Datenschutzerklärung
Stand: November 2025
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Benedikt Menges OS
Friedrich-Ebert-Straße 54
04109 Leipzig
Deutschland
Telefon: 0176 62680289
E-Mail: info@narrabelle.com
Website: www.narrabelle.com
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Erfüllung vertraglicher oder vorvertraglicher Pflichten, zur Optimierung unseres Angebots oder aufgrund Ihrer Einwilligung erforderlich ist.
Rechtsgrundlagen im Sinne der DSGVO sind insbesondere:
-
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
-
Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Maßnahmen
-
Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
-
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
Unsere berechtigten Interessen liegen z. B. in der sicheren und effizienten Bereitstellung dieser Website, der Analyse der Websitenutzung sowie der wirtschaftlichen Vermarktung unseres Angebots.
3. Hosting und Bereitstellung der Website (Shopify)
Diese Website wird über das Shopsystem Shopify betrieben. Anbieter ist:
Shopify International Limited
Victoria Buildings, 1–2 Haddington Road
Dublin 4, D04 XN32
Irland
Shopify stellt die technische Infrastruktur, das Shopsystem, die Zahlungsabwicklung (soweit genutzt), das Content-Management sowie verschiedene Sicherheitsfunktionen bereit. Dabei verarbeitet Shopify u. a.:
-
IP-Adresse
-
Datum und Uhrzeit des Zugriffs
-
Browsertyp und -version
-
verwendetes Betriebssystem
-
Referrer-URL
-
besuchte Seiten / Produkte
-
ggf. weitere technische Daten
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer professionellen, sicheren und skalierbaren Bereitstellung der Website) sowie – soweit Bestellungen, Kundenkonten und Kommunikationsprozesse betroffen sind – Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Shopify kann für die Bereitstellung des Dienstes Unterauftragsverarbeiter und Content Delivery Networks (CDN) einsetzen, einschließlich Servern außerhalb der EU (z. B. Kanada, USA). Dabei kommen in der Regel Standardvertragsklauseln der EU-Kommission zum Einsatz, um ein angemessenes Datenschutzniveau sicherzustellen.
Weitere Informationen: in der Datenschutzerklärung von Shopify unter
https://www.shopify.com/de/legal/datenschutz
4. Verwendung von Cookies und Consent-Management
Wir verwenden auf unserer Website Cookies und ähnliche Technologien.
-
Technisch notwendige Cookies:
Diese sind erforderlich, um die grundlegenden Funktionen der Website zur Verfügung zu stellen (z. B. Warenkorb, Login, Sprachauswahl, Sicherheit).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. bei Vertragserfüllung lit. b. -
Statistik-, Marketing- und Komfort-Cookies (z. B. GA4, Marketing-Pixel, eingebettete Medien):
Diese setzen wir nur ein, wenn Sie dazu vorher eingewilligt haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Consent-Management-Tool
Zur Verwaltung der Einwilligungen nutzen wir ein Consent-Management-Tool (GDPR/Privacy-App in Shopify). Dieses Tool:
-
zeigt Ihnen beim ersten Besuch der Website ein Cookie-Banner,
-
dokumentiert, ob und wofür Sie eingewilligt haben,
-
ermöglicht es Ihnen, Ihre Einstellungen jederzeit anzupassen oder zu widerrufen.
Hierbei werden u. a. folgende Daten verarbeitet:
-
IP-Adresse (gekürzt, soweit möglich)
-
Einwilligungsstatus und Zeitstempel
-
Browser-Informationen und Sprache
-
ggf. eine anonyme ID
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Nachweisbarkeit von Einwilligungen) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (effiziente Verwaltung von Einwilligungen).
Sie können Ihre Cookie-Einstellungen jederzeit über den entsprechenden Link/Schalter („Cookie-Einstellungen“ o. Ä.) am Seitenende oder im Banner-Menü ändern.
