Letzte Aktualisierung: 23. Juli 2026
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten von Nutzern und Kunden, die rolling_papers besuchen oder verwenden, erhoben, genutzt, gespeichert und geschützt werden.
Je nach Fall gilt sie für das bloße Aufrufen der Website, die Registrierung eines Kontos, das Ausfüllen von Formularen, die Verwaltung des Warenkorbs, das Absenden einer Bestellung, Zahlungen, Versand, Support und weitere verfügbare Dienste.
Kifisias 1–3, 115 23 Athen, Griechenland
Website: www.dpa.gr
Telefon: +30 210 6475600 Die betroffene Person kann sich in den von der DSGVO vorgesehenen Fällen auch an die Behörde des Staates ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes wenden.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist:- Inhaber: Despoina Grigoriadou
- Handelsname: rolling_papers
- Anschrift: Karaoli Dimitriou 10, Nea Karvali, 64006, Griechenland
- Niederlassungsstaat: Griechenland
- USt-IdNr./VAT: EL116306705
- Datenschutz-E-Mail: shop@e-cartine.it
- Telefon: +30 695 900 6904
2. Rechtsgrundlagen
Die Verarbeitung erfolgt unter Beachtung der Verordnung (EU) 2016/679 (DSGVO), des anwendbaren griechischen Datenschutzrechts, der europäischen Vorschriften über die Vertraulichkeit elektronischer Kommunikation und Cookies sowie weiterer auf die jeweilige Verarbeitung anwendbarer Vorschriften.3. Grundsätze der Verarbeitung
Personenbezogene Daten werden nach den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz, Zweckbindung, Datenminimierung, Richtigkeit und Aktualität, Speicherbegrenzung, Integrität und Vertraulichkeit sowie Rechenschaftspflicht verarbeitet.4. Kategorien erhobener Daten
Je nach Nutzung der Website können insbesondere folgende Daten verarbeitet werden:- Vor- und Nachname;
- Unternehmens- oder Firmenname;
- Umsatzsteuer-Identifikationsnummer und berufliche Angaben;
- Rechnungsanschrift;
- Lieferanschrift;
- E-Mail-Adresse;
- Telefonnummer;
- Benutzername und Kontodaten;
- gekaufte Produkte, Mengen und Bestellwert;
- Warenkorbinhalt und angesehene Produkte;
- Versand-, Liefer- und Trackingdaten;
- Zahlungsart und Zahlungsstatus;
- Transaktionskennungen;
- Mitteilungen, Beschwerden und Supportanfragen;
- Rückgabe-, Erstattungs- oder Gewährleistungsanfragen;
- Bewertungen, Wunschliste und gespeicherte Präferenzen;
- IP-Adresse und technische Gerätedaten;
- Browser, Betriebssystem und aufgerufene Seiten;
- Datum, Uhrzeit und technische Protokolle;
- Cookie- und Einwilligungspräferenzen;
- weitere freiwillig bereitgestellte Daten.
5. Herkunft der Daten
Daten werden hauptsächlich direkt vom Nutzer oder Kunden, während Navigation und Nutzung der Website, im Checkout und beim Vertragsschluss, über Kontaktformulare und E-Mails, über Frachtführer, Banken und Dienstleister zur Vertragserfüllung, aus öffentlichen Quellen oder Berufsregistern bei B2B-Prüfungen sowie durch Sicherheits- und Betrugspräventionssysteme erhoben.6. Pflicht- und freiwillige Angaben
Als Pflichtfelder gekennzeichnete Angaben sind notwendig, um die angeforderte Funktion auszuführen, etwa eine Bestellung zu bearbeiten, ein Steuerdokument auszustellen, Produkte zu liefern, eine Anfrage zu beantworten, eine Erstattung zu bearbeiten oder eine professionelle Belieferung zu prüfen. Werden notwendige Angaben nicht bereitgestellt, kann die Dienstleistung oder Bestellung nicht durchgeführt werden. Nicht ausdrücklich als Pflichtangaben gekennzeichnete Daten werden freiwillig bereitgestellt.7. Zwecke und Rechtsgrundlagen der Verarbeitung
Vertragserfüllung und vorvertragliche Maßnahmen
Hierzu gehören Warenkorb- und Checkout-Verwaltung, Eingang und Prüfung von Bestellungen, Zahlungsverwaltung, Vorbereitung, Versand und Zustellung, Kontoverwaltung, Support, Rücksendungen, Erstattungen und Gewährleistung sowie Antworten auf geschäftliche Anfragen und Angebote.Erfüllung rechtlicher Verpflichtungen
Hierzu gehören Rechnungsstellung und Buchhaltung, steuerliche Pflichten, Aufbewahrung vorgeschriebener Unterlagen, Verbraucherrechte, Zusammenarbeit mit zuständigen Behörden und Produktsicherheitspflichten.Berechtigte Interessen
