Datenschutzerklärung
Datenschutzerklärung
**Stand: März 2026**
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:
FUNC Sportswear UG (haftungsbeschränkt)**
Breckerfelder Straße 161
58256 Ennepetal
Deutschland
E-Mail: info@funcwear.de
Wir sind nach Art. 37 DSGVO i. V. m. § 38 BDSG derzeit nicht verpflichtet, einen Datenschutzbeauftragten zu bestellen. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
2. Übersicht
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Besuch und der Nutzung unseres Online-Shops unter funcwear.de. Unser Shop wird über die E-Commerce-Plattform Shopify betrieben.
3. Hosting
**3.1 Shopify**
Unser Online-Shop wird auf der Plattform des folgenden Anbieters betrieben: Shopify International Limited, c/o Intertrust Ireland, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland.
Shopify stellt die technische Infrastruktur bereit, über die unser Shop betrieben wird. Dabei werden alle Daten, die Sie bei der Nutzung unseres Shops eingeben oder die technisch erhoben werden, auf Servern von Shopify verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung des Online-Shops) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bei Bestellungen).
Auftragsverarbeitung: Wir haben mit Shopify einen Auftragsverarbeitungsvertrag (Data Processing Addendum) gemäß Art. 28 DSGVO abgeschlossen.
Drittlandtransfer: Shopify kann Daten in Ländern außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in Kanada und den USA. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie teilweise auf Grundlage des EU-US Data Privacy Frameworks (Angemessenheitsbeschluss gemäß Art. 45 DSGVO).
Datenschutzinformationen von Shopify: https://www.shopify.com/legal/privacy
**3.2 Server-Logdaten**
Bei jedem Zugriff auf unseren Shop werden durch die Server von Shopify automatisch folgende Daten erhoben:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / URL
- Übertragene Datenmenge
- Browsertyp und -version
- Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs, zur Erkennung und Abwehr von Angriffen sowie zur technischen Fehleranalyse verarbeitet. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Shops).
Speicherdauer: Server-Logdaten werden gemäß den Richtlinien von Shopify automatisch nach spätestens 30 Tagen gelöscht.
4. Kundenkonto
Sie können in unserem Shop ein Kundenkonto erstellen. Dabei erheben wir folgende Pflichtdaten:
- E-Mail-Adresse
- Passwort (wird verschlüsselt gespeichert)
- Vor- und Nachname
Zweck: Erstellung und Verwaltung Ihres Kundenkontos, Bereitstellung der Bestellhistorie, vereinfachter Bestellvorgang bei zukünftigen Einkäufen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).
Speicherdauer: Bis zur Löschung des Kundenkontos durch Sie oder bis wir das Konto aufgrund von Inaktivität löschen.
Sie können auch ohne Kundenkonto als Gast bestellen. In diesem Fall werden die für die Bestellung erforderlichen Daten nur für die Dauer der Bestellabwicklung und der gesetzlichen Aufbewahrungsfristen gespeichert.
5. Bestellabwicklung
**5.1 Erhobene Daten bei einer Bestellung**
Bei einer Bestellung erheben wir folgende personenbezogene Daten:
- Vor- und Nachname
- Rechnungsadresse
- Lieferadresse (falls abweichend)
- E-Mail-Adresse
- Telefonnummer (optional, für Lieferrückfragen)
- Zahlungsinformationen (siehe Abschnitt 6)
- Bestellte Artikel, Menge, Preis
Zweck: Vertragserfüllung — Bearbeitung und Versand Ihrer Bestellung, Rechnungsstellung, Kommunikation bei Rückfragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
**5.2 Weitergabe an Versanddienstleister**
Zur Zustellung Ihrer Bestellung geben wir Ihren Namen, Ihre Lieferadresse und ggf. Ihre E-Mail-Adresse oder Telefonnummer (für Lieferankündigungen, nur bei Einwilligung) an den beauftragten Versanddienstleister weiter. Wir arbeiten mit folgenden Versanddienstleistern zusammen:
- DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Deutschland
- DHL Express Germany GmbH, Heinrich-Brüning-Str. 5, 53113 Bonn, Deutschland
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Lieferankündigungen per E-Mail/Telefon).
