Datenschutzerklärung
DATENSCHUTZERKLÄRUNG (DSGVO/TTDSG) – Golden Leaf Organic
Stand: 25.01.2026
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei Nutzung unseres Onlineshops www.goldenleafculture.shop.
1. Verantwortlicher
Golden Leaf Organic (Einzelunternehmen)
Inhaber: Max Bräuer
Helene-Lange-Straße 22
73760 Ostfildern
Deutschland
E-Mail: support@goldenleaforganic.com
Telefon: +49 (0) 711 63351789
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht benannt.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)
-
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), z. B. für Analyse/Tracking und Newsletter
Für Cookies und ähnliche Technologien gelten zusätzlich die Vorgaben des TTDSG.
4. Datenverarbeitung beim Besuch der Website (Server-Logfiles)
Beim Aufruf der Website werden technische Daten verarbeitet (z. B. IP-Adresse, Datum/Uhrzeit, abgerufene Seiten, Browser/OS, Referrer-URL).
Zweck: Bereitstellung, Sicherheit, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Cookies, Consent und ähnliche Technologien (TTDSG)
Wir verwenden Cookies und ähnliche Technologien zur Bereitstellung des Shops sowie – nach Einwilligung – zur Analyse der Nutzung.
Consent-Management: Wir nutzen das Shopify-Consent-Management („Shopify Cookie Banner“/Customer Privacy). Dieses steuert Shopify-spezifische Tools (u. a. Shopify-Pixels) und die zugehörigen Cookies/Technologien. Wenn Drittanbieter-Skripte/Tools zusätzlich eingebunden sind, müssen diese ebenfalls Einwilligungen berücksichtigen.
-
Notwendige Cookies/Technologien (Shop-Betrieb, Warenkorb, Checkout, Sicherheit)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 TTDSG (soweit anwendbar)
-
Optionale Cookies/Tools (z. B. Google Analytics)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG
Widerruf/Änderung der Einwilligung: Sie können Ihre Einwilligungen jederzeit für die Zukunft über das Cookie-Banner bzw. die Cookie-Einstellungen Ihres Browsers ändern oder widerrufen.
6. Kundenkonto, Bestellung und Vertragsabwicklung
Bei Bestellungen verarbeiten wir insbesondere:
-
Name, Rechnungs-/Lieferadresse
-
E-Mail, ggf. Telefon
-
Bestell- und Vertragsdaten (Produkte, Mengen, Preise)
-
Zahlungsstatus/Transaktionsdaten (je nach Zahlungsart)
-
Kommunikation mit dem Support
Zwecke: Vertragsabwicklung, Versand, Kundenservice, Betrugsprävention.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; ggf. Art. 6 Abs. 1 lit. c DSGVO.
7. Versanddienstleister (DHL) und Tracking
Für die Zustellung übermitteln wir erforderliche Daten an DHL (Name, Lieferadresse; ggf. E-Mail für Tracking/Sendungsankündigung, sofern im Checkout verwendet).
Zweck: Zustellung, Sendungsverfolgung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. Zahlungsdienstleister
Je nach Zahlungsart werden Daten an Zahlungsdienstleister übermittelt (typisch: Name, E-Mail, Rechnungsadresse, Warenkorb, Betrag, Transaktionsdaten; ggf. technische Daten wie IP/Device-Infos je nach Anbieter).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Zahlungsabwicklung); ggf. Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention).
Anbieter (mit Datenschutzhinweisen):
-
PayPal
-
Klarna (inkl. Sofort)
-
Stripe
-
Vorkasse (Banküberweisung an uns)
Hinweis: Zahlungsdienstleister verarbeiten Daten teils als eigenständig Verantwortliche. Es gelten zusätzlich deren Datenschutzhinweise.
9. Shop-System / Hosting: Shopify
Wir nutzen Shopify als Shop-System und Hosting-Plattform. Shopify verarbeitet Daten zur Bereitstellung des Shops, für Checkout/Bestellabwicklung und Sicherheitsfunktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Drittlandtransfer: Je nach Shopify-Setup kann eine Verarbeitung außerhalb EU/EWR erfolgen; Shopify setzt hierfür geeignete Garantien ein (z. B. Standardvertragsklauseln).
10. Google Analytics (GA4)
Wir nutzen Google Analytics 4 zur Reichweitenmessung und Analyse der Nutzung unseres Shops.
Einsatz nur nach Einwilligung über das Consent-Management.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG.
Daten: Nutzungs- und Interaktionsdaten, Geräte-/Browserdaten, ggf. gekürzte/technisch verarbeitete IP.
Drittlandtransfer: Eine Verarbeitung außerhalb EU/EWR (insb. USA) ist möglich; Google nutzt hierfür geeignete Garantien (z. B. Standardvertragsklauseln).
Standard-Einstellung:
-
Ereignisdaten-Aufbewahrung für Explorations typischerweise 2 Monate (änderbar auf 14 Monate in Standard-Konten).
-
Google-Signals-Daten: standardmäßig 26 Monate (sofern Google Signals genutzt wird).
11. Newsletter (Shopify Email)
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse und ggf. freiwillige Angaben.
Tool: Shopify Email (Shopify Messaging).
Double-Opt-in: Anmeldung erfolgt per Double-Opt-in.
Zweck: Versand von Newsletter-E-Mails.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Abmeldung/Widerruf: jederzeit über den Abmeldelink in jeder E-Mail oder per E-Mail an support@goldenleaforganic.com.
12. Kontaktaufnahme (E-Mail/Telefon)
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail, Inhalt).
Zweck: Bearbeitung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertraglich/vorvertraglich) oder Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen).
13. Buchhaltung/Steuern (lexoffice)
Für Buchhaltung/Steuerzwecke nutzen wir eine lexoffice-Anbindung (Haufe-Lexware).
Daten: Rechnungs- und Transaktionsdaten, ggf. Stammdaten.
Zweck: Buchhaltung, Rechnungslegung, steuerliche Pflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. b DSGVO.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist:
-
Vertrags-/Bestelldaten im Rahmen handels- und steuerrechtlicher Aufbewahrungsfristen.
-
Kommunikationsdaten so lange wie nötig zur Bearbeitung und ggf. zur Rechtsverteidigung.
15. Empfänger / Kategorien von Empfängern
-
Shopify (Shop-Betrieb/Hosting)
-
DHL (Versand)
-
PayPal / Klarna (inkl. Sofort) / Stripe (Zahlung)
-
Google (Analytics, nur nach Einwilligung)
-
Shopify Email (Newsletter, nur nach Einwilligung)
-
lexoffice (Buchhaltung/Steuern)
-
IT-/Support-Dienstleister (falls erforderlich)
16. Betroffenenrechte
Sie haben insbesondere folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
17. Beschwerderecht bei der Aufsichtsbehörde
Zuständige Aufsichtsbehörde für Baden-Württemberg:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Hausanschrift: Heilbronner Straße 35, 70191 Stuttgart
Postanschrift: Postfach 10 29 32, 70025 Stuttgart
Telefon: 0711 615541-0
E-Mail: poststelle@lfdi.bwl.de
18. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Dienste, Rechtslage oder Datenverarbeitungen ändern.