Datenschutzerklärung
Stand: 10. Juni 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
FT Thun GmbH
Helbraerstr. 1
06295 Lutherstadt Eisleben
Deutschland
Geschäftsführung: Peter Thun
Handelsregister: Amtsgericht Stendal, HRB 24061
E-Mail: hello@blueberrywall.com
Telefon: +49 (0) 3475 92790
2. Hosting
Diese Website wird bei IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) gehostet. Beim Aufruf der Website werden automatisch technische Zugriffsdaten (IP-Adresse, Datum, Uhrzeit, Browsertyp) in Server-Logfiles gespeichert. Diese Daten werden nach spätestens 30 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Mit IONOS SE wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Weitere Informationen: Datenschutzerklärung IONOS SE
3. Cookies, lokale Speichertechnologien und Webanalyse
Ihre Cookie-Einstellungen können Sie jederzeit über den Link „Cookie-Einstellungen" im Footer dieser Website anpassen oder widerrufen.
3.1 Technisch notwendige Cookies und lokale Speichertechnologien
Diese Website verwendet technisch notwendige Cookies sowie den lokalen Browser-Speicher (localStorage), die für den Betrieb des Online-Shops erforderlich sind:
- _medusa_jwt – Authentifizierungstoken für eingeloggte Kunden (persistent, wird bei Abmeldung oder nach Ablauf der Gültigkeit gelöscht)
- _medusa_cart_id – Warenkorbkennung (persistent, 7 Tage)
- _medusa_cache_id – Technisches Cache-Management (Session-Cookie)
- __stripe_mid – Stripe Gerätekennung zur Betrugserkennung bei der Zahlungsabwicklung (1 Jahr)
- __stripe_sid – Stripe Sitzungskennung zur Betrugserkennung bei der Zahlungsabwicklung (30 Minuten)
- lf_klaro_consent (localStorage) – Speichert Ihre Datenschutz-Einstellungen lokal in Ihrem Browser (365 Tage). Dies ist technisch kein Cookie, wird aber äquivalent behandelt.
- customize_temp_… (localStorage) – Zwischenspeicherung Ihres laufenden Konfigurator-Entwurfs (Maße, Material, Ausrichtung), damit dieser beim erneuten Aufruf wiederhergestellt werden kann (bis zu 7 Tage).
- guest_configurations (localStorage) – von Ihnen gespeicherte Konfigurationen, solange Sie nicht angemeldet sind; werden bei einer späteren Anmeldung in Ihr Kundenkonto übernommen und lokal entfernt.
- cart_edit_… (sessionStorage) – temporäre Daten beim Bearbeiten eines Warenkorb-Artikels, nur für die Dauer der Browsersitzung.
Laden Sie im Konfigurator ein eigenes Bild hoch, wird dieses vorübergehend im lokalen Speicher Ihres Browsers (IndexedDB) auf Ihrem Gerät abgelegt, damit es im Bestellprozess verfügbar ist. Diese lokale Kopie verbleibt ausschließlich auf Ihrem Gerät; sie wird nach Abschluss bzw. Abbruch des Vorgangs entfernt und nach 24 Stunden nicht mehr verwendet. Die Verarbeitung der Bilddaten zur Herstellung des Produkts ist gesondert unter Punkt 10 beschrieben.
Für technisch notwendige Cookies und lokale Speichertechnologien ist keine Einwilligung erforderlich (§ 25 Abs. 2 TDDDG).
3.2 Google Analytics 4 (GA4)
Wir nutzen Google Analytics 4 (GA4) in Verbindung mit Consent Mode v2. Vor erteilter Einwilligung werden keine identifizierenden Daten an Google übermittelt. Falls Sie der Nutzung von Google Analytics zustimmen, werden zusätzlich folgende Cookies gesetzt: _ga (Speicherdauer bis zu 2 Jahre), _ga_* (Speicherdauer bis zu 2 Jahre). Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG), die Sie über unser Consent-Banner erteilen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen" im Footer widerrufen (Art. 7 Abs. 3 DSGVO).
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Daten können an Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA weitergegeben werden.
Zweck: Analyse des Nutzungsverhaltens sowie Conversion-Tracking zur Verbesserung unseres Online-Angebots. Dabei werden folgende Ereignisse erfasst: Seitenaufrufe, Verweildauer, Herkunft, Gerätetyp sowie E-Commerce-Ereignisse (Produktaufrufe, Warenkorb-Aktionen, Checkout-Beginn, Kaufabschlüsse inkl. anonymisierter Bestellwerte und Produkt-IDs). Personenbezogene Bestell- oder Kundendaten (Name, Adresse, E-Mail) werden nicht an Google übermittelt.
