Datenschutzerklärung

Letzte Fassung: 15. Dezember 2025

1. Allgemeines

Wir freuen uns über Ihr Interesse an unserem Online-Shop lana-organic.de. Der Schutz Ihrer personenbezogenen Daten ist uns ein sehr wichtiges Anliegen.
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir erheben, wie wir diese verarbeiten und welche Rechte Ihnen zustehen.

Unser Online-Shop wird über die Plattform Shopify Inc., Anbieter:
Shopify International Limited
150 Elgin Street, Suite 800
Ottawa, Ontario, K2P 1L4
Kanada

betrieben. Im Rahmen der Nutzung von Shopify werden personenbezogene Daten (z. B. Bestellinformationen, Zahlungsdaten, IP-Adresse) verarbeitet. Die Übermittlung in Drittländer erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (insbesondere Standardvertragsklauseln).

Verantwortlicher für die Datenverarbeitung:

LANA Organic GmbH
Weststr. 38
52074 Aachen
Deutschland
E-Mail: info@lana-organic.de

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der EU-Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).


2. Erhebung und Verarbeitung personenbezogener Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, insbesondere:

  • Name, Vorname
  • Anschrift
  • Telefonnummer
  • E-Mail-Adresse
  • Zahlungsinformationen
  • IP-Adresse, Geräteinformationen, Browsertyp
  • Nutzungsdaten (z. B. Seitenaufrufe, Klickverhalten)

Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Abwicklung von Bestellungen (Warenversand, Zahlungsabwicklung, Rechnungsstellung, Retouren)
  • Bereitstellung und technische Optimierung des Online-Shops
  • Kommunikation mit Kundinnen und Kunden
  • Marketingmaßnahmen (z. B. Newsletter)
  • Analyse und Verbesserung unseres Angebots

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

3. Cookie-Consent und Einwilligungsverwaltung

Cookies & Einwilligungsmanagement

Wir nutzen Cookies und ähnliche Technologien, um unsere Website zu betreiben, Inhalte zu personalisieren und Analysen durchzuführen. Die Einwilligung zur Nutzung dieser Cookies erfolgt über unseren Cookie-Banner (Consentmo). Erst nach Zustimmung werden Tracking-Cookies wie Google Analytics oder Meta Pixel oder uptain aktiv.

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Informationen enthalten.

Ein Teil der Cookies ist technisch notwendig, um den Betrieb unserer Website sicherzustellen. Andere Cookies dienen statistischen Zwecken oder Marketingmaßnahmen.

Der Einsatz nicht notwendiger Cookies (z. B. für Analyse- oder Marketingzwecke) erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.


4. Newsletter über Trustoo und Mailchimp (Single-Opt-in)

Für die Anmeldung zu unserem Newsletter nutzen wir ein E-Mail-Pop-up des Dienstes Trustoo. Über dieses Pop-up erheben wir Ihre E-Mail-Adresse zum Zweck des Newsletterversands.

Die Anmeldung erfolgt über das Single-Opt-in-Verfahren.
Das bedeutet:

  • Mit Eingabe Ihrer E-Mail-Adresse und Absenden des Formulars erteilen Sie Ihre ausdrückliche Einwilligung zum Erhalt unseres Newsletters.
  • Nach der Anmeldung erhalten Sie eine Willkommens-E-Mail, die ausschließlich informativen Charakter hat und keine zusätzliche Bestätigung Ihrer Anmeldung erfordert.

Die erhobenen Daten werden anschließend an unseren Newsletter-Dienst Mailchimp übermittelt.

Anbieter:
The Rocket Science Group LLC
675 Ponce de Leon Ave NE, Suite 5000
Atlanta, GA 30308
USA

Im Rahmen der Anmeldung verarbeiten wir:

  • E-Mail-Adresse
  • Zeitpunkt der Anmeldung
  • technische Informationen (z. B. IP-Adresse)

Diese Daten werden gespeichert, um die erteilte Einwilligung nachweisen zu können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Mailchimp verarbeitet personenbezogene Daten teilweise in den USA. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 DSGVO.

Der Widerruf der Einwilligung ist jederzeit möglich, z. B. über den Abmeldelink in jeder Newsletter-E-Mail.


