Allgemeine Geschäftsbedingungen (AGB)
1. Anbieterinformationen
Datenschutzerklärung — kidzkiosk.eu
Zuletzt aktualisiert: 15. Oktober 2025
1) Verantwortlicher und Kontakt
Verantwortlicher: Luula Ltd.
Anschrift: Ezeru laukuma 1, Talsi, LV-3201, Talsu novads, Lettland
USt-IdNr.: LV41203064310
Telefon: +371 29103187
E-Mail (Datenschutz & Support): [email protected]
Ansprechperson: Kalvis Sokolovs (für alle datenschutzbezogenen Anliegen)
Aufsichtsbehörde: Datu valsts inspekcija (Lettische Datenschutzaufsicht) — dvi.gov.lv
2) Anwendbare Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten gemäß der EU-Datenschutz-Grundverordnung (DSGVO), dem lettischen Gesetz über die Verarbeitung personenbezogener Daten sowie weiteren anwendbaren EU-/lettischen Vorschriften (einschl. E-Privacy, Verbraucherrecht, Rechnungslegung und Steuern).
3) Welche Daten wir verarbeiten
-
Bestelldaten: Name, Anschrift (Lieferung/Rechnung), E-Mail, Telefon, Bestellhistorie, Rechnungsangaben, Zahlungsstatus (wir sehen keine vollständigen Kartennummern).
-
Kundenservice: Inhalt Ihrer Anfragen und Anhänge, Verlauf der Kommunikation.
-
Konten & Marketing (falls genutzt): E-Mail, Passwort (gehasht), Präferenzen, Einwilligungsprotokolle, Newsletter-Öffnungs-/Klickstatistiken.
-
Technische Daten: IP-Adresse, Geräte-/Browser-Kennungen, Server-Logs, Cookies und ähnliche Technologien.
-
Zahlungsdaten: Transaktions-IDs, Zahlungsart, Autorisierungsantworten von Acquirern/Issuern.
4) Zwecke und Rechtsgrundlagen (DSGVO Art. 6)
-
Vertragserfüllung: Annahme, Abwicklung und Lieferung Ihrer Bestellung; Rückgaben und Gewährleistung.
-
Rechtliche Verpflichtungen: Rechnungslegung, Steuern, Auskünfte an Behörden.
-
Berechtigte Interessen: IT- und Kontosicherheit, Betrugsprävention, Geltendmachung/Abwehr von Ansprüchen, minimaler Direktmarketing-Kontakt mit Bestandskunden.
-
Einwilligung: Newsletter, Marketing-Cookies/Pixels, Kampagnen und Gewinnspiele. Eine Einwilligung kann jederzeit widerrufen werden.
5) Daten von Kindern
Unsere Produkte richten sich an Kinder, digitale Dienste erbringen wir jedoch nicht direkt für Kinder ohne Zustimmung der Eltern. In Lettland ist eine wirksame Einwilligung eines Kindes für Onlinedienste ab 13 Jahren möglich; unter 13 ist die Zustimmung der Eltern/Erziehungsberechtigten erforderlich. Erfahren wir von Daten ohne erforderliche Zustimmung, löschen wir sie.
6) Cookies und ähnliche Technologien
Wir setzen Cookies ein, um die Website zu betreiben und die Nutzung zu verbessern. Kategorien:
-
Notwendig: Warenkorb, Checkout, Authentifizierung, Sicherheit (einschl. technischer Cookies der Mozello-Plattform).
-
Statistik: Google Analytics 4 (mit IP-Anonymisierung) zur Nutzungs- und Performanceanalyse.
-
Marketing (mit Einwilligung): z. B. Meta Pixel und Google Ads für Remarketing.
Ihre Auswahl können Sie im Cookie-Banner und in den Browsereinstellungen verwalten. Eine detaillierte, laufend aktualisierte Liste der Cookies mit Speicherdauern führen wir in einer separaten Cookie-Richtlinie.
7) Empfänger und Auftragsverarbeiter
Wir geben Daten nur weiter, soweit für die genannten Zwecke erforderlich und unter geeigneten Garantien:
Website & Hosting
-
Mozello — Plattform/Hosting und technischer Betrieb.
Zahlungen
-
Stripe Payments Europe — Kartenzahlungen (sowie Apple/Google Pay, sofern verfügbar).
-
EveryPay — Kartenzahlungen und E-Commerce-Zahlungsabwicklung.
-
Banküberweisung — auf Konten der Luula Ltd. bei Geschäftsbanken.
Versand
-
Eedex, DHL, Latvijas Pasts, DPD — zur Zustellung (Name, Adresse, Kontakt, Sendungsdaten).
Analytics & Marketing
-
Google Analytics 4 / Google Ads (Statistik und Werbemessung — auf Basis Einwilligung).
