XEL MOR ANT · xelmorant.com · Deutschland
DSGVO (GDPR)
Informationen zu den Grundsätzen der Datenverarbeitung, Rechtsgrundlagen, Betroffenenrechten, Einwilligungen, Widerspruchsmöglichkeiten und internationalen Datenübermittlungen im Zusammenhang mit xelmorant.com.
Stand: 2. September 2026
- Rechtsrahmen DSGVO
- Datenschutzkontakt sav@xelmorant.com
- Einwilligung jederzeit für die Zukunft widerrufbar
- Beschwerderecht Datenschutzaufsichtsbehörde
DSGVO (GDPR)
Diese Seite erläutert wesentliche Datenschutzrechte und Verarbeitungsgrundsätze nach der Datenschutz-Grundverordnung, soweit diese auf die Verarbeitung personenbezogener Daten im Zusammenhang mit xelmorant.com anwendbar ist.
1. Zweck dieser DSGVO-Informationen
Die Datenschutz-Grundverordnung schützt natürliche Personen bei der Verarbeitung personenbezogener Daten.
Diese Informationen erläutern insbesondere:
- welche Grundsätze bei der Datenverarbeitung berücksichtigt werden;
- auf welchen Rechtsgrundlagen personenbezogene Daten verarbeitet werden können;
- welche Rechte betroffene Personen haben;
- wie Einwilligungen widerrufen werden können;
- wann einer Verarbeitung widersprochen werden kann;
- wie Datenschutzanfragen gestellt werden können.
2. Verantwortliche Kontaktstelle
XEL MOR ANT
15626 Gillmore Greens Ct
Brandywine, MD 20613
Vereinigte Staaten
Website: xelmorant.com
E-Mail: sav@xelmorant.com
Telefon: +1 (301) 317-6259
3. Grundsätze der Verarbeitung
Personenbezogene Daten werden unter Berücksichtigung der anwendbaren gesetzlichen Datenschutzgrundsätze verarbeitet.
Dazu gehören insbesondere:
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz: Datenverarbeitung soll auf einer geeigneten Rechtsgrundlage erfolgen und für betroffene Personen nachvollziehbar sein.
- Zweckbindung: Personenbezogene Daten werden für festgelegte und legitime Zwecke verarbeitet.
- Datenminimierung: Die Verarbeitung soll auf diejenigen personenbezogenen Daten begrenzt werden, die für den jeweiligen Zweck erforderlich sind.
- Richtigkeit: Unrichtige personenbezogene Daten sollen berichtigt oder gegebenenfalls gelöscht werden.
- Speicherbegrenzung: Daten werden grundsätzlich nicht länger gespeichert, als dies für den jeweiligen Zweck oder aufgrund gesetzlicher Pflichten erforderlich ist.
- Integrität und Vertraulichkeit: Personenbezogene Daten sollen durch angemessene technische und organisatorische Maßnahmen geschützt werden.
4. Rechtsgrundlage – Vertragserfüllung
Personenbezogene Daten können verarbeitet werden, wenn dies für die Erfüllung eines Vertrages oder für vorvertragliche Maßnahmen erforderlich ist.
Dies betrifft beispielsweise:
- Bearbeitung einer Bestellung;
- Zahlungsabwicklung;
- Lieferung;
- Sendungsverfolgung;
- Bearbeitung von Widerrufen;
- Rückgaben;
- Erstattungen;
- Bearbeitung von Mängeln;
- angefragte Kundenserviceleistungen.
5. Rechtsgrundlage – rechtliche Verpflichtung
Eine Verarbeitung kann erforderlich sein, um gesetzliche Pflichten zu erfüllen.
Hierzu können insbesondere gehören:
- steuerrechtliche Pflichten;
- buchhalterische Dokumentation;
- gesetzliche Aufbewahrungsfristen;
- gesetzlich vorgeschriebene Auskünfte;
- Erfüllung verbindlicher behördlicher oder gerichtlicher Anforderungen.
6. Rechtsgrundlage – berechtigte Interessen
Eine Verarbeitung kann auf berechtigten Interessen beruhen, soweit die gesetzlichen Voraussetzungen erfüllt sind und die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen.
Berechtigte Interessen können insbesondere bestehen bei:
- Schutz der Website vor Missbrauch;
- IT- und Informationssicherheit;
- Betrugsprävention;
- Verhinderung unbefugter Zahlungsvorgänge;
- Fehleranalyse;
- Geltendmachung oder Verteidigung rechtlicher Ansprüche.
7. Rechtsgrundlage – Einwilligung
Soweit eine Verarbeitung eine vorherige Einwilligung voraussetzt, erfolgt sie grundsätzlich erst nach einer entsprechenden Einwilligung.
Dies kann insbesondere bestimmte nicht technisch erforderliche Cookies oder vergleichbare Technologien betreffen.
Eine datenschutzrechtliche Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der bis zum Widerruf auf Grundlage der Einwilligung erfolgten Verarbeitung wird dadurch nicht rückwirkend aufgehoben.
