Privacy Policy
Information on the processing of your data pursuant to Art. 13 and Art. 14 of the General Data Protection Regulation (GDPR)
Contents
- General Information
- Contact Details of the Controller and for Data Protection Inquiries
-
Data Processing in Connection with Our Game Server Hosting Services
- 3.1 Registration and Customer Account
- 3.2 Order and Contract Processing
- 3.3 Server Management via the Customer Panel
- 3.4 Processing of Player IP Addresses
- 3.5 Server Console and Log Files
- 3.6 Ticket System and Support
-
Data Processing in Connection with Our Online Presence
- 4.1 Presence on Social Media
- 4.2 Use of Payment Service Providers
- Data Processing When Using Our Website
- Hosting Infrastructure and Other Processors
- Disclosure of Data to Third Parties and External Recipients
- Use of an Imprint Privacy Protection Service (Address Management)
- Data Retention Period
- Data Security
- Your Rights as a Data Subject
- Version of this Privacy Policy
1. General Information
Below we would like to inform you how we use and store personal data. If you make use of certain services (e.g. sending us an e-mail or ordering a game server), personal data may be collected. We comply with the applicable European data protection provisions in doing so.
2. Contact Details of the Controller and for Data Protection Inquiries
The party responsible for the online presence associated with this privacy policy is:
Robert Ackermann
c/o IP-Management #11132
Ludwig-Erhard-Straße 18
20459 Hamburg, Germany
Phone: +49 40 696328459
E-mail: info@zuraleaf-hosting.com
3. Data Processing in Connection with Our Game Server Hosting Services
As a provider of game server hosting, we process additional personal data beyond mere website operation that is necessary to provide our actual service. This is set out below.
3.1 Registration and Customer Account
Use of our services requires the creation of a customer account via our customer panel (Paymenter). During registration we collect and process the following data:
- Name
- E-mail address
- Billing address
- Password (stored hashed, i.e. not viewable in plain text)
- Time of registration
- IP address
This data is processed to manage your customer account, to authenticate you during login, and to enable password resets. The legal basis is Art. 6(1)(b) GDPR (performance of a contract or pre-contractual measures).
At each login, a technically necessary session cookie is set to maintain your session (see Section 5).
3.2 Order and Contract Processing
When ordering a game server or another service, we process, in addition to your account data:
- Products/services ordered and their configuration
- Billing data
- Payment status (transmitted by the respective payment service provider, see Section 4.2)
- Communication related to the order
The legal basis is Art. 6(1)(b) GDPR for performance of the contractual relationship, as well as Art. 6(1)(c) GDPR to the extent we are legally required to retain billing data (see Section 9).
3.3 Server Management via the Customer Panel
To manage your booked game server, we use the server management software Pterodactyl in conjunction with our customer panel Paymenter. Through this panel you can configure, start, and stop your server, and manage files. Access to and actions within the panel are linked to your customer account in order to enable administration and prevent misuse. The legal basis is Art. 6(1)(b) GDPR as well as Art. 6(1)(f) GDPR (legitimate interest in secure and traceable server administration).
3.4 Processing of Player IP Addresses
When you or players you have invited connect to a game server hosted by us, the respective server software (e.g. Minecraft server software) technically processes the IP address of the connecting device. This serves the technical operation of the connection as well as the security of the server (e.g. protection against misuse, anti-cheat measures). This processing is carried out by the server software itself and falls within the area of responsibility of the respective server tenant as the operator of the specific game server; we provide the technical infrastructure for this purpose. The legal basis for providing this infrastructure is Art. 6(1)(f) GDPR (legitimate interest in a functional and secure hosting operation).
3.5 Server Console and Log Files
In the course of server operation, server-side log files (e.g. console output, connection logs) are generated, which may contain IP addresses and times of use. See Section 9 for retention periods. The legal basis is Art. 6(1)(b) GDPR (performance of contract) as well as Art. 6(1)(f) GDPR (data security).
3.6 Ticket System and Support
We handle support requests primarily via the ticket system integrated into our customer panel, and in individual cases also by e-mail. In doing so, we process the data you provide as part of your request (name, contact details, content of the request, and, if applicable, the associated order or server number) in order to handle your inquiry. The legal basis is Art. 6(1)(b) GDPR or Art. 6(1)(f) GDPR (legitimate interest in efficient customer communication). See Section 9 for retention periods.
Link to Our Discord Server
Our website contains a reference to our Discord server. This is a plain link: only once you actively click on it does your browser leave our website and are you redirected to Discord, where the privacy policy of Discord Inc. applies. No data is transmitted to Discord prior to this click.