Datenaufbewahrung: Ereignis- und Nutzerdaten werden nach 14 Monaten automatisch gelöscht.
IP-Adressen: Google Analytics speichert grundsätzlich keine vollständigen IP-Adressen. IP-Adressen werden nur kurzzeitig zur Geolokalisierung verarbeitet und anschließend verworfen.
USA-Transfer: Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023, Art. 45 DSGVO). Google LLC ist unter dem DPF zertifiziert. Ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) als Absicherung.
Auftragsverarbeitung: Mit Google besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Google Ads-Datenverarbeitungsbedingungen).
Weitere Informationen: Datenschutzerklärung Google · Google Analytics Opt-out Browser Add-on
3.3 Schriftarten (Google Fonts)
Diese Website nutzt Schriftarten von Google (Google Fonts), die lokal auf unserem Server gehostet werden. Beim Laden der Schriftarten wird keine Verbindung zu Google-Servern hergestellt. Es werden keine Daten an Google übertragen.
3.4 Sentry (Fehlerüberwachung)
Zur Sicherstellung der technischen Stabilität unseres Online-Shops setzen wir den Fehlerüberwachungsdienst Sentry ein. Bei technischen Fehlern werden automatisch Diagnosedaten an Sentry übertragen.
Anbieter: Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA.
Zweck: Erkennung, Analyse und Behebung technischer Fehler zur Aufrechterhaltung des Shopbetriebs.
Verarbeitete Daten: Fehlermeldungen, Stack Traces, aufgerufene URL zum Zeitpunkt des Fehlers, Browser- und Betriebssystemtyp. IP-Adressen werden standardmäßig nicht an Sentry übermittelt (Konfiguration: sendDefaultPii=false). In Ausnahmefällen können in Stack Traces oder Fehlermeldungen personenbezogene Daten enthalten sein.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit des Shops).
Datenspeicherung: Event-Daten werden in der EU-Region (Deutschland, Endpunkt: ingest.de.sentry.io) gespeichert. Vertragspartner ist Functional Software, Inc. (USA); für bestimmte Metadaten kann eine Übermittlung in die USA stattfinden (abgedeckt durch DPF + SCCs, siehe USA-Transfer). Fehlerdaten werden 30 Tage gespeichert und anschließend automatisch gelöscht. Sentry-seitige Backups werden 90 Tage vorgehalten.
USA-Transfer: Sentry Inc. ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023, Art. 45 DSGVO). Ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Auftragsverarbeitung: Zur vollständigen Erfüllung der gesetzlichen Datenschutzvorgaben haben wir mit Sentry einen Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Weitere Informationen: Datenschutzerklärung Sentry
3.5 Einwilligungsverwaltung (Cookie-Consent)
Zur Einholung und Verwaltung Ihrer Einwilligung in einwilligungspflichtige Cookies und Speichertechnologien (siehe 3.2) setzen wir das Open-Source-Tool Klaro ein. Klaro wird direkt von unserem eigenen Server ausgeliefert (selbst gehostet) und läuft ausschließlich in Ihrem Browser – es werden dabei keine Daten an Dritte übermittelt und kein externer Dienstleister eingebunden.
Ihre Einwilligungsentscheidung wird ausschließlich lokal in Ihrem Browser gespeichert (localStorage-Eintrag lf_klaro_consent, siehe 3.1), damit Ihre Auswahl bei weiteren Besuchen berücksichtigt wird und Ihnen das Consent-Banner nicht erneut angezeigt werden muss.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem rechtskonformen Einwilligungsmanagement); das Setzen des hierfür erforderlichen Eintrags ist nach § 25 Abs. 2 TDDDG einwilligungsfrei. Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer dieser Website ändern oder widerrufen.
4. Kundenkonto und Registrierung
Bei der Kontoerstellung verarbeiten wir Vorname, Nachname, E-Mail-Adresse und optional Telefonnummer. Zur Verifizierung Ihrer E-Mail-Adresse senden wir Ihnen nach der Registrierung eine Bestätigungs-E-Mail (Double-Opt-In). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung). Kundenkonto-Daten werden bis zur Löschung des Kontos gespeichert. Sie können Ihr Konto jederzeit in den Kontoeinstellungen löschen.
5. Bestellvorgang
Bei einer Bestellung verarbeiten wir Name, E-Mail-Adresse, Lieferadresse, Telefonnummer (optional) sowie Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Bestelldaten werden gemäß gesetzlicher Aufbewahrungspflichten (§ 147 AO, § 257 HGB) 10 Jahre aufbewahrt.
