Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Martin Gerdemann
Bergheimer Str. 127
69115 Heidelberg
Deutschland
E-Mail: babassu@babassu.de

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten der Nutzer unserer Website grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder sofern die Verarbeitung durch gesetzliche Vorschriften gestattet ist.

3. Hosting

Unsere Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Hetzner verarbeitet personenbezogene Daten im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO.

Beim Aufruf unserer Website werden durch den Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles erhoben und gespeichert. Diese Informationen umfassen insbesondere:

  • IP-Adresse des anfragenden Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite bzw. Datei
  • Referrer-URL
  • verwendeter Browser und Betriebssystem

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus unserem berechtigten Interesse an der technischen Stabilität und Sicherheit der Website. Die Logfiles werden für maximal 14 Tage gespeichert und anschließend gelöscht.

4. Cookies und Einwilligungsmanagement

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf dem Endgerät des Nutzers gespeichert werden.

Wir setzen ein Cookie-Consent-Tool ein, mit dem Nutzer beim ersten Besuch der Website auswählen können, ob und welche nicht technisch notwendigen Cookies gesetzt werden dürfen. Die erteilte Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen oder angepasst werden.

Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO eingesetzt. Cookies zur Analyse und statistischen Auswertung werden ausschließlich auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO verwendet.

5. WooCommerce-Shop, Kundenkonto und Vertragsabwicklung

Unsere Website nutzt das Shopsystem WooCommerce. Im Rahmen der Bestellung sowie bei der optionalen Einrichtung eines Kundenkontos werden personenbezogene Daten verarbeitet.

Verarbeitet werden insbesondere:

  • Name, Rechnungs- und Lieferadresse
  • E-Mail-Adresse
  • Zahlungsinformationen
  • Bestell- und Vertragsdaten

Die Verarbeitung erfolgt zur Durchführung des Vertrages gemäß Art. 6 Abs. 1 lit. b DSGVO.

Bestell- und abrechnungsrelevante Daten werden entsprechend gesetzlicher Aufbewahrungspflichten (insbesondere handels- und steuerrechtlicher Pflichten) für bis zu 10 Jahre gespeichert.

6. Kontaktaufnahme

Bei der Kontaktaufnahme per E-Mail oder über ein Kontaktformular werden die vom Nutzer übermittelten personenbezogenen Daten verarbeitet. Die Verarbeitung erfolgt zur Bearbeitung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO oder – bei vertragsbezogenen Anfragen – auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Die Daten werden nach abschließender Bearbeitung der Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

7. Spam-Schutz (reCAPTCHA)

Zum Schutz unserer Formulare verwenden wir einen automatisierten Spam-Schutzdienst (reCAPTCHA). Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Die Nutzung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Dabei können personenbezogene Daten, einschließlich IP-Adressen, an Server von Google in den USA übertragen werden.

8. Analyse-Tools

8.1 Matomo

Diese Website nutzt den Webanalysedienst Matomo. Matomo wird ausschließlich nach erteilter Einwilligung eingesetzt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Die IP-Adresse wird vor der Speicherung anonymisiert. Die erhobenen Daten werden nicht an Dritte weitergegeben.

8.2 Google Analytics (GA4)

Diese Website nutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited. Die Nutzung erfolgt ausschließlich nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Dabei können personenbezogene Daten an Server von Google in den USA übertragen werden. Google verwendet diese Informationen, um die Nutzung der Website auszuwerten und Reports über die Websiteaktivitäten zu erstellen.

9. Versanddienstleister

Zur Lieferung bestellter Waren arbeiten wir mit dem Versanddienstleister DHL (Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn) zusammen.

Es werden ausschließlich die zur Lieferung erforderlichen Daten (Name, Adresse, ggf. E-Mail-Adresse) übermittelt. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO.

10. Zahlungsdienstleister

PayPal

Bei Zahlung via PayPal werden Zahlungsdaten an PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, übermittelt. Die Verarbeitung erfolgt zur Vertragsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.

PayPal kann personenbezogene Daten auch in Drittländer (z. B. USA) übertragen.

11. Rechte der betroffenen Personen

Betroffene Personen haben insbesondere folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

12. Widerspruchsrecht

Sofern personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.

13. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

14. Aktualität

Diese Datenschutzerklärung hat den Stand: Januar 2026.