Datenschutzerklärung
Stand: 1. Oktober 2026
Mit dieser Erklärung informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie unseren Online-Shop unter https://shop.rapacho.de besuchen, ein Kundenkonto anlegen, bestellen oder uns kontaktieren. Wir verarbeiten nur die Daten, die wir für diese Zwecke brauchen. Wir setzen keine Analyse- oder Tracking-Werkzeuge ein, keine Werbe-Pixel und keine Profilbildung.
1. Verantwortlicher
Rapacho Performance GmbHvertreten durch den Geschäftsführer Yusuf Güney Idin
Olfener Straße 99
59348 Lüdinghausen
Telefon: 0173 9970520
E-Mail: info@rapacho.de
Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte schreiben Sie uns bitte an info@rapacho.de.
2. Datenschutzbeauftragter
Wir sind nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und haben keinen benannt. Ihr Ansprechpartner ist der oben genannte Verantwortliche.
3. Überblick: Rechtsgrundlagen
Wir stützen die Verarbeitung auf folgende Rechtsgrundlagen der Datenschutz-Grundverordnung (DSGVO):
- Art. 6 Abs. 1 lit. b DSGVO: Vertrag und vorvertragliche Maßnahmen, z. B. Bestellung, Lieferung, Kundenkonto, Anfragen zu Produkten.
- Art. 6 Abs. 1 lit. c DSGVO: rechtliche Pflichten, z. B. handels- und steuerrechtliche Aufbewahrung.
- Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen, z. B. sicherer und stabiler Betrieb der Website, Schutz vor Missbrauch und Betrug, Beantwortung allgemeiner Anfragen.
- Art. 6 Abs. 1 lit. a DSGVO: Ihre Einwilligung, soweit wir Sie ausdrücklich darum bitten (z. B. Newsletter).
Für das Speichern von Informationen auf Ihrem Endgerät und den Zugriff darauf gilt zusätzlich § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Wir nutzen dafür nur technisch unbedingt erforderliche Verfahren (§ 25 Abs. 2 Nr. 2 TDDDG, siehe Abschnitt 6).
4. Hosting und Server-Protokolle
Unser Shop läuft auf Servern der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland. Die Server stehen in Deutschland.
Beim Aufruf jeder Seite verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Browser und Betriebssystem sowie die zuvor besuchte Seite (Referrer). Wir brauchen diese Daten, um die Seite auszuliefern, Störungen zu beheben und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Server-Protokolle bewahren wir nur für eine begrenzte Zeit auf, es sei denn, ein konkreter Sicherheitsvorfall muss aufgeklärt werden.
Technische Fehler protokollieren wir mit einem selbst betriebenen Fehlerüberwachungssystem auf eigenen Servern in Deutschland. Dabei werden keine Daten an Dritte übermittelt und keine IP-Adressen gespeichert. Fehlerberichte bewahren wir nur für eine begrenzte Zeit auf und löschen sie dann.
5. Technischer Betreiber der Shop-Plattform (Auftragsverarbeiter)
Die Shop-Software wird für uns von der Resurge Games FZ-LLC, FOB50127 Compass Building, Al Shohada Road, Al Hamra Industrial Zone-FZ, Ras Al Khaimah, Vereinigte Arabische Emirate, entwickelt, betrieben und gewartet. Resurge Games verarbeitet Ihre Daten ausschließlich in unserem Auftrag und nach unserer Weisung auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Daten liegen auf den Servern in Deutschland. Für Wartung und Support kann Resurge Games aus den Vereinigten Arabischen Emiraten auf die Systeme zugreifen. Für die Vereinigten Arabischen Emirate gibt es keinen Angemessenheitsbeschluss der EU-Kommission. Wir haben deshalb mit Resurge Games die Standardvertragsklauseln der EU-Kommission (Modul 2, Verantwortlicher an Auftragsverarbeiter) abgeschlossen und technische und organisatorische Maßnahmen vereinbart, darunter verschlüsselte Verbindungen, beschränkte und protokollierte Zugriffe sowie Zugriff nur, soweit er für Betrieb und Support erforderlich ist (Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie der Standardvertragsklauseln erhalten Sie auf Anfrage an info@rapacho.de.
