Datenschutz

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

WEISSL GmbH
Schabing 52
84549 Engelsberg
Deutschland

Telefon: +49 8634 1634
E-Mail: info@weissl.de

Vertreten durch die Geschäftsführerin: Tina Weissl
Handelsregister: Amtsgericht Traunstein, HRB 28274
USt-IdNr.: DE326855540

2. Allgemeines zur Datenverarbeitung

Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (z. B. Name, Anschrift oder E-Mail-Adresse) erhoben werden, erfolgt dies, soweit möglich, auf freiwilliger Basis bzw. zur Erfüllung eines Vertrags oder einer gesetzlichen Pflicht. Diese Daten werden ohne Ihre ausdrückliche Einwilligung nicht an Dritte weitergegeben, sofern dies nicht zur Vertragserfüllung erforderlich oder gesetzlich vorgeschrieben ist.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist oder Sie eingewilligt haben.

3. Rechtsgrundlagen der Verarbeitung

Soweit wir für Verarbeitungsvorgänge eine Einwilligung einholen, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage. Bei der Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Soweit eine Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung berechtigter Interessen erforderlich und überwiegen Ihre Interessen nicht, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage.

4. Hosting und Bereitstellung der Website (Shopify)

Unser Onlineshop wird auf der Plattform des Anbieters Shopify betrieben. Anbieter für Kundinnen und Kunden aus dem Europäischen Wirtschaftsraum ist die Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland.

Shopify stellt die technische Infrastruktur (Hosting, Content-Auslieferung, Warenkorb, Checkout, Kundenkonten) bereit und verarbeitet in unserem Auftrag die hierfür erforderlichen Daten, insbesondere Bestands-, Kontakt-, Vertrags-, Zahlungs- und Nutzungsdaten. Mit Shopify besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung des Onlineangebots).

Eine Übermittlung von Daten in Drittländer (u. a. USA, Kanada) kann stattfinden. Diese erfolgt auf Grundlage des EU-U.S. Data Privacy Framework, soweit der Empfänger zertifiziert ist, sowie auf Basis von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.

5. Server-Logfiles

Beim Aufruf unserer Website werden durch den Browser automatisch Informationen an den Server übermittelt und temporär in sogenannten Logfiles gespeichert. Erfasst werden u. a. Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und die IP-Adresse.

Die Verarbeitung erfolgt zur Gewährleistung eines reibungslosen Verbindungsaufbaus, einer komfortablen Nutzung sowie zur Auswertung der Systemsicherheit und -stabilität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden regelmäßig nach spätestens 30 Tagen gelöscht, sofern sie nicht im Einzelfall zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.

6. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Zeichenfolge „https://“ in der Adresszeile Ihres Browsers.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

7. Cookies und Einwilligungsverwaltung

Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Technisch notwendige Cookies, die für den Betrieb der Website und des Shops erforderlich sind (z. B. Warenkorb-, Login- und Sicherheitsfunktionen), setzen wir auf Grundlage von § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO ein.

Für die Verwaltung Ihrer Einwilligung nutzen wir das Einwilligungsbanner von Shopify (Customer Privacy). Alle nicht notwendigen Cookies und Dienste – insbesondere die unten genannten Analyse- und Marketing-Tools – werden ausschließlich aktiviert, wenn Sie hierzu über das Banner Ihre Einwilligung erteilt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Auswahl in den Cookie-Einstellungen anpassen.

8. Kundenkonto

Sie haben die Möglichkeit, in unserem Shop ein Kundenkonto anzulegen. Hierbei verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, Anschrift, E-Mail-Adresse, Bestellhistorie). Die Verarbeitung dient der komfortableren Abwicklung künftiger Bestellungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ihr Kundenkonto können Sie jederzeit löschen lassen; gesetzliche Aufbewahrungspflichten bleiben unberührt.

9. Bestellabwicklung und Vertragserfüllung

Zur Abwicklung Ihrer Bestellung verarbeiten wir die von Ihnen angegebenen Bestands-, Kontakt- und Vertragsdaten (insbesondere Name, Liefer- und Rechnungsanschrift, E-Mail-Adresse, ggf. Telefonnummer sowie Bestell- und Zahlungsdaten). Diese Daten geben wir, soweit erforderlich, an die mit der Lieferung beauftragten Versanddienstleister sowie an die beauftragten Zahlungsdienstleister weiter.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Nach vollständiger Vertragsabwicklung werden die Daten für die weitere Verarbeitung eingeschränkt und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gelöscht, sofern Sie nicht ausdrücklich in eine weitergehende Verarbeitung eingewilligt haben (siehe „Speicherdauer“).

