Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten im Headless-Teamshop.
Stand: 5. September 2026
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung in diesem Teamshop ist:
Marcheel Media & MerchandiseInhaber: Dennis MarcheelSteinkamp 231303 BurgdorfDeutschlandE-Mail: [email protected]2. Aufruf des Teamshops, Hosting und geschützte Vorschau
Der Teamshop wird als eigenständige Headless-Anwendung auf einem von uns beauftragten VPS betrieben und über Cloudflare ausgeliefert und abgesichert. Bei jedem Aufruf werden technisch erforderliche Protokolldaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Referrer, Browser- und Betriebssystemangaben, Antwortstatus und übertragene Datenmenge gehören.
Während der geschützten Vorschau verarbeitet Cloudflare Access zusätzlich die zur Zugangsprüfung erforderlichen Identitäts- und Prüfungsdaten, zum Beispiel die verwendete E-Mail-Adresse, Anmeldezeitpunkt, Access-Anwendung und Zugriffsentscheidung. Cloudflare Tunnel stellt die abgesicherte Verbindung zum Ursprungssystem her.
Zwecke sind die sichere und zuverlässige Bereitstellung des Shops, Fehleranalyse, Missbrauchsabwehr und Zugangsschutz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen liegen in Betriebssicherheit und Schutz des noch nicht öffentlichen Angebots. Cloudflare und der Hosting-Anbieter verarbeiten Daten als technische Dienstleister nach unseren Weisungen beziehungsweise im Rahmen ihrer eigenen Sicherheitsverantwortung.
Cloudflare kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Für solche Übermittlungen werden die jeweils anwendbaren Garantien nach Kapitel V DSGVO eingesetzt. Weitere Informationen stellt Cloudflare in seiner Datenschutzerklärung bereit.
3. Shopify-Katalog, Warenkorb und Checkout
Produkt-, Varianten-, Bestands- und Bilddaten ruft der Teamshop serverseitig über die Shopify Storefront API ab. Bilder werden über das Shopify-CDN ausgeliefert. Zur marktabhängigen Darstellung kann die von Cloudflare übermittelte Käufer-IP serverseitig an Shopify weitergegeben werden, wenn der vertrauenswürdige Cloudflare-Pfad technisch erzwungen ist.
Wenn Sie einen Warenkorb anlegen oder ändern, verarbeitet Shopify die ausgewählten Produkte, Varianten, Mengen und gegebenenfalls von Ihnen eingegebene Personalisierungsangaben wie Nickname, Realname, Nummer oder Flagge. Bei Fortsetzung zur Kasse werden Sie auf den von Shopify betriebenen Checkout weitergeleitet. Dort verarbeitet Shopify die für Bestellung, Lieferung und Zahlung erforderlichen Daten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Vertragsabwicklung. Anbieter für den europäischen Raum ist Shopify International Limited, Irland. Abhängig von der gewählten Zahlungsart erhalten der im Checkout benannte Zahlungsdienstleister und zur Lieferung eingesetzte Versanddienstleister die jeweils erforderlichen Daten. Informationen zu diesen Empfängern werden im Checkout und in den Datenschutzinformationen des Hauptshops bereitgestellt.
Shopify und seine Unterauftragnehmer können Daten in Drittländern verarbeiten. Shopify beschreibt die eingesetzten Garantien und weitere Einzelheiten in seiner Datenschutzerklärung.
4. Warenkorb-Session und Redis
Der Teamshop speichert im Browser ein technisch notwendiges, zufällig erzeugtes und nur für diesen Host gültiges Session-Kennzeichen. Es enthält weder den Warenkorb noch Klartext-Personendaten. Die zugehörige Session wird in einem nicht öffentlich erreichbaren Redis-Speicher auf dem VPS geführt. Die Shopify-Warenkorbkennung ist dort verschlüsselt; Redis-Schlüssel enthalten nur einen kryptografisch abgeleiteten Wert des Browser-Kennzeichens.
