Datenschutzerklärung

Letzte Fassung: 31. Januar 2026

Buntr. I Für die Community 🏳️🌈 betreibt diesen Shop und diese Website, einschließlich aller zugehörigen Informationen, Inhalte, Funktionen, Tools, Produkte und Services, um Ihnen als Kunde ein individuelles Einkaufserlebnis bereitzustellen (die „Services“). Buntr. I Für die Community 🏳️🌈 basiert auf Shopify, wodurch wir in der Lage sind, Ihnen die Services bereitzustellen. In dieser Datenschutzerklärung wird beschrieben, wie wir personenbezogene Daten erfassen, verwenden oder weitergeben, wenn Sie die Website besuchen, nutzen oder einen Kauf oder eine andere Transaktion unter Verwendung der Services tätigen oder anderweitig mit uns kommunizieren. Wenn es einen Konflikt zwischen unseren allgemeinen Geschäftsbedingungen und dieser Datenschutzerklärung gibt, hat diese Datenschutzerklärung Vorrang in Bezug auf die Erfassung, Verarbeitung und Weitergabe Ihrer personenbezogenen Daten.

Lesen Sie sich diese Datenschutzerklärung bitte sorgfältig durch. Mit der Nutzung unserer Services bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen haben.

Welche personenbezogenen Daten erfassen oder verarbeiten wir?

Wenn wir den Begriff „personenbezogene Daten“ verwenden, beziehen wir uns auf Informationen, die Sie oder eine andere Person identifizieren oder unmittelbar mit Ihnen in Verbindung gebracht werden können. Personenbezogene Daten umfassen keine Informationen, die anonym erfasst oder so anonymisiert wurden, dass eine Identifizierung oder eine Zuordnung zu Ihrer Person nicht möglich ist. Je nachdem, wie Sie mit den Services interagieren, wo Sie wohnen und wie es das geltende Recht erlaubt oder vorschreibt, können wir die folgenden Kategorien personenbezogener Daten erfassen oder verarbeiten, einschließlich der aus diesen personenbezogenen Daten gezogenen Rückschlüsse:

  • Kontaktdaten einschließlich Name, Postanschrift, Rechnungsadresse, Lieferadresse, Telefonnummer und E-Mail-Adresse.
  • Finanzdaten einschließlich Kredit-, Debitkarten- und Finanzkontonummern, Zahlungskarteninformationen, Finanzkontoinformationen, Transaktionsdetails, Zahlungsart, Zahlungsbestätigung und andere Zahlungsdetails.
  • Kontoinformationen (z. B. Konto-ID, Login-/Zugangsdaten, gespeicherte Adressen sowie Konfigurationen und Einstellungen).
  • Transaktionsinformationen einschließlich der Artikel, die Sie sich ansehen, in den Warenkorb legen, auf die Wunschliste setzen oder kaufen, zurückgeben, umtauschen oder stornieren, sowie Ihre vergangenen Transaktionen.
  • Kommunikation mit uns einschließlich der Informationen, die Sie bei der Kommunikation mit uns angeben, beispielsweise wenn Sie eine Anfrage an den Kundensupport senden.
  • Geräteinformationen einschließlich Informationen über Gerät, Browser oder Netzwerkverbindung, IP-Adresse und andere eindeutige Identifikatoren.
  • Nutzungsinformationen einschließlich Informationen über Ihre Interaktion mit den Services, auch darüber, wie und wann Sie mit den Services interagieren oder sie durchsuchen.

