Datenschutz und Cookie-Richtlinie

Cloudshelf und Cookie-Richtlinie Cloudshelf

Version 3.0 · Veröffentlicht am 27. Mai 2026 · Ersetzt Version 2.0 (21. März 2024) – archivierte Version 2.0 anzeigen

Über diese Richtlinie

In dieser Erklärung wird dargelegt, wie Cloudshelf (Cloudshelf, „wir“, „uns“) personenbezogene Daten erhebt und verwendet und welche Rechte Sie haben. In dieser Erklärung bezeichnen wir unsere Abonnenten als „Händler oder Marken“ – beispielsweise eine Ladenkette oder eine Verbrauchermarke, die Cloudshelf ihrer eigenen (oder der eines Partners) Einzelhandelsumgebung nutzt.

Wir haben diese Richtlinie so verfasst, dass Sie die für Sie relevanten Abschnitte schnell finden können. Es gibt drei Abschnitte mit dem Titel „Das könnte auf Sie zutreffen“, gefolgt von Abschnitten, die für alle gelten.

Auf einen Blick – finden Sie Ihren Bereich

  • Wenn Sie als Kunde ein Cloudshelf in einem Geschäft nutzen – siehe A.
  • Wenn Sie Cloudshelf einem Einzelhändler oder einer Marke nutzen (als Administrator oder Mitarbeiter im Geschäft) – siehe B.
  • Wenn wir geschäftliche Beziehungen zu Ihnen unterhalten (als Interessent, Partner, Lieferant, Investor oder Aktionär) oder Sie unsere Website besuchen – siehe Abschnitt C.

Die Abschnitte D bis O behandeln Themen, die allgemein gelten: Cookies, Auftragsverarbeiter, internationale Datenübermittlungen, Sicherheit, Aufbewahrungsfristen, Kinder, Ihre Rechte gemäß der britischen und der EU-DSGVO, Ihre Rechte nach kalifornischem Recht, automatisierte Entscheidungsfindung, Kontaktaufnahme, Beschwerden und Änderungen an dieser Richtlinie.

Wer wir sind

Cloudshelf ist ein in England und Wales eingetragenes Unternehmen mit der Handelsregisternummer 13158083. Unser Firmensitz befindet sich in 36–38 Cornhill, London, Vereinigtes Königreich, EC3V 3NG.

Wir sind beim britischen Information Commissioner’s Office (dem „ICO“) unter der Registrierungsnummer ZB262450 registriert.

Unser Ansprechpartner für Datenschutz:cloudshelf.

Unser EU-Vertreter (Artikel 27 DSGVO)

Gemäß Artikel 27 der EU-DSGVO haben wir einen in der EU ansässigen Vertreter für Personen im Europäischen Wirtschaftsraum benannt. Unser EU-Vertreter ist Ghislain Ulrich mit Sitz in Paris, Frankreich. Sie können unseren EU-Vertreter untercloudshelf kontaktieren.

Unsere Rolle: Wann wir als Verantwortlicher und wann als Auftragsverarbeiter auftreten

Cloudshelf für alle Daten dieselbe Rolle. Bei einigen Kategorien sind wir der für die Datenverarbeitung Verantwortliche (wir entscheiden, welche Daten erfasst werden und wie sie weiterverarbeitet werden). Bei anderen Kategorien – insbesondere bei Daten über Kunden in Geschäften – agieren wir als Auftragsverarbeiter im Auftrag des Einzelhändlers oder der Marke, die als für die Datenverarbeitung Verantwortliche fungieren.

Die folgende Tabelle fasst diese Aufteilung zusammen.

Von uns gespeicherte Daten Die Rolle Cloudshelf Verantwortlicher (sofern abweichend)
Daten zum Händler- oder Markenverwalter-KontoSteuergerät
Geschäftskontakte: Interessenten, Partner, Lieferanten, Investoren, Aktionäre (CRM)Steuergerät
Besucher Cloudshelf (unbedingt erforderliche Cookies und Serverprotokolle)Steuergerät
Daten zu Kundenbesuchen im Laden (angesehene Produkte, Warenkorb, Käufe, Antworten auf Fragen zur Produktsuche)ProzessorDer Einzelhändler oder die Marke
Mitarbeiterdaten im Geschäft (z. B. Name, Mitarbeiternummer für die Provisionsabrechnung)ProzessorDer Einzelhändler oder die Marke
E-Mail-Adresse des Kunden für die Wunschliste oder die Quittung (Abwicklung über unseren Unterauftragsverarbeiter Mailersend)ProzessorDer Einzelhändler oder die Marke

Warum dies wichtig ist: Wenn wir als Auftragsverarbeiter auftreten, entscheidet der Händler oder die Marke, welche Daten erhoben, wofür sie verwendet und wie lange sie gespeichert werden. Wir sind an eine schriftliche Datenverarbeitungsvereinbarung mit diesem Händler oder dieser Marke gebunden. Wenn Sie Ihre Rechte als betroffene Person in Bezug auf diese Daten (Auskunft, Berichtigung, Löschung usw.) geltend machen möchten, ist der Händler oder die Marke selbst der richtige Ansprechpartner – wir werden diese jedoch dabei unterstützen, Ihnen zu antworten.

