Datenschutzerklärung

Wir legen großen Wert auf Ihren Datenschutz und möchten Ihnen klar erklären, wie wir Ihre personenbezogenen Daten beim Einkauf bei uns unter musa-vaporizer.com verarbeiten.


1. Verantwortliche Stelle

Tobias Siferlinger
LPH Tec., Sole proprietorship
Kautseestr. 10 / 83093 Bad Endorf / Deutschland
📧 info@musa-vaporizer.com


2. Welche Daten wir verarbeiten

We may collect and process the following data:

  • Name, Rechnungs- und Lieferadresse

  • E-Mail-Adresse

  • Bestelldetails (Produkte, Mengen, Bestelldatum)

  • Zahlungsdaten (sicher über Zahlungsanbieter verarbeitet)

  • IP-Adresse und technische Daten (über Hosting oder Plattform)

  • Optional: Newsletter-Anmeldung

Wir erheben nur Daten, die zur Erfüllung Ihrer Bestellung, zur Einhaltung gesetzlicher Pflichten und zur Bereitstellung unseres Kundenservices erforderlich sind.


3. Zweck der Verarbeitung

Wir verarbeiten Ihre Daten, um:

  • Ihre Bestellungen zu erfüllen und zu liefern

  • Kundensupport bereitzustellen

  • Einhaltung gesetzlicher Pflichten (z. B. Steuervorschriften)

  • Newsletter versenden (nur bei Opt-in)


4. Rechtsgrundlage

Die Datenverarbeitung basiert auf:

  • Vertragserfüllung – Art. 6 Abs. 1 b DSGVO

  • Gesetzliche Pflichten – Art. 6 Abs. 1 c DSGVO

  • Einwilligung – Art. 6 Abs. 1 a DSGVO (z. B. für Newsletter)


5. Datenweitergabe

Wir geben Daten nur weiter, wenn dies erforderlich ist:

  • Versandanbieter – für die Lieferung

  • Zahlungsanbieter – zur Abwicklung von Zahlungen

    • Stripe

    • Amazon Pay

    • Google Pay

    • Banküberweisung

  • Steuerberater oder öffentliche Behörden – falls gesetzlich vorgeschrieben

Wir verkaufen oder vermieten Ihre Daten nicht.


6. Hosting und Plattform

Unsere Website wird gehostet von \[Hostinger.com].
Wir verwenden WooCommerce als unser Shopsystem.
Der Hosting-Anbieter kann Serverprotokolle (z. B. IP-Adressen, Zugriffszeiten) aus Sicherheits- und technischen Gründen speichern.
Es wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.


7. Internationale Datenübertragungen

Da wir globale Dienste wie Zahlungsanbieter nutzen, können Ihre Daten außerhalb der EU verarbeitet werden.
Wir gewährleisten angemessene Schutzmaßnahmen (z. B. Standardvertragsklauseln) gemäß DSGVO.


8. Newsletter

Sie erhalten Newsletter nur, wenn Sie sich aktiv angemeldet haben (Opt-in).
Sie können sich jederzeit über den Link in der E-Mail oder durch Kontaktaufnahme mit uns unter [info@musa-vaporizer.com](mailto:info@musa-vaporizer.com) abmelden.

Verwendung eines Newsletter-Tools

Wir verwenden ein Newsletter-Plugin (Steffano Lissa) für E-Mail-Newsletter.
Mit diesem Anbieter wurde gemäß Art. 28 DSGVO ein Auftragsverarbeitungsvertrag abgeschlossen.


9. Datenaufbewahrung

Wir speichern Ihre Daten nur so lange, wie es erforderlich ist:

  • Order and tax-related data: 6–10 years (legal retention period)

  • Newsletter data: until you unsubscribe

  • Server logs and technical data: as required for security or operation


10. Ihre Rechte

Nach der DSGVO haben Sie das Recht:

  • Zugriff auf Ihre Daten

  • Falsche Daten berichtigen

  • Löschung beantragen

  • Verarbeitung einschränken

  • Datenübertragbarkeit

  • Einwilligung widerrufen (z. B. für Newsletter)

  • Beschwerde bei einer Aufsichtsbehörde einreichen

To exercise your rights, contact us at:
📧 info@musa-vaporizer.com


11. Cookies & Tracking

Getrennte Cookie-Richtlinie

Wir geben Informationen zu unserer Cookie-Nutzung in einer separaten Cookie-Richtlinie.


12. Aktualisierungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren.
Die aktuelle Version ist stets auf unserer Website verfügbar.


13. Automatische Kontoerstellung

Wenn Sie als Gast eine Bestellung aufgeben, erstellt unser System automatisch im Hintergrund ein Kundenkonto für Sie. Dieses Konto wird verwendet, um Ihre Bestelldaten zu speichern, zukünftige Einkäufe zu erleichtern und Ihnen eine Übersicht über Ihre bisherigen Bestellungen zu bieten.

Zu diesem Zweck verarbeiten und speichern wir die personenbezogenen Daten, die Sie beim Checkout angeben (z. B. Name, Rechnungs-/Lieferadresse und E-Mail-Adresse).

Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 Buchst. b DSGVO (Erfüllung eines Vertrags).

Sie können sich mit Ihrer E-Mail-Adresse in Ihr Kundenkonto einloggen und über die Funktion „Passwort vergessen“ ein Passwort festlegen. Zudem haben Sie die Möglichkeit, Ihr Konto jederzeit in den Profileinstellungen oder durch Kontaktaufnahme mit uns zu löschen. Bitte beachten Sie, dass bestimmte Daten weiterhin gespeichert werden können, wenn gesetzliche Aufbewahrungspflichten bestehen (z. B. nach Steuer- oder Handelsrecht).

Ihre Daten werden ohne Ihre ausdrückliche Zustimmung zu zusätzlichen Zwecken (z. B. Newsletter) ausschließlich zur Abwicklung Ihrer Bestellung und Verwaltung Ihres Kontos verwendet.


14. Independent Analytics


Wir verwenden Independent Analytics, ein datenschutzfreundliches Analysetool, das direkt auf unserer Website läuft, ohne externe Server zu nutzen. Dieses Tool hilft uns zu verstehen, wie Besucher mit unserer Website interagieren, z. B. welche Seiten am beliebtesten sind und woher unser Traffic kommt.

Independent Analytics verwendet keine Cookies und speichert keine personenbezogenen Daten. Alle Daten werden anonym erfasst und ausschließlich auf unserem eigenen Server gespeichert. Diese Informationen werden ausschließlich zu statistischen Zwecken und zur Verbesserung unserer Website und Dienstleistungen verwendet.


15. Kundenbewertung-Anfrage

Nach Abschluss eines Kaufs können wir Sie innerhalb eines bestimmten Zeitraums per E-Mail kontaktieren, um Sie einzuladen, eine Rückmeldung oder Bewertung zu den von Ihnen gekauften Produkten abzugeben. Dies hilft uns, unsere Dienstleistungen zu verbessern und ermöglicht anderen Kunden, fundierte Entscheidungen zu treffen. Der Erhalt einer solchen E-Mail ist Teil unseres Kundenservices, und Sie können frei entscheiden, ob Sie eine Bewertung abgeben möchten oder nicht.


16. Wordfence

Wir verwenden das Sicherheits-Plugin Wordfence, um unsere Website vor unberechtigtem Zugriff, Malware und Spam zu schützen. Anbieter ist Defiant Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA.

Wordfence trägt zur Sicherheit unserer Website bei, indem es Login-Versuche überprüft, Zugriffe überwacht und schädlichen Datenverkehr blockiert. Zu diesem Zweck wird eine Verbindung zu den Servern des Anbieters hergestellt und sicherheitsrelevante Daten (wie IP-Adressen und Muster verdächtiger Aktivitäten) mit den Datenbanken von Defiant abgeglichen.

Verarbeitete Daten:

  • IP-Adressen der Besucher

  • Details zu Login-Versuchen und verdächtigen Aktivitäten

  • Sicherheitsrelevante Protokolleinträge

Rechtsgrundlage:
Die Verwendung von Wordfence erfolgt auf Grundlage unseres berechtigten Interesses an der bestmöglichen Absicherung unserer Website vor Cyberangriffen (Art. 6 Abs. 1 lit. f DSGVO).

