Dangelo's

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Verarbeitung Ihrer Daten im Sinne der DSGVO ist:
Dangelo's
Dang Khoa Nguyen
Dessauer Straße 57, 06886 Lutherstadt Wittenberg
Telefon: 03491 8018010
E-Mail: kontakt@dangelos.de

2. Grundsatz

Wir verarbeiten personenbezogene Daten nur, soweit das für den Betrieb des Bestellsystems erforderlich ist. Wir verkaufen keine Daten, wir betreiben kein Tracking über Drittanbieter, und wir setzen keine Werbe-Cookies. Ein Einwilligungsbanner brauchen Sie hier deshalb nicht wegzuklicken.

3. Bestellung

Welche Daten: Name, Telefonnummer, E-Mail-Adresse, bei Lieferung die Adresse mit optionalem Hinweis, die bestellten Artikel mit Ihren Auswahlen, Zahlungsart, Anmerkungen und Zeitpunkt.

Wozu: zur Zubereitung, Abrechnung und Zustellung Ihrer Bestellung sowie für Rückfragen dazu.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags). Die Telefonnummer verlangen wir, weil bei Unklarheiten zur Zubereitung oder zur Adresse nur ein Anruf hilft; die E-Mail-Adresse, weil die Bestätigung mit dem Link zur Bestellverfolgung dorthin geht.

Wie lange: Bestell- und Belegdaten bewahren wir nach den handels- und steuerrechtlichen Fristen auf (§ 147 AO, § 257 HGB), also bis zu zehn Jahre. Danach werden sie gelöscht.

4. Kundenkonto (freiwillig)

Welche Daten: Ihre E-Mail-Adresse. Freiwillig dazu: Name, Telefonnummer und gemerkte Lieferanschriften. Außerdem die Verbindung zu den Bestellungen, die Sie ab der Anmeldung aufgeben.

Wozu: damit Sie Ihre Angaben nicht bei jeder Bestellung neu eintippen müssen und Ihre Bestellungen an einer Stelle sehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — das Konto ist eine Leistung, die Sie selbst anfordern.

Freiwillig: Sie können jederzeit ohne Konto bestellen. Ein Konto ist keine Voraussetzung. Bestellungen, die Sie vorher als Gast aufgegeben haben, ordnen wir dem Konto nicht zu.

Stempelkarte: Ist das Treueprogramm eingeschaltet, vermerken wir einen Stempel zu jeder abgeschlossenen Bestellung, die einen Artikel aus der dafür festgelegten Kategorie enthält, und zu jeder eingelösten Prämie den Artikel, den Betrag und das Datum. Mehr wird dafür nicht gespeichert; die Karte hängt am Konto und nicht an Ihrer Telefonnummer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — die Teilnahme ist Teil des Kontos, das Sie selbst angefordert haben. Mit dem Konto werden auch Stempel und Einlösungen gelöscht.

Wie lange: solange das Konto besteht. Sie können es jederzeit selbst löschen; nach 24 Monaten ohne Anmeldung löschen wir es von uns aus.

5. Anmeldung ohne Passwort

Einmalcode: Zum Anmelden schicken wir eine sechsstellige Zahl an Ihre E-Mail-Adresse. Sie gilt zehn Minuten und nur einmal; danach wird sie gelöscht. Fehlversuche zählen wir für kurze Zeit mit, um das Durchprobieren zu verhindern (Art. 6 Abs. 1 lit. f DSGVO).

Passkey: Wenn Sie einen Passkey einrichten, speichern wir nur den öffentlichen Teil des Schlüssels, einen Zähler und den Namen, den Sie dem Gerät geben. Der geheime Teil verlässt Ihr Gerät nie. Fingerabdruck- oder Gesichtsdaten erhalten wir zu keinem Zeitpunkt — die Prüfung geschieht ausschließlich auf Ihrem Gerät. Auch welches Gerätemodell Sie verwenden, erfahren wir nicht.

6. Bestellverfolgung

Zu jeder Bestellung erzeugen wir eine zufällige Kennung. Über den Link mit dieser Kennung können Sie den Stand Ihrer Bestellung ansehen, ohne sich anmelden zu müssen. Wer den Link hat, sieht die Bestellung — behandeln Sie ihn deshalb wie eine persönliche Nachricht.

