Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt "Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

2. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Netlify / Vercel

Anbieter ist je nach Deployment-Konfiguration Netlify Inc. oder Vercel Inc.
Details entnehmen Sie den jeweiligen Datenschutzerklärungen:
Netlify: https://www.netlify.com/privacy/
Vercel: https://vercel.com/legal/privacy-policy

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Benjamin Kötting
Voßbergweg 76d
26209 Hatten

Telefon: +49 4481 99 79 000
E-Mail: hello@koyvu.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich (z.B. Hosting-Provider, Payment-Provider).

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.

Recht auf Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.

4. Datenerfassung auf dieser Website

Umami Analytics (Datenschutzfreundliche Webanalyse)

Diese Website nutzt Umami, ein datenschutzfreundliches Web-Analytics-Tool, das auf unserem eigenen Server gehostet wird.

Was wird erfasst:

  • Besuchte Seiten (URLs)
  • Referrer (von welcher Seite Sie kamen)
  • Browsertyp und Betriebssystem
  • Gerätetyp (Desktop, Mobile, Tablet)
  • Land (basierend auf IP-Adresse, wird nicht gespeichert)

Was wird NICHT erfasst:

  • Keine IP-Adressen gespeichert
  • Keine Cookies gesetzt
  • Keine personenbezogenen Daten erfasst
  • Keine Daten an Dritte weitergegeben
  • Vollständig DSGVO-konform

Umami ist Open Source und läuft auf unserem eigenen Server. Alle Daten bleiben bei uns und werden niemals an Dritte weitergegeben oder verkauft.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse des Nutzerverhaltens zur Optimierung unseres Webangebots).

Weitere Informationen zu Umami: https://umami.is/privacy

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Cookies

Diese Website verwendet technisch notwendige Cookies sowie Marketing-Cookies (nach Ihrer Einwilligung).

Technisch notwendige Cookies dienen der Authentifizierung (Login-Verwaltung) und der Sicherheit (CSRF-Schutz). Marketing-Cookies nutzen wir für Werbe- und Analysezwecke (siehe Abschnitt "Meta Pixel" unten).

Verwendete Cookies im Detail:

  • Session-Cookie (authjs.session-token): Speichert Ihre Login-Sitzung, damit Sie angemeldet bleiben. Wird nach Logout oder nach Ablauf der Sitzung automatisch gelöscht.
  • CSRF-Token (authjs.csrf-token): Schützt vor Cross-Site-Request-Forgery-Angriffen (Sicherheitsmechanismus). Wird bei jedem Seitenaufruf neu generiert.
  • Callback-URL (authjs.callback-url): Merkt sich die Seite, auf die Sie nach dem Login weitergeleitet werden sollen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung unserer Website und Services).

Speicherdauer: Session-Cookies werden nach Ablauf der Sitzung (standardmäßig 30 Tage oder bei Logout) automatisch gelöscht. CSRF-Tokens sind nur für die aktuelle Browsersitzung gültig.

Meta Pixel (Facebook/Instagram Werbung)

Diese Website nutzt das Meta Pixel (früher: Facebook Pixel) von Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

Das Meta Pixel ermöglicht es uns, die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen und zu optimieren. Hierbei werden Informationen über Ihr Nutzungsverhalten (z.B. besuchte Seiten, durchgeführte Aktionen wie Registrierung oder Kaufabschluss) erfasst und an Meta übermittelt.

Zweck der Datenverarbeitung:

  • Messung der Effektivität von Werbeanzeigen (Conversion-Tracking)
  • Optimierung von Werbekampagnen basierend auf Nutzerverhalten
  • Erstellung von Zielgruppen für zukünftige Werbeanzeigen (Custom Audiences)
  • Erstellung von ähnlichen Zielgruppen (Lookalike Audiences)
  • Retargeting (Wiedererkennung von Website-Besuchern für personalisierte Werbung)

Erfasste Daten:

  • IP-Adresse (anonymisiert)
  • Browser- und Geräteinformationen
  • Besuchte Seiten und Aktionen auf unserer Website
  • Zeitpunkt des Besuchs
  • Cookie-ID

Rechtsgrundlage und Einwilligung:

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Das Meta Pixel wird nur geladen, wenn Sie aktiv über unser Cookie-Banner zustimmen.

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie Ihre Browser-Cookies löschen oder über die Datenschutzeinstellungen bei Meta Widerspruch einlegen:Facebook Werbeeinstellungen

Datenübermittlung in Drittländer:

Meta ist ein US-amerikanisches Unternehmen. Die Datenverarbeitung erfolgt auch in den USA. Meta ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in derDatenschutzerklärung von Meta.

Speicherdauer:

Meta speichert die erfassten Daten für bis zu 180 Tage. Cookies haben eine Laufzeit von bis zu 90 Tagen.

Widerspruch und Löschung:

Sie können der Datenerfassung durch das Meta Pixel widersprechen:

  • Ablehnung der Cookies über unser Cookie-Banner (wird bei jedem Besuch erneut angezeigt, wenn keine Auswahl getroffen wurde)
  • Widerspruch über Meta:Facebook Werbeeinstellungen
  • Browser-Plugins wie "Facebook Container" (Mozilla) oder Ad-Blocker
  • Deaktivierung von Cookies in Ihren Browser-Einstellungen

5. Zahlungsanbieter

Stripe

Wir bieten die Bezahlung via Stripe an. Anbieter ist Stripe Inc., USA.

Bei Zahlung via Stripe werden Ihre Zahlungsdaten an Stripe übermittelt. Es gelten die Datenschutzbestimmungen von Stripe:
https://stripe.com/privacy

Die Verwendung von Stripe erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung).

6. Externe Dienste

Printify & Etsy Integration

Im Rahmen unseres Services erfolgt eine Integration mit Printify und Etsy. Dabei werden die von Ihnen bereitgestellten Zugangsdaten und Shop-Informationen an diese Plattformen übermittelt, um die automatisierte Produkterstellung und -veröffentlichung durchzuführen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Printify Datenschutz: https://printify.com/privacy-policy/
Etsy Datenschutz: https://www.etsy.com/de/legal/privacy

KI-gestützte Design- und SEO-Generierung

Unser Service nutzt Künstliche Intelligenz (KI) zur automatischen Generierung von Designs und SEO-Texten. Dabei kommen externe KI-Dienste (Ideogram für Design-Generierung, Claude für SEO-Text-Generierung) zum Einsatz.

Keine Verarbeitung personenbezogener Daten:
Bei der KI-Generierung werden ausschließlich nicht-personenbezogene Informationen verarbeitet (Nischenbeschreibungen, Keywords, Design-Vorgaben). Es werden keine personenbezogenen Nutzerdaten wie Namen, E-Mail-Adressen oder sonstige identifizierende Informationen an die KI-Dienste übermittelt.

Die generierten Inhalte (Designs und Texte) enthalten ebenfalls keine personenbezogenen Daten und werden ausschließlich für die Produkterstellung in Ihrem Printify/Etsy-Shop verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Ideogram API: https://ideogram.ai/privacy
Anthropic (Claude): https://www.anthropic.com/legal/privacy

Stand: 6.2.2026