A. Wenn Sie als Kunde ein Cloudshelf in einem Geschäft nutzen

Welche Daten wir über Sie erheben

Wenn Sie in einem Geschäft mit einem Cloudshelf interagieren, erfassen wir Informationen über die Sitzung, nicht über Sie. Dazu gehören:

  • Produkte, die Sie sich angesehen haben.
  • Produkte, die Sie in den Warenkorb gelegt haben.
  • Von Ihnen gekaufte Produkte.
  • Antworten auf Fragen zur Produktsuche. Ein Cloudshelf stellt Ihnen möglicherweise eine Reihe von Fragen, die sich an der Aufgabe orientieren, die Sie erledigen möchten (eine Empfehlung nach dem „Job-to-be-done“-Prinzip) – zum Beispiel, wofür Sie ein Produkt verwenden möchten oder welche Funktionen Ihnen wichtig sind. Wir speichern Ihre Antworten, damit wir Ihnen die für Sie am besten geeigneten Produkte empfehlen können. Wir verknüpfen diese Antworten nicht mit personenbezogenen Daten über Sie.
  • Falls Sie die Sitzung einem Mitarbeiter zuordnen möchten (beispielsweise damit dieser eine Provision erhält), die Kennung des Mitarbeiters.

Wir speichern im Rahmen dieser Sitzungsdaten weder Ihren Namen, Ihre Adresse, Ihr Geburtsdatum noch sonstige Informationen, die eine direkte Identifizierung Ihrer Person ermöglichen. Der Warenkorb selbst wird auf der E-Commerce-Plattform des Händlers oder der Marke angelegt – die Verbindung zwischen Ihnen und dem Warenkorb besteht zwischen Ihnen und dem Händler oder der Marke, nicht mit uns.

Einsatz von KI bei Produktempfehlungen

Um Produktempfehlungen und damit verbundene Funktionen im Geschäft bereitzustellen, nutzen wir KI-Unterauftragsverarbeiter (derzeit Anthropic und OpenAI – siehe E). Die Daten, die wir an diese KI-Dienste übermitteln, enthalten keine personenbezogenen Daten über Sie. Die KI-Dienste werden eingesetzt, um Ihre Antworten bei der Produktsuche auszuwerten und relevante Empfehlungen anzuzeigen.

E-Mails zu Wunschlisten und Quittungen

Wenn Sie das Gerät bitten, Ihnen eine Wunschliste oder eine Quittung per E-Mail zu senden, wird Ihre E-Mail-Adresse von unserem Unterauftragsverarbeiter Mailersend verarbeitet, der die E-Mail in unserem Auftrag versendet. Mailersend speichert die E-Mail-Adresse und die Details der Nachricht sieben (7) Tage lang zu Qualitätssicherungs- und Kundensupportzwecken; danach werden sie gelöscht. Cloudshelf Ihre E-Mail-Adresse Cloudshelf separat. In einigen Konfigurationen kann es vorkommen, dass der Händler oder die Marke die E-Mail stattdessen selbst über ihre eigenen Systeme abwickelt – in diesen Fällen ist der Händler oder die Marke der Verantwortliche für Ihre E-Mail-Adresse.

Wie lange wir Sitzungsdaten speichern

Sitzungsdaten werden in unseren Systemen für die Dauer des Abonnements des Händlers oder der Marke gespeichert; danach gelten die üblichen Aufbewahrungsvorschriften (siehe H. Aufbewahrung). Wenn ein Händler oder eine Marke sein bzw. ihr E-Commerce-Konto von Cloudshelf trennt, werden alle zugehörigen Daten innerhalb von 48 Stunden gelöscht (mit Ausnahme von Nutzungsprotokollen und Kontonamen, die wir für unsere eigenen Unterlagen aufbewahren).