7. E-Mails zur Bestellung

Geben Sie eine E-Mail-Adresse an, senden wir Ihnen eine Bestätigung sowie Nachrichten zu Statuswechseln Ihrer Bestellung. Das sind reine Systemnachrichten; Werbung versenden wir nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7a. Mitteilungen auf Ihr Gerät (nur auf Ihren Wunsch)

Worum es geht: Wenn Sie das auf der Seite zur Bestellverfolgung ausdrücklich anfordern, schicken wir Ihnen den Stand Ihrer Bestellung als Mitteilung auf Ihr Gerät — etwa „fertig zur Abholung“. Ohne Ihren Klick geschieht das nicht; von sich aus fragt die Seite nie.

Was dabei entsteht: Ihr Browser erzeugt eine zufällige Zustelladresse und ein Schlüsselpaar und übergibt uns beides. Wir speichern die Zustelladresse, die Schlüssel und die Verbindung zu Ihrer Bestellung; sind Sie angemeldet, zusätzlich die Verbindung zu Ihrem Kundenkonto, damit auch Ihre nächste Bestellung Mitteilungen bekommt. Einen Namen speichern wir dazu nicht.

Wer beteiligt ist: Die Zustelladresse gehört zum Push-Dienst Ihres Browsers. Je nachdem, welchen Browser Sie verwenden, ist das Google Ireland Limited (Chrome, Edge und die meisten Android-Browser), Apple Distribution International Ltd. (Safari, iPhone, iPad, Mac) oder die Mozilla Corporation (Firefox). Diese Unternehmen leiten die Mitteilung an Ihr Gerät weiter und können die Daten dabei in die Vereinigten Staaten übermitteln; sie sind nach dem EU-US Data Privacy Framework zertifiziert. Welcher Dienst das ist, entscheiden Sie mit der Wahl Ihres Browsers, nicht wir.

Was diese Dienste sehen: den Zeitpunkt und die Zustelladresse. Den Inhalt nicht — die Mitteilung wird auf unserem Server mit dem Schlüssel Ihres Geräts verschlüsselt und erst dort wieder geöffnet (Verfahren nach RFC 8291).

Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; für die Übermittlung in die USA zusätzlich Art. 49 Abs. 1 lit. a DSGVO. Das Ablegen des Schlüssels auf Ihrem Gerät beruht auf § 25 Abs. 1 TDDDG.

Widerruf: jederzeit und mit sofortiger Wirkung — in den Einstellungen Ihres Browsers für diese Seite („Benachrichtigungen“ blockieren). Ihr Gerät meldet sich damit beim Push-Dienst ab; die nächste Zustellung schlägt fehl, und wir löschen die Zustelladresse daraufhin von selbst. Auf Ihre Bestellung hat das keine Auswirkung: Ohne Mitteilungen bestellen Sie genauso.

Löschung: mit dem Widerruf, sobald der Push-Dienst die Adresse als ungültig meldet, und spätestens nach 180 Tagen ohne Zustellung.

8. Speicherung auf Ihrem Gerät

Ihr Warenkorb wird lokal in Ihrem Browser gespeichert, damit er beim Neuladen nicht verloren geht. Diese Speicherung ist für den von Ihnen gewünschten Dienst unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Die Daten verlassen Ihr Gerät nicht und lassen sich über die Einstellungen Ihres Browsers löschen.

Sind Sie angemeldet, setzen wir zusätzlich ein Sitzungscookie (dangelos_kunde). Darin steht nur eine zufällige Kennung, keine personenbezogenen Daten; es gilt 60 Tage ab der letzten Nutzung und wird beim Abmelden sofort entwertet. Auch das ist für die von Ihnen gewünschte Anmeldung unbedingt erforderlich und damit einwilligungsfrei. Ein Einwilligungsbanner brauchen Sie hier also nicht wegzuklicken.

9. Serverprotokolle

Beim Aufruf unserer Seiten werden technische Zugriffsdaten protokolliert (Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Browsertyp, gekürzte IP-Adresse). Sie dienen dem sicheren Betrieb und der Fehlersuche. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am störungsfreien Betrieb). Die Protokolle werden nach kurzer Zeit gelöscht.

Zusätzlich zählen wir, welche Fehlermeldungen der Bestellablauf ausgibt — etwa „Artikel ausverkauft", „Adresse außerhalb des Liefergebiets" samt der betroffenen Postleitzahl oder eine gescheiterte Zahlung —, um Fehler im Shop zu finden und zu beheben. Dabei speichern wir weder Ihre IP-Adresse noch eine Kennung oder Ihren Namen, und in Ihrem Browser wird dafür nichts abgelegt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden Bestellablauf). Die Zählungen werden nach 60 Tagen gelöscht.

