Rechtliches
Datenschutz & Sicherheit
Wir nehmen den Schutz deiner Daten ernst. Auf dieser Seite erklären wir, welche Daten wir verarbeiten, warum, wie lange — und mit welchen technischen Maßnahmen wir sie schützen.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Tante Ema® ist eine Marke vonPESCHÉ DESIGN
Inhaberin Emanuela Pesché
Leimengrubweg 6
77716 Haslach im Kinzigtal
Tel+49 (0) 151 23429888
Für Datenschutzanfragen erreichst du uns am schnellsten per E-Mail mit dem Betreff „Datenschutz".
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag / vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung) und lit. f (berechtigtes Interesse).
Die Datenübertragung im Internet kann grundsätzlich Sicherheitslücken aufweisen. Ein lückenloser Schutz vor dem Zugriff durch Dritte ist nicht möglich. Wir setzen jedoch dem Stand der Technik entsprechende Maßnahmen ein (siehe Abschnitt 12).
3. Hosting & Server-Logs
Diese Website wird auf der Infrastruktur von Lovable Cloud (basierend auf Supabase, Hosting in der EU) sowie über das CDN/Edge-Netzwerk von Cloudflare ausgeliefert. Beim Aufruf werden technisch notwendige Zugriffsdaten verarbeitet:
- IP-Adresse (anonymisiert/gekürzt nach kurzer Zeit)
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL, HTTP-Status, übertragene Datenmenge
- Referrer-URL und User-Agent (Browser/Betriebssystem)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb der Website). Logs werden in der Regel nach 14 Tagen gelöscht, sofern sie nicht zur Abwehr von Angriffen länger aufbewahrt werden müssen.
4. Bestellungen über unseren Shop (Shopify)
Unser Online-Shop wird auf der Plattform Shopify International Ltd. (Dublin, Irland) betrieben. Bei einer Bestellung verarbeitet Shopify in unserem Auftrag insbesondere:
- Name, Liefer- und Rechnungsanschrift
- E-Mail-Adresse, ggf. Telefonnummer
- Bestellumfang, Preise, Bestelldatum
- Zahlungsdaten (werden direkt von den jeweiligen Zahlungsdienst leistern verarbeitet, wir erhalten nur Zahlungsstatus)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie lit. c (steuer- und handelsrechtliche Aufbewahrungspflichten). Bestelldaten werden für die gesetzlich vorgeschriebene Dauer von bis zu 10 Jahren aufbewahrt.
Details zur Datenverarbeitung durch Shopify findest du unter shopify.com/legal/privacy.
5. Kontakt- und Anfrageformulare
Wenn du uns über ein Kontaktformular, eine Handarbeits- oder Portfolio-Anfrage oder eine Wunschstoff-Reservierung erreichst, verarbeiten wir die von dir gemachten Angaben (z. B. Name, E-Mail-Adresse, Nachrichtentext, ggf. Anhang) ausschließlich zur Beantwortung deines Anliegens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder lit. f DSGVO (Beantwortung allgemeiner Anfragen). Die Daten löschen wir, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Tante Ema Chatbot
Auf unserer Website kannst du mit dem Tante Ema Chatbot interagieren. Dabei speichern wir die von dir eingegebenen Fragen und die Antworten des Chatbots in unserer Datenbank.
Die Speicherung erfolgt anonymisiert: Wir speichern keine Namen, E-Mail-Adressen oder IP-Adressen. Die Zuordnung zu einzelnen Gesprächen erfolgt nur über eine zufällige, anonyme Session-ID, die im Browser-Speicher (SessionStorage) angelegt wird und beim Schließen des Browser-Fensters automatisch gelöscht wird.
Wir verwenden die gespeicherten Gespräche ausschließlich, um die Qualität unserer Antworten zu verbessern und häufige Fragen besser nachvollziehen zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Kundenservice-Angebots).
7. Kundenkonto & Login
Für bestimmte Bereiche (z. B. interne Redaktion, Reservierungen) kannst du ein Konto anlegen. Wir speichern dazu deine E-Mail-Adresse und ein verschlüsseltes Passwort. Passwörter werden ausschließlich als Hash gespeichert; wir können sie nicht im Klartext einsehen. Bei Registrierung und Passwortänderung prüfen wir dein Passwort zusätzlich gegen die öffentliche Datenbank bekannter Datenlecks („Have I Been Pwned"), um die Verwendung kompromittierter Passwörter zu verhindern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
10. Eingesetzte Dienste & Auftragsverarbeiter
- Lovable Cloud / Supabase — Hosting, Datenbank, Authentifizierung, Datei-Storage (EU-Region).
- Cloudflare — Content-Delivery-Network, DDoS-Schutz und TLS-Terminierung.
- Shopify — Shop-Plattform für Bestellungen und Zahlungsabwicklung.
- E-Mail-Versand über einen transaktionalen E-Mail-Dienstleister (für Bestellbestätigungen, Newsletter-Bestätigungen, Antworten auf Anfragen).
Mit allen Auftragsverarbeitern bestehen die nach Art. 28 DSGVO erforderlichen Verträge.
11. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO), z. B. beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
12. Aufbewahrungsfristen
- Bestelldaten: bis zu 10 Jahre (handels- und steuerrechtlich)
- Kontaktanfragen: so lange wie für die Bearbeitung erforderlich
- Newsletter-Daten: bis zur Abmeldung
- Server-Logs: in der Regel 14 Tage
13. Technische Sicherheit
Wir schützen deine Daten mit Maßnahmen nach dem Stand der Technik. Konkret:
- Verschlüsselte Übertragung — die gesamte Website läuft ausschließlich über HTTPS/TLS.
- Row-Level-Security in der Datenbank — jede Tabelle ist mit Zugriffsregeln versehen. Öffentliche Inhalte (Journal, Produktbilder) sind lesbar, sensible Daten (Bestellungen, Anfragen, Reservierungen) sind ausschließlich serverseitig über autorisierte Prozesse erreichbar.
- Private Datei-Buckets — Bilder und Anhänge liegen in privaten Storage-Buckets; öffentliche Auslieferung erfolgt nur über signierte, zeitlich begrenzte Links.
- Rollenbasierte Redaktion — Bearbeiten von Journal- und Shop-Inhalten ist auf Konten mit Admin- bzw. Editor-Rolle beschränkt; Rollen werden in einer separaten, geschützten Tabelle verwaltet.
- Passwortsicherheit — Passwörter werden gehasht gespeichert und beim Anlegen/Ändern gegen die HIBP-Datenbank bekannter Datenlecks geprüft.
- Serverseitige Validierung — alle Formulare werden auf dem Server validiert; clientseitige Prüfungen sind nur Komfort.
- Zugriff auf Service-Schlüssel — administrative Schlüssel liegen ausschließlich im Server-Kontext und werden nie an den Browser ausgeliefert.
Eine 100-prozentige Sicherheit gibt es im Internet nicht. Solltest du eine Sicherheitslücke entdecken, melde sie uns bitte vertraulich an .
14. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die Rechtslage, unsere eingesetzten Dienste oder unsere Verarbeitungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
Stand: Juni 2026
✦ Mit Tupfen, Tee und Genauigkeit gepflegt ✦
