Datenschutzerklärung Stand: 01.10.2026 Diese Erklärung beschreibt die Datenverarbeitung im STRAIKERGAMES-Shop, einschließlich echter Bestellungen, Zahlungen und Widerrufe. Technische Tests können daneben ausdrücklich als Tests gekennzeichnet sein. Informationen zu Cookies und Zahlungsdiensten finden Sie auch unter „Cookies & Dienste“. 1. Verantwortlicher und Kontakt Verantwortlich für die Verarbeitung im Shop ist Daniel Stricker, handelnd unter Straikergames, Luisenstrasse 23, 46397 Bocholt, Deutschland. E-Mail: info@straikergames.de. Telefon: +49 163 7241480. An diese Adresse können Sie auch Auskunfts-, Berichtigungs- und Löschanfragen richten. Bitte nennen Sie den betroffenen Vorgang oder die verwendete E-Mail-Adresse; senden Sie nicht vorsorglich Ausweiskopien oder Zahlungszugangsdaten. 2. Aufruf, Hosting und Zugriffsschutz Diese Website wird über OpenAI Sites bereitgestellt. Die Anwendung nutzt Cloudflare Workers für die Ausführung, D1 für Shopdaten und R2 für hochgeladene Produktbilder. Beim Aufruf werden technisch erforderliche Verbindungsdaten wie IP-Adresse, aufgerufene Adresse, Zeitpunkt und Browserinformationen an die beteiligte Infrastruktur übermittelt. Technische Fehler können zur Fehlerbehebung protokolliert werden. Zweck ist die Auslieferung der Seiten, der Schutz vor unbefugten Zugriffen und die Behebung von Störungen. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist ein sicherer, funktionsfähiger Shop. Die Shop-Anwendung betreibt keine eigene Analyse des Surfverhaltens und führt kein eigenes dauerhaftes IP-Adressregister. Die Website ist öffentlich erreichbar. Die Shop-Verwaltung setzt eine berechtigte Plattformanmeldung voraus. Bei einer Anmeldung erhält der Shop eine Nutzerkennung und die Konto-E-Mail-Adresse von der Plattform. Die Kennung ordnet Ihre Shopdaten zu; die E-Mail-Adresse dient auch der Prüfung des Verwaltungszugangs. Ihr Plattformpasswort wird dem Shop nicht übermittelt. Wir verwenden hierfür nicht die E-Mail-Adresse einer Bestellung. OpenAI nennt für die in seiner europäischen Datenschutzerklärung beschriebenen eigenen Verarbeitungen OpenAI Ireland Limited als Verantwortlichen. Diese Erklärung ist von der Verarbeitung der Shop-Inhalte nach den jeweils geltenden Hostingverträgen zu unterscheiden. Anbieterinformationen von OpenAI und Cloudflare sind unten verlinkt. Die konkrete vertragliche Rollenverteilung, Unterauftragnehmer, Speicherregionen und Laufzeiten der Plattformprotokolle sind für diesen Hostingzugang noch nicht abschließend dokumentiert; eine ausschließliche Speicherung in Deutschland oder der EU wird deshalb nicht zugesagt. 3. Sitzung, Warenkorb und Wunschliste Der automatische FAQ- und Produktassistent verarbeitet eingegebene Chatfragen ausschließlich im Arbeitsspeicher des Browserfensters. Die Shop-Anwendung übermittelt diese Texte weder an den Shop-Server noch an einen KI-Anbieter und speichert sie nicht dauerhaft. Beim Neuladen oder über „Chat leeren“ werden sie entfernt. Beim Öffnen des Assistenten wird der Shop-Katalog über die bestehende Shopsitzung aktualisiert. Das Anklicken eines Produkt- oder Informationslinks führt zu einem normalen Seitenaufruf. Ein E-Mail-Link öffnet das eigene E-Mail-Programm; es wird keine Nachricht automatisch versendet. Ihre Cookie-Auswahl wird im Cookie „sg_cookie_choice“ für 180 Tage gespeichert. Es enthält nur Ihre Auswahl und die Fassung des Hinweises, keine persönliche Kennung. Über „Cookie-Einstellungen“ können Sie die Auswahl ändern. Aktuell werden keine optionalen Analyse- oder Marketingdienste aktiviert; für neue Dienste würde erneut eine Einwilligung eingeholt. Die Speicherung Ihrer Auswahl erfolgt zur Umsetzung Ihrer Datenschutzeinstellungen. Für Gäste setzt die Anwendung das Cookie „sg_session“. Es enthält eine zufällige Kennung, keine Adresse und keine Warenkorbinhalte. Die Kennung ist 30 Tage gültig. Sie wird bei Anfragen an den Shop übermittelt; im gehosteten Betrieb ist das Cookie als Secure, HttpOnly und SameSite=Lax gesetzt. Angemeldete Nutzer werden über ihre Plattformkennung zugeordnet. Warenkorb und Wunschliste werden mit Artikelkennungen und Mengen in der Shopdatenbank gespeichert. Sie können Einträge über die jeweiligen Seiten entfernen. Die Sitzung ermöglicht außerdem den Zugriff auf eigene Bestellungen und Widerrufsbelege. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO für angefragte vorvertragliche Funktionen und die Vertragsabwicklung sowie Art. 6 Abs. 1 lit. f DSGVO für die sichere Zuordnung. Für das dafür erforderliche Sitzungscookie gilt § 25 Abs. 2 Nr. 2 TDDDG. Beim bloßen Ansehen des Katalogs legt die Anwendung kein neues Sitzungscookie an. Die vorgeschaltete Cloudflare-Infrastruktur kann zusätzlich das Sicherheitscookie __cf_bm zur Erkennung automatisierter Zugriffe setzen. Bei unserer Prüfung wurde es mit einer Laufzeit von 30 Minuten, Secure und HttpOnly ausgeliefert. Es dient dem Schutz des Dienstes; weitere Angaben enthält die verlinkte Cloudflare-Dokumentation. Wenn Sie das Cookie löschen oder blockieren, kann die Gastzuordnung verloren gehen. Dadurch werden bereits serverseitig gespeicherte Vorgänge nicht automatisch gelöscht. Zusätzliche Cookies der vorgeschalteten Anmeldung unterliegen den Plattforminformationen; die 30-Tage-Angabe bezieht sich ausschließlich auf sg_session. 4. Profil und Bestellungen Die Bestellverwaltung speichert E-Mail-Texte einschließlich der jeweiligen AGB- und Widerrufsfassung sowie bestätigte Arbeitsschritte mit Zeitpunkt und Bearbeiterkennung. Optional wird eine Sendungsnummer gespeichert. Für echte Bestellungen werden Eingangsbestätigungen automatisch über Resend versendet; Auftragsbestätigungen nach unserer Freigabe und Versandbestätigungen nach Erfassung des Versands. Gespeichert werden Nachrichtenschnappschuss, Versandstatus, Versandversuche und Anbieterkennung zur Fehlerklärung und zum Schutz vor doppeltem Versand. Eine Annahme durch Resend ist kein Nachweis der Zustellung. Testbestellungen senden keine automatischen Bestellmails an eingegebene Testadressen. Wenn Sie im angemeldeten Konto ein Profil speichern, werden die eingegebenen Kontakt- und Adressdaten Ihrer Kennung zugeordnet. Bei Bestellungen speichern wir Name, E-Mail-Adresse, Anschrift, Artikel, Mengen, Preise, Versandoption, gegebenenfalls die eingegebene PaketShop-Adresse, Paketklasse, Tarifstand, Gesamtsumme, Bestellkennung, Zeitpunkt und Bearbeitungsstatus. Eine Profiländerung verändert bereits gespeicherte Bestellungen nicht. Die Verarbeitung echter Bestellungen dient der Vertragsanbahnung und -abwicklung nach Art. 6 Abs. 1 lit. b DSGVO und der Erfüllung gesetzlicher Dokumentationspflichten nach Art. 6 Abs. 1 lit. c DSGVO. Ohne die erforderlichen Angaben können wir eine Bestellung nicht abwickeln. Für den Versand werden die notwendigen Empfänger- und Lieferdaten an den ausgewählten Paketdienst, derzeit Hermes, übermittelt. Ausdrücklich bezeichnete Testbestellungen dienen der technischen Prüfung nach Art. 6 Abs. 1 lit. f DSGVO; dafür sollen erfundene Daten verwendet werden. 