Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 DSGVO sowie § 25 TDDDG darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie unseren Online-Shop nutzen. Der Shop ist ohne Kundenkonto nicht nutzbar; Bestellungen setzen eine Registrierung voraus.
Stand: 19.08.2026 17:16. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung. Ergänzend gelten unser Impressum und die Allgemeinen Geschäftsbedingungen.
§1 Verantwortlicher
Van de Everest UG (haftungsbeschränkt)
Frankenstraße 152
90461 Nürnberg
Deutschland
Telefon: +49 911 14895050 | +49 1579 2483420
E-Mail: support@remicals.de | business@remicals.de
Website: https://remicals.de
§2 Ansprechpartner Datenschutz
Ein Datenschutzbeauftragter im Sinne der Art. 37 und 38 DSGVO ist nicht bestellt. Für Fragen zum Datenschutz, Auskunft, Berichtigung, Löschung oder Widerspruch wenden Sie sich bitte an den Verantwortlichen (§1).
§3 Rechtsgrundlagen
Je nach Vorgang stützen wir uns auf:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag, vorvertragliche Maßnahmen),
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, insbesondere Handels- und Steuerrecht),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, etwa IT-Sicherheit, Missbrauchsprävention, Durchsetzung von Ansprüchen, Direktwerbung für ähnliche eigene Produkte nach § 7 Abs. 3 UWG),
- Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung, insbesondere für nicht erforderliche Cookies und Tracking).
§4 Hosting, Logs und Sitzung
Den Online-Shop und die zugehörigen Systeme betreiben wir selbst auf Servern in der Europäischen Union. Dazu gehören insbesondere: der Shop, das Content-Management (Directus), die Kunden- und Bestelldaten (Directus), die Anmeldung (Keycloak), das Ticketsystem (Zammad), die Bitcoin-Zahlungsabwicklung (Electrum) sowie Cache/Sitzung (Redis) und unsere E-Mail-Infrastruktur. Für diese Systeme findet keine Auftragsverarbeitung durch externe Hosting-Anbieter statt.
Bei jedem Aufruf fallen technisch notwendige Protokolldaten an (IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer, User-Agent, Statuscode). Sie dienen der Auslieferung, Stabilität und Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Logs werden nur so lange aufbewahrt, wie es für diese Zwecke erforderlich ist, in der Regel wenige Tage, länger nur bei Sicherheitsvorfällen.
Für die Sitzung (Login-Status, Warenkorb, Sprache, Affiliate-Zuordnung) setzen wir technisch notwendige Cookies bzw. eine serverseitige Session (Redis). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG.
§5 Cookies und Tracking-Einwilligung
Technisch notwendige Cookies (Sitzung, Warenkorb, Speicherung Ihrer Tracking-Entscheidung) setzen wir ohne Einwilligung. Analyse- und Marketing-Technologien laden wir erst, wenn Sie Tracking ausdrücklich aktivieren. Die Entscheidung speichern wir im Cookie enable_tracking (Laufzeit 15 Tage). Sie können die Auswahl jederzeit über den Tracking-Hinweis am Seitenende ändern.
Standard ist Tracking deaktiviert. Google Analytics und Google Tag Manager werden ohne Ihre aktive Zustimmung nicht geladen. CSS, Schriftarten und JavaScript des Shops werden lokal von unseren Servern ausgeliefert; beim normalen Seitenaufruf werden keine externen Schrift-, CSS- oder JavaScript-CDNs geladen.
§6 Kundenkonto und Anmeldung
Für Konto und Login nutzen wir unseren selbst betriebenen Identity-Dienst (Keycloak). Verarbeitet werden insbesondere E-Mail-Adresse, Passwort-Hash, Name, Sprache, Rollen sowie Login-Zeitpunkte und IP-Adressen zur Missbrauchsprävention. Im Kundenkonto speichern wir Adressen, Bestellungen, Wallet, Supportbezüge und ähnliche Stammdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Ohne diese Daten ist ein Vertragsschluss im Shop nicht möglich.
§7 Bestellung, Versand und Altersangabe
Zur Vertragserfüllung verarbeiten wir Bestelldaten, Rechnungs- und Lieferadressen (einschließlich Packstation/Postnummer, soweit angegeben), Warenkorb, Preise, Steuern, Versandart und Sendungsnummern. Mit der Bestellung bestätigen Sie, volljährig zu sein; diese Angabe speichern wir im Bestellkontext.
Physische Sendungen übergeben wir an DHL Paket GmbH (bzw. verbundene DHL-Gesellschaften) zur Beförderung und Sendungsverfolgung. DHL erhält die für den Versand erforderlichen Adress- und Sendungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO. Mit DHL besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Zur Prüfung von Liefer- und Rechnungsadressen übermitteln wir die eingegebene Adresse serverseitig an die Address Validation API von Google Ireland Limited. Im Browser wird dafür kein Google-Skript geladen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (korrekte Zustellung, Vermeidung fehlgeleiteter Sendungen). Mit Google besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
§8 Zahlung
Die Zahlung erfolgt über den im Checkout gewählten Anbieter. Je nach Verfügbarkeit können das insbesondere sein: SEPA-/Banküberweisung (z. B. Qonto, Finom), Stripe, PayPal, Klarna, SumUp, GoCardless sowie Kryptozahlungen (z. B. Bitcoin). Der jeweilige Anbieter erhält die zur Zahlungsabwicklung, Betrugsprävention und gesetzlichen Pflichten erforderlichen Daten (u. a. Betrag, Bestellbezug, je nach Verfahren Name, Adresse, Konto- bzw. Zahlungsdaten, IP-Adresse, Geräte- und Risikokennzeichen).
