Privacy policy
Datenschutzerklärung der Moonchild GmbH
Stand: Januar 2026
Die Moonchild GmbH, ein Shopify-basierter Online-Shop für Schlafprodukte mit Sitz in Berlin, respektiert Ihre Privatsphäre und verarbeitet personenbezogene Daten gemäß der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG), dem Telekommunikations-Telemedien-Datenschutz-Gesetz (TTDSG), der NIS2-Richtlinie, dem Data Act sowie dem EU-US Data Privacy Framework (EU-US DPF). Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer Daten.
1. Verantwortlicher und Kontaktdaten
Moonchild GmbH
Naugarder Str. 38
D-10409 Berlin
E-Mail: hej@moonchildsleep.com
Datenschutzbeauftragter: Sarah Wittig, erreichbar unter hej@moonchildsleep.com.
2. Allgemeine Hinweise zur Datenverarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Wir erheben Daten nur zu festgelegten Zwecken und auf gesetzlicher Grundlage (Art. 6 DSGVO). Server-Logfiles werden für maximal 7 Tage gespeichert, um Sicherheitsgründe zu gewährleisten (z. B. Missbrauch aufklären). Die Verarbeitung erfolgt unter Berücksichtigung von TTDSG für Telekommunikationsdaten, NIS2 für Cybersicherheit und Data Act für Datenportabilität.
Arten der verarbeiteten Daten: Bestandsdaten (z. B. Namen, Adressen), Kontaktdaten (z. B. E-Mail, Telefonnummern), Inhaltsdaten (z. B. Bestelleingaben), Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeiten), Meta-/Kommunikationsdaten (z. B. IP-Adressen, Geräteinformationen), Zahlungsdaten (z. B. Bankverbindungen).
Betroffene Personen: Besucher und Nutzer des Onlineangebots, Kunden, Interessenten.
Zwecke der Verarbeitung: Bereitstellung des Onlineangebots, Vertragserfüllung, Marketing, Analyse, Sicherheitsmaßnahmen.
3. Datenverarbeitung im Online-Shop
3.1 Bestellabwicklung und Versand
Zur Erfüllung von Verträgen (Art. 6 Abs. 1 lit. b DSGVO) verarbeiten wir Stamm- und Vertragsdaten (z. B. Name, Adresse, E-Mail, Telefonnummer). Diese werden an DHL weitergegeben für die Lieferung (z. B. Adresse und Telefonnummer für Zustellung, Art. 6 Abs. 1 lit. b DSGVO). Für E-Mail-Benachrichtigungen zu Lieferstatus holen wir eine separate Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO). Empfänger: DHL (Datenschutzerklärung: https://www.dhl.de/de/privatkunden/datenschutz.html). Speicherdauer: Solange vertraglich erforderlich, danach Löschung nach gesetzlichen Aufbewahrungspflichten (z. B. 10 Jahre steuerrechtlich).
3.2 Zahlungsdienste
Wir setzen PayPal, Klarna, Apple Pay, Google Pay, Shopify Pay und Kreditkartenanbieter ein. Daten (z. B. Zahlungsdetails, Name, Adresse) werden an diese übermittelt zur Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Rechtsgrundlage: Vertragserfüllung. Empfänger: PayPal (EU-US DPF), Klarna (EU), Apple (EU-US DPF), Google (EU-US DPF). Keine Speicherung sensibler Daten (z. B. Kreditkartennummern) durch uns; diese werden direkt an den Anbieter weitergeleitet.
4. Analyse-Tools und Werbung
4.1 Google Analytics
Wir nutzen Google Analytics zur pseudonymisierten Reichweitenmessung und Optimierung des Shops (Art. 6 Abs. 1 lit. a DSGVO, Einwilligung). Daten: Anonymisierte IP-Adresse, Nutzerverhalten, Geräteinformationen. Einwilligung erforderlich; Opt-Out möglich über Browser-Einstellungen oder das Google Opt-Out-Plugin. Auftragsverarbeitung mit Google vereinbart (EU-US DPF). Keine Demografischen Merkmale oder Remarketing ohne separate Einwilligung. Speicherdauer: Bis Widerruf der Einwilligung.
