Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Susanne Schmidt – Schmidt Schmuck & Uhren Emsstraße 7-9, 48431 Rheine E-Mail: info@uhrenschmidt.de | Tel.: 05971 / 3188

2. Hosting und Server-Logfiles

Unsere Website wird bei Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) betrieben. Die Server-Funktionen laufen im Rechenzentrum Frankfurt am Main. Beim Aufruf der Website erfasst Vercel automatisch Informationen, die dein Browser übermittelt (Server-Logfiles): Browsertyp und -version, Betriebssystem, Referrer-URL, aufgerufene Seite, Uhrzeit der Anfrage und IP-Adresse. Wir verarbeiten diese Daten, um die Website sicher und stabil bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach spätestens 30 Tagen gelöscht.

Vercel ist ein Unternehmen mit Sitz in den USA. Ein Zugriff aus den USA kann daher nicht ausgeschlossen werden. Vercel ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend haben wir mit Vercel einen Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln geschlossen.

Die Inhalte unserer Seiten (Texte, Seitenaufbau, Merkzettel, Designs, Kundenkonten) speichern wir in einer Datenbank von Neon Inc. (USA) im Rechenzentrum Frankfurt am Main (Amazon Web Services). Auch hier besteht ein Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln.

Schriftarten und Zahlungslogos binden wir lokal von unserem Server ein; beim Seitenaufruf werden dafür keine Daten an Dritte übertragen.

3. Cookies, Browser-Speicher und Einwilligungs-Banner

Wir verwenden technisch notwendige Cookies und den Speicher deines Browsers (Local Storage), damit der Shop funktioniert: Warenkorb, Login-Sitzung, der aktuelle Stand deines Designs im Konfigurator, die für deinen Merkzettel eingegebenen Daten (Name, Postleitzahl, Geburtsdatum) und deine Bestätigung der Bildrechte. Diese Daten bleiben auf deinem Gerät, bis du sie im Browser löschst. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.

Für die Verwaltung von Einwilligungen nutzen wir CookieYes (CookieYes Limited, 3 Warren Yard, Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, Vereinigtes Königreich). CookieYes speichert deine Auswahl in einem Cookie und protokolliert die Einwilligung (mit gekürzter IP-Adresse), damit wir sie nachweisen können (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO). Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Optionale Cookies – etwa für Analyse oder Marketing – setzen wir nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Deine Auswahl kannst du jederzeit über das Cookie-Symbol auf der Website ändern oder widerrufen.

4. Konfigurator und Bild-Upload

Im Konfigurator kannst du deine Uhr gestalten und eigene Inhalte hochladen, zum Beispiel Fotos, Grafiken, Logos, Texte oder einen Fingerabdruck. Wir verarbeiten diese Inhalte ausschließlich, um dir eine Vorschau anzuzeigen, dein Design zu speichern, Druck- und Gravurdateien zu erstellen und deine Uhr zu fertigen (Art. 6 Abs. 1 lit. b DSGVO – vorvertragliche Maßnahmen und Vertragserfüllung).

  • Speicherort: Hochgeladene Bilder speichern wir im Dateispeicher von Vercel (siehe Abschnitt 2). Die Bilder sind nicht öffentlich verzeichnet; abrufbar sind sie nur über zufällig erzeugte, nicht erratbare Links, die wir ausschließlich in deinem Design verwenden.
  • Keine weitere Auswertung: Wir werten deine Bilder nicht aus, insbesondere nicht biometrisch, und nutzen sie nicht für Werbung oder andere Zwecke.
  • Fotos anderer Personen: Wenn du Fotos hochlädst, auf denen andere Personen zu sehen sind (zum Beispiel Kinder oder Partner), bist du dafür verantwortlich, dass diese Personen – bei Kindern die Sorgeberechtigten – mit der Verwendung einverstanden sind. Vor dem ersten Upload bitten wir dich, das zu bestätigen (siehe auch unsere AGB).
  • Automatische Zwischenspeicherung: Damit dein Entwurf nicht verloren geht, speichern wir ihn automatisch und machen ihn über einen persönlichen Link wieder aufrufbar. Nicht bestellte Entwürfe löschen wir 30 Tage nach der letzten Änderung automatisch – samt der hochgeladenen Bilder.
  • Bestellung: Bestellst du ein Design, übermitteln wir die Druck- und Gravurdateien an unsere Warenwirtschaft (siehe Abschnitt 7).

