Datenschutzerklärung
Stand: 13.08.2025
Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie unseren Shop auf Payhip besuchen und dort Bestellungen tätigen.
1. Verantwortlicher
TerraPol GmbH & Co. KG
Carlo‑Schmid‑Str. 42, 40595 Düsseldorf, Deutschland
E‑Mail: hey@moondbox.com
(Kein Datenschutzbeauftragter bestellt; Ansprechpartnerin: Julia Labryga.)
2. Plattform/Hosting (Payhip)
Unser Shop wird über den Dienst Payhip bereitgestellt. Payhip erbringt Hosting‑, Checkout‑ und Sicherheitsfunktionen und verarbeitet dabei personenbezogene Daten in unserem Auftrag (Art. 28 DSGVO). Soweit Payhip Daten zu eigenen Zwecken verarbeitet (z. B. Betrugsprävention, Missbrauchs‑/Sicherheitsüberwachung), ist Payhip eigener Verantwortlicher.
Payhip Limited, 1st Floor, 2 Woodberry Grove, London N12 0DR, Vereinigtes Königreich, privacy@payhip.com.
3. Kategorien personenbezogener Daten
Wir verarbeiten – je nach Nutzung – insbesondere:
- Stammdaten: Name, Anschrift, ggf. Firmenangaben
- Kontakt‑ und Kommunikationsdaten: E‑Mail, Inhalte von Anfragen
- Bestell‑ und Vertragsdaten: Warenkörbe, Bestellungen, Preise, Versand‑ und Retourendaten
- Zahlungs‑/Abwicklungsdaten: Transaktions‑ID, Zahlungsstatus (keine vollständigen Zahlungsdaten bei uns gespeichert)
- Technische Daten: IP‑Adresse, Geräte‑/Browser‑Infos, Logfiles, Cookie‑IDs
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten zu folgenden Zwecken und auf diesen Rechtsgrundlagen:
- Vertrag und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Bestellabwicklung, Bezahlung, Versand, Kundenkommunikation.
- Rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung nach Handels‑ und Steuerrecht.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): IT‑/Betriebssicherheit, Betrugsprävention, Durchsetzung von Ansprüchen, Kundenservice. Unsere Interessen überwiegen, da die Verarbeitung erwartbar und verhältnismäßig ist.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern wir sie einholen (z. B. für optionale Cookies/Newsletter). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Empfänger und Kategorien von Empfängern
- Payhip Limited (Hosting, Shop‑/Checkout‑Funktionen)
- Zahlungsdienstleister:
- – Stripe Payments Europe, Ltd. (Irland) – Kreditkarte u. a.
- – PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg)
- Die Zahlungsabwicklung erfolgt direkt beim jeweiligen Zahlungsdienstleister; wir erhalten lediglich statusrelevante Informationen (z. B. bezahlt/abgelehnt).
- Versanddienstleister: Hermes Germany GmbH (zur Zustellung Name, Adresse, ggf. E‑Mail/Telefon für Versandbenachrichtigungen).
- IT‑/Support‑Dienstleister, Steuerberatung, Behörden im Rahmen gesetzlicher Pflichten.
6. Drittlandübermittlungen
- Vereinigtes Königreich (Payhip): Datenübermittlungen in das UK sind aufgrund eines Angemessenheitsbeschlusses der EU weiterhin zulässig. Sollte sich der Status ändern, verwenden wir geeignete Sicherheitsgarantien (insb. EU‑Standardvertragsklauseln) und informieren Sie entsprechend.
- Weitere Drittländer: Im Rahmen globaler Zahlungs‑/Sicherheitsinfrastrukturen können Übermittlungen in Drittländer (z. B. USA) erfolgen. In diesen Fällen setzen die Dienstleister geeignete Garantien ein (z. B. EU‑Standardvertragsklauseln und/oder Teilnahme an anerkannten Datenschutz‑Rahmenwerken). Details entnehmen Sie bitte den Datenschutzhinweisen der jeweiligen Dienstleister.
7. Cookies und ähnliche Technologien
Unser Shop nutzt notwendige Cookies/Technologien, um die Seiten‑ und Checkout‑Funktionen bereitzustellen. Optionale (z. B. Analyse‑/Marketing‑)Cookies setzen wir nur, sofern Payhip entsprechende Funktionen aktiviert und Sie eingewilligt haben (Consent‑Banner).
Widerruf/Opt‑out: Sie können Einwilligungen über das Cookie‑Banner widerrufen oder Cookies über Ihre Browser‑Einstellungen löschen/blockieren. Ohne technisch notwendige Cookies ist die Nutzung des Shops ggf. nur eingeschränkt möglich.
8. Speicherdauer
- Vertrags‑/Bestelldaten: nach steuer‑/handelsrechtlichen Vorgaben bis zu 10 Jahre (AO/HGB).
- Kommunikationsdaten (Support/Anfragen): regelmäßig bis zu 3 Jahre nach Abschluss des Vorgangs.
- Kundenkonto (falls angelegt): bis zur Kündigung/Löschung des Kontos.
- Einwilligungs‑/Widerrufsprotokolle: 3 Jahre (Beweiszwecke).
- Im Übrigen löschen/anonymisieren wir Daten, sobald der Zweck entfällt und keine Aufbewahrungspflichten entgegenstehen.
9. Pflicht zur Bereitstellung
Die Bereitstellung von Stammdaten, Kontakt‑, Liefer‑ und Zahlungsinformationen ist für einen Vertragsschluss erforderlich. Ohne diese Daten kann keine Bestellung ausgeführt werden.
10. Automatisierte Entscheidungen / Profiling
Es findet keine automatisierte Entscheidungsfindung durch uns statt. Zahlungs‑ und Sicherheitsdienste können Betrugs‑/Risikobewertungen vornehmen; diese erfolgen nach den Bedingungen der jeweiligen Anbieter.
11. Ihre Rechte
Sie haben – unter den gesetzlichen Voraussetzungen – folgende Rechte:
- Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3) mit Wirkung für die Zukunft.
- Zur Ausübung genügt eine E‑Mail an hey@moondbox.com.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz‑Aufsichtsbehörde zu beschweren. Zuständig ist z. B. die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein‑Westfalen (LDI NRW), Kavalleriestraße 2‑4, 40213 Düsseldorf.
13. Sicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen zur Sicherung Ihrer Daten. Die Datenübertragung im Checkout erfolgt über TLS‑Verschlüsselung (https).
14. Zahlungsdienstleister – Hinweise
Bitte beachten Sie die Datenschutzhinweise der Zahlungsdienstleister, die eigenständig Verantwortliche sind:
- Stripe Payments Europe, Ltd. (Irland) – Informationen zu Datenschutz, DPA und ggf. internationalen Übermittlungen finden Sie auf den Stripe‑Rechtsseiten.
- PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg) – Informationen u. a. zur Datenverarbeitung und Kontakt zur Datenschutzabteilung finden Sie auf den PayPal‑Rechtsseiten.
15. Versanddienstleister – Hinweis
Für die Zustellung übermitteln wir erforderliche Daten an Hermes Germany GmbH. Hermes kann Kontaktinformationen für Versandankündigungen nutzen (z. B. E‑Mail/SMS), sofern bereitgestellt. Weitere Informationen finden Sie in den Datenschutzinformationen von Hermes.
16. Aktualisierungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Dienste oder Prozesse ändern. Maßgeblich ist die jeweils aktuelle Fassung im Shop; über wesentliche Änderungen informieren wir im Shop.