Datenschutzerklärung
Letzte Aktualisierung: 30. Juni 2025
Zusammenfassung in einfacher Sprache
Wir sind Torhüter – genau wie Sie. Unsere Mission ist es, jedem Keeper die Ausrüstung und Unterstützung zu geben, die er braucht, um mit Selbstvertrauen zu performen – auf dem Platz und online. Dazu gehört auch der sorgfältige Umgang mit Ihren personenbezogenen Daten.
- Wir erheben nur, was wir wirklich brauchen. Dinge wie dein Name, deine Lieferadresse und deine E‑Mail helfen uns, dir deine Handschuhe zuzusenden und dich über deine Bestellung auf dem Laufenden zu halten.
- Wir verkaufen Ihre Daten niemals – Punkt. Ihre Daten bleiben zwischen uns und den vertrauenswürdigen Diensten, die uns beim Betrieb unseres Shops unterstützen. Derzeit haben wir keine Geschäfts‑ oder Marketingpartner, die nicht als Dienstleister gelten und mit denen wir Daten teilen. Sollte sich dies ändern, stellen wir sicher, dass sie eine angemessene Sorgfaltspflicht zum Schutz Ihrer Daten einhalten.
- Du behältst die Kontrolle. Abmeldelinks, Opt‑out‑Optionen und klare Erklärungen stellen sicher, dass du entscheidest, wie wir mit dir kommunizieren.
- Sicherheit hat für uns oberste Priorität. Wir verwenden Verschlüsselung, Zugriffskontrollen und weitere Schutzmaßnahmen, um Ihre Daten zu sichern.
- Wir passen uns an, wenn sich das Internet verändert. Neue Technologien bringen neue Risiken mit sich; wir werden unsere Schutzmaßnahmen laufend überprüfen und verbessern und Sie stets informieren, wenn sich etwas ändert.
Wenn Sie Fragen haben, schreiben Sie uns einfach an info@calmagk.com — wir helfen Ihnen gerne weiter.
1. Wer wir sind
Calma Goalkeeping Limited („wir“, „uns“, „unser“) ist eine Verbrauchermarke mit Sitz im Vereinigten Königreich und betreibt den Online‑Shop unter https://calmagk.com. Für die Zwecke der UK‑DSGVO, der EU‑DSGVO und des Data Protection Act 2018 ist Calma Goalkeeping Limited der Data Controller der von uns erhobenen personenbezogenen Daten.
- Eingetragener Firmenname: Calma Goalkeeping Limited
- Firmennummer: 11570856
- Geschäftssitz: 4 Mason Court, Gillan Way, Penrith 40 Business Park, Penrith, England, CA11 9GR
- E‑Mail: info@calmagk.com
Wenn Sie Fragen zu diesem Hinweis haben oder Ihre Datenschutzrechte ausüben möchten, wenden Sie sich bitte an unseren Datenschutzbeauftragten (DPO) unter der oben genannten Adresse.
2. Geltungsbereich dieses Hinweises
Diese Datenschutzerklärung erläutert, wie wir deine personenbezogenen Daten erfassen, verwenden, offenlegen, übermitteln und speichern, wenn du:
- Unsere Shopify‑gehostete Website besuchen oder dort einen Kauf tätigen;
- Mit unseren Marketing‑E‑Mails, SMS‑Nachrichten oder Werbeanzeigen interagieren; oder
- Mit uns auf Social‑Media‑Plattformen (Facebook/Instagram, YouTube, X/Twitter) interagieren, die mit unserem Shop verbunden sind.
Sie gilt für Kund*innen und Besucher*innen mit Sitz im Vereinigten Königreich, im Europäischen Wirtschaftsraum (EWR) und in der Schweiz sowie für Verbraucher*innen in den Vereinigten Staaten, einschließlich Einwohner*innen von Bundesstaaten mit speziellen Datenschutzgesetzen (z. B. Kaliforniens CCPA/CPRA).
