Datenschutzerklärung

Stand: September 2026

1. Verantwortlicher

Monkey Print
Inhaber: Jörg Bartels
Falkenberger Landstraße 18
28865 Lilienthal
Deutschland

Telefon: 04298 6992350
E-Mail: info@monkey-print.de

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten im Einklang mit den geltenden Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO).

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

3. Rechtsgrundlagen

Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:

  • Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Vertragserfüllung.
  • Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Verpflichtungen.
  • Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen, insbesondere technische Sicherheit, Missbrauchsprävention und stabilen Betrieb.
  • Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich und eingeholt wird.

4. Technische Zugriffsdaten

Beim Aufruf der Website können technisch erforderliche Informationen verarbeitet werden, insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit
  • Browsertyp und Browserversion
  • Betriebssystem
  • aufgerufene Ressourcen
  • Referrer
  • technische Fehler- und Sicherheitsinformationen

Diese Verarbeitung dient insbesondere der technischen Bereitstellung und Sicherheit der Website.

5. Kundenkonto

Bei Nutzung eines Kundenkontos können insbesondere verarbeitet werden:

  • E-Mail-Adresse
  • Vorname
  • Nachname
  • Firma
  • Ansprechpartner
  • Telefonnummer
  • USt-IdNr., soweit angegeben
  • Rechnungsadresse
  • Lieferadresse
  • Kundenart
  • Bestellhistorie

Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO.

6. Bestellungen

Im Rahmen von Bestellungen können insbesondere verarbeitet werden:

  • Name
  • Firma
  • E-Mail-Adresse
  • Telefonnummer
  • Rechnungsadresse
  • Lieferadresse
  • Bestellnummer
  • Produkt
  • Produktvariante
  • Menge beziehungsweise Meterzahl
  • Preise
  • Versandkosten
  • Steuerinformationen
  • Zahlungsstatus
  • Zahlungsanbieter
  • Bestell- und Zahlungszeitpunkte
  • Druckdateien

Die Verarbeitung erfolgt zur Vorbereitung, Durchführung und Abwicklung des Vertrags.

7. Druckdateien

Für individuell hergestellte DTF-Produkte können Kunden eigene Druckdaten hochladen.

Dabei können insbesondere verarbeitet werden:

  • Dateiname
  • Dateiinhalt
  • Upload-Zeitpunkt
  • technische Dateiinformationen
  • Zuordnung zur Bestellung

Die Dateien werden insbesondere für Datenprüfung, Produktion, Auftragsabwicklung und gegebenenfalls Reklamationsbearbeitung verwendet.

Kunden sollen keine personenbezogenen Daten in Druckdateien aufnehmen, die für die Herstellung nicht erforderlich sind.

Der Kunde ist dafür verantwortlich, dass er über die erforderlichen Rechte an den übermittelten Inhalten verfügt.

8. Supabase

Für Funktionen wie Authentifizierung, Datenbank, Bestelldaten und privaten Dateispeicher wird im aktuellen Projekt Supabase eingesetzt.

Je nach Nutzung können dort insbesondere verarbeitet werden:

  • Authentifizierungsdaten
  • Kundendaten
  • Adressdaten
  • Bestelldaten
  • Druckdateien
  • technische Sitzungsinformationen

Zugriffsregeln sind so umgesetzt, dass Kunden grundsätzlich nur auf die ihnen zugeordneten Bestelldaten zugreifen können.

Druckdateien werden nicht als dauerhaft öffentliche Dateien bereitgestellt.

Interne Dateizugriffe können über zeitlich begrenzte Zugriffslinks erfolgen.

9. Lovable

Die Webanwendung wurde unter Verwendung von Lovable entwickelt und wird derzeit über die Lovable-Projektumgebung bereitgestellt.

Beim Aufruf der Website können dabei technische Zugriffsdaten im Rahmen der Bereitstellung verarbeitet werden. Weitergehende Angaben zu Hostingregionen oder konkreten Datenübermittlungen werden hier bewusst nicht gemacht, da sie sich aus der aktuellen Projektkonfiguration nicht eindeutig ergeben.

10. Stripe

Für Zahlungen kann Stripe eingesetzt werden.

