Datenschutzerklärung

Willkommen bei „Merchant & Friends“. Wir freuen uns sehr über Dein Interesse an unserem Angebot.

 

Wir von Merchant & Friends (nachfolgend „Merchant & Friends“, „wir“ oder „uns“) berücksichtigen die datenschutzrechtlichen Anforderungen der Europäischen Datenschutz-Grundverordnung (nachfolgend „DSGVO“) in unseren Prozessen und Abläufen.

 

Wir informieren Dich nachfolgend darüber, zu welchem Zweck und aufgrund welcher Rechtsgrundlage wir für wie lange Deine personenbezogenen Daten verarbeiten und welche Rechte Dir zustehen, sofern Du unsere Website besuchst oder unsere Angebote in Anspruch nimmst.

 

Wer ist verantwortlich für die Verarbeitung Deiner persönlichen Daten?

Merchant & Friends – The Coffee Roasters, Inhaber: Andreas Merchant, Herrmannsdorf 6b, D-85625 Glonn, Telefon +49 (0) 8093 901396, E-Mail office@merchantandfriends.com, ist im Sinne des Art. 4 Nr. 7 DSGVO für die Datenverarbeitung verantwortlich.

 

An wen kannst Du Dich wenden, wenn Du Deine Rechte geltend machen möchtest?

Solltest Du der Auffassung sein, dass die Verarbeitung Deiner persönlichen Daten gegen datenschutzrechtliche Vorgaben verstößt, kannst Du Dich unter datenschutz@merchantandfriends.com an uns wenden.

 

Allgemeine Informationen zum Datenschutz

Gegenstand des Datenschutzes sind personenbezogene Daten nach Art. 4 Nr. 1 DSGVO – alle Informationen, die sich auf Dich als identifizierte oder identifizierbare Person beziehen (z. B. Name, E-Mail-Adresse, IP-Adresse, Nutzungsverhalten). Wir beachten den Grundsatz der Zweckbindung nach Art. 5 Abs. 1 lit. b DSGVO.

 

Besucherinnen und Besucher unserer Website

Wenn Du unsere Website nur zur Information besuchst, verarbeiten wir Deine Daten nur, soweit dies erforderlich ist, um Dir die Website anzuzeigen. Die Nutzung ist grundsätzlich ohne Angabe personenbezogener Daten möglich; lediglich Deine IP-Adresse wird kurzzeitig verarbeitet, damit die Website auf Deinem Endgerät dargestellt werden kann.

 

Warum verarbeiten wir Daten in Serverprotokolldateien?

Bei jedem Aufruf erfasst unser System automatisiert: Browsertyp und -version, Betriebssystem, Internet-Service-Provider, IP-Adresse, Datum und Uhrzeit des Zugriffs sowie die zuvor/danach aufgerufenen Websites. Diese Daten werden in einer Protokolldatei (Logfile) gespeichert; eine Zusammenführung mit anderen Daten findet nicht statt.

 

Zweck und Rechtsgrundlage: Die vorübergehende Speicherung ist notwendig, um die Website auszuliefern, ihre Funktionsfähigkeit und Sicherheit zu gewährleisten und unser Angebot zu optimieren. Eine Auswertung zu Marketingzwecken findet hier nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

 

Speicherdauer: Logfiles werden nach zwei Wochen gelöscht; eine darüber hinausgehende Speicherung erfolgt nur anonymisiert. Da die Verarbeitung für den Betrieb zwingend erforderlich ist, kann ihr nicht widersprochen werden.

 

Hosting / Shop-Plattform

Unser Onlineshop wird auf der Plattform von Shopify betrieben (Shopify International Ltd., 2nd Floor Victoria Buildings, 1–2 Haddington Road, Dublin 4, Irland; Muttergesellschaft Shopify Inc., Kanada). Shopify verarbeitet als Auftragsverarbeiter die zur Bereitstellung des Shops erforderlichen Daten (u. a. Server-Logdaten, Bestell- und Kundendaten). Eine Übermittlung in Drittländer (Kanada/USA) kann erfolgen und ist durch geeignete Garantien (EU-Standardvertragsklauseln) abgesichert.

