Datenschutzerklärung
DATENSCHUTZERKLÄRUNG
====================
Lichtliebe GmbH · www.lichtliebe.de · Stand: April 2026
Mit dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zwecke der Verarbeitung personenbezogener Daten beim Besuch unserer Webseite www.lichtliebe.de und im Rahmen der dort angebotenen Leistungen. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adresse oder Nutzungsverhalten. Rechtsgrundlage ist die Datenschutz-Grundverordnung (DSGVO) sowie das Bundesdatenschutzgesetz (BDSG).
§ 1 Verantwortlicher
---------------------
Verantwortlicher im Sinne der DSGVO und sonstiger nationaler Datenschutzgesetze der Mitgliedsstaaten der EU sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Lichtliebe GmbH
Bahnhofstraße 8
09618 Brand-Erbisdorf, Deutschland
Telefon: 03732 22707
E-Mail: shop@lichtliebe.de
Geschäftsführer: Dipl.-Ing. Peter Lohse
§ 2 Allgemeines zur Datenverarbeitung
--------------------------------------
(1) Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur in dem Umfang, in dem dies zur Bereitstellung einer funktionsfähigen Webseite sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder soweit eine gesetzliche Erlaubnis dies gestattet.
(2) Rechtsgrundlagen für die Datenverarbeitung sind insbesondere:
• Art. 6 Abs. 1 lit. a DSGVO bei einer eingeholten Einwilligung der betroffenen Person.
• Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung sowie zur Durchführung vorvertraglicher Maßnahmen.
• Art. 6 Abs. 1 lit. c DSGVO für die Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen (z. B. steuerrechtliche Aufbewahrungspflichten).
• Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen, soweit nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.
§ 3 Bereitstellung der Webseite und Erstellung von Logfiles
------------------------------------------------------------
(1) Bei jedem Aufruf unserer Webseite erfasst unser System bzw. das System unseres Hosting-Dienstleisters automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Hierzu gehören:
• Browsertyp und verwendete Version,
• das Betriebssystem des Nutzers,
• den Internet-Service-Provider des Nutzers,
• die anonymisierte IP-Adresse des Nutzers,
• Datum und Uhrzeit des Zugriffs,
• Webseiten, von denen das System des Nutzers auf unsere Webseite gelangt (Referrer),
• die aufgerufenen Unterseiten und übertragene Datenmenge.
(2) Die Verarbeitung dient der Auslieferung der Webseite, der Gewährleistung der Funktionsfähigkeit unserer IT-Systeme sowie der Sicherheit und Stabilität des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
(3) Die Logfiles werden für maximal 7 Tage gespeichert und anschließend automatisch gelöscht oder anonymisiert.
§ 4 Webhosting und Plattformbetreiber (Shopify)
------------------------------------------------
(1) Unser Online-Shop wird auf Servern der Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“) betrieben. Shopify verarbeitet personenbezogene Daten der Nutzer im Auftrag des Verantwortlichen auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO.
(2) Beim Aufruf der Webseite werden technisch notwendige Daten verarbeitet, darunter Verbindungsdaten, IP-Adressen, Bestelldaten, Kunden- und Kontaktdaten. Eine Datenübermittlung in Drittländer (insbesondere die USA) erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) sowie ergänzend auf Grundlage der Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von Shopify unter www.shopify.com/legal/privacy.
(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, sicheren und effizienten Bereitstellung des Shops).
§ 5 Cookies und Cookie-Einwilligung
------------------------------------
(1) Wir verwenden auf unserer Webseite Cookies. Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert.
(2) Wir setzen folgende Kategorien von Cookies ein:
• Technisch notwendige Cookies (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO) — z. B. zur Aufrechterhaltung der Warenkorb- und Login-Sitzung sowie zur Sicherstellung der Funktionsfähigkeit des Shops. Diese Cookies werden ohne Einwilligung gesetzt.
• Statistik- und Marketing-Cookies (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO) — z. B. für Webanalyse mit Google Analytics (siehe § 6) und Conversion-Tracking mit dem Meta-Pixel (siehe § 7). Diese Cookies werden ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung über unser Cookie-Einwilligungsbanner gesetzt.
(3) Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen im Footer der Webseite anpassen oder mit Wirkung für die Zukunft widerrufen. Bis zum Widerruf bleibt die Rechtmäßigkeit der auf Grundlage Ihrer Einwilligung erfolgten Verarbeitung unberührt.
