Datenschutzerklärung

DATENSCHUTZERKLÄRUNG

Letzte Aktualisierung: 13. Juli 2026

Bei ROBUST EUROPE, S.L. nehmen wir den Datenschutz unserer Nutzer und Kunden sehr ernst. Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten wir erheben, zu welchem Zweck, wie lange wir sie speichern, an wen wir sie weitergeben und welche Rechte Sie jederzeit haben.

Wir empfehlen Ihnen, dieses Dokument sorgfältig durchzulesen, bevor Sie uns Ihre Daten zur Verfügung stellen. Sollten Sie Fragen haben, können Sie sich jederzeit über die in Abschnitt 11 genannten Kanäle an uns wenden.

 

1. VERANTWORTLICHER

Der Verantwortliche für Ihre personenbezogenen Daten ist:

ROBUST EUROPE, S.L.

Steuernummer: B22491062

Sitz der Gesellschaft: Calle Espiño 120, 15405 Ferrol, A Coruña, Spanien

Eingetragen im Handelsregister von A Coruña, Blatt C-66542, 1. Eintragung

E-Mail für Datenschutzangelegenheiten: info@robust-europe.com

Telefon / WhatsApp: +34 640 61 25 56

Im Folgenden „Robust“ oder „der Verantwortliche“.

Robust hat keinen Datenschutzbeauftragten (DSB) bestellt, da die in Artikel 37 der DSGVO genannten Voraussetzungen nicht vorliegen. Bei Fragen oder zur Ausübung Ihrer Rechte können Sie sich unter der oben angegebenen E-Mail-Adresse an uns wenden.

 

2. GELTENDE VORSCHRIFTEN

Die Verarbeitung personenbezogener Daten durch Robust unterliegt folgenden Bestimmungen:

Verordnung (EU) 2016/679 vom 27. April (Datenschutz-Grundverordnung, „DSGVO“).

Organgesetz 3/2018 vom 5. Dezember über den Schutz personenbezogener Daten und die Gewährleistung digitaler Rechte („LOPDGDD“ – Spanisches Datenschutzgesetz).

Gesetz 34/2002 vom 11. Juli über Dienste der Informationsgesellschaft und den elektronischen Geschäftsverkehr („LSSI-CE“).

 

3. VERARBEITUNGSZWECKE, RECHTSGRUNDLAGEN UND AUFBEWAHRUNGSFRISTEN

Im Folgenden werden die Zwecke, zu denen wir Ihre personenbezogenen Daten verarbeiten, die Rechtsgrundlage für die jeweilige Verarbeitung sowie die Dauer der Speicherung dieser Daten näher erläutert.

3.1 Auftragsabwicklung und Vertragsverhältnis

Zweck

Abwicklung des Einkaufsprozesses: Entgegennahme, Vorbereitung, Versand und Auslieferung von Bestellungen. Bearbeitung von Störfällen, Abwicklung von Rücksendungen und Rückerstattungen. Erstellung und Versand von Rechnungen.

Verarbeitete Daten

Vor- und Nachname, Steuernummer (falls zutreffend), Postanschrift, E-Mail-Adresse, Telefonnummer, Zahlungsdaten (werden direkt vom Zahlungsgateway verarbeitet – Robust speichert diese nicht), Bestellhistorie.

Rechtsgrundlage

Erfüllung des Kaufvertrags (Art. 6 Abs. 1 Buchstabe b DSGVO).

Speicherfrist

Für die Dauer des Vertragsverhältnisses und anschließend für die geltenden gesetzlichen Aufbewahrungsfristen (6 Jahre für Geschäftsunterlagen gemäß dem spanischen Handelsgesetzbuch; geltende Steuerfristen; Verjährungsfristen für vertragliche Ansprüche).

3.2 Kundenservice

Zweck

Bearbeitung von Anfragen, Anregungen, Beschwerden sowie technischen Problemen oder Vorfällen im Kundendienst, die über die bereitgestellten Kanäle (E-Mail, WhatsApp, Webformulare) eingehen.

