Wird geladen…
Wird geladen…
pauldirekt GmbH
Bachgasse 6
15230 Frankfurt (Oder)
Deutschland
Telefon: +49 335 22 880 400
E-Mail: kontakt@pld24.de
Geschäftsführer: Frank Schumann
Eine Pflicht zur Benennung eines Datenschutzbeauftragten besteht derzeit nicht, da weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 Abs. 1 BDSG). Bei Fragen zum Datenschutz wenden Sie sich bitte an: kontakt@pld24.de
Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage dies erlaubt. Nachfolgend informieren wir Sie über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten im Rahmen unseres Online-Shops.
Kategorien betroffener Personen: Kunden, Interessenten, Besucher des Online-Shops, Newsletter-Abonnenten, Mitglieder des Shopping-Clubs.
Kategorien personenbezogener Daten:
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:
Unsere Website wird auf Servern in Deutschland gehostet (Scholtopia UG, Deutschland). Beim Aufruf unserer Website erfasst der Server automatisch:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung und Optimierung der Website sowie der Sicherstellung der IT-Sicherheit.
Speicherdauer: Server-Logfiles werden nach 14 Tagen automatisch gelöscht.
(1) Bei der Registrierung eines Kundenkontos erheben wir: E-Mail-Adresse, Passwort (wird mit scrypt gehasht gespeichert, niemals im Klartext), Name und Anschrift.
(2) Bei einer Bestellung (auch als Gast) verarbeiten wir: Name, Lieferanschrift, E-Mail-Adresse, Bestelldaten, Zahlungsreferenz-ID.
(3) Für das Bonuspunkte-Programm speichern und verarbeiten wir: Punktestand, Tier-Status, Einkaufshistorie zur Berechnung der Punkte und Einlösung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Die Daten werden für die Dauer der Geschäftsbeziehung und darüber hinaus gemäß den gesetzlichen Aufbewahrungsfristen (bis zu 10 Jahre) gespeichert.
(1) Zum 20. April 2026 haben wir die Shop-Plattform gewechselt. Zuvor wurde unser Online-Shop unter pld24.de mit der Shopware-Software betrieben. Mit dem Systemwechsel haben wir folgende Daten aus dem Vorgängersystem in das neue System übernommen:
(2) Nicht übernommen wurden aus Sicherheits- und Datenschutzgründen:
(3) Rechtsgrundlage der Übernahme:
(4) Schutz gegen nachträgliche Änderungen (GoBD): Rechnungen, Gutschriften und Stornorechnungen aus dem Vorgängersystem sind technisch gegen nachträgliche Änderungen gesperrt (§ 146 AO). Die Integrität der Original-PDF-Dokumente ist durch einen SHA-256-Hash gesichert.
(5) Speicherdauer: Übernommene Bestellungen und zugehörige Rechnungen werden bis zum Ablauf der gesetzlichen Aufbewahrungsfrist gespeichert (10 Jahre ab Ende des jeweiligen Geschäftsjahrs). Nach Fristablauf erfolgt eine automatisierte Prüfung mit anschließender Löschung, sofern keine sonstigen Aufbewahrungsgründe bestehen.
(6) Ihre Rechte: Sie können jederzeit Auskunft (Art. 15 DSGVO) über die übernommenen Daten verlangen. Das Recht auf Löschung (Art. 17 DSGVO) besteht auch für übernommene Daten — allerdings nur insoweit, als keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 17 Abs. 3 lit. b DSGVO). Betroffene Rechnungs- und Buchungsbelege werden in diesem Fall gesperrt und nach Ablauf der Aufbewahrungsfrist endgültig gelöscht.
Wir nutzen Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin D02 H210, Irland) als Verantwortlichen für die Zahlungsabwicklung in der EU. Stripe Payments Europe, Ltd. übermittelt Daten an Konzerngesellschaften in den USA (insb. Stripe, Inc.) auf Basis EU-Standardvertragsklauseln (SCC) und der EU-U.S. Data Privacy Framework-Zertifizierung.
