Datenschutzerklärung
Stand: 12.06.2026
Wir nehmen den Schutz deiner personenbezogenen Daten ernst. Diese Erklärung informiert dich gemäß Art. 13/14 DSGVO darüber, welche Daten wir beim Besuch und bei der Nutzung dieses Online-Shops verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.
1. Verantwortlicher
Drauf & Dran GbR Nico Berger & Frank Lange
Ortsteil Nohra
Steinbrüchenstr. 7
99428 Grammetal
Telefon: +49 3643 - 906690
E-Mail: info@draufunddran.net
2. Aufruf der Website (Server-Logfiles)
Beim Aufruf unserer Seiten verarbeitet unser Hoster automatisch technische Daten, die dein Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Das ist technisch erforderlich, um die Seite auszuliefern und ihre Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO). Die Logs werden nach kurzer Zeit gelöscht oder anonymisiert.
3. Cookies
Wir setzen ausschließlich technisch notwendige Cookies, ohne die der Shop nicht funktioniert — insbesondere ein Sitzungs-Cookie (Warenkorb, Anmeldung) sowie, wenn du dich anmeldest, ein Cookie für den Anmelde-Link bzw. das „Angemeldet bleiben". Diese Cookies erfordern keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Wir setzen keine Analyse-, Tracking- oder Marketing-Cookies und binden keine Dienste zur Reichweitenmessung oder Werbung ein. Du kannst Cookies in deinem Browser jederzeit löschen oder blockieren; dann sind ggf. Warenkorb und Anmeldung nicht nutzbar.
4. Bestellung & Vertragsabwicklung
Für die Abwicklung deiner Bestellung verarbeiten wir die von dir angegebenen Daten (Name, Rechnungs- und Lieferanschrift, E-Mail, ggf. Telefon, Firmen-/ USt-Angaben) sowie die hochgeladenen Druckdaten/Motive. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); soweit wir steuer- und handelsrechtliche Pflichten erfüllen (z. B. Aufbewahrung von Rechnungen), beruht die Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO. Druckdaten verarbeiten wir zur Erbringung der beauftragten Veredelungsleistung und bewahren sie für Nachbestellungen auf, soweit du nicht widersprichst.
5. Kundenkonto & Anmeldung per Link
Du kannst ein Kundenkonto nutzen. Die Anmeldung erfolgt u. a. über einen per E-Mail versandten Anmelde-Link (Magic-Link). Die hierfür verarbeiteten Daten (E-Mail, Anmeldezeitpunkt, technische Token) dienen der sicheren Bereitstellung des Kontos auf Grundlage von Vertrag bzw. vorvertraglichen Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
6. Zahlungsabwicklung
Je nach gewählter Zahlart geben wir die für die Zahlung erforderlichen Daten an den jeweiligen Zahlungsdienstleister weiter (z. B. Stripe, PayPal). Die Eingabe der Zahlungsdaten erfolgt regelmäßig direkt beim Dienstleister; wir erhalten Zahlungsdaten nur, soweit für die Abwicklung nötig. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Es gelten ergänzend die Datenschutzhinweise des jeweiligen Anbieters.
7. Versand
Zur Lieferung übermitteln wir Name und Lieferanschrift an das beauftragte Versand-/Logistikunternehmen. Für Versandbenachrichtigungen kann zusätzlich deine E-Mail-Adresse weitergegeben werden. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
8. E-Mail-Kommunikation
Bestellbestätigungen, Status- und Service-Mails versenden wir über einen E-Mail-Server (SMTP). Wenn du uns kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
9. Hosting
Unsere Website wird bei einem Dienstleister in Deutschland gehostet, der die Daten in unserem Auftrag und auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) verarbeitet. Server-Standort und Verarbeitung erfolgen innerhalb der EU.
10. Empfänger & Auftragsverarbeiter
Eine Weitergabe deiner Daten erfolgt nur, soweit dies zur Vertragsabwicklung erforderlich ist (Zahlungs-, Versand- und Hosting-Dienstleister) oder wir gesetzlich dazu verpflichtet sind. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Rechnungs- und buchhaltungsrelevante Daten bewahren wir im Rahmen der gesetzlichen Aufbewahrungsfristen (i. d. R. 6 bzw. 10 Jahre) auf; danach werden sie gelöscht.
12. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung aus Gründen deiner besonderen Situation zu widersprechen (Art. 21). Zur Ausübung genügt eine Nachricht an uns (Kontakt).
Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns ist der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI) zuständig; du kannst dich aber an jede Aufsichtsbehörde wenden.
13. Pflicht zur Bereitstellung
Für den Vertragsschluss benötigen wir die Daten, die zur Abwicklung erforderlich sind. Ohne diese Angaben können wir die Bestellung nicht ausführen. Eine darüber hinausgehende Bereitstellung ist freiwillig.
14. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.