Datenschutzerklaerung

Stand: {{PRIVACY_LAST_UPDATED}}. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (DSGVO, BDSG, TTDSG).

1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)

{{COMPANY_NAME}}
{{COMPANY_STREET}}
{{COMPANY_ZIP}} {{COMPANY_CITY}}
{{COMPANY_COUNTRY}}
E-Mail: {{CONTACT_EMAIL}}
Telefon: {{CONTACT_PHONE}}

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich. Bei Fragen zum Datenschutz wende dich direkt an die oben genannte Kontakt-E-Mail.

3. Welche Daten wir verarbeiten — und warum

Wir verarbeiten ausschliesslich die Daten, die wir benoetigen, um deine Bestellung auszufuehren und gesetzliche Pflichten zu erfuellen.

  • Beim Aufruf der Website: IP-Adresse, User-Agent, Referer, Zeitstempel — automatisch verarbeitet vom Hosting-Anbieter fuer Betriebssicherheit (Art. 6 Abs. 1 lit. f DSGVO).
  • Beim Kauf: Vor- und Nachname, Rechnungs- und Lieferadresse, E-Mail-Adresse, ggf. Telefonnummer, Zahlungsinformationen (verarbeitet von Stripe — wir sehen die Kartennummer nie) — zur Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO).
  • Transaktional-E-Mails: E-Mail-Adresse, Founder-Nummer, Bestelldetails — fuer Bestaetigung, Produktions- Update und Versandmitteilung (Art. 6 Abs. 1 lit. b DSGVO).
  • Referral-Tracking: Wenn du ueber einen Link mit?ref=... kommst, speichern wir den Parameter sieben Tage in einem Cookie (edible_lab_ref), damit wir Bestellungen den richtigen Empfehlungsgebern zuordnen koennen (Art. 6 Abs. 1 lit. f DSGVO bzw. Einwilligung nach § 25 Abs. 1 TTDSG). Du kannst dies im Cookie-Banner ablehnen.
  • Buchhaltung: Rechnungsdaten werden zehn Jahre aufbewahrt (§ 147 AO, § 257 HGB, Art. 6 Abs. 1 lit. c DSGVO).

4. Empfaenger / Auftragsverarbeiter

Wir geben deine Daten nur an folgende Dienstleister weiter, soweit zur Vertragserfuellung erforderlich. Mit jedem besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO:

  • Hosting: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland — Rechenzentrum in Deutschland. Datenschutz.
  • Datenbank & Auth: Supabase Inc., 970 Toa Payoh North #07-04, Singapur — Region {{SUPABASE_REGION}}. Datenschutz.
  • Zahlungen: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Datenschutz.
  • E-Mail-Versand: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA — Datenuebermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023). Datenschutz.
  • Versanddienstleister: {{CARRIERS_LIST}} (z. B. DHL, Swiss Post, Oesterreichische Post) — Empfaenger der Lieferadresse.

5. Cookies

Wir setzen nur die fuer den Betrieb noetigen Cookies sowie ein Cookie fuer Influencer-Tracking, das du im Cookie-Banner ablehnen kannst. Wir verwenden kein Google Analytics, kein Facebook-Pixel und keine sonstigen Tracking-Tools von Drittanbietern.

  • edible_lab_ref — Empfehlungs-Tracking, 7 Tage, Marketing.
  • tenant-slug — Mehrmandantenrouting, 1 Jahr, essenziell.
  • sb-* — Supabase Auth-Cookies (nur bei Login), essenziell.

6. Speicherdauer

Bestelldaten werden bis zur vollstaendigen Vertragsabwicklung und anschliessend fuer die Dauer der gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre) gespeichert. Marketing-Cookies werden nach sieben Tagen geloescht oder mit Ablehnung sofort.

7. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Loeschung (Art. 17 DSGVO)
  • Einschraenkung der Verarbeitung (Art. 18 DSGVO)
  • Datenuebertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung fuer die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehoerde (Art. 77 DSGVO) — fuer uns zustaendig: {{SUPERVISORY_AUTHORITY}}

Um diese Rechte auszuueben, schreibe an {{CONTACT_EMAIL}}. Wir antworten innerhalb eines Monats.

8. SSL-/TLS-Verschluesselung

Diese Seite nutzt aus Sicherheitsgruenden eine SSL-/TLS- Verschluesselung. Eine verschluesselte Verbindung erkennst du amhttps:// in der Adresszeile des Browsers.