1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
My First Loveletter UG (haftungsbeschränkt) i.Gr.
Hamburg, Deutschland
E-Mail: hallo@myfirstloveletter.de
2. Erhobene Daten
Wir erheben und verarbeiten folgende personenbezogene Daten:
- E-Mail-Adresse (für Bestellbestätigung und Kommunikation)
- Lieferadresse (Name, Straße, PLZ, Ort, Land)
- Bestelldaten (Produktauswahl, Briefinhalt, Zahlungsstatus)
- IP-Adresse und technische Zugriffsdaten (Server-Logs)
3. Zweck der Verarbeitung
Wir verarbeiten Ihre Daten ausschließlich zur:
- Abwicklung und Erfüllung Ihrer Bestellung (Art. 6 Abs. 1 lit. b DSGVO)
- Kommunikation bezüglich Ihrer Bestellung
- Einhaltung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO)
- Verbesserung unserer Dienste auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO)
- Analyse der Website-Nutzung nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
4. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung des Vertragszwecks erforderlich ist. Bestelldaten und Rechnungsinformationen unterliegen handels- und steuerrechtlichen Aufbewahrungspflichten von bis zu 10 Jahren. Nach Ablauf dieser Fristen werden die Daten routinemäßig gelöscht.
5. Weitergabe an Dritte
Eine Weitergabe Ihrer Daten an Dritte erfolgt ausschließlich, soweit dies für die Vertragserfüllung notwendig oder gesetzlich vorgeschrieben ist. Dies umfasst:
- Stripe Inc. (Zahlungsabwicklung — siehe Abschnitt 6)
- Supabase Inc. (Datenspeicherung — siehe Abschnitt 7)
- Resend Inc. (E-Mail-Versand — siehe Abschnitt 8)
- Anthropic PBC (KI-Textgenerierung — siehe Abschnitt 9)
- Google Ireland Ltd. (Website-Analyse nach Einwilligung — siehe Abschnitt 10)
- Versanddienstleister (zur Zustellung Ihrer Bestellung)
Eine darüber hinausgehende Weitergabe an Dritte zu Werbezwecken findet nicht statt.
6. Stripe (Zahlungsabwicklung)
Für die Zahlungsabwicklung nutzen wir Stripe (Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA). Stripe verarbeitet Zahlungsdaten direkt und sicher. My First Loveletter speichert keine vollständigen Zahlungsdaten. Die Datenschutzerklärung von Stripe: stripe.com/de/privacy.
7. Supabase (Datenspeicherung)
Zur Speicherung von Bestelldaten und Kundendaten nutzen wir Supabase (Supabase Inc., 970 Toa Payoh North, Singapur). Die Daten werden auf Servern in der EU (Frankfurt am Main, Deutschland) gespeichert. Mit Supabase besteht ein Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO. Datenschutzerklärung: supabase.com/privacy.
8. Resend (E-Mail-Versand)
Für den Versand transaktionaler E-Mails (Bestellbestätigung, Zahlungsbestätigung, Versandbenachrichtigung) nutzen wir Resend (Resend Inc., San Francisco, USA). Resend verarbeitet dabei Ihre E-Mail-Adresse sowie den Inhalt der jeweiligen Transaktions-E-Mail. Es werden keine Marketing-E-Mails über Resend versandt. Datenschutzerklärung: resend.com/legal/privacy-policy.
9. Anthropic (KI-Textgenerierung)
Zur Generierung Ihres persönlichen Briefes nutzen wir die KI-API von Anthropic (Anthropic PBC, 548 Market St, San Francisco, CA 94104, USA). Dabei werden die von Ihnen eingegebenen Angaben (Anlass, Empfänger, Ton, persönliche Details) an die Anthropic-API übermittelt. Diese Daten werden nicht für das Training von KI-Modellen verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenschutzerklärung: anthropic.com/privacy.
10. Google Analytics (Website-Analyse)
Diese Website verwendet Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics wird nur nach Ihrer ausdrücklichen Einwilligung (Cookie-Consent) aktiviert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen auf dieser Website anpassen.
- IP-Anonymisierung ist aktiviert
- Daten werden auf Google-Servern in den USA gespeichert (Standardvertragsklauseln)
- Opt-out über Browser-Add-on: tools.google.com/dlpage/gaoptout
Datenschutzerklärung Google: policies.google.com/privacy.
11. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte gegenüber uns:
- Auskunft über Ihre bei uns gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten, soweit keine Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich an: hallo@myfirstloveletter.de. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (zuständig für Hamburg: Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit, datenschutz.hamburg.de).