5. Elektronische Widerrufserklärung Das zweistufige Formular speichert den eingegebenen Namen, die E-Mail-Adresse, die Vertragsbezeichnung, einen gewählten Gesamt- oder Teilwiderruf und gegebenenfalls betroffene Waren. Hinzu kommen der bestätigte Erklärungstext, eine Vorgangskennung, der Eingangszeitpunkt, die Sitzungszuordnung sowie Bearbeitungs- und Bestätigungsstatus. Ein Widerrufsgrund wird nicht verlangt. Der Eingangsbeleg ist über die zugehörige Sitzung und für die Shop-Verwaltung abrufbar. Echte Widerrufserklärungen verarbeiten wir zur Vertragsabwicklung und Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 lit. b und c DSGVO. Ein ausdrücklich als Test gekennzeichneter Vorgang dient der Funktionsprüfung nach Art. 6 Abs. 1 lit. f DSGVO. Die Übermittlung einer Erklärung löst technisch keine automatische Rückzahlung aus. Die Eingangsbestätigung einer Widerrufserklärung wird über Resend von info@straikergames.de an die angegebene E-Mail-Adresse versendet. Hierfür werden Empfängeradresse, Name, Vertragsbezug und Erklärungstext an den Versanddienst übermittelt. Der Shop speichert den Bestätigungstext, Versandversuche und Anbieterkennung. Bei Versandproblemen bleibt die Erklärung gespeichert; wir können den Versand prüfen und die Bestätigung nötigenfalls manuell übermitteln. Der Shop liest das Postfach nicht aus und prüft die tatsächliche Zustellung nicht. Automatischer E-Mail-Versand mit Resend Transaktionsnachrichten versenden wir über Resend (Resend, Inc.) von info@straikergames.de. Verarbeitet werden Empfängeradresse, Name und die für die jeweilige Nachricht erforderlichen Bestell-, Liefer- oder Widerrufsdaten sowie technische Versandinformationen. Dies dient der Vertragsanbahnung und -abwicklung sowie der Erfüllung gesetzlicher Bestätigungspflichten (Art. 6 Abs. 1 lit. b und c DSGVO). Es handelt sich nicht um Newsletter oder Werbemails. Resend kann Daten außerhalb des EWR verarbeiten, insbesondere in den USA. Resend beschreibt im Auftragsverarbeitungsvertrag Standardvertragsklauseln für einschlägige Drittlandübermittlungen. Eine EU-Versandregion garantiert keine ausschließliche EU-Verarbeitung. Anbieterinformationen und Auftragsverarbeitungsvertrag sind unten verlinkt. Antworten gehen an das Postfach info@straikergames.de bei STRATO; die Anwendung liest dieses Postfach nicht aus. 6. Kontakt per E-Mail oder Telefon Bei einer Kontaktaufnahme verarbeiten wir Ihre Absender- oder Telefonnummer, den Inhalt Ihrer Nachricht und die zur Bearbeitung notwendigen Angaben. Vertragsbezogene Anfragen bearbeiten wir nach Art. 6 Abs. 1 lit. b DSGVO; sonstige Anfragen nach Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses, Ihr Anliegen zu beantworten. Unser Geschäftspostfach info@straikergames.de wird bei STRATO betrieben. Beim E-Mail-Verkehr verarbeitet der Postfachanbieter Nachricht, Absender, Empfänger, Zeitangaben und gegebenenfalls