10. Zahlungsdienstleister

Zur Abwicklung von Zahlungen setzen wir externe Zahlungsdienstleister ein. Je nach gewählter Zahlungsart werden Ihre Zahlungs- und ggf. Bestandsdaten an den jeweiligen Anbieter übermittelt, der diese in eigener Verantwortung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie ggf. Art. 6 Abs. 1 lit. f DSGVO (effiziente und sichere Zahlungsabwicklung). Eingesetzt werden:

Shopify Payments / Shop Pay – Shopify International Limited, Irland (über diesen Dienst werden u. a. auch Kartenzahlungen wie Visa, Mastercard und American Express abgewickelt).

PayPal – PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg.

Klarna – Klarna Bank AB, Schweden.

Stripe – Stripe Payments Europe, Ltd., Irland.

Apple Pay – Apple Distribution International Ltd., Irland.

Google Pay – Google Ireland Limited, Irland.

Weitere Informationen zur Datenverarbeitung entnehmen Sie bitte den Datenschutzhinweisen des jeweiligen Anbieters.

11. Versand

Zur Lieferung der bestellten Ware geben wir Ihren Namen und Ihre Lieferadresse sowie – sofern für die Versandbenachrichtigung erforderlich – Ihre E-Mail-Adresse bzw. Telefonnummer an das beauftragte Versandunternehmen weiter. In der Regel versenden wir mit DHL (DHL Group). Bei sperrigen Waren, die nicht auf dem normalen Postweg versandt werden können, übergeben wir die erforderlichen Daten an die von uns beauftragten Speditionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

12. Kontaktaufnahme (Kontaktformular, E-Mail, Telefon)

Wenn Sie uns über ein Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Inhalt der Anfrage), um Ihre Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem Vertrag zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind und keine Aufbewahrungspflichten entgegenstehen.

13. Elektronische Widerrufsfunktion (Widerrufsbutton nach § 356a BGB)

Wir stellen Ihnen auf unserer Website eine elektronische Widerrufsfunktion („Vertrag widerrufen“) zur Verfügung, über die Sie einen Widerruf abgeben können. Zur Bereitstellung dieser Funktion und zur Erfüllung unserer gesetzlichen Pflichten nach § 356a BGB setzen wir den Dienst EU-Widerrufsbutton ein.

Anbieter ist die 401layers UG (haftungsbeschränkt), Dorothea-Erxleben-Str. 1a, 40721 Hilden, Deutschland. Der Anbieter verarbeitet die im Rahmen des Widerrufs angegebenen Daten in unserem Auftrag; ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO besteht.

Verarbeitet werden insbesondere: Name, E-Mail-Adresse, Bestellnummer, ggf. Angaben zum widerrufenen Vertrag sowie Datum und Uhrzeit des Eingangs (Zeitstempel) und technische Daten wie die IP-Adresse. Diese Verarbeitung ist erforderlich, um Ihren Widerruf entgegenzunehmen, Ihnen unverzüglich eine Eingangsbestätigung auf einem dauerhaften Datenträger zu übermitteln und den Vorgang revisionssicher zu dokumentieren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) in Verbindung mit § 356a BGB. Die Daten werden für die Dauer der gesetzlichen Nachweis- und Aufbewahrungspflichten gespeichert und anschließend gelöscht.

14. Newsletter

Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, um Ihnen Informationen und Angebote rund um den Fahrsport zuzusenden. Für den Versand nutzen wir Shopify Email (Shopify International Limited, Irland). Die Anmeldung erfolgt im sogenannten Double-Opt-In-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail mit der Bitte, die Anmeldung zu bestätigen. So stellen wir sicher, dass die Anmeldung tatsächlich von Ihnen erfolgt.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den Abmeldelink am Ende jedes Newsletters. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

15. Google Tag Manager

Wir nutzen den Google Tag Manager, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager ist ein Werkzeug zur Verwaltung von Website-Tags und setzt selbst keine Cookies; er ermöglicht die Einbindung anderer Tags, die ihrerseits Daten erfassen können. Tags, die eine Einwilligung erfordern, werden erst nach Ihrer Einwilligung über das Cookie-Banner aktiviert. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.

16. Google Analytics

Diese Website nutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies und ähnliche Technologien, um die Nutzung der Website zu analysieren. Die dabei erzeugten Informationen über Ihre Nutzung dieser Website werden in der Regel an einen Server von Google übertragen und dort gespeichert. In Google Analytics 4 ist die IP-Anonymisierung standardmäßig aktiviert; IP-Adressen werden gekürzt und nicht dauerhaft gespeichert. Die auf Nutzerebene erhobenen Daten werden nach 14 Monaten automatisch gelöscht.

Wir setzen Google Analytics ausschließlich auf Grundlage Ihrer Einwilligung ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (§ 25 Abs. 1 TDDDG). Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.

Eine Übermittlung personenbezogener Daten an Google LLC in den USA kann erfolgen. Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen EU-Standardvertragsklauseln (Art. 46 DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von Google unter https://policies.google.com/privacy.

17. Google Ads (Conversion-Tracking und Remarketing)

Sofern Sie eingewilligt haben, nutzen wir Google Ads mit Conversion-Tracking und Remarketing-Funktionen, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Hierbei werden Cookies eingesetzt, um die Wirksamkeit unserer Werbeanzeigen zu messen (z. B. ob nach einem Anzeigenklick ein Kauf erfolgt) und um Ihnen interessenbezogene Werbung auszuspielen.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (§ 25 Abs. 1 TDDDG). Eine Übermittlung an Google LLC in den USA kann erfolgen; Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert, ergänzend bestehen EU-Standardvertragsklauseln. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.

18. Meta-Pixel (Facebook und Instagram)

Sofern Sie eingewilligt haben, nutzen wir das Meta-Pixel der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Damit können Besucheraktionen für Marketing- und Reichweitenzwecke ausgewertet, der Erfolg von Werbeanzeigen gemessen und interessenbezogene Anzeigen auf den Plattformen von Meta (Facebook, Instagram) ausgespielt werden.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (§ 25 Abs. 1 TDDDG). Eine Datenübermittlung an Meta Platforms, Inc. in den USA kann erfolgen; Meta ist unter dem EU-U.S. Data Privacy Framework zertifiziert, ergänzend bestehen EU-Standardvertragsklauseln. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.

19. TikTok-Pixel

Sofern Sie eingewilligt haben, nutzen wir das TikTok-Pixel der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, Irland. Mit dem Pixel werten wir die Nutzung unserer Website zu Marketingzwecken aus, messen den Erfolg von Werbekampagnen und spielen interessenbezogene Werbung auf TikTok aus.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (§ 25 Abs. 1 TDDDG). Eine Übermittlung von Daten in Drittländer (u. a. außerhalb des EWR) kann erfolgen; diese erfolgt auf Basis von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.

20. Social-Media-Präsenzen

Wir unterhalten Profile in sozialen Netzwerken (Facebook und Instagram, jeweils Meta Platforms Ireland Limited), um mit Interessenten und Kunden zu kommunizieren und über unsere Angebote zu informieren. Wenn Sie diese Profile besuchen oder mit ihnen interagieren, verarbeitet der jeweilige Anbieter Ihre Daten in eigener Verantwortung nach dessen Datenschutzbestimmungen. Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Außendarstellung und Kommunikation).

21. Speicherdauer

Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die Erreichung des jeweiligen Verarbeitungszwecks erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen. Insbesondere unterliegen vertrags- und abrechnungsrelevante Daten den handels- und steuerrechtlichen Aufbewahrungsfristen von in der Regel sechs Jahren (§ 257 HGB) bzw. zehn Jahren (§ 147 AO). Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht.

22. Ihre Rechte als betroffene Person

Ihnen stehen hinsichtlich Ihrer personenbezogenen Daten folgende Rechte zu:

Auskunft (Art. 15 DSGVO) über die zu Ihrer Person gespeicherten Daten.

Berichtigung unrichtiger Daten (Art. 16 DSGVO).

Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Pflichten entgegenstehen.

Einschränkung der Verarbeitung (Art. 18 DSGVO).

Datenübertragbarkeit (Art. 20 DSGVO).

Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO).

Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine Nachricht an die unter Ziffer 1 genannten Kontaktdaten.

Beschwerderecht bei einer Aufsichtsbehörde: Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
https://www.lda.bayern.de

23. Widerspruch gegen Direktwerbung

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

24. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Website und unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen.

Stand: Juni 2026