Datenschutzerklärung
Datenschutzerklärung
Stand: 23. Mai 2026
Wir freuen uns über Ihren Besuch auf sommerlieb.de und Ihr Interesse an unseren Produkten. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie umfassend über die Verarbeitung personenbezogener Daten durch uns sowie über Ihre Rechte gemäß der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG).
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
MSB Event GmbH Palmstraße 38 50672 Köln Deutschland
E-Mail: info@sommerlieb.de Website: sommerlieb.de
Geschäftsführer: Michael Büdinger Handelsregister: HRB 116980, Amtsgericht Köln Umsatzsteuer-Identifikationsnummer: DE366162313
(Die Marke „SOMMERLIEB" ist eine geschäftliche Bezeichnung der MSB Event GmbH.)
2. Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten bestellt, da wir gesetzlich nicht dazu verpflichtet sind. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an die oben genannte Kontaktadresse.
3. Allgemeines zur Datenverarbeitung
3.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer Inhalte und Leistungen erforderlich ist oder eine Einwilligung vorliegt.
3.2 Rechtsgrundlagen
Soweit wir für Verarbeitungsvorgänge eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei Verarbeitungen zur Erfüllung eines Vertrags ist Art. 6 Abs. 1 lit. b DSGVO einschlägig. Verarbeitungen zur Erfüllung rechtlicher Verpflichtungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Beruhen Verarbeitungen auf berechtigten Interessen, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage.
3.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, soweit gesetzliche Aufbewahrungspflichten dies vorsehen, insbesondere:
- 10 Jahre für Rechnungen, Buchungsbelege und steuerlich relevante Unterlagen (§ 147 AO, § 257 HGB)
- 6 Jahre für Handels- und Geschäftsbriefe (§ 257 HGB)
- 3 Jahre für vertragliche Ansprüche (§ 195 BGB)
4. Bereitstellung der Website und Erstellung von Logfiles
Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:
- IP-Adresse des Nutzers (gekürzt/anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite/Datei
- Übertragene Datenmenge
- Meldung, ob Zugriff erfolgreich war
- Browser-Typ und -Version
- Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionsfähigkeit und Sicherheit der Website).Speicherdauer: Maximal 7 Tage, danach automatische Löschung.
5. Cookies und ähnliche Technologien
5.1 Einsatz von Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die im Browser des Nutzers gespeichert werden.
Wir verwenden:
- Technisch notwendige Cookies (z. B. Warenkorb, Session, Login) – Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. f DSGVO
- Funktionale Cookies (z. B. Spracheinstellungen) – Rechtsgrundlage: Einwilligung (§ 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO)
- Marketing- und Analyse-Cookies – Rechtsgrundlage: Einwilligung (§ 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO)
5.2 Cookie-Banner und Widerruf
Beim ersten Besuch unserer Website werden Sie über den Einsatz von Cookies informiert und können Ihre Einwilligung in nicht erforderliche Cookies erteilen. Diese Einwilligung können Sie jederzeit über die Cookie-Einstellungen auf unserer Website widerrufen.
6. Kontaktaufnahme per E-Mail
Bei Kontaktaufnahme per E-Mail an info@sommerlieb.de werden die übermittelten Daten (E-Mail-Adresse, Name, Nachrichteninhalt) gespeichert, um Ihre Anfrage zu bearbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation). Speicherdauer: Bis zur Erledigung Ihrer Anfrage und Ablauf gesetzlicher Aufbewahrungsfristen.
Unsere E-Mail-Kommunikation wird über die Hostinger International Ltd. (Hauptsitz: Kaunas, Litauen / EU) abgewickelt.
7. Kundenkonto
Sie haben die Möglichkeit, in unserem Shop ein Kundenkonto anzulegen. Hierbei werden folgende Daten verarbeitet: Name, Anschrift, E-Mail-Adresse, Passwort (verschlüsselt), Bestellhistorie.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: Bis zur Löschung des Kundenkontos durch Sie oder uns.
8. Bestellabwicklung
Wenn Sie eine Bestellung in unserem Shop aufgeben, verarbeiten wir folgende Daten:
- Name, Anschrift, Lieferadresse, Rechnungsadresse
- E-Mail-Adresse, Telefonnummer
- Zahlungsdaten (je nach Zahlungsart)
- Bestelldaten (Produkte, Mengen, Preise)
- Bei B2B-Bestellungen: Unternehmensname, USt-IdNr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten). Speicherdauer: Mindestens 10 Jahre gemäß § 147 AO, § 257 HGB.
Zur Abwicklung Ihrer Bestellung geben wir Daten an Versanddienstleister, Zahlungsanbieter und Dropshipping-Partner weiter (siehe Abschnitte 9–11).
9. Zahlungsdienstleister
9.1 PayPal
Beim Bezahlen via PayPal werden Ihre Daten an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen:https://www.paypal.com/de/webapps/mpp/ua/privacy-full
9.2 Klarna
Bei Auswahl von Klarna als Zahlungsart (Sofortüberweisung, Rechnungskauf, Ratenkauf) werden Ihre Daten an die Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden, übermittelt.