6. Cookies und ähnliche Technologien
Wir verwenden nur Cookies, die für den Betrieb des Shops technisch unbedingt erforderlich sind. Dafür brauchen wir keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Die anschließende Verarbeitung stützen wir auf Art. 6 Abs. 1 lit. b und f DSGVO.
| Name | Zweck | Speicherdauer |
|---|---|---|
| Sitzungs-Cookie (Session) | Hält Ihren Warenkorb und Ihre Anmeldung während des Besuchs fest. | 2 Stunden nach der letzten Aktivität |
| XSRF-TOKEN | Schützt Formulare vor gefälschten Anfragen (CSRF-Schutz). | 2 Stunden |
| Consent-Cookie | Speichert, dass Sie den Cookie-Hinweis gesehen haben, damit er nicht bei jedem Aufruf erscheint. | 12 Monate |
| __stripe_mid, __stripe_sid | Werden vom Zahlungsdienstleister Stripe während der Zahlung gesetzt, um Betrug zu verhindern (siehe Abschnitt 10). | __stripe_mid 1 Jahr, __stripe_sid 30 Minuten |
Wir setzen keine Analyse-, Marketing- oder Werbe-Cookies ein und binden keine Tracking-Dienste oder Social-Media-Plugins ein.
7. Schutz vor Missbrauch (Cloudflare Turnstile)
Auf Seiten mit Formularen (Anmeldung, Registrierung, Kontaktformular, Widerrufsformular) nutzen wir Cloudflare Turnstile der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Turnstile prüft, ob eine Eingabe von einem Menschen oder von einem automatisierten Programm stammt. Dazu werden beim Laden des Formulars technische Daten Ihres Browsers und Geräts (u. a. IP-Adresse, Browsertyp, Merkmale der Browsersitzung) an Cloudflare übermittelt und ausgewertet. Turnstile setzt keine Werbe-Cookies und wird auf anderen Seiten nicht geladen.
Rechtsgrundlage ist unser berechtigtes Interesse am Schutz unserer Formulare vor Spam, automatisierten Angriffen und Kontenmissbrauch (Art. 6 Abs. 1 lit. f DSGVO). Soweit dabei auf Ihr Endgerät zugegriffen wird, ist dies für die sichere Bereitstellung des von Ihnen genutzten Formulars unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Übermittlungen in die USA stützen sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Mehr dazu: https://www.cloudflare.com/privacypolicy/.
8. Kontaktformular und Anfragen per E-Mail oder Telefon
Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, gegebenenfalls Telefonnummer und Ihre Nachricht), um Ihre Anfrage zu beantworten. Pflichtfelder sind als solche gekennzeichnet. Betrifft die Anfrage einen Vertrag oder eine Bestellung, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, sonst unser berechtigtes Interesse an der Beantwortung (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen Anfragen, wenn sie erledigt sind und keine Aufbewahrungspflicht besteht. Handels- oder steuerrechtlich relevante Korrespondenz bewahren wir so lange auf, wie es Abschnitt 11 beschreibt.
9. Kundenkonto
Sie können als Gast bestellen oder ein Kundenkonto anlegen. Für das Konto speichern wir Name, E-Mail-Adresse, Passwort (nur verschlüsselt als Hash), Ihre Adressen und Ihre Bestellhistorie. Wir senden Ihnen eine E-Mail, mit der Sie Ihre Adresse bestätigen. Das Konto erleichtert Ihnen weitere Bestellungen und die Übersicht über frühere Käufe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Sie können Ihr Konto jederzeit löschen lassen, indem Sie uns an info@rapacho.de schreiben. Wir löschen dann Ihre Kontodaten. Bestelldaten, die wir aufbewahren müssen, sperren wir bis zum Ende der Aufbewahrungsfrist (Abschnitt 11).