Maßnahmen zum Datenschutz durch Technikgestaltung in Bezug auf Kundendaten

Wir wenden zwei Maßnahmen zum Datenschutz durch Technikgestaltung (gemäß Artikel 25 der britischen/EU-DSGVO) auf Kundendaten an:

  • Wir speichern in unserer Datenbank niemals personenbezogene Daten unserer Kunden. Sitzungsdaten (angesehene Produkte, Warenkorb, Käufe, Antworten auf Fragen zur Produktsuche, ggf. Mitarbeiter-ID) enthalten keine personenbezogenen Daten über Sie.
  • Anonymisierung personenbezogener Daten in Betriebsprotokollen. Sollten in unseren Protokollen personenbezogene Daten enthalten sein (beispielsweise in einem Debug-Trace oder einem Fehlerbericht), werden diese vor dem Speichern der Protokolle anonymisiert.

Ihre Rechte als Verbraucher

Da wir als Auftragsverarbeiter für Kundendaten fungieren, müssen Sie Ihre Rechte als betroffene Person (Auskunft, Löschung, Berichtigung, Widerspruch, Einschränkung der Verarbeitung, Datenübertragbarkeit usw.) gegenüber dem Händler oder der Marke geltend machen, dessen bzw. deren Geschäft Sie besucht haben. Diese sind für Ihre Daten verantwortlich. Falls Sie nicht wissen, an wen Sie sich wenden sollen, schreiben Sie uns bitte ancloudshelf, und wir helfen Ihnen dabei, den richtigen Ansprechpartner zu finden.

B. Wenn Sie Cloudshelf einem Einzelhändler oder einer Marke nutzen

B1. Administratorkonten

Welche Daten wir speichern. Wenn Sie ein Cloudshelf im Auftrag eines Einzelhändlers oder einer Marke verwalten, speichern wir Ihre geschäftliche E-Mail-Adresse, Ihren Namen, den Namen Ihres Arbeitgebers und Ihre Berufsbezeichnung. Wir führen in unserem CRM (HubSpot) Aufzeichnungen über unseren Schriftverkehr mit Ihnen. Wir speichern keine Zahlungskarten- oder Bankkontodaten – Zahlungsinformationen werden von unseren Zahlungsdienstleistern verarbeitet und sind für uns nicht einsehbar.

Rechtsgrundlage: Vertrag (wir müssen den Dienst für Ihren Arbeitgeber erbringen) und unsere berechtigten Interessen (Betrieb und Ausbau unseres Unternehmens, Kundenbetreuung).

Aufbewahrungsfrist. Für die Dauer des Abonnements Ihres Arbeitgebers sowie für einen weiteren Zeitraum aus rechtlichen, steuerlichen und prüfungstechnischen Gründen (siehe H).

B2. Mitarbeiter in den Filialen und bei der Marke

Welche Daten wir speichern. Wenn Sie zum Filialpersonal gehören (oder als Mitarbeiter einer Marke im Einzelhandel tätig sind), speichern wir Ihren Namen und/oder eine Personalnummer, die Sie identifiziert, um Sie einer Kunden-Session zuzuordnen – beispielsweise damit Sie eine Provision für einen Verkauf erhalten, bei dem Sie mitgewirkt haben. In dieser Funktion erheben wir keine weiteren Daten über Sie.

Unsere Rolle. Ihr Händler oder Ihre Marke ist der Verantwortliche für diese Daten; Cloudshelf der Auftragsverarbeiter, der gemäß unserer Datenverarbeitungsvereinbarung mit ihm auf dessen Anweisung hin handelt.

Aufbewahrungsfrist. In Anlehnung an die Vorschriften Ihres Händlers oder Ihrer Marke zur Aufbewahrung von Abonnements und Protokollen (siehe H).

Ihre Rechte. Richten Sie Ihre Anträge bezüglich Ihrer Rechte bitte an Ihren Händler oder die Marke als Verantwortliche; Cloudshelf Sie dabei unterstützen.

C. Wenn wir mit Ihnen in geschäftlichem Kontakt stehen oder Sie unsere Website besuchen

C1. Geschäftskontakte (potenzielle Kunden, Partner, Lieferanten, Investoren, Aktionäre)

Was wir speichern: Ihren Namen, Ihre geschäftliche E-Mail-Adresse, Ihre Telefonnummer, Ihren Arbeitgeber, Ihre Position sowie eine Aufzeichnung unserer Korrespondenz (gespeichert in unserem CRM, HubSpot). Wir können öffentlich zugängliche Unternehmensdaten aus Quellen wie LinkedIn, Companies House und ähnlichen hinzufügen.

Rechtsgrundlage. Unser berechtigtes Interesse am Aufbau und der Pflege einer Geschäftsbeziehung mit Ihrer Organisation. Für Marketingmitteilungen im Rahmen von Geschäftsbeziehungen stützen wir uns auf berechtigte Interessen, wie sie gemäß den britischen Datenschutz- und Telekommunikationsvorschriften (PECR, Reg. 22) und entsprechenden EU-Vorschriften zulässig sind.