Bei der Zahlungsabwicklung werden folgende Daten an Stripe übermittelt: Zahlungsbetrag, Zahlungsart, Name, E-Mail-Adresse. Kreditkartendaten werden ausschließlich von Stripe verarbeitet und zu keinem Zeitpunkt auf unseren Servern gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Mit Stripe besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Datenschutzhinweise von Stripe: stripe.com/de/privacy
(1) Zur Zustellung der Ware übermitteln wir die Lieferadresse und ggf. Ihre Telefonnummer (für Paketankündigungen) an den beauftragten Versanddienstleister (z. B. DHL, DPD, GLS). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
(2) Bei Produkten, die im Wege des Dropshippings versendet werden, werden Ihre Lieferdaten (Name, Anschrift, ggf. Telefonnummer) an den jeweiligen Lieferanten übermittelt, der die Ware in unserem Auftrag direkt an Sie versendet. Die Lieferanten sind vertraglich verpflichtet, Ihre Daten ausschließlich zur Auftragsabwicklung zu verwenden und nicht für eigene Zwecke zu verarbeiten. Mit unseren Lieferanten bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO oder entsprechende vertragliche Vereinbarungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
(1) Newsletter mit Einwilligung (Double-Opt-In): Sie können unseren Newsletter abonnieren, mit dem wir Sie über Angebote, Neuheiten und Aktionen informieren. Die Anmeldung erfolgt über ein Double-Opt-In-Verfahren: Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungs-E-Mail mit einem Aktivierungslink. Erst nach Anklicken des Links werden Sie in den Verteiler aufgenommen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
(2) Bestandskundenwerbung (ohne Einwilligung): Wenn Sie bei uns eine Bestellung aufgegeben und dabei Ihre E-Mail-Adresse hinterlegt haben, nutzen wir diese, um Ihnen regelmäßig Angebote für ähnliche Produkte per E-Mail zuzusenden. Sie können dieser Nutzung jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Jede E-Mail enthält einen Abmeldelink.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG (berechtigtes Interesse, Bestandskundenprivileg).
(3) Erfolgsmessung: Unsere Newsletter können Zählpixel enthalten, die erkennen, ob und wann eine E-Mail geöffnet und welche Links angeklickt wurden. Dies dient der Optimierung unserer Kommunikation. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO (je nachdem, ob Einwilligung vorliegt).
Abmeldung: Sie können den Newsletter jederzeit über den Abmeldelink am Ende jeder E-Mail oder per E-Mail an kontakt@pld24.de abbestellen.
(1) Auf den Seiten Login, Registrierung und Passwort-Reset nutzen wir die Sicherheitsabfrage „Turnstile“ der Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) zum Schutz vor automatisierten Anmeldeversuchen, Bot-Registrierungen und Mail-Bombing.
(2) Verarbeitete Daten: Bei jedem Aufruf der genannten Seiten lädt der Browser ein JavaScript von challenges.cloudflare.com. Dabei verarbeitet Cloudflare technische Informationen wie IP-Adresse, Browser-Eigenschaften und Mausbewegungs-/Tastaturmuster zur Bot-Erkennung. Cloudflare Turnstile setzt nach eigenen Angaben keine Cookies.
(3) Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Systeme und Nutzerkonten vor Missbrauch).
(4) Drittland-Übermittlung (USA): Cloudflare ist ein US-Anbieter und unter dem EU-U.S. Data Privacy Framework zertifiziert. Zusätzlich bestehen EU-Standardvertragsklauseln (SCC) mit Cloudflare Germany GmbH und Cloudflare, Inc. als Auftragsverarbeiter.
Datenschutzhinweise von Cloudflare: cloudflare.com/de-de/privacypolicy
(1) Einfache Personalisierung (ohne Einwilligung): Auf Grundlage Ihrer Bestellhistorie und Ihres Surfverhaltens in unserem Shop zeigen wir Ihnen personalisierte Produktempfehlungen an. Es handelt sich um eine einfache Segmentierung und nicht um eine automatisierte Einzelentscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Einkaufserlebnisses). Sie können der Personalisierung jederzeit widersprechen (Art. 21 DSGVO).
(2) Erweitertes Profiling (mit Einwilligung): Mit Ihrer ausdrücklichen Einwilligung erstellen wir ein umfassenderes Profil Ihrer Interessen, bestehend aus: Bestellhistorie, aufgerufene Produktkategorien, Suchverhalten, Klickverhalten, Bonuspunkte-Nutzung und bevorzugte Preiskategorien. Dieses Profil wird ausschließlich dazu verwendet, Ihnen relevantere Angebote und personalisierte Inhalte bereitzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit in Ihrem Kundenkonto oder per E-Mail an kontakt@pld24.de widerrufen.
