Zuletzt aktualisiert: 5. Juli 2026
Diese Erklärung erläutert ehrlich und konkret, welche personenbezogenen Daten der Online-Shop aspishop.cc erhebt, warum, wer sie erhält und welche Rechte du hast. Verantwortlicher ist ASPI, der Betreiber von aspishop.cc. Zu allem in dieser Erklärung — einschließlich Anfragen auf Auskunft über deine Daten oder deren Löschung — erreichst du uns über unseren offiziellen Discord-Server unter discord.gg/aspi.
Diese Erklärung ist auf die Datenschutz-Grundverordnung (DSGVO) und das spanische Datenschutzrecht (LOPDGDD) ausgerichtet.
Wir fragen nur ab, was der Shop tatsächlich braucht:
Wir fragen nicht nach und erheben keine Postanschriften, Telefonnummern, Ausweisdokumente oder Geburtsdaten.
Wenn du die Website nutzt, verarbeiten unsere Server bestimmte technische Daten:
Wir beschränken Cookies auf ein Minimum und verwenden keinerlei Werbe- oder Cross-Site-Tracking-Cookies. Was wir tatsächlich setzen:
Kommst du über den Referral-Link eines Creators (?ref=...), bitten wir dich mit einem Banner um deine Einwilligung, bevor wir das Referral dauerhaft speichern. Stimmst du zu, setzen wir aspi_ref (welcher Creator dich geworben hat, 30 Tage) und aspi_visitor_id (eine zufällige ID zum Zählen eindeutiger Besucher pro Creator, 1 Jahr). Lehnst du ab, behalten wir das Referral nur für deine aktuelle Browser-Sitzung, damit der angeklickte Link trotzdem funktioniert, und nach dem Schließen des Browsers bleibt nichts gespeichert. Deine Wahl kannst du jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern.
Das Kartenzahlungsformular wird von Stripe bereitgestellt, das eigene Betrugspräventions-Cookies (z. B. __stripe_mid, __stripe_sid) erst setzt, wenn der Zahlungsschritt lädt. Die Anti-Bot-Prüfung Cloudflare Turnstile läuft auf den Checkout-, Login- und Registrierungsformularen. Eingebettete Videos (Tutorials und Produktseiten) laden YouTube niemals automatisch: Der Player — im tracking-reduzierten „nocookie“-Modus von YouTube — lädt erst, wenn du auf Play drückst, und Video-Vorschaubilder werden über unseren eigenen Server ausgeliefert, damit deine IP nicht an Google gesendet wird, während du einfach nur stöberst.
Einwilligungsentscheidungen werden für 12 Monate im Cookie aspi_cc gespeichert, und wir führen als Einwilligungsnachweis ein technisches Protokoll der Entscheidung.
Jede Nutzung deiner Daten beruht auf einer der Rechtsgrundlagen der DSGVO:
Wir verkaufen oder vermieten niemals personenbezogene Daten. Wir teilen nur, was jeder Anbieter für seine Aufgabe braucht:
Einige der oben genannten Anbieter sind US-Unternehmen (Stripe, Cloudflare, Discord, die US-Gesellschaften von Trustpilot). Übermittlungen an sie stützen sich auf das EU–US Data Privacy Framework, sofern der Anbieter zertifiziert ist, und andernfalls auf die Standardvertragsklauseln der Europäischen Kommission. Brevo ist ein EU-Anbieter (Frankreich); unsere eigene Datenbank läuft auf unserem eigenen Server in der EU.
Wir bewahren personenbezogene Daten nur so lange auf, wie ihr Zweck es erfordert:
Der gesamte Datenverkehr wird mit TLS verschlüsselt. Unser Ursprungsserver hat keine öffentlich erreichbaren Ports — er ist nur über einen verschlüsselten Cloudflare-Tunnel erreichbar. Zu den Maßnahmen, die wir derzeit anwenden, gehören: ausgelieferte Produktschlüssel werden im Ruhezustand mit starker authentifizierter Verschlüsselung (AES-256-GCM) verschlüsselt, Passwörter werden nur als bcrypt-Hashes gespeichert, Sitzungen verwenden HttpOnly-Cookies, der Zugriff auf Kundendaten ist auf das Shop-Team beschränkt und sensible Aktionen der Mitarbeiter werden protokolliert. Kartennummern gelangen niemals in unsere Systeme. Wir können diese Maßnahmen im Laufe der Zeit anpassen, um einen angemessenen Schutz aufrechtzuerhalten.
Nach der DSGVO kannst du jederzeit und kostenlos: auf die Daten zugreifen, die wir über dich gespeichert haben, sie berichtigen, ihre Löschung verlangen, bestimmte Nutzungen einschränken oder ihnen widersprechen, eine übertragbare Kopie anfordern und jede erteilte Einwilligung widerrufen (für Cookies nutze den Link „Cookie-Einstellungen“ im Footer).
Um eines dieser Rechte auszuüben, eröffne ein Ticket auf unserem Discord-Server und beschreibe dein Anliegen; bevor wir tätig werden, bitten wir dich gegebenenfalls nachzuweisen, dass du die Kontrolle über die Bestell-E-Mail-Adresse hast. Wir antworten spätestens innerhalb eines Monats. Beachte, dass wir Daten, die gesetzlichen Aufbewahrungspflichten unterliegen (zum Beispiel Rechnungsunterlagen abgeschlossener Bestellungen), auch dann aufbewahren müssen, wenn du dein Konto löschst.
Glaubst du, dass wir mit deinen Daten falsch umgehen, hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren — in Spanien bei der Agencia Española de Protección de Datos (www.aepd.es).
Wir versenden keine Newsletter oder Werbe-E-Mails. Die einzige Nachricht nach dem Kauf ist die oben beschriebene Trustpilot-Bewertungseinladung, von der du dich direkt in der Einladung selbst abmelden kannst. Jede Transaktions-E-Mail, die wir senden (Bestellbestätigung, Lieferung, Passwort-Zurücksetzen), ist für deinen Kauf oder dein Konto unbedingt erforderlich.
Die Website richtet sich an Nutzer ab 18 Jahren, und wir verarbeiten wissentlich keine Daten von Kindern unter 14 Jahren (dem Alter der digitalen Einwilligung in Spanien). Erfahren wir, dass Daten eines Kindes übermittelt wurden, löschen wir sie.
Die Website verlinkt auf externe Plattformen — vor allem unsere Discord-Community und die eigenen Seiten der Zahlungsanbieter. Sobald du dich auf einem Drittdienst befindest, gilt dessen eigene Datenschutzerklärung. Wir empfehlen, sie zu lesen.
Ändern sich unsere Datenpraktiken, aktualisieren wir diese Seite und ihr Datum. Wesentliche Änderungen werden auf der Website hervorgehoben. Frühere Versionen kannst du über Discord anfragen.
Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung deiner Rechte erreichst du uns über unseren Discord-Server.
Kontakt aufnehmen