Datenschutzerklärung herzerlstuehle.de — SÜSSHOLZ GmbH Stand: Juni 2026 Hinweis: Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 DSGVO darüber, wie wir Ihre personenbezogenen Daten erheben, verarbeiten und schützen. 1. Verantwortlicher Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: SÜSSHOLZ GmbH Forstanger 6c 86911 Dießen am Ammersee Deutschland E-Mail: servus@herzerlstuehle.de Telefon: +49 8807 9462525 Website: www.herzerlstuehle.de Geschäftsführerin: Katrin Topp-Halter 2. Welche Daten wir erheben und warum 2.1 Beim Besuch unserer Website (Server-Logfiles) Beim Aufruf unserer Website erfasst unser Webserver automatisch technische Daten: IP-Adresse (anonymisiert) Datum und Uhrzeit des Zugriffs Aufgerufene URL Browser und Betriebssystem Referrer-URL Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 7 Tage. 2.2 Bei einer Bestellung im Online-Shop Zur Auftragsabwicklung verarbeiten wir: Vor- und Nachname Liefer- und Rechnungsadresse E-Mail-Adresse Telefonnummer (optional) Zahlungsdaten (je nach Zahlungsmethode) Bestelldaten Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. c DSGVO (gesetzliche Pflichten). Steuerrelevante Daten: 10 Jahre Aufbewahrung gem. § 147 AO / § 257 HGB. 2.3 Bei Kontaktaufnahme Bei E-Mails oder Kontaktformular-Nachrichten verarbeiten wir: Name, E-Mail-Adresse und Nachrichteninhalt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO. Speicherdauer: bis zu 3 Jahre nach abschließender Bearbeitung. 2.4 Newsletter (Mailchimp) Newsletterversand über Mailchimp (The Rocket Science Group LLC, Atlanta, GA, USA). Wir erheben E-Mail-Adresse und optional Ihren Namen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf jederzeit über Abmelde-Link im Newsletter möglich. Datenschutz Mailchimp: mailchimp.com/de/legal/privacy/ 3. Cookies und ähnliche Technologien Unsere Website verwendet Cookies. Wir unterscheiden: Technisch notwendige Cookies: Warenkorb, Login, Session. Immer aktiv, keine Einwilligung erforderlich (Art. 6 Abs. 1 lit. b/f DSGVO). Präferenz-Cookies: Speichern Ihre Cookie-Einwilligung und Spracheinstellungen. Analyse-Cookies (Google Analytics): Nur mit Ihrer Einwilligung — siehe Abschnitt 4.1. Marketing-Cookies (Pinterest, Meta): Nur mit Ihrer Einwilligung — siehe Abschnitt 4.2 und 4.3. Cookie-Einstellungen: Jederzeit über unser Cookie-Banner anpassbar oder widerrufbar. 4. Eingebundene Drittdienste 4.1 Google Analytics / Google Site Kit Wir nutzen Google Analytics über Google Site Kit (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics analysiert Ihr Nutzungsverhalten (aufgerufene Seiten, Verweildauer, Herkunft). IP-Anonymisierung ist aktiviert. Datenübertragung in die USA möglich — Google ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenschutz Google: policies.google.com/privacy | Opt-out: tools.google.com/dlpage/gaoptout 4.2 Pinterest Pixel Wir nutzen den Pinterest-Tag von Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland. Der Pinterest-Tag ermöglicht Conversion Tracking und Retargeting. Datenübertragung in die USA möglich — Pinterest ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenschutz Pinterest: policy.pinterest.com/de/privacy-policy 4.3 Instagram / Facebook (Meta) Auf unserer Website sind Instagram-Inhalte eingebettet. Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Beim Laden eingebetteter Instagram-Inhalte verbindet sich Ihr Browser mit Meta-Servern. Meta erhält dadurch Informationen über Ihren Besuch — auch ohne eigenes Konto. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenübertragung in die USA möglich — Meta ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Datenschutz Meta: facebook.com/privacy/policy/ 4.4 WooCommerce Unser Shop basiert auf WooCommerce (Automattic Inc., San Francisco, CA, USA). WooCommerce verarbeitet Bestelldaten ausschließlich auf unserem Server. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). 5. Zahlungsabwicklung: Stripe Für Kreditkartenzahlungen nutzen wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Ihre Zahlungsdaten werden direkt und verschlüsselt an Stripe übermittelt. Wir selbst speichern keine vollständigen Kreditkartendaten. Stripe ist nach PCI-DSS Level 1 zertifiziert. Stripe verarbeitet: Kreditkartendaten, Name, Rechnungsadresse, Betrag, IP-Adresse (zur Betrugsprävention). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenübertragung in die USA möglich — Stripe ist nach dem EU-U.S. Data Privacy Framework zertifiziert und hat SCCs abgeschlossen. Datenschutz Stripe: stripe.com/de/privacy 6. Zahlungsabwicklung: PayPal Für PayPal-Zahlungen nutzen wir PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Bei Auswahl von PayPal werden Sie auf die PayPal-Website weitergeleitet. PayPal verarbeitet Ihre Daten eigenverantwortlich. PayPal kann eine Bonitäts- oder Risikoprüfung durchführen — hierauf haben wir keinen Einfluss. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenschutz PayPal: paypal.com/de/webapps/mpp/ua/privacy-full 7. Weitergabe von Daten an Dritte Eine Weitergabe Ihrer Daten an Dritte erfolgt nur in folgenden Fällen: Versanddienstleister: Name und Lieferadresse zur Paketzustellung. Zahlungsdienstleister: Stripe und PayPal (siehe Abschnitte 5 und 6). Steuerberater / Buchführung: Zur Erfüllung gesetzlicher Pflichten. Gesetzliche Verpflichtung: Bei behördlicher oder gerichtlicher Anordnung. Eine Weitergabe zu Werbezwecken an sonstige Dritte erfolgt nicht. 8. Ihre Rechte als betroffene Person Auskunft (Art. 15 DSGVO): Welche Daten wir über Sie gespeichert haben. Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten. Löschung (Art. 17 DSGVO): Löschung Ihrer Daten, soweit keine Aufbewahrungspflichten bestehen. Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung. Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe in maschinenlesbarem Format. Widerspruch (Art. 21 DSGVO): Gegen Verarbeitung auf Basis von Art. 6 Abs. 1 lit. f DSGVO. Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Jederzeit ohne Angabe von Gründen für die Zukunft. Kontakt zur Rechteausübung: servus@herzerlstuehle.de 9. Beschwerderecht bei der Aufsichtsbehörde Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren: Promenade 18, 91522 Ansbach www.lda.bayern.de 10. Datensicherheit Wir treffen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten. Unsere Website wird über HTTPS (TLS) verschlüsselt übertragen. Zahlungen über Stripe und PayPal erfolgen vollständig verschlüsselt beim jeweiligen Anbieter — vollständige Zahlungsdaten gelangen nicht auf unsere Server. 11. Links zu anderen Websites Unsere Website enthält Links zu externen Seiten (Instagram, Facebook, Pinterest). Für deren Datenschutzpraktiken sind wir nicht verantwortlich. 12. Änderungen dieser Datenschutzerklärung Wir behalten uns vor, diese Erklärung bei Bedarf zu aktualisieren. Die aktuelle Version ist stets abrufbar unter www.herzerlstuehle.de/datenschutz. SÜSSHOLZ GmbH · Forstanger 6c · 86911 Dießen am Ammersee · Stand: Juni 2026