5. Server-Logfiles
Beim Aufruf unserer Website erhebt und speichert Shopify bzw. unser Webserver automatisch Informationen in sogenannten Server-Logfiles. Dies sind z. B.:
-
IP-Adresse
-
Datum und Uhrzeit der Anfrage
-
aufgerufene URL
-
Referrer-URL
-
Browsertyp/-version
-
Betriebssystem
Diese Daten werden aus Sicherheitsgründen (z. B. zur Erkennung von Angriffen, Missbrauch, Betrug) und zur Sicherstellung eines stabilen Betriebs der Website verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Die Logfiles werden in der Regel nach einer angemessenen Frist automatisch gelöscht, sofern keine weitere Aufbewahrung zu Beweiszwecken erforderlich ist.
6. Lokale Schriftarten (Webfonts)
Wir verwenden Schriftarten, die direkt auf unserem Shopify-Server bzw. in unserer Shop-Instanz hinterlegt sind. Beim Aufruf unserer Seiten wird somit keine Verbindung zu externen Font-Servern (z. B. Google Fonts CDN) aufgebaut.
Datenverarbeitung beschränkt sich auf die übliche Browser-Kommunikation mit unserem Server. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (einheitliche und ansprechende Darstellung unseres Online-Angebots).
7. Kontaktaufnahme (Kontaktformular / E-Mail)
Wenn Sie uns per Kontaktformular oder E-Mail an info@narrabelle.com kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten, z. B.:
-
Name
-
E-Mail-Adresse
-
Nachrichtentext
-
ggf. weitere freiwillig übermittelte Angaben
Zweck: Bearbeitung Ihrer Anfrage, Beantwortung von Fragen, ggf. Anbahnung eines Vertragsverhältnisses.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (unser Interesse an effizienter Kommunikation).
Diese Daten werden nur so lange gespeichert, wie es für die Bearbeitung Ihrer Anfrage erforderlich ist bzw. wie gesetzliche Aufbewahrungsfristen dies vorsehen.
8. Newsletter / E-Mail-Kommunikation via Brevo
Für den Versand von Newslettern und bestimmten E-Mail-Kampagnen nutzen wir den Dienst Brevo (Sendinblue GmbH):
Sendinblue GmbH
Köpenicker Straße 126
10179 Berlin
Deutschland
Anmeldung zum Newsletter
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir insbesondere:
-
E-Mail-Adresse
-
ggf. Name
-
Datum und Uhrzeit der Anmeldung
-
IP-Adresse zum Zeitpunkt der Anmeldung (Dokumentation des Double-Opt-In)
Für den Versand setzen wir das Double-Opt-In-Verfahren ein:
Sie erhalten nach der Anmeldung eine E-Mail, in der Sie Ihre Anmeldung bestätigen müssen. Erst danach wird Ihre Adresse in den Verteiler aufgenommen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können Ihre Einwilligung jederzeit widerrufen, z. B. über den Abmeldelink im Newsletter oder per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Newsletter-Tracking
Brevo ermöglicht uns statistische Auswertungen (z. B. ob eine E-Mail geöffnet oder ein Link geklickt wurde). Hierfür können sogenannte Zählpixel oder Tracking-Links eingesetzt werden.
Diese Auswertung erfolgt, um unseren Newsletter inhaltlich zu verbessern und besser auf die Interessen der Abonnenten abzustimmen. Rechtsgrundlage ist Ihre Einwilligung in den Newsletter-Bezug nach Art. 6 Abs. 1 lit. a DSGVO.
Weitere Informationen:
https://www.brevo.com/de/legal/privacypolicy/
Brevo verarbeitet personenbezogene Daten teilweise auch in Drittländern. Dabei werden geeignete Garantien (z. B. Standardvertragsklauseln) eingesetzt, um ein angemessenes Datenschutzniveau sicherzustellen.
9. Google Tag Manager
Wir verwenden den Google Tag Manager, um Skripte und Dienste (z. B. Google Analytics, Marketing-Pixel) zentral über eine Oberfläche zu verwalten. Anbieter ist:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
Der Tag Manager selbst erstellt keine Nutzerprofile und analysiert nicht. Er sorgt lediglich für das Auslösen anderer Tags. Dabei können technische Daten wie IP-Adresse, Browserinformationen und Zeitpunkt erhoben und an Google übermittelt werden.
