icon

Sie müssen mindestens 18 Jahre alt sein, um diese Seite zu besuchen!

Dieser Inhalt ist ausschließlich für Personen über 18 Jahren bestimmt. Bitte authentifizieren Sie sich, um fortzufahren.

Datenschutzerklärung

Zuletzt aktualisiert: 5. Dezember 2025

1. Einleitung & Geltungsbereich

Diese Datenschutzerklärung gilt für die Website https://grandfadda.de/ („Website”) und alle damit verbundenen Services, betrieben von PASIONPURO Handelsgesellschaft mbH (nachfolgend „wir”, „uns”, „Unternehmen”).

Diese Erklärung erklärt:

  • Welche personenbezogenen Daten wir erheben
  • Warum wir diese Daten verarbeiten
  • Mit wem wir Ihre Daten teilen
  • Wie lange wir Daten speichern
  • Welche Rechte Sie haben
  • Wie Sie diese Rechte ausüben

Diese Datenschutzerklärung gilt, wenn Sie uns personenbezogene Daten auf folgende Wegen übermitteln:

  • Online-Bestellformulare auf unserer Website
  • E-Mail oder elektronische Kommunikation
  • Telefonanrufe oder SMS
  • Social-Media-Plattformen (Facebook, Instagram, LinkedIn)
  • In-Person-Interaktionen (falls zutreffend)
  • Cookies und automatisierte Datenerfassung
  • Drittanbieter-Quellen (Partner, Lieferanten)

2. Verantwortlicher für die Datenverarbeitung

2.1 Unsere Kontaktinformationen

Unternehmen: PASIONPURO Handelsgesellschaft mbH
Sitz: Kleve, Deutschland
Handelsregister: Amtsgericht Kleve, HRB 17316
Umsatzsteuer-ID: DE347140916
EOID: QCBDR+1DE672868
Geschäftsführer: Tuan Hung Ma

E-Mail:  shop@pasionpuro.com

2.2 Datenschutzbeauftragter

Falls Sie einen Datenschutzbeauftragten benötigen:

Kontakt:  shop@pasionpuro.com mit Betreff “Datenschutzbeauftragter”

3. Aufsichtsbehörden

3.1 Zuständige Behörden

In Nordrhein-Westfalen (NRW) – primär:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LZDI.NRW)
Website: https://www.lzdi.nrw.de

Bundesebene:
Bundesbeauftragter für Datenschutz und Informationsfreiheit (BfDI)
Website: https://www.bfdi.bund.de

Falls Sie sich in einem anderen Bundesland befinden, kontaktieren Sie die lokale Datenschutzbehörde.

4. Definitionen

4.1 Wichtige Begriffe nach DSGVO

Begriff

Definition

Personenbezogene Daten

Alle Informationen über eine identifizierte oder identifizierbare natürliche Person (z.B. Name, E-Mail, IP-Adresse, Kundennummer, Tracking-ID)

Betroffene Person

Sie – die natürliche Person, deren Daten verarbeitet werden

Verarbeitung

Jede Operation mit personenbezogenen Daten: Erhebung, Speicherung, Änderung, Übermittlung, Löschung, etc.

Verantwortlicher

PASIONPURO Handelsgesellschaft mbH – entscheidet über Zweck und Mittel der Datenverarbeitung

Auftragsverarbeiter

Dritte, die Daten im Auftrag von uns verarbeiten (z.B. E-Mail-Anbieter, Zahlungsanbieter)

Empfänger

Personen/Organisationen, die Ihre Daten erhalten (z.B. Versandunternehmen, Behörden)

Einwilligung

Freiwillige, informierte, unmissverständliche Zustimmung zur Datenverarbeitung

Datenschutzverletzung

Unbefugter oder zufälliger Zugriff, Verlust, Zerstörung oder Änderung von Daten

Profiling

Automatisierte Verarbeitung von Daten zur Analyse oder Prognose Ihres Verhaltens

Pseudonymisierung

Verarbeitung von Daten, dass die Daten nicht mehr einer spezifischen Person zugeordnet werden können (ohne zusätzliche Informationen)

5. Welche Daten erheben wir?

5.1 Kategorien personenbezogener Daten

Wir erheben und verarbeiten die folgenden Kategorien personenbezogener Daten:

5.1.1 Identitätsdaten

  • Vorname, Nachname
  • Geburtsdatum (falls erforderlich)
  • Geschlecht
  • Foto oder Profilbild (nur falls Sie hochladen)

5.1.2 Kontaktdaten

  • E-Mail-Adresse
  • Telefonnummer (Festnetz oder Mobiltelefon)
  • Postadresse (Straße, Hausnummer, Postleitzahl, Stadt, Land)
  • Lieferadresse (falls unterschiedlich von Postadresse)

5.1.3 Bezahldaten

  • Kreditkartennummer (nur während Zahlung, nicht auf unseren Servern gespeichert)
  • Kontonummer / IBAN (für Überweisungen)
  • Zahlungshistorie (welche Bestellungen bezahlt wurden)
  • Rechnungsadressen

5.1.4 Bestelldaten

  • Bestellnummer und Bestelldatum
  • Produkte / Artikel (Namen, Mengen, Preise)
  • Versandart und -adresse
  • Versandtracking-Nummern
  • Rechnungen und Quittungen

