RINSUMILA
MatchaZubehörSetsRatgeberCharge prüfen
  1. Startseite
  2. Datenschutzerklärung

Datenschutzerklärung

Stand: 2. Oktober 2026

1. Worum es hier geht

Diese Datenschutzerklärung gilt für https://rinsumila.com in der Zeit vor dem Verkaufsstart. In dieser Zeit kannst du dir den Shop ansehen, dich für eine Benachrichtigung bei Verfügbarkeit eintragen, uns schreiben und ein Kundenkonto anlegen. Bestellen und bezahlen kannst du noch nicht. Wir setzen in dieser Zeit keine Statistik- oder Analysedienste ein (auch kein Google Analytics) und zeigen deshalb kein Cookie-Banner.

Wir beschreiben hier nur die Verarbeitungen, die vor dem Verkaufsstart tatsächlich stattfinden. Mit dem Verkaufsstart ersetzen wir diese Erklärung durch die vollständige Fassung.

2. Verantwortlicher

TopieT GmbH Giesenheide 40, 40724 Hilden, Deutschland E-Mail: [email protected]

Vertreten durch den Geschäftsführer Igor Shelkovenkov.

Für alle Fragen zum Datenschutz und für die Ausübung deiner Rechte erreichst du uns unter [email protected] oder per Post an die oben genannte Anschrift.

3. Datenschutzbeauftragter

Einen Datenschutzbeauftragten haben wir nicht benannt, weil wir dazu nicht verpflichtet sind.

4. Aufruf der Website: Hosting und Server-Protokolle

Was passiert: Wenn du eine Seite aufrufst, verarbeitet unser Server die Daten, die dein Browser dabei technisch mitsendet. Unser Server protokolliert jeden Aufruf mit folgenden Angaben: IP-Adresse (die von Cloudflare übermittelte Adresse deines Geräts sowie die Adresse des Cloudflare-Servers), aufgerufener Host und Pfad einschließlich der Parameter in der Adresse (bei Bestätigungs- und Passwort-Links also auch der darin enthaltene Code), Anfragemethode, Statuscode, Datum, Uhrzeit und Dauer der Anfrage, verwendete Verschlüsselung, Browserkennung (User-Agent), die zuvor besuchte Seite (Referrer), die Browser-Hinweise zu Browsermarke und Version (Client Hints) sowie bestimmte Signatur-Kopfzeilen, mit denen sich automatisierte Abrufe ausweisen. Cookies und Anmeldedaten werden nicht protokolliert.

Daneben schreiben die Anwendungen des Shops technische Protokolle. Das Protokoll unserer Schnittstelle enthält je Anfrage die IP-Adresse, die aufgerufene Adresse und deren Parameter. Bei einzelnen Vorgängen steht dort auch deine E-Mail-Adresse, zum Beispiel wenn du das Kontaktformular abschickst oder eine E-Mail an uns nicht zugestellt werden konnte.

Um Missbrauch zu verhindern, begrenzen wir die Zahl der Anfragen je IP-Adresse (zum Beispiel für Formulare). Dafür wird die IP-Adresse nur kurzzeitig im Arbeitsspeicher gehalten. Fehlgeschlagene Anmeldeversuche zählen wir je E-Mail-Adresse für 15 Minuten.

Zweck: Auslieferung der Website, Sicherheit und Stabilität des Betriebs, Erkennen und Abwehren von Angriffen und Missbrauch, Fehlersuche.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer, stabiler und fehlerfreier Betrieb der Website.

Speicherdauer: Das Server-Zugriffsprotokoll wird täglich gewechselt und nach 14 Tagen gelöscht; ein Eintrag bleibt damit höchstens 15 Tage gespeichert. Die Protokolle der Anwendungen haben eine feste Größenbegrenzung und werden fortlaufend überschrieben, sobald diese Grenze erreicht ist.

Hosting: Unser Server steht in Finnland in einem Rechenzentrum der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland). Hetzner ist unser Auftragsverarbeiter (Art. 28 DSGVO). Alle Daten des Shops (Datenbank, Protokolle, Medien, Sicherungskopien) liegen auf diesem Server in der EU.

