Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und im zugehörigen Shopify-Shop ist:
Omnava GmbH
Ludwig-Erhard-Platz 1
51373 Leverkusen
Deutschland
Vertretungsberechtigter Geschäftsführer: Michael Stoffels
E-Mail: info@omnava.de
2. Erhebung und Verarbeitung beim Aufruf der Website
Beim Aufruf der Website werden durch unseren Hosting-Dienstleister automatisch Informationen in Server-Log-Dateien erfasst: IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser-Typ, Betriebssystem, Referrer-URL, übertragene Datenmenge.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, sicheren Bereitstellung der Website).
3. Hosting durch Shopify
Unser Online-Shop wird auf der Plattform der Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“) betrieben. Sämtliche im Shop erhobenen Daten werden auf den Servern von Shopify gespeichert und verarbeitet.
Im Rahmen der Hosting-Leistung kann Shopify Daten an verbundene Unternehmen übermitteln, insbesondere an Shopify Inc. (Kanada) sowie Shopify Data Processing (USA) Inc. und Shopify (USA) Inc. (USA).
Drittlandtransfer:
- Kanada: Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).
- USA: Shopify Inc. ist nicht nach dem EU-US Data Privacy Framework zertifiziert. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss (EU) 2021/914).
Mit Shopify besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (Shopify Data Processing Addendum).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und sicheren Shop-Plattform).
Weitere Informationen: https://www.shopify.com/legal/privacy
4. Cookies und vergleichbare Technologien
Wir setzen ausschließlich technisch notwendige Cookies und vergleichbare Speichertechnologien ein, die für den Betrieb des Shops und insbesondere für die Funktion des Warenkorbs, der Session-Verwaltung, des Checkouts (inkl. CSRF-Schutz) sowie der Zahlungsabwicklung unbedingt erforderlich sind.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. b und f DSGVO. Eine Einwilligung ist hierfür nicht erforderlich; es kommt daher kein Consent-Banner zum Einsatz.
Wir setzen KEINE Tracking-, Analyse-, Profiling- oder Marketing-Cookies ein. Es findet keine Reichweiten- oder Verhaltensanalyse durch Google Analytics, Meta Pixel, TikTok Pixel oder vergleichbare Dienste statt.
5. Schriftarten (Google Fonts)
Zur einheitlichen Darstellung von Schriftarten verwenden wir sogenannte Web Fonts von Google („Google Fonts“). Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten, um Texte korrekt anzuzeigen. Sofern Ihr Browser die Schriftarten von einem Google-Server abruft, wird hierzu eine Verbindung zu den Servern von Google aufgebaut; Google erhält dadurch Kenntnis von Ihrer IP-Adresse.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine etwaige Übermittlung in die USA an Google LLC erfolgt auf Grundlage des EU-US Data Privacy Framework (Google LLC ist zertifiziert) bzw. ergänzend auf Grundlage der Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen und ansprechenden Darstellung unseres Online-Angebots). Soweit technisch möglich, binden wir die Schriftarten lokal ein, sodass keine Verbindung zu Google-Servern hergestellt wird.
Weitere Informationen: https://policies.google.com/privacy sowie https://developers.google.com/fonts/faq
6. Bestellabwicklung
Bei einer Bestellung verarbeiten wir folgende personenbezogene Daten: Vorname, Nachname, Anschrift, Liefer- und Rechnungsadresse, E-Mail-Adresse, Telefonnummer (sofern angegeben), Bestelldaten (Artikel, Menge, Preis), Zahlungsinformationen je nach gewählter Zahlungsart.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für gesetzliche Aufbewahrungspflichten (§§ 147 AO, 257 HGB) zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
Speicherdauer: bis zu zehn Jahre gemäß steuer- und handelsrechtlichen Aufbewahrungsfristen.
7. Zahlungsabwicklung
Wir bieten verschiedene Zahlungsmethoden an. Die jeweilige Zahlungsabwicklung erfolgt durch eigenständige Zahlungsdienstleister, an die wir zur Vertragsdurchführung die für die Zahlung erforderlichen Daten weitergeben. Diese sind im Sinne der DSGVO eigenständig Verantwortliche; ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht insoweit nicht. Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO.
a) Shopify Payments / Stripe
Bei Auswahl einer über Shopify Payments angebotenen Zahlungsart (insbesondere Kreditkarte) erfolgt die technische Zahlungsabwicklung durch Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Übermittelt werden die für die Zahlung erforderlichen Daten, insbesondere Name, Adresse, ggf. Kreditkartendaten, Rechnungsbetrag und Transaktionsnummer.
