Datenschutzerklärung

Datenschutzerklärung 

Stand: 04. Dezember 2025

Inhaltsübersicht:

  • Verantwortlicher
  • Übersicht der Verarbeitungen
  • Maßgebliche Rechtsgrundlagen
  • Sicherheitsmaßnahmen
  • Übermittlung von personenbezogenen Daten
  • Allgemeine Informationen zur Datenspeicherung und Löschung
  • Rechte der betroffenen Personen
  • Bereitstellung des Onlineangebots und Webhosting
  • Einsatz von Cookies

Verantwortlicher:

Stefan Schäfer
In der Grüne 38
42399 Wuppertal

Vertretungsberechtigte Personen: Stefan Schäfer

E-Mail-Adresse: support at lords-of-weed.com

Übersicht der Daten-Verarbeitung und der Zweck Ihrer Verarbeitung:

Arten der verarbeiteten Daten:

  • Kontaktdaten
  • Bestandsdaten
  • Nutzungsdaten
  • Inhaltsdaten
  • Protokolldaten
  • Meta-, Kommunikations- und Verfahrensdaten

Betroffene Personen:

  • Nutzer
  • Kommunikationspartner
  • Versand-Dienstleister

Zwecke der Verarbeitung:

  • Kommunikation
  • Sicherheitsmaßnahmen
  • Bereitstellung unseres Online-Shops sowie der Nutzerfreundlichkeit
  • IT-Infrastruktur
  • Organisations- und Verwaltungsverfahren
  • Feedback

Unsere Ethik-Grundsätze:

Wir möchten nicht Teil der Datenhandels-Maschinerie sein und geben keine eurer persönlichen Daten an irgendwen heraus, außer es ist zum Beispiel zur Versandabwicklung notwendig. Eine Lieferung "frag mal an der und der Ecke nach Klaus-Dieter" wird nicht funktionieren. Das restliche Geschwafel ist hauptsächlich, um uns vor Anwälten zu schützen, die nach einer Möglichkeit suchen jemanden abzumahnen.

Maßgebliche Rechtsgrundlagen nach der DSGVO: 

Im Folgenden eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Grundlage wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.

Nationale Datenschutzregelungen in Deutschland: 

Neben den Datenschutzregelungen der DSGVO gelten auch nationale Regelungen zum Datenschutz in Deutschland. Dazu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezielle Regelungen zum Recht auf Auskunft, zum Widerspruchsrecht, zum Recht auf Löschung, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Außerdem können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

Sicherheitsmaßnahmen:

Nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlich-keiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen treffen wir geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu diesen Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Außerdem haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): 

Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungs-Technologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Die Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. Die weiterentwickelte und sicherere Version von SSL, die TLS, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Eine Website, die durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies in der URL durch die Anzeige von HTTPS anzeigen. Dies zeigt dem Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.

Übermittlung von personenbezogenen Daten:

Im Rahmen der Verarbeitung von personenbezogenen Daten kann es vorkommen, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise offen gelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören, Versand-Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen mit den Empfängern ab, die dem Schutz Ihrer Daten dienen.

Allgemeine Informationen zur Datenspeicherung und Löschung:

Wir löschen Ihre verarbeiteten personenbezogenen Daten gemäß den gesetzlichen Bestimmungen, wenn die zugrunde liegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies ist der Fall, wenn der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen davon bestehen, falls gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.

Besonders Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.

Für die Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten, enthalten die Datenschutzhinweise von Lords-of-Weed.com zusätzliche Informationen

Falls es mehrere Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums gibt, ist stets die längste Frist maßgeblich.

Wenn eine Frist nicht ausdrücklich zu einem bestimmten Datum beginnt und beträgt sie mindestens ein Jahr, so beginnt sie automatisch am Ende des Kalenderjahres, in dem das Frist auslösende Ereignis eingetreten ist. Bei laufenden Vertragsverhältnissen, in deren Rahmen Daten gespeichert werden, ist das Frist auslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.

Die Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeitet Lords of Weed ausschließlich zu den Zwecken, die ihre Aufbewahrung rechtfertigen.

Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

Aufbewahrung und Löschung von Daten:

Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:

  • 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen, Buchungsbelege und Rechnungen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB).
  • 6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
  • 3 Jahre - Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).

Rechte der betroffenen Personen aus der DSGVO: 

Als Betroffene Person oder Organisation stehen Ihnen nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • Widerspruchsrecht: Sie haben jederzeit das Recht gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wenn die Sie betreffenden personenbezogenen Daten verarbeitet werden, um Direktwerbung zu betreiben, haben Sie das Recht, Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Das gilt auch für das Profiling, wenn es mit solcher Direktwerbung in Verbindung steht.
  • Widerrufsrecht bei Einwilligungen: Sie haben jederzeit das Recht, erteilte Einwilligungen zu widerrufen.
  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung zu verlangen, ob betreffende Daten verarbeitet werden und auf eine Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
  • Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, die betreffenden Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
  • Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.

