Datenschutzerklärung für zagrin.de
Stand: 02.08.2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
ZagrinInhaber: Mazlum Erdogan
Eschersheimer Landstraße 40
60322 Frankfurt am Main
Deutschland
E-Mail: info@zagrin.de
Datenschutzanfragen können Sie an die oben genannte E-Mail-Adresse richten.
2. Zweck und Geltungsbereich dieser Erklärung
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Zagrin beim Besuch der Website, bei der Registrierung, beim Einkauf, bei Zahlungen, bei Lieferung, Support, Widerruf, Rückgabe und sonstiger Nutzung der Zagrin-Funktionen verarbeitet.
3. Aufruf der Website, Hosting und Sicherheitsprotokolle
Beim Aufruf der Website können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen, HTTP-Status, technische Fehlerdaten und eine Anfragekennung verarbeitet werden. Die Verarbeitung dient der Auslieferung der Website, der IT-Sicherheit, Missbrauchs- und Betrugsprävention, Fehleranalyse und Stabilität.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, zuverlässigen und wirtschaftlichen Betrieb des Onlineshops. Soweit Daten zur Vertragsanbahnung erforderlich sind, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig.
Hosting und die PostgreSQL-Datenbank werden über Render Services, Inc. bereitgestellt. Cloudflare, Inc. kann als Netzwerk-, DNS-, Sicherheits- und Performance-Dienstleister Verbindungs- und Sicherheitsdaten verarbeiten.
Cloudflare Web Analytics
Auf den freigegebenen öffentlichen Seiten nutzt Zagrin Cloudflare Web Analytics, einen
Dienst der Cloudflare, Inc., um aggregierte Seitenaufrufe und Besuche sowie Statistiken
zu Verkehrsquellen, Geräten, Ländern und der Performance der öffentlichen Website
auszuwerten. Hierzu wird ein Beacon von static.cloudflareinsights.com
geladen; die Berichterstattung erfolgt an cloudflareinsights.com.
Nach Angaben von Cloudflare verwendet Cloudflare Web Analytics für diese Auswertung keine Analyse-Cookies, keinen localStorage und kein Fingerprinting. Cloudflare identifiziert einzelne Besucher durch diese Web-Analytics-Konfiguration nach eigenen Angaben nicht.
Zagrin übermittelt dabei nicht bewusst Kundenkonto-, Bestell-, Zahlungs-, Verkäufer- oder Warenkorbkennungen. Zweck ist ausschließlich die aggregierte Reichweiten- und Performance-Analyse der öffentlichen Website. Datenschutzfragen können Sie an info@zagrin.de richten.
4. Technisch notwendige Cookies und lokale Speicherung
Zagrin verwendet technisch notwendige Cookies und vergleichbare Speichertechniken, um insbesondere Anmeldung und Sitzung, CSRF-Schutz, Warenkorb, Spracheinstellungen, ausgewählte Bestellschritte und Sicherheitsfunktionen bereitzustellen. Je nach Funktion können Informationen im Browser in Cookies, localStorage oder sessionStorage gespeichert werden.
Rechtsgrundlagen sind § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO. Ohne diese technisch notwendigen Speicherungen funktionieren wesentliche Shop- und Sicherheitsfunktionen nicht.
Im bekannten Launch-Stand setzt Zagrin keine nicht erforderlichen Werbe- oder Reichweitenanalyse-Cookies ein. Werden später nicht notwendige Tracking- oder Marketingdienste ergänzt, werden diese erst nach einer wirksamen Einwilligung aktiviert und die Datenschutzerklärung entsprechend aktualisiert.
5. Kundenkonto, Registrierung und Anmeldung
Bei Registrierung und Nutzung eines Kundenkontos verarbeiten wir insbesondere Name, E-Mail-Adresse, einen sicheren Passwort-Hash, Verifizierungs- und Zurücksetzungsinformationen, Sitzungsdaten, Sicherheitsereignisse und Kontostatus. Das Klartextpasswort wird nicht gespeichert.
