Deine Daten
Datenschutzerklärung
Eine transparente Übersicht der für Konto, Bestellung und Kundenkontakt benötigten Daten.

Version: 1.0 · Aktualisiert: 7. September 2026
Verantwortlicher und Kontakt
Verantwortlicher für die personenbezogenen Daten der Besucher und Kunden von No Empty Pots unter noemptypots.com ist:
Karolina Kuczewska — No Empty Pots
Hallera 12/2
55-010 Wrocław
Bei Datenschutzfragen und zur Ausübung Ihrer Rechte schreiben Sie an: contact@noemptypots.com
Daten, Zwecke und Rechtsgrundlagen
Konto und Bestellungen: E-Mail-Adresse, Name, Telefonnummer, Liefer- und Rechnungsanschrift, gegebenenfalls Firmen- und Steuerdaten, Anmeldedaten sowie Kauf-, Zahlungs-, Liefer-, Rückgabe- und Reklamationshistorie. Wir verarbeiten diese Daten zur Bereitstellung des Kontos, zur Vertragserfüllung und für vorvertragliche Maßnahmen auf Ihre Anfrage — Art. 6 Abs. 1 lit. b DSGVO.
Gesetzliche Pflichten: Transaktions- und Abrechnungsdaten dienen der Erfüllung steuerlicher, buchhalterischer und verbraucherrechtlicher Pflichten — Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den einschlägigen Steuer-, Rechnungslegungs- und Verbraucherschutzvorschriften.
Kontakt und Ansprüche: Kontaktdaten, Korrespondenz und Vorgangsunterlagen verwenden wir zur Beantwortung von Anfragen und zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Bearbeitung von Anfragen und dem Schutz unserer Rechte; für Vertragsangelegenheiten auch lit. b, für gesetzliche Pflichten lit. c.
Wir speichern Zeitpunkt, Sprache und Version der bei der Bestellung akzeptierten Dokumente sowie Angaben zur Newsletter-Einwilligung, um Transaktionen und Einwilligungen nachzuweisen. Grundlage sind die Rechenschaftspflichten der DSGVO — Art. 6 Abs. 1 lit. c — und unser berechtigtes Interesse am Nachweis der Vertragsbedingungen und der Sicherung von Ansprüchen — lit. f.
Sicherheit, IP-Adresse und Gerät
Bei der Nutzung der Website speichern wir ein technisches Basisprotokoll: IP-Adresse, Anfragezeit, gekürzte Seiten- oder Dienstadresse ohne Parameter, Antwortstatus und Browserinformationen. Dies dient der Fehlerdiagnose und Missbrauchsprävention — Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse am sicheren Betrieb des Shops. Dafür ist keine Einwilligung in optionale Analysen erforderlich.
Bei der Kontoerstellung und beim Einleiten einer Zahlung speichern wir IP-Adresse, Browserinformationen, das ungefähre Verbindungsland und einen Ereigniseintrag zum Konto oder zur Bestellung. Dies dient der Missbrauchserkennung und dem Schutz des Shops — Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Sicherheit.
Automatisierte Entscheidungen
Unsere Analysen und Sicherheitssignale einschließlich der Geräteerkennung dienen nicht dazu, ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO zu treffen. Sicherheitssignale können einen Vorgang zur zusätzlichen Prüfung durch eine befugte Person kennzeichnen. Der Zahlungsdienstleister wendet eigene Regeln zur Zahlungsautorisierung und Betrugsprävention an.
Optionale Geräteerkennung
Erst nach gesonderter Einwilligung analysiert die lokal eingebundene Bibliothek FingerprintJS ausgewählte Browser- und Gerätemerkmale. Unser Server wandelt das Ergebnis in einen HMAC-Geräteschlüssel um. Wir speichern weder das Rohresultat noch Komponenten und senden keine Daten an Fingerprint Pro. Der Schlüssel deutet auf ein wahrscheinlich wiederkehrendes Gerät hin, bestätigt keine Identität und dient nicht der Werbung.
Die Zuordnung zu Besuchen erfordert zusätzlich die Einwilligung zur Analyse. Die alleinige Einwilligung zur Geräteerkennung erzeugt keine Besucherkennung zur Analyse des Browserverlaufs. Wir erstellen jedoch einen pseudonymen Geräteschlüssel zur erneuten Erkennung für die beschriebenen Zwecke. Ohne Einwilligung zur erweiterten Analyse verknüpfen wir diesen Schlüssel nicht mit dem Browserverlauf im Shop. Bei Registrierung und Zahlung kann der Schlüssel in einem gesonderten Sicherheitsregister auf mehrere Konten am selben Gerät hinweisen, ohne Käufe automatisch abzulehnen. Grundlage sind Art. 6 Abs. 1 lit. a DSGVO und Art. 399 PKE.
Gerätezuordnungen löschen wir nach 180 Tagen ohne Erkennung. Schlüssel in Ereignissen unterliegen deren Speicherfrist von höchstens 180 Tagen, im Sicherheitsregister 90 Tagen. Ein Widerruf über die Datenschutzeinstellungen entfernt Zuordnungen und optionale Gerätedaten zur bisherigen Einwilligung.
Empfänger der Daten
Befugte Personen haben Zugang zu Daten. Wir setzen Auftragsverarbeiter insbesondere für Hosting, Speicherung, Website-Sicherheit und E-Mail im für diese Dienste erforderlichen Umfang ein. Unsere Analyse läuft auf der Shop-Infrastruktur.
Der Zahlungsdienstleister Stripe erhält die für Zahlungen und Betrugsprävention erforderlichen Daten; das Versandunternehmen InPost erhält die zur Zustellung notwendigen Kontakt- und Lieferdaten. Vollständige Zahlungskartendaten speichern wir nicht.
Bei der Nutzung der Abholstationskarte erhält deren Anbieter Ihre IP-Adresse und Browserinformationen. Wenn Sie die Suche nach Punkten in der Nähe aktivieren und dem Standortzugriff zustimmen, kann Ihr Browser den Standort dem InPost-Widget zur Anzeige naher Punkte bereitstellen. Grundlage dieser optionalen Nutzung ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; die Browserberechtigung können Sie in dessen Einstellungen widerrufen. Unser Backend erhält oder speichert aus dieser Funktion keinen aktuellen Gerätestandort. Zur Bestellung speichern wir den gewählten Abholpunkt einschließlich seiner Koordinaten nach den Regeln zur Bestellabwicklung und Aufbewahrung. Sie können einen Punkt auch manuell ohne Standortfreigabe auswählen.
Auch Buchhaltungs- und Rechtsdienstleister sowie befugte Behörden können Daten erhalten. Anbieter verarbeiten Daten in unserem Auftrag oder hinsichtlich eigener Pflichten als eigenständige Verantwortliche.
Übermittlungen außerhalb des EWR
Die Nutzung internationaler IT-Anbieter kann Übermittlungen außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, mit sich bringen.
Solche Übermittlungen benötigen eine Grundlage nach Kapitel V DSGVO: einen Angemessenheitsbeschluss der Europäischen Kommission, einschließlich des EU–US Data Privacy Framework ausschließlich für darunter fallende zertifizierte Empfänger, oder Standardvertragsklauseln mit den erforderlichen Schutzmaßnahmen. Informationen und eine Kopie der Garantien für eine konkrete Übermittlung erhalten Sie auf Anfrage.
Speicherdauer
Kontodaten speichern wir während des Bestehens des Kontos. Bestell-, Rückgabe- und Korrespondenzdaten bewahren wir während der Bearbeitung und anschließend im erforderlichen Umfang für gesetzliche Pflichten und Rechtsansprüche bis zum Ablauf der einschlägigen Verjährungsfristen auf. Die Schließung eines Kontos löscht keine gesetzlich aufzubewahrenden Unterlagen.
Steuerunterlagen bewahren wir grundsätzlich fünf Jahre ab Ende des Kalenderjahres auf, in dem die Steuerzahlung fällig war. Gesetzliche Vorgaben, etwa eine Hemmung oder Unterbrechung der Verjährung, können die Frist verlängern.
Newsletter-Versanddaten speichern wir bis zum Widerruf der Einwilligung oder zur Einstellung des Newsletters. Nach der Abmeldung behalten wir einen begrenzten Nachweis von Einwilligung und Abmeldung, soweit zum Nachweis der Rechtmäßigkeit und zur Verteidigung von Ansprüchen bis zum Ablauf der einschlägigen Verjährungsfrist erforderlich, ohne weitere Werbesendungen.
Sicherheitsereignisse zu Konten und Bestellungen einschließlich IP- und Gerätedaten speichern wir 90 Tage; danach werden sie automatisch gelöscht. Löschanträge werden unabhängig von dieser Höchstfrist geprüft. Für einen konkreten Streitfall erforderliche Beweismittel können bis zu dessen Abschluss und zum Ablauf der einschlägigen gesetzlichen Fristen aufbewahrt werden.
Speicherdauer der Analyseereignisse nach Einwilligung: 180 Tage
Technische Website-Protokolle in Render speichern wir für: 7 Tage (technische Protokolle in Render)
Ihre Rechte
Unter den Voraussetzungen der DSGVO können Sie Auskunft und eine Kopie Ihrer Daten, Berichtigung, Löschung oder Einschränkung verlangen. Das Recht auf Datenübertragbarkeit betrifft von Ihnen bereitgestellte Daten, die automatisiert auf Grundlage einer Einwilligung oder eines Vertrags verarbeitet werden.
Gegen Verarbeitungen aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Der Direktwerbung können Sie jederzeit widersprechen. Einwilligungen können Sie jederzeit widerrufen, ohne die Rechtmäßigkeit der Verarbeitung vor dem Widerruf zu berühren.
Zur Ausübung Ihrer Rechte schreiben Sie an die oben genannte Kontaktadresse. Bei begründeten Zweifeln können wir die zur Identitätsprüfung erforderlichen Angaben erbitten. Wir antworten grundsätzlich innerhalb eines Monats; in den von der DSGVO vorgesehenen Fällen kann die Frist mit Begründung um zwei Monate verlängert werden.
Sie können Beschwerde beim Präsidenten der polnischen Datenschutzbehörde (uodo.gov.pl) oder einer zuständigen EU-Aufsichtsbehörde einlegen, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes.
Ist die Angabe von Daten verpflichtend?
Die Angabe ist freiwillig, jedoch sind als erforderlich gekennzeichnete Daten für Bestellung, Konto oder Anfrage notwendig. Ohne sie können wir den jeweiligen Dienst nicht erbringen; Abrechnungsdaten können gesetzlich vorgeschrieben sein. Für einen Einkauf ist kein Konto erforderlich. Die Einwilligung in Newsletter, erweiterte Analysen oder Geräteerkennung ist keine Voraussetzung für die Kontoerstellung oder eine Bestellung.
Die Daten erhalten wir hauptsächlich von Ihnen und Ihrem Browser bei der Nutzung des Shops. Vom Zahlungsdienstleister und Versandunternehmen erhalten wir außerdem Informationen zum Zahlungs- und Lieferstatus.