5.1.5 Account-Daten

  • Benutzername
  • Passwort (verschlüsselt, nicht sichtbar)
  • Account-Erstellungsdatum
  • Anmelde- und Abmelde-Zeiten
  • Passwort-Änderungen

5.1.6 Geräteinformationen

  • Gerätetyp (Computer, Tablet, Smartphone)
  • Betriebssystem und Version
  • Browser-Typ und -Version
  • Internet Service Provider (ISP)
  • IP-Adresse (Ihre eindeutige Online-Kennung)
  • MAC-Adresse (eindeutige Identifikation Ihres Geräts)
  • Cookie-Identifikatoren

5.1.7 Nutzungsdaten

  • Besuchte Seiten und deren Verweilzeit
  • Klicks auf Links und Buttons
  • Scroll-Verhalten
  • Suchanfragen auf unserer Website
  • Download-Aktivitäten
  • Video-Wiedergabe (Start, Pause, Ende)
  • Einkaufswageninhalt (auch wenn nicht gekauft)
  • Wunschliste / Favoriten
  • Produktbewertungen und Kommentare

5.1.8 Standortdaten

  • Grobe geografische Region (Stadt-Ebene, nicht exakt)
  • Land
  • Zeitzone
  • GPS-Koordinaten (nur mit expliziter Zustimmung)

5.1.9 Kommunikationsdaten

  • E-Mail-Betreff und Inhalt
  • Chat-Nachrichten
  • Telefonkonversationen (Audio-Aufzeichnungen nur mit Zustimmung)
  • SMS und Messaging-App-Kommunikation
  • Customer-Service-Tickets und -Anfragen

5.1.10 Marketingdaten

  • E-Newsletter-Zustimmung (Opt-in-Status)
  • Marketing-Kampagnen-Öffnungen und -Klicks
  • Präferenzen für Kommunikationsmittel (E-Mail, SMS, Post)
  • Produktinteressen und -kategorien
  • Browsing-Verlauf auf unserer Website
  • Einkaufshistorie (Muster, Häufigkeit)

5.1.11 Zahlungs- & Kreditwürdigkeitsdaten

  • Zahlungshistorie und -ausfälle
  • Kreditkarten-Verifizierungsergebnisse
  • Rechnungsdispute und Reklamationen
  • Rückbuchungen (Chargebacks)

5.1.12 Social-Media-Daten

  • Social-Media-Profilname
  • Social-Media-Benutzernummer
  • Follower/Freunde-Anzahl
  • Öffentliche Beiträge (falls Sie uns taggen)
  • Social-Media-Aktivitäten (Likes, Shares, Kommentare)

5.1.13 Biometrische Daten

  • NEIN – Wir erheben KEINE biometrischen Daten (Fingerabdrücke, Gesichtserkennung, etc.)

5.1.14 Spezielle Kategorien personenbezogener Daten

  • NEIN – Wir erheben NICHT:
  • Ethnische oder rassische Herkunft
  • Politische Meinungen oder Überzeugungen
  • Religiöse oder philosophische Überzeugungen
  • Gewerkschaftszugehörigkeit
  • Genetische Daten
  • Biometrische Daten (zu Identifizierungszwecken)
  • Gesundheitsdaten
  • Daten zur sexuellen Orientierung oder zum Geschlechtsleben
  • Strafjustizielle Daten oder Straftaten

Ausnahme: Falls Sie uns freiwillig solche Daten in einer E-Mail oder Nachricht mitteilen, werden wir diese schnellstmöglich löschen und Sie benachrichtigen.

5.2 Wie werden diese Daten erhoben?

Quelle

Beschreibung

Direkt von Ihnen

Registrierungsformulare, Bestellformulare, Kontaktformulare, E-Mails, Anrufe

Automatisch

Cookies, Pixel, Web-Beacons, Server-Logs, Google Analytics, Facebook Pixel

Von Dritten

Zahlungsanbieter (Stripe, PayPal), Versandanbieter (DHL, DPD), CRM-Plattformen, Marketing-Partner

Von öffentlichen Quellen

Unternehmensregister, Social-Media-Profile, Online-Verzeichnisse

Von Partnern

Affiliate-Partner, Business-Partner, Lieferanten

6. Rechtliche Grundlagen für die Datenverarbeitung (DSGVO Art. 6)

6.1 Wann verarbeiten wir Ihre Daten – und warum?

Wir verarbeiten Ihre Daten NUR unter folgenden rechtlichen Grundlagen:

6.1.1 Ihre Zustimmung (Art. 6 Abs. 1 a)

Wann gilt das? - Marketing-E-Mails / Newsletter - Marketing-Cookies und Retargeting-Werbung - Analytics (Google Analytics, Hotjar) - Social-Media-Pixel (Facebook, Instagram) - Telemarketing / SMS-Marketing - Personalisierte Werbung

Ihre Rechte: - Sie können jederzeit Ihre Zustimmung widerrufen - Widerrufe sind ebenso einfach wie die Zustimmung - Kein Nachteil wegen Widerrufs

Wie Sie zustimmen/widerrufen: - Newsletter-Anmeldung: Link am Ende jeder E-Mail - Cookies: Cookie-Banner oder Einstellungsseite - Marketing-SMS: Antwort mit “STOP” - E-Mail:  shop@pasionpuro.com

