Kostenloser Versand

misticSparks · Rechtliche Informationen

Datenschutzerklärung

Transparente Informationen darüber, wie wir personenbezogene Daten auf misticsparks.com verarbeiten und schützen.

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Mit dieser Datenschutzerklärung informieren wir Sie gemäß Art. 12 bis 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche Daten wir beim Besuch unserer Website, bei einer Kontaktaufnahme, bei der Nutzung unseres Onlineshops und beim Bezug unseres Newsletters verarbeiten.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Diese Erklärung gilt für die Website misticsparks.com einschließlich des dort angebotenen Onlineshops.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten ist:

Eine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten besteht derzeit nicht.

2. Allgemeine Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Grundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – wenn Sie in eine Verarbeitung, etwa Newsletter- oder Analyseverarbeitung, eingewilligt haben.
  • Art. 6 Abs. 1 lit. b DSGVO – wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
  • Art. 6 Abs. 1 lit. c DSGVO – wenn wir gesetzliche Pflichten, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten, erfüllen.
  • Art. 6 Abs. 1 lit. f DSGVO – wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter erforderlich ist und keine überwiegenden Interessen der betroffenen Person entgegenstehen. Dazu zählen insbesondere der sichere und wirtschaftliche Betrieb des Shops, die Betrugsprävention, die Bearbeitung von Anfragen und die Durchsetzung oder Abwehr von Rechtsansprüchen.

Für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf dort gespeicherte Informationen gilt zusätzlich § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Nicht unbedingt erforderliche Cookies und vergleichbare Technologien werden nur nach Ihrer Einwilligung eingesetzt.

3. Hosting und Server-Logdateien

Unsere Website wird bei Hostinger gehostet. Je nach Vertragszuordnung erfolgt die Leistung durch die im Hostinger-Vertrag ausgewiesene Gesellschaft. Hostinger verarbeitet die für den Betrieb der Website erforderlichen Daten in unserem Auftrag.

Beim Aufruf unserer Website können insbesondere folgende Daten in Server-Logdateien verarbeitet werden:

  • IP-Adresse des anfragenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei und übertragene Datenmenge,
  • Referrer-URL,
  • Browsertyp, Browserversion und Betriebssystem,
  • HTTP-Statuscode sowie technische Fehler- und Sicherheitsdaten.

Die Verarbeitung dient der Auslieferung der Website, der Stabilität und Sicherheit der Systeme sowie der Erkennung und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, fehlerfreien und wirtschaftlichen Betrieb unseres Internetangebots. Mit dem Hostinganbieter besteht – soweit erforderlich – ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.

Logdaten werden gelöscht, sobald sie für die genannten Sicherheits- und Betriebszwecke nicht mehr erforderlich sind, sofern ein sicherheitsrelevantes Ereignis oder eine gesetzliche Pflicht keine längere Speicherung verlangt.

Weitere Informationen: Datenschutzerklärung von Hostinger.

4. Cookies und Einwilligungsmanagement

Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige Cookies sind für Warenkorb, Checkout, Anmeldung, Sicherheit oder die Speicherung Ihrer Datenschutzeinstellungen unbedingt erforderlich. Andere dienen Statistik, Reichweitenmessung, Bestellzuordnung oder Marketing und werden nur nach Ihrer Einwilligung aktiviert.

Complianz Consent Management

Zur Verwaltung und Dokumentation Ihrer Einwilligungen verwenden wir Complianz | GDPR/CCPA Cookie Consent. Dabei werden Ihre Auswahl, der Zeitpunkt der Auswahl, die jeweilige Richtlinienversion sowie technisch erforderliche Nachweisdaten verarbeitet. Complianz setzt insbesondere Cookies mit dem Präfix cmplz_, damit Ihre Entscheidung gespeichert und nachgewiesen werden kann.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Das Speichern der Einwilligungsentscheidung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich. Sie können Ihre Auswahl jederzeit über „Einwilligung verwalten“ im unteren Bereich der Website ändern oder widerrufen.

Technisch erforderliche Shop-Cookies

WooCommerce kann unter anderem Cookies wie woocommerce_cart_hash, woocommerce_items_in_cart und wp_woocommerce_session_* setzen. Sie ermöglichen Warenkorb, Sitzung, Checkout und Kontofunktionen. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.