Die Verarbeitung erfolgt zur Einrichtung und Durchführung des Nutzungsverhältnisses sowie zur Bestellabwicklung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle und Maßnahmen gegen missbräuchliche Anmeldungen beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
6. Warenkorb, Favoriten und Produktinteraktionen
Für Warenkorb, Favoriten, Spracheinstellungen, zuletzt ausgewählte Ansichten und ähnliche Komfortfunktionen können Produktkennungen, Mengen, Auswahlzustände und lokale Benutzerpräferenzen verarbeitet werden. Bei angemeldeten Nutzern können Favoriten und Bewertungen mit dem Kundenkonto verknüpft werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Nutzung des Shops und der Vertragsanbahnung dient, sowie Art. 6 Abs. 1 lit. f DSGVO für eine nutzerfreundliche und sichere Bereitstellung.
7. Bestellungen, Lieferung und Rechnung
Bei einer Bestellung verarbeiten wir insbesondere Name, E-Mail-Adresse, Telefonnummer (soweit angegeben), Liefer- und Rechnungsadresse, bestellte Artikel, Mengen, Preise, Versandkosten, Gesamtbetrag, Bestell- und Zahlungsstatus, Zeitpunkte, interne Bestellreferenzen, Zahlungsreferenzen, Versand- und Trackinginformationen sowie Angaben zu Stornierungen, Widerrufen, Rückgaben, Mängeln und Erstattungen.
Die Verarbeitung ist zur Anbahnung und Durchführung des Kaufvertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Steuer-, handels- und buchungsrelevante Daten werden zur Erfüllung gesetzlicher Pflichten verarbeitet (Art. 6 Abs. 1 lit. c DSGVO).
Soweit für den Versand erforderlich, werden Empfängerdaten an den ausgewählten Versanddienstleister übermittelt.
8. Kartenzahlung über Stripe
Für Kartenzahlungen nutzt Zagrin Stripe. Im Rahmen des Checkouts können Stripe insbesondere Name, Kontakt-, Liefer- und Rechnungsdaten, Transaktionsbetrag, Zahlungsreferenzen, IP-Adresse, Geräte- und Browserinformationen sowie die für die Zahlung erforderlichen Kartendaten erhalten. Zagrin speichert keine vollständigen Kartennummern oder Prüfcodes.
Die Verarbeitung erfolgt zur Zahlungsabwicklung und Vertragserfüllung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Betrugsprävention und Sicherheit auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO. Stripe verarbeitet bestimmte Daten außerdem in eigener datenschutzrechtlicher Verantwortung, insbesondere zur Betrugsprävention, Authentifizierung und Erfüllung regulatorischer Pflichten.
9. Transaktions- und Service-E-Mails über Resend
Zagrin versendet erforderliche E-Mails, etwa zur E-Mail-Verifizierung, Passwortzurücksetzung, Bestellbestätigung, Zahlungs- und Versandinformation, Rückgabe, Erstattung und Support, über Resend (Plus Five Five, Inc.). Hierzu werden insbesondere Empfängeradresse, Name, Betreff, Nachrichteninhalt, Versandstatus, Provider-Referenz und Zustellereignisse verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Kommunikation, Art. 6 Abs. 1 lit. c DSGVO für gesetzlich erforderliche Mitteilungen und Art. 6 Abs. 1 lit. f DSGVO für Zustellnachweis, Fehleranalyse und IT-Sicherheit.
10. Bilder und Medien über Cloudinary
Produkt- und Profilbilder können über Cloudinary Ltd. gespeichert, optimiert und ausgeliefert werden. Dabei können Bilddateien, technische Metadaten, öffentliche Medien-URLs und beim Abruf Verbindungsdaten verarbeitet werden.
