Datenschutzerklärung

1. Verantwortlicher Anbieter gem. Art. 4 Nr. 7 DSGVO

Himmelwerk
Rechtsform: Einzelunternehmen

Geschäftsadresse: An der Alten Ziegelei 38, 48157 Münster
Telefon: 0155 68475482
E-Mail: service.himmelwerk@gmail.com
Vertretungsberechtigter: Gerrit Müller

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist gemäß den gesetzlichen Vorgaben aktuell nicht erforderlich.

3. Zwecke & Rechtsgrundlage der Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).

Zwecke der Verarbeitung:
- Vertragsabwicklung und Erfüllung von Bestellungen (Art. 6 Abs. 1 lit. b DSGVO)
- Kundenservice und Bearbeitung von Anfragen (Art. 6 Abs. 1 lit. b DSGVO)
- Organisation von Ersatzteilen auf Kundenwunsch (Art. 6 Abs. 1 lit. b DSGVO)
- Werbung und Newsletter (Art. 6 Abs. 1 lit. a DSGVO – Einwilligung)
- Analyse und Optimierung der Website (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse)
- Durchführung von Gewinnspielen (Art. 6 Abs. 1 lit. a DSGVO – Einwilligung)

Vermittlung an Partner-Meisterwerkstätten

(Terminabstimmung/Angebot; Art. 6 Abs. 1 lit. b DSGVO – vorvertragliche Maßnahmen – bzw. Art. 6 Abs. 1 lit. a DSGVO bei ausdrücklicher Einwilligung zur Weitergabe)

Karten-/Standortanzeige (Store-Locator) zur Suche nach Partnerwerkstätten (Art. 6 Abs. 1 lit. a DSGVO – Einwilligung; optional Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse, nach Einwilligung)

4. Erhobene datenarten

- Vor- und Nachname
- Anschrift
- E-Mail-Adresse
- Telefonnummer
- Zahlungsdaten
- IP-Adresse
- Cookies
- Fahrzeugdaten (Marke, Modell, Modellnummer, Baujahr, Typ)

- Terminwünsche / bevorzugte Werkstatt (bei Vermittlungsanfragen)

- Standortdaten (nur bei aktivierter Browser-Freigabe für den Store-Locator)

5. Datenweitergabe an Dritte

Wir geben personenbezogene Daten nur weiter, soweit dies zur Vertragserfüllung erforderlich ist oder Sie ausdrücklich eingewilligt haben.

Zahlungsdienstleister: Shopify Payments, PayPal, Klarna
Versanddienstleister:
- GLS (Starframes & Zubehör)
- Der Versand der Sternenhimmel erfolgt in NRW meist persönlich.
- In Ausnahmefällen erfolgt der Versand über eine Spedition.
Hosting und Webshop: Shopify (inkl. GemPages als Baukastensystem)
Cloud-Dienste: Dropbox, Google Drive

Vermittlung an Partner-Meisterwerkstätten:
Auf deinen Wunsch leiten wir Kontakt- und Anfragedaten (z. B. Name, E-Mail, Telefonnummer, PLZ/Ort, Fahrzeug- und Terminangaben) an Partner-Meisterwerkstätten zur Terminabstimmung und Angebotserstellung weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. a DSGVO, sofern du der Weitergabe ausdrücklich zustimmst. Die Werkstatt ist eigenständig Verantwortlicher im Sinne der DSGVO; für die weitere Verarbeitung gelten deren Datenschutzhinweise.

Store-Locator / Kartenanzeige (ShopLocal + Mapbox/ggf. Google):
Zur Anzeige unserer Partnerstandorte binden wir einen Store-Locator ein (App „ShopLocal Store Locator“). Die Kartendaten werden von Mapbox, Inc., 50 Beale St. Suite 1200, San Francisco, CA 94105, USA bereitgestellt (ggf. alternativ/zusätzlich Google Ireland Ltd. / Google LLC bei Google Maps). Beim Laden der Karte werden u. a. IP-Adresse, Datum/Uhrzeit, URL/Referrer, Browser-/Geräteinformationen sowie – bei Freigabe – Standortdatenverarbeitet. Wir laden die Karte erst nach deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Weitere Infos siehe Abschnitt „9. Cookies & Tracking-Tools / Karten“.

