Privacy policy

 

 

 

 

DATENSCHUTZERKLÄRUNG (DE)


Informationen nach DSGVO & TDDDG | Stand: August 2026

Verantwortlicher im Sinne der DSGVO:
The New Space Age GbR - Grabowski & Rathai
Vertretungsberechtigte Gesellschafter: Eric Grabowski, Sina Rathai
Sennlicher Weg 2, 49492 Westerkappeln, Deutschland
E-Mail: info@thenewspaceage.com
Website: https://thenewspaceage.com

Wir sind nicht verpflichtet, einen Datenschutzbeauftragten zu benennen. Für alle Anliegen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.

1. Überblick über die Datenverarbeitungen

Im Folgenden informieren wir Sie über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten in unserem Onlineshop. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Arten der verarbeiteten Daten:

  • Bestandsdaten (z. B. Namen, Adressen)
  • Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern)
  • Inhaltsdaten (z. B. Texteingaben, Kundenwünsche für individuelle Fertigungen, Blog-Kommentare)
  • Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
  • Zahlungsdaten (z. B. Bankverbindung, Zahlungshistorie)
  • Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten, Interaktionen mit unserer Website)
  • Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen)

Kategorien betroffener Personen:

  • Kunden und Interessenten
  • Besucher und Nutzer unseres Onlineangebots
  • Geschäftspartner

2. Hosting, Infrastruktur & Shop-Apps

2.1 Shopify

Unser Onlineshop wird auf der Plattform von Shopify betrieben. Anbieter ist die Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland.

Shopify verarbeitet Daten auch in Kanada, für das ein Angemessenheitsbeschluss der EU-Kommission vorliegt, sowie in den USA. Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie – soweit anwendbar – dem EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO.

Auftragsverarbeitung: Mit Shopify besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (Data Processing Addendum).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und performanten Bereitstellung unseres Onlineshops).

Weitere Informationen: Shopify Datenschutzerklärung

2.2 Shopify CDN, Schriftarten & Checkout

Shopify stellt ein Content Delivery Network (CDN) bereit, über das statische Inhalte wie Bilder, CSS- und JavaScript-Dateien ausgeliefert werden. Auch die auf unserer Website verwendete Schriftart („Saira") wird über die Shopify-CDN-Infrastruktur bereitgestellt. Google Fonts oder andere externe Schriftdienste setzen wir nicht ein. Im Rahmen der technischen Bereitstellung können Verbindungsdaten, insbesondere Ihre IP-Adresse, durch Shopify verarbeitet werden; hierfür gelten die Angaben unter 2.1.

Der Checkout-Prozess wird vollständig über die Shopify-Infrastruktur abgewickelt. Dabei werden Ihre Bestell- und Zahlungsdaten auf den Servern von Shopify verarbeitet und an die jeweiligen Zahlungsdienstleister weitergeleitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an schneller Auslieferung von Inhalten).

2.3 Cloudflare (DNS & Sicherheit)

Unsere Domain wird über Cloudflare verwaltet (DNS-Hosting). Zusätzlich nutzen wir Cloudflare zum Schutz vor Cyberangriffen (DDoS-Schutz, Web Application Firewall). Anbieter ist die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.

Bei der Nutzung von Cloudflare werden Zugriffsdaten (insbesondere IP-Adressen) kurzzeitig verarbeitet, um den Datenverkehr zu analysieren und Angriffe zu erkennen.

Über Cloudflare werden auch die DNS-Einträge für unseren E-Mail-Verkehr verwaltet. Eine Verarbeitung von E-Mail-Inhalten durch Cloudflare findet dabei nicht statt; der Betrieb unserer Postfächer erfolgt über den in Abschnitt 5.1 genannten Anbieter.

Auftragsverarbeitung: Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Verfügbarkeit unserer Website).

Drittlandübermittlung: Soweit Cloudflare am EU-US Data Privacy Framework teilnimmt, erfolgt die Übermittlung in die USA auf Grundlage von Art. 45 DSGVO. Ergänzend bestehen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Weitere Informationen: Cloudflare Datenschutzerklärung

2.4 Eingesetzte Shop-Apps

In unserem Shop sind Erweiterungen („Apps") aus dem Shopify App Store installiert. Deren Skripte werden über die Shopify-Infrastruktur geladen. Im Einsatz sind derzeit insbesondere:

  • Shopify Forms (Shopify International Limited, Irland) – Formulare zur Newsletter-Anmeldung und Lead-Erfassung.
  • RT: Disable Right Click (RoarTheme) – Schutz unserer Bilder und Inhalte vor Rechtsklick, Kopieren und bestimmten Tastaturaktionen.
  • Google & YouTube (Google Ireland Limited) – Produktdatenübermittlung an Google Merchant Center sowie Conversion-Messung (siehe Abschnitt 12).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb und Schutz des Onlineshops); soweit Apps einwilligungspflichtige Technologien einsetzen, Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

3. Server-Logfiles

Beim Besuch unserer Website erfasst unser Hostinganbieter automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und ggf. Betriebssystem Ihres Geräts
  • Name Ihres Access-Providers

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und dienen der Systemsicherheit und Fehleranalyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit und Sicherheit unserer Website).

Verschlüsselung: Unsere Website nutzt eine SSL-/TLS-Verschlüsselung („https"), erkennbar am Schloss-Symbol in Ihrer Browserzeile.

4. Cookies & Einwilligungen (TDDDG/DSGVO)

4.1 Allgemeines zu Cookies

Unsere Website verwendet Cookies und ähnliche Technologien (z. B. Local Storage, Pixel). Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser beim erneuten Aufruf unserer Website an uns übermittelt.

4.2 Rechtsgrundlagen

Technisch notwendige Cookies: Diese dürfen nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gesetzt werden, da sie zur Bereitstellung des ausdrücklich angeforderten Dienstes unbedingt erforderlich sind. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Nicht notwendige Cookies (Präferenz-, Analyse-, Marketing-Cookies): Diese setzen wir nur mit Ihrer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Ohne Einwilligung werden keine einwilligungspflichtigen Analyse- oder Marketing-Cookies bzw. vergleichbaren Technologien eingesetzt. Einzelne Dienste können jedoch, soweit in Abschnitt 12 beschrieben, in einem technisch eingeschränkten cookielosen Modus arbeiten.