4. Data Processing in Connection with Our Online Presence
4.1 Presence on Social Media
Data Processing in Connection with Our Instagram Presence
For the information we publish, we make use of the platform and services of Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland (hereinafter "Meta"). If you choose to use our Meta pages, you do so on your own responsibility. This applies in particular to the use of interactive features (e.g. commenting or rating). We have no influence over the type and scope of data collected and processed by Meta. In general, when using our Meta pages, the IP address assigned to your device is transmitted to Meta. According to Meta, this IP address is anonymized (for IP addresses from Germany) and deleted after 90 days. Meta also stores information about your device. This information is used to provide us, as page operators, with statistical information.
Meta also provides us with statistical data for our pages. This is aggregated data that gives us insight into how users interact with our page and enables us to optimize the presentation of our offering and to communicate effectively with users. The legal basis for this processing is Art. 6(1)(f) GDPR, our legitimate interest arising from the purposes described above. The data collected about you in this context is processed by Meta and may in some cases be transferred to countries outside the European Union. Information on the transfer of European data to third countries by Meta, including the Instagram platform, is available here: https://www.facebook.com/legal/EU_data_transfer_addendum
Further information on data protection at Meta, and in particular on how you can object to such processing or manage or delete information held about you, can be found in Meta's privacy policy: https://privacycenter.instagram.com/policy/
If you are logged in to Meta services, a cookie containing your identifier is stored on your device. This allows Meta to recognize that you have visited our page and how you used it. This also applies to all other Meta pages. Meta is also able to associate your visits to these websites with your Meta profile. Based on this data, Meta can offer content or advertising tailored to you. If you wish to avoid this, you can log out of Meta or deactivate the "stay logged in" function and delete the cookies stored on your device. This will delete Meta information that would directly identify you. You can then use our Meta pages without your Meta identifier being disclosed. If you wish to use interactive features of the page (e.g. Like, comment, and message), a Meta login window will appear. After logging in, Meta can once again associate you with your profile.
To the extent that we, as the operator of our Meta pages, process personal data ourselves exclusively — e.g. when you contact us regarding our products or give us your consent to do so — the collection, processing, and use of your data occurs for the purpose of responding to your inquiry or providing the requested service. The legal bases for this processing are Art. 6(1)(a) GDPR (consent), Art. 6(1)(b) GDPR, and Art. 6(1)(f) GDPR.
Beyond this, as the operator of our Meta pages we do not collect or process any further data from your use of our service.
Data Processing in Connection with Our TikTok Presence
For the content we publish, we use the platform and services of TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland (hereinafter "TikTok"). When you visit our TikTok presence or interact with our content, TikTok processes various personal data, such as your IP address, interaction data (likes, comments, shared content), and usage data (videos watched, time spent). This data is used to provide us with anonymized statistics on the use of our TikTok content, to analyze the reach of our posts, and to optimize our content. This data is processed on the basis of our legitimate interest pursuant to Art. 6(1)(f) GDPR, in order to improve our social media presence and better understand our target audience.
TikTok itself processes your data in accordance with its own privacy policy, over which we have no influence. Further information on data processing by TikTok can be found in TikTok's privacy policy: https://www.tiktok.com/legal/privacy-policy
4.2 Use of Payment Service Providers
Stripe
When you make a payment on our website, payment processing is carried out by the payment service provider Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland (hereinafter "Stripe"). In this context, personal data about you is processed in order to carry out the payment transaction.
When you make a payment via Stripe, the data required for the transaction — in particular payment information such as your credit card or account details, your IP address, and other information necessary for payment processing — is transmitted directly to Stripe. As the website operator, we do not receive complete payment data such as credit card numbers or bank details, but only a payment confirmation or an error message from Stripe. This data is processed to perform the contractual relationship pursuant to Art. 6(1)(b) GDPR. In addition, we have a legitimate interest in using a secure and efficient payment system, so that this processing is also based on Art. 6(1)(f) GDPR.
Stripe may use the transmitted data for fraud prevention as well as for identity and credit checks, and may disclose it for this purpose to affiliated companies, banks, payment service providers, or credit agencies. This may also involve the transfer of data to third countries outside the European Union or the European Economic Area. In such cases, Stripe ensures that appropriate safeguards are implemented in accordance with Art. 46 GDPR, for example through the European Commission's standard contractual clauses.
Further information on data processing by Stripe, as well as your rights and settings options, can be found in Stripe's privacy policy at: https://stripe.com/de/privacy
5. Data Processing When Using Our Website
When you access our website, your internet browser automatically transmits the following data to our web server for technical reasons:
- IP address
- Date and time of the server request
- URL of the file retrieved
- Amount of data transferred
- Operating system
- Information on browser type and version used
- Name of the internet service provider
- Website from which our website was accessed
- Page visited on our website
This access data (server log files) is processed to ensure the smooth operation of our website, the security of our IT systems, and technical administration. The legal basis for this processing is Art. 6(1)(f) GDPR, our legitimate interest arising from the purposes described above. Server log files are stored for a period of 30 days and are then automatically deleted, unless a longer retention period is required due to security-related incidents.
