Datenschutzerklärung

Datenschutzerklärung

Zuletzt aktualisiert: 7. August 2026


1. Verantwortlicher

Limitless Card ApS
Niels Ebbesens Gade 22, 8900 Randers C, Dänemark
CVR-Nr. (dänisches Handelsregister): 40223770
E-Mail: noorbayt@growgineer.com

Wir sind Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die personenbezogenen Daten, die wir über Dich verarbeiten, wenn Du noorbayt.com besuchst, bei uns kaufst oder Dich für unseren Newsletter anmeldest.

Wir sind nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und haben keinen benannt. Alle Fragen zu Deinen Daten richtest Du bitte an die oben genannte Adresse.


2. Welche Daten verarbeiten wir — und wozu?

2.1 Wenn Du kaufst

Daten Zweck Rechtsgrundlage
Name, Anschrift, E-Mail, Telefon Lieferung Deiner Bestellung Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
Bestell- und Zahlungsdaten Abwicklung und Buchführung des Kaufs Art. 6 Abs. 1 lit. b und lit. c DSGVO — rechtliche Verpflichtung
Lieferadresse Weitergabe an Druckerei und Transportunternehmen Art. 6 Abs. 1 lit. b DSGVO
Schriftverkehr mit uns Kundenservice, Reklamationen, Nachweis Art. 6 Abs. 1 lit. b und lit. f DSGVO

Deine vollständigen Kartendaten sehen wir nicht. Sie gehen direkt an den Zahlungsdienstleister.

2.2 Wenn Du Dich für den Newsletter anmeldest

Daten Zweck Rechtsgrundlage
E-Mail-Adresse, ggf. Name Versand von Neuigkeiten und Angeboten Deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 UWG
Ob Du die E-Mail öffnest und darin klickst Inhalte relevanter machen Einwilligung, Art. 6 Abs. 1 lit. a DSGVO

Du kannst Deine Einwilligung jederzeit widerrufen — über den Abmeldelink am Ende jeder E-Mail oder indem Du uns schreibst. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

2.3 Wenn Du die Website besuchst

Daten Zweck Rechtsgrundlage
IP-Adresse, Browser, Gerät, Zeitpunkt Betrieb, Sicherheit, Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
Notwendige Cookies (Warenkorb, Sitzung, Sicherheit) Funktion der Website Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG
Statistik- und Marketing-Cookies Messung und Marketing Deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG

Die vollständige Liste und wie Du Deine Auswahl änderst, findest Du in unserer Cookie-Richtlinie.


3. Mit wem teilen wir Daten?

Wir verkaufen Deine personenbezogenen Daten niemals. Wir geben sie nur an Dienstleister weiter, die sie in unserem Auftrag verarbeiten (Auftragsverarbeiter), und nur soweit sie sie benötigen:

Empfänger Rolle Was sie erhalten
Shopify (Shopify International Ltd., Irland) Shop-Plattform und Hosting Bestell-, Konto- und Besuchsdaten
Gelato (Gelato ASA, Norwegen, mit Druckereien in der EU und weltweit) Druck und Versand Name, Lieferadresse, Bestellpositionen
Shopify Payments (Shopify International Ltd., Irland) Kartenzahlung Zahlungs- und Bestelldaten
MobilePay (Vipps MobilePay AS, Norwegen) Zahlung per MobilePay Zahlungs- und Bestelldaten
Transportunternehmen (z. B. PostNord, DHL, GLS) Zustellung Name, Anschrift, ggf. Telefon und E-Mail zur Sendungsverfolgung
Steuerberatung / Buchhaltung Rechnungswesen Rechnungsdaten

Mit den Dienstleistern, die Daten in unserem Auftrag verarbeiten, haben wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

Darüber hinaus geben wir Daten weiter, wenn das Gesetz es verlangt oder wenn es zur Geltendmachung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Übermittlung in Länder außerhalb der EU/des EWR

Einige unserer Dienstleister verarbeiten Daten außerhalb der EU/des EWR — unter anderem, weil Gelato in der Druckerei druckt, die der empfangenden Person am nächsten liegt, und weil Shopify Konzerngesellschaften in den USA und Kanada hat.

Geschieht das, stellen wir eine zulässige Grundlage sicher, in der Regel die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) oder einen geltenden Angemessenheitsbeschluss. Eine Kopie der Grundlage erhältst Du unter noorbayt@growgineer.com.

Bestellst Du eine Lieferung in ein Land außerhalb der EU/des EWR, ist die Übermittlung Deiner Anschrift dorthin zur Erfüllung des Vertrags mit Dir erforderlich (Art. 49 Abs. 1 lit. b DSGVO).