Verarbeitete Daten

Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage sowie alle vom Nutzer freiwillig angegebenen Daten.

Rechtsgrundlage

Berechtigtes Interesse (Art. 6 Abs. 1 Buchstabe f DSGVO) und gegebenenfalls Vertragserfüllung (Art. 6 Abs. 1 Buchstabe b DSGVO).

Speicherfrist

Für die zur Klärung der Anfrage erforderliche Zeit und anschließend für die geltenden gesetzlichen Aufbewahrungsfristen zum Nachweis der geleisteten Unterstützung.

3.3 Versand von Werbemitteilungen (Newsletter, Angebote und Neuigkeiten)

Zweck

Versendung von Werbemitteilungen per E-Mail zu Produkten, Angeboten, Neueinführungen, Blog-Inhalten oder Veranstaltungen von Robust.

Verarbeitete Daten

Name und E-Mail-Adresse. Gegebenenfalls Verlauf der Interaktionen mit früheren Kampagnen (Öffnungen, Klicks) zur Personalisierung der Inhalte.

Rechtsgrundlage

Ausdrückliche Einwilligung des Nutzers (Art. 6 Abs. 1 Buchstabe a DSGVO und Art. 21 LSSI-CE). Darüber hinaus kann Robust gemäß Art. 21 Abs. 2 LSSI-CE Kunden, die bereits einen Kauf getätigt haben, Werbemitteilungen über ähnliche Produkte zusenden, sofern der Kunde dem nicht ausdrücklich widerspricht.

Speicherfrist

Solange der Nutzer seine Einwilligung nicht widerruft oder der Verarbeitung nicht widerspricht (jede versendete Nachricht enthält einen Link zum direkten Abmelden).

3.4 WhatsApp und Nachrichtenkommunikation

Zweck

Bearbeitung von Anfragen und Bereitstellung von Vertriebs- und Kundendienstleistungen über WhatsApp Business.

Verarbeitete Daten

Telefonnummer, Name, Inhalt der ausgetauschten Nachrichten.

Rechtsgrundlage

Einwilligung des Nutzers bei Aufnahme des Gesprächs (Art. 6 Abs. 1 Buchstabe a DSGVO) und/oder Erfüllung des Vertragsverhältnisses (Art. 6 Abs. 1 Buchstabe b DSGVO).

Speicherfrist

Für die zur Bearbeitung der Anfrage erforderliche Zeit sowie die geltenden anschließenden gesetzlichen Fristen.

3.5 Webanalyse und Serviceverbesserung

Zweck

Analyse des Surfverhaltens auf der Website, Ermittlung der Besucherzahlen, Erkennung von Trends sowie Verbesserung der Benutzererfahrung, der Produkte und der Dienstleistungen.

Verarbeitete Daten

IP-Adresse (anonymisiert), Browsertyp, Gerät, Betriebssystem, besuchte Seiten, Verweildauer, Traffic-Quelle, ungefährer Standort.

Rechtsgrundlage

Einwilligung des Nutzers über das Cookie-Banner (Art. 6 Abs. 1 Buchstabe a DSGVO und Art. 22 Abs. 2 LSSI-CE).

Speicherfrist

Gemäß den in der Cookie-Richtlinie festgelegten Fristen.

3.6 Werbung und Remarketing

Zweck

Anzeige personalisierter Werbung auf Plattformen von Drittanbietern (Meta, Google) auf Grundlage des bisherigen Surfverhaltens des Nutzers auf der Website. Messung der Wirksamkeit von Werbekampagnen.

Verarbeitete Daten

Eindeutige Cookie- und Pixel-Identifikatoren, Surfverhalten, Interaktionen mit Werbeanzeigen.

Rechtsgrundlage

Einwilligung des Nutzers über das Cookie-Banner (Art. 6 Abs. 1 Buchstabe a DSGVO).