4.3 Consent-Management (Shopify Consent Tool)

Wir verwenden das integrierte Shopify Consent Tool als Cookie-Banner, über welches Sie bei Ihrem ersten Besuch die Möglichkeit erhalten, Ihre Einwilligung zu erteilen, abzulehnen oder individuelle Einstellungen vorzunehmen. Ihre Auswahl wird gespeichert und steuert die Ausführung der einwilligungspflichtigen Dienste.

Sie können Ihre Cookie-Einstellungen jederzeit ändern, indem Sie den Link „Cookie preferences" im Footer unserer Website nutzen.

4.4 Google Consent Mode v2

Für die Dienste von Google setzen wir den Google Consent Mode v2 ein. Ihre über das Cookie-Banner getroffene Entscheidung wird dabei an Google übermittelt und steuert, ob und in welchem Umfang Google-Dienste Cookies setzen und Daten verarbeiten dürfen. Ohne Ihre Einwilligung werden keine Analyse- oder Marketing-Cookies gesetzt. Je nach Konfiguration können auch ohne Einwilligung technisch bedingte Signale ohne Cookie-Bezug an Google übermittelt werden (z. B. Zeitpunkt des Seitenaufrufs, Consent-Status, allgemeine Geräteinformationen und die IP-Adresse).

4.5 Cookie-Kategorien

  • Erforderlich: Warenkorb-Funktionalität, Checkout-Prozess, Session-Management, Betrugsprävention, Speicherung der Consent-Entscheidung
  • Präferenzen/Personalisierung: Speicherung von Sprach- und Währungseinstellungen, zuletzt angesehene Produkte
  • Analyse/Statistik: Nutzungsstatistiken zur Verbesserung unseres Angebots (z. B. Google Analytics 4, Microsoft Clarity)
  • Marketing: Conversion-Messung und Erfolgsmessung von Werbekampagnen (z. B. Google Ads / Merchant Center)

5. Kontaktaufnahme & Spam-Schutz

5.1 Kontaktformular und E-Mail

Wenn Sie mit uns per E-Mail oder über ein Kontaktformular Kontakt aufnehmen, speichern und verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage.

Nachrichten aus unseren Formularen werden über die Shopify-Infrastruktur an unser E-Mail-Postfach weitergeleitet. Die anschließende Kommunikation und die Speicherung der Nachrichten erfolgen über Zoho Mail. Vertragspartner für Kunden in Deutschland ist die Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Deutschland. Für die Bereitstellung der EU-Infrastruktur wird unter anderem die Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande, als Betreiberin der Rechenzentren bzw. Unterauftragsverarbeiterin eingesetzt.

Speicherort: Die Speicherung erfolgt in Rechenzentren innerhalb der Europäischen Union.

Auftragsverarbeitung: Mit Zoho besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Drittlandübermittlung: Im Rahmen von Support- und Wartungsleistungen kann ein Zugriff durch verbundene Unternehmen der Zoho-Gruppe außerhalb der EU erfolgen. Hierfür bestehen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Hinweis zur Transportsicherheit: Eine unverschlüsselte E-Mail kann auf dem Übertragungsweg von Dritten mitgelesen werden. Für vertrauliche Informationen bieten wir Ihnen auf Wunsch einen anderen Übermittlungsweg an.

Weitere Informationen: Zoho Datenschutzerklärung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (bei vorvertraglichen oder vertraglichen Anfragen) bzw. Art. 6 Abs. 1 lit. f DSGVO (bei allgemeinen Anfragen).

Speicherdauer: Die Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

5.2 Spam-Schutz mit hCaptcha

Zum Schutz unserer Formulare (Kontakt, Registrierung, Login, Kommentare) vor automatisierten Anfragen verwenden wir den Dienst hCaptcha. Anbieter ist die Intuition Machines, Inc., 350 Alabama St., San Francisco, CA 94110, USA.

hCaptcha analysiert das Nutzerverhalten anhand verschiedener Merkmale, um zu erkennen, ob es sich bei dem Besucher um einen Menschen oder einen automatisierten Bot handelt.

Verarbeitete Daten: IP-Adresse, Browser-Typ und -Version, Bildschirmauflösung, Referrer, Interaktionsdaten mit dem Captcha, Cookies.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Spam und Missbrauch unserer Formulare).

Drittlandübermittlung: Soweit hCaptcha am EU-US Data Privacy Framework teilnimmt, erfolgt die Übermittlung auf Grundlage von Art. 45 DSGVO. Andernfalls erfolgt sie auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Weitere Informationen: hCaptcha Datenschutzerklärung

6. Kundenkonto & Bestellungen

6.1 Kundenkonto (optional)

Sie können bei uns ein Kundenkonto anlegen. Die Registrierung ist freiwillig, ermöglicht aber eine schnellere Bestellabwicklung und Zugriff auf Ihre Bestellhistorie. Die Anmeldung erfolgt über Shopify Customer Accounts mittels eines per E-Mail versandten sechsstelligen Einmal-Codes oder über unterstützte Shop-Anmeldeverfahren. Ein Passwort ist für die reguläre Anmeldung nicht erforderlich.

Verarbeitete Daten bei Registrierung: E-Mail-Adresse, Name, ggf. Anschrift und Telefonnummer sowie die für die Authentifizierung erforderlichen Einmal-Codes.

Löschung: Sie können Ihr Kundenkonto jederzeit löschen lassen, indem Sie uns unter info@thenewspaceage.com kontaktieren. Bestelldaten bleiben aufgrund gesetzlicher Aufbewahrungspflichten erhalten.

6.2 Bestellungen (auch als Gast)

Sie können bei uns auch ohne Kundenkonto bestellen. In diesem Fall speichern wir die für die Bestellung erforderlichen Daten: Name, E-Mail-Adresse, Rechnungs- und Lieferanschrift, Telefonnummer (optional), Zahlungsinformationen, Bestellinhalt.

6.3 Individuelle Fertigung

Da wir individuell gefertigte Produkte aus authentischen Raumfahrt-Materialien anbieten, verarbeiten wir im Rahmen der Bestellung auch spezifische Kundenwünsche und Angaben zur gewünschten Personalisierung (z. B. Gravurtexte). Diese Daten werden ausschließlich zur Fertigung und Lieferung der bestellten Produkte verwendet.

