Datenschutzerklärung

Datenschutzerklärung

Zuletzt aktualisiert: 7. August 2026

1. Allgemeine Informationen

Diese Datenschutzerklärung erläutert, wie AQUAREA LLC personenbezogene Daten von Kunden und Besuchern der Website erhebt, verwendet, speichert, verarbeitet und, soweit erforderlich, übermittelt.

Diese Erklärung gilt für die Verarbeitung personenbezogener Daten bei der Nutzung der AQUAREA-Website, des Onlineshops, des Kundendienstes sowie im Zusammenhang mit Bestellungen, Lieferungen, Rückgaben, Garantieleistungen und anderen verbundenen Dienstleistungen.

Verantwortlich für die Verarbeitung personenbezogener Daten ist:

Unternehmen: AQUAREA LLC
Identifikationsnummer: 406514703
Adresse: Davari-Str. 37, Didi Dighomi, Tiflis 0159, Georgien
Website: www.aquarea.ge
E-Mail: info@aquarea.ge
Telefon: +995 32 2 12 22 32

Die Nutzung der Website und der Dienstleistungen des Unternehmens setzt die Kenntnisnahme dieser Erklärung voraus. Personenbezogene Daten werden gemäß dem geltenden Recht Georgiens, einschließlich des georgischen Gesetzes über den Schutz personenbezogener Daten, verarbeitet.

Bei Widersprüchen zwischen dieser Datenschutzerklärung und anderen Bestimmungen der Website in Bezug auf die Erhebung, Nutzung oder Verarbeitung personenbezogener Daten hat diese Datenschutzerklärung für diese Fragen Vorrang.


2. Was sind personenbezogene Daten?

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen und durch die eine Person direkt oder indirekt identifiziert werden kann.

Anonyme oder ordnungsgemäß anonymisierte beziehungsweise de-identifizierte Informationen, die keiner bestimmten Person zugeordnet werden können, gelten nicht als personenbezogene Daten.


3. Welche personenbezogenen Daten wir erheben

Umfang und Art der vom Unternehmen verarbeiteten Daten hängen davon ab, wie ein Nutzer mit AQUAREA interagiert und welche Dienstleistungen genutzt werden.

Wir können insbesondere folgende Kategorien von Informationen verarbeiten:

  • Identifikations- und Kontaktdaten - Vorname, Nachname, Telefonnummer und E-Mail-Adresse;
  • Adressdaten - Lieferadresse und, soweit erforderlich, Rechnungsadresse;
  • Bestell- und Transaktionsdaten - gekaufte oder angesehene Produkte, dem Warenkorb hinzugefügte Produkte, Bestellhistorie, Rückgaben, Umtausch, Stornierungen und andere damit zusammenhängende Informationen;
  • Zahlungsbezogene Daten - Zahlungsmethode, Zahlungsstatus und Informationen, die für die Verarbeitung und Bestätigung einer Transaktion oder Zahlung erforderlich sind;
  • Kundenkontodaten - Kontoinformationen, Präferenzen und zugehörige Einstellungen, wenn der Nutzer ein Konto erstellt;
  • Kommunikationsdaten - Informationen, die uns per E-Mail, Telefon, Websiteformular, über soziale Medien oder einen anderen Kommunikationskanal mitgeteilt werden;
  • Technische Daten - IP-Adresse, Gerätetyp, Browser, Betriebssystem, netzwerkbezogene technische Daten und andere technische Kennungen;
  • Daten zur Websitenutzung - Informationen über Websitebesuche, aufgerufene Seiten, genutzte Funktionen und die Interaktion des Nutzers mit der Website;
  • Marketingpräferenzen - entsprechende Einwilligung, Abonnementstatus und Auswahlmöglichkeiten im Zusammenhang mit Marketingkommunikation.

Das Unternehmen fordert keine personenbezogenen Daten an, die für die Erbringung einer bestimmten Dienstleistung nicht erforderlich sind.


