Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und im zugehörigen Shopify-Shop ist:

Omnava GmbH
Ludwig-Erhard-Platz 1
51373 Leverkusen
Deutschland
Vertretungsberechtigter Geschäftsführer: Michael Stoffels
E-Mail: info@omnava.de

2. Erhebung und Verarbeitung beim Aufruf der Website

Beim Aufruf der Website werden durch unseren Hosting-Dienstleister automatisch Informationen in Server-Log-Dateien erfasst: IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser-Typ, Betriebssystem, Referrer-URL, übertragene Datenmenge.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, sicheren Bereitstellung der Website).

3. Hosting durch Shopify

Unser Online-Shop wird auf der Plattform der Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“) betrieben. Sämtliche im Shop erhobenen Daten werden auf den Servern von Shopify gespeichert und verarbeitet.

Im Rahmen der Hosting-Leistung kann Shopify Daten an verbundene Unternehmen übermitteln, insbesondere an Shopify Inc. (Kanada) sowie Shopify Data Processing (USA) Inc. und Shopify (USA) Inc. (USA).

Drittlandtransfer:

  • Kanada: Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).
  • USA: Shopify Inc. ist nicht nach dem EU-US Data Privacy Framework zertifiziert. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss (EU) 2021/914).

Mit Shopify besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (Shopify Data Processing Addendum).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und sicheren Shop-Plattform).

Weitere Informationen: https://www.shopify.com/legal/privacy

4. Cookies und vergleichbare Technologien

Wir setzen ausschließlich technisch notwendige Cookies und vergleichbare Speichertechnologien ein, die für den Betrieb des Shops und insbesondere für die Funktion des Warenkorbs, der Session-Verwaltung, des Checkouts (inkl. CSRF-Schutz) sowie der Zahlungsabwicklung unbedingt erforderlich sind.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. b und f DSGVO. Eine Einwilligung ist hierfür nicht erforderlich; es kommt daher kein Consent-Banner zum Einsatz.

Wir setzen KEINE Tracking-, Analyse-, Profiling- oder Marketing-Cookies ein. Es findet keine Reichweiten- oder Verhaltensanalyse durch Google Analytics, Meta Pixel, TikTok Pixel oder vergleichbare Dienste statt.

5. Schriftarten (Google Fonts)

Zur einheitlichen Darstellung von Schriftarten verwenden wir sogenannte Web Fonts von Google („Google Fonts“). Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten, um Texte korrekt anzuzeigen. Sofern Ihr Browser die Schriftarten von einem Google-Server abruft, wird hierzu eine Verbindung zu den Servern von Google aufgebaut; Google erhält dadurch Kenntnis von Ihrer IP-Adresse.

Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine etwaige Übermittlung in die USA an Google LLC erfolgt auf Grundlage des EU-US Data Privacy Framework (Google LLC ist zertifiziert) bzw. ergänzend auf Grundlage der Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen und ansprechenden Darstellung unseres Online-Angebots). Soweit technisch möglich, binden wir die Schriftarten lokal ein, sodass keine Verbindung zu Google-Servern hergestellt wird.

Weitere Informationen: https://policies.google.com/privacy sowie https://developers.google.com/fonts/faq

6. Bestellabwicklung

Bei einer Bestellung verarbeiten wir folgende personenbezogene Daten: Vorname, Nachname, Anschrift, Liefer- und Rechnungsadresse, E-Mail-Adresse, Telefonnummer (sofern angegeben), Bestelldaten (Artikel, Menge, Preis), Zahlungsinformationen je nach gewählter Zahlungsart.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für gesetzliche Aufbewahrungspflichten (§§ 147 AO, 257 HGB) zusätzlich Art. 6 Abs. 1 lit. c DSGVO.

Speicherdauer: bis zu zehn Jahre gemäß steuer- und handelsrechtlichen Aufbewahrungsfristen.

7. Zahlungsabwicklung

Wir bieten verschiedene Zahlungsmethoden an. Die jeweilige Zahlungsabwicklung erfolgt durch eigenständige Zahlungsdienstleister, an die wir zur Vertragsdurchführung die für die Zahlung erforderlichen Daten weitergeben. Diese sind im Sinne der DSGVO eigenständig Verantwortliche; ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht insoweit nicht. Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO.

a) Shopify Payments / Stripe

Bei Auswahl einer über Shopify Payments angebotenen Zahlungsart (insbesondere Kreditkarte) erfolgt die technische Zahlungsabwicklung durch Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Übermittelt werden die für die Zahlung erforderlichen Daten, insbesondere Name, Adresse, ggf. Kreditkartendaten, Rechnungsbetrag und Transaktionsnummer.

