1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Keymaster Pro Inh. Julien Grobshäußer
Schulstraße 33
74199 Untergruppenbach
E-Mail: hallo@keymaster-pro.de
2. Allgemeines zur Datenverarbeitung
Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder soweit ein Gesetz die Verarbeitung gestattet (Art. 6 Abs. 1 DSGVO).
Datenlöschung und Speicherdauer
Die personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch europäische oder nationale Gesetzgebung (insb. Handels- und steuerrechtliche Aufbewahrungsfristen — i.d.R. 6 bzw. 10 Jahre) vorgesehen wurde.
3. Bereitstellung der Website und Server-Logfiles
Bei jedem Aufruf unserer Website erfasst unser Hosting-System automatisiert technische Daten:
- IP-Adresse (gekürzt nach 7 Tagen)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- Referrer-URL
- Browsertyp, Browserversion, Betriebssystem
Speicherdauer: 30 Tage in vollständiger Form, danach anonymisiert.
4. Hosting
Unsere Website wird gehostet bei:
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen
Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
5. Cookies und § 25 TDDDG
Wir verwenden technisch notwendige Cookies (Session-Cookie, CSRF-Token, Inertia-Navigation, Warenkorb). Diese sind für den Betrieb des Shops zwingend erforderlich und werden ohne Einwilligung gespeichert (§ 25 Abs. 2 Nr. 2 TDDDG).
Nicht erforderliche Cookies (Analyse, Marketing) setzen wir nicht ein. Unsere Webanalyse (Matomo, siehe Ziff. 13) arbeitet vollständig ohne Cookies und ohne Zugriff auf Informationen in Ihrem Endgerät. Sollten wir künftig einwilligungspflichtige Cookies einsetzen, erfolgt dies nur nach Ihrer ausdrücklichen Einwilligung über einen Cookie-Banner; die Einwilligung kann jederzeit für die Zukunft widerrufen werden.
6. Kundenkonto und Bestellabwicklung
Bei einer Bestellung verarbeiten wir folgende Daten:
- Anrede, Vor- und Nachname
- Rechnungs- und Lieferadresse
- E-Mail-Adresse, Telefonnummer
- Zahlungsdaten (siehe Ziff. 7)
- Bestellhistorie
Zweck: Vertragserfüllung, Versand, Rechnungsstellung, gesetzliche Aufbewahrungspflichten.
Speicherdauer: Bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (i.d.R. 10 Jahre nach Ablauf des Kalenderjahres des Vertragsschlusses).
7. Zahlungsabwicklung (Stripe)
Für die Zahlungsabwicklung nutzen wir den Dienst Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; nachfolgend "Stripe"). Bei Auswahl einer Zahlungsmethode werden die zur Zahlungsabwicklung erforderlichen Daten (Name, Adresse, E-Mail, Bankkonto- bzw. Kreditkartendaten, Transaktionsbetrag, Bestellnummer) direkt an Stripe übermittelt. Die Zahlungsdaten werden über eine TLS-verschlüsselte Verbindung im Stripe Payment Element erhoben; wir selbst erhalten keinen Zugriff auf vollständige Karten- oder Bankdaten.
Rolle von Stripe: Für die Erbringung des Zahlungsdienstes verarbeitet Stripe die übermittelten Daten als eigenständig Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO und nicht als unser Auftragsverarbeiter.
Stripe.js und Cookies: Auf der Kasse-Seite wird das von Stripe gehostete Skript "Stripe.js" geladen. Stripe setzt dabei Cookies und erhebt technische Geräte- und Nutzungsdaten (u. a. IP-Adresse, Browserkennung, Geräteinformationen, Tippmuster), um den Bezahlvorgang abzusichern und Betrug zu erkennen.
Betrugsprävention (Stripe Radar): Stripe analysiert die Transaktions- und Geräteinformationen mittels eines maschinellen Lernverfahrens ("Stripe Radar"), um betrügerische Zahlungsversuche zu erkennen und abzulehnen. Dies umfasst eine automatisierte Bewertung des Transaktionsrisikos, jedoch keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO; eine endgültige Ablehnung der Bestellung erfolgt nach individueller Prüfung durch uns.