-
Meta (Facebook/Instagram) Pixel (Remarketing — auf Basis Einwilligung).
Sonstige
-
IT-Wartung/Dienstleister, Inkasso/Insolvenz, Rechtsberatung (nur falls für Ansprüche/Rechtsverteidigung erforderlich).
Mit allen Auftragsverarbeitern schließen wir Verarbeitungsverträge gemäß DSGVO Art. 28.
8) Speicherdauern
-
Bestell- und Rechnungsdaten: bis zu 10 Jahre (gesetzliche Aufbewahrung, insb. Buchführung/Steuern).
-
Kundenservice-Kommunikation: bis zu 3 Jahre nach letztem Kontakt oder länger, wenn mit Gewährleistung/Streitigkeiten verbunden.
-
Marketing-Einwilligungen & Protokolle: bis zum Widerruf + bis zu 2 Jahre zu Nachweiszwecken.
-
Konten (falls vorhanden): bis zur Löschung + bis zu 12 Monate in Backups.
-
Sicherheits-Logs: bis zu 12 Monate, sofern nicht für die Vorfallanalyse länger erforderlich.
9) Übermittlungen in Drittländer
Einige Anbieter (z. B. Stripe, Google, Meta) können Daten außerhalb des EWR verarbeiten. In diesen Fällen stützen wir uns auf Garantien nach Art. 46 DSGVO (z. B. Standardvertragsklauseln — SCCs) und zusätzliche Maßnahmen (Verschlüsselung, Datensparsamkeit). Details stellen wir auf Anfrage unter [email protected] bereit.
10) Sicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen: TLS/HTTPS, rollenbasierte Zugriffssteuerung, Passwort-Hashing, Datenminimierung, Backups und Incident-Handling. Bei einer Verletzung des Schutzes personenbezogener Daten handeln wir entsprechend DSGVO Art. 33–34 (Meldung an die Aufsicht und ggf. an betroffene Personen).
11) Ihre Rechte
Nach DSGVO Art. 12–22 haben Sie das Recht,
-
Auskunft und Kopie Ihrer Daten zu erhalten,
-
unrichtige Daten berichtigen zu lassen,
-
Löschung zu verlangen („Recht auf Vergessenwerden“),
-
die Einschränkung der Verarbeitung zu verlangen,
-
der Verarbeitung zu widersprechen, inkl. Direktmarketing,
-
Ihre Daten in einem portablen Format zu erhalten,
-
eine Einwilligung jederzeit zu widerrufen (ohne Auswirkung auf die bis dahin erfolgte Verarbeitung),
-
Beschwerde bei der Datu valsts inspekcija einzulegen.
Wir antworten in der Regel innerhalb von 30 Tagen. Gegebenenfalls ist eine Identitätsprüfung erforderlich.
12) Automatisierte Entscheidungen
Wir treffen keine automatisierten Entscheidungen und führen keine Profiling-Vorgänge durch, die rechtliche Wirkungen oder ähnlich erhebliche Beeinträchtigungen für Sie entfalten. Falls wir solche Prozesse einführen, informieren wir vorab klar über Logik, Bedeutung und mögliche Folgen.
13) Kommunikation und Marketing
Mit Ihrer Einwilligung versenden wir Newsletter und Angebote. Sie können sich jederzeit abmelden — über den Link am Ende jeder E-Mail oder per Nachricht an [email protected]. Bestandskunden dürfen wir auf Grundlage berechtigter Interessen minimal zu ähnlichen Produkten informieren; Sie können dem jederzeit widersprechen.
14) Links zu Drittseiten
Unsere Website kann Links zu externen Seiten (z. B. Logistiker, Banken, soziale Netzwerke) enthalten. Für deren Inhalte und Datenverarbeitung sind die jeweiligen Betreiber verantwortlich.
15) Änderungen dieser Erklärung
Wir können diese Erklärung gelegentlich aktualisieren. Über wesentliche Änderungen informieren wir auf der Website und/oder per E-Mail. Das Aktualisierungsdatum steht oben in diesem Dokument.
Kurz notiert — zugeschnitten auf kidzkiosk.eu
-
Plattform: Mozello (CMS/Hosting). Setzt Mozello zusätzliche technische Cookies, listen wir sie in der Cookie-Richtlinie.
-
Bezahl-Formulierung für die Seite: „Wir akzeptieren Kartenzahlungen (abgewickelt durch Stripe und EveryPay) sowie Banküberweisung.“
-
Empfehlung: eigene Cookie-Richtlinie mit Tabelle (Name, Zweck, Anbieter, Speicherdauer).
-
Consent-Banner: granulare Einwilligung für Statistik und Marketing sowie Option, die Auswahl jederzeit anzupassen („Cookies verwalten“).