1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Monvou Robert Clemens Moltkestr. 1350859 Köln info@monvou.com +4915115553398Eingesetzte Dienstleister und Empfänger
Für Hosting, E-Mail-Versand, Zustellung, Zahlung und Produktdarstellung setzen wir die nachfolgend genannten Dienstleister ein. Daten werden nur übermittelt, soweit dies für den jeweiligen Zweck erforderlich ist.
Hosting
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68 02742 Friedersdorf Deutschland
Datenschutzhinweise des Anbieters
E-Mail-Versand
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68 02742 Friedersdorf Deutschland
Datenschutzhinweise des Anbieters
Versand
Deutsche Post AG
Charles-de-Gaulle-Straße 20, 53113 Bonn, Deutschland
Datenschutzhinweise des Anbieters
Zahlungsabwicklung
Stripe Payments Europe, Limited
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland
Datenschutzhinweise des Anbieters
Google Merchant Center
Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irland
Datenschutzhinweise des Anbieters
Serverprotokolle werden nach der aktuellen Hosting-Konfiguration grundsätzlich bis zu 14 Tage gespeichert, soweit keine längere Aufbewahrung zur Abwehr oder Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.
Konkrete Regelfristen
- Bestell-, Rechnungs- und Zahlungsdaten: grundsätzlich 10 Jahre, soweit gesetzliche Aufbewahrungspflichten bestehen.
- Allgemeine Kontaktanfragen: grundsätzlich bis zu 24 Monate nach Abschluss, sofern keine längere Aufbewahrung erforderlich ist.
- Widerrufs-, Rückgabe- und Erstattungsdokumentation: grundsätzlich 3 Jahre nach Abschluss, soweit keine längere gesetzliche oder beweisbezogene Aufbewahrung erforderlich ist.
2. Geltungsbereich
Diese Erklärung gilt für den Monvou-Onlineshop, Produktseiten, Geschenkberater, Warenkorb, Rabatt- und Wertgutscheinfunktionen, Checkout, Bestellbestätigung, Bestell- und Versandkommunikation, den Kauf digitaler Credits, Rückgaben und die elektronische Widerrufsfunktion. Für eine später über den QR-Code aufgerufene, eigenständige digitale Botschaft gelten ergänzende Datenschutzhinweise der Monvou-App.
3. Websiteaufruf und Serverprotokolle
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere folgende Angaben gehören:
- gekürzte oder vom Hostinganbieter technisch verarbeitete IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Datei oder Seite und übertragene Datenmenge
- Browser, Betriebssystem und Gerätetyp
- zuvor besuchte Seite, sofern vom Browser übermittelt
Die Verarbeitung dient der technisch stabilen und sicheren Bereitstellung, der Fehleranalyse und der Missbrauchsabwehr. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse liegt im sicheren Betrieb des Onlineshops. Protokolle werden nur so lange aufbewahrt, wie dies für Sicherheit und Fehleranalyse erforderlich ist.
Missbrauchsschutz und Rate-Limits
Zum Schutz des Backends sowie der Rabatt- und Gutscheincode-Prüfung verarbeitet die Anwendung kurzfristig pseudonymisierte Prüfschlüssel, Zeitfenster und die Anzahl der Versuche. In dieser Sicherheitstabelle werden weder die eingegebenen Codes noch E-Mail-Adressen oder rohe IP-Adressen gespeichert. Die Prüfschlüssel werden mittels HMAC gebildet; abgelaufene Einträge werden bei der nächsten sicherheitsrelevanten Anfrage gelöscht. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse liegt in der Abwehr von Brute-Force- und Missbrauchsversuchen.
4. Technisch notwendige Sitzung
Der Shop verwendet ein technisch notwendiges Sitzungscookie für Sprache, CSRF-Schutz, Warenkorb und Checkout-Zustand. Es wird nicht für Werbung oder Reichweitenmessung eingesetzt und endet grundsätzlich mit der Browsersitzung. Rechtsgrundlagen sind § 25 Absatz 2 TDDDG und Artikel 6 Absatz 1 Buchstaben b beziehungsweise f DSGVO.
