Datenschutzerklärung
Stand: 18. September 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne von Art. 4 Nr. 7 DSGVO ist:
Lukas Dahlmann c/o IP-Management #11524 Ludwig-Erhard-Str. 18 20459 Hamburg DeutschlandE-Mail: hello@znsn.shop
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen derzeit nicht vor.
2. Anmeldung zur Waitlist
Wer sich in die Waitlist einträgt, erhält E-Mails zum Start von DROP 01 und zu künftigen Kollektionen. Die Anmeldung ist freiwillig; ohne sie ist die Website uneingeschränkt nutzbar.
Verarbeitete Daten
Pflichtangabe ist die E-Mail-Adresse. Zusätzlich werden zum Nachweis der Einwilligung die IP-Adresse, Datum und Uhrzeit der Anmeldung sowie Datum und Uhrzeit der Bestätigung gespeichert.
Zweck
Versand der angekündigten E-Mails sowie Nachweis der erteilten Einwilligung gegenüber der Aufsichtsbehörde.
Rechtsgrundlage
Die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 2 UWG. Die Protokollierung des Anmeldevorgangs stützt sich auf das berechtigte Interesse an der Nachweisbarkeit der Einwilligung nach Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit der Rechenschaftspflicht aus Art. 5 Abs. 2 DSGVO.
Double-Opt-in
Nach dem Absenden des Formulars geht eine E-Mail mit einem Bestätigungslink ein. Erst nach Klick auf diesen Link wird die Adresse in den Verteiler aufgenommen. Bleibt die Bestätigung aus, wird die Adresse nicht in den Verteiler übernommen und spätestens nach 30 Tagen gelöscht.
Widerruf
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden — über den Abmeldelink am Ende jeder E-Mail oder formlos per E-Mail an die oben genannte Adresse. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Messung des Nutzungsverhaltens
Die versendeten E-Mails enthalten keine Zählpixel und keine personenbezogene Klickmessung.
3. Eingesetzte Dienstleister
Beide Anbieter verarbeiten Daten ausschließlich weisungsgebunden auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
| Dienst | Anbieter | Zweck | Drittland |
|---|---|---|---|
| MailerLite | UAB MailerLite, Paupio g. 46, 11341 Vilnius, Litauen | Verwaltung des Verteilers, Versand der E-Mails, Dokumentation der Einwilligung | Sitz in der EU; einzelne Unterauftragsverarbeiter in den USA |
| Cloudflare Pages | Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA | Hosting und Auslieferung der Website, Abwehr von Angriffen | USA, abgesichert über Standardvertragsklauseln und die Zertifizierung nach dem EU-US Data Privacy Framework |
Die Website bindet keine externen Karten, Videos oder Social-Media-Plugins nach. Der Verweis auf das Instagram-Profil ist ein einfacher Link: Daten fließen erst, wenn er angeklickt wird.
4. Aufruf der Website und Server-Logfiles
Beim Aufruf der Website übermittelt der Browser technisch notwendige Daten, die der Hosting-Dienstleister in Logfiles verarbeitet: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Meldung über den erfolgreichen Abruf, Browsertyp und -version, Betriebssystem und gegebenenfalls die zuvor besuchte Seite.
Diese Verarbeitung ist für den Betrieb der Website technisch erforderlich. Rechtsgrundlage ist das berechtigte Interesse an einer stabilen und sicheren Bereitstellung des Angebots nach Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung mit anderen Datenquellen findet nicht statt, und es werden keine Nutzungsprofile gebildet.
Cookies
Die Website setzt keine Analyse-, Marketing- oder Tracking-Cookies. Es besteht daher weder eine Einwilligungspflicht nach § 25 Abs. 1 TDDDG noch ein Anlass für ein Cookie-Banner. Technisch notwendige Cookies des Hosting-Anbieters zur Angriffsabwehr sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
5. Speicherdauer
| Daten | Dauer |
|---|---|
| E-Mail-Adresse im Verteiler | Bis zum Widerruf der Einwilligung oder zur Abmeldung |
| Nachweis der Einwilligung (IP, Zeitstempel) | Bis zu drei Jahre nach Ende des Verteilerverhältnisses, entsprechend § 195 BGB |
| Unbestätigte Anmeldungen | Spätestens 30 Tage nach der Anmeldung |
| Server-Logfiles | In der Regel sieben Tage, sofern kein konkreter Sicherheitsvorfall eine längere Aufbewahrung erfordert |
Nach einer Abmeldung wird die E-Mail-Adresse aus dem aktiven Verteiler entfernt. Um eine erneute Zusendung sicher auszuschließen, kann sie in einer Sperrliste verbleiben; Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO.
6. Deine Rechte
Gegenüber dem oben genannten Verantwortlichen bestehen folgende Rechte:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten, gängigen Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Eine Anfrage per E-Mail an die oben genannte Adresse genügt; sie wird innerhalb eines Monats beantwortet.
Beschwerderecht
Unabhängig davon besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist die Behörde am Wohnsitz, am Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach7. Änderungen dieser Erklärung
Diese Erklärung gilt für den beschriebenen Stand des Angebots. Sobald Bestellungen, Zahlungsdienstleister, Versanddienstleister, Kundenkonten oder Analyse- und Werbedienste hinzukommen, wird sie vor deren Einsatz erweitert.
1. Auftragsverarbeitungsverträge mit MailerLite und Cloudflare abschließen.
2. Open-Tracking in MailerLite ausschalten — sonst stimmt Abschnitt 2 nicht.
3. Aufsichtsbehörde steht auf Bayern (BayLDA Ansbach), weil das Unternehmen von München aus geführt wird. Die Impressumsanschrift in Hamburg ist nur die ladungsfähige Adresse — das ist zulässig, sollte aber so bleiben, wie es gelebt wird.
4. Sitz und Unterauftragsverarbeiter von MailerLite sowie die DPF-Zertifizierung von Cloudflare gegenprüfen.
5. Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO anlegen (intern, nicht auf der Website).
6. Von einem Anwalt oder Datenschutzberater gegenlesen lassen.