Datenschutzerklärung
Gemäß Verordnung (EU) 2016/679 (DSGVO) und geltenden Datenschutzgesetzen. Gültig ab 1. Januar 2026.
Artikel 1 – Verantwortlicher
Der Verantwortliche ist:
Ondrej Kališ
Jablonové 900, 900 54 Jablonové, Slovakia
Reg.-Nr.: 52175740
Telefon: +421 903 416 803
Artikel 2 – Umfang der verarbeiteten Daten
Bei der Nutzung unserer Dienste verarbeiten wir folgende Kategorien personenbezogener Daten:
2.1 Identifikationsdaten
- Vor- und Nachname
- Firmenname und Registrierungsnummer (für Geschäftskunden)
2.2 Kontaktdaten
- E-Mail-Adresse
- Telefonnummer
- Lieferadresse
- Rechnungsadresse
2.3 Transaktionsdaten
- Bestellhistorie
- Zahlungsinformationen (verarbeitet über Shopify Payments – wir speichern keine Kartendaten)
2.4 Technische Daten
- IP-Adresse
- Browser- und Geräteinformationen
- Cookies (siehe separate Cookie-Richtlinie)
Artikel 3 – Verarbeitungszwecke
Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:
| Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|
| Bestellabwicklung und Erfüllung | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) | Dauer des Vertragsverhältnisses |
| Buchhaltung und Steuerpflichten | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) | 10 Jahre nach Ende des Abrechnungszeitraums |
| Bestellkommunikation | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) | Dauer des Vertragsverhältnisses |
| Bearbeitung von Reklamationen | Vertragserfüllung, rechtliche Verpflichtung | 4 Jahre nach Einreichung der Reklamation |
| Marketing und Newsletter | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) | Bis zum Widerruf der Einwilligung |
| Serviceverbesserung | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) | 3 Jahre |
Artikel 4 – Datenempfänger
Ihre personenbezogenen Daten können an folgende Empfängerkategorien weitergegeben werden:
- Versandunternehmen – für die Bestelllieferung
- Zahlungsdienstleister – Shopify Payments (Zahlungsabwicklung)
- IT-Dienstleister – Shopify (E-Shop-Plattformbetreiber)
- Buchhaltungs- und Rechtsdienste – Erfüllung gesetzlicher Pflichten
- Behörden – in gesetzlich vorgeschriebenen Fällen
Mit allen Auftragsverarbeitern haben wir Auftragsverarbeitungsverträge geschlossen.
Artikel 5 – Internationale Datenübermittlungen
Unsere E-Shop-Plattform Shopify kann Daten in Ländern außerhalb der EU (USA, Kanada) verarbeiten. Shopify ist nach dem EU-US Data Privacy Framework zertifiziert und bietet angemessene Garantien für den Schutz personenbezogener Daten.
Artikel 6 – Betroffenenrechte
Im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten haben Sie folgende Rechte:
6.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht zu erfahren, ob Ihre personenbezogenen Daten verarbeitet werden, und gegebenenfalls Zugang zu diesen Daten zu erhalten.
6.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unrichtige personenbezogene Daten berichtigen und unvollständige Daten vervollständigen zu lassen.
6.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten löschen zu lassen, wenn der Verarbeitungszweck erfüllt ist oder Sie Ihre Einwilligung widerrufen. Dieses Recht gilt nicht, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist.
6.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, in den in der DSGVO genannten Fällen die Einschränkung der Verarbeitung zu verlangen.
6.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
6.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, gegen die auf berechtigtem Interesse basierende Verarbeitung Widerspruch einzulegen, einschließlich Profiling und Direktmarketing.
6.7 Recht auf Widerruf der Einwilligung
Wenn die Verarbeitung auf einer Einwilligung basiert, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird.
6.8 Beschwerderecht
Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Für EU-Bürger können Sie sich an Ihre lokale Datenschutzbehörde wenden.
Artikel 7 – Ausübung Ihrer Rechte
Sie können Ihre Rechte ausüben:
- Email: info@gridgarden.eu
- Telefon: +421 903 416 803
- Per Post: Ondrej Kališ, Jablonové 900, 900 54 Jablonové
Wir werden auf Ihre Anfrage innerhalb von 30 Tagen antworten.