Hierzu gehören Schutz der Website und Konten, Betrugs- und Missbrauchsprävention, Bearbeitung von Beschwerden und Streitigkeiten, Rechtsverteidigung, Wartung und technische Verbesserung der Website, für Sicherheit und Betrieb notwendige Analysen sowie Beweissicherung zu Bestellungen und Kommunikation.Einwilligung
Einwilligung kann insbesondere für nicht notwendige Statistik- oder Marketing-Cookies, nicht notwendige externe Inhalte, werbliche Mitteilungen soweit erforderlich und weitere ausdrücklich einwilligungspflichtige Vorgänge verwendet werden. Eine Einwilligung kann jederzeit widerrufen werden; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.8. Navigation und technische Logs
Beim Besuch können automatisch technische Daten verarbeitet werden, darunter IP-Adresse, Datum und Uhrzeit, angeforderte Seite, Browser und Betriebssystem, Herkunftsseite, Serverantwortcodes, technische und Sitzungskennungen sowie sicherheitsrelevante Ereignisse. Diese Informationen dienen der Kommunikation zwischen Gerät und Server, dem Betrieb der Website, der Fehlererkennung, der Verhinderung missbräuchlicher Zugriffe und dem Schutz der Systeme.9. WooCommerce und Bestellverwaltung
Die Website nutzt WooCommerce zur Verwaltung von Katalog, Warenkorb und Bestellungen. Im Kaufprozess können Identifikations- und Kontaktdaten, Rechnungs- und Lieferanschriften, bestellte Produkte, Beträge, Steuern und Versandkosten, Bestellstatus, Zahlungsart und -status, Kundennotizen und Angaben für den Kundendienst verarbeitet werden. Soweit aktiviert, kann auch als Gast bestellt werden. Der Kunde kann im Checkout ein Konto erstellen, wenn diese Option angeboten wird.10. Kundenkonto
Bei Registrierung können Vor- und Nachname, E-Mail-Adresse, Benutzername, mittels kryptografischer Hash-Verfahren geschütztes Passwort, gespeicherte Anschriften, Bestellhistorie, Präferenzen, Wunschliste und weitere Profildaten gespeichert werden. Der Kunde muss seine Zugangsdaten schützen und unbefugte Zugriffe unverzüglich melden.11. Warenkorb und Wiederherstellung unvollständiger Warenkörbe
Technische Funktionen können den Warenkorbinhalt während der Navigation erhalten. Eine Funktion zur Wiederherstellung unvollständiger Warenkörbe kann vorübergehend E-Mail-Adresse aus dem Checkout, Warenkorbinhalt, ungefähren Bestellwert, technische und Sitzungskennungen sowie Datum und Status des Warenkorbs verarbeiten. Wiederherstellungsnachrichten werden nur auf gültiger Rechtsgrundlage und unter Beachtung der Regeln für elektronische Kommunikation versendet. Der Kunde kann nicht notwendiger Kommunikation unter shop@e-cartine.it widersprechen.12. Wunschliste und Präferenzen
Die Website kann eine Wunschliste anbieten. Hierfür können Kundenkonto, Cookies oder lokale Kennungen, Produktkennungen und Erstellungs- oder Änderungsdatum der Liste verarbeitet werden. Eine Wunschliste ist weder Bestellung noch Reservierung.13. Zahlungen
Als derzeit aktive Zahlungsart wird die direkte Banküberweisung angegeben. Dabei können Name des Zahlers, Betrag, Verwendungszweck und Bestellreferenz, Datum, IBAN oder weitere in der Banktransaktion sichtbare Angaben und Zahlungsstatus verarbeitet werden. Daten werden an beteiligte Banken nach deren Regeln und gesetzlichen Pflichten übermittelt. Das bloße technische Vorhandensein einer Zahlungserweiterung bedeutet nicht, dass die Zahlungsart aktiv ist; maßgeblich sind ausschließlich die im Checkout tatsächlich angezeigten Methoden.14. Versand und Tracking
Zur Vorbereitung, zum Versand und zur Zustellung können erforderliche Daten an ausgewählte Frachtführer übermittelt werden. Als genutzte oder verfügbare Dienste werden FedEx Economy und DHL EXPRESS genannt. Übermittelt werden können insbesondere Name des Empfängers, Lieferanschrift, Telefonnummer, gegebenenfalls E-Mail-Adresse, Bestellnummer oder Versandreferenz, Gewicht, Anzahl der Packstücke und weitere Lieferdaten. Frachtführer können je nach Dienst und Rechtslage als eigenständige Verantwortliche oder Auftragsverarbeiter handeln.15. Steuerunterlagen, Rechnungen und Packlisten