Bestellzuordnung mit Sourcebuster

WooCommerce verwendet eine Bestellzuordnung auf Grundlage von Sourcebuster.js. Hierbei können in eigenen Cookies Informationen zur Herkunft eines Besuchs, etwa Referrer, Kampagnenparameter, Einstiegsseite und Sitzungszeitpunkt, gespeichert und einer Bestellung zugeordnet werden. Soweit diese Verarbeitung nicht für die ausdrücklich gewünschte Shopfunktion erforderlich ist, erfolgt sie ausschließlich nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Einzelheiten zu eingesetzten Cookies, Anbietern, Zwecken und Laufzeiten finden Sie in unserer Cookie-Richtlinie (EU).

5. Onlineshop, Bestellungen und Kundenkonto

Warenkorb, Checkout und Bestellabwicklung

Wenn Sie Produkte in den Warenkorb legen oder eine Bestellung aufgeben, verarbeiten wir die Daten, die zur Anbahnung und Abwicklung des Kaufvertrags erforderlich sind. Dazu können gehören:

  • Name sowie Rechnungs- und Lieferanschrift,
  • E-Mail-Adresse und – soweit angegeben oder erforderlich – Telefonnummer,
  • bestellte Artikel, Mengen, Preise, Gutscheine, Steuern und Versandart,
  • Zahlungsart, Zahlungsstatus und transaktionsbezogene Kennungen,
  • Bestellnummer, Bestellstatus, Datum und Uhrzeit,
  • IP-Adresse, Browser-/Geräteinformationen und technische Prüfdaten,
  • von Ihnen freiwillig mitgeteilte Bestellhinweise.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Handels- und steuerrechtlich erforderliche Daten verarbeiten wir zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Daten zur Betrugsprävention, Systemsicherheit und Rechtsverteidigung verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Kundenkonto und Gastbestellung

Sie können – soweit im Shop angeboten – als Gast bestellen oder ein Kundenkonto anlegen. Beim Kundenkonto speichern wir zusätzlich Zugangsdaten in verschlüsselter Form, Kontoeinstellungen, Adressbuchdaten und die dem Konto zugeordneten Bestellungen. Die Verarbeitung erfolgt zur Bereitstellung der gewünschten Kontofunktionen gemäß Art. 6 Abs. 1 lit. b DSGVO. Sie können die Löschung Ihres Kundenkontos verlangen; gesetzlich aufzubewahrende Bestell- und Rechnungsdaten bleiben hiervon unberührt.

Wunschliste

Die Wunschlistenfunktion kann bei Gästen eine Kennung in einem Cookie oder im lokalen Speicher ablegen. Bei angemeldeten Personen wird die Wunschliste dem Kundenkonto zugeordnet. Zweck ist die von Ihnen gewünschte Speicherung vorgemerkter Produkte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für technisch erforderliche Endgerätespeicherung gilt § 25 Abs. 2 Nr. 2 TDDDG.

Produktbewertungen

Wenn Sie eine Produktbewertung abgeben, verarbeiten wir die von Ihnen eingegebenen Angaben, den gewählten Anzeigenamen, Ihre E-Mail-Adresse, IP-Adresse sowie Zeitpunkt und technische Metadaten. Der Anzeigename und die Bewertung können öffentlich sichtbar sein; die E-Mail-Adresse wird nicht veröffentlicht. Die Verarbeitung dient der Veröffentlichung authentischer Bewertungen und der Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der transparenten Produktinformation und im Schutz vor Spam und Manipulation.

6. Zahlungsabwicklung

Zur Durchführung der von Ihnen gewählten Zahlung übermitteln wir die dafür erforderlichen Daten an den jeweiligen Zahlungsdienstleister. Dazu können Name, Rechnungsanschrift, E-Mail-Adresse, Telefonnummer, Bestellnummer, Betrag, Währung, Zahlungsart, IP-/Gerätedaten und transaktionsbezogene Kennungen gehören. Vollständige Karten- oder Online-Banking-Zugangsdaten werden grundsätzlich unmittelbar durch den jeweiligen Zahlungsdienstleister erhoben und nicht von uns gespeichert.

Rechtsgrundlage für die Übermittlung zur Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Betrugsprävention oder zur Erfüllung gesetzlicher Vorgaben verarbeitet werden, stützen die Zahlungsdienstleister ihre Verarbeitung gegebenenfalls auf eigene gesetzliche Pflichten oder berechtigte Interessen. Für diese Verarbeitung gelten ergänzend die Datenschutzhinweise des ausgewählten Anbieters.

Stripe, Kartenzahlung, Link und Klarna

Für Kartenzahlungen sowie – abhängig von Verfügbarkeit und Auswahl – Link, Apple Pay, Google Pay und Klarna nutzen wir Dienste von Stripe Payments Europe, Limited und verbundenen Stripe-Unternehmen. Stripe kann Daten zur Zahlungsabwicklung, Authentifizierung, Betrugsprävention und Erfüllung regulatorischer Pflichten verarbeiten. Bei Auswahl von Klarna können zusätzlich Daten an Klarna Bank AB (publ) übermittelt und dort insbesondere zur Zahlungs- oder Bonitätsprüfung verarbeitet werden.

