.
Empfänger: Newsletter-Dienstleister (z.B. SparkPost, Mailchimp oder ähnliche, auf Basis von Auftragsverarbeitungsvertrag nach Art. 28 DSGVO)
2.3 Verarbeitung für Website-Sicherheit und Betrieb (Berechtigtes Interesse)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse zur Sicherheit und zum Betrieb der Website)
Kategorien personenbezogener Daten: - IP-Adressen - Browser-Typ und Betriebssystem - Zugriffszeitpunkt und Dauer - Besuchte Seiten - Fehlermeldungen
Zweck: - Verfolgung und Vorbeugung von Betrug, Cyberangriffen und unbefugtem Zugriff - Analyse von Systemfehlern und Performance-Optimierung - Einhaltung von Sicherheitsstandards - Schutz der Integrität unserer Website und Kundendaten
Speicherdauer: Server-Logfiles werden in der Regel 30 Tage nach Erstellung automatisch gelöscht, sofern sie nicht für Sicherheitszwecke benötigt werden.
Empfänger: Hosting-Dienstleister, IT-Sicherheitsspezialist (Auftragsverarbeiter)
2.4 Verarbeitung von Kontaktformular-Daten (Vertragsanbahnung/Berechtigtes Interesse)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenservice)
Kategorien personelbezogener Daten: - Name - E-Mail-Adresse - Telefonnummer (optional) - Nachrichteninhalt
Zweck: Beantwortung von Kundenanfragen, Support und Kommunikation
Speicherdauer: Kontaktdaten werden bis zur Beantwortung der Anfrage und danach für maximal 2 Jahre für Referenzzwecke gespeichert, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Empfänger: Kundensupport-Team, IT-Dienstleister (Auftragsverarbeiter)
2.5 Analytics und Website-Nutzung (Einwilligung/Berechtigtes Interesse)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für nicht-notwendige Tracking-Tools) oder Art. 6 Abs. 1 lit. f DSGVO (anonymisierte Statistiken)
Kategorien personenbezogener Daten: - Anonymisierte Nutzer-IDs - Klickverhalten - Verweilzeiten auf Seiten - Herkunftsseite/Referrer - Device-Informationen (Bildschirmgröße, Browser)
Zweck: - Verbesserung der Website-Usability und Performance - Analyse von Nutzerverhalten für Optimierung - Erkennung von Trends und Problemen
Speicherdauer: In der Regel 26 Monate (bei anonymisierten Daten); bei personalisiertem Tracking bis zum Widerruf der Einwilligung
Empfänger: Analytics-Dienstleister (z.B. Google Analytics, Matomo; auf Basis von Auftragsverarbeitung und ggf. Standard-Vertragsklauseln)
Einwilligung: Nicht-essenzielle Analytics-Cookies werden nur nach aktiver Zustimmung im Cookie-Banner gesetzt.
2.6 Verarbeitung für Zahlungsabwicklung (Vertragserfüllung)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Kategorien personenbezogener Daten: - Name, Zahlungsadresse - Zahlungsmethode - Transaktionsdaten (Betrag, Referenznummer) - Kreditkarten-Tokenisierung (letzte 4 Ziffern)
Zweck: Abwicklung von Zahlungen, Betrugserkennung, Compliance mit Anti-Geldwäsche-Gesetzen
Speicherdauer: Zahlungsdaten werden nach gesetzlicher Verpflichtung mindestens 6 Jahre aufbewahrt; sensitive Daten (Kartennummern) werden tokenisiert und nicht lokal gespeichert.
Empfänger: Zahlungsdienstleister (Stripe, PayPal, Klarna o.ä., auf Basis von Auftragsverarbeitungsvertrag)
Hinweis: Kreditkartendaten werden nicht auf unseren Servern gespeichert, sondern direkt bei PCI-DSS-zertifizierten Zahlungsanbietern verarbeitet.