Marketing. Cloudshelf betreibt Cloudshelf Business-to-Business-Marketing. Wir wenden uns nicht direkt an Verbraucher und führen auch keine B2C-Maßnahmen im Auftrag unserer Einzelhändler oder Marken durch. Jede von uns versendete Marketing-E-Mail enthält einen Link zum Abbestellen mit nur einem Klick. Gemäß unserer Richtlinie stellen wir den E-Mail-Versand an potenzielle Kunden ein, die nicht mehr reagieren, auch wenn sie sich nicht aktiv abgemeldet haben.

Aufbewahrungsfrist. Wir löschen Geschäftskontakte nicht automatisch. Wir überprüfen die CRM-Kontaktdaten regelmäßig und entfernen Kontakte, bei denen über einen längeren Zeitraum keine nennenswerten Interaktionen stattgefunden haben (den genauen Zeitraum finden Sie unter H).

Ihre Rechte. Sie können uns jederzeit auffordern, Ihre Daten zu aktualisieren, zu korrigieren oder zu löschen oder Ihnen keine Werbemitteilungen mehr zu senden. Wenden Sie sich ancloudshelf.

C2. Besucher Cloudshelf

Unsere Website unter cloudshelf richtet sich ausschließlich an geschäftliche Nutzer. Wenn Sie die Website besuchen, erfassen unsere Server automatisch technische Daten wie Ihre IP-Adresse, den Browsertyp und die Browserversion, die Zeitzone und die Plattform. Wir verwenden diese Daten, um die Website zu betreiben und zu sichern.

Wir verwenden auf der Website ausschließlich unbedingt notwendige Cookies (siehe D). Wir setzen keine Analyse-, Werbe- oder Tracking-Cookies ein. Wir benötigen kein Cookie-Einwilligungsbanner und zeigen daher auch keines an.

D. Cookies und ähnliche Technologien

Unsere Website verwendet ausschließlich unbedingt erforderliche Cookies – also Cookies, die für den Betrieb der Website unerlässlich sind (beispielsweise um den Sitzungsstatus zu speichern, Sicherheitsfunktionen zu aktivieren oder den Datenverkehr auszugleichen). Gemäß Vorschrift 6(4)(a) der britischen Datenschutz- und Telekommunikationsverordnung von 2003 sowie der entsprechenden Ausnahmeregelung in Artikel 5(3) der EU-Datenschutzrichtlinie für elektronische Kommunikation ist für unbedingt erforderliche Cookies keine Einwilligung des Nutzers erforderlich.

Wir setzen auf unserer Website keine Analyse-Cookies, Werbe-Cookies oder andere webseitenübergreifende Tracking-Technologien ein. Wir gestatten Dritten nicht, über unsere Website nicht unbedingt erforderliche Cookies zu setzen. Sollte sich dies in Zukunft ändern, werden wir ein Verfahren zur Einwilligung in die Verwendung von Cookies einführen, das den Anforderungen der britischen und EU-Richtlinie PECR (ePrivacy) entspricht, und diese Richtlinie entsprechend aktualisieren.

Auf den Cloudshelf sowie in den Umgebungen von Einzelhändlern oder Marken, die mit Cloudshelf integriert sind, kann funktionaler Speicher zum Betrieb des Einkaufserlebnisses im Laden verwendet werden (beispielsweise um einen Warenkorb innerhalb einer Sitzung zu speichern). Dieser funktionale Speicher identifiziert Sie nicht als Einzelperson und unterliegt, sofern er Daten über Sie verarbeitet, den Richtlinien des jeweiligen Einzelhändlers oder der jeweiligen Marke als Verantwortlicher.

Sie können Cookies über Ihre Browsereinstellungen blockieren oder löschen – bitte beachten Sie, dass das Blockieren unbedingt erforderlicher Cookies dazu führen kann, dass Teile unserer Website nicht mehr funktionieren.

E. Offenlegung, Unterauftragsverarbeiter und Empfänger

Zur Bereitstellung von Cloudshelf nutzen wir Dienste von Drittanbietern („Unterauftragsverarbeiter“). Dazu gehören:

  • Cloud-Infrastruktur und Hosting.
  • E-Mail-Versand (transaktionale E-Mails wie Wunschlisten und Quittungen).
  • CRM und Marketing-Automatisierung.
  • Fehlerüberwachung, strukturierte Protokollierung und Observability.
  • KI-Verarbeitung – Anbieter von Diensten auf Basis großer Sprachmodelle, die zur Bereitstellung von Produktempfehlungen im Geschäft und damit verbundenen Funktionen genutzt werden. Wenn im Ablauf des Einkaufs KI-Unterauftragsverarbeiter zum Einsatz kommen, enthalten die Daten, die wir an diese übermitteln, keine personenbezogenen Daten über den Kunden.
  • Zahlungsabwicklung (wir sehen oder speichern keine Zahlungskarten- oder Bankkontodaten).
  • Integrationen von E-Commerce-Plattformen (z. B. Shopify, Salesforce Commerce Cloud).
  • Fachberater – Wirtschaftsprüfer und Rechtsberater.

