Datenschutzerklärung
Soweit nachstehend keine anderen Angaben gemacht werden, ist die Bereitstellung Ihrer personenbezogenen Daten weder gesetzlich oder vertraglich vorgeschrieben noch für einen Vertragsabschluss erforderlich. Sie sind zur Bereitstellung der Daten nicht verpflichtet; eine Nichtbereitstellung hat keine Folgen, soweit bei den nachfolgenden Verarbeitungsvorgängen nichts anderes angegeben ist. „Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger nationaler Datenschutzgesetze sowie weiterer datenschutzrechtlicher Bestimmungen ist:
alpha apotheke e.Kfr.
Inhaberin Ayşe Kahya
Schwabacher Straße 265
90763 Fürth
Deutschland
Telefon: 0911 / 9712238
E-Mail: info@alpha-apotheke-fuerth.de
Die vollständigen Pflichtangaben zum Anbieter finden Sie in unserem Impressum.
2. Datenschutzbeauftragte
Unsere externe Datenschutzbeauftragte erreichen Sie unter:
ApoSicher – Silke BraunAndreasstraße 6
52428 Jülich
Telefon: 02461 3175717
E-Mail: datenschutz@apo-sicher.de
3. Allgemeine Hinweise zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden gesetzlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
4. Rechtsgrundlagen der Verarbeitung
Soweit wir personenbezogene Daten verarbeiten, erfolgt dies auf Grundlage einer der folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen
- Art. 9 Abs. 2 lit. a DSGVO – ausdrückliche Einwilligung, soweit besondere Kategorien personenbezogener Daten (z. B. gesundheitsbezogene Angaben) verarbeitet werden
5. Hosting und Shop-System
Unser Onlineshop wird auf der Plattform der Shopify International Limited (Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland) betrieben. Shopify stellt die technische Infrastruktur bereit und verarbeitet in unserem Auftrag personenbezogene Daten, die beim Besuch und der Nutzung des Shops anfallen (insbesondere Bestands-, Kontakt-, Vertrags- und Nutzungsdaten).
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren, leistungsfähigen und wirtschaftlichen Betrieb (Art. 6 Abs. 1 lit. f DSGVO) sowie zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Mit Shopify besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Zu Übermittlungen in Drittländer siehe Abschnitt „Drittlandübermittlung".
6. Server-Logfiles
Beim Aufruf unseres Onlineshops werden automatisch Informationen erfasst und in Server-Logfiles gespeichert, die Ihr Browser übermittelt: Browsertyp und -version, Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Datum und Uhrzeit des Zugriffs sowie IP-Adresse. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung, der Optimierung und der Sicherheit unseres Onlineshops.
7. Cookies und Consent-Management
Unser Onlineshop verwendet Cookies und vergleichbare Technologien. Technisch notwendige Cookies, die für den Betrieb des Shops und des Warenkorbs erforderlich sind, setzen wir auf Grundlage von § 25 Abs. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO ein. Alle nicht notwendigen Cookies (z. B. zu Statistik- oder Marketingzwecken) werden ausschließlich nach Ihrer ausdrücklichen Einwilligung gesetzt (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
Derzeit setzen wir ausschließlich technisch notwendige Cookies ein; eine einwilligungsbedürftige Verarbeitung findet nicht statt. Den Cookie-Hinweis können Sie jederzeit über den Link „Cookie-Einstellungen" im Seitenfuß erneut aufrufen; eine etwaige Einwilligung können Sie dort mit Wirkung für die Zukunft widerrufen.
8. Bestellabwicklung und Vertragsdaten
Wenn Sie in unserem Onlineshop bestellen, verarbeiten wir die zur Vertragsabwicklung erforderlichen Daten (insbesondere Name, Rechnungs- und Lieferanschrift, E-Mail-Adresse, ggf. Telefonnummer sowie Zahlungs- und Bestelldaten). Die Verarbeitung erfolgt zur Erfüllung des Kaufvertrags und vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten verarbeiten wir bestimmte Daten zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
9. Kundenkonto
Für den Abschluss einer Bestellung ist die Anmeldung mit einem Kundenkonto erforderlich. Dabei verarbeiten wir die von Ihnen angegebenen Daten (insbesondere E-Mail-Adresse sowie Bestell- und Adressdaten). Das Kundenkonto wird über die Konto-Infrastruktur von Shopify bereitgestellt; die Anmeldung erfolgt über ein sicheres, an Ihre E-Mail-Adresse gebundenes Verfahren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an einer sicheren und nachvollziehbaren Bestellabwicklung (Art. 6 Abs. 1 lit. f DSGVO). Sie können die Löschung Ihres Kundenkontos jederzeit verlangen; gesetzliche Aufbewahrungsfristen bleiben unberührt.
