Letzte Aktualisierung: Juli 2026
Diese Datenschutzerklärung erläutert, wie LIVORNORIA personenbezogene Daten verarbeitet, wenn Sie livornoria.com besuchen, ein Kundenkonto nutzen, eine Bestellung aufgeben, den Newsletter abonnieren oder Kontakt aufnehmen.
Die Verarbeitung erfolgt insbesondere auf Grundlage der GDPR, der in Deutschland geltenden Datenschutzvorschriften und des TDDDG. Welche Daten tatsächlich verarbeitet werden, hängt von den genutzten Funktionen und Ihren Cookie-Einstellungen ab.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
LIVORNORIA
1607 Villa St
Racine, WI 53403
United States
-
E-Mail: contact@livornoria.com
-
Telefon: +1 (262) 861-6874
-
Website: livornoria.com
Anfragen zum Datenschutz oder zur Ausübung Ihrer Rechte können über diese Kontaktdaten eingereicht werden.
2. Verarbeitete Daten
Je nach Nutzung der Website können insbesondere folgende Daten verarbeitet werden:
-
Name, E-Mail-Adresse und Telefonnummer;
-
Liefer- und Rechnungsanschrift;
-
Anmeldedaten und Kontoeinstellungen;
-
Bestell-, Zahlungs-, Versand- und Erstattungsinformationen;
-
Inhalte aus E-Mails, Formularen oder Kundenanfragen;
-
IP-Adresse, Browser, Gerät, Betriebssystem und Zugriffszeit;
-
Cookie-Einstellungen, Einwilligungsstatus und technische Kennungen;
-
Status- und Risikoinformationen von Zahlungs- oder Versanddienstleistern.
Vollständige Kartennummern, Sicherheitscodes und Passwörter von Zahlungskonten werden in der Regel direkt durch den jeweiligen Zahlungsdienst verarbeitet.
3. Zwecke und Rechtsgrundlagen
Betrieb und Sicherheit der Website
-
Technische Daten werden verwendet, um Seiten bereitzustellen, Warenkorb-, Anmelde- und Checkout-Funktionen zu ermöglichen, Fehler zu erkennen und missbräuchliche Zugriffe zu verhindern.
-
Die Verarbeitung erfolgt regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. f GDPR. Soweit sie für eine angeforderte Leistung erforderlich ist, kann zusätzlich Art. 6 Abs. 1 lit. b GDPR gelten.
Kundenkonto
-
Bei der Registrierung können Anmeldedaten, gespeicherte Adressen, Bestellhistorie und Kontoeinstellungen verarbeitet werden.
-
Die Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b GDPR. Sicherheitsmaßnahmen und Missbrauchsprävention können auf Art. 6 Abs. 1 lit. f GDPR beruhen.
-
Nach einer Kontolöschung können Daten weiter gespeichert werden, wenn gesetzliche Aufbewahrungspflichten oder offene Streitfälle bestehen.
Bestellung und Vertragsabwicklung
-
Für die Bearbeitung einer Bestellung werden insbesondere Kontakt-, Produkt-, Zahlungs- und Versanddaten verwendet.
-
Dies umfasst:
-
Bestellannahme und Bestätigung;
-
Zahlungsabwicklung;
-
Verpackung und Versand;
-
Status- und Lieferinformationen;
-
Stornierungen, Rücksendungen und Erstattungen.
-
-
Die Verarbeitung erfolgt hauptsächlich nach Art. 6 Abs. 1 lit. b GDPR. Gesetzlich erforderliche Geschäfts- und Steuerunterlagen werden nach Art. 6 Abs. 1 lit. c GDPR gespeichert.
Zahlung
-
Für die Zahlungsabwicklung können erforderliche Daten an Zahlungsdienstleister, Acquirer oder Kartennetzwerke übermittelt werden.
-
Dazu können Name, Rechnungsanschrift, Bestellnummer, Betrag, Währung, IP-Adresse, Geräteinformationen und Zahlungsstatus gehören.
-
Die Vertragsabwicklung erfolgt nach Art. 6 Abs. 1 lit. b GDPR. Betrugsprävention und Zahlungsprüfung können auf Art. 6 Abs. 1 lit. f GDPR beruhen.
