Zum Inhalt springen

Rechtliches

Datenschutzerklärung

Stand: 30. Juli 2026

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Dentacare GmbH
City-Passage 3
64319 Pfungstadt
Deutschland

Telefon: 06157 91980
E-Mail: info@dentacare.de

Vertreten durch die Geschäftsführerin: Dr. Gabriele Jung
Handelsregister: HRB 85286, Amtsgericht Darmstadt
Umsatzsteuer-Identifikationsnummer: DE254660410

Datenschutzbeauftragter

Wir haben einen externen Datenschutzbeauftragten benannt:

Neurolytix GmbH
Hauptstraße 127
68259 Mannheim
Deutschland

Sie erreichen ihn auch über datenschutz@dentacare.de oder unter unserer oben genannten Anschrift mit dem Zusatz „Datenschutzbeauftragter“.

2. Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit das für den Betrieb dieses Shops, für die Erfüllung Ihres Vertrages oder aufgrund gesetzlicher Pflichten erforderlich ist. Wir verkaufen keine Daten, wir betreiben keine Werbenetzwerke und wir erstellen keine Nutzerprofile.

Rechtsgrundlagen sind, je nach Verarbeitung:

  • Art. 6 Abs. 1 lit. b DSGVO — Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen (Bestellung, Kundenkonto, Abonnement, Anfragen).
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung rechtlicher Pflichten (Rechnungsstellung, Aufbewahrungsfristen, Widerrufs- und Kündigungsnachweise).
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen (Betriebssicherheit, Abwehr von Angriffen, Nachvollziehbarkeit technischer Vorgänge).
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, soweit wir eine solche einholen. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen.

3. Aufruf unserer Website

Beim Aufruf einer Seite überträgt Ihr Browser technisch notwendige Daten an unseren Server. Diese werden in einem Zugriffsprotokoll gespeichert:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • aufgerufene Adresse und übertragene Datenmenge
  • Statusmeldung des Servers
  • Browser- und Betriebssystemkennung (User-Agent) sowie die verweisende Seite, soweit Ihr Browser sie sendet

Zweck ist der sichere und störungsfreie Betrieb sowie die Aufklärung von Angriffen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Sitzungswerte aus Cookies werden im Zugriffsprotokoll ausdrücklich nicht mitgeschrieben. Die Protokolldateien werden fortlaufend überschrieben und stehen typischerweise wenige Wochen zur Verfügung; eine Zusammenführung mit anderen Daten findet nicht statt.

Schriften und eingebettete Inhalte

Alle Schriftarten, Bilder und Skripte werden von unserem eigenen Server ausgeliefert. Der Shop bindet keine Inhalte von fremden Servern ein — weder Schriftdienste noch Kartendienste, Videoportale oder soziale Netzwerke. Beim bloßen Besuch unserer Seiten entsteht deshalb keine Verbindung zu Dritten. Technisch abgesichert ist das zusätzlich über eine Content-Security-Policy, die ausgehende Verbindungen auf unsere eigene Domain beschränkt.

4. Cookies

Auf unseren eigenen Seiten verwenden wir ausschließlich Cookies, die für den Betrieb des Shops unbedingt erforderlich sind. Für sie ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung nötig — deshalb sehen Sie bei uns auch kein Einwilligungsbanner. Analyse-, Werbe- oder Wiedererkennungs-Cookies setzen wir auf diesen Seiten nicht. Für den Bezahlvorgang gilt Abweichendes; das ist unten gesondert beschrieben.

NameZweckLaufzeitEigenschaft
dc_cartOrdnet Ihrem Browser seinen Warenkorb zu. Der Cookie enthält nur eine Kennung, keinen Inhalt.bis zu 30 TagehttpOnly, für Skripte nicht lesbar
dc_marketMerkt sich, für welches Land (Deutschland, Österreich) Preise und Steuern angezeigt werden.1 Jahrvom Browser lesbar
dc_anmeldungVerknüpft eine laufende Anmeldung am Kundenkonto mit dem an Sie versendeten Anmeldelink.wenige MinutenhttpOnly
dc_kontoHält Sie im Kundenkonto angemeldet.7 TagehttpOnly

Sie können Cookies in Ihrem Browser löschen oder blockieren. Warenkorb und Kundenkonto funktionieren dann nicht mehr.

Cookies im Bezahlvorgang

Sobald Sie „Zur Kasse“ wählen, verlassen Sie unsere eigenen Seiten. Der Bezahlvorgang wird von Shopify betrieben. Auf dem Weg dorthin werden Sie kurzzeitig über shop.app geleitet, einen ebenfalls von Shopify betriebenen Dienst für das beschleunigte Bezahlen.