Essential Cookies and Services for Website Operation
Essential cookies are required to ensure basic functions of our website and to enable its operation. This processing is based on our legitimate interest in the basic provision of our website. The legal basis is Art. 6(1)(f) GDPR. Without these cookies, the functionality of our website cannot be guaranteed. These cookies can only be disabled via browser settings. As this cookie is strictly necessary to provide functions you have expressly requested (e.g. login, ordering), no consent is required pursuant to Section 25(2) No. 2 TDDDG (German Telecommunications Digital Services Data Protection Act).
1. xsrf / XSRF-TOKEN Purpose: Protection against cross-site request forgery (CSRF) attacks (security for form submissions). Retention period: a few hours (or until the browser is closed).
2. paymenter_session Purpose: Identification and maintenance of the active user session (e.g. login status, customer account assignment). Storage period: a few hours (or until the browser is closed).
3. paymenter_remember Purpose: Stores your login details at your express request (‘Stay logged in’) so that you do not have to log in again on subsequent visits. Storage period: approx. 30 days (or until you log out manually or clear your browser data).
6. Hosting Infrastructure and Other Processors
For the operation of our website and servers, we use a professional hosting provider based in Germany/the EU as well as a domain registrar. Data processing agreements pursuant to Art. 28 GDPR have been concluded with both parties where required.
7. Disclosure of Data to Third Parties and External Recipients
In certain cases we are legally obliged to transmit data to a requesting government authority, e.g. under national legal provisions. The legal basis for this processing is Art. 6(1)(c) GDPR. Where service providers are engaged as part of data processing on our behalf, we comply with the data protection provisions pursuant to Art. 28 GDPR and Art. 44 et seq. GDPR.
Beyond this, we only disclose data to third parties if you have expressly consented to this, if the disclosure is evidently necessary to perform a service you have requested (e.g. involving a shipping service provider), or if the disclosure is required by law.
In the event of a transfer of personal data to countries outside the EU or the EEA, we take all necessary steps to ensure that appropriate measures are taken to protect your personal data in accordance with data protection provisions, e.g. by applying the standard contractual clauses approved by the EU Commission.
8. Use of an Imprint Privacy Protection Service (Address Management)
We use the services of IMPRESSUM-PRIVATSCHUTZ GmbH, Ludwig-Erhard-Str. 18, 20459 Hamburg, Germany, to manage mail sent to us. This service provider offers a secure and reliable mailing address for our project (e.g. for the imprint, privacy policy, right of withdrawal notice, and, where applicable, other areas). This also represents our legitimate interest within the meaning of Art. 6(1)(f) GDPR. We have concluded a data processing agreement with Impressum-Privatschutz and fully implement the strict requirements of the German data protection authorities when using this service. Further information on data protection at Impressum-Privatschutz GmbH is available here: https://impressum-privatschutz.de/datenschutzerklaerung/
9. Data Retention Period
We generally only store personal data for as long as is necessary for the respective purposes or as required by statutory retention obligations. Once the respective period has expired, the data is deleted, unless a longer retention period is required by law in an individual case or is necessary for the assertion, exercise, or defense of legal claims.
10. Data Security
We place great importance on the protection of your personal data and have therefore implemented technical and organizational measures (TOMs) to ensure an appropriate level of protection in accordance with statutory requirements, in particular the General Data Protection Regulation (GDPR). These measures serve to ensure the confidentiality, integrity, and availability of the data we process and to protect it against unauthorized access, loss, destruction, or manipulation.
Our technical and organizational measures are adapted to the state of the art as necessary to continue ensuring the protection of your data.
11. Your Rights as a Data Subject
You have the right at any time to request, free of charge, information about the purpose, scope, origin, and recipients of the personal data stored about you (Art. 15 GDPR). In addition, you have the right to request the correction of inaccurate or incomplete data (Art. 16 GDPR).
Under data protection law, you further have the right to request the erasure of your personal data, provided the requirements of Art. 17 GDPR are met (right to be forgotten), as well as the right to restrict the processing of your personal data pursuant to Art. 18 GDPR. You also have the right to object at any time to the processing of your personal data (Art. 21 GDPR) where such processing is based on Art. 6(1)(e) or (f) GDPR. This applies in particular to the processing of your data for direct marketing purposes.
