Datenschutzerklärung

Stand: 27. August 2026

1. Verantwortlicher

Mistermestro
Inhaber: Lars Thimsen
Wölckernstraße 76
90459 Nürnberg
Deutschland
E-Mail: info@mistermestro.com

2. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unseres Onlineshops, die Bereitstellung digitaler Produkte und Online-Kurse, die Abwicklung von Bestellungen, die Kommunikation mit dir oder auf Grundlage deiner Einwilligung erforderlich ist. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.

Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Vertragsdurchführung,
  • Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten,
  • Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen an einem sicheren, funktionsfähigen und wirtschaftlichen Shopbetrieb sowie an der Bearbeitung von Anfragen,
  • Art. 6 Abs. 1 lit. a DSGVO für einwilligungsabhängige Verarbeitungen, insbesondere Newsletter, Analyse und Marketing,
  • § 25 Abs. 2 TDDDG für technisch unbedingt erforderliche Speicherungen oder Zugriffe auf deinem Endgerät und § 25 Abs. 1 TDDDG für einwilligungsabhängige Cookies und vergleichbare Technologien.

3. Hosting und Shopbetrieb mit Shopify

Unser Onlineshop wird über Shopify betrieben. Anbieter für Händler im Europäischen Wirtschaftsraum ist Shopify International Limited, The Sidings, 4th Floor, Grand Canal Quay, Dublin D02 E7K8, Irland. Shopify verarbeitet technische Nutzungsdaten, IP-Adresse, Geräte- und Browserinformationen sowie die von dir im Shop eingegebenen Kunden-, Kontakt-, Bestell- und Zahlungsdaten. Die Verarbeitung ist für den sicheren Shopbetrieb und zur Anbahnung und Durchführung von Verträgen erforderlich.

Shopify setzt verbundene Unternehmen und Unterauftragsverarbeiter auch außerhalb des Europäischen Wirtschaftsraums ein. Shopify beschreibt hierfür unter anderem verbindliche interne Datenschutzregeln, Angemessenheitsbeschlüsse und Standardvertragsklauseln als Schutzmechanismen. Weitere Informationen: Shopify-Datenschutz und Shopify-Unterauftragsverarbeiter.

4. Server-Logdaten und Sicherheit

Beim Aufruf des Shops werden technisch erforderliche Informationen verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser, Betriebssystem, Geräteinformationen, Sprache, Fehler- und Sicherheitsereignisse gehören. Die Verarbeitung dient der Auslieferung der Website, der Fehleranalyse, der Abwehr von Missbrauch und der Systemsicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logdaten werden nur so lange gespeichert, wie dies für diese Zwecke oder zur Aufklärung konkreter Sicherheitsvorfälle erforderlich ist.

5. Cookies und Einwilligungseinstellungen

Wir verwenden technisch notwendige Cookies und ähnliche Technologien, damit der Shop, Warenkorb, Checkout, Spracheinstellungen, Sicherheit und deine Datenschutzauswahl funktionieren. Soweit Cookies oder vergleichbare Technologien für Analyse, Komfort oder Marketing nicht unbedingt erforderlich sind, werden sie nur nach deiner Einwilligung verwendet.

Über „Cookie-Einstellungen“ im Footer kannst du deine Auswahl jederzeit ändern oder widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Einzelne Namen, Zwecke und Laufzeiten der eingesetzten Cookies werden in den Cookie-Einstellungen angezeigt. Die Speicherung deiner Auswahl ist technisch erforderlich, damit wir sie beachten können.

6. Bestellungen, Kundenkonto und digitale Bereitstellung

Wenn du bestellst, verarbeiten wir insbesondere Name, E-Mail-Adresse, Rechnungsdaten, Bestellinformationen, Produkt- und Kurszuordnung, Zahlungsstatus, Steuerinformationen sowie deine im Warenkorb erklärte Zustimmung zum sofortigen Beginn der Bereitstellung digitaler Inhalte. Diese Daten benötigen wir zur Vertragsabwicklung, Bereitstellung von Downloads und Kurszugängen, Abrechnung, Betrugsprävention und Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten.

Für Kurszugänge und digitale Downloads setzen wir Tevello Courses & Communities ein. Dabei können Kunden- und Kontaktdaten, Bestell- und Produktzuordnungen, technische Zugriffsdaten sowie Kursfortschritt verarbeitet werden, soweit dies für die Freischaltung und Nutzung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: Tevello-Datenschutz.

Wenn du ein Kundenkonto nutzt, bist du dafür verantwortlich, deine Zugangsdaten vertraulich zu behandeln. Kontodaten speichern wir für die Dauer des Kontos und darüber hinaus nur, soweit gesetzliche Pflichten oder die Abwicklung bestehender Verträge dies erfordern.