8. Besondere Kategorien personenbezogener Daten
Der Onlineshop ist grundsätzlich nicht darauf ausgerichtet, besondere Kategorien personenbezogener Daten wie Gesundheitsdaten, religiöse Überzeugungen oder biometrische Daten für allgemeine Bestellzwecke zu erheben.
Solche Informationen sollten nicht ohne Notwendigkeit über Bestell- oder Kundenserviceformulare übermittelt werden.
9. Datenempfänger
Personenbezogene Daten können im erforderlichen Umfang an Dienstleister oder Empfänger übermittelt werden, wenn dies für den jeweiligen Zweck erforderlich ist.
Dazu können insbesondere gehören:
- Zahlungsdienstleister;
- Versand- und Logistikdienstleister;
- Shop- und Hostinganbieter;
- IT- und Sicherheitsdienstleister;
- Buchhaltungs- und Verwaltungsdienstleister;
- professionelle Berater;
- Behörden, soweit eine gesetzliche Pflicht besteht.
10. Auftragsverarbeitung
Soweit Dienstleister personenbezogene Daten im Auftrag verarbeiten, werden die datenschutzrechtlichen Anforderungen an eine Auftragsverarbeitung berücksichtigt, soweit sie auf das jeweilige Verhältnis anwendbar sind.
11. Internationale Datenübermittlungen
Bei der Nutzung von Shop-, Zahlungs-, Hosting-, Sicherheits- oder Logistikdiensten kann es im Einzelfall dazu kommen, dass personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet oder zugänglich gemacht werden.
Soweit die DSGVO auf eine solche Übermittlung anwendbar ist, erfolgt diese nur unter Berücksichtigung der gesetzlich vorgesehenen Voraussetzungen.
Je nach Empfänger und Staat können geeignete Schutzmechanismen beispielsweise auf einem Angemessenheitsbeschluss oder geeigneten vertraglichen Garantien beruhen.
12. Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Eine längere Speicherung kann erforderlich sein, wenn:
- gesetzliche Aufbewahrungsfristen bestehen;
- steuer- oder handelsrechtliche Nachweise erforderlich sind;
- offene vertragliche Ansprüche bestehen;
- Daten zur Rechtsverteidigung benötigt werden.
Nach Wegfall des Zwecks und Ablauf anwendbarer gesetzlicher Fristen werden Daten gelöscht oder anonymisiert, sofern keine weitere Rechtsgrundlage für die Speicherung besteht.
13. Recht auf Auskunft
Betroffene Personen haben unter den gesetzlichen Voraussetzungen das Recht, Auskunft darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
Soweit gesetzlich vorgesehen, können insbesondere Informationen zu Verarbeitungszwecken, Datenkategorien, Empfängern, Speicherdauer und Datenschutzrechten verlangt werden.
14. Recht auf Berichtigung
Sind personenbezogene Daten unrichtig oder unvollständig, kann unter den gesetzlichen Voraussetzungen ihre Berichtigung beziehungsweise Vervollständigung verlangt werden.
15. Recht auf Löschung
Unter den gesetzlichen Voraussetzungen kann die Löschung personenbezogener Daten verlangt werden.
Ein Löschungsanspruch besteht jedoch nicht uneingeschränkt. Daten können beispielsweise weiter gespeichert werden, wenn eine gesetzliche Aufbewahrungspflicht besteht oder die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
16. Recht auf Einschränkung der Verarbeitung
Unter den gesetzlichen Voraussetzungen kann verlangt werden, dass die Verarbeitung personenbezogener Daten eingeschränkt wird.
Dies kann beispielsweise in Betracht kommen, wenn die Richtigkeit von Daten bestritten wird oder die Rechtmäßigkeit einer Verarbeitung geprüft werden muss.
17. Recht auf Datenübertragbarkeit
Soweit die gesetzlichen Voraussetzungen erfüllt sind, können bestimmte personenbezogene Daten, die eine Person selbst bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format verlangt werden.
Soweit technisch machbar und gesetzlich vorgesehen, kann auch eine Übermittlung an einen anderen Verantwortlichen verlangt werden.
18. Widerspruchsrecht
Werden personenbezogene Daten auf Grundlage berechtigter Interessen verarbeitet, kann unter den gesetzlichen Voraussetzungen aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch gegen die Verarbeitung eingelegt werden.
Nach einem solchen Widerspruch wird die betreffende Verarbeitung nicht fortgeführt, sofern nicht zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden können oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
19. Widerspruch gegen Direktwerbung
Werden personenbezogene Daten für Zwecke der Direktwerbung verarbeitet, kann dieser Verarbeitung jederzeit widersprochen werden.
Nach einem entsprechenden Widerspruch werden die betroffenen personenbezogenen Daten nicht mehr für diesen Werbezweck verarbeitet.
20. Widerruf einer Einwilligung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Der Widerruf kann grundsätzlich über den Weg erfolgen, über den die Einwilligung verwaltet wird, oder durch Kontaktaufnahme mit der Datenschutzkontaktstelle.
21. Automatisierte Entscheidungen
Technische Sicherheits- oder Zahlungsprüfungen können automatisierte Elemente enthalten.
