Datenschutzerklärung
Inhaltsverzeichnis
1. Geltungsbereich und allgemeine Hinweise
2. Verantwortlicher
3. Rechtsgrundlagen der Verarbeitung
4. Shop-Plattform und Hosting (Shopify)
5. Cookies und Consent-Management
6. Bestellung und Vertragsabwicklung
7. Kundenkonto
8. Zahlungsanbieter
9. Versand und Lieferung
10. Newsletter
11. Produktbewertungen (Judge.me)
12. Kontaktaufnahme
13. Empfänger personenbezogener Daten
14. Speicherdauer
15. Ihre Rechte als betroffene Person
16. Beschwerderecht bei der Aufsichtsbehörde
17. SSL- bzw. TLS-Verschlüsselung
18. Änderungen dieser Datenschutzerklärung
1) Geltungsbereich und allgemeine Hinweise
1.1 Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung des Online-Shops missionerde.shop (nachfolgend „Shop").
1.2 Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und verarbeiten diese ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
2) Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
myMerch GmbH
Am Mühlbach 6
83209 Prien am Chiemsee
Deutschland
Telefon: +49 8051 9390069
E-Mail: support@mymerch.info
Geschäftsführung: Sebastian Hennig, Tobias Geldhauser
Handelsregister: Amtsgericht Traunstein, HRB 34394
Umsatzsteuer-ID: DE321751008
3) Rechtsgrundlagen der Verarbeitung
Soweit wir in dieser Datenschutzerklärung auf Rechtsgrundlagen aus Art. 6 Abs. 1 DSGVO verweisen, bedeutet dies:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – Sie haben uns Ihre ausdrückliche Einwilligung zur Verarbeitung erteilt.
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – Die Verarbeitung ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – Die Verarbeitung erfolgt zur Wahrung berechtigter Interessen, sofern Ihre Interessen oder Grundrechte nicht überwiegen.
4) Shop-Plattform und Hosting (Shopify)
4.1 Unser Online-Shop wird auf der E-Commerce-Plattform Shopify betrieben. Anbieter ist die Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (Mutterunternehmen: Shopify Inc., Kanada).
4.2 Shopify stellt die technische Infrastruktur des Shops bereit, einschließlich Webhosting, Bestellabwicklung, Kundenkonten-Verwaltung und Zahlungsabwicklung. Beim Aufruf und der Nutzung des Shops werden personenbezogene Daten an Shopify übermittelt und auf deren Servern verarbeitet.
4.3 Verarbeitete Daten:
- Beim Seitenaufruf: IP-Adresse, Browsertyp, Betriebssystem, Datum und Uhrzeit, Referrer-URL, aufgerufene Seiten
- Bei Bestellung: Name, Adresse, E-Mail-Adresse, Telefonnummer, bestellte Produkte, Zahlungsdaten
- Bei Kundenkonto: zusätzlich Login-Daten, Bestellhistorie
4.4 Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch sicheren und funktionsfähigen Bereitstellung des Shops).
4.5 Drittlandübermittlung: Shopify kann Daten auch in Länder außerhalb der EU übermitteln, insbesondere nach Kanada (Sitz des Mutterunternehmens) und in die USA. Für Kanada besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Für Übermittlungen in andere Drittländer bestehen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Mit Shopify haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
4.6 Weitere Informationen: https://www.shopify.com/legal/privacy
5) Cookies und Consent-Management
5.1 Unser Shop verwendet Cookies und ähnliche Technologien (z. B. LocalStorage). Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
5.2 Wir unterscheiden zwischen:
- Technisch notwendigen Cookies: Diese sind für den Betrieb des Shops erforderlich (z. B. Warenkorb, Login, Sicherheit). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG.
- Einwilligungspflichtigen Cookies: Diese werden nur mit Ihrer Einwilligung gesetzt (z. B. für Marketing, Analyse, personalisierte Inhalte). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
5.3 Cookie-Consent-Banner: Beim ersten Besuch unseres Shops erhalten Sie über ein Cookie-Banner die Möglichkeit, der Verwendung einwilligungspflichtiger Cookies zuzustimmen oder diese abzulehnen. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen im Footer des Shops anpassen oder widerrufen. Hierzu nutzen wir den in Shopify integrierten Consent-Mechanismus (Shopify Customer Privacy API).
