1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
AMP & BRANDSTIFTER GmbH
Dieselstraße 15
61239 Ober-Mörlen
Hessen, Deutschland
E-Mail: [email protected]
Telefon: +49 (0) 6002 939350
Vollständige Anbieterkennzeichnung siehe Impressum.
2. Datenerhebung beim Besuch der Website (Server-Logfiles)
Beim Aufruf unserer Website werden automatisch folgende Daten in den Server-Logfiles unseres Hosting-Anbieters (Cloudflare Pages) verarbeitet:
- IP-Adresse (anonymisiert nach 14 Tagen)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / Datei
- Übertragene Datenmenge
- Browser-Typ und -Version, Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität).
Speicherdauer: 14 Tage, danach automatische Löschung.
3. Hosting
Diese Website wird gehostet bei:
Cloudflare, Inc.
101 Townsend St, San Francisco, CA 94107, USA
Datenverarbeitung in EU-Rechenzentren (Frankfurt/Amsterdam)
Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag (AVV) inklusive EU-Standardvertragsklauseln. Details: cloudflare.com/privacypolicy.
3a. Lead-Datenbank (Cloudflare D1)
Anfragen aus dem Kontaktformular und Newsletter-Anmeldungen werden in einer Cloudflare D1 Datenbank (SQLite-Backend) im EU-Rechenzentrum Madrid gespeichert. Folgende Daten verarbeiten wir:
- Newsletter: E-Mail-Adresse, Anmeldezeitpunkt, Quelle (z.B. Popup), Sprache
- Kontaktformular: Name, E-Mail, Telefon (optional), Thema, Nachricht, Anfragezeitpunkt, Sprache
- Bestellungen: Stripe-Session-ID, E-Mail, Versandadresse, Produkt-Maße/Finish/Montage, Bestellpreis (für Auftragsabwicklung und gesetzliche Aufbewahrungsfristen)
- IP-Adressen: werden ausschließlich als 16-stelliger Hash gespeichert (nicht entschlüsselbar) zur Spam-Erkennung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim Newsletter) bzw. lit. b (Vertragsanbahnung beim Kontaktformular und Bestellungen).
Speicherdauer: Newsletter bis Abmeldung; Kontaktanfragen 12 Monate nach letztem Schriftverkehr; Bestelldaten gemäß §147 AO 10 Jahre (steuerrechtliche Pflicht).
Datenstandort: Cloudflare D1 Datenbank, primärer Standort EU-West (Madrid), automatische Replikation innerhalb EU.
4. Cookies und lokale Speicherung
Wir nutzen keine Tracking-Cookies. Nur technisch notwendige Browser-Speicherung wird verwendet:
- localStorage
bs_popup_last: Zeitstempel des letzten Newsletter-Popup-Anzeige, damit dieser nicht häufiger als 1× pro Woche erscheint. - Keine Drittanbieter-Cookies aktiv geladen, bevor du eine Aktion auslöst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionalität).
5. Kontaktformular & E-Mail-Anfragen
Wenn du uns über das Kontaktformular, die Bestellung oder per E-Mail kontaktierst, werden deine Angaben (Name, E-Mail, Telefon, Adresse, Nachricht) zur Bearbeitung deiner Anfrage verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung) bzw. lit. f (berechtigtes Interesse an Beantwortung).
Speicherdauer: Bis Abschluss der Korrespondenz, anschließend gemäß handels- und steuerrechtlicher Aufbewahrungspflichten (6–10 Jahre).
6. Newsletter
Wenn du dich für unseren Newsletter anmeldest, verarbeiten wir deine E-Mail-Adresse zur Übermittlung von Produkt- und Manufaktur-Updates (max. 1× pro Monat). Die Anmeldung erfolgt im Double-Opt-In-Verfahren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Abmeldung: Jederzeit möglich per Klick auf den "Abmelden"-Link in jeder Newsletter-E-Mail oder per E-Mail an [email protected].
7. Bestellung & Zahlungsabwicklung
Für die Bestellabwicklung nutzen wir folgenden Zahlungsdienstleister:
Stripe Payments Europe Ltd.
C/O A&L Goodbody, IFSC, North Wall Quay, Dublin 1, Irland
Bei der Bestellung werden Zahlungsdaten direkt an Stripe übermittelt. Wir selbst speichern keine Kreditkarten-, Bank- oder Klarna-Daten. Stripe ist PCI-DSS-zertifiziert. Details: stripe.com/de/privacy.
Für die Lieferung übermitteln wir deine Adresse an unseren Versanddienstleister (DPD, GLS oder Spedition je nach Größe).
8. Live-Chat (Crisp)
Auf unserer Website nutzen wir den Chat-Dienst Crisp (Crisp IM SAS, 2 boulevard de Launay, 44100 Nantes, Frankreich). Wenn du den Chat öffnest und Nachrichten sendest, werden Nachrichteninhalt, IP-Adresse, Browser-Information und ggf. von dir freiwillig angegebene Kontaktdaten an Crisp übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenservice).
Details und Datenschutzerklärung Crisp: crisp.chat/de/privacy/.
9. Google Fonts
Wir laden Schriften (Cormorant Garamond, Inter) von Google Fonts. Beim Laden der Schrift wird eine Verbindung zu Google Servern (USA) hergestellt; deine IP-Adresse wird dabei übermittelt.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Datenschutzerklärung: policies.google.com/privacy.
10. Deine Rechte als betroffene Person
Du hast jederzeit folgende Rechte:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung ("Recht auf Vergessen", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Zuständige Aufsichtsbehörde für Hessen: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden.
11. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen:
- TLS/SSL-Verschlüsselung der gesamten Website
- Verschlüsselte Speicherung sensibler Daten
- Regelmäßige Sicherheits-Updates aller Systeme
- Zugriffsbeschränkungen auf personenbezogene Daten
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslage oder bei Änderungen unserer Dienstleistungen zu aktualisieren. Die aktuelle Version ist immer auf dieser Seite verfügbar.
13. Kontakt bei Fragen
Bei Fragen zur Verarbeitung deiner persönlichen Daten erreichst du uns:
E-Mail: [email protected]
Telefon: +49 (0) 6002 939350