Wichtiger Hinweis zur Bonitätsprüfung: Bei bestimmten Zahlungsarten (z. B. Rechnungskauf, Ratenkauf) führt Klarna eine Bonitätsprüfung durch und nutzt hierfür Auskünfte von Wirtschaftsauskunfteien. Klarna erstellt auf Basis dieser Daten Score-Werte zur Risikobewertung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Weitere Informationen:https://www.klarna.com/de/datenschutz
9.3 Stripe
Bei Kreditkarten- oder weiteren Zahlungen über Stripe werden Ihre Daten an die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, übermittelt. Daten können zur Verarbeitung auch in die USA übertragen werden (Drittlandtransfer auf Basis des EU-US Data Privacy Framework und Standardvertragsklauseln).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: https://stripe.com/de/privacy
10. Versanddienstleister
Zur Lieferung Ihrer Bestellung geben wir Ihren Namen und Ihre Lieferadresse an unsere Versandpartner weiter. Je nach Versandart und Lieferweg können dies u. a. sein: DHL, Deutsche Post, Hermes, UPS, DPD sowie internationale Versanddienstleister bei Direktversand aus dem Ausland (siehe Abschnitt 11).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
11. Dropshipping und Direktversand (Drittlandtransfer)
Ein Teil unserer Produkte wird im Wege des Dropshippings direkt von unseren Lieferanten an Sie versendet. Hierfür übermitteln wir Ihre Bestelldaten (Name, Lieferadresse, E-Mail, Bestelldetails) an unseren Fulfillment-Partner sowie ggf. an Lieferanten in Drittländern.
11.1 AutoDS
Wir nutzen die Dropshipping-Plattform AutoDS Ltd. mit Sitz in Israel. Israel verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission, sodass ein angemessenes Datenschutzniveau gewährleistet ist.
11.2 Lieferanten in Drittländern
Über AutoDS arbeiten wir mit Lieferanten und Logistikdienstleistern zusammen, die ihren Sitz teilweise außerhalb der EU haben, insbesondere in der Volksrepublik China. Für diese Datenübermittlungen besteht kein Angemessenheitsbeschluss. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. nach Maßgabe von Art. 49 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 49 Abs. 1 lit. b DSGVO.
Sie können die Bestellung jederzeit storniren bzw. von Ihrem Widerrufsrecht Gebrauch machen, falls Sie diese Datenübermittlung nicht wünschen.
12. Hosting / Shop-System (Shopify)
Unser Onlineshop wird auf der Plattform Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (Mutterunternehmen: Shopify Inc., Kanada), gehostet.
Im Rahmen der Bereitstellung der Shop-Funktionen verarbeitet Shopify personenbezogene Daten unserer Kunden (z. B. IP-Adressen, Bestelldaten, Kontaktdaten). Daten können dabei auch an Server in Kanada und in die USA übertragen werden. Kanada verfügt für den kommerziellen Bereich über einen Angemessenheitsbeschluss der EU-Kommission. Übermittlungen in die USA erfolgen auf Grundlage des EU-US Data Privacy Framework sowie ergänzender Standardvertragsklauseln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am wirtschaftlichen Betrieb des Shops). Weitere Informationen: https://www.shopify.com/legal/privacy
Mit Shopify haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.
13. Newsletter (sofern abonniert)
Sofern Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse sowie ggf. weitere freiwillig angegebene Daten (Name) zum Versand des Newsletters. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail, in der Sie Ihre Anmeldung bestätigen müssen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können die Einwilligung jederzeit über den Abmeldelink in jedem Newsletter widerrufen.
Zum Versand nutzen wir den Dienst Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, USA. Hierbei werden Daten in die USA übertragen. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework sowie Standardvertragsklauseln.
14. Webanalyse und Marketing-Tools (sofern aktiviert)
Sofern Sie hierfür Ihre Einwilligung erteilen, verwenden wir folgende Analyse- und Marketing-Tools:
- Meta Pixel & Conversions API (Facebook/Instagram) – Meta Platforms Ireland Ltd., Irland
- TikTok Pixel – TikTok Technology Limited, Irland
- Google Analytics 4 – Google Ireland Ltd., Irland
Diese Tools setzen Cookies und übertragen Daten ggf. in die USA. Die Verarbeitung erfolgt ausschließlich nach vorheriger Einwilligung über unseren Cookie-Banner.
Bei Meta nutzen wir zusätzlich die Conversions API (CAPI): Dabei werden bestimmte Ereignisdaten (z. B. Seitenaufrufe, Warenkorb-Aktionen, Käufe) serverseitig – teils in pseudonymisierter bzw. gehashter Form (z. B. E-Mail-Adresse, Telefonnummer) – an Meta übermittelt. Auch diese Verarbeitung erfolgt ausschließlich nach Ihrer Einwilligung über den Cookie-Banner.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG. Widerruf: Jederzeit über die Cookie-Einstellungen möglich.
15. Rechte der betroffenen Personen
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@sommerlieb.de
16. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständige Aufsichtsbehörde für uns ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestr. 2-4 40213 Düsseldorf Telefon: +49 211 38424-0 E-Mail: poststelle@ldi.nrw.de Website: https://www.ldi.nrw.de
17. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Website verwendet eine SSL/TLS-Verschlüsselung (erkennbar am Schloss-Symbol in der Adresszeile Ihres Browsers).
18. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand: 23. Mai 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Website unter sommerlieb.de/policies/privacy-policy abgerufen werden.
Diese Datenschutzerklärung wurde mit Sorgfalt erstellt. Sie stellt jedoch keine Rechtsberatung dar. Für die rechtsverbindliche Prüfung wenden Sie sich bitte an einen Fachanwalt für IT- und Datenschutzrecht oder einen spezialisierten Dienstleister.