Quellen von personenbezogenen Daten

Wir können personenbezogene Daten über die folgenden Quellen erfassen:

  • Direkt von Ihnen: Wir erfassen die Daten unter anderem, wenn Sie ein Konto erstellen, die Services aufrufen oder nutzen, mit uns kommunizieren oder uns anderweitig Ihre personenbezogenen Daten zur Verfügung stellen.
  • Automatisch über die Services: Wir erfassen die Daten unter anderem von Ihrem Gerät oder wenn Sie unsere Produkte oder Services nutzen oder unsere Website besuchen sowie über die Verwendung von Cookies und ähnlichen Technologien.
  • Von unseren Dienstanbietern: Wir erfassen die Daten unter anderem, wenn wir die Dienstanbieter beauftragen, bestimmte Technologien zu aktivieren, und wenn sie Ihre personenbezogenen Daten in unserem Auftrag erfassen oder verarbeiten.

Wie verwenden wir Ihre personenbezogene Daten?

Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)
Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt. Je nach Zweck ist dies insbesondere:

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): zur Abwicklung von Bestellungen, Zahlungen über Shopify Payments, Versand, Retouren sowie zur Kommunikation mit Ihnen und zum Kundenservice. Wenn Sie ein Kundenkonto nutzen, verarbeiten wir Ihre Daten außerdem zur Bereitstellung und Verwaltung Ihres Kontos (z. B. Zugang, Bestellübersicht, gespeicherte Adressen).
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): zur Erfüllung gesetzlicher Pflichten, z. B. aus Steuer- und Handelsrecht (Aufbewahrung von Rechnungen und Zahlungsbelegen).
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): zur Gewährleistung der Sicherheit und Stabilität unserer Website, zur Missbrauchs- und Betrugsprävention sowie zur technischen Optimierung unserer Services.

Je nachdem, wie Sie mit uns interagieren oder welche der Services Sie nutzen, können wir personenbezogene Daten für die folgenden Zwecke verwenden:

Bereitstellung und Verbesserung der Services. Wir verwenden Ihre personenbezogenen Daten, um Ihnen die Services bereitzustellen, Bestellungen abzuwickeln, Zahlungen zu verarbeiten, Versand zu organisieren sowie Rückgaben und Umtausch zu ermöglichen. Dazu gehören auch Benachrichtigungen zu Bestellungen oder Ihrem Kundenkonto sowie die Verwaltung Ihrer Einstellungen. Außerdem zeigen wir im Shop produktspezifische Empfehlungen an (z. B. ähnliche oder passende Produkte), um die Navigation und das Einkaufserlebnis zu verbessern.

Marketing und Werbung (derzeit nicht aktiv). Derzeit versenden wir keine Newsletter und nutzen kein Tracking/Marketing-Pixel (z. B. Meta/Google Analytics) zu Werbezwecken. Sollten wir künftig Marketingmaßnahmen einsetzen (z. B. Newsletter), informieren wir darüber und holen – soweit erforderlich – Ihre Einwilligung ein.

Sicherheit und Betrugsprävention. Wir verwenden Ihre personenbezogenen Daten, um ein sicheres Zahlungs- und Einkaufserlebnis bereitzustellen und mögliche betrügerische, illegale oder missbräuchliche Aktivitäten aufzudecken bzw. zu verhindern sowie die Sicherheit unserer Services zu gewährleisten. Wenn Sie ein Kundenkonto nutzen, sind Sie dafür verantwortlich, den Zugriff auf Ihr Konto zu schützen und keine Zugriffsdaten oder Anmeldecodes an Dritte weiterzugeben.

Kommunikation mit Ihnen. Wir verwenden Ihre personenbezogenen Daten, um Kundensupport bereitzustellen, zeitnah auf Ihre Anfragen zu reagieren und unsere Geschäftsbeziehung mit Ihnen aufrechtzuerhalten.

Rechtliche Gründe. Wir verwenden Ihre personenbezogenen Daten, um geltendes Recht einzuhalten oder auf rechtmäßige Verfahrensschritte zu reagieren (einschließlich Anfragen von Strafverfolgungs- oder Aufsichtsbehörden), um potenzielle oder konkrete Rechtsstreitigkeiten zu bearbeiten und um Verstöße gegen unsere Bedingungen oder Richtlinien zu untersuchen bzw. diese durchzusetzen.

