Visticle | E-Commerce!

Privacy Policy

1. Data protection at a glance

General information

The following information provides a brief overview of what happens to your personal data when you visit our website. Personal data is any data that can be used to identify you personally. Detailed information about data protection can be found in our privacy policy, which is located below.

Data collection on our website

Who is responsible for data collection on this website?

Data processing on this website is carried out by the website operator. Their contact details can be found in the legal notice of this website.

How do we collect your data?

Your data is collected, firstly, because you provide it to us. This could be, for example, data that you enter into a contact form.

Further data is automatically collected by our IT systems when you visit our website. This is mainly technical data (e.g., internet browser, operating system, or time of page access). This data is collected automatically as soon as you access our website.

What do we use your data for?

Some data is collected to ensure the website functions correctly. Other data may be used to analyze your user behavior.

What rights do you have regarding your data?

You have the right to obtain information free of charge at any time regarding the origin, recipients, and purpose of your stored personal data. You also have the right to request the correction, blocking, or deletion of this data. For this purpose, as well as for any further questions regarding data protection, you can contact us at any time at the address provided in the legal notice. Furthermore, you have the right to lodge a complaint with the competent supervisory authority.

Analytics tools and third-party tools

When you visit our website, your browsing behavior may be statistically analyzed. This is done primarily using cookies and so-called analytics programs. The analysis of your browsing behavior is generally anonymous; your browsing behavior cannot be traced back to you. You can object to or prevent this analysis by not using certain tools. Detailed information can be found in the following privacy policy.

You can object to this analysis. We will inform you about your options for objecting to this privacy policy.

2. General information and disclosure obligations

Data protection

The operators of this website take the protection of your personal data very seriously. We treat your personal data confidentially and in accordance with the statutory data protection regulations and this privacy policy.

When you use this website, various personal data is collected. Personal data is data that can be used to identify you personally. This privacy policy explains what data we collect and what we use it for. It also explains how and for what purpose this is done.

We treat your personal data confidentially and in accordance with the following regulations:
• EU GDPR • German Federal Data Protection Act (BDSG) • Amazon Developer Guidelines (AUP, DPP) • Amazon SP API Developer Agreement

Please note that data transmission over the internet (e.g., when communicating via email) can have security vulnerabilities. Complete protection of data against access by third parties is not possible.

Note regarding the responsible body

The entity responsible for data processing on this website is:

Visticle GmbH

Arnoldstrasse 16

22765 Hamburg

Telephone: +49 40 228 601 910

Email: info@vistricle.de

The responsible entity is the natural or legal person who, alone or jointly with others, decides on the purposes and means of processing personal data (e.g. names, email addresses, etc.).

Revocation of your consent to data processing

Many data processing operations are only possible with your explicit consent. You can revoke your consent at any time. An informal notification by email to us is sufficient. The legality of data processing carried out before the revocation remains unaffected by the revocation.

Right to lodge a complaint with the competent supervisory authority

In the event of a data protection breach, the data subject has the right to lodge a complaint with the competent supervisory authority. The competent supervisory authority for data protection matters is the State Data Protection Commissioner of the federal state in which our company is based. A list of the State Data Protection Commissioners and their contact details can be found at the following link : https://www.bfdi.bund.de/DE/Infothek/Anschrift_Links/anschrift_links-node.html

Right to data portability

You have the right to receive the data that we process automatically based on your consent or for the performance of a contract, either for yourself or for a third party, in a commonly used, machine-readable format. If you wish to have the data transmitted directly to another controller, this will only be done if it is technically feasible.

SSL or TLS encryption

This website uses SSL/TLS encryption for security reasons and to protect the transmission of confidential information, such as orders or inquiries that you send to us as the website operator. You can recognize an encrypted connection by the fact that the address bar of your browser changes from „http://“ to „https://“ and a padlock symbol is displayed in the address bar.

When SSL or TLS encryption is enabled, the data you send to us cannot be read by third parties.

Block information deletion

Under applicable law, you have the right to request information, free of charge, about your stored personal data, its origin and recipients, and the purpose of the data processing. You also have the right to correct, block, or delete this data. For this purpose and for any further questions regarding your personal data, you can contact us at any time at the address provided in the legal notice.

Restrictions on Amazon customer data

According to the Amazon Acceptable Use Policy (AUP), the Data Privacy Policy (DPP), and the SP-API, the following applies:

We store, retain, and use personal data of Amazon customers (e.g., names, addresses, telephone numbers, or other identifying information) solely for order processing.

Visticle GmbH collects Amazon Information exclusively via the Amazon Selling Partner API (SP-API) using OAuth authorization. Data is processed within our Laravel-based application under strict role-based access control (RBAC) and the principle of least privilege.