-
Die tatsächlich verfügbaren Zahlungsarten werden im Checkout angezeigt.
Versand und Kundenservice
-
Für die Zustellung können Name, Lieferanschrift, Kontaktdaten, Bestellnummer und erforderliche Lieferhinweise an Lager-, Verpackungs- oder Versanddienstleister weitergegeben werden.
-
Bei Rücksendungen, Beschwerden oder Erstattungen können zusätzlich Kommunikationsinhalte, Fotos und andere Nachweise verarbeitet werden.
-
Vertragsbezogene Vorgänge beruhen auf Art. 6 Abs. 1 lit. b GDPR. Die Bearbeitung von Streitfällen kann auf Art. 6 Abs. 1 lit. f GDPR gestützt werden.
Betrugs- und Risikoprüfung
-
Zur Erkennung auffälliger Bestellungen können unter anderem Bestellwert, fehlgeschlagene Zahlungen, IP-Adresse, Gerätemerkmale und Adressabweichungen berücksichtigt werden.
-
Die Verarbeitung erfolgt regelmäßig nach Art. 6 Abs. 1 lit. f GDPR. Auffällige Vorgänge können manuell geprüft werden.
Rechtliche Pflichten
-
Daten können verarbeitet oder offengelegt werden, wenn dies zur Erfüllung steuerlicher, handelsrechtlicher, verbraucherschutzrechtlicher oder behördlicher Pflichten erforderlich ist.
-
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. c GDPR. Die Geltendmachung oder Verteidigung rechtlicher Ansprüche kann auf Art. 6 Abs. 1 lit. f GDPR beruhen.
4. Newsletter
Newsletter und werbliche Mitteilungen werden nur versendet, wenn eine entsprechende Einwilligung vorliegt.
Zur Dokumentation können E-Mail-Adresse, Anmeldezeitpunkt, Bestätigungszeitpunkt, IP-Adresse und Einwilligungsstatus gespeichert werden. Die Anmeldung kann über ein Double-Opt-In-Verfahren erfolgen.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a GDPR.
Die Einwilligung kann jederzeit über die Abmeldefunktion in einer Nachricht oder per E-Mail an contact@livornoria.com widerrufen werden.
Bestellbestätigungen, Zahlungsinformationen, Versandmeldungen und sicherheitsbezogene Nachrichten gelten nicht als Newsletter.
5. Cookies und ähnliche Technologien
Die Website kann Cookies, lokale Speichertechniken, Pixel und vergleichbare Technologien verwenden.
Erforderliche Technologien
-
Technisch notwendige Funktionen können eingesetzt werden, um:
-
den Warenkorb zu speichern;
-
Anmeldesitzungen aufrechtzuerhalten;
-
Spracheinstellungen zu sichern;
-
Cookie-Auswahlen zu speichern;
-
Checkout und Zahlungsschutz zu unterstützen;
-
missbräuchliche Anfragen zu erkennen.
-
-
Soweit die Voraussetzungen des § 25 Abs. 2 TDDDG erfüllt sind, kann hierfür keine gesonderte Einwilligung erforderlich sein.
Analyse
-
Analysetechnologien können Informationen zu Besucherzahlen, Herkunft, Gerätenutzung, Seitenaufrufen und technischer Leistung erfassen.
-
Nicht notwendige Analysefunktionen werden grundsätzlich erst nach Einwilligung aktiviert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a GDPR und § 25 Abs. 1 TDDDG.
Werbung und Marketing
-
Werbetechnologien können zur Conversion-Messung, Werbezuordnung, Zielgruppenanalyse und zum Remarketing verwendet werden.
-
Solche Funktionen werden grundsätzlich nur nach vorheriger Einwilligung eingesetzt. Die Auswahl kann über die auf der Website bereitgestellte Cookie-Verwaltung geändert oder widerrufen werden.
6. Google-Dienste
Nach entsprechender Einwilligung können Google Analytics, Google Ads, Google Tag Manager und Google Consent Mode eingesetzt werden.
Anbieter im Europäischen Wirtschaftsraum ist regelmäßig:
-
Google Ireland Limited
-
Gordon House
-
Barrow Street
-
Dublin 4
-
Ireland
Je nach Dienst können auch Google LLC oder weitere verbundene Stellen an der Verarbeitung beteiligt sein.