Wie geben wir personenbezogene Daten weiter?

Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind oder eine sonstige Rechtsgrundlage besteht. Dabei können insbesondere folgende Empfänger bzw. Kategorien von Empfängern Daten erhalten:

  • Shopify als E-Commerce-Plattform und Hosting-Anbieter (Bereitstellung des Shops, Checkout, Kundenkonto-Funktionen, technische Infrastruktur).
  • Zahlungsdienstleister (Shopify Payments) zur Abwicklung von Zahlungen sowie zur Betrugs- und Missbrauchsprävention.
  • Produktion und Fulfillment (Print-on-demand): Printful zur Herstellung, Bedruckung/Bestickung, Verpackung und zum Versand der bestellten Produkte. Hierfür übermitteln wir insbesondere Name, Lieferadresse sowie Bestelldetails (z. B. Artikel, Größe, Farbe), soweit dies zur Vertragserfüllung erforderlich ist.
  • Versand- und Logistikdienstleister zur Zustellung der Ware und ggf. zur Sendungsverfolgung.
  • IT- und Support-Dienstleister (z. B. Hosting/Cloud/Fehleranalyse), soweit dies zur Bereitstellung und Sicherheit unserer Services erforderlich ist.
  • Ggf. eingesetzte Shopify-Apps/Dienstleister, soweit diese zur Shop-Funktionalität notwendig sind (z. B. zur Darstellung bestimmter Inhalte oder zur Verbesserung der Bedienbarkeit).

Wir verkaufen keine personenbezogenen Daten und geben sie derzeit nicht zu Werbezwecken an Dritte weiter.

Cookies und ähnliche Technologien (Cookie-Banner)

Wir verwenden auf unserer Website Cookies und ähnliche Technologien (z. B. Local Storage), um grundlegende Funktionen des Shops bereitzustellen (z. B. Warenkorb, Checkout, Spracheinstellungen) und die Sicherheit zu gewährleisten. Für technisch nicht notwendige Cookies/Technologien ist nach § 25 TDDDG grundsätzlich eine Einwilligung erforderlich.

Beim Besuch unserer Website können Sie Ihre Auswahl über unser Cookie-Banner treffen. Dabei gilt:
• Notwendige Cookies werden eingesetzt, weil sie für den Betrieb und die grundlegenden Funktionen des Shops erforderlich sind.
• Nicht notwendige Cookies (z. B. Statistik- oder Marketing-Cookies) setzen wir nur, wenn Sie darin einwilligen. Derzeit nutzen wir keine Marketing- oder Tracking-Pixel (z. B. Meta/Google Analytics) zu Werbezwecken.

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen, indem Sie das Cookie-Banner erneut aufrufen (z. B. über einen Link „Cookie-Einstellungen“ im Footer, sofern vorhanden).

Beziehung mit Shopify

Die Services werden von Shopify gehostet, wobei Shopify personenbezogene Daten über Ihren Zugriff auf die Services und deren Nutzung erfasst und verarbeitet, um Ihnen die Services bereitzustellen und zu verbessern. Daten, die Sie an die Services übermitteln, werden an Shopify sowie an Dritte weitergegeben, die sich möglicherweise in anderen Ländern als dem Land Ihres Wohnsitzes befinden, um die Services für Sie bereitzustellen und zu verbessern. Um unser Geschäft zu schützen, zu erweitern und zu verbessern, verwenden wir außerdem bestimmte erweiterte Shopify-Funktionen, die Daten und Informationen aus Ihren Interaktionen mit unserem Shop, mit anderen Händlern und mit Shopify einbeziehen. Um diese erweiterten Funktionen bereitzustellen, kann Shopify personenbezogene Daten verwenden, die über Ihre Interaktionen mit unserem Shop, anderen Händlern und Shopify erfasst wurden. Unter diesen Umständen ist Shopify für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich, einschließlich der Beantwortung Ihrer Anfragen zur Ausübung Ihrer Rechte bezüglich der Verwendung Ihrer personenbezogenen Daten für diese Zwecke. Weitere Informationen zur Datenverarbeitung durch Shopify finden Sie in der Datenschutzerklärung von Shopify. Je nach Ihrem Wohnsitz können Sie bestimmte Datenschutzrechte ggf. auch über das Shopify-Datenschutzportal ausüben.

