Privacy policy
Privacy Policy
§ 1 General Information
Protecting your personal data is very important to us. Below we inform you about which personal data we collect when you visit our website and during order processing, and how we use it.
Personal data means any information that can be used to personally identify you.
§ 2 Data Controller
Data controller pursuant to the General Data Protection Regulation (GDPR):
fabric7 UG (haftungsbeschränkt)
Otto-Maurer-Straße 30
75210 Keltern
Germany
Email: mail@420eng.com
Phone: +49 151 23002207
§ 3 Hosting and Shopify
This website is operated using the Shopify platform.
Provider is Shopify International Ltd. or Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Canada.
Shopify processes personal data as part of providing the website, technical infrastructure, order processing, and ensuring store security. Shopify acts both as a data processor under Art. 28 GDPR and, in certain cases, as an independent controller.
We have entered into a data processing agreement with Shopify under the applicable terms and conditions.
Personal data may be transferred to third countries, in particular Canada and the United States. Such transfers are based on appropriate safeguards under Art. 46 GDPR, especially the EU Standard Contractual Clauses.
For more information, please refer to Shopify’s privacy policy:
https://www.shopify.com/legal/privacy
§ 4 Data Processing for Contract Fulfilment
(1) Purpose of processing
When you place an order in our store, we process the following personal data:
- Name
- Billing and shipping address
- Email address
- Telephone number
- Payment data (processed via Stripe)
- Order details (products, quantity, price)
Processing is carried out for the purpose of contract fulfilment, delivery of goods, and customer communication.
(2) Legal basis
Art. 6 (1) (b) GDPR (contract performance)
(3) Payment service provider Stripe
For payment processing, we use Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland.
We have entered into a data processing agreement with Stripe in accordance with applicable data protection laws.
Stripe processes personal data (e.g. payment information, IP address, device information) for payment processing and fraud prevention purposes.
Data may be transferred to the United States. Such transfers are based on the EU Standard Contractual Clauses pursuant to Art. 46 GDPR.
For more information: https://stripe.com/de/privacy
(4) Shipping service providers
To deliver goods, we share your data (name, delivery address, and where applicable phone number) with shipping providers as required for delivery.
Typical shipping providers include:
- DHL Paket GmbH, Charles-de-Gaulle-Straße 20, 53113 Bonn, Germany
- UPS Deutschland Inc. & Co. OHG, Habsburgerring 2, 50674 Cologne, Germany
- Other shipping providers if required in individual cases
Legal basis: Art. 6 (1) (b) GDPR
(5) Storage duration
We store personal data only for as long as necessary for contract fulfilment or as required by statutory retention obligations.
Legal retention periods arise in particular from commercial and tax law and are usually 6 to 10 years.
§ 5 Contact
If you contact us by email, we process your data to handle your request and any follow-up questions.
Legal basis is Art. 6 (1) (b) GDPR or Art. 6 (1) (f) GDPR (legitimate interest in communication).
Contact requests are deleted once they have been fully processed and no further communication is expected, unless legal retention obligations apply.
§ 6 Cookies
This website uses only technically necessary cookies that are required for the operation of the website (e.g. shopping cart, login, session management).
Legal basis is Art. 6 (1) (f) GDPR (legitimate interest in ensuring the technical functionality of the website).
We do not use tracking, analytics, or marketing cookies.
However, Shopify may set technically necessary cookies as part of providing the store (e.g. security, cart, and checkout functionality).
You can disable cookies in your browser at any time, but this may limit website functionality.
§ 7 International Data Transfers
As we use Shopify and Stripe, personal data may be transferred to countries outside the European Union, in particular the United States and Canada.
Such transfers are based on the EU Standard Contractual Clauses pursuant to Art. 46 GDPR.
§ 8 Your Rights
You have the following rights at any time:
- Right of access (Art. 15 GDPR)
- Right to rectification (Art. 16 GDPR)
- Right to erasure (Art. 17 GDPR)
- Right to restriction of processing (Art. 18 GDPR)
- Right to data portability (Art. 20 GDPR)
- Right to object to processing (Art. 21 GDPR)
To exercise your rights, you may contact us at any time at mail@420eng.com.
§ 9 Right to Lodge a Complaint
You have the right to lodge a complaint with a supervisory authority pursuant to Art. 77 GDPR.
The competent authority for our company is:
State Commissioner for Data Protection and Freedom of Information Baden-Württemberg (LfDI BW)
Königstraße 10a
70173 Stuttgart
Germany
Phone: +49 711 61552 0
Email: poststelle@lfdi.bwl.de
https://www.baden-wuerttemberg.datenschutz.de
§ 10 Data Security
We use technical and organizational security measures to protect your data against manipulation, loss, or unauthorized access.
Data transmission on our website is encrypted using SSL/TLS (visible via “https://” in your browser’s address bar).
§ 11 Changes to this Privacy Policy
We reserve the right to amend this privacy policy to comply with legal requirements or to reflect changes in our services. The current version is always available on our website.
