Mit dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten (nachfolgend „Daten“) innerhalb unseres Onlineshops ambergfoto.de. Die Begrifflichkeiten richten sich nach den Definitionen des Art. 4 der Datenschutz-Grundverordnung (DSGVO).
Stand: Mai 2026
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
DOMDESIGN KU – Dominik Geisler
Sebastian-Regler-Str. 5
92224 Amberg
Telefon: +49 (0) 170 834 26 06
E-Mail: info@ambergfoto.de
Steuer-Nr.: 201/220/2606
Bei Fragen zum Datenschutz erreichen Sie uns jederzeit unter den oben genannten Kontaktdaten.
Je nach Nutzung unseres Angebots verarbeiten wir folgende Arten von Daten:
Wir verarbeiten diese Daten zu folgenden Zwecken: Bereitstellung des Onlineshops und seiner Funktionen, Abwicklung von Bestellungen und Zahlungen, Beantwortung von Anfragen und Kommunikation, Gewährleistung von Sicherheit sowie – nur mit Ihrer Einwilligung – zur Reichweitenmessung.
Betroffene Personen sind Besucherinnen und Besucher sowie Kundinnen und Kunden unseres Onlineshops (nachfolgend „Nutzer“).
Soweit wir in dieser Erklärung keine spezielle Rechtsgrundlage nennen, gilt: Rechtsgrundlage für Einwilligungen ist Art. 6 Abs. 1 lit. a DSGVO; für die Erfüllung von Verträgen und vorvertragliche Maßnahmen Art. 6 Abs. 1 lit. b DSGVO; für die Erfüllung rechtlicher Verpflichtungen Art. 6 Abs. 1 lit. c DSGVO; und für die Wahrung berechtigter Interessen Art. 6 Abs. 1 lit. f DSGVO.
Wir weisen darauf hin, dass sich die nationalen Datenschutzvorgaben in Deutschland zusätzlich aus dem Bundesdatenschutzgesetz (BDSG) ergeben können.
Ihnen stehen nach der DSGVO insbesondere folgende Rechte zu:
Die für uns zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Widerruf von Einwilligungen: Sie haben das Recht, erteilte Einwilligungen gemäß Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Widerspruch: Sie können der Verarbeitung Ihrer Daten, die auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) erfolgt, gemäß Art. 21 DSGVO jederzeit widersprechen. Dies gilt insbesondere für eine Verarbeitung zu Zwecken der Direktwerbung.
Wir löschen personenbezogene Daten, sobald sie für ihren Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bestehen solche Pflichten, wird die Verarbeitung der Daten entsprechend eingeschränkt.
Nach deutschem Handels- und Steuerrecht bewahren wir Rechnungen, Buchungsbelege und vergleichbare Unterlagen 10 Jahre (§ 147 AO, § 257 HGB) bzw. Handelsbriefe 6 Jahre auf.
Wir treffen nach Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Unsere Website wird über eine verschlüsselte SSL/TLS-Verbindung (https) ausgeliefert; sämtliche Eingaben – insbesondere im Bestellvorgang – werden dadurch geschützt übertragen.
Eine Übermittlung Ihrer Daten an Dritte erfolgt nur im gesetzlich zulässigen Rahmen – etwa an unseren Zahlungsdienstleister und das Versandunternehmen zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder an Steuerberater und Behörden aufgrund gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
Soweit Daten an Dienstleister in einem Drittland (insbesondere die USA) übermittelt werden, geschieht dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO – etwa auf Grundlage des EU-US Data Privacy Framework (DPF) oder von EU-Standardvertragsklauseln. Dies betrifft insbesondere die unter Ziffer 15 und 16 genannten Google-Dienste.
Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden. Wir unterscheiden zwischen technisch notwendigen Cookies, die für den Betrieb der Seite erforderlich sind (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG), und nicht notwendigen Cookies bzw. Diensten, die wir nur mit Ihrer Einwilligung einsetzen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Beim ersten Besuch unserer Seite werden Sie über ein Cookie-Banner um Ihre Einwilligung gebeten. Analyse-Dienste wie Google Analytics (Ziffer 15) werden erst geladen, nachdem Sie eingewilligt haben. Ihre Einstellungen können Sie jederzeit über das Banner bzw. die Cookie-Einstellungen anpassen oder widerrufen sowie gespeicherte Cookies in Ihrem Browser löschen.
