Zum Inhalt springen

Kostenlose Lieferung ab 750,00 € · Professionelle Montage in ganz NRW

Stand: 2026-09-03

Datenschutzerklärung

Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist Tieger GmbH, Steeler Straße 285, 45138 Essen, vertreten durch Sadik Kur. Sie erreichen uns unter +49 173 1667666 und info@tiegerdeko.com.

Datenschutzbeauftragter

OFFEN — vor Veröffentlichung zu klären: Ob Tieger einen Datenschutzbeauftragten benennen muss, hängt davon ab, wie viele Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten befasst sind (§ 38 BDSG: ab 20 Personen). Ist einer benannt, muss er hier mit Kontaktdaten stehen.

Aufruf der Website und Server-Protokolle

Beim Aufruf unserer Seiten übermittelt Ihr Browser technisch notwendige Daten an unseren Hosting-Dienstleister: IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, Browser- und Betriebssystemkennung und die verweisende Seite. Diese Daten sind nötig, damit die Seite ausgeliefert werden kann, und dienen darüber hinaus der Erkennung und Abwehr von Störungen und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Aus der IP-Adresse leitet das Netzwerk unseres Hosters eine grobe Schätzung Ihres Herkunftslands ab. Wir verwenden diese Schätzung ausschließlich, um Ihnen die passende Sprachfassung vorzuschlagen. Sie entscheidet nie über Preise oder Steuern — dafür ist allein die von Ihnen angegebene Lieferadresse maßgeblich.

Die auf dieser Website verwendeten Schriftarten werden von unserem eigenen Server ausgeliefert. Es findet dabei keine Verbindung zu Google Fonts oder einem anderen Drittanbieter statt.

Cookies und Speicherung im Browser

Wir setzen ausschließlich Cookies und Browser-Speicher ein, die für Funktionen erforderlich sind, die Sie selbst angefordert haben — Anmeldung, Warenkorb, Bestellabschluss und Lieferland. Es gibt auf dieser Website keine Analyse-, Tracking- oder Werbedienste, kein Google Analytics, keine Pixel und keine Profilbildung. Deshalb erscheint auch kein Einwilligungsbanner: Für technisch notwendige Speicherung sieht § 25 Abs. 2 TDDDG keine Einwilligung vor.

Bei der Sicherheitsprüfung unserer Formulare (Cloudflare Turnstile) kann Cloudflare zusätzlich eine technisch notwendige Kennung im Browser ablegen, um eine bereits bestandene Prüfung wiederzuerkennen.

Kundenkonto und Anmeldung

Für ein Kundenkonto verarbeiten wir Ihre E-Mail-Adresse, Ihr Passwort, Ihren Namen und optional Ihre Telefonnummer sowie die Adressen, die Sie in Ihrem Adressbuch speichern. Die Anmeldung läuft über Firebase Authentication; Ihr Passwort wird dort ausschließlich als kryptografischer Hash gespeichert und ist für uns zu keinem Zeitpunkt lesbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Wenn Sie sich mit Ihrem Google-Konto anmelden, übermittelt Google uns Ihre E-Mail-Adresse, Ihren angezeigten Namen und die Information, ob die Adresse bestätigt ist. Ein Passwort entsteht dabei nicht. Sie können sich stattdessen jederzeit mit E-Mail und Passwort registrieren.

Beim Zurücksetzen eines Passworts verarbeiten wir die angegebene E-Mail-Adresse, um Ihnen einen einmaligen Link zu senden. Unsere Antwort ist immer dieselbe, unabhängig davon, ob zu der Adresse ein Konto besteht — so lässt sich über dieses Formular nicht herausfinden, wer bei uns Kunde ist.

Bestellungen — mit und ohne Kundenkonto

Für eine Bestellung verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, optional Ihre Telefonnummer, Liefer- und Rechnungsanschrift, die bestellten Artikel mit Preisen, die Versandart, die Umsatzsteuer-Aufschlüsselung und die Bestell- und Zahlungshistorie. Diese Daten sind zum Vertragsschluss erforderlich; ohne sie können wir nicht liefern. Wir liefern in folgende Länder: DE, AT, NL, BE, FR. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Aufbewahrung der Belege Art. 6 Abs. 1 lit. c DSGVO.

Sie können ohne Kundenkonto bestellen. In diesem Fall speichern wir dieselben Bestelldaten, aber kein Benutzerkonto. Um eine solche Bestellung später einzusehen, benötigen Sie die Bestellnummer **und** die E-Mail-Adresse der Bestellung; eine der beiden Angaben allein genügt nie, und jede fehlgeschlagene Abfrage wird gleich beantwortet.

