COOKIE POLICY
Diese Datenschutzerklärung erklärt, wie die Spraga-Unternehmensgruppe („Spraga“, „wir“, „uns“ oder „unser“) personenbezogene Daten erhebt und verwendet, wenn Sie unsere Website und/oder unsere Online-Shops für Kombucha-Getränke unter spraga.de (die „Website“) besuchen und dort einkaufen.
Der für Ihre personenbezogenen Daten verantwortliche Datenverantwortliche ist Spraga Portugal, Unipessoal LDA, Handelsregisternummer 517303965, eingetragen unter Rua Artilharia 1, Nr. 63, 3, Lissabon 1250-038, Portugal.
Hinsichtlich der personenbezogenen Daten von Vertretern juristischer Personen als Kunden, die wir für unsere eigenen Geschäftszwecke verarbeiten, handeln wir als unabhängiger Datenverantwortlicher im Sinne der geltenden Datenschutzgesetze.
Wenn Sie Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie uns über die auf der Website angegebenen Kontaktdaten oder per E-Mail kontaktieren: [email protected]
Diese Datenschutzerklärung gilt für personenbezogene Daten, die wir erheben, wenn Sie:
- unsere Website besuchen,
- ein Kundenkonto anlegen (als Privatperson oder Unternehmen),
- als registrierter Kunde oder als Gast eine Bestellung aufgeben,
- im Namen einer juristischen Person, bei der Sie Direktor/ Angestellter/ Bevollmächtigter/ autorisierter Vertreter sind, eine Bestellung aufgeben,
- sich für den Empfang von Marketingmitteilungen anmelden oder
- uns aus einem beliebigen Grund kontaktieren (z. B. mit einer Frage oder Beschwerde).
Sie gilt nicht für Websites oder Dienste Dritter, die von unserer Website aus verlinkt sein können (z. B. Seiten von Zahlungsanbietern oder Social-Media-Plattformen). Diese Dienste verfügen über eigene Datenschutzerklärung.
3.1. Von Ihnen bereitgestellte Daten
(a) Kundenkonten
Wenn Sie ein Kundenkonto auf einer Website anlegen, erheben wir:
– Vor- und Nachname,
– E-Mail-Adresse (privat oder geschäftlich),
– Passwort,
– geschäftliche Kontaktdaten,
– Ihre Position in dem Unternehmen, das Sie vertreten,
– Rechnungs- oder Fakturierungsdaten,
– optional: Telefonnummer (privat oder geschäftlich),
– optional: Rechnungs- und/oder Lieferadresse,
– optional: USt-IdNr. (für Geschäftskunden).
(b) Bestellungen und Gast-Checkout
Wenn Sie eine Bestellung aufgeben (als registrierter Kunde oder als Gast), erheben wir:
– Vor- und Nachname,
– Ihre Position, wenn Sie im Namen eines Unternehmens bestellen,
– E-Mail-Adresse (privat oder geschäftlich),
– Telefonnummer (privat oder geschäftlich),
– Rechnungsadresse,
– Lieferadresse (sofern abweichend),
– USt-IdNr. (für Geschäftskunden, soweit relevant),
– Bestelldetails (bestellte Produkte, Mengen, Preise, Rabatte, Liefermethode),
– Kommunikation mit Ihnen über die Bestellung (z. B. Bestellbestätigung, Lieferaktualisierungen, Anfragen und Beschwerden).
Wir verwenden diese Informationen, um Ihre Bestellung zu bearbeiten und zu liefern, Zahlungen abzuwickeln sowie Rücksendungen, Mängel oder Beschwerden zu bearbeiten.
(c) Kommunikation mit uns
Wenn Sie uns kontaktieren (z. B. per E-Mail oder über ein Kontaktformular), erheben wir:
– Ihren Namen,
– Ihre Kontaktdaten (z. B. E-Mail-Adresse und, sofern angegeben, Telefonnummer – privat oder geschäftlich),
– Name des Unternehmens (für Geschäftskunden),
– Ihre Position, wenn Sie im Namen eines Unternehmens handeln,
– den Inhalt Ihrer Nachricht und alle weiteren Informationen, die Sie angeben möchten.
