Datenschutzerklärung
Datenschutzerklärung
Version 2.0 – 10. September 2025
Wesentliche Informationen
Wer? Maru + Bo trgovina d.o.o., Pražakova ulica 10, 1000 Ljubljana, Slowenien, ist der Verantwortliche für die Datenverarbeitung.
Was? Wir erheben Ihre Kontaktdaten (E-Mail, Telefon, Adresse), Transaktionsdaten (Käufe, Rückerstattungen) und minimale technische Daten (Cookies, Protokolle).
Warum? Zur Abwicklung und Erfüllung von Kaufverträgen, Bereitstellung des Kundendienstes, Versand von Newslettern (mit Einwilligung), Gewährleistung der Sicherheit der Website und Verbesserung unserer Dienstleistungen.
Ihre Wahlmöglichkeiten: Die Angabe personenbezogener Daten ist freiwillig, außer wenn sie für die Vertragserfüllung erforderlich ist. Eine erteilte Einwilligung kann jederzeit über den Abmeldelink widerrufen werden.
1. Wer wir sind
Verantwortlicher:
Maru + Bo, trgovina, d.o.o., Pražakova ulica 10, 1000 Ljubljana, Slowenien.
Firmenbuchnummer: 6315046000, USt-IdNr.: SI16528638.
Wir handeln als Verantwortlicher gemäß DSGVO, ZVOP-2 und ZEKom-2.
Kontakt: info@maru.bo
2. Welche personenbezogenen Daten wir erheben
-
Kontaktdaten: Name, Nachname, E-Mail, Telefon, Adresse, Steuer-ID (für Rechnungen).
-
Transaktionsdaten: Käufe, Rücksendungen, Zahlungsdetails, Rückerstattungen.
-
Technische Daten: gekürzte IP-Adresse, Browser-/Betriebssystemdaten, Geräteinformationen, unbedingt erforderliche Cookies, Protokolle.
-
Kommunikationsdaten: Anfragen, aufgezeichnete Anrufe (mit Hinweis).
-
Marketingdaten: Newsletter-Anmeldungen, Benachrichtigungen über Produktverfügbarkeit, Stilpräferenzen.
3. Zwecke und Rechtsgrundlagen
I) Online-Shopping und Dienstleistungen – Abschluss und Erfüllung von Kaufverträgen (Art. 6 Abs. 1 lit. b DSGVO).
II) Produktpräsentation – Anpassung der Website-Inhalte an Präferenzen (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).
III) Werbung & Marktanalyse – Segmentbildung, Angebotswerbung, Analyse von Einkaufsgewohnheiten (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).
IV) Produkt- & Technologieentwicklung – Verbesserung von Dienstleistungen, Betrugsprävention, IT-Entwicklung (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).
V) Dienstleistungsoptimierung & rechtliche Pflichten – Einhaltung gesetzlicher Verpflichtungen, Nachweis der Compliance, Wahrung rechtlicher Ansprüche.
Newsletter & Benachrichtigungen – nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
4. Freiwilligkeit und Folgen
Die Bereitstellung personenbezogener Daten ist freiwillig.
Ohne notwendige Daten können Verträge nicht abgeschlossen oder erfüllt werden.
Die Verweigerung der Einwilligung betrifft nur den Erhalt von Newslettern; sonst entstehen keine Nachteile.
Technische Daten werden automatisch beim Besuch der Website generiert.
5. Profiling und automatisierte Entscheidungen
Wir treffen keine automatisierten Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen.
Wir können eingeschränkte Zielgruppen (z. B. Newsletter-Engagement) für Marketing- und Analysezwecke erstellen.
6. Aufbewahrungsfristen
-
Konto/Mitgliedschaft: während der Dauer des Kontos.
-
Transaktionsdaten: 5 Jahre nach Ablauf des entsprechenden Steuerjahres.
-
Kundendienstaufzeichnungen: 2 Jahre ab letztem Kontakt.
-
Newsletter-/Marketingdaten: bis zum Widerruf der Einwilligung oder maximal 24 Monate nach der letzten Interaktion.
-
Einwilligungsnachweise: 5 Jahre (Nachweis der Einhaltung).
-
Sicherheitsprotokolle: 30 Tage, sofern keine längere Speicherung erforderlich ist.
-
Verfügbarkeitsbenachrichtigungen: maximal 6 Monate.
7. Empfänger & internationale Datenübermittlungen
Wir geben Daten an vertrauenswürdige Auftragsverarbeiter weiter:
Post-/Kurierdienste, Zahlungsdienstleister, IT-/Cloud-Anbieter, Analyse- und Marketingpartner, Logistikdienstleister.
Einige Übermittlungen erfolgen außerhalb des EWR (z. B. USA).
Schutzmaßnahmen: Standardvertragsklauseln (SCCs), ergänzende Sicherheitsmaßnahmen.
Wesentliche Auftragsverarbeiter:
-
Klaviyo (E-Mail, USA)
-
Shopify (Hosting, EU)
-
Google Analytics 4 (USA)
-
Meta Ads (global)
-
TikTok Ads (global)
8. Sicherheitsmaßnahmen
Wir verwenden TLS 1.3-Verschlüsselung, strenge Zugriffskontrollen (Least Privilege), regelmäßige Sicherheitsupdates, Schwachstellenscans und Administrator-Audit-Protokolle.
9. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch (Art. 21 DSGVO).
Sie können Ihre Einwilligung jederzeit widerrufen (über den Abmeldelink).
Anfragen richten Sie bitte an info@maru.bo.
10. Beschwerderecht
Sie können eine Beschwerde bei der Informationsbeauftragten der Republik Slowenien einreichen:
Dunajska cesta 22, 1000 Ljubljana, ip@ip-rs.si,
oder bei Ihrer örtlich zuständigen Datenschutzbehörde im EWR.
11. Soziale Medien & Online-Technologien
Wir betreiben Markenprofile auf Facebook, Instagram, YouTube, Pinterest und TikTok.
Diese Plattformen erheben Nutzungsdaten über Cookies/Pixels, wenn Sie mit unseren Profilen interagieren.
Wir erhalten anonymisierte Statistiken, während die Plattformen eigenständige Verantwortliche bleiben.
Wir können auch Facebook Custom Audience, Facebook Pixel, TikTok Pixel und ähnliche Technologien verwenden (nur mit Ihrer Einwilligung).
12. Cookies & Pixel
Unsere Website verwendet notwendige Cookies für die Funktionalität sowie optionale Cookies/Pixels zu Analyse- und Marketingzwecken (Google, Meta, TikTok u. a.).
Die Einwilligung zu optionalen Cookies wird bei Ihrem ersten Besuch eingeholt und kann in den Cookie-Einstellungen verwaltet werden.
13. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung jederzeit ändern.
Die jeweils aktuelle Version ist durch Versionsnummer und Datum oben gekennzeichnet.
Bei wesentlichen Änderungen informieren wir Abonnenten per E-Mail.