Soweit Zahlungsdienstleister für uns als Auftragsverarbeiter tätig sind, bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Zahlungsdienstleister können daneben eigenverantwortlich automatisierte Risikoprüfungen durchführen. Einzelheiten stehen in deren Datenschutzerklärungen. Rechtsgrundlage uns gegenüber: Art. 6 Abs. 1 lit. b, c und f DSGVO.
Wählen Sie Klarna, lädt die Bestellseite das für die Zahlung erforderliche Klarna-Skript von Servern der Klarna Bank AB (publ). Ohne Klarna-Zahlung wird dieses Skript nicht geladen.
Kryptozahlungen über Electrum wickeln wir auf eigener Infrastruktur ab; es findet keine Weitergabe an einen externen Bitcoin-Zahlungsdienstleister statt.
§9 Wallet, Guthaben und Affiliate
Wallet-Guthaben, Aufladungen, Einlösungen und Affiliate-Zuordnungen speichern wir im Kundenkonto, um Zahlungen und Bonusprogramme abzuwickeln (Art. 6 Abs. 1 lit. b und f DSGVO). Affiliate-Kennungen können in der Session liegen, damit eine spätere Registrierung zugeordnet werden kann.
§10 Rechnungen (Lexware/Lexoffice)
Zur Buchhaltung und Rechnungsstellung übermitteln wir erforderliche Bestell- und Adressdaten an Lexware (Lexoffice), ein Angebot der Haufe-Lexware GmbH & Co. KG. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO (u. a. § 14 UStG, § 147 AO, § 257 HGB). Mit Lexware besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
§11 Support (Zammad)
Kontaktformular, Support-Tickets und zugehörige Bestellbezüge verarbeiten wir in unserem selbst betriebenen Ticketsystem Zammad auf Servern in der EU. Das Formular-Skript wird von unserem eigenen Support-Host geladen, nicht von einem Drittanbieter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Supportanfragen löschen bzw. sperren wir, wenn sie nicht mehr erforderlich sind und keine Aufbewahrungspflichten entgegenstehen.
§12 E-Mail und Direktwerbung
Transaktionsmails (Bestellbestätigung, Zahlungs- und Versandhinweise, Widerrufsbelehrung) sind zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
Für Informationen über ähnliche eigene Produkte können wir Ihre bei der Bestellung angegebene E-Mail-Adresse nach § 7 Abs. 3 UWG i. V. m. Art. 6 Abs. 1 lit. f DSGVO nutzen. Sie können dem jederzeit widersprechen (Kontakt siehe §1) ohne andere Kosten als die Übermittlungskosten nach den Basistarifen.
§13 Schriftarten
Die Schriftart Roboto wird lokal von unseren Servern ausgeliefert. Beim Aufruf des Shops findet keine Verbindung zu Google Fonts, fonts.googleapis.com, fonts.gstatic.com oder anderen Schrift-CDNs statt.
§14 Google Analytics und Google Tag Manager
Nur nach Ihrer Einwilligung (Tracking-Schalter, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) setzen wir Google Analytics 4 und Google Tag Manager der Google Ireland Limited ein. Google erhält Nutzungsdaten (aufgerufene Seiten, Ereignisse, näherungsweise Standort- und Gerätedaten, Online-Kennungen). Bei angemeldeten Nutzer:innen kann eine interne Nutzer-ID an den Data Layer übergeben werden, um Bestellereignisse zuzuordnen. Eine Verarbeitung durch Google LLC in den USA ist möglich. Mit Google besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Tracking wieder deaktivieren. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
§15 Social-Media-Links
Im Footer können Links zu Profilen (z. B. Facebook, Instagram) stehen. Beim bloßen Aufruf unseres Shops werden keine Social-Plugins oder Pixel dieser Anbieter geladen. Erst wenn Sie den Link anklicken, gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
§16 Empfänger und Drittlandtransfers
Selbst betrieben (keine externen Auftragsverarbeiter): Shop, Directus (Inhalte und Kundendaten), Keycloak, Zammad, Electrum, Redis und E-Mail-Infrastruktur.
Auftragsverarbeiter mit Vertrag nach Art. 28 DSGVO: Google (Address Validation; bei Einwilligung zusätzlich Analytics/Tag Manager), DHL, Lexware/Lexoffice sowie die jeweils genutzten Zahlungsdienstleister.
Soweit Daten in die USA oder andere Drittländer gelangen (typisch bei Google, PayPal, Stripe, Klarna), erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist) und/oder der Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO).
§17 Speicherdauer
- Kundenkonto: solange das Konto besteht und danach, bis gesetzliche Aufbewahrungsfristen ablaufen;
- Bestellungen, Rechnungen, Zahlungsbelege: in der Regel 8 bis 10 Jahre (§ 147 AO, § 257 HGB);
- Supportvorgänge: bis Abschluss plus angemessene Nachfrist, länger bei rechtlichen Auseinandersetzungen;
- Logs: siehe §4;
- Tracking-Cookie: 15 Tage bzw. bis Sie die Auswahl ändern;
- Session: bis zum Logout bzw. Ablauf der Sitzung.
§18 Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO, einschließlich Direktwerbung. Einwilligungen können Sie jederzeit widerrufen. Zur Ausübung genügt eine Nachricht an die Kontaktdaten in §1.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der Behörde Ihres Aufenthaltsorts oder bei unserer zuständigen Behörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
https://www.lda.bayern.de
§19 Pflicht zur Bereitstellung
Für Vertragsschluss und gesetzliche Pflichten müssen Sie die im Bestellprozess als erforderlich gekennzeichneten Daten angeben. Ohne diese Daten können wir den Vertrag nicht durchführen.
Eine darüber hinausgehende automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO setzen wir selbst nicht ein. Zahlungsdienstleister können eigene Risikoprüfungen vornehmen.