**5.3 Speicherdauer**
- Rechnungen und Buchungsbelege: 8 Jahre nach Ende des Geschäftsjahres (§§ 257 HGB, 147 AO i. V. m. § 1 BEG IV, gültig ab 01.01.2025)
- Geschäftskorrespondenz: 6 Jahre (§ 257 Abs. 1 Nr. 2, 3 HGB)
- Vertragsdaten (nicht steuerrelevant): 3 Jahre nach Vertragsende (§ 195 BGB)
Nach Ablauf der Fristen werden die Daten gelöscht.
6. Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt über die von Shopify bereitgestellten Zahlungsdienste (Shopify Payments) sowie über externe Zahlungsdienstleister. Wir selbst speichern keine vollständigen Kreditkartennummern oder Bankverbindungen — diese werden ausschließlich durch den jeweiligen Zahlungsdienstleister in PCI-DSS-konformen Systemen verarbeitet.
Verfügbare Zahlungsarten: American Express, Apple Pay, eps, Google Pay, iDEAL, Klarna, Maestro, Mastercard, PayPal, Union Pay, Visa.
Zahlungsdienstleister:
- **Shopify Payments (Stripe):** Shopify International Limited, Dublin, Irland — Datenschutzinformationen: https://www.shopify.com/legal/privacy
- **PayPal:** PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg — Datenschutzinformationen: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
- **Klarna:** Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden — Datenschutzinformationen: https://www.klarna.com/de/datenschutz/
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Abwicklung der von Ihnen gewählten Zahlungsart).
Drittlandtransfer: Shopify Payments (Stripe) kann Daten in die USA übermitteln. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Frameworks und/oder Standardvertragsklauseln (SCCs).
7. Kontaktaufnahme
Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, werden Ihre Angaben (Name, E-Mail-Adresse, Nachrichteninhalt) zum Zwecke der Bearbeitung Ihrer Anfrage bei uns gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).
Speicherdauer: Bis zur abschließenden Bearbeitung Ihrer Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Cookies und Tracking
**8.1 Cookie-Consent**
Beim ersten Besuch unseres Shops wird Ihnen ein Cookie-Banner angezeigt, über das Sie auswählen können, welche Kategorien von Cookies Sie zulassen möchten:
- **Technisch notwendige Cookies** — Erforderlich für den Betrieb des Shops (z.B. Warenkorb, Anmeldung). Diese Cookies werden ohne Einwilligung gesetzt, da sie für die Funktion des Shops unerlässlich sind.
- **Personalisierung** — Speichern Ihre Einstellungen für zukünftige Besuche. Nur mit Ihrer Einwilligung.
- **Marketing** — Werden zur Optimierung von Werbung verwendet. Nur mit Ihrer Einwilligung.
- **Analysen** — Helfen uns zu verstehen, wie Sie mit dem Shop interagieren. Nur mit Ihrer Einwilligung.
Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer der Website ändern oder widerrufen.
Rechtsgrundlage: § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für nicht-notwendige Cookies; § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für technisch notwendige Cookies.
**8.2 Technisch notwendige Cookies (Shopify)**
Unser Shop verwendet folgende technisch notwendige Cookies:
- **_shopify_s** — Sitzungsverwaltung (Laufzeit: Sitzung)
- **_shopify_y** — Shopify-Analyse, anonymisiert (Laufzeit: 1 Jahr)
- **cart** — Warenkorb-Inhalt (Laufzeit: 14 Tage)
- **secure_customer_sig** — Kundenanmeldung (Laufzeit: 20 Jahre)
- **localization** — Land-/Währungsauswahl (Laufzeit: Sitzung)
- **_tracking_consent** — Speicherung Ihrer Cookie-Einstellungen (Laufzeit: 1 Jahr)
**8.3 Analyse-Cookies (nur mit Einwilligung)**
Sofern Sie in die Kategorie „Analysen" eingewilligt haben, setzt Shopify Analyse-Cookies, um anonymisierte Nutzungsstatistiken zu erstellen. Diese Daten helfen uns, das Einkaufserlebnis zu verbessern. Die Daten werden von Shopify aggregiert und lassen keine Rückschlüsse auf einzelne Personen zu.