3. Von uns erfasste Informationen
| Kategorie | Beispiele | Quelle |
|---|---|---|
| Kennungen | Name, Rechnungs‑ & Lieferadresse, E‑Mail‑Adresse, Telefonnummer, Konto‑Benutzername | Von Ihnen beim Checkout, bei der Kontoerstellung oder bei Supportanfragen bereitgestellt |
| Kommerzielle Informationen | Gekaufte Produkte, Bestellwert, Rücksendungen, Wunschlisten‑Artikel, Nutzung von Rabattcodes | Durch Transaktionen erzeugt |
| Zahlungsdaten | Letzte vier Ziffern der Karte, Zahlungsmethode, Transaktions‑ID (vollständige Kartendaten werden direkt von Shopify Payments/PayPal verarbeitet und nicht (von uns gespeichert) | Beim Checkout erfasst (Shopify) |
| Marketing‑Einstellungen | E‑Mail/SMS‑Opt‑in‑Status, Öffnungs‑ & Klickraten, Segmentierungs‑Tags | Erfasst über Klaviyo‑Anmeldeformulare & Kampagnenanalysen |
| Internet‑/Netzwerkaktivität | IP‑Adresse, Geräte‑ID, Browsertyp, verweisende URL, aufgerufene Seiten, Verweildauer, Cookies, Pixel, Protokolldateien | Automatisch erfasst über Shopify, Google Analytics, Meta Pixel, X Pixel |
| Nutzergenerierte Inhalte | Produktbewertungen, Kommentare, Social‑Media‑Beiträge, Umfrageantworten | Von Ihnen bereitgestellt |
| Geolokalisierungsdaten | Allgemeiner Standort, aus der IP abgeleitet (Stadt/Region) | Automatisch erfasst |
| Kundenservice‑Interaktionen | E‑Mails, Chat‑Protokolle, Gesprächsnotizen | Von dir bereitgestellt und von uns erzeugt |
Wir erfassen nicht bewusst sensible personenbezogene Daten (besondere Kategorien) oder Daten von Kindern unter 16 Jahren. Sollten wir erfahren, dass uns solche Daten bereitgestellt wurden, löschen wir sie umgehend.
4. Rechtsgrundlagen der Verarbeitung (UK/EU)
Wir stützen uns auf eine oder mehrere der folgenden Rechtsgrundlagen gemäß Artikel 6 DSGVO:
- Vertrag: um Ihre Bestellung zu bearbeiten und zu liefern, Zahlungen entgegenzunehmen und Kundenservice zu bieten;
- Einwilligung: um Ihnen Marketing‑E‑Mails/SMS zu senden, wenn Sie dem zugestimmt haben;
- Berechtigte Interessen: zur Verbesserung unserer Website, zur Betrugsprävention, zur Personalisierung von Angeboten und Werbung (unter Abwägung mit deinen Rechten);
- Gesetzliche Verpflichtung: um Umsatzsteuer‑/Steuerunterlagen zu führen und Produkt‑sicherheits‑ oder Verbraucherschutzgesetze einzuhalten.
Für Verbraucher in den USA erfolgt unsere Erhebung und Nutzung personenbezogener Daten für „geschäftliche Zwecke“ im Sinne der geltenden einzelstaatlichen Gesetze.
5. Wie wir Ihre Informationen verwenden
- Auftragsabwicklung & Kontoverwaltung – um Zahlungen zu verarbeiten, Produkte zu versenden sowie Rücksendungen und Umtausch abzuwickeln;
- Kundenservice – um auf Anfragen, Beschwerden und Garantieansprüche zu reagieren;
- Marketing & Personalisierung – um Newsletter, Aktionen und Erinnerungen an abgebrochene Warenkörbe über Klaviyo zu versenden; um relevante Anzeigen auf Google, YouTube, Facebook/Instagram und X anzuzeigen;
- Analyse & Website‑Optimierung – um Verkehrsströme zu verstehen, Probleme zu beheben und die Nutzererfahrung zu verbessern;
- Sicherheit & Betrugsprävention – um unseren Shop, unsere Kunden und unser Unternehmen zu schützen;
- Compliance & Recht – zur Führung von Aufzeichnungen und zur Erfüllung gesetzlicher Anforderungen.
Wir verkaufen deine personenbezogenen Daten nicht, vermieten sie nicht und geben sie nicht zu Zwecken des Direktmarketings an Dritte weiter.
6. Weitergaben & Drittanbieter‑Dienstleister
Wir geben Daten nur an vertrauenswürdige Auftragsverarbeiter weiter, die uns beim Betrieb unseres Unternehmens unterstützen. Jeder von ihnen handelt auf Grundlage schriftlicher Verträge, die sie verpflichten, personenbezogene Daten zu schützen.