(d) Marketingpräferenzen
Wenn Sie sich für den Empfang unserer Marketing-E-Mails und Newsletter entscheiden, erheben und speichern wir:
– Ihren Namen,
– Ihre Position, wenn Sie im Namen eines Unternehmens handeln,
– Ihre E-Mail-Adresse (privat oder geschäftlich),
– Informationen über Ihre Marketingpräferenzen (z. B. ob Sie zugestimmt haben und wann Sie sich ggf. abgemeldet haben).
3.2. Automatisch erhobene Daten
Wenn Sie unsere Website besuchen, können wir automatisch bestimmte Informationen über Ihr Gerät und Ihr Nutzungsverhalten erheben, z. B.:
– IP-Adresse,
– Browsertyp und -version,
– Betriebssystem,
– besuchte Seiten und Verweildauer auf jeder Seite,
– verweisende Website oder Quelle,
– Informationen zur Interaktion mit der Website.
Diese Informationen erheben wir in der Regel mithilfe von Cookies und ähnlichen Technologien. Notwendige Cookies sind für den Betrieb der Website erforderlich (z. B. um Artikel in Ihrem Warenkorb zu speichern). Nicht notwendige Cookies, z. B. für Analyse- oder Marketingzwecke, werden nur verwendet, soweit dies nach geltendem Recht und Ihren Cookie-Einstellungen zulässig ist.
Weitere Informationen zur Verwendung von Cookies finden Sie in unserer Cookie-Richtlinie.
3.3. Von der von Ihnen vertretenen juristischen Person bereitgestellte Daten
Wir gehen stets davon aus, dass eine juristische Person, die uns personenbezogene Daten ihrer Mitarbeiter/Vertreter übermittelt, dazu gesetzlich oder durch die betroffenen Personen berechtigt ist. Sollten Sie erfahren, dass Ihre Daten ohne Ihr ausreichendes Wissen durch das von Ihnen vertretene Unternehmen weitergegeben wurden, bitten wir Sie, uns unverzüglich zu informieren.
Gemäß der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO) benötigen wir für jede Nutzung Ihrer personenbezogenen Daten eine Rechtsgrundlage. Je nach Kontext stützen wir uns auf eine oder mehrere der folgenden Rechtsgrundlagen: Vertragsführung, Erfüllung rechtlicher Verpflichtungen, berechtigte Interessen und Ihre Einwilligung.
4.1 Anlegen und Verwaltung Ihres Kundenkontos
Wir verarbeiten Ihre Kontodaten, um:
– Ihr bzw. das Konto Ihres Unternehmens zu registrieren,
– Ihnen die Anmeldung und Verwaltung Ihrer Daten und Bestellungen zu ermöglichen,
– Kundensupport in Bezug auf Ihr Konto zu leisten.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da diese Verarbeitung für die Bereitstellung des Kontos und der damit verbundenen Dienste erforderlich ist, die Sie beantragen. In einigen Fällen kann auch unser berechtigtes Interesse am Betrieb einer effizienten E-Commerce-Plattform (Art. 6 Abs. 1 lit. f DSGVO) gelten.
4.2 Bearbeitung und Lieferung Ihrer Bestellungen
Wir verarbeiten personenbezogene Daten, die im Zusammenhang mit einer Bestellung (einschließlich Gastbestellungen) angegeben werden, um:
– Ihre Bestellung entgegenzunehmen und zu bestätigen,
– die Zahlung über unsere Zahlungspartner abzuwickeln,
– Produkte an die von Ihnen angegebene Lieferadresse vorzubereiten und zu liefern,
– mit Ihnen über Ihre Bestellung zu kommunizieren (Bestellbestätigung, Lieferaktualisierungen, Rücksendungen oder Beschwerden).