6.1.2 Erfüllung eines Vertrags (Art. 6 Abs. 1 b)

Wann gilt das? - Verarbeitung von Bestellinformationen - Zahlung und Rechnungserstellung - Versand und Logistik - Kundenservice und Support - Rücksendungen und Erstattungen - Account-Management - Garantie- und Gewährleistungsansprüche

Ihre Rechte: - Diese Daten MÜSSEN für die Vertragerfüllung verarbeitet werden - Wenn Sie nicht zustimmen, können wir keinen Vertrag mit Ihnen abschließen

6.1.3 Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 c)

Wann gilt das? - Buchhaltung und Steuern (Aufbewahrung von Rechnungen für 10 Jahre gemäß Handelsgesetzbuch) - Betrugserkennung und -prävention - Compliance mit Geldwäschegesetzen (AML) - Sanktionslisten-Screening - Behördliche Anfragen (Polizei, Finanzamt, etc.) - DSGVO-Meldepflichten bei Datenschutzverletzungen

Ihre Rechte: - Diese Daten werden verarbeitet, weil das Gesetz es verlangt - Wir können nicht darauf verzichten

6.1.4 Berechtigte Interessen (Art. 6 Abs. 1 f)

Wann gilt das? - Website-Sicherheit (DDoS-Schutz, Firewall-Logs) - Betrugserkennung - Performance-Optimierung (Server-Logs) - Kundenservice und Support (Verbesserung) - Marketing und Geschäftsentwicklung - Rechtschutz (Verwaltung von Streitigkeiten) - Datenbacking und Disaster Recovery

Abwägung: - Wir berücksichtigen Ihre Interessen und Erwartungen - Wenn Ihre Interessen überwiegen, verarbeiten wir nicht

Ihre Rechte (Widerspruchsrecht): - Sie können der Verarbeitung aus berechtigten Interessen widersprechen - Kontakt: shop@pasionpuro.com

7. Zwecke der Datenverarbeitung

7.1 Wofür verarbeiten wir Ihre Daten?

Zweck

Rechtliche Grundlage

Speicherdauer

Vertragserfüllung (Bestell-, Versand-, Zahlungsabwicklung)

Art. 6 Abs. 1 b

Gemäß Vertrag + Aufbewahrungspflichten

Kundenservice & Support

Art. 6 Abs. 1 b, f

2–3 Jahre nach letzter Interaktion

Rechnungserstellung & Buchhaltung

Art. 6 Abs. 1 c

10 Jahre (Handelsgesetzbuch)

Newsletter & Marketing-E-Mail

Art. 6 Abs. 1 a

Bis zum Abmelden

SMS & Telemarketing

Art. 6 Abs. 1 a

Bis zum Abmelden

Personalisierte Werbung (Retargeting)

Art. 6 Abs. 1 a

Bis zum Widerruf

Analytics & Website-Optimierung

Art. 6 Abs. 1 a

26 Monate (Google Analytics)

Website-Sicherheit & Betrugserkennung

Art. 6 Abs. 1 f, c

90 Tage – 3 Jahre

Marktforschung & Produktentwicklung

Art. 6 Abs. 1 f

1–2 Jahre

Rechtschutz & Streitbeilegung

Art. 6 Abs. 1 f

Während Streitigkeit + 2 Jahre

Datenschutzverletzungs-Benachrichtigung

Art. 6 Abs. 1 c

Solange erforderlich

Compliance mit Behördenforderungen

Art. 6 Abs. 1 c

Wie von Behörde verlangt

8. Mit wem teilen wir Ihre Daten?

8.1 Empfänger und Auftragsverarbeiter

Wir geben Ihre Daten an folgende Kategorien von Empfängern weiter:

8.1.1 Zahlungsanbieter

  • Wer: Stripe, PayPal, Klarna, Sofortüberweisung
  • Warum: Verarbeitung von Zahlungen
  • Welche Daten: Name, E-Mail, Adresse, Zahlungsinformationen
  • Datenschutz: Stripe Privacy Policy, PayPal Privacy

8.1.2 Versandanbieter (Logistik)

  • Wer: DHL, DPD, GLS, other Kurierdienste
  • Warum: Versand und Lieferverfolgung
  • Welche Daten: Name, Adresse, Telefon, Sendungsnummer, Paketinhalte
  • Datenschutz: DHL Privacy, DPD Privacy

8.1.3 E-Mail-Marketing-Plattformen

  • Wer: Brevo (Sendinblue), MailerLite, ConvertKit
  • Warum: Newsletter-Versand, E-Mail-Marketing, Automation
  • Welche Daten: E-Mail, Name, Zustimmungsstatus, Link-Klicks
  • Datenschutz: Brevo DPA

8.1.4 Analytics & Tracking

  • Wer: Google LLC, Hotjar Ltd., Facebook
  • Warum: Website-Analyse, Nutzungsverhalten, Conversion-Tracking
  • Welche Daten: IP-Adresse, Cookies, Gerätetyp, Besuchte Seiten
  • Datenschutz: Google Privacy, Hotjar Privacy, Facebook Privacy