5. Cloudflare

Was passiert: Alle Aufrufe unserer Website und unserer Unterdomains laufen über das Netzwerk der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare verteilt die Inhalte (Content Delivery Network), schützt den Shop vor Angriffen (Firewall, Abwehr automatisierter Zugriffe) und betreibt die Namensauflösung (DNS). Das gilt für alle Aufrufe unter unseren Adressen; wer unseren Server direkt über seine IP-Adresse aufruft, umgeht Cloudflare (siehe Abschnitt 6). Cloudflare entschlüsselt dafür den Datenverkehr und verarbeitet deine IP-Adresse, die aufgerufenen Adressen, die Kopfzeilen der Anfrage (zum Beispiel Browserkennung) und Informationen über den Datenverkehr. Technisch kann Cloudflare dabei auch Inhalte sehen, die du an uns sendest, zum Beispiel Formulareingaben.

Bei Anfragen, die das Sicherheitssystem als auffällig einstuft (zum Beispiel aus Netzen bestimmter Cloud-Anbieter), kann Cloudflare eine Sicherheitsprüfung im Browser durchführen.

Cookies von Cloudflare: Cloudflare kann zu Sicherheitszwecken folgende Cookies setzen:

  • cf_clearance: speichert, dass dein Browser eine Sicherheitsprüfung bestanden hat, damit du sie nicht bei jedem Aufruf erneut durchlaufen musst. Laufzeit nach der Sicherheitseinstellung von Cloudflare.
  • __cf_bm: dient der Unterscheidung von Menschen und automatisierten Zugriffen (Bot-Abwehr). Läuft nach 30 Minuten Inaktivität ab.

Zweck: schnelle und sichere Auslieferung der Website, Schutz vor Angriffen und missbräuchlichen Zugriffen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine sichere und zuverlässig erreichbare Website. Die Sicherheits-Cookies sind unbedingt erforderlich, damit wir dir die Website sicher zur Verfügung stellen können (§ 25 Abs. 2 Nr. 2 TDDDG).

Rolle: Cloudflare ist unser Auftragsverarbeiter (Art. 28 DSGVO). Für eigene Zwecke, etwa die Sicherheit des eigenen Netzwerks, verarbeitet Cloudflare Daten auch in eigener Verantwortung; Einzelheiten unter https://www.cloudflare.com/privacypolicy/.

Drittland: Cloudflare kann Daten in den USA verarbeiten. Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 (Art. 45 DSGVO). Zusätzlich hat Cloudflare in seinem Auftragsverarbeitungsvertrag die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) vereinbart; sie sind abrufbar unter https://www.cloudflare.com/cloudflare-customer-dpa/.

Speicherdauer: Cloudflare bemisst die Speicherdauer nach dem Zweck der Verarbeitung, nach Umfang, Art und Schutzbedarf der Daten sowie nach gesetzlichen Anforderungen und löscht die Daten, wenn diese Frist abläuft; Einzelheiten in der Datenschutzerklärung von Cloudflare.

6. Schutz vor Angriffen auf den Server

Was passiert: Zusätzlich zu Cloudflare überwacht ein Schutzprogramm (fail2ban) auf unserem Server das Zugriffsprotokoll. Es sperrt IP-Adressen, die unseren Server unter Umgehung von Cloudflare direkt und in großer Zahl aufrufen (mehr als 700 Anfragen je Minute), für eine Stunde. Außerdem sperren wir dauerhaft einzelne Adressen und Netzbereiche, von denen nachweislich Angriffe ausgegangen sind. Wer den Shop normal über seine Adresse aufruft, ist von der Zählung nicht betroffen. Gespeichert werden die gesperrte IP-Adresse, die Regel und der Zeitpunkt.

Über Sperren informiert uns eine automatische Nachricht; sie enthält nur den gekürzten Netzbereich (IPv4: die ersten drei Blöcke, IPv6: die ersten 48 Bit), keine vollständige IP-Adresse.

Zweck: Schutz des Servers und des Shops vor Überlastung, Angriffen und automatisiertem Missbrauch; schnelle Reaktion auf Angriffe.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Sicherheit und Verfügbarkeit unserer Systeme.

