1. DIE VON UNS ERHOBENEN DATEN
Identitäts- und Kontaktdaten: Name, E-Mail, Lieferadresse und Telefonnummer.
Finanzdaten: Zahlungsdaten (sicher verarbeitet über Stripe und Strike).
Technische Daten: IP-Adresse, Browsertyp und Nutzungsdaten über Cookies.
2. WARUM WIR IHRE DATEN VERWENDEN
Zur Vertragserfüllung: Zur Bearbeitung von Bestellungen, Lieferung von Produkten und Abwicklung von Rücksendungen.
Berechtigte Interessen: Zur Bereitstellung von Kundensupport und Verbesserung der Website.
Einwilligung: Für Marketing-E-Mails (widerrufbar) oder nicht-essenzielle Cookies.
Rechtliche Verpflichtung: Zur Aufbewahrung steuerlicher und buchhalterischer Unterlagen.
Wir verkaufen niemals personenbezogene Daten.
3. WEITERGABE & INTERNATIONALE ÜBERMITTLUNGEN
Wir geben Daten an vertrauenswürdige Partner (Auftragsverarbeiter) weiter:
Zahlungen: Stripe & Strike
Fulfilment: Huboo
Infrastruktur: Neon (Datenbank), Microsoft Graph (E-Mail) und ipapi.co (Geolokation).
Hinweis zu internationalen Übermittlungen: Einige Anbieter befinden sich außerhalb des Vereinigten Königreichs (z. B. USA). Wir schützen Ihre Daten durch UK-genehmigte Standardvertragsklauseln (SCCs) oder das International Data Transfer Agreement (IDTA).
4. DATENAUFBEWAHRUNG
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke erforderlich ist, einschließlich gesetzlicher, buchhalterischer oder berichtspflichtiger Anforderungen.
Bestellungen & Finanzunterlagen: Aufbewahrung 6 Jahre zur Erfüllung steuerlicher Pflichten im Vereinigten Königreich.
Kontoangaben: Bis zu 6 Jahre nach letzter Aktivität (oder früher auf Anfrage).
Zahlungsinformationen: Wir speichern niemals vollständige Kartennummern; Zahlungsanbieter behalten notwendige Daten. Transaktionsdaten werden 6 Jahre aufbewahrt.
Supportanfragen & Korrespondenz: 3 Jahre.
Marketingpräferenzen & Einwilligungen: Bis zum Widerruf oder 5 Jahre nach letztem Kontakt.
Logs, IP-Adressen & technische Daten: Bis zu 90 Tage für Fehlerbehebung und Betrugsprävention, sofern nicht länger rechtlich erforderlich.
Analytics & Cookies: Nicht-essenzielle Cookie-Daten bis zu 12 Monate, sofern die Einwilligung nicht widerrufen wird.
5. IHRE RECHTE
Sie haben nach UK GDPR folgende Rechte:
Zugang: Kopie Ihrer Daten anfordern.
Berichtigung: Korrektur falscher Angaben verlangen.
Löschung: Löschung Ihrer Daten unter bestimmten Voraussetzungen verlangen.
Widerspruch / Einschränkung: Widerspruch gegen Marketing oder Einschränkung der Verarbeitung.
Datenübertragbarkeit: Übertragung Ihrer Daten an einen anderen Dienst verlangen.
Widerruf der Einwilligung: Sie können eine erteilte Einwilligung jederzeit widerrufen.
Um Ihre Rechte auszuüben: Senden Sie eine E-Mail an support@garlicshop.co.uk mit Ihrem vollständigen Namen, der bei uns registrierten E-Mail und ggf. Bestellnummern. Wir können eine kurze Identitätsprüfung verlangen. Wir antworten innerhalb eines Monats; bei komplexen Fällen kann die Frist um zwei Monate verlängert werden, wobei wir Sie innerhalb eines Monats informieren.
6. WIE SIE BESCHWERDEN KÖNNEN
Wenn Sie mit unserer Datenverarbeitung unzufrieden sind, kontaktieren Sie uns zunächst unter support@garlicshop.co.uk. Sie haben ferner das Recht, sich beim Information Commissioner’s Office (ICO) zu beschweren: www.ico.org.uk.
