Mystery Box

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Jonah Schröder – Mystery Box
Auguststraße 26
26121 Oldenburg
support@box-solution.de

2. Zugriffsdaten und Hosting

Beim Aufrufen unserer Website werden automatisch Informationen allgemeiner Natur erfasst (sog. Server-Logfiles). Diese Informationen beinhalten z. B. IP-Adresse, Browsertyp, Betriebssystem und Uhrzeit des Zugriffs. Diese Daten lassen keine Rückschlüsse auf deine Person zu. Sie werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs der Website verwendet und dienen der Verbesserung unseres Angebots.

Die Website wird bei Strato AG, Pascalstraße 10, 10587 Berlin gehostet.

Ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO wird abgeschlossen.

3. Erhebung und Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten nur, wenn du uns diese im Rahmen deiner Bestellung, bei einer Kontaktaufnahme oder im Rahmen der Newsletter-Anmeldung freiwillig mitteilst.

Zu den verarbeiteten Daten gehören insbesondere:

  • Name, Anschrift, E-Mail-Adresse (bei Bestellungen)
  • Zahlungsdaten (via Stripe)
  • Inhalte aus dem Kontaktformular

4. Bestellungen über unseren Online-Shop

Bei einer Bestellung über unseren Shop erfassen wir personenbezogene Daten zur Abwicklung des Kaufvertrags. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd. sowie ggf. deren Subdienstleister (z. B. Klarna, Sofort, Apple Pay).

Dabei werden u. a. IP-Adresse, Zahlungsdetails und Geräteinformationen übermittelt. Die Rechnungsstellung erfolgt über den Dienst Billbee, einen deutschen Anbieter.

Ein Auftragsverarbeitungsvertrag wird abgeschlossen.

5. Kontaktformular & E-Mail-Kommunikation

Wenn du uns über das Kontaktformular oder per E-Mail kontaktierst, werden deine Angaben zwecks Bearbeitung der Anfrage sowie für mögliche Anschlussfragen gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6. Newsletter

Bei Anmeldung zum Newsletter speichern wir deine E-Mail-Adresse sowie weitere freiwillige Angaben. Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Der Versand erfolgt künftig über einen externen Dienstleister (z. B. Brevo oder Sendinblue).

Ein entsprechender AV-Vertrag wird abgeschlossen. Du kannst dich jederzeit über den Abmeldelink im Newsletter abmelden.

7. Cookies und Tracking

Diese Website verwendet Cookies, um bestimmte Funktionen bereitzustellen (z. B. Warenkorb) und anonymisierte Analysen durchzuführen. Ein Cookie-Consent-Banner wird implementiert, mit dem du Cookies zustimmen oder ablehnen kannst.

Rechtsgrundlage für das Setzen technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DSGVO, für alle weiteren Cookies Art. 6 Abs. 1 lit. a DSGVO.

8. Google Analytics

Diese Website verwendet Google Analytics 4, einen Webanalysedienst der Google Ireland Ltd.

Google Analytics verwendet Cookies und erfasst u. a. deine IP-Adresse, Browserdaten und Verweildauer. Die Datenverarbeitung erfolgt nur mit deiner ausdrücklichen Einwilligung über das Cookie-Banner. Die IP-Anonymisierung ist aktiviert. Die Datenverarbeitung kann auch auf Servern in den USA stattfinden. Ein AV-Vertrag mit Google liegt vor.

9. Google Fonts

Diese Website nutzt Google Fonts, die lokal eingebunden werden, um eine DSGVO-konforme Nutzung zu gewährleisten.

Es erfolgt keine Verbindung zu Servern von Google.

10. Eingesetzte Plugins & Tools

Brevo (ehemals Sendinblue)

Wir nutzen Brevo (ehemals Sendinblue) als Dienstleister für den Versand von Newslettern. Dabei werden personenbezogene Daten wie deine E-Mail-Adresse, IP-Adresse, Anmeldezeitpunkt sowie Öffnungs- und Klickraten verarbeitet. Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Die Datenverarbeitung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Server befinden sich in der EU. Ein Auftragsverarbeitungsvertrag (AVV) wurde abgeschlossen.