5.4 Übersicht der eingesetzten Cookies:
Technisch notwendige Cookies (Shopify):
- _shopify_y, _y: Eindeutige Besucher-Identifikation für Shopify-Funktionen. Speicherdauer: 1 Jahr.
- _shopify_s, _s: Sitzungs-Cookie für Shopify. Speicherdauer: 30 Minuten.
- cart, cart_currency, cart_ts: Speicherung des Warenkorb-Inhalts. Speicherdauer: 14 Tage.
- _secure_session_id: Sicherheitscookie für die verschlüsselte Sitzung. Speicherdauer: 24 Stunden.
- _shopify_m, _shopify_tm, _shopify_tw: Funktionale Cookies für Marketing- und Tracking-Präferenzen, Speicherung der Consent-Auswahl. Speicherdauer: bis zu 1 Jahr.
- keep_alive: Region des Besuchers (für Lokalisierung). Speicherdauer: bis zu 14 Tage.
Technisch notwendig: Newsletter-Anmeldeformular (Klaviyo):
- __kla_id: Wird gesetzt, wenn das Newsletter-Anmeldeformular geladen wird. Dient zur Anzeige bzw. Unterdrückung des Anmelde-Pop-Ups. Speicherdauer: 2 Jahre.
Einwilligungspflichtige Cookies: Zahlungsanbieter:
Bei Auswahl bestimmter Zahlungsarten (PayPal, Klarna, Kreditkarte) können die jeweiligen Zahlungsanbieter eigene Cookies setzen, die für die Zahlungsabwicklung und Betrugsprävention erforderlich sind. Details entnehmen Sie den Datenschutzerklärungen der jeweiligen Anbieter (siehe Abschnitt 8).
Einwilligungspflichtige Cookies: Produktbewertungen (Judge.me):
- jdgm_*: Werden gesetzt, wenn Sie Bewertungen abgeben oder mit der Bewertungsfunktion interagieren. Dient u. a. der Verhinderung doppelter Bewertungen. Speicherdauer: bis zu 1 Jahr.
6) Bestellung und Vertragsabwicklung
6.1 Wenn Sie eine Bestellung in unserem Shop aufgeben, erheben wir folgende Daten:
- Vor- und Nachname
- Rechnungs- und Lieferadresse
- E-Mail-Adresse
- Telefonnummer (optional)
- Zahlungsdaten (abhängig von der gewählten Zahlungsart)
- Bestellte Produkte und Bestellverlauf
6.2 Diese Daten werden zur Abwicklung Ihrer Bestellung verarbeitet, insbesondere zur Vertragsabwicklung, zur Kommunikation mit Ihnen, zur Lieferung der Ware und zur Zahlungsabwicklung.
6.3 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung steuer- und handelsrechtlicher Pflichten).
6.4 Eine Speicherung erfolgt für die Dauer der Vertragsabwicklung sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten (insbesondere §§ 257 HGB, 147 AO – bis zu 10 Jahre).
7) Kundenkonto
7.1 Sie haben die Möglichkeit, in unserem Shop ein Kundenkonto einzurichten. Mit der Einrichtung eines Kundenkontos werden Ihre Daten dauerhaft gespeichert, um Ihnen zukünftige Bestellungen zu erleichtern und Ihre Bestellhistorie einzusehen.
7.2 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sie können Ihr Kundenkonto jederzeit löschen lassen, indem Sie uns formlos kontaktieren. Eine Löschung erfolgt unter Beachtung gesetzlicher Aufbewahrungspflichten.
8) Zahlungsanbieter
8.1 Zur Abwicklung von Zahlungen arbeiten wir mit verschiedenen Zahlungsdienstleistern zusammen. Bei der Auswahl einer Zahlungsart werden die zur Abwicklung der Zahlung erforderlichen Daten an den jeweiligen Zahlungsanbieter übermittelt. Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8.2 Shopify Payments (inkl. Kreditkarte, Apple Pay, Google Pay, Klarna): Über Shopify Payments können Sie mit Kreditkarte (Visa, Mastercard, American Express), Apple Pay, Google Pay sowie Klarna (Rechnung, Sofort, Ratenkauf) bezahlen. Anbieter ist die Shopify International Payments Limited, 2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland.
