Datenschutzerklärung

Datenschutzerklärung

Zuletzt aktualisiert: Juni 2026

Mit der folgenden Datenschutzerklärung möchten wir dich darüber aufklären, welche Arten deiner personenbezogenen Daten wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten im Rahmen der Erbringung unserer Leistungen sowie insbesondere auf unserer Website und unseren Social-Media-Profilen.


1. Verantwortlicher

dna merch | Solidarische Textilien
c/o Anton Wundrak Mantovanini
Richardstraße 60
D-12055 Berlin
info(ett)dna-merch.de
+49 (0) 177 964 37 32
Steuernummer: 16/600/00480
USt-ID-Nr.: DE 250 136 248

Impressum: https://dnamerch.de/policies/contact-information


2. Übersicht der verarbeiteten Daten

Arten der verarbeiteten Daten

  • Bestandsdaten (z. B. Name, Wohnadresse, Kundennummer)
  • Zahlungsdaten (z. B. Bankverbindungen, Zahlungshistorie)
  • Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
  • Vertragsdaten (z. B. Vertragsgegenstand, Bestellhistorie)
  • Nutzungsdaten (z. B. Seitenaufrufe, Klickpfade, Verweildauer)
  • Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben)
  • Protokolldaten (z. B. Logfiles betreffend Logins oder Zugriffszeiten)

Kategorien betroffener Personen

  • Kunden und Interessenten
  • Kommunikationspartner
  • Webseitenbesucher

Zwecke der Verarbeitung

  • Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
  • Kommunikation und Kundenservice
  • Sicherheitsmaßnahmen und Betrugsprävention
  • Direktmarketing und Newsletter
  • Reichweitenmessung und Webanalyse
  • Bereitstellung und Verbesserung unseres Onlineangebots

3. Maßgebliche Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Marketing-E-Mails, nicht notwendige Cookies (Analyse, Werbung, Personalisierung)
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bestellabwicklung, Zahlung, Versand, Retourenmanagement
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Buchhaltungs- und Steuerunterlagen
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Betrugsprävention, Serviceverbesserung, IT-Sicherheit

Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG).


4. Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs sowie Verfahren zur Wahrnehmung von Betroffenenrechten und zur Reaktion auf Datensicherheitsvorfälle.


5. Internationale Datentransfers

Sofern wir Daten in einem Drittland (außerhalb der EU/des EWR) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben – insbesondere auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder eines Angemessenheitsbeschlusses (Art. 45 DSGVO).

Im Rahmen des EU-US Data Privacy Framework hat die EU-Kommission das Datenschutzniveau für bestimmte US-Unternehmen als sicher anerkannt (Beschluss vom 10.07.2023). Wo relevant, weisen wir bei den einzelnen Diensten auf diese Grundlage hin.


6. Speicherdauer und Löschung

Wir löschen personenbezogene Daten, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Gesetzliche Aufbewahrungspflichten bleiben davon unberührt. Es gelten folgende allgemeine Fristen nach deutschem Recht:

  • 10 Jahre: Buchungsbelege, Rechnungen, Jahresabschlüsse (§ 147 AO, § 257 HGB)
  • 6 Jahre: Sonstige Geschäftsunterlagen, Geschäftsbriefe (§ 147 AO, § 257 HGB)
  • 3 Jahre: Daten zur Bearbeitung von Gewährleistungs- und Schadensersatzansprüchen (§§ 195, 199 BGB)

7. Rechte der betroffenen Personen

Du hast folgende Rechte nach der DSGVO (Art. 15–21 DSGVO):

  • Widerspruchsrecht: Du kannst jederzeit gegen die Verarbeitung deiner Daten auf Basis von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einlegen, insbesondere gegen Direktwerbung.
  • Widerrufsrecht: Du kannst erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
  • Auskunftsrecht: Du kannst Auskunft über die von uns verarbeiteten Daten verlangen.
  • Recht auf Berichtigung: Du kannst die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung und Einschränkung: Du kannst unter bestimmten Voraussetzungen die Löschung oder Einschränkung der Verarbeitung deiner Daten verlangen.
  • Recht auf Datenübertragbarkeit: Du kannst deine Daten in einem maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen fordern.
  • Beschwerderecht: Du hast das Recht, dich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Da dna merch in Berlin ansässig ist, ist dies die Berliner Beauftragte für Datenschutz und Informationsfreiheit – www.datenschutz-berlin.de

8. Geschäftliche Leistungen und Onlineshop

Wir verarbeiten Kundendaten zur Abwicklung von Bestellungen, Zahlungen, Versand und Retouren sowie zur Kommunikation mit Kunden. Unser Fulfillment und unsere Retouren werden durch unseren Partner USELESS PRIDE DISTRIBUTION verwaltet:

USELESS PRIDE DISTRIBUTION
4 Rue de Kourou
31240 L'Union
France
VAT: FR07952755791
R.C.S. Toulouse: 952 755 791

Verarbeitete Datenarten: Bestandsdaten, Zahlungsdaten, Kontaktdaten, Vertragsdaten. Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).


9. Einsatz von Online-Plattformen

Wir betreiben unseren Shop über Shopify. In diesem Zusammenhang gelten zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise von Shopify.

Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland Datenschutzerklärung: https://www.shopify.com/de/legal/datenschutz Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)


10. Zahlungsverfahren

Wir bieten folgende Zahlungsmethoden an, bei deren Abwicklung Zahlungsdaten durch die jeweiligen Dienstleister verarbeitet werden. Wir erhalten keine vollständigen Konto- oder Kreditkartendaten, sondern nur eine Zahlungsbestätigung.

Shopify Payments: Zahlungsabwicklung über Shopify; Dienstanbieter: Shopify International Limited, Dublin, Irland. Datenschutzerklärung: https://www.shopify.com/de/legal/datenschutz. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Banküberweisung: Bei Zahlung per Banküberweisung werden deine Bankdaten ausschließlich zur Abwicklung der Transaktion verwendet und nicht gespeichert. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).


11. Webhosting und Logfiles

Unser Onlineangebot wird über Shopify gehostet. Beim Zugriff auf unsere Website werden automatisch Serverlogfiles erfasst, die Informationen wie IP-Adresse, Browsertyp, Betriebssystem, Referrer URL und Zugriffszeitpunkt enthalten. Diese Daten dienen der Sicherheit und Stabilität des Betriebs und werden nach maximal 30 Tagen gelöscht.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)


12. Cookies

Cookies sind kleine Textdateien, die Informationen auf deinem Endgerät speichern. Wir unterscheiden:

  • Technisch notwendige Cookies: Unverzichtbar für den Betrieb der Website (Warenkorb, Session, Sicherheit). Keine Einwilligung erforderlich. Speicherdauer: Session bzw. bis zu 2 Jahre für dauerhafte Funktionen.
  • Analyse-Cookies: Zur Messung des Nutzerverhaltens (Google Analytics). Rechtsgrundlage: Einwilligung. Speicherdauer: bis zu 13 Monate.
  • Werbe-Cookies: Meta Pixel für zielgerichtete Werbung auf Facebook/Instagram. Rechtsgrundlage: Einwilligung. Speicherdauer: bis zu 180 Tage.
  • Personalisierungs-Cookies: Speicherung deiner Browsing-Präferenzen. Rechtsgrundlage: Einwilligung.

Du kannst deine Cookie-Einstellungen jederzeit über das Consent-Banner auf unserer Website verwalten oder über die Datenschutzeinstellungen deines Browsers anpassen.


13. Webanalyse – Google Analytics

Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unseres Onlineangebots auf Grundlage einer pseudonymen Nutzeridentifikationsnummer. Google Analytics protokolliert und speichert keine individuellen IP-Adressen für EU-Nutzer. Alle IP-Abfragen werden auf EU-basierten Servern durchgeführt, bevor der Traffic zur Verarbeitung weitergeleitet wird.

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland Datenschutzerklärung: https://policies.google.com/privacy Grundlage Drittlandtransfers: Data Privacy Framework (DPF) Opt-Out: https://tools.google.com/dlpage/gaoptout Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)


14. Newsletter

Wir versenden Newsletter ausschließlich mit deiner Einwilligung. Du kannst deine Einwilligung jederzeit widerrufen, indem du den Abmeldelink im Newsletter verwendest oder uns per E-Mail kontaktierst. Abgemeldete E-Mail-Adressen speichern wir bis zu 3 Jahre, um die erteilte Einwilligung nachweisen zu können.

Versanddienstleister: Shopify Email (Shopify International Limited, Dublin, Irland) Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)


15. Social Media

Wir unterhalten Präsenzen in sozialen Netzwerken. Nutzerdaten können dabei außerhalb der EU verarbeitet werden.

Instagram: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Datenschutzerklärung: https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Facebook: Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung von Daten der Besucher unserer Facebook-Seite verantwortlich. Wir haben mit Meta eine entsprechende Vereinbarung zur gemeinsamen Verantwortlichkeit geschlossen. Nutzerrechte können direkt gegenüber Meta geltend gemacht werden. Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).


16. Eingebettete Inhalte – YouTube

Auf unserer Website sind YouTube-Videos eingebettet. Beim Abspielen eines Videos werden Daten an Google übertragen, auch wenn du nicht bei YouTube eingeloggt bist.

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland Datenschutzerklärung: https://policies.google.com/privacy Grundlage Drittlandtransfers: Data Privacy Framework (DPF) Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)


17. Google Fonts

Unsere Website verwendet Google Fonts, die vom Google-Server geladen werden. Dabei wird deine IP-Adresse an Google übermittelt. Google verwendet diese Daten nach eigener Auskunft nicht zur Erstellung von Nutzerprofilen.

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland Datenschutzerklärung: https://policies.google.com/privacy Grundlage Drittlandtransfers: Data Privacy Framework (DPF) Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)


18. Kontakt und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns per E-Mail oder über soziale Medien verarbeiten wir deine Angaben zur Beantwortung deiner Anfrage. Diese Daten werden nach Abschluss der Kommunikation gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)


19. Änderung und Aktualisierung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir empfehlen, die Erklärung regelmäßig zu prüfen.


20. Begriffsdefinitionen

Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, z. B. Erheben, Speichern, Übermitteln oder Löschen. Verantwortlicher: Die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Einwilligung: Jede freiwillig und informiert abgegebene Willensbekundung der betroffenen Person für einen bestimmten Verarbeitungszweck. Berechtigte Interessen: Verarbeitung, die zur Wahrung der Interessen des Verantwortlichen oder eines Dritten notwendig ist, sofern die Interessen der betroffenen Person nicht überwiegen.