Furthermore, you have the right to data portability, i.e. you can receive the personal data you have provided to us in a structured, commonly used, and machine-readable format, or request that this data be transmitted to another controller, provided the requirements of Art. 20 GDPR are met.
If you believe that the processing of your personal data violates data protection law, or that your rights have otherwise been infringed, you have the right to lodge a complaint with the competent supervisory authority pursuant to Art. 77 GDPR.
You also have the right to withdraw, at any time and with effect for the future, any consent you have given for the processing of your personal data, for example by an informal notification via e-mail or in writing to the contact details given above (Art. 7(3) GDPR). The lawfulness of processing carried out on the basis of your consent up until the time of withdrawal remains unaffected.
12. Version of this Privacy Policy
As of: July 2026
We reserve the right to amend this privacy policy as soon as our data processing or the services we use change. The version published on this page at any given time shall apply.
Datenschutzerklärung
Informationen über die Verarbeitung Ihrer Daten gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DS-GVO)
Inhalt
- Allgemeine Informationen
- Kontaktdaten des Verantwortlichen und bei Fragen zum Datenschutz
-
Datenverarbeitung im Rahmen unseres Gameserver-Hosting-Angebots
- 3.1 Registrierung und Kundenkonto
- 3.2 Bestellung und Vertragsabwicklung
- 3.3 Serververwaltung über das Kundenpanel
- 3.4 Verarbeitung von Spieler-IP-Adressen
- 3.5 Server-Konsole und Logdateien
- 3.6 Ticketsystem und Support
-
Datenverarbeitung in Zusammenhang mit unseren Online-Auftritten
- 4.1 Auftritte auf sozialen Medien
- 4.2 Verwendung von Zahlungsdienstleistern
- Datenverarbeitung bei Nutzung unserer Website
- Hosting-Infrastruktur und weitere Auftragsverarbeiter
- Datenweitergabe an Dritte und externe Empfänger
- Verwendung von Impressum-Privatschutz (IP-Management)
- Speicherdauer der Daten
- Datensicherheit
- Ihre Rechte als betroffene Person
- Stand dieser Datenschutzerklärung
1. Allgemeine Informationen
Nachfolgend möchten wir Sie informieren, wie wir personenbezogene Daten verwenden und speichern. Sofern Sie bestimmte Leistungen abrufen (z. B. uns eine E-Mail senden oder einen Gameserver bestellen), können personenbezogene Daten erhoben werden. Wir beachten dabei die geltenden europäischen Bestimmungen zum Datenschutz.
2. Kontaktdaten des Verantwortlichen und bei Fragen zum Datenschutz
Verantwortlich für den mit dieser Datenschutzerklärung verbundenen Online-Auftritt ist
Robert Ackermann
c/o IP-Management #11132
Ludwig-Erhard-Straße 18
20459 Hamburg
Telefon: +49 40 696328459
E-Mail: info@zuraleaf-hosting.com
3. Datenverarbeitung im Rahmen unseres Gameserver-Hosting-Angebots
Als Anbieter von Gameserver-Hosting verarbeiten wir über den reinen Website-Betrieb hinaus zusätzliche personenbezogene Daten, die zur Erbringung unserer eigentlichen Dienstleistung erforderlich sind. Diese sind im Folgenden dargestellt.
3.1 Registrierung und Kundenkonto
Zur Nutzung unserer Dienste ist die Erstellung eines Kundenkontos über unser Kundenpanel (Paymenter) erforderlich. Bei der Registrierung erheben und verarbeiten wir folgende Daten:
- Name
- E-Mail-Adresse
- Rechnungsanschrift
- Passwort (gehasht gespeichert, d. h. nicht im Klartext einsehbar)
- Zeitpunkt der Registrierung
- Ip-Adresse
Diese Daten werden zur Verwaltung Ihres Kundenkontos, zur Authentifizierung bei der Anmeldung sowie zur Ermöglichung von Passwort-Rücksetzungen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO (Erfüllung eines Vertrags bzw. vorvertragliche Maßnahmen).
Bei jeder Anmeldung wird zur Aufrechterhaltung Ihrer Sitzung ein technisch notwendiges Session-Cookie gesetzt (siehe Abschnitt 5).
3.2 Bestellung und Vertragsabwicklung
Bei der Bestellung eines Gameservers oder einer anderen Leistung verarbeiten wir zusätzlich zu den Kontodaten:
- Bestellte Produkte/Leistungen und deren Konfiguration
- Rechnungsdaten
- Zahlungsstatus (übermittelt vom jeweiligen Zahlungsdienstleister, siehe Abschnitt 4.2)
- Kommunikation im Zusammenhang mit der Bestellung
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO zur Erfüllung des Vertragsverhältnisses sowie Art. 6 Abs. 1 lit. c DS-GVO, soweit wir zur Aufbewahrung von Rechnungsdaten gesetzlich verpflichtet sind (siehe Abschnitt 9).