Damit Ihr Warenkorb erhalten bleibt, während Sie im Shop stöbern, speichern wir die ausgewählten Artikel lokal in Ihrem Browser (über den sog. „localStorage“). Diese Informationen verbleiben ausschließlich auf Ihrem Gerät und werden nicht an uns übertragen. Es handelt sich um eine technisch notwendige Funktion auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO. Sie können diese Daten jederzeit löschen, indem Sie den Websitespeicher Ihres Browsers leeren.
Im Bestellvorgang erheben wir die zur Vertragsabwicklung erforderlichen Angaben (insbesondere Name, Lieferanschrift, E-Mail-Adresse und ggf. Telefonnummer). Die als Pflichtfelder gekennzeichneten Angaben benötigen wir, um den Kaufvertrag zu begründen und zu erfüllen.
Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrung). Ein Kundenkonto zur Bestellung ist nicht erforderlich – die Bestellung erfolgt als Gast. Ihre Bestelldaten geben wir nur insoweit weiter, wie es für die Zahlung (Stripe, Ziffer 12) und den Versand notwendig ist.
Für die Zahlungsabwicklung nutzen wir den Dienstleister Stripe. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Wenn Sie eine Bestellung aufgeben, werden Sie zur Zahlung auf eine sichere, von Stripe bereitgestellte Bezahlseite weitergeleitet. Die Zahlungsdaten (z. B. Kreditkartennummer, Klarna-Daten) geben Sie dabei direkt bei Stripe ein. Wir selbst erhalten keine vollständigen Kreditkarten- oder Kontodaten, sondern lediglich die Information über den Zahlungsstatus sowie die zur Bestellabwicklung nötigen Angaben.
Die Nutzung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Eine Verarbeitung kann auch in den USA stattfinden, abgesichert über das EU-US Data Privacy Framework und Standardvertragsklauseln. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy.
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage gemäß Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Wir löschen diese Daten, sobald sie nicht mehr erforderlich sind; gesetzliche Aufbewahrungspflichten bleiben unberührt.
Auf unserer Seite bieten wir zudem eine Kontaktmöglichkeit per WhatsApp an. Wenn Sie diesen Link nutzen, werden Sie zur App bzw. Website von WhatsApp weitergeleitet; es gelten dann die Verarbeitungsbedingungen der WhatsApp Ireland Limited (ein Unternehmen der Meta-Gruppe). Hierbei können Daten auch in die USA übermittelt werden. Bitte nutzen Sie WhatsApp nur, wenn Sie mit der dortigen Datenverarbeitung einverstanden sind. Datenschutzhinweise: https://www.whatsapp.com/legal/privacy-policy-eea.
Unsere Website wird bei der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Strato verarbeitet in unserem Auftrag Bestands-, Kontakt-, Inhalts-, Nutzungs- und Metadaten auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO i. V. m. Art. 28 DSGVO).
Beim Aufruf der Website erfasst der Server automatisch sog. Server-Logfiles: aufgerufene Seite/Datei, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp und -version, Betriebssystem, Referrer-URL, IP-Adresse und anfragender Provider. Diese Daten dienen der Sicherheit und Stabilität und werden in der Regel nach maximal 7 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung erfordern.
Auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) setzen wir Google Analytics ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies, die eine Analyse der Nutzung der Website ermöglichen. Die erzeugten Informationen werden in der Regel an einen Server von Google übertragen und dort gespeichert.
Wir nutzen Google Analytics mit aktivierter IP-Anonymisierung, sodass Ihre IP-Adresse von Google innerhalb der EU/des EWR gekürzt wird. Eine Verarbeitung kann auch in den USA erfolgen (abgesichert über das EU-US Data Privacy Framework und Standardvertragsklauseln). Ihre Einwilligung können Sie jederzeit über unser Cookie-Banner mit Wirkung für die Zukunft widerrufen. Weitere Informationen: https://policies.google.com/privacy.
Wir binden zur einheitlichen Darstellung Schriftarten („Google Fonts“) der Google Ireland Limited ein. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriften von einem Google-Server, wodurch Ihre IP-Adresse an Google übermittelt wird. Dies erfolgt auf Grundlage unserer berechtigten Interessen an einer ansprechenden und einheitlichen Darstellung unseres Onlineangebots (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen: https://policies.google.com/privacy sowie https://developers.google.com/fonts/faq.