Datenschutzerklärung
🌿 Datenschutzerklärung - Root.Riot
Stand: 27. November 2025
Gültig für den Online-Shop Root.Riot (Inhaber: Dominique Machicane)
Datenschutzerklärung
Wir freuen uns über Ihr Interesse an unserem Online-Shop. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie unsere Website besuchen, einen Kauf tätigen oder in anderer Weise mit uns interagieren.
Der Verantwortliche für die Verarbeitung personenbezogener Daten ist:
Root.Riot – Dominique Machicane
Südring 46
55128 Mainz
Deutschland
E-Mail: root.riot.2025@gmail.com
1. Begriffsbestimmungen
Diese Datenschutzerklärung verwendet Begriffe gemäß Art. 4 DSGVO, z. B. „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“, „Dienstleister“, „Einwilligung“ und „Profiling“.
2. Welche personenbezogenen Daten wir verarbeiten
Wir verarbeiten je nach Nutzung unserer Website folgende Kategorien personenbezogener Daten:
2.1 Kontaktdaten
-
Name
-
Liefer- und Rechnungsadresse
-
Telefonnummer
-
E-Mail-Adresse
2.2 Bestelldaten
-
Produkte, die Sie kaufen oder in den Warenkorb legen
-
Bestellnummern
-
Retouren, Beschwerden, DOA-Meldungen (Dead on Arrival)
2.3 Zahlungsdaten
(je nach gewähltem Dienstleister)
-
Zahlungsart
-
Transaktions-ID
-
Bank-/Kartendaten (verschlüsselt durch Provider)
-
Betrugspräventionsdaten
2.4 Konto- und Login-Informationen
-
Benutzername
-
Passwort (verschlüsselt, nicht einsehbar)
-
Einstellungen im Kundenkonto
2.5 Geräte- & Browserdaten (automatisch)
-
IP-Adresse
-
Browsertyp
-
Betriebssystem
-
Referrer-URL
-
Zugriffszeiten
-
eindeutige Geräte-IDs
2.6 Nutzungsdaten
-
Klickverhalten
-
angesehene Produkte
-
Sitzungsdauer
-
Aktionen im Shop
2.7 Kommunikationsdaten
-
Support-Anfragen
-
Reklamationen
-
E-Mail-Korrespondenz
3. Zweck der Verarbeitung & Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
3.1 Kaufabwicklung & Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
-
Bereitstellung des Shops
-
Verarbeitung von Bestellungen
-
Versand & Lieferung von Waren
-
Retouren & Reklamationen
-
Bereitstellung des Kundenkontos
3.2 Dropshipping-Verarbeitung
Für die Abwicklung der Lieferung geben wir notwendige Daten an unseren Fulfillment-Partner weiter:
Everspring B.V., Niederlande
(Dropshipping-Partner für Pflanzenversand)
Übermittelte Daten:
-
Name
-
Lieferadresse
-
Telefonnummer
-
bestellte Produkte
Rechtsgrundlage:
➡️ Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
3.3 Zahlungsabwicklung (Art. 6 Abs. 1 lit. b DSGVO)
Wir nutzen folgende Zahlungsanbieter:
-
Shopify Payments
-
PayPal
-
Klarna
-
Sofort/Giropay
Diese erhalten je nach Zahlungsmethode:
-
Name
-
Rechnungsdaten
-
Transaktionsdetails
3.4 Sicherheit & Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO)
-
Schutz des Shops
-
Erkennung ungewöhnlicher Aktivitäten
3.5 Marketing, Statistik & Personalisierung (Art. 6 Abs. 1 lit. a DSGVO)
Nur mit Ihrer Einwilligung:
-
E-Mail-Newsletter
-
Produktvorschläge
-
Werbung auf Social Media
-
Shopify Analytics
-
Meta Pixel / Google Analytics (falls aktiviert)
3.6 Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
-
Aufbewahrungspflichten
-
Steuerrecht
-
Nachweise gegenüber Behörden
4. Weitergabe personenbezogener Daten
Eine Weitergabe erfolgt nur, wenn sie rechtlich zulässig ist.
