Datenschutzerklärung

Letzte Aktualisierung: 24. September 2025

Diese Datenschutzerklärung dient der fundierten Darstellung der datenschutzrechtlichen Maßnahmen und Verarbeitungsprozesse auf der Website carl-lieber.net, insbesondere im Kontext der Führung eines E-Commerce-Angebots mit Kundenkonten, digitalen Kommunikationswegen sowie dienstleistungsbezogener Interaktionen.


1. Verantwortliche Stelle gemäß Art. 4 Nr. 7 DSGVO

CARL LIEBER (Inhaber: Adrian T. Kubitza)
Johanniterstraße 5, 47053 Duisburg, Deutschland
Telefon: +49 (0)203 415121 01
E-Mail: info@carl-lieber.net

Für sämtliche datenschutzrechtlichen Anliegen kontaktieren Sie bitte den oben benannten Verantwortlichen. Ein Datenschutzbeauftragter ist derzeit nicht benannt; bei Änderungen wird diese Information umgehend aktualisiert.


2. Hosting, IT-Infrastruktur und technische Zugriffsdaten

Die technische Bereitstellung dieser Website erfolgt durch die Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Im Zuge des Seitenzugriffs werden durch Strato automatisiert sogenannte Server-Logfiles verarbeitet, u. a. IP-Adresse, Zeitstempel, User-Agent, Referrer-URL und Zielressource.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit) i. V. m. § 25 Abs. 2 TTDSG.
Speicherdauer: Maximal 14 Tage, darüber hinaus nur im Fall sicherheitsrelevanter Ereignisse.


3. Datenverarbeitungskategorien, Verarbeitungszwecke und Rechtsgrundlagen

Verarbeitungszwecke:

  • technische und funktionale Bereitstellung der Website

  • Vertragsabwicklung über den Onlineshop

  • Kundenkommunikation, Support

  • Analyse und Reichweitenmessung (mit Zustimmung)

  • Marketing und Social Media Einbindungen (mit Zustimmung)

Rechtsgrundlagen gem. DSGVO:

  • Art. 6 Abs. 1 lit. a: Einwilligung

  • Art. 6 Abs. 1 lit. b: Vertragserfüllung/Vorvertragliche Maßnahmen

  • Art. 6 Abs. 1 lit. c: rechtliche Verpflichtungen

  • Art. 6 Abs. 1 lit. f: berechtigtes Interesse

Empfängerkategorien:

  • Hosting- und Infrastrukturdienstleister

  • Zahlungs- und Versanddienstleister

  • Kommunikationsdienstleister (E-Mail, Newsletter)

  • Auftragsverarbeiter gem. Art. 28 DSGVO

Datenübermittlung in Drittländer:
Sofern Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR) ansässig sind, erfolgt die Übermittlung unter Einhaltung geeigneter Garantien (insb. EU-Standardvertragsklauseln oder Angemessenheitsbeschluss nach Art. 45 DSGVO).


4. Rechte betroffener Personen

Gemäß Art. 15 ff. DSGVO stehen Ihnen folgende Rechte zu:

  • Auskunft über die gespeicherten Daten

  • Berichtigung unrichtiger Daten

  • Löschung („Recht auf Vergessenwerden“)

  • Einschränkung der Verarbeitung

  • Datenübertragbarkeit

  • Widerspruch gegen die Verarbeitung

  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Beschwerderecht:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de


5. Cookie-Management und vergleichbare Technologien

Wir verwenden sowohl essentielle Cookies zur Sicherstellung der technischen Funktionalität als auch – vorbehaltlich Ihrer ausdrücklichen Einwilligung – solche für Analyse- und Marketingzwecke. Der Einsatz erfolgt über ein Consent-Management-System (CMS), das jederzeitige Anpassung und Widerruf Ihrer Präferenzen erlaubt.

Typische Cookies/Beispiele:

Name Funktion Anbieter Dauer Kategorie
woocommerce_cart_hash Warenkorbidentifikation lokal Session technisch notwendig
wp_woocommerce_session_* Nutzerzuordnung lokal 2 Tage technisch notwendig
YSC, CONSENT (YouTube) Videowiedergabe Google unterschiedlich Komfort/Marketing
_pk_id.* (WP Statistics) Reichweitenanalyse lokal je nach Konfiguration Statistik

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO, § 25 TTDSG (Einwilligung); Art. 6 Abs. 1 lit. f DSGVO (technische Notwendigkeit).


6. Kommunikation und Kontaktaufnahme

6.1. Kontaktformular, E-Mail, Telefon

Daten, die im Rahmen einer Kontaktanfrage übermittelt werden, verarbeiten wir zur Bearbeitung Ihres Anliegens.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO.