3.3 Serververwaltung über das Kundenpanel
Zur Verwaltung Ihres gebuchten Gameservers setzen wir die Server-Management-Software Pterodactyl in Verbindung mit unserem Kundenpanel Paymenter ein. Über dieses Panel können Sie Ihren Server konfigurieren, starten, stoppen und Dateien verwalten. Zugriffe und Aktionen innerhalb des Panels werden Ihrem Kundenkonto zugeordnet, um die Verwaltung zu ermöglichen und Missbrauch vorzubeugen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO sowie Art. 6 Abs. 1 lit. f DS-GVO (berechtigtes Interesse an einer sicheren und nachvollziehbaren Serververwaltung).
3.4 Verarbeitung von Spieler-IP-Adressen
Wenn Sie oder von Ihnen eingeladene Spieler sich mit einem bei uns gehosteten Gameserver verbinden, verarbeitet die jeweilige Server-Software (z. B. eine Minecraft-Server-Software) technisch bedingt die IP-Adresse des verbindenden Geräts. Dies dient dem technischen Betrieb der Verbindung sowie der Sicherheit des Servers (z. B. Schutz vor Missbrauch, Anti-Cheat-Maßnahmen). Diese Verarbeitung erfolgt durch die Server-Software selbst und liegt im Verantwortungsbereich des jeweiligen Servermieters als Betreiber des konkreten Gameservers; wir stellen die technische Infrastruktur hierfür bereit. Rechtsgrundlage für die Bereitstellung dieser Infrastruktur ist Art. 6 Abs. 1 lit. f DS-GVO (berechtigtes Interesse an einem funktionsfähigen und sicheren Hosting-Betrieb).
3.5 Server-Konsole und Logdateien
Im Rahmen des Serverbetriebs werden serverseitige Logdateien (z. B. Konsolenausgaben, Verbindungsprotokolle) erzeugt, die IP-Adressen und Nutzungszeitpunkte enthalten können. Zu Speicherfristen siehe Abschnitt 9. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DS-GVO (Datensicherheit).
3.6 Ticketsystem und Support
Support-Anfragen bearbeiten wir hauptsächlich über das in unser Kundenpanel integrierte Ticketsystem, in Einzelfällen auch per E-Mail. Dabei verarbeiten wir die von Ihnen im Rahmen der Anfrage mitgeteilten Daten (Name, Kontaktdaten, Inhalt der Anfrage, ggf. zugehörige Bestell- oder Servernummer) zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO bzw. Art. 6 Abs. 1 lit. f DS-GVO (berechtigtes Interesse an effizienter Kundenkommunikation). Zu Speicherfristen siehe Abschnitt 9.
Verlinkung zu unserem Discord-Server
Auf unserer Website findet sich ein Verweis auf unseren Discord-Server. Hierbei handelt es sich um einen reinen Link: Erst wenn Sie aktiv darauf klicken, verlässt Ihr Browser unsere Website und Sie werden zu Discord weitergeleitet, wo die Datenschutzbestimmungen von Discord Inc. gelten. Bis zu diesem Klick findet keine Datenübermittlung an Discord statt.
4. Datenverarbeitung in Zusammenhang mit unseren Online-Auftritten
4.1 Auftritte auf sozialen Medien
Datenverarbeitung bei unserem Auftritt auf Instagram
Wir greifen für die von uns veröffentlichten Informationen auf die Plattform und Dienste der Firma Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (nachfolgend “Meta”) zurück. Wenn Sie sich für die Nutzung unserer Meta-Seiten entscheiden, tun Sie dies in eigener Verantwortung. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z. B. Kommentieren oder Bewerten). Wir haben keinen Einfluss auf Art und Umfang der Daten, die Meta erhebt und verarbeitet. Grundsätzlich wird bei Nutzung unserer Meta-Seiten die Ihrem Endgerät zugeteilte IP-Adresse an Meta übermittelt. Nach Angaben von Meta wird diese IP-Adresse anonymisiert (bei IP-Adressen aus Deutschland) und nach 90 Tagen gelöscht. Meta speichert darüber hinaus Informationen über Ihr Endgerät. Diese Informationen werden verwendet, um uns als Seiten-Betreibern statistische Informationen zur Verfügung zu stellen.