Complianz – GDPR/CCPA Cookie Consent

Dieses Plugin verwaltet die Einwilligungen zu Cookies und externen Diensten. Es speichert, welche Auswahl du bei Besuch der Website getroffen hast, und verhindert das Setzen nicht-notwendiger Cookies vor Zustimmung. Die Speicherung erfolgt lokal im Browser. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung).

Newsletter

Unser Newsletter-System speichert deine E-Mail-Adresse und ggf. freiwillige Angaben (z. B. Name) zur Versendung von Informationen und Angeboten. Die Daten werden nicht an Dritte weitergegeben. Die Anmeldung erfolgt ebenfalls im Double-Opt-In-Verfahren. Du kannst dich jederzeit abmelden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

WooCommerce

WooCommerce ist das Shopsystem dieser Website. Zur Abwicklung von Bestellungen werden Name, Adresse, Zahlungsdaten, Produkte und Kontaktinformationen verarbeitet. Die Daten werden für die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) gespeichert. Die Daten bleiben im System, bis steuer- und handelsrechtliche Aufbewahrungsfristen abgelaufen sind.

WooCommerce PayPal Payments

Für Zahlungen via PayPal binden wir WooCommerce PayPal Payments ein. Bei Auswahl dieser Zahlungsart werden Daten wie Name, Adresse, IP-Adresse und Zahlungsinformationen an PayPal übermittelt. Anbieter ist PayPal (Europe) S.à r.l. et Cie, S.C.A. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

WooPayments (Stripe)

Bei der Auswahl bestimmter Zahlungsarten erfolgt die Verarbeitung über WooPayments (Stripe). Die Datenverarbeitung umfasst Name, Adresse, Zahlungsinformationen und IP-Adresse. Anbieter ist Stripe Payments Europe, Ltd. mit Sitz in Irland. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Durchführung der Zahlung.

Elementor & Elementor Addons

Wir verwenden Elementor zur Gestaltung von Seiteninhalten. Addons erweitern die Funktionalität um Widgets (z. B. Google Maps, YouTube). Diese können Daten wie IP-Adresse und Browserinformationen erfassen. Einbindung erfolgt nur nach Zustimmung über Cookie-Banner. Grundlage: Art. 6 Abs. 1 lit. a DSGVO.

DHL Shipping Germany for WooCommerce

Für den Versand von Bestellungen übermitteln wir die erforderlichen Adress- und Kontaktdaten an DHL. Dies erfolgt über das Plugin "DHL Shipping". Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung.

ShopEngine

ShopEngine erweitert WooCommerce um Layouts und Designfunktionen. Es verarbeitet keine eigenen personenbezogenen Daten, sondern greift auf WooCommerce-Daten zu. Es findet keine Übermittlung an Dritte statt.

My Sticky Bar

Dieses Plugin zeigt Banner auf der Website an. In der kostenlosen Version erfolgt keine Datenverarbeitung. Bei Nutzung der Pro-Version kann es zu Tracking über Drittanbieter kommen (z. B. Google Analytics). Solche Einbindungen erfolgen nur nach Einwilligung über Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO).

Yoast SEO

Yoast SEO dient der Suchmaschinenoptimierung. Bei aktivierter Nutzung externer Funktionen wie OpenGraph oder IndexNow können Anfragen an Server von Drittanbietern gesendet werden. Solche Funktionen sind in der Standardkonfiguration deaktiviert. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

11. Social Media & eingebettete Inhalte

Derzeit sind keine Social-Media-Feeds oder eingebettete Inhalte (z. B. YouTube, Google Maps) integriert. Bei zukünftiger Einbindung werden diese Dienste über ein Zwei-Klick-System datenschutzkonform eingebettet.

12. SSL-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-Verschlüsselung (erkennbar an „https://").

13. Bewertungen

Besucher haben die Möglichkeit, Produktbewertungen abzugeben. Dabei werden der eingegebene Name und die Bewertung gespeichert. Die Veröffentlichung erfolgt nur nach Prüfung.

14. Deine Rechte

Du hast das Recht auf:

  • Auskunft über deine gespeicherten Daten
  • Berichtigung oder Löschung
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerruf erteilter Einwilligungen
  • Beschwerde bei der zuständigen Datenschutzbehörde

15. Kontakt bei Datenschutzfragen

Bei Fragen zum Datenschutz oder zur Geltendmachung deiner Rechte wende dich bitte an: