Gutschein verschenken | Online-Shop

Der Schutz deiner persönlichen Daten ist uns wichtig. Wir verarbeiten deine Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG). Im Folgenden informieren wir dich über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und unseres Online-Bestellsystems.

Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung ist:

Das Schokoladenmädchen e.K.
Inhaberin: Silke Scharpak-Schaaban
Lüneburger Str. 29
29614 Soltau

Telefon: 05191 – 21 10
E-Mail: info@schokoladenmaedchen-soltau.de

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die dein Browser automatisch an uns übermittelt. Dies sind:

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung unserer Website.

Hosting

Unsere Website und unser Bestellsystem werden bei IONOS gehostet; die Server stehen in Deutschland. IONOS verarbeitet die Daten als Auftragsverarbeiter in unserem Auftrag.

Hoster:
IONOS SE
Elgendorfer Str. 57, 56410 Montabaur

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, zuverlässigen Betrieb). Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Datenschutzerklärung: ionos.de/terms-gtc/datenschutzerklaerung

Kontaktaufnahme

Per Telefon oder E-Mail

Wenn du uns per Telefon oder E-Mail kontaktierst, wird deine Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung deines Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne deine Einwilligung weiter.

Kontaktformular

Wenn du uns über das Kontaktformular eine Nachricht schickst, werden deine Angaben aus dem Formular inklusive der dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Beim Absenden werden deine Angaben an unseren Server (Hoster IONOS, siehe „Hosting“) übergeben und von dort per E-Mail an unsere oben genannte Adresse weitergeleitet.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).

Tortenanfrage über den Online-Konfigurator

Wenn du über unseren Tortenkonfigurator eine Anfrage stellst, verarbeiten wir die von dir eingegebenen Daten:

Zweck: Bearbeitung deiner Anfrage, Erstellung eines Angebots sowie Anbahnung und Durchführung des Vertrags über die Anfertigung deiner Torte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung). Für freiwillige Angaben und das hochgeladene Foto zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, die du über die entsprechende Checkbox erteilst und jederzeit für die Zukunft widerrufen kannst).

Erforderlichkeit: Die Angabe von Name, Kontaktdaten und Tortendetails ist für die Bearbeitung der Anfrage erforderlich; ohne diese Daten können wir die Anfrage nicht bearbeiten.

Speicherdauer: Wir speichern die Daten bis zur abschließenden Bearbeitung der Anfrage bzw. des Auftrags. Anschließend werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe „Rechnungsstellung“).

Foto für den essbaren Tortenaufleger

Optional kannst du ein Foto hochladen, das wir auf essbarem Papier (Lebensmitteldruck) ausdrucken und als essbaren Aufleger auf deine Torte legen. Das Foto wird auf unserem Server (siehe „Hosting“) gespeichert und ausschließlich zur Bearbeitung und Herstellung deiner Bestellung verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Bitte lade keine Fotos hoch, an denen Dritte erkennbar sind, ohne deren Einverständnis.

Speicherdauer: Löschung nach Abschluss des Auftrags bzw. wenn das Foto nicht mehr benötigt wird. Du kannst deine Einwilligung jederzeit widerrufen; wir löschen das Foto dann umgehend.

Entfernungsberechnung bei Lieferung (OpenStreetMap – Nominatim/OSRM)

Wählst du eine Lieferung, wird die eingegebene Lieferadresse zur Adressvervollständigung und zur Berechnung der Entfernung (für die Liefergebühr) an die Geokodierungs- und Routing-Dienste Nominatim und OSRM der OpenStreetMap Foundation (St John’s Innovation Centre, Cowley Road, Cambridge, Vereinigtes Königreich) übermittelt.

Zweck: Adressvervollständigung sowie Ermittlung der Lieferentfernung und -gebühr.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer korrekten Liefergebührberechnung).

Datenschutzerklärung: osmfoundation.org/wiki/Privacy_Policy

Online-Zahlung (Stripe)

Für die Online-Zahlung nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland). Wenn du online bezahlst, werden die Zahlungs- und die zur Abwicklung erforderlichen Bestelldaten an Stripe übermittelt. Die Eingabe der Zahlungsdaten (z. B. Kartendaten) erfolgt direkt bei Stripe; wir selbst speichern keine vollständigen Kartendaten.

Zweck: Abwicklung der von dir gewählten Online-Zahlung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Drittlandübermittlung: Eine Verarbeitung in den USA ist möglich. Diese erfolgt auf Grundlage des Angemessenheitsbeschlusses zum EU-US Data Privacy Framework bzw. – soweit einschlägig – auf Basis von Standardvertragsklauseln der EU-Kommission.

Datenschutzerklärung: stripe.com/de/privacy

Kartenzahlung vor Ort (SumUp)

Bei einer Kartenzahlung in unserem Ladengeschäft werden die Zahlungsdaten über den Anbieter SumUp verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Datenschutzerklärung: sumup.com/de-de/datenschutz

Rechnungsstellung (Lexware Office)

Zur Erstellung von Rechnungen übermitteln wir die hierfür erforderlichen Kunden- und Rechnungsdaten (Name, Anschrift, Auftrags- und Betragsangaben) an Lexware Office (Anbieter: Haufe-Lexware GmbH & Co. KG, Munzinger Str. 9, 79111 Freiburg).

Zweck: Erstellung und Verwaltung von Rechnungen sowie Erfüllung steuer- und handelsrechtlicher Pflichten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).

