Datenschutzerklärung

Datenschutzerklärung

Stand: 14. April 2026


1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Petrya
Bahnhofstr. 23
31234 Edemissen
Deutschland
E-Mail: info@petrya.de


2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzgesetze, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.


3.1 Hosting und Shop-System (Shopify)

Unser Online-Shop wird über Shopify betrieben (Shopify Inc., 151 O’Connor Street, Ottawa, Ontario, Kanada).

Shopify stellt die technische Infrastruktur für den Betrieb des Online-Shops bereit und verarbeitet dabei personenbezogene Daten in unserem Auftrag (Auftragsverarbeitung gemäß Art. 28 DSGVO).

Eine Verarbeitung kann auch in Drittländern (insbesondere Kanada und USA) erfolgen. Hierbei werden geeignete Garantien nach Art. 44 ff. DSGVO eingesetzt, insbesondere:

  • EU-Standardvertragsklauseln
  • Angemessenheitsbeschlüsse (z. B. Kanada, sofern anwendbar)
  • EU-U.S. Data Privacy Framework (sofern anwendbar)

Weitere Informationen: https://privacy.shopify.com

3.2 Server-Logfiles (automatische Erfassung)

Shopify erhebt im Rahmen des Betriebs der Plattform automatisch Server-Logfiles (z. B. IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seiten und technische Informationen), um die Sicherheit und Stabilität der Plattform zu gewährleisten.


4. Erhobene Daten

Wir verarbeiten personenbezogene Daten insbesondere in folgenden Kategorien:

  • Stammdaten (Name, Adresse, E-Mail, Telefonnummer)
  • Bestelldaten (Produkte, Bestellhistorie, Warenkorbinhalte)
  • Zahlungsdaten (Zahlungsart, Transaktionsinformationen; keine vollständigen Kreditkartendaten)
  • Kontodaten (Benutzerkonto / Login-Daten)
  • Kommunikationsdaten (Support-Anfragen, E-Mails)
  • Technische Daten (IP-Adresse, Browsertyp, Gerätedaten, Zugriffszeiten, Nutzungsverhalten)
  • Shopify-Systemdaten (z. B. Session- und Sicherheitsdaten)

5. Zwecke der Verarbeitung

Die Verarbeitung erfolgt zu folgenden Zwecken:

  • Abwicklung von Bestellungen und Verträgen
  • Bereitstellung und Betrieb des Online-Shops
  • Kundenkommunikation und Support
  • IT-Sicherheit und Missbrauchsprävention

6. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Basis von:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. Sicherheit, technische Stabilität)

7. Cookies und Einwilligungsmanagement

Im Rahmen der Nutzung der Shopify-Plattform können systembedingt Cookies gesetzt werden, die für Funktionen, Sicherheit, Statistik und ggf. Marketing erforderlich sein können.

Soweit nicht technisch notwendige Cookies eingesetzt werden, erfolgt dies ausschließlich nach Einwilligung des Nutzers über das eingesetzte Consent-Tool (Cookie-Banner), in dem auch detaillierte Informationen zu den einzelnen Cookies bereitgestellt werden.

Eine darüber hinausgehende eigenständige Nutzung von Analyse- oder Marketingtools durch uns erfolgt nicht.


8. Analyse- und Marketingdienste

Es werden keine eigenen Analyse- oder Marketingdienste eingesetzt. Eine statistische Verarbeitung kann jedoch im Rahmen der Shopify-Plattform erfolgen.


9. Weitergabe von Daten

Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies erforderlich ist, insbesondere an:

  • Zahlungsdienstleister
  • Versanddienstleister
  • Shopify (Hosting & Plattform)
  • IT- und Supportdienstleister

Eine darüber hinausgehende Weitergabe erfolgt nicht.


10. Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der EU/des EWR kann erfolgen (z. B. Kanada, USA durch Shopify oder andere Dienste).

Dies erfolgt ausschließlich unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere durch:

  • EU-Standardvertragsklauseln
  • Angemessenheitsbeschlüsse (z. B. Kanada, sofern anwendbar)
  • ggf. EU-U.S. Data Privacy Framework

Es kann nicht ausgeschlossen werden, dass US-Behörden auf Daten zugreifen.


11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:

  • Vertrags- und Bestelldaten: gemäß gesetzlichen Aufbewahrungsfristen (in der Regel 6–10 Jahre nach HGB/AO)
  • Kundenkonto-Daten: bis zur Löschung durch den Nutzer
  • Kommunikationsdaten: bis Abschluss der Bearbeitung

12. Ihre Rechte

Sie haben folgende Rechte gemäß DSGVO:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

13. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständig ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover


14. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen.


15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an rechtliche oder technische Entwicklungen anzupassen.