Datenschutzerklärung
Stand: 19.02.2026
1. Verantwortlicher
Fabian Wolter
Krüselstr. 19
27580 Bremerhaven
Deutschland
E-Mail: kontakt@nordgang.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
2.1 Rechtsgrundlagen (Art. 6 DSGVO)
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. externe Medien/Embeds, Marketing/Tracking)
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag / vorvertragliche Maßnahmen (Shop, Bestellung, Zahlung, Versand)
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (z. B. Aufbewahrungsfristen)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (Sicherheit, Stabilität, Missbrauchsabwehr)
3. Hosting, Server-Logfiles und Auslieferung der Website
Beim Aufruf unserer Website verarbeitet der Hosting-Anbieter in sogenannten Server-Logfiles insbesondere: IP-Adresse, Datum/Uhrzeit, aufgerufene Seiten/Dateien, Statuscodes, Referrer-URL, Browser/OS. Die Verarbeitung erfolgt zur technischen Bereitstellung, Stabilität und IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).
Hosting-Anbieter:
TrafficPlex GmbH (Projekt: lima-city)
Konsul-Smidt-Str. 90
28217 Bremen
Deutschland
Weitere Informationen stellt der Anbieter in seinen rechtlichen Hinweisen bereit.
3.1 SSL/TLS-Verschlüsselung
Diese Website nutzt SSL/TLS-Verschlüsselung, um Datenübertragungen zu schützen.
4. Cookies, Einwilligungen & Consent-Management (Complianz)
Wir verwenden Cookies und ähnliche Technologien. Technisch notwendige Cookies, die für den Betrieb der Website und des Shops erforderlich sind, dürfen ohne Einwilligung gesetzt werden (§ 25 Abs. 2 TDDDG). Für nicht notwendige Cookies/Technologien (z. B. externe Medien/Embeds und Marketing/Tracking) holen wir vorab Ihre Einwilligung ein (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO).
Consent-Tool: Complianz (Cookie-Banner). Über dieses Tool können Sie Einwilligungen erteilen, verweigern oder jederzeit widerrufen (z. B. über „Einwilligung verwalten/Cookie-Einstellungen“).
4.1 Cookie-Kategorien (typisch)
- Technisch notwendig: Basisfunktionen, Shop/Warenkorb/Session, Sicherheit.
- Externe Medien: Einbettungen/Feeds (Instagram, TikTok, Komoot).
- Marketing/Tracking: Tracking-Technologien (sofern aktiv genutzt).
5. WooCommerce-Shop
5.1 Bestellungen / Vertragsabwicklung
Bei Bestellungen verarbeiten wir die zur Abwicklung erforderlichen Daten (z. B. Name, Rechnungs-/Lieferadresse, E-Mail, Bestellinhalt, Zahlungs- und Versandstatus). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.2 Kundenkonto
Wenn Sie ein Kundenkonto anlegen, speichern wir die dafür notwendigen Daten bis zur Löschung des Kontos, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 6 Abs. 1 lit. b DSGVO).
5.3 Technisch notwendige WooCommerce-Cookies (typisch)
WooCommerce setzt in der Regel technisch notwendige Cookies zur Warenkorb-/Session-Funktion, z. B.
woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_*.
Rechtsgrundlage: § 25 Abs. 2 TDDDG / Art. 6 Abs. 1 lit. f DSGVO.
6. Zahlungsarten / Zahlungsdienstleister
Zur Zahlungsabwicklung übermitteln wir – abhängig von der gewählten Zahlungsart – erforderliche Daten an den jeweiligen Zahlungsdienstleister (Art. 6 Abs. 1 lit. b DSGVO). Die Anbieter können zur Betrugsprävention und Abwicklung weitere Daten verarbeiten.
6.1 PayPal
Bei Auswahl von PayPal erfolgt die Zahlungsabwicklung über PayPal. Dabei werden erforderliche Transaktionsdaten verarbeitet und übermittelt. Es kann zu Drittlandübermittlungen (z. B. USA) kommen – siehe Abschnitt 11.
6.2 Stripe
Bei Auswahl von Stripe erfolgt die Zahlungsabwicklung über Stripe. Dabei werden erforderliche Transaktionsdaten verarbeitet und übermittelt. Es kann zu Drittlandübermittlungen (z. B. USA) kommen – siehe Abschnitt 11.
6.3 Klarna
Bei Auswahl von Klarna erfolgt die Zahlungsabwicklung über Klarna. Je nach Zahlungsart können Prüfungen (z. B. Identität/Bonität) stattfinden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und ggf. Art. 6 Abs. 1 lit. f DSGVO (Betrugs-/Ausfallprävention).
6.4 Überweisung (Vorkasse)
Bei Zahlung per Überweisung verarbeiten wir Ihre Bank-/Transaktionsdaten zur Zuordnung und Buchung der Zahlung (Art. 6 Abs. 1 lit. b DSGVO).
7. Versanddienstleister
Zur Zustellung übermitteln wir – soweit erforderlich – Name und Lieferadresse sowie ggf. E-Mail/Telefon an Versanddienstleister (Art. 6 Abs. 1 lit. b DSGVO).
- DHL
- Hermes
8. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Abwicklung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation).
9. Externe Medien / Social Media (Links, Embeds, Feeds)
9.1 Reine Links
Unsere Website kann Links zu Social-Media-Plattformen enthalten (Instagram/Meta, TikTok, Komoot). Durch reine Links werden beim Laden der Website grundsätzlich noch keine Daten an die Plattformen übertragen; erst beim Anklicken wird die externe Seite aufgerufen.
9.2 Embeds & Feeds: Consent-first
Wenn Inhalte von Drittanbietern eingebettet werden (z. B. Instagram-Feed/Posts, TikTok-Videos, Komoot-Inhalte), kann beim Laden der eingebetteten Inhalte eine Verbindung zu Servern der Drittanbieter hergestellt werden. Dabei können insbesondere IP-Adresse, Geräte-/Browserinformationen, Seitenaufrufdaten und ggf. Cookies/Tracking-Technologien verarbeitet werden.
Wir laden solche externen Inhalte – soweit technisch eingerichtet – erst nach Ihrer Einwilligung über das Consent-Tool (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).
9.3 Instagram-Feed über „Smash Balloon Social Photo Feed“
Wir binden Instagram-Inhalte über das WordPress-Plugin „Smash Balloon Social Photo Feed“ ein. Das Plugin kann im „GDPR Mode“ betrieben werden. In diesem Modus werden – bis zur Einwilligung – keine Drittanbieter-Anfragen im Browser ausgelöst und Inhalte (z. B. Bilder) können lokal von unserer Website ausgeliefert werden; nach Einwilligung kann die voll funktionale Version geladen werden. Das Plugin unterstützt dabei die Integration mit Consent-Tools wie Complianz.
Hinweis: Bei Nutzung der voll funktionalen Variante können Daten an Meta/Instagram übertragen und dort nach deren Richtlinien verarbeitet werden. Smash Balloon stellt eigene Hinweise zur Datenverarbeitung/Privacy bereit.
9.4 TikTok-Embeds
Bei Einbindung von TikTok-Inhalten können Daten an TikTok übermittelt werden. TikTok beschreibt die Verarbeitung in seiner Datenschutzerklärung und Cookie-Richtlinie.
9.5 Komoot-Embeds
Bei Einbindung von Komoot-Inhalten können Daten an Komoot übermittelt werden. Komoot beschreibt Cookies/Tracking-Technologien und deren Zwecke in seiner Datenschutzerklärung.
10. Marketing/Tracking
Sofern wir Marketing- und Tracking-Technologien (z. B. Pixel/Tracking-Skripte) einsetzen, erfolgt dies ausschließlich nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Die Steuerung erfolgt über das Consent-Tool.
11. Drittlandübermittlung (insbesondere USA)
Bei einzelnen Dienstleistern (z. B. Social Media, Zahlungsabwicklung, Tracking) kann eine Übermittlung personenbezogener Daten in Drittländer, insbesondere in die USA, stattfinden. Eine solche Übermittlung erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO, z. B. auf Basis eines Angemessenheitsbeschlusses (z. B. EU-U.S. Data Privacy Framework, sofern anwendbar) und/oder Standardvertragsklauseln (Art. 46 DSGVO) sowie ergänzender Maßnahmen.
Hinweis: Trotz geeigneter Garantien kann ein Restrisiko (z. B. Zugriffe durch ausländische Behörden) nicht vollständig ausgeschlossen werden.
12. Auftragsverarbeitung (Art. 28 DSGVO)
Soweit wir Dienstleister im Auftrag einsetzen (z. B. Hosting), erfolgt dies – soweit erforderlich – auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
13. Speicherdauer
- Server-Logfiles: nur so lange, wie für Sicherheit/Fehleranalyse erforderlich (typisch wenige Tage bis wenige Wochen).
- Kontaktanfragen: bis zur abschließenden Bearbeitung, anschließend nach Löschkonzept bzw. gesetzlichen Pflichten.
- Bestell-/Rechnungsdaten: gemäß handels- und steuerrechtlichen Aufbewahrungsfristen.
- Consent-Nachweise: entsprechend der Dokumentations-/Nachweispflichten des Consent-Tools.
14. Ihre Rechte (Art. 15–22 DSGVO)
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO) bei Verarbeitung auf Grundlage berechtigter Interessen
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft
15. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Der Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Georgstraße 122–124
27570 Bremerhaven
E-Mail: office@datenschutz.bremen.de
16. Quellen/Weiterführende Datenschutzhinweise der Drittanbieter (informativ)
- Smash Balloon – GDPR/Consent-Integration & GDPR Mode
- Smash Balloon – Plugin Privacy Policy
- TikTok – Privacy Policy & Cookie Policy
- Komoot – Datenschutzerklärung
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienste oder die Rechtslage ändern.
