Datenschutz

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Christian Neurath
Franziskusstraße 2
59757 Arnsberg
Deutschland
Telefon: +49 175 4731214
E-Mail: christianneurath@gmx.de

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / Vertragserfüllung)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

3. Hosting

Diese Website wird gehostet bei ALL-INKL.COM — Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf. Mit dem Hoster wurde ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO geschlossen. Die Server stehen in Deutschland.

Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer sicheren und effizienten Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).

4. Server-Log-Dateien

Beim Aufruf der Website erhebt unser Provider automatisch folgende Daten in Server-Log-Files:

  • anonymisierte IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • aufgerufene URL und HTTP-Statuscode
  • Browser-Typ und -Version, Betriebssystem
  • Referrer-URL

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach maximal 14 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherstellung eines störungsfreien Betriebs, Abwehr von Angriffen).

5. Cookies

Wir setzen Cookies aus folgenden Kategorien ein. Optionale Cookies werden erst nach deiner Einwilligung gesetzt; diese kannst du jederzeit über den Link „Cookie-Einstellungen ändern“ im Footer widerrufen.

5.1 Notwendige Cookies (immer aktiv)

  • wordpress_logged_in_* — Login-Sitzung (WordPress, Sitzungsdauer)
  • hexe_consent — Speichert deine Cookie-Wahl, 365 Tage
  • PHPSESSID — Session-Cookie (Browser-Sitzung)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendig).

5.2 Statistik-Cookies (Opt-in)

Aktuell setzen wir keine Statistik-Cookies. Sollte sich das ändern, informieren wir hier vor Aktivierung und holen deine Einwilligung über den Cookie-Banner ein.

5.3 Marketing-/Affiliate-Cookies (Opt-in)

Beim Klick auf Partner-Links (z.B. Awin) werden Cookies des Partner-Netzwerks gesetzt, damit die Provision korrekt zugeordnet werden kann. Diese Cookies werden nur nach deiner Einwilligung über den Cookie-Banner gesetzt. Details siehe Abschnitt 9 (Awin).

6. Nutzerkonto

Wenn du ein Konto anlegst, verarbeiten wir folgende Daten zur Bereitstellung der Funktionen:

  • Pflichtangaben: E-Mail-Adresse, Passwort (gehasht)
  • Freiwillige Angaben: Vorname, Postleitzahl, Stadt, Suchradius, Lieblings-Märkte, Einkaufslisten
  • Technische Daten: Account-Anlage-Zeitpunkt, Zustimmung zu AGB/Datenschutz

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden gespeichert, solange dein Konto besteht. Du kannst dein Konto jederzeit per E-Mail an uns löschen lassen.

7. Einkaufslisten und Markt-Match

Zur Funktion „Einkaufslisten“ verarbeiten wir die von dir eingegebenen Artikelnamen, optionale Mengen, optional zugeordnete Produkt-IDs (GTIN) und deine PLZ/Radius-Angabe. Die Listen werden zusammen mit deinem Nutzerkonto gespeichert und nur dir angezeigt.

Zur Berechnung der Treffer (Match-Engine) werden deine Listen-Inhalte und deine PLZ an unseren eigenen Backend-Server (gehostet in Deutschland) übermittelt. Eine Weitergabe an Dritte erfolgt nicht.

8. E-Mail-Versand und Newsletter

Für Service-E-Mails (z.B. Listen-Export, Passwort-Reset) versenden wir Mails über den SMTP-Dienst unseres Hosters ALL-INKL.COM. Bei expliziter Anmeldung zum Newsletter erfolgt der Versand im Double-Opt-In-Verfahren; deine Mail-Adresse wird zur Bestätigung gespeichert. Eine Abmeldung ist jederzeit über den Link in jeder Newsletter-Mail möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Newsletter, Art. 6 Abs. 1 lit. b DSGVO für Service-Mails.

9. Eingebundene Dienste Dritter

9.1 OpenStreetMap (Marktkarte)

Für die Anzeige der Marktkarte verwenden wir Kartenmaterial von OpenStreetMap, betrieben von der OpenStreetMap Foundation (OSMF), St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom. Beim Aufruf einer Seite mit Karte wird deine IP-Adresse an Tile-Server der OSMF übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionalen Kartenanzeige). Datenschutzhinweise: https://wiki.osmfoundation.org/wiki/Privacy_Policy

9.2 Awin (Affiliate-Marketing)

Wir nehmen am Partnerprogramm der Awin AG, Eichhornstraße 3, 10785 Berlin, teil. Beim Klick auf einen mit „*“ oder „Anzeige“ gekennzeichneten Partner-Link wird ein Cookie gesetzt, das nachverfolgt, ob es zu einem Kauf kommt. Dafür erhalten wir ggf. eine Provision; für dich entstehen keine Mehrkosten.

Diese Cookies werden nur nach deiner Einwilligung über den Cookie-Banner aktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenschutzhinweise von Awin: https://www.awin.com/de/rechtliches/datenschutz

9.3 Lemonsqueezy (Zahlungsabwicklung)

Für die Abwicklung von Premium-Abos nutzen wir Lemonsqueezy (Lemon Squeezy, LLC, 17 Edinburgh Drive, Clarks Summit, PA 18411, USA) als Merchant of Record. Lemonsqueezy übernimmt Bezahlung, Steuerabführung und Rechnungsstellung in eigenem Namen.

Wenn du ein Premium-Abo abschließt, werden deine Zahlungsdaten direkt an Lemonsqueezy übertragen. Wir erhalten lediglich eine Bestätigung über den Vertragsabschluss und deine E-Mail-Adresse zur Tarif-Zuordnung. Die Datenübermittlung erfolgt in die USA auf Grundlage der EU-Standardvertragsklauseln und des EU-US Data Privacy Framework.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenschutzhinweise: https://www.lemonsqueezy.com/privacy

9.4 Gravatar (Profilbilder)

Für eingeloggte Nutzer zeigen wir Profilbilder über den Dienst Gravatar an, betrieben von Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA. Dazu wird ein gehashter E-Mail-Wert an Gravatar übertragen.

Du kannst die Anzeige deaktivieren, indem du im WordPress-Profil keinen Gravatar verknüpfst. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenschutzhinweise: https://automattic.com/privacy/

10. Deine Rechte als betroffene Person

Du hast nach DSGVO folgende Rechte uns gegenüber:

  • Auskunft über deine bei uns gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Wahrnehmung deiner Rechte genügt eine formlose Mail an christianneurath@gmx.de.

11. Zuständige Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44, 40102 Düsseldorf
Telefon: 0211/38424-0
E-Mail: poststelle@ldi.nrw.de

12. Stand und Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wurde zuletzt am 18.05.2026 aktualisiert. Bei wesentlichen Änderungen informieren wir dich durch einen deutlichen Hinweis auf der Website oder per E-Mail.