Websites und Links von Drittanbietern

Die Services können Links zu Websites oder anderen Online-Plattformen bereitstellen, die von Drittanbietern betrieben werden. Wenn Sie Links zu Websites folgen, die keine Affiliate-Websites sind oder nicht von uns kontrolliert werden, sollten Sie deren Datenschutz- und Sicherheitsrichtlinien sowie sonstige Geschäftsbedingungen überprüfen. Wir übernehmen keine Garantie und sind nicht verantwortlich für den Datenschutz oder die Sicherheit solcher Websites, einschließlich der Genauigkeit, Vollständigkeit oder Zuverlässigkeit der auf diesen Websites befindlichen Informationen. Informationen, die Sie an öffentlichen oder halböffentlichen Orten bereitstellen, einschließlich der Informationen, die Sie auf Social Networking-Plattformen von Drittanbietern weitergeben, können auch von anderen Nutzern der Services und/oder Nutzern dieser Drittanbieter-Plattformen eingesehen werden, ohne Einschränkungen in Bezug auf deren Nutzung durch uns oder durch einen Drittanbieter. Die Aufnahme solcher Links durch uns bedeutet nicht, dass wir die Inhalte dieser Plattformen oder deren Eigentümer oder Betreiber unterstützen, es sei denn, dies ist in den Services ausdrücklich erwähnt.

Daten von Kindern

Die Services sind nicht für die Nutzung durch Kinder gedacht, und wir erfassen wissentlich keine personenbezogenen Daten von Kindern, die in Ihrem Land noch nicht volljährig sind. Wenn Sie die Eltern oder der Vormund eines Kindes sind, das uns seine personenbezogenen Daten zur Verfügung gestellt hat, können Sie sich über die unten angegebenen Kontaktdaten mit uns in Verbindung setzen, um die Löschung dieser Daten zu verlangen. Zum Zeitpunkt des Inkrafttretens dieser Datenschutzerklärung haben wir keine Kenntnis davon, dass wir personenbezogene Daten von Personen unter 16 Jahren „weitergeben“ oder „verkaufen“ (gemäß der Definition dieser Begriffe im geltenden Recht).

Sicherheit und Aufbewahrung Ihrer Daten

Bitte beachten Sie, dass keine Sicherheitsmaßnahmen perfekt oder undurchdringlich sind und wir daher keine „perfekte Sicherheit“ garantieren können. Zudem können auch Informationen, die Sie uns senden, während der Übertragung Risiken ausgesetzt sein. Wir empfehlen Ihnen, bei der Übermittlung sensibler oder vertraulicher Informationen an uns keine unsicheren Kanäle zu verwenden.

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Darüber hinaus speichern wir Daten, soweit wir aufgrund gesetzlicher Aufbewahrungspflichten dazu verpflichtet sind (insbesondere nach Steuer- und Handelsrecht). In Deutschland gelten hierfür je nach Unterlagenart typischerweise Aufbewahrungsfristen von 6, 8 oder 10 Jahren.