Laden Sie keine Ausweisdokumente, Zahlungsdaten, privaten Adressnachweise oder sonstige nicht für die öffentliche Produktdarstellung erforderliche personenbezogene Daten als Produkt- oder Profilbild hoch.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der angebotenen Shop- und Medienfunktionen sowie Art. 6 Abs. 1 lit. f DSGVO für eine sichere und performante Bildauslieferung.
11. Support, Widerruf, Rückgabe und Beschwerden
Wenn Sie uns kontaktieren oder einen Widerruf, eine Rückgabe, Reklamation oder Beschwerde einreichen, verarbeiten wir die von Ihnen mitgeteilten Kontakt-, Bestell-, Kommunikations- und Nachweisdaten. Bei der elektronischen Widerrufsfunktion verarbeiten wir insbesondere Ihren Namen, die Vertrags- oder Bestellidentifikation, den gewählten elektronischen Bestätigungsweg sowie Datum und Uhrzeit des Eingangs.
Nach Eingang einer elektronischen Widerrufserklärung versendet Zagrin Bestätigungs-E-Mails an die Kundin oder den Kunden und an den Betreiber.
Kann eine Widerrufs-Bestätigungs-E-Mail vorübergehend nicht zugestellt werden, können begrenzte Angaben aus der Widerrufserklärung vorübergehend bis zur Zustellung oder zur Bearbeitung der Wiederholungsversuche gespeichert werden.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO zur Bearbeitung vertraglicher Anliegen, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten und Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
12. Verkäuferkonten und Verkäuferanfragen
Falls Sie künftig ein Verkäuferkonto beantragen oder nutzen, können wir Identitäts-, Kontakt-, Unternehmens-, Shop-, Produkt-, Prüf- und Kommunikationsdaten sowie Statusinformationen zur Zahlungs- und Auszahlungsbereitschaft verarbeiten. Bank- und Auszahlungsdaten werden grundsätzlich über Stripe Connect verarbeitet. Die Verarbeitung erfolgt zur Vertragsanbahnung und Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Prüfpflichten (Art. 6 Abs. 1 lit. c DSGVO) und zur Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO).
Dieser Abschnitt bedeutet nicht, dass zum initialen Launch bereits externe Verkäufer für öffentliche Verkäufe freigeschaltet sind.
13. Empfänger und Dienstleister
- Render Services, Inc.: Hosting, Server, Datenbank, Backups und technische Infrastruktur; Konto-, Bestell-, Kommunikations-, Protokoll- und technische Daten.
- Cloudflare, Inc.: DNS, Netzwerk, Sicherheit, Schutz vor Angriffen und Performance; IP-Adresse, Anfrage-, Geräte-, Browser- und Sicherheitsdaten.
- Stripe Payments Europe, Limited und verbundene Stripe-Unternehmen: Kartenzahlung, Authentifizierung, Betrugsprävention und regulatorische Pflichten; Kontakt-, Transaktions-, Zahlungs-, Geräte- und Risikodaten.
- Plus Five Five, Inc. (Resend): Transaktions- und Service-E-Mails sowie Zustellstatus; Name, E-Mail-Adresse, Nachrichten- und Zustelldaten.
- Cloudinary Ltd. und verbundene Unternehmen: Speicherung, Verarbeitung und Auslieferung von Bildern; Bilddateien, Medienmetadaten, öffentliche URLs und Abrufdaten.
- Versanddienstleister: Lieferung und Sendungsverfolgung; Name, Lieferadresse, Kontakt- und Versanddaten.
- Berater, Behörden und Gerichte: Buchhaltung, Steuerberatung, Rechtsberatung, gesetzliche Pflichten und Rechtsdurchsetzung; nur erforderliche Vertrags-, Kommunikations- und Nachweisdaten.
14. Übermittlungen in Drittländer
Einige Dienstleister oder deren Unterauftragnehmer befinden sich außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA. Übermittlungen erfolgen nur, wenn die gesetzlichen Voraussetzungen erfüllt sind, etwa aufgrund eines Angemessenheitsbeschlusses, einer gültigen Zertifizierung nach dem EU-US Data Privacy Framework, Standardvertragsklauseln der Europäischen Kommission oder anderer geeigneter Garantien. Einzelheiten und Kopien relevanter Garantien können Sie unter der oben genannten Kontaktadresse anfragen, soweit keine Rechte Dritter oder Geheimhaltungspflichten entgegenstehen.