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Ohne diese Daten können wir Ihren Kauf nicht abschließen.
4.3 Erfüllung rechtlicher und regulatorischer Verpflichtungen
Wir speichern bestimmte Aufzeichnungen Ihrer Transaktionen und Kommunikation, um:
– steuerlichen, buchhalterischen und gesellschaftsrechtlichen Aufzeichnungspflichten nachzukommen,
– Anfragen von Behörden zu beantworten, soweit wir dazu gesetzlich verpflichtet sind,
– Verbraucher- und Produktsicherheitsgesetzen nachzukommen.
Rechtsgrundlage: Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO), z. B. nach dem anwendbaren Steuer- und Buchführungsrecht im jeweiligen Land des betreffenden Spraga-Unternehmens.
4.4 Pflege unserer Beziehung zu Ihnen und Kundensupport
Wir verwenden Ihre Kontaktdaten und Korrespondenz, um:
– auf Ihre Fragen und Anfragen zu antworten,
– Beschwerden und Ansprüche wegen defekter Produkte zu bearbeiten,
– Sie über Änderungen unserer Nutzungsbedingungen oder dieser Datenschutzerklärung zu informieren.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und/oder unsere berechtigten Interessen an einem guten Kundenservice und dem Schutz unserer Rechtsposition (Art. 6 Abs. 1 lit. f DSGVO).
4.5 Marketingkommunikation
Wenn Sie sich für den Empfang von Marketing-E-Mails entscheiden (z. B. über neue Produkte, Aktionen oder Veranstaltungen), verwenden wir Ihren Namen und Ihre E-Mail-Adresse, um Ihnen solche Mitteilungen zuzusenden.
Rechtsgrundlage:
– Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder
– unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), soweit nach geltenden E-Privacy-Vorschriften zulässig (z. B. „Soft Opt-in“ für Bestandskunden), sofern Sie keinen Widerspruch eingelegt haben.
Sie können Ihre Einwilligung jederzeit widerrufen oder dem Marketing widersprechen, indem Sie in unseren E-Mails auf den Link „Abmelden“ klicken oder uns kontaktieren. Dies berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf Ihrer Einwilligung stattgefunden hat.
4.6 Website-Sicherheit, Betrugsprävention und Analyse
Wir können automatisch erhobene Daten (wie IP-Adresse und Geräteinformationen) verwenden, um:
– die Sicherheit und Integrität der Websites aufrechtzuerhalten,
– Betrug oder Missbrauch unserer Dienste zu erkennen und zu verhindern,
– aggregierte Statistiken und Analysen zu erstellen, um unsere Websites, Produkte und Dienstleistungen zu verbessern.
Rechtsgrundlage: unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) an der Gewährleistung der Sicherheit unserer Websites und der Verbesserung unseres Geschäftsbetriebs.
Wir erheben oder speichern keine vollständigen Zahlungskartendaten. Wenn Sie für eine Bestellung zahlen, werden Sie zu einem sicheren Zahlungsanbieter weitergeleitet (oder ein eingebetteter Frame verbindet Sie mit einem solchen), z. B. Stripe, PayPal oder einem anderen lokalen Anbieter. Wir übermitteln ihnen nur die zur Zahlungsabwicklung erforderlichen Daten:
- Name (Person, Unternehmen),
- Rechnungsadresse,
- E-Mail,
- Bestellbetrag und Bestell-ID.
Der Zahlungsanbieter kann zusätzliche Informationen direkt von Ihnen und Ihrem Gerät erheben (z. B. Kartendaten, Gerätekennungen oder IP-Adresse), um die Transaktion zu verarbeiten und Betrug zu verhindern. Die Verwendung Ihrer personenbezogenen Daten durch den Zahlungsanbieter unterliegt dessen eigener Datenschutzerklärung, die wir Ihnen empfehlen, sorgfältig zu lesen..
