Datenschutzerklärung
Zuletzt aktualisiert: 7. August 2026
Diese Datenschutzrichtlinie erläutert, wie personenbezogene Daten erfasst, verwendet, offengelegt, aufbewahrt und geschützt werden, wenn eine Person thebedroomstor.com besucht, ein Konto erstellt, eine Bestellung aufgibt, uns kontaktiert, Inhalte einreicht oder anderweitig mit The Bedroom Stor interagiert.
1. Verantwortlicher und Kontaktdaten
Der Verantwortliche für die von dieser Richtlinie erfassten personenbezogenen Daten ist:
Roger Stephen Hildick, ein Einzelunternehmer, der „The Bedroom Stor“ als Namen seines Onlineshops verwendet.
6108 N Illinois St
Fairview Heights, IL 62208
Vereinigte Staaten
Telefon: +1 (618) 624-5200
E-Mail: info@thebedroomstor.com
Kundendienstzeiten: Montag–Freitag, 9:00–18:00 Uhr Central Time (CT)
„The Bedroom Stor“ ist ein Geschäftsname und keine eigenständige juristische Person.
2. Geltungsbereich
Diese Richtlinie gilt für personenbezogene Daten, die im Zusammenhang mit der Website, dem Checkout, Kundenkonten, Bestellungen, Zahlungen, Lieferungen, Rückgaben, Erstattungen, Stornierungen, Garantien, Mitteilungen zur Produktsicherheit, dem Kundendienst, Marketingabonnements und Datenschutzanfragen verarbeitet werden.
Sie gilt nicht für eine unabhängige Website oder einen unabhängigen Dienst Dritter, die bzw. der über einen eigenen Datenschutzhinweis verfügt. Shopify kann Informationen auch in eigener Eigenschaft verarbeiten, wenn ein Kunde Shopify-Verbraucherdienste wie Shop oder Shop Pay nutzt; diese Aktivitäten werden in Shopifys Datenschutzhinweis für Verbraucher erläutert.
3. Von uns erfasste personenbezogene Daten
A. Vom Kunden bereitgestellte Informationen
Wir erfassen Informationen, die bereitgestellt werden, wenn eine Person die Website durchsucht, ein Konto erstellt, eine Bestellung aufgibt, uns kontaktiert, Support anfordert, eine Rückgabe einleitet, ein gesetzliches Recht ausübt oder Inhalte einreicht, darunter:
-
Name;
-
Rechnungs- und Lieferadresse;
-
E-Mail-Adresse und Telefonnummer;
-
Kontozugangsdaten und Kontoeinstellungen;
-
angesehene, in einen Warenkorb gelegte, bestellte, zurückgesendete oder bewertete Produkte;
-
Bestellnummer, Transaktionsbetrag, Währung, Steuern, Versand-, Sendungsverfolgungs-, Liefer-, Rückgabe-, Erstattungs-, Stornierungs- und Garantieinformationen;
-
Zahlungsstatus, Kartenanbieter, letzte Ziffern oder Token sowie das vom Zahlungsdienstleister bereitgestellte Ergebnis der Zahlungsüberprüfung; wir erhalten oder speichern auf unseren eigenen Systemen nicht absichtlich eine vollständige Kartennummer;
-
Kundendienstnachrichten sowie Aufzeichnungen von Telefonaten oder E-Mails;
-
Fotos, Videos, Kennzeichnungen, Serien- oder Chargeninformationen, die für ein Produktproblem, einen Schadensersatzanspruch, eine Garantieanfrage oder eine Sicherheitsmeldung bereitgestellt werden;
-
Bewertungen, Kommentare, Fotos oder andere zur Veröffentlichung eingereichte Inhalte;
-
Marketingpräferenzen, Einwilligungsentscheidungen und Anfragen zum Abbestellen; und
-
Informationen, die zur Überprüfung und Beantwortung einer Anfrage zu Datenschutzrechten erforderlich sind.
