Datenschutzerklärung

soulluna.de betreibt diesen Shop und diese Website, einschließlich aller zugehörigen Informationen, Inhalte, Funktionen, Tools, Produkte und Services, um Ihnen als Kunde ein individuelles Einkaufserlebnis bereitzustellen (die „Services"). soulluna.de basiert auf Shopify, wodurch wir in der Lage sind, Ihnen die Services bereitzustellen.

In dieser Datenschutzerklärung wird beschrieben, wie wir personenbezogene Daten erfassen, verwenden oder weitergeben, wenn Sie die Website besuchen, nutzen oder einen Kauf tätigen oder anderweitig mit uns kommunizieren. Wenn es einen Konflikt zwischen unseren allgemeinen Geschäftsbedingungen und dieser Datenschutzerklärung gibt, hat diese Datenschutzerklärung Vorrang in Bezug auf die Erfassung, Verarbeitung und Weitergabe Ihrer personenbezogenen Daten.

 

1. Welche personenbezogenen Daten erfassen wir?

Je nachdem, wie Sie mit den Services interagieren, können wir folgende Kategorien personenbezogener Daten erfassen:

  • Kontaktdaten: Name, Postanschrift, Rechnungsadresse, Lieferadresse, Telefonnummer, E-Mail-Adresse
  • Finanzdaten: Zahlungskarteninformationen, Transaktionsdetails, Zahlungsart und Zahlungsbestätigung
  • Kontoinformationen: Benutzername, Passwort, Sicherheitsfragen, Einstellungen
  • Transaktionsinformationen: Angesehene, gekaufte, zurückgegebene oder stornierte Artikel sowie vergangene Transaktionen
  • Kommunikation: Inhalte, die Sie uns im Kundensupport oder per E-Mail mitteilen
  • Geräteinformationen: Gerät, Browser, Netzwerkverbindung, IP-Adresse und andere eindeutige Identifikatoren
  • Nutzungsinformationen: Wie und wann Sie die Services nutzen oder durchsuchen

 

2. Quellen personenbezogener Daten

Wir erfassen personenbezogene Daten aus folgenden Quellen:

  • Direkt von Ihnen: bei Kontoerstellung, Bestellvorgang, Kontaktaufnahme oder Kommunikation mit uns
  • Automatisch über die Services: durch Cookies, Pixel und ähnliche Technologien beim Besuch unserer Website
  • Von unseren Dienstanbietern: wenn diese in unserem Auftrag Technologien betreiben oder Daten verarbeiten
  • Von unseren Partnern und anderen Drittanbietern: z. B. Werbenetzwerke, Analysedienste

 

3. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Verarbeitung zur Durchführung Ihrer Bestellungen, Zahlungsabwicklung und Versand
  • Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): z. B. steuerliche Aufbewahrungspflichten nach HGB/AO
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Betrugsprävention, IT-Sicherheit, Verbesserung unserer Services
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Marketing per E-Mail oder SMS sowie Analyse- und Tracking-Cookies (sofern Sie zugestimmt haben)

 

4. Wie verwenden wir Ihre personenbezogenen Daten?

Wir können personenbezogene Daten für folgende Zwecke verwenden:

  • Bereitstellung und Verbesserung der Services: Bestellabwicklung, Zahlungsverarbeitung, Versandorganisation, Kontoführung, Bewertungen, personalisierte Produktempfehlungen
  • Sicherheit und Betrugsprävention: Authentifizierung, Schutz vor betrügerischen oder illegalen Aktivitäten
  • Kommunikation: Kundensupport, Antworten auf Anfragen, Transaktions-E-Mails
  • Rechtliche Gründe: Einhaltung gesetzlicher Vorschriften, Reaktion auf Behördenanfragen, Durchsetzung unserer Richtlinien

 

5. Zahlungsanbieter

Zur Abwicklung von Zahlungen nutzen wir folgende Dienstleister, die Ihre Zahlungsdaten gemäß ihren eigenen Datenschutzrichtlinien verarbeiten:

Eine Weitergabe Ihrer Zahlungsdaten an uns findet nicht statt – die Zahlungsabwicklung erfolgt direkt zwischen Ihnen und dem jeweiligen Zahlungsdienstleister.