4. Quellen personenbezogener Daten

Personenbezogene Daten können aus folgenden Quellen stammen:

  • direkt vom Nutzer, etwa bei der Aufgabe einer Bestellung, der Erstellung eines Kontos, dem Ausfüllen eines Formulars, der Kontaktaufnahme mit dem Unternehmen oder einer sonstigen Bereitstellung von Informationen;
  • automatisch bei der Nutzung der Website und der Onlinedienste durch Cookies und ähnliche Technologien;
  • von Zahlungs-, Liefer-, Technologie- oder anderen Dienstleistern, soweit dies für die Erbringung der jeweiligen Dienstleistung erforderlich ist;
  • von Partnern oder anderen Dritten, sofern eine entsprechende Rechtsgrundlage für den Erhalt und die Verarbeitung der Daten besteht.

5. Zwecke der Verarbeitung personenbezogener Daten

Das Unternehmen verarbeitet personenbezogene Daten nur für festgelegte und rechtmäßige Zwecke.

Entgegennahme und Ausführung von Bestellungen

Daten werden verwendet, um:

  • Bestellungen entgegenzunehmen und zu bestätigen;
  • Zahlungen zu verarbeiten;
  • die Lieferung von Produkten zu organisieren;
  • Kunden über den Bestellstatus zu informieren;
  • Rückgaben, Umtausch oder Stornierungen zu bearbeiten;
  • Garantie- und Kundendienstleistungen nach dem Kauf bereitzustellen.

In diesen Fällen ist die Verarbeitung grundsätzlich erforderlich, um ein Geschäft mit dem Kunden abzuschließen oder Verpflichtungen aus einem bereits geschlossenen Geschäft zu erfüllen.

Kundenservice

Personenbezogene Daten können verarbeitet werden, um Fragen, Anträge, Anfragen, Beschwerden oder andere Mitteilungen eines Kunden zu prüfen und die entsprechende Dienstleistung zu erbringen.

Sicherheit und Betrugsprävention

Daten können verarbeitet werden, um die Website, Nutzer und das Unternehmen zu schützen sowie unbefugten Zugriff, möglichen Betrug, rechtswidrige oder schädliche Handlungen zu verhindern und aufzudecken.

Erfüllung rechtlicher und finanzieller Verpflichtungen

Das Unternehmen verarbeitet Daten, soweit dies zur Erfüllung von Verpflichtungen nach georgischem Recht erforderlich ist, einschließlich steuerlicher, buchhalterischer, verbraucherschutzrechtlicher und sonstiger gesetzlicher Anforderungen.

Verbesserung der Dienstleistungen und der Website

Technische Daten und Nutzungsdaten können verwendet werden, um die Funktionsweise der Website, die Nutzererfahrung, Produkte und Dienstleistungen zu verbessern, statistische Analysen durchzuführen und technische Probleme zu erkennen.

Marketingkommunikation

Sofern der Nutzer entsprechend eingewilligt hat, können Kontaktdaten zum Versand von Angeboten, Neuigkeiten, Aktionen, Produktinformationen und anderen Marketingmitteilungen verwendet werden.


6. Rechtsgrundlagen der Verarbeitung personenbezogener Daten

Das Unternehmen verarbeitet personenbezogene Daten nur, wenn eine entsprechende Rechtsgrundlage besteht.

Eine solche Grundlage kann insbesondere sein:

  • die Einwilligung der betroffenen Person;
  • die Erforderlichkeit der Verarbeitung zum Abschluss oder zur Erfüllung eines Geschäfts mit dem Kunden;
  • eine Anforderung des georgischen Rechts;
  • die Erfüllung einer dem Unternehmen gesetzlich auferlegten Verpflichtung;
  • die Erforderlichkeit der Prüfung eines Antrags oder einer Anfrage des Kunden und der Erbringung der entsprechenden Dienstleistung;
  • der Schutz eines wichtigen berechtigten Interesses des Unternehmens oder eines Dritten, sofern dieses nicht von den Rechten und Freiheiten der betroffenen Person überwogen wird.

Beruht die Verarbeitung auf einer Einwilligung, kann die betroffene Person diese nach Maßgabe des Gesetzes widerrufen.


7. Erforderlichkeit der Bereitstellung von Daten

Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, um eine Bestellung aufzugeben oder eine bestimmte Dienstleistung zu erhalten.

Für die Lieferung eines Produkts werden beispielsweise der Name, die Kontaktdaten und die Lieferadresse des Kunden benötigt; für die Zahlung einer Bestellung werden die für den jeweiligen Zahlungsvorgang erforderlichen Informationen benötigt.