6.4 Echtheitszertifikate & NFC-Authentifizierung

Einzelne Produkte enthalten einen NFC-Chip, über den sich die Echtheit des Artikels auf einer von uns bereitgestellten Verifikationsseite prüfen lässt. Beim Aufruf dieser Seite werden die Seriennummer des Produkts sowie technische Zugriffsdaten (IP-Adresse, Zeitpunkt, Browsertyp) verarbeitet. Eine Zuordnung zu Ihrer Person erfolgt dabei nicht, sofern Sie sich nicht selbst identifizieren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nachweis der Echtheit als Bestandteil des Kaufvertrags) und Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Produktfälschungen).

6.5 Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
  • Erfüllung rechtlicher Verpflichtungen, insb. Aufbewahrungspflichten nach HGB/AO (Art. 6 Abs. 1 lit. c DSGVO)
  • Berechtigte Interessen, z. B. Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO)

6.6 Empfänger und Kategorien

  • Hostinganbieter (Shopify International Limited, Irland)
  • Versanddienstleister (siehe Abschnitt 8)
  • Zahlungsdienstleister (siehe Abschnitt 11)
  • Buchhaltungs- und Steuerdienstleister (Lexware Office, Deutschland; Steuerberatung)
  • E-Mail-Dienstleister (Zoho Corporation GmbH, Deutschland)
  • IT-Dienstleister (soweit für den Betrieb erforderlich)

Mit Dienstleistern, die als Auftragsverarbeiter tätig werden, haben wir Verträge gemäß Art. 28 DSGVO geschlossen.

6.7 Speicherdauer

Wir speichern Ihre Bestelldaten für die Dauer der gesetzlichen Aufbewahrungsfristen. Diese betragen je nach Unterlagenart 6, 8 oder 10 Jahre (§ 147 AO, § 257 HGB): Handelsbriefe 6 Jahre, Buchungsbelege 8 Jahre, Handelsbücher und Jahresabschlüsse 10 Jahre. Kundenstammdaten speichern wir darüber hinaus, solange ein aktives Kundenkonto besteht oder berechtigte Interessen (z. B. Rechtsverteidigung) bestehen.

7. Shop Pay, Shop-App & „Mit Shop anmelden"

Unser Shop ist mit den Diensten „Shop Pay", „Mit Shop anmelden" (Sign in with Shop) und der Shop-App der Shopify Inc. (151 O'Connor Street, Ottawa, ON K2P 2L8, Kanada) verbunden. Für Kanada liegt ein Angemessenheitsbeschluss der EU-Kommission vor.

Funktionen: beschleunigter Checkout mit gespeicherten Zahlungs- und Adressdaten, Wiedererkennung als Shop-Nutzer, Synchronisierung des Warenkorbs zwischen Shop und Shop-App, Sendungsverfolgung sowie die Möglichkeit, unserem Shop in der Shop-App zu folgen.

Verarbeitete Daten: E-Mail-Adresse, Telefonnummer, Zahlungs- und Adressdaten, Bestell- und Warenkorbinformationen, Geräte- und Nutzungsdaten. Wenn Sie in Ihrem Browser bereits bei Shop angemeldet sind, kann eine Wiedererkennung über die Browser-Schnittstelle FedCM erfolgen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, wenn Sie Shop Pay aktiv nutzen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem komfortablen Bestellprozess). Für die Speicherung bzw. das Auslesen von Informationen auf Ihrem Endgerät, die nicht unbedingt erforderlich sind, gilt § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.

Verantwortlichkeit: Für die Verarbeitung innerhalb der Shop-Dienste ist Shopify eigenständig verantwortlich.

Weitere Informationen: Shop Datenschutzerklärung

8. Versand & Logistikdienstleister

Zur Zustellung Ihrer Bestellung übermitteln wir die für den Versand erforderlichen personenbezogenen Daten an den jeweils eingesetzten Versand- und Logistikdienstleister.

Verarbeitete bzw. übermittelte Daten: Name, Lieferanschrift, Bestell- und Versandinformationen sowie – soweit für die Zustellung oder Versandbenachrichtigung erforderlich – E-Mail-Adresse und Telefonnummer.

Zweck: Versand, Zustellung, Sendungsverfolgung sowie Bearbeitung von Versandproblemen oder Rücksendungen.

Empfängerkategorien: Paket-, Post-, Kurier-, Speditions- und sonstige Logistikdienstleister sowie Versandplattformen und Versandvermittler, über die Transportleistungen gebucht und Versandetiketten erstellt werden. Je nach Lieferziel, Versandart und Verfügbarkeit können unterschiedliche Anbieter eingesetzt werden.

Versandbenachrichtigungen: Mitteilungen zum Bestell- und Versandstatus sowie Sendungsverfolgungslinks versenden wir über die Shopify-Infrastruktur (siehe Abschnitt 2.1).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Kaufvertrags). Soweit die Übermittlung zusätzlicher Kontaktdaten der effizienten Versandabwicklung oder Zustellbenachrichtigung dient, erfolgt die Verarbeitung außerdem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und kundenfreundlichen Zustellung).

8.1 Zoll- und Ausfuhrdaten

Bei Lieferungen in Länder außerhalb der EU können wir verpflichtet sein, Zolldokumente zu erstellen. Hierfür werden Ihr Name, Ihre Lieferanschrift, der Inhalt und Wert der Sendung sowie – soweit erforderlich – weitere Versand- und Kontaktdaten an die zuständigen Zollbehörden, Transportdienstleister und gegebenenfalls weitere an der Zollabwicklung beteiligte Stellen übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Eine Übermittlung in das jeweilige Bestimmungsland kann, soweit erforderlich, auf Art. 49 Abs. 1 lit. b DSGVO gestützt werden.

9. Newsletter

Wenn Sie unseren Newsletter abonnieren, werden Ihre E-Mail-Adresse und ggf. weitere von Ihnen freiwillig angegebene Daten gespeichert. Wir verwenden das Double-Opt-In-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Bestätigung werden Sie in unseren Newsletter-Verteiler aufgenommen.