Auch für unsere Seiten stellt uns Meta statistische Daten zur Verfügung. Hierbei handelt es sich um zusammengefasste Daten, durch die wir Aufschluss darüber erlangen können, wie Nutzer mit unserer Seite interagieren und die uns eine optimierte Darstellung unseres Angebots sowie eine effektive Kommunikation mit Nutzern ermöglichen. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO, wobei sich unser berechtigtes Interesse aus den oben genannten Zwecken ergibt. Die in diesem Zusammenhang über Sie erhobenen Daten werden von Meta verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen. Informationen zur Übermittlung europäischer Daten in Drittländer durch Meta, einschließlich der Plattform Instagram, finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum
Weitere Informationen zum Datenschutz bei Meta und insbesondere darüber, wie Sie ggf. der Verarbeitung widersprechen können oder die über Sie vorhandene Informationen verwalten oder löschen können, finden Sie in den Datenschutzrichtlinien von Meta: https://privacycenter.instagram.com/policy/
Wenn Sie bei Meta-Diensten angemeldet sind, befindet sich auf Ihrem Endgerät ein Cookie mit Ihrer Kennung. Dadurch kann Meta nachvollziehen, dass Sie unsere Seite besucht haben und wie Sie diese genutzt haben. Dies gilt auch für alle anderen Meta-Seiten. Meta ist es zudem möglich, Ihre Besuche auf diesen Webseiten Ihrem Meta-Profil zuzuordnen. Anhand dieser Daten kann Meta Inhalte oder Werbung auf Sie zugeschnitten anbieten. Wenn Sie dies vermeiden möchten, können Sie sich bei Meta ausloggen beziehungsweise die Funktion „angemeldet bleiben” deaktivieren und die auf Ihrem Gerät vorhandenen Cookies löschen. Auf diese Weise werden Meta-Informationen, über welche Sie unmittelbar identifiziert werden können, gelöscht. Danach können Sie unsere Meta-Seiten nutzen, ohne dass Ihre Meta-Kennung offenbart wird. Wenn Sie interaktive Funktionen der Seite verwenden möchten (z. B. Gefällt mir, Kommentieren und Nachrichten), erscheint ein Meta-Anmeldefenster. Nach Anmeldung kann Meta Sie erneut Ihrem Profil zuordnen.
Soweit wir als Anbieter unserer Meta-Seiten personenbezogene Daten ausschließlich selbst verarbeiten, z. B. wenn Sie uns hinsichtlich unserer Produkte kontaktieren oder uns hierzu Ihre Zustimmung geben, erfolgt die Erhebung, Verarbeitung und Nutzung Ihrer Daten zu dem Zweck, Ihre Anfrage zu beantworten oder die von Ihnen angefragte Dienstleistung zu erbringen. Rechtsgrundlagen der Verarbeitung sind Art. 6 Abs. 1 lit. a DS-GVO (Einwilligung), Art. 6 Abs. 1 lit. b DS-GVO und Art. 6 Abs. 1 lit. f DS-GVO.
Als Anbieter unserer Meta-Seiten erheben und verarbeiten wir darüber hinaus keine Daten aus Ihrer Nutzung unseres Dienstes.
Datenverarbeitung bei unserem Auftritt auf TikTok
Wir nutzen für die von uns veröffentlichten Inhalte die Plattform und Dienste der Firma TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland (nachfolgend “TikTok”). Wenn Sie unseren Auftritt auf TikTok besuchen oder mit unseren Inhalten interagieren, verarbeitet TikTok verschiedene personenbezogene Daten, wie z. B. Ihre IP-Adresse, Interaktionsdaten (Likes, Kommentare, geteilte Inhalte) und Nutzungsdaten (angesehene Videos, Verweildauer). Diese Daten werden genutzt, um uns anonymisierte Statistiken über die Nutzung unserer TikTok-Inhalte zur Verfügung zu stellen, die Reichweite unserer Beiträge zu analysieren und unsere Inhalte zu optimieren. Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DS-GVO, um unsere Social-Media-Präsenz zu verbessern und unsere Zielgruppen besser zu verstehen.
TikTok selbst verarbeitet Ihre Daten gemäß den eigenen Datenschutzrichtlinien, auf die wir keinen Einfluss haben. Weitere Informationen zur Datenverarbeitung durch TikTok finden Sie in der Datenschutzerklärung von TikTok: https://www.tiktok.com/legal/privacy-policy
4.2 Verwendung von Zahlungsdienstleistern
Stripe
Wenn Sie eine Zahlung auf unserer Website vornehmen, erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (nachfolgend „Stripe”). In diesem Zusammenhang werden personenbezogene Daten von Ihnen verarbeitet, um den Bezahlvorgang durchzuführen.
