Zurück zum Shop

Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO):

Savin Kumar Kapoor
Indian Culture
Altländer Straße 32
21614 Buxtehude
Deutschland

E-Mail: weareindianculture@gmail.com

2. Übersicht der Verarbeitungen

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung eines funktionsfähigen Online-Shops, unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.

3. Erhobene Daten

Bei der Nutzung unseres Shops werden folgende personenbezogene Daten erhoben:

3.1 Bei der Registrierung: Vor- und Nachname, E-Mail-Adresse, Passwort (verschlüsselt), Telefonnummer (optional), Lieferadresse (Straße, PLZ, Stadt, Land)

3.2 Bei einer Bestellung: Bestelldaten (Produkte, Mengen, Preise), Zahlungsinformationen (werden direkt von Stripe verarbeitet, wir speichern keine Kreditkartendaten), Lieferadresse, IP-Adresse

3.3 Beim Besuch der Website: IP-Adresse, Browser-Typ und -Version, Betriebssystem, Bildschirmauflösung, Referrer-URL, besuchte Seiten, Datum und Uhrzeit des Zugriffs, Verweildauer, Klickverhalten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

4. Zweck der Datenverarbeitung

Wir verarbeiten Ihre Daten zu folgenden Zwecken:

  • Durchführung und Abwicklung von Bestellungen und Lieferungen
  • Erstellung und Verwaltung Ihres Kundenkontos
  • Kommunikation bezüglich Ihrer Bestellungen (Bestellbestätigung, Versandbenachrichtigung)
  • Versand von Newslettern und Rabattcodes (nur mit Ihrer ausdrücklichen Einwilligung)
  • Analyse und Verbesserung unserer Website und unseres Angebots
  • Verhinderung von Missbrauch und Betrug
  • Erfüllung gesetzlicher Aufbewahrungspflichten

5. Hosting und Infrastruktur

5.1 Vercel (Hosting): Unsere Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, gehostet. Vercel verarbeitet Zugriffsdaten (IP-Adresse, Zeitpunkt des Zugriffs) zur Bereitstellung der Website. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Vercel ist unter dem EU-US Data Privacy Framework zertifiziert.

5.2 Cloudflare (CDN/DNS): Wir nutzen Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, als Content Delivery Network und DNS-Dienst. Cloudflare verarbeitet Zugriffsdaten zur Bereitstellung und zum Schutz unserer Website. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

5.3 Supabase (Datenbank): Unsere Kundendaten und Bestelldaten werden bei Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992, gespeichert. Die Daten werden verschlüsselt übertragen und gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6. Zahlungsdienstleister

Stripe: Für die Zahlungsabwicklung nutzen wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Bei einer Zahlung werden Ihre Zahlungsdaten direkt an Stripe übermittelt. Wir selbst erhalten und speichern keine vollständigen Kreditkartennummern oder Bankdaten. Stripe verarbeitet Ihre Daten unter anderem zur Betrugsprävention.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenschutzerklärung von Stripe: https://stripe.com/de/privacy

7. Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.

7.1 Notwendige Cookies: Diese Cookies sind für den Betrieb der Website erforderlich (z. B. Warenkorb, Login-Session). Sie können nicht deaktiviert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

7.2 Analyse-Cookies: Wir verwenden eigene Tracking-Technologien zur Analyse des Nutzerverhaltens auf unserer Website (Seitenaufrufe, Verweildauer, Klickverhalten, Geräteinformationen). Diese Daten werden anonymisiert und dienen ausschließlich der Verbesserung unseres Angebots. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).

7.3 Cookie-Einstellungen: Beim ersten Besuch unserer Website werden Sie über ein Cookie-Banner über die Verwendung von Cookies informiert und um Ihre Einwilligung gebeten. Sie können Ihre Einwilligung jederzeit widerrufen.

8. Website-Tracking und Analyse

Wir verwenden ein selbst gehostetes Tracking-System zur Analyse des Nutzerverhaltens. Dabei werden folgende Daten erfasst: besuchte Seiten, Verweildauer, Klickverhalten, Scroll-Tiefe, Geräteinformationen (Gerätetyp, Browser, Betriebssystem, Bildschirmauflösung), Referrer/Traffic-Quellen.

Die Daten werden auf unseren eigenen Servern gespeichert und nicht an Dritte weitergegeben. Es werden keine externen Tracking-Dienste (wie Google Analytics) verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unseres Angebots).

9. Newsletter

Mit Ihrer Einwilligung können wir Ihnen unseren Newsletter mit Informationen zu neuen Produkten, Rezepten und Sonderangeboten zusenden. Für den Versand nutzen wir den Dienst Resend (Resend, Inc., USA). Ihre E-Mail-Adresse wird bei Resend gespeichert, solange Sie den Newsletter abonniert haben.

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie uns eine E-Mail an weareindianculture@gmail.com senden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

10. Weitergabe von Daten an Dritte

Eine Weitergabe Ihrer Daten an Dritte erfolgt nur in folgenden Fällen:

  • An den Versanddienstleister (Hermes) zur Zustellung Ihrer Bestellung (Name, Adresse)
  • An den Zahlungsdienstleister (Stripe) zur Zahlungsabwicklung
  • An den E-Mail-Dienstleister (Resend) zum Versand von Transaktions-E-Mails und Newslettern
  • Wenn wir gesetzlich dazu verpflichtet sind (z. B. gegenüber Steuerbehörden)

Darüber hinaus geben wir Ihre Daten nicht an Dritte weiter, es sei denn, Sie haben ausdrücklich eingewilligt.

11. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:

  • Kundenkontodaten: Bis zur Löschung des Kontos durch den Kunden
  • Bestelldaten: 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflichten gemäß §§ 147 AO, 257 HGB)
  • Rechnungsdaten: 10 Jahre
  • Tracking-Daten: 12 Monate, danach automatische Löschung
  • Newsletter-Daten: Bis zum Widerruf der Einwilligung

12. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten Format erhalten.
  • Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen.
  • Widerruf (Art. 7 Abs. 3 DSGVO): Sie können erteilte Einwilligungen jederzeit widerrufen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: weareindianculture@gmail.com

13. Beschwerderecht bei einer Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Zuständige Aufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
www.lfd.niedersachsen.de

14. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt die jeweils aktuelle Fassung.