6. Datenübermittlung in Drittländer

Einige der oben genannten Dienstleister (z. B. Google, Dropbox, Meta/Instagram) haben ihren Sitz in den USA.

Dies betrifft insbesondere den Kartenanbieter Mapbox, Inc. (USA) (und ggf. Google LLC, USA). Die Übermittlung stützen wir auf die EU-Standardvertragsklauseln (SCCs) der Anbieter sowie zusätzliche technische und organisatorische Maßnahmen. Die Karte wird nur nach deiner Einwilligung geladen (siehe Abschnitt 9).

Die Übermittlung personenbezogener Daten in diese Länder erfolgt auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Schutzniveau zu gewährleisten.

7. Dauer der Datenspeicherung

Steuerrelevante Daten: 10 Jahre (nach § 147 AO)
Vertragsdaten: 3 Jahre (nach § 195 BGB – Regelverjährung)

Nach Ablauf dieser Fristen werden die Daten regelmäßig und ordnungsgemäß gelöscht.

8. Betroffenenrechte

Sie haben das Recht:
- auf Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO),
- auf Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- auf Löschung Ihrer Daten (Art. 17 DSGVO),
- auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- auf Datenübertragbarkeit (Art. 20 DSGVO),
- auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO).

Beschwerden können bei der zuständigen Aufsichtsbehörde eingereicht werden.

9. Cookies & Tracking-Tools

Unsere Website verwendet Cookies und ähnliche Technologien. Nicht technisch notwendige Dienste werden erst nach deiner Einwilligung geladen (Opt-in über den Cookie-Banner). Deine Einwilligung kannst du jederzeit im Banner über „Einstellungen“ widerrufen.
Aktuell nutzen wir den standardmäßig von Shopify bereitgestellten Cookie-Banner.

Zukünftig werden wir ein umfassenderes Consent-Management-Tool einsetzen.

Eingesetzte Cookies:

- Funktionale Cookies (z. B. Warenkorb, Checkout) – erforderlich

- Analyse/Marketing (z. B. Google Analytics) – nur nach Einwilligung

- Karten & Store-Locator (ShopLocal/Mapbox, ggf. Google Maps) – nur nach Einwilligung: Beim Aktivieren werden u. a. IP-Adresse und – bei Freigabe im Browser – Standortdaten an den Kartenanbieter (ggf. USA) übertragen. Die Karte wird über eine 2-Klick-Lösung erst nach deiner Zustimmung angezeigt.

Hinweis: Sie können Cookies jederzeit in Ihrem Browser löschen oder blockieren.

9.1 Karten/Store-Locator

Wie in Punkt 5 erklärt; Karte nur nach Einwilligung; Datenarten, Zweck, Rechtsgrundlage (Art. 6 Abs. 1 lit. a DSGVO), Drittlandübermittlung (SCCs), Widerruf im Banner.

10. Newsletter

Wir bieten einen moderaten Newsletter an, über den wir Informationen zu neuen Produkten, Aktionen und Angeboten versenden.

- Eine Anmeldung zum Newsletter erfolgt ausschließlich im Double-Opt-In-Verfahren.
- Der Versand wird zukünftig über einen professionellen Anbieter (z.B. Mailchimp, CleverReach) erfolgen.
- Die Einwilligung kann jederzeit widerrufen werden.

11. Social Media & Bildveröffentlichungen

Wir betreiben einen offiziellen Instagram-Account: @himmelwerk.ambiente

Verlinkungen:
- Unsere Website enthält Links zu Instagram und externen Bewertungsplattformen (z.B. Google).

Bildveröffentlichungen von Kundenfahrzeugen:
- Bilder von Kundenfahrzeugen werden nur nach vorheriger, ausdrücklicher Einwilligung veröffentlicht.
- Kennzeichen werden unkenntlich gemacht.
- Die Einwilligung kann jederzeit widerrufen werden.

12. Änderung der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unserer Geschäftsprozesse oder der geltenden Rechtslage anzupassen.