8.1.5 Hosting & Cloud-Services

  • Wer: AWS, Google Cloud, Cloudflare
  • Warum: Website-Hosting, Sicherheit, CDN
  • Welche Daten: Website-Inhalte, Server-Logs, IP-Adressen
  • Datenschutz: AWS DPA, Cloudflare Privacy

8.1.6 CRM-Systeme

  • Wer: HubSpot, Pipedrive, Salesforce
  • Warum: Kundenverwaltung, Beziehungsmanagement, Support
  • Welche Daten: Kundenkontaktdaten, Kaufhistorie, Interaktionshistorie
  • Datenschutz: HubSpot DPA, Salesforce Privacy

8.1.7 Behörden & Rechtsdurchsetzung

  • Wer: Polizei, Finanzamt, Amtsgericht, Rechtsanwälte
  • Warum: Reaktion auf Behördenforderungen, Strafverfolgung, Rechtsdurchsetzung
  • Welche Daten: Alle relevanten Daten, abhängig von Behördenforderung
  • Datenschutz: Gesetzlich mandatiert (keine Zustimmung erforderlich)

8.1.8 Social-Media-Plattformen

  • Wer: Facebook, Instagram, LinkedIn, Pinterest, TikTok
  • Warum: Social-Media-Werbung, Retargeting, Business-Pages
  • Welche Daten: Anonyme Nutzer-IDs, Interesse-Profile
  • Datenschutz: Meta DPA, LinkedIn Privacy

8.1.9 Rechtsanwälte & Auditor

  • Wer: Externe Rechtsanwälte, Wirtschaftsprüfer, Berater
  • Warum: Rechtsberatung, Compliance-Audits, Datenschutz-Compliance
  • Welche Daten: Geschäftsdaten, falls für Beratung erforderlich

8.1.10 Subprozessoren & weitere Dienstleister

  • Wer: Technische Dienstleister, Datenbankverwaltung, Video-Hosting
  • Warum: Unterstützung bei Geschäftsoperationen
  • Welche Daten: Abhängig vom Service

8.2 Datenschutzvereinbarungen (Data Processing Agreements)

Alle unsere Auftragsverarbeiter haben unterzeichnet:

  • Datenschutzvereinbarung (DPA) nach DSGVO Art. 28
  • Standard-Vertragsklauseln (SCCs) für internationale Datenübertragungen
  • Sicherheitsanforderungen (Verschlüsselung, Zugriffskontrolle, Incident Response)

Sie können unsere Auftragsverarbeiterliste jederzeit anfordern:  shop@pasionpuro.com

9. Datenübertragung in Drittländer (außerhalb EU/EWR)

9.1 Wo werden Ihre Daten gespeichert?

Datenart

Speicherort

Schutz

Server & Datenbanken

EU (primär) / USA (Backup)

AES-256-Verschlüsselung

E-Mail-Marketing

EU-Rechenzentren

DSGVO-konform

Google Analytics

USA (mit EU-Datencenter)

SCCs + Data Processing Terms

Facebook Pixel

USA

SCCs + Data Processing Terms

Zahlungen

USA (PCI-DSS-zertifiziert)

SCCs + Encryption

Backups

USA (Amazon AWS)

SCCs + Encryption

9.2 Rechtliche Garantien für internationale Datenübertragungen

Wir nutzen folgende Schutzmechanismen:

Standardvertragsklauseln (SCCs)

  • Was: EU-Standardverträge zur Datenschutzverletzungshaftung
  • Rechtsgrundlage: DSGVO Art. 46 Abs. 2 c
  • Wirkung: Garantiert Datenschutzniveau der EU auch außerhalb der EU

Adequacy Decisions (falls zutreffend)

  • Für Länder: Schweiz, Israel (haben EU-Adequacy-Status)
  • Wirkung: Gleiches Datenschutzniveau wie EU

Binding Corporate Rules (BCR)

  • Falls: Für Konzerngesellschaften (nicht zutreffend)

9.3 Ihre Rechte bei internationaler Datenübertragung

  • Sie können SCCs-Kopien anfordern
  • Sie können Datentransfers ablehnen (mit Einschränkungen)
  • Sie können Beschwerde bei Behörde einreichen, falls Schutz unzureichend

10. Speicherdauer personenbezogener Daten

10.1 Wie lange speichern wir Ihre Daten?

Allgemeiner Grundsatz: > Wir speichern Daten nur so lange, wie für den Verarbeitungszweck erforderlich.

Datenart

Speicherdauer

Grund

Bestelldaten

3 Jahre nach Kaufdatum

Handelsgesetzbuch (HGB) § 257

Rechnungen

10 Jahre

HGB § 257, Abgabenordnung § 14

Kontodaten (aktive Accounts)

Während aktive Nutzung

Zur Accountverwaltung

Kontodaten (inaktive Accounts)

2 Jahre nach Inaktivität

Dann Löschung auf Anfrage

Newsletter-Abos

Bis zum Abmelden

Plus 3 Monate nach Abmeldung

Marketing-Cookies

13 Monate

Browser-Speicher

Analytics-Cookies

26 Monate

Google Analytics Standard

Session-Cookies

Während Sitzung + 2 Wochen

Sicherheit & Authentifizierung

E-Mail-Support-Tickets

3 Jahre nach Schließung

Kundensupport & Streitbeilegung

IP-Logs (Sicherheit)

