Versandkostenfrei ab 99,-€

Datenschutz

Datenschutzerklärung - www.erwartewunder.com

Soweit nachstehend keine anderen Angaben gemacht werden, ist die Bereitstellung Ihrer personenbezogenen Daten weder gesetzlich oder vertraglich vorgeschrieben, noch für einen Vertragsabschluss erforderlich. Sie sind zur Bereitstellung der Daten nicht verpflichtet. Eine Nichtbereitstellung hat keine Folgen. Dies gilt nur soweit bei den nachfolgenden Verarbeitungsvorgängen keine anderweitige Angabe gemacht wird. „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Verantwortlicher / Anbieter:

Nina Jung
Juri-Gagarin-Str.174
08115 Lichtentanne
E-Mail: shop@erwartewunder.com

Datenschutzbeauftragter

Für dieses Einzelunternehmen besteht kein gesetzlicher Datenschutzbeauftragter. Fragen zum Datenschutz können über die obige E-Mail-Adresse gestellt werden oder kontaktieren sie einen externer Datenschutzberater.

1. Allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten, wie Name, Anschrift oder E-Mail-Adresse, erhoben werden, erfolgt dies freiwillig.

Die Verarbeitung Ihrer Daten erfolgt ausschließlich auf Grundlage der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie der ePrivacy-Richtlinie.

2. Server-Logfiles

Bei jedem Zugriff auf unsere Website werden automatisch Informationen erfasst und in Server-Logfiles gespeichert. Zu den erfassten Daten gehören: die IP-Adresse des zugreifenden Rechners, Datum und Uhrzeit der Anfrage, Name und URL der abgerufenen Datei, die Website, von der die Anfrage kommt (Referrer), Browsertyp und Browserversion sowie das verwendete Betriebssystem.

Diese Daten werden ausschließlich zum Zweck der Sicherstellung eines störungsfreien Betriebs der Website, zur Analyse der Nutzung, zur Optimierung unseres Angebots sowie zur Sicherheitsüberwachung verarbeitet. Rechtsgrundlage hierfür ist das berechtigte Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden spätestens nach sieben Tagen gelöscht oder anonymisiert.

3. Kundenkonto & Bestellungen

Bei der Eröffnung eines Kundenkontos erheben wir Ihre personenbezogenen Daten in dem dort angegebenen Umfang. Die Datenverarbeitung dient dem Zweck, Ihr Einkaufserlebnis zu verbessern und die Bestellabwicklung zu vereinfachen. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit durch Mitteilung an uns widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird. Im Falle des Widerrufs wird Ihr Kundenkonto gelöscht.

Erhebung, Verarbeitung und Weitergabe bei Bestellungen

  • Drittstaaten: USA korrekt mit TADPF/SCC.
  • Angabe, welche Daten für Versanddienstleister weitergegeben werden: Name, Adresse

3.1 Erhebung, Verarbeitung und Weitergabe personenbezogener Daten bei Bestellungen

Bei der Bestellung erheben und verarbeiten wir Ihre personenbezogenen Daten nur, soweit dies zur Erfüllung und Abwicklung Ihrer Bestellung sowie zur Bearbeitung Ihrer Anfragen erforderlich ist. Die Bereitstellung der Daten ist für den Vertragsschluss erforderlich; eine Nichtbereitstellung führt dazu, dass kein Vertrag geschlossen werden kann.

Eine Weitergabe Ihrer Daten erfolgt beispielsweise an die von Ihnen gewählten Versandunternehmen, Zahlungsdienstleister, Diensteanbieter für die Bestellabwicklung und IT-Dienstleister. In allen Fällen beachten wir strikt die gesetzlichen Vorgaben. Der Umfang der Datenübermittlung beschränkt sich auf ein Mindestmaß.

Ihre Daten werden gegebenenfalls in Drittstaaten außerhalb der EU, insbesondere in die USA, übermittelt. Für die USA existiert das Trans-Atlantic Data Privacy Framework (TADPF) und Standardvertragsklauseln (SCC), welche ein angemessenes Datenschutzniveau sicherstellen.

4. Zahlungsarten

4.1 WooPayments / Stripe (Kreditkarte)

Für die Abwicklung von Kreditkartenzahlungen nutzen wir WooPayments / Stripe. Ihre Kreditkartendaten werden verschlüsselt an Stripe übermittelt. Wir speichern selbst keine vollständigen Kreditkartennummern. Rechtsgrundlage ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Stripe verarbeitet Daten ggf. in den USA. Die Datenübertragung erfolgt auf Grundlage von TADPF und Standardvertragsklauseln (SCC).