Shopify setzt dabei eigene Cookies, auf deren Inhalt und Laufzeit wir keinen Einfluss haben. Ein Teil davon wird auf die übergeordnete Domain .dentacare.de gesetzt und deshalb auch bei späteren Aufrufen unserer Seiten wieder mit übertragen. Shopify ordnet einen Teil dieser Cookies ausdrücklich den Zwecken Analyse und Marketing zu. Sie sind damit nicht in jedem Fall im Sinne des § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich.

NameZweck laut ShopifyLaufzeitGesetzt auf
_shopify_yWiedererkennung des Browsers über Besuche hinweg; Analyse1 Jahr.dentacare.de einschließlich aller Unteradressen
_shopify_sZuordnung der laufenden SitzungSitzung.dentacare.de einschließlich aller Unteradressen
_shopify_essentialDurchführung des Bezahlvorgangs1 JahrKassenbereich
_shopify_analyticsReichweitenmessung des Bezahlvorgangs1 JahrKassenbereich
_shopify_marketingZuordnung von Werbemaßnahmen1 JahrKassenbereich

Sie können diese Cookies in Ihrem Browser löschen oder blockieren; der Bezahlvorgang lässt sich dann gegebenenfalls nicht abschließen. Maßgeblich für die Verarbeitung durch Shopify ist zusätzlich die Datenschutzerklärung von Shopify. Verantwortlich ist insoweit die Shopify International Limited, 2nd Floor, 1–2 Victoria Buildings, Haddington Road, Dublin 4, Irland.

5. Bestellung und Vertragsabwicklung

Für eine Bestellung verarbeiten wir die Angaben, die Sie machen: Name, Liefer- und Rechnungsanschrift, E-Mail-Adresse, gegebenenfalls Telefonnummer, sowie die bestellten Waren, Preise und Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die steuerlich relevanten Teile zusätzlich Art. 6 Abs. 1 lit. c DSGVO.

Unser Shop-System nutzt als Handelsplattform Shopify. Bestellungen, Kundendaten, Preise und Bestände werden dort geführt. Der Bezahlvorgang selbst findet auf einer von Shopify betriebenen Seite statt; Sie verlassen dafür unsere Adresse. Es gilt für diesen Schritt zusätzlich die Datenschutzerklärung von Shopify.

Zahlung

Die Zahlungen wickeln wir über Shopify Payments ab. Ihre Zahlungsdaten werden dabei unmittelbar von Shopify und den beteiligten Zahlungsnetzen verarbeitet; vollständige Kartendaten erhalten und speichern wir zu keiner Zeit. Wir erfahren lediglich, ob die Zahlung erfolgreich war, sowie die letzten Stellen der verwendeten Karte.

Zur Auswahl stehen:

  • Karten: Visa, Mastercard, American Express, Maestro, UnionPay
  • Digitale Geldbörsen: Shop Pay, Apple Pay, Google Pay
  • Länderspezifisch: EPS (Österreich), Klarna

Wählen Sie Apple Pay oder Google Pay, werden Ihre Daten zusätzlich von Apple beziehungsweise Google verarbeitet. Diese Verbindung entsteht erst durch Ihre Auswahl im Bezahlvorgang, nicht schon beim Besuch des Shops.

Zu Klarna im Besonderen: Wenn Sie einen Zahlungsweg von Klarna wählen, ist die Klarna Bank AB (publ) für die dortige Verarbeitung datenschutzrechtlich eigenständig verantwortlich. Klarna kann für die von ihr angebotenen Zahlungsarten — insbesondere Kauf auf Rechnung und Ratenzahlung — eine Identitäts- und Bonitätsprüfung durchführen und dazu Auskunfteien einbeziehen. Über den Umfang informiert Klarna vor dem Abschluss unmittelbar in ihrem eigenen Fenster. Wir selbst führen keine Bonitätsprüfung durch und fragen keine Auskunftei ab. Wenn Sie das nicht möchten, wählen Sie einen anderen Zahlungsweg — alle übrigen kommen ohne Bonitätsprüfung aus.

Versand und Abholung

Zur Lieferung geben wir Name, Lieferanschrift und, soweit für die Zustellbenachrichtigung erforderlich, E-Mail-Adresse oder Telefonnummer an das beauftragte Versandunternehmen weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Alternativ können Sie Ihre Bestellung bei uns abholen. In diesem Fall entsteht keine Übermittlung an ein Versandunternehmen; wir benötigen dann nur Ihren Namen und Ihre E-Mail-Adresse, um Sie zu benachrichtigen, wenn die Ware bereitliegt.