5. Google Analytics

Sofern Sie Ihre Einwilligung erteilt haben, verwenden wir Google Analytics, einen Webanalysedienst der
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics verwendet Cookies, die eine Analyse Ihrer Benutzung unserer Website ermöglichen. Die dabei erzeugten Informationen werden in der Regel an Server von Google übertragen und dort gespeichert.

Wir nutzen Google Analytics ausschließlich mit aktivierter IP-Anonymisierung, sodass Ihre IP-Adresse von Google innerhalb der EU oder des EWR gekürzt wird, bevor eine Übertragung in Drittstaaten erfolgt.

Die Verarbeitung erfolgt nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.

Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter:
https://policies.google.com/privacy


6. Meta Pixel (Facebook & Instagram)

Sofern Sie Ihre Einwilligung erteilt haben, setzen wir auf unserer Website das Meta Pixel der
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland, ein.

Mit Hilfe des Meta Pixels ist es Meta möglich, Besucher unserer Website als Zielgruppe für die Darstellung von Anzeigen („Meta Ads“) zu bestimmen. Dadurch können wir unsere Werbeanzeigen gezielt nur solchen Nutzern anzeigen, die ein Interesse an unserem Angebot gezeigt haben.

Dabei können Informationen wie:

  • besuchte Seiten
  • Interaktionen auf der Website
  • IP-Adresse (gekürzt)
    an Meta übermittelt werden.

Die Nutzung des Meta Pixels erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.

Weitere Informationen zur Datenverarbeitung durch Meta finden Sie unter:
https://www.facebook.com/privacy/policy/


7. Produktbewertungen über Judge.me

Wir nutzen auf unserer Website die App Judge.me (Anbieter: Judge.me Ltd., Vereinigtes Königreich) zur Erhebung und Darstellung von Produktbewertungen. Wenn Sie eine Bewertung abgeben, können personenbezogene Daten wie Name oder Pseudonym, E-Mail-Adresse, Bewertungsinhalt sowie technische Nutzungsdaten verarbeitet werden. Die Veröffentlichung erfolgt in der Regel ohne Anzeige der E-Mail-Adresse.

Die Verarbeitung erfolgt zur Darstellung von Kundenmeinungen und zur Verbesserung unseres Angebots auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Eine Verarbeitung von Daten in Drittländern kann nicht ausgeschlossen werden. Judge.me sichert zu, geeignete Maßnahmen zum Schutz personenbezogener Daten gemäß den Vorgaben der DSGVO zu treffen. Weitere Informationen zur Datenverarbeitung durch Judge.me finden Sie in der Datenschutzerklärung des Anbieters.


8. Uptain - Optimierung Online Angebote

Wir nutzen auf unserer Website die Dienste der uptain GmbH, Obergrünewalder Str. 8a, 42103 Wuppertal, Deutschland, zur Analyse des Nutzerverhaltens und zur Optimierung unserer Online-Angebote.

uptain ermöglicht es uns, das Verhalten von Besucher*innen auf unserer Website auszuwerten, z. B. durch Analyse von Seitenaufrufen, Interaktionen oder Warenkorbabbrüchen. Hierzu werden Cookies sowie vergleichbare Technologien (z. B. Local Storage) eingesetzt.

Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ohne Ihre Zustimmung findet keine Verarbeitung statt.

Die durch uptain erfassten Daten werden pseudonymisiert verarbeitet und nicht an Dritte weitergegeben. Die Server befinden sich in Deutschland.

Sie können Ihre Einwilligung jederzeit über unser Consent-Tool widerrufen.

Wir haben mit uptain einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen.

Weitere Informationen finden Sie in der Datenschutzerklärung von uptain:
https://uptain.de/datenschutzerklaerung

9. Weitere externe Dienste

9.1 Keepoala

Anbieter: Keepoala GmbH
Zweck: Retourenmanagement, Nachhaltigkeitsservices
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

9.2 Fether – Frequently Bought Together

Anbieter: Fether
Zweck: Produktempfehlungen
Daten: anonymisierte Nutzungsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

9.3 Widerruf

Wir nutzen eine elektronische Widerrufsfunktion („EU-Widerrufsbutton“) zur vereinfachten Übermittlung von Widerrufserklärungen gemäß den gesetzlichen Vorgaben der Europäischen Union. Bei Nutzung des Widerrufsbuttons verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten (z. B. Name, Kontaktdaten sowie Vertrags- oder Bestellinformationen) ausschließlich zur Bearbeitung und Abwicklung Ihres Widerrufs. Die Verarbeitung erfolgt zur Erfüllung gesetzlicher Verpflichtungen sowie zur Durchführung vorvertraglicher bzw. vertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. c und b DSGVO. Soweit der Widerrufsbutton über einen technischen Dienstleister bereitgestellt wird, erfolgt die Verarbeitung im Rahmen einer Auftragsverarbeitung. Die Daten werden nur so lange gespeichert, wie dies zur Bearbeitung des Widerrufs sowie aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist.