Bei Auswahl einer Stripe-Zahlung werden die für die Zahlungsabwicklung erforderlichen Daten im Rahmen der Stripe-Zahlungsabwicklung verarbeitet. Hierzu können insbesondere gehören:

  • Zahlungsbetrag
  • Währung
  • Bestellreferenz
  • technische Transaktionsinformationen
  • direkt gegenüber Stripe angegebene Zahlungsinformationen

Vollständige Kartendaten werden nicht durch den DTF-Monkey-Shop selbst gespeichert.

Im Shop können insbesondere gespeichert werden:

  • Zahlungsstatus
  • Zahlungsanbieter
  • Zahlungszeitpunkt
  • technische Stripe-Referenzen

Die Verarbeitung im Zusammenhang mit der Vertragszahlung erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

11. PayPal

Für Zahlungen kann PayPal eingesetzt werden.

Bei Auswahl von PayPal werden die für die Zahlungsabwicklung erforderlichen Daten im Rahmen der PayPal-Zahlungsabwicklung verarbeitet. Hierzu können insbesondere gehören:

  • Zahlungsbetrag
  • Währung
  • Bestellreferenz
  • technische Transaktionsinformationen

Im Shop können insbesondere gespeichert werden:

  • Zahlungsstatus
  • Zahlungsanbieter
  • Zahlungszeitpunkt
  • PayPal Order ID
  • PayPal Capture ID

Die PayPal-Zugangsdaten des Kunden werden nicht durch DTF Monkey gespeichert.

12. Zahlungsstatusmeldungen

Zur sicheren Zahlungsabwicklung werden serverseitige Statusmeldungen der jeweiligen Zahlungsanbieter verarbeitet.

Eine Bestellung wird nicht allein aufgrund einer Browserweiterleitung als bezahlt behandelt.

Dabei können insbesondere verarbeitet werden:

  • Bestellreferenzen
  • Zahlungsreferenzen
  • Zahlungsstatus
  • Zeitstempel

Dies dient sowohl der Vertragsabwicklung als auch der sicheren Zuordnung von Zahlungen.

13. Kontaktaufnahme

Wenn Kunden per E-Mail, Telefon oder über einen anderen angebotenen Kontaktweg mit uns Kontakt aufnehmen, verarbeiten wir die dabei mitgeteilten Informationen zur Bearbeitung des jeweiligen Anliegens.

14. Cookies und vergleichbare Speichertechniken

Wir verwenden technisch notwendige Cookies beziehungsweise vergleichbare Speichertechniken, soweit diese für die von Ihnen ausdrücklich gewünschten Funktionen unserer Website erforderlich sind.

Hierzu können insbesondere Login-, Warenkorb-, Gast-Checkout- und Sicherheitsfunktionen gehören.

Soweit zukünftig technisch nicht notwendige Technologien eingesetzt werden, wird eine hierfür erforderliche Einwilligung vor deren Einsatz eingeholt.

15. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Bestell- und steuerrechtlich relevante Daten können entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert werden.

Druckdateien können gelöscht werden, wenn sie für Produktion, Auftragsabwicklung und gegebenenfalls Reklamationsbearbeitung nicht mehr benötigt werden und keine rechtlichen Gründe für eine weitere Speicherung bestehen.

16. Empfänger von Daten

Nach derzeitiger Projektstruktur gehören insbesondere dazu:

  • Supabase
  • Stripe, wenn Stripe als Zahlungsanbieter ausgewählt wird
  • PayPal, wenn PayPal als Zahlungsanbieter ausgewählt wird
  • Lovable im Rahmen der technischen Bereitstellung der Webanwendung

Wenn künftig Versand- oder Warenwirtschaftsdienste integriert werden, wird diese Datenschutzerklärung entsprechend aktualisiert.

17. Datenübermittlung außerhalb EU/EWR

Soweit im Rahmen eingesetzter Dienstleister personenbezogene Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nur unter Beachtung der hierfür geltenden datenschutzrechtlichen Voraussetzungen.

18. Rechte betroffener Personen

Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf:

  • Auskunft
  • Berichtigung
  • Löschung
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.

19. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein. Hierzu gehören im bestehenden System insbesondere:

  • verschlüsselte Verbindungen
  • Zugriffsbeschränkungen
  • serverseitige Autorisierungsprüfungen
  • getrennte Kunden- und Betreiberrechte
  • private Dateispeicherung
  • zeitlich begrenzte Dateizugriffe
  • serverseitige Zahlungsbestätigung

20. Aktualisierung der Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich eingesetzte Dienste, Geschäftsprozesse oder rechtliche Anforderungen ändern.