B. Automatisch erfasste Informationen
Wenn eine Person die Website nutzt, erfassen Shopify und konfigurierte Technologien technische Informationen und Aktivitätsinformationen, darunter:
-
IP-Adresse und daraus abgeleiteter ungefährer Standort;
-
Browser, Gerät, Betriebssystem, Sprache und Zeitzone;
-
Cookie- und Gerätekennungen;
-
Verweis-URL, Einstiegsseite, angezeigte Seiten und Produkte, Suchbegriffe, Warenkorbaktivität, Checkout-Aktivität und Zeitpunkt der Interaktion;
-
Signale zu Einwilligungen und Datenschutzeinstellungen;
-
Sicherheits-, Betrugs-, Fehler- und Diagnoseinformationen; und
-
Interaktionen mit E-Mails oder Anzeigen, wenn die entsprechende Technologie aktiviert ist und die erforderlichen Einwilligungen oder Widerspruchsmöglichkeiten nach geltendem Recht erfüllt wurden.
C. Von Dienstleistern erhaltene Informationen
Wir erhalten Informationen von Shopify, Zahlungs- und Betrugspräventionsanbietern, Spediteuren, Frachtunternehmen, Zollagenten, Steuerdienstleistern, Kundensupport-Tools, Marketingplattformen, Analyseanbietern und anderen zur Betreibung des Shops eingesetzten Dienstleistern. Dazu können der Status der Zahlungsautorisierung, Betrugssignale, Lieferstatus, Zollstatus, Marketingzuordnung und Informationen zur Website-Performance gehören.
4. Zwecke und Rechtsgrundlagen
Für Personen im EWR und in anderen Rechtsordnungen, die eine Rechtsgrundlage verlangen, verarbeiten wir personenbezogene Daten wie folgt:
| Zweck | Betroffene Informationen | Rechtsgrundlage |
|---|---|---|
| Website, Warenkorb, Konto, Checkout, Bestellung, Zahlung, Lieferung, Rückgabe, Erstattung, Stornierung und Garantieservice bereitstellen | Identitäts-, Kontakt-, Konto-, Bestell-, Zahlungsstatus-, Liefer- und Servicedaten | Erfüllung eines Vertrags oder auf Anfrage vorgenommene Schritte vor dem Abschluss eines Vertrags |
| Steuern erheben, Rechnungen und Buchhaltungsunterlagen führen, auf rechtmäßige Anfragen reagieren und Pflichten zur Produktsicherheit oder Rückrufpflichten erfüllen | Identitäts-, Kontakt-, Bestell-, Steuer-, Zahlungs-, Produkt- und Sicherheitsaufzeichnungen | Einhaltung gesetzlicher Verpflichtungen |
| Betrug verhindern, Konten schützen, Fehler diagnostizieren, Bedingungen durchsetzen, Rechtsansprüche verteidigen und die Zuverlässigkeit des Dienstes gewährleisten | Technische Daten, Sicherheits-, Transaktions-, Konto- und Kommunikationsdaten | Berechtigte Interessen am Schutz von Kunden, Shop und gesetzlichen Rechten, abgewogen gegen die Rechte des Einzelnen |
| Fragen beantworten, Produktinformationen verbessern, die Gesamtleistung des Shops analysieren und den Kundenservice verbessern | Kommunikation, Bestellhistorie, Website-Aktivitäten und Feedback | Vertragserfüllung oder berechtigte Interessen, abhängig von der Anfrage |
| Werbe-E-Mails senden oder in Regionen, in denen eine Einwilligung erforderlich ist, nicht unbedingt erforderliche Analyse-, Personalisierungs- oder Werbe-Cookies verwenden | E-Mail-Adresse, Einwilligungsnachweis, Cookie-Kennungen und Aktivitäten | Einwilligung |
| Zulässige Direktwerbung an einen bestehenden Kunden senden, sofern dies nach lokalem Recht zulässig ist | Kontakt- und relevante Kaufinformationen | Berechtigte Interessen oder Einwilligung, soweit nach lokalem Recht erforderlich, mit einer klaren Widerspruchsmöglichkeit |
| Eine Datenschutzanfrage oder Meldung zur Produktsicherheit bearbeiten | Daten zur Identitätsprüfung, Anfrage, Korrespondenz und relevanten Transaktion | Gesetzliche Verpflichtung und berechtigte Interessen an der Dokumentation der Compliance |
Wir verwenden die Einwilligung nicht als Voraussetzung für den Kauf eines Produkts, wenn die Verarbeitung für den Kauf nicht erforderlich ist. Die Einwilligung kann jederzeit widerrufen werden, ohne dass dies die Rechtmäßigkeit der Verarbeitung vor dem Widerruf beeinträchtigt.
