1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Webseite ist:
Gameware75 – Tobias Neiden
c/o Online-Impressum.de #388
Europaring 90
53757 Sankt Augustin
hallo@gameware75.de
2. Grundlegende Informationen zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten gemäß der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie weiterer relevanter Datenschutzbestimmungen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Wir verarbeiten Daten:
- zur Bereitstellung unserer Webseite
- zur Durchführung von Bestellungen und Vertragsverhältnissen
- zur Erstellung von Kundenkonten
- zur Zahlungsabwicklung (z. B. PayPal, Stripe)
- zur Analyse und Optimierung unseres Angebots
- zur Kommunikation und Kundenbetreuung
- zur Missbrauchsverhinderung und Sicherheit des Systems
Die Daten werden grundsätzlich nur verarbeitet, wenn eine gesetzliche Rechtsgrundlage vorliegt. Dies sind insbesondere:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag/Bestellung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
- Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtung
3. Server-Logfiles
Beim Besuch unserer Website werden durch unseren Hostinganbieter automatisch Daten erfasst und in Logfiles gespeichert. Dazu gehören:
- IP-Adresse (gekürzt oder vollständigt, je nach Sicherheitseinstellung)
- Datum und Uhrzeit des Abrufs
- aufgerufene Seiten
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
- nachgeladene Dateien (z. B. CSS, JS, Bilder)
Diese Verarbeitung erfolgt:
- zur Sicherstellung des technischen Betriebs
- zur Abwehr von Angriffen
- zur Optimierung der Website
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
4. Nutzung der Webseite – Cookies & Tracking
4.1 Allgemeines
Wir verwenden auf unserer Website Cookies. Cookies sind kleine Textdateien, die im Browser des Nutzers gespeichert werden und z. B. folgende Zwecke haben:
- technische Funktion der Seite (Login, Warenkorb, Sprache, Sitzungsstatus)
- Nutzerkomfort
- Analyse des Nutzerverhaltens
- Marketing, Werbeoptimierung
4.2 Cookie-Banner & Einwilligung
Alle nicht technisch notwendigen Cookies werden nur gesetzt, wenn der Nutzer über das Cookie-Banner zugestimmt hat.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- für technische Cookies Art. 6 Abs. 1 lit. f DSGVO
4.3 Widerruf
Einwilligungen können jederzeit über den Cookie-Manager widerrufen werden.
5. WooCommerce (Shopsystem)
5.1 Verarbeitung im Rahmen des Bestellvorgangs
WooCommerce verarbeitet Kundendaten, um den Betrieb des Shops zu ermöglichen, darunter:
- Name
- Rechnungs- und Lieferadresse
- E-Mail-Adresse
- Telefonnummer (optional)
- Bestellte Produkte
- Zahlungsinformationen
- IP-Adresse
- Zeitpunkt der Bestellung
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Bestellung).
5.2 Speicherung
Daten werden nur so lange gespeichert, wie es gesetzlich vorgeschrieben oder für den Vertragszweck erforderlich ist. Steuerrechtliche Daten müssen oft 6–10 Jahre aufgehoben werden.
Mehr Infos zum Anbieter:
https://automattic.com/privacy/
6. Benutzerkonto
6.1 Anlegen eines Kontos
Kunden können freiwillig ein Konto erstellen. Dabei speichern wir:
- Name
- Benutzername
- E-Mail-Adresse
- Passwort (als Hash, nicht im Klartext)
- Bestellhistorie
- Adressdaten
- Zahlungsstatus
6.2 Zweck
- Vereinfachung zukünftiger Bestellungen
- Zugriff auf Bestellstatus
- Nutzung von Bewertungen
- Speicherung von Rechnungs-/Lieferadressen
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
7. Zahlungsanbieter
Wir bieten verschiedene Zahlungsoptionen an. Zur sicheren Zahlungsabwicklung geben wir notwendige Daten an den jeweiligen Dienst weiter.
7.1 PayPal
Anbieter:
PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg
Übermittelte Daten u. a.:
- Name
- Adresse
- Zahlungsbetrag
- IP-Adresse
- Bestellinformationen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
PayPal-Datenschutzerklärung:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
7.2 Stripe
Anbieter:
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Stripe verarbeitet Zahlungsdaten für Kreditkarten, SEPA-Lastschrift, Sofortüberweisung und weitere Zahlungsmethoden.
Übermittelte Daten u. a.:
- Name
- Adresse
- E-Mail-Adresse
- Zahlungsinformationen (z. B. Kartentyp, Token — keine vollständigen Kreditkartennummern)
- IP-Adresse
- Rechnungsbetrag
- Geräteinformationen (z. B. Browser, Betriebssystem)
- Transaktionsinformationen
Da Stripe Daten in die USA überträgt, erfolgt die Verarbeitung auf Basis der EU-Standardvertragsklauseln (SCC).
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Bestellung),
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung).
8. Kontaktmöglichkeiten
Wenn Sie uns kontaktieren (z. B. per E-Mail oder Kontaktformular), speichern wir:
- Name
- E-Mail-Adresse
- Inhalt der Nachricht
- Zeitpunkt
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation)
9. Produktbewertungen
9.1 Speicherdaten
Bei Abgabe einer Bewertung speichern wir:
- Namen oder Account
- Bewertungstext
- Sterne/Wertung
- Datum/Uhrzeit
- IP-Adresse (Missbrauchsvermeidung)
9.2 Zweck
- Schutz vor Spam
- Missbrauchskontrolle
- Darstellung im Shop
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
10. Datenweitergabe
Daten werden nur weitergegeben:
- zur Vertragserfüllung (z. B. Zahlung, Versand)
- wenn gesetzlich vorgeschrieben
- wenn Sie eingewilligt haben
- wenn wir berechtigtes Interesse haben (z. B. Sicherheitsdienstleister)
Eine Weitergabe an Drittländer findet nur statt, wenn:
- gesetzliche Vorgaben erfüllt sind
- EU-Standardvertragsklauseln bestehen
- ein angemessenes Datenschutzniveau gewährleistet ist
11. Speicherdauer
Daten werden gelöscht, sobald:
- sie nicht mehr benötigt werden
- gesetzliche Aufbewahrungsfristen abgelaufen sind
- Sie Ihre Einwilligung widerrufen
Typische Aufbewahrungszeiten:
- Steuerrechtliche Daten: 6–10 Jahre
- Server-Logfiles: meist 7–30 Tage
- Kundenkonto: bis zur Löschung durch den Kunden
12. Technische und organisatorische Maßnahmen
Wir schützen Daten u. a. durch:
- SSL-/TLS-verschlüsselten Zugriff (HTTPS)
- Firewall- und Sicherheitssoftware
- Zugriffs- und Rollenkonzept
- regelmäßige Updates und Backups
- Verschlüsselung sensibler Passwörter und Zahlungsdaten
13. Ihre Rechte gemäß DSGVO
Sie haben jederzeit folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Anfragen können formlos an unsere Kontaktadresse gestellt werden.
Darüber hinaus besteht:
Beschwerderecht
Sie können sich bei einer Datenschutzbehörde beschweren, z. B.:
Landesbeauftragte/r für Datenschutz NRW
14. Minderjährige
Unser Angebot richtet sich nicht an Personen unter 16 Jahren. Daten von Minderjährigen werden nur verarbeitet, wenn eine rechtsgültige Einwilligung eines Erziehungsberechtigten vorliegt.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn technische oder rechtliche Änderungen dies erforderlich machen. Es gilt immer die aktuellste Version auf der Website.