Google Analytics
-
Google Analytics kann zur Auswertung von Seitenaufrufen, Besucherquellen, Geräten, Interaktionen und technischer Leistung verwendet werden.
-
Dabei können Seitenadresse, Zugriffszeit, Browser, Betriebssystem, Gerätekategorie, ungefähre Region, Ereignisdaten, Cookie-Kennungen und IP-bezogene technische Informationen verarbeitet werden.
-
Die Aktivierung erfolgt grundsätzlich nur nach Analyse-Einwilligung.
Google Ads
-
Google Ads kann zur Conversion-Messung, Werbezuordnung, Zielgruppenverwaltung und zum Remarketing eingesetzt werden.
-
Dabei können Werbeklicks, Besuche, Conversions, Geräteinformationen, IP-bezogene Daten, Bestellwert, Währung und Einwilligungsstatus verarbeitet werden.
-
Vollständige Zahlungsdaten, Passwörter oder andere für Werbemessung ungeeignete Informationen werden nicht gezielt über Werbetags übertragen.
Google Consent Mode
-
Google Consent Mode kann den Einwilligungsstatus an Google-Tags übermitteln. Dazu können folgende Parameter gehören:
-
analytics_storage;
-
ad_storage;
-
ad_user_data;
-
ad_personalization.
-
-
Vor einer Auswahl sollen nicht notwendige Speicherzugriffe abgelehnt oder eingeschränkt bleiben. Nach einer Änderung der Auswahl können Tags ihr weiteres Verhalten entsprechend anpassen.
Google Tag Manager
-
Google Tag Manager dient der Verwaltung von Skripten und Auslöseregeln.
-
Die Nutzung eines Tag-Managers bedeutet nicht, dass Analyse- oder Werbetags ohne Einwilligung aktiviert werden dürfen.
7. Empfänger der Daten
Personenbezogene Daten können im erforderlichen Umfang an folgende Kategorien weitergegeben werden:
-
Hosting-, Server-, Datenbank- und Sicherheitsdienstleister;
-
Zahlungsdienstleister und Kartennetzwerke;
-
Lager-, Verpackungs- und Versanddienstleister;
-
E-Mail-, Newsletter- und Kundendienstsysteme;
-
Analyse- und Werbedienste nach Einwilligung;
-
Steuerberater, Rechtsberater und Prüfer;
-
Gerichte, Steuerbehörden oder andere zuständige Stellen.
Soweit erforderlich, werden Auftragsverarbeitungsverträge nach Art. 28 GDPR verwendet.
Kontaktdaten werden nicht ausschließlich zum Verkauf von Adresslisten weitergegeben.
8. Übermittlungen in Drittländer
Da der Verantwortliche seinen Sitz in den Vereinigten Staaten hat und einzelne Dienstleister außerhalb des Europäischen Wirtschaftsraums tätig sein können, kann eine Übermittlung in Drittländer erfolgen.
Mögliche Grundlagen sind:
-
ein Angemessenheitsbeschluss der Europäischen Kommission;
-
Standardvertragsklauseln;
-
eine anwendbare Zertifizierung nach einem Datenschutzrahmen;
-
andere nach der GDPR anerkannte Garantien;
-
Ausnahmen nach Art. 49 GDPR.
Besteht kein Angemessenheitsbeschluss, können Standardvertragsklauseln und zusätzliche Schutzmaßnahmen eingesetzt werden.
9. Speicherdauer
Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, gesetzliche Pflichten oder die Wahrung rechtlicher Interessen erforderlich ist.
Typische Grundsätze sind:
-
technische Protokolle nur für Sicherheits- und Fehleranalysen;
-
Kontodaten während der aktiven Nutzung des Kontos;
-
Bestell-, Rechnungs- und Zahlungsdaten entsprechend gesetzlicher Aufbewahrungsfristen;
-
Kundenanfragen bis zum Abschluss des Vorgangs;
-
Streit- und Erstattungsunterlagen bis zum Ablauf relevanter Fristen;
-
Newsletter-Daten bis zum Widerruf;
-
Cookie- und Analysedaten entsprechend der tatsächlichen technischen Konfiguration.
