Geltungsbereich
Diese Hinweise gelten für die redaktionelle Website von limeriki und für den separaten Shop, der von der Website aus verlinkt ist.
Die Website informiert über limeriki, Tofu, Okara, Workshops, Orte und Kontaktmöglichkeiten. Die Buchung eines Workshop-Termins erfolgt im Shop. Dort werden Warenkorb, Gastbestellung, Checkout, Zahlung und Bestellung technisch vorbereitet.
Verantwortlicher
Verantwortlich ist Benjamin Winsel, limeriki, GutsMuthsstraße 26, 04177 Leipzig, Deutschland.
Kontakt für Datenschutzanfragen: verwaltung@limeriki-tofu.de.
Aufruf der Website und Serverlogs
Beim Aufruf der Website und des Shops werden technisch notwendige Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Seite, Referrer, Browser- und Betriebssysteminformationen sowie übertragene Datenmenge gehören.
Die redaktionelle Website wird statisch ausgeliefert. Der Shop läuft mit Storefront, Saleor, PostgreSQL, Redis, Worker und Dashboard hinter Caddy. Serverlogs dienen der Auslieferung, Fehleranalyse, Sicherheit und Missbrauchsabwehr.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und stabilen Betrieb der Website und des Shops.
Lokale Einstellungen im Browser
Die Website und der Shop können lokale Browserspeicher nutzen, um eine von dir gewählte Darstellung zu merken, zum Beispiel das helle oder dunkle Theme.
Du kannst lokale Speicherinhalte jederzeit über die Einstellungen deines Browsers löschen. Die Website bleibt dann grundsätzlich nutzbar, einzelne Komfortfunktionen wie die Darstellung können zurückgesetzt sein.
Workshop-Popup
Auf der Startseite kann einmal pro Browser-Sitzung ein Hinweis auf den Workshop angezeigt werden. Dafür wird im Session Storage gespeichert, dass der Hinweis in dieser Sitzung bereits gezeigt wurde.
Diese Speicherung dient nur der Bedienbarkeit und verhindert, dass derselbe Hinweis bei jedem Seitenaufruf erneut erscheint.
Kontakt per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir gesendeten Angaben, insbesondere Name, E-Mail-Adresse, Inhalt der Nachricht und technische Versandinformationen.
Die Verarbeitung dient der Bearbeitung deiner Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um vorvertragliche oder vertragliche Kommunikation geht, und Art. 6 Abs. 1 lit. f DSGVO für sonstige Kommunikation.
Workshop-Buchung und Shop
Für die Buchung eines Workshop-Termins wechselst du in den separaten Shop. Im Shop können Daten zu ausgewähltem Produkt, Termin, Menge, Warenkorb, E-Mail-Adresse, Rechnungs- und Kontaktangaben, Zahlungsstatus und Bestellung verarbeitet werden.
Die Buchung läuft als Gastbestellung ohne Kundenkonto. Saleor verarbeitet Produktdaten, Warenkorb, Checkout und Bestellung. Rechtsgrundlage für Buchung und Checkout ist Art. 6 Abs. 1 lit. b DSGVO. Soweit steuerliche, handelsrechtliche oder buchhalterische Aufbewahrungspflichten bestehen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.
Cookies im Shop
Der Shop setzt für Warenkorb und Checkout ein technisch notwendiges Cookie mit dem Namen checkoutId-limeriki. Es speichert die Kennung des laufenden Saleor-Checkouts, damit dein Warenkorb wiedergefunden werden kann.
Das Cookie wird mit SameSite=Lax und dem Pfad / gesetzt. Im Produktionsbetrieb wird es nur über HTTPS übertragen. Es dient nicht der Werbung und nicht dem seitenübergreifenden Tracking.
Zahlung mit Stripe
Wenn du im Shop die Zahlung startest, öffnet sich Stripe Checkout. Stripe verarbeitet die für die Zahlung erforderlichen Daten, insbesondere Zahlungsart, Zahlungsstatus, E-Mail-Adresse und Zahlungsreferenzen.
