Datenschutzerklärung
Stand: Mai 2026
CraftLab Studio GbR
Verantwortlicher (Art. 13 DSGVO)
CraftLab Studio GbR
Rütscher Straße 182
52072 Aachen
E-Mail: craftlabstudio1@gmail.com
1. Allgemeines
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und verarbeiten diese ausschließlich auf Basis der DSGVO und des BDSG. Nachfolgend informieren wir Sie gemäß Art. 13 DSGVO über Art, Umfang und Zweck der Datenerhebung.
2. Datenverarbeitung bei Bestellungen
- Name und Anschrift (Liefer- und Rechnungsadresse)
- E-Mail-Adresse
- Zahlungsinformationen (werden direkt über Stripe verarbeitet, s. Abschnitt 4)
- Bestellinhalt und Kommunikationsverlauf
- Bei personalisierten Produkten: vom Kunden eingesendete Designdaten (Texte, Bilder, Dateien)
Zweck:
Vertragserfüllung (Bestellabwicklung, Produktion, Versand, Kundenservice).
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer:
Bestelldaten werden für die gesetzlichen Aufbewahrungsfristen gespeichert (i. d. R. 10 Jahre gemäß § 147 AO / § 257 HGB).
3. Datenspeicherung (Supabase)
Bestelldaten und Kundendaten werden in einer Datenbank gespeichert, die von Supabase (gehostet in der EU) verwaltet wird. Supabase ist Auftragsverarbeiter gem. Art. 28 DSGVO. Alle Datenübertragungen erfolgen verschlüsselt. Datenschutzerklärung Supabase: https://supabase.com/privacy
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
4. Versand und Logistikdienstleister
Zur Zustellung übermitteln wir Ihren Namen und Ihre Lieferadresse an den Paketdienstleister (derzeit DHL Paket GmbH / Deutsche Post AG), der als Auftragsverarbeiter gem. Art. 28 DSGVO vertraglich gebunden ist.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
5. Zahlungsabwicklung über Stripe
Die Zahlungsabwicklung erfolgt über Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin, Irland. Stripe ist Auftragsverarbeiter gem. Art. 28 DSGVO. Kartendaten gelangen nicht auf unsere Server. Stripe kann Daten in Drittländer übermitteln; es werden EU-Standardvertragsklauseln gem. Art. 46 DSGVO verwendet.
Weitere Informationen:
Datenschutzerklärung Stripe: https://stripe.com/de/privacy
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
6. Zahlungsabwicklung über PayPal
Optional können Sie via PayPal bezahlen. PayPal Ireland Limited, Store 4, Mayfield, Cork T12 AKF, Irland verarbeitet Ihre Zahlungsdaten als Auftragsverarbeiter gem. Art. 28 DSGVO. PayPal kann Daten an Partner und Subunternehmer übermitteln; es gelten EU-Standardvertragsklauseln.
Weitere Informationen:
Datenschutzerklärung PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
7. Hosting und Server-Logfiles
Unser Shop wird auf Servern gehostet, die von Vercel (Vercel, Inc., 340 S. Lemon Ave, Walnut, CA 91789, USA) betrieben werden. Vercel ist Auftragsverarbeiter gem. Art. 28 DSGVO und hat angemessene Sicherheitsmaßnahmen implementiert. Bei jedem Aufruf werden Zugriffsdaten (IP-Adresse, Datum, Uhrzeit, URL, Browsertyp) kurzzeitig in Server-Logfiles erfasst.
Zweck:
Betrieb und Sicherheit der Website, Fehlerbehandlung und Performance-Optimierung.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer:
Logfiles werden nach spätestens 14 Tagen gelöscht.
Weitere Informationen:
Datenschutzerklärung Vercel: https://vercel.com/legal/privacy-policy
8. E-Mail-Kommunikation
Transaktionale E-Mails (Bestellbestätigung, Versandbenachrichtigung) dienen ausschließlich der Bestellabwicklung. Ihre Adresse wird nicht zu Werbezwecken genutzt, es sei denn, Sie haben ausdrücklich eingewilligt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
9. Newsletter und Marketing
Ein Newsletter wird derzeit nicht versandt. Sollte dies künftig der Fall sein, erfolgt der Versand nur mit ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und mit jederzeitiger Abmeldemöglichkeit.
10. Cookies und Tracking
Unser Shop verwendet technisch notwendige Cookies (z. B. Warenkorb-Session), die ohne gesonderte Einwilligung gesetzt werden (Art. 6 Abs. 1 lit. f DSGVO). Analyse- oder Marketing-Tracking wird derzeit nicht eingesetzt. Bei künftiger Nutzung informieren wir Sie durch einen DSGVO-konformen Cookie-Banner und aktualisieren diese Erklärung.
11. Weitergabe von Daten
Eine Weitergabe Ihrer Daten an Dritte erfolgt nur zur Vertragserfüllung (Versand- und Zahlungsdienstleister), bei gesetzlicher Verpflichtung oder mit Ihrer Einwilligung. Eine Weitergabe zu Werbezwecken findet nicht statt.
12. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte:
E-Mail: craftlabstudio1@gmail.com
13. Beschwerderecht
Sie haben das Recht, sich bei der Datenschutz-Aufsichtsbehörde Ihres Bundeslandes zu beschweren. Zuständig ist für NRW:
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW):
Postfach 20 04 44, 40102 Düsseldorf | Tel.: +49 211 38424-0 | E-Mail: poststelle@ldi.nrw.de | https://www.ldi.nrw.de
14. Datenschutzbeauftragter
Weitere Anfragen zum Datenschutz können Sie direkt an uns richten:
Kontakt:
CraftLab Studio GbR, Rütscher Straße 182, 52072 Aachen | E-Mail: craftlabstudio1@gmail.com
Diese Datenschutzerklärung hat den Stand Mai 2026. Bei Änderungen wird die aktuelle Fassung auf unserer Website bereitgestellt.
Zuletzt aktualisiert: 24. April 2026