4.2 FLIZpay

Bei Nutzung von FLIZpay werden die für die Zahlungsabwicklung erforderlichen Daten verschlüsselt übermittelt. Rechtsgrundlage ist ebenfalls Art. 6 Abs. 1 lit. b DSGVO. Die Datenübertragung erfolgt innerhalb der EU.

4.3 PayPal

Für die Zahlung über PayPal werden Zahlungs- und Kontodaten an PayPal Ireland Ltd. übermittelt. Rechtsgrundlage ist die Vertragserfüllung. Datenübermittlung in die USA erfolgt auf Grundlage von TADPF und SCC.

4.4 Vorkasse / Direkte Banküberweisung

Bei Auswahl der Zahlungsart Vorkasse speichern wir nur die für die Bestellabwicklung erforderlichen Daten, wie Name und Anschrift des Käufers. Rechtsgrundlage ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Es erfolgt keine Speicherung von Bankdaten durch uns und keine Datenübermittlung in Drittstaaten.

5. Cookies

Unsere Website verwendet Cookies, um bestimmte Funktionen bereitzustellen, die Nutzung zu analysieren und Inhalte sowie Werbung auf Ihre Interessen abzustimmen.

Essenzielle Cookies sind für die Grundfunktionen des Shops notwendig und werden immer gesetzt. Funktionale, Marketing- oder Statistik-Cookies setzen wir nur mit Ihrer Einwilligung (Opt-in).

In der Tabelle finden Sie eine Übersicht aller Cookies, die auf dieser Website verwendet werden, inkl. Anbieter, Zweck, Dauer, Rechtsgrundlage und Drittland, falls Daten außerhalb der EU verarbeitet werden.

Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen oder einzelne Cookies in den Einstellungen deaktivieren. Nach dem Opt-out werden die entsprechenden Cookies gelöscht.

Cookie-Name Anbieter Zweck Dauer Rechtsgrundlage Drittland
woocommerce_cart_hash www.erwartewunder.com Speichert den Inhalt des Warenkorbs Session Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) EU
woocommerce_items_in_cart www.erwartewunder.com Prüft, ob Produkte im Warenkorb sind Session Berechtigtes Interesse EU
wp_woocommerce_session_XXXXXXXX www.erwartewunder.com Session-ID für eingeloggte Nutzer / Warenkorb 2 Tage Berechtigtes Interesse EU
store_notice[notice id] www.erwartewunder.com Zeigt Shop-Hinweise an 1 Tag Funktional / Opt-in EU
woocommerce_recently_viewed www.erwartewunder.com Speichert zuletzt angesehene Produkte Session Funktional / Opt-in EU
woocommerce_recently_viewed_items www.erwartewunder.com Speichert zuletzt angesehene Produkte Session Funktional / Opt-in EU
Instagram Cookies instagram.com Einbettung von Feeds, Marketingtracking 1 Jahr / Session Opt-in (Einwilligung) USA (TADPF)
jsDelivr jsdelivr.net Auslieferung von JS-Bibliotheken Session Berechtigtes Interesse EU
Bunny.net bunny.net Auslieferung von CSS/JS für die Wartungsmodus-Seite Session Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) EU / USA (TADPF, falls geladen)
WordPress Emojis s.w.org Darstellung von Emojis in Kommentaren und Beiträgen Session Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) USA (TADPF)
Google Fonts fonts.googleapis.com / fonts.gstatic.com Darstellung von Schriftarten, Übermittlung der IP-Adresse an Google Session Opt-in (Einwilligung) USA (TADPF)

6. Kontaktformular

Wenn Sie unser Kontaktformular nutzen, werden die dort eingegebenen Daten (z. B. Name, E-Mail-Adresse, Nachricht) erhoben, um Ihre Anfrage zu bearbeiten. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO

Die Daten werden nach Abschluss der Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Soweit gesetzliche Aufbewahrungsfristen greifen (z. B. handels- oder steuerrechtliche Vorschriften), werden die Daten für die gesetzlich vorgeschriebene Dauer gespeichert, maximal jedoch zwei Jahre nach der letzten Kontaktaufnahme.

7. Versanddienstleister

Zur Lieferung der bestellten Waren geben wir Name, Anschrift und E-Mail-Adresse an unsere Versanddienstleister weiter. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

8. Plugins (relevant)

Auf unserer Website setzen wir verschiedene WordPress-Plugins ein, die personenbezogene Daten verarbeiten oder externe Dienste einbinden. Im Folgenden erhalten Sie eine Übersicht der relevanten Plugins, deren Zweck und ggf. beteiligte Drittstaaten:

  • WooCommerce: Verwaltung von Kundenkonten, Bestellungen und Versandinformationen. Die Verarbeitung erfolgt zur Vertragserfüllung und Bestellabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Datenempfänger sind Versanddienstleister, Zahlungsanbieter und IT-Dienstleister.