7. Zahlungsabwicklung

Für Zahlungen werden die für die gewählte Zahlungsart erforderlichen Daten an den jeweiligen Zahlungsdienstleister übermittelt. Dazu können Name, Rechnungsadresse, E-Mail-Adresse, Bestellinformationen, Betrag, Währung, Transaktionskennungen, Geräte- und Risikodaten gehören. Vollständige Karten- oder Bankdaten werden grundsätzlich direkt durch den Zahlungsdienstleister verarbeitet und von uns nicht im Klartext gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und, für Sicherheits- und Betrugsprüfungen, Art. 6 Abs. 1 lit. f DSGVO.

  • Shopify Payments: Shopify International Limited und die für die jeweilige Zahlungsart eingesetzten Zahlungsabwickler, unter anderem Stripe-Unternehmen. Weitere Informationen: Shopify-Datenschutz.
  • PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. PayPal verarbeitet Zahlungs- und Transaktionsdaten auch in eigener datenschutzrechtlicher Verantwortung. Weitere Informationen: PayPal-Datenschutzerklärung.

8. Produktbewertungen mit Judge.me

Für Produktbewertungen verwenden wir Judge.me. Wenn du eine Bewertung abgibst oder auf eine Bewertungsanfrage reagierst, können Name oder Pseudonym, E-Mail-Adresse, Bewertung, Sternezahl, Produktbezug, Bilder oder Videos, Bestellbezug sowie technische Daten verarbeitet werden. Freigegebene Bewertungsinhalte werden im Shop veröffentlicht. Die E-Mail-Adresse wird nicht als Teil der Bewertung veröffentlicht. Rechtsgrundlage für die Bearbeitung einer von dir abgegebenen Bewertung ist Art. 6 Abs. 1 lit. b DSGVO; für die Darstellung und Missbrauchsprävention Art. 6 Abs. 1 lit. f DSGVO. Soweit Bewertungsanfragen werblichen Charakter haben, erfolgt die Versendung nur auf zulässiger Grundlage. Weitere Informationen: Judge.me-Datenschutz.

9. Shop- und Conversion-Funktionen mit Vitals

Wir verwenden Funktionen der Shopify-App Vitals von APPSOLVE SRL, Bogdan Voda 14, 010936 Bukarest, Rumänien. Je nach aktivierter Funktion unterstützt Vitals Produktdarstellung, Warenkorb- und Conversion-Funktionen, Bewertungen, Angebote oder Komfortfunktionen. Dabei können technische Daten, IP-Adresse, Browser- und Geräteinformationen, Warenkorb- und Interaktionsdaten sowie – bei einer von dir genutzten Funktion – Kontakt-, Bestell- oder Bewertungsdaten verarbeitet werden.

Für unbedingt erforderliche Funktionen ist Rechtsgrundlage Art. 6 Abs. 1 lit. b oder lit. f DSGVO in Verbindung mit § 25 Abs. 2 TDDDG. Analyse- oder Marketingfunktionen werden nur auf Grundlage deiner Einwilligung eingesetzt. Weitere Informationen: Vitals-Datenschutz.

10. Newsletter und Marketing mit Klaviyo

Wenn du dich für unseren Newsletter anmeldest, verarbeiten wir deine E-Mail-Adresse, gegebenenfalls deinen Namen, Einwilligungs- und Anmeldeinformationen sowie Öffnungs- und Klickdaten, soweit du in diese Messung eingewilligt hast. Der Versand und die Marketing-Automatisierung erfolgen über Klaviyo, Inc. Die Daten werden nach Angaben von Klaviyo in den USA gespeichert. Klaviyo verarbeitet Daten in unserem Auftrag auf Grundlage vertraglicher Datenschutzregelungen.

Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit über den Abmeldelink in jeder E-Mail oder durch Nachricht an uns widerrufen. Nach Abmeldung speichern wir deine Adresse gegebenenfalls in einer Sperrliste, um den Widerruf dauerhaft zu beachten. Weitere Informationen: Klaviyo-Datenschutz.

11. Reichweitenmessung mit Google Analytics 4

Nach deiner Einwilligung verwenden wir Google Analytics 4, einen Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verarbeitet insbesondere technische Geräte- und Browserdaten, ungefähren Standort, Referrer, aufgerufene Seiten, Interaktionen, Sitzungsinformationen und pseudonyme Kennungen. Wir verwenden die Auswertungen, um Reichweite, Nutzung und Wirksamkeit unseres Angebots zu verstehen und zu verbessern.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ohne Einwilligung erfolgt keine personenbezogene Analytics-Messung. Du kannst die Einwilligung jederzeit über die Cookie-Einstellungen widerrufen. Google kann Daten auch durch Google LLC und weitere Empfänger in den USA verarbeiten. Google verwendet hierfür nach eigenen Angaben anerkannte Übermittlungsmechanismen, insbesondere das EU-US Data Privacy Framework und Standardvertragsklauseln. Die Speicherdauer richtet sich nach der in Google Analytics konfigurierten Aufbewahrung sowie nach der Dauer deiner Einwilligung und wird auf das für die Auswertung erforderliche Maß begrenzt. Weitere Informationen: Google-Datenschutz.