Werden erforderliche Informationen nicht bereitgestellt, kann das Unternehmen möglicherweise eine Bestellung nicht annehmen oder ausführen, ein Produkt nicht liefern oder die vom Kunden gewünschte Dienstleistung nicht erbringen.

Die Bereitstellung anderer Daten ist freiwillig, soweit im Einzelfall nichts anderes angegeben ist.


8. Cookies und ähnliche Technologien

Für das ordnungsgemäße Funktionieren der Website können Cookies und ähnliche Technologien verwendet werden.

Cookies können verwendet werden, um:

  • wesentliche Funktionen der Website bereitzustellen;
  • den Warenkorb und Nutzereinstellungen zu speichern;
  • Sicherheit und Authentifizierung zu unterstützen;
  • die Leistung und Nutzung der Website zu analysieren;
  • die Nutzererfahrung zu verbessern;
  • bei entsprechender Einwilligung Marketing- und Werbezwecke zu unterstützen.

Cookies, die für die Funktion der Website erforderlich sind, können verwendet werden, soweit dies zur Erbringung der entsprechenden Dienstleistung notwendig ist.

Analyse-, Marketing- oder andere nicht notwendige Technologien werden entsprechend den vom Nutzer gewählten Datenschutzeinstellungen und dem geltenden Recht eingesetzt.

Das Deaktivieren bestimmter Cookie-Kategorien kann die Funktion einzelner Bereiche der Website beeinträchtigen.


9. Empfänger personenbezogener Daten

Das Unternehmen übermittelt personenbezogene Daten an Dritte nur in dem Umfang, der zur Erreichung eines festgelegten Zwecks erforderlich ist, und sofern eine entsprechende Rechtsgrundlage besteht.

Empfänger oder Kategorien von Empfängern können sein:

  • Zahlungsdienstleister und Finanzinstitute;
  • Kurier- und Logistikdienstleister;
  • Anbieter von Website-, Hosting-, E-Commerce-, IT- und anderen technologischen Dienstleistungen;
  • Anbieter von Kundenservice-, Analyse- oder Marketingleistungen, sofern eine entsprechende Rechtsgrundlage besteht;
  • professionelle Berater des Unternehmens, einschließlich Rechts- und Buchhaltungsdienstleister;
  • staatliche Behörden, Gerichte, Strafverfolgungsbehörden oder andere zuständige Stellen, wenn die Offenlegung gesetzlich vorgeschrieben oder zum Schutz der rechtmäßigen Rechte und Interessen des Unternehmens erforderlich ist.

Das Unternehmen übermittelt Dienstleistern nur diejenigen personenbezogenen Daten, die für die Erbringung der jeweiligen Dienstleistung erforderlich sind.

Für die E-Commerce- und technische Infrastruktur der Website nutzt das Unternehmen die Shopify-Plattform. Im Rahmen dieser Leistungen können bestimmte personenbezogene Daten durch Shopify und von Shopify autorisierte Dienstleister verarbeitet werden.

Weitere Informationen zur Verarbeitung personenbezogener Daten durch Shopify finden sich in der Datenschutzrichtlinie von Shopify für Verbraucher.


10. Übermittlung personenbezogener Daten in andere Staaten

Einige vom Unternehmen eingesetzte Technologie- oder andere Dienstleister können außerhalb Georgiens tätig sein oder Daten außerhalb Georgiens verarbeiten.

In solchen Fällen erfolgt die internationale Übermittlung personenbezogener Daten nur nach Maßgabe des geltenden Rechts und unter geeigneten Garantien für die Datensicherheit und den Schutz der Rechte der betroffenen Personen.

Bei internationalen Übermittlungen treffen das Unternehmen und seine Dienstleister geeignete organisatorische, technische und rechtliche Maßnahmen zum Schutz personenbezogener Daten.


11. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Erreichung des Zwecks erforderlich ist, für den sie erhoben oder verarbeitet wurden, es sei denn, eine längere Speicherung ist gesetzlich vorgeschrieben oder zulässig.