5. Wie wir personenbezogene Daten offenlegen
Wir legen gegenüber den folgenden Empfängerkategorien nur die Informationen offen, die angemessenerweise erforderlich sind:
-
Shopify: E-Commerce-Hosting, Shop, Kundenkonten, Warenkorb, Checkout, Bestellverwaltung, Analysen, Sicherheit und Plattformdienste;
-
Zahlungs- und Betrugspräventionsanbieter: Kartenautorisierung, Zahlungsabwicklung, Rückerstattungen, Bearbeitung von Rückbuchungen, Identitäts- oder Betrugsprüfung;
-
Transportunternehmen, Frachtanbieter, Lagerhäuser, Zollagenten und Lieferpartner: Auftragsabwicklung, Zollabfertigung, Sendungsverfolgung, Lieferung, Inkasso und Rücksendungen;
-
Anbieter von Steuer-, Buchhaltungs- und Compliance-Diensten: Steuerberechnung, Importabwicklung, Aufbewahrung von Unterlagen, Einhaltung gesetzlicher Vorschriften und Unterstützung bei der Produktsicherheit;
-
Kommunikations- und Kundendienstanbieter: Bestellnachrichten, Kundensupport und Servicemitteilungen;
-
Analyse- und Werbeanbieter: nur für konfigurierte Dienste und vorbehaltlich der in der Region des Besuchers erforderlichen Einwilligungs- oder Widerspruchsmöglichkeiten;
-
berufliche Berater: Buchhalter, Versicherer, Wirtschaftsprüfer, Berater und Rechtsberater, die beruflichen oder vertraglichen Pflichten unterliegen;
-
Behörden und gesetzlich vorgesehene Empfänger: Gerichte, Aufsichtsbehörden, Zollbehörden, Steuerbehörden, Strafverfolgungsbehörden oder einen anderen Empfänger, wenn die Offenlegung gesetzlich vorgeschrieben oder erforderlich ist, um gesetzliche Rechte zu begründen, auszuüben oder zu verteidigen; und
-
einen Rechtsnachfolger des Shops: wenn Eigentum oder Vermögenswerte übertragen werden, vorbehaltlich angemessener Vertraulichkeit und des fortbestehenden Schutzes personenbezogener Daten.
Dienstleister müssen Informationen für autorisierte Zwecke sowie unter den geltenden vertraglichen und gesetzlichen Schutzvorkehrungen verarbeiten.
6. Die Rolle von Shopify
Die Website wird auf Shopify gehostet. Shopify verarbeitet Kundendaten von Händlern im Allgemeinen als Auftragsverarbeiter oder Dienstleister in unserem Auftrag für zentrale E-Commerce-Funktionen. Für bestimmte Shopify-Verbraucherdienste, Betrugsprävention, Sicherheit, Netzwerk- oder erweiterte Dienste kann Shopify, wie in den geltenden Datenschutzhinweisen und Nutzungsbedingungen von Shopify beschrieben, auch eigenständig handeln.
Kunden, die Shop, Shop Pay oder einen anderen Shopify-Verbraucherdienst nutzen, sollten außerdem die Datenschutzrichtlinie für Verbraucher von Shopify unter https://www.shopify.com/legal/privacy/consumers.
7. Zahlungen
Visa- und Mastercard-Transaktionen werden über den beim Checkout angezeigten Zahlungsdienstleister abgewickelt. Der Zahlungsdienstleister erhält die für die Autorisierung und Abwicklung der Transaktion erforderlichen Karteninformationen. Wir erhalten den Zahlungsstatus und begrenzte Transaktionsinformationen, speichern jedoch nicht wissentlich vollständige Zahlungskartennummern in unseren eigenen Systemen.
Zahlungsdienstleister und Kartennetzwerke können Informationen im Rahmen ihrer eigenen gesetzlichen Verpflichtungen verarbeiten, einschließlich Anforderungen zur Betrugsprävention, Geldwäschebekämpfung, zu Sanktionen und zur Aufbewahrung von Finanzunterlagen.
8. Verkauf, Weitergabe, gezielte Werbung und Datenschutzsignale
Wir verkaufen personenbezogene Daten nicht gegen Geld.
Die Verwendung von Werbe-Cookies, Pixeln, Shopify Network Intelligence oder ähnlichen Diensten kann nach bestimmten Datenschutzgesetzen der US-Bundesstaaten als „Verkauf“, „Weitergabe“ oder „gezielte Werbung“ gelten, selbst wenn kein Geld ausgetauscht wird. Soweit ein solches Gesetz gilt, kann ein Besucher über den Ihre Datenschutzeinstellungen Link in der Fußzeile der Website. Wir berücksichtigen ein gesetzlich anerkanntes Global-Privacy-Control-Signal für den Browser und das Gerät, von dem es gesendet wird, sofern dies erforderlich ist.
In Regionen, in denen eine vorherige Einwilligung erforderlich ist, werden nicht unbedingt erforderliche Analyse-, Personalisierungs- und Werbetechnologien erst aktiviert, wenn der Besucher die entsprechende Einwilligung erteilt. Besucher können ihre Einwilligung jederzeit über die Cookie-Einstellungen zurückziehen oder ändern.
Wir verkaufen oder teilen personenbezogene Daten von Personen unter 16 Jahren nicht wissentlich für gezielte Werbung.
9. Marketingmitteilungen
Wir versenden Werbe-E-Mails nur, soweit dies zulässig ist. Empfänger können sich jederzeit über den Abmeldelink in der Nachricht oder durch Kontaktaufnahme mit info@thebedroomstor.com.
Die Abmeldung vom Marketing beendet keine transaktionalen oder servicebezogenen Mitteilungen wie Bestellbestätigungen, Versandbenachrichtigungen, Rückrufhinweise, Aktualisierungen zu Rücksendungen, Sicherheitsnachrichten oder Antworten auf Kundendienstanfragen.
10. Cookies und ähnliche Technologien
Die Website verwendet Cookies und ähnliche Technologien für wesentliche E-Commerce-Funktionen, Datenschutzeinstellungen, Lokalisierung, Sicherheit, Berichterstattung, Analysen sowie, sofern zulässig, Marketing. Detaillierte Kategorien, aktuelle Shopify-Cookie-Namen, Zwecke, Laufzeiten und Steuerungsmöglichkeiten sind in der Cookie-Richtlinie.
11. Internationale Übermittlungen
Der Verantwortliche befindet sich in den Vereinigten Staaten, und Shopify sowie andere Anbieter sind international tätig. Personenbezogene Daten können daher in die Vereinigten Staaten, nach Kanada und in andere Länder übermittelt und dort verarbeitet werden, deren Datenschutzgesetze sich von denen im Land des Kunden unterscheiden können.
Wenn personenbezogene Daten aus dem EWR in ein Land ohne Angemessenheitsbeschluss übermittelt werden, wird die Übermittlung durch einen genehmigten Mechanismus wie die Standardvertragsklauseln der Europäischen Kommission zusammen mit erforderlichen zusätzlichen Maßnahmen oder durch einen anderen rechtmäßigen Übermittlungsmechanismus geschützt. Informationen über die geltende Schutzmaßnahme können unter info@thebedroomstor.com, vorbehaltlich gesetzlich zulässiger Schwärzungen.
