
Privacy
Datenschutzerklärung
Datenschutz auf einen Blick
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber Neckarstücke, ein Projekt von beisel.works (Florian Beisel, Aufeldstraße 14, 69437 Neckargerach).
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, zum Beispiel durch Ausfüllen eines Bestellformulars. Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst, etwa technische Daten wie Internetbrowser und Betriebssystem.
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer gespeicherten personenbezogenen Daten sowie ein Widerspruchsrecht gegen die Verarbeitung und ein Recht auf Datenübertragbarkeit.
Hosting - Vercel
Diese Website wird auf den Servern von Vercel Inc., 340 S. Lemon Ave #4133, Walnut, CA 91789, USA, gehostet. Vercel ist unser technischer Dienstleister im Sinne des Art. 28 DSGVO und betreibt ein globales Edge-Network sowie Serverless-Funktionen zur Bereitstellung dieser Website.
Vercel speichert automatisch Zugriffsdaten wie IP-Adressen, HTTP-Header, Zeitstempel und Browser-Informationen für Sicherheits- und Performancezwecke. Diese Daten werden gemäß Standard Contractual Clauses (SCCs) zwischen der EU und den USA übermittelt.
Details: https://vercel.com/legal/privacy-policy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Performance).
Datenbank und Authentifizierung - Supabase
Die Verwaltung von Benutzerdaten und Authentifizierung erfolgt über Supabase, einen Dienst der Supabase Inc., basierend auf PostgreSQL. Supabase ist unser Auftragsverarbeiter gemäß Art. 28 DSGVO.
- E-Mail-Adresse für Authentifizierung
- Verschlüsselte Passwörter
- Benutzerprofildaten, wenn angegeben
- Bestellverlauf und Präferenzen
Supabase unterliegt Auftragsverarbeitungsklauseln nach Art. 28 DSGVO.
Datenschutzerklärung: https://supabase.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und Kontoverwaltung).
Zahlungsdienstleister - Stripe
Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Stripe ist unser Auftragsverarbeiter gemäß Art. 28 DSGVO.
- Zahlungsdaten wie Kartennummer, Ablaufdatum und CVC werden nicht auf unseren Servern gespeichert
- Name und Rechnungsadresse
- Bestellinformationen und Gesamtbetrag
Wir erhalten die vollständigen Zahlungsdaten nicht direkt. Stripe verarbeitet diese verschlüsselt auf eigenen Servern. Die Datenübermittlung erfolgt unter Standard Contractual Clauses (SCCs).
Datenschutzerklärung von Stripe: https://stripe.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Workflow-Automatisierung - Trigger.dev
Für die Automatisierung von Bestellprozessen, Benachrichtigungen und Produktionsaufträgen nutzen wir Trigger.dev. Trigger.dev ist unser Auftragsverarbeiter gemäß Art. 28 DSGVO.
- Bestellnummern und Status
- Versandadressen zur Weitergabe an Prodigi
- Produktkonfigurationen
- Timing- und Workflow-Logs
Datenschutzerklärung: https://trigger.dev/legal/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Datenerfassung bei Bestellungen
Wenn Sie in unserem Shop bestellen, erheben wir folgende Daten zur Vertragsabwicklung:
- Name und Anschrift für den Versand
- E-Mail-Adresse für Bestellbestätigung und Kundenservice
- Zahlungsinformationen, verarbeitet durch Stripe
- Produktauswahl und Konfigurationen
Zur Erfüllung von Bestellungen arbeiten wir mit Prodigi Ltd., 11 Curtain Road, London, EC2A 3LT, Großbritannien, zusammen. Prodigi erhält Ihren Namen sowie Ihre Lieferadresse ausschließlich zum Zweck der Produktion und des Versands Ihrer Bestellung.
Details: https://www.prodigi.com/privacy-and-cookie-policy/
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich an: kontakt@beisel.works
Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde in Baden-Württemberg ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit (LfDI): https://www.baden-wuerttemberg.datenschutz.de
Speicherdauer
Personenbezogene Daten werden bei uns gespeichert, solange sie für die Erfüllung des Vertrages und erforderlicher Aufbewahrungspflichten notwendig sind. Nach Vertragserfüllung werden die Daten in der Regel nach 10 Jahren gelöscht, gemäß steuer- und handelsrechtlicher Aufbewahrungspflichten nach § 257 HGB.
Datenschutz-Folgenabschätzung (DPIA)
Da personenbezogene Daten in die USA übermittelt werden können, insbesondere bei Vercel, Trigger.dev und teilweise Supabase, verwenden wir Standard Contractual Clauses (SCCs) zur Gewährleistung eines angemessenen Schutzniveaus.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an aktuelle Anforderungen und technische Entwicklungen anzupassen. Letzte Aktualisierung: Januar 2025.
