Datenschutz & Privatsphäre

Wir freuen uns über Ihr Interesse an unserem Online-Shop. Der Schutz Ihrer Privatsphäre ist für uns sehr wichtig. Nachstehend informieren wir Sie ausführlich über den Umgang mit Ihren Daten – gemäß der Datenschutz-Grundverordnung (DSGVO).


1. Verantwortlicher


Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

fliXzon Commerce GmbH
Schorbachstraße 9
35510 Butzbach
E-Mail: info@elysera.de
Geschäftsführerin: Anne-Christin Groß

Unser Shop wird technisch betrieben über die Plattform Shopify International Ltd., 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland. Es besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Eine Übermittlung in Drittländer (z. B. Kanada, USA) erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 DSGVO.



2. Datenerhebung beim Besuch des Shops


Beim Besuch unserer Website erhebt Shopify automatisch technische Daten (z. B. IP-Adresse, Browser, Gerätetyp, Zugriffszeit, Referrer). Diese Daten dienen der technischen Bereitstellung, Analyse und Sicherheit des Shops. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).



3. Erhebung personenbezogener Daten bei Bestellungen


Bei einer Bestellung erheben wir:

  • Vor- und Nachname
  • Liefer- und Rechnungsanschrift
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Zahlungsdaten (über Zahlungsdienstleister)

Diese Daten sind notwendig zur Vertragsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.



3a. Kontaktaufnahme über das Formular


Wenn Sie uns über das Kontaktformular auf unserer Website kontaktieren, erheben wir die von Ihnen eingegebenen Daten – insbesondere:

  • Vor- und Nachname (sofern angegeben)
  • E-Mail-Adresse
  • Ihre Nachricht

Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage und für die damit verbundene technische Administration verwendet.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder – sofern keine vertragliche Beziehung besteht – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung der Anfrage).

Die über das Formular übermittelten Daten werden nicht ohne Ihre ausdrückliche Einwilligung weitergegeben.

Wir löschen die Daten, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind, vorbehaltlich gesetzlicher Aufbewahrungspflichten.



4. Kundenkonto


Wenn Sie ein Kundenkonto anlegen, speichern wir Ihre Daten für spätere Bestellungen. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Löschung des Kontos ist jederzeit möglich durch eine formlose Mitteilung an uns.



5. Weitergabe von Daten


Eine Weitergabe Ihrer Daten erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, etwa an:

  • Versanddienstleister (z. B. DHL, DPD, Hermes)
  • Zahlungsanbieter (z. B. Klarna, PayPal, Stripe, Shopify Payments)
  • Technische Dienstleister im Rahmen der Shopbetreibung durch Shopify

Shopify kann Daten in Drittländer (z. B. USA oder Kanada) übermitteln. Die Verarbeitung erfolgt auf Basis von Standardvertragsklauseln gemäß Art. 46 DSGVO.



6. E-Mail-Marketing und Newsletter


Wenn Sie sich für unseren Newsletter anmelden, verwenden wir Ihre E-Mail-Adresse zur regelmäßigen Zusendung von Informationen über unsere Produkte und Angebote. Der Versand erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO im Double-Opt-in-Verfahren.

Versand über Klaviyo

Der Newsletterversand wird technisch über den Dienstleister Klaviyo, 125 Summer St, Floor 6, Boston, MA 02111, USA, abgewickelt. Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO, sowie ein angemessenes Datenschutzniveau durch die Verwendung von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.

Klaviyo speichert Ihre E-Mail-Adresse, Ihren Anmeldezeitpunkt, die IP-Adresse sowie ggf. weitere Daten (z. B. Sprache, Gerätetyp, Standort), um den Versand und die Analyse zu ermöglichen.

Erfolgsmessung

Unsere Newsletter enthalten sog. Zählpixel oder ähnliche Tracking-Technologien, mit deren Hilfe wir Öffnungs- und Klickraten analysieren können – ausschließlich mit Ihrer vorherigen Zustimmung.

Widerruf

Sie können Ihre Einwilligung jederzeit widerrufen, z. B. über den Abmeldelink im Newsletter oder per E-Mail an info@elysera.de. Die Rechtmäßigkeit der bereits erfolgten Verarbeitung bleibt vom Widerruf unberührt.



7. Cookies & Analyse


Unser Shop verwendet Cookies und ähnliche Technologien. Diese dienen dazu, den Shop funktional, sicher und nutzerfreundlich zu gestalten.

  • Essenzielle Cookies – für den Betrieb des Shops erforderlich
  • Statistik- und Marketing-Cookies – z. B. Google Analytics, Meta Pixel (nur mit Einwilligung)

Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO, für alle anderen Cookies Art. 6 Abs. 1 lit. a DSGVO.

Die Einwilligung erfolgt über unser Cookie-Banner bei Ihrem ersten Besuch. Sie können Ihre Auswahl jederzeit im Cookie-Manager anpassen.



8. Externe Links (z. B. Instagram, Facebook)


Wenn Sie externe Links (z. B. zu Social Media) nutzen, verlassen Sie unseren Verantwortungsbereich. Es gelten dann die Datenschutzrichtlinien der jeweiligen Anbieter.



9. Ihre Rechte


Sie haben jederzeit das Recht:

  • auf Auskunft (Art. 15 DSGVO)
  • auf Berichtigung (Art. 16 DSGVO)
  • auf Löschung (Art. 17 DSGVO)
  • auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • auf Datenübertragbarkeit (Art. 20 DSGVO)
  • auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. beim:
    Hessischen Beauftragten für Datenschutz
    https://datenschutz.hessen.de


10. Speicherdauer


Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen (z. B. Handels- und Steuerrecht).



11. SSL-Verschlüsselung


Unsere Website nutzt eine moderne SSL-Verschlüsselung über HTTPS (z. B. https://elysera.de), um Ihre Daten bei der Übertragung zu schützen.


12. E-Mail-Kommunikation


Wenn Sie uns per E-Mail kontaktieren (z. B. an info@elysera.de), werden Ihre Angaben zwecks Bearbeitung der Anfrage sowie für mögliche Anschlussfragen bei uns gespeichert.

Der E-Mail-Dienst wird über die united-domains AG, Gautinger Straße 10, 82319 Starnberg betrieben. Es besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt ausschließlich auf Servern in Deutschland.

Darüber hinaus erfolgt der Versand automatisierter transaktionaler E-Mails (z. B. Bestellbestätigung, Versandbenachrichtigung) über die Plattform Shopify International Ltd., 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO sowie auf Basis von Standardvertragsklauseln gemäß Art. 46 DSGVO.

Rechtsgrundlage für die Verarbeitung der E-Mail-Daten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation).