Datenschutzerklärung

Datenschutzerklärung

Stand: 18. September 2026

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise informieren Sie darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie unsere Website besuchen, unseren Online-Shop nutzen, eine Bestellung aufgeben oder mit uns Kontakt aufnehmen.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine gesetzliche Rechtsgrundlage besteht. Je nach Verarbeitung erfolgt dies insbesondere zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO, auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO oder auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Soweit Informationen auf Ihrem Endgerät gespeichert oder aus diesem ausgelesen werden, beachten wir zusätzlich die Anforderungen des § 25 TDDDG.

Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Pixero – Lennart Dörfer und Pablo Weiß Rodriguez GbR

c/o Online-Impressum #7412
Europaring 90
53757 Sankt Augustin
Deutschland

Telefon: +49 (0) 17674790048
E-Mail: contact@pixero.eu

Die verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

2. Speicherdauer

Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, speichern wir personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.

Entfällt der Zweck, werden die Daten gelöscht oder gesperrt, sofern keine gesetzlichen Aufbewahrungspflichten, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder andere zulässige Gründe eine weitere Speicherung erfordern.

Für steuerlich oder handelsrechtlich relevante Geschäftsunterlagen gelten die jeweils gesetzlichen Aufbewahrungsfristen.

Für hochgeladene Kundenbilder und daraus erzeugte Produktionsdateien gelten die besonderen, deutlich kürzeren Löschfristen unter Abschnitt „Personalisierte Produkte und Verarbeitung von Bilddaten“.

3. Hosting und E-Mail-Infrastruktur

Hosting bei Hostinger

Unsere Website, unser WooCommerce-Shop sowie die zugehörigen Datenbanken und Dateien werden bei HOSTINGER INTERNATIONAL LIMITED, 61 Lordou Vironos str., 6023 Larnaca, Zypern gehostet.

Hostinger International Limited ist nach den aktuell geltenden Hostinger-Vertragsbedingungen der Vertragspartner für Kunden in Deutschland und anderen EU-Staaten.

Im Rahmen des Hostings können insbesondere IP-Adressen, Server-Log-Daten, Websitezugriffe, Bestell- und Kundendaten, hochgeladene Dateien sowie technische Kommunikationsdaten verarbeitet werden.

Die Verarbeitung erfolgt, soweit sie zur Bereitstellung unseres Online-Shops und zur Vertragserfüllung erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen beruht die sichere und zuverlässige Bereitstellung der Website auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

Soweit Hostinger personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage der entsprechenden Vereinbarungen zur Auftragsverarbeitung.

Hostinger weist darauf hin, dass Daten je nach eingesetztem Dienst und Unterauftragnehmer auch in weiteren Staaten verarbeitet werden können. Soweit hierfür nach der DSGVO zusätzliche Garantien erforderlich sind, werden die jeweils anwendbaren Transfermechanismen eingesetzt.

E-Mail-Hosting

Die E-Mail-Adresse contact@pixero.eu wird ebenfalls über Hostinger betrieben.

Wenn Sie uns per E-Mail kontaktieren, können insbesondere Ihre E-Mail-Adresse, Ihr Name, der Inhalt Ihrer Nachricht, gegebenenfalls Anhänge sowie technische Kommunikationsdaten verarbeitet werden.

Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Kommunikation im Zusammenhang mit einer Bestellung, einem Vertrag oder vorvertraglichen Maßnahmen steht. In sonstigen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der Bearbeitung Ihrer Anfrage gemäß Art. 6 Abs. 1 lit. f DSGVO.

Wir speichern die Kommunikation nur so lange, wie dies für die Bearbeitung erforderlich ist und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.

4. Server-Log-Dateien

Beim Aufruf unserer Website werden technisch erforderliche Informationen verarbeitet, die Ihr Browser an unseren Webserver übermittelt.

Hierzu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp und Browserversion, Betriebssystem, Hostname sowie Status- und Fehlerinformationen gehören.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, die Stabilität und Sicherheit des Systems zu gewährleisten, technische Fehler zu erkennen und Missbrauch bzw. Angriffe abzuwehren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, stabilen und ordnungsgemäßen Betrieb unseres Online-Angebots.

Logdaten werden nur so lange gespeichert, wie dies für diese Zwecke bzw. aufgrund technischer Sicherheits- und Backup-Zyklen erforderlich ist.

5. SSL-/TLS-Verschlüsselung

Unsere Website nutzt eine SSL- bzw. TLS-Verschlüsselung.

Dadurch werden Daten, die zwischen Ihrem Browser und unserer Website übertragen werden, während der Übertragung vor einem unbefugten Zugriff Dritter geschützt.

Eine verschlüsselte Verbindung erkennen Sie insbesondere daran, dass die Website über https aufgerufen wird.

6. Cookies, lokale Speichertechnologien und Einwilligungsverwaltung

Unsere Website verwendet Cookies und vergleichbare Speichertechnologien.

Dabei unterscheiden wir zwischen technisch erforderlichen Technologien und solchen, die zu Statistik-, Analyse- oder Marketingzwecken eingesetzt werden.

Soweit die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf bereits gespeicherte Informationen für die von Ihnen ausdrücklich gewünschte Nutzung des Online-Shops unbedingt erforderlich ist, erfolgt dies gemäß § 25 Abs. 2 TDDDG.

Soweit eine solche technische Erforderlichkeit nicht besteht, erfolgt die Speicherung bzw. der Zugriff nur nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt in diesen Fällen auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Complianz

Zur Verwaltung Ihrer Einwilligungsentscheidungen verwenden wir das WordPress-Plugin Complianz der Complianz B.V., Niederlande.

Complianz ermöglicht es uns, technisch notwendige, statistische und Marketing-Technologien voneinander zu unterscheiden und die entsprechenden Skripte abhängig von Ihrer Auswahl freizugeben oder zu blockieren.

Ihre Auswahl wird insbesondere mithilfe technisch notwendiger First-Party-Cookies auf Ihrem Endgerät gespeichert, damit die Website Ihre Entscheidung bei weiteren Seitenaufrufen berücksichtigen kann.

Die Speicherung dieser Entscheidung ist erforderlich, damit wir Ihre Datenschutzwahl technisch umsetzen und nachfolgende Datenverarbeitungen entsprechend steuern können.

Complianz ist als WordPress-Lösung in unsere Website integriert; der Anbieter beschreibt seine WordPress-Lösung als lokal installierbares Plugin.

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über die auf unserer Website verfügbaren Cookie-Einstellungen ändern oder widerrufen.

Die konkrete Liste der auf unserer Website eingesetzten Cookies und vergleichbaren Speichertechnologien, ihre Zwecke und Laufzeiten finden Sie zusätzlich in unserer Cookie-Richtlinie.

Eigene aggregierte Funnel- und Reichweitenmessung

Zur statistischen Auswertung und Optimierung unseres Online-Shops verwenden wir eine eigene, auf unserer WordPress-/WooCommerce-Installation betriebene Funnel- und Reichweitenmessung.

Hierbei werden bestimmte Nutzungsvorgänge als Zählereignisse erfasst. Dazu gehören insbesondere der Aufruf der Produktseite, ein erfolgreicher Foto-Upload, das Hinzufügen eines Produkts zum Warenkorb, der Aufruf von Warenkorb und Checkout sowie ein abgeschlossener Kauf.

Die Funnel-Messung vergibt keine eigene Nutzer- oder Gerätekennung und setzt selbst keine zusätzlichen Cookies oder Local-Storage-Einträge. Die einzelnen Zählereignisse werden nicht zu einem personenbezogenen Nutzungsprofil zusammengeführt und Besucher werden durch diese Messung nicht über verschiedene Sitzungen hinweg wiedererkannt.

Zusätzlich kann ein Zählereignis einer Einwilligungskategorie zugeordnet werden, die von unserer Einwilligungsverwaltung bereitgestellt wird, beispielsweise „Banner noch offen“, „nur erforderlich“, „nur Statistik“, „nur Marketing“ oder „alles akzeptiert“. Diese Einordnung wird ausschließlich zusammen mit aggregierten Zählerständen gespeichert; eine eigene Besucherkennung wird hierfür nicht angelegt.

Für abgeschlossene Bestellungen wird innerhalb der WooCommerce-Bestellung ein technischer Marker gespeichert, damit derselbe Kauf nicht mehrfach in den Gesamtzähler einfließt. Dieser Marker dient ausschließlich der Vermeidung von Doppelzählungen.

Bei der technischen Übermittlung der Zählereignisse an unseren Webserver fallen die üblichen Verbindungsdaten an. Insbesondere kann die IP-Adresse technisch verarbeitet und im Rahmen der unter „Server-Log-Dateien“ beschriebenen Abläufe vorübergehend erfasst werden. Die eigene Funnel-Messung speichert die IP-Adresse jedoch nicht in ihren Zählerdaten und verwendet sie nicht zur Wiedererkennung von Besuchern.

Die Verarbeitung dient unserem berechtigten Interesse, die Nutzung und Funktionsfähigkeit unseres Online-Shops datensparsam auszuwerten, Abbruchstellen im Bestellprozess zu erkennen und unser Angebot technisch und wirtschaftlich zu optimieren. Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Die aggregierten Zählerstände werden bis zu ihrem manuellen Zurücksetzen bzw. nur so lange gespeichert, wie sie für die jeweilige Auswertung erforderlich sind. Der technische Marker zur Vermeidung einer mehrfachen Kaufzählung bleibt zusammen mit der jeweiligen WooCommerce-Bestellung gespeichert und unterliegt den für Bestelldaten geltenden Aufbewahrungs- und Löschfristen.

7. WooCommerce und Verarbeitung von Bestell- und Vertragsdaten

Wir verwenden WooCommerce zur technischen Bereitstellung unseres Online-Shops.

Im Zusammenhang mit einer Bestellung verarbeiten wir insbesondere Ihren Namen, Ihre Rechnungs- und Lieferadresse, E-Mail-Adresse, gegebenenfalls Telefonnummer, bestellte Produkte und Varianten, Bestellwert, Versandart, Zahlungsart, Bestellstatus, technische Bestelldaten sowie sonstige Informationen, die zur Durchführung der Bestellung erforderlich sind.

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Kaufvertrags.

Soweit Bestell-, Rechnungs- oder Zahlungsdaten aufgrund steuer-, handels- oder sonstiger gesetzlicher Vorschriften aufbewahrt werden müssen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

WooCommerce wird auf unserer eigenen WordPress-Installation betrieben. Die eigentlichen Shop- und Bestelldaten werden grundsätzlich innerhalb unserer Hosting-Infrastruktur gespeichert. Soweit wir zusätzliche Woo-Dienste wie WooPayments einsetzen, gelten die besonderen Informationen in den nachfolgenden Abschnitten.

8. Personalisierte Produkte und Verarbeitung von Bilddaten

Foto-Upload

Für die Herstellung unserer personalisierten 3D-Reliefs können Sie auf der Produktseite ein Foto bzw. eine Bilddatei hochladen.

Hierfür verwenden wir das WordPress-/WooCommerce-Plugin Drag and Drop Multiple File Upload for WooCommerce.

Die hochgeladene Bilddatei wird zunächst auf unserem bei Hostinger betriebenen Webserver gespeichert und technisch der jeweiligen Shop-Sitzung, dem Warenkorb und – sofern eine Bestellung aufgegeben wird – der entsprechenden Bestellung zugeordnet.

Die Verarbeitung des Bildes ist erforderlich, um das von Ihnen gewünschte personalisierte Produkt herzustellen.

Soweit das Bild personenbezogene Daten des Bestellers enthält, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Bilder anderer Personen

Ein hochgeladenes Bild kann auch andere Personen als den Besteller zeigen.

In diesem Fall stammen die entsprechenden personenbezogenen Daten aus der vom Besteller bereitgestellten Bilddatei.

Da die abgebildete Person selbst regelmäßig nicht Vertragspartner von Pixero ist, stützen wir die ausschließlich produktionsbezogene Verarbeitung solcher Bilddaten – soweit keine andere Rechtsgrundlage einschlägig ist – auf Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht darin, den vom Kunden beauftragten individualisierten Herstellungsprozess durchführen und das bestellte Produkt fertigen zu können.

Dabei berücksichtigen wir die Interessen der abgebildeten Personen insbesondere dadurch, dass die Bilddaten nur zweckgebunden für die Produktion verwendet, nur für kurze Zeit gespeichert, nicht für eigene Werbezwecke verwendet und nach den nachfolgend beschriebenen Fristen gelöscht werden.

Der Besteller bestätigt im Bestellprozess ausdrücklich, dass er zur Nutzung, Übermittlung und Verarbeitung des hochgeladenen Bildes berechtigt ist und, soweit darauf andere Personen erkennbar sind, über die hierfür erforderlichen Rechte und Berechtigungen verfügt.

Uns sind Identität und Kontaktdaten gegebenenfalls abgebildeter Dritter grundsätzlich nicht bekannt. Betroffene Personen können sich jedoch jederzeit unter contact@pixero.eu an uns wenden und ihre Datenschutzrechte geltend machen.

Wir verwenden Kundenbilder nicht zur biometrischen Identifizierung, Authentifizierung oder zur Erstellung von Personenprofilen.

Keine Werbenutzung ohne gesonderte Einwilligung

Hochgeladene Kundenbilder verwenden wir nicht für Werbung, Social Media, Referenzdarstellungen oder sonstige öffentliche Veröffentlichungen, sofern hierfür nicht zuvor eine gesonderte ausdrückliche Einwilligung eingeholt wurde.

Löschfristen für Kundenbilder

Für Bilddateien wenden wir ein gesondertes Löschkonzept an.

Bilddateien, die hochgeladen werden, ohne dass sie anschließend in einen Warenkorb übernommen werden, werden automatisiert nach etwa 48 Stunden gelöscht.

Bilddateien, die einem Warenkorb zugeordnet wurden, aus denen jedoch keine Bestellung entsteht, werden automatisiert nach etwa 3 Tagen gelöscht.

Bilddateien, die zu einer tatsächlichen Bestellung gehören, werden auf unserem regulären Webspeicher spätestens 30 Tage nach dem Zeitpunkt gelöscht, zu dem die Bestellung in WooCommerce den Status „Fertiggestellt“ erhalten hat.

Vorübergehende lokale Arbeitskopien, die wir für die technische Produktion auf unseren Arbeitsgeräten anlegen, werden nach erfolgreichem Druck gelöscht.

Auch aus den Bildern erzeugte Produktionsdateien werden nur so lange vorgehalten, wie sie für den jeweiligen Fertigungsvorgang erforderlich sind, und anschließend gelöscht bzw. von den für den Produktionsprozess verwendeten Datenträgern entfernt.

In automatisierten Sicherungskopien unseres Hosters können bereits aus dem produktiven System gelöschte Dateien noch vorübergehend vorhanden sein. Diese Kopien werden nicht für den laufenden Betrieb verwendet und im Rahmen der regulären Backup-Zyklen überschrieben bzw. gelöscht.

9. Verarbeitung von Bilddaten mit Google Cloud Vertex AI

Zur technischen Umwandlung der hochgeladenen Bilder verwenden wir Google Cloud Vertex AI.

Unser Vertragspartner für Google-Cloud-Dienste in Deutschland bzw. EMEA ist grundsätzlich Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland.

Wir verwenden hierbei das über Vertex AI bereitgestellte Bildmodell Gemini 3 Pro Image („Nano Banana Pro“). Google führt hierfür die Modell-ID gemini-3-pro-image; das Modell wird über die Region bzw. den Endpoint global angeboten.

Zweck und Datenumfang

Zur Herstellung des personalisierten Produkts wird die benötigte Bilddatei aus der Bestellung heruntergeladen und über unser eigenes Produktionsprogramm an Vertex AI übermittelt.

Die Verarbeitung dient ausschließlich der technischen Bildumwandlung bzw. Erzeugung der für unseren Herstellungsprozess erforderlichen Bild- oder Tiefeninformationen.

Übermittelt werden die Bilddatei und die für die Verarbeitung erforderlichen technischen Anweisungen. Die Bilddatei kann personenbezogene Inhalte enthalten, insbesondere Abbildungen natürlicher Personen.

Die Verarbeitung erfolgt für Bilddaten des Vertragspartners auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit das Bild personenbezogene Daten anderer abgebildeter Personen enthält, gilt die unter „Bilder anderer Personen“ erläuterte Rechtsgrundlage nach Art. 6 Abs. 1 lit. f DSGVO.

Auftragsverarbeitung

Wir haben die für Google Cloud geltenden Datenschutz- und Datenverarbeitungsbedingungen einschließlich des Cloud Data Processing Addendum (CDPA) akzeptiert.

Danach verarbeitet Google personenbezogene Kundendaten im Rahmen dieser Dienste grundsätzlich als Auftragsverarbeiter nach unseren Weisungen.

Google verpflichtet sich im CDPA außerdem dazu, Kundendaten nur im Rahmen der vereinbarten Dienste und der Weisungen des Kunden zu verarbeiten.

Keine Nutzung zum Modelltraining ohne unsere Freigabe

Google erklärt für verwaltete Modelle in Vertex AI, dass Kundendaten nicht ohne vorherige Erlaubnis oder Weisung des Kunden zum Trainieren oder Fine-Tunen von KI-/ML-Modellen verwendet werden.

Wir haben Google keine solche Freigabe zur Nutzung Ihrer Kundenbilder für das Modelltraining erteilt.

Vorübergehende Speicherung und Caching

Wir richten innerhalb von Vertex AI keine dauerhafte Speicherung der Kundenbilder für eigene Zwecke ein.

Dies bedeutet jedoch nicht, dass technisch zu keinem Zeitpunkt Daten bei Google vorgehalten werden.

Google dokumentiert bei veröffentlichten Gemini-Modellen standardmäßig ein projektisoliertes In-Memory-Caching von Ein- und Ausgabedaten mit einer maximalen Lebensdauer von bis zu 24 Stunden. Je nach Dienstkonfiguration können außerdem vorübergehende Protokollierungen zur Missbrauchserkennung stattfinden.

Wir versprechen deshalb ausdrücklich keine sofortige oder absolute Löschung sämtlicher technischer Kopien bei Google unmittelbar nach der Verarbeitung.

Internationale Datenverarbeitung

Das von uns verwendete Modell wird über den globalen Endpoint bereitgestellt. Die Verarbeitung ist daher nicht auf ein einzelnes deutsches oder europäisches Rechenzentrum beschränkt. Google Cloud sieht vertraglich vor, dass Kundendaten – abhängig vom eingesetzten Dienst und den vereinbarten Datenstandortfunktionen – in Staaten verarbeitet werden können, in denen Google oder Unterauftragsverarbeiter Einrichtungen unterhalten.

Für internationale Datenübermittlungen enthält das Google Cloud CDPA Mechanismen für datenschutzrechtlich eingeschränkte Transfers.

Google verwendet nach eigener aktueller Darstellung für Übermittlungen in die USA unter anderem den EU-US Data Privacy Framework als alternative Übertragungslösung, soweit dieser anwendbar ist. Für sonstige Fälle sieht das Vertragswerk unter den jeweiligen Voraussetzungen Standardvertragsklauseln vor.

10. Versand mit DHL / Deutsche Post

Zur Auslieferung bestellter Produkte übermitteln wir die für den Versand erforderlichen personenbezogenen Daten an den von uns eingesetzten Versanddienstleister.

Wir verwenden hierfür insbesondere Dienstleistungen der DHL- bzw. Deutsche-Post-Unternehmensgruppe.

Hierzu gehören insbesondere Name und Lieferadresse sowie – soweit für den gewählten Versandservice erforderlich bzw. verwendet – weitere Kontaktdaten.

Die Übermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da die Zustellung Bestandteil der Erfüllung des Kaufvertrags ist.

Die Versanddienstleister verarbeiten Daten im Rahmen der jeweiligen Versandleistung teilweise in eigener datenschutzrechtlicher Verantwortung und aufgrund eigener gesetzlicher Verpflichtungen.

11. Zahlungsabwicklung

Zur Abwicklung Ihrer Zahlung setzen wir verschiedene Zahlungsdienstleister ein.

Je nach gewählter Zahlungsart können insbesondere Name, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Telefonnummer, Bestellinformationen, Kaufbetrag, Währung, technische Zahlungskennungen und Zahlungsinformationen verarbeitet bzw. an den jeweiligen Anbieter übermittelt werden.

WooCommerce weist für Zahlungsanbieter insbesondere auf die Übermittlung von Name, E-Mail-Adresse, Adresse, Telefonnummer und Zahlungs-/Providerkennungen hin.

Die Übermittlung erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Durchführung der von Ihnen gewählten Zahlung erforderlich ist.

Soweit Zahlungsanbieter Daten aufgrund eigener gesetzlicher Verpflichtungen, beispielsweise zur Betrugs-, Geldwäsche- oder Missbrauchsprävention, verarbeiten, handeln sie insoweit gegebenenfalls in eigener datenschutzrechtlicher Verantwortung.

Technisch erforderliche Sicherheits- und Betrugspräventionsmechanismen können Cookies oder vergleichbare Endgerätekennungen einsetzen. Soweit diese für die von Ihnen ausdrücklich gewünschte sichere Zahlungsabwicklung unbedingt erforderlich sind, richtet sich der Zugriff auf das Endgerät nach § 25 Abs. 2 TDDDG.

WooPayments und Stripe

Wir verwenden WooPayments.

Für Woo-Dienste in Europa nennt Automattic WooCommerce Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland als zuständige Gesellschaft. WooPayments wird technisch durch Stripe unterstützt.

Im Rahmen der Zahlungsabwicklung können daher Daten insbesondere an WooCommerce Ireland Ltd., Unternehmen der Automattic-Gruppe und Stripe Payments Europe, Limited sowie deren technische und finanzielle Dienstleister übermittelt werden.

Stripe verarbeitet unter anderem Zahlungs-, Transaktions-, Geräte- und Sicherheitsinformationen entsprechend seiner eigenen Datenschutzbestimmungen. Die aktuelle Stripe-Datenschutzerklärung wurde zuletzt im Januar 2026 aktualisiert.

Über WooPayments bieten wir aktuell insbesondere Kredit- und Debitkartenzahlungen sowie Klarna, Apple Pay und Google Pay an. WooPayments unterstützt diese Zahlungsarten direkt innerhalb des Dienstes.

Kredit- und Debitkarten

Bei Kartenzahlungen werden die für die Zahlungsautorisierung erforderlichen Kartendaten unmittelbar durch die beteiligten Zahlungsdienstleister verarbeitet.

Wir erhalten grundsätzlich keine vollständigen Kartendaten, die eine eigenständige Durchführung einer Kartenzahlung außerhalb der Zahlungsinfrastruktur ermöglichen würden.

Klarna

Bei Auswahl von Klarna können die für die Zahlungsabwicklung erforderlichen Daten zusätzlich an Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden, übermittelt werden.

Klarna kann im Rahmen seiner eigenen Zahlungsdienstleistungen insbesondere Identitäts-, Kontakt-, Zahlungs-, Geräte- und Transaktionsdaten verarbeiten.

Klarna weist darauf hin, dass je nach verwendetem Produkt auch interne oder externe Kreditwürdigkeits- und Betrugsprüfungen vorgenommen werden können.

Diese weitergehenden Prüfungen erfolgen in der datenschutzrechtlichen Verantwortung von Klarna nach den dort geltenden Rechtsgrundlagen.

Apple Pay

Bei Verwendung von Apple Pay wählen Sie Zahlungs-, Rechnungs- und gegebenenfalls Versandinformationen innerhalb der Apple-Pay-Oberfläche aus.

Nach Autorisierung über Ihr Gerät wird die Transaktion über WooPayments weiterverarbeitet.

Apple verarbeitet Daten im Zusammenhang mit Apple Pay nach den eigenen Datenschutz- und Zahlungsbedingungen.

Google Pay

Bei Verwendung von Google Pay wählen Sie Zahlungs-, Rechnungs- und gegebenenfalls Versandinformationen innerhalb der Google-Pay-Oberfläche aus.

Nach Autorisierung wird die Transaktion über WooPayments weiterverarbeitet.

Google verarbeitet Daten im Zusammenhang mit Google Pay nach den eigenen Datenschutz- und Zahlungsbedingungen.

PayPal

Zusätzlich bieten wir Zahlungen über PayPal an.

Für europäische Kunden ist insbesondere PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, relevant. PayPal verfügt in Luxemburg über eine Banklizenz.

Wenn Sie PayPal auswählen, werden die für die Zahlungsabwicklung erforderlichen Bestell- und Zahlungsinformationen an PayPal übermittelt.

PayPal verarbeitet diese Daten entsprechend seinen eigenen Datenschutzbestimmungen und kann im Rahmen seiner gesetzlichen und regulatorischen Pflichten weitere Prüfungen, insbesondere zur Betrugs- und Geldwäscheprävention, durchführen. Die aktuelle PayPal-Datenschutzerklärung wurde im Mai 2026 aktualisiert.

12. Google Analytics 4

Wir verwenden auf unserer Website Google Analytics 4 (GA4) zur statistischen Analyse der Nutzung unseres Online-Shops.

Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics wird bei uns über die WooCommerce-Integration Google Analytics for WooCommerce eingebunden.

Aktivierung nur nach Einwilligung

Google Analytics wird bei uns erst aktiviert, nachdem Sie über unsere Einwilligungsverwaltung der Kategorie Statistik zugestimmt haben.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.

Soweit hierfür Cookies oder vergleichbare Technologien auf Ihrem Endgerät gespeichert bzw. ausgelesen werden, ist Rechtsgrundlage zusätzlich § 25 Abs. 1 TDDDG.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.

Verarbeitete Daten

Im Rahmen von Google Analytics können insbesondere Seitenaufrufe, Produktansichten, Klicks auf Produkte, Warenkorb-Aktionen, Beginn des Checkouts, Versandinformationen, Kauf- bzw. Conversion-Ereignisse, Produktkennungen, Produktnamen, Varianten, Preise, Währung, Referrer-Informationen, technische Geräte- und Browserinformationen sowie pseudonyme Kennungen verarbeitet werden.

Wir verwenden Google Analytics zur Auswertung des Nutzungsverhaltens, zur Fehler- und Funnel-Analyse sowie zur Kontrolle der Funktionsweise unseres Shops und unserer Marketingmaßnahmen.

IP-Adressen

Die frühere Aussage, bei GA4 müsse eine gesonderte „IP-Anonymisierung“ aktiviert werden, trifft auf GA4 in dieser Form nicht mehr zu.

Google erklärt, dass einzelne IP-Adressen in Google Analytics 4 nicht protokolliert oder gespeichert werden. Für Nutzer in der EU werden IP-Adressen nach Angaben Googles vor der Protokollierung in Analytics verworfen.

Keine Google-Signale

Die Funktion Google-Signale ist in unserer Google-Analytics-Property deaktiviert.

Damit verwenden wir die zusätzliche geräteübergreifende Anreicherung von Daten angemeldeter Google-Nutzer für demografische Merkmale, Interessen und geräteübergreifende Auswertungen nicht. Google beschreibt genau diese zusätzlichen Funktionen für aktivierte Google-Signale.

Auch die von uns verwendeten Google-Analytics-Einstellungen für Display-/Werbeunterstützung sind deaktiviert.

Datenaufbewahrung

Unsere GA4-Property ist derzeit so konfiguriert, dass reguläre Ereignisdaten für 2 Monate und Nutzerdaten für 14 Monate aufbewahrt werden.

Für Nutzerdaten ist die Einstellung aktiviert, die Aufbewahrungsfrist bei neuer Nutzeraktivität erneut beginnen zu lassen.

Google weist darauf hin, dass diese Aufbewahrungseinstellungen insbesondere Daten auf Nutzer- und Ereignisebene betreffen und nicht in gleicher Weise auf die standardmäßigen aggregierten Berichte wirken.

Empfänger und internationale Datenübermittlung

Im Zusammenhang mit Google Analytics kann eine Verarbeitung durch weitere Unternehmen der Google-Gruppe, insbesondere Google LLC in den USA, stattfinden.

Soweit personenbezogene Daten in Staaten außerhalb des EWR übertragen werden, erfolgt dies nach den jeweils von Google vorgesehenen und rechtlich anwendbaren Transfermechanismen.

13. TikTok Pixel, Events API und Advanced Matching

Wir verwenden Technologien von TikTok for Business, um unsere TikTok-Werbekampagnen zu messen, zuzuordnen und zu optimieren.

Hierzu setzen wir insbesondere das TikTok Pixel, die TikTok Events API, Automatic Advanced Matching sowie TikTok-First-Party-Cookies ein. Unsere Konfiguration umfasst das TikTok Pixel und die TikTok Events API sowie aktiviertes Automatic Advanced Matching und TikTok-First-Party-Cookies.

Zweck

TikTok Pixel und Events API ermöglichen insbesondere die Messung von Website-Ereignissen und Conversions, die Zuordnung von Website-Aktionen zu TikTok-Werbekampagnen, die Bewertung der Kampagnenleistung, die Optimierung der Anzeigenauslieferung sowie – abhängig von den TikTok- und Nutzereinstellungen – Retargeting bzw. Zielgruppenfunktionen.

TikTok beschreibt Pixel und Events API selbst als Datenverbindungen zur Messung, Optimierung und Verbesserung der Anzeigenauslieferung.

Aktivierung ausschließlich nach Marketing-Einwilligung

Die TikTok-Marketingtechnologien werden bei uns erst eingesetzt, nachdem Sie über unser Consent-Banner der Kategorie Marketing zugestimmt haben.

Dies betrifft sowohl das browserseitige TikTok Pixel als auch unsere serverseitige Übermittlung über die TikTok Events API.

Unsere serverseitige Implementierung blockiert TikTok-Events ausdrücklich, wenn keine Marketing-Einwilligung vorliegt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und – soweit Endgeräteinformationen gespeichert oder ausgelesen werden – § 25 Abs. 1 TDDDG.

Die Einwilligung kann jederzeit über unsere Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden.

Verarbeitete Daten

Das TikTok Pixel kann insbesondere Informationen über aufgerufene Seiten und ausgelöste Ereignisse, Zeitstempel, IP-Adresse, User-Agent bzw. Browser- und Geräteinformationen, Cookies und Kennungen sowie bestimmte Seitenmetadaten und Interaktionen erfassen.

TikTok nennt diese Datenarten ausdrücklich in seiner aktuellen Pixel-Dokumentation.

Je nach Ereignis können darüber hinaus Produktinformationen, Produktkennungen, Preise, Währung, Warenkorb-, Checkout- oder Kaufereignisse und Conversion-Werte an TikTok übermittelt werden.

Events API

Zusätzlich zum Pixel verwenden wir die TikTok Events API.

Dabei werden bestimmte Ereignisdaten serverseitig von unserem Webserver an TikTok übermittelt.

Diese serverseitige Verbindung dient ebenfalls der Conversion-Messung, Attribution und Kampagnenoptimierung.

Die Events API wird bei uns technisch nur ausgeführt, wenn eine gültige Marketing-Einwilligung vorliegt.

Automatic Advanced Matching

Wir haben bei TikTok die Funktion Automatic Advanced Matching aktiviert.

Dabei kann TikTok auf Seiten, auf denen das Pixel aktiv ist, bestimmte vom Nutzer eingegebene Identifikationsdaten erkennen und für den Abgleich mit TikTok-Nutzern verwenden.

Hierzu können insbesondere E-Mail-Adresse, Telefonnummer, Vor- und Nachname, Stadt, Region, Postleitzahl, Land sowie externe Kennungen wie Kunden- oder Bestellkennungen gehören.

TikTok gibt an, dass entsprechende Identifikatoren vor der Übermittlung mit SHA-256 gehasht werden.

Das Hashing stellt keine Anonymisierung im datenschutzrechtlichen Sinne dar. Die Daten werden gerade zum Zweck des Abgleichs mit bestehenden TikTok-Informationen verwendet.

TikTok kann erfolgreiche Abgleiche insbesondere für die bessere Attribution von Conversions, die Optimierung zukünftiger Kampagnen und – abhängig von den Einstellungen – für Retargeting- bzw. Interaktionszielgruppen verwenden.

TikTok-Cookies

Wir haben die Verwendung von TikTok-First-Party-Cookies aktiviert.

TikTok verwendet Cookies insbesondere zur Zuordnung von Ereignissen, Messung, Optimierung und gegebenenfalls Zielgruppenbildung. TikTok nennt für entsprechende Pixel-Cookies derzeit grundsätzlich Laufzeiten von bis zu 13 Monaten; die konkreten auf unserer Website eingesetzten Cookies und Laufzeiten sind in unserer Cookie-Richtlinie aufgeführt.

Verantwortlichkeiten und Empfänger

TikTok weist darauf hin, dass die datenschutzrechtliche Rolle von TikTok bei Business-Produkten von der konkreten Verarbeitung und den jeweils geltenden jurisdiction-specific terms abhängen kann. TikTok kann danach je nach Verarbeitung insbesondere als Auftragsverarbeiter, gemeinsam Verantwortlicher oder eigenständig Verantwortlicher handeln.

Für Nutzer im EWR ist insbesondere TikTok Technology Limited, Dublin, Irland, eine relevante TikTok-Gesellschaft.

Daten können innerhalb der TikTok-Unternehmensgruppe und an von TikTok eingesetzte Dienstleister übermittelt werden. Dabei kann auch eine Verarbeitung außerhalb des EWR stattfinden.

Soweit für solche Transfers zusätzliche Garantien erforderlich sind, gelten die von TikTok in den jeweiligen Business- und jurisdiction-specific terms vorgesehenen Transfermechanismen.

14. Lokal eingebundene Google Fonts

Unsere Website verwendet Schriftarten, die ursprünglich von Google Fonts bereitgestellt werden, jedoch lokal auf unserem eigenen Webserver eingebunden sind.

Beim normalen Aufruf unserer Website ist deshalb für die Darstellung dieser Schriftarten keine Verbindung zu Google-Font-Servern erforderlich.

Die lokale Bereitstellung erfolgt auf Grundlage unseres berechtigten Interesses an einer einheitlichen, performanten und datensparsamen Darstellung unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.

15. Kontaktaufnahme per E-Mail oder Telefon

Sie können uns über die auf unserer Website angegebenen Kontaktdaten per E-Mail oder Telefon kontaktieren.

Dabei verarbeiten wir die von Ihnen mitgeteilten Daten ausschließlich zur Bearbeitung Ihres Anliegens.

Steht Ihre Anfrage im Zusammenhang mit einem Vertrag oder einer geplanten Bestellung, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Bei sonstigen Anfragen beruht die Verarbeitung auf unserem berechtigten Interesse an einer sachgerechten Bearbeitung der Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtmäßigen Gründe für eine weitere Speicherung bestehen.

16. Empfänger personenbezogener Daten

Wir übermitteln personenbezogene Daten nur, wenn hierfür eine rechtliche Grundlage besteht.

Empfänger können insbesondere unser Hosting- und E-Mail-Anbieter, Zahlungsdienstleister, Versanddienstleister, Google Cloud im Rahmen der technischen Bildverarbeitung sowie – nach entsprechender Einwilligung – Analyse- und Marketinganbieter wie Google Analytics und TikTok sein.

Soweit Dienstleister personenbezogene Daten ausschließlich nach unseren Weisungen verarbeiten, werden sie im Rahmen einer Auftragsverarbeitung eingesetzt.

Andere Anbieter, insbesondere Zahlungs-, Finanz-, Versand- oder Plattformanbieter, können für bestimmte Verarbeitungstätigkeiten eigenständig datenschutzrechtlich verantwortlich sein.

17. Übermittlung personenbezogener Daten in Drittländer

Einige der von uns eingesetzten Dienstleister gehören zu international tätigen Unternehmensgruppen oder verwenden Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums.

Eine Drittlandübermittlung erfolgt nur, wenn die Anforderungen der Art. 44 ff. DSGVO erfüllt sind.

Je nach Empfänger kann dies insbesondere aufgrund eines Angemessenheitsbeschlusses der Europäischen Kommission, beispielsweise im Rahmen des EU-US Data Privacy Framework für entsprechend zertifizierte US-Unternehmen, oder auf Grundlage geeigneter Garantien wie den von der Europäischen Kommission verabschiedeten Standardvertragsklauseln erfolgen.

Die für die einzelnen Dienste besonders relevanten Informationen finden Sie zusätzlich in den jeweiligen Abschnitten dieser Datenschutzerklärung.

18. Bereitstellung personenbezogener Daten

Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, wenn Sie bei uns eine Bestellung aufgeben möchten.

Hierzu gehören insbesondere die zur Vertragsabwicklung erforderlichen Kontakt-, Rechnungs-, Liefer- und Zahlungsinformationen sowie bei personalisierten Produkten das für die Herstellung erforderliche Bild.

Ohne diese Informationen können wir den jeweiligen Vertrag gegebenenfalls nicht abschließen oder erfüllen.

Die Einwilligung in Statistik- oder Marketingtechnologien ist dagegen nicht Voraussetzung für eine Bestellung.

19. Automatisierte Entscheidungen

Wir selbst treffen keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen.

Bei der Auswahl bestimmter Zahlungsarten können Zahlungsdienstleister jedoch eigene automatisierte Risiko-, Betrugs- oder Bonitätsprüfungen durchführen.

Dies gilt insbesondere gegebenenfalls bei Klarna oder anderen Finanzdienstleistungen. Für solche Entscheidungen ist der jeweilige Zahlungsdienstleister nach Maßgabe seiner Datenschutzinformationen verantwortlich.

20. Widerruf von Einwilligungen

Wenn eine Verarbeitung auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Für Statistik- und Marketingtechnologien können Sie den Widerruf über die Cookie-Einstellungen unserer Website vornehmen.

Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist, bleibt hiervon unberührt.

21. Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen.

Wir verarbeiten die betreffenden personenbezogenen Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit widersprechen. Nach einem solchen Widerspruch werden die betreffenden Daten nicht mehr für Direktwerbung verwendet.

22. Ihre Datenschutzrechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf Auskunft über Ihre bei uns verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO, Berichtigung unrichtiger Daten gemäß Art. 16 DSGVO, Löschung gemäß Art. 17 DSGVO, Einschränkung der Verarbeitung gemäß Art. 18 DSGVO, Datenübertragbarkeit gemäß Art. 20 DSGVO sowie Widerspruch gegen bestimmte Verarbeitungen gemäß Art. 21 DSGVO.

Zur Ausübung Ihrer Rechte können Sie sich an:

contact@pixero.eu

wenden.

23. Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Dies gilt insbesondere bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Datenschutzverstoßes.

24. Recht auf Datenübertragbarkeit

Soweit wir personenbezogene Daten auf Grundlage Ihrer Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten, haben Sie im Rahmen der gesetzlichen Voraussetzungen das Recht, die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder – soweit technisch machbar – an einen anderen Verantwortlichen übertragen zu lassen.

25. Sicherheit der Verarbeitung

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unberechtigtem Zugriff, Manipulation und unbefugter Offenlegung zu schützen.

Hierzu gehören unter anderem verschlüsselte Datenübertragung, beschränkte Zugriffsrechte, die zeitlich begrenzte Aufbewahrung von Kundenbildern und die Nutzung vertraglich gebundener Dienstleister.

Ein absoluter Schutz von Datenübertragungen oder IT-Systemen vor sämtlichen denkbaren Risiken kann jedoch technisch nicht garantiert werden.

26. Änderung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere technischen Prozesse, eingesetzten Dienstleister oder gesetzlichen Anforderungen wesentlich ändern.

Maßgeblich ist die jeweils auf unserer Website veröffentlichte aktuelle Fassung.

Stand: 18. September 2026

Warenkorb