ZNSN Zurück

Datenschutz­erklärung

Stand: 18. September 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne von Art. 4 Nr. 7 DSGVO ist:

Lukas Dahlmann c/o IP-Management #11524 Ludwig-Erhard-Str. 18 20459 Hamburg Deutschland

E-Mail: hello@znsn.shop

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen derzeit nicht vor.

2. Anmeldung zur Waitlist

Wer sich in die Waitlist einträgt, erhält E-Mails zum Start von DROP 01 und zu künftigen Kollektionen. Die Anmeldung ist freiwillig; ohne sie ist die Website uneingeschränkt nutzbar.

Verarbeitete Daten

Pflichtangabe ist die E-Mail-Adresse. Zusätzlich werden zum Nachweis der Einwilligung die IP-Adresse, Datum und Uhrzeit der Anmeldung sowie Datum und Uhrzeit der Bestätigung gespeichert.

Zweck

Versand der angekündigten E-Mails sowie Nachweis der erteilten Einwilligung gegenüber der Aufsichtsbehörde.

Rechtsgrundlage

Die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 2 UWG. Die Protokollierung des Anmeldevorgangs stützt sich auf das berechtigte Interesse an der Nachweisbarkeit der Einwilligung nach Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit der Rechenschaftspflicht aus Art. 5 Abs. 2 DSGVO.

Double-Opt-in

Nach dem Absenden des Formulars geht eine E-Mail mit einem Bestätigungslink ein. Erst nach Klick auf diesen Link wird die Adresse in den Verteiler aufgenommen. Bleibt die Bestätigung aus, wird die Adresse nicht in den Verteiler übernommen und spätestens nach 30 Tagen gelöscht.

Widerruf

Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden — über den Abmeldelink am Ende jeder E-Mail oder formlos per E-Mail an die oben genannte Adresse. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Messung des Nutzungsverhaltens

Die versendeten E-Mails enthalten keine Zählpixel und keine personenbezogene Klickmessung.

3. Eingesetzte Dienstleister

Beide Anbieter verarbeiten Daten ausschließlich weisungsgebunden auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

DienstAnbieterZweckDrittland
MailerLite UAB MailerLite, Paupio g. 46, 11341 Vilnius, Litauen Verwaltung des Verteilers, Versand der E-Mails, Dokumentation der Einwilligung Sitz in der EU; einzelne Unterauftragsverarbeiter in den USA
Cloudflare Pages Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA Hosting und Auslieferung der Website, Abwehr von Angriffen USA, abgesichert über Standardvertragsklauseln und die Zertifizierung nach dem EU-US Data Privacy Framework

Die Website bindet keine externen Karten, Videos oder Social-Media-Plugins nach. Der Verweis auf das Instagram-Profil ist ein einfacher Link: Daten fließen erst, wenn er angeklickt wird.

4. Aufruf der Website und Server-Logfiles

Beim Aufruf der Website übermittelt der Browser technisch notwendige Daten, die der Hosting-Dienstleister in Logfiles verarbeitet: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Meldung über den erfolgreichen Abruf, Browsertyp und -version, Betriebssystem und gegebenenfalls die zuvor besuchte Seite.

Diese Verarbeitung ist für den Betrieb der Website technisch erforderlich. Rechtsgrundlage ist das berechtigte Interesse an einer stabilen und sicheren Bereitstellung des Angebots nach Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung mit anderen Datenquellen findet nicht statt, und es werden keine Nutzungsprofile gebildet.

Cookies

Die Website setzt keine Analyse-, Marketing- oder Tracking-Cookies. Es besteht daher weder eine Einwilligungspflicht nach § 25 Abs. 1 TDDDG noch ein Anlass für ein Cookie-Banner. Technisch notwendige Cookies des Hosting-Anbieters zur Angriffsabwehr sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.

5. Speicherdauer

DatenDauer
E-Mail-Adresse im VerteilerBis zum Widerruf der Einwilligung oder zur Abmeldung
Nachweis der Einwilligung (IP, Zeitstempel)Bis zu drei Jahre nach Ende des Verteilerverhältnisses, entsprechend § 195 BGB
Unbestätigte AnmeldungenSpätestens 30 Tage nach der Anmeldung
Server-LogfilesIn der Regel sieben Tage, sofern kein konkreter Sicherheitsvorfall eine längere Aufbewahrung erfordert

Nach einer Abmeldung wird die E-Mail-Adresse aus dem aktiven Verteiler entfernt. Um eine erneute Zusendung sicher auszuschließen, kann sie in einer Sperrliste verbleiben; Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO.

6. Deine Rechte

Gegenüber dem oben genannten Verantwortlichen bestehen folgende Rechte:

Eine Anfrage per E-Mail an die oben genannte Adresse genügt; sie wird innerhalb eines Monats beantwortet.

Beschwerderecht

Unabhängig davon besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist die Behörde am Wohnsitz, am Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach

7. Änderungen dieser Erklärung

Diese Erklärung gilt für den beschriebenen Stand des Angebots. Sobald Bestellungen, Zahlungsdienstleister, Versanddienstleister, Kundenkonten oder Analyse- und Werbedienste hinzukommen, wird sie vor deren Einsatz erweitert.

Vor dem Livegang prüfen und diesen Kasten entfernen:
1. Auftragsverarbeitungsverträge mit MailerLite und Cloudflare abschließen.
2. Open-Tracking in MailerLite ausschalten — sonst stimmt Abschnitt 2 nicht.
3. Aufsichtsbehörde steht auf Bayern (BayLDA Ansbach), weil das Unternehmen von München aus geführt wird. Die Impressumsanschrift in Hamburg ist nur die ladungsfähige Adresse — das ist zulässig, sollte aber so bleiben, wie es gelebt wird.
4. Sitz und Unterauftragsverarbeiter von MailerLite sowie die DPF-Zertifizierung von Cloudflare gegenprüfen.
5. Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO anlegen (intern, nicht auf der Website).
6. Von einem Anwalt oder Datenschutzberater gegenlesen lassen.