Weitere Informationen: Stripe-Datenschutzrichtlinie und Klarna-Datenschutzhinweise.

PayPal

Bei Auswahl von PayPal werden die erforderlichen Zahlungs- und Transaktionsdaten an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, übermittelt. PayPal verarbeitet Daten als eigenständig Verantwortlicher nach den für den Dienst geltenden Datenschutzbestimmungen.

Weitere Informationen: PayPal-Datenschutzerklärung.

Trustly

Bei Auswahl einer über Trustly bereitgestellten Bankzahlung können Daten an Trustly Group AB, Schweden, an beteiligte Banken und weitere zur Zahlungsabwicklung erforderliche Stellen übermittelt werden. Trustly kann insbesondere Identitäts-, Kontakt-, Finanz-, Konto-, Transaktions- und technische Daten verarbeiten sowie gesetzlich erforderliche Prüfungen durchführen.

Weitere Informationen: Trustly Privacy Policy.

Apple Pay und Google Pay

Bei Auswahl von Apple Pay oder Google Pay verarbeitet der jeweilige Wallet-Anbieter die zur Autorisierung und Durchführung der Zahlung erforderlichen Geräte-, Konto- und Transaktionsdaten. Die eigentliche Zahlungsabwicklung erfolgt zusätzlich über Stripe, das Karteninstitut und das jeweilige Zahlungsnetzwerk.

Weitere Informationen: Apple Pay & Datenschutz und Google Payments Datenschutzhinweis.

7. Versand und Lieferung

Zur Vertragserfüllung übermitteln wir die für die Zustellung erforderlichen Daten an den jeweils eingesetzten Versand- oder Logistikdienstleister. Übermittelt werden insbesondere Empfängername, Lieferanschrift, Bestell-/Sendungsreferenz und – soweit für Zustellankündigungen erforderlich oder von Ihnen gewünscht – E-Mail-Adresse oder Telefonnummer.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die konkrete Versandgesellschaft ergibt sich aus der Versandbestätigung oder dem Versandlabel. Eine Nutzung der Kontaktdaten zu eigenen Werbezwecken durch den Versanddienstleister ist nicht gestattet.

8. Kontaktaufnahme

Wenn Sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht sowie gegebenenfalls technische Metadaten, um Ihr Anliegen zu beantworten. Im Kontaktformular werden insbesondere Name, E-Mail-Adresse und Nachricht verarbeitet. Die Angaben werden über unsere Website übermittelt und können im WordPress-/Elementor-System sowie in unserem E-Mail-Postfach gespeichert werden.

Bezieht sich Ihre Anfrage auf einen Vertrag oder eine Bestellung, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. In allen anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung von Anfragen und der Dokumentation geschäftlicher Kommunikation.

Anfragen löschen wir, wenn sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

9. Newsletter und Omnisend

Wenn Sie unseren Newsletter abonnieren oder beim Checkout ausdrücklich in den Erhalt von Marketing-E-Mails einwilligen, verarbeiten wir Ihre E-Mail-Adresse sowie Nachweis- und Anmeldedaten wie Einwilligungszeitpunkt, IP-Adresse und Anmeldequelle. Je nach von Ihnen genutzter Shopfunktion können Name, Sprache, Bestell- und Produktinteressen sowie Interaktionen mit versandten Nachrichten hinzukommen, um Inhalte passend auszuwählen und den Erfolg unserer Kommunikation zu messen.

Der Versand erfolgt grundsätzlich nach Bestätigung der Anmeldung (Double-Opt-in). Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit Öffnungs- und Klickmessungen eingesetzt werden, sind diese Bestandteil der einwilligungsbasierten Newsletterverarbeitung.

Für Versand, Automatisierung und Auswertung nutzen wir UAB Omnisend, Verkių g. 25C-1, LT-08223 Vilnius, Litauen. Omnisend verarbeitet die Daten im Rahmen eines Vertrags über Auftragsverarbeitung. Soweit Omnisend Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums einsetzt, werden geeignete Garantien, insbesondere Standardvertragsklauseln der Europäischen Kommission, genutzt.