Bei der Festlegung der Speicherdauer berücksichtigt das Unternehmen:

  • die Dauer des Vertragsverhältnisses mit dem Kunden;
  • den für die Ausführung einer Bestellung oder die Erbringung einer Dienstleistung erforderlichen Zeitraum;
  • Garantie- und Kundendienstanforderungen;
  • steuerliche, buchhalterische und andere gesetzliche Verpflichtungen;
  • den für mögliche Streitigkeiten, Ansprüche oder die Rechtsverteidigung erforderlichen Zeitraum;
  • den Zweck der Verarbeitung und die Art der Daten.

Nach Wegfall der Rechtsgrundlage oder des Speicherzwecks werden die Daten gelöscht, vernichtet oder de-identifiziert, sofern keine andere Rechtsgrundlage für eine weitere Speicherung besteht.


12. Datensicherheit

Das Unternehmen trifft angemessene und geeignete organisatorische und technische Maßnahmen, um personenbezogene Daten vor zufälligem oder rechtswidrigem Verlust, Vernichtung, Veränderung, Offenlegung, unbefugtem Zugriff und anderen Formen rechtswidriger Verarbeitung zu schützen.

Zugriff auf personenbezogene Daten erhalten nur Personen, für die dies zur Ausübung der jeweiligen Funktion oder zur Erbringung der jeweiligen Dienstleistung erforderlich ist.

Keine Methode der elektronischen Übertragung oder Speicherung kann jedoch absolute Sicherheit gewährleisten. Das Unternehmen setzt daher angemessene, gesetzlich vorgesehene und nach den verfügbaren technischen Möglichkeiten geeignete Sicherheitsmaßnahmen ein, kann aber keine absolute Undurchdringlichkeit von Informationssystemen garantieren.


13. Rechte der betroffenen Person

Nach dem geltenden georgischen Recht hat die betroffene Person das Recht:

  • zu erfahren, ob sie betreffende personenbezogene Daten verarbeitet werden;
  • Informationen über Zweck, Rechtsgrundlage, Quelle, Empfänger und Speicherdauer der Verarbeitung zu erhalten;
  • die sie betreffenden personenbezogenen Daten einzusehen und unter den gesetzlich vorgesehenen Voraussetzungen eine Kopie zu erhalten;
  • die Berichtigung, Aktualisierung oder Vervollständigung falscher, unrichtiger oder unvollständiger Daten zu verlangen;
  • in gesetzlich vorgesehenen Fällen die Beendigung der Verarbeitung, Löschung oder Vernichtung von Daten zu verlangen;
  • in gesetzlich vorgesehenen Fällen die Sperrung von Daten zu verlangen;
  • gegebenenfalls das Recht auf Datenübertragbarkeit auszuüben;
  • eine erteilte Einwilligung jederzeit zu widerrufen, wenn die Verarbeitung auf Einwilligung beruht;
  • in gesetzlich vorgesehenen Fällen nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die rechtliche oder ähnlich erhebliche Auswirkungen hat;
  • eine Handlung oder Entscheidung im Zusammenhang mit der Verarbeitung personenbezogener Daten nach dem gesetzlich vorgesehenen Verfahren anzufechten.

Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage dieser Einwilligung erfolgt ist.

Das Unternehmen bearbeitet Anträge betroffener Personen gemäß den im georgischen Recht vorgesehenen Verfahren und Fristen.

Vor der Erfüllung eines Antrags kann das Unternehmen eine angemessene Identitätsprüfung verlangen, soweit dies erforderlich ist, um eine unbefugte Offenlegung personenbezogener Daten zu verhindern.


14. Marketingkommunikation

Personenbezogene Daten werden für Zwecke des Direktmarketings auf Grundlage der entsprechenden Einwilligung der betroffenen Person verarbeitet.

Marketingmitteilungen können Informationen enthalten über:

  • neue Produkte;
  • Sonderangebote;
  • Rabatte und Aktionen;
  • Neuigkeiten des Unternehmens und andere Werbeangebote.

Die betroffene Person kann ihre Einwilligung zum Erhalt von Marketingmitteilungen jederzeit kostenlos und ohne Angabe von Gründen widerrufen und die Einstellung der Verarbeitung ihrer Daten für Direktmarketingzwecke verlangen.

Der Widerruf kann über die Abmeldefunktion in der jeweiligen Mitteilung oder durch Kontaktaufnahme mit dem Unternehmen erfolgen.