10. Zahlungsarten und Zahlungsdienstleister
Zur Abwicklung von Zahlungen arbeiten wir mit Zahlungsdienstleistern zusammen. Welche Daten verarbeitet werden, hängt von der gewählten Zahlungsart ab. Zahlungsdaten (z. B. Karten- oder Kontodaten) geben Sie in der Regel direkt beim jeweiligen Dienstleister ein; vollständige Zahlungsmitteldaten erhalten wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention).
Je nach gewählter Zahlungsart können folgende Anbieter beteiligt sein:
- Shopify Payments (u. a. Kredit-/Debitkarten, Apple Pay, Google Pay, Shop Pay), Shopify International Limited, Irland, technisch abgewickelt über die Stripe Payments Europe Ltd., Irland. Datenschutz: shopify.com/legal/privacy.
- PayPal, PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg. Datenschutz: paypal.com.
- Klarna, Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden. Zur Nutzung bestimmter Klarna-Zahlarten kann eine Bonitäts- und Identitätsprüfung erforderlich sein; hierzu werden die erforderlichen Daten an Klarna übermittelt. Datenschutz: klarna.com/de/datenschutz.
Ergänzend gelten die Datenschutzhinweise des jeweiligen Zahlungsdienstleisters. Eine Übersicht der verfügbaren Methoden finden Sie auf der Seite Zahlungsarten.
11. Versand
Zur Lieferung Ihrer Bestellung geben wir die hierfür erforderlichen Daten (Name und Lieferanschrift, zur Sendungsavisierung ggf. E-Mail-Adresse oder Telefonnummer) an das von uns beauftragte Versandunternehmen DHL (DHL Paket GmbH, 53113 Bonn) weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ergänzend gelten die Datenschutzhinweise von DHL.
12. Kontaktaufnahme und gesundheitsbezogene Angaben
Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Inhalt der Anfrage), um Ihre Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage der Erfüllung oder Anbahnung eines Vertrags dient, im Übrigen unser berechtigtes Interesse an der Beantwortung (Art. 6 Abs. 1 lit. f DSGVO).
Sofern Sie uns im Rahmen einer Beratungsanfrage freiwillig gesundheitsbezogene Angaben mitteilen (besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO), verarbeiten wir diese ausschließlich zur Beantwortung Ihrer Anfrage und nur auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Eine Verpflichtung zur Angabe solcher Daten besteht nicht.
Da unser Sortiment gesundheitsbezogene Produkte umfasst, können aus Ihren Bestell- und Produktdaten Rückschlüsse auf Ihre Gesundheit möglich sein. Wir behandeln diese Daten daher besonders vertraulich, verwenden sie ausschließlich zur Abwicklung Ihrer Bestellung sowie für die damit unmittelbar verbundenen Zwecke und nutzen sie ohne Ihre ausdrückliche Einwilligung oder eine sonstige gesetzliche Grundlage nicht für Werbung, Profiling oder vergleichbare Auswertungen.
13. Social-Media-Präsenzen
Wir unterhalten Onlinepräsenzen in sozialen Netzwerken, unter anderem auf Instagram und Facebook (Meta Platforms Ireland Limited). Beim Besuch dieser Profile verarbeiten die jeweiligen Plattformbetreiber personenbezogene Daten in eigener Verantwortung. Weitere Informationen finden Sie in den Datenschutzhinweisen des jeweiligen Anbieters. Auf den von uns verlinkten Social-Media-Symbolen werden keine Daten an die Anbieter übertragen, bevor Sie den Link aktiv anklicken.
14. Schriftarten
Zur einheitlichen Darstellung verwenden wir Schriftarten, die lokal über die Server unseres Shop-Hosters Shopify (u. a. fonts.shopifycdn.com) ausgeliefert werden. Eine gesonderte Datenübermittlung an Dritte – insbesondere an Google (Google Fonts) – findet hierbei nicht statt. Die Verarbeitung im Rahmen des Hostings ist in Abschnitt 5 beschrieben.