Amazon data is encrypted in transit (TLS 1.2+) and at rest (AES-256) on EU-based Hetzner servers.

Amazon PII is used solely for order fulfillment, customer support, and seller service functionality. It is never used for marketing, profiling, or analytics.

Amazon PII is automatically deleted within 30 days after order delivery unless legal retention obligations apply.


Data exchange

We only share Amazon customer data with third parties in the following cases:

GDPR-compliant data processors necessary for the operation of the service (e.g., hosting providers).
Only under strict confidentiality and data processing agreements.

We never sell or share data with external parties such as advertisers, analytics companies, or data brokers.

Objection to advertising emails

The use of the contact details published in the legal notice for sending unsolicited advertising and informational materials is prohibited. The operators of these pages expressly reserve the right to take legal action in the event of unsolicited advertising, such as spam emails.

Hosting and infrastructure:

For our website and the Visticle application, we use secure hosting and Hetzner cloud infrastructure providers within the European Union. All hosting providers operate on the basis of GDPR-compliant contracts, including all required standard contractual clauses.
We do not store or transfer any personal data of Amazon customers outside of secure, approved environments and never share Amazon data with analytics or advertising services. Your data is processed only to the extent necessary to: • provide the service, • ensure system security, • fulfill contractual obligations, and • comply with the Amazon API data policies.

3. Data collection on our website

Cookies

Diese Webseiten verwenden mitunter sogenannte Cookies. Cookies schaden Ihrem Computer nicht und enthalten keine Viren. Sie dienen dazu, unsere Webseite benutzerfreundlicher, effektiver und sicherer zu gestalten. Cookies sind kleine Textdateien, die auf Ihrem Computer gespeichert und von Ihrem Browser gesichert werden.

Die meisten der von uns verwendeten Cookies sind sogenannte „Session-Cookies“. Diese werden nach Ihrem Besuch automatisch gelöscht. Andere Cookies bleiben auf Ihrem Gerät gespeichert, bis Sie sie löschen. Mithilfe dieser Cookies können wir Ihren Browser bei Ihrem nächsten Besuch wiedererkennen.

Sie können Ihren Browser so konfigurieren, dass er Sie benachrichtigt, wenn Cookies gesetzt werden, und Cookies nur im Einzelfall, in bestimmten Fällen oder generell ablehnen sowie Cookies beim Schließen des Browsers automatisch löschen kann. Die Deaktivierung von Cookies kann die Funktionalität dieser Website einschränken.

Cookies, die für die elektronische Kommunikation oder die Bereitstellung bestimmter von Ihnen angeforderter Funktionen (z. B. der Warenkorbfunktion) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies, um die technisch einwandfreie und optimierte Bereitstellung seiner Dienste zu gewährleisten. Alle anderen Cookies (z. B. Cookies zur Analyse Ihres Surfverhaltens) werden in dieser Datenschutzerklärung gesondert behandelt.

Serverprotokolldateien

Der Website-Anbieter erhebt und speichert automatisch Informationen in sogenannten Server-Logdateien, die Ihr Browser automatisch an uns übermittelt. Zu diesen Informationen gehören:

Browsertyp und -version,
verwendetes Betriebssystem
, Referrer-URL,
Hostname des zugreifenden Computers,
Zeitpunkt der Serveranfrage,
IP-Adresse

Diese Daten werden nicht mit anderen Datenquellen kombiniert.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

Kontaktformular

Wenn Sie uns Anfragen über das Kontaktformular senden, speichern wir Ihre Angaben aus dem Formular, einschließlich Ihrer Kontaktdaten, zur Bearbeitung Ihrer Anfrage und für eventuelle Rückfragen. Wir geben diese Daten nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung der im Kontaktformular eingegebenen Daten erfolgt daher ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Eine formlose Mitteilung per E-Mail an uns genügt. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Die von Ihnen im Kontaktformular eingegebenen Daten bleiben bei uns gespeichert, bis Sie deren Löschung beantragen, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck der Datenspeicherung entfällt (z. B. nach Bearbeitung Ihrer Anfrage). Gesetzliche Aufbewahrungspflichten bleiben hiervon unberührt.

4. Analysetools und Werbung

Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Google Analytics verwendet sogenannte „Cookies“. Dies sind Textdateien, die auf Ihrem Computer gespeichert werden und eine Analyse Ihrer Website-Nutzung ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Nutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Speicherung von Google Analytics-Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl seine Website als auch seine Werbung zu optimieren.

