Datenschutzerklärung
Datenschutzerklärung
Stand: 22. Juni 2026
1. Verantwortlicher und Geltungsbereich
Steets GmbH, Ausblick 1, 33100 Paderborn, Deutschland
E-Mail (Datenschutzkontakt): info@steets-lab.com
Diese Datenschutzerklärung gilt für steets-lab.com und die darüber angebotenen Shop- und Service-Funktionen (nachfolgend „Services“).
Datenschutzbeauftragte/r: Derzeit nicht benannt (keine gesetzliche Pflicht; unternehmensinterne Schwellen/§ 38 BDSG nicht erreicht). Bei Fragen wenden Sie sich an den oben genannten Datenschutzkontakt.
2. Vertrags-/Bestelldaten
- Stamm-/Kontaktdaten (Name, Anschrift, E-Mail, ggf. Telefon).
- Vertrags-/Bestelldaten (Warenkorb, Käufe, Liefer-/Rechnungsdaten, Retouren).
- Zahlungsdaten (Zahlungsart, Transaktions-/Autorisierungsinfos; Kartendaten verarbeiten regelmäßig nur Zahlungsdienste).
- Kommunikationsdaten (Support-Anfragen, Bewertungen).
- Nutzungs-/Gerätedaten (IP-Adresse, Geräte-/Browser-Infos, Zeitstempel, Consent-Status; siehe Cookies/ähnliche Technologien).
3. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
- Vertrag/Bestellung/Retouren (Art. 6 Abs. 1 b DSGVO): Abwicklung von Kauf, Zahlung, Versand, Retouren, Kundenkonto.
- Rechtspflichten (Art. 6 Abs. 1 c DSGVO): z. B. handels- und steuerrechtliche Aufbewahrung, Compliance.
- Einwilligung (Art. 6 Abs. 1 a DSGVO): z. B. Newsletter/E-Mail-Werbung sowie nicht zwingende Cookies/Tracking (TTDSG § 25); jederzeit widerruflich mit Wirkung für die Zukunft.
- Berechtigte Interessen (Art. 6 Abs. 1 f DSGVO): IT-/Kontosicherheit, Betrugsprävention, Kundenservice, interne Statistik ohne Personenbezug, Geltendmachung/Verteidigung von Ansprüchen.
- E-Mail-Werbung an Bestandskunden (§ 7 Abs. 3 UWG): für ähnliche eigene Produkte, sofern kein Widerspruch vorliegt; klarer Hinweis bei Datenerhebung und in jeder E-Mail.
Hinweis Medizinprodukte/Vigilanz: Nur soweit gesetzlich erforderlich (z. B. Meldung sicherheitsrelevanter Vorkommnisse) können ausnahmsweise gesundheitsbezogene Angaben verarbeitet werden. Rechtsgrundlage: Art. 6 Abs. 1 c DSGVO i. V. m. einschlägigen Vorschriften (MDR/MPDG); für besondere Kategorien ggf. Art. 9 Abs. 2 i DSGVO (öffentliche Gesundheit). Bitte übermitteln Sie uns keine Gesundheitsdaten, sofern nicht erforderlich.
Elektronische Widerrufsfunktion (Art. 6 Abs. 1 lit. b DSGVO): Sofern Sie das Online-Widerrufsformular nutzen, verarbeiten wir die von Ihnen übermittelten Angaben (z. B. Name, E-Mail-Adresse, Bestellnummer sowie weitere vertragsbezogene Informationen), um Ihren Widerruf zu bearbeiten, den Eingang zu bestätigen und die Rückabwicklung des Vertrags durchzuführen.
4. Hosting/Plattform (Shopify)
Unser Shop wird auf Shopify betrieben. Soweit Shopify in unserem Auftrag Kundendaten verarbeitet, handelt Shopify als Auftragsverarbeiter. Für bestimmte „Enhanced/Additional Services“ (z. B. netzwerkweite Analysen/Produktverbesserungen) kann Shopify eigener Verantwortlicher sein. In diesen Fällen können Betroffenenrechte auch direkt gegenüber Shopify geltend gemacht werden (siehe die Datenschutzhinweise von Shopify).