Speicherdauer: Die Datenbank des Schutzprogramms löscht Einträge nach einem Tag; eine zeitlich begrenzte Sperre endet nach einer Stunde. Das Sperrprotokoll löschen wir nach 90 Tagen. Dauerhafte Sperren bleiben bestehen, bis wir sie aufheben.

7. Cookies und Speicher in deinem Browser

Vor dem Verkaufsstart verwenden wir nur Cookies und Browser-Speicher, die für die von dir genutzten Funktionen unbedingt erforderlich sind. Einige davon entstehen erst, wenn du eine Funktion aktiv nutzt.

NameArtZweckLaufzeit
NEXT_LOCALECookiemerkt sich die Sprache, die du ausdrücklich gewählt hast1 Jahr
pd_lang_choiceCookiemerkt sich, dass du die Sprache bewusst gewählt hast, damit der Sprachhinweis nicht erneut erscheint1 Jahr
pd-lang-hint-dismissed mit Sprachkürzellokaler Speichermerkt sich, dass du den Sprachhinweis geschlossen hastbis du ihn im Browser löschst
themelokaler Speichermerkt sich deine Wahl zwischen hellem und dunklem Designbis du ihn im Browser löschst
shop-authCookieKennzeichen, dass du angemeldet bist30 Tage
refresh_tokenCookie (nur für unsere Schnittstelle, nicht per Skript lesbar)hält deine Anmeldung aufrecht30 Tage
shop-auth-storagelokaler SpeicherAnmeldezustand mit Zugangscode und deinen Kontodaten (zum Beispiel Name und E-Mail-Adresse)bis du dich abmeldest
cf_clearance, __cf_bmCookies von CloudflareSicherheit, siehe Abschnitt 5siehe Abschnitt 5

Die Cookies shop-auth und refresh_token sowie der Speicher shop-auth-storage entstehen nur, wenn du dich anmeldest oder registrierst.

Rechtsgrundlage: Das Speichern und Auslesen dieser Informationen auf deinem Gerät ist unbedingt erforderlich, um dir die von dir ausdrücklich gewünschten Funktionen bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). Die anschließende Verarbeitung stützen wir auf Art. 6 Abs. 1 lit. b DSGVO (Anmeldung im Kundenkonto) und im Übrigen auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, dir die Website in deiner Sprache und Darstellung und sicher anzubieten.

Du kannst Cookies und lokalen Speicher in deinem Browser jederzeit löschen. Dann gehen deine Einstellungen verloren, und du musst dich erneut anmelden.

8. Bilder und Medien

Produktbilder und andere Medien liefern wir über eine eigene Medienverwaltung (Openinary) aus, die auf unserem Server läuft. Die Bilder werden über unsere eigene Domain abgerufen. Dabei entstehen nur die in Abschnitt 4 und 5 beschriebenen Daten; ein weiterer Dienstleister ist nicht beteiligt.

9. Fehlerüberwachung

Was passiert: Damit wir technische Fehler schnell finden, setzen wir die Fehlerüberwachung GlitchTip ein. GlitchTip betreiben wir selbst auf unserem Server; die Daten gehen an keinen weiteren Dienstleister. Tritt in deinem Browser oder auf unserem Server ein Fehler auf, wird ein Fehlerbericht erstellt. Er enthält die Fehlermeldung, technische Angaben zum Programmablauf, die aufgerufene Adresse (Bestätigungs- und Passwort-Codes entfernen wir vorher), Browser, Betriebssystem und Gerätetyp sowie den Zeitpunkt. In diesen Fehlerberichten speichern wir deine IP-Adresse nur in gekürzter Form. Außerdem erfassen wir bei einem kleinen Teil der Seitenaufrufe (2 Prozent im Browser, 5 Prozent auf dem Server) Messwerte zu Ladezeiten. Warnungen und Fehlermeldungen aus den Protokollen unserer Server übernehmen wir ebenfalls in GlitchTip; sie können die IP-Adresse und die aufgerufene Adresse enthalten. Bildschirmaufzeichnungen deines Besuchs erstellen wir nicht.

Zweck: Erkennen und Beheben von Fehlern, Stabilität und Sicherheit des Shops.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein fehlerfrei funktionierender Shop.

Speicherdauer: Fehlerberichte löscht GlitchTip nach 90 Tagen, Messwerte zu Ladezeiten nach 30 Tagen.