 

6. Tracking, Analyse und Werbung

6.1 Meta Pixel (Facebook/Instagram)

Wir verwenden das Meta Pixel der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Das Meta Pixel erfasst Ihr Verhalten auf unserer Website (z. B. Seitenaufrufe, Käufe) und überträgt diese Daten an Meta, um:

  • die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen
  • Ihnen personalisierte Werbung anzuzeigen (Remarketing)
  • Zielgruppen für Werbung zu erstellen

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung via Cookie-Banner). Daten können in die USA übertragen werden (Standardvertragsklauseln). Datenschutzrichtlinie von Meta

 

6.2 TikTok Pixel

Wir verwenden das TikTok Pixel der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, Irland. Das TikTok Pixel erfasst Ihr Verhalten auf unserer Website und überträgt diese Daten an TikTok, um:

  • die Wirksamkeit unserer TikTok-Werbeanzeigen zu messen
  • Ihnen personalisierte Werbung auf TikTok anzuzeigen

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung via Cookie-Banner). Daten können in die USA und andere Drittländer übertragen werden (Standardvertragsklauseln). Datenschutzrichtlinie von TikTok

 

6.3 Google Analytics 4

Wir nutzen Google Analytics 4 (GA4) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. GA4 verwendet Cookies und ähnliche Technologien, um Ihr Nutzungsverhalten auf unserer Website statistisch auszuwerten. Die dabei erhobenen Daten (z. B. IP-Adresse, Seitenaufrufe, Verweildauer) werden an Server von Google in den USA übertragen.

Wir haben die IP-Anonymisierung aktiviert. Ihre IP-Adresse wird vor der Übertragung innerhalb der EU/EWR gekürzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung via Cookie-Banner). Datenschutzrichtlinie von Google

 

7. E-Mail-Marketing

Derzeit versenden wir keine Marketing-E-Mails. Sollten wir in Zukunft Newsletter oder Werbemitteilungen versenden, werden wir dies ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) tun. Sie können eine erteilte Einwilligung jederzeit widerrufen.

Für den Fall eines zukünftigen E-Mail-Versands nutzen wir Shopify Email als Dienstleister. Shopify verarbeitet hierbei Ihre E-Mail-Adresse als Auftragsverarbeiter gemäß Art. 28 DSGVO.

 

8. Beziehung mit Shopify

Die Services werden von Shopify Inc., 151 O'Brien Street, Ottawa, Ontario, K1Y 4E4, Kanada, gehostet. Shopify erfasst und verarbeitet personenbezogene Daten über Ihren Zugriff auf die Services, um Ihnen die Services bereitzustellen und zu verbessern.

Daten, die Sie an die Services übermitteln, werden an Shopify sowie an Dritte weitergegeben, die sich möglicherweise in anderen Ländern als dem Land Ihres Wohnsitzes befinden. Shopify agiert in bestimmten Bereichen als eigenverantwortlicher Datenverarbeiter. Weitere Informationen finden Sie unter: Shopify Datenschutzrichtlinie

Sie können Ihre Rechte bezüglich der durch Shopify verarbeiteten Daten unter folgendem Link ausüben: https://privacy.shopify.com

 

9. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies und ähnliche Technologien. Einige davon sind technisch notwendig (z. B. für den Warenkorb oder die Zahlungsabwicklung), andere dienen Analyse- oder Marketingzwecken und werden nur mit Ihrer Einwilligung gesetzt.

Sie können Ihre Cookie-Einstellungen jederzeit über den Cookie-Banner auf unserer Website anpassen oder widerrufen. Eine Ablehnung nicht notwendiger Cookies beeinträchtigt nicht die Kernfunktionen des Shops.