 

Setzen wir Cookies und Tracking-Tools ein?

Wir verwenden Cookies sowie Analyse- und Tracking-Werkzeuge, um die Website nutzerfreundlich zu gestalten. Beim Aufruf wirst Du über einen Cookie- und Consent-Banner informiert. Nachfolgend erfährst Du, welche Cookies und Technologien wir zu welchem Zweck einsetzen und wie Du dies steuern kannst.

 

Wie funktioniert die Einwilligungsverwaltung (Cookie-Banner)?

Zur Einholung und Verwaltung Deiner Einwilligungen nutzen wir die in Shopify integrierte Consent-Management-Funktion (Cookie-Banner) der Shopify International Ltd., 2nd Floor Victoria Buildings, 1–2 Haddington Road, Dublin 4, Irland. Deine Einwilligungs-Einstellungen werden gespeichert, damit wir Dich nicht bei jedem Besuch erneut fragen müssen. Du kannst sie jederzeit über „Cookie-Einstellungen“ im Footer ändern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (rechtskonforme Einbindung) bzw. Deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

 

Was sind Cookies und welche technisch notwendigen Cookies setzen wir ein?

Cookies sind Informationen, die über Deinen Browser auf Deinem Endgerät gespeichert werden; sie richten keinen Schaden an und enthalten keine Viren. Technisch notwendige Cookies ermöglichen z. B. die Steuerung des Warenkorbs.

 

Erforderliche Cookies (Beispiele): www.merchantandfriends.com – session (Ende der Browsersitzung); www.merchantandfriends.com – csrf-Token (Ende der Browsersitzung); www.merchantandfriends.com – timezone (ein Monat).

Das Speichern und Auslesen technisch notwendiger Cookies stützt sich auf § 25 Abs. 2 TDDDG; die anschließende Verarbeitung der Daten erfolgt auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO. Für nicht notwendige Cookies (z. B. Marketing/Analyse) erfolgt der Zugriff auf Grundlage Deiner Einwilligung nach § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Du kannst Cookies über Deine Browsereinstellungen einschränken oder löschen (z. B. Microsoft Edge, Firefox, Google Chrome, Safari, Opera).

 

Welche Marketing- und Analysewerkzeuge setzen wir ein?

Wenn Du über unseren Banner eingewilligt hast, setzen wir Marketing- und Analyse-Cookies ein. Du hast jederzeit die volle Kontrolle und kannst Deine Auswahl über die „Cookie-Einstellungen“ ändern.

 

Google Analytics 4 (GA4)

Auf unserer Website ist Google Analytics 4 (GA4) integriert, ein Web-Analyse-Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). GA4 erfasst u. a. Referrer, aufgerufene Unterseiten sowie Verweildauer, um unsere Website zu optimieren. GA4 erfasst und protokolliert IP-Adressen nicht als eigenständige Datenpunkte. IP-Daten werden allenfalls kurzzeitig zur Ableitung grober Standortinformationen verwendet und dabei nicht dauerhaft gespeichert.

 

Die durch Cookies erzeugten Informationen über Deine Nutzung werden in der Regel an Google übertragen und dort gespeichert. Eine Übermittlung in die USA ist möglich; sie erfolgt auf Grundlage geeigneter Garantien (EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln).

 

Die Werbefunktionen ermöglichen es uns, ein Remarketing-Publikum zu erstellen und mit Google Ads zu nutzen, um Nutzer zielgerichtet anzusprechen. Rechtsgrundlage für GA4 und die Werbefunktionen ist Deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die gespeicherten Daten werden gelöscht, sobald sie für die Zwecke nicht mehr erforderlich sind.