§ 6 Webanalyse mit Google Analytics 4
--------------------------------------
(1) Wir nutzen auf unserer Webseite den Webanalysedienst Google Analytics 4 („GA4“) des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie ggf. seines Mutterkonzerns Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (zusammen „Google“).
(2) Google Analytics setzt Cookies und ähnliche Technologien ein, mit deren Hilfe eine Analyse der Benutzung unserer Webseite ermöglicht wird. Wir setzen Google Analytics mit der von Google bereitgestellten IP-Anonymisierung ein; Ihre IP-Adresse wird daher von Google innerhalb der EU bzw. des EWR zuvor gekürzt.
(3) Wir verwenden Google Analytics, um die Nutzung unserer Webseite auswerten und regelmäßig verbessern zu können.
(4) Rechtsgrundlage für die Nutzung von Google Analytics ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.
(5) Im Rahmen von Google Analytics kann es zur Übermittlung personenbezogener Daten in die USA kommen. Google ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend setzen wir uns gemeinsam mit Google auf die Standardvertragsklauseln der EU-Kommission. Wir haben mit Google einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.
(6) Daten auf Nutzerebene und Ereignisebene, die mit Cookies und ähnlichen Technologien verknüpft sind, werden bei Google Analytics nach 14 Monaten automatisch gelöscht.
(7) Sie können die Erfassung Ihrer Daten durch Google Analytics auch durch ein Browser-Add-on verhindern, das Sie unter tools.google.com/dlpage/gaoptout herunterladen können. Weitere Informationen zum Datenschutz bei Google Analytics finden Sie unter policies.google.com/privacy.
§ 7 Meta-Pixel (Facebook-Pixel) und gemeinsame Verantwortlichkeit
------------------------------------------------------------------
(1) Wir verwenden auf unserer Webseite das „Meta-Pixel“ (früher „Facebook-Pixel“) des Anbieters Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, sowie seines Mutterkonzerns Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA (zusammen „Meta“).
(2) Mithilfe des Meta-Pixels ist es uns möglich, das Verhalten von Seitenbesuchern nachzuvollziehen, nachdem diese durch Klick auf eine Meta-Werbeanzeige (insb. auf Facebook und Instagram) auf unsere Webseite weitergeleitet wurden. Dadurch können wir die Wirksamkeit unserer Werbeanzeigen für statistische und marktforschungstechnische Zwecke auswerten und zukünftige Werbemaßnahmen optimieren. Außerdem können wir Webseiten-Besucher in zielgruppenorientierter Werbung („Custom Audiences“, „Lookalike Audiences“) erneut ansprechen.
(3) Die durch das Pixel erhobenen Daten werden an Meta übertragen und dort ggf. mit Daten Ihres Meta-Kontos verknüpft. Eine Übertragung dieser Daten in die USA findet statt; Meta ist unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend stützen wir die Übermittlung auf die Standardvertragsklauseln der EU-Kommission.
(4) Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): Auf Grundlage des Urteils des Europäischen Gerichtshofs vom 05.06.2018 (Az. C-210/16) sind wir und Meta für die Erhebung und Übermittlung der Pixel-Daten gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Wir haben mit Meta hierzu eine Vereinbarung über die jeweiligen Verantwortlichkeiten geschlossen („Controller Addendum“). Den wesentlichen Inhalt dieser Vereinbarung können Sie hier einsehen: www.facebook.com/legal/controller_addendum. Innerhalb dieser Vereinbarung sind wir insbesondere für die Erfüllung der Informationspflichten gemäß Art. 13, 14 DSGVO verantwortlich; Meta übernimmt die Verantwortung für die Sicherung der Betroffenenrechte gemäß Art. 15 bis 22 DSGVO hinsichtlich der bei Meta gespeicherten Daten.
(5) Rechtsgrundlage für die Nutzung des Meta-Pixels ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.
(6) Sie können der Erfassung durch das Meta-Pixel und der Verwendung Ihrer Daten zur Anzeige von Meta-Werbung zusätzlich auch in den Werbeeinstellungen Ihres Meta-Kontos widersprechen (www.facebook.com/settings?tab=ads).
