Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist die Zauberwerke by K & K GbR, vertreten durch Julie Kellner und Sabine Kästner, Bernsteinstraße 35, 84032 Altdorf, Deutschland. Sie erreichen uns per E-Mail unter hello@zauberwerke-kundk.de
(Als GbR sind beide Gesellschafterinnen gemeinsam Verantwortliche gemäß Art. 4 Nr. 7 DSGVO. Es besteht keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten für unser Unternehmen, daher haben wir keinen bestellt.)

2. Allgemeines zur Datenverarbeitung

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (insbesondere der Datenschutz-Grundverordnung – DSGVO und dem Bundesdatenschutzgesetz). Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, Adresse, E-Mail, Nutzerverhalten).

Wir erheben und verwenden personenbezogene Daten nur, soweit dies zur Bereitstellung eines funktionsfähigen Webshops sowie unserer Inhalte und Leistungen erforderlich ist oder Sie eingewilligt haben. Ohne eine anderweitige Rechtsgrundlage (z.B. Einwilligung oder Vertragserfüllung) findet keine Weitergabe Ihrer Daten an Dritte statt.

3. Zugriffsdaten (Server-Logfiles)

Beim Besuch unserer Website erfasst unser Webserver automatisch technische Zugriffsdaten in sogenannten Server-Logfiles. Diese Daten umfassen z.B. die IP-Adresse Ihres Geräts, Datum und Uhrzeit des Seitenabrufs, den Namen und die URL der abgerufenen Datei, die übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem Ihres Geräts sowie die Referrer-URL (die zuvor besuchte Seite).
Diese Informationen werden benötigt, um die Website auszuliefern und die Systemsicherheit zu gewährleisten. Wir führen diese Daten nicht mit anderen Datenquellen zusammen und ziehen keine Rückschlüsse auf Ihre Person. Rechtsgrundlage für die vorübergehende Speicherung der Log-Daten ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit unseres Webangebots).
Speicherdauer der Logfiles: Die Server-Logfiles werden für Sicherheitszwecke (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) kurzfristig gespeichert und automatisiert nach spätestens 7 Tagen gelöscht, sofern kein sicherheitsrelevanter Vorfall vorliegt.

4. Hosting und Auftragsverarbeitung

Unsere Website wird auf den Servern eines externen Dienstleisters (Hosting-Provider) in der EU gehostet. Alle in Zusammenhang mit dem Betrieb der Website verarbeiteten Daten (vgl. Zugriffsdaten, Eingaben im Webshop, etc.) werden auf den Servern dieses Providers gespeichert. Der Provider handelt in unserem Auftrag und ist durch einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO vertraglich verpflichtet, Ihre Daten nur nach unseren Weisungen zu verarbeiten und nicht für eigene Zwecke zu nutzen.

5. Einsatz von Cookies

Unsere Website verwendet Cookies. Das sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir setzen sowohl technisch notwendige Cookies (z.B. für Warenkorb-Funktionen, Login) als auch – mit Ihrer Einwilligung – optionale Cookies für Statistik- und Marketingzwecke ein.
Bei Ihrem ersten Besuch zeigen wir einen Cookie-Hinweis (Banner), in dem Sie auswählen können, welche optionalen Cookies/Tools Sie zulassen möchten. Technisch erforderliche Cookies werden auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) gesetzt, um den Betrieb und die Funktionalität unserer Webseite sicherzustellen. Analyse- oder Tracking-Cookies setzen wir nur, wenn Sie eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen“ am Seitenende anpassen und erteilte Einwilligungen dort mit Wirkung für die Zukunft widerrufen.

(Falls Sie bestimmte Tools einsetzen, z.B. Google Analytics, Google Fonts, Social Media Plugins, etc., müssen Sie diese hier einzeln benennen und erläutern, einschließlich deren Funktionsweise, der übertragenen Daten, evtl. Datenübermittlung in Drittstaaten und der jeweiligen Rechtsgrundlage (meist Einwilligung). Da dies nicht explizit angefragt wurde, wird es hier allgemein gehalten.)