Anhänge. Anbieterinformationen sind unten verlinkt. Falls Sie die bisherige Kontaktadresse straikergames24@gmail.com verwenden, wird Ihre Nachricht zusätzlich durch Gmail von Google verarbeitet; Google nennt für EWR-Nutzer grundsätzlich Google Ireland Limited als Anbieter. Der Shop liest Ihr Google-Konto nicht aus. Ein E-Mail-Link öffnet lediglich Ihr E-Mail-Programm; ohne Versand wird dadurch keine Nachricht an uns gesendet. Bei telefonischer Kontaktaufnahme zeichnet die Shop-Anwendung keine Gespräche auf. 7. Empfänger und internationale Verarbeitung Auf Shopdaten greifen wir als berechtigte Shopverwaltung und die für Bereitstellung und Speicherung eingesetzten Dienstleister zu. Andere Besucher erhalten keinen Zugriff auf Ihre Vorgänge. Behörden oder rechtliche Berater erhalten Angaben nur, soweit hierfür eine gesetzliche Pflicht oder eine erforderliche Rechtsverfolgung besteht. Wir verkaufen keine Kundendaten. OpenAI, Cloudflare, Resend und Google arbeiten mit internationaler Infrastruktur. Verarbeitung außerhalb des EWR, insbesondere in den USA, ist deshalb nicht ausgeschlossen. Die Anbieter beschreiben in ihren unten verlinkten Informationen die für sie einschlägigen Übermittlungsmechanismen und Kontaktwege. OpenAI verweist insbesondere auf Angemessenheitsbeschlüsse und Standardvertragsklauseln; Informationen zu seinen Garantien können bei privacy@openai.com angefordert werden. Für die konkrete Hosting- und Postfachkonfiguration fehlen noch die zugeordneten Vertrags- und Transfernachweise. Allgemeine Anbieterinformationen ersetzen diese Nachweise nicht. Diese Vertrags- und Transfernachweise müssen wir noch abschließend zuordnen. Die öffentliche Erreichbarkeit bestätigt nicht, dass diese Prüfung bereits abgeschlossen ist. 8. Speicherdauer und Löschung Die Gastkennung läuft nach 30 Tagen ab. Das ist keine automatische Löschfrist für Datenbankeinträge: Warenkorb, Wunschliste, Profil, Bestellungen und Widerrufe werden derzeit serverseitig gespeichert, bis sie entfernt werden. Einträge in Warenkorb und Wunschliste können Sie selbst entfernen; für darüber hinausgehende Löschung wenden Sie sich an die oben genannte Kontaktadresse. Maßstab für die Aufbewahrung der Testvorgänge ist ihre weitere Erforderlichkeit zur Prüfung und Fehlerbehebung. Nicht mehr benötigte personenbezogene Testdaten sind zu löschen; vor einem Wechsel in den Verkaufsbetrieb ist der Testbestand zu bereinigen. Die Anwendung enthält aktuell keinen zeitgesteuerten Löschlauf. Dasselbe gilt für abgelaufene Sitzungsdatensätze und die zur Begrenzung von Anfragen gespeicherten Zähler aus Kennung, Minutenintervall und Anzahl. Kontaktkorrespondenz wird für die Bearbeitung des Anliegens und notwendige Nachfragen aufbewahrt. Bestehen gesetzliche Aufbewahrungspflichten oder ist die Aufbewahrung zur Geltendmachung beziehungsweise Abwehr von Ansprüchen erforderlich, ist die weitere Speicherung auf diese Zwecke zu beschränken. Maßgeblich sind Dokumentart, Fristbeginn und der konkrete Vorgang; aus einer bloßen Testbestellung entsteht keine pauschale kaufmännische Aufbewahrungspflicht. Die Fristen für providerseitige Sicherheitsprotokolle und Sicherungskopien können durch die Shop-Anwendung nicht eingestellt oder bestätigt werden. Eine vollständige Löschung bei allen beteiligten Anbietern unmittelbar nach dem Entfernen eines Shopdatensatzes wird nicht behauptet. 