Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40Schneller Versand in ganz Europa - kostenlos ab €40

Datenschutzerklärung

Letzte Aktualisierung: 28. Mai 2026

Diese Erklärung beschreibt, welche personenbezogenen Daten Popcha bei der Nutzung von popcha.eu erhebt, warum, wie wir sie verwenden und welche Rechte du hast. Wir haben uns auf das beschränkt, was unsere Website tatsächlich tut, ohne Standardtext.

Wer wir sind

Popcha ist ein Matcha-Tee-Händler mit Sitz in Vilnius, Litauen. Wir sind verantwortlich für die in dieser Erklärung beschriebenen personenbezogenen Daten. Bei Datenschutzfragen oder zur Wahrnehmung deiner Rechte erreichst du uns unter hello@popcha.eu.

Was wir erheben, warum und auf welcher Rechtsgrundlage

Wir erheben personenbezogene Daten in drei Situationen.

1. Wenn du dich für Wiederverfügbarkeits- oder Launch-Benachrichtigungen anmeldest

Wenn du das "Benachrichtigen"-Formular auf einer Produktseite oder das Launch-Formular im Warenkorb absendest, speichern wir:

  • deine E-Mail-Adresse;
  • das Produkt, für das du benachrichtigt werden möchtest (sofern vorhanden), und die Sprache, in der du die Seite genutzt hast;
  • eine gehashte Version deiner IP-Adresse (Einweg-SHA-256, auf 32 Zeichen gekürzt) und den User-Agent deines Browsers, verwendet zur Missbrauchserkennung und um unbegrenzte Mehrfachanmeldungen zu verhindern.

Wir verwenden diese Daten ausschließlich dazu, dir die angeforderte Benachrichtigung zu senden und das Formular vor Missbrauch zu schützen. Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für die E-Mail selbst und unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) zur Missbrauchsabwehr für gehashte IP und User-Agent.

2. Wenn du etwas kaufst

Sobald der Checkout aktiviert ist und du bestellst, erhebt unser Zahlungspartner Stripe Payments Europe Ltd. (Dublin) deine Zahlungskartendaten direkt: sie berühren unsere Server nicht. Von Stripe erhalten und speichern wir anschließend:

  • deinen Namen, deine E-Mail-Adresse, Liefer- und Rechnungsadresse sowie Telefonnummer;
  • die Bestelldetails (Produkte, Mengen, Beträge);
  • die Stripe-Zahlungs-IDs, die deine Bestellung mit der ursprünglichen Transaktion verknüpfen.

Wir verwenden diese Daten, um deine Bestellung zu erfüllen, Bestätigungs-E-Mails zu versenden, Retouren oder Rückerstattungen zu bearbeiten und Steuer- sowie Buchhaltungspflichten zu erfüllen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO).

3. Wenn du einfach die Seite besuchst

Bei jeder Anfrage übermittelt uns unser Hosting-Anbieter Vercel Inc. automatisch einen zweistelligen Ländercode, der aus deiner IP-Adresse abgeleitet wird. Wir nutzen ihn einmalig bei deinem ersten Besuch, um dir die passende Sprachversion vorzuschlagen (Deutsch für Besucher aus Deutschland und Österreich, Niederländisch für die Niederlande), und speichern ihn nicht.

Wir setzen außerdem zwei First-Party-Cookies in deinem Browser:

  • NEXT_LOCALE: deine Sprachpräferenz, ein Jahr lang gespeichert, damit wir dich nicht ständig weiterleiten. Enthält nur "en", "de" oder "nl".
  • popcha_consent: deine Cookie- und Marketingeinstellungen, ein Jahr lang gespeichert. Enthält nur die von dir akzeptierten Kategorien (derzeit beide standardmäßig deaktiviert).

Keines der Cookies identifiziert dich persönlich. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für den Sprach-Vorschlag und deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für etwaige zukünftige Analyse- oder Marketing-Cookies (derzeit keine aktiv).

Mit wem wir Daten teilen

Wir geben personenbezogene Daten nur an die für den Betrieb der Website erforderlichen Auftragsverarbeiter weiter:

  • Vercel Inc.: Hosting- und Edge-Infrastruktur. Erhält Standard-Anfragedaten (IP, Request-Header, aufgerufene Seiten). Server in der EU und den USA.
  • Stripe Payments Europe Ltd.: Zahlungsabwicklung beim Checkout. Erhält Zahlungs-, Rechnungs-, Liefer- und Kontaktdaten. Server in der EU und den USA.
  • Resend (Resend, Inc., USA, mit EU-Unterauftragsverarbeiter): Versand transaktionaler E-Mails (Wiederverfügbarkeits- und Launch-Benachrichtigungen sowie Bestellbestätigungen, sobald der Checkout aktiv ist). Erhält die Empfänger-E-Mail-Adresse und den E-Mail-Inhalt.
  • Cloudflare, Inc. (R2): Bildspeicherung. Keine personenbezogenen Daten. Weltweit.
  • Postgres-Datenbank, in der EU gehostet. Speichert alle oben beschriebenen Daten.

Wir geben deine Daten nicht an Werbetreibende, Datenhändler oder Marketing-Netzwerke weiter. Wir betreiben keine Analyse, die deine Daten an Dritte übermittelt.

Internationale Übermittlungen

Einige unserer Auftragsverarbeiter (Vercel, Stripe, Cloudflare) agieren weltweit und verarbeiten Daten möglicherweise auf Servern außerhalb des Europäischen Wirtschaftsraums. In diesen Fällen erfolgen Übermittlungen auf Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln sowie zusätzlicher Schutzmaßnahmen, die der jeweilige Auftragsverarbeiter auf seinen eigenen Datenschutzseiten veröffentlicht.

Wie lange wir deine Daten speichern

Wir speichern personenbezogene Daten nur so lange, wie wir sie für die oben beschriebenen Zwecke benötigen und um rechtlichen Verpflichtungen nachzukommen: insbesondere Steuer- und Buchhaltungspflichten, die in der Regel die Aufbewahrung von Transaktionsunterlagen für bis zu zehn Jahre vorschreiben. E-Mails aus dem Benachrichtigungsformular speichern wir bis zum Abschluss des Launches und eine angemessene Zeit darüber hinaus, danach werden sie auf Anfrage oder bei der nächsten Datenüberprüfung gelöscht.

Deine Rechte

Nach EU- und britischem Datenschutzrecht hast du folgende Rechte:

  • Auskunft über deine Daten: Kopie der bei uns gespeicherten Daten.
  • Berichtigung unrichtiger Daten.
  • Löschung ("Recht auf Vergessenwerden"), vorbehaltlich gesetzlicher Aufbewahrungspflichten.
  • Einschränkung der Verarbeitung in bestimmten Fällen.
  • Datenübertragbarkeit: Erhalt deiner Daten in einem maschinenlesbaren Format.
  • Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen.
  • Widerruf der Einwilligung jederzeit, sofern eine Verarbeitung auf Einwilligung beruht.

Zur Wahrnehmung dieser Rechte schreibe an hello@popcha.eu. Wir antworten innerhalb eines Monats.

Du hast außerdem das Recht, Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde in deinem Wohnsitzland einzureichen. In Litauen ist das die Staatliche Datenschutzinspektion (Valstybinė duomenų apsaugos inspekcija, vdai.lrv.lt). Eine Liste der EU- und EWR-Behörden findest du unter edpb.europa.eu.

Kinder

popcha.eu richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Wenn du Grund zur Annahme hast, dass uns ein Kind Daten übermittelt hat, kontaktiere uns bitte, damit wir diese löschen.

Automatisierte Entscheidungen und Profiling

Wir treffen keine automatisierten Entscheidungen mit rechtlichen oder vergleichbar erheblichen Auswirkungen, und wir erstellen keine Profile.

Änderungen dieser Erklärung

Bei wesentlichen Änderungen aktualisieren wir das Datum am Anfang und informieren dich gegebenenfalls auf anderem Weg (z. B. durch einen Hinweis auf der Website oder per E-Mail, falls wir deine Adresse haben).

Kontakt

Popcha
hello@popcha.eu
Vilnius, Litauen