5. Empfänger der Daten
- Fulfillment/Logistik (Auftragsverarbeitung): HARTMANN INTERNATIONAL GmbH & Co. KG, Halberstädter Straße 77, D-33106 Paderborn (Kommissionierung, Lager, Versand, Retouren).
- Versanddienstleister (eigene Verantwortliche): z. B. DHL, DPD, UPS. Zur Zustellung übermitteln wir Name, Lieferanschrift, ggf. E-Mail/Telefon (für Sendungsankündigungen/Terminabstimmung) sowie die Sendungsnummer. Paketinhalt geben wir nicht weiter (außer gesetzlich erforderlich, z. B. Zollangaben bei Ausfuhr). Rechtsgrundlagen: Art. 6 Abs. 1 b DSGVO (Lieferung Ihrer Bestellung); für optionale Benachrichtigungen durch den Carrier zusätzlich Art. 6 Abs. 1 f DSGVO (Widerspruch jederzeit möglich).
- Zahlungsdienste (eigene Verantwortliche): Abwicklung je nach gewählter Methode über die im Checkout ausgewiesenen Zahlungsanbieter (z. B. Kartenzahlung, PayPal u. a.); Kartendaten verarbeiten regelmäßig nur die Zahlungsdienste.
- E-Mail-Marketing/CRM (Auftragsverarbeitung) – Variante A: generisch, bis Anbieter feststeht:
Wir setzen einen E-Mail-Marketing-Dienst zur Verwaltung von Einwilligungen (Double-Opt-In), Segmentierung und Versand ein. Verarbeitete Daten: E-Mail-Adresse, Name (optional), IP-Adresse, Zeitstempel, Consent-Status, Interaktionen (z. B. Öffnungen/Klicks). Rechtsgrundlagen: Art. 6 Abs. 1 a DSGVO (Einwilligung) bzw. § 7 Abs. 3 UWG (Bestandskunden). Drittlandübermittlungen: Soweit der Anbieter außerhalb des EWR sitzt, Absicherung über Standardvertragsklauseln (Art. 46 DSGVO). Widerruf jederzeit über Abmeldelink.-
IT-/Support-/Hosting-/Consent-Tools (Auftragsverarbeitung): u. a. Consent-Management-Plattform (CMP), Betrugspräventions- und Sicherheitsdienste.
-
Mit sämtlichen Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO.
6. Drittlandübermittlungen
Verarbeitungen können außerhalb des EWR/UK/CH stattfinden (z. B. durch Shopify-Infrastruktur, IT-/Marketing-Dienste). In solchen Fällen stützen wir uns – soweit kein Angemessenheitsbeschluss besteht – auf geeignete Garantien, insbesondere EU-Standardvertragsklauseln (SCC, Beschluss (EU) 2021/914), ggf. ergänzt um zusätzliche Maßnahmen. Soweit Empfänger in den USA nach dem EU-US Data Privacy Framework zertifiziert sind, stützen wir Übermittlungen auf den Angemessenheitsbeschluss (EU) 2023/1795; andernfalls auf EU-Standardvertragsklauseln (2021/914) zzgl. ergänzender Maßnahmen.
7. Cookies, ähnliche Technologien & Consent (TTDSG/DSGVO)
Wir verwenden technisch erforderliche Cookies (z. B. Warenkorb, Login, Consent-Speicherung) sowie – nur mit Ihrer Einwilligung – Statistik-/Marketing-Technologien (z. B. Pixel, Local-Storage).
- Rechtslage: Speichern/Lesen auf Ihrem Endgerät erfordert vorherige Einwilligung (§ 25 TTDSG), sofern nicht unbedingt erforderlich für den von Ihnen ausdrücklich gewünschten Dienst (z. B. Checkout).
