Vorona.Gallery
Privacy policy
Last updated: 2 August 2026
This privacy notice is provided in German and English. The German version appears first.
Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Vorona.Gallery
Aleksandra Voronovskaia
Rintheimer Hauptstraße 44
76131 Karlsruhe
Deutschland
E-Mail: shop@vorona.gallery
Telefon: +49 176 25015145
2. Aufruf der Website und Serverprotokolle
Beim Aufruf der Website verarbeitet unser Server technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer sowie Browser- und Geräteangaben. Die Verarbeitung ist erforderlich, um die Website bereitzustellen, Angriffe zu erkennen und den sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Shops.
Webserver-Zugriffsprotokolle werden automatisch rotiert und höchstens 30 Tage aufbewahrt, sofern ein sicherheitsrelevanter Vorfall keine längere Aufbewahrung zur Aufklärung erfordert.
3. Warenkorb und lokale Speicherung
Der Warenkorb wird im lokalen Speicher Ihres Browsers (Local Storage) gespeichert. Dies ist technisch erforderlich, damit der Warenkorb zwischen Seitenaufrufen erhalten bleibt. Die Daten verbleiben grundsätzlich auf Ihrem Gerät und werden nach erfolgreicher Bestellung durch den Shop gelöscht; Sie können sie außerdem jederzeit über die Browser-Einstellungen entfernen. Wir setzen im öffentlichen Shop derzeit keine Analyse- oder Marketing-Cookies ein.
4. Bestellung und Vertragserfüllung
Wenn Sie eine Bestellung beginnen oder abschließen, verarbeiten wir die von Ihnen angegebenen Kontakt- und Lieferdaten, insbesondere Name, E-Mail-Adresse, optional Telefonnummer, Lieferanschrift, bestellte Artikel, Beträge, Versandart, Bestellstatus und Zahlungsreferenzen. Wir benötigen diese Daten zur Reservierung der Ware, Zahlungsabwicklung, Lieferung, Kundenkommunikation, Bearbeitung von Rückgaben sowie zur Abwehr von Missbrauch.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung vorvertraglicher Maßnahmen und die Vertragserfüllung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten sowie Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention und die Durchsetzung oder Abwehr von Ansprüchen.
5. Zahlungsabwicklung mit Stripe
Für Zahlungen nutzen wir Stripe. Beim Wechsel zum Stripe Checkout werden Bestellbetrag, Währung, Artikelbezeichnung, Ihre E-Mail-Adresse, Lieferdaten und eine Bestellreferenz an Stripe übermittelt. Karten-, Konto- oder sonstige Zahlungsdaten geben Sie unmittelbar auf der von Stripe bereitgestellten Zahlungsseite ein; wir erhalten keine vollständigen Karten- oder Kontodaten.
Dienstanbieter für Kundinnen und Kunden im Europäischen Wirtschaftsraum ist je nach Dienst insbesondere Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, zusammen mit weiteren Stripe-Gesellschaften. Stripe verarbeitet Daten zur Zahlungsdurchführung, Betrugsprävention und zur Erfüllung regulatorischer Pflichten teilweise in eigener Verantwortlichkeit. Weitere Informationen: Stripe-Datenschutzerklärung und Stripe Privacy Center.
Rechtsgrundlage für die von uns veranlasste Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Stripe Daten für eigene gesetzliche oder regulatorische Zwecke verarbeitet, ist Stripe für diese Verarbeitung verantwortlich.
6. Bestell-E-Mails über Mailgun
Transaktions-E-Mails, zum Beispiel Bestell-, Versand- und Erstattungsnachrichten, werden über den europäischen Mailgun-Dienst der Sinch-Gruppe versandt. Dabei werden Empfängeradresse, Name, Bestellinformationen sowie der Inhalt und technische Zustelldaten der Nachricht verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Zustellsicherheit und Missbrauchsabwehr zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Mailgun wird in der EU-Region eingesetzt. Anbieter können im Rahmen von Support, Sicherheit oder Unterauftragsverarbeitung dennoch Daten in Drittländern verarbeiten. Sinch nennt hierfür insbesondere EU-Standardvertragsklauseln und, soweit anwendbar, das EU-US Data Privacy Framework. Weitere Informationen: Mailgun Privacy Policy.
7. Hosting
Die Website und die Bestelldatenbank werden auf Infrastruktur von Akamai Connected Cloud (Linode) in Europa betrieben. Der Hosting-Anbieter verarbeitet technische Verbindungs- und Betriebsdaten als Auftragsverarbeiter, soweit dies für Hosting, Netzbetrieb, Sicherheit und Support erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
8. Versanddienstleister
Nach Abschluss einer Bestellung übermitteln wir die für die Zustellung erforderlichen Daten, insbesondere Name, Lieferanschrift und gegebenenfalls Kontaktangaben, an DHL oder den im Checkout angegebenen Versanddienstleister. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Der Versanddienstleister verarbeitet Daten darüber hinaus nach seinen eigenen gesetzlichen Pflichten.
9. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Kontaktformular kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt der Nachricht, um Ihr Anliegen zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen und ansonsten Art. 6 Abs. 1 lit. f DSGVO. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
10. Empfänger und internationale Übermittlungen
Wir geben personenbezogene Daten nur weiter, soweit dies für Zahlung, Hosting, E-Mail-Versand, Lieferung, Beratung oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Dienstleister werden, soweit erforderlich, vertraglich als Auftragsverarbeiter gebunden.