Bei Zahlung über Shopify Payments werden Ihre Zahlungsdaten direkt an Shopify Payments bzw. den jeweiligen Sub-Dienstleister (z. B. Klarna Bank AB, Stripe) übermittelt. Wir selbst erhalten keine vollständigen Zahlungsdaten (z. B. Kreditkartennummern), sondern nur eine Bestätigung der erfolgreichen Zahlung.
Bei Auswahl einer Klarna-Zahlungsart (Rechnung, Sofort, Ratenkauf) führt Klarna ggf. eine Bonitätsprüfung durch. Klarna kann hierfür auf externe Auskunfteien zurückgreifen. Weitere Informationen: https://www.klarna.com/de/datenschutz/
Datenschutzerklärung Shopify Payments: https://www.shopify.com/legal/privacy
8.3 PayPal: Zahlungsdienstleister ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Bei Auswahl von PayPal als Zahlungsart werden die für die Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt. PayPal kann ggf. eigenständige Bonitätsprüfungen durchführen.
Weitere Informationen: https://www.paypal.com/de/legalhub/privacy-full
9) Versand und Lieferung
9.1 Zur Auslieferung der bestellten Ware übermitteln wir Ihre Liefer- und Kontaktdaten an unseren Versanddienstleister:
DHL: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn
Datenschutzerklärung: https://www.dhl.de/datenschutz
9.2 Übermittelt werden: Name, Lieferadresse und – sofern für die Zustellung erforderlich oder von Ihnen gewünscht (z. B. zur Avisierung) – E-Mail-Adresse und/oder Telefonnummer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
10) Newsletter
10.1 Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse und ggf. weitere freiwillig angegebene Daten (z. B. Vorname), um Ihnen Informationen, Angebote und Aktionen rund um Mission Erde zuzusenden.
10.2 Anmeldung und Double-Opt-In: Die Anmeldung zum Newsletter erfolgt über ein sogenanntes Double-Opt-In-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine E-Mail, in der Sie Ihre Anmeldung bestätigen müssen. Dies dient dem Schutz vor missbräuchlichen Anmeldungen mit fremden E-Mail-Adressen.
Wir protokollieren die Anmelde- und Bestätigungsvorgänge (Zeitpunkt, IP-Adresse), um die Einwilligung später nachweisen zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. f DSGVO (Nachweis der Einwilligung).
Sie können Ihre Einwilligung jederzeit widerrufen, beispielsweise über den Abmelde-Link in jeder Newsletter-E-Mail oder formlos per E-Mail an support@mymerch.info. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.
10.3 Versand über Klaviyo: Für den Versand und die Verwaltung unseres Newsletters nutzen wir den Dienst Klaviyo. Anbieter ist die Klaviyo, Inc., 125 Summer Street, 6th Floor, Boston, MA 02110, USA.
Bei Anmeldung zum Newsletter werden die von Ihnen angegebenen Daten (E-Mail-Adresse, ggf. Vorname) an Klaviyo übermittelt und dort gespeichert. Wir nutzen Klaviyo ausschließlich für den Versand des Newsletters – ein darüber hinausgehendes Onsite-Tracking oder eine Profilbildung anhand des Surfverhaltens findet nicht statt.
10.4 Erfolgsmessung der Newsletter: Unsere Newsletter enthalten sogenannte Web-Beacons (Tracking-Pixel), die Klaviyo Informationen darüber liefern, wann und ob Sie eine E-Mail geöffnet und welche Links Sie angeklickt haben. Diese Auswertungen helfen uns, die Inhalte unserer Newsletter zu verbessern und auf die Interessen unserer Empfänger anzupassen.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Mit der Newsletter-Anmeldung willigen Sie in diese Auswertung ein. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie sich vom Newsletter abmelden.
10.5 Drittlandübermittlung: Klaviyo verarbeitet personenbezogene Daten in den USA. Klaviyo ist unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Zusätzlich haben wir mit Klaviyo Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Weitere Informationen: https://www.klaviyo.com/legal/privacy-policy
11) Produktbewertungen (Judge.me)
11.1 In unserem Shop können Sie Produktbewertungen abgeben. Hierfür nutzen wir den Dienst Judge.me. Anbieter ist die Judge.me, ein Service der Webatomic Limited, Suite 102, Ground Floor, Blackthorn House, St. Paul's Square, Birmingham, B3 1RL, Vereinigtes Königreich.