6. Zahlungsabwicklung
Ihre Zahlungsdaten werden direkt an den jeweiligen Zahlungsdienstleister übertragen und nicht auf unseren Servern gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Zahlungsdienstleister speichern Daten gemäß eigenen Aufbewahrungsfristen und gesetzlichen Pflichten (insb. § 147 AO, § 257 HGB: 10 Jahre).
6.1 Stripe
Zahlungen werden über Stripe Payments Europe Ltd. (One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland) abgewickelt. Für die Zahlungsabwicklung haben wir mit Stripe einen Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Stripe ist für bestimmte Verarbeitungen (z. B. Betrugsprävention, eigene Compliance-Pflichten) eigenständiger Verantwortlicher im Sinne der DSGVO. Daten können an Stripe Inc. (San Francisco, USA) übermittelt werden. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO); Stripe Inc. ist unter dem DPF zertifiziert. Ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Datenschutzerklärung Stripe
6.2 PayPal
Wenn Sie PayPal als Zahlungsart wählen, werden Ihre Zahlungsdaten von Stripe an PayPal (Europe) S.à r.l. et Cie, S.C.A. (22–24 Boulevard Royal, L-2449 Luxemburg) weitergeleitet. PayPal verarbeitet Ihre Daten als eigenständiger Verantwortlicher. Datenschutzerklärung PayPal
6.3 Apple Pay
Wenn Sie Apple Pay als Zahlungsart wählen, wird die Zahlungsautorisierung auf Ihrem Endgerät durchgeführt (Face ID, Touch ID oder Gerätecode). Für EU-Nutzer ist Apple Distribution International Limited (Hollyhill Industrial Estate, Hollyhill, Cork, Irland) der Verantwortliche; die Wallet-Technologie wird von Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA) bereitgestellt. Die eigentliche Zahlungsabwicklung erfolgt über Stripe (siehe 6.1). Datenschutzerklärung Apple
6.4 Google Pay
Wenn Sie Google Pay als Zahlungsart wählen, werden Ihre Zahlungsdaten (Transaktionsbetrag, Händlerdaten, Zahlungsmittel sowie Geräteinformationen wie IP-Adresse, Betriebssystem und Browsertyp) an Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) übermittelt. Die eigentliche Zahlungsabwicklung erfolgt über Stripe (siehe 6.1). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und effizienter Zahlungsabwicklung). Daten können an Google LLC (Mountain View, USA) übermittelt werden; Grundlage sind das EU-US Data Privacy Framework sowie Standardvertragsklauseln gemäß Art. 46 DSGVO. Datenschutzerklärung Google Pay
6.5 Amazon Pay
Wenn Sie Amazon Pay als Zahlungsart wählen, werden Ihre Zahlungs- und Kontaktdaten (Name, Adresse, E-Mail-Adresse, Telefonnummer, Transaktionsbetrag, IP-Adresse sowie Geräteinformationen) von Stripe an Amazon Payments Europe s.c.a. (38 avenue J.F. Kennedy, L-1855 Luxemburg) übermittelt. Amazon Payments Europe verarbeitet diese Daten als eigenständiger Verantwortlicher; ein Auftragsverarbeitungsvertrag ist daher nicht erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Daten können an Amazon.com Inc. (Seattle, USA) übermittelt werden; Grundlage sind Standardvertragsklauseln gemäß Art. 46 DSGVO. Datenschutzerklärung Amazon Pay
6.6 Klarna (Rechnung / Sofort)
Wenn Sie Klarna Rechnung oder Klarna Sofort als Zahlungsart wählen, werden Ihre Bestell- und Zahlungsdaten (Name, Adresse, E-Mail-Adresse, Telefonnummer, Transaktionsbetrag sowie Geräteinformationen) über Stripe an Klarna Bank AB (publ) (Sveavägen 46, 111 34 Stockholm, Schweden) übermittelt. Klarna verarbeitet diese Daten als eigenständiger Verantwortlicher im Sinne der DSGVO, insbesondere um die Zahlungsabwicklung durchzuführen und eine Bonitätsprüfung vorzunehmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bonitätsprüfung und Betrugsprävention). Datenschutzerklärung Klarna
6.7 Klarna Ratenkauf
Bei Auswahl der Zahlungsart „Klarna Ratenkauf" sowie Erteilung der hierfür erforderlichen datenschutzrechtlichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden Ihre personenbezogenen Daten (Vorname, Nachname, Adresse, E-Mail-Adresse, Telefonnummer, Geburtsdatum, IP-Adresse) gemeinsam mit den für die Transaktionsabwicklung erforderlichen Daten (Artikel, Rechnungsbetrag, Fälligkeiten, Gesamtbetrag, Rechnungsnummer, Währung, Bestelldatum) an Klarna Bank AB (publ) (Sveavägen 46, 111 34 Stockholm, Schweden) übermittelt. Zur Überprüfung Ihrer Identität und Bonität führt Klarna Anfragen bei öffentlich zugänglichen Datenbanken sowie Kreditauskunfteien durch und trifft auf Basis mathematisch-statistischer Verfahren eine automatisierte Kreditentscheidung gemäß Art. 22 DSGVO. Sie haben das Recht, diese Entscheidung anzufechten und eine Überprüfung durch eine Person zu verlangen. Die im Bestellprozess erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Datenschutzerklärung Klarna