Wenn Sie später ein Konto mit derselben, von Ihnen bestätigten E-Mail-Adresse anlegen, ordnen wir Ihre früheren Gastbestellungen diesem Konto zu, damit Sie sie in Ihrer Bestellhistorie sehen.

Zahlung

Zahlungen wickeln wir über Stripe ab. Ihre Karten- oder Kontodaten geben Sie in einem von Stripe bereitgestellten Feld ein und sie werden direkt an Stripe übertragen — sie erreichen unseren Server zu keinem Zeitpunkt und werden von uns nicht gespeichert. Wir übermitteln an Stripe den zu zahlenden Betrag, die Währung, unsere Bestellnummer, die Angabe, ob es sich um eine Privat- oder Geschäftsbestellung handelt, die Umsatzsteuer-Aufschlüsselung und bei steuerfreien Lieferungen Ihre USt-IdNr. Zurück erhalten wir das Ergebnis der Zahlung und die Bezeichnung des tatsächlich verwendeten Zahlungsmittels.

Wählen Sie in der Zahlungsmaske einen weiteren Anbieter — etwa PayPal, Klarna oder SEPA-Lastschrift —, so gelten zusätzlich dessen Datenschutzhinweise für die dort eingegebenen Daten.

E-Mails, die wir Ihnen senden

Bestellbestätigung, Zahlungsbestätigung, Statusmeldungen, Rechnungen, das Zurücksetzen eines Passworts und die Bestätigung eines Widerrufs versenden wir über den Mailserver von IONOS. Zu jeder dieser Nachrichten protokollieren wir Empfängeradresse, Betreff, Art der Nachricht und ob der Versand gelungen ist — das brauchen wir, um doppelte Zusendungen zu verhindern und um nachweisen zu können, dass eine gesetzlich vorgeschriebene Bestätigung tatsächlich abgesendet wurde. Diese Nachrichten sind Teil der Vertragsabwicklung; sie enthalten keine Werbung und können nicht abbestellt werden.

Newsletter

Der Newsletter läuft im Double-Opt-in-Verfahren: Nach Ihrer Anmeldung senden wir Ihnen eine E-Mail mit einem Bestätigungslink; erst nach dem Klick sind Sie eingetragen. Wir speichern Ihre E-Mail-Adresse, Ihre Sprache, den Zeitpunkt der Anmeldung und den Zeitpunkt der Bestätigung — Letzteres als Nachweis Ihrer Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Abmeldelink in jeder Ausgabe oder formlos an uns.

Kontakt-, Projekt- und Großbestellanfragen

Über unsere Formulare verarbeiten wir die Angaben, die Sie machen: Name, E-Mail-Adresse, gegebenenfalls Telefonnummer, Ort, Firma, Projektart, Maße, Budgetrahmen, Zeitrahmen und Ihre Nachricht. Wir nutzen sie, um Ihre Anfrage zu beantworten und ein Angebot vorzubereiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Ein Dateiupload ist derzeit nicht möglich; wenn Sie Dateien auswählen, wird nur deren Anzahl übermittelt, damit wir wissen, dass wir Sie danach fragen müssen.

Geschäftskunden und Umsatzsteuer-Identifikationsnummer

Für einen Händlerantrag verarbeiten wir Firmenname, Ansprechpartner, E-Mail-Adresse, Telefonnummer, Firmenanschrift, Art des Betriebs, Handelsregister- und Umsatzsteuer-Identifikationsnummer, Website, erwartetes Volumen und Ihre Nachricht. Diese Daten dienen der Prüfung Ihres Antrags und der Festlegung Ihrer Konditionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Geben Sie eine USt-IdNr. an, übermitteln wir diese zusammen mit unserer eigenen an das MIAS/VIES-System der Europäischen Kommission, das die Anfrage an den ausstellenden Mitgliedstaat weiterleitet. Wir speichern das Ergebnis, den Zeitpunkt der Prüfung und die von der Behörde vergebene Vorgangskennung — das ist der Nachweis, den das Umsatzsteuerrecht für eine steuerfreie innergemeinschaftliche Lieferung verlangt.