5. Merkzettel

Du kannst Designs auf einem Merkzettel speichern. Dafür fragen wir deinen Namen, deine Postleitzahl und dein Geburtsdatum ab. Diese Angaben dienen nur dazu, deinen Merkzettel später – auch auf einem anderen Gerät – wiederzufinden und ihn im Laden zuordnen zu können; eine Altersprüfung findet damit nicht statt (Art. 6 Abs. 1 lit. b DSGVO). Zum Schutz vor unbefugtem Zugriff begrenzen wir die Zahl der Abrufversuche. Merkzettel ohne Kundenkonto löschen wir 12 Monate nach der letzten Änderung automatisch. Bist du eingeloggt, ordnen wir deine Merkzettel deinem Kundenkonto zu; sie bleiben dann gespeichert, bis du sie oder dein Konto löschst.

6. Kundenkonto

Für ein Kundenkonto speichern wir deine E-Mail-Adresse, deinen Namen, deine Anmeldemethode (Login-Link bzw. -Code per E-Mail oder Passwort; Passwörter nur als verschlüsselter Hash), Zeitpunkt und Methode des letzten Logins sowie die deinem Konto zugeordneten Designs (Art. 6 Abs. 1 lit. b DSGVO). Zum Schutz vor Missbrauch speichern wir bei angeforderten Login-Links die IP-Adresse der Anfrage (Art. 6 Abs. 1 lit. f DSGVO); Login-Links und -Codes löschen wir 30 Tage nach ihrer Erstellung.

Im Kundenkonto kannst du unter „Sicherheit → Deine Daten" jederzeit alle gespeicherten Daten herunterladen und dein Konto selbst löschen. Dabei löschen wir dein Konto, deine Merkzettel und Designs samt hochgeladenen Bildern sofort. Bestell- und Rechnungsdaten bewahren wir weiter auf, soweit gesetzliche Aufbewahrungspflichten bestehen (siehe Abschnitt 14).

7. Bestellabwicklung und Warenwirtschaft

Zur Bearbeitung deiner Bestellung verarbeiten wir Bestandsdaten (Name, Adresse), Kontaktdaten (E-Mail, Telefon), Vertragsdaten (bestellte Produkte, Konfiguration, Druck- und Gravurdateien) sowie Zahlungsdaten (Art. 6 Abs. 1 lit. b DSGVO). Rechnungen und Buchungsbelege bewahren wir nach den gesetzlichen Fristen auf (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO, § 257 HGB).

Für Aufträge, Rechnungen und Kundenstammdaten nutzen wir die Warenwirtschaft ERPNext, betrieben von Frappe Technologies Pvt. Ltd. (Indien) als Frappe Cloud in einem Rechenzentrum in Frankfurt am Main. Mit Frappe besteht ein Auftragsverarbeitungsvertrag; soweit ein Zugriff aus Indien möglich ist, ist er durch EU-Standardvertragsklauseln abgesichert. Über ERPNext versenden wir auch Bestellbestätigungen, Login-Links und Versandinformationen per E-Mail.

Die für die Fertigung übermittelten Bilddateien löschen wir spätestens drei Jahre nach Auslieferung (Ablauf der Gewährleistung zuzüglich einer Frist für Reklamationen und Nachbestellungen). In unserem Shop gespeicherte bestellte Designs löschen wir bei Gastbestellungen ebenfalls drei Jahre nach der Bestellung; mit Kundenkonto bleiben sie für Nachbestellungen gespeichert, bis du sie oder dein Konto löschst.

8. Zahlungsdienstleister

Online-Zahlungen wickeln wir über Mollie B.V. (Keizersgracht 126, 1015 CW Amsterdam, Niederlande) ab. Je nach gewählter Zahlart gibt Mollie die erforderlichen Daten (Name, Rechnungsadresse, Betrag, Bestellnummer, gegebenenfalls E-Mail und Bestellpositionen) an den jeweiligen Anbieter weiter: PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg), Klarna Bank AB (Stockholm, Schweden), Apple Distribution International Ltd. (Irland) für Apple Pay sowie die kartenausgebenden und -abwickelnden Banken für Kreditkartenzahlungen. Klarna kann dabei eine Identitäts- und Bonitätsprüfung durchführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei Zahlung per Vorkasse (Überweisung) verarbeiten wir die Zahlungsdaten aus deinem Zahlungseingang selbst.