Das Unternehmen stellt sicher, dass die Möglichkeit zur Beendigung des Direktmarketings einfach und zugänglich ist.

Die Abmeldung von Marketingkommunikation hat keinen Einfluss auf notwendige, nicht werbliche Mitteilungen im Zusammenhang mit Bestellungen, Konten, Zahlungen, Lieferungen, Sicherheit oder anderen Dienstleistungen.

Die Verarbeitung personenbezogener Daten für Direktmarketingzwecke wird innerhalb einer angemessenen Frist nach Eingang des entsprechenden Antrags, jedoch spätestens innerhalb von 7 Arbeitstagen, eingestellt.

Das Unternehmen dokumentiert nach Maßgabe des geltenden Rechts die Erteilung und den Widerruf der Einwilligung zum Direktmarketing sowie deren Zeitpunkt.


15. Personenbezogene Daten Minderjähriger

Der AQUAREA-Onlineshop und die kommerziellen Dienstleistungen richten sich in erster Linie an volljährige Nutzer.

Das Unternehmen erhebt nicht wissentlich personenbezogene Daten von Minderjährigen in Fällen, in denen für eine solche Verarbeitung eine entsprechende Rechtsgrundlage oder eine gesetzlich vorgesehene Einwilligung erforderlich ist.

Wenn ein Elternteil oder gesetzlicher Vertreter der Ansicht ist, dass ein Minderjähriger dem Unternehmen personenbezogene Daten ohne entsprechende Rechtsgrundlage bereitgestellt hat, kann er das Unternehmen kontaktieren und die Löschung der Daten oder die Beendigung der Verarbeitung verlangen.


16. Websites und Links Dritter

Die Website kann Links zu Websites, Plattformen oder Diensten enthalten, die von Dritten betrieben werden.

Nach dem Aufrufen einer Website eines Dritten können für die Datenverarbeitung die Datenschutzerklärung und die Bedingungen des jeweiligen Dritten gelten.

AQUAREA ist nicht verantwortlich für Datenschutzpraktiken, Sicherheit oder Inhalte von Websites oder Onlineplattformen, die nicht unter der Kontrolle des Unternehmens stehen.

Nutzern wird empfohlen, die jeweilige Datenschutzerklärung des Dritten zu lesen, bevor sie personenbezogene Informationen bereitstellen.


17. Beschwerden und Anfragen zum Schutz personenbezogener Daten

Bei Fragen, Anfragen oder Beschwerden zur Verarbeitung personenbezogener Daten kann sich die betroffene Person zunächst über die in dieser Erklärung angegebenen Kontaktdaten an AQUAREA wenden.

Das Unternehmen prüft die Anfrage und antwortet gemäß den im georgischen Recht vorgesehenen Verfahren und Fristen.

Die betroffene Person hat außerdem das Recht, sich nach dem gesetzlich vorgesehenen Verfahren an die zuständige Aufsichtsbehörde für den Schutz personenbezogener Daten, den Staatlichen Rechnungshof Georgiens, oder an ein Gericht zu wenden.


18. Änderungen dieser Datenschutzerklärung

Das Unternehmen kann diese Datenschutzerklärung von Zeit zu Zeit aktualisieren oder ändern, insbesondere aufgrund von Änderungen der Geschäftstätigkeit des Unternehmens, der Funktionen der Website, der eingesetzten Technologien oder der geltenden rechtlichen Anforderungen.

Die aktualisierte Erklärung wird auf der Website veröffentlicht und enthält das Datum der letzten Aktualisierung.

Erfordert eine Änderung aufgrund ihrer Art eine zusätzliche Information des Nutzers oder eine Einwilligung, handelt das Unternehmen entsprechend dem geltenden Recht.


19. Kontaktinformationen

Für Fragen und Anfragen zu dieser Datenschutzerklärung, zur Verarbeitung personenbezogener Daten oder zur Ausübung der Rechte betroffener Personen können Sie sich wenden an:

AQUAREA LLC
Identifikationsnummer: 406514703
Adresse: Davari-Str. 37, Didi Dighomi, Tiflis 0159, Georgien
E-Mail: info@aquarea.ge
Telefon: +995 32 2 12 22 32
Website: www.aquarea.ge