| Anbieter | Rolle | Standort | Schutzmaßnahmen |
|---|---|---|---|
| Shopify Inc. | E‑Commerce‑Plattform, Hosting, Zahlungsabwicklung | Kanada / weltweit | Angemessenheitsbeschluss (Kanada) & SCCs für Übermittlungen außerhalb des EWR |
| Klaviyo Inc. | E‑Mail‑ & SMS‑Marketingplattform, Kundendaten‑Speicherung | Vereinigte Staaten | EU‑US/UK‑US Data Privacy Framework + SCCs |
| Google LLC (inkl. YouTube) | Analyse, Werbung, YouTube‑Einbettung | Vereinigte Staaten | Data Privacy Framework + SCCs |
| Meta Platforms Ireland Ltd | Facebook‑ & Instagram‑Werbung, Meta Pixel | Irland/Vereinigte Staaten | SCCs |
| X Corp. | Werbung, X Pixel | Vereinigte Staaten | SCCs |
| TikTok Technology Ltd | Werbung, TikTok Pixel | Irland / Vereinigte Staaten | SCCs |
| Logistikpartner (z. B. Royal Mail, DHL) | Versand & Lieferung | UK / EU / US | Vertragserfüllung |
| Zahlungsabwickler (Shopify Payments, PayPal) | Sichere Zahlungen & Betrugsprävention | Mehrere | PCI‑DSS‑Konformität |
Wir können personenbezogene Daten auch offenlegen, wenn dies gesetzlich vorgeschrieben ist oder um unsere Rechte zu schützen (z. B. gegenüber dem britischen Finanzamt HMRC, Zollbehörden, Gerichten oder Strafverfolgungsbehörden).
Die obige Liste kann sich von Zeit zu Zeit nach unserem Ermessen ändern. Auch wenn wir personenbezogene Daten derzeit nicht mit Drittanbietern zu Marketing‑ oder Geschäftszwecken teilen, die nicht ausschließlich als unsere Dienstleister handeln, behalten wir uns das Recht vor, dies in Zukunft mit sorgfältig geprüften Partnern zu tun, sofern eine solche Weitergabe den geltenden Datenschutzgesetzen entspricht und durch geeignete vertragliche Schutzmechanismen (einschließlich, soweit erforderlich, Ihrer Einwilligung) abgesichert ist.
7. Internationale Datenübermittlungen
Da viele unserer Dienstleister ihren Sitz außerhalb des Vereinigten Königreichs/EWR haben, kann es sein, dass Ihre Daten in Länder übermittelt werden, die nicht dasselbe Schutzniveau bieten. Wann immer wir Daten international übertragen, stellen wir sicher, dass angemessene Schutzmaßnahmen bestehen, wie zum Beispiel:
- Angemessenheitsbeschlüsse (z. B. Kanada für Shopify);
- Standardvertragsklauseln (SCCs), die von der Europäischen Kommission/dem britischen ICO genehmigt wurden;
- Data Privacy Framework-Zertifizierung für Empfänger in den USA.
Eine Kopie der entsprechenden Garantien ist auf Anfrage erhältlich.
8. Marketing‑Kommunikation
Wir senden Ihnen E‑Mail‑ und/oder SMS‑Marketing nur, wenn Sie uns ausdrücklich Ihre Einwilligung (Opt‑in) gegeben haben oder wenn bereits eine Kundenbeziehung besteht und wir uns nach PECR auf das sogenannte „Soft Opt‑in“ stützen dürfen. Sie können:
- Klicken Sie in einer beliebigen E‑Mail auf „Abmelden“;
- Antworte auf eine SMS mit STOP; oder
- Kontaktieren Sie uns unter info@calmagk.com.
Wir bemühen uns, Opt‑out‑Anfragen innerhalb von 48 Stunden zu bearbeiten. Bitte beachten Sie, dass transaktionale Nachrichten (z. B. Bestellbestätigungen, Versandbenachrichtigungen) notwendig sind und weiterhin versendet werden.
9. Cookies & ähnliche Technologien
Wir verwenden First‑Party‑ und Third‑Party‑Cookies, Web Beacons und Pixel, um:
- Halte deinen Warenkorb auf dem neuesten Stand;
- Kontoeinstellungen merken;
- Analyse der Website‑Performance (Google Analytics);
- Personalisierte Werbung ausspielen (Meta Pixel, Google Ads, X Pixel).
Über unser Cookie‑Banner können Sie nicht unbedingt erforderliche Cookies annehmen oder ablehnen. Sie können Cookies auch über Ihre Browser‑Einstellungen deaktivieren, was jedoch die Funktionalität der Website beeinträchtigen kann.
Ausführliche Informationen finden Sie in unserer separaten Cookie‑Richtlinie.