7. E-Mail-Versand (Resend)
Transaktionale E-Mails (Bestellbestätigung, Versandbenachrichtigung, Passwort-Zurücksetzung, E-Mail-Verifizierung) werden über Resend Inc. (San Francisco, USA) versendet. Dabei wird Ihre E-Mail-Adresse an Resend übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir haben mit Resend einen Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Da Resend in den USA ansässig ist, erfolgt die Übermittlung auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO); Resend Inc. ist unter dem DPF zertifiziert (zertifiziert seit März 2025). Ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). E-Mail-Logs werden bei Resend 30 Tage gespeichert. Datenschutzerklärung Resend
8. Versanddienstleister
Zur Lieferung geben wir Ihren Namen und Ihre Lieferadresse an einen geeigneten Versanddienstleister weiter. Der Versanddienstleister verarbeitet diese Daten als eigenständiger Verantwortlicher zum Zweck der Zustellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Der Versanddienstleister speichert die übermittelten Daten gemäß eigenen Aufbewahrungsfristen.
9. Anmeldung mit Google (Google OAuth)
Sie können sich optional mit Ihrem Google-Konto anmelden. Dabei werden Sie zu Google weitergeleitet. Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) verarbeitet dabei Ihre Daten; Daten können an Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) übermittelt werden. Im Rahmen des Anmeldevorgangs werden Daten (wie IP-Adresse und Geräteinformationen) zwischen Ihrem Endgerät und Google ausgetauscht. Wir empfangen von Google lediglich Ihre E-Mail-Adresse und Ihren Namen zur Erstellung oder Verknüpfung Ihres Kundenkontos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Login- und Registrierungsfunktion). Soweit Google hierbei eigenständig Daten verarbeitet, erfolgt dies in der Verantwortung von Google. Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO); Google LLC ist unter dem DPF zertifiziert. Ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Die von Google empfangenen Daten (Name, E-Mail-Adresse) werden Teil Ihres Kundenkontos und gemäß § 4 gespeichert. Datenschutzerklärung Google
10. Hochgeladene Bilddaten
Wenn Sie eigene Fotos oder Gestaltungsvorlagen hochladen, werden diese Bilddateien zur Herstellung des bestellten Produkts verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Die Bilddaten werden bis zu 45 Tage nach Lieferung des Produkts gespeichert, um Reklamationen bearbeiten und Nachbestellungen ermöglichen zu können. Danach werden die Dateien aus unseren aktiven Systemen gelöscht. Systembedingte Sicherungskopien (Server-Backups) werden für bis zu 30 Tage vorgehalten und anschließend automatisch überschrieben.
Die Bilddaten werden ausschließlich zur Herstellung Ihres Produkts genutzt und nicht an Dritte weitergegeben.
Sofern hochgeladene Bilder erkennbare Personen zeigen, liegt es in der Verantwortung des Kunden, dass die erforderlichen Einwilligungen der abgebildeten Personen vorliegen (Art. 6 Abs. 1 lit. a DSGVO).
11. Direktwerbung per E-Mail
Wir nutzen Ihre E-Mail-Adresse, die wir im Zusammenhang mit dem Kauf eines Produkts erhalten haben, zur elektronischen Übersendung von Werbung für eigene ähnliche Waren oder Dienstleistungen, soweit Sie dieser Verwendung nicht widersprochen haben (§ 7 Abs. 3 UWG). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Direktwerbung).
Die E-Mail-Adresse wird für diesen Zweck bis zu Ihrem Widerspruch oder bis zur Löschung Ihres Kundenkontos gespeichert.
Sie können dieser Verwendung Ihrer E-Mail-Adresse jederzeit kostenlos widersprechen — ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Nutzen Sie dazu den Abmeldelink in der jeweiligen E-Mail oder wenden Sie sich an hello@blueberrywall.com.