9. Versanddienstleister

Zur Lieferung übergeben wir Name und Lieferadresse an die DHL Paket GmbH (Sträßchensweg 10, 53113 Bonn) (Art. 6 Abs. 1 lit. b DSGVO). Zusätzlich übermitteln wir deine E-Mail-Adresse und – sofern angegeben – deine Telefonnummer, damit DHL dir die Sendungsnummer schickt und die Zustellung ankündigt (Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine reibungslose Zustellung). Wenn du das nicht möchtest, schreib uns vor dem Versand an info@uhrenschmidt.de; wir geben dann nur Name und Lieferadresse weiter.

10. E-Mail-Versand, Kontakt, „Problem melden" und Widerruf

Systemnachrichten unserer Website (zum Beispiel E-Mails unseres Verwaltungsbereichs) versenden wir über Resend (Resend, Inc., USA; Versand über Amazon Web Services in der EU). Mit Resend besteht ein Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln.

Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir deine Angaben, um deine Anfrage zu beantworten (Art. 6 Abs. 1 lit. b bzw. f DSGVO).

Über die Schaltfläche „Problem melden" kannst du uns technische Fehler mitteilen. Dabei übermitteln wir deine Beschreibung, optional deine E-Mail-Adresse für Rückfragen, die aufgerufene Seite, Browser-Informationen und technische Fehlermeldungen der Seite an unsere Warenwirtschaft (siehe Abschnitt 7). Wir verwenden diese Angaben nur, um den Fehler zu beheben, und löschen die Meldung, wenn sie erledigt ist (Art. 6 Abs. 1 lit. f DSGVO).

Nutzt du unsere elektronische Widerrufsfunktion („Vertrag widerrufen"), verarbeiten wir deinen Namen, deine E-Mail-Adresse, die Bestellnummer und deine Erklärung, um den Widerruf zu bearbeiten und dir den Eingang zu bestätigen (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB). Die Angaben bewahren wir zusammen mit den Bestellunterlagen auf.

11. Newsletter

Wenn du unseren Newsletter abonnierst, verwenden wir die dabei angegebenen Daten ausschließlich zum Versand des Newsletters (Art. 6 Abs. 1 lit. a DSGVO). Du kannst ihn jederzeit über den Abmeldelink im Newsletter oder per E-Mail an info@uhrenschmidt.de abbestellen.

12. Empfänger und Übermittlung in Drittländer

Deine Daten erhalten nur die in dieser Erklärung genannten Dienstleister, soweit es für den jeweiligen Zweck erforderlich ist. Auftragsverarbeiter sind Vercel (Hosting, Dateispeicher), Neon (Datenbank), Frappe (Warenwirtschaft, E-Mail), Resend (E-Mail) und CookieYes (Einwilligungsverwaltung). Mollie und die Zahlungsanbieter sowie DHL handeln in eigener Verantwortung. Eine Übermittlung in Länder außerhalb der EU erfolgt nur an Vercel, Neon und Resend (USA) sowie gegebenenfalls Frappe (Indien) und CookieYes (Vereinigtes Königreich) – jeweils auf Grundlage eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework, Vereinigtes Königreich) oder von EU-Standardvertragsklauseln (Art. 45, 46 DSGVO).

13. Deine Rechte

Dir stehen folgende Rechte zu: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3). Mit Kundenkonto kannst du Auskunft und Löschung direkt unter „Sicherheit → Deine Daten" selbst ausführen; ansonsten genügt eine E-Mail an info@uhrenschmidt.de.

Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen.

Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO) – für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.

14. Speicherdauer im Überblick

  • Server-Logfiles: höchstens 30 Tage
  • Nicht bestellte Entwürfe aus dem Konfigurator samt Bildern: 30 Tage nach der letzten Änderung
  • Merkzettel ohne Kundenkonto: 12 Monate nach der letzten Änderung
  • Kundenkonto, zugeordnete Merkzettel und Designs: bis du sie oder das Konto löschst
  • Login-Links und -Codes: 30 Tage
  • Meldungen über „Problem melden": bis das Problem erledigt ist
  • Bestellte Designs ohne Kundenkonto und für die Fertigung übermittelte Bilddateien: 3 Jahre nach Bestellung bzw. Auslieferung
  • Rechnungen und Buchungsbelege: 10 Jahre, Handels- und Geschäftsbriefe: 6 Jahre (§ 147 AO, § 257 HGB)

15. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am Schloss-Symbol in deiner Browserzeile.

16. Keine automatisierte Entscheidungsfindung

Wir treffen keine ausschließlich automatisierten Entscheidungen einschließlich Profiling (Art. 22 DSGVO). Zur Bonitätsprüfung bei Klarna siehe Abschnitt 8.

Stand: Oktober 2026