IP-Anonymisierung

Wir haben auf dieser Website die IP-Anonymisierungsfunktion aktiviert. Das bedeutet, dass Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt wird, bevor sie in die USA übertragen wird. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen verwenden, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Website- und Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser-Plugin

Sie können die Speicherung von Cookies durch entsprechende Einstellungen in Ihrem Browser verhindern. Beachten Sie jedoch, dass Sie in diesem Fall möglicherweise nicht alle Funktionen dieser Website vollumfänglich nutzen können. Darüber hinaus können Sie die Erfassung und Verarbeitung der durch den Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (einschließlich Ihrer IP- Adresse) durch Google verhindern, indem Sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren: //tools.google.com/dlpage/gaoptout?hl=de.

Einwand gegen die Datenerhebung

Sie können die Datenerfassung durch Google Analytics verhindern, indem Sie auf den folgenden Link klicken. Dadurch wird ein Opt-out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website unterbindet: Google Analytics deaktivieren.

Weitere Informationen darüber, wie Google Analytics mit Nutzerdaten umgeht, finden Sie in der Datenschutzerklärung von Google: //support.google.com/analytics/answer/6004245?hl=de.

Auftragsdatenverarbeitung

Wir haben mit Google eine Datenverarbeitungsvereinbarung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

Google reCAPTCHA

Wir verwenden auf unseren Webseiten „Google reCAPTCHA“ (nachfolgend „reCAPTCHA“). Anbieter ist Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“).

reCAPTCHA dient der Überprüfung, ob die Dateneingabe auf unseren Webseiten (z. B. in einem Kontaktformular) von einem Menschen oder einem automatisierten Programm erfolgt. Dazu analysiert reCAPTCHA das Verhalten des Webseitenbesuchers anhand verschiedener Merkmale. Diese Analyse startet automatisch, sobald der Besucher die Webseite aufruft. Für die Analyse wertet reCAPTCHA verschiedene Informationen aus (z. B. IP-Adresse, Verweildauer auf der Webseite oder Mausbewegungen des Nutzers). Die während der Analyse erfassten Daten werden an Google weitergeleitet.

Die reCAPTCHA-Analyse läuft vollständig im Hintergrund ab. Website-Besucher werden nicht darüber informiert, dass eine Analyse stattfindet.

Die Datenverarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webdienste vor missbräuchlichem automatisiertem Daten-Scraping und Spam zu schützen.

Weitere Informationen zu Google reCAPTCHA und den Datenschutzbestimmungen von Google finden Sie unter den folgenden Links: //www.google.com/intl/de/policies/privacy/ und //www.google.com/recaptcha/intro/android.html.

5. Newsletter

Newsletter-Daten

Wenn Sie den auf dieser Website angebotenen Newsletter abonnieren möchten, benötigen wir Ihre E-Mail-Adresse sowie Informationen, die uns bestätigen, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und dem Empfang des Newsletters zustimmen. Weitere Daten werden nicht oder nur auf freiwilliger Basis erhoben. Wir verwenden diese Daten ausschließlich zum Versand der angeforderten Informationen und geben sie nicht an Dritte weiter.

Die Verarbeitung der im Newsletter-Anmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung zur Speicherung Ihrer Daten, Ihrer E-Mail-Adresse und deren Nutzung zum Versand des Newsletters jederzeit widerrufen, beispielsweise über den Link „Abmelden“ im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Die Daten, die Sie für die Anmeldung zu unserem Newsletter angegeben haben, werden von uns bis zu Ihrer Abmeldung gespeichert und anschließend gelöscht. Daten, die für andere Zwecke gespeichert sind (z. B. E-Mail-Adressen für den Mitgliederbereich), bleiben davon unberührt.

6. Plugins und Tools

Google Web Fonts

This website uses web fonts from Google to ensure consistent font display. When you visit a page, your browser loads the necessary web fonts into its cache to display text and fonts correctly.

For this purpose, your browser must establish a connection to Google’s servers. This allows Google to know that our website was accessed via your IP address. The use of Google Web Fonts serves the purpose of a consistent and appealing presentation of our online content. This constitutes a legitimate interest within the meaning of Art. 6 para. 1 lit. f GDPR.

If your browser does not support web fonts, a standard font from your computer will be used.

Further information about Google Web Fonts can be found at //developers.google.com/fonts/faq and in Google’s privacy policy: //www.google.com/policies/privacy/.

Google Maps

This website uses the Google Maps service via an API. The provider is Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

To use the functions of Google Maps, it is necessary to store your IP address. This information is usually transmitted to and stored on a Google server in the USA. The provider of this website has no influence on this data transfer.

The use of Google Maps is in our legitimate interest to present our online services in an appealing way and to ensure that the locations indicated on the website are easy to find. This constitutes a legitimate interest within the meaning of Article 6(1)(f) GDPR.

Further information on how user data is handled can be found in Google’s privacy policy: https://www.google.de/intl/de/policies/privacy/.