6. Erhebung personenbezogener Daten bei Bestellungen

Wenn Sie im Webshop eine Bestellung tätigen, erheben wir die Daten, die zur Durchführung des Kaufvertrags erforderlich sind. Das umfasst insbesondere:

  • Bestelldaten: Die von Ihnen ausgewählten Produkte, Produktdetails (bei individuell zu fertigenden Produkten auch die von Ihnen übermittelten Spezifikationen/Dateien).
  • Personendaten: Ihren Vor- und Nachnamen, ggf. Firmennamen (falls Firmenkunde), Rechnungs- und Lieferanschrift, E-Mail-Adresse und Telefonnummer (optional, z.B. für Rückfragen oder Zustellungsinformationen).
  • Zahlungsdaten: Je nach gewählter Zahlungsart z.B. Bankverbindungsdaten (bei Überweisung/Rechnung), Kreditkartendaten oder PayPal-Konto-ID.

Diese Daten verarbeiten wir zum Zweck der Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Ohne diese Angaben ist der Abschluss und die Durchführung der Bestellung nicht möglich. Pflichtfelder sind im Bestellformular entsprechend markiert. Weitere freiwillige Angaben dienen lediglich der besseren Abwicklung Ihrer Bestellung oder erleichtern die Kommunikation.

7. Datenweitergabe an Versanddienstleister

Zur Lieferung Ihrer Ware geben wir erforderliche Daten (i.d.R. Name und Lieferadresse, ggf. Ihre E-Mail und Telefonnummer für Versandbenachrichtigungen) an den Zustelldienstleister weiter, der mit der Lieferung beauftragt ist (z.B. DHL, Deutsche Post). Dies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da die Datenübermittlung zur Vertragserfüllung (Lieferung Ihrer Bestellung) notwendig ist.

8. Datenweitergabe an Zahlungsdienstleister

  • PayPal: Bei Zahlung über PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg) geben wir im Rahmen der Bestellabwicklung Ihre E-Mail-Adresse und Transaktionsdaten (z.B. Rechnungsbetrag, Bestellnummer) an PayPal weiter. PayPal verarbeitet Ihre Daten als eigenständig Verantwortlicher. Es gelten die Datenschutzbestimmungen von PayPal (einsehbar auf der PayPal-Website). Die Datenübermittlung an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Hinweis: PayPal kann Daten an seine Server in den USA übertragen. PayPal ist vertraglich durch EU-Standarddatenschutzklauseln verpflichtet, ein angemessenes Datenschutzniveau zu gewährleisten, sofern eine Übermittlung in Drittländer erfolgt.
  • Vorkasse per Banküberweisung: Bei Auswahl der Zahlungsart Vorkasse erhalten wir Ihre Überweisungsdaten (z.B. Name, IBAN, BIC, Verwendungszweck) von unserer Bank. Diese Daten verwenden wir ausschließlich zur Überprüfung des Zahlungseingangs.

Ihre Zahlungsdaten werden verschlüsselt übertragen (je nach Zahlungsart z.B. via TLS/HTTPS oder über die sicheren Systeme der Zahlungsanbieter), um sie vor unbefugten Zugriffen zu schützen.

9. Kontaktaufnahme

Wenn Sie mit uns in Kontakt treten – z.B. per E-Mail oder über ein Kontaktformular auf der Website – werden die von Ihnen mitgeteilten Daten (z.B. Ihre E-Mail-Adresse, Name, Nachricht) von uns gespeichert, um Ihr Anliegen zu bearbeiten und zu beantworten. Rechtsgrundlage für die Verarbeitung Ihrer Kontaktdaten ist je nach Inhalt Ihrer Anfrage entweder Art. 6 Abs. 1 lit. b DSGVO (Vorbereitung bzw. Durchführung eines Vertrages, z.B. bei Produktanfragen, Kundensupport) oder Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse, Anfragen von Nutzern effizient zu bearbeiten). Ihre Angaben können in einem Ticket- oder E-Mail-System gespeichert werden. Wir löschen die in diesem Zusammenhang anfallenden Daten, sobald die Speicherung nicht mehr erforderlich ist (d.h. nach abschließender Bearbeitung Ihrer Anfrage) und keine gesetzlichen Archivierungspflichten entgegenstehen.

10. Newsletter (falls angeboten)

Wenn Sie sich zu einem Newsletter anmelden, verwenden wir Ihre E-Mail-Adresse, um Ihnen den Newsletter zuzusenden. Die Anmeldung erfolgt mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und nutzt das Double-Opt-In-Verfahren: Nach Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink, um sicherzustellen, dass Sie der Inhaber der E-Mail-Adresse sind. Erst nach Bestätigung werden wir Ihnen den Newsletter zusenden. Sie können den Newsletter jederzeit über den Abmeldelink am Ende jedes Newsletters oder durch Nachricht an uns wieder abbestellen. Nach Abmeldung löschen wir Ihre E-Mail-Adresse aus dem Verteiler.

11. Rechte der betroffenen Person

Sie haben als betroffene Person (d.h. als Person, deren Daten wir verarbeiten) folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Bestätigung darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten und auf weitere Informationen im Zusammenhang mit der Verarbeitung.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können von uns verlangen, dass Ihre personenbezogenen Daten gelöscht werden, sofern einer der gesetzlichen Gründe vorliegt (z.B. wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, oder Sie Ihre Einwilligung widerrufen haben und es an einer anderweitigen Rechtsgrundlage fehlt).
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen (d.h. die Daten werden nur noch gespeichert und nicht weiter verarbeitet, außer für bestimmte Zwecke wie zur Geltendmachung von Rechtsansprüchen).
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, oder – soweit technisch machbar – die Übermittlung an einen anderen Verantwortlichen zu verlangen. Dies gilt, sofern die Verarbeitung auf Ihrer Einwilligung oder auf einem Vertrag beruht und mit Hilfe automatisierter Verfahren erfolgt.
  • Widerspruchsrecht (Art. 21 DSGVO): Wenn wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einzulegen. Im Falle eines wirksamen Widerspruchs werden wir Ihre Daten nicht weiterverarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung von Rechtsansprüchen. Wenn sich Ihr Widerspruch gegen Direktwerbung richtet, werden wir die betreffenden Daten sofort nicht mehr zu Werbezwecken nutzen; ein besonderer Grund muss hierfür nicht angegeben werden.
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Wenn Sie uns eine Einwilligung zur Datenverarbeitung erteilt haben (z.B. für den Newsletter oder optionales Tracking), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Den Widerruf können Sie formlos über die oben genannten Kontaktmöglichkeiten erklären. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Zur Ausübung Ihrer Rechte können Sie sich jederzeit unter den oben angegebenen Kontaktdaten an uns wenden. Bitte beachten Sie, dass wir ggf. Nachweise zur Identität anfordern, um sicherzustellen, dass keine Auskunft gegenüber unbefugten Dritten erfolgt.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).

12. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wie es gesetzlich vorgeschrieben ist. Nach Erfüllung des Zwecks bzw. Ablauf der gesetzlichen Aufbewahrungsfristen werden die Daten entsprechend gelöscht.
Beispiele:

