Datenschutzerklärung

Stand: 10. August 2026

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot").

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Verantwortlicher Übersicht der Verarbeitungen Maßgebliche Rechtsgrundlagen Sicherheitsmaßnahmen Übermittlung von personenbezogenen Daten Internationale Datentransfers Datenspeicherung und Löschung Rechte der betroffenen Personen Geschäftliche Leistungen / Onlineshop Zahlungsverfahren Bereitstellung des Onlineangebots und Webhosting Kontakt- und Anfrageverwaltung Plug-ins und eingebettete Inhalte (Google Fonts) Änderung und Aktualisierung Begriffsdefinitionen

Verantwortlicher

Alexander Becker
Oberer Schloßhang 1
45355 Essen, Deutschland
E-Mail-Adresse: alex@papun.de
Telefon: 0151 52843459
Impressum: papun.de/impressum.html

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

Kategorien betroffener Personen

Zwecke der Verarbeitung

Maßgebliche Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:

Zusätzlich zu den Regelungen der DSGVO gelten nationale Datenschutzvorgaben in Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG).

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des Zugangs zu den Daten.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselung (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf TLS-/SSL-Verschlüsselungstechnologie. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert.

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen oder Personen übermittelt bzw. ihnen gegenüber offengelegt werden — z. B. an mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten, die in die Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen entsprechende Verträge zum Schutz Ihrer Daten mit den Empfängern ab.

Internationale Datentransfers

Sofern wir Daten in ein Drittland (außerhalb der EU/des EWR) übermitteln — etwa im Rahmen der Nutzung von Diensten wie Shopify, PayPal oder Google Fonts —, erfolgt dies im Einklang mit den gesetzlichen Vorgaben. Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), das durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich werden bei Bedarf Standardvertragsklauseln mit den jeweiligen Anbietern eingesetzt. Weitere Informationen: dataprivacyframework.gov.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Ausnahmen bestehen, wenn gesetzliche Pflichten (z. B. handels- und steuerrechtliche Aufbewahrungsfristen) eine längere Speicherung erfordern.

Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist.

Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO folgende Rechte zu (Art. 15 bis 21 DSGVO):

Zur Ausübung Ihrer Rechte genügt eine E-Mail an alex@papun.de.

Geschäftliche Leistungen / Onlineshop

Wir verarbeiten personenbezogene Daten unserer Kunden und Interessenten zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen — insbesondere zur Erbringung der vereinbarten Leistungen, Bearbeitung von Gewährleistungen, Widerrufen, Rückabwicklungen und sonstigen vertragsbezogenen Anfragen.

Verarbeitet werden insbesondere: Name, Anschrift, Kontaktdaten (E-Mail, Telefon), Bestell- und Vorgangsnummer, Zahlungs- und Abrechnungsdaten sowie Kommunikationsinhalte im Zusammenhang mit einer Bestellung.

Onlineshop, Bestellformulare, E-Commerce: Wir verarbeiten die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb bzw. die Bestellung der gewählten Produkte sowie deren Bezahlung und Zustellung zu ermöglichen. Für die Ausführung einer Bestellung setzen wir Versanddienstleister ein. Für die Abwicklung der Zahlungsvorgänge nehmen wir die Dienste von Zahlungsdienstleistern in Anspruch (siehe Abschnitt „Zahlungsverfahren").

Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO); berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Zahlungsverfahren

Wir bieten effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu Zahlungsdienstleister ein. Der Zahlungsverkehr erfolgt ausschließlich über verschlüsselte Verbindungen. Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten (Name, Adresse), Bankdaten sowie vertrags-, summen- und empfängerbezogene Angaben. Wir selbst erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich die Bestätigung oder Negativbeauskunftung der Zahlung.

Eingesetzte Zahlungsdienstleister

Rechtsgrundlage jeweils: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um Inhalte an den Browser des Nutzers zu übermitteln.

Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von Server-Logfiles protokolliert (u. a. abgerufene Seiten, Datum/Uhrzeit, Browsertyp, Betriebssystem, IP-Adresse). Dies dient Sicherheitszwecken sowie der Sicherstellung der Serverstabilität. Logfile-Informationen werden für maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert.

1&1 IONOS (Hosting): Bereitstellung von Speicherplatz und informationstechnischer Infrastruktur. Dienstanbieter: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Website: ionos.de. Datenschutzerklärung: ionos.de/terms-gtc/terms-privacy.

Shopify (Shop-System): Für den Betrieb unseres Onlineshops nutzen wir die Software des Anbieters Shopify. Dienstanbieter: Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland. Datenschutzerklärung: shopify.com/legal/privacy.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per E-Mail) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Anfrage erforderlich ist.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von Servern ihrer jeweiligen Anbieter bezogen werden. Die Einbindung setzt voraus, dass der Drittanbieter die IP-Adresse der Nutzer verarbeitet.

Google Fonts (Bezug vom Google-Server): Bezug von Schriftarten zum Zwecke einer technisch sicheren, einheitlichen Darstellung. Dem Anbieter wird die IP-Adresse des Nutzers mitgeteilt, damit die Schriftarten im Browser bereitgestellt werden können. Diese Daten können auf Servern des Anbieters in den USA verarbeitet werden. Google verwendet laut eigener Auskunft keine der von Google Fonts erfassten Informationen, um Profile von Endnutzern zu erstellen oder zielgerichtete Anzeigen zu schalten. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung: business.safety.google/privacy. Grundlage Drittlandtransfer: Data Privacy Framework (DPF).

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Speicherung von Cookies bis zu 2 Jahren.

Änderung und Aktualisierung

Wir bitten Sie, sich regelmäßig über den Inhalt dieser Datenschutzerklärung zu informieren. Wir passen sie an, sobald Änderungen der von uns durchgeführten Datenverarbeitung dies erforderlich machen.

Für uns zuständige Aufsichtsbehörde:
Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4, 40213 Düsseldorf

Begriffsdefinitionen

Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten — Erheben, Speichern, Übermitteln, Löschen etc.

Verantwortlicher: Die Person oder Stelle, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

Bestandsdaten: Informationen zur Identifikation und Verwaltung von Kunden (Name, Kontaktdaten, Geburtsdatum etc.).

Kontaktdaten: Telefonnummern, Adressen, E-Mail-Adressen und vergleichbare Kommunikationsmittel.

Vertragsdaten: Informationen zu Vertragsgegenstand, Laufzeit und Konditionen einer Vereinbarung.

Zahlungsdaten: Informationen zur Abwicklung von Zahlungstransaktionen (Bankverbindung, Zahlungsbeträge, Transaktionsdaten etc.).

Nutzungsdaten: Informationen darüber, wie Nutzer mit einem Onlineangebot interagieren (Seitenaufrufe, Klickpfade, Gerätetyp etc.).

Protokolldaten: Informationen über Ereignisse in einem System (Zeitstempel, IP-Adressen, Fehlermeldungen etc.).

Erstellt mit dem kostenlosen Datenschutz-Generator.de von Dr. Thomas Schwenke.

🔧 Interne Merkliste — bei Einbau des jeweiligen Tools hier ergänzen (vor Launch entfernen):