12. Aufbewahrung
Wir wenden auf die von uns kontrollierten Unterlagen den folgenden Aufbewahrungsplan an:
| Unterlage | Übliche Aufbewahrungsfrist |
| Bestellungen, Rechnungen, Zahlungen, Versand-, Steuer-, Zoll-, Erstattungs- und Buchhaltungsunterlagen | 7 Jahre nach dem Ende des Kalenderjahres, in dem die Transaktion abgeschlossen wurde |
| Aufzeichnungen zu Rückgaben, Garantien, gesetzlichen Gewährleistungsrechten, Rückbuchungen, Beschwerden und Streitigkeiten | 7 Jahre nach Abschluss der Angelegenheit oder länger, solange ein Anspruch oder eine rechtliche Aufbewahrungsanordnung aktiv bleibt |
| Berichte zur Produktsicherheit, Rückrufmitteilungen, Rückverfolgbarkeit und Aufzeichnungen über Korrekturmaßnahmen | 10 Jahre nach der letzten Lieferung des betreffenden Produkts oder länger, sofern das anwendbare Produktsicherheitsrecht dies verlangt |
| Gewöhnliche Anfragen vor dem Kauf oder an den Kundenservice, die nicht mit einem fortbestehenden Anspruch verbunden sind | 3 Jahre nach Abschluss der Anfrage |
| Kundenkonto-Profil | Solange das Konto aktiv bleibt und 2 Jahre nach seiner Schließung oder der letzten Aktivität; Transaktionsaufzeichnungen werden für die oben genannten Zeiträume separat aufbewahrt |
| Aufzeichnungen zu Marketingabonnements und Einwilligungen | Bis die Einwilligung widerrufen wird oder die Adresse 24 Monate lang inaktiv war; anschließend wird ein minimaler Sperrvermerk aufbewahrt, um den Widerspruch zu berücksichtigen |
| Aufzeichnungen zu Cookie-Einwilligungen und Datenschutzeinstellungen | 5 Jahre nach dem letzten Einwilligungs- oder Präferenzereignis, sofern kein kürzerer Zeitraum erforderlich ist |
| Sicherheits-, Zugriffs- und Betrugspräventionsprotokolle unter unserer Kontrolle | Normalerweise 12 Monate, nur bei einer laufenden Untersuchung, einem Streitfall, einer gesetzlichen Verpflichtung oder einem Sicherheitsvorfall länger |
| Cookie- und Analysekennungen | Für die in der Cookie-Richtlinie und im Einwilligungstool angegebene Dauer; Cookies für Shopify-Storefront-Analysen werden höchstens 1 Jahr lang gespeichert, sofern die nutzende Person sie nicht früher löscht |
Nach Ablauf eines Zeitraums werden Daten gelöscht oder anonymisiert, sofern ihre Aufbewahrung nicht gesetzlich, steuerrechtlich, zur Produktsicherheit, Betrugsprävention, wegen eines Rechtsanspruchs oder aufgrund einer dokumentierten rechtlichen Aufbewahrungsanordnung erforderlich ist. Sicherungskopien werden im Rahmen des regulären sicheren Sicherungszyklus entfernt.
13. Sicherheit
Wir setzen angemessene administrative, technische und organisatorische Maßnahmen ein, die der Art der Daten entsprechen, einschließlich Zugriffskontrollen, Kontoschutz, sicheren Plattformdiensten, Tokenisierung von Zahlungen durch Zahlungsanbieter, Überwachung und beschränktem Zugriff nach geschäftlicher Notwendigkeit.
Keine Übertragung über das Internet und kein Speichersystem ist vollständig sicher. Kundinnen und Kunden sollten ein einzigartiges Passwort verwenden, Zugangsdaten schützen und uns umgehend kontaktieren, wenn sie eine unbefugte Aktivität vermuten.
14. Rechte der betroffenen Personen
Je nach Standort und geltendem Recht kann eine Person das Recht haben auf:
-
eine Bestätigung der Verarbeitung und Zugang zu personenbezogenen Daten erhalten;
-
unrichtige oder unvollständige Daten berichtigen;
-
die Löschung beantragen;
-
die Verarbeitung einschränken oder ihr widersprechen;
-
Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten;
-
die Einwilligung jederzeit widerrufen;
-
Direktmarketing widersprechen;
-
gegebenenfalls dem Verkauf, der Weitergabe oder der zielgerichteten Werbung widersprechen;
-
die Nutzung sensibler personenbezogener Daten einschränken, sofern ein Gesetz dieses Recht gewährt;
-
gegebenenfalls eine Entscheidung über einen Antrag zum Datenschutz anfechten; und
-
bei einer zuständigen Datenschutz- oder Datenschutzaufsichtsbehörde Beschwerde einzulegen.