Drittlandsübermittlung: Stripe Payments Europe, Limited übermittelt Daten an ihre Konzernmutter Stripe, Inc. (510 Townsend Street, San Francisco, CA 94103, USA). Stripe, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert, sodass ein angemessenes Datenschutzniveau im Sinne des Art. 45 DSGVO besteht. Ergänzend hat Stripe mit ihrer US-Muttergesellschaft EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen.
Speicherdauer: Die Zahlungsdaten werden von uns bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (i.d.R. 10 Jahre nach Ablauf des Kalenderjahres des Vertragsschlusses, § 147 AO, § 257 HGB) gespeichert. Bei Stripe selbst richtet sich die Speicherdauer nach deren Datenschutzerklärung sowie den für Zahlungsdienstleister geltenden gesetzlichen Vorgaben.
Datenschutzerklärung Stripe: https://stripe.com/de/privacy
Stripe Cookie-Richtlinie: https://stripe.com/de/cookie-settings
DPF-Zertifizierung Stripe, Inc.: https://www.dataprivacyframework.gov/list
8. Identitätsprüfung bei Bestellungen mit hohem Warenwert
Bei Bestellungen, deren Netto-Warenwert 500 € übersteigt, führen wir vor Ausführung der Bestellung eine Identitätsprüfung durch. Dazu bitten wir Sie, Vorder- und Rückseite Ihres Personalausweises (oder eines anderen amtlichen Lichtbildausweises) hochzuladen sowie Ihre Adress- und Kontaktdaten zu bestätigen.
Verarbeitete Daten:
- Lichtbild der Vorder- und Rückseite Ihres Ausweisdokuments
- Name, Anschrift, E-Mail-Adresse und Telefonnummer
- Nachweis Ihrer Einwilligung (Zeitpunkt, IP-Adresse, Browserkennung)
Zweck: Verhinderung von Betrug und Identitätsmissbrauch bei hochwertigen Bestellungen sowie Wahrung unserer Sorgfaltspflichten. Die Freigabe erfolgt nach individueller Prüfung durch einen Mitarbeiter; eine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt.
Rechtsgrundlage: Die Verarbeitung der Ausweisbilder erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie vor dem Hochladen erteilen. Die Verarbeitung der übrigen Angaben stützt sich auf die Anbahnung und Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie auf unser berechtigtes Interesse an der Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO). Die Bereitstellung ist freiwillig; ohne erfolgreiche Prüfung können wir Bestellungen über dem genannten Betrag jedoch nicht ausführen.
Verschlüsselte Speicherung: Die Ausweisbilder werden ausschließlich verschlüsselt in unserer Datenbank gespeichert und nicht im Dateisystem abgelegt. Der Zugriff ist auf die zur Prüfung berechtigten Mitarbeiter beschränkt; eine Übermittlung an Dritte findet nicht statt.
Speicherdauer und Datenminimierung: Die Ausweisbilder werden unmittelbar nach Abschluss der Prüfung (Freigabe oder Ablehnung) gelöscht, spätestens jedoch automatisch 30 Tage nach dem Hochladen. Zum Nachweis der durchgeführten Prüfung bewahren wir lediglich das Ergebnis (Freigabe/Ablehnung), den Zeitpunkt, die von Ihnen bestätigten Adress- und Kontaktdaten sowie den Einwilligungsnachweis auf. Die Ausweisbilder selbst werden nicht länger als zur Prüfung erforderlich gespeichert.
Widerruf: Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Solange die Prüfung noch nicht abgeschlossen ist, löschen wir die betreffenden Daten dann umgehend.
9. Versandabwicklung (Sendcloud / Versanddienstleister)
Zur Abwicklung des Versands übermitteln wir Name und Lieferadresse an unseren Versandintegrator Sendcloud B.V. (Stadionplein 22, 5616 RT Eindhoven, Niederlande) sowie den jeweiligen Transportdienstleister (z. B. DHL, DPD, GLS, UPS).
10. E-Mail-Kommunikation
Für den Versand transaktionaler E-Mails (Bestellbestätigung, Versandbenachrichtigung, Passwort-Reset) wird Ihre E-Mail-Adresse an unseren E-Mail- und Hosting-Dienstleister ALL-INKL.COM – Neue Medien Münnich (Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland) übermittelt. Die Übertragung erfolgt TLS-verschlüsselt; die Server stehen in Deutschland.