2.7 Verarbeitung für gesetzliche Aufbewahrungspflichten (Rechtliche Verpflichtung)
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung)
Kategorien personenbezogener Daten: - Rechnungsdaten - Bestellinformationen - Zahlungsbelege
Zweck: Erfüllung von Handels-, Steuer- und Rechnungslegungsanforderungen (HGB, Umsatzsteuergesetz, AO)
Speicherdauer: Mindestens 6 Jahre ab Rechnungsstellung gemäß deutschem Handelsrecht; in Einzelfällen bis zu 10 Jahren
Empfänger: Steuerberatung, Buchhaltung, Behörden (auf Anforderung)
3. Cookies und ähnliche Technologien
3.1 Arten von Cookies
Unsere Website verwendet folgende Cookie-Kategorien:
| Cookie-Typ | Zweck | Speicherdauer | Einwilligung erforderlich |
| Notwendige Cookies | Funktionalität der Website, Sicherheit, Bestellverarbeitung | Sitzungsdauer (oder bis 12 Monate) | Nein – rechtlich notwendig |
| Funktionale Cookies |
Speicherung von Nutzer-Präferenzen (Sprache, Layout) |
Bis 1 Jahr | Empfohlen (Opt-In) |
| Analytics-Cookies |
Analyse von Website-Nutzung, anonym oder pseudonym |
Bis 26 Monate | Ja – Einwilligung erforderlich |
| Marketing-Cookies | Personalisierte Werbung, Retargeting, Pixel | Bis 12 Monate | Ja – Einwilligung erforderlich |
3.2 Cookie-Banner und Einwilligung (TTDSG/ePrivacy)
Beim ersten Besuch unserer Website wird ein Cookie-Banner angezeigt. Nicht-notwendige Cookies (Analyse, Marketing) werden erst nach aktiver Zustimmung gesetzt. Sie können Ihre Einwilligung jederzeit ändern oder widerrufen: - Über das Cookie-Banner (Link im Footer) - In den Datenschutzeinstellungen
4. Auftragsverarbeiter und Dritte
Folgende Dienstleister verarbeiten personenbezogene Daten in unserem Auftrag (Auftragsverarbeiter nach Art. 28 DSGVO):
| Dienstleister | Typ | Land | Rechtsgrundlage |
| Stripe / PayPal | Zahlungsabwicklung | USA/EU | Vertrag, SCCs |
| DHL / DPD / GLS | Versand und Logistik | Deutschland | Vertrag |
| SparkPost / Mailchimp | Newsletter und E-Mail | USA/EU | Einwilligung, SCCs |
| Google Analytics / Matomo | Website-Analyse | USA/EU | Einwilligung, Berechtigtes Interesse, SCCs |
| Amazon Web Services / Hetzner | Hosting und Speicherung | USA/EU | Vertrag, SCCs |
| Elementor | Website-Builder | USA | Vertrag, SCCs |
Drittländer-Transfers: Für Dienstleister mit Servern außerhalb der EU/EEA (z.B. USA) gelten Standardvertragsklauseln (Art. 46 DSGVO) und ggf. Angemessenheitsbeschlüsse der Europäischen Kommission. Bei Google Analytics gilt zusätzlich die Datenschutzerklärung und Datenschutzbestimmungen von Google.
Kontakt zu Auftragsverarbeitern: Listen und Verträge können bei Datenschutzanfragen angefordert werden.
5. Speicherdauer und Löschung
Personenbezogene Daten werden nach folgenden Kriterien gespeichert:
| Kategorie | Speicherdauer | Grund |
| Bestelldaten | 6 Jahre + Gesamtaufbewahrung | Handelsrecht, Steuern |
| Newsletter-Adressen | Bis Abmeldung + 1 Jahr Unsubscribe-Liste | GDPR Consent, CAN-SPAM |
| Kontaktformular-Daten | 2 Jahre | Referenz und Kundenservice |
| Server-Logfiles | 30 Tage | Sicherheit |
| Cookies (Analytics) | 26 Monate | Analysezeitraum |
| Account-Daten (falls vorhanden) | Während Aktiv + 2 Jahre | Kulanz und Kundenservice |
Nach Ablauf dieser Fristen werden Daten automatisch gelöscht oder anonymisiert, sofern keine gesetzliche Aufbewahrungspflicht mehr besteht.
6. Rechte der betroffenen Personen
Nach der DSGVO haben Sie folgende Rechte. Um diese auszuüben, kontaktieren Sie uns unter der im Abschnitt 1 angegebenen Adresse. Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen.
6.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, zu erfahren, welche personenbezogenen Daten wir über Sie verarbeiten, zu welchen Zwecken, an wen sie übermittelt werden und wie lange sie gespeichert werden.
6.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sind Ihre Daten unrichtig oder unvollständig, können Sie deren Berichtigung verlangen. Wir korrigieren diese unverzüglich.
6.3 Recht auf Löschung / „Recht auf Vergessenwerden” (Art. 17 DSGVO)
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn: - Die Daten nicht mehr notwendig sind für den ursprünglichen Zweck - Sie Ihre Einwilligung widerrufen - Sie der Verarbeitung widersprechen - Keine gesetzliche Aufbewahrungspflicht besteht
Hinweis: Bestelldaten können nicht vor Ablauf von 6 Jahren gelöscht werden (gesetzliche Aufbewahrungspflicht).
6.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken, wenn z.B.: - Sie die Richtigkeit der Daten bestreiten - Die Verarbeitung rechtswidrig ist - Sie der Löschung widersprechen, aber Einschränkung fordern
6.5 Recht auf Datenportabilität (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten und diese an einen anderen Verantwortlichen zu übermitteln (z.B. bei einem Anbieterwechsel).
6.6 Recht auf Widerspruch (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer personenbezogenen Daten widersprechen, insbesondere: - Direktmarketing und Newsletter: Jederzeit über den Abmelde-Link oder E-Mail - Verarbeitung aufgrund berechtigten Interesses: Jederzeit mit Begründung
6.7 Recht auf Information (Art. 13/14 DSGVO)
Sie haben das Recht, transparent informiert zu werden, wie wir Ihre Daten verarbeiten – genau das tun wir mit dieser Datenschutzerklärung.
6.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sollten Sie der Ansicht sein, dass Ihre Rechte verletzt wurden, haben Sie das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde einzureichen:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Platz der Ideen 1
40476 Düsseldorf
Deutschland
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de/
Eine Beschwerde hat keine negativen Konsequenzen für Sie und kann auch ohne vorherige Kontaktaufnahme mit uns eingereicht werden.
7. Datensicherheit
7.1 Technische und organisatorische Maßnahmen (TOMs)
Wir treffen umfassende Maßnahmen zum Schutz Ihrer personenbezogenen Daten:
- SSL/TLS-Verschlüsselung: Gesamte Website ist verschlüsselt (erkennbar an https:// in der Adressleiste und Schlosssymbol)
- Sichere Serverinfrastruktur: Hosting auf zertifizierten, redundanten Systemen mit Firewalls
- Zugriffskontrolle: Nur autorisierte Mitarbeiter haben Zugriff auf personenbezogene Daten
- Authentifizierung: Starke Passwörter und Zwei-Faktor-Authentifizierung für Admin-Zugriffe
- Datensicherung: Regelmäßige automatische Backups (täglich), getrennte Aufbewahrung
- Netzwerk-Monitoring: Kontinuierliche Überwachung auf verdächtige Aktivitäten
- Penetrationstests: Regelmäßige Sicherheitsprüfungen durch externe Spezialisten
- Schulung: Mitarbeiter werden in Datenschutz und IT-Sicherheit geschult
7.2 Zahlungssicherheit
Zahlungsdaten werden nicht auf unseren Servern gespeichert. Stattdessen erfolgt die Verarbeitung durch PCI-DSS-zertifizierte Zahlungsdienstleister (Stripe, PayPal, Klarna). Diese verwenden Tokenisierung und Verschlüsselung nach Bankstandards.
8. Externe Links und Websites Dritter
Unsere Website kann Links zu Websites Dritter enthalten. Wir sind nicht verantwortlich für deren Datenschutzpraktiken. Bitte lesen Sie die Datenschutzerklärungen dieser Seiten sorgfältig, bevor Sie Ihre Daten dort eingeben.
9. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung jederzeit anpassen, um gesetzliche Änderungen widerzuspiegeln oder unsere Praktiken zu aktualisieren. Das Datum der letzten Änderung finden Sie am Anfang dieses Dokuments. Wesentliche Änderungen teilen wir Ihnen per E-Mail oder prominenter Mitteilung auf der Website mit.
10. Kontakt und Anfragen
Haben Sie Fragen zum Datenschutz oder möchten Sie Ihre Rechte ausüben, kontaktieren Sie uns:
E-Mail: shop@pasionpuro.com
Postadresse: PASIONPURO Handelsgesellschaft mbH, Siemensstraße 7E, 47533 Kleve, Germany
Wir verpflichten uns, Ihre Anfrage innerhalb von 30 Tagen zu bearbeiten. Falls wir mehr Zeit benötigen, teilen wir dies Ihnen mit und erklären den Grund.
Gültig ab: 5. Dezember 2025
Nächste Überprüfung: 5. Dezember 2026