Zur Ausübung eines Rechts senden Sie eine E-Mail an info@thebedroomstor.com und das beantragte Recht angeben. Wir bestätigen den Eingang und antworten innerhalb der nach geltendem Recht vorgeschriebenen Frist. Wir können Informationen anfordern, die vernünftigerweise erforderlich sind, um Identität und Vertretungsbefugnis zu überprüfen. Ein bevollmächtigter Vertreter muss, sofern gesetzlich zulässig, einen Nachweis seiner Bevollmächtigung vorlegen.
Wir benachteiligen niemanden wegen der Ausübung eines Datenschutzrechts. Ein Antrag kann eingeschränkt oder abgelehnt werden, wenn dies gesetzlich zulässig ist, etwa wenn die Identität nicht überprüft werden kann, eine Ausnahme gilt oder der Antrag mit den Rechten einer anderen Person kollidiert. Wir erläutern die Ablehnung sowie die verfügbaren Möglichkeiten für einen Einspruch oder eine Beschwerde.
Personen im EWR können bei der Aufsichtsbehörde in ihrem Land des gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Ortes der mutmaßlichen Verletzung Beschwerde einlegen. Personen in der Schweiz können sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten wenden. Personen in Türkiye können die nach Gesetz Nr. 6698 geltenden Rechte ausüben und sich nach Durchführung des erforderlichen Verfahrens für Anfragen an den Verantwortlichen an die Datenschutzbehörde wenden.
15. Automatisierte Verarbeitung
Zahlungs- und Betrugspräventionsanbieter verwenden automatisierte Signale, um Transaktionen zu autorisieren und Risiken zu erkennen. Eine abgelehnte Zahlung kann verhindern, dass eine Bestellung angenommen wird. Kundinnen und Kunden, die glauben, dass ein automatisiertes Betrugs- oder Zahlungsergebnis falsch ist, können uns und den zuständigen Zahlungsanbieter zur Überprüfung kontaktieren.
Wir treffen nicht absichtlich eine weitere Entscheidung, die ausschließlich auf einer automatisierten Verarbeitung beruht und rechtliche oder ähnlich erhebliche Auswirkungen auf die betroffene Person hat.
16. Kinder
Die Website richtet sich an Erwachsene und nicht an Kinder unter 13 Jahren. Wir erheben nicht wissentlich direkt personenbezogene Daten von Kindern unter 13 Jahren. Personen, die noch nicht volljährig sind, dürfen ohne einen Elternteil oder gesetzlichen Vormund keine Bestellung aufgeben.
Wenn ein Elternteil oder Erziehungsberechtigter der Ansicht ist, dass ein Kind personenbezogene Daten übermittelt hat, wenden Sie sich an info@thebedroomstor.com damit sie, sofern erforderlich, überprüft und gelöscht werden können.
17. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, um Änderungen von Gesetzen, Dienstleistungen, Anbietern oder Datenpraktiken widerzuspiegeln. Die aktualisierte Version wird mit einem überarbeiteten Datum „Zuletzt aktualisiert“ veröffentlicht. Wenn eine wesentliche Änderung eine Einwilligung oder eine direkte Benachrichtigung erfordert, werden wir diese wie vorgeschrieben bereitstellen, bevor wir die Änderung anwenden.
18. Kontakt
Fragen und Anfragen zum Datenschutz sind zu richten an:
Roger Stephen Hildick — The Bedroom Stor
6108 N Illinois St
Fairview Heights, IL 62208
Vereinigte Staaten
Telefon: +1 (618) 624-5200
E-Mail: info@thebedroomstor.com
Kundendienstzeiten: Montag–Freitag, 9:00–18:00 Uhr Central Time (CT)