9. Ihre Rechte Nach den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Eine erteilte Einwilligung können Sie für die Zukunft widerrufen. Für die Wahrnehmung Ihrer Rechte genügt eine Nachricht an unseren Kontakt; ein Kundenkonto ist nicht erforderlich. Widerspruch: Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Gegen Direktwerbung besteht ein jederzeitiges Widerspruchsrecht. Die Shop-Anwendung betreibt derzeit keine Direktwerbung. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes. Für unseren Sitz in Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) eine Anlaufstelle. Ihre Website mit Beschwerdemöglichkeiten ist unten verlinkt. 10. Zahlungsdienste, Tracking und weitere Funktionen Je nach Freischaltung können Sie per PayPal, über die von PayPal angebotene Kartenzahlung oder per Überweisung bezahlen. Bei PayPal übermittelt der Shop Bestellkennung, Betrag und die für die Zahlung benötigten Bestell- und Lieferdaten an PayPal. Zahlungsstatus und Transaktionskennungen werden zur Zuordnung und Abwicklung im Shop gespeichert. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. PayPal verarbeitet Daten auch nach seinen eigenen Datenschutzhinweisen. Kartendaten geben Sie ausschließlich bei PayPal ein. Das PayPal-Skript wird nicht beim normalen Seitenbesuch geladen, sondern erst nach dem bewussten Aufruf der Kartenzahlung. PayPal kann für die Zahlungsabwicklung und Betrugsprävention Browser- und Verbindungsdaten verarbeiten und Cookies einsetzen. Bei Überweisung prüfen wir den Zahlungseingang im Geschäftskonto; es besteht keine automatische Kontoschnittstelle. Klarna und Accountable sind nicht an die Bestellabwicklung angebunden. Ausdrücklich als Sandbox bezeichnete Tests verwenden ausschließlich Testdaten. Die Anwendung enthält keine Analytics- oder Marketing-Tracker, eingebetteten Social-Media-Feeds, extern geladenen Schriftarten oder aktive Newsletter-Anmeldung. Produktbilder werden über die Website ausgeliefert. Gewöhnliche externe Links laden die Zielseite erst beim Aufruf. Einwilligungsbedürftige Dienste werden vor ihrer Aktivierung gesondert beschrieben und gegebenenfalls mit einer Einwilligungsabfrage versehen. Es gibt keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein entsprechendes Profiling durch die Shop-Anwendung. Die automatische Berechnung von Preisen, Versandkosten und Beständen dient der Bestellabwicklung. Quellen Resend – Datenschutz: https://resend.com/legal/privacy-policy Resend – Auftragsverarbeitungsvertrag: https://resend.com/legal/dpa STRATO – Datenschutz: https://www.strato.de/datenschutz/ PayPal – Datenschutz: https://www.paypal.com/de/legalhub/paypal/privacy-full DSGVO – amtlicher Verordnungstext: https://eur-lex.europa.eu/eli/reg/2016/679/oj/deu § 25 TDDDG – Endgerätezugriff: https://www.gesetze-im-internet.de/ttdsg/__25.html OpenAI – europäische Datenschutzerklärung: https://openai.com/policies/eu-privacy-policy/ Cloudflare – technische Cookies: https://developers.cloudflare.com/fundamentals/reference/policies-compliances/cloudflare-cookies/ Cloudflare – Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/ Google – Datenschutzerklärung: https://policies.google.com/privacy?hl=de LDI NRW – Datenschutzaufsicht: https://www.ldi.nrw.de/