5. Warenkorb
Im Warenkorb werden Produktkennungen und Mengen in der laufenden Sitzung gespeichert. Namen und Anschriften werden erst im Checkout erfasst. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO zur Durchführung vorvertraglicher Maßnahmen.
6. Checkout und Zahlung
Im Checkout verarbeiten wir Name, E-Mail-Adresse, optionale Telefonnummer und Firma, Rechnungs- und Lieferanschrift, Bestellhinweis sowie Produkt-, Preis-, Rabattcode-, Wertgutschein-, Versand-, Zahlungs-, Status- und Zeitangaben. Bei nutzungsbegrenzten Rabattcodes wird aus der normalisierten E-Mail-Adresse ein pseudonymisierter Prüfwert gebildet. Bei Wertgutscheinen verarbeiten wir zur Prüfung, Reservierung, Einlösung und möglichen Rückbuchung insbesondere einen Code-Hash, die letzten Zeichen des Codes, Guthaben- und Transaktionsangaben; der vollständige Gutscheincode wird nicht in der Bestellung angezeigt. Diese Daten sind für Bestellung, Codeprüfung, Zahlungszuordnung, Lieferung, Erstattung und Kommunikation erforderlich. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO; gesetzlich erforderliche Verarbeitung erfolgt zusätzlich nach Artikel 6 Absatz 1 Buchstabe c DSGVO.
7. Stripe und technisch erforderliche Speicherzugriffe
Die Zahlungsoberfläche wird auf der Checkoutseite über Stripe.js geladen. Stripe verarbeitet Zahlungs- und Gerätedaten für Zahlungsabwicklung, Authentifizierung und Betrugsprävention und kann hierfür Cookies oder ähnliche Speichertechniken einsetzen. Vollständige Karten- oder Zugangsdaten werden nicht über unseren Server geführt. Soweit Speicherzugriffe für die von dir angeforderte Zahlungsabwicklung und Sicherheit unbedingt erforderlich sind, stützen wir sie auf § 25 Absatz 2 TDDDG; die Verarbeitung erfolgt nach Artikel 6 Absatz 1 Buchstaben b und f DSGVO. Je nach gewählter Zahlungsart können weitere Zahlungsanbieter eingebunden oder Weiterleitungen geöffnet werden. Weitere Informationen bietet das Stripe Privacy Center.
8. Bestellung, Lieferung und Buchhaltung
Bestelldaten werden zur Auftragsbearbeitung, Produktion, Lieferung, Reklamationsbearbeitung und Abrechnung verwendet. Soweit erforderlich, erhalten Versanddienstleister die für die Zustellung notwendigen Empfängerdaten. Steuer- und Handelsunterlagen werden für die jeweils geltenden gesetzlichen Aufbewahrungsfristen gespeichert. Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und c DSGVO.
9. Bestell- und Servicemails
Wir verwenden die angegebene E-Mail-Adresse für Bestellbestätigung, Zahlungsstatus, Versandinformationen, Rückfragen und rechtlich erforderliche Mitteilungen. Werbung wird nur mit gesonderter Rechtsgrundlage versandt. Der Versand erfolgt über den konfigurierten Maildienstleister. Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b, c und – bei allgemeinen Serviceanfragen – f DSGVO.
10. Rückgabe, Widerruf und Erstattung
Bei Rückgabe, Widerruf, Reklamation oder Erstattung verarbeiten wir Kontaktdaten, Bestellnummer, betroffene Artikel, Erklärung, Zeitstempel, Korrespondenz und Zahlungsstatus. Dies dient der Bearbeitung gesetzlicher und vertraglicher Ansprüche. Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und c DSGVO sowie Artikel 6 Absatz 1 Buchstabe f DSGVO für Nachweis und Rechtsverteidigung.
11. Kontaktaufnahme
Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO bei vorvertraglichen oder vertraglichen Anliegen und ansonsten Artikel 6 Absatz 1 Buchstabe f DSGVO.