 

10. Weitergabe personenbezogener Daten

Wir geben Ihre personenbezogenen Daten nur in folgenden Fällen weiter:

  • An Shopify und deren Dienstleister (IT-Management, Zahlungsabwicklung, Cloud-Speicher, Fulfillment, Versand)
  • An Zahlungsanbieter (PayPal, Klarna, Mastercard/Visa, Apple Pay, Google Pay, EPS) zur Zahlungsabwicklung
  • An Werbe- und Analyseplattformen (Meta, TikTok, Google) – nur mit Ihrer Einwilligung
  • An Versanddienstleister: Ihre Lieferadresse wird zur Paketlieferung an unseren Versandpartner (DPD) übermittelt
  • Bei gesetzlicher Verpflichtung: auf Anfrage von Strafverfolgungs- oder Aufsichtsbehörden
  • Im Rahmen einer Unternehmenstransaktion (z. B. Fusion, Verkauf)

 

11. Internationale Datenübertragungen

Wir übertragen Ihre personenbezogenen Daten ggf. in Länder außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in die USA (z. B. über Meta, TikTok, Google, Shopify). Diese Übertragungen erfolgen auf Basis von Standardvertragsklauseln der Europäischen Kommission (Art. 46 DSGVO) oder anderer anerkannter Übertragungsmechanismen, die ein angemessenes Schutzniveau gewährleisten.

 

12. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzlich vorgeschrieben wird:

  • Bestelldaten und Rechnungen: 10 Jahre (§ 147 AO, § 257 HGB)
  • Geschäftsbriefe: 6 Jahre (§ 257 HGB)
  • Kontodaten: bis zur Löschung Ihres Kontos, danach bis zu 3 Jahre für eventuelle Rechtsansprüche
  • Kommunikation (Support-Anfragen): bis zu 3 Jahre nach Abschluss des Vorgangs
  • Newsletter-Einwilligung: bis zum Widerruf
  • Webserver-Logdaten: 30 Tage
  • Tracking- und Analysedaten: gemäß den Aufbewahrungsfristen der jeweiligen Anbieter (z. B. Google Analytics: 14 Monate)

Nach Ablauf der jeweiligen Frist werden die Daten routinemäßig gelöscht, sofern keine weitergehenden gesetzlichen Aufbewahrungspflichten bestehen.

 

13. Daten von Kindern

Die Services sind nicht für die Nutzung durch Kinder gedacht. Wir erfassen wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren. Wenn Sie Elternteil oder Vormund eines Kindes sind, das uns Daten übermittelt hat, wenden Sie sich bitte an uns, um die Löschung zu veranlassen.

 

14. Ihre Rechte als betroffene Person

Als in der EU/EWR ansässige Person haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Einsicht in die von uns gespeicherten Daten verlangen
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Korrektur fehlerhafter Daten verlangen
  • Recht auf Löschung (Art. 17 DSGVO): Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO): insbesondere gegen Verarbeitung auf Basis berechtigter Interessen oder für Direktwerbung
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden

Zur Ausübung Ihrer Rechte wenden Sie sich an: support@soulluna.de

 

15. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Postfach 221, 30002 Hannover
Tel.: +49 511 120-4500
www.lfd.niedersachsen.de

Eine Liste aller europäischen Datenschutzbehörden finden Sie unter: edpb.europa.eu

 

16. Sicherheit Ihrer Daten

Wir ergreifen technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Bitte beachten Sie jedoch, dass keine Übertragung über das Internet und keine elektronische Speicherung 100 % sicher ist. Wir empfehlen, keine sensiblen Informationen über unsichere Kanäle zu übermitteln.

 

17. Links zu Websites von Drittanbietern

Unsere Website kann Links zu externen Websites enthalten. Wir übernehmen keine Verantwortung für deren Datenschutzpraktiken. Wir empfehlen Ihnen, die Datenschutzrichtlinien jeder Website zu lesen, die Sie über unsere Links besuchen.

 

18. Datenschutzbeauftragter

Die Benennung eines Datenschutzbeauftragten ist gemäß Art. 37 DSGVO für unser Unternehmen nicht erforderlich, da wir weniger als 20 Personen beschäftigen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten befasst sind. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an uns: support@soulluna.de

 

19. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden auf dieser Seite veröffentlicht und das Datum der letzten Fassung wird angepasst. Bei wesentlichen Änderungen informieren wir Sie, soweit gesetzlich erforderlich.

 

20. Kontakt & Verantwortlicher

Im Sinne der DSGVO sind wir der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten:

 

soulluna.de
Rita Abd Alnour
Hörpeler Weg 14
21272 Egestorf
Deutschland

Tel.: +49 176 68493330
E-Mail: support@soulluna.de
Website: www.soulluna.de

 

Stand: März 2026