11.2 Verarbeitete Daten: Wenn Sie eine Bewertung abgeben oder zur Abgabe einer Bewertung eingeladen werden, werden folgende Daten verarbeitet:
- Name (oder gewähltes Pseudonym)
- E-Mail-Adresse
- Bewertungstext und Sterne-Bewertung
- Bewertetes Produkt und Bestellnummer
- Ggf. hochgeladene Fotos oder Videos
- Technische Daten (IP-Adresse, Datum/Uhrzeit der Bewertung)
11.3 Bewertungseinladungen per E-Mail: Nach einer Bestellung erhalten Sie ggf. eine E-Mail mit der Einladung, das gekaufte Produkt zu bewerten. Hierbei werden Ihre E-Mail-Adresse, Ihr Name und Ihre Bestellinformationen an Judge.me übermittelt. Sie können dem Erhalt solcher E-Mails jederzeit widersprechen, indem Sie sich über den in jeder E-Mail enthaltenen Link austragen oder uns formlos kontaktieren.
Rechtsgrundlage für den Versand der Bewertungseinladungen ist § 7 Abs. 3 UWG (Bestandskundenregelung) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Einholung von Kundenfeedback).
11.4 Veröffentlichung: Die Bewertungen werden in unserem Shop veröffentlicht – grundsätzlich unter dem von Ihnen angegebenen Namen oder Pseudonym. Die E-Mail-Adresse wird nicht öffentlich angezeigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden der Bewertung). Sie können jederzeit verlangen, dass wir Ihre Bewertung löschen.
11.5 Drittlandübermittlung: Judge.me hat seinen Sitz im Vereinigten Königreich. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Mit Judge.me haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Weitere Informationen: https://judge.me/privacy
12) Kontaktaufnahme
12.1 Wenn Sie uns per E-Mail (support@mymerch.info) oder Telefon kontaktieren, werden Ihre Angaben (Name, Kontaktdaten, Inhalt der Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens gespeichert und verarbeitet. Eine Weitergabe an Dritte erfolgt nicht.
12.2 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
13) Empfänger personenbezogener Daten
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur in folgenden Fällen:
- Auftragsverarbeiter: Sorgfältig ausgewählte Dienstleister, die uns bei der Bereitstellung des Shops unterstützen (insbesondere Shopify als Plattform, Klaviyo als Newsletter-Dienstleister, Judge.me für Produktbewertungen).
- Versanddienstleister: DHL für die Auslieferung der Ware.
- Zahlungsanbieter: Je nach gewählter Zahlungsart Shopify Payments (inkl. Klarna) oder PayPal.
- Steuerberater und Behörden: Soweit dies zur Erfüllung gesetzlicher Pflichten erforderlich ist.
14) Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen. Im Einzelnen gilt:
- Server-Log-Dateien: maximal 30 Tage
- Bestelldaten / Vertragsdaten: bis zu 10 Jahre gemäß §§ 257 HGB, 147 AO
- Kundenkonto-Daten: bis zur Löschung des Kontos durch Sie, danach noch im Rahmen gesetzlicher Aufbewahrungspflichten
- Newsletter-Daten: bis zum Widerruf der Einwilligung
- Kontaktanfragen: bis zur abschließenden Bearbeitung; bei steuerlicher Relevanz Aufbewahrung gemäß HGB/AO
- Produktbewertungen: bis zur Löschung durch Sie oder uns
15) Ihre Rechte als betroffene Person
15.1 Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Auskunft über die verarbeiteten Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger oder unvollständiger Daten.
- Recht auf Löschung (Art. 17 DSGVO): Löschung der Daten, soweit keine Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Übertragung der Daten in einem strukturierten Format.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
15.2 Zur Ausübung Ihrer Rechte wenden Sie sich bitte formlos an: support@mymerch.info
Widerspruchsrecht gegen die Verarbeitung Ihrer Daten (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, soweit die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wenn Sie Widerspruch einlegen, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie der Verarbeitung für Zwecke der Direktwerbung widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr für diese Zwecke verarbeitet.
Den Widerspruch können Sie formlos und ohne Angabe von Gründen per E-Mail an support@mymerch.info richten.
16) Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
Website: https://www.lda.bayern.de
17) SSL- bzw. TLS-Verschlüsselung
Dieser Shop nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (z. B. Bestellungen, Zahlungsdaten) eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
18) Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen (z. B. bei der Einführung neuer Dienste). Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.
Stand: Mai 2026