Bestelldaten können zur Erstellung von Belegen, Rechnungen, Gutschriften, Transportdokumenten, Packlisten und erforderlichen administrativen Exporten verwendet werden. Zugriff haben nur autorisierte Personen und Dienstleister, die diese Daten für buchhalterische, steuerliche oder vertragliche Zwecke benötigen.16. Kontaktformular
Die Website verwendet Contact Form 7. Bei Nutzung eines Formulars können Name, E-Mail-Adresse, gegebenenfalls Telefonnummer, Betreff, Nachrichtentext, Anhänge und für Übertragung und Spam-Schutz notwendige technische Daten verarbeitet werden. Nachrichten werden an für die Website konfigurierte E-Mail-Adressen weitergeleitet. Das Formular darf nicht zur Übermittlung besonderer Kategorien personenbezogener Daten, Gesundheitsdaten, Identitätsdokumente oder nicht angeforderter Finanzinformationen verwendet werden.17. E-Mail und Support
Mitteilungen an shop@e-cartine.it können zur Beantwortung von Anfragen, Verwaltung von Bestellungen und Versand, Rücksendungen, Erstattungen und Beschwerden, Support, B2B-Anfragen und zur Beweissicherung relevanter Kommunikation verwendet werden. Nachrichten können durch E-Mail-Anbieter und autorisierte Supportmitarbeiter verarbeitet werden.18. Bewertungen und Nutzerinhalte
Soweit Bewertungen oder Nutzerinhalte möglich sind, können Name oder Pseudonym, E-Mail-Adresse, Inhalt der Bewertung, Bewertungspunktzahl, Produkt- oder Bestellbezug, IP-Adresse und technische Betrugspräventionsdaten verarbeitet werden. Veröffentlichte Bewertungen können anderen Nutzern angezeigt werden; die E-Mail-Adresse wird nicht als Teil der Bewertung veröffentlicht.19. Cookies und ähnliche Technologien
Die Website verwendet Cookies und ähnliche Technologien für wesentliche technische Funktionen, Warenkorb und Sitzung, Login und Konten, Sicherheit, Einwilligungspräferenzen und – nach erforderlicher Freigabe – Statistikfunktionen oder externe Inhalte. Einzelheiten finden Sie in der Cookie-Richtlinie.20. Complianz und Einwilligungsverwaltung
Complianz – GDPR/CCPA Cookie Consent wird verwendet, um Cookie-Banner, Einwilligungskategorien, Annahme oder Ablehnung nicht notwendiger Cookies, Präferenzänderungen, vorherige Blockierung bestimmter Inhalte oder Skripte und gegebenenfalls technische Dokumentation der Auswahl zu verwalten. Unbedingt erforderliche Cookies können ohne Einwilligung verwendet werden, soweit sie für den angeforderten Dienst erforderlich sind. Statistik-, Marketing- oder nicht notwendige Cookies externer Dienste werden nur entsprechend der Nutzerauswahl und der anwendbaren Konfiguration aktiviert. Die Auswahl kann über die dauerhaft verfügbare Einwilligungsverwaltung geändert oder widerrufen werden.21. YouTube-Inhalte
Die Website kann Videos von YouTube, einem Dienst der Google-Gruppe, einbetten. Beim Laden eines Videos oder zugehöriger Skripte können YouTube oder Google IP-Adresse, Browser- und Gerätedaten, besuchte Seite, Interaktionen sowie Cookies oder Kennungen nach den Einstellungen des Dienstes und Nutzers erhalten. Soweit gesetzlich erforderlich, wird der Inhalt bis zur Einwilligung über Complianz blockiert. Ein bloßer Link zu YouTube führt nicht zwangsläufig zum automatischen Laden externer Inhalte.22. Statistik und nicht notwendige Tools
Nicht unbedingt erforderliche Statistik- oder Messinstrumente werden nur genutzt, wenn sie tatsächlich konfiguriert, in der Cookie-Richtlinie korrekt angegeben, erforderliche Einwilligungen eingeholt und verfügbare Schutzmaßnahmen angewandt wurden. Alte technische Einstellungen oder inaktive Plugins in der Datenbank beweisen allein nicht die Nutzung eines Analysedienstes.23. Empfänger der Daten
