Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie des UK Data Protection Act ist

House of Harrold - Janina Kirkman
Am Bahnhof 6
38542 Leiferde
Deutschland
E-Mail: support@houseofharrold.com

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten Ihre Daten ausschließlich im Rahmen der gesetzlichen Vorschriften (DSGVO, deutsches BDSG sowie die UK GDPR). Diese Erklärung informiert Sie über Art, Umfang und Zweck der Datenerhebung.


3. Hosting und Datenerfassung (Shopify)

Unsere Website wird über Shopify International Ltd. (Irland) betrieben. Shopify stellt die technische Plattform bereit.

  • Daten: IP-Adresse, Browsertyp, Referrer-URL, Zeitstempel.

  • Zweck: Gewährleistung von Sicherheit und Stabilität des Shops.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

  • Drittlandtransfer: Shopify überträgt Daten ggf. nach Kanada (Angemessenheitsbeschluss) und in die USA (EU-US Data Privacy Framework).


4. Zahlungsdienstleister & Bonitätsprüfung

Um Ihnen verschiedene Zahlungsarten anzubieten, arbeiten wir mit Drittanbietern zusammen. Die Datenweitergabe erfolgt nach Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

  • Stripe: Anbieter ist Stripe Payments Europe Ltd., Irland. Daten können an die Stripe Inc. (USA) übertragen werden.

  • PayPal: Anbieter ist PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg.

  • Klarna: Anbieter ist Klarna Bank AB, Schweden. Klarna führt bei Auswahl von Rechnungskauf eine Identitäts- und Bonitätsprüfung durch (Art. 6 Abs. 1 lit. f DSGVO).

  • Apple Pay / Google Pay: Die Zahlung erfolgt über die in Ihrem Endgerät hinterlegten Zahldaten bei Apple (Apple Distribution International Ltd.) oder Google (Google Ireland Ltd.).


5. Cookies, Tracking- und Marketing-Technologien

Wir verwenden Cookies sowie vergleichbare Technologien im Einklang mit der Datenschutz-Grundverordnung (DSGVO), der ePrivacy-Richtlinie sowie dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG). Sofern wir auch Nutzer im Vereinigten Königreich ansprechen, beachten wir zudem die UK GDPR sowie die UK Privacy and Electronic Communications Regulations (PECR).

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Informationen enthalten. Sie dienen der Gewährleistung der technischen Funktionsfähigkeit der Website, der Analyse der Website-Nutzung sowie – sofern Sie einwilligen – der Durchführung von Marketingmaßnahmen.


5.1 Technisch erforderliche Cookies (keine Einwilligungspflicht)

Technisch erforderliche Cookies sind notwendig, um den ordnungsgemäßen Betrieb, die Sicherheit sowie wesentliche Funktionen unserer Website zu gewährleisten. Die Speicherung/der Zugriff erfolgt gemäß § 25 Abs. 2 TTDSG. Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Online-Angebot).

Name Anbieter Zweck Speicherdauer
_shopify_essential Shopify Inc. (Kanada) Gewährleistung der Sicherheit, Betrugsprävention und grundlegender Website- und Checkout-Funktionalitäten. Bis zu 2 Jahre
cart_currency Shopify Inc. Speichert die ausgewählte Währung (z. B. EUR) für den Bestellvorgang. Ca. 14 Tage
i18next House of Harrold Speichert die gewählte Sprachversion der Website. Ca. 1 Jahr
localization Shopify Inc. Speichert Länder- und Lokalisierungseinstellungen. Ca. 1 Jahr


5.2 Analyse-Cookies (einwilligungspflichtig)

Analyse-Cookies werden ausschließlich nach Erteilung Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO gesetzt. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen werden.

Name Anbieter Zweck Speicherdauer
_ga, _ga_* Google LLC (USA) Webanalyse mittels Google Analytics 4 zur statistischen Auswertung der Website-Nutzung und Optimierung unseres Online-Angebots. Bis zu 2 Jahre
_clck, _clsk Microsoft Corporation (USA) Microsoft Clarity: Verhaltensanalyse, Session-Statistiken und Heatmaps zur Verbesserung der Nutzererfahrung. Bis zu 1 Jahr
_shopify_analytics Shopify Inc. (Kanada) Shopify-Analysen zur Messung der Shop-Performance sowie Auswertung von Nutzerinteraktionen. Bis zu 2 Jahre

Im Rahmen von Analyse-Technologien können u. a. IP-Adresse, Geräte- und Browserinformationen sowie Interaktionsdaten verarbeitet werden.