Anmeldung und Versand erfolgen über Shopify Forms und Shopify Email (Anbieter: Shopify International Limited, Irland).

Protokollierung: Die Anmeldung wird protokolliert (E-Mail-Adresse, IP-Adresse, Zeitpunkt), um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können.

Erfolgsmessung: Shopify Email ermöglicht uns die statistische Auswertung von Öffnungs- und Klickraten. Hierzu enthalten die Newsletter ein Zählpixel; die Auswertung erfolgt personenbezogen.

Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (einschließlich der Erfolgsmessung, die Bestandteil der Newsletter-Einwilligung ist).

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Abmeldelink im Newsletter nutzen oder uns unter info@thenewspaceage.com kontaktieren.

Speicherdauer: Ihre Daten werden bis zum Widerruf gespeichert. Zur Erfüllung unserer Nachweispflichten gemäß Art. 5 Abs. 2 DSGVO bewahren wir Anmeldedaten für bis zu 3 Jahre nach Abmeldung auf.

10. Blog-Kommentare

In unserem Blog („News from Mission Control") können Sie Kommentare hinterlassen. Dabei werden neben Ihrem Kommentar der von Ihnen angegebene Name, Ihre E-Mail-Adresse, der Zeitpunkt der Erstellung sowie Ihre IP-Adresse gespeichert.

Zweck: Veröffentlichung des Kommentars sowie Absicherung gegen rechtswidrige Inhalte. Die IP-Adresse dient unserer Absicherung, da wir für veröffentlichte Inhalte in Anspruch genommen werden können.

Kommentare werden vor Veröffentlichung geprüft. Ihr Name und Kommentartext sind nach Freigabe öffentlich einsehbar; Ihre E-Mail-Adresse und IP-Adresse werden nicht veröffentlicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Absenden des Kommentars) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Rechtsverstößen).

Speicherdauer: Kommentare werden gespeichert, bis Sie deren Löschung verlangen oder der Zweck entfällt.

11. Zahlungsdienstleister

Für die Abwicklung von Zahlungen nutzen wir Shopify Payments sowie verschiedene externe Zahlungsdienstleister. Je nach gewählter Zahlungsart werden Ihre Zahlungsdaten an den jeweiligen Anbieter übermittelt. Vollständige Kartendaten werden von uns weder erhoben noch gespeichert.

11.1 Shopify Payments

Shopify Payments ist das von Shopify angebotene und betriebene integrierte Zahlungs-Gateway unseres Onlineshops. Im Rahmen der Zahlungsabwicklung setzt Shopify verschiedene Zahlungsprozessoren ein. Für Deutschland gehört hierzu insbesondere die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Je nach gewählter Zahlungsart können weitere Zahlungsdienstleister und Zahlungsprozessoren beteiligt sein.

Bei Kartenzahlungen werden die für die Zahlungsabwicklung erforderlichen Zahlungs- und Transaktionsdaten über die Shopify-Payments-Infrastruktur an die beteiligten Zahlungsprozessoren übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung zahlungs- und geldwäscherechtlicher Pflichten).

Drittlandübermittlung: Soweit im Rahmen der Zahlungsabwicklung Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO) bzw. auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Weitere Informationen: Stripe Datenschutzerklärung

11.2 PayPal

Bei Zahlung über PayPal werden Ihre Zahlungsdaten an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, übermittelt. PayPal ist für die Verarbeitung Ihrer Daten im Rahmen des Zahlungsvorgangs eigenständig verantwortlich und kann eine Bonitätsprüfung durchführen, wenn Sie bestimmte Zahlungsoptionen wählen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Weitere Informationen: PayPal Datenschutzerklärung

11.3 Klarna

Bei Auswahl einer Klarna-Zahlungsart werden Ihre Daten zur Identitäts- und Bonitätsprüfung an die Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden, übermittelt. Klarna kann automatisierte Entscheidungen zur Bonitätsprüfung treffen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

11.4 Verfügbare Zahlungsarten (Übersicht)

Karten & Wallets: Shop Pay, Visa, Mastercard, American Express, Maestro, UnionPay, Apple Pay, Google Pay

Lokale Zahlungsmethoden (Europa): iDEAL / Wero (Niederlande), Bancontact (Belgien), EPS (Österreich), BLIK (Polen), MobilePay (Dänemark/Finnland), Klarna (Rechnung/Ratenkauf)

Online-Bezahldienste: PayPal

Die Verarbeitung erfolgt bei allen genannten Methoden durch den jeweiligen Anbieter bzw. dessen Bank. Bei den lokalen Zahlungsmethoden werden Ihre Bank- und Transaktionsdaten an das jeweilige nationale Zahlungssystem und Ihre Bank übermittelt.

11.5 Datenschutzinformationen der Zahlungsanbieter

12. Webanalyse, Reichweitenmessung & Marketing

Die nachfolgend beschriebenen Analyse- und Marketingdienste setzen einwilligungspflichtige Cookies oder vergleichbare Technologien nur nach Ihrer Einwilligung ein. Einzelne Dienste können bei verweigerter Einwilligung in einem technisch eingeschränkten, cookielosen Modus arbeiten; soweit dies der Fall ist, wird dies nachfolgend erläutert. Sie können Ihre Einwilligung jederzeit über den Link „Cookie preferences" im Footer widerrufen.

12.1 Shopify Analytics

Shopify erstellt für uns aggregierte Statistiken über Besuche, Bestellungen und Umsätze. Hierfür setzt Shopify eigene Cookies und sogenannte Web Pixel ein.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung), soweit nicht ausschließlich technisch notwendige Vorgänge betroffen sind.

12.2 Google Analytics 4

Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mess-ID: G-XTMBF842YS).

Verarbeitete Daten: Geräte- und Browserinformationen, ungefährer Standort, IP-Adresse, Seitenaufrufe, Verweildauer, Interaktions- und Conversion-Daten, pseudonyme Nutzerkennungen.

Hinweis zur IP-Adresse: Google Analytics verwendet die IP-Adresse bei der Datenerhebung zur Bestimmung ungefährer Standortinformationen. Die IP-Adresse wird anschließend verworfen, bevor sie in Google Analytics protokolliert wird. Andere Mess- und Nutzungsdaten können im Rahmen der Leistungserbringung in Drittländern verarbeitet werden.