Daten können im unbedingt erforderlichen Umfang übermittelt werden an autorisierte Mitarbeiter und Partner, Hosting- und Infrastrukturprovider, IT-Wartungs- und Sicherheitsanbieter, E-Mail-Anbieter, Banken und Zahlungsinstitute, Frachtführer und Logistikunternehmen, Softwareanbieter für Bestellungen, Rechnungen und Tracking, Buchhalter und zur Verschwiegenheit verpflichtete Berater, Steuer-, Verwaltungs-, Justiz- oder Aufsichtsbehörden sowie andere Stellen, wenn die Übermittlung zur Vertragserfüllung oder Erfüllung gesetzlicher Pflichten erforderlich ist. Jeder Empfänger erhält nur die für seine Aufgabe notwendigen Daten.24. Auftragsverarbeiter und eigenständige Verantwortliche
Einige Anbieter verarbeiten Daten im Auftrag des Verantwortlichen als Auftragsverarbeiter. Andere Stellen, etwa Banken, Frachtführer oder Behörden, können aufgrund eigener gesetzlicher Pflichten und Zwecke als eigenständige Verantwortliche handeln. Die Einordnung richtet sich nach dem tatsächlich erbrachten Dienst und der tatsächlichen Rolle.25. Übermittlungen außerhalb des Europäischen Wirtschaftsraums
Einige technische Anbieter oder externe Dienste können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Bei internationalen Übermittlungen prüft der Verantwortliche, soweit anwendbar, eine geeignete Rechtsgrundlage, etwa Angemessenheitsbeschluss der Europäischen Kommission, Standardvertragsklauseln, ergänzende Maßnahmen, eine besondere DSGVO-Ausnahme oder ausdrückliche Einwilligung, soweit geeignet. Nicht notwendige externe Inhalte werden, soweit erforderlich, von der Auswahl des Nutzers abhängig gemacht.26. Speicherdauer
Daten werden so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist. Insbesondere gelten:- Bestellungen, Rechnungen und Steuerdaten: für die nach Steuer-, Buchhaltungs- und Handelsrecht erforderliche Dauer;
- Kontodaten: bis zur Löschung des Kontos oder solange der Dienst benötigt wird, vorbehaltlich gesetzlicher Pflichten;
- unvollständige Warenkörbe: für einen begrenzten Zeitraum nach technischer Konfiguration und Sicherheits- oder Wiederherstellungsbedarf;
- Supportanfragen: solange dies für Antwort und mögliche Streitigkeiten erforderlich ist;
- Rücksendungen, Erstattungen und Gewährleistung: solange dies für Bearbeitung und Rechtsverteidigung notwendig ist;
- Sicherheitslogs: für einen verhältnismäßigen Zeitraum zur Vorbeugung und Untersuchung von Vorfällen;
- Einwilligungspräferenzen: solange dies zur Beachtung und Dokumentation der Auswahl erforderlich ist;
- Streitunterlagen: bis zum Abschluss des Verfahrens und Ablauf anwendbarer Fristen.
27. Datensicherheit
Der Verantwortliche trifft risikoadäquate technische und organisatorische Maßnahmen, darunter soweit anwendbar HTTPS/TLS, Zugriffskontrollen, Berechtigungsbeschränkungen, geschützte Passwörter und Zugangsdaten, Software-Updates, Backups, Firewalls und Sicherheitssysteme, Log-Überwachung, Betrugsprävention und Incident-Management. Kein IT-System kann absolute Sicherheit gewährleisten.28. Verletzungen des Schutzes personenbezogener Daten
Bei einer Datenschutzverletzung bewertet der Verantwortliche Art des Vorfalls, Kategorien und Umfang betroffener Daten, mögliche Folgen für Betroffene, erforderliche Abhilfemaßnahmen sowie gegebenenfalls die Pflicht zur Meldung an die zuständige Aufsichtsbehörde oder zur Benachrichtigung Betroffener. Meldungen und Benachrichtigungen erfolgen, soweit erforderlich, innerhalb der gesetzlich vorgesehenen Fristen.29. Rechte betroffener Personen
Soweit die gesetzlichen Voraussetzungen vorliegen, kann die betroffene Person insbesondere folgende Rechte ausüben:- Information über die Verarbeitung;
- Auskunft über personenbezogene Daten;
- Berichtigung unrichtiger Daten;
- Vervollständigung unvollständiger Daten;
- Löschung;
- Einschränkung der Verarbeitung;
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen;
- Datenübertragbarkeit in strukturiertem, maschinenlesbarem Format;
- Übermittlung an einen anderen Verantwortlichen, soweit technisch möglich;
- Widerruf einer Einwilligung;
- Schutz vor ausschließlich automatisierten Entscheidungen in den gesetzlich vorgesehenen Fällen;
- Beschwerde bei einer Aufsichtsbehörde;
- gerichtliche Rechtsbehelfe.