15. Empfänger personenbezogener Daten
Eine Übermittlung an Dritte erfolgt nur, wenn dies zur Vertragsabwicklung erforderlich ist, Sie eingewilligt haben, eine rechtliche Verpflichtung besteht oder die Weitergabe auf Grundlage berechtigter Interessen zulässig ist. Empfänger können insbesondere sein: der Plattformbetreiber (Shopify), Zahlungsdienstleister, Versand- und Logistikunternehmen, IT-Dienstleister sowie – im Rahmen gesetzlicher Pflichten – Steuerberater und Behörden. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
16. Analyse- und Trackingtools
Derzeit setzen wir keine über den technisch notwendigen Betrieb hinausgehenden Analyse-, Statistik- oder Marketingtools ein. Insbesondere findet kein Tracking durch Dienste wie Google Analytics, Google Tag Manager, Meta-Pixel oder vergleichbare Werkzeuge statt. Technisch erforderliche Mess-, Sicherheits- und Betrugspräventionsfunktionen unseres Shop-Systems (Shopify) bleiben hiervon unberührt. Sollten wir künftig einwilligungspflichtige Analyse- oder Marketingdienste einsetzen, geschieht dies ausschließlich nach Ihrer vorherigen Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
17. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorsehen. Im Einzelnen gilt:
- Bestell-, Vertrags- und Rechnungsdaten: Aufbewahrung entsprechend den handels- und steuerrechtlichen Fristen von bis zu zehn Jahren (§ 147 AO, § 257 HGB), gerechnet ab dem Ende des jeweiligen Kalenderjahres.
- Kundenkonto: bis zur Löschung des Kontos durch Sie bzw. auf Ihr Verlangen; bereits gesetzlich aufzubewahrende Bestelldaten bleiben hiervon unberührt.
- Kontaktanfragen: Löschung, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (in der Regel spätestens nach sechs Monaten).
- Freiwillig mitgeteilte gesundheitsbezogene Angaben: Löschung unmittelbar nach abschließender Bearbeitung Ihrer Anfrage.
- Nachweis erteilter Einwilligungen (z. B. zu Cookies): für die Dauer der gesetzlichen Nachweispflicht.
Nach Ablauf der Fristen und Wegfall des Zwecks werden die Daten gelöscht oder gesperrt.
18. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Die Datenübertragung in unserem Onlineshop erfolgt verschlüsselt über das TLS-Protokoll (erkennbar an „https" und dem Schloss-Symbol in der Browserzeile).
19. Drittlandübermittlung
Sofern personenbezogene Daten an Empfänger außerhalb der EU bzw. des EWR übermittelt werden, erfolgt dies nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO. Dies betrifft insbesondere unseren Shop-Hoster Shopify (Shopify International Limited, Irland; Konzernmutter Shopify Inc. mit Sitz in Kanada, Server- und Supportstrukturen unter anderem in Kanada und den USA). Für Kanada besteht ein Angemessenheitsbeschluss der EU-Kommission; für Übermittlungen in die USA stützen wir uns auf das EU-U.S. Data Privacy Framework sowie ergänzend auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Empfänger in Drittländern können sich aus den von Ihnen gewählten Zahlungsarten ergeben; Einzelheiten entnehmen Sie den Hinweisen der jeweiligen Anbieter (siehe Abschnitt 10).
20. Ihre Rechte als betroffene Person
Ihnen stehen hinsichtlich Ihrer personenbezogenen Daten folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
21. Widerspruchsrecht
Soweit wir Ihre Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Werden Ihre Daten zur Direktwerbung verarbeitet, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch einzulegen.
22. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter personenbezogener Daten kann gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich sein. Ohne die Bereitstellung dieser Daten kann eine Bestellung gegebenenfalls nicht durchgeführt werden.
23. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.
24. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach
25. Aktualität und Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen berücksichtigt. Es gilt jeweils die aktuelle, auf dieser Seite veröffentlichte Fassung.
Diese Datenschutzerklärung wurde am 14. Juni 2026 erstellt und zuletzt am 22. Juni 2026 aktualisiert.














