Auftragsverarbeitung: Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Datenschutzerklärung ALL-INKL: https://all-inkl.com/info/datenschutz/
11. E-Mail-Werbung mit Einwilligung
Wenn Sie im Rahmen der Registrierung ausdrücklich eingewilligt haben, verwenden wir Ihre E-Mail-Adresse, um Ihnen Informationen über eigene Angebote, Aktionen und Neuigkeiten aus unserem Sortiment zuzusenden.
Verarbeitete Daten: E-Mail-Adresse, Name sowie der Nachweis Ihrer Einwilligung (Zeitpunkt der Einwilligung).
Rechtsgrundlage: Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 UWG). Die Angabe ist freiwillig und für die Registrierung nicht erforderlich.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Nutzen Sie dazu den Abmeldelink am Ende jeder Werbe-E-Mail oder eine formlose Mitteilung an die in Ziff. 1 genannten Kontaktdaten. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Bestandskundenwerbung (§ 7 Abs. 3 UWG): Unabhängig von einer Einwilligung sind wir berechtigt, die bei einem Verkauf erhaltene E-Mail-Adresse zur Direktwerbung für eigene, ähnliche Waren oder Dienstleistungen (z. B. Bewertungsanfragen, Hinweise auf passende Programmierdienstleistungen) zu verwenden, sofern Sie dem nicht widersprochen haben. Auch dieser Verwendung können Sie jederzeit widersprechen; jede solche E-Mail enthält hierfür einen Abmeldelink.
12. Kontaktaufnahme
Bei Kontaktaufnahme per E-Mail oder Kontaktformular werden Ihre Angaben zur Bearbeitung der Anfrage und für mögliche Anschlussfragen gespeichert (Art. 6 Abs. 1 lit. b oder lit. f DSGVO).
13. Webanalyse mit Matomo
Wir nutzen auf dieser Website die Open-Source-Webanalysesoftware Matomo in einer selbst gehosteten Variante. Matomo läuft ausschließlich auf unseren eigenen Servern (siehe Ziff. 4); eine Weitergabe der Analysedaten an Dritte findet nicht statt.
Cookielose Ausgestaltung: Matomo ist so konfiguriert, dass keine Cookies gesetzt und keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden. Eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich.
Verarbeitete Daten: gekürzte (anonymisierte) IP-Adresse, aufgerufene Seiten, Referrer-URL, Browsertyp und Betriebssystem, ungefähre Herkunft (Land/Region), Bildschirmauflösung sowie Interaktionen mit dem Shop (z. B. Suchbegriffe, Warenkorb- und Bestellvorgänge). Ihre IP-Adresse wird vor der Speicherung um mindestens zwei Bytes gekürzt (z. B. 192.168.xxx.xxx), sodass kein Rückschluss auf Ihre Person möglich ist. Es werden keine websiteübergreifenden Nutzerprofile erstellt und keine Daten mit anderen Quellen zusammengeführt.
Rechtsgrundlage ist unser berechtigtes Interesse an der statistischen Auswertung und Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Die Rohdaten einzelner Besuche werden nach 90 Tagen automatisch gelöscht; danach verbleiben ausschließlich aggregierte Statistiken ohne Personenbezug.
Do-Not-Track: Die "Do Not Track"-Einstellung Ihres Browsers wird respektiert; in diesem Fall findet keine Erfassung statt.
Widerspruch (Opt-out): Sie können der Erfassung jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 DSGVO). Nutzen Sie dazu den Schalter am Ende dieser Seite. Die Einstellung wird ausschließlich lokal in Ihrem Browser gespeichert und gilt für dieses Gerät und diesen Browser.
14. Ihre Rechte als betroffene Person
Sie haben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Wahrnehmung Ihrer Rechte genügt eine formlose Mitteilung an die in Ziff. 1 genannten Kontaktdaten.
15. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht Ihnen das Recht zu, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde für unser Unternehmen:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Postfach 10 29 32, 70025 Stuttgart
Telefon: 0711/615541-0
E-Mail: poststelle@lfdi.bwl.de
Website: https://www.baden-wuerttemberg.datenschutz.de
16. Aktualität dieser Datenschutzerklärung
Stand: 29.07.2026. Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht.