Letzte Aktualisierung: 24. September 2025
Diese Datenschutzerklärung dient der fundierten Darstellung der datenschutzrechtlichen Maßnahmen und Verarbeitungsprozesse auf der Website carl-lieber.net, insbesondere im Kontext der Führung eines E-Commerce-Angebots mit Kundenkonten, digitalen Kommunikationswegen sowie dienstleistungsbezogener Interaktionen.
1. Verantwortliche Stelle gemäß Art. 4 Nr. 7 DSGVO
CARL LIEBER (Inhaber: Adrian T. Kubitza)
Johanniterstraße 5, 47053 Duisburg, Deutschland
Telefon: +49 (0)203 415121 01
E-Mail: info@carl-lieber.net
Für sämtliche datenschutzrechtlichen Anliegen kontaktieren Sie bitte den oben benannten Verantwortlichen. Ein Datenschutzbeauftragter ist derzeit nicht benannt; bei Änderungen wird diese Information umgehend aktualisiert.
2. Hosting, IT-Infrastruktur und technische Zugriffsdaten
Die technische Bereitstellung dieser Website erfolgt durch die Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Im Zuge des Seitenzugriffs werden durch Strato automatisiert sogenannte Server-Logfiles verarbeitet, u. a. IP-Adresse, Zeitstempel, User-Agent, Referrer-URL und Zielressource.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit) i. V. m. § 25 Abs. 2 TTDSG.
Speicherdauer: Maximal 14 Tage, darüber hinaus nur im Fall sicherheitsrelevanter Ereignisse.
3. Datenverarbeitungskategorien, Verarbeitungszwecke und Rechtsgrundlagen
Verarbeitungszwecke:
-
technische und funktionale Bereitstellung der Website
-
Vertragsabwicklung über den Onlineshop
-
Kundenkommunikation, Support
-
Analyse und Reichweitenmessung (mit Zustimmung)
-
Marketing und Social Media Einbindungen (mit Zustimmung)
Rechtsgrundlagen gem. DSGVO:
-
Art. 6 Abs. 1 lit. a: Einwilligung
-
Art. 6 Abs. 1 lit. b: Vertragserfüllung/Vorvertragliche Maßnahmen
-
Art. 6 Abs. 1 lit. c: rechtliche Verpflichtungen
-
Art. 6 Abs. 1 lit. f: berechtigtes Interesse
Empfängerkategorien:
-
Hosting- und Infrastrukturdienstleister
-
Zahlungs- und Versanddienstleister
-
Kommunikationsdienstleister (E-Mail, Newsletter)
-
Auftragsverarbeiter gem. Art. 28 DSGVO
Datenübermittlung in Drittländer:
Sofern Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR) ansässig sind, erfolgt die Übermittlung unter Einhaltung geeigneter Garantien (insb. EU-Standardvertragsklauseln oder Angemessenheitsbeschluss nach Art. 45 DSGVO).
4. Rechte betroffener Personen
Gemäß Art. 15 ff. DSGVO stehen Ihnen folgende Rechte zu:
-
Auskunft über die gespeicherten Daten
-
Berichtigung unrichtiger Daten
-
Löschung („Recht auf Vergessenwerden“)
-
Einschränkung der Verarbeitung
-
Datenübertragbarkeit
-
Widerspruch gegen die Verarbeitung
-
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Beschwerderecht:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de
5. Cookie-Management und vergleichbare Technologien
Wir verwenden sowohl essentielle Cookies zur Sicherstellung der technischen Funktionalität als auch – vorbehaltlich Ihrer ausdrücklichen Einwilligung – solche für Analyse- und Marketingzwecke. Der Einsatz erfolgt über ein Consent-Management-System (CMS), das jederzeitige Anpassung und Widerruf Ihrer Präferenzen erlaubt.
Typische Cookies/Beispiele:
| Name | Funktion | Anbieter | Dauer | Kategorie |
|---|---|---|---|---|
woocommerce_cart_hash |
Warenkorbidentifikation | lokal | Session | technisch notwendig |
wp_woocommerce_session_* |
Nutzerzuordnung | lokal | 2 Tage | technisch notwendig |
YSC, CONSENT (YouTube) |
Videowiedergabe | unterschiedlich | Komfort/Marketing | |
_pk_id.* (WP Statistics) |
Reichweitenanalyse | lokal | je nach Konfiguration | Statistik |
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO, § 25 TTDSG (Einwilligung); Art. 6 Abs. 1 lit. f DSGVO (technische Notwendigkeit).
6. Kommunikation und Kontaktaufnahme
6.1. Kontaktformular, E-Mail, Telefon
Daten, die im Rahmen einer Kontaktanfrage übermittelt werden, verarbeiten wir zur Bearbeitung Ihres Anliegens.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO.
6.2. Kommunikation via WhatsApp
Im Fall einer Kontaktaufnahme über WhatsApp verarbeiten wir Ihre Profilinformationen, Kommunikationsinhalte sowie Metadaten. Anbieter ist WhatsApp Ireland Ltd. (ggf. Übermittlung an WhatsApp Inc., USA).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Hinweis: Bitte übermitteln Sie keine sensiblen Daten über diesen Kanal.
7. Kundenregistrierung und Nutzerkonten
Nutzer können optional ein Kundenkonto anlegen. Dabei verarbeiten wir Anmeldedaten (E-Mail, Passwort), Stammdaten, Bestellhistorie sowie Rechnungs- und Versandinformationen.
Zweck: Kundenkomfort und wiederkehrende Bestellabwicklung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Löschung: Auf Anforderung oder inaktive Konten nach angemessener Frist; handels- und steuerrechtliche Aufbewahrungspflichten bleiben unberührt.
8. Bestellabwicklung, Zahlungsverkehr und Logistik
8.1. Vertragsdatenverarbeitung
Zur Erfüllung Ihrer Bestellung verarbeiten wir personenbezogene Vertragsdaten (Name, Adresse, Bestelldetails, Zahlungsart, Kommunikation).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8.2. Zahlungsdienstleister
Die Zahlungsabwicklung erfolgt über externe Anbieter wie z. B. Stripe, Mollie oder PayPal. Dabei werden u. a. Zahlungsinformationen, Autorisierungsdaten und Transaktionsreferenzen verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; bei Risikoprävention Art. 6 Abs. 1 lit. f DSGVO.
8.3. Versanddienstleister
Zum Zwecke der Lieferung geben wir notwendige Versanddaten an Logistikpartner (z. B. DHL, DPD) weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Eingesetzte Dienste Dritter
9.1. WP Statistics
Lokales Statistiktool ohne Drittübertragung, betrieben durch Veronalabs (Estland). IP-Anonymisierung ist aktiv.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; § 25 TTDSG (Einwilligung erforderlich bei Device-Zugriff).
9.2. YouTube
Einbindung von Videoinhalten über Google Ireland Ltd. Beim Abspielen wird eine Verbindung zu YouTube-Servern aufgebaut. Eine Übermittlung in die USA kann erfolgen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 TTDSG.
Datentransfer: Standardvertragsklauseln (SCC), ggf. DPF-Zertifizierung.
9.3. Instagram-Plugins
Integration durch Meta Platforms Ireland Ltd. Beim Besuch eingebetteter Inhalte können personenbezogene Daten verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Gemeinsame Verantwortlichkeit: Art. 26 DSGVO.
9.4. Akismet
Spam-Schutz für Kontaktformulare via Aut O’Mattic A8C Ireland Ltd. (USA-Mutterkonzern). Verarbeitung von IP, Kommentarinhalt, Userdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; ggf. Art. 6 Abs. 1 lit. a DSGVO.
10. Minderjährigenschutz
Dieses Webangebot richtet sich nicht an Personen unter 16 Jahren. Eine Verarbeitung personenbezogener Daten Minderjähriger erfolgt nur mit nachweislicher Zustimmung der Erziehungsberechtigten.
11. Technisch-organisatorische Maßnahmen (TOMs)
Unsere Datensicherheitsstruktur umfasst:
-
durchgehende TLS-Verschlüsselung
-
differenzierte Zugangskontrollen
-
regelmäßige System- und Plugin-Updates
-
automatisierte Backup-Strategien
-
Passwortschutz/2-Faktor-Authentifizierung (wo verfügbar)
12. Speicherdauer & Löschkonzept
-
Bestelldaten: 10 Jahre (Aufbewahrungspflicht)
-
Kontaktanfragen: 6–24 Monate
-
Newsletterdaten: Bis Widerruf
-
Logdaten: max. 14 Tage (siehe §2)
-
Cookies: gemäß individueller Cookie-Dauer (siehe §5)
13. Bereitstellungspflicht & Profiling
Die Angabe personenbezogener Daten ist für die Durchführung von Bestellungen und Dienstleistungen erforderlich. Ohne entsprechende Daten ist ein Vertragsabschluss nicht möglich. Es erfolgt kein automatisiertes Profiling i. S. v. Art. 22 DSGVO.
14. Externe Links
Diese Website enthält Hyperlinks zu externen Anbietern. Für deren Inhalte und Datenschutzmaßnahmen übernehmen wir keine Verantwortung. Bitte beachten Sie jeweils deren eigene Datenschutzhinweise.
15. Änderungsvorbehalt
Wir behalten uns das Recht vor, diese Datenschutzerklärung bei rechtlichen oder betrieblichen Änderungen jederzeit anzupassen. Das jeweils aktuelle Änderungsdatum finden Sie am Kopf dieses Dokuments.