12. Credit-Kauf und Übertragung an die Monvou-App
Beim Kauf eines Guthabenpakets verarbeiten wir zusätzlich den pseudonymen Monvou-Code, Paket-SKU, Menge, Bestell-ID, Positions-ID, Zahlungs- und Bestellstatus sowie technische Zustellungskennungen. Nach bestätigter Zahlung werden nur diese für die Gutschrift erforderlichen Daten über eine signierte Server-zu-Server-Verbindung an die technisch getrennte Monvou-App übertragen. Rechnungsanschrift, Kontaktdaten und Zahlungsdaten sind nicht Bestandteil dieses Webhooks. Die Verarbeitung dient der Vertragserfüllung, der eindeutigen Zuordnung, der Vermeidung von Doppelbuchungen und der Fehlerbehandlung auf Grundlage von Artikel 6 Absatz 1 Buchstaben b und f DSGVO.
13. Google Merchant Center und Auffindbarkeit
Der öffentliche Produktfeed übermittelt ausschließlich Produkt-, Preis-, Bestands-, Bild-, Link- und Unternehmensdaten an Google Merchant Center; Kundendaten werden darüber nicht absichtlich übertragen. Google kann öffentliche Seiten und Feeds abrufen. Bei einem Klick von Google können Referrer- und Kampagnenparameter im Serverprotokoll erscheinen. Google Analytics, Werbe- oder Remarketing-Tags sind derzeit nicht aktiv; vor einer späteren Aktivierung werden Einwilligungsmechanismus und Datenschutzhinweise angepasst.
14. Empfänger
Empfänger können – soweit für den jeweiligen Zweck erforderlich – Hosting- und Maildienstleister, Stripe und ausgewählte Zahlungsanbieter, Versanddienstleister, Steuerberatung beziehungsweise Buchhaltung, technische Dienstleister sowie Behörden im Rahmen gesetzlicher Pflichten sein. Auftragsverarbeiter werden vertraglich nach Artikel 28 DSGVO gebunden, soweit die gesetzlichen Voraussetzungen vorliegen.
15. Drittlandübermittlungen
Bei global tätigen Zahlungs- und IT-Dienstleistern kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. In diesen Fällen stützen die Anbieter Übermittlungen nach eigener Angabe insbesondere auf Angemessenheitsbeschlüsse, geeignete Garantien wie EU-Standardvertragsklauseln oder andere zulässige Mechanismen. Einzelheiten ergeben sich aus den Datenschutzhinweisen des jeweiligen Anbieters.
16. Speicherdauer
Sitzungsdaten enden grundsätzlich mit der Browsersitzung. Serverprotokolle werden nur für Sicherheit und Fehleranalyse aufbewahrt. Kontaktanfragen werden nach Abschluss gelöscht, sofern keine gesetzlichen Pflichten oder Ansprüche entgegenstehen. Bestell-, Zahlungs-, Rechnungs- und Versanddaten werden entsprechend den einschlägigen handels- und steuerrechtlichen Fristen gespeichert. Widerrufs- und Reklamationsunterlagen bleiben so lange gespeichert, wie dies für Bearbeitung, Nachweis und mögliche Ansprüche erforderlich ist.
17. Deine Rechte
Du kannst deine Rechte nach Maßgabe der gesetzlichen Voraussetzungen unter info@monvou.com geltend machen:
- Auskunft über die zu deiner Person gespeicherten Daten
- Berichtigung unrichtiger oder unvollständiger Daten
- Löschung deiner Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
18. Beschwerderecht
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für einen in Nordrhein-Westfalen ansässigen Verantwortlichen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen erreichbar.
19. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, darunter HTTPS, sichere Sitzungseinstellungen, CSRF-Schutz, Zugriffsbeschränkungen, Sicherheitsheader und geschützte Zahlungsfelder. Eine absolute Sicherheit kann bei internetbasierter Datenübertragung dennoch nicht garantiert werden.
20. Automatisierte Entscheidungen
Monvou trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Zahlungsanbieter können eigene automatisierte Risiko- und Betrugsprüfungen durchführen; hierfür gelten deren Informationen und Rechtsbehelfe.
21. Aktualisierung
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.