Speicherfrist

Gemäß den in der Cookie-Richtlinie festgelegten Fristen.

3.7 Einhaltung gesetzlicher Verpflichtungen

Zweck

Einhaltung der geltenden gesetzlichen Verpflichtungen (Steuer-, Rechnungslegungs-, Handels- und Verbraucherschutzvorschriften).

Verarbeitete Daten

Die Daten, die zur Erfüllung der jeweiligen gesetzlichen Verpflichtungen erforderlich sind.

Rechtsgrundlage

Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 Buchstabe c DSGVO).

Speicherfrist

Für die jeweils für die einzelnen Verpflichtungen geltenden gesetzlichen Fristen.

 

4. HERKUNFT DER DATEN

Die von Robust verarbeiteten personenbezogenen Daten stammen in allen Fällen direkt vom Nutzer, sei es durch:

Ausfüllen von Formularen auf der Website (Registrierung, Kauf, Newsletter-Anmeldung, Kontaktformular).

Bestellungen auf der Website aufgeben.

Übermittlung von Mitteilungen an Robust per E-Mail, WhatsApp oder Telefon.

Interaktion mit der Website über Cookies (gemäß der Cookie-Richtlinie).

Robust erhebt ohne die Zustimmung des Nutzers keine personenbezogenen Daten aus externen Quellen, sozialen Netzwerken oder über Vermittler.

 

5. DATENKATEGORIEN

Robust verarbeitet folgende Kategorien personenbezogener Daten:

Identifizierungsdaten: Vorname, Nachname, Steuernummer (falls zutreffend), Postanschrift, E-Mail-Adresse, Telefonnummer.

Kaufdaten: Bestellhistorie, gekaufte Produkte, Versandpräferenzen, Kommunikation mit dem Kundenservice.

Finanzdaten: Zahlungsdaten werden direkt vom Zahlungsgateway (Shopify Payments oder andere autorisierte Anbieter) verarbeitet. Robust speichert keine vollständigen Kreditkartendaten und hat auch keinen Zugriff darauf.

Nutzungsdaten: IP-Adresse, Cookie-Identifikatoren, Nutzungsverhalten, verwendetes Gerät und verwendeter Browser (siehe Cookie-Richtlinie).

Robust verarbeitet keine besonderen Datenkategorien (rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen, Gesundheitsdaten, sexuelle Orientierung usw.).

6. EMPFÄNGER DER DATEN (Auftragnehmer und Auftragsverarbeiter)

Um Dienstleistungen ordnungsgemäß erbringen zu können, greift Robust auf externe Anbieter zurück, die als Auftragsverarbeiter oder gegebenenfalls als eigenständige Verantwortliche tätig sind. Diese Anbieter greifen ausschließlich zum Zweck der Erbringung der vertraglich vereinbarten Dienstleistung auf bestimmte personenbezogene Daten zu und sind an die gesetzlich vorgeschriebenen Sicherheits- und Vertraulichkeitsmaßnahmen gebunden.

Die wichtigsten Anbieter und Empfänger sind:

Anbieter

Erbrachte Leistung

Standort / Internationaler Transfer

Shopify International Limited

E-Commerce-Plattform, auf der die Website gehostet wird und Bestellungen bearbeitet werden.

Irland (EU); Shopify Inc. (Kanada) und Unterauftragsverarbeiter in den USA. Die Datenübermittlungen erfolgen auf der Grundlage von Standardvertragsklauseln (SCC) und/oder des EU-US-Datenschutzrahmens (DPF).

Shopify Payments / Stripe (oder ein anderes konfiguriertes Zahlungsgateway)

Zahlungsabwicklung.

Irland (EU) / USA (DPF + SCC).

Google Ireland Limited / Google LLC

Google Analytics (GA4)-Dienste.

Irland (EU) / USA (DPF + SCC).

Meta Platforms Ireland Limited / Meta Platforms, Inc.