Stripe LLC (USA) ist nach dem EU-US Data Privacy Framework zertifiziert. Datenübermittlungen in die USA erfolgen auf Grundlage von Art. 45 DSGVO i.V.m. dem Angemessenheitsbeschluss vom 10.07.2023.

Weitere Informationen: https://stripe.com/de/privacy

b) Apple Pay

Bei Wahl von „Apple Pay“ werden die Zahlungsdaten über das Apple-Pay-Verfahren der Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland abgewickelt. Apple stellt eine pseudonymisierte Geräte-Konto-Nummer („Device Account Number“) bereit; die eigentliche Kartennummer ist für uns nicht einsehbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Weitere Informationen: https://www.apple.com/legal/privacy/data/de/apple-pay/

c) Google Pay

Bei Wahl von „Google Pay“ erfolgt die Abwicklung durch die Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland durch Belastung eines bei Google Pay hinterlegten Zahlungsmittels. Google Ireland leitet hierfür erforderliche Daten an Google LLC (USA) weiter; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Weitere Informationen: https://payments.google.com/payments/apis-secure/u/0/get_legal_document?ldo=0&ldt=privacynotice&ldl=de

d) Klarna

Bei Wahl einer Zahlungsart von Klarna („Klarna Sofort“, „Klarna Rechnung“, „Klarna Ratenkauf“) werden die für die Zahlungsabwicklung erforderlichen Daten an die Klarna Bank AB (publ), Sveavägen 46, 11134 Stockholm, Schweden, übermittelt. Klarna ist eigenständig Verantwortliche i.S.v. Art. 4 Nr. 7 DSGVO.

Klarna führt im Rahmen der Identitäts- und Bonitätsprüfung ggf. eine automatisierte Entscheidung i.S.v. Art. 22 DSGVO durch und holt Auskünfte bei Auskunfteien ein. Die Rechtsgrundlagen ergeben sich aus Art. 6 Abs. 1 lit. b und f DSGVO sowie aus den Geldwäschevorschriften (Art. 6 Abs. 1 lit. c DSGVO).

Sie haben das Recht, der Verwendung Ihrer Daten zu Werbe- und Marktforschungszwecken durch Klarna zu widersprechen. Weitere Informationen sowie das vollständige Verzeichnis der Verarbeitungszwecke und Auskunfteien finden Sie in der Datenschutzerklärung von Klarna: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy

e) PayPal

Bei Wahl von „PayPal“ werden die Zahlungsdaten an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg übermittelt. PayPal ist eigenständig Verantwortliche i.S.v. Art. 4 Nr. 7 DSGVO.

Sofern es die gewählte Zahlungsart erfordert, führt PayPal eigenverantwortlich eine Bonitätsprüfung durch und holt Auskünfte bei Auskunfteien ein. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. den berechtigten Interessen PayPals an der Zahlungssicherheit sowie Art. 6 Abs. 1 lit. b DSGVO.

PayPal überträgt Daten ggf. auch in die USA. Soweit eine Übermittlung in die USA erfolgt, beruht diese auf Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Weitere Informationen: https://www.paypal.com/de/legalhub/paypal/privacy-full

8. Versand und Logistik

Zur Auslieferung Ihrer Bestellung übermitteln wir Ihren Namen, Ihre Lieferadresse und ggf. Ihre Telefonnummer/E-Mail-Adresse an den von uns eingesetzten Versanddienstleister GLS (General Logistics Systems Germany GmbH & Co. OHG, GLS Germany-Straße 1-7, 36286 Neuenstein). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. E-Mail-Kontakt

Bei Kontaktaufnahme per E-Mail oder Kontaktformular werden die mitgeteilten Daten (E-Mail-Adresse, Name, Nachricht) zur Bearbeitung der Anfrage und für Anschlussfragen gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

10. Werbe-E-Mails / Newsletter

Der Versand werblicher E-Mails an Bestandskunden erfolgt auf Grundlage von § 7 Abs. 3 UWG i.V.m. Art. 6 Abs. 1 lit. f DSGVO. Sie können dem Empfang jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach Basistarif entstehen.

Im Übrigen erfolgt der Versand von Newslettern auf Basis einer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO mit Double-Opt-in-Verfahren. Sie können die Einwilligung jederzeit für die Zukunft widerrufen.

11. Betroffenenrechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Sie haben zudem das Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO. Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4
40213 Düsseldorf

12. Aktualität dieser Datenschutzerklärung

Stand: Mai 2026. Wir behalten uns vor, diese Datenschutzerklärung anzupassen, soweit dies aufgrund neuer Technologien oder geänderter rechtlicher Anforderungen erforderlich wird.