Unsere aktuelle Liste der namentlich genannten Unterauftragsverarbeiter, einschließlich der von ihnen verarbeiteten Daten, ihres Standorts und der getroffenen Sicherheitsvorkehrungen, ist unter cloudshelf veröffentlicht. Zu den wichtigsten Unterauftragsverarbeitern zählen Google, Microsoft Azure, HubSpot, Axiom, Mailersend, Anthropic und OpenAI.

Wenn ein Händler oder eine Marke Cloudshelf die eigene E-Commerce-Plattform (wie beispielsweise Shopify oder Salesforce Commerce Cloud) integriert, ist der Händler oder die Marke für die auf dieser Plattform gespeicherten Daten verantwortlich. Bitte beachten Sie die Datenschutzerklärung der jeweiligen Plattform.

Wir können personenbezogene Daten außerdem weitergeben: an einen Käufer, falls wir unser Geschäft oder unser Unternehmen verkaufen; an andere Unternehmen unserer Unternehmensgruppe im Sinne des britischen Companies Act 2006; sofern dies gesetzlich vorgeschrieben ist oder zum Schutz von Rechten, Eigentum oder Sicherheit erforderlich ist; sowie zur Bekämpfung von Betrug oder Kreditrisiken.

F. Internationale Überweisungen

Cloudshelf seinen Sitz im Vereinigten Königreich. Einige unserer Unterauftragsverarbeiter haben ihren Sitz außerhalb des Vereinigten Königreichs und des EWR, vor allem in den Vereinigten Staaten. Wenn wir personenbezogene Daten außerhalb des Vereinigten Königreichs oder des EWR übermitteln, stützen wir uns auf eine oder mehrere der folgenden Schutzmaßnahmen:

  • Angemessenheit: Übermittlungen in Länder, für die das Vereinigte Königreich oder die EU festgestellt hat, dass sie ein angemessenes Schutzniveau für personenbezogene Daten bieten.
  • Das EU-US-Datenschutzrahmenwerk (DPF) sowie die britische Erweiterung des DPF, sofern der Empfänger DPF-zertifiziert ist.
  • Das britische Abkommen über den internationalen Datentransfer (IDTA), der britische Nachtrag zu den EU-Standardvertragsklauseln oder die EU-Standardvertragsklauseln sowie alle ergänzenden Maßnahmen, die wir für angemessen halten.

Die für jeden Unterauftragsverarbeiter geltenden spezifischen Schutzmaßnahmen finden Sie in der Liste der Unterauftragsverarbeiter unter cloudshelf. Wenn Sie weitere Informationen zu einer bestimmten Datenübermittlung wünschen, wenden Sie sich bitte ancloudshelf.

G. Sicherheit

Wir nehmen den Datenschutz ernst. Zu unseren Maßnahmen gehören physische, elektronische und organisatorische Sicherheitsvorkehrungen, ein auf den legitimen geschäftlichen Bedarf beschränkter Zugriff, die Verschlüsselung von Daten während der Übertragung sowie die Anonymisierung personenbezogener Daten in unseren Protokollen als „Privacy-by-Design“-Maßnahme gemäß Artikel 25 der britischen/EU-DSGVO. Bei Kundendaten gehen wir sogar noch einen Schritt weiter: Wir speichern keinerlei personenbezogene Daten von Kunden in unserer Datenbank (siehe A).

Cloudshelf seit 2024 SOC 2-zertifiziert. Wir halten uns an den Grundsatz der Datenminimierung und speichern nur die personenbezogenen Daten, die unbedingt erforderlich sind. Unser Trust-Portal, das unsere aktuellen Sicherheitsmaßnahmen und Zertifizierungen umfasst, finden Sie unter cloudshelf.

Sollte es zu einer Verletzung des Schutzes personenbezogener Daten kommen, die Ihre Daten betrifft, werden wir Sie und die zuständige Aufsichtsbehörde gemäß den geltenden Rechtsvorschriften benachrichtigen.

H. Wie lange wir Ihre Daten aufbewahren

Wir bewahren personenbezogene Daten nur so lange auf, wie dies erforderlich ist. In der folgenden Tabelle sind unsere üblichen Aufbewahrungsfristen aufgeführt. Soweit die Dauer von betrieblichen Gegebenheiten abhängt, beschreiben wir die entsprechenden Kriterien.