Falls Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, stützen die jeweiligen Anbieter die Übermittlung insbesondere auf einen Angemessenheitsbeschluss, das EU-US Data Privacy Framework oder Standardvertragsklauseln der Europäischen Kommission. Einzelheiten finden Sie in den oben verlinkten Datenschutzhinweisen der Anbieter.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Bestell-, Zahlungs- und Rechnungsdaten werden entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen gespeichert. Daten zu Anfragen, Rückgaben und Ansprüchen können bis zum Ablauf einschlägiger Verjährungsfristen aufbewahrt werden. Nicht mehr erforderliche Daten werden gelöscht oder, soweit eine Löschung wegen gesetzlicher Pflichten nicht zulässig ist, für andere Zwecke gesperrt.
12. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte schreiben Sie an shop@vorona.gallery. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
13. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Die für Bestellung, Zahlung und Lieferung als erforderlich gekennzeichneten Angaben werden für den Vertragsschluss benötigt. Ohne diese Angaben können wir die Bestellung nicht ausführen. Vorona.Gallery trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung. Stripe kann zur Zahlungs- und Betrugsprävention eigene automatisierte Prüfungen durchführen.
14. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Die aktuelle Fassung ist stets auf dieser Seite verfügbar.
Privacy policy
1. Controller
The controller responsible for personal data processed through this website is:
Vorona.Gallery
Aleksandra Voronovskaia
Rintheimer Hauptstraße 44
76131 Karlsruhe
Germany
Email: shop@vorona.gallery
Phone: +49 176 25015145
2. Website access and server logs
When you access the website, our server processes technical connection data such as IP address, timestamp, requested URL, data volume, referrer, browser and device information. This is necessary to deliver the website, detect attacks and operate the shop securely. The legal basis is Article 6(1)(f) GDPR and our legitimate interest in secure and reliable operation.
Web server access logs are automatically rotated and kept for no more than 30 days unless a security incident requires longer retention for investigation.
3. Cart and local storage
The cart is stored in your browser's Local Storage so that it remains available between page views. It generally stays on your device and is removed by the shop after a successful order; you can also remove it in your browser settings. We currently use no analytics or marketing cookies in the public shop.
4. Orders and contract performance
When you start or complete an order, we process the contact and delivery information you provide, including name, email address, optional telephone number, delivery address, ordered items, amounts, delivery method, order status and payment references. We use this information to reserve goods, process payment, deliver orders, communicate with you, handle returns and prevent abuse.
The legal bases are Article 6(1)(b) GDPR for pre-contractual steps and contract performance, Article 6(1)(c) for statutory record-keeping, and Article 6(1)(f) for fraud prevention and legal claims.
5. Payments through Stripe
We use Stripe for payment processing. When you continue to Stripe Checkout, the order amount, currency, item description, email address, delivery information and an order reference are sent to Stripe. You enter card, bank or other payment details directly on Stripe's hosted page; we do not receive full card or account details.
For customers in the EEA, the relevant provider is, depending on the service, Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland, together with other Stripe entities. Stripe processes data for payment, fraud prevention and regulatory obligations, in part as an independent controller. See the Stripe Privacy Policy and Stripe Privacy Center.
Our transfer to Stripe is based on Article 6(1)(b) GDPR. Stripe is responsible where it processes data for its own statutory or regulatory purposes.
6. Transactional email through Mailgun
Order, delivery and refund emails are sent through the European Mailgun service of the Sinch group. This involves the recipient address, name, order information, message content and technical delivery data. The legal basis is Article 6(1)(b) GDPR and, for reliable delivery and abuse prevention, Article 6(1)(f).
We use Mailgun's EU region. Providers may still process data in third countries for support, security or subprocessors. Sinch identifies the EU Standard Contractual Clauses and, where applicable, the EU-US Data Privacy Framework as safeguards. See the Mailgun Privacy Policy.
7. Hosting
The website and order database run on Akamai Connected Cloud (Linode) infrastructure in Europe. The hosting provider processes technical connection and operational data as a processor where required for hosting, networking, security and support. The legal basis is Article 6(1)(f) GDPR.
8. Delivery providers
After an order, we provide the information required for delivery, including name, address and where necessary contact details, to DHL or the carrier shown in Checkout. The legal basis is Article 6(1)(b) GDPR. The carrier also processes data under its own legal obligations.
9. Contact
If you contact us by email or through the contact form, we process your contact details and message to respond. The legal basis is Article 6(1)(b) GDPR for contract-related enquiries and otherwise Article 6(1)(f). Statutory retention duties remain unaffected.
10. Recipients and international transfers
We disclose personal data only where necessary for payment, hosting, email, delivery, professional advice or legal duties. Service providers are contractually appointed as processors where required.
If data is processed outside the EEA, providers rely in particular on an adequacy decision, the EU-US Data Privacy Framework or European Commission Standard Contractual Clauses. Details are available in the provider notices linked above.
11. Retention
We retain personal data only for as long as needed for its purpose. Order, payment and invoice data is kept for applicable commercial and tax retention periods. Enquiry, return and claims data may be kept until relevant limitation periods expire. Data no longer needed is deleted or restricted where statutory duties prevent deletion.
12. Your rights
Subject to statutory conditions, you have rights of access, rectification, erasure, restriction, portability and objection to processing based on legitimate interests. You can withdraw consent at any time for the future.
To exercise your rights, email shop@vorona.gallery. You also have the right to complain to a supervisory authority, in particular the Baden-Württemberg data protection authority.
13. Required data and automated decisions
Information marked as required for ordering, payment and delivery is necessary to enter into and perform the contract. We cannot fulfil the order without it. Vorona.Gallery does not make decisions based solely on automated processing that produce legal or similarly significant effects. Stripe may conduct its own automated payment and fraud-prevention checks.
14. Changes
We update this notice when the website, providers or legal requirements change. The current version is always available on this page.