5.3 Marketing- und Remarketing-Technologien (einwilligungspflichtig)

Wir setzen Marketing- und Tracking-Technologien ein, um personalisierte Werbung anzuzeigen, die Effektivität unserer Werbemaßnahmen zu messen und Besucher unserer Website auf anderen Plattformen erneut anzusprechen (Remarketing/Retargeting). Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Marketing-Cookies können Nutzer über verschiedene Websites und Geräte hinweg wiedererkennen, um Werbeprofile zu erstellen.

Name Anbieter Zweck Speicherdauer
_fbp Meta Platforms Ireland Ltd. Ausspielung, Messung und Optimierung personalisierter Werbung auf Facebook und Instagram. Bis zu 90 Tage
__kla_id Klaviyo Inc. (USA) Verknüpft Website-Aktivitäten mit E-Mail-Marketing-Kampagnen und unterstützt Marketing-Attribution. Bis zu 2 Jahre


Google Ads & Remarketing

Wir nutzen Dienste der Google LLC (USA) zur Schaltung von Online-Werbung. Mittels Remarketing-Technologien können Nutzern, die unsere Website besucht haben, personalisierte Werbeanzeigen im Google-Netzwerk (z. B. Google-Suche, YouTube) angezeigt werden.


Meta Pixel (Facebook & Instagram Custom Audiences)

Wir verwenden das Meta Pixel der Meta Platforms Ireland Ltd. Hinsichtlich der Erhebung und Übermittlung personenbezogener Daten besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO. Die Daten dienen der Conversion-Messung sowie der Erstellung von „Custom Audiences“ für zielgerichtete Werbeanzeigen. Meta verarbeitet diese Daten gegebenenfalls auch zu eigenen Zwecken gemäß seiner Datenschutzrichtlinie.


TikTok Pixel

Sofern aktiviert, verwenden wir das TikTok Pixel der TikTok Technology Limited (Irland). Dieses ermöglicht die Analyse der Wirksamkeit von Werbekampagnen sowie die Bildung von Zielgruppen für personalisierte Werbung auf TikTok.


5.4 Internationale Datenübermittlungen

Eine Verarbeitung personenbezogener Daten kann auch in Staaten außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgen, insbesondere in den Vereinigten Staaten. In diesen Fällen stellen wir sicher, dass geeignete Garantien gemäß Art. 44 ff. DSGVO bestehen. Hierzu zählen insbesondere:

  • der Abschluss von Standardvertragsklauseln (SCCs) der Europäischen Kommission,
  • ggf. bestehende Angemessenheitsbeschlüsse,
  • ggf. die Teilnahme an anerkannten Angemessenheits- bzw. Datenschutzrahmen (z. B. EU-US Data Privacy Framework), soweit anwendbar.


5.5 Widerruf und Änderung der Einwilligung

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen auf unserer Website widerrufen oder anpassen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

6. E-Mail & SMS Marketing (Klaviyo)

Für den Marketingversand nutzen wir Klaviyo Inc. (USA).

  • Zweck: Versand von Newslettern, Warenkorb-Abbrecher-Mails und SMS.

  • Double-Opt-In: Sie erhalten Marketingnachrichten nur nach ausdrücklicher Bestätigung.

  • Analyse: Wir messen Öffnungs- und Klickraten zur Optimierung.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Klaviyo ist nach dem EU-US Data Privacy Framework zertifiziert.


7. Versandabwicklung

Zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) geben wir Ihre Daten (Name, Adresse, ggf. E-Mail für Paketankündigungen) an Versanddienstleister weiter (z. B. DHL, UPS, FedEx, DPD).


8. Speicherdauer

Wir speichern Ihre Daten nur so lange, wie es für die Erfüllung des Zwecks erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. 10 Jahre nach § 257 HGB für steuerrelevante Daten) dies vorschreiben.


9. Ihre Rechte

Sie haben gegenüber uns folgende Rechte:

  • Auskunft (Art. 15 DSGVO / UK GDPR)

  • Berichtigung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Aufsichtsbehörde: Sie haben das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Im Vereinigten Königreich: Information Commissioner’s Office (ICO).


10. Datentransfers in Drittländer

Soweit Daten in Länder außerhalb der EU/des EWR oder des UK übertragen werden (z. B. USA), nutzen wir das EU-US Data Privacy Framework oder Standardvertragsklauseln der EU-Kommission inkl. des UK Addendums.


Stand: 12.02.2026