Widerruf einer Bestellung

Wenn Sie unsere Widerrufsfunktion nutzen, speichern wir Ihre Erklärung im Wortlaut, die betroffene Bestellung, die von Ihnen angegebene E-Mail-Adresse und Ihren Namen, den genauen Zeitpunkt des Eingangs, den Umfang des Widerrufs und eine etwaige Anmerkung. Wir müssen diese Angaben aufbewahren, um den Eingang bestätigen zu können und um im Streitfall nachweisen zu können, wann und mit welchem Inhalt der Widerruf erklärt wurde. Zusätzlich speichern wir einen Hashwert Ihrer IP-Adresse und die Kennung Ihres Browsers zur Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c und lit. b DSGVO.

Schutz vor Missbrauch

Damit unsere Formulare, unser Bestellvorgang und unser E-Mail-Versand nicht automatisiert missbraucht werden können, zählen wir die Anfragen pro Absender. Dafür speichern wir **keine IP-Adresse im Klartext**, sondern einen daraus gebildeten Hashwert zusammen mit einem Zähler und zwei Zeitstempeln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Verfügbarkeit des Shops und der Schutz Dritter davor, dass unsere Bestätigungsmails als Werkzeug gegen sie eingesetzt werden.

Zusätzlich prüft Cloudflare Turnstile, ob eine Einsendung von einem Menschen stammt. Dabei übermitteln wir Cloudflare ausdrücklich Ihre IP-Adresse, das im Browser erzeugte Einmal-Token, unsere Domain und die Bezeichnung des Formulars. Cloudflare wertet dazu technische Merkmale Ihres Browsers aus. Es werden keine Werbe-Cookies gesetzt und keine Profile über Sie gebildet.

Übermittlung in Drittländer

Einige der oben genannten Dienstleister haben ihren Sitz in den Vereinigten Staaten oder können von dort auf Daten zugreifen: Google, Stripe, Netlify und Cloudflare. Eine Übermittlung findet nur statt, soweit sie für den jeweiligen Zweck erforderlich ist. Die dafür nötigen Auftragsverarbeitungsverträge und Übermittlungsgarantien — Standardvertragsklauseln der EU-Kommission und, wo einschlägig, eine Zertifizierung nach dem EU-US Data Privacy Framework — werden derzeit abgeschlossen bzw. geprüft; wir nennen an dieser Stelle bewusst noch keine Zertifizierung als bestehend, die nicht individuell geprüft wurde.

Speicherdauer

Wir löschen personenbezogene Daten, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Für welche Kategorie welche Frist gilt, steht in der Tabelle „Aufbewahrung im Einzelnen" weiter unten.

Eine einheitliche Frist gibt es nicht, weil das Gesetz keine vorsieht. Handels- und steuerrechtlich sind vor allem drei Fristen einschlägig: Rechnungen bewahren wir acht Jahre auf (§ 14b Abs. 1 UStG, § 147 Abs. 1 Nr. 4a AO), Buchungsbelege — also die Bestellungen, aus denen eine Zahlung geworden ist — ebenfalls acht Jahre (§ 147 Abs. 1 Nr. 4 AO, § 257 Abs. 1 Nr. 4 HGB), und empfangene wie abgesandte Handelsbriefe sechs Jahre (§ 147 Abs. 1 Nr. 2 und 3 AO, § 257 Abs. 1 Nr. 2 und 3 HGB). Alle drei Fristen beginnen erst mit dem Ende des Kalenderjahres, in dem das Dokument entstanden ist (§ 147 Abs. 4 AO, § 257 Abs. 5 HGB, § 14b Abs. 1 Satz 1 UStG).

Die häufig genannte Zehnjahresfrist betrifft Handelsbücher, Inventare, Jahresabschlüsse und Lageberichte. Solche Unterlagen entstehen nicht in diesem Shop, und wir speichern sie hier auch nicht.

Eine Bestellung, die nie bezahlt und nie in Rechnung gestellt wurde, ist kein Buchungsbeleg. Sie unterliegt deshalb keiner steuerlichen Aufbewahrungspflicht und wird nach unserer eigenen Frist gelöscht, nicht nach der gesetzlichen.

Die Tabelle unterscheidet deshalb drei Arten von Frist, und diese Unterscheidung ist keine Formalie. „Gesetzlich" heißt: die Dauer gibt das Gesetz vor, wir können sie weder verkürzen noch verlängern. „Betriebliche Festlegung" heißt: das Gesetz schreibt nichts vor, wir haben uns auf eine Dauer festgelegt und halten uns daran — diese Fristen haben wir am 4. September 2026 beschlossen. „Technisch" heißt: der Datensatz läuft automatisch ab, ohne dass jemand eingreifen muss.