Datenschutzerklärung
§ 1 Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie darüber, welche personenbezogenen Daten wir beim Besuch unserer Website und im Rahmen von Vertragsabwicklungen erheben und wie wir diese verwenden.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
§ 2 Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
fabric7 UG (haftungsbeschränkt)
Otto-Maurer-Straße 30
75210 Keltern
Deutschland
E-Mail: mail@420eng.com
Telefon: +49 151 23002207
§ 3 Hosting und Shopify
Diese Website wird über die Plattform Shopify betrieben.
Anbieter ist Shopify International Ltd. bzw. Shopify Inc., 151 O’Connor Street, Ottawa, ON K2P 2L8, Kanada.
Shopify verarbeitet personenbezogene Daten im Rahmen der Bereitstellung der Website, der technischen Infrastruktur, der Bestellabwicklung sowie zur Gewährleistung der Sicherheit des Shops. Dabei handelt Shopify sowohl als Auftragsverarbeiter im Sinne von Art. 28 DSGVO als auch in bestimmten Fällen als eigener Verantwortlicher.
Mit Shopify besteht ein Vertrag zur Auftragsverarbeitung im Rahmen der geltenden Nutzungs- und Datenschutzbedingungen.
Es kann zu einer Übermittlung personenbezogener Daten in Drittländer, insbesondere Kanada und die USA, kommen. Diese Übermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere durch die EU-Standardvertragsklauseln.
Weitere Informationen finden Sie in der Datenschutzerklärung von Shopify:
https://www.shopify.com/legal/privacy
§ 4 Datenverarbeitung zur Vertragsabwicklung
(1) Zwecke der Verarbeitung
Wenn Sie in unserem Shop eine Bestellung aufgeben, verarbeiten wir folgende personenbezogene Daten:
- Name
- Rechnungs- und Lieferadresse
- E-Mail-Adresse
- Telefonnummer
- Zahlungsdaten (über Stripe)
- Bestelldaten (Produkte, Menge, Preis)
Die Verarbeitung erfolgt zur Abwicklung des Kaufvertrags, zur Lieferung der Ware sowie zur Kundenkommunikation.
(2) Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
(3) Zahlungsdienstleister Stripe
Zur Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Mit Stripe besteht ein Vertrag zur Auftragsverarbeitung im Rahmen der geltenden Datenschutzbestimmungen.
Stripe verarbeitet personenbezogene Daten (z. B. Zahlungsinformationen, IP-Adresse, Geräteinformationen) zur Zahlungsabwicklung und zur Betrugsprävention.
Dabei kann eine Übermittlung personenbezogener Daten in die USA erfolgen. Diese erfolgt auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.
Weitere Informationen: https://stripe.com/de/privacy
(4) Versanddienstleister
Zur Lieferung der Ware geben wir Ihre Daten (Name, Lieferadresse, ggf. Telefonnummer) an Versanddienstleister weiter, soweit dies zur Lieferung erforderlich ist.
Typische Versanddienstleister sind insbesondere:
- DHL Paket GmbH, Charles-de-Gaulle-Straße 20, 53113 Bonn
- UPS Deutschland Inc. & Co. OHG, Habsburgerring 2, 50674 Köln
- ggf. weitere Versanddienstleister im Einzelfall
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
(5) Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die Vertragsabwicklung erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Gesetzliche Aufbewahrungsfristen ergeben sich insbesondere aus dem Handels- und Steuerrecht und betragen in der Regel 6 bis 10 Jahre.
§ 5 Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage sowie für mögliche Anschlussfragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation).
Kontaktanfragen werden gelöscht, sobald sie abschließend bearbeitet sind und kein weiterer Kontakt erforderlich erscheint, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
§ 6 Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind (z. B. Warenkorb, Login, Session-Verwaltung).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch fehlerfreien Bereitstellung der Website).
Es erfolgt keine Verwendung von Tracking-, Analyse- oder Marketing-Cookies durch uns.
Shopify kann im Rahmen der technischen Bereitstellung des Shops jedoch erforderliche Cookies setzen (z. B. für Sicherheit, Warenkorb- und Checkout-Funktion).
Sie können Cookies in Ihrem Browser jederzeit deaktivieren. Dies kann jedoch die Funktion der Website einschränken.
§ 7 Datenübermittlung in Drittländer
Da wir Shopify und Stripe verwenden, kann es zu einer Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union (insbesondere USA und Kanada) kommen.
Die Datenübermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.
§ 8 Ihre Rechte
Sie haben jederzeit folgende Rechte:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte können Sie uns jederzeit unter mail@420eng.com kontaktieren.
§ 9 Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
Zuständig für unser Unternehmen ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Königstraße 10a
70173 Stuttgart
Telefon: +49 711 61552 0
E-Mail: poststelle@lfdi.bwl.de
https://www.baden-wuerttemberg.datenschutz.de
§ 10 Datensicherheit
Wir verwenden technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten gegen Manipulation, Verlust oder unbefugten Zugriff zu schützen.
Die Datenübertragung auf unserer Website erfolgt verschlüsselt über SSL/TLS (erkennbar an „https://“).
§ 11 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen berücksichtigt. Es gilt die jeweils aktuelle Version auf unserer Website.