- Consent-Banner/CMP: Einwilligungen holen wir granular über unser Cookie-Banner ein, protokollieren sie (Consent-Log) und Sie können sie dort jederzeit ändern/widerrufen.
- Cookie-Liste: Die aktuell eingesetzten Dienste (Anbieter, Kategorie/Zweck, Speicherdauer) sind im Banner und ggf. auf einer separaten Cookie-Seite einsehbar.
8. Newsletter & E-Mail-Werbung
- Mit Einwilligung (Double-Opt-In): Versand von Informationen/Angeboten; Widerruf jederzeit über Abmeldelink oder an den Datenschutzkontakt. Versand erfolgt über unseren E-Mail-Marketing-Dienst (siehe Ziff. 5).
- Ohne Einwilligung an Bestandskunden gem. § 7 Abs. 3 UWG (ähnliche eigene Produkte, klarer Hinweis bei Datenerhebung und in jeder E-Mail, kein Widerspruch). Widerspruch ist jederzeit möglich.
9. Zahlungen
Zahlungen werden über externe Zahlungsdienste abgewickelt. Wir übermitteln die hierfür erforderlichen Daten (z. B. Betrag, Transaktionskennung) an den gewählten Dienst. Kartendaten werden regelmäßig nur beim Zahlungsdienst verarbeitet. Bitte beachten Sie die jeweiligen Datenschutzhinweise des im Checkout gewählten Anbieters.
10. Speicherdauern
- Kundenkonto: bis zur Löschung bzw. gem. interner Policy bei Inaktivität.
- Bestell-/Rechnungsdaten: i. d. R. 10 Jahre (gesetzliche Aufbewahrung; Fristbeginn: Ende des Kalenderjahres der letzten Buchung).
- Marketing-Einwilligungen/Widersprüche: bis Widerruf/Widerspruch (zzgl. Nachweisfristen).
- Sicherheits-/System-Logs: zweckgebunden (z. B. 7–30 Tage), längere Aufbewahrung bei sicherheitsrelevanten Ereignissen.
11. Pflicht zur Bereitstellung
Für Bestellung/Vertrag sind bestimmte Angaben erforderlich; ohne diese ist Kauf, Versand und Support nicht möglich.
12. Keine automatisierte Entscheidungsfindung
Es findet keine ausschließlich automatisierte Entscheidungsfindung i. S. v. Art. 22 DSGVO statt.
13. Ihre Rechte (DSGVO)
Sie haben – im gesetzlichen Rahmen – folgende Rechte: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21, insbesondere gegen Direktwerbung) sowie Widerruf erteilter Einwilligungen (Art. 7 Abs. 3).
Zur Ausübung dieser Rechte wenden Sie sich an den oben genannten Datenschutzkontakt.
Sie haben außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in Nordrhein-Westfalen (Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Postfach 20 04 44, 40102 Düsseldorf).
14. Drittanbieter Shopify – ergänzende Hinweise
Bei bestimmten Enhanced/Additional Services verarbeitet Shopify Kundendaten als eigener Verantwortlicher (z. B. Analytik/Produktverbesserung über Händler-übergreifende Interaktionen). In diesen Fällen können Sie Rechte auch direkt gegenüber Shopify geltend machen (siehe die von Shopify bereitgestellten Datenschutzinformationen).
15. Externe Links/Social-Media
Für verlinkte externe Seiten gelten deren Datenschutz- und Nutzungsbedingungen.
16. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein (u. a. Zugriffskontrollen, Pseudonymisierung, Verschlüsselung). Eine 100 %-Sicherheit kann nicht garantiert werden.
17. Änderungen
Wir aktualisieren diese Erklärung bei Bedarf. Die aktuelle Fassung ist auf dieser Website abrufbar; Stand siehe Kopf.