Datenschutzerklärung

DATENSCHUTZERKLÄRUNG (DSGVO/TTDSG) – Golden Leaf Organic

Stand: 25.01.2026

Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei Nutzung unseres Onlineshops www.goldenleafculture.shop.

 

1. Verantwortlicher

Golden Leaf Organic (Einzelunternehmen)
Inhaber: Max Bräuer
Helene-Lange-Straße 22
73760 Ostfildern
Deutschland
E-Mail: support@goldenleaforganic.com
Telefon: +49 (0) 711 63351789

 

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht benannt.

 

3. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)

  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), z. B. für Analyse/Tracking und Newsletter

Für Cookies und ähnliche Technologien gelten zusätzlich die Vorgaben des TTDSG.

 

4. Datenverarbeitung beim Besuch der Website (Server-Logfiles)

Beim Aufruf der Website werden technische Daten verarbeitet (z. B. IP-Adresse, Datum/Uhrzeit, abgerufene Seiten, Browser/OS, Referrer-URL).

Zweck: Bereitstellung, Sicherheit, Fehleranalyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

 

5. Cookies, Consent und ähnliche Technologien (TTDSG)

Wir verwenden Cookies und ähnliche Technologien zur Bereitstellung des Shops sowie – nach Einwilligung – zur Analyse der Nutzung.

Consent-Management: Wir nutzen das Shopify-Consent-Management („Shopify Cookie Banner“/Customer Privacy). Dieses steuert Shopify-spezifische Tools (u. a. Shopify-Pixels) und die zugehörigen Cookies/Technologien. Wenn Drittanbieter-Skripte/Tools zusätzlich eingebunden sind, müssen diese ebenfalls Einwilligungen berücksichtigen. 

  • Notwendige Cookies/Technologien (Shop-Betrieb, Warenkorb, Checkout, Sicherheit)

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 TTDSG (soweit anwendbar)

  • Optionale Cookies/Tools (z. B. Google Analytics)

    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG

Widerruf/Änderung der Einwilligung: Sie können Ihre Einwilligungen jederzeit für die Zukunft über das Cookie-Banner bzw. die Cookie-Einstellungen Ihres Browsers ändern oder widerrufen.

 

6. Kundenkonto, Bestellung und Vertragsabwicklung

Bei Bestellungen verarbeiten wir insbesondere:

  • Name, Rechnungs-/Lieferadresse

  • E-Mail, ggf. Telefon

  • Bestell- und Vertragsdaten (Produkte, Mengen, Preise)

  • Zahlungsstatus/Transaktionsdaten (je nach Zahlungsart)

  • Kommunikation mit dem Support

Zwecke: Vertragsabwicklung, Versand, Kundenservice, Betrugsprävention.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; ggf. Art. 6 Abs. 1 lit. c DSGVO.

 

7. Versanddienstleister (DHL) und Tracking

Für die Zustellung übermitteln wir erforderliche Daten an DHL (Name, Lieferadresse; ggf. E-Mail für Tracking/Sendungsankündigung, sofern im Checkout verwendet).

Zweck: Zustellung, Sendungsverfolgung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

 

8. Zahlungsdienstleister

Je nach Zahlungsart werden Daten an Zahlungsdienstleister übermittelt (typisch: Name, E-Mail, Rechnungsadresse, Warenkorb, Betrag, Transaktionsdaten; ggf. technische Daten wie IP/Device-Infos je nach Anbieter).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Zahlungsabwicklung); ggf. Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention).

Anbieter (mit Datenschutzhinweisen):

  • PayPal 

  • Klarna (inkl. Sofort) 

  • Stripe 

  • Vorkasse (Banküberweisung an uns)

Hinweis: Zahlungsdienstleister verarbeiten Daten teils als eigenständig Verantwortliche. Es gelten zusätzlich deren Datenschutzhinweise.

 

9. Shop-System / Hosting: Shopify

Wir nutzen Shopify als Shop-System und Hosting-Plattform. Shopify verarbeitet Daten zur Bereitstellung des Shops, für Checkout/Bestellabwicklung und Sicherheitsfunktionen. 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.

Drittlandtransfer: Je nach Shopify-Setup kann eine Verarbeitung außerhalb EU/EWR erfolgen; Shopify setzt hierfür geeignete Garantien ein (z. B. Standardvertragsklauseln).

 

10. Google Analytics (GA4)

Wir nutzen Google Analytics 4 zur Reichweitenmessung und Analyse der Nutzung unseres Shops.

Einsatz nur nach Einwilligung über das Consent-Management. 

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TTDSG.

Daten: Nutzungs- und Interaktionsdaten, Geräte-/Browserdaten, ggf. gekürzte/technisch verarbeitete IP.

Drittlandtransfer: Eine Verarbeitung außerhalb EU/EWR (insb. USA) ist möglich; Google nutzt hierfür geeignete Garantien (z. B. Standardvertragsklauseln).

Standard-Einstellung:

  • Ereignisdaten-Aufbewahrung für Explorations typischerweise 2 Monate (änderbar auf 14 Monate in Standard-Konten). 

  • Google-Signals-Daten: standardmäßig 26 Monate (sofern Google Signals genutzt wird). 

 

11. Newsletter (Shopify Email)

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse und ggf. freiwillige Angaben.

Tool: Shopify Email (Shopify Messaging). 

Double-Opt-in: Anmeldung erfolgt per Double-Opt-in.

Zweck: Versand von Newsletter-E-Mails.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Abmeldung/Widerruf: jederzeit über den Abmeldelink in jeder E-Mail oder per E-Mail an support@goldenleaforganic.com.

 

12. Kontaktaufnahme (E-Mail/Telefon)

Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail, Inhalt).

Zweck: Bearbeitung der Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertraglich/vorvertraglich) oder Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen).

 

13. Buchhaltung/Steuern (lexoffice)

Für Buchhaltung/Steuerzwecke nutzen wir eine lexoffice-Anbindung (Haufe-Lexware). 

Daten: Rechnungs- und Transaktionsdaten, ggf. Stammdaten.

Zweck: Buchhaltung, Rechnungslegung, steuerliche Pflichten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. b DSGVO.

 

14. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist:

  • Vertrags-/Bestelldaten im Rahmen handels- und steuerrechtlicher Aufbewahrungsfristen.

  • Kommunikationsdaten so lange wie nötig zur Bearbeitung und ggf. zur Rechtsverteidigung.

 

15. Empfänger / Kategorien von Empfängern

  • Shopify (Shop-Betrieb/Hosting)

  • DHL (Versand)

  • PayPal / Klarna (inkl. Sofort) / Stripe (Zahlung)

  • Google (Analytics, nur nach Einwilligung)

  • Shopify Email (Newsletter, nur nach Einwilligung)

  • lexoffice (Buchhaltung/Steuern)

  • IT-/Support-Dienstleister (falls erforderlich)

 

16. Betroffenenrechte

Sie haben insbesondere folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

 

17. Beschwerderecht bei der Aufsichtsbehörde

Zuständige Aufsichtsbehörde für Baden-Württemberg:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)

Hausanschrift: Heilbronner Straße 35, 70191 Stuttgart
Postanschrift: Postfach 10 29 32, 70025 Stuttgart
Telefon: 0711 615541-0
E-Mail: poststelle@lfdi.bwl.de 

 

18. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Dienste, Rechtslage oder Datenverarbeitungen ändern.