Zur Lieferung Ihrer Bestellung teilen wir die erforderlichen Lieferdaten mit unseren Logistikpartnern und Kurierdiensten, darunter:
- Name (Person, Unternehmen),
- Lieferadresse,
- Telefonnummer,
- E-Mail-Adresse (sofern für Lieferbenachrichtigungen erforderlich),
- Bestellreferenz.
Diese Informationen werden übermittelt:
- manuell (z. B. durch Eingabe der Daten in das Web-Portal des Kurierdienstes) oder
- per Integration (z. B. über APIs, CSV-Export oder eine andere sichere elektronische Methode).
Wir geben nur die Daten weiter, die der Kurierdienst für die Lieferung sowie zugehörige Tracking- oder Benachrichtigungsdienstleistungen benötigt.
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, und zur Erfüllung gesetzlicher, buchhalterischer oder berichtspflichtiger Verpflichtungen erforderlich ist.
Im Einzelnen:
Kundenkonten: Wir speichern Ihre Kontodaten, solange Ihr Konto aktiv ist. Wenn Sie uns bitten, Ihr Konto (und alle zugehörigen Anmeldeinformationen, einschließlich Facebook-Login) zu löschen, werden wir es deaktivieren und die damit verbundenen personenbezogenen Daten löschen oder anonymisieren, soweit keine gesetzlichen oder buchhalterischen Aufbewahrungspflichten bestehen.
Bestellungen (einschließlich Gastbestellungen): Wir speichern Bestellinformationen (einschließlich Ihrer Kontakt- und Rechnungsdaten) in der Regel für einen Zeitraum von 10 Jahren.
Marketingdaten: Wir speichern Ihre Marketingpräferenzen und zugehörige personenbezogene Daten bis zu Ihrer Abmeldung oder Ihrem Widerspruch gegen den Empfang von Marketingmitteilungen. Wir können auch einen minimalen Nachweis Ihrer Abmeldung aufbewahren (z. B. Ihre E-Mail-Adresse und die Tatsache der Abmeldung), um sicherzustellen, dass wir Ihnen künftig kein Marketing mehr zusenden.
Kundensupport-Korrespondenz: Wir speichern Korrespondenz und zugehörige Daten so lange, wie es zur Beilegung Ihrer Anfrage oder Beschwerde erforderlich ist, und für einen angemessenen Zeitraum danach zum Schutz unserer rechtlichen Interessen (in der Regel bis zum Ablauf der gesetzlichen Verjährungsfrist).
Wenn wir mit einem Rechtsanspruch, einer Untersuchung oder einer Prüfung konfrontiert werden, müssen wir Daten möglicherweise über die oben genannten Zeiträume hinaus für die Dauer des Verfahrens und jede anwendbare Verjährungsfrist aufbewahren.
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir können Ihre personenbezogenen Daten an folgende Kategorien von Empfängern weitergeben, soweit dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist:
- Dienstleister: IT-Hosting-Anbieter, E-Commerce-Plattformanbieter, E-Mail-Dienstleister, Analysetools, Kundensupport-Tools und professionelle Berater (z. B. Rechtsanwälte oder Buchhalter), die uns im Rahmen geeigneter Verträge Dienstleistungen erbringen.
- Zahlungsanbieter: Drittanbieter von Zahlungsdiensten, die Ihre Zahlungen und Kartendaten verarbeiten.
- Liefer- und Logistikpartner: Kurierdienste und Erfüllungsdienstleister, die Bestellungen liefern oder Rücksendungen abwickeln.
- Konzernunternehmen und Geschäftspartner: andere Spraga-Unternehmen, soweit für die interne Verwaltung, Berichterstattung oder zur Unterstützung unseres E-Commerce-Betriebs erforderlich.