90 Tage – 1 Jahr

DDoS-Schutz & Sicherheit

Zahlungsabweichungen

3 Jahre

Betrugserkennung

Gelöschte Konten

Können teilweise 30–60 Tage in Backups verbleiben

Disaster Recovery

10.2 Löschabfragen & Kontolöschung

Sie können jederzeit Löschung Ihrer Daten verlangen:

  1. E-Mail an: shop@pasionpuro.com mit Betreff “Datenlöschung”
  2. Wir prüfen, ob Aufbewahrungspflichten bestehen
  3. Daten werden gelöscht oder anonymisiert
  4. Sie erhalten Bestätigung innerhalb von 30 Tagen

Ausnahmen (Daten werden nicht gelöscht): - Rechnungen (10 Jahre Aufbewahrungspflicht) - Strafrechtliche Ermittlungen - Aktive Rechtsstreitigkeiten - Erfüllung gesetzlicher Verpflichtungen

11. Ihre Datenschutzrechte (DSGVO Art. 15-22)

11.1 Die 8 Datenschutzrechte der DSGVO

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

11.1.1 Auskunftsrecht (Art. 15)

Was ist das?
Sie haben das Recht zu erfahren, welche Daten wir über Sie speichern und wie wir sie nutzen.

Wie Sie es ausüben: - E-Mail an:  shop@pasionpuro.com - Betreff: “DSGVO Art. 15 – Auskunftsanfrage” - Geben Sie Ihre E-Mail-Adresse oder Kundennummer an

Unsere Antwort: - Innerhalb von 30 Tagen (max. 60 Tage bei komplexen Anfragen) - Verzeichnis aller Daten - Verarbeitungszwecke - Empfänger der Daten - Speicherdauer

Kostenlos: Erste Anfrage pro Jahr kostenlos. Weitere Anfragen können eine Gebühr haben (angemessen & proportional).

11.1.2 Berichtigungsrecht (Art. 16)

Was ist das?
Falsche oder unvollständige Daten können Sie korrigieren lassen.

Beispiele: - Falsche Adresse - Falscher Vorname - Falsche Telefonnummer - Abgelaufene Informationen

Wie Sie es ausüben: - E-Mail an:  shop@pasionpuro.com - Betreff: “DSGVO Art. 16 – Berichtigungsanfrage” - Beschreiben Sie, welche Daten falsch sind und was korrekt ist

Unsere Antwort: - Innerhalb von 10 Tagen korrigieren wir die Daten - Sie erhalten Bestätigung - Dritte werden benachrichtigt (falls nötig)

11.1.3 Löschungsrecht (Art. 17 – Recht auf Vergessenwerden)

Was ist das?
Sie können verlangen, dass Ihre Daten gelöscht werden.

Wann können Sie das verlangen? - Daten sind nicht mehr notwendig für Zweck - Sie widerrufen Zustimmung - Sie widersprechen der Verarbeitung - Daten wurden rechtswidrig verarbeitet

Wann können wir NICHT löschen? - Aufbewahrungspflichten (Steuern, Rechnungen) - Aktive Rechtstreitigkeiten - Strafjustizielle Ermittlungen - Öffentliche Interesse (z.B. News-Archive)

Wie Sie es ausüben: - E-Mail an:  shop@pasionpuro.com - Betreff: “DSGVO Art. 17 – Löschanfrage”

Unsere Antwort: - Innerhalb von 30 Tagen - Falls wir nicht löschen können, erklären wir die Gründe - Daten werden aus aktiven Systemen gelöscht (können in Backups 30–60 Tage verbleiben)

11.1.4 Recht auf Einschränkung (Art. 18)

Was ist das?
Sie können die Verarbeitung Ihrer Daten einschränken (pausieren, nicht löschen).

Beispiele für Einschränkungsgründe: - Bestreitung der Richtigkeit (bis wir Richtigkeit überprüft haben) - Unrechtmäßige Verarbeitung (Sie möchten nicht gelöscht, aber eingeschränkt) - Nicht mehr notwendig (für ursprünglichen Zweck), aber für Rechtsklaim notwendig - Widersprechen (bis wir abwägen)

Wirkung: - Daten werden gekennzeichnet - Daten werden nicht verarbeitet (außer mit Zustimmung) - Daten werden nicht gelöscht - Ggf. Benachrichtigung von Empfängern

Wie Sie es ausüben: - E-Mail an:  shop@pasionpuro.com - Betreff: “DSGVO Art. 18 – Einschränkungsanfrage”

Unsere Antwort: - Innerhalb von 30 Tagen - Bestätigung der Einschränkung

11.1.5 Datenportabilität (Art. 20)

Was ist das?
Sie erhalten Ihre Daten in maschinenlesbarer Form, um sie zu einer anderen Plattform zu transferieren.