  • Bestelldaten und kaufmännische Unterlagen (Rechnungen, Handelsbriefe etc.) bewahren wir im Rahmen der gesetzlichen Aufbewahrungspflichten nach Handels- und Steuerrecht bis zu 10 Jahre lang auf. Dies ergibt sich aus § 257 Handelsgesetzbuch (HGB) und § 147 Abgabenordnung (AO). Geschäftsbriefe (auch E-Mails) werden 6 Jahre, Buchungsbelege wie ausgestellte Rechnungen 10 Jahre aufbewahrt – beginnend jeweils zum Jahresende. (Hinweis: Ab 2025 verkürzt sich die Aufbewahrungsfrist für bestimmte Belege auf 8 Jahre, doch da für unsere Unterlagen teils längere Fristen gelten können, gehen wir auf Nummer sicher und richten uns nach der 10-Jahres-Frist.)
  • Bewerbungsunterlagen (falls Sie sich bei uns bewerben) löschen wir in der Regel 6 Monate nach Abschluss des Auswahlverfahrens, falls kein Arbeitsvertrag zustande kommt.
  • Newsletter-Daten: Ihre E-Mail-Adresse für den Newsletter-Versand speichern wir bis zu Ihrer Abmeldung vom Newsletter. Danach wird die Adresse aus dem aktiven Verteiler entfernt; in einem Sperrverzeichnis halten wir sie ggf. vor, um sicherzustellen, dass Sie keine weiteren Newsletter erhalten.
  • Logfiles: siehe oben Punkt 3 (werden nach ca. 7 Tagen gelöscht, soweit nicht länger erforderlich).
  • Kontakt-/Support-Anfragen: Löschen wir in der Regel spätestens 12 Monate nach Abschluss der Kommunikation, sofern keine weiteren Pflichten oder Ansprüche bestehen.

Sofern in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, prüfen wir spätestens alle 2 Jahre, welche von uns gespeicherten Daten nicht mehr benötigt werden und löschen bzw. anonymisieren diese dann routinemäßig, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
(Stand dieser Datenschutzerklärung: Januar 2026. Wir behalten uns vor, die Erklärung bei Bedarf anzupassen, etwa bei Änderungen unserer Geschäftsprozesse oder Rechtslage. Die jeweils aktuelle Fassung finden Sie auf unserer Website unter „Datenschutz“.)
Widerrufsbelehrung
Die nachfolgende Widerrufsbelehrung informiert Verbraucher über ihr Widerrufsrecht. Hinweis: In unserem Webshop werden ausschließlich individuell angefertigte Produkte verkauft. Daher besteht kein Widerrufsrecht gemäß § 312g Abs. 2 Nr. 1 BGB, wie unten erläutert.
Widerrufsrecht für Verbraucher
Verbrauchern steht bei Fernabsatzverträgen grundsätzlich ein 14-tägiges Widerrufsrecht zu. Ausnahme: Dieses Widerrufsrecht besteht nicht bei Verträgen zur Lieferung von Waren,

  • die nicht vorgefertigt sind und für deren Herstellung eine individuelle Auswahl oder Bestimmung durch Sie als Kunden maßgeblich ist, oder
  • die eindeutig auf Ihre persönlichen Bedürfnisse zugeschnitten sind

(§ 312g Abs. 2 Nr. 1 BGB).
Unsere angebotenen Produkte (3D-Drucke und Plotter-Erzeugnisse nach Kundenspezifikation) fallen unter diese Ausnahme. Folglich besteht für diese individuell angefertigten Produkte kein Widerrufsrecht. Sie können Ihre Bestellung nicht nachträglich widerrufen oder die Ware zurückgeben, da sie speziell nach Ihren Vorgaben hergestellt wurde.
Wir bitten um Ihr Verständnis für diese Regelung, da die von Ihnen gewünschten Sonderanfertigungen außerhalb eines normalen Warenlagers erstellt und personalisiert werden.
(Zur Information: Das Gesetz sieht diesen Ausschluss vor, um Unternehmen zu schützen, die Produkte auf speziellen Kundenwunsch anfertigen – solche Waren können nach Widerruf meist nicht weiterverwendet werden. Wir setzen diese Ausnahme rechtskonform um, indem wir Sie bereits vor Vertragsabschluss deutlich darauf hinweisen, dass kein Widerrufsrecht besteht.)
Muster-Widerrufsformular: Da in unserem Fall kein Widerrufsrecht besteht, stellen wir kein Muster-Widerrufsformular bereit. Sollte ausnahmsweise bei einem einzelnen Produkt doch ein Widerrufsrecht bestehen (z.B. falls wir in Zukunft auch vorgefertigte Lagerware anbieten), würden wir Ihnen das gesetzliche Musterformular zur Verfügung stellen.