Omnisend Website- und Shop-Tracking

Die Omnisend-Integration kann – abhängig von Ihrer Einwilligung und den aktivierten Automatisierungen – Website- und Shopereignisse verarbeiten, etwa Seiten- und Produktaufrufe, Warenkorbereignisse, Checkout- und Bestellinformationen, Kampagnenparameter, Geräte-/Browserdaten, IP-Adresse und pseudonyme Kennungen. Bei bekannten Newsletter- oder Shopkontakten können solche Ereignisse einem Kontaktprofil zugeordnet werden, um angeforderte Automatisierungen auszulösen, Newsletterinhalte anzupassen und deren Erfolg auszuwerten.

Soweit diese Verarbeitung nicht für eine ausdrücklich gewünschte Transaktionsnachricht erforderlich ist, erfolgt sie nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und – bei Zugriffen auf Ihr Endgerät – § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über „Einwilligung verwalten“ widerrufen.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den Abmeldelink in jeder Newsletter-E-Mail oder per Nachricht an info@misticsparks.com widerrufen. Nach der Abmeldung können wir Ihre E-Mail-Adresse in einer Sperrliste speichern, um weitere Zusendungen zu verhindern und den Widerruf nachzuweisen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c und lit. f DSGVO.

Weitere Informationen: Omnisend Privacy Policy und Omnisend Data Processing Agreement.

10. Google Analytics 4

Wir verwenden – nach Ihrer Einwilligung – Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die auf unserer Website eingesetzte Mess-ID lautet G-40M1HFCHV1.

Google Analytics verarbeitet Informationen über die Nutzung unserer Website, etwa Seitenaufrufe, Sitzungen, ungefähren Standort, Referrer, Browser- und Geräteinformationen, Interaktionen, technische Ereignisse und eine pseudonyme Nutzer- oder Gerätekennung. Google teilt mit, dass IP-Adressen von Nutzern aus der EU, der Schweiz und dem Vereinigten Königreich vor einer Protokollierung verworfen werden; aus der IP-Adresse kann zuvor eine grobe Standortinformation abgeleitet werden.

Zweck ist die statistische Auswertung und Verbesserung von Website, Sortiment, Benutzerführung und Marketing. Rechtsgrundlage ist ausschließlich Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Ohne Einwilligung wird Google Analytics über unser Consent-Management nicht aktiviert. Sie können die Einwilligung jederzeit über „Einwilligung verwalten“ widerrufen.

Empfänger können Google Ireland Limited, verbundene Google-Unternehmen und deren Auftragsverarbeiter sein. Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Soweit anwendbar, stützt Google Übermittlungen auf einen Angemessenheitsbeschluss, eine Zertifizierung unter dem EU-U.S. Data Privacy Framework oder Standardvertragsklauseln.

Weitere Informationen: Datenschutz bei Google Analytics und Google-Datenschutzerklärung.

11. Google reCAPTCHA

Soweit auf einzelnen Formularen Google reCAPTCHA aktiviert ist, dient der Dienst dazu, automatisierte Eingaben, Spam und Missbrauch zu erkennen. Anbieter ist Google Ireland Limited. Dabei können insbesondere IP-Adresse, Referrer, Browser- und Geräteinformationen, Maus- und Tastaturinteraktionen, Verweildauer, Cookies und das Ergebnis der Sicherheitsprüfung an Google übermittelt werden.

Die Einbindung erfolgt entsprechend den Einstellungen unseres Einwilligungsmanagements. Soweit eine Einwilligung erforderlich ist, sind Rechtsgrundlagen Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sicherheitsverarbeitungen, die ohne nicht erforderliche Endgerätezugriffe unbedingt notwendig sind, können auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden. Unser berechtigtes Interesse liegt im Schutz von Website und Formularen vor automatisiertem Missbrauch.

Weitere Informationen: Google-Datenschutzerklärung.

12. Empfänger, Auftragsverarbeiter und Drittländer

Wir geben personenbezogene Daten nur weiter, wenn dies für die beschriebenen Zwecke erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Erlaubnis oder Pflicht besteht. Empfängerkategorien sind insbesondere:

  • Hosting-, IT-, Wartungs-, Sicherheits- und E-Mail-Dienstleister,
  • Newsletter-, Analyse- und Consent-Dienstleister,
  • Zahlungsdienstleister, Banken, Karten- und Zahlungsnetzwerke,
  • Versand-, Logistik- und Zustelldienstleister,
  • Steuerberatung, Buchhaltung, Rechtsberatung und Versicherungen,
  • Behörden, Gerichte oder sonstige Stellen bei gesetzlicher Verpflichtung.

Dienstleister, die Daten ausschließlich nach unseren Weisungen verarbeiten, werden auf Grundlage eines Vertrags gemäß Art. 28 DSGVO eingesetzt. Eigenständig Verantwortliche, insbesondere Zahlungsdienstleister, verarbeiten Daten nach ihren eigenen Datenschutzbestimmungen.