  • WooCommerce PayPal, WooPayment, FLIZpay: Für die Abwicklung von Zahlungen nutzen wir die Zahlungsdienstleister WooPayment, PayPal sowie FLIZpay. Dabei werden die für die Zahlungsabwicklung notwendigen Bestell- und Zahlungsinformationen an den jeweiligen Zahlungsdienstleister übermittelt. Bei der Zahlungsart Vorkasse (direkte Banküberweisung) speichern wir lediglich die Daten, die für die Banküberweisung erforderlich sind (z. B. Name, Anschrift, Bankverbindung).

    • Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Vorkasse; Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für WooPayment, PayPal und FLIZpay.

    • Drittland: WooPayment, PayPal und FLIZpay übermitteln Daten ggf. in die USA (Trans-Atlantic Data Privacy Framework, TADPF). Vorkasse: keine Datenübermittlung in Drittländer.

    • Zweck: Sicherstellung der Zahlungsabwicklung und Erfüllung der Bestellung.

  • Germanized für WooCommerce (inkl. One Stop Shop): Erstellung von Rechnungen und Steuerberechnungen im Rahmen der Bestellabwicklung.

  • Facebook for WooCommerce: Übermittlung von Bestelldaten und Marketinginformationen an Facebook zur Personalisierung von Werbung und Conversion-Tracking. Drittland: USA (TADPF). Rechtsgrundlage: Opt-in Einwilligung.

  • Instagram-Integration: Einbettung von Feeds und Marketingtracking über Instagram. Drittland: USA (TADPF). Rechtsgrundlage: Opt-in Einwilligung.

  • Newsletter Plugin: Speicherung von E-Mail-Adressen und Versand von Newslettern. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

  • PDF Invoices & Packing Slips for WooCommerce: Erstellung von Rechnungen für Bestellungen. Daten werden im Rahmen der Bestellabwicklung verarbeitet.

  • WordPress Emojis: Unsere Website verwendet standardmäßig WordPress Emojis, um Emoji-Zeichen korrekt darzustellen. Hierfür wird ein Script vom WordPress-Server (s.w.org) geladen. Bei der Ausführung dieses Scripts werden technische Daten, wie Ihre IP-Adresse, an den WordPress-Server s.w.org in den USA übermittelt.

    • Rechtsgrundlage: Opt-in Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), da personenbezogene Daten in ein Drittland übermittelt werden.

    • Zweck: Sicherstellung der korrekten Darstellung von Emojis auf unserer Website.

    • Drittland: USA (Trans-Atlantic Data Privacy Framework, TADPF).

Hinweis: Wenn Sie der Verwendung von Emojis nicht zustimmen, wird das Script nicht geladen und keine Daten werden übertragen. Alternativ kann die Darstellung von Emojis durch das Plugin „Disable Emojis (GDPR friendly)“ vollständig deaktiviert werden, wodurch keine personenbezogenen Daten übertragen werden.

  • Google Maps Widget: Anzeige von Karten zur Standortdarstellung. IP-Adressen und Standortinformationen werden an Google übermittelt. Drittland: USA (TADPF). Rechtsgrundlage: Opt-in Einwilligung.

  • Real Cookie Banner: Verwaltung der Cookie-Einwilligungen der Besucher. Speicherung der Opt-in / Opt-out Entscheidungen im Browser.

  • Maintenance (Wartungsmodus): Nur relevant, wenn Wartungsmodus aktiviert ist. Externe Auslieferung von CSS/JS über Bunny.net zur Darstellung der Wartungsseite. Drittland: EU / USA (TADPF). Rechtsgrundlage: Berechtigtes Interesse.

  • Google Fonts: Unsere Website verwendet „Google Fonts“, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur einheitlichen Darstellung von Schriftarten. Beim Aufruf unserer Seiten werden die benötigten Schriftarten von Google-Servern geladen. Dabei kann Ihre IP-Adresse an Server von Google in den USA übertragen werden.

    Rechtsgrundlage für die Nutzung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ohne Ihre Zustimmung werden keine Google Fonts geladen und stattdessen systemeigene Standardschriften verwendet.