**8.4 Marketing-Cookies (nur mit Einwilligung)**
Sofern Sie in die Kategorie „Marketing" eingewilligt haben, können Cookies gesetzt werden, die es ermöglichen, Ihnen auf anderen Websites relevante Werbung anzuzeigen. Diese Cookies werden von Shopify und ggf. von Drittanbietern gesetzt.
9. E-Mail-Marketing
Wir versenden E-Mail-Newsletter und Werbe-E-Mails nur, wenn Sie uns hierfür Ihre ausdrückliche Einwilligung erteilt haben (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 3 UWG).
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den Abmelde-Link in jeder E-Mail nutzen oder uns unter info@funcwear.de kontaktieren.
Transaktionale E-Mails (Bestellbestätigungen, Versandbenachrichtigungen, Passwort-Zurücksetzung) werden ohne Einwilligung versendet, da sie für die Vertragserfüllung erforderlich sind (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: Ihre E-Mail-Adresse wird bis zum Widerruf Ihrer Einwilligung gespeichert. Nach der Abmeldung wird Ihre E-Mail-Adresse ggf. in einer Sperrliste geführt, um zukünftige unerwünschte Zusendungen zu verhindern (Art. 6 Abs. 1 lit. f DSGVO).
10. Social Media
Auf unserer Website befinden sich Links zu unseren Profilen auf folgenden sozialen Netzwerken:
- Facebook (Meta Platforms Ireland Limited, Dublin, Irland)
- Instagram (Meta Platforms Ireland Limited, Dublin, Irland)
Es handelt sich um einfache Verlinkungen (keine Social Plugins). Beim Anklicken der Links werden Sie auf die jeweilige Plattform weitergeleitet. Erst dort gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Beim bloßen Besuch unserer Website werden durch die Links keine Daten an die sozialen Netzwerke übertragen.
11. Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein:
- **Shopify International Limited** (Dublin, Irland) — E-Commerce-Plattform, Hosting, Zahlungsabwicklung. Drittlandtransfer: USA/Kanada (SCCs + DPF).
- **Stripe** über Shopify Payments (Dublin, Irland / USA) — Zahlungsabwicklung. Drittlandtransfer: USA (DPF + SCCs).
- **PayPal (Europe) S.à r.l. et Cie** (Luxemburg) — Zahlungsabwicklung. Drittlandtransfer: USA (DPF).
- **Klarna Bank AB** (Stockholm, Schweden) — Zahlungsabwicklung. Kein Drittlandtransfer (EU).
- **DHL Paket GmbH** (Bonn, Deutschland) — Versand. Kein Drittlandtransfer.
- **DHL Express Germany GmbH** (Bonn, Deutschland) — Versand. Kein Drittlandtransfer.
- **IDENTIC Projects eGbR** (Sundern, Deutschland) — Softwareentwicklung und technischer Support. Kein Drittlandtransfer.
Mit allen Auftragsverarbeitern, bei denen eine Auftragsverarbeitung im Sinne des Art. 28 DSGVO vorliegt, haben wir entsprechende Verträge abgeschlossen.
12. Drittlandtransfer
Bestimmte Auftragsverarbeiter haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR):
- **Shopify** (Kanada / USA) — Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
- **Stripe** (USA) — EU-US Data Privacy Framework (Angemessenheitsbeschluss) + SCCs
- **PayPal** (USA, teilweise) — EU-US Data Privacy Framework
Weitere Informationen finden Sie in den jeweils verlinkten Datenschutzrichtlinien der Anbieter.
13. Speicherdauer
- **Kundenkonto:** Bis zur Löschung durch den Nutzer (Art. 6 Abs. 1 lit. b DSGVO)
- **Bestelldaten (Rechnungen):** 8 Jahre nach Ende des Geschäftsjahres (§§ 257 HGB, 147 AO i. V. m. § 1 BEG IV, gültig ab 01.01.2025)
- **Geschäftskorrespondenz:** 6 Jahre (§ 257 HGB)
- **Kontaktanfragen:** Bis zur abschließenden Bearbeitung (Art. 6 Abs. 1 lit. f DSGVO)
- **Server-Logdaten:** Max. 30 Tage (Art. 6 Abs. 1 lit. f DSGVO)
- **Cookie-Einstellungen:** 1 Jahr (§ 25 TDDDG)
- **Newsletter-Daten:** Bis zum Widerruf der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- **Zahlungsdaten:** Durch Zahlungsdienstleister verwaltet (gemäß deren Datenschutzrichtlinie)
14. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
**Auskunftsrecht (Art. 15 DSGVO):** Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen. Dies umfasst Informationen über die Verarbeitungszwecke, die Datenkategorien, die Empfänger, die Speicherdauer und Ihre Rechte.
