Datenschutzerklärung
🛡 Datenschutzerklärung
Stand: 13. März 2026
1. Verantwortlicher
Raab Vitalfood GmbH
Rudolf-Diesel-Str. 10
85296 Rohrbach
E-Mail: info@raabvitalfood.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
3. Hosting und Shop-System (Shopify)
Unser Online-Shop wird über die Plattform Shopify International Ltd., Dublin, Irland, betrieben.
Shopify stellt Hosting, Shop-Infrastruktur, Checkout-System, Sicherheitsarchitektur sowie technische Wartung bereit.
Dabei werden insbesondere folgende Daten verarbeitet:
-
Bestandsdaten (Name, Adresse, E-Mail)
-
Vertragsdaten (Bestellungen, Produkte, Zahlungsart)
-
Zahlungsdaten (über Zahlungsdienstleister)
-
Nutzungsdaten (IP-Adresse, Browser, Geräteinformationen)
Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und effizientem Shopbetrieb)
Shopify verarbeitet Daten als Auftragsverarbeiter.
Datenübermittlungen in Drittländer erfolgen auf Grundlage:
-
Angemessenheitsbeschlüssen (z. B. Kanada)
-
EU-Standardvertragsklauseln
-
ggf. EU-U.S. Data Privacy Framework
4. Kundenkonto und Treueprogramm (LoyaltyLion)
Bei Erstellung eines Kundenkontos wird unser Treueprogramm automatisch aktiviert.
Hierbei werden verarbeitet:
-
Stammdaten
-
Bestellhistorie
-
Punkte- und Statusinformationen
-
programmbezogene Aktivitäten
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses)
Die technische Umsetzung erfolgt über LoyaltyLion Ltd., Vereinigtes Königreich.
LoyaltyLion verarbeitet personenbezogene Daten ausschließlich in unserem Auftrag und nicht zu eigenen kommerziellen Zwecken. Das Unternehmen ist DSGVO-konform und SOC 2 zertifiziert.
Das Vereinigte Königreich verfügt über einen Angemessenheitsbeschluss der EU-Kommission.
5. Zahlungsabwicklung
Je nach gewählter Zahlungsart werden Zahlungsdaten an den jeweiligen Zahlungsdienstleister (z. B. PayPal, Klarna) übermittelt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO.
6. Kundenservice (Gorgias)
Zur Bearbeitung von Kundenanfragen nutzen wir Gorgias Inc., USA.
Kundendaten werden aus Shopify synchronisiert und zur Bearbeitung von Supportanfragen verarbeitet.
Verarbeitet werden insbesondere:
-
Name
-
E-Mail-Adresse
-
Bestellinformationen
-
Kommunikationsinhalte
Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. b DSGVO
-
Art. 6 Abs. 1 lit. f DSGVO (effiziente Kundenbetreuung)
Datenübermittlungen erfolgen auf Grundlage von Standardvertragsklauseln oder dem EU-U.S. Data Privacy Framework.
7. Newsletter und Marketing (Klaviyo)
Der Versand unseres Newsletters sowie Marketing-Automatisierungen erfolgen über Klaviyo, Inc., USA.
Verarbeitet werden:
-
E-Mail-Adresse
-
Name
-
Kaufhistorie
-
Interaktionsdaten (Öffnungen, Klicks)
-
Website-Nutzungsverhalten
Klaviyo setzt Tracking-Technologien ein, um personalisierte Inhalte bereitzustellen und Nutzerprofile zu erstellen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Datenübermittlungen erfolgen auf Grundlage geeigneter Garantien (DPF oder Standardvertragsklauseln).
8. Analyse und Tracking
a) Backend-Analyse (Klar)
Wir nutzen die Shopify-App Klar zur betriebswirtschaftlichen Analyse unseres Online-Shops.
Dabei erhält Klar Zugriff auf:
-
Kundenstammdaten
-
Bestelldaten
-
Umsatz- und Produktdaten
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO.
b) Website-Tracking (Klar)
Klar setzt zudem 1st-Party Tracking-Technologien ein, um das Nutzungsverhalten auf unserer Website zu analysieren.
Verarbeitet werden können:
-
IP-Adresse
-
Geräte- und Browserinformationen
-
Seitenaufrufe
-
Interaktionsdaten
Dieses Tracking erfolgt ausschließlich nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
c) Google Consent Mode (Advanced Version)
Wir nutzen auf unserer Website den Google Consent Mode in der „Advanced“-Variante. Dies ist eine Technologie von Google, die es uns ermöglicht, Ihr Einwilligungsstatuts (Consent) an die von uns genutzten Google-Dienste (z. B. Google Analytics 4, Google Ads) zu übermitteln und die Datenerhebung entsprechend anzupassen.
-
Funktionsweise mit Einwilligung: Haben Sie der Nutzung von Analyse- oder Werbe-Cookies zugestimmt (Art. 6 Abs. 1 lit. a DSGVO), werden die Daten wie gewohnt erhoben und Cookies gesetzt.
-
Funktionsweise bei Ablehnung (Pings): Wenn Sie keine Einwilligung erteilen, verhindert der Advanced Consent Mode das Speichern von Cookies auf Ihrem Endgerät. Stattdessen sendet Ihr Browser sogenannte „einwilligungsfreie Pings“ an Google. Diese enthalten funktionale Informationen wie Zeitstempel, User-Agent (Browsertyp) und die Referrer-URL (von welcher Seite Sie kommen).
-
Conversion-Modellierung: Diese Pings ermöglichen es Google, mithilfe mathematischer Modelle („Conversion-Modellierung“) die Performance unserer Website statistisch zu schätzen, ohne dabei ein individuelles Nutzerprofil zu erstellen oder Sie persönlich zu identifizieren.
-
IP-Adressen: Technisch bedingt wird beim Senden der Pings Ihre IP-Adresse an Google übertragen. Laut Google wird diese jedoch nur zur Bestimmung der groben geografischen Herkunft (Land/Region) genutzt und unmittelbar danach gelöscht, ohne dauerhaft gespeichert oder mit anderen Daten verknüpft zu werden.
-
Rechtsgrundlage: Die Nutzung des Consent Mode zur Steuerung Ihrer Datenschutzeinstellungen erfolgt zur Erfüllung unserer gesetzlichen Rechenschaftspflicht (Art. 6 Abs. 1 lit. c DSGVO). Die statistische Auswertung über anonymisierte Pings erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), die Reichweite und Effektivität unserer Website datenschutzfreundlich zu messen, ohne dabei in Ihre Privatsphäre einzugreifen.
Weitere Informationen zur Datenverarbeitung im Google Consent Mode finden Sie unter: https://support.google.com/google-ads/answer/10000067?hl=de
9. Cookies
Wir verwenden technisch notwendige sowie zustimmungspflichtige Cookies.
Nicht notwendige Cookies werden nur nach Einwilligung gesetzt.
Die Einwilligung kann jederzeit über das Consent-Tool widerrufen werden.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies erforderlich ist:
-
zur Vertragsdurchführung
-
zur Erfüllung gesetzlicher Aufbewahrungspflichten
-
zur Wahrung berechtigter Interessen
Anschließend werden die Daten gelöscht oder gesperrt.
11. Ihre Rechte
Sie haben das Recht auf:
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch (Art. 21 DSGVO)
-
Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)