(3) Keine automatisierte Preisgestaltung auf Individualbasis: Wir setzen kein individuelles Dynamic Pricing ein, bei dem der Preis eines Produkts aufgrund Ihres persönlichen Profils variiert. Mitgliederpreise und Aktionspreise gelten jeweils einheitlich für alle berechtigten Kunden.
(1) Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).
(2) Google Analytics 4 verwendet Cookies und ähnliche Technologien, um die Nutzung unserer Website zu analysieren. Folgende Daten werden erhoben: aufgerufene Seiten, Verweildauer, Geräte- und Browserinformationen, ungefährer Standort (Land/Region), Kaufabschlüsse (Bestellnummer, Warenwert). IP-Adressen werden von Google anonymisiert verarbeitet (IP-Anonymisierung ist in GA4 standardmäßig aktiviert).
(3) Die erhobenen Daten werden an Google-Server übermittelt, die sich auch in den USA befinden können. Google ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023).
(4) Google Analytics wird nur aktiviert, wenn Sie über unseren Cookie-Banner in die Kategorie „Statistik & Analyse“ eingewilligt haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 25 Abs. 1 TTDSG.
Widerruf: Sie können Ihre Einwilligung jederzeit über unseren Cookie-Banner widerrufen. Bereits erhobene Daten bleiben hiervon unberührt.
Datenschutzhinweise von Google: policies.google.com/privacy. Informationen zum DPF: dataprivacyframework.gov.
(1) Wir nehmen an Affiliate-Partnerprogrammen teil. Dabei werden Cookies auf Ihrem Endgerät gespeichert, wenn Sie über einen Affiliate-Link auf unsere Website gelangen. Bei einem anschließenden Kauf kann der vermittelnde Partner eine Provision erhalten.
(2) Adcell: Betrieben von der Firstlead GmbH (ein Unternehmen der AWIN-Gruppe), Stralauer Allee 2, 10245 Berlin, Deutschland. Cookie-Laufzeit: 30 Tage. Verarbeitete Daten: Klick-ID, Bestellnummer, Bestellwert. Datenschutz: adcell.de/agb#privacy
(3) Awin: Betrieben von der AWIN AG, Eichhornstraße 3, 10785 Berlin, Deutschland (ggf. Datenverarbeitung auch über Awin Ltd, London, UK). Cookie-Laufzeit: 30 Tage. Verarbeitete Daten: Klick-ID, Bestellnummer, Bestellwert. Datenschutz: awin.com/de/datenschutzerklarung
(4) TradeTracker: Betrieben von TradeTracker International BV, De Ruijterkade 6, 1013 AA Amsterdam, Niederlande. Cookie-Laufzeit: 45 Tage. Verarbeitete Daten: Klick-ID, Bestellnummer, Bestellwert. Datenschutz: tradetracker.com/privacy-policy
(5) Affiliate-Cookies und Conversion-Tracking werden nur aktiviert, wenn Sie über unseren Cookie-Banner in die Kategorie ��Marketing & Affiliate-Tracking“ eingewilligt haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 25 Abs. 1 TTDSG.
Widerruf: Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen. Die Affiliate-Cookies werden dann nicht mehr gesetzt und Conversion-Scripts nicht mehr ausgeführt.
(1) Wir setzen Sentry ein, einen Dienst der Functional Software, Inc. dba Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA, zur Erfassung technischer Fehler und Leistungsprobleme auf unserer Website.
(2) Bei einem Fehler in Ihrem Browser werden folgende Daten an Sentry übermittelt: IP-Adresse (nur zur Übertragung, wird nicht persistiert gespeichert), URL der aufgerufenen Seite, Browser- und Geräteinformationen (User-Agent), Fehler-Stacktrace, Zeitstempel, Release-Version. Personenbezogene Daten (E-Mail-Adressen, Telefonnummern in Fehlermeldungen) werden automatisiert entfernt, bevor die Daten übertragen werden.
(3) Browser-seitig wird Sentry nur aktiviert, wenn Sie über unseren Cookie-Banner in die Kategorie „Statistik & Analyse“ eingewilligt haben. Ohne Einwilligung werden vom Browser keine Daten an Sentry übermittelt.