Zweck: Analyse der Websitenutzung zur bedarfsgerechten Gestaltung und Optimierung unseres Angebots.

Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

Auftragsverarbeitung: Mit Google besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Drittlandübermittlung: Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO) sowie ergänzend auf Basis von Standardvertragsklauseln.

Speicherdauer: maximal 14 Monate.

Opt-Out: zusätzlich über das Browser-Add-on von Google: https://tools.google.com/dlpage/gaoptout

Weitere Informationen: Google Datenschutzerklärung

12.3 Google Ads & Google Merchant Center (Conversion-Messung)

Über die Shopify-App „Google & YouTube" übermitteln wir unsere Produktdaten an das Google Merchant Center und messen den Erfolg unserer Anzeigen und kostenlosen Produkteinträge. Anbieter ist die Google Ireland Limited.

Verarbeitete Daten: Interaktionen mit unserer Website (z. B. Produktansicht, Warenkorb, Kaufabschluss), Bestellwert, pseudonyme Kennungen, Cookie-IDs.

Zweck: Messung der Wirksamkeit von Werbekampagnen und Produkteinträgen.

Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Die Steuerung erfolgt über den Google Consent Mode v2 (siehe Abschnitt 4.4).

12.4 Microsoft Clarity

Wir nutzen Microsoft Clarity, einen Dienst zur Analyse des Nutzungsverhaltens. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Clarity zeichnet Interaktionen mit unserer Website auf (Sitzungsaufzeichnungen) und erstellt daraus Heatmaps und aggregierte Auswertungen. Aufgezeichnet werden insbesondere Mausbewegungen, Scrollverhalten, Klicks, Seitenaufrufe und die Verweildauer.

Verarbeitete Daten: IP-Adresse (gekürzt), Geräte- und Browserinformationen, Betriebssystem, ungefährer Standort, Referrer, Interaktionsdaten, pseudonyme Nutzerkennung.

Maskierung: Eingaben in Formularfelder sowie Zahlungs- und Kontaktdaten werden von Clarity vor der Aufzeichnung automatisch maskiert und nicht übertragen.

Zweck: Erkennung von Bedienproblemen und Optimierung der Nutzerführung unseres Shops.

Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG für den Einsatz von Cookies und die sitzungsübergreifende Aufzeichnung.

Verhalten ohne Einwilligung: Ohne Ihre Einwilligung setzt Clarity keine Analyse-Cookies und ermöglicht keine sitzungsübergreifende Wiedererkennung. Clarity kann jedoch in einem eingeschränkten, cookielosen Modus technische Mess- und Interaktionsdaten je einzelnem Seitenaufruf verarbeiten; dabei wird für jeden Seitenaufruf eine neue, nicht dauerhaft gespeicherte Kennung vergeben. Für diese Verarbeitung stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Analyse der Nutzbarkeit und der Fehlererkennung unseres Onlineangebots. Eine sitzungsübergreifende Wiedererkennung findet dabei nicht statt.

Speicherdauer: Nach Angaben von Microsoft werden Sitzungsaufzeichnungen für 30 Tage vorgehalten; aggregierte Klick- und Heatmap-Daten sowie markierte Sitzungen bis zu 9 Monate.

Auftragsverarbeitung: Mit Microsoft besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO (Microsoft Products and Services Data Protection Addendum).

Drittlandübermittlung: Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln.

Weitere Informationen: Microsoft Datenschutzerklärung

13. Buchhaltung

Zur Buchhaltung und Rechnungsstellung nutzen wir Lexware Office, einen Dienst der Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland.

Verarbeitete Daten: Bestelldaten, Rechnungsdaten, Kundenstammdaten (Name, Adresse, E-Mail-Adresse).

Zweck: Erfüllung steuerlicher und handelsrechtlicher Buchführungspflichten, Rechnungslegung, Zahlungsüberwachung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ordnungsgemäßer Geschäftsführung).

Speicherort: Rechenzentren in Deutschland. Eine Übermittlung in Drittländer findet nicht statt.

Speicherdauer: 6, 8 oder 10 Jahre gemäß den gesetzlichen Aufbewahrungsfristen nach HGB und AO.

Weitere Informationen: Lexware Office Datenschutz

14. Social Media

Wir unterhalten Onlinepräsenzen auf folgenden Plattformen:

  • Instagram – Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland
  • TikTok – TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, Irland

Wenn Sie unsere Profile besuchen oder mit unseren Inhalten interagieren, verarbeiten die Plattformbetreiber personenbezogene Daten, insbesondere zu Werbe- und Analysezwecken. Auf Art und Umfang dieser Verarbeitung haben wir keinen bestimmenden Einfluss.

Gemeinsame Verantwortlichkeit: Je nach Plattform und konkret genutzter Funktion kann für einzelne Verarbeitungsvorgänge eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO bestehen. Soweit dies der Fall ist, gelten die vom jeweiligen Plattformbetreiber bereitgestellten Vereinbarungen über die gemeinsame Verantwortlichkeit. Im Übrigen verarbeiten die Plattformbetreiber personenbezogene Daten in eigener Verantwortlichkeit.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation und Außendarstellung).

Hinweis: Auf unserer Website sind keine Social-Media-Plugins oder Tracking-Pixel von Social-Media-Plattformen eingebunden. Die Links zu unseren Profilen sind einfache Verlinkungen; eine Datenübermittlung erfolgt erst, wenn Sie diese anklicken.

15. Internationale Datenübermittlungen

Im Rahmen unserer Geschäftstätigkeit übermitteln wir personenbezogene Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums (EWR). Solche Übermittlungen erfolgen ausschließlich, wenn:

  • ein Angemessenheitsbeschluss der EU-Kommission vorliegt (Art. 45 DSGVO), z. B. für Kanada, das Vereinigte Königreich oder die Schweiz
  • der Empfänger unter dem EU-US Data Privacy Framework zertifiziert ist (Art. 45 DSGVO)
  • Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart wurden
  • die Übermittlung zur Vertragserfüllung erforderlich ist (Art. 49 Abs. 1 lit. b DSGVO), etwa bei internationalen Lieferungen
  • eine ausdrückliche Einwilligung der betroffenen Person vorliegt (Art. 49 Abs. 1 lit. a DSGVO)

Auftragsverarbeitungsverträge: Soweit unsere Dienstleister als Auftragsverarbeiter im Sinne des Art. 28 DSGVO tätig werden, bestehen entsprechende Auftragsverarbeitungsverträge.