Rechnung

Rechnungen und Stornorechnungen erstellen wir automatisch über das Buchhaltungssystem lexoffice (Lexware Office). Dorthin übermitteln wir die Rechnungsanschrift, die Bestellpositionen, Beträge und Steuerangaben sowie Ihre E-Mail-Adresse für den Versand. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 14, 14a UStG und den handels- und steuerrechtlichen Aufbewahrungspflichten.

E-Mails zur Bestellung

Bestätigungen, Rechnungen, Abo-Hinweise und Empfangsbestätigungen versenden wir über den Dienstleister Mailjet. Dabei werden Ihre E-Mail-Adresse und der Inhalt der jeweiligen Nachricht verarbeitet. Wir setzen in diesen E-Mails keine Zählpixel und keine Klickverfolgung ein; ob Sie eine Nachricht geöffnet haben, erfahren wir nicht. Bilder in unseren E-Mails — etwa das Logo — sind der Nachricht beigefügt und werden nicht von einem Server nachgeladen.

6. Kundenkonto und Abonnements

Sie können ein Kundenkonto nutzen, um Bestellungen, Rechnungen und laufende Abonnements einzusehen und Abonnements selbst zu ändern oder zu beenden.

Die Anmeldung erfolgt ohne Passwort: Sie geben Ihre E-Mail-Adresse an und erhalten einen einmaligen Anmeldelink. Wir speichern damit kein Passwort und keinen Passwort-Hash. Die Anmeldung bleibt sieben Tage gültig und lässt sich jederzeit beenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Für ein Abonnement speichern wir zusätzlich den gewählten Rhythmus, die Anzahl der versorgten Personen und die fälligen Liefertermine, um die Folgelieferungen auszulösen.

7. Kontaktaufnahme

Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch erreichen, verarbeiten wir Ihre Angaben, um die Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage einen Vertrag betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO. Anfragen bewahren wir auf, solange Rückfragen zu erwarten sind; geschäftliche Korrespondenz unterliegt den handelsrechtlichen Aufbewahrungsfristen.

8. Widerruf und Vertragskündigung

Über die Seiten Widerruf absenden und Vertrag kündigen können Sie eine Widerrufs- oder Kündigungserklärung ohne Anmeldung abgeben. Gesetzlich sind wir verpflichtet, Ihnen den Eingang mit Datum und Uhrzeit zu bestätigen (§ 356a und § 312k BGB). Damit diese Bestätigung im Streitfall belastbar ist, protokollieren wir:

  • Name, E-Mail-Adresse und Bestellnummer
  • den Text Ihrer Erklärung, soweit Sie einen eingeben
  • Zeitpunkt des Eingangs und eine Vorgangsnummer
  • die IP-Adresse, von der die Erklärung abgegeben wurde

Dieses Protokoll wird nur ergänzt und nie verändert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Ohne diesen Nachweis wäre die Empfangsbestätigung wertlos — deshalb ist die Speicherung erforderlich und nicht durch Widerspruch abwählbar.

9. Einkauf in unserem Ladengeschäft

Verkäufe in unserem Ladengeschäft werden über das Kassensystem SumUp abgewickelt und anschließend als Beleg in unser Handelssystem gespiegelt, damit Warenbestand und Buchhaltung übereinstimmen. Bei einem anonymen Barkauf entstehen dabei keine personenbezogenen Daten. Personenbezug entsteht erst, wenn Sie ausdrücklich eine Rechnung auf Ihren Namen oder eine Lieferung wünschen — oder wenn Sie mit Karte zahlen, weil dann der Zahlungsvorgang Ihrem Konto zugeordnet ist.

10. Empfänger Ihrer Daten

Wir geben Daten nur weiter, soweit das erforderlich ist. Die folgenden Dienstleister verarbeiten Daten in unserem Auftrag; mit ihnen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO:

EmpfängerWofürOrt der Verarbeitung
Hetzner Online GmbH, GunzenhausenBetrieb des Servers, auf dem der Shop läuftRechenzentrum Nürnberg, Deutschland
Shopify International Ltd., Dublin (Konzernmutter: Shopify Inc., Kanada)Handels- und Kundensystem, Bezahlvorgang, Shopify PaymentsEuropäische Union (in den Shopify-Einstellungen als Ort der Datenhaltung festgelegt)
Mailjet SAS (Sinch-Gruppe), ParisVersand unserer E-MailsEuropäische Union
Haufe-Lexware Services GmbH & Co. KG, FreiburgRechnungen und Stornorechnungen (lexoffice)Deutschland
SumUpKassensystem im LadengeschäftEuropäische Union
VersandunternehmenZustellung Ihrer BestellungDeutschland / EU

Eigenständig verantwortlich — also nicht in unserem Auftrag, sondern für ihre eigenen Zwecke — sind die Klarna Bank AB (publ), Stockholm, sowie Apple und Google, sobald Sie den jeweiligen Zahlungsweg wählen.