30. Ausübung der Rechte
Anträge können an shop@e-cartine.it gerichtet werden. Der Antrag sollte Name und Kontaktdaten des Antragstellers, das auszuübende Recht, betroffene Daten oder Verarbeitung, Angaben zur Identifizierung von Konto oder Bestellung und gegebenenfalls Unterlagen zur Identitätsprüfung enthalten. Der Verantwortliche antwortet unverzüglich und grundsätzlich innerhalb eines Monats. Die Frist kann in den nach der DSGVO vorgesehenen Fällen unter Berücksichtigung von Komplexität und Anzahl der Anträge verlängert werden. Die Identität wird nur in dem Umfang geprüft, der notwendig ist, um unbefugte Offenlegung oder Löschung zu verhindern.31. Widerspruchsrecht
Betroffene Personen können aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen eine auf berechtigte Interessen gestützte Verarbeitung Widerspruch einlegen. Bei Direktwerbung kann der Widerspruch jederzeit erklärt werden; die Verarbeitung zu diesem Zweck wird eingestellt.32. Widerruf der Einwilligung
Beruht die Verarbeitung auf Einwilligung, kann diese über das Complianz-Panel, über einen in Mitteilungen enthaltenen Link soweit vorhanden oder per E-Mail an shop@e-cartine.it widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.33. Beschwerde bei einer Aufsichtsbehörde
Betroffene Personen können bei der zuständigen Aufsichtsbehörde Beschwerde einlegen. Da der Verantwortliche in Griechenland niedergelassen ist, kann die Beschwerde insbesondere gerichtet werden an: Hellenic Data Protection AuthorityKifisias 1–3, 115 23 Athen, Griechenland
Website: www.dpa.gr
Telefon: +30 210 6475600 Die betroffene Person kann sich in den von der DSGVO vorgesehenen Fällen auch an die Behörde des Staates ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes wenden.
34. Minderjährige
Website und Käufe richten sich ausschließlich an Erwachsene. Der Verantwortliche beabsichtigt nicht, bewusst personenbezogene Daten Minderjähriger zum Abschluss von Bestellungen zu erheben. Wird eine unzulässige Erhebung festgestellt, werden angemessene Maßnahmen zur Löschung oder Einschränkung der Verarbeitung ergriffen.35. Automatisierte Entscheidungen und Profiling
Die Website kann automatisierte Prüfungen einsetzen, um Auffälligkeiten zu erkennen, den Checkout zu schützen, Betrug zu verhindern, Warenkorb und Sitzung zu verwalten oder technische Versand- und Zahlungsregeln anzuwenden. In der Regel führen solche Prüfungen nicht zu ausschließlich automatisierten Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen. Ist für eine erhebliche Entscheidung eine Prüfung erforderlich, kann der Kunde menschliches Eingreifen verlangen und Erläuterungen vorbringen.36. Links zu externen Websites
Die Website kann Links zu Websites von Herstellern, Frachtführern, Banken, sozialen Netzwerken, Videoplattformen oder Behörden enthalten. Diese Datenschutzerklärung gilt nicht für eigenständige Verarbeitungen solcher Websites. Nutzer sollten die jeweiligen Datenschutzhinweise lesen, bevor sie personenbezogene Daten übermitteln.37. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aufgrund von Änderungen der Rechtslage, Dienste und Funktionen, Plugins und Anbieter, Zahlungs- oder Versandmethoden, Zwecke und Methoden der Verarbeitung oder Kontaktdaten des Verantwortlichen aktualisiert werden. Das Datum der letzten Aktualisierung ist am Anfang der Seite angegeben. Erfordert eine Änderung eine neue Einwilligung, wird diese vor Aktivierung der entsprechenden Verarbeitung eingeholt.38. Datenschutzkontakt
Für Fragen, Anträge oder die Ausübung von Rechten:- E-Mail: shop@e-cartine.it
- Telefon: +30 695 900 6904
- Anschrift: Karaoli Dimitriou 10, Nea Karvali, 64006, Griechenland
Wichtigste Rechtsgrundlagen
- Verordnung (EU) 2016/679 – DSGVO;
- Richtlinie 2002/58/EG über Datenschutz und elektronische Kommunikation;
- anwendbares griechisches Datenschutzrecht;
- europäische und nationale Vorschriften zu Cookies und ähnlichen Technologien;
- weitere für die konkrete Verarbeitung anwendbare Vorschriften.