**Recht auf Berichtigung (Art. 16 DSGVO):** Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. Viele Daten können Sie selbst in Ihren Kontoeinstellungen ändern.
**Recht auf Löschung (Art. 17 DSGVO):** Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sie können Ihr Kundenkonto jederzeit löschen.
**Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO):** Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist oder Sie Widerspruch eingelegt haben.
**Recht auf Datenübertragbarkeit (Art. 20 DSGVO):** Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
**Widerspruchsrecht (Art. 21 DSGVO):** Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, Widerspruch gegen die Verarbeitung einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen. Ihre Daten werden dann nicht mehr zum Zwecke der Direktwerbung verarbeitet.
**Widerrufsrecht (Art. 7 Abs. 3 DSGVO):** Sofern die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Cookie-Einwilligung können Sie über „Cookie-Einstellungen" im Footer widerrufen. Newsletter-Einwilligungen widerrufen Sie über den Abmelde-Link in der E-Mail.
**Beschwerderecht (Art. 77 DSGVO):** Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44, 40102 Düsseldorf
Telefon: 0211 / 38424-0
E-Mail: poststelle@ldi.nrw.de
Web: https://www.ldi.nrw.de
Ausübung Ihrer Rechte: Anfragen richten Sie bitte an info@funcwear.de. Wir werden Ihre Anfrage innerhalb eines Monats beantworten (Art. 12 Abs. 3 DSGVO). Alle Auskünfte und Maßnahmen sind unentgeltlich (Art. 12 Abs. 5 DSGVO).
15. Daten von Minderjährigen
Unser Shop richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren (Art. 8 DSGVO i. V. m. § 25 Abs. 2 BDSG). Sollte uns bekannt werden, dass personenbezogene Daten von Personen unter 16 Jahren erhoben wurden, werden wir diese unverzüglich löschen.
16. Sicherheit der Verarbeitung (Art. 32 DSGVO)
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Dazu gehören insbesondere:
- Verschlüsselte Übertragung aller Daten mittels TLS/HTTPS
- Zahlungsabwicklung über PCI-DSS-zertifizierte Dienstleister
- Shopify-eigene Sicherheitsmaßnahmen (ISO 27001, SOC 2 Type II)
- Regelmäßige Sicherheitsupdates der Shop-Software
- Zugriffskontrolle und Berechtigungsmanagement
17. Online-Streitbeilegung
Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit: https://ec.europa.eu/consumers/odr/
Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
18. Pflicht zur Bereitstellung personenbezogener Daten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung eines Vertragsverhältnisses erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind (Art. 13 Abs. 2 lit. e DSGVO).
Ohne diese Daten sind wir in der Regel nicht in der Lage, den Vertrag mit Ihnen zu schließen oder auszuführen. Konkret gilt:
- **Bestelldaten** (Name, Adresse, E-Mail): vertraglich erforderlich — ohne diese Angaben kann keine Bestellung aufgegeben werden.
- **Zahlungsdaten**: vertraglich erforderlich — ohne Zahlungsangaben kann der Kaufpreis nicht abgewickelt werden.
- **Kontaktformular**: freiwillig — Sie sind nicht verpflichtet, uns zu kontaktieren. Ohne Angabe Ihrer E-Mail-Adresse können wir Ihre Anfrage jedoch nicht beantworten.
19. Automatisierte Entscheidungsfindung und Profiling
Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 13 Abs. 2 lit. f DSGVO).
20. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie den aktuellen rechtlichen Anforderungen anzupassen oder Änderungen unserer Leistungen umzusetzen. Die jeweils aktuelle Fassung ist stets unter funcwear.de abrufbar.
**Stand: April 2026**