Artikel 8 – Datensicherheit
Wir haben angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten gegen unbefugten Zugriff, Verlust, Zerstörung oder Missbrauch implementiert:
- SSL-Verschlüsselung aller Kommunikation
- Sicheres Zahlungsgateway (Shopify Payments – PCI DSS-zertifiziert)
- Regelmäßige Sicherheitssystem-Updates
- Eingeschränkter Zugang zu personenbezogenen Daten
Artikel 9 – Automatisierte E-Mails
Wenn Sie unseren 3D-Konfigurator oder E-Shop nutzen, können wir Ihnen automatisierte E-Mails basierend auf Ihren Aktionen und der von Ihnen erteilten Einwilligung senden:
9.1 Konfigurationswiederherstellungs-E-Mails
Wenn Sie Ihr Hochbeet-Design speichern und Ihre E-Mail-Adresse angeben, senden wir Ihnen einen Link zur Wiederherstellung Ihrer Konfiguration. Wir können Ihnen auch bis zu 2 Folgeerinnerungen senden (nach 24 Stunden und 7 Tagen), wenn Sie Ihre Bestellung nicht abgeschlossen haben.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Speicherdauer: Bis zum Widerruf der Einwilligung.
9.2 Erinnerungen an abgebrochene Bestellungen
Wenn Sie einen Bestellvorgang beginnen, ihn aber nicht abschließen, können wir Ihnen eine Erinnerungs-E-Mail mit einem Link zum Abschließen Ihrer Bestellung senden.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: 3 Jahre.
9.3 Newsletter
Wenn Sie unseren Newsletter abonnieren (über das Fußzeilenformular, das Konfigurator-Popup oder den Bestellvorgang), senden wir Ihnen regelmäßig Gartentipps, Produktinformationen und Angebote. Der Newsletter wird höchstens einmal pro Woche versandt.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Speicherdauer: Bis zum Widerruf der Einwilligung.
Jede E-Mail enthält einen Abmeldelink. Sie können sich auch abmelden, indem Sie uns unter info@gridgarden.eu kontaktieren. Die Abmeldung wird sofort wirksam.
Artikel 10 – Datenlöschung
Sie können jederzeit die Löschung Ihrer personenbezogenen Daten beantragen:
- Per E-Mail: info@gridgarden.eu
- Für Konfiguratordaten: verwenden Sie den Link "Meine Daten löschen" in einer Konfigurations-E-Mail
Bitte beachten Sie, dass wir bestimmte Daten aufbewahren müssen, soweit dies gesetzlich vorgeschrieben ist (z. B. Buchführungsunterlagen 10 Jahre, Reklamationsunterlagen 4 Jahre). In diesen Fällen werden die Daten auf den gesetzlich vorgeschriebenen Zweck beschränkt.
Wir werden Ihren Löschantrag innerhalb von 30 Tagen bearbeiten und die Aktion per E-Mail bestätigen.
Artikel 11 – Übersicht der Speicherfristen
Für Ihre personenbezogenen Daten gelten folgende maximale Speicherfristen:
| Zweck | Speicherdauer |
|---|---|
| Konfigurationsdesigns und E-Mail-Erfassungen | Bis zum Widerruf der Einwilligung (kein festes Limit) |
| Daten abgebrochener Bestellvorgänge | 3 Jahre ab Bestelldatum |
| Newsletter-Abonnement | Bis zur Abmeldung (kein festes Limit) |
| Bestell- und Kundendaten | Dauer des Vertragsverhältnisses + 4 Jahre |
| Buchführungs- und Steuerunterlagen | 10 Jahre ab Ende des Buchführungszeitraums |
| Analyse- und technische Daten | 3 Jahre |
Artikel 12 – Schlussbestimmungen
Diese Datenschutzerklärung ist ab dem 1. Januar 2026 gültig und wurde zuletzt am 3. April 2026 aktualisiert. Wir behalten uns das Recht vor, sie zu aktualisieren. Über wesentliche Änderungen werden wir Sie informieren.