Format: - CSV (Komma-getrennte Werte) - JSON (strukturiertes Datenformat) - XML (für komplexe Strukturen)

Beispiele: - Exportieren Sie Ihre Kundendaten - Migireren Sie zu Konkurrenz - Persönliche Datenarchive

Limitierungen: - Nur für Daten, die Sie selbst bereitgestellt haben oder die beim Vertrag entstanden sind - Nicht für Daten aus Dritten oder Analytics

Wie Sie es ausüben: - E-Mail an:  shop@pasionpuro.com - Betreff: “DSGVO Art. 20 – Datenportabilitätsanfrage”

Unsere Antwort: - Innerhalb von 30 Tagen - CSV/JSON-Datei mit Ihren Daten - Optional: Direkter Transfer zu anderem Service (wenn technisch möglich)

11.1.6 Widerspruchsrecht (Art. 21)

Was ist das?
Sie können der Verarbeitung Ihrer Daten widersprechen – besonders für Marketing.

Widerspruch gegen: - Marketing-E-Mails - Telemarketing - SMS-Marketing - Personalisierte Werbung - Profiling für Direktmarketing - Verarbeitung aus berechtigten Interessen

Auswirkung: - Wir stellen die Verarbeitung sofort ein - Ihre Daten werden nicht mehr verwendet - Ausnahmen: Berechtigte Gründe (Sicherheit, Rechtsdurchsetzung)

Wie Sie es ausüben: - Newsletter: Link “Abmelden” am Ende jeder E-Mail - SMS: Antwort mit “STOP” - Cookies: Cookie-Einstellungsseite - Allgemein: E-Mail an  shop@pasionpuro.com mit “Ich widerspreche der Verarbeitung meiner Daten”

Kostenlos: Widerspruch ist immer kostenlos.

11.1.7 Schutz vor automatisierter Entscheidungsfindung (Art. 22)

Was ist das?
Sie haben Rechte, wenn Entscheidungen nur automatisiert getroffen werden (z.B. KI-Entscheidungen ohne menschliche Prüfung).

Automatisierte Entscheidungen (mit Konsequenzen): - WIR MACHEN DAS NICHT – Bestellablehnung basierend auf Profiling - WIR MACHEN DAS NICHT – Automatische Sperrung von Konten - WIR MACHEN DAS NICHT – Automatische Preisänderungen basierend auf Profiling

Was wir tun: - Automatische Bestellbestätigung (keine Konsequenz, nur Verwaltung) - Automatische Newsletter-Empfehlungen (Sie können ignorieren) - Automatische Spam-Filter (zum Schutz)

Ihre Rechte: - Menschliche Überprüfung anfordern - Entscheidung widersprechen - Erklärung der Entscheidungslogik anfordern

Wie Sie es ausüben: - E-Mail an:  shop@pasionpuro.com - Betreff: “DSGVO Art. 22 – Automatisierte Entscheidung anfechten”

11.1.8 Recht auf Erklärung (Art. 13, 14)

Was ist das?
Sie haben das Recht, dass wir Ihnen erklären, wie und warum wir Ihre Daten verarbeiten.

Wir müssen transparent sein über: - Zweck der Verarbeitung - Rechtsgrundlage - Speicherdauer - Empfänger - Ihre Rechte - Beschwerdeverfahren

Wie Sie es ausüben: - Diese Datenschutzerklärung lesen ✓ - Fragen stellen:  shop@pasionpuro.com

11.2 Wie Sie Ihre Rechte ausüben

Standardprozess:

  1. Kontaktieren Sie uns:
  • E-Mail:  shop@pasionpuro.com
  • Betreff: “DSGVO Art. [XX] – [Anfrageart]” (z.B. “DSGVO Art. 15 – Auskunftsanfrage”)
  • Inhalt: Beschreiben Sie Ihre Anfrage klar
  1. Identitätsverifikation:
  • Wir können Ihre Identität überprüfen (um Sie zu schützen)
  • Dies könnte bedeuten: Kopie des Ausweises, Bestätigung der E-Mail-Adresse
  • Die Verifikation ist kostenlos
  1. Antwort:
  • Innerhalb von 30 Tagen (erster Kontakt)
  • Max. 60 Tage bei komplexen Anfragen oder vielen Anfragen
  • Wir können um 30 Tage Verlängerung bitten (müssen Grund angeben)
  1. Format:
  • Schriftlich oder elektronisch (E-Mail, PDF)
  • Kostenlos (erste Anfrage pro Recht pro Jahr)
  • Weitere Anfragen: angemessene Gebühr (ca. 5–50 EUR, abhängig vom Aufwand)
  1. Beschwerde:
  • Falls wir nicht antowten oder Anfrage ablehnen
  • Beschwerde bei Aufsichtsbehörde (siehe Abschnitt 3.1)

12. Sicherheitsmaßnahmen

12.1 Wie schützen wir Ihre Daten?

Technische Sicherheitsmaßnahmen:

Maßnahme

Beschreibung

SSL/TLS-Verschlüsselung

HTTPS auf der gesamten Website (Daten während Übertragung verschlüsselt)

AES-256-Verschlüsselung

Ruhende Daten verschlüsselt in Datenbanken

Firewalls

Mehrschichtige Netzwerksicherheit

Intrusion Detection

Überwachung auf unbefugte Zugriffsversuche

Web Application Firewall (WAF)

Schutz vor DDoS, SQL-Injection, XSS

Regelmäßige Security Audits

Externe Sicherheitsprüfungen min. 2x/Jahr

Penetration Testing

Simulation von Cyberangriffen

Secure Coding Practices

Entwicklung nach Security-Standards

Dependency Scanning

Prüfung auf verwundbare Bibliotheken

Automated Backups

Tägliche verschlüsselte Backups (geografisch verteilt)