§ 8 Bestellabwicklung im Online-Shop
-------------------------------------
(1) Bei einer Bestellung in unserem Online-Shop verarbeiten wir folgende personenbezogene Daten:
• Anrede, Vor- und Nachname,
• Rechnungs- und ggf. abweichende Lieferadresse,
• E-Mail-Adresse und Telefonnummer,
• ausgewählte Produkte, Bestelldatum, Bestellnummer,
• gewählte Zahlungs- und Versandart,
• Zahlungsdaten (z. B. IBAN/Kontoinhaber bei Banküberweisung; bei Drittanbieter-Zahlungen werden die Zahlungsmittel-Daten direkt beim jeweiligen Anbieter erfasst — siehe § 10).
(2) Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Pflichten (z. B. handels- und steuerrechtliche Aufbewahrungspflichten) nach Art. 6 Abs. 1 lit. c DSGVO.
(3) Die Daten werden nach vollständiger Vertragsabwicklung gelöscht, sobald und soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Vertrags- und Abrechnungsdaten unterliegen handels- und steuerrechtlichen Aufbewahrungsfristen von in der Regel 10 Jahren (§ 147 AO, § 257 HGB).
§ 9 Kundenkonto
----------------
(1) Sie können in unserem Online-Shop ein Kundenkonto anlegen. Wir verarbeiten die hierfür erforderlichen Daten (insbesondere E-Mail-Adresse und Passwort, freiwillig: Name, Anschrift, Telefonnummer) ausschließlich zur Bereitstellung des Kundenkontos und zur Vereinfachung künftiger Bestellungen.
(2) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sie können Ihr Kundenkonto jederzeit löschen, indem Sie sich an die unter § 1 genannten Kontaktdaten wenden.
§ 10 Zahlungsdienstleister
---------------------------
Zur Abwicklung der Zahlung übermitteln wir die hierfür erforderlichen Daten an den vom Käufer ausgewählten Zahlungsdienstleister. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
• PayPal — PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Es gelten die Datenschutzhinweise von PayPal (www.paypal.com/de/webapps/mpp/ua/privacy-full).
• Kreditkartenzahlung und Apple Pay — Die Abwicklung erfolgt über Shopify Payments (Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Dublin 2, Irland; Mutterunternehmen Stripe, Inc., USA). Bei Apple Pay erfolgt die Abwicklung zusätzlich über Apple Distribution International Ltd. (Irland) bzw. Apple Inc. (USA). Wir selbst speichern keine vollständigen Kartendaten.
• Banküberweisung / Vorkasse — Übermittlung der Zahlungsdaten (Kontoinhaber, IBAN, Verwendungszweck) an die beteiligten Kreditinstitute zur Abwicklung des Zahlungsverkehrs.
§ 11 Versanddienstleister
--------------------------
Zur Lieferung der bestellten Ware übermitteln wir Name, Lieferadresse und ggf. Telefonnummer oder E-Mail-Adresse (für Sendungsbenachrichtigungen) an den jeweiligen Versanddienstleister (insbesondere DHL/Deutsche Post oder vergleichbare Anbieter). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
§ 12 Datenverarbeitung im Konzern
----------------------------------
Die Lichtliebe GmbH ist mit der ELOBRA GmbH & Co. KG (Zum Hohen Schacht 1a, 09618 Brand-Erbisdorf) durch einen Beherrschungs- und Gewinnabführungsvertrag verbunden und bildet mit dieser eine umsatzsteuerliche Organschaft. Eine Datenübermittlung zwischen den verbundenen Unternehmen erfolgt ausschließlich im erforderlichen Umfang zur Vertragsabwicklung sowie zur Erfüllung gesetzlicher Pflichten (insbesondere steuer- und buchhaltungsrechtlicher Vorgaben). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO i. V. m. Erwägungsgrund 48 DSGVO („berechtigte Interessen einer Unternehmensgruppe“).
§ 13 Kontaktaufnahme
---------------------
(1) Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Telefonnummer, Anliegen) zur Bearbeitung Ihrer Anfrage und für etwaige Anschlussfragen gespeichert.
(2) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
(3) Wir löschen die in diesem Zusammenhang anfallenden Daten, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, sofern gesetzliche Aufbewahrungspflichten bestehen.