Darüber hinaus geben wir Daten an Steuerberatung, Wirtschaftsprüfung und Behörden weiter, soweit wir dazu gesetzlich verpflichtet sind.

11. Übermittlung in Drittländer

Unser Server steht in Deutschland. Für das Shop-System haben wir in den Shopify-Einstellungen die Europäische Union als Ort der Datenhaltung gewählt; Ihre Bestell- und Kundendaten liegen damit innerhalb der EU. Auch der E-Mail-Versand und die Rechnungsstellung finden in der EU statt.

Ein Zugriff aus Drittländern lässt sich gleichwohl nicht vollständig ausschließen: Die Konzernmutter von Shopify hat ihren Sitz in Kanada, und Shopify setzt für Betrieb und Support Unterauftragnehmer auch in den Vereinigten Staaten ein. Für Kanada besteht ein Angemessenheitsbeschluss der Europäischen Kommission; für Übermittlungen in die Vereinigten Staaten stützt sich Shopify auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Wenn Sie Apple Pay oder Google Pay wählen, können auch dorthin Daten übermittelt werden.

12. Speicherdauer

  • Bestell- und Rechnungsdaten: zehn Jahre nach Ablauf des Kalenderjahres, in dem der Vorgang abgeschlossen wurde (§ 147 AO, § 257 HGB).
  • Handelsbriefe und geschäftliche Korrespondenz: sechs Jahre.
  • Widerrufs- und Kündigungsprotokoll: für die Dauer möglicher Ansprüche, längstens im Rahmen der handels- und steuerrechtlichen Fristen.
  • Kundenkonto: bis Sie es löschen lassen; die kaufmännischen Belege bleiben davon unberührt.
  • Zugriffsprotokolle des Servers: werden fortlaufend überschrieben, typischerweise nach wenigen Wochen.
  • Datensicherungen: 30 Tage, danach automatisch gelöscht.

13. Sicherheit

Die Verbindung zu unserem Shop ist durchgehend verschlüsselt (TLS). Zugangsdaten zu den eingesetzten Diensten liegen ausschließlich auf dem Server und niemals im Browser. Der Warenkorb wird bei jedem Aufruf serverseitig neu aufgelöst, damit sich Preise und Verfügbarkeiten nicht aus dem Browser beeinflussen lassen. Datensicherungen werden verschlüsselt abgelegt und regelmäßig auf Rückspielbarkeit geprüft.

14. Was wir nicht tun

Weil das in Datenschutzerklärungen selten ausdrücklich steht, hier ausdrücklich:

  • Keine Webanalyse. Wir setzen weder Google Analytics noch Matomo oder ein vergleichbares Werkzeug ein.
  • Kein Werbe-Tracking. Keine Google-Ads-Dienste, keine Facebook- oder Instagram-Pixel, keine Custom Audiences, keine Retargeting-Netzwerke. Im Shop ist kein einziges Zählpixel eingerichtet.
  • Keine Profilbildung und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO.
  • Wir selbst führen keine Bonitätsprüfung durch und fragen keine Auskunftei ab. Wählen Sie einen Zahlungsweg von Klarna, kann Klarna das in eigener Verantwortung tun — siehe Abschnitt 5.
  • Keine Weitergabe zu Werbezwecken und kein Verkauf von Daten.
  • Keine Zählpixel in unseren E-Mails. Wir erfahren nicht, ob Sie eine Nachricht geöffnet haben.
  • Keine Newsletter-Anmeldung in diesem Shop.

Auch die Einstellung „Shopify Network Intelligence“, mit der Shopify Kundendaten händlerübergreifend für Produktempfehlungen, Anzeigenausrichtung und Personalisierung auswertet, ist für diesen Shop abgeschaltet.

15. Ihre Rechte

Sie haben uns gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) — welche Daten wir über Sie verarbeiten.
  • Berichtigung (Art. 16 DSGVO) — unrichtige Daten zu korrigieren.
  • Löschung (Art. 17 DSGVO) — soweit keine Aufbewahrungspflicht entgegensteht.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) — Ihre Daten in einem gängigen Format zu erhalten.
  • Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — jederzeit und mit Wirkung für die Zukunft.

Wenden Sie sich dafür formlos an info@dentacare.de. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.

16. Beschwerderecht

Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden
datenschutz.hessen.de

17. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die zugrunde liegenden Verarbeitungen ändern — etwa wenn ein Dienstleister hinzukommt oder wegfällt. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung mit dem oben genannten Stand.