Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Scary Cards · Madeleine Rathje
Am Schützenholz 22
29643 Neuenkirchen
E-Mail: info@scary-cards.com
Tel.: 0172 / 43510374
Unsere Website wird auf Servern von Hetzner Online GmbH bzw. netcup GmbH in Deutschland gehostet. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Betrieb unseres Angebots). Die Anbieter verarbeiten Server-Logfiles (IP-Adresse, Browsertyp, Datum, Uhrzeit, aufgerufene Seite) für maximal 7 Tage im Rahmen eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Bestell- und Kundendaten werden in einer PostgreSQL-Datenbank gespeichert, die im Rahmen des Hostings innerhalb der EU betrieben wird. Die Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten, insbesondere §§ 147 AO, 257 HGB für 10 Jahre).
Produktbilder werden über den Dienst UploadThing (Ping Labs Inc., USA) gespeichert und ausgeliefert. Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen unter: uploadthing.com/privacy
Bei der Registrierung erheben wir Name, E-Mail-Adresse und Passwort (verschlüsselt gespeichert). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Kontodaten werden so lange gespeichert, wie das Konto aktiv ist. Nach Löschung des Kontos werden personenbezogene Daten unverzüglich entfernt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Anmeldung via Google OAuth: Wenn du dich mit deinem Google-Konto anmeldest, übermittelt Google uns deinen Namen und deine E-Mail-Adresse. Diese Daten werden ausschließlich für die Kontoerstellung genutzt. Informationen zur Verarbeitung durch Google: policies.google.com/privacy
Im Rahmen einer Bestellung erheben wir: Name, Lieferadresse, E-Mail-Adresse, Bestellinhalte, Zahlungsmethode und Bestellnotizen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Aufbewahrungsdauer: Gemäß gesetzlicher Aufbewahrungsfristen (10 Jahre für steuerlich relevante Unterlagen nach §§ 147 AO, 257 HGB).
Stripe: Kartenzahlungen werden über Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Dublin 2, Irland verarbeitet. Stripe ist ein in der EU ansässiger Auftragsverarbeiter. Weitere Informationen: stripe.com/de/privacy
PayPal: PayPal-Zahlungen werden über PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg verarbeitet. Weitere Informationen: paypal.com Datenschutzrichtlinie
Bestätigungs- und Benachrichtigungs-E-Mails werden über einen SMTP-Server versendet. Deine E-Mail-Adresse wird ausschließlich zur Kommunikation im Rahmen deiner Bestellung genutzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Diese Website verwendet die Schriftart „Permanent Marker" von Google Fonts. Die Schriftart wird über den Next.js-Build-Prozess lokal eingebunden und bei deinem Seitenaufruf vom eigenen Server ausgeliefert – es erfolgt keine Verbindung zu Google-Servern während des Besuchs der Website.
Wir verwenden technisch notwendige Cookies für Session-Management, Warenkorb und Sicherheit (z. B. CSRF-Schutz). Diese Cookies sind für den Betrieb des Shops erforderlich und setzen keine Einwilligung voraus (Art. 6 Abs. 1 lit. f DSGVO).
Optionale Analyse- und Marketing-Cookies werden nur nach ausdrücklicher Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung kann jederzeit über den Cookie-Einstellungen-Link im Footer widerrufen werden.
Eine Übersicht aller Cookies findest du in unserer Cookie-Richtlinie.
Du hast gegenüber uns folgende Rechte nach der DSGVO:
Anfragen zur Ausübung dieser Rechte richtest du an: info@scary-cards.com
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten durch uns zu beschweren. Zuständige Aufsichtsbehörde für Niedersachsen ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Web: lfd.niedersachsen.de
Stand: April 2025