Stand: 26. September 2026

Datenschutz­erklärung

1. Verantwortlicher

Signl Labs
E-Mail: [email protected]

Ein Datenschutzbeauftragter ist derzeit nicht benannt.

2. Aufruf der Website und Serverprotokolle

Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Antwortstatus, Browsertyp und Betriebssystem gehören. Die Verarbeitung dient der sicheren und stabilen Bereitstellung, der Fehleranalyse und dem Schutz vor Missbrauch.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb des Shops. Technische Protokolle werden nur so lange aufbewahrt, wie sie für Betrieb, Sicherheit und Fehleranalyse benötigt werden.

3. Zugang, Warenkorb und notwendige Speicherungen

Der geschützte Shop verwendet ein technisch notwendiges Zugangscookie. Es enthält einen verschlüsselten Berechtigungsnachweis, ist auf diese Website beschränkt und läuft nach acht Stunden ab. Für die Administration wird nach erfolgreicher Anmeldung ein technisch notwendiges, besonders geschütztes Sitzungscookie verwendet.

Der Warenkorb wird für bis zu 30 Tage im lokalen Speicher des Browsers gespeichert. Er enthält Produktvarianten, Mengen, den Aktualisierungszeitpunkt und einen zufälligen Vorgangsschlüssel, aber keine Namen, Anschriften oder Zahlungsdaten. Browserdaten können jederzeit über die Einstellungen des Browsers gelöscht werden.

Diese Speicherungen sind für Zugang, Warenkorb und Bestellablauf erforderlich. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG. Analyse-, Werbe- oder Profiling-Cookies werden nicht eingesetzt.

4. Bestellungen und Lieferung

Bei einer Bestellung werden Name, E-Mail-Adresse, Lieferanschrift, bestellte Artikel, Preise, Zahlungsreferenz, Bestell- und Versandstatus sowie freiwillige Anmerkungen verarbeitet. Die Angaben werden zur Vertragsabwicklung, Zahlungszuordnung, Kommunikation und Lieferung benötigt. Ohne die erforderlichen Angaben kann keine Bestellung ausgeführt werden.

Die Kundendaten werden in der Shop-Datenbank verschlüsselt gespeichert. Zahlungsdaten werden nicht über einen Zahlungsdienstleister erhoben; die Zahlung erfolgt per Banküberweisung. Eine DHL-Sendungsnummer kann der Bestellung zugeordnet und per E-Mail mitgeteilt werden.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO. Bestell- und Buchungsdaten werden für die Dauer der Vertragsabwicklung und anschließend entsprechend den handels- und steuerrechtlichen Aufbewahrungsfristen gespeichert. Daten ohne fortbestehenden Zweck oder Aufbewahrungspflicht werden gelöscht.

5. E-Mail-Kommunikation

Bestell-, Zahlungs- und Versandnachrichten werden über Proton Mail und eine lokal auf dem Server betriebene Proton Mail Bridge versendet. Dabei werden insbesondere Empfängeradresse, Nachrichteninhalt, Bestellnummer und gegebenenfalls die Sendungsnummer verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Anbieter ist Proton AG, Route de la Galaise 32, 1228 Plan-les-Ouates, Genf, Schweiz. Weitere Informationen enthält die Datenschutzerklärung von Proton.

6. Hosting, Schutz und Empfänger

Die Anwendung und ihre PostgreSQL-Datenbank werden auf einem Linux-Server bei IONOS betrieben. Cloudflare wird als vorgeschalteter DNS-, Sicherheits- und Übertragungsdienst eingesetzt. Hierbei können technische Verbindungsdaten durch diese Anbieter verarbeitet werden. Cloudflare ist ein weltweit tätiger Anbieter mit Sitz in den USA; Übermittlungen in Drittländer können nicht ausgeschlossen werden. Cloudflare nennt hierfür insbesondere das EU-US Data Privacy Framework und Standardvertragsklauseln als Schutzmechanismen.

Weitere Informationen: Datenschutz bei IONOS und Datenschutz bei Cloudflare.

Zur Durchführung der Lieferung können die dafür erforderlichen Empfängerdaten an das beauftragte Versandunternehmen, insbesondere DHL beziehungsweise Deutsche Post AG, übermittelt werden. Außerdem können Daten an Behörden, Gerichte oder andere Stellen übermittelt werden, wenn eine gesetzliche Verpflichtung besteht. Eine Weitergabe zu Werbezwecken findet nicht statt.

7. Datensicherheit

Die Website wird verschlüsselt über HTTPS übertragen. Die Anwendung, Datenbank und Mail Bridge sind nur über notwendige Schnittstellen erreichbar. Kundendaten und sensible Shop-Einstellungen werden verschlüsselt gespeichert; administrative Zugänge sind geschützt.

8. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kann aus Gründen widersprochen werden, die sich aus der besonderen Situation ergeben.

Anfragen können an [email protected] gerichtet werden. Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

9. Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich die Website, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.