Organisatorische Sicherheitsmaßnahmen:

Maßnahme

Beschreibung

Zugriffskontrolle

Nur autorisierte Mitarbeiter haben Zugriff auf Systeme

Zwei-Faktor-Authentifizierung (2FA)

Admin-Zugang geschützt

Datenschutzschulungen

Alle Mitarbeiter jährlich geschult

Sicherheitsrichtlinien

Verbindliche Policies für alle Mitarbeiter

Incident Response Plan

Notfallplan bei Datenschutzverletzungen

Vendor Management

Regelmäßige Überprüfung von Zulieferern

Vertraulichkeitsverträge (NDAs)

Alle Mitarbeiter/Auftragnehmer unterzeichnen

Physische Sicherheit

Zugang zu Serverräumen kontrolliert

12.2 Datenschutzverletzungen – Benachrichtigung

Was ist eine Datenschutzverletzung?

Eine unrechtmäßige oder unbeabsichtigte Zerstörung, Verlust, Veränderung oder unbefugte Offenlegung personenbezogener Daten.

Beispiele: - Hacker-Angriff auf unsere Systeme - Versehentliche Mitteilung von Kundendaten an falsche Person - Verlorener USB-Stick mit Kundendaten - Laptop-Diebstahl mit Kundendaten - Ransomware-Infizierung

Unsere Pflicht:

  1. Behörde benachrichtigen (DSGVO Art. 33)
  • Frist: Unverzüglich, spätestens 72 Stunden nach Entdeckung
  • An: Zuständige Datenschutzbehörde (z.B. LZDI.NRW)
  • Inhalte: Art der Verletzung, Anzahl betroffener Personen, Risiko, Schritte zur Eindämmung
  1. Sie benachrichtigen (DSGVO Art. 34) – falls hohes Risiko
  • Frist: Unverzüglich nach Entdeckung (falls nötig)
  • Kanal: E-Mail oder Website-Banner
  • Inhalte: Was geschah, welche Daten betroffen, was Sie tun können, Kontaktinfo
  1. Publizität
  • Falls > 500 Personen betroffen: Ggf. Medienmitteilung

Ihre Rechte bei Verletzung: - Schadensersatz anfordern (falls Sie Schaden erlitten) - Beschwerde bei Behörde einreichen

13. Profiling und automatisierte Entscheidungsfindung

13.1 Erstellen wir Profile über Sie?

Ja, teilweise – aber eingeschränkt:

Was wir tun (erlaubt): - Analysieren Ihrer Browsing-Verlauf (um Produktempfehlungen zu geben) - Segmentieren Sie nach Kaufverhalten (für gezielte E-Mails) - Nutzen von Verhaltensdaten für Personalisierung (bessere UX) - Heatmap-Analysen (welche Seiten Sie besuchen)

Rechtsgrundlage: Berechtigte Interesse + Zustimmung zu Marketing-Cookies

Was wir NICHT tun (verboten): - Verknüpfung mit dritten Quellen (z.B. Social Media-Profile) - Erstellung von Kreditscores basierend auf Verhalten - Diskriminierung aufgrund von Profil (z.B. höhere Preise für bestimmte Gruppen) - Verkauf von Profilen an Dritte

13.2 Automatisierte Entscheidungen

Was ist das?

Entscheidungen, die NUR von einer Maschine (ohne menschliche Überprüfung) getroffen werden und rechtliche oder erheblich negative Konsequenzen haben.

Wir treffen KEINE solchen Entscheidungen: - Automatische Kontoschließung - Automatische Bestellablehnung - Automatische Preisanpassung - Automatische Kreditentscheidungen

Automatische Prozesse, die OK sind: - Automatische Bestellbestätigung (reine Verwaltung) - Automatische Spam-Filter (Schutz) - Automatische Produktempfehlungen (Sie können ignorieren)

13.3 Ihre Rechte zum Profiling

  • Erklärung anfordern: Wie wurde Profil erstellt?
  • Widersprechen: Sie können Profiling für Marketing ablehnen
  • Menschliche Überprüfung: Falls automatisierte Entscheidung Sie betrifft

14. Datenschutz für Minderjährige

14.1 Besondere Regeln für Kinder

Alter > 16 Jahren: - Sie können selbst Zustimmung zu Verarbeitung geben - (Deutschland: 16 Jahre gemäß DSGVO Art. 8 + TMG-Implementierung)

Alter < 16 Jahren: - Wir benötigen Zustimmung der Sorgeberechtigten - Eltern/Erziehungsberechtigte können Rechte ausüben - Daten sollten minimal sein

Was wir tun: - Wir fragen nach Alter bei Registrierung - Falls < 16: Wir fordern Einwilligung der Eltern - Wir speichern keine sensiblen Daten von Minderjährigen

15. Externe Datenschutzbewertung (DPIA)

15.1 Datenschutz-Folgenabschätzung

Was ist das (DSGVO Art. 35)?

Eine Bewertung, ob unsere Datenverarbeitung hohes Risiko für Sie birgt.