7. KONTAKTDATEN
Garlic Shop Ltd.
20 Wenlock Road
London
England
N1 7GU
Handelsregisternummer: 16529902
E-Mail: support@garlicshop.co.uk
8. KINDERDATEN
Wir erheben oder verarbeiten wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie unter dem Alter sind, in dem Sie gesetzlich wirksam einwilligen können, nutzen Sie den Dienst bitte nicht ohne Zustimmung eines Elternteils oder Erziehungsberechtigten.
Sollten wir unwissentlich Daten eines Kindes ohne entsprechende Einwilligung erfassen, löschen wir diese unverzüglich. Zur Löschung kontaktieren Sie support@garlicshop.co.uk.
9. AUTOMATISIERTE ENTSCHEIDUNGEN & PROFILING
Wir verwenden keine automatisierten Entscheidungsprozesse oder Profiling, die rechtliche oder erheblich ähnliche Auswirkungen haben. Automatisierte Verarbeitung beschränkt sich auf Basis-Analysen und technische Funktionen der Website.
10. SICHERHEIT & MELDUNG VON DATENVERLETZUNGEN
Wir setzen branchenübliche technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein, z. B. TLS, Verschlüsselung bei Bedarf, Zugriffssteuerung und sichere Prozesse. Zahlungen werden über Stripe und Strike PCI-konform verarbeitet.
Im Falle einer Datenpanne, die ein Risiko für Ihre Rechte und Freiheiten darstellen kann, folgen wir unseren Vorfallprozessen, melden dies den Aufsichtsbehörden (innerhalb von 72 Stunden, wenn erforderlich) und informieren betroffene Personen ohne unangemessene Verzögerung.
12. ZUSAMMENFASSUNG DES VERARBEITUNGSREGISTER
Intern führen wir ein vollständiges Verarbeitungsverzeichnis. Öffentliche Zusammenfassung unserer Hauptverarbeitungen:
Wir bewahren vollständige interne Unterlagen zu Unterauftragsverarbeitern, Übertragungsmechanismen (SCC/IDTA) und rechtlichen Begründungen auf und stellen diese Behörden auf Anfrage zur Verfügung.
- Zweck: Auftragsabwicklung — Daten: Name, E-Mail, Lieferadresse, Telefon, Zahlungstoken — Rechtsgrundlage: Vertrag — Aufbewahrung: 6 Jahre (Finanzen); Kontaktdaten solange Konto aktiv — Empfänger: Stripe, Strike, Huboo, Neon.
- Zweck: Zahlung — Daten: Zahlungskennzeichen (Stripe/Strike-Token), Rechnungsname — Rechtsgrundlage: Vertrag/gesetzliche Verpflichtung — Aufbewahrung: 6 Jahre — Empfänger: Stripe, Strike.
- Zweck: Kundensupport — Daten: Kontaktdaten, Support-Logs — Rechtsgrundlage: berechtigtes Interesse/Vertrag — Aufbewahrung: 3 Jahre — Empfänger: interne Tools, Neon.
- Zweck: Marketing (E-Mail) — Daten: E-Mail, Marketingpräferenzen — Rechtsgrundlage: Einwilligung — Aufbewahrung: bis Widerruf oder 5 Jahre nach letztem Kontakt — Empfänger: Microsoft Graph.
WEBSITE-VERSION
Kein Tracking. Keine Tricks. Nur Respekt.
Wir sammeln nur, was nötig ist, um Ihre Bestellung zu liefern. Für Bestellungen: Name, E-Mail, Lieferadresse und Telefon. Für Zahlungen: Stripe und Strike verarbeiten Karten sicher; wir speichern niemals vollständige Kartennummern. Für gesetzliche Pflichten: Kaufdaten werden 6 Jahre aufbewahrt.
Funktionale Cookies dienen nur zur Anzeige der richtigen Währung und zur Berechnung der Versandkosten. Marketing-E-Mails und nicht-essenzielle Cookies nur mit Ihrer Zustimmung.
Bei Problemen kontaktieren Sie uns zuerst oder beschweren sich bei der ICO: www.ico.org.uk.