Wenn Sie eine Zahlung über Stripe ausführen, werden die für die Transaktion erforderlichen Daten, insbesondere Zahlungsinformationen wie Ihre Kreditkarten- oder Kontodaten, Ihre IP-Adresse sowie weitere für die Zahlungsabwicklung notwendige Informationen direkt an Stripe übermittelt. Wir als Websitebetreiber erhalten dabei keine vollständigen Zahlungsdaten wie Kreditkartennummern oder Bankverbindungen, sondern lediglich eine Zahlungsbestätigung oder eine Fehlermeldung von Stripe. Die Verarbeitung dieser Daten erfolgt zur Durchführung des Vertragsverhältnisses gemäß Art. 6 Abs. 1 lit. b DS-GVO. Zudem haben wir ein berechtigtes Interesse an der Nutzung eines sicheren und effizienten Zahlungssystems, sodass die Verarbeitung auch auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO erfolgt.
Stripe kann die übermittelten Daten zur Betrugsprävention sowie zur Identitäts- und Bonitätsprüfung nutzen und diese zu diesem Zweck an verbundene Unternehmen, Banken, Zahlungsdienstleister oder Auskunfteien weitergeben. In diesem Zusammenhang kann es auch zu einer Übermittlung von Daten in Drittländer außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kommen. Stripe stellt in diesen Fällen sicher, dass geeignete Schutzmaßnahmen gemäß Art. 46 DS-GVO getroffen werden, beispielsweise durch den Abschluss von Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen zur Datenverarbeitung durch Stripe sowie zu Ihren Rechten und Einstellungsmöglichkeiten finden Sie in der Datenschutzerklärung von Stripe unter: https://stripe.com/de/privacy
5. Datenverarbeitung bei Nutzung unserer Website
Wenn Sie auf unsere Website zugreifen, übermittelt Ihr Internetbrowser aus technischen Gründen automatisch die nachfolgenden Daten an unseren Webserver:
- IP-Adresse
- Datum und Uhrzeit der Serveranfrage
- URL der abgerufenen Datei
- Übertragene Datenmenge
- Betriebssystem
- Informationen über den Browsertyp und die verwendete Version
- Bezeichnung des Internet-Providers
- Website, von der aus diese Website aufgerufen wurde
- Besuchte Seite auf unserer Website
Diese Zugriffsdaten (Server-Logfiles) werden zur Gewährleistung eines störungsfreien Betriebs unserer Website, zur Sicherheit unserer IT-Systeme sowie zur technischen Administration verarbeitet. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO, wobei sich unser berechtigtes Interesse aus den oben genannten Zwecken ergibt. Server-Logfiles werden für einen Zeitraum von 30 Tagen gespeichert und anschließend automatisiert gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erfordern.
Essenzielle Cookies und Dienste für den Webseitenbetrieb
Essenzielle Cookies sind erforderlich, um grundlegende Funktionen unserer Website sicherzustellen und ihren Betrieb zu ermöglichen. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der grundlegenden Bereitstellung unserer Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO. Ohne diese Cookies ist die Funktion unserer Website nicht gegeben. Diese Cookies können nur in den Browsereinstellungen deaktiviert werden. Da dieser Cookie zur Bereitstellung der von Ihnen ausdrücklich angeforderten Funktionen (z. B. Login, Bestellung) unbedingt erforderlich ist, ist gemäß § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung notwendig.
1. xsrf / XSRF-TOKEN Zweck: Schutz vor Cross-Site-Request-Forgery (CSRF)-Angriffen (Sicherheit bei Formularübertragungen). Speicherdauer: wenige Stunden (oder bis zum Schließen des Browsers).
2. paymenter_session Zweck: Identifizierung und Aufrechterhaltung der aktiven Nutzersitzung (z. B. Loginstatus, Kundenkonto-Zuordnung). Speicherdauer: wenige Stunden (oder bis zum Schließen des Browsers).
3. paymenter_remember Zweck: Speichert die Anmeldung auf Ihren ausdrücklichen Wunsch hin („Angemeldet bleiben“), damit Sie sich bei erneuten Visits nicht neu einloggen müssen. Speicherdauer: ca. 30 Tage (oder bis zum manuellen Logout / Löschen der Browserdaten).
6. Hosting-Infrastruktur und weitere Auftragsverarbeiter
Wir setzen für Website und Serverbetrieb einen professionellen Hosting-Dienstleister mit Sitz in Deutschland/EU sowie einen Domain-Registrar ein. Mit beiden bestehen, soweit erforderlich, Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
7. Datenweitergabe an Dritte und externe Empfänger
In bestimmten Fällen sind wir gesetzlich verpflichtet, Daten an eine anfragende staatliche Stelle zu übermitteln, z. B. im Rahmen nationaler Rechtsvorschriften. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. c DS-GVO. Bei Einbindung von Dienstleistern im Rahmen einer Datenverarbeitung im Auftrag halten wir die datenschutzrechtlichen Bestimmungen gem. Art. 28 DS-GVO und Art. 44 ff. DS-GVO ein.
