Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlicher nach Art. 4 Nr. 7 DSGVO:
Gysbert Savelkouls
Roncalli Straße
46045 Oberhausen
E-Mail: kontakt@expressivart.com
2. Zwecke und Rechtsgrundlagen der Verarbeitung
-
2.1 Betrieb und Sicherung der Website (Server-Logfiles)
IP-Adresse, Datum/Uhrzeit, URL, Referrer, Browsertyp, Betriebssystem
Zweck: Betriebssicherheit, Abwehr von Angriffen, Fehleranalyse
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO -
2.2 Kontaktaufnahme (Formular/E-Mail)
Name, E-Mail, Betreff, Nachricht, ggf. Telefonnummer
Zweck: Bearbeitung Ihrer Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO
3. Spezifische Verarbeitungen & Tools
3.1 Zahlungsabwicklung
- PayPal Checkout: Name, Adresse, Bestelldaten, Transaktions-ID (PayPal Europe S.à.r.l. et Cie, S.C.A.)
- SEPA-Überweisung: Name, IBAN, BIC an die Bank
- Lastschrift: Einzugsermächtigung über die Bank
- Barzahlung bei Abholung: keine elektronische Datenweitergabe
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
3.2 Versanddienstleister
- DHL, UPS, Hermes: Name, Adresse, Telefonnummer zur Paketzustellung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
3.3 Hosting & CDN
- Strato GmbH (Serverstandort Deutschland): Speicherung von Website-Inhalten, Backups, Logfiles
- Cloudflare Inc. (CDN, Server weltweit, Standardvertragsklauseln): Zwischenspeicherung statischer Inhalte
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
4. Cookies & Tracking
- 4.1 Notwendige Cookies (Session-ID, Warenkorb): bis Browser-Schließung
- 4.2 Präferenz-Cookies (Sprache, Schriftgröße): 1 Jahr
- 4.3 Statistik-Cookies (Google Analytics): 2 Jahre; IP-Anonymisierung; Opt-Out über GA-Add-On; AV-Vertrag abgeschlossen
- 4.4 Marketing-Cookies (Facebook Pixel): 90 Tage; Events & Interaktionen; Einwilligung erforderlich; AV-Vertrag besteht
Zusätzliche Tools/Plugins:
– Contact Form 7: Erhebung von Name, E-Mail, Nachricht; keine Speicherung ohne Bestätigung; Art. 6 Abs. 1 lit. f DSGVO.
– Jetpack: Performance & Sicherheit, anonymisierte Statistiken; Art. 6 Abs. 1 lit. f DSGVO.
– Gravatar: Externe Avatar-Anzeige; Server im EU-Ausland; Art. 6 Abs. 1 lit. f DSGVO.
5. Einwilligung & Widerruf
Nicht notwendige Cookies & Tracking-Tools werden erst nach Einwilligung (Opt-In) aktiviert.
Widerruf über Cookie-Banner oder Browser-Einstellungen.
6. Speicherdauer
Daten werden nur so lange gespeichert, wie es für die genannten Zwecke oder gesetzliche Aufbewahrungsfristen (z. B. 10 Jahre Buchhaltung) erforderlich ist.
7. Betroffenenrechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch.
Kontakt: kontakt@expressivart.com
8. Übermittlung in Drittländer
Derzeit keine Datenübermittlung in Drittländer. Änderungen werden hier dokumentiert.
9. Datensicherheit
Wir nutzen SSL/TLS, Firewalls und regelmäßige Backups zur Sicherung Ihrer Daten.
10. Beschwerderecht
Sie können sich bei der Datenschutzaufsichtsbehörde beschweren:
LDI NRW: www.ldi.nrw.de
11. Einbindung sozialer Medien
- Facebook-Plugins (Meta Platforms Ireland Ltd.): Datenübertragung bei Aufruf; Art. 6 Abs. 1 lit. f DSGVO.
- Instagram-Plugins (Meta Platforms Ireland Ltd.): Interaktionen; Art. 6 Abs. 1 lit. f DSGVO.
- Pinterest-Plugins (Pinterest Inc.): Pins & Interaktionen; Art. 6 Abs. 1 lit. f DSGVO.
12. WhatsApp-Kontakt
Nutzung des WhatsApp-Kontakt-Buttons (WhatsApp Inc., USA): Telefonnummer/Profilbild werden an WhatsApp-Server übertragen;
Art. 6 Abs. 1 lit. f DSGVO.
Datenschutzerklärung: www.whatsapp.com/legal/#privacy-policy
13. Aktualität & Änderungen
Gültig ab 24. April 2025. Änderungen werden mit neuem Datum veröffentlicht.