Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.


2. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

VisionaireX Can Harbelioglu Auf dem Lölfert 29a 58119 Hagen, Deutschland E-Mail: support@visionairex.de


3. Datenerfassung auf dieser Website

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Dies können z. B. Daten sein, die Sie in ein Bestellformular eingeben oder bei einer Design-Anfrage angeben. Andere Daten werden automatisch erfasst (z. B. technische Informationen zum Browser und Betriebssystem).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten dienen der Abwicklung Ihrer Bestellung, der Beantwortung Ihrer Anfragen oder — sofern Sie zustimmen — der Analyse Ihres Nutzerverhaltens.

Welche Rechte haben Sie?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem das Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Eine vollständige Übersicht finden Sie unter Abschnitt 11.


4. Hosting

Hostinger

Diese Website wird bei Hostinger gehostet. Der Anbieter ist Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern. Die Server befinden sich in der EU (Litauen/Niederlande). Hostinger verarbeitet die Daten zur Bereitstellung der Website auf Grundlage unseres berechtigten Interesses an einer sicheren und zuverlässigen Darstellung (Art. 6 Abs. 1 lit. f DSGVO).

Fulfillment (Podbase)

Produktion und Versand erfolgen über Podbase (Print-on-Demand). Die Produktionspartner befinden sich in der EU. Für die Auftragsabwicklung werden Empfänger-Name, Lieferadresse und Bestelldetails an Podbase übermittelt — die Übermittlung ist erforderlich zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).


5. Bestellungen und Vertragsabwicklung

Bei einer Bestellung oder Design-Anfrage erheben wir folgende Daten:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Lieferadresse
  • Telefonnummer (optional)
  • Bestellte Produkte und Varianten
  • Bei Design-Anfragen: hochgeladene Bilddateien und Wunsch-Beschreibung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer: Bestelldaten werden für die gesetzliche Aufbewahrungspflicht (10 Jahre nach § 147 AO) gespeichert. Hochgeladene Bilddateien werden nach Auftragsabschluss automatisch nach 7, 30 oder 90 Tagen gelöscht (gestuft nach Auftragsstatus, gemäß DSGVO Art. 17).


6. Zahlungsdienstleister (Stripe)

Wir nutzen Stripe für die Zahlungsabwicklung.

Anbieter: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland.

Verarbeitete Daten: Name, E-Mail-Adresse, Rechnungs- und Lieferadresse, Zahlungsdaten (Kartennummer, Gültigkeit, CVC werden direkt bei Stripe eingegeben und uns nicht im Klartext übermittelt), Transaktions-ID, Betrag.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Auftragsverarbeitungsvertrag: Wir haben mit Stripe einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.

Datenschutzerklärung Stripe: https://stripe.com/de/privacy


7. E-Mail-Dienstleister (Resend)

Für den Versand transaktionaler E-Mails (Bestellbestätigungen, Versandbenachrichtigungen, Magic Links für das Kunden-Portal, Erinnerungen bei abgebrochenen Bestellvorgängen, Design-Journey-Benachrichtigungen) nutzen wir den Dienst Resend.

Anbieter: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA · https://resend.com

Verarbeitete Daten: Empfänger-E-Mail-Adresse, Absender-E-Mail-Adresse, Betreff, E-Mail-Inhalt (inkl. Bestelldetails und Magic-Link-Tokens), Zustellstatus, technische Metadaten (Zeitstempel, Logging).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für transaktionale E-Mails · Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Kunden) für administrative E-Mails.

Drittlandsübermittlung: Resend hat Serverstandorte in den USA. Die Übermittlung erfolgt auf Basis der EU-Standardvertragsklauseln (SCCs) und ergänzender technischer und organisatorischer Maßnahmen.

Auftragsverarbeitungsvertrag: Wir haben mit Resend einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen (DPA: https://resend.com/dpa).

Datenschutzerklärung Resend: https://resend.com/legal/privacy-policy


8. Fehler-Tracking und Monitoring (Sentry)

Zur Erkennung und Behebung technischer Fehler nutzen wir Sentry.

Anbieter: Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA · https://sentry.io

Verarbeitete Daten: Technische Fehlerinformationen (Stack-Traces, Browser-Version, Betriebssystem, anonymisierte Pfade). Personenbezogene Daten werden aktiv ausgefiltert (sendDefaultPii: false, ein vorgeschalteter Filter entfernt Cookies, Authorization-Header, E-Mail-Adressen und IP-Adressen vor der Übermittlung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen Betrieb der Website).

Drittlandsübermittlung: Sentry-Server befinden sich in den USA. Die Übermittlung erfolgt auf Basis der EU-Standardvertragsklauseln (SCCs).

Auftragsverarbeitungsvertrag: Verfügbar unter https://sentry.io/legal/dpa/.

Datenschutzerklärung Sentry: https://sentry.io/privacy/


9. Webseiten-Analyse (PostHog)

Sofern Sie der Verwendung von Analyse-Cookies im Cookie-Banner zustimmen, nutzen wir PostHog zur anonymisierten Auswertung des Nutzungsverhaltens.

Anbieter: PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA · EU-Datenstandort: PostHog Cloud EU (Frankfurt, Deutschland).

Verarbeitete Daten: Anonymisierte IP-Adresse (gekürzt), aufgerufene Seiten, Referrer, Browser-Typ, Verweildauer, Endgerät-Typ. Kein Session Recording.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner). Sie können Ihre Einwilligung jederzeit widerrufen (siehe Abschnitt 10 „Cookies").

Datenstandort: Wir nutzen PostHog Cloud EU mit Datenstandort Frankfurt/Deutschland. Nutzerdaten verbleiben in der EU.

Datenschutzerklärung PostHog: https://posthog.com/privacy


10. Cookies

Diese Website verwendet Cookies und vergleichbare Speichertechnologien (z. B. localStorage). Wir unterscheiden:

  • Notwendige Cookies / Speicher: Für Warenkorb, Cookie-Consent-Einstellungen und Magic-Link-Auth des Kunden-Portals. Diese sind technisch erforderlich (Art. 6 Abs. 1 lit. f DSGVO) und werden ohne Einwilligung gesetzt.
  • Analytics Cookies (PostHog): Nur mit Ihrer Einwilligung über den Cookie-Banner. Sie können Ihre Einwilligung im Footer der Website jederzeit anpassen oder widerrufen.
  • Marketing Cookies: Aktuell setzen wir keine Marketing-Cookies ein. Sollte sich das ändern, werden Sie über den Cookie-Banner informiert.

Speicherdauer: Ihre Cookie-Einwilligung wird nach 12 Monaten zurückgesetzt — Sie werden dann erneut um Einwilligung gebeten (DSGVO-konforme Re-Consent-Pflicht).


11. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO) — kostenlose Auskunft über gespeicherte Daten
  • Berichtigungsrecht (Art. 16 DSGVO) — Korrektur unrichtiger Daten
  • Löschungsrecht (Art. 17 DSGVO) — Löschung Ihrer Daten unter den gesetzlichen Voraussetzungen
  • Einschränkungsrecht (Art. 18 DSGVO) — Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO) — Erhalt Ihrer Daten in maschinenlesbarem Format
  • Widerspruchsrecht (Art. 21 DSGVO) — Widerspruch gegen Verarbeitungen
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO) — z. B. Landesbeauftragte für Datenschutz und Informationsfreiheit NRW

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an: support@visionairex.de


Letzte Aktualisierung: 23. Mai 2026