12. Kontakt, Support, E-Mail und KI-gestützte Entwürfe

Wenn du uns per E-Mail oder über andere Kontaktwege schreibst, verarbeiten wir deine Kontaktdaten, den Inhalt deiner Nachricht, Anhänge sowie gegebenenfalls zugehörige Bestell- und Kursinformationen. Dies dient der Bearbeitung deines Anliegens und der Kundenbetreuung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag betrifft, ansonsten Art. 6 Abs. 1 lit. f DSGVO.

Für E-Mail und Supportverwaltung verwenden wir Microsoft 365 beziehungsweise Outlook von Microsoft Ireland Operations Limited. Zusätzlich kann unser internes Supportsystem Bestell- und Kontaktdaten mit Supportnachrichten zusammenführen. Zur Vorbereitung von Antwortentwürfen können Inhalte einer Anfrage, Kontaktdaten und der erforderliche Bestellkontext über die API von OpenAI verarbeitet werden. Anbieter für europäische Geschäftskunden ist OpenAI Ireland Limited. Entwürfe werden vor dem Versand menschlich geprüft; es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt. OpenAI verwendet API-Ein- und Ausgaben nach eigener Angabe standardmäßig nicht zum Training seiner Modelle.

Für interne Benachrichtigungen und die Freigabe von Supportentwürfen kann Telegram eingesetzt werden. Dabei können Supportinhalte, Kontaktdaten und Bestellbezüge in einen autorisierten Cloud-Chat übertragen werden. Telegram-Cloud-Chats werden auf Servern von Telegram gespeichert und sind nicht standardmäßig Ende-zu-Ende-verschlüsselt. Wir beschränken den Zugriff auf den hierfür vorgesehenen, autorisierten Account und übermitteln nur Daten, die für die Bearbeitung erforderlich sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Weitere Informationen: Microsoft-Datenschutz, OpenAI-Datenschutz und Telegram-Datenschutz.

13. Externe Links und Medien

Unser Shop kann Links zu Instagram, YouTube oder anderen Plattformen enthalten. Beim bloßen Anzeigen eines normalen Links werden noch keine Daten an die Zielplattform übertragen. Erst wenn du den Link öffnest oder ein nach Einwilligung geladenes externes Medium aktivierst, verarbeitet die jeweilige Plattform Daten in eigener Verantwortung. Es gelten dann die Datenschutzinformationen des jeweiligen Anbieters.

14. Empfänger, Drittlandübermittlungen und Auftragsverarbeitung

Wir geben personenbezogene Daten nur weiter, wenn dies für die beschriebenen Zwecke erforderlich ist, eine gesetzliche Pflicht besteht oder du eingewilligt hast. Empfänger können insbesondere Hosting-, Shop-, Zahlungs-, Kurs-, Support-, E-Mail-, Bewertungs-, Analyse- und IT-Dienstleister sowie Steuerberatung und Behörden sein. Soweit Anbieter Daten in Staaten außerhalb des Europäischen Wirtschaftsraums verarbeiten, verwenden wir – soweit erforderlich – Angemessenheitsbeschlüsse, Zertifizierungen nach dem EU-US Data Privacy Framework, Standardvertragsklauseln und ergänzende Schutzmaßnahmen.

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Daten aus Bestellungen und Rechnungen können aufgrund handels- und steuerrechtlicher Pflichten regelmäßig bis zu zehn Jahre aufzubewahren sein. Vertrags- und Supportdaten speichern wir für die Vertragsdauer und darüber hinaus im Rahmen gesetzlicher Verjährungs- und Nachweispflichten. Einwilligungsnachweise speichern wir so lange, wie dies zum Nachweis der Einwilligung und ihrer Beachtung erforderlich ist. Für einzelne Dienstleister und Cookies gelten die in den jeweiligen Abschnitten und Cookie-Einstellungen beschriebenen Fristen. Entfällt der Zweck und besteht keine Pflicht oder Berechtigung zur weiteren Speicherung, werden die Daten gelöscht oder anonymisiert.

16. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft nach Art. 15 DSGVO,
  • Berichtigung nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO,
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Zur Ausübung deiner Rechte genügt eine Nachricht an info@mistermestro.com. Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, zuständig: www.lda.bayern.de.

17. Pflicht zur Bereitstellung und automatisierte Entscheidungen

Für einen Vertrag benötigen wir die im Checkout als erforderlich gekennzeichneten Daten. Ohne diese Daten können wir die Bestellung nicht abschließen oder den digitalen Zugang nicht bereitstellen. Für Newsletter, Analyse und Marketing ist die Bereitstellung freiwillig. Wir treffen keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die dir gegenüber rechtliche Wirkung entfalten oder dich ähnlich erheblich beeinträchtigen.

18. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich unser Angebot, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte aktuelle Fassung.