10. Bestellabwicklung und Zahlung
Bestellung. Für Ihre Bestellung verarbeiten wir Name, Rechnungs- und Lieferadresse, E-Mail-Adresse, gegebenenfalls Telefonnummer, die bestellten Produkte, Preise und die gewählte Zahlungs- und Versandart. Wir brauchen diese Daten, um den Vertrag zu schließen und zu erfüllen, Ihnen Bestell- und Versandbestätigungen und die Rechnung zu senden und etwaige Widerrufe oder Reklamationen zu bearbeiten (Art. 6 Abs. 1 lit. b DSGVO). Inhalte nicht abgeschlossener Warenkörbe löschen wir nach 30 Tagen.
Bestell-E-Mails. Nach Ihrer Bestellung senden wir Ihnen eine Eingangsbestätigung, nach Annahme der Bestellung eine Auftragsbestätigung. Beide E-Mails enthalten Ihre Bestelldaten, unsere AGB und die Widerrufsbelehrung mit dem Muster-Widerrufsformular. Dazu verwenden wir Ihren Namen, Ihre E-Mail-Adresse und die Bestelldaten (Art. 6 Abs. 1 lit. b und lit. c DSGVO in Verbindung mit Art. 246a § 4 EGBGB).
Widerruf über das Online-Formular. Nutzen Sie unser Widerrufsformular, verarbeiten wir Name, E-Mail-Adresse, Bestellnummer (optional), Bestelldatum, die widerrufenen Waren sowie Datum und Uhrzeit des Eingangs. Sie erhalten sofort eine Eingangsbestätigung per E-Mail; die Zeitangaben darin und auf der Bestätigungsseite erfolgen in deutscher Zeit (Europe/Berlin). Rechtsgrundlage ist die Erfüllung unserer gesetzlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB) und die Abwicklung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
Versand. Zur Lieferung geben wir Name und Lieferadresse an das beauftragte Versandunternehmen weiter. Ihre E-Mail-Adresse oder Telefonnummer geben wir nur weiter, wenn das für die Zustellung nötig ist (z. B. Ankündigung der Zustellung).
Zahlung über Stripe. Zahlungen per Kredit- oder Debitkarte und über digitale Wallets (z. B. Apple Pay, Google Pay, Link) wickeln wir über Stripe ab. Anbieter für Kunden im Europäischen Wirtschaftsraum ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Stripe erhält die für die Zahlung notwendigen Daten: Name, E-Mail-Adresse, Rechnungsadresse, Betrag, Zahlungsdaten (z. B. Kartennummer, die direkt in das Zahlungsformular von Stripe eingegeben wird und uns nicht vorliegt) sowie technische Daten zur Betrugsprävention (IP-Adresse, Geräte- und Browserinformationen). Stripe verarbeitet diese Daten teils als unser Dienstleister, teils in eigener Verantwortung, etwa zur Betrugsbekämpfung und zur Erfüllung gesetzlicher Pflichten als Zahlungsinstitut. Stripe kann Daten an die Stripe, Inc., 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA, übermitteln. Stripe, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Wenn Sie Apple Pay oder Google Pay nutzen, gelten zusätzlich die Datenschutzbestimmungen von Apple bzw. Google. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Betrugsprävention Art. 6 Abs. 1 lit. f DSGVO. Mehr dazu: https://stripe.com/de/privacy.
11. Aufbewahrung von Bestell- und Rechnungsdaten
Nach Abschluss des Vertrags bewahren wir die Daten auf, die wir aus rechtlichen Gründen aufbewahren müssen (Art. 6 Abs. 1 lit. c DSGVO):
- Bücher, Inventare, Jahresabschlüsse und Lageberichte: 10 Jahre (§ 147 Abs. 3 Abgabenordnung, § 257 Abs. 4 Handelsgesetzbuch).
