1. Verantwortliche Stelle und Kontakt
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Einkaufsmonster GmbH
Musterstraße 10
10115 Berlin
Deutschland
Telefon: +49 30 12345678
E-Mail: info@einkaufsmonster.de
Für datenschutzrechtliche Fragen ist unser Datenschutzbeauftragter erreichbar unter:
Datenschutzbeauftragter Einkaufsmonster
E-Mail: datenschutz@einkaufsmonster.de
Telefon: +49 30 12345678
Letzte Aktualisierung dieser Datenschutzerklärung: 20. März 2026.
2. Geltungsbereich und Grundsätze
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten durch die Einkaufsmonster GmbH im Zusammenhang mit der Nutzung der Website https://www.einkaufsmonster.de. Sie richtet sich an Besucher, (potenzielle) Kundinnen und Kunden, Geschäftspartnerinnen und -partner sowie sonstige Interessenten.
Wir verarbeiten personenbezogene Daten nur, soweit dies gesetzlich erlaubt ist oder Sie in die Verarbeitung einwilligen. Grundlage sind die Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, DSGVO) sowie ergänzende nationale Vorschriften.
3. Welche Daten wir erfassen
Je nach Nutzungsszenario erheben und verarbeiten wir unterschiedliche Kategorien personenbezogener Daten:
- Bestandsdaten: Name, Anschrift, E-Mail-Adresse, Telefonnummer.
- Kontakt- und Kommunikationsdaten: Inhalte von Anfragen, Herkunftsangaben, Einverständniserklärungen.
- Nutzungsdaten: Zugriffsdaten, Logdaten, besuchte Seiten, Verweildauer, Browser- und Geräteinformationen.
- Abrechnungs- und Bestelldaten: Bestellhistorie, Rechnungs- und Lieferadressen, Zahlungsinformationen in dem Umfang, wie für die Zahlungsabwicklung erforderlich (z. B. bei Nutzung externer Zahlungsdienste).
- Technische Daten: IP-Adresse (teilweise anonymisiert), Cookies, Geräteeinstellungen.
- Marketing- und Profilingdaten: Einwilligungen, Interessen, Interaktionen mit Marketingmaßnahmen (nur soweit Sie eingewilligt haben oder wir ein berechtigtes Interesse nachweisen können).
4. Zwecke der Verarbeitung und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken sowie auf Basis der genannten Rechtsgrundlagen:
- Bereitstellung der Website und technisch notwendiger Funktionen (z. B. Sitzungsverwaltung): Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Vertragserfüllung und Abwicklung von Bestellungen (Vertragsschluss, Versand, Zahlungsabwicklung): Rechtsgrundlage: Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
- Kundenkonto und Nutzerverwaltung: Rechtsgrundlage: Erfüllung eines Vertrags bzw. Maßnahmen vor Vertragsschluss (Art. 6 Abs. 1 lit. b DSGVO) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Kommunikation und Kundenservice (E-Mail, Telefon, Chat): Rechtsgrundlage: Erforderlichkeit für Vertragserfüllung oder berechtigtes Interesse bzw. Einwilligung (Art. 6 Abs. 1 lit. b/f/a DSGVO).
- Versand von Newslettern und Werbung: Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder, sofern gesetzlich zulässig, berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) mit Widerspruchsrecht.
- Analyse, Qualitätssicherung und Optimierung unseres Angebots (z. B. Statistiken, Performance-Messung): Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) oder Einwilligung, wenn Tracking zustimmungsbedürftig ist.
- Erfüllung gesetzlicher Aufbewahrungspflichten (z. B. steuerliche Dokumente): Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
- Verhinderung von Betrug und Gewährleistung der IT-Sicherheit: Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
5. Cookies und ähnliche Technologien
Unsere Website verwendet Cookies und ähnliche Technologien, um die Nutzung zu erleichtern und bestimmte Funktionen zu ermöglichen. Cookies sind kleine Textdateien, die im Betriebssystem Ihres Endgeräts gespeichert werden.
Wir unterscheiden folgende Kategorien:
- Unbedingt notwendige Cookies: Ermöglichen grundlegende Funktionen wie Warenkorb oder Login. Aufbewahrungsfrist: Sitzung oder bis zu 2 Wochen.