Meta Pixel (Facebook-/Instagram-Anzeigen) und WhatsApp Business.

Irland (EU) / USA (DPF + SCC).

Transportunternehmen (Correos Express, FedEx oder andere Logistikdienstleister)

Lieferung der Bestellung.

EU (vor allem Spanien).

Steuer- und Wirtschaftsprüfungsberatung

Buchhaltung und Steuerverwaltung des Unternehmens.

Spanien (EU).

Behörden, Strafverfolgungsbehörden, Richter und Gerichte

Nur wenn eine gesetzliche Verpflichtung besteht.

Spanien (EU).

Robust gibt keine personenbezogenen Daten an Dritte weiter, verkauft oder vermietet diese nicht für andere als die in dieser Richtlinie genannten Zwecke.

 

7. INTERNATIONALE DATENÜBERMITTLUNGEN

Einige der im vorigen Abschnitt genannten Anbieter haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR), vor allem in den Vereinigten Staaten.

Bei internationalen Datenübermittlungen stellt Robust sicher, dass diese durch die in Kapitel V der DSGVO vorgesehenen angemessenen Schutzmaßnahmen abgedeckt sind, insbesondere:

EU-US-Datenschutzrahmen (DPF) – Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 – für Anbieter, die im Rahmen dieses Rahmens zertifiziert sind.

Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC), ergänzt durch die erforderlichen technischen und organisatorischen Maßnahmen.

Nutzer können eine Kopie der geltenden Sicherheitsmaßnahmen anfordern, indem sie eine E-Mail an info@robust-europe.com senden.

 

8. NUTZERRECHTE

Gemäß der DSGVO und dem LOPDGDD hat der Nutzer folgende Rechte in Bezug auf seine personenbezogenen Daten:

Recht

Beschreibung

Auskunftsrecht (Art. 15 DSGVO)

Erfahren, welche personenbezogenen Daten wir über Sie verarbeiten, und eine Kopie davon erhalten.

Recht auf Berichtigung (Art. 16 DSGVO)

Beantragung der Berichtigung unrichtiger oder unvollständiger Daten.

Recht auf Löschung / „Recht auf Vergessenwerden“ (Art. 17 DSGVO)

Antrag auf Löschung Ihrer Daten, wenn diese nicht mehr erforderlich sind, wenn Sie Ihre Einwilligung widerrufen haben oder unter anderen gesetzlich festgelegten Umständen.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.

Recht auf Widerspruch (Art. 21 DSGVO)

Widerspruch gegen die Verarbeitung Ihrer Daten auf der Grundlage berechtigter Interessen oder zu Marketingzwecken.

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling (Art. 22 DSGVO)

Sie unterliegen keinen Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhen und rechtliche Wirkungen haben oder Sie erheblich beeinträchtigen. Robust führt keine derartigen automatisierten Entscheidungsfindungen durch.

Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass dies die Rechtmäßigkeit der bisherigen Verarbeitung beeinträchtigt.

 

9. AUSÜBUNG IHRES RECHTS

Um eines der oben genannten Rechte auszuüben, können Sie einen schriftlichen Antrag an folgende Adresse richten:

E-Mail: info@robust-europe.com

Postanschrift: ROBUST EUROPE, S.L. – Calle Espiño 120, 15405 Ferrol, A Coruña, Spanien

Ihr Antrag muss folgende Angaben enthalten:

Ihr Vor- und Nachname.

Eine Kopie Ihres Ausweisdokuments (zur Überprüfung Ihrer Identität und zur Vermeidung von Identitätsbetrug).

Das Recht, das Sie ausüben möchten, sowie gegebenenfalls die konkreten Einzelheiten des Antrags.

Robust wird Ihre Anfrage innerhalb von höchstens einem Monat nach Eingang beantworten; bei besonders komplexen Anfragen kann diese Frist um weitere zwei Monate verlängert werden. In diesem Fall werden wir Sie innerhalb der ursprünglichen Einmonatsfrist darüber informieren.