Rechtsgrundlage:
-
Für technisch notwendige Tags: Art. 6 Abs. 1 lit. f DSGVO
-
Für Statistik- und Marketing-Tags: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO über unser Consent-Tool.
Mehr Infos:
https://policies.google.com/privacy
10. Google Analytics 4
Wir setzen Google Analytics 4 (GA4) ein, um die Nutzung unserer Website auszuwerten. Anbieter:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
Art der Daten
Google Analytics erfasst u. a.:
-
IP-Adresse (in der Regel gekürzt/anonymisiert)
-
Browser- und Geräteinformationen
-
Betriebssystem
-
Herkunftsquelle (Referrer)
-
aufgerufene Seiten, Verweildauer
-
Interaktionen (z. B. Klicks, Scrollen, Käufe, Formularabschlüsse)
Wir haben Google Analytics so konfiguriert, dass IP-Adressen innerhalb der EU gekürzt werden (IP-Anonymisierung). Google verwendet diese Informationen in unserem Auftrag, um die Nutzung der Website auszuwerten, Reports zu erstellen und uns bei der Optimierung unseres Angebots zu unterstützen.
Rechtsgrundlage
Google Analytics wird nur nach Ihrer Einwilligung über das Cookie-Banner aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen über das Banner bzw. den entsprechenden Link anpassen.
Drittlandtransfer
Google kann Daten in die USA oder andere Drittländer übertragen. Hierbei werden in der Regel Standardvertragsklauseln eingesetzt. Weitere Informationen:
https://policies.google.com/privacy
https://policies.google.com/technologies/partner-sites
11. Google reCAPTCHA v3
Zum Schutz unserer Formulare vor Missbrauch und Spam nutzen wir Google reCAPTCHA v3. Anbieter:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
reCAPTCHA analysiert das Verhalten der Website-Besucher anhand verschiedener Merkmale (z. B. Mausbewegungen, Verweildauer, ggf. Cookies). Diese Analyse beginnt automatisch, sobald Sie die Seite laden, auf der reCAPTCHA eingebunden ist.
Zweck: Unterscheidung von menschlichen und automatisierten Eingaben (Bots), Schutz unserer Systeme und Formulare.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Schutz und Sicherheit unserer Website).
Daten können an Google-Server in den USA übertragen werden. Weitere Informationen:
https://policies.google.com/privacy
https://www.google.com/recaptcha/intro/
12. Meta Pixel (Facebook & Instagram)
Wir verwenden das Meta Pixel, um Werbemaßnahmen auf Facebook und Instagram besser zu steuern und zu messen. Anbieter:
Meta Platforms Ireland Limited
4 Grand Canal Square
Grand Canal Harbour
Dublin 2
Irland
Das Pixel ermöglicht Meta, Besucher unserer Website als Zielgruppe für Anzeigen (sog. Custom Audiences) zu bestimmen und Conversions zu messen (z. B. Käufe oder Formularabschlüsse, die nach einem Klick auf eine Anzeige stattfinden).
Verarbeitete Daten sind u. a.:
-
IP-Adresse
-
verwendeter Browser
-
Referrer-URL
-
Interaktionen auf der Website (z. B. Seitenaufrufe, Käufe)
-
Facebook-/Instagram-ID (soweit Sie dort eingeloggt sind)
Das Meta Pixel wird erst nach Ihrer Einwilligung über das Cookie-Banner geladen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Meta kann Daten in die USA oder andere Drittländer übertragen. Es gelten die von Meta verwendeten Standardvertragsklauseln. Weitere Infos:
https://www.facebook.com/privacy/policy
Sie können sich zusätzlich in Ihrem Facebook-/Instagram-Konto von personalisierter Werbung abmelden.
13. Pinterest Tag
Wir nutzen den Pinterest Tag, um die Wirksamkeit von Pinterest-Kampagnen zu messen und unsere Werbung zielgerichteter auszuspielen. Anbieter:
Pinterest Europe Ltd.