- Buchungsbelege, insbesondere Rechnungen: 8 Jahre (§ 147 Abs. 3 Abgabenordnung, § 257 Abs. 4 Handelsgesetzbuch).
- Empfangene und abgesandte Handels- und Geschäftsbriefe (auch E-Mails): 6 Jahre (§ 147 Abs. 3 Abgabenordnung, § 257 Abs. 4 Handelsgesetzbuch).
Die Fristen beginnen mit dem Ende des Kalenderjahres, in dem die Unterlage entstanden ist. In dieser Zeit nutzen wir die Daten nur noch für diese Pflichten und löschen sie danach.
12. E-Mail-Versand
Bestell-, Versand- und Kontobenachrichtigungen versenden wir über One.com Group AB, Carlsgatan 3, 211 20 Malmö, Schweden. Der Dienstleister verarbeitet dabei Ihre E-Mail-Adresse, Ihren Namen und den Inhalt der Nachricht in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung (Art. 28 DSGVO). Die Daten werden in der Europäischen Union verarbeitet.
12a. Newsletter
Wenn Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse, um Ihnen Informationen zu unseren Produkten und Angeboten zu senden. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Nach der Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Klick auf diesen Link nehmen wir Sie in den Verteiler auf (Double-Opt-In). Wir speichern Zeitpunkt der Anmeldung und der Bestätigung sowie die IP-Adresse und die Kennung Ihres Browsers (User-Agent) zum Nachweis Ihrer Einwilligung. Bestätigen Sie die Anmeldung nicht, löschen wir Ihre Adresse nach 14 Tagen.
Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an info@rapacho.de abbestellen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt. Nach der Abmeldung löschen wir Ihre Adresse aus dem Verteiler und bewahren den Nachweis der früheren Einwilligung bis zu drei Jahre auf, um sie gegebenenfalls belegen zu können (Art. 6 Abs. 1 lit. f DSGVO).
13. Kurzlinks
In Nachrichten oder auf Aktionsmaterial verwenden wir teilweise Kurzlinks, die auf unseren eigenen Servern weitergeleitet werden. Beim Aufruf eines Kurzlinks speichern wir den Zeitpunkt, Betriebssystem, Browser und Gerätetyp (jeweils mit Version, soweit erkennbar), um die Weiterleitung zu betreiben und Missbrauch zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Ihre IP-Adresse und die zuvor besuchte Seite (Referrer) speichern wir dabei nicht. Diese Daten löschen wir nach 30 Tagen. Eine Zuordnung zu Ihrer Person oder Ihrem Kundenkonto nehmen wir nicht vor.
14. Empfänger im Überblick
- netcup GmbH (Hosting, Deutschland), Auftragsverarbeiter
- Resurge Games FZ-LLC (Betrieb und Wartung der Shop-Software, Vereinigte Arabische Emirate), Auftragsverarbeiter, Standardvertragsklauseln Modul 2
- One.com Group AB (E-Mail-Versand), Auftragsverarbeiter
- Stripe Payments Europe, Ltd. und Stripe, Inc. (Zahlungsabwicklung)
- Cloudflare, Inc. (Turnstile, nur auf Formularseiten)
- das jeweils beauftragte Versandunternehmen (Lieferung)
- unser Steuerberater und Behörden, soweit wir gesetzlich dazu verpflichtet sind
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die Bereitstellung Ihrer Daten ist für eine Bestellung erforderlich. Ohne diese Daten können wir den Vertrag nicht schließen.
15. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunft über die gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Verwendung für Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Um Ihre Rechte auszuüben, genügt eine formlose Nachricht an info@rapacho.de.
Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)Kavalleriestr. 2-4
40213 Düsseldorf
www.ldi.nrw.de
(Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.)
16. Datensicherheit und Änderungen
Wir übertragen alle Daten verschlüsselt (TLS). Wir passen diese Erklärung an, wenn sich unser Shop, unsere Dienstleister oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.