Bereitstellung des Onlineangebots und Webhosting:

Die Daten der Nutzer werden von uns verarbeitet, um ihnen unseren Online-Service zur Verfügung stellen zu können. Dazu verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

Verarbeitete Datenarten: 

  • Nutzungsdaten: z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Betriebssysteme und Gerätetypen, Interaktionen mit Funktionen und Inhalten
  • Meta-, Kommunikations- und Verfahrensdaten: z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen 
  • Protokolldaten: z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten
  • Betroffene Personen: Nutzer, z. B. Webseitenbesucher, Nutzer von Onlinediensten
  • Zwecke der Verarbeitung:  Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Sicherheitsmaßnahmen, Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten Computer, Server etc) 
  • Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO

Zusätzliche Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Erhebung von Zugriffsdaten und Logfiles: Beim Zugriff auf unser Onlineangebot wird dies in Form von "Server-Logfiles" protokolliert. Zu den Server-Logfiles können Daten wie die Adressen und Namen der abgerufenen Webseiten und Dateien, Uhrzeit und Datum des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, das Betriebssystem des Nutzers, Browsertyp nebst Version,  Referree URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Diese Server-Logfiles werden zum einen zu Sicherheitszwecken eingesetzt, z. B. um eine Überlastung der Server zu vermeiden. Besonders im Fall von missbräuchlichen Angriffen, so genannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; 
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). 
  • Löschung von Daten: Die Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

Einsatz von Cookies:

Cookies (nicht zu verwechseln mit dem Gebäck) sind kleine Textdateien bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und aus ihnen auslesen. Ein Beispiel wäre, um den Log-in-Status in deinem Nutzerkonto, deinen Warenkorbinhalt im Lords-of-Weed-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebots zu speichern. Cookies können außerdem noch anderen Dingen dienen, etwa zur Sicherheit, des Komforts und Zwecken der Funktionsfähigkeit von Onlineangeboten sowie der Analysen der Besucherströme dienen.

Hinweise zur Einwilligung: Wir setzen Cookies nach den gesetzlichen Vorschriften ein. Daher wird von den Nutzern eine vorhergehende Einwilligung eingeholt, es sei denn, sie ist laut Gesetzeslage nicht gefordert. Eine Erlaubnis ist besonders dann nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Die Einwilligung wird ihnen gegenüber deutlich kommuniziert und enthält die Informationen zur jeweiligen Cookie-Nutzung und dem Widerruf.

Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Es ist Abhängig davon, ob Sie der Nutzung von Cookies zustimmen oder nicht, auf welcher datenschutzrechtlichen Grundlage wir die personenbezogenen Daten der Nutzer mithilfe von Cookies verarbeiten. Im Fall der Zustimmung ist die Rechtsgrundlage der Verwertung ihrer Daten die erklärte Einwilligung. Anderenfalls werden die mithilfe von Cookies verwerteten Daten verwendet, wenn der Einsatz von Cookies erforderlich ist, um unseren vertraglichen Verpflichtungen nachzukommen oder auf Grundlage unserer berechtigten Interessen (z. B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebots und der Verbesserung seiner Nutzbarkeit) verarbeitet. Zu welchen Zwecken die Cookies von uns verwertet werden, darüber klären wir im Laufe dieser Datenschutzerklärung oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen auf.

Speicherdauer: Dabei werden die folgenden Arten von Cookies unterschieden:

  • Temporäre Cookies (auch: Session- oder Sitzungscookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Onlineangebot verlassen und sein Endgerät (z. B. Browser oder mobile Applikation) geschlossen hat.
  • Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgeräts gespeichert. Dadurch können beispielsweise der Log-in-Status gespeichert und bevorzugte Inhalte direkt angezeigt werden, sobald der Nutzer eine Website erneut besucht. Ebenso können die erhobenen Nutzerdaten zur Reichweitenmessung Verwendung finden. Wenn wir Nutzern keine anderen Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung) kann die Speicherdauer bis zu zwei Jahre betragen.

Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): 

Jeder Nutzer kann die von ihm abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben, auch mittels der Privatsphäre-Einstellungen ihres Browsers, erklären.

  • Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Es wird eine Lösung eingesetzt, bei der die Einwilligung der Nutzer zur Verwendung von Cookies oder zu den im Rahmen der Einwilligungs-Lösung genannten Verfahren und Anbietern eingeholt wird. Dies Verfahren dient der Einholung, Protokollierung, Verwaltung und dem Widerruf von Einwilligungen, besonders bezogen auf den Einsatz von Cookies und vergleichbaren Technologien, die, zum Auslesen, zur Speicherung und zur Verarbeitung von Informationen auf den Endgeräten der Nutzer eingesetzt werden. Im Rahmen dieses Verfahrens werden die Einwilligungen der Nutzer für die Nutzung von Cookies und die damit verbundenen Verarbeitungen von Informationen, einschließlich der im Einwilligungs- -Verfahren genannten spezifischen Verarbeitungen und Anbieter, eingeholt. Die Nutzer haben außerdem die Möglichkeit, ihre Einwilligungen zu verwalten und zu widerrufen. Diese Einwilligungserklärungen werden gespeichert, um eine wiederholte Abfrage zu vermeiden und den Nachweis der Einwilligung gemäß den gesetzlichen Anforderungen führen zu können. Die Speicherung erfolgt serverseitig und/oder in einem Cookie (so genanntes Opt-In-Cookie) oder mittels vergleichbarer Technologien, um die Einwilligung einem spezifischen Nutzer oder dessen Gerät zuordnen zu können. Wenn keine spezifischen Angaben zu den Anbietern von Einwilligungs-Diensten vorliegen, gelten folgende allgemeine Hinweise: Die Speicherdauer der Einwilligung beträgt bis zu zwei Jahre. Dabei wird ein pseudonymer Nutzer-Identifikator erstellt, der zusammen mit dem Zeitpunkt der Einwilligung, den Angaben zum Umfang der Einwilligung (z. B. betreffende Kategorien von Cookies und/oder Diensteanbieter) sowie Informationen über den Browser, das System und das verwendete Endgerät gespeichert wird; 
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Erstellt von Stefan Schäfer auf Basis üblicher rechtsicherer Formulierungen

Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen

Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.