10. E-Mails: Versand und Empfang

Was passiert: Alle E-Mails des Shops (zum Beispiel Bestätigungslinks, Benachrichtigungen, Antworten auf Anfragen) versenden wir über den Dienst Resend. E-Mails an Adressen unserer Domain empfangen wir ebenfalls über Resend. Resend verarbeitet dabei Absender- und Empfängeradresse, Betreff, Inhalt und Anhänge der E-Mail sowie den Zustellstatus. Resend meldet uns, ob eine E-Mail versendet, zugestellt oder abgewiesen wurde und ob sich der Empfänger beschwert hat. Wir messen weder, ob du unsere E-Mails öffnest, noch welche Links du darin anklickst. Ist eine Adresse dauerhaft nicht zustellbar oder hat sich der Empfänger über unsere E-Mails beschwert, setzen wir sie auf eine Sperrliste und senden an sie keine E-Mails mehr. Bis zum Versand liegen E-Mails kurz in einer Warteschlange auf unserem Server.

Zweck: Zustellung der E-Mails, Empfang deiner Nachrichten, Nachweis der Zustellung, Vermeidung von Versand an nicht erreichbare oder widersprechende Empfänger.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die E-Mail zu einem Vertrag oder deinem Kundenkonto gehört; Art. 6 Abs. 1 lit. a DSGVO, soweit sie auf deiner Einwilligung beruht (Abschnitt 11); im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine zuverlässige und nachweisbare E-Mail-Kommunikation.

Dienstleister: Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA, als unser Auftragsverarbeiter (Art. 28 DSGVO). Mit Resend besteht ein Auftragsverarbeitungsvertrag.

Drittland: Den Versand für unsere Domain wickelt Resend über Server in der EU (Irland) ab. Gespeichert werden die Daten bei Resend in den USA. Resend ist nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 (Art. 45 DSGVO). Zusätzlich sind im Auftragsverarbeitungsvertrag die Standardvertragsklauseln der EU-Kommission vereinbart (Art. 46 Abs. 2 lit. c DSGVO), abrufbar unter https://resend.com/legal/dpa.

Speicherdauer: Erledigte Versandaufträge löschen wir spätestens beim ersten täglichen Bereinigungslauf, nachdem sie älter als 24 Stunden geworden sind, fehlgeschlagene entsprechend nach 7 Tagen. Resend speichert Inhalt und Protokolldaten der E-Mails 30 Tage; Sicherungskopien bei Resend werden nach 7 Tagen gelöscht. Einträge auf der Sperrliste bewahren wir 3 Jahre (1.095 Tage) auf, damit wir an diese Adressen nicht erneut schreiben.

11. Benachrichtigung, sobald ein Produkt erhältlich ist

Was passiert: Auf den Produktseiten kannst du deine E-Mail-Adresse eintragen, damit wir dir Bescheid geben, sobald das Produkt bestellbar ist. Wir speichern dazu deine E-Mail-Adresse, das gewählte Produkt und gegebenenfalls die Variante, deine Sprache, den Status deiner Anmeldung, einen Bestätigungscode mit Ablaufzeitpunkt sowie den Zeitpunkt der Anmeldung, der Bestätigung und der Benachrichtigung. IP-Adresse und Browserkennung speichern wir dabei nicht.

Wir arbeiten mit dem Double-Opt-in-Verfahren: Nach dem Eintragen erhältst du eine E-Mail mit einem Bestätigungslink. Erst wenn du diesen Link aufrufst und bestätigst, ist die Anmeldung aktiv. Der Link ist 7 Tage gültig. Ohne Bestätigung erhältst du keine Benachrichtigung. Mit den gespeicherten Zeitpunkten weisen wir nach, dass du eingewilligt hast.

Sobald das Produkt bestellbar ist (auch zum Verkaufsstart), senden wir dir genau eine E-Mail. Danach schreiben wir dir zu dieser Anmeldung nicht mehr. Für Werbung nutzen wir deine Adresse nicht.

Zweck: einmalige Benachrichtigung über die Verfügbarkeit des gewählten Produkts.

Rechtsgrundlage: deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; den Nachweis der Einwilligung führen wir nach Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO.

Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, zum Beispiel mit einer kurzen E-Mail an [email protected]. Wir löschen deine Anmeldung dann.

Empfänger: Resend für den Versand (Abschnitt 10).

Speicherdauer: Nicht bestätigte Anmeldungen löschen wir 30 Tage nach Ablauf des Bestätigungslinks. Bestätigte Anmeldungen löschen wir 30 Tage nach der Benachrichtigung oder nach deinem Widerruf, spätestens aber 24 Monate (730 Tage) nach der Bestätigung, wenn das Produkt bis dahin nicht erhältlich wurde.

12. Kontaktformular und Kontakt per E-Mail

Was passiert: Wenn du uns über das Kontaktformular schreibst, verarbeiten wir deinen Namen, deine E-Mail-Adresse, das gewählte Thema, den Betreff und deine Nachricht. Das Formular versendet deine Nachricht über Resend an unser Support-Postfach; dort speichern wir sie in der Datenbank unseres Support-Postfachs. Deine E-Mail-Adresse wird dabei als Antwortadresse eingetragen. Im Protokoll unserer Schnittstelle wird vermerkt, dass von deiner E-Mail-Adresse eine Nachricht mit dem genannten Betreff eingegangen ist. Wenn du uns direkt per E-Mail schreibst, verarbeiten wir die Angaben aus deiner E-Mail (Absender, Empfänger, Betreff, Text, Anhänge). Eingehende E-Mails speichern wir in unserem Support-Postfach auf unserem Server; Anhänge rufen wir bei Bedarf bei Resend ab.

Zweck: Bearbeitung und Beantwortung deiner Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn deine Anfrage einen Vertrag oder dein Kundenkonto betrifft oder der Vorbereitung eines Vertrags dient; sonst Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Beantwortung von Anfragen.

Empfänger: Resend (Abschnitt 10).

Speicherdauer: Anfragen einschließlich solcher zu deinem Kundenkonto löschen wir zwölf Monate (365 Tage) nach der letzten Nachricht im Vorgang, sofern sie keinen Bezug zu einer Bestellung haben. Zur Protokolldauer siehe Abschnitt 4.

13. Kundenkonto

Was passiert: Du kannst schon vor dem Verkaufsstart ein Kundenkonto anlegen. Bei der Registrierung verarbeiten wir deine E-Mail-Adresse, dein Passwort (nur als kryptografischer Prüfwert (Passwort-Hash), nie im Klartext), deinen Namen, deine Telefonnummer und deine Sprache. Dein Name und deine Telefonnummer sind freiwillig. Im Konto kannst du Adressen hinterlegen (Bezeichnung, Vor- und Nachname, Straße und Zusatz, Ort, Bundesland, Postleitzahl, Land, Telefonnummer). Zur Bestätigung deiner E-Mail-Adresse senden wir dir einen Link, der 7 Tage gültig ist. Einen Link zum Zurücksetzen des Passworts kannst du höchstens alle 2 Minuten anfordern; er ist 60 Minuten gültig. Für die Anmeldung verwenden wir die Cookies und den Browser-Speicher aus Abschnitt 7. Eine Telefonnummer nutzen wir nur, um dich auf deinen Wunsch zu deinem Konto zu erreichen.

Zweck: Bereitstellung des Kundenkontos.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag über die Nutzung des Kundenkontos).

Empfänger: Resend für E-Mails zum Konto (Abschnitt 10).

Speicherdauer: solange dein Konto besteht. Du kannst dein Konto jederzeit löschen lassen; schreib dazu an [email protected]. Auf deinen Löschwunsch entfernen wir deine Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer, Adressen) und deine Zugangsdaten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Codes zum Zurücksetzen des Passworts und Anmeldecodes verfallen nach den oben genannten Fristen.

14. Datensicherung

Wir erstellen täglich Sicherungskopien der Shop-Datenbank, der Fehlerüberwachung und der Mediendateien. Die Sicherungen liegen mit beschränktem Zugriff auf unserem Server bei Hetzner (Abschnitt 4). Sicherungen werden beim täglichen Sicherungslauf gelöscht, sobald sie mindestens 15 Tage alt sind. Gelöschte Daten können deshalb noch bis zu 16 Tage in Sicherungen enthalten sein.