§ 14 Social-Media-Links
------------------------
Auf unserer Webseite verlinken wir auf Profile in sozialen Netzwerken. Es handelt sich um reine Verlinkungen ohne aktive Plug-in-Einbindung; eine Datenübertragung an die jeweiligen Anbieter erfolgt erst, sobald Sie den Link aktiv anklicken und auf die Seite des jeweiligen Anbieters weitergeleitet werden. Auf den dort stattfindenden Datenverarbeitungsvorgang haben wir keinen Einfluss; es gelten ausschließlich die Datenschutzhinweise des jeweiligen Anbieters.
§ 15 Empfänger der Daten
-------------------------
Eine Übermittlung Ihrer Daten an Dritte erfolgt nur in dem oben beschriebenen Umfang oder soweit dies gesetzlich vorgeschrieben ist. Empfänger sind insbesondere:
• der Hosting- und Plattformbetreiber Shopify International Limited;
• Google Ireland Limited (Google Analytics);
• Meta Platforms Ireland Limited (Meta-Pixel);
• die ausgewählten Zahlungsdienstleister (siehe § 10);
• die ausgewählten Versanddienstleister (siehe § 11);
• die ELOBRA GmbH & Co. KG im Rahmen der Organschaft (siehe § 12);
• Steuerberater, Rechtsanwälte und Wirtschaftsprüfer im erforderlichen Umfang;
• Behörden, soweit eine gesetzliche Verpflichtung zur Übermittlung besteht.
§ 16 Übermittlung in Drittländer
---------------------------------
Eine Übermittlung Ihrer personenbezogenen Daten in Länder außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums kann insbesondere im Zusammenhang mit unserer Shopify-basierten Shop-Plattform sowie mit den Drittanbietern Google (Google Analytics) und Meta (Meta-Pixel) sowie ggf. Zahlungsdienstleistern erfolgen. Die Übermittlung in die USA stützt sich auf den EU-US Data Privacy Framework-Beschluss der EU-Kommission vom 10.07.2023 sowie ergänzend auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) und weitere Schutzmaßnahmen.
§ 17 Speicherdauer
-------------------
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Vertrags- und Abrechnungsdaten unterliegen handels- und steuerrechtlichen Aufbewahrungsfristen von in der Regel 10 Jahren (§ 147 AO, § 257 HGB). Logfiles werden nach 7 Tagen gelöscht oder anonymisiert. Daten aus Google Analytics werden nach 14 Monaten gelöscht. Andere Daten werden gelöscht, sobald der Zweck der Verarbeitung entfallen ist und keine sonstigen Aufbewahrungspflichten bestehen.
§ 18 Ihre Rechte als betroffene Person
---------------------------------------
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
• Recht auf Auskunft (Art. 15 DSGVO),
• Recht auf Berichtigung (Art. 16 DSGVO),
• Recht auf Löschung (Art. 17 DSGVO),
• Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
• Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
• Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), soweit die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützt ist,
• Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die unter § 1 genannten Kontaktdaten, insbesondere per E-Mail an shop@lichtliebe.de.
§ 19 Beschwerderecht bei einer Aufsichtsbehörde
------------------------------------------------
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO). Für unser Unternehmen ist die folgende Aufsichtsbehörde zuständig:
Sächsische Datenschutz- und Transparenzbeauftragte
Devrientstraße 1, 01067 Dresden
Postfach 11 01 32, 01330 Dresden
Telefon: 0351 85471 101
E-Mail: post@sdtb.sachsen.de
Web: www.datenschutz.sachsen.de
§ 20 Keine automatisierte Entscheidungsfindung
-----------------------------------------------
Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Profiling im Rahmen des Meta-Pixels (siehe § 7) erfolgt ausschließlich auf Grundlage Ihrer Einwilligung und führt nicht zu automatisierten Entscheidungen mit rechtlicher Wirkung Ihnen gegenüber.
§ 21 Datensicherheit
---------------------
Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Die Übertragung der Daten zwischen Ihrem Browser und unserem Server erfolgt verschlüsselt mittels TLS (HTTPS).
§ 22 Aktualität und Änderung dieser Datenschutzerklärung
---------------------------------------------------------
Diese Datenschutzerklärung ist aktuell gültig und hat den oben genannten Stand. Durch die Weiterentwicklung unserer Webseite und unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Fassung kann jederzeit auf unserer Webseite abgerufen werden.