Bei Übermittlungen in Länder außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums achten wir auf ein angemessenes Datenschutzniveau. Übermittlungen erfolgen insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO, geeigneter Garantien wie Standardvertragsklauseln gemäß Art. 46 DSGVO oder einer gesetzlichen Ausnahme gemäß Art. 49 DSGVO.

13. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungsfristen, Einwilligungsnachweise, Sicherheitsgründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine weitere Speicherung erfordern.

  • Bestell-, Rechnungs- und Buchungsdaten: entsprechend den handels- und steuerrechtlichen Vorgaben regelmäßig 6, 8 oder 10 Jahre, abhängig von Art und Funktion des Dokuments.
  • Kundenkonto: bis zur Löschung des Kontos oder solange es aktiv genutzt wird; gesetzlich relevante Bestelldaten bleiben erhalten.
  • Unbezahlte, fehlgeschlagene oder stornierte Bestellungen: nur solange sie für technische Klärung, Missbrauchsabwehr, Kundenservice oder Rechtsansprüche erforderlich sind.
  • Kontaktanfragen: bis zur abschließenden Bearbeitung und danach nur bei bestehender Aufbewahrungspflicht oder berechtigtem Dokumentationsinteresse.
  • Newsletterdaten: bis zum Widerruf der Einwilligung; Einwilligungs- und Widerrufsnachweise können anschließend zur Erfüllung rechtlicher Nachweispflichten gespeichert bleiben.
  • Einwilligungsdaten: für die Dauer der Gültigkeit und danach solange der Nachweis der ordnungsgemäßen Einwilligung erforderlich ist.
  • Analyse- und Cookie-Daten: entsprechend der im Consent-Tool beziehungsweise in der Cookie-Richtlinie angegebenen Laufzeit oder bis zum Widerruf, soweit technisch möglich.

Abweichende Speicherfristen eigenständig verantwortlicher Anbieter richten sich nach deren Datenschutzhinweisen.

14. Ihre Datenschutzrechte

Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung Ihrer Daten (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO (Art. 21 DSGVO),
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Besonderer Hinweis zum Widerspruchsrecht:
Wenn wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Werden Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@misticsparks.com. Um Daten nicht an unberechtigte Personen herauszugeben, können wir einen geeigneten Identitätsnachweis verlangen.

15. Beschwerderecht

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unser Unternehmen ist insbesondere folgende Behörde zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland

Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
Website: www.lda.bayern.de

Sie können sich auch an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des vermuteten Verstoßes.

16. Pflicht zur Bereitstellung und automatisierte Entscheidungen

Die Bereitstellung der als Pflichtfeld gekennzeichneten Bestell-, Liefer- und Zahlungsdaten ist für den Vertragsschluss und die Vertragsabwicklung erforderlich. Ohne diese Daten können wir die Bestellung nicht annehmen, bezahlen lassen oder liefern. Angaben für Newsletter, Analyse oder Marketing sind freiwillig; eine Verweigerung hat keine nachteiligen Auswirkungen auf die Nutzung der grundlegenden Shopfunktionen.

Wir treffen selbst keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Zahlungsdienstleister können jedoch im Rahmen von Betrugs-, Identitäts-, Bonitäts- oder Risikoprüfungen automatisierte Verfahren einsetzen. Einzelheiten hierzu finden Sie in den Datenschutzhinweisen des von Ihnen gewählten Zahlungsdienstleisters.

17. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Offenlegung zu schützen. Die Übertragung zwischen Ihrem Browser und unserer Website erfolgt verschlüsselt über TLS/SSL. Ein absoluter Schutz bei Datenübertragungen über das Internet kann jedoch nicht garantiert werden.

18. Externe Links und Änderungen dieser Erklärung

Unsere Website kann Links zu externen Websites oder sozialen Netzwerken enthalten. Beim bloßen Anzeigen eines normalen Links werden durch uns keine Daten an das verlinkte Angebot übermittelt. Erst wenn Sie den Link aufrufen, verarbeitet der jeweilige Anbieter Daten nach seinen eigenen Datenschutzbestimmungen.

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Datenverarbeitungen, eingesetzte Dienste oder technische Funktionen ändern. Es gilt die auf dieser Seite veröffentlichte aktuelle Fassung.

Maßgeblich ist die jeweils aktuell auf dieser Website veröffentlichte Fassung. Stand: 30. Juli 2026

misticSparks · Kempten, Deutschland misticsparks.com