Für einzelne Kategorien ist noch offen, wie lange sie aufbewahrt werden. Wo das so ist, steht in der Tabelle „noch nicht festgelegt" — wir nennen dort bewusst keine Zahl, die noch niemand beschlossen hat. Bis zur Festlegung löschen wir diese Daten, sobald wir sie nicht mehr brauchen.

Ein Hinweis zu Sicherungskopien: Unsere Datenbank führt eine automatische Wiederherstellungsfunktion mit einer Vorhaltezeit von sieben Tagen. Löschen wir Daten, verschwinden sie sofort aus dem laufenden Bestand; aus den Sicherungen fallen sie mit deren Ablauf, also spätestens nach sieben Tagen. Eine gezielte Löschung innerhalb einer bereits erstellten Sicherung ist technisch nicht möglich und wäre auch mit deren Zweck — der Wiederherstellung eines vollständigen früheren Standes — nicht vereinbar.

OFFEN — vor Veröffentlichung zu klären: Für die folgenden Kategorien ist die Aufbewahrungsdauer noch nicht verbindlich festgelegt: Widerrufserklärungen, Nachweis über Löschanfragen. In der Tabelle steht dort „noch nicht festgelegt“.

Ihre Rechte

Sie haben das Recht auf Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) und auf Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21). Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Wenden Sie sich dafür einfach an info@tiegerdeko.com. Ein Teil dieser Rechte lässt sich auch direkt im Kundenkonto ausüben: Profil und Adressen können Sie dort selbst ändern und löschen.

Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.

Erforderlichkeit der Bereitstellung

Ohne Name, Lieferanschrift und E-Mail-Adresse können wir keinen Kaufvertrag schließen und nicht liefern — diese Angaben sind erforderlich. Telefonnummer, Kundenkonto, USt-IdNr. und Newsletter sind freiwillig; ihr Fehlen hat für Sie keine Nachteile außer denen, die sich aus der jeweiligen Funktion selbst ergeben. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

Eingesetzte Dienste

DienstZweckDatenRechtsgrundlageOrt der Verarbeitung
Google Ireland Ltd. / Google LLC — Firebase Authentication, Cloud Firestore, Cloud StorageKundenkonten, Anmeldung, Speicherung von Bestellungen, Anfragen, Adressen und RechnungsdokumentenE-Mail-Adresse, Passwort (nur als Hash bei Google), Name, Telefonnummer, Anschriften, Bestell- und Anfragedaten, RechnungsdokumenteArt. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (Aufbewahrung), Art. 6 Abs. 1 lit. f DSGVO (Betrieb des Shops)EU-Region (europe-west3, Frankfurt); Zugriff durch Google LLC (USA) möglich
Stripe Payments Europe, Ltd. (Irland) / Stripe, Inc. (USA)Zahlungsabwicklung, Betrugsprävention, RückerstattungenZahlungsdaten (Karten- oder Kontodaten geben Sie direkt bei Stripe ein — sie erreichen unseren Server nie), Betrag, Währung, Bestellnummer, Kundentyp, Umsatzsteuer-Aufschlüsselung, ggf. Ihre USt-IdNr., technische Daten Ihres GerätsArt. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention)Irland; Übermittlung in die USA an Stripe, Inc.
Zahlungsdienste innerhalb der Stripe-Zahlungsmaske (u. a. PayPal, Klarna, SEPA-Lastschrift, Link)Durchführung der von Ihnen gewählten ZahlungsartDie Daten, die Sie beim jeweiligen Anbieter eingeben, sowie Betrag, Währung und Bestellbezug. Wir erhalten von dort nur das Ergebnis der Zahlung und die Bezeichnung der Zahlungsart.Art. 6 Abs. 1 lit. b DSGVOJe nach Anbieter EU oder Drittland; die Datenschutzhinweise des gewählten Anbieters gelten zusätzlich
Netlify, Inc. (USA)Hosting der Website und der serverseitigen Funktionen, Auslieferung über ein Content-Delivery-Netzwerk, technische ProtokolleIP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, Browser- und Gerätekennung, Herkunftsland (grobe Schätzung aus der IP-Adresse)Art. 6 Abs. 1 lit. f DSGVO (sicherer und störungsfreier Betrieb)USA, mit Auslieferung über europäische Knoten
Cloudflare, Inc. (USA) — TurnstileSchutz der Formulare vor automatisierten Einsendungen (Spam- und Missbrauchsabwehr)Ihre IP-Adresse (wir übermitteln sie ausdrücklich mit der Prüfanfrage), das von der Prüfung erzeugte Einmal-Token, die Domain und die Bezeichnung des Formulars sowie die von Cloudflare im Browser erhobenen technischen Merkmale. Es werden keine Cookies zu Werbe- oder Analysezwecken gesetzt und keine personenbezogenen Profile gebildet.Art. 6 Abs. 1 lit. f DSGVO (Abwehr von Missbrauch unserer Formulare und unseres E-Mail-Versands)USA / weltweites Netzwerk
1&1 IONOS SE (Deutschland)Versand unserer Transaktions-E-Mails (Bestellbestätigung, Zahlungsbestätigung, Statusmeldungen, Passwort-Zurücksetzen, Widerrufsbestätigung)Empfängeradresse, Betreff und Inhalt der NachrichtArt. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Bestätigungspflichten)Deutschland
Europäische Kommission — MIAS/VIESPrüfung einer angegebenen Umsatzsteuer-Identifikationsnummer für steuerfreie innergemeinschaftliche LieferungenDie von Ihnen angegebene USt-IdNr. und unsere eigene USt-IdNr.Art. 6 Abs. 1 lit. c DSGVO (umsatzsteuerliche Nachweispflichten), Art. 6 Abs. 1 lit. b DSGVOEuropäische Union