6.2. Kommunikation via WhatsApp

Im Fall einer Kontaktaufnahme über WhatsApp verarbeiten wir Ihre Profilinformationen, Kommunikationsinhalte sowie Metadaten. Anbieter ist WhatsApp Ireland Ltd. (ggf. Übermittlung an WhatsApp Inc., USA).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Hinweis: Bitte übermitteln Sie keine sensiblen Daten über diesen Kanal.


7. Kundenregistrierung und Nutzerkonten

Nutzer können optional ein Kundenkonto anlegen. Dabei verarbeiten wir Anmeldedaten (E-Mail, Passwort), Stammdaten, Bestellhistorie sowie Rechnungs- und Versandinformationen.

Zweck: Kundenkomfort und wiederkehrende Bestellabwicklung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Löschung: Auf Anforderung oder inaktive Konten nach angemessener Frist; handels- und steuerrechtliche Aufbewahrungspflichten bleiben unberührt.


8. Bestellabwicklung, Zahlungsverkehr und Logistik

8.1. Vertragsdatenverarbeitung

Zur Erfüllung Ihrer Bestellung verarbeiten wir personenbezogene Vertragsdaten (Name, Adresse, Bestelldetails, Zahlungsart, Kommunikation).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8.2. Zahlungsdienstleister

Die Zahlungsabwicklung erfolgt über externe Anbieter wie z. B. Stripe, Mollie oder PayPal. Dabei werden u. a. Zahlungsinformationen, Autorisierungsdaten und Transaktionsreferenzen verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; bei Risikoprävention Art. 6 Abs. 1 lit. f DSGVO.

8.3. Versanddienstleister

Zum Zwecke der Lieferung geben wir notwendige Versanddaten an Logistikpartner (z. B. DHL, DPD) weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.


9. Eingesetzte Dienste Dritter

9.1. WP Statistics

Lokales Statistiktool ohne Drittübertragung, betrieben durch Veronalabs (Estland). IP-Anonymisierung ist aktiv.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; § 25 TTDSG (Einwilligung erforderlich bei Device-Zugriff).

9.2. YouTube

Einbindung von Videoinhalten über Google Ireland Ltd. Beim Abspielen wird eine Verbindung zu YouTube-Servern aufgebaut. Eine Übermittlung in die USA kann erfolgen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 TTDSG.
Datentransfer: Standardvertragsklauseln (SCC), ggf. DPF-Zertifizierung.

9.3. Instagram-Plugins

Integration durch Meta Platforms Ireland Ltd. Beim Besuch eingebetteter Inhalte können personenbezogene Daten verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Gemeinsame Verantwortlichkeit: Art. 26 DSGVO.

9.4. Akismet

Spam-Schutz für Kontaktformulare via Aut O’Mattic A8C Ireland Ltd. (USA-Mutterkonzern). Verarbeitung von IP, Kommentarinhalt, Userdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; ggf. Art. 6 Abs. 1 lit. a DSGVO.


10. Minderjährigenschutz

Dieses Webangebot richtet sich nicht an Personen unter 16 Jahren. Eine Verarbeitung personenbezogener Daten Minderjähriger erfolgt nur mit nachweislicher Zustimmung der Erziehungsberechtigten.


11. Technisch-organisatorische Maßnahmen (TOMs)

Unsere Datensicherheitsstruktur umfasst:

  • durchgehende TLS-Verschlüsselung

  • differenzierte Zugangskontrollen

  • regelmäßige System- und Plugin-Updates

  • automatisierte Backup-Strategien

  • Passwortschutz/2-Faktor-Authentifizierung (wo verfügbar)


12. Speicherdauer & Löschkonzept

  • Bestelldaten: 10 Jahre (Aufbewahrungspflicht)

  • Kontaktanfragen: 6–24 Monate

  • Newsletterdaten: Bis Widerruf

  • Logdaten: max. 14 Tage (siehe §2)

  • Cookies: gemäß individueller Cookie-Dauer (siehe §5)


13. Bereitstellungspflicht & Profiling

Die Angabe personenbezogener Daten ist für die Durchführung von Bestellungen und Dienstleistungen erforderlich. Ohne entsprechende Daten ist ein Vertragsabschluss nicht möglich. Es erfolgt kein automatisiertes Profiling i. S. v. Art. 22 DSGVO.


14. Externe Links

Diese Website enthält Hyperlinks zu externen Anbietern. Für deren Inhalte und Datenschutzmaßnahmen übernehmen wir keine Verantwortung. Bitte beachten Sie jeweils deren eigene Datenschutzhinweise.


15. Änderungsvorbehalt

Wir behalten uns das Recht vor, diese Datenschutzerklärung bei rechtlichen oder betrieblichen Änderungen jederzeit anzupassen. Das jeweils aktuelle Änderungsdatum finden Sie am Kopf dieses Dokuments.