16. Speicherdauer und Löschung

Wir löschen personenbezogene Daten, sobald der Zweck der Speicherung entfällt, es sei denn, gesetzliche Aufbewahrungsfristen stehen einer Löschung entgegen. Im Überblick:

  • Server-Logfiles: kurzfristig zur Sicherheitsanalyse
  • Bestell- und Rechnungsdaten: 6, 8 oder 10 Jahre je nach Unterlagenart (§ 147 AO, § 257 HGB)
  • Newsletter-Daten: bis zum Widerruf, danach bis zu 3 Jahre Nachweisfrist
  • Kontaktanfragen: nach abschließender Bearbeitung, sofern keine Aufbewahrungspflichten bestehen
  • Blog-Kommentare: bis zum Löschverlangen oder Wegfall des Zwecks
  • Analyse- und Marketing-Daten: gemäß Tool-Einstellungen, in der Regel maximal 14 Monate
  • Kundenkontodaten: bis zur Löschung des Kontos, danach gemäß gesetzlicher Aufbewahrungsfristen

17. Pflicht zur Bereitstellung von Daten

Im Rahmen des Vertragsschlusses müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Durchführung des Vertrages erforderlich sind (z. B. Name, Lieferadresse, Zahlungsdaten). Ohne diese Daten können wir den Vertrag nicht abschließen und Ihre Bestellung nicht bearbeiten.

18. Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Ausnahmen bei Zahlungsdienstleistern:

  • Klarna: kann automatisierte Entscheidungen zur Bonitätsprüfung treffen.
  • PayPal: kann automatisierte Betrugsprüfungen durchführen.
  • Shopify/Stripe: führen automatisierte Betrugsbewertungen von Bestellungen durch.

Diese können dazu führen, dass Ihnen bestimmte Zahlungsarten nicht angeboten oder Bestellungen zur manuellen Prüfung zurückgestellt werden. Details finden Sie in den Datenschutzerklärungen der jeweiligen Anbieter.

19. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 Abs. 1 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einlegen.
  • Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 DSGVO)
Sie haben das Recht, jederzeit und ohne Angabe von Gründen der Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung zu widersprechen. Nach einem solchen Widerspruch verarbeiten wir Ihre Daten nicht mehr für diese Zwecke.

Geltendmachung Ihrer Rechte: Kontaktieren Sie uns bitte unter info@thenewspaceage.com

Zur Bearbeitung Ihrer Anfrage kann eine Identitätsprüfung erforderlich sein, um sicherzustellen, dass Ihre Daten nicht an unbefugte Dritte herausgegeben werden.

20. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de

Sie können sich auch an jede andere Datenschutzaufsichtsbehörde wenden, insbesondere an die Aufsichtsbehörde Ihres Aufenthalts- oder Arbeitsortes.

21. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Rechtslage, bei neuen Technologien oder Diensten oder bei Änderungen unserer Datenverarbeitung anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite. Wesentliche Änderungen werden wir Ihnen, soweit möglich und angemessen, gesondert mitteilen.

— Ende der Datenschutzerklärung —

PRIVACY POLICY (EN)


Information pursuant to GDPR | Last updated: August 2026

Note: As our company is based in Germany, German data protection law applies, including the EU General Data Protection Regulation (GDPR) and the German Telecommunications Digital Services Data Protection Act (TDDDG). This English version is provided for the convenience of international visitors. The German version is the primary version of this privacy policy. Mandatory rights under applicable data protection law remain unaffected.

Data Controller:
The New Space Age GbR - Grabowski & Rathai
Partners authorised to represent the partnership: Eric Grabowski, Sina Rathai
Sennlicher Weg 2, 49492 Westerkappeln, Germany
Email: info@thenewspaceage.com
Website: https://thenewspaceage.com

We are not required to appoint a Data Protection Officer. For any data protection matter, please use the contact details above.

Key Points (Summary)

  • We process personal data for orders, customer service, marketing (with consent), and legal obligations.
  • Data is stored on Shopify (Ireland/Canada/USA), protected via EU-US Data Privacy Framework and Standard Contractual Clauses.
  • Analytics and marketing cookies or comparable technologies (Google Analytics 4, Google Ads, Microsoft Clarity) are used only with your consent; certain services may operate in a technically limited cookieless mode as described below. Essential cookies are set without consent per TDDDG.
  • No Google Fonts or social media pixels are embedded; our webfont is delivered via the Shopify CDN.
  • You have rights to access, rectify, erase, restrict, port, and object to your data processing.
  • Retention: 6, 8 or 10 years for order records (German tax law), short-term for logs, max 14 months for analytics.

1. Overview of Data Processing

We process inventory data (names, addresses), contact data (email, phone), content data (text entries, custom manufacturing requests, blog comments), contract and payment data, usage data (pages visited, access times) and meta/communication data (device info, IP addresses). Data subjects are customers and prospects, visitors of our online shop, and business partners.

2. Hosting, Infrastructure & Shop Apps

Shopify: Our shop is operated on the Shopify platform (Shopify International Limited, Dublin, Ireland). Shopify processes data in Canada (adequacy decision) and the USA (EU-US DPF, Standard Contractual Clauses). A Data Processing Agreement pursuant to Article 28 GDPR is in place. Legal basis: Article 6(1)(f) GDPR.

CDN, fonts & checkout: Static assets are delivered via the Shopify CDN. Our webfont ("Saira") is provided via the Shopify CDN infrastructure; no Google Fonts or other external font services are used. Connection data, in particular your IP address, may be processed by Shopify as part of this technical delivery. Checkout is fully processed on Shopify infrastructure. Legal basis: Article 6(1)(b) and (f) GDPR.

Cloudflare (DNS & security): Cloudflare, Inc., USA, provides DNS hosting, DDoS protection and a web application firewall. DPA in place; transfer based on EU-US DPF (Article 45 GDPR) and Standard Contractual Clauses. Legal basis: Article 6(1)(f) GDPR.

Shop apps: Shopify Forms (newsletter and lead forms), RT: Disable Right Click (RoarTheme), which protects our images and content against right-click, copying and certain keyboard actions, and the Google & YouTube app (product feed and conversion measurement, see section 11).

3. Server Log Files

Our hosting provider automatically collects IP address, date/time, requested files, referrer URL and browser/OS info for security and error analysis. Legal basis: Article 6(1)(f) GDPR. Our website uses SSL/TLS encryption ("https").

4. Cookies & Consent

Essential cookies: Set without consent (Section 25(2) TDDDG, Article 6(1)(f) GDPR) – cart, checkout, session management, fraud prevention, consent storage.

Non-essential cookies: Only with your consent (Section 25(1) TDDDG, Article 6(1)(a) GDPR) – analytics, marketing, preferences.

We use the Shopify Consent Tool. For Google services we use Google Consent Mode v2, which passes your banner choice to Google and controls whether cookies may be set. Without consent no analytics or marketing cookies are set; depending on configuration, cookieless technical signals (e.g. timestamp, consent status, general device information and IP address) may still be transmitted to Google. Change settings anytime via "Cookie preferences" in the footer.

5. Contact & Spam Protection

Messages submitted through our forms are forwarded via the Shopify infrastructure to our mailbox. Subsequent communication and storage take place via Zoho Mail; the contracting entity for customers in Germany is Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Germany. Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Netherlands, operates the EU data centres as a sub-processor. Messages are stored in data centres within the European Union. A data processing agreement pursuant to Article 28 GDPR is in place. Where affiliates of the Zoho group outside the EU access data for support and maintenance purposes, Standard Contractual Clauses pursuant to Article 46(2)(c) GDPR apply. Please note that unencrypted email may be read by third parties in transit. Legal basis: Article 6(1)(b) or (f) GDPR.

hCaptcha: We use hCaptcha (Intuition Machines, Inc., USA) to protect our forms from automated abuse. It processes IP address, browser info and interaction data. Transfer based on EU-US DPF (where applicable) or Standard Contractual Clauses. Legal basis: Article 6(1)(f) GDPR. More info: hCaptcha Privacy Policy

6. Customer Account & Orders

Customer account (optional): Registration is voluntary and enables faster checkout and order history. Sign-in uses a six-digit one-time code sent by email or a supported Shop login method; no password is required for regular sign-in.

Data processed: Email, name, address and phone (optional), plus the one-time codes required for authentication. For orders: billing/shipping address, payment info, order details. Guest orders are possible.

Custom manufacturing: We process personalisation requests (e.g. engraving text) solely to manufacture and deliver your order.

Certificates of authenticity / NFC: Some products contain an NFC chip linking to a verification page. Accessing it processes the product serial number and technical access data (IP address, timestamp, browser type). No link to your identity is made unless you identify yourself. Legal basis: Article 6(1)(b) and (f) GDPR.

Recipients: Shopify, shipping and logistics providers, payment providers, Zoho (email), Lexware Office (accounting), tax advisors, IT providers. DPAs pursuant to Article 28 GDPR are in place where required.

Storage: Order records 6, 8 or 10 years depending on document type under German tax law; account data until deletion.

7. Shop Pay, Shop App & Sign in with Shop

Our shop is connected to Shop Pay, Sign in with Shop and the Shop app (Shopify Inc., Ottawa, Canada – adequacy decision in place). These enable accelerated checkout with stored payment and address data, recognition as a Shop user, cart synchronisation, order tracking and following our shop in the Shop app.

Data processed: Email, phone number, payment and address data, order and cart information, device and usage data. If you are already signed in to Shop, recognition may occur via the browser FedCM interface.

Legal basis: Article 6(1)(b) GDPR where you actively use Shop Pay, otherwise Article 6(1)(f) GDPR; for non-essential storage or access on your device, Section 25(1) TDDDG with Article 6(1)(a) GDPR. Shopify acts as an independent controller for the Shop services.

8. Shipping & Logistics Providers

For the delivery of your order, we disclose the personal data required for shipment to the shipping or logistics provider used for the respective delivery. Data may include your name, delivery address, order and shipment information and, where required for delivery or shipping notifications, your email address and telephone number.

Categories of recipients: postal, parcel, courier, freight and other logistics providers, as well as shipping platforms and shipping brokers used to book transport services and generate labels. The provider used may vary depending on destination, shipping method and availability. Legal basis: Article 6(1)(b) GDPR and, where applicable, Article 6(1)(f) GDPR.

Shipping notifications: Order and shipment status messages and tracking links are sent via the Shopify infrastructure (see section 2).

Customs data: For deliveries outside the EU, personal data required for customs clearance may be disclosed to competent customs authorities, transport providers and other parties involved in customs processing. Legal basis: Article 6(1)(c) and (b) GDPR; where necessary, transfers to the destination country may be based on Article 49(1)(b) GDPR.

9. Newsletter & Blog Comments

Newsletter: Signup via Shopify Forms, distribution via Shopify Email (Shopify International Limited, Ireland), double opt-in procedure. Signup is logged (email, IP address, timestamp) for accountability. Open and click rates are tracked on a personal basis via a tracking pixel. Legal basis: Article 6(1)(a) GDPR. Withdraw anytime via the unsubscribe link. Storage: until withdrawal plus up to 3 years.

Blog comments: When you comment on our blog we store your comment, name, email address, timestamp and IP address. The IP address protects us against unlawful content. Name and comment become publicly visible after review; email and IP address are not published. Legal basis: Article 6(1)(a) and (f) GDPR. Stored until you request deletion.

10. Payment Service Providers

We never collect or store full card details ourselves.

Shopify Payments: Shopify Payments is the integrated payment gateway offered and operated by Shopify. Shopify uses various payment processors for settlement; for Germany this includes in particular Stripe Payments Europe, Limited (Dublin, Ireland). Depending on the payment method chosen, further payment service providers and processors may be involved. Card payment and transaction data required for settlement is transmitted via the Shopify Payments infrastructure to the processors involved. Legal basis: Article 6(1)(b) and (c) GDPR. Where data is transferred to third countries, this is based on the EU-US DPF (Article 45 GDPR) or Standard Contractual Clauses (Article 46(2)(c) GDPR).

PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxembourg), independent controller, may perform credit or fraud checks. Legal basis: Article 6(1)(b) GDPR.

Klarna: Klarna Bank AB (Sweden) performs identity/credit checks and may make automated decisions. Legal basis: Article 6(1)(b) GDPR.

Methods available: Shop Pay, Visa, Mastercard, Amex, Maestro, UnionPay, Apple Pay, Google Pay; iDEAL/Wero (NL), Bancontact (BE), EPS (AT), BLIK (PL), MobilePay (DK/FI), Klarna; PayPal.

11. Analytics, Measurement & Marketing

The analytics and marketing services described below only set cookies or comparable technologies requiring consent after you have consented. Where a service can operate in a technically limited, cookieless mode if consent is refused, this is explained below. You can withdraw your consent anytime via "Cookie preferences" in the footer.

Shopify Analytics: Aggregated statistics on visits, orders and revenue via Shopify cookies and web pixels. Legal basis: Article 6(1)(a) GDPR with Section 25(1) TDDDG.

Google Analytics 4 (Google Ireland Limited, measurement ID G-XTMBF842YS): device and browser information, approximate location, page views, dwell time, interaction and conversion data, pseudonymous identifiers. Google Analytics uses the IP address during collection to derive approximate location information; the IP address is then discarded before it is logged in Google Analytics. Other measurement and usage data may be processed in third countries as part of the service. DPA in place. Transfer to the USA based on EU-US DPF and Standard Contractual Clauses. Retention: max 14 months. Opt-out: Google Analytics Opt-out

Google Ads & Merchant Center: Via the Google & YouTube app we submit product data to Google Merchant Center and measure the performance of our ads and free listings (interactions such as product views, add-to-cart, purchase, order value, pseudonymous identifiers). Legal basis: Article 6(1)(a) GDPR with Section 25(1) TDDDG, controlled via Google Consent Mode v2.

Microsoft Clarity (Microsoft Ireland Operations Limited, Dublin): session recordings and heatmaps capturing mouse movement, scrolling, clicks, page views and dwell time. Data processed: truncated IP address, device and browser info, operating system, approximate location, referrer, interaction data, pseudonymous identifier. Form field entries as well as payment and contact details are automatically masked and not transmitted. Legal basis: Article 6(1)(a) GDPR with Section 25(1) TDDDG for the use of cookies and cross-session recording. Without your consent, Clarity sets no analytics cookies and does not enable cross-session recognition; it may, however, operate in a limited cookieless mode processing technical measurement and interaction data per individual page view, using a new identifier for each page view that is not stored persistently. This processing is based on Article 6(1)(f) GDPR, our legitimate interest being the technical analysis of usability and error detection; no cross-session recognition takes place. According to Microsoft, session recordings are retained for 30 days; aggregated click and heatmap data and tagged sessions for up to 9 months. DPA in place; Microsoft is certified under the EU-US DPF, with Standard Contractual Clauses in addition.

12. Accounting & Invoicing

Lexware Office (Haufe-Lexware GmbH & Co. KG, Germany), data centres in Germany, no third country transfer. Purpose: tax and commercial bookkeeping obligations, invoicing, payment monitoring. Legal basis: Article 6(1)(c) and (f) GDPR. Storage: 6, 8 or 10 years depending on document type. Invoices are sent electronically by email.

13. Social Media

We maintain profiles on Instagram (Meta Platforms Ireland Limited) and TikTok (TikTok Technology Limited). When you visit our profiles, the platform operators process personal data under their own policies. Depending on the platform and the specific function used, joint controllership pursuant to Article 26 GDPR may apply to individual processing activities. Where this is the case, the joint controller arrangements provided by the respective platform operator apply. Otherwise, the platform operators process personal data under their own responsibility. Legal basis: Article 6(1)(f) GDPR.

Note: Our website does not embed social media plugins or tracking pixels. Profile links are plain hyperlinks; data is only transmitted once you click them.

14. International Data Transfers & Data Processing Agreements

Transfers outside the EEA only occur based on an adequacy decision (Art. 45), EU-US DPF certification, Standard Contractual Clauses (Art. 46), necessity for contract performance (Art. 49(1)(b), e.g. international deliveries), or explicit consent (Art. 49(1)(a)).

Where providers act as processors within the meaning of Article 28 GDPR, corresponding data processing agreements are in place.

15. Storage Periods

  • Server logs: short-term, for security analysis
  • Order/invoice records: 6, 8 or 10 years depending on document type (German tax law)
  • Newsletter data: until withdrawal plus 3 years
  • Blog comments: until deletion requested
  • Analytics: max 14 months
  • Account data: until account deletion

16. Obligation to Provide Data

You must provide the data necessary for contract performance (name, address, payment). Without it we cannot process your order.

17. Automated Decision-Making

No automated decision-making per Article 22 GDPR takes place, except that Klarna and PayPal may make automated credit/fraud decisions and Shopify/Stripe perform automated fraud scoring of orders. This may affect available payment options or place an order under manual review.

18. Your Rights

  • Access (Art. 15)
  • Rectification (Art. 16)
  • Erasure (Art. 17), unless retention is required
  • Restriction (Art. 18)
  • Data portability (Art. 20)
  • Objection (Art. 21(1)) to processing based on legitimate interests, for reasons relating to your particular situation
  • Withdraw consent (Art. 7(3)) with future effect

Objection to direct marketing (Art. 21(2) GDPR)
You may object at any time and without giving reasons to the processing of your personal data for direct marketing purposes. We will then stop processing your data for those purposes.

Contact: info@thenewspaceage.com. Identity verification may be required.

19. Right to Lodge a Complaint

You may lodge a complaint with a supervisory authority. Our competent authority:

State Commissioner for Data Protection and Freedom of Information North Rhine-Westphalia
Kavalleriestrasse 2-4, 40213 Dusseldorf, Germany
Phone: +49 211 38424-0
Email: poststelle@ldi.nrw.de
Web: www.ldi.nrw.de

You may also contact any other supervisory authority, particularly where you reside or work.

20. Changes to This Privacy Policy

We reserve the right to update this policy for legal changes, new technologies or changes to our data processing. Material changes will be communicated where possible. The current version is always available on this page.

— End of Privacy Policy —