4.1 Dropshipping: Everspring B.V.
Wir übermitteln zum Zweck der Vertragserfüllung Daten an:
➡️ Everspring B.V., NL
(Dropshipping-Lieferant für Pflanzen)
4.2 Shopify (Hosting & Shopbetrieb)
Der Shop wird betrieben über:
➡️ Shopify International Ltd. (Irland)
➡️ Shopify Inc. (Kanada/USA)
Shopify verarbeitet Daten als:
-
Hosting-Dienstleister
-
Shopsystem
-
Analyse-Tool
-
Zahlungsabwickler (Shopify Payments)
Shopify kann Daten in folgende Länder übertragen:
-
Kanada
-
USA
-
Weitere Drittländer zur Vertragserfüllung
Übertragungsmechanismus:
-
EU-Standardvertragsklauseln (SCC)
-
Angemessenheitsbeschluss Kanada
4.3 Zahlungsdienstleister
Daten werden weitergegeben an:
-
PayPal (EU)
-
Klarna Bank AB
-
Sofort GmbH / Giropay
4.4 Versanddienstleister
DPD und DHL erhalten:
-
Name
-
Lieferadresse
-
ggf. Telefonnummer (für Versandbenachrichtigung)
4.5 Marketing- & Analysepartner (falls aktiviert)
-
Meta (Facebook Pixel)
-
Google Analytics
-
TikTok Pixel
-
Pinterest Tag
Nur mit Einwilligung nach TTDSG.
5. Internationale Datenübertragungen (Art. 44 ff. DSGVO)
Wenn Daten in Länder außerhalb der EU übermittelt werden (z. B. Shopify/USA):
-
erfolgt dies auf Basis der EU-Standardvertragsklauseln,
-
oder eines Angemessenheitsbeschlusses,
-
oder nur bei ausdrücklicher Einwilligung.
6. Cookies & Tracking (TTDSG)
Wir verwenden Cookies für:
-
technische Funktionen
-
Warenkorb
-
Login
-
Analytics (mit Einwilligung)
-
Marketing (mit Einwilligung)
Beim ersten Besuch erscheint ein Cookie-Banner, über das Einwilligungen verwaltet werden können.
7. Speicherdauer
Wir speichern Daten nur solange wie notwendig:
-
Kaufdaten: 10 Jahre (steuerrechtliche Pflicht)
-
Kontodaten: bis zur Löschung des Kontos
-
Nutzungsdaten: max. 180 Tage
-
Newsletterdaten: bis Widerruf der Einwilligung
-
Support-Daten: 3 Jahre
8. Rechte der betroffenen Personen
Sie haben folgende Rechte nach DSGVO:
-
Auskunft (Art. 15)
-
Berichtigung (Art. 16)
-
Löschung (Art. 17)
-
Einschränkung (Art. 18)
-
Datenübertragbarkeit (Art. 20)
-
Widerspruch (Art. 21)
-
Widerruf von Einwilligungen (Art. 7)
Kontakt:
📧 root.riot.2025@gmail.com
Beschwerden an:
➡️ Landesbeauftragter für den Datenschutz Rheinland-Pfalz
9. Datensicherheit
-
SSL-Verschlüsselung
-
verschlüsselte Passwörter
-
Shopify-Sicherheitsinfrastruktur
-
Zugriffskontrollen
Keine Methode ist vollkommen sicher, aber wir schützen Daten bestmöglich.
10. Keine Daten von Kindern
Unsere Services richten sich nicht an Personen unter 16 Jahren.
11. Änderungen der Datenschutzerklärung
Wir aktualisieren diese Erklärung bei Bedarf.
Die jeweils aktuelle Version ist auf unserer Website einsehbar.
12. Kontakt
Root.Riot – Dominique Machicane
Südring 46
55128 Mainz
E-Mail: root.riot.2025@gmail.com