Der Shop speichert Stripe-Referenzen am Saleor-Checkout und an der Bestellung, damit Zahlung und Buchung zusammengeführt werden können. Stripe übermittelt den Zahlungsstatus außerdem per Webhook an den Shop. Zahlungsdaten wie vollständige Kartennummern werden nicht auf der limeriki-Website gespeichert.
Umami und Reichweitenmessung
Website und Shop können selbst gehostetes Umami für datensparsame Reichweitenmessung verwenden. Die Einbindung erfolgt ohne Werbe-Cookies und ohne externe CDN-Skripte.
Erfasst werden Seitenaufrufe und technisch markierte Interaktionen, zum Beispiel Workshop-Buchungsklicks, Kontaktaktionen, Popup-Anzeige oder der Wechsel in den Shop. Formularinhalte, Namen, E-Mail-Adressen, Checkout-Daten, Suchparameter und URL-Hashwerte werden nicht als Event-Daten gesendet.
E-Mail-Versand aus dem Shop
Der Shop kann Bestell- und Zahlungs-E-Mails über den konfigurierten SMTP-Versand verschicken. Dabei werden Empfängeradresse, Betreff, Buchungsdaten und der Inhalt der jeweiligen Nachricht verarbeitet.
Die Verarbeitung dient der Vertragsabwicklung, Buchungsbestätigung und Zahlungsinformation.
Interne Auswertung
Für den Stage- und Betriebsablauf gibt es interne Auswertungen und Statusseiten. Sie dienen der technischen Kontrolle von Shop, Bestellungen, Reichweite und Systemzustand.
Diese Auswertungen werden nicht als öffentliches Nutzerprofil eingesetzt.
Empfänger und Dienstleister
Personenbezogene Daten können an technische Dienstleister übermittelt werden, die für Hosting, E-Mail, Shopbetrieb, Zahlungsabwicklung, Sicherheit oder Wartung eingesetzt werden.
Dazu gehören nach aktuellem Betrieb insbesondere Hosting- und Serveranbieter, SMTP-Dienstleister, Stripe als Zahlungsdienstleister sowie die für Shop und Analyse eingesetzten technischen Systeme.
Speicherdauer
Server- und Sicherheitsprotokolle werden nur so lange gespeichert, wie es für Betrieb, Sicherheit und Fehleranalyse erforderlich ist.
Kontaktanfragen werden gelöscht, wenn sie erledigt sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bestell- und Rechnungsdaten werden gespeichert, solange dies für Vertragsabwicklung, Nachweis, Buchhaltung und gesetzliche Aufbewahrungspflichten notwendig ist.
Deine Rechte
Du hast nach der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen bestimmte Verarbeitungen.
Wenn eine Verarbeitung auf Einwilligung beruht, kannst du diese Einwilligung mit Wirkung für die Zukunft widerrufen. Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für Sachsen ist die Sächsische Datenschutz- und Transparenzbeauftragte erreichbar unter datenschutz.sachsen.de und per E-Mail an post@sdtb.sachsen.de.
Pflicht zur Bereitstellung
Die Nutzung der redaktionellen Website ist ohne direkte Angabe personenbezogener Daten möglich.
Für eine E-Mail-Anfrage brauchen wir mindestens eine Kontaktadresse. Für eine Shop-Buchung benötigt der Shop die Daten, die für Warenkorb, Gastbestellung, Zahlung und Vertragsabwicklung erforderlich sind. Ohne diese Angaben kann eine Buchung nicht abgeschlossen werden.
Änderungen
Diese Datenschutzhinweise werden angepasst, wenn sich der technische Betrieb ändert, insbesondere bei anderen Zahlungswegen, geändertem Hosting, Login-Funktionen oder neuen Shop-Funktionen.