Im Einzelnen bedeutet das:
Bestell-, Vertrags- und Rechnungsdaten: Speicherung für die Dauer der Vertragsabwicklung und anschließend entsprechend den gesetzlichen Aufbewahrungspflichten. Die Aufbewahrungsfrist beginnt in der Regel mit dem Ende des Kalenderjahres, in dem die Transaktion abgeschlossen bzw. die Unterlage erstellt wurde.
Kundenkonto: Daten aus dem Kundenkonto speichern wir, solange das Kundenkonto besteht. Sie können Ihr Kundenkonto jederzeit löschen lassen. Daten, die wir aus gesetzlichen Gründen weiter aufbewahren müssen (z. B. Bestell-/Rechnungsdaten), bleiben hiervon unberührt und werden erst nach Ablauf der Aufbewahrungsfristen gelöscht.
Kommunikation/Kundensupport: Wir speichern Inhalte von Anfragen so lange, wie dies zur Bearbeitung Ihres Anliegens erforderlich ist und löschen oder anonymisieren sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Technische Daten (z. B. Server-Logfiles): Diese verarbeiten und speichern wir aus Sicherheitsgründen (z. B. zur Abwehr von Angriffen und zur Fehleranalyse) nur für einen begrenzten Zeitraum und löschen oder anonymisieren sie anschließend.

Sobald die jeweiligen Zwecke entfallen und keine gesetzlichen Aufbewahrungspflichten mehr bestehen, werden die entsprechenden Daten gelöscht oder anonymisiert.

Ihre Rechte und Möglichkeiten

Je nachdem, wo sich Ihr Wohnsitz befindet, haben Sie möglicherweise einige oder alle der unten aufgeführten Rechte in Bezug auf Ihre personenbezogene Daten. Diese Rechte sind jedoch nicht absolut, gelten möglicherweise nur unter bestimmten Umständen, und in bestimmten Fällen können wir Ihre Anfrage im gesetzlich zulässigen Rahmen ablehnen.

  • Recht auf Zugang/Auskunft. Sie haben möglicherweise das Recht, Einsicht in die personenbezogenen Daten zu verlangen, die wir über Sie gespeichert haben.
  • Recht auf Löschung. Sie haben möglicherweise das Recht, von uns die Löschung der über Sie gespeicherten personenbezogenen Daten zu verlangen.
  • Recht auf Berichtigung. Sie haben möglicherweise das Recht, von uns die Berichtigung fehlerhafter personenbezogenen Daten zu verlangen, die wir über Sie gespeichert haben.
  • Recht auf Datenübertragbarkeit. Sie haben möglicherweise das Recht, eine Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben, zu erhalten und zu verlangen, dass wir sie unter bestimmten Umständen und mit bestimmten Ausnahmen an einen Dritten weitergeben.
  • Verwaltung von Kommunikationseinstellungen. Wir senden Ihnen E-Mails, die für die Abwicklung Ihrer Bestellung oder Ihr Kundenkonto erforderlich sind (z. B. Bestellbestätigung, Versandinformationen). Sollten wir künftig Newsletter oder Werbe-E-Mails anbieten, können Sie diese jederzeit über den Abmeldelink in der jeweiligen E-Mail abbestellen. Unabhängig davon können wir Ihnen weiterhin nicht-werbliche Nachrichten senden, die für die Vertragsabwicklung erforderlich sind (z. B. zu Bestellungen oder Ihrem Kundenkonto).

Wenn sich Ihr Wohnsitz im Vereinigten Königreich oder im Europäischen Wirtschaftsraum befindet, können Sie vorbehaltlich der Ausnahmen und Beschränkungen durch das lokale Recht zusätzlich zu den oben genannten Rechten die folgenden Rechte ausüben:

  • Recht auf Widerspruch und Recht auf Einschränkung der Verarbeitung. Sie haben möglicherweise das Recht, von uns zu verlangen, dass wir die Verarbeitung personenbezogener Daten für bestimmte Zwecke einstellen oder einschränken.
  • Widerruf der Einwilligung. Sofern wir uns auf eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten stützen, haben Sie das Recht, diese Einwilligung zu widerrufen. Wenn Sie Ihre Einwilligung widerrufen, hat dies keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die auf Ihrer Einwilligung vor dem Widerruf beruht.

Sie können diese Rechte ausüben, wenn dies in den Services entsprechend angegeben ist, oder indem Sie sich über die unten angegebenen Kontaktdaten mit uns in Verbindung setzen. Mehr Informationen darüber, wie Shopify Ihre personenbezogenen Daten verwendet und welche Rechte Sie haben, einschließlich der Rechte in Bezug auf die von Shopify verarbeiteten Daten, finden Sie unter https://privacy.shopify.com/en.

Durch die Ausübung dieser Rechte entstehen Ihnen keinerlei Nachteile. Sofern dies nach geltendem Recht zulässig oder erforderlich ist, müssen wir möglicherweise Ihre Identität überprüfen, bevor wir Ihre Anfragen verarbeiten können. In Übereinstimmung mit geltenden Gesetzen können Sie einen Bevollmächtigten benennen, der in Ihrem Namen Anfragen zur Ausübung Ihrer Rechte stellt. Bevor wir eine solche Anfrage von einem Vertreter annehmen, verlangen wir von diesem den Nachweis, dass Sie ihn bevollmächtigt haben, in Ihrem Namen zu handeln. Dabei kann es erforderlich sein, dass Sie Ihre Identität direkt uns gegenüber bestätigen müssen. Wir werden Ihre Anfrage im Rahmen des geltenden Rechts zügig beantworten.

Automatisierte Entscheidungen / Profiling

Wir treffen grundsätzlich keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).

Beschwerden

Wenn Sie Beschwerden darüber haben, wie wir Ihre personenbezogenen Daten verarbeiten, wenden Sie sich bitte über die unten angegebenen Kontaktdaten an uns. Je nachdem, wo sich Ihr Wohnsitz befindet, haben Sie das Recht, gegen unsere Entscheidung Einspruch zu erheben, indem Sie sich unter den unten angegebenen Kontaktdaten an uns wenden oder Ihre Beschwerde bei der zuständigen Datenschutzbehörde einreichen. Für den Europäischen Wirtschaftsraum gibt es eine Liste der zuständigen Datenschutzaufsichtsbehörden. 

Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen (Art. 77 DSGVO). Zuständig für uns ist insbesondere:

Der Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen)
Prinzenstraße 5, 30159 Hannover, Deutschland
Telefon: +49 (0)511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Online-Beschwerde: (Beschwerdeformular auf der Website des LfD Niedersachsen)

Internationale Übertragungen

Auch wenn wir nur nach Deutschland verkaufen, können personenbezogene Daten im Rahmen der Nutzung unserer Dienstleister außerhalb der EU/des EWR verarbeitet werden (insbesondere durch Shopify als Shop-Plattform sowie Printful als Print-on-Demand-Dienstleister).

Sofern personenbezogene Daten in Länder ohne Angemessenheitsbeschluss übermittelt werden, stellen wir bzw. unsere Dienstleister ein angemessenes Datenschutzniveau durch geeignete Garantien sicher, insbesondere durch den Abschluss der Standardvertragsklauseln (SCC) der EU-Kommission (ggf. ergänzt um zusätzliche Schutzmaßnahmen).

Weitere Informationen zu den von Shopify verwendeten Mechanismen finden Sie im Shopify Data Processing Addendum.

Änderungen an dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um beispielsweise Änderungen unserer Verfahrensweisen zu berücksichtigen, oder aus anderen betrieblichen, rechtlichen oder regulatorischen Gründen. Wir veröffentlichen die überarbeitete Datenschutzerklärung auf dieser Website, passen das Datum der „Letzten Fassung“ entsprechend an und machen die nach geltendem Recht erforderliche Mitteilung.

Kontakt / Verantwortlicher (Art. 13 DSGVO)

Verantwortlicher für die Datenverarbeitung ist:
Moritz Konstanski
Haltenhoffstraße 22
30167 Hannover, Deutschland
Telefon: 0173 8441683
E-Mail: buntr.roko@gmail.com

Datenschutzanfragen (z. B. Auskunft, Berichtigung, Löschung, Widerspruch) richten Sie bitte an die oben genannte E-Mail-Adresse.