- Präferenz-Cookies: Speichern Einstellungen wie Sprache oder Anzeigepräferenzen. Aufbewahrungsfrist: bis zu 6 Monate.
- Statistik-/Analyse-Cookies: Helfen uns, die Nutzung der Website zu verstehen und zu verbessern. Aufbewahrungsfrist: anonymisierte Daten 14–26 Monate, abhängig vom eingesetzten System.
- Marketing-/Werbe-Cookies: Dienen der Ausspielung personalisierter Werbung und Erfolgsmessung von Kampagnen. Aufbewahrungsfrist: bis zu 13 Monate oder länger, wenn gesetzlich zulässig und eingewilligt.
Einige Cookies sind nur mit Ihrer Einwilligung aktiv. Sie können Ihre Cookie-Einstellungen jederzeit über die Cookie-Einstellungen auf unserer Website oder über die Einstellungen Ihres Browsers ändern oder Cookies löschen. Wenn Sie Cookies deaktivieren, kann dies die Funktionalität der Website einschränken.
6. Weitergabe von Daten und Empfängergruppen
Innerhalb der Einkaufsmonster GmbH erhalten nur die Stellen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen.
Darüber hinaus arbeiten wir mit Dienstleistern zusammen, die personenbezogene Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter). Typische Kategorien von Empfängern sind:
- IT-Dienstleister und Hosting-Provider.
- Versand- und Logistikdienstleister.
- Zahlungsdienstleister (zur Abwicklung von Zahlungen).
- Marketing- und Analysepartner, sofern Sie eingewilligt haben oder die Nutzung auf berechtigtem Interesse beruht.
- Steuerberater und sonstige Berater für die Erfüllung gesetzlicher Pflichten.
Wir schließen mit allen Auftragsverarbeitern Verträge zur Auftragsverarbeitung (Art. 28 DSGVO) und treffen angemessene technische und organisatorische Maßnahmen zum Schutz der Daten.
7. Internationale Datenübermittlungen
Wenn Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) eingesetzt werden, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist. Dies erfolgt insbesondere durch:
- Übermittlung auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission (sofern vorhanden),
- Einsatz von von der EU anerkannten Standardvertragsklauseln (Standard Contractual Clauses, SCC) und gegebenenfalls zusätzlicher technischer und organisatorischer Maßnahmen,
- oder auf Grundlage einer ausdrücklichen Einwilligung, sofern diese datenschutzrechtlich erforderlich ist.
Insbesondere bei Zahlungstransaktionen oder bei Nutzung externer Marketing- und Analysedienste können Daten in Länder außerhalb des EWR übermittelt werden. Wir informieren Betroffene auf Anfrage über die konkreten Garantien für die betroffenen Übermittlungen.
8. Aufbewahrungsfristen
Personenbezogene Daten werden nur so lange gespeichert, wie es für die Erfüllung der jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Typische Aufbewahrungsfristen sind:
- Vertrags- und Bestelldaten (inkl. Rechnungen): grundsätzlich 10 Jahre, soweit steuer- und handelsrechtliche Aufbewahrungspflichten nach Handelsgesetzbuch (HGB) und Abgabenordnung (AO) bestehen.
- Kundendaten bei aktiven Konten: bis zur Beendigung des Vertragsverhältnisses und darüber hinaus gegebenenfalls zur Durchsetzung oder Abwehr von Ansprüchen für die Dauer der gesetzlichen Verjährungsfristen (in der Regel bis zu 3 Jahre, in besonderen Fällen länger).
- Kommunikationsdaten (z. B. E-Mails zu Vertragsangelegenheiten): in der Regel 3 Jahre nach Abschluss der Angelegenheit, sofern keine gesetzlichen Pflichten entgegenstehen.
- Log- und Sicherheitsdaten: in der Regel bis zu 7–12 Monate, im Einzelfall länger, wenn dies zur Sicherheitsanalyse erforderlich ist.
- Einwilligungen: bis zum Widerruf der Einwilligung plus dokumentarische Aufbewahrung gemäß gesetzlichen Pflichten.
9. Rechte der betroffenen Personen
Sie haben gegenüber der Einkaufsmonster GmbH folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft über die verarbeiteten Daten und die Verarbeitungszwecke (Art. 15 DSGVO).
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO).