10. Ihre Rechte
Bewohner des Vereinigten Königreichs / der EU
Sie haben das Recht:
- Auskunft – eine Kopie deiner personenbezogenen Daten erhalten;
- Berichtigung – unrichtige oder unvollständige Daten korrigieren;
- Löschen – in bestimmten Fällen die Löschung Ihrer Daten verlangen;
- Einschränken – die Verarbeitung unter bestimmten Bedingungen begrenzen;
- Widersprechen – der Verarbeitung auf Grundlage berechtigter Interessen oder zu Zwecken der Direktwerbung widersprechen;
- Datenübertragbarkeit – Erhalt der Daten in einem strukturierten, maschinenlesbaren Format;
- Einwilligung widerrufen – jederzeit, wenn die Verarbeitung auf Einwilligung beruht;
- Beschwerde einreichen – beim ICO (UK) oder deiner örtlichen Aufsichtsbehörde.
Bewohner der USA (z. B. Kalifornien, Colorado, Virginia)
Vorbehaltlich des geltenden Landesrechts kannst du folgende Rechte haben:
- Erfahren, welche personenbezogenen Daten wir erheben, nutzen und offenlegen;
- Löschung verlangen;
- Dem „Verkauf“ oder „Teilen“ personenbezogener Daten widersprechen (wir verkaufen keine Daten, respektieren aber solche Anfragen);
- Keine Benachteiligung, wenn Sie Ihre Rechte ausüben.
Um eines dieser Rechte auszuüben, senden Sie eine E‑Mail an info@calmagk.com oder schreiben Sie an die oben genannte Adresse. Sie können Ihr CCPA/CPRA‑Opt‑out-Recht („Do Not Sell or Share My Personal Information“) auch ausüben, indem Sie eine E‑Mail an info@calmagk.com mit dem Betreff „CCPA Opt‑Out“ senden. Wir werden Ihre Identität prüfen und innerhalb eines Monats (45 Tage für CCPA) antworten.
11. Aufbewahrung der Daten
Wir bewahren personenbezogene Daten nur so lange auf, wie es erforderlich ist:
- Bestellungen & Steuerunterlagen: 7 Jahre nach Ende des Geschäftsjahres;
- Marketinglisten: bis Sie sich abmelden oder 2 Jahre nach Ihrer letzten Interaktion;
- Support‑Tickets: 3 Jahre nach Lösung;
- Analysedaten: 26 Monate (Standardeinstellung von Google Analytics).
Anschließend werden wir die Daten sicher löschen oder anonymisieren.
12. Sicherheitsmaßnahmen
Wir setzen geeignete technische und organisatorische Maßnahmen ein, darunter:
- TLS/SSL‑Verschlüsselung bei der Übertragung;
- AES‑256‑Verschlüsselung im Ruhezustand (Shopify);
- Zwei‑Faktor‑Authentifizierung für Mitarbeiterkonten;
- Zugriffskontrollen und rollenbasierte Berechtigungen;
- Regelmäßige Schwachstellen‑Scans und Penetrationstests;
- Schulung des Personals und Vertraulichkeitsvereinbarungen.
Trotz dieser Maßnahmen ist kein Online‑Dienst zu 100 % sicher. Wir können daher keine absolute Sicherheit garantieren.
13. Datenschutz für Kinder
Unsere Produkte und unsere Website richten sich nicht an Kinder unter 16 Jahren. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern. Wenn du Elternteil oder Erziehungsberechtigte*r bist und glaubst, dass dein Kind uns Daten bereitgestellt hat, kontaktiere uns bitte, damit wir diese löschen können.
14. Änderungen an dieser Richtlinie
Wir können diesen Hinweis von Zeit zu Zeit aktualisieren (z. B. um rechtliche Änderungen oder neue Funktionen zu berücksichtigen). Alle Änderungen werden auf dieser Seite mit einem aktualisierten „Zuletzt aktualisiert“-Datum veröffentlicht. Bei wesentlichen Änderungen stellen wir einen gut sichtbaren Hinweis bereit (z. B. per E‑Mail oder Banner).
15. Kontakt
Wenn Sie Fragen zu dieser Datenschutzrichtlinie oder zu Ihren personenbezogenen Daten haben oder Ihre Rechte ausüben möchten, kontaktieren Sie bitte:
Data Protection Officer
Calma Goalkeeping Limited
4 Mason Court, Gillan Way, Penrith 40 Business Park, Penrith, England, CA11 9GR
E‑Mail: info@calmagk.com
Wenn Sie mit unserer Antwort nicht zufrieden sind, haben Sie das Recht, eine Beschwerde beim Information Commissioner’s Office (ICO) (www.ico.org.uk) oder bei Ihrer örtlichen Datenschutzbehörde einzureichen.
Haftungsausschluss
Dieser Entwurf dient ausschließlich allgemeinen Informationszwecken und stellt keine Rechtsberatung dar. Du solltest vor der Veröffentlichung deiner endgültigen Richtlinie eine professionelle rechtliche Prüfung einholen.