4. Wie lange speichern wir die Daten?

Art Speicherdauer
Bestell- und Rechnungsdaten 5 Jahre nach Ablauf des Geschäftsjahres, das der Kauf betrifft (dänisches Buchführungsgesetz)
Kundenservice-Korrespondenz Bis zu 2 Jahre nach Abschluss des Vorgangs, oder solange ein Reklamationsfall läuft
Newsletter Bis Du Dich abmeldest — danach bewahren wir den Nachweis der Einwilligung und der Abmeldung bis zu 2 Jahre auf
Cookies Siehe Cookie-Richtlinie — jedes Cookie hat seine eigene Laufzeit
Logdaten und Sicherheitsdaten In der Regel bis zu 12 Monate

Ist der Zweck erfüllt und verlangt kein Gesetz, dass wir die Daten aufbewahren, löschen oder anonymisieren wir sie.


5. Deine Rechte

Nach der Datenschutz-Grundverordnung hast Du das Recht auf:

  • Auskunft (Art. 15 DSGVO) — zu erfahren, welche Daten wir über Dich haben, und eine Kopie zu erhalten
  • Berichtigung (Art. 16 DSGVO) — unrichtige Daten korrigieren zu lassen
  • Löschung (Art. 17 DSGVO) — Daten löschen zu lassen, wenn wir keine Grundlage mehr haben, sie zu behalten
  • Einschränkung der Verarbeitung (Art. 18 DSGVO) — die Verarbeitung in bestimmten Fällen pausieren zu lassen
  • Widerspruch (Art. 21 DSGVO) — der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen. Widersprichst Du der Direktwerbung, stellen wir sie immer ein.
  • Datenübertragbarkeit (Art. 20 DSGVO) — die von Dir bereitgestellten Daten in einem maschinenlesbaren Format zu erhalten oder übertragen zu lassen
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — jederzeit, ohne dass die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt wird

Schreib an noorbayt@growgineer.com. Wir antworten innerhalb eines Monats. Ist der Fall komplex, können wir die Frist um zwei Monate verlängern — davon setzen wir Dich dann in Kenntnis.

Wir können einen Nachweis Deiner Identität verlangen, bevor wir Daten herausgeben. Das schützt Dich davor, dass andere Zugang zu Deinen Daten erhalten.


6. Sicherheit

Die Website läuft über eine verschlüsselte Verbindung (HTTPS). Der Zugang zu Kundendaten ist auf die Personen beschränkt, die ihn benötigen, und durch Passwort und Zwei-Faktor-Authentifizierung geschützt. Zahlungsdaten werden ausschließlich von unseren Zahlungsdienstleistern verarbeitet, siehe Abschnitt 3.

Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein hohes Risiko für Deine Rechte mit sich bringt, benachrichtigen wir Dich — und die Aufsichtsbehörde innerhalb von 72 Stunden, soweit die Vorschriften das verlangen (Art. 33 und 34 DSGVO).


7. Kinder

Der Shop richtet sich an Erwachsene. Wir erheben nicht wissentlich Daten von Kindern unter 16 Jahren. Werden wir darauf aufmerksam, dass wir es ohne Einwilligung der Erziehungsberechtigten getan haben, löschen wir sie.


8. Automatisierte Entscheidungen

Wir treffen keine Entscheidungen über Dich, die ausschließlich auf automatisierter Verarbeitung beruhen, und wir betreiben kein Profiling mit rechtlicher Wirkung für Dich (Art. 22 DSGVO).


9. Beschwerde

Bist Du unzufrieden damit, wie wir Deine Daten verarbeiten, schreib uns bitte zuerst.

Nach Art. 77 DSGVO kannst Du Dich jederzeit bei einer Aufsichtsbehörde beschweren — wahlweise bei der Behörde Deines Wohnsitzstaates oder bei unserer federführenden Behörde.

Deutschland: die Datenschutzaufsichtsbehörde Deines Bundeslandes. Eine Übersicht führt die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (www.bfdi.bund.de).

Österreich: Datenschutzbehörde, Barichgasse 40-42, 1030 Wien (www.dsb.gv.at).

Federführende Behörde (Dänemark): Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, Dänemark, Telefon +45 33 19 32 00, dt@datatilsynet.dk (www.datatilsynet.dk).


10. Änderungen

Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert. Das Datum oben zeigt, wann sie zuletzt geändert wurde. Bei wesentlichen Änderungen informieren wir auf der Website oder per E-Mail.