Datenübermittlung in Drittstaaten:
Eine Übermittlung personenbezogener Daten (z. B. IP-Adressen) an die Server von Defiant in den USA kann erfolgen. Der Anbieter nutzt die EU-Standardvertragsklauseln (SCCs), um ein angemessenes Datenschutzniveau sicherzustellen.

Weitere Informationen darüber, wie Wordfence personenbezogene Daten verarbeitet, finden Sie in der Datenschutzerklärung des Anbieters: [https://www.wordfence.com/help/general-data-protection-regulation/]


17. Einbindung von Videos (YouTube und Vimeo)

YouTube

Unsere Website bindet Videos der Plattform YouTube ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).

Wenn Sie eine Seite mit einem YouTube-Video besuchen, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei können bestimmte Daten (wie Ihre IP-Adresse und die von Ihnen besuchte Seite) an YouTube/Google übertragen werden. Wenn Sie in Ihrem YouTube- oder Google-Konto eingeloggt sind, kann diese Information Ihrem Benutzerprofil zugeordnet werden.

Wir nutzen YouTube, wo verfügbar, im datenschutzfreundlichen Modus. Laut YouTube bedeutet dieser Modus, dass Daten über Besucher erst gespeichert werden, wenn das Video abgespielt wird. Dennoch kann eine Übertragung von Daten an die YouTube/Google-Server bereits vor der Wiedergabe erfolgen.

Die Verarbeitung dieser Daten basiert auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, sofern Sie diese über unser Cookie-/Consent-Tool erteilen. Wird kein Consent-Tool verwendet, erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer ansprechenden Darstellung unserer Online-Angebote (Art. 6 Abs. 1 lit. f DSGVO).

Weitere Informationen finden Sie in der Datenschutzerklärung von Google:
[https://policies.google.com/privacy](https://policies.google.com/privacy)


Vimeo

Unsere Website bindet außerdem Videos der Plattform Vimeo ein. Anbieter ist Vimeo.com, Inc., 330 West 34th Street, 5th Floor, New York, NY 10001, USA („Vimeo“).

Wenn Sie eine Seite mit einem Vimeo-Video besuchen, wird eine Verbindung zu den Servern von Vimeo hergestellt. Bestimmte Daten (wie Ihre IP-Adresse, Geräte- und Browserinformationen sowie die von Ihnen besuchte Seite) können an Vimeo übertragen werden. Wenn Sie in Ihrem Vimeo-Konto eingeloggt sind, kann diese Information Ihrem Benutzerprofil zugeordnet werden.

Obwohl wir Vimeo so einbinden, dass die Datenverarbeitung möglichst gering gehalten wird, kann eine Übertragung von Daten an die Vimeo-Server in den Vereinigten Staaten vor oder während der Videowiedergabe nicht vollständig ausgeschlossen werden.

Die Verarbeitung dieser Daten basiert auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, sofern Sie diese über unser Cookie-/Consent-Tool erteilen. Wird kein Consent-Tool verwendet, erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer medienreichen und benutzerfreundlichen Darstellung unserer Online-Angebote (Art. 6 Abs. 1 lit. f DSGVO).

Weitere Informationen finden Sie in der Datenschutzerklärung von Vimeo:
[https://vimeo.com/privacy](https://vimeo.com/privacy)


Internationale Datenübertragungen

Both YouTube/Google und das Vimeo may process data in the United States. Where personal data is transferred to the U.S. or other third countries, such processing is based on:

  • The EU-U.S. Data Privacy Framework (if the provider is certified), or

  • The use of EU Standard Contractual Clauses (SCCs) approved by the European Commission, and/or

  • Other legally recognized transfer mechanisms under Chapter V GDPR.

These measures are intended to ensure that your personal data is afforded an adequate level of protection consistent with EU data protection law.


18. Contact

Questions about your data?
Write to us anytime:
📧info@musa-vaporizer.com

Warenkorb
de_DE
Nach oben scrollen