Speicherdauer: Rechnungen und steuerlich relevante Unterlagen werden entsprechend den gesetzlichen Aufbewahrungsfristen aufbewahrt – in der Regel 10 Jahre (§ 147 AO, § 257 HGB).

Datenschutzerklärung: lexware.de/datenschutz

E-Mail-Versand (Microsoft 365)

Bestätigungen, Zahlungslinks und Belege versenden wir per E-Mail über Microsoft 365 (Anbieter: Microsoft Ireland Operations Ltd., One Microsoft Place, Dublin, Irland).

Zweck: Kommunikation zur Bearbeitung deiner Anfrage und Abwicklung des Auftrags.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Drittlandübermittlung: Eine Verarbeitung in den USA ist möglich; sie erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der Standardvertragsklauseln.

Datenschutzerklärung: privacy.microsoft.com

Terminverwaltung (Google Calendar)

Bestätigte Bestellungen tragen wir zur internen Terminplanung in Google Calendar ein (Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin, Irland). Dabei werden Name, Termin sowie die zur Planung nötigen Auftragsangaben verarbeitet.

Zweck: Organisation und Planung der Herstellung und Auslieferung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Auftrags- und Terminplanung) bzw. Art. 6 Abs. 1 lit. b DSGVO.

Drittlandübermittlung: Eine Verarbeitung in den USA ist möglich; sie erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der Standardvertragsklauseln.

Datenschutzerklärung: policies.google.com/privacy

B2B-Bestellportal für Großkunden

Für gewerbliche Kunden bieten wir ein passwortgeschütztes Bestellportal. Dort verarbeiten wir Zugangs- und Kontodaten, Firmen- und Ansprechpartnerdaten, Liefer- und Filialadressen, Bestellungen sowie Daueraufträge.

Zweck: Einrichtung und Betrieb des Kundenkontos sowie Abwicklung der Bestellungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für die Anmeldung setzen wir ein technisch notwendiges Session-Cookie ein (Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG); hierfür ist keine Einwilligung erforderlich.

Speicherdauer: Für die Dauer der Geschäftsbeziehung; darüber hinaus nur, soweit gesetzliche Aufbewahrungspflichten bestehen.

Google Maps (Zwei-Klick-Lösung)

Auf unserer Kontaktseite bieten wir dir die Möglichkeit, unseren Standort auf einer Karte von Google Maps anzeigen zu lassen. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Die Karte wird nicht automatisch geladen. Stattdessen siehst du zunächst nur eine Vorschau ohne Verbindung zu Google. Erst wenn du aktiv auf die Schaltfläche „Karte laden“ klickst, wird die Karte nachgeladen und eine Verbindung zu den Servern von Google hergestellt. Dabei können personenbezogene Daten – insbesondere deine IP-Adresse – an Google übertragen werden. Eine Übertragung in die USA kann nicht ausgeschlossen werden.

Durch das Anklicken der Schaltfläche „Karte laden“ erteilst du deine Einwilligung in diese Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Solange du die Karte nicht lädst, werden keine Daten an Google übermittelt. Alternativ kannst du unseren Standort auch über den bereitgestellten Direktlink in Google Maps öffnen.

Weitere Informationen: policies.google.com/privacy

Schriftarten (Web Fonts – lokal eingebunden)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts (u.a. „Cormorant Garamond“, „Marcellus“ und „DM Sans“). Die Schriftarten sind lokal auf unserem Server installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt. Es werden keine Daten an Google übertragen.

Externe Links und Dienste

Unsere Website enthält Verlinkungen zu externen Angeboten. Beim Anklicken dieser Links verlässt du unsere Website. Für die Datenverarbeitung auf den verlinkten Seiten ist der jeweilige Anbieter verantwortlich. Folgende externe Dienste sind verlinkt:

Cookies

Unsere Website verwendet keine Cookies zu Analyse- oder Marketingzwecken und bindet keine Tracking-Dienste ein. Es werden lediglich technisch notwendige Daten verarbeitet, die für den Betrieb der Website erforderlich sind (z. B. das Session-Cookie im B2B-Bestellportal, siehe oben). Lediglich beim aktiven Laden der Google-Maps-Karte (siehe „Google Maps“) können durch Google Cookies gesetzt werden – dies geschieht ausschließlich nach deiner Einwilligung.

Empfänger / Auftragsverarbeitung

Wir setzen folgende Dienstleister als Auftragsverarbeiter bzw. Empfänger ein: IONOS (Hosting), Microsoft (E-Mail), Stripe (Online-Zahlung), SumUp (Kartenzahlung vor Ort), Lexware Office (Rechnungen), Google (Terminverwaltung) sowie die OpenStreetMap Foundation (Adress-/Entfernungsdaten). Mit den Auftragsverarbeitern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

Drittlandübermittlung

Soweit Daten an Anbieter mit Verarbeitung in den USA übermittelt werden (insbesondere Stripe, Microsoft, Google), stützen wir dies auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework und – soweit erforderlich – ergänzend auf Standardvertragsklauseln der EU-Kommission.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung widerrufst, werden deine Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen).

Deine Rechte

Dir stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO) zu. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Zudem hast du ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
lfd.niedersachsen.de

Anfragen richtest du bitte an: info@schokoladenmaedchen-soltau.de

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in deiner Browserzeile.

Stand: Juni 2026 · Diese Datenschutzerklärung wird angepasst, sobald Änderungen an der Website oder an den gesetzlichen Vorgaben dies erforderlich machen.