4.2 Andere Tools
Shopify Analytics für Shop-Optimierung (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse). Daten: Nutzungsdaten.
5. Newsletter und E-Mail-Marketing
Für Newsletter-Versand verwenden wir Klaviyo. Daten: E-Mail-Adresse, Name (optional). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Zweck: Werbung für Schlafprodukte und Angebote. Widerruf jederzeit möglich über Abmelde-Link oder E-Mail. Empfänger: Klaviyo (US, EU-US DPF). Speicherdauer: Bis Widerruf.
6. Barrierefreiheit (BFSG)
Unser Onlineangebot erfüllt die Anforderungen des Barrierefreiheitsstärkungsgesetzes (BFSG) und der WCAG 2.2 AA. Bei Barrieren kontaktieren Sie uns unter hej@moonchildsleep.com. Datenverarbeitung hierzu minimal; keine spezifische Erhebung ohne Einwilligung.
7. Cybersicherheit (NIS2)
Gemäß NIS2 implementieren wir Maßnahmen gegen Cyberbedrohungen (z. B. SSL-Verschlüsselung, Firewall, regelmäßige Updates). Server-Logfiles (IP-Adresse, Zugriffszeit) dienen der Sicherstellung; Verarbeitung auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: 7 Tage.
8. Einwilligungen
Einwilligungen (z. B. für Cookies, Newsletter, E-Mail-Weitergabe an Drittanbieter) sind freiwillig, widerrufbar und werden protokolliert. Widerruf jederzeit über Kontoeinstellungen, Abmelde-Link oder E-Mail an hej@moonchildsleep.com. Widerruf wirkt für die Zukunft; vergangene Verarbeitungen bleiben rechtmäßig.
9. Rechte der Betroffenen
Sie haben folgende Rechte:
-
Auskunft (Art. 15 DSGVO): Informationen über gespeicherte Daten.
-
Berichtigung (Art. 16 DSGVO): Korrektur falscher Daten.
-
Löschung (Art. 17 DSGVO): Daten löschen, es sei denn gesetzliche Aufbewahrungspflicht.
-
Einschränkung (Art. 18 DSGVO): Verarbeitung einschränken.
-
Widerspruch (Art. 21 DSGVO): Gegen Verarbeitung widersprechen, insbesondere bei Direktwerbung.
-
Datenübertragbarkeit (Art. 20 DSGVO): Daten in maschinenlesbarem Format erhalten.
-
Widerruf Einwilligung (Art. 7 Abs. 3 DSGVO): Jederzeit.
-
Beschwerderecht (Art. 77 DSGVO): Bei der zuständigen Aufsichtsbehörde (z. B. Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin).
Die Bereitstellung von Daten ist für Vertragsschluss erforderlich; ohne Daten keine Bestellung oder Newsletter.
10. Datenübermittlung ins Ausland
Übermittlungen an US-Dienste (z. B. Google, Klabiyo) erfolgen unter EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (SCC) oder anderen Garantien (Art. 44–49 DSGVO). Wir prüfen regelmäßig die Angemessenheit.
11. Speicherdauer
Daten werden gelöscht, sobald der Zweck entfällt. Kriterien: Vertragserfüllung (bis Abschluss + gesetzliche Fristen, z. B. 10 Jahre HGB/AO), Einwilligung (bis Widerruf), berechtigtes Interesse (bis Widerspruch). Automatisierte Löschkonzepte vorhanden.
12. Profiling und automatisierte Entscheidungen
Kein automatisiertes Profiling im Sinne von Art. 22 DSGVO. Keine automatisierten Entscheidungen mit rechtlicher Wirkung.
13. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Erklärung anzupassen. Die aktuelle Version finden Sie auf unserer Website.