Palmerston House, 2nd Floor
Fenian Street
Dublin 2
Irland
Verarbeitet werden u. a.:
-
IP-Adresse
-
Geräteinformationen
-
Referrer-URL
-
aufgerufene Seiten und Aktionen (z. B. „Add to Cart“, „Purchase“)
Der Pinterest Tag wird nur nach Ihrer Einwilligung über das Cookie-Banner aktiviert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Weitere Infos:
https://policy.pinterest.com/de/privacy-policy
14. TikTok Pixel
Wir verwenden das TikTok Pixel, um Conversions und Zielgruppen für Werbekampagnen auf TikTok zu messen und zu optimieren. Anbieter:
TikTok Technology Limited
10 Earlsfort Terrace
Dublin, D02 T380
Irland
Das Pixel erfasst u. a.:
-
IP-Adresse
-
Geräteinformationen
-
Referrer-URL
-
Nutzung der Website (z. B. angesehene Produkte, Käufe)
-
ggf. TikTok-ID, wenn Sie eingeloggt sind
Auch das TikTok Pixel wird nur aktiviert, wenn Sie über das Cookie-Banner zustimmen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
TikTok kann Daten in Drittländer übertragen. Weitere Informationen:
https://www.tiktok.com/legal/page/eea/privacy-policy/de
15. YouTube-Videos
Wir binden YouTube-Videos in unsere Website ein. Anbieter:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
Die Einbindung erfolgt in der Regel im erweiterten Datenschutzmodus, sofern verfügbar. Dennoch kann beim Abspielen eines Videos eine Verbindung zu YouTube-Servern hergestellt und Daten wie:
-
IP-Adresse
-
Gerätedaten
-
Referrer-URL
-
aufgerufene Seite
-
ggf. YouTube-/Google-Login
an YouTube übermittelt werden.
Je nach Cookie-Einstellungen können zusätzlich Cookies für Statistik- und Marketingzwecke gesetzt werden.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, erteilt über das Cookie-Banner bzw. durch das explizite Abspielen des Videos (je nach Implementierung).
Weitere Infos:
https://policies.google.com/privacy
16. Social-Media-Profile (Facebook, Instagram, Pinterest, TikTok)
Wir unterhalten öffentliche Profile auf verschiedenen sozialen Netzwerken (z. B. Facebook, Instagram, Pinterest, TikTok). Wenn Sie unsere Profile dort besuchen, gelten die Datenschutzbestimmungen der jeweiligen Plattformbetreiber.
Die Datenverarbeitung auf unseren Profilen erfolgt z. B. zur Kommunikation mit Besuchern, zur Beantwortung von Nachrichten und Kommentaren sowie zur Auswertung von Reichweitenstatistiken (Insights).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (unser Interesse an einer zeitgemäßen Außendarstellung und Kommunikation).
Weitere Details:
-
Meta (Facebook/Instagram): https://www.facebook.com/privacy/policy
-
TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/de
17. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorsehen.
-
Vertrags- und Abrechnungsdaten: nach handels- und steuerrechtlichen Vorgaben (in der Regel 6–10 Jahre)
-
Newsletter-Daten: bis zum Widerruf Ihrer Einwilligung
-
Logfiles: in der Regel wenige Wochen, sofern keine weitere Speicherung zu Beweiszwecken notwendig ist
-
Cookies: entsprechend der im Cookie-Banner angegebenen Dauer
Danach werden die Daten gelöscht oder anonymisiert.
18. Ihre Rechte als betroffene Person
Sie haben im Rahmen der gesetzlichen Vorgaben folgende Rechte:
-
Recht auf Auskunft (Art. 15 DSGVO)
-
Recht auf Berichtigung (Art. 16 DSGVO)
-
Recht auf Löschung (Art. 17 DSGVO)
-
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
-
Recht auf Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
-
Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden:
E-Mail: info@narrabelle.com
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Für uns ist in der Regel zuständig:
Sächsischer Datenschutzbeauftragter
Devrientstraße 5
01067 Dresden
Deutschland
https://www.datenschutz.sachsen.de
19. Keine automatisierte Entscheidungsfindung
Wir setzen keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.