Stripe LLC (USA) ist nach dem EU-US Data Privacy Framework zertifiziert. Datenübermittlungen in die USA erfolgen auf Grundlage von Art. 45 DSGVO i.V.m. dem Angemessenheitsbeschluss vom 10.07.2023.
Weitere Informationen: https://stripe.com/de/privacy
b) Apple Pay
Bei Wahl von „Apple Pay“ werden die Zahlungsdaten über das Apple-Pay-Verfahren der Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland abgewickelt. Apple stellt eine pseudonymisierte Geräte-Konto-Nummer („Device Account Number“) bereit; die eigentliche Kartennummer ist für uns nicht einsehbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Weitere Informationen: https://www.apple.com/legal/privacy/data/de/apple-pay/
c) Google Pay
Bei Wahl von „Google Pay“ erfolgt die Abwicklung durch die Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland durch Belastung eines bei Google Pay hinterlegten Zahlungsmittels. Google Ireland leitet hierfür erforderliche Daten an Google LLC (USA) weiter; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Weitere Informationen: https://payments.google.com/payments/apis-secure/u/0/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
d) Klarna
Bei Wahl einer Zahlungsart von Klarna („Klarna Sofort“, „Klarna Rechnung“, „Klarna Ratenkauf“) werden die für die Zahlungsabwicklung erforderlichen Daten an die Klarna Bank AB (publ), Sveavägen 46, 11134 Stockholm, Schweden, übermittelt. Klarna ist eigenständig Verantwortliche i.S.v. Art. 4 Nr. 7 DSGVO.
Klarna führt im Rahmen der Identitäts- und Bonitätsprüfung ggf. eine automatisierte Entscheidung i.S.v. Art. 22 DSGVO durch und holt Auskünfte bei Auskunfteien ein. Die Rechtsgrundlagen ergeben sich aus Art. 6 Abs. 1 lit. b und f DSGVO sowie aus den Geldwäschevorschriften (Art. 6 Abs. 1 lit. c DSGVO).
Sie haben das Recht, der Verwendung Ihrer Daten zu Werbe- und Marktforschungszwecken durch Klarna zu widersprechen. Weitere Informationen sowie das vollständige Verzeichnis der Verarbeitungszwecke und Auskunfteien finden Sie in der Datenschutzerklärung von Klarna: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy
e) PayPal
Bei Wahl von „PayPal“ werden die Zahlungsdaten an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg übermittelt. PayPal ist eigenständig Verantwortliche i.S.v. Art. 4 Nr. 7 DSGVO.
Sofern es die gewählte Zahlungsart erfordert, führt PayPal eigenverantwortlich eine Bonitätsprüfung durch und holt Auskünfte bei Auskunfteien ein. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. den berechtigten Interessen PayPals an der Zahlungssicherheit sowie Art. 6 Abs. 1 lit. b DSGVO.
PayPal überträgt Daten ggf. auch in die USA. Soweit eine Übermittlung in die USA erfolgt, beruht diese auf Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen: https://www.paypal.com/de/legalhub/paypal/privacy-full
8. Versand und Logistik
Zur Auslieferung Ihrer Bestellung übermitteln wir Ihren Namen, Ihre Lieferadresse und ggf. Ihre Telefonnummer/E-Mail-Adresse an den von uns eingesetzten Versanddienstleister GLS (General Logistics Systems Germany GmbH & Co. OHG, GLS Germany-Straße 1-7, 36286 Neuenstein). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. E-Mail-Kontakt
Bei Kontaktaufnahme per E-Mail oder Kontaktformular werden die mitgeteilten Daten (E-Mail-Adresse, Name, Nachricht) zur Bearbeitung der Anfrage und für Anschlussfragen gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
10. Werbe-E-Mails / Newsletter
Der Versand werblicher E-Mails an Bestandskunden erfolgt auf Grundlage von § 7 Abs. 3 UWG i.V.m. Art. 6 Abs. 1 lit. f DSGVO. Sie können dem Empfang jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach Basistarif entstehen.
Im Übrigen erfolgt der Versand von Newslettern auf Basis einer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO mit Double-Opt-in-Verfahren. Sie können die Einwilligung jederzeit für die Zukunft widerrufen.
11. Betroffenenrechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Sie haben zudem das Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO. Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4
40213 Düsseldorf
12. Aktualität dieser Datenschutzerklärung
Stand: Mai 2026. Wir behalten uns vor, diese Datenschutzerklärung anzupassen, soweit dies aufgrund neuer Technologien oder geänderter rechtlicher Anforderungen erforderlich wird.