Datenkategorie Aufbewahrungsfrist
Daten zum Händler- oder Markenverwalter-Konto Für die Dauer des Abonnements sowie weitere 6 Jahre nach Schließung des Kontos aus rechtlichen, steuerlichen und prüfungstechnischen Gründen.
Geschäftskontakte im CRM (Interessenten, Partner, Lieferanten, Investoren, Aktionäre) Die Daten werden so lange aufbewahrt, bis der Kontakt für unser Geschäft nicht mehr relevant ist. Wir überprüfen die CRM-Kontaktdaten alle 24 Monate und löschen Datensätze, bei denen seit mehr als 24 Monaten keine nennenswerten Interaktionen stattgefunden haben.
Aufzeichnungen zu Marketing-Abmeldungen Wird gemäß den Vorgaben der PECR und der ICO sechs Jahre lang als Nachweis für die Abmeldung aufbewahrt.
Daten zu Kundenbesuchen im Laden (angesehene Produkte, Warenkorb, Käufe, Antworten auf Fragen zur Produktsuche) sowie Identifikationsdaten des Ladenpersonals Die Daten werden für die Dauer des Abonnements des Händlers oder der Marke gespeichert. Wenn ein Händler oder eine Marke sein bzw. ihr E-Commerce-Konto von Cloudshelf trennt, werden die zugehörigen Daten innerhalb von 48 Stunden gelöscht (wobei Nutzungsdaten und Kontonamen auf unserer Seite gespeichert bleiben). Die Kundendaten enthalten keine personenbezogenen Informationen über die Käufer (siehe A).
E-Mails zu Wunschlisten und Bestätigungen werden über Mailersend abgewickelt Die E-Mail-Adresse und die Nachrichtendetails werden von Mailersend zu Qualitätssicherungs- und Kundensupportzwecken 7 Tage lang gespeichert und anschließend gelöscht. Cloudshelf die E-Mail-Adresse Cloudshelf separat.
Sicherheits-, Konfigurations- und Betriebsprotokolle 180 Tage ab Erstellung. Zum Zeitpunkt der Erstellung werden personenbezogene Daten aus den Protokollen entfernt.
Website-Serverprotokolle (unbedingt erforderliche Cookies und IP-Adresse) Bis zu 180 Tage ab Erstellung; wird für Sicherheits- und betriebliche Zwecke verwendet.

I. Kinder

Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Unsere Interaktionen mit Kunden im Geschäft sind so gestaltet, dass die Erhebung personenbezogener Daten von Personen jeglichen Alters vermieden wird – wir erfassen lediglich Sitzungsdaten (angesehene Produkte, Warenkorb, Käufe, Antworten auf Fragen zur Produktsuche), keine personenbezogenen Daten über Sie. Unsere Website und unsere Dienstleistungen für Einzelhändler richten sich an erwachsene Geschäftskunden.

Sollten Sie der Meinung sein, dass wir versehentlich personenbezogene Daten eines Kindes erfasst haben, wenden Sie sich bitte ancloudshelf. Wir werden die Daten dann löschen.

J. Ihre Rechte gemäß der britischen Datenschutzgesetzgebung und der EU-DSGVO

Sofern wir als Verantwortlicher für Ihre personenbezogenen Daten auftreten, stehen Ihnen gemäß den Datenschutzgesetzen des Vereinigten Königreichs und der EU folgende Rechte zu:

  • Zugang zu Ihren persönlichen Daten beantragen.
  • Beantragen Sie die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten.
  • die Löschung Ihrer personenbezogenen Daten beantragen.
  • Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten.
  • die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
  • Beantragen Sie die Übertragung Ihrer personenbezogenen Daten (Datenübertragbarkeit).
  • Sie können Ihre Einwilligung jederzeit widerrufen, sofern wir uns auf diese stützen.
  • keiner Entscheidung unterliegen, die ausschließlich auf einer automatisierten Verarbeitung beruht und rechtliche oder ähnlich schwerwiegende Auswirkungen hat (siehe L).

Um eines dieser Rechte auszuüben, senden Sie uns bitte eine E-Mail ancloudshelf. Es fallen keine Gebühren an; wir können jedoch eine angemessene Gebühr erheben oder die Bearbeitung verweigern, wenn Ihre Anfrage offensichtlich unbegründet, wiederholt oder übertrieben ist.

Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir antworten, und bitten Sie unter Umständen um weitere Informationen, um unsere Antwort zu beschleunigen. Wir bemühen uns, alle berechtigten Anfragen innerhalb eines Monats zu beantworten; sollte Ihre Anfrage komplex sein oder zahlreiche Punkte umfassen, können wir diese Frist verlängern und werden Sie darüber auf dem Laufenden halten.

