Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder im Shop bestellen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Wer ist verantwortlich?
Josh Jabs Prime UG, Heerstraße 386b, 13593 Berlin. Kontakt: info@josh-jabs.de.

Wie erfassen wir Ihre Daten?
Entweder durch aktive Eingabe (Bestellung, Kontakt), automatisch beim Besuch (IP, Browser, Zeit) oder nach Ihrer Einwilligung (Analyse-Tools).

Wofür?
Zur fehlerfreien Bereitstellung der Website und, bei Bestellungen, zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO, z. B. Buchhaltung).

2. Hosting & Infrastruktur (Vercel)

Diese Website wird bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA (Dienstleister: Vercel Germany GmbH) gehostet. Vercel erfasst beim Aufruf automatisch Server-Log-Daten (IP-Adresse, Datum, Pfad, User-Agent) zur Bereitstellung und Absicherung des Dienstes.

Zusätzlich nutzen wir Vercel Blob (Speicherung von Produktbildern und Rechnungs-PDFs) sowie Vercel Web Analytics zur pseudonymen Reichweitenmessung (nur nach Einwilligung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler Bereitstellung); für Analytics Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO mit Vercel liegt vor. Bei Datenübermittlungen in die USA gelten EU-Standardvertragsklauseln (Art. 46 DSGVO).

3. Key-Value-Speicher (Upstash Redis)

Zur Verwaltung von Produktbeständen und zur Duplikat-Erkennung eingehender Zahlungs-Events setzen wir Upstash Inc. (San Francisco, USA, bereitgestellt über Vercel Marketplace) ein. Dort werden ausschließlich technische Schlüssel (Stripe-Event- und Produkt-IDs, Bestandszahlen), aber keine direkten Kundendaten abgelegt. AVV und EU-Standardvertragsklauseln liegen vor.

4. Zahlungsabwicklung (Stripe)

Für die Zahlungsabwicklung im Shop nutzen wir den Dienst der Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland ("Stripe"). Stripe ist europäischer Vertragspartner für die Zahlungsabwicklung. Sub-Processor ist die Stripe Inc. mit Sitz in den USA.

Verarbeitete Daten: Name, Anschrift, E-Mail-Adresse, Kreditkarten-/IBAN-Daten, IP-Adresse, Browsertyp, Rechnungsbetrag, Datum und Uhrzeit der Transaktion.

Zweck: Zahlungsabwicklung und Betrugsprävention bei Bestellungen im Shop.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung).

Datenübermittlung in Drittländer: Stripe kann Daten an die Stripe Inc. (USA) weitergeben. Für diese Übermittlung bestehen EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie zusätzliche Schutzmaßnahmen von Stripe.

Weitere Informationen: stripe.com/de/privacy. Ein Auftragsverarbeitungsvertrag (DPA) mit Stripe liegt vor.

5. Bestelldaten & Rechnungen

Wenn Sie bei uns bestellen, speichern wir Ihre Bestelldaten (Name, Anschrift, E-Mail, bestellte Artikel, Betrag, Datum) sowie die dazugehörige Rechnung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und zur Erfüllung unserer gesetzlichen Aufbewahrungspflichten (§ 147 AO, §§ 238 ff. HGB, Art. 6 Abs. 1 lit. c DSGVO).

Rechnungen werden für 10 Jahre GoBD-konform aufbewahrt — im Stripe-Konto des Verantwortlichen sowie als PDF-Kopie im verschlüsselten Speicher bei Vercel Blob.

6. Cookies & Einwilligung

Technisch notwendige Cookies (z. B. zur Aufrechterhaltung der Sitzung im Admin-Bereich, zur Speicherung des Warenkorbs) werden auf Grundlage von § 25 Abs. 2 TTDSG und Art. 6 Abs. 1 lit. f DSGVO eingesetzt.

Analyse-Cookies werden nur nach Ihrer ausdrücklichen Einwilligung (Consent-Banner, Art. 6 Abs. 1 lit. a DSGVO) gesetzt. Sie können die Einwilligung jederzeit widerrufen, indem Sie die Cookies in Ihrem Browser löschen.

7. Allgemeine Hinweise und Pflichtinformationen

Hinweis zur verantwortlichen Stelle

Josh Jabs Prime UG
Heerstraße 386b
13593 Berlin
Telefon: +49 (0) 151 513 012 08
E-Mail: info@josh-jabs.de

Ihre Rechte

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch. Eine Kontaktaufnahme ist jederzeit unter der oben angegebenen E-Mail-Adresse möglich.

8. Server-Log-Dateien

Der Provider erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

9. Plugins und Tools

YouTube mit erweitertem Datenschutz

Diese Website bindet Videos der Website YouTube ein. Betreiber der Seiten ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Wir nutzen YouTube im erweiterten Datenschutzmodus.

Google Fonts

Diese Seite nutzt Google Fonts zur einheitlichen Darstellung von Schriftarten. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse diese Website aufgerufen wurde.