Die Session bindet Warenkorb, Teamshop-Host und Land sicher zusammen. Standardmäßig endet eine inaktive Session nach 24 Stunden, spätestens jedoch zehn Tage nach ihrer Erstellung. Die Session kann bei Fehlern oder ungültiger Bindung früher gelöscht werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG, weil die Speicherung für die ausdrücklich gewünschte Warenkorbfunktion erforderlich ist.
5. Technisch notwendige Cookies und lokale Einstellungen
In dieser Headless-Vorschau werden keine Analyse- oder Marketingdienste und keine entsprechenden Cookies eingesetzt. Für Betrieb und Sicherheit kommen ausschließlich notwendige Speicherungen zum Einsatz:
- Cloudflare Access: das technisch notwendige Cookie CF_Authorization sowie gegebenenfalls weitere Sicherheitsbindungen für Anmeldung, Sitzungsbindung und den Schutz der Vorschau; Dauer nach der in Cloudflare Access konfigurierten Sitzung.
- __Host-jb-session: HTTP-only Warenkorb-Sitzung für diesen Host; bei Aktivität grundsätzlich bis zu 24 Stunden, absolut höchstens zehn Tage.
- Cookie-Einstellungen: eine Angabe im lokalen Browserspeicher, dass der Hinweis zu den ausschließlich notwendigen Speicherungen bestätigt wurde. Diese Angabe enthält keine Kunden- oder Bestelldaten und läuft spätestens nach 180 Tagen ab.
Diese Speicherungen sind für Zugangsschutz, IT-Sicherheit oder eine von Ihnen aufgerufene Warenkorbfunktion erforderlich. Eine Einwilligung für optionale Zwecke wird nicht eingeholt, weil solche Zwecke in der Vorschau nicht aktiv sind. Die Cookie-Einstellungen können Sie jederzeit über den Link in der Fußzeile erneut öffnen.
6. Kundenkonto bei Jerseyboys.eu
Der Kontolink führt zum Shopify-Kundenkonto des Hauptshops Jerseyboys.eu. Erst beim Aufruf verlassen Sie den Teamshop. Anmeldung, Kontodaten, Bestellübersicht und dort eingesetzte Speicherungen werden in der Shopify-Umgebung des Hauptshops verarbeitet. Für diese Verarbeitung gelten ergänzend die dort bereitgestellten Datenschutzinformationen.
7. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Absenderadresse, den Inhalt der Nachricht und weitere freiwillig übermittelte Angaben, um Ihr Anliegen zu bearbeiten. Bei vertragsbezogenen Anliegen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die sachgerechte Bearbeitung Ihrer Anfrage.
8. Empfänger und Aufbewahrung
Daten erhalten nur Stellen und Dienstleister, die sie für Betrieb, Absicherung, Bestellung, Zahlung, Herstellung oder Lieferung benötigen. Dazu gehören insbesondere VPS-Hosting, Cloudflare, Shopify, der im Checkout ausgewählte Zahlungsdienstleister, Produktionspartner und Versanddienstleister. Mit weisungsgebundenen Dienstleistern bestehen die erforderlichen Verträge.
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck notwendig ist. Danach werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Vertrags- und abrechnungsrelevante Unterlagen können aufgrund handels- und steuerrechtlicher Vorgaben je nach Unterlagenart insbesondere sechs, acht oder zehn Jahre aufzubewahren sein. Sicherheitsprotokolle werden nach Maßgabe des erforderlichen Schutz- und Nachweiszwecks gelöscht oder anonymisiert.
9. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:
- Auskunft über Ihre personenbezogenen Daten gemäß Art. 15 DSGVO
- Berichtigung unrichtiger Daten gemäß Art. 16 DSGVO
- Löschung gemäß Art. 17 DSGVO
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Datenübertragbarkeit gemäß Art. 20 DSGVO
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO gemäß Art. 21 DSGVO
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO
- Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO
Zur Ausübung Ihrer Rechte genügt eine Nachricht an [email protected]. Sie können sich insbesondere an die für Niedersachsen zuständige Datenschutzaufsichtsbehörde oder an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden.