- Öffentliche Behörden und Aufsichtsbehörden: wenn wir gesetzlich dazu verpflichtet sind (z. B. gegenüber Steuerbehörden, Strafverfolgungsbehörden oder Datenschutzbehörden) oder wenn die Offenlegung zum Schutz unserer Rechte, Kunden oder Dritter erforderlich ist.
Wenn wir Dienstleister mit der Verarbeitung personenbezogener Daten in unserem Auftrag beauftragen, stellen wir sicher, dass diese die Daten nur gemäß unseren Weisungen und auf der Grundlage eines schriftlichen Auftragsverarbeitungsvertrags gemäß DSGVO verarbeiten.
Einige unserer Dienstleister oder Konzernunternehmen können außerhalb des Europäischen Wirtschaftsraums (EWR) ansässig sein oder Server außerhalb des EWR nutzen. Wenn personenbezogene Daten in ein Land übermittelt werden, das von der Europäischen Kommission nicht als ein angemessenes Datenschutzniveau bietend anerkannt wurde, stellen wir sicher, dass geeignete Schutzmaßnahmen vorhanden sind, wie z. B.:
- die Verwendung von Standardvertragsklauseln, die von der Europäischen Kommission genehmigt wurden, und/oder
- die Stützung auf einen anderen zulässigen Übermittlungsmechanismus gemäß DSGVO.
Sie können uns über die oben genannten Kontaktdaten kontaktieren, wenn Sie weitere Informationen darüber erhalten möchten, wie wir personenbezogene Daten bei internationalen Übermittlungen schützen.
Wir ergreifen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, versehentlichem Verlust, Zerstörung oder Beschädigung. Diese Maßnahmen umfassen unter anderem:
- die Verwendung sicherer (HTTPS-)Verbindungen für unsere Websites,
- die Beschränkung des Zugangs zu personenbezogenen Daten auf autorisierte Mitarbeiter und Dienstleister auf einer Need-to-know-Basis,
- die Verwendung von gehashten Passwörtern für Kundenkonten,
- die Aufrechterhaltung geeigneter Sicherungs- und Protokollierungsverfahren,
- die regelmäßige Überprüfung unserer Sicherheitsrichtlinien und -praktiken.
Kein System ist jedoch vollständig sicher. Obwohl wir unser Bestes tun, um Ihre personenbezogenen Daten zu schützen, können wir die Sicherheit von Informationen, die über das Internet zu oder von den Websites übertragen werden, nicht garantieren.
Gemäß DSGVO stehen Ihnen in Bezug auf Ihre personenbezogenen Daten verschiedene Rechte zu, vorbehaltlich bestimmter Bedingungen und Ausnahmen. Insbesondere können Sie folgende Rechte haben:
Auskunftsrecht: Verlangen Sie die Bestätigung, ob wir Ihre personenbezogenen Daten verarbeiten, und erhalten Sie eine Kopie der von uns über Sie gespeicherten personenbezogenen Daten.
Recht auf Berichtigung: Verlangen Sie, dass wir unrichtige oder unvollständige personenbezogene Daten über Sie berichtigen.
Recht auf Löschung: Verlangen Sie, dass wir Ihre personenbezogenen Daten löschen, z. B. wenn diese für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind oder wenn Sie Ihre Einwilligung widerrufen (soweit zutreffend).
Wenn Sie sich mit dem Facebook-Login bei unseren Diensten angemeldet haben und die Löschung der mit Ihrem Konto verbundenen personenbezogenen Daten beantragen möchten, können Sie dies tun, indem Sie eine Anfrage an [email protected] mit dem Betreff „Facebook Login Erasure“ senden.
Nach Eingang einer gültigen Anfrage werden wir Ihre mit Ihrem Facebook-Konto verbundenen personenbezogenen Daten innerhalb einer angemessenen Frist löschen oder anonymisieren, sofern keine gesetzliche Aufbewahrungspflicht besteht. Sie können unsere Anwendung auch jederzeit über Ihre Facebook-Kontoeinstellungen entfernen.