Eine Beschwerde einreichen

Sollten Sie mit unserem Umgang mit Ihren personenbezogenen Daten unzufrieden sein, würden wir es begrüßen, wenn Sie sich zunächst untercloudshelf an uns wenden, damit wir versuchen können, die Angelegenheit zu klären. Sie haben außerdem das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen:

  • Vereinigtes Königreich: das Information Commissioner’s Office (ico.org.uk).
  • Europäischer Wirtschaftsraum: die Aufsichtsbehörde in Ihrem Wohnsitzland. Ein Verzeichnis wird vom Europäischen Datenschutzausschuss unter edpb.europa.eu geführt.

Wenn wir als Auftragsverarbeiter für Ihre Daten fungieren (in der Regel Kundendaten – siehe A), ist der zuständige Ansprechpartner zunächst der Händler oder die Marke als Verantwortlicher; wir werden diese bei der Beantwortung unterstützen.

K. Ihre Rechte nach kalifornischem Recht (CCPA / CPRA)

Wenn Sie in Kalifornien ansässig sind, gewährt Ihnen der California Consumer Privacy Act (CCPA) in der durch den California Privacy Rights Act (CPRA) geänderten Fassung die folgenden Rechte in Bezug auf personenbezogene Daten, die wir als Unternehmen speichern.

Recht auf Information und Zugang

Sie können von uns Auskunft über folgende Punkte verlangen: die Kategorien der personenbezogenen Daten, die wir über Sie erhoben haben; die Kategorien der Quellen; unseren geschäftlichen oder kommerziellen Zweck; die Kategorien von Dritten, an die wir personenbezogene Daten weitergegeben haben; sowie die konkreten personenbezogenen Daten, die wir über Sie erhoben haben.

Recht auf Berichtigung

Sie können verlangen, dass wir unrichtige personenbezogene Daten, die wir über Sie gespeichert haben, berichtigen.

Recht auf Löschung

Sie können verlangen, dass wir die von Ihnen erhobenen personenbezogenen Daten löschen, vorbehaltlich geltender Ausnahmen.

Recht auf Einschränkung der Nutzung und Weitergabe sensibler personenbezogener Daten

Cloudshelf oder nutzt Cloudshelf sensiblen personenbezogenen Daten über das für Zwecke wie die Bereitstellung des von Ihnen angeforderten Dienstes zulässige Maß hinaus. Sollte sich dies ändern, werden wir diese Richtlinie aktualisieren und eine Möglichkeit bereitstellen, eine solche Nutzung und Weitergabe einzuschränken.

Recht auf Widerspruch gegen den Verkauf oder die Weitergabe

Wir verkaufen Ihre personenbezogenen Daten nicht und geben sie auch nicht für kontextübergreifende verhaltensbasierte Werbung weiter, wie diese Begriffe im CCPA/CPRA definiert sind. Sollte sich dies in Zukunft ändern, werden wir diese Richtlinie aktualisieren und die erforderliche Opt-out-Möglichkeit bereitstellen.

Recht auf Nichtdiskriminierung

Wir werden Sie nicht benachteiligen, wenn Sie eines Ihrer Rechte gemäß dem CCPA/CPRA wahrnehmen – so werden wir Ihnen beispielsweise keine Waren oder Dienstleistungen verweigern, keine unterschiedlichen Preise berechnen oder Ihnen einen anderen Servicestandard bieten.

Hinweis bei der Abholung

Wenn wir personenbezogene Daten von Personen mit Wohnsitz in Kalifornien erheben, stellen wir zum Zeitpunkt der Erhebung oder davor einen Hinweis bereit, in dem die Kategorien der von uns erhobenen personenbezogenen Daten sowie die Zwecke, für die wir diese verwenden, zusammengefasst sind. Diese Richtlinie ist die ausführliche Fassung dieses Hinweises.

Kundenbindung nach Kategorie

Unsere Aufbewahrungsfristen sind nach Kategorien personenbezogener Daten in Abschnitt H aufgeführt.

So machen Sie von Ihren Rechten gemäß CCPA/CPRA Gebrauch

Senden Sie eine nachprüfbare Verbraucheranfrage ancloudshelf. Nur Sie selbst oder eine Person, die gesetzlich befugt ist, in Ihrem Namen zu handeln, darf eine nachprüfbare Anfrage bezüglich Ihrer personenbezogenen Daten stellen. Wenn Sie einen bevollmächtigten Vertreter einsetzen, werden wir diesen bitten, eine unterschriebene Vollmacht vorzulegen, aus der hervorgeht, dass Sie ihn bevollmächtigt haben, in Ihrem Namen zu handeln, und wir können Sie bitten, Ihre Identität direkt bei uns zu bestätigen.