Wir führen DPIAs durch für: - Neue Technologien (KI, automatisierte Entscheidungen) - Verarbeitung sensibler Daten - Umfassende Überwachung - Profiling mit Auswirkungen

Aktuell durchgeführt: - Cookies & Analytics (keine hohen Risiken) - Marketing-E-Mails (niedrig-mittel Risiko) - Website-Hosting & Sicherheit (niedrig Risiko)

Falls hohes Risiko: Wir führen vorherige Konsultation mit Behörde durch (DSGVO Art. 36).

16. Kontakt & Ausübung Ihrer Rechte

16.1 Wie Sie uns kontaktieren

E-Mail (bevorzugt):
shop@pasionpuro.com

Postadresse:
PASIONPURO Handelsgesellschaft mbH

Siemensstraße 7E47533 Kleve

Germany

16.2 Datenschutzbeaufragter / Privacy Officer

Falls Sie einen Datenschutzbeauftragten benötigen:

Kontakt:  shop@pasionpuro.com mit Betreff “Datenschutzbeauftragter”

17. Beschwerderecht bei Aufsichtsbehörde

17.1 Falls Sie mit unserer Datenverarbeitung unzufrieden sind

Sie haben das Recht, Beschwerde einzureichen bei:

In NRW (primär):
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Kavalleriestrasse 2–4
40213 Düsseldorf
Website: https://www.lzdi.nrw.de
E-Mail: poststelle@lzdi.nrw.de
Telefon: 0211 38424-0

Bundesebene (Alternatif):
Bundesbeauftragter für Datenschutz und Informationsfreiheit (BfDI)
Website: https://www.bfdi.bund.de

In anderen Bundesländern:
Kontaktieren Sie den lokalen Datenschutzbeauftragten Ihres Bundeslandes.

17.2 Was Sie der Behörde mitteilen können

  • Beschwerde über nicht beantwortete Datenanfrage
  • Beschwerde über illegale Datenverarbeitung
  • Beschwerde über Datenschutzverletzung
  • Beschwerde über unzureichende Sicherheit
  • Beschwerde über Nichtbeachtung Ihrer Rechte

18. Links zu wichtigen Dokumenten

Diese Datenschutzerklärung ergänzt:

  • Cookie-Richtlinie: [Link zu Cookie-Richtlinie einfügen]
  • Versandrichtlinie: [Link zu Versandrichtlinie einfügen]
  • Rückgabe- & Erstattungsrichtlinie: [Link zu Return Policy einfügen]
  • AGB (Allgemeine Geschäftsbedingungen): [Link zu AGB einfügen]

19. Änderungen dieser Datenschutzerklärung

19.1 Wann ändern wir diese Erklärung?

Wir können diese Datenschutzerklärung jederzeit ändern, um:

  • Neue gesetzliche Anforderungen zu erfüllen
  • Neue Datenverarbeitungen zu beschreiben
  • Verbesserten Datenschutz umzusetzen
  • Fehler zu korrigieren
  • Klarheit zu verbessern

19.2 Wie informieren wir Sie?

  • Wesentliche Änderungen: E-Mail-Benachrichtigung (falls Sie Newsletter abonniert haben)
  • Alle Änderungen: Veröffentlichung auf dieser Seite
  • Historische Versionen: Falls gewünscht, können Sie frühere Versionen anfordern

Aktuelle Version: 5. Dezember 2025

20. Häufig gestellte Fragen (FAQ)

F: Wem gehören meine Daten?

A: Ihnen. Sie sind die betroffene Person, wir sind nur Verarbeiter/Verantwortlicher. Sie haben Recht auf Ihre Daten.

F: Können Sie meine Daten an Dritte verkaufen?

A: Nein. Das ist illegal nach DSGVO. Wir verkaufen Daten niemals. Wir teilen Daten nur mit Auftragsverarbeitern zur Erfüllung Ihrer Bestellung (Zahlungen, Versand, Support).

F: Wie lösche ich mein Konto?

A: E-Mail an  shop@pasionpuro.com mit “Ich möchte mein Konto löschen”. Beachtung: Rechnungen werden aus Steuergründen 10 Jahre aufbewahrt.

F: Warum erhalte ich Marketing-E-Mails?

A: Sie haben sich angemeldet. Link “Abmelden” am Ende jeder E-Mail, oder E-Mail an  shop@pasionpuro.com mit “Bitte von Newsletter abmelden”.

F: Können Sie meine Zustimmung ohne Grund widerrufen?

A: Ja. Sie können jederzeit widersprechen. Wir speichern keine Gründe für Widersprüche.

F: Was ist meine IP-Adresse und warum sammeln Sie diese?

A: Ihre eindeutige Online-Identität. Wir sammeln diese für Sicherheit (DDoS-Schutz), Analytics (welche Regionen besuchen uns) und Betrugserkennung.

F: Sind meine Daten sicher?

A: Wir nutzen Industrie-Standard-Sicherheit (SSL/TLS, AES-256, Firewalls). Kein System ist 100% sicher, aber wir folgen Best Practices. Im Fall einer Verletzung benachrichtigen wir Sie innerhalb von 72 Stunden.

Gültig ab: 5. Dezember 2025
Zuletzt aktualisiert: 5. Dezember 2025
Nächste Überprüfung: 5. Dezember 2026

Diese Datenschutzerklärung ist DSGVO-konform und EDPB-Richtlinien-konform.