Soweit eine ausschließlich automatisierte Entscheidung rechtliche Wirkungen entfaltet oder eine betroffene Person in vergleichbarer Weise erheblich beeinträchtigt, gelten die hierfür vorgesehenen gesetzlichen Schutzrechte.
22. Profiling
Soweit im Einzelfall automatisierte Verarbeitung zur Bewertung bestimmter personenbezogener Aspekte eingesetzt wird, werden die hierfür geltenden gesetzlichen Anforderungen berücksichtigt.
Eine allein auf Profiling beruhende Entscheidung mit erheblichen rechtlichen Auswirkungen erfolgt nur, wenn hierfür eine entsprechende gesetzliche Grundlage besteht.
23. Cookies und Einwilligungsverwaltung
Technisch erforderliche Cookies oder vergleichbare Technologien können eingesetzt werden, soweit sie für den sicheren und funktionsfähigen Betrieb des Shops erforderlich sind.
Soweit nicht erforderliche Technologien eine vorherige Einwilligung benötigen, werden diese grundsätzlich erst nach einer entsprechenden Entscheidung aktiviert.
Eine Einwilligung kann über die verfügbaren Datenschutzeinstellungen mit Wirkung für die Zukunft geändert oder widerrufen werden.
24. Sicherheit personenbezogener Daten
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten entsprechend dem jeweiligen Risiko zu schützen.
Dazu können insbesondere Maßnahmen zur:
- Zugriffskontrolle;
- Übertragungssicherheit;
- Systemsicherheit;
- Missbrauchserkennung;
- Datensicherung
gehören.
Trotz angemessener Schutzmaßnahmen kann bei elektronischer Datenübertragung oder -speicherung kein absolut risikofreier Zustand garantiert werden.
25. Datenschutzverletzungen
Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, werden die jeweils anwendbaren gesetzlichen Prüf-, Dokumentations-, Melde- und Benachrichtigungspflichten berücksichtigt.
26. Datenschutz von Kindern und Minderjährigen
Der Shop richtet sich nicht gezielt an Kinder.
Es sollen keine personenbezogenen Daten von Kindern ohne geeignete gesetzliche Grundlage oder erforderliche Zustimmung erhoben werden.
27. Identitätsprüfung bei Datenschutzanfragen
Vor der Herausgabe, Berichtigung oder Löschung personenbezogener Daten kann eine angemessene Identitätsprüfung erforderlich sein.
Dies dient dazu, eine unbefugte Offenlegung oder Veränderung personenbezogener Daten gegenüber Dritten zu verhindern.
Es werden nur solche zusätzlichen Informationen angefordert, die für eine angemessene Identitätsprüfung erforderlich sind.
28. Frist für Datenschutzanfragen
Datenschutzanfragen werden innerhalb der jeweils anwendbaren gesetzlichen Fristen bearbeitet.
Soweit eine gesetzlich zulässige Fristverlängerung erforderlich ist, wird die betroffene Person nach Maßgabe der gesetzlichen Voraussetzungen darüber informiert.
29. Kosten einer Datenschutzanfrage
Die Ausübung gesetzlicher Datenschutzrechte erfolgt grundsätzlich unentgeltlich.
Bei offensichtlich unbegründeten oder exzessiven Anträgen können nur im Rahmen der gesetzlichen Voraussetzungen angemessene Maßnahmen ergriffen werden.
30. Recht auf Beschwerde
Betroffene Personen haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Auffassung sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen anwendbares Datenschutzrecht verstößt.
Die Kontaktaufnahme mit XEL MOR ANT ist keine Voraussetzung dafür, eine gesetzlich zuständige Datenschutzaufsichtsbehörde anzurufen.
31. Ausübung der Datenschutzrechte
Zur Ausübung von Datenschutzrechten kann eine Nachricht an folgende E-Mail-Adresse gesendet werden:
Eine Anfrage sollte möglichst beschreiben, welches Recht ausgeübt werden soll.
Hilfreich können insbesondere folgende Angaben sein:
- Name;
- verwendete E-Mail-Adresse;
- gegebenenfalls Bestellnummer;
- Beschreibung des Datenschutzanliegens.
Bitte übermitteln Sie für eine gewöhnliche Datenschutzanfrage keine vollständigen Kartennummern, Sicherheitscodes oder andere Zahlungsgeheimnisse per E-Mail.
32. Änderung dieser DSGVO-Informationen
Diese Informationen können angepasst werden, wenn sich Verarbeitungsvorgänge, technische Verfahren oder gesetzliche Anforderungen ändern.
Die jeweils veröffentlichte Fassung enthält den aktuellen Bearbeitungsstand.
33. Datenschutzkontakt
XEL MOR ANT
15626 Gillmore Greens Ct
Brandywine, MD 20613
Vereinigte Staaten
E-Mail: sav@xelmorant.com
Telefon: +1 (301) 317-6259
Montag bis Freitag: 09:00–15:00 Uhr
Samstag und Sonntag: geschlossen
Gesetzliche Datenschutzrechte bleiben durch interne Abläufe oder freiwillige Shopregelungen uneingeschränkt bestehen.