Datenschutzerklärung
Stand: Januar 2026
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten in unserem Online-Shop.
1. Verantwortlicher
Mpakaliko K&R
Karatzas & Reiners GbR
Jülicher Str. 297
52070 Aachen
Deutschland
Vertretungsberechtigte Gesellschafter: Nikolaos Karatzas & Johannes Reiners
Telefon: +49 241 99729337
E-Mail: info@mpakaliko.de
USt-IdNr.: DE 314956566
2. Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de
3. Ihre Rechte
Sie haben gegenüber uns folgende Rechte:
-
Recht auf Auskunft (Art. 15 DSGVO)
-
Recht auf Berichtigung (Art. 16 DSGVO)
-
Recht auf Löschung (Art. 17 DSGVO)
-
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
-
Recht auf Widerspruch (Art. 21 DSGVO)
-
Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
-
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
4. Datenerhebung beim Besuch unserer Website
4.1 Server-Logfiles
Beim Aufruf unserer Website werden automatisch folgende Daten erfasst:
-
IP-Adresse des anfragenden Rechners (ggf. gekürzt/anonymisiert)
-
Datum und Uhrzeit des Zugriffs
-
Name und URL der abgerufenen Datei
-
Referrer-URL
-
verwendeter Browser und ggf. Betriebssystem
-
übertragene Datenmenge
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: max. 7 Tage
5. Cookies & Consent-Management
5.1 Technisch notwendige Cookies
Diese Cookies sind für den Betrieb des Shops erforderlich.
| Cookie | Zweck | Speicherdauer |
|---|---|---|
| session-* | Warenkorb / Session | Session |
| sw-context-token | Sicherheitsfunktion | Session |
| cookie-preference | Cookie-Einstellungen | 30 Tage |
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 TDDDG
5.2 Einwilligungspflichtige Cookies
Analyse- und Marketing-Cookies werden nur nach Ihrer Einwilligung gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG
Ein Widerruf ist jederzeit über die Cookie-Einstellungen möglich.
6. Kundenkonto & Bestellungen
6.1 Kundenkonto
Verarbeitete Daten:
-
Name
-
E-Mail-Adresse
-
Passwort (verschlüsselt)
-
optionale Kontaktdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: bis Löschung des Kontos
6.2 Bestellabwicklung
Verarbeitete Daten:
-
Rechnungs- & Lieferadresse
-
E-Mail-Adresse
-
Zahlungsdaten
-
Bestelldaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: gesetzliche Aufbewahrungspflichten (regelmäßig 6, 8 oder 10 Jahre)
7. Zahlungsdienstleister
PayPal
Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg
Verarbeitete Daten: Name, Adresse, Zahlungsdaten, IP-Adresse
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Drittlandübermittlung: möglich; erfolgt unter Verwendung geeigneter Garantien (z. B. Standardvertragsklauseln / Binding Corporate Rules)
8. Versanddienstleister
DHL
Anbieter: Deutsche Post AG / DHL
Übermittelte Daten: Name, Lieferadresse, ggf. E-Mail / Telefonnummer
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
9. Analyse- und Tracking-Dienste
Shopware Analytics
Die Nutzung erfolgt ausschließlich nach Einwilligung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Speicherdauer: max. 26 Monate
Shopware handelt je nach Konfiguration als Auftragsverarbeiter oder (teilweise) gemeinsam Verantwortlicher.
Google Analytics 4
Wird nur nach Einwilligung eingesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Drittlandübermittlung: möglich (EU-US Data Privacy Framework)
10. Google reCAPTCHA
Zum Schutz vor Missbrauch bei Formularen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Wird erst nach Einwilligung geladen.
11. Trusted Shops
Zur Darstellung des Trustbadges und für Bewertungserinnerungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. a DSGVO
Es besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO.
12. Newsletter
Versand nur nach Anmeldung im Double-Opt-In-Verfahren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Abmeldung jederzeit möglich.
13. Social Media (Shariff-Lösung)
Social-Media-Buttons sind datenschutzfreundlich eingebunden.
Daten werden erst nach aktivem Klick übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
14. Kontaktaufnahme
Bei Kontakt per E-Mail oder Formular verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO
Speicherdauer: bis Erledigung der Anfrage
15. Aktualität
Diese Datenschutzerklärung hat den Stand Januar 2026.
Wir behalten uns vor, sie bei Bedarf anzupassen.