15. Speicherdauer
- Kontodaten werden grundsätzlich für die Dauer des Kontos gespeichert und anschließend gelöscht oder eingeschränkt, soweit keine gesetzlichen Aufbewahrungspflichten, offenen Bestellungen, Ansprüche oder Sicherheitsgründe entgegenstehen.
- Bestell-, Zahlungs-, Rechnungs- und steuerlich relevante Unterlagen werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert. Rechnungsdoppel sind derzeit grundsätzlich acht Jahre aufzubewahren.
- Support-, Widerrufs-, Rückgabe- und Reklamationsdaten werden so lange gespeichert, wie dies zur Bearbeitung, zur Erfüllung gesetzlicher Pflichten und zur Geltendmachung oder Abwehr von Ansprüchen erforderlich ist.
- Sicherheits-, Zugriffs- und Fehlerprotokolle werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehleranalyse und Missbrauchsverfolgung erforderlich ist; bei konkreten Sicherheitsvorfällen oder Rechtsansprüchen kann eine längere Speicherung notwendig sein.
- Lokal im Browser gespeicherte Daten bleiben bestehen, bis sie durch die Anwendung, durch Abmeldung, Ablauf, Browser-Einstellungen oder durch Sie gelöscht werden.
16. Rechtsgrundlagen im Überblick
- Art. 6 Abs. 1 lit. b DSGVO: Vertragsanbahnung und Vertragserfüllung, Kundenkonto, Bestellung, Zahlung, Lieferung und Support.
- Art. 6 Abs. 1 lit. c DSGVO: Steuer-, handels-, verbraucher- und sonstige gesetzliche Pflichten.
- Art. 6 Abs. 1 lit. f DSGVO: IT-Sicherheit, Missbrauchs- und Betrugsprävention, Stabilität, Fehleranalyse, Rechtsdurchsetzung und nutzerfreundlicher Betrieb.
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, soweit künftig optionale oder nicht notwendige Verarbeitung eingesetzt wird.
17. Ihre Rechte
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung, soweit keine gesetzlichen Gründe entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit, soweit anwendbar (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft, soweit eine Verarbeitung auf Einwilligung beruht
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte kontaktieren Sie info@zagrin.de. Wir können zusätzliche Informationen zur Identitätsprüfung anfordern, wenn dies erforderlich ist, um unbefugte Auskünfte oder Änderungen zu verhindern.
18. Zuständige Datenschutzaufsichtsbehörde
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitWilhelmstraße 7
65185 Wiesbaden
E-Mail: poststelle@datenschutz.hessen.de
Sie können sich auch an jede andere für Sie zuständige Datenschutzaufsichtsbehörde wenden.
19. Pflicht zur Bereitstellung von Daten
Die Bereitstellung technisch notwendiger sowie für Registrierung, Bestellung, Zahlung, Lieferung oder Rückabwicklung erforderlicher Daten ist für die jeweilige Funktion oder den Vertragsschluss notwendig. Ohne diese Daten kann Zagrin die gewünschte Funktion oder Bestellung nicht oder nicht vollständig durchführen. Freiwillige Angaben werden als solche gekennzeichnet.
20. Automatisierte Entscheidungen
Zagrin trifft im bekannten Launch-Stand keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Stripe und andere Zahlungsbeteiligte können in eigener Verantwortung automatisierte Risiko-, Betrugs- oder Authentifizierungsprüfungen durchführen.
21. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich Dienste, Datenverarbeitungen oder rechtliche Anforderungen ändern. Die aktuelle Fassung wird auf zagrin.de veröffentlicht. Bei wesentlichen Änderungen informieren wir angemessen.