Datenschutzerklärung
Stand: 29.09.2025
1) Einleitung und Kontaktdaten des Verantwortlichen
Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Verantwortlicher im Sinne der DSGVO ist:
KHALISIA – Aylin Algüzey
Gabelsberger Straße 57
90459 Nürnberg, Deutschland
E-Mail: info@khalisia.com
Der Verantwortliche ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Server-Logfiles
Bei der rein informatorischen Nutzung unserer Website erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (sog. Server-Logfiles). Erfasst werden: besuchte Seite, Datum und Uhrzeit des Zugriffs, übertragene Datenmenge, Referrer-URL, verwendeter Browser, verwendetes Betriebssystem, IP-Adresse (ggf. anonymisiert).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Funktionalität). Eine Weitergabe erfolgt nicht. Eine nachträgliche Prüfung behalten wir uns vor, wenn konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2.2 SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in der Adresszeile des Browsers.
3) Hosting & Content-Delivery-Network
Unsere Website wird bei Shopify gehostet: Shopify International Limited, Dublin, Irland. Daten können zudem an Shopify Inc., Ottawa, Kanada, übermittelt werden.
Wir haben mit Shopify einen Auftragsverarbeitungsvertrag geschlossen. Für Kanada besteht ein Angemessenheitsbeschluss der EU-Kommission.
4) Cookies
Wir verwenden Cookies, um den Besuch attraktiv zu gestalten und bestimmte Funktionen zu ermöglichen.
Session-Cookies: werden nach Schließen des Browsers gelöscht
Persistente Cookies: verbleiben auf dem Endgerät
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionalität)
Sie können Cookies im Browser steuern oder blockieren. Bei Nichtannahme kann die Funktionalität eingeschränkt sein.
5) Kontaktaufnahme
5.1 Eigene Bewertungserinnerung
Mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) nutzen wir Ihre E-Mail-Adresse einmalig zur Erinnerung an die Abgabe einer Bewertung. Widerruf jederzeit möglich.
5.2 Judge.me
Dienstleister: Judge.me Ltd., London, UK. Datenweitergabe nur mit Einwilligung. AV-Vertrag vorhanden; angemessenes Datenschutzniveau gewährleistet.
5.3 WhatsApp-Business
WhatsApp Ireland Limited, Dublin, Irland. Bei geschäftsbezogener Kontaktaufnahme verarbeiten wir Ihre Mobilnummer und ggf. Namen zur Bearbeitung (Art. 6 Abs. 1 lit. b DSGVO). Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Basis Art. 6 Abs. 1 lit. f DSGVO. Datenübermittlung an Meta (USA) möglich.
5.4 Allgemeine Kontaktaufnahme
Bei Kontakt per Formular oder E-Mail verarbeiten wir Ihre Daten ausschließlich zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanbahnung.
6) Datenverarbeitung bei Eröffnung eines Kundenkontos
Wir verarbeiten personenbezogene Daten nach Art. 6 Abs. 1 lit. b DSGVO, soweit dies zur Kontoeröffnung erforderlich ist. Löschung jederzeit möglich, sofern keine Aufbewahrungspflichten entgegenstehen.
7) Nutzung von Kundendaten zur Direktwerbung
7.1 Newsletter
Versand nur nach Double-Opt-In-Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Abmeldung jederzeit möglich.
7.2 Klaviyo
Klaviyo, Inc., USA. Datenweitergabe gem. Art. 6 Abs. 1 lit. f DSGVO (effizientes Newsletter-Marketing). AV-Vertrag vorhanden. EU-US Data Privacy Framework greift.
7.3 WhatsApp-Newsletter
Eintragung durch Nachricht „Start“. Abmeldung mit „Stop“. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
7.4 Superchat
SuperX GmbH, Berlin. Datenverarbeitung gem. Art. 6 Abs. 1 lit. f DSGVO. Tracking nur mit Einwilligung.
7.5 Warenverfügbarkeitsbenachrichtigung
Einmalige Benachrichtigung per E-Mail nach Double-Opt-In.
7.6 Warenkorb-Erinnerung
Einmalige E-Mail nach Double-Opt-In.
8) Datenverarbeitung zur Bestellabwicklung
Zur Vertragserfüllung übermitteln wir erforderliche Daten an Transport- und Zahlungsdienstleister (Art. 6 Abs. 1 lit. b DSGVO).
Versanddienstleister: Deutsche Post, DHL, DHL Express Austria, Österreichische Post.
Zahlungsdienste: Apple Pay, Google Pay, Klarna, PayPal, Shopify Payments/Stripe, SOFORT.
9) Webanalysedienste
9.1 Google (Universal) Analytics
Einsatz nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). IP-Anonymisierung aktiv. AV-Vertrag vorhanden. Übermittlungen in die USA (EU-US DPF).
9.2 Google Analytics 4
Wie oben, jedoch mit zusätzlichen Funktionen wie Google Signals und UserIDs – nur bei Einwilligung.
10) Retargeting / Remarketing & Conversion-Tracking
Meta Pixel – Meta Platforms Ireland Limited. Einsatz zur Anzeigensteuerung und Conversion-Messung. Verarbeitung nur mit Einwilligung.
11) Seitenfunktionalitäten
Facebook & Instagram Plugins: 2-Klick-Lösung, Einwilligung erforderlich
Vimeo / YouTube: Einbindung von Videos, Cookies nur bei Einwilligung
Google reCAPTCHA: Schutz vor Spam, Rechtsgrundlage Einwilligung oder berechtigtes Interesse
12) Tools und Sonstiges
Cookie-Consent-Tool: Einholung von Einwilligungen für Cookies. Speicherung von Einstellungen über technisch notwendige Cookies.
13) Rechte der Betroffenen
Sie haben folgende Rechte:
Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung (Art. 18 DSGVO)
Unterrichtung (Art. 19 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Widerspruchsrecht
Wenn wir Ihre Daten auf Basis von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen.
Bei Verarbeitung für Direktwerbung können Sie der Nutzung jederzeit widersprechen.
14) Dauer der Speicherung personenbezogener Daten
Die Speicherdauer richtet sich nach Rechtsgrundlage, Verarbeitungszweck und gesetzlichen Fristen.
Bei Einwilligung: bis zum Widerruf
Bei Vertragserfüllung: bis Ablauf gesetzlicher Aufbewahrungsfristen
Bei berechtigtem Interesse: bis zum erfolgreichen Widerspruch
Ansonsten werden Daten gelöscht, sobald der Zweck entfällt.