Darüber hinaus geben wir nur dann Daten an Dritte weiter, wenn Sie hierzu ausdrücklich eingewilligt haben, die Übermittlung zur Durchführung einer von Ihnen angeforderten Leistung erkennbar notwendig ist (z. B. Einbindung eines Versanddienstleisters) oder die Übermittlung gesetzlich vorgesehen ist.
Wir unternehmen im Falle einer Übermittlung von personenbezogenen Daten in Länder außerhalb der EU bzw. des EWR alle notwendigen Schritte, um sicherzustellen, dass angemessene Maßnahmen zum Schutz Ihrer personenbezogenen Daten gemäß den Datenschutzbestimmungen ergriffen wurden, z. B. Anwendung der von der EU-Kommission genehmigten Standardvertragsklauseln.
8. Verwendung von Impressum-Privatschutz (IP-Management)
Wir verwenden für die Verwaltung der an uns gesendeten Post die Dienstleistungen der IMPRESSUM-PRIVATSCHUTZ GmbH, Ludwig-Erhard-Str. 18, 20459 Hamburg. Dieser Dienstleister bietet eine sichere und zuverlässige Postanschrift für unser Projekt (z. B. Impressum, Datenschutzerklärung, Widerrufsbelehrung und ggf. weitere Bereiche). Dies stellt auch unser berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DS-GVO dar. Wir haben mit Impressum-Privatschutz einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung dieser Dienstleistung vollständig um. Weitere Informationen über Datenschutz bei Impressum-Privatschutz GmbH finden Sie hier: https://impressum-privatschutz.de/datenschutzerklaerung/
9. Speicherdauer der Daten
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Ablauf der jeweiligen Frist werden die Daten gelöscht, sofern nicht im Einzelfall eine längere Aufbewahrung gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
10. Datensicherheit
Wir legen großen Wert auf den Schutz Ihrer personenbezogenen Daten und haben deshalb technische und organisatorische Maßnahmen (TOMs) implementiert, um ein angemessenes Schutzniveau gemäß den gesetzlichen Anforderungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), zu gewährleisten. Diese Maßnahmen dienen dazu, die Vertraulichkeit, Integrität und Verfügbarkeit der von uns verarbeiteten Daten sicherzustellen und diese vor unbefugtem Zugriff, Verlust, Zerstörung oder Manipulation zu schützen.
Die technischen und organisatorischen Maßnahmen werden, soweit erforderlich, an den Stand der Technik angepasst, um den Schutz Ihrer Daten weiterhin zu gewährleisten.
11. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht, unentgeltlich Auskunft über den Zweck, den Umfang, die Herkunft und die Empfänger der von Ihnen gespeicherten personenbezogenen Daten zu verlangen (Art. 15 DS-GVO). Zusätzlich haben Sie das Recht, die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen (Art. 16 DS-GVO).
Gemäß den datenschutzrechtlichen Bestimmungen steht Ihnen weiterhin das Recht auf Löschung Ihrer personenbezogenen Daten zu, sofern die Voraussetzungen des Art. 17 DS-GVO vorliegen (Recht auf Vergessenwerden), sowie das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 18 DS-GVO. Zudem haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten jederzeit zu widersprechen (Art. 21 DS-GVO), wenn diese auf Grundlage von Art. 6 Abs. 1 lit. e oder f DS-GVO erfolgt. Dies gilt insbesondere für die Verarbeitung Ihrer Daten zu Zwecken der Direktwerbung.
Ferner steht Ihnen das Recht auf Datenübertragbarkeit zu, d. h. Sie können die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder die Übermittlung dieser Daten an einen anderen Verantwortlichen verlangen, sofern die Voraussetzungen des Art. 20 DS-GVO vorliegen.
Sollten Sie der Auffassung sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt oder Ihre Rechte auf sonstige Weise verletzt worden sind, haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde gemäß Art. 77 DS-GVO einzureichen.
Darüber hinaus haben Sie das Recht, Ihre erteilte Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen, beispielsweise durch eine formlose Mitteilung per E-Mail oder schriftlich an die oben genannten Kontaktdaten (Art. 7 Abs. 3 DS-GVO). Die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs erfolgten Verarbeitung auf Grundlage Ihrer Einwilligung bleibt hiervon unberührt.
12. Stand dieser Datenschutzerklärung
Stand: Juli 2026
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sobald sich unsere Datenverarbeitung oder die eingesetzten Dienste ändern. Es gilt jeweils die aktuell auf dieser Seite veröffentlichte Fassung.