    Weitere Informationen finden Sie in der Datenschutzerklärung von Google:
    https://policies.google.com/privacy

Alle oben genannten Plugins verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorgaben der DSGVO. Die Verarbeitung erfolgt jeweils auf Grundlage der vertraglichen Notwendigkeit, der Einwilligung oder des berechtigten Interesses, wie oben angegeben. Ihre Daten werden nur an die notwendigen Empfänger übermittelt und nicht für andere Zwecke genutzt.

9. Bonitätsprüfung / Kreditprüfung

Bei größeren Bestellungen kann eine Bonitätsprüfung durch einen externen Anbieter erfolgen. Dabei werden Name, Adresse und ggf. Geburtsdatum übermittelt. Rechtsgrundlage ist berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Datenübermittlung erfolgt ausschließlich innerhalb der EU. Rechtsgrundlage: Berechtigtes Interesse.

10. Betroffenenrechte

Sie haben das Recht, jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DSGVO). Sie können außerdem die Berichtigung unrichtiger Daten verlangen (Art. 16 DSGVO), die Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden“, Art. 17 DSGVO) oder die Einschränkung der Verarbeitung dieser Daten verlangen (Art. 18 DSGVO).

Darüber hinaus haben Sie das Recht auf Datenübertragbarkeit (Art. 20 DSGVO), d. h. die Herausgabe Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format. Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen (Art. 21 DSGVO), soweit nicht zwingende Gründe für die Verarbeitung entgegenstehen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die oben genannten Kontaktdaten des Verantwortlichen.

11. Widerruf der Einwilligung / Opt-out

Sofern Sie in die Verarbeitung Ihrer Daten eingewilligt haben, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Dies gilt insbesondere für:

  • Marketing-Newsletter

  • Cookies und Tracking-Dienste (z. B. Instagram, WordPress Emojis)

Nach einem Widerruf werden die entsprechenden Daten oder Cookies gelöscht, sofern gesetzlich keine Aufbewahrungspflicht besteht. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Technische Umsetzung:
Die Verwaltung Ihrer Einwilligungen und ein Opt-out erfolgt über unser Cookie-Banner (z. B. Real Cookie Banner). Hier können Sie einzelne Dienste aktivieren oder deaktivieren. Nach Deaktivierung werden die jeweiligen Cookies automatisch entfernt bzw. blockiert.

12. Beschwerderecht

Sie haben das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen, insbesondere in dem Mitgliedstaat Ihres Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes gegen die DSGVO.

In Deutschland ist die zuständige Aufsichtsbehörde:

Sächsischer Datenschutzbeauftragter
Bernhard-von-Lindenau-Platz 1
01067 Dresden
Telefon: +49 351 888 790
E-Mail: poststelle@datenschutz.sachsen.de

13. Speicherdauer der personenbezogenen Daten

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies verlangen. Die Speicherdauern für die wichtigsten Datenkategorien sind:

  • Kundenkonto: solange das Konto besteht oder maximal 3 Jahre nach letzter Aktivität.

  • Bestellungen: 10 Jahre, zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten.

  • Newsletter: bis zum Widerruf Ihrer Einwilligung, maximal 3 Jahre, sofern gesetzlich keine längeren Aufbewahrungsfristen erforderlich sind.

Hinweis: Gesetzliche Aufbewahrungspflichten haben stets Vorrang und können längere Speicherzeiten erforderlich machen.

14. Datenempfänger / Subunternehmer

Ihre personenbezogenen Daten werden nur an Dritte weitergegeben, soweit dies für die Vertragsabwicklung oder die angebotenen Dienste erforderlich ist. Dazu zählen:

  • Zahlungsdienstleister: WooPayments/Stripe, FLIZpay, PayPal

  • Versanddienstleister: DHL, UPS, DPD oder vergleichbare Unternehmen

  • IT-Dienstleister: IONOS (Hosting-Provider für Server, Wartung, Backup), UpdraftPlus, All-in-One WP Migration

  • CDN und Tracking: Bunny.net (nur im Wartungsmodus), jsDelivr, Instagram

In allen Fällen achten wir darauf, dass die Daten nur im erforderlichen Umfang weitergegeben werden und die Dritten geeignete technische und organisatorische Maßnahmen zum Schutz der Daten ergreifen.

Datenübermittlungen in Drittstaaten (z. B. USA, Kanada) erfolgen ausschließlich auf Basis eines Angemessenheitsbeschlusses der EU-Kommission, des Trans-Atlantic Data Privacy Framework (TADPF) oder der Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.

15. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu ändern. Die jeweils aktuelle Version ist auf unserer Website abrufbar.

Letzte Aktualisierung: 4. September 2025