Die Ausübung dieser Rechte ist kostenlos, außer in den in Art. 12 Abs. 5 DSGVO vorgesehenen Fällen (offensichtlich unbegründete oder unverhältnismäßige Anträge).

 

10. BESCHWERDE BEI DER AUFSICHTSBEHÖRDE

Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten nicht den geltenden Vorschriften entspricht oder dass Ihr Antrag auf Ausübung Ihrer Rechte nicht ordnungsgemäß bearbeitet wurde, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:

Spanische Datenschutzbehörde (AEPD)

C/ Jorge Juan, 6 – 28001 Madrid (Spanien)

Telefon: +34 901 100 099 / +34 912 663 517

Website: https://www.aepd.es

Wir empfehlen Ihnen jedoch, sich zunächst an uns zu wenden, um zu versuchen, etwaige Probleme zu lösen, bevor Sie sich an die AEPD wenden.

 

11. DATENSICHERHEIT

Robust hat die erforderlichen technischen und organisatorischen Maßnahmen getroffen, um die Sicherheit, Integrität und Vertraulichkeit der verarbeiteten personenbezogenen Daten zu gewährleisten, wobei der Stand der Technik, die Implementierungskosten, die Art, der Umfang, der Kontext und die Zwecke der Verarbeitung sowie die Risiken für die Rechte und Freiheiten natürlicher Personen gemäß Artikel 32 der DSGVO berücksichtigt wurden.

Zu diesen Maßnahmen gehören unter anderem:

Verschlüsselung der Kommunikation (HTTPS/TLS) auf der Website.

Zugriffskontrolle und Authentifizierung berechtigter Benutzer.

Auswahl von Anbietern, die ausreichende Garantien hinsichtlich des Datenschutzes bieten.

Abschluss von Datenverarbeitungsverträgen (Art. 28 DSGVO) mit allen Anbietern, die Zugriff auf personenbezogene Daten haben.

Schulung und Sensibilisierung des Personals in Datenschutzfragen.

Allerdings kann keine Sicherheitsmaßnahme einen absoluten Schutz garantieren. Im Falle einer Sicherheitsverletzung, die personenbezogene Daten betrifft und ein Risiko für die Rechte und Freiheiten des Nutzers darstellt, wird Robust die AEPD innerhalb von maximal 72 Stunden benachrichtigen und gegebenenfalls auch den betroffenen Nutzer.

 

12. MINORS

Die Website und die Dienste von Robust richten sich an volljährige Personen (ab 18 Jahren). Robust erhebt nicht vorsätzlich personenbezogene Daten von Minderjährigen ohne die Zustimmung ihrer Erziehungsberechtigten.

Sollte Robust feststellen, dass Daten von einem Minderjährigen ohne entsprechende Einwilligung erfasst wurden, werden diese unverzüglich gelöscht.

 

13. ÄNDERUNGEN DER DATENSCHUTZERKLÄRUNG

Robust behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, um sie an gesetzliche oder rechtsprechungsbezogene Änderungen oder an Änderungen im Geschäftsbetrieb anzupassen.

Änderungen werden auf der Website veröffentlicht und treten am Tag der Veröffentlichung in Kraft. Bei wesentlichen Änderungen informiert Robust die registrierten Nutzer über die angegebene E-Mail-Adresse.

Wir empfehlen Ihnen, diese Richtlinie regelmäßig durchzulesen, um sich über die aktuelle Fassung zu informieren.

Die Datenschutzerklärung wurde erstellt gemäß der Verordnung (EU) 2016/679 (DSGVO), dem Organgesetz 3/2018 (LOPDGDD – Spanisches Datenschutzgesetz), dem Gesetz 34/2002 (LSSI-CE) und den von der spanischen Datenschutzbehörde (AEPD) veröffentlichten Leitlinien.