 

Du kannst der Verarbeitung jederzeit widersprechen: über die „Cookie-Einstellungen“, über Deine Browsereinstellungen oder über das von Google bereitgestellte Browser-Plug-in zur Deaktivierung. Weitere Informationen findest Du in den Datenschutzbestimmungen von Google.

 

Unsere Präsenz auf Instagram und Facebook

Wir betreiben Unternehmensseiten auf Instagram und Facebook. Insoweit ist neben uns die Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, gemeinsam Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Bereits durch das Anklicken des Instagram- bzw. Facebook-Links werden Daten an Meta übermittelt – unabhängig davon, ob Du dort ein Konto hast. Wir haben darauf keinen Einfluss. Es gelten die Datenschutz- und Cookie-Richtlinien von Meta. Für die Geltendmachung Deiner Rechte wende Dich bitte direkt an Meta; wir unterstützen Dich unter datenschutz@merchantandfriends.com.

 

Onlineshop – Kundinnen und Kunden (ohne Registrierung)

Wenn Du in unserem Shop einkaufst, verarbeiten wir Deine Bestandsdaten (Vor-/Nachname, Adresse), Kommunikationsdaten (E-Mail, Telefon), Vertragsdaten (Liefer-/Rechnungsadresse, ggf. Geburtsdatum) sowie – je nach Zahlart – Deine Zahlungsdaten. Wir geben Deine Kontaktdaten an unsere Lieferpartner weiter, damit sie Dir die Ware zustellen können. Zur Steuerung des Warenkorbs setzen wir einen Session-Cookie. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

 

Kunden mit Registrierung

Du kannst ein Kundenkonto anlegen. Dabei verarbeiten wir Deine Bestandsdaten sowie Deine Kundenkontodaten (Benutzername, Passwort) sowie IP-Adresse und Zeitpunkt der Nutzerhandlung. Das Anlegen ist freiwillig (Art. 6 Abs. 1 lit. a DSGVO); die Abwicklung der Bestellungen erfolgt auf Art. 6 Abs. 1 lit. b DSGVO. Aufbewahrung nach den handels-/steuerrechtlichen Fristen (i. d. R. bis zu zehn Jahre). Zur Löschung wende Dich an datenschutz@merchantandfriends.com.

 

Welche Zahlungsdienstleister setzen wir ein?

Du kannst in unserem Shop mit den im Bestellprozess (Checkout) angezeigten Zahlungsarten bezahlen. Die Zahlungsabwicklung erfolgt über folgende Zahlungsdienstleister: Shopify Payments (Shopify International Ltd., 2nd Floor Victoria Buildings, 1–2 Haddington Road, Dublin 4, Irland; technische Abwicklung u. a. über die Stripe Payments Europe Ltd., Dublin, Irland), PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, 2449 Luxembourg) sowie Klarna (Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Schweden).

 

Je nach gewählter Zahlart werden Deine Zahlungsdaten (z. B. Name, Betrag, Konto- bzw. Kreditkarteninformationen) an den jeweiligen Dienstleister zur Zahlungsabwicklung übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. f DSGVO (sicherer Zahlungsvorgang). Für die Transaktionen gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters; Deine Betroffenenrechte kannst Du auch direkt dort geltend machen.

 

Newsletter-Abonnements

Wir bieten die Möglichkeit, kostenfrei unseren Newsletter zu abonnieren. Hierfür benötigen wir Deine E-Mail-Adresse. Versand und Erfolgsmessung erfolgen auf Grundlage Deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a, Art. 7 DSGVO; die Protokollierung der Anmeldung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

 

Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Du erhältst nach der Anmeldung eine Bestätigungs-E-Mail. Wir speichern Anmelde- und Bestätigungszeitpunkt sowie IP-Adresse als Einwilligungsnachweis. Unsere Newsletter enthalten einen „Web-Beacon“ zur Öffnungs-/Klick-Erfolgsmessung. Ein getrennter Widerruf nur der Erfolgsmessung ist nicht möglich; in diesem Fall ist das gesamte Abonnement zu kündigen.