Die Löschfristen der Abschnitte 10 bis 12 (Warteschlange, Sperrliste, Benachrichtigungen, Anfragen) setzen wir mit einem automatischen Löschlauf um, der täglich nachts läuft. Diese Daten werden deshalb spätestens beim ersten Löschlauf nach Ablauf der jeweiligen Frist gelöscht.

Zweck: Wiederherstellung nach technischen Störungen oder Datenverlust. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Verfügbarkeit und Integrität der Daten) sowie Art. 32 Abs. 1 lit. c DSGVO.

15. Empfänger im Überblick

EmpfängerRolleAbschnitt
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, DeutschlandAuftragsverarbeiter (Hosting)4, 14
Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USAAuftragsverarbeiter (Auslieferung, Sicherheit, DNS)5
Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USAAuftragsverarbeiter (E-Mail)10, 11, 12, 13

Darüber hinaus geben wir deine Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind, zum Beispiel an Behörden auf Anordnung.

16. Übermittlung in Länder außerhalb der EU

Daten gehen in Länder außerhalb der EU nur in den Abschnitten 5 (Cloudflare, USA) und 10 (Resend, USA). Für die USA stützen wir uns bei zertifizierten Unternehmen auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO) und zusätzlich auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie der Standardvertragsklauseln erhältst du auf Anfrage an [email protected]; sie sind außerdem in den in den Abschnitten genannten Verträgen der Anbieter abrufbar.

17. Deine Rechte

Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:

  • Auskunft über die Daten, die wir über dich verarbeiten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit: Herausgabe der Daten, die du uns bereitgestellt hast, in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO),
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO, siehe Abschnitt 18).

Wenn wir Daten berichtigen, löschen oder deren Verarbeitung einschränken, teilen wir das den Empfängern mit, denen wir die Daten offengelegt haben, soweit das möglich ist (Art. 19 DSGVO). Schreib uns für alle Anliegen an [email protected].

18. Dein Widerspruchsrecht

Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir deine Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten deine Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Verarbeiten wir deine Daten für Direktwerbung, kannst du dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen. Wir nutzen deine Daten dann nicht mehr für diesen Zweck.

Den Widerspruch kannst du formlos einlegen, am einfachsten per E-Mail an [email protected].

19. Widerruf deiner Einwilligung

Hast du in eine Verarbeitung eingewilligt, kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt. Eine E-Mail an [email protected] genügt.

20. Beschwerde bei einer Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestraße 2-4, 40213 Düsseldorf Postanschrift: Postfach 20 04 44, 40102 Düsseldorf Telefon: +49 211 38424-0 E-Mail: [email protected] Website: https://www.ldi.nrw.de

21. Musst du uns Daten geben?

Du bist weder gesetzlich noch vertraglich verpflichtet, uns Daten bereitzustellen. Ohne die Daten, die beim Aufruf der Website technisch anfallen (Abschnitte 4 und 5), können wir dir die Website nicht anzeigen. Ohne E-Mail-Adresse können wir dich nicht benachrichtigen und deine Anfrage nicht beantworten. Für ein Kundenkonto brauchen wir deine E-Mail-Adresse und ein Passwort; ohne sie kannst du kein Konto anlegen.

22. Keine automatisierte Entscheidung

Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhen und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Die Sperren in Abschnitt 6 betreffen nur den technischen Zugriff auf unseren Server für die Dauer der Sperre.

23. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unser Shop, unsere Dienstleister oder die Rechtslage ändern, spätestens zum Verkaufsstart. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung; das Datum steht oben unter "Stand". Wollen wir bereits erhobene Daten für einen neuen Zweck nutzen, informieren wir dich vorher.

RINSUMILA

Matcha aus Japan für dein tägliches Ritual. RINSUMILA ist eine Marke der TopieT GmbH, Hilden.

TopieT GmbH, Giesenheide 40, 40724 Hilden

Versand aus Deutschland

Shop

  • Matcha
  • Zubehör
  • Sets

Genießen

  • Ratgeber
  • Rezepte
  • Charge prüfen

Service

  • Kontakt
  • FAQ
  • Über uns
  • Reklamation
© 2026 RINSUMILA · TopieT GmbH, Hilden
ImpressumDatenschutzBarrierefreiheit
v0.18.0