12. Kontaktaufnahme
Im Rahmen der Kontaktaufnahme mit uns (z. B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens gespeichert und verwendet. Eine Weitergabe an Dritte erfolgt nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Bezieht sich Ihre Anfrage auf einen bestehenden oder anzubahnenden Vertrag, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig.
Die Daten werden spätestens 6 Monate nach vollständiger Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
13. Pflichtangaben und Freiwilligkeit der Dateneingabe
Die Bereitstellung bestimmter personenbezogener Daten (insbesondere Name, E-Mail-Adresse, Lieferadresse) ist für den Vertragsabschluss erforderlich. Ohne diese Daten kann keine Bestellung durchgeführt werden. Soweit Felder als Pflichtfelder gekennzeichnet sind, ist die Angabe notwendig. Alle übrigen Felder (z. B. Telefonnummer) sind freiwillig.
Empfänger personenbezogener Daten können insbesondere Hosting-, Zahlungs-, Versand-, Analyse- und Kommunikationsdienstleister sein, soweit dies zur Vertragserfüllung oder auf Basis unserer berechtigten Interessen erforderlich ist.
Ein Datenschutzbeauftragter ist gemäß § 38 BDSG nicht erforderlich. Datenschutzanfragen richten Sie bitte an: hello@blueberrywall.com
Wir treffen keine automatisierten Entscheidungen einschließlich Profiling im Sinne von Art. 22 DSGVO, die rechtliche oder ähnlich erhebliche Wirkung für Sie entfalten.
14. Ihre Rechte
Sie haben nach DSGVO folgende Rechte gegenüber uns:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO — siehe Punkt 14.1 und 14.2)
- Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist: Landesbeauftragte für den Datenschutz Sachsen-Anhalt, Otto-von-Guericke-Straße 34a, 39104 Magdeburg, Tel.: 0391 81803-0, datenschutz.sachsen-anhalt.de. Sie können sich alternativ an die Aufsichtsbehörde Ihres Wohnortes wenden.
Für datenschutzbezogene Anfragen wenden Sie sich an: hello@blueberrywall.com
14.1 Widerspruchsrecht (Art. 21 Abs. 1 DSGVO)
Soweit wir Ihre personenbezogenen Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Den Widerspruch können Sie formlos an hello@blueberrywall.com richten.
14.2 Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 DSGVO)
Werden Ihre Daten zum Zwecke der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für diese Werbung einzulegen (Art. 21 Abs. 2 DSGVO). Im Falle des Widerspruchs werden Ihre Daten nicht mehr für Direktwerbung verarbeitet. Den Widerspruch richten Sie an hello@blueberrywall.com oder nutzen Sie den Abmeldelink in unseren E-Mails.
15. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, insbesondere Verschlüsselung in Transit via TLS/HTTPS, Zugriffskontrollen und regelmäßige Backups, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.
16. Widerruf über die Widerrufsfunktion
Wir stellen Ihnen eine elektronische Widerrufsfunktion bereit, über die Sie einen mit uns geschlossenen Vertrag widerrufen können (§ 356a BGB). Dabei verarbeiten wir die von Ihnen angegebenen Daten: Name, E-Mail-Adresse und Bestellnummer sowie – sofern angegeben – die betroffenen Artikel und einen freiwilligen Widerrufsgrund.
Zweck der Verarbeitung ist die Entgegennahme und Bearbeitung Ihres Widerrufs sowie die Übermittlung der gesetzlich vorgeschriebenen Eingangsbestätigung (mit Datum und Uhrzeit des Eingangs) an Ihre E-Mail-Adresse. Rechtsgrundlage ist die Erfüllung unserer gesetzlichen Pflicht aus § 356a BGB (Art. 6 Abs. 1 lit. c DSGVO) sowie die Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO).
Zum Schutz vor missbräuchlichen Eingaben (Spam) verarbeiten wir technisch zusätzlich Ihre IP-Adresse sowie Zeitstempel des Formulars auf Grundlage unseres berechtigten Interesses an der Sicherheit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO). Diese werden nicht dauerhaft gespeichert.
Die im Widerrufsprozess erhobenen Daten speichern wir, solange dies zur Bearbeitung erforderlich ist, und darüber hinaus im Rahmen der gesetzlichen Aufbewahrungsfristen (insb. § 147 AO, § 257 HGB: bis zu 10 Jahre), da der Widerruf eine rechtlich erhebliche Erklärung im Zusammenhang mit dem Vertrag ist.
17. Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Website unter der Domain blueberrywall.com.
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die aktualisierte Datenschutzerklärung.