 

Du kannst den Newsletter jederzeit über den Abmeldelink am Ende jeder E-Mail abbestellen und damit Deine Einwilligung widerrufen. Ausgetragene Adressen bewahren wir bis zu drei Jahre auf, um eine erteilte Einwilligung nachweisen zu können.

 

Für den Versand unserer Newsletter nutzen wir den Dienst Mailchimp (The Rocket Science Group LLC, 405 N. Angier Ave NE, Atlanta, GA 30308, USA). Mailchimp verarbeitet Daten auch in den USA; die Übermittlung erfolgt auf Grundlage geeigneter Garantien (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework). Weitere Informationen findest Du in der Datenschutzerklärung von Mailchimp.

 

Interessenten und sonstige Kommunikationspartner

Wenn Du mit uns in Kontakt trittst (Anruf, E-Mail, Brief, Kontaktformular), verarbeiten wir Deine Daten (i. d. R. Name, E-Mail-Adresse, Nachrichteninhalt) zur Bearbeitung Deines Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Anfragen werden nach zehn Kalenderjahren gelöscht.

 

Kunden, Geschäftspartner und deren Beschäftigte

Zur Begründung und Durchführung von Geschäftsverhältnissen verarbeiten wir die erforderlichen Daten (Art. 6 Abs. 1 lit. b DSGVO bei natürlichen Personen, Art. 6 Abs. 1 lit. f DSGVO bei juristischen Personen, Art. 6 Abs. 1 lit. c DSGVO bei gesetzlichen Pflichten). Empfänger können Banken, Behörden sowie im Einzelfall Inkassodienstleister, Rechtsanwälte und Gerichte sein. Aufbewahrung gemäß steuer-/handelsrechtlichen Fristen (mind. zehn Jahre).

 

Integrierte Service-Tools von Drittanbietern – Allgemein

Sofern wir Dienstleister einsetzen (insbesondere für Bereitstellung, Wartung und Pflege von IT-Systemen), verarbeiten diese Deine Daten in unserem Auftrag und nach unserer Weisung innerhalb der EU, außer wir haben in dieser Erklärung ausdrücklich etwas anderes beschrieben. Mit außereuropäischen Anbietern haben wir EU-Standarddatenschutzklauseln geschlossen, sodass ein angemessenes Schutzniveau besteht.

 

Video-Anbieter (YouTube)

Für eingebundene Videos nutzen wir den Dienst YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft Google LLC, USA). Beim Aufruf einer Seite mit eingebundenem YouTube-Video wird eine Verbindung zu den Servern von YouTube hergestellt; dabei können Daten (u. a. Deine IP-Adresse) an Google – auch in die USA – übermittelt werden. Wir nutzen, soweit möglich, den erweiterten Datenschutzmodus von YouTube. Weitere Informationen findest Du in der Datenschutzerklärung von Google/YouTube.

 

Welche Rechte habe ich?

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17) bzw. Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Erteilte Einwilligungen kannst Du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO; Widerruf an datenschutz@merchantandfriends.com).

 

Bei Verarbeitungen auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) hast Du ein Widerspruchsrecht nach Art. 21 DSGVO; gegen Direktwerbung besteht ein generelles Widerspruchsrecht. Zudem hast Du nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde.

 

Keine automatisierte Entscheidungsfindung

Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung mit rechtlicher Wirkung Dir gegenüber oder vergleichbar erheblicher Beeinträchtigung (Art. 22 DSGVO) findet nicht statt.

 

Zuständige Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht, Postfach 1349, 91504 Ansbach (Adresse: Promenade 18, 91522 Ansbach), Telefon +49 (0) 981 180093-0, Fax +49 (0) 981 180093-800, E-Mail poststelle@lda.bayern.de, Internet www.lda.bayern.de.

 

Stand: Juni 2026