Entfällt der Zweck und besteht keine weitere Rechtsgrundlage, können Daten gelöscht, anonymisiert oder gesperrt werden.
10. Automatisierte Verarbeitung
Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung werden üblicherweise nicht ausschließlich automatisiert getroffen.
Zahlungs- oder Risikosysteme können automatisierte Hinweise erzeugen. Auffällige Bestellungen können anschließend geprüft werden.
Nach Werbeeinwilligung können Zielgruppen oder Interessenprofile gebildet werden. Diese Verarbeitung kann über die Cookie-Verwaltung eingeschränkt werden.
11. Erforderliche Angaben
Einige Daten sind für den Vertragsabschluss notwendig.
Ohne Lieferanschrift kann keine Zustellung erfolgen. Ohne erforderliche Zahlungsdaten kann keine Zahlung bearbeitet werden. Fehlende Kontaktdaten können die Bearbeitung von Bestellungen oder Rückfragen erschweren.
Newsletter, nicht notwendige Analyse und personalisierte Werbung sind freiwillig.
12. Datensicherheit
Je nach Risiko können technische und organisatorische Schutzmaßnahmen eingesetzt werden, zum Beispiel:
-
SSL/TLS-Verschlüsselung;
-
Zugriffsbeschränkungen;
-
geschützte Passwortspeicherung;
-
Überwachung auffälliger Zugriffe;
-
Verwaltung von Dienstleisterberechtigungen;
-
Sicherheitsprotokolle;
-
Sicherungs- und Wiederherstellungsverfahren.
Ein vollständiger Ausschluss sämtlicher Risiken bei Internetübertragungen und elektronischer Speicherung ist nicht möglich.
13. Rechte betroffener Personen
Unter den gesetzlichen Voraussetzungen bestehen insbesondere folgende Rechte:
-
Auskunft nach Art. 15 GDPR;
-
Berichtigung nach Art. 16 GDPR;
-
Löschung nach Art. 17 GDPR;
-
Einschränkung der Verarbeitung nach Art. 18 GDPR;
-
Datenübertragbarkeit nach Art. 20 GDPR;
-
Widerspruch nach Art. 21 GDPR;
-
Widerruf einer Einwilligung nach Art. 7 Abs. 3 GDPR;
-
Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde nach Art. 77 GDPR.
Ein Widerspruch gegen Direktwerbung ist jederzeit möglich. Nach einem wirksamen Widerspruch werden die betroffenen Daten nicht weiter für Direktwerbung verwendet.
Cookie-Einwilligungen können über die Cookie-Verwaltung angepasst werden. Newsletter-Einwilligungen können über die Abmeldefunktion oder per E-Mail an contact@livornoria.com widerrufen werden.
Zur Vermeidung unbefugter Zugriffe kann vor der Bearbeitung einer Anfrage eine Identitätsprüfung erforderlich sein.
14. Daten von Kindern
Die Website richtet sich nicht speziell an Kinder.
Werden personenbezogene Daten eines Kindes ohne erforderliche Erlaubnis übermittelt, kann eine erziehungsberechtigte Person contact@livornoria.com kontaktieren.
Für einwilligungsbasierte Verarbeitungen gelten Art. 8 GDPR und die anwendbaren nationalen Vorschriften.
15. Externe Dienste
Die Website kann Links zu Zahlungsseiten, Versandverfolgungen oder anderen externen Diensten enthalten.
Für die Datenverarbeitung nach dem Verlassen von livornoria.com gelten die Datenschutzinformationen des jeweiligen Anbieters.
16. Änderungen
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, eingesetzte Dienste, gesetzliche Anforderungen oder Verarbeitungsabläufe ändern.
Die jeweils aktuelle Fassung wird mit einem neuen Aktualisierungsdatum veröffentlicht. Eine erforderliche Einwilligung wird nicht allein durch eine Änderung dieser Erklärung ersetzt.
17. Kontakt
Fragen zum Datenschutz oder Anträge zur Ausübung von Rechten können an folgende Stelle gerichtet werden:
LIVORNORIA
1607 Villa St
Racine, WI 53403
United States
-
E-Mail: contact@livornoria.com
-
Telefon: +1 (262) 861-6874
-
Website: livornoria.com