Cookies und Browser-Speicher im Einzelnen

NameZweckSpeicherdauer
__sessionHält Sie nach der Anmeldung angemeldet. HttpOnly, nicht durch Skripte lesbar.12 Stunden
order_confirmationErlaubt es dem Browser, der gerade bestellt hat, die eigene Bestellbestätigung zu sehen und die Zahlung zu starten — auch ohne Kundenkonto. Enthält nur eine signierte Bestell-Kennung, keine personenbezogenen Daten.1 Stunde
td_countryMerkt sich das von Ihnen gewählte Lieferland, damit Preise und Versand passend angezeigt werden.1 Jahr
tieger-cart-v1 (localStorage)Speichert Ihren Warenkorb ausschließlich in Ihrem Browser. Diese Daten werden nicht an uns übertragen, solange Sie nicht zur Kasse gehen.bis Sie sie löschen

Aufbewahrung im Einzelnen

KategorieAufbewahrungGrundlage bzw. Fristbeginn
Bestellungen mit Zahlung8 Jahre (gesetzlich)§ 147 Abs. 1 Nr. 4 i. V. m. Abs. 3 AO; § 257 Abs. 1 Nr. 4 i. V. m. Abs. 4 HGB (Buchungsbelege)
Abgebrochene Bestellungen1 Jahr (betriebliche Festlegung)Stornierung bzw. Ablauf der Reservierung
Rechnungen8 Jahre (gesetzlich)§ 14b Abs. 1 UStG; § 147 Abs. 1 Nr. 4a i. V. m. Abs. 3 AO; § 257 HGB
Rechnungs-PDFs8 Jahre (gesetzlich)§ 14b Abs. 1 UStG; § 147 AO; § 257 HGB
Kundenkonto3 Jahre (betriebliche Festlegung)Letzte Anmeldung
Anfragen aus den Formularen6 Monate (betriebliche Festlegung)Letzter Kontakt zur Anfrage
Verlauf einer Anfrage3 Jahre (betriebliche Festlegung)Löschung oder Anonymisierung der zugehörigen Anfrage
Abgelehnte Händleranträge1 Jahr (betriebliche Festlegung)Entscheidung über den Antrag
Widerrufserklärungennoch nicht festgelegt (betriebliche Festlegung)Ende des Kalenderjahres, in dem der Widerruf erklärt wurde
Nicht bestätigte Newsletter-Anmeldungen14 Tage (technisch)Ablauf des Bestätigungslinks nach 14 Tagen
Newsletter-Abonnementsolange die Beziehung besteht (betriebliche Festlegung)Widerruf der Einwilligung (Abmeldung)
Einwilligungsnachweis nach Abmeldung3 Jahre (betriebliche Festlegung)Abmeldung vom Newsletter
Versandprotokoll unserer E-Mails3 Jahre (betriebliche Festlegung)Zeitpunkt des Versands
Zähler der Missbrauchserkennunglängstens 60 Minuten (technisch)Ende des jeweiligen Zeitfensters, längstens 60 Minuten
Protokoll der Verwaltungsvorgänge3 Jahre (betriebliche Festlegung)Zeitpunkt des Vorgangs
Nachweis über Löschanfragennoch nicht festgelegt (betriebliche Festlegung)Abschluss der Löschung

Fragen zu diesem Dokument?

Tieger GmbH
Steeler Straße 285, 45138 Essen
+49 173 1667666

info@tiegerdeko.com
EntwicklermodusSperren