Wir können innerhalb eines Zeitraums von zwölf Monaten höchstens zwei nachprüfbaren Verbraucheranfragen pro Verbraucher bearbeiten.

L. Automatisierte Entscheidungsfindung

Wir führen keine automatisierte Entscheidungsfindung durch, die rechtliche oder ähnlich schwerwiegende Auswirkungen auf Sie hat. Wenn wir KI-Unterauftragsverarbeiter einsetzen, um Produktempfehlungen im Geschäft zu generieren (siehe A und E), dienen diese Funktionen dazu, Ihr Einkaufserlebnis zu verbessern, haben jedoch keine rechtlichen oder ähnlich schwerwiegenden Auswirkungen.

M. Kontakt

Ansprechpartner für Datenschutz:cloudshelf

Postanschrift: Cloudshelf , 36–38 Cornhill, London, Vereinigtes Königreich, EC3V 3NG.

EU-Vertreter (Artikel 27 DSGVO): Ghislain Ulrich, Paris, Frankreich – Kontakt übercloudshelf.

N. Links zu Websites Dritter

Unsere Website und unsere Dienste können Links zu anderen Websites enthalten, die von Dritten betrieben werden. Diese Websites haben ihre eigenen Datenschutzrichtlinien. Wir übernehmen hierfür keine Verantwortung – bitte lesen Sie deren Datenschutzhinweise, bevor Sie personenbezogene Daten an diese weitergeben.

O. Änderungen dieser Richtlinie

Wir behalten uns vor, diese Richtlinie von Zeit zu Zeit anzupassen, wenn sich die gesetzlichen Bestimmungen ändern, unsere Dienste angepasst werden oder aufgrund von Rückmeldungen unserer Kunden oder Aufsichtsbehörden. Sollten wir wesentliche Änderungen vornehmen, für die Ihre Zustimmung erforderlich ist, werden wir Sie darüber informieren. Ein Änderungsprotokoll finden Sie weiter unten.

Änderungsprotokoll

Version 3.0 – 27. Mai 2026

  • Vollständige Umgestaltung zu einem zielgruppenorientierten Format (Käufer, Einzelhändler oder Markennutzer, Geschäftskontakte).
  • Die Rollen von Verantwortlichem und Auftragsverarbeiter wurden klargestellt, mit einer Übersichtstabelle am Anfang des Dokuments.
  • Wir haben Datenkategorien entfernt, die übermäßig aufgeführt waren, die wir aber gar nicht erheben.
  • Unser EU-Vertreter (Artikel 27 DSGVO) wurde hinzugefügt: Ghislain Ulrich, Paris, Frankreich.
  • Der Abschnitt zu Kalifornien wurde aktualisiert und umfasst nun folgende Punkte: das Recht auf Berichtigung; das Recht auf Einschränkung der Verwendung sensibler personenbezogener Daten; eine klare Stellungnahme zum „Austausch“ von Daten für kontextübergreifende verhaltensbasierte Werbung; Aufbewahrungsfristen nach Kategorien; die Benachrichtigung bei der Erhebung; das Verfahren für bevollmächtigte Vertreter.
  • Es wurde eine Aufbewahrungstabelle hinzugefügt, die alle Datenkategorien abdeckt.
  • Es wurde bestätigt, dass die Website ausschließlich unbedingt erforderliche Cookies verwendet (kein Einwilligungsbanner gemäß PECR/ePrivacy erforderlich).
  • Den Mechanismus für die Wunschliste und die Quittungen bei Mailersend dokumentiert (7-tägige Aufbewahrungsfrist durch Mailersend).
  • Anthropic und OpenAI wurden als KI-Unterauftragsverarbeiter für Produktempfehlungen im Laden hinzugefügt; Sentry wurde für die strukturierte Protokollierung durch Axiom ersetzt.
  • Die Fragen zur Produktfindung im Stil des „Job-to-be-done“-Ansatzes wurden im Rahmen des Einkaufserlebnisses dokumentiert.
  • Die Aufbewahrungsfrist für Sicherheits-, Konfigurations- und Betriebsprotokolle wurde auf 180 Tage verlängert (personenbezogene Daten wurden zum Zeitpunkt der Erstellung dieses Dokuments unkenntlich gemacht).
  • Bestätigte SOC-2-Zertifizierung (zertifiziert seit 2024).
  • Verbesserter Datenschutz durch Design bei Kundendaten: Keine personenbezogenen Daten von Kunden in unserer Datenbank und Schwärzung personenbezogener Daten in Betriebsprotokollen.
  • Es wurde ein Link zur archivierten Version 2.0 hinzugefügt.

Version 2.0 – 21. März 2024