10. Zahlungsdienstleister

Zahlungsabwicklung

Zur Abwicklung von Bestellungen in unserem Online-Shop verarbeiten wir personenbezogene Daten, die zur Durchführung des jeweiligen Zahlungsvorgangs erforderlich sind. Dazu gehören insbesondere Name, Rechnungs- und Lieferadresse, E-Mail-Adresse, Bestellinformationen, IP-Adresse sowie zahlungsbezogene Daten.

Die Zahlungsabwicklung erfolgt über Shopify Payments sowie angebundene externe Zahlungsdienstleister. Wir selbst erhalten keine vollständigen Zahlungsdaten (z. B. Kreditkartennummern oder Kontodaten).

Je nach gewählter Zahlungsart werden die Daten an folgende Zahlungsdienstleister übermittelt:

  • PayPal
    PayPal (Europe) S.à r.l. et Cie, S.C.A.
    22–24 Boulevard Royal
    L-2449 Luxemburg
  • Klarna
    Klarna Bank AB (publ)
    Sveavägen 46
    111 34 Stockholm
    Schweden
  • Apple Pay
    Apple Inc.
    One Apple Park Way
    Cupertino, CA 95014
    USA
  • Google Pay
    Google Ireland Limited
    Gordon House, Barrow Street
    Dublin 4
    Irland
  • Kreditkarte (Visa, Mastercard, ggf. weitere)
    Abwicklung über Shopify Payments / Stripe
    Stripe Payments Europe Ltd.
    1 Grand Canal Street Lower
    Dublin 2
    Irland
  • Vorkasse / Überweisung
    Die Verarbeitung erfolgt ausschließlich zur Zahlungszuordnung und Buchhaltung.

Die Übermittlung der Daten erfolgt ausschließlich zum Zweck der Zahlungsabwicklung und auf Grundlage von
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Teilweise können personenbezogene Daten an Empfänger in Drittländern (z. B. USA) übermittelt werden. In diesen Fällen erfolgt die Übermittlung auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere durch den Abschluss von EU-Standardvertragsklauseln.

Weitere Informationen zur Datenverarbeitung finden Sie in den Datenschutzerklärungen der jeweiligen Zahlungsdienstleister.


11. Rechte der betroffenen Personen

Sie haben jederzeit das Recht auf:

  • Auskunft
  • Berichtigung
  • Löschung
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerruf erteilter Einwilligungen

Kontakt: info@lana-organic.de


12. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich oder gesetzlich vorgeschrieben ist.


13. Drittlandübermittlung

Im Rahmen der Nutzung von Google Analytics und Meta Pixel kann es zu einer Übermittlung personenbezogener Daten in die USA kommen.

Die Übermittlung erfolgt auf Grundlage der von der EU-Kommission genehmigten Standardvertragsklauseln sowie zusätzlicher technischer und organisatorischer Maßnahmen, um ein angemessenes Datenschutzniveau sicherzustellen.

Die Verarbeitung erfolgt ausschließlich nach Ihrer vorherigen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Widerruf Ihrer Einwilligung

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern.
Nutzen Sie hierzu die Cookie-Einstellungen auf unserer Website.

Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Datenschutzanfragen / Betroffenenrechte

Für Auskunfts-, Löschungs-, Berichtigungs- oder Datenübertragungsanfragen können Sie unser Formular nutzen: DSGVO-Datenschutzanfragen

Verantwortungsvoller Umgang mit Daten

Der Schutz Ihrer persönlichen Daten ist für uns ein wichtiger Bestandteil unserer Verantwortung als nachhaltiges Unternehmen.
Wir erheben nur solche Daten, die für den Betrieb unserer Website und unsere Services notwendig sind, und gehen mit diesen sorgfältig und transparent um.


14. Kontakt

Pro Organic GmbH
Weststr. 38
52074 Aachen
Deutschland
info@lana-organic.de