Recht auf Einschränkung der Verarbeitung: Verlangen Sie, dass wir die Verarbeitung Ihrer personenbezogenen Daten unter bestimmten Umständen einschränken (z. B. während wir die Richtigkeit Ihrer Daten prüfen oder einen Widerspruch prüfen).
Recht auf Datenübertragbarkeit: Verlangen Sie, dass Sie personenbezogene Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten, und verlangen Sie, dass diese an einen anderen Verantwortlichen übermittelt werden, sofern die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt.
Widerspruchsrecht: Legen Sie jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten ein, wenn die Rechtsgrundlage unsere berechtigten Interessen sind. Wir werden die Verarbeitung Ihrer Daten einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Direktwerbung: Sie haben das absolute Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung einzulegen, einschließlich des Profilings im Zusammenhang mit Direktwerbung. Wenn Sie Widerspruch einlegen, werden wir Ihre Daten nicht mehr für diesen Zweck verwenden.
Widerruf der Einwilligung: Wenn wir uns auf Ihre Einwilligung zur Verarbeitung personenbezogener Daten stützen (z. B. für bestimmte Arten von Marketing), können Sie Ihre Einwilligung jederzeit widerrufen. Dies berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf Ihrer Einwilligung.
Um eines dieser Rechte auszuüben, wenden Sie sich bitte über die Kontaktdaten in Abschnitt 1 an uns. Möglicherweise müssen wir spezifische Informationen von Ihnen anfordern, um Ihre Identität zu bestätigen und sicherzustellen, dass Sie berechtigt sind, auf Ihre personenbezogenen Daten zuzugreifen (oder Ihre sonstigen Rechte auszuüben).
Vertreter von juristischen Personen als Kunden, deren personenbezogene Daten wir verarbeiten, können ihre Datenschutzrechte gemäß dieser Datenschutzerklärung direkt bei uns geltend machen, unabhängig davon, ob das Vertragsverhältnis mit der juristischen Person besteht.
Wenn Sie Fragen oder Bedenken hinsichtlich der Verwendung Ihrer personenbezogenen Daten haben oder Ihre Rechte ausüben möchten, wenden Sie sich bitte über die in Abschnitt 1 genannten Kontaktdaten an uns.
Wir werden auf Ihre Anfrage so bald wie möglich und in jedem Fall innerhalb der in der DSGVO festgelegten Fristen antworten.
Wenn Sie mit der Verwendung Ihrer personenbezogenen Daten durch uns nicht zufrieden sind, würden wir es begrüßen, Ihre Bedenken zunächst direkt klären zu können. Bitte kontaktieren Sie uns über die oben genannten Kontaktdaten.
Sie haben auch das Recht, eine Beschwerde bei der Datenschutzbehörde in Deutschland einzureichen: dem zuständigen Landesbeauftragten für Datenschutz – Ihren zuständigen Ansprechpartner finden Sie unter www.bfdi.bund.de/anschriften im Menü Kontaktfinder (wählen Sie „Landesbehörde“ und Ihr Bundesland).
Wenn Sie unsere Website außerhalb Deutschlands nutzen oder Staatsangehöriger eines anderen Landes sind, können Sie sich entweder an die oben genannte Behörde oder an Ihre zuständige nationale Behörde wenden. Die Kontaktdaten anderer europäischer Aufsichtsbehörden finden Sie auf der Website des Europäischen Datenschutzausschusses (EDSA) unter https://www.edpb.europa.eu/about-edpb/contact-us_en.
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, z. B. um Änderungen in der Gesetzgebung, unseren Praktiken oder unserer Website widerzuspiegeln. Die jeweils aktuelle Version ist immer auf der Website verfügbar und enthält das Datum der letzten Aktualisierung.
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen, um über die Verwendung Ihrer personenbezogenen Daten informiert zu bleiben.
Aktuelle Version: 25.05.2026