- Recht auf Löschung („Recht auf Vergessenwerden“) unter den Voraussetzungen des Art. 17 DSGVO.
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) für die Daten, die Sie uns bereitgestellt haben und deren Verarbeitung auf einer Einwilligung oder einem Vertrag beruht.
- Recht auf Widerspruch gegen die Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, insbesondere gegen Direktwerbung (Art. 21 DSGVO).
- Recht auf Widerruf erteilter Einwilligungen ohne Beeinträchtigung der Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
10. Wie Sie Ihre Rechte ausüben
Zur Ausübung Ihrer Rechte können Sie sich per E-Mail an datenschutz@einkaufsmonster.de oder schriftlich an die Einkaufsmonster GmbH, Musterstraße 10, 10115 Berlin wenden. Zur Vermeidung missbräuchlicher Anfragen behalten wir uns vor, zur Identitätsfeststellung einen gültigen Identitätsnachweis anzufordern.
Bitte teilen Sie uns möglichst genau mit, welches Recht Sie ausüben möchten und welche Daten betroffen sind. Wir werden Ihre Anfrage zeitnah und spätestens innerhalb eines Monats beantworten. Bei komplexen Fällen oder vielen Anfragen kann diese Frist um zwei weitere Monate verlängert werden; wir informieren Sie in diesem Fall rechtzeitig über die Verlängerung und die Gründe.
11. Datensicherheit
Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten vor Verlust, Missbrauch, unbefugtem Zugriff und vor Weitergabe zu schützen. Zu den Maßnahmen gehören unter anderem:
- Verschlüsselte Übertragung sensibler Daten mittels TLS/HTTPS.
- Zugangskontrollen und rollenbasierte Berechtigungen innerhalb unserer Systeme.
- Firewall- und Virenschutzsysteme.
- Regelmäßige Sicherheitsaudits und Software-Updates.
- Verschlüsselung von Datenträgern und Backups.
Trotz sorgfältiger Sicherheitsmaßnahmen kann eine vollständige Sicherheit bei der Datenübertragung im Internet nicht garantiert werden. Sensible Daten übertragen Sie bitte möglichst nicht unverschlüsselt per E-Mail.
12. Automatisierte Entscheidungen und Profiling
Wir setzen keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung oder erheblicher Beeinträchtigung für Sie ein. Für Marketing und Personalisierung können wir Profiling-Techniken verwenden; dies geschieht nur auf Grundlage einer Einwilligung oder eines berechtigten Interesses, wobei Sie dem jederzeit widersprechen können.
13. Auftragsverarbeitung und Vertragsgestaltungen
Zur Erfüllung der genannten Zwecke bedienen wir uns externer Dienstleister (Auftragsverarbeiter). Mit diesen schließen wir Verträge nach Art. 28 DSGVO, in denen Datenschutz- und Sicherheitsanforderungen verbindlich geregelt sind. Sofern wir Daten an Stellen weitergeben, die selbst für die Zwecke und Mittel der Verarbeitung verantwortlich sind, informieren wir hierüber gesondert.
14. Kinder und Jugendliche
Unsere Angebote richten sich nicht an Kinder unter 16 Jahren. Wir verarbeiten personenbezogene Daten von Kindern unter 16 Jahren nur, wenn eine Einwilligung des gesetzlichen Vertreters vorliegt. Sofern Sie vermuten, dass ein Kind ohne solche Einwilligung personenbezogene Daten an uns übermittelt hat, kontaktieren Sie uns bitte über datenschutz@einkaufsmonster.de.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen, Rechtsprechung, behördliche Vorgaben oder Änderungen unserer Dienstleistungen anzupassen. Die jeweils aktuelle Fassung ist auf der Website veröffentlicht. Wesentliche Änderungen werden wir zusätzlich hinreichend sichtbar kommunizieren.
16. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer administrativer oder gerichtlicher Rechtsbehelfe haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, insbesondere in dem Mitgliedstaat Ihres üblichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes gegen die DSGVO. In Deutschland sind dies die jeweiligen Landesdatenschutzbehörden.
17. Weitergehende Informationen und Kontakt
Wenn Sie weitere Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben oder Auskünfte wünschen, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter datenschutz@einkaufsmonster.de oder telefonisch unter +49 30 12345678.
Wir bemühen uns, Ihr Anliegen schnell und fair zu klären.