(3b) Server-seitig erfasst Sentry kritische Fehler unseres Web-Servers (Server-Side-Rendering, API-Fehler) auch ohne Ihre Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilitäts- und Sicherheits-Monitoring). Die so erfassten Daten enthalten keine eindeutige Endgeräte-Identifikation; sie umfassen einen anonymisierten Fehler-Kontext (URL, HTTP-Statuscode, Stacktrace) und sind nach 90 Tagen automatisch gelöscht. Personenbezogene Daten in Fehlermeldungen werden vor Übertragung automatisiert redacted.
(4) Die Daten werden in den USA verarbeitet. Sentry Inc. ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023). Ergänzend besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TTDSG (Browser); Art. 6 Abs. 1 lit. f DSGVO (Server).
Speicherdauer: Sentry speichert Fehlerdaten für 90 Tage, danach werden sie automatisch gelöscht.
Widerruf: Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen. Bei Widerruf wird Sentry im Browser deaktiviert; bereits übermittelte Daten bleiben hiervon unberührt.
Datenschutzhinweise von Sentry: sentry.io/privacy. Informationen zum DPF: dataprivacyframework.gov.
(1) Ohne Einwilligung geben wir personenbezogene Daten ausschließlich an folgende Empfänger weiter:
(2) Mit Einwilligung (Marketing/Analyse): Sofern Sie über unseren Cookie-Banner eingewilligt haben, werden folgende Daten an Dritte übermittelt:
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 25 Abs. 1 TTDSG.
(3) Kein Verkauf von Kundendaten: Wir verkaufen Ihre personenbezogenen Daten nicht. Detaillierte Erläuterung hierzu finden Sie in Abschnitt 18 dieser Datenschutzerklärung.
Eine Übermittlung personenbezogener Daten in Drittländer (außerhalb des EWR) erfolgt nur, wenn:
Stripe (USA): Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023).
Google LLC (USA): Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Google Analytics 4 wird nur mit Ihrer Einwilligung aktiviert (siehe Abschnitt 12).
Awin Ltd (UK): Für das Vereinigte Königreich liegt ein Angemessenheitsbeschluss der EU-Kommission vor (28.06.2021). Awin-Cookies werden nur mit Ihrer Einwilligung gesetzt (siehe Abschnitt 12a).
Adcell / TradeTracker (EU): Diese Anbieter haben ihren Sitz in Deutschland bzw. den Niederlanden (EU/EWR). Ein Drittlandtransfer findet nicht statt.
Personenbezogene Daten werden gelöscht oder anonymisiert, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen:
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: kontakt@pld24.de
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
Telefon: +49 33203 356-0
E-Mail: poststelle@lda.brandenburg.de
Website: www.lda.brandenburg.de
Wir verkaufen Ihre personenbezogenen Daten nicht.
Die DSGVO verbietet den Verkauf personenbezogener Daten nicht ausdrücklich, stellt jedoch hohe Anforderungen an die Rechtmäßigkeit einer solchen Praxis. Ein Datenverkauf wäre nur mit Ihrer ausdrücklichen, informierten und freiwilligen Einwilligung (Art. 6 Abs. 1 lit. a, Art. 7 DSGVO) denkbar und selbst dann nur, wenn der Grundsatz der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO), die Zweckbindung (Art. 5 Abs. 1 lit. b DSGVO) und sämtliche Informationspflichten (Art. 13, 14 DSGVO) eingehalten werden.
Stattdessen setzen wir, sofern Sie einwilligen, auf datenschutzkonforme Werbepartnerschaften, bei denen Ihre Daten nicht verkauft, sondern lediglich in kontrolliertem Umfang und auf Grundlage Ihrer jederzeit widerruflichen Einwilligung an Partner übermittelt werden können (siehe Abschnitt 13).
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 Abs. 1 und 4 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Das in Abschnitt 10 beschriebene Profiling dient ausschließlich der Personalisierung von Produktempfehlungen und hat keine rechtliche oder ähnlich erhebliche Wirkung.
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten:
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Die jeweils aktuelle Fassung gilt für Ihren nächsten Besuch.
Stand: 27.04.2026 (Ergänzung Abschnitt 12b: Server-seitiges Sentry-Monitoring auf Basis Art. 6(1)(f) DSGVO; Datenübernahme aus Shopware-Vorgängersystem zum 20.04.2026 in Abschnitt 6a)