9a. Onlinezahlung

Welche Daten: Wenn Sie im Voraus bezahlen, übermitteln wir an PayPal den zu zahlenden Betrag, Ihre Bestellnummer und eine zufällige Kennung Ihrer Bestellung. Ihre Karten-, Konto- oder PayPal-Zugangsdaten geben Sie ausschließlich bei PayPal ein; wir sehen sie zu keinem Zeitpunkt und speichern sie nicht. Zurück erhalten wir nur, ob und womit gezahlt wurde.

Wozu: zur Abwicklung der von Ihnen gewählten Zahlung und zur Zuordnung des Eingangs zu Ihrer Bestellung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags).

Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg. PayPal kann Daten an die PayPal, Inc. in den Vereinigten Staaten übermitteln; die Übermittlung ist durch die Standardvertragsklauseln der EU-Kommission und das EU-US Data Privacy Framework abgesichert. Näheres in der Datenschutzerklärung von PayPal unter paypal.com/de/legalhub/privacy-full.

Wie lange: Wir speichern die Kennung des Zahlungsvorgangs und das verwendete Zahlungsmittel zusammen mit der Bestellung; die handels- und steuerrechtlichen Fristen aus Abschnitt 3 gelten auch dafür. Wie lange PayPal selbst speichert, bestimmt PayPal.

Skript von PayPal: Für Kreditkarte, Apple Pay und Google Pay erscheint das Zahlungsfeld direkt auf unserer Seite. Dafür wird beim Öffnen des Bezahlvorgangs ein Skript von www.paypal.com/sdk/js nachgeladen; dabei übermittelt Ihr Browser technisch notwendige Daten an PayPal, darunter Ihre IP-Adresse. Das Skript wird erst dann geladen, wenn Sie eine dieser drei Zahlungsarten gewählt haben — beim Ansehen der Speisekarte, beim Füllen des Warenkorbs, beim Verfolgen Ihrer Bestellung und auch bei der Zahlung mit Ihrem PayPal-Konto wird nichts von PayPal geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; ohne dieses Skript lässt sich die von Ihnen gewählte Zahlung nicht durchführen.

Skript von Google: Wenn Sie Google Pay wählen, wird zusätzlich ein Skript von pay.google.com geladen; das Bezahlfenster von Google Pay lässt sich nicht anders öffnen. Auch dabei übermittelt Ihr Browser technisch notwendige Daten, darunter Ihre IP-Adresse, an die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google kann Daten an die Google LLC in den Vereinigten Staaten übermitteln; die Übermittlung ist durch die Standardvertragsklauseln der EU-Kommission und das EU-US Data Privacy Framework abgesichert. Wählen Sie eine andere Zahlungsart, wird nichts von Google geladen.

Wenn Sie bar oder mit Karte vor Ort bezahlen, wird nichts davon übermittelt.

10. Empfänger

Ihre Daten geben wir nur weiter, soweit das für die Ausführung Ihrer Bestellung nötig ist. Folgende Dienstleister sind eingebunden; mit ihnen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO:

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind. Eine Übermittlung in Länder außerhalb der EU findet nur im Rahmen der Onlinezahlung (Abschnitt 9a) und der Mitteilungen auf Ihr Gerät (Abschnitt 7a) statt.

11. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen (Art. 21 DSGVO).

Wenden Sie sich dafür an kontakt@dangelos.de. Bitte haben Sie Verständnis, dass wir Bestell- und Belegdaten erst nach Ablauf der gesetzlichen Aufbewahrungsfristen löschen können.

Ihr Konto können Sie jederzeit selbst löschen — im Konto unter „Anmeldung“. Wir entfernen dabei sofort Ihr Profil, Ihre gemerkten Anschriften, Ihre Passkeys und alle angemeldeten Geräte. Ihre bisherigen Bestellungen bleiben bestehen; dazu sind wir bis zu zehn Jahre verpflichtet (§ 147 AO, § 257 HGB, Art. 17 Abs. 3 lit. b DSGVO). Die Verbindung zwischen diesen Bestellungen und Ihrem Konto wird gelöst — über das Konto sind sie danach nicht mehr abrufbar.

12. Beschwerderecht

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist:
Landesbeauftragte für den Datenschutz Sachsen-Anhalt
Leiterstraße 9, 39104 Magdeburg

13. Änderungen

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die hier veröffentlichte Fassung.

Stand: September 2026