Datenschutzerklärung
Fake Shop ist ein Shopping-Simulator: Hier wird nichts Echtes verkauft — die Daten über dein Stöberverhalten sind der eigentliche Gegenstand dieses Experiments. Gerade deshalb erklären wir hier ungewöhnlich genau, was passiert. Kurzfassung: Ohne deine Einwilligung speichern wir nur das technisch Nötige (Warenkorb, Login, Server-Logs). Mit deiner Einwilligung zeichnen wir dein Verhalten im Shop pseudonymisiert auf und berechnen daraus ein Geschmacksprofil. Beides kannst du jederzeit beenden — unten steht, wie.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Leonardo Antonio Carta
Sportstraße 6
50737 Köln, Deutschland
Telefon: +49 221 27645575
E-Mail: leonardo@carta.vision
Ein Datenschutzbeauftragter ist nicht bestellt und gesetzlich nicht erforderlich.
2. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO) — der Widerruf ist so einfach wie die Erteilung, siehe Ziffer 6.
Vieles davon kannst du selbst erledigen: Unter Konto kannst du sämtliche zu dir gespeicherten Daten als ZIP-Archiv herunterladen (Auskunft und Datenübertragbarkeit), dein Smile2Pay-Foto löschen und dein Konto vollständig löschen. Für alles andere genügt eine formlose E-Mail an die oben genannte Adresse.
Du hast zudem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
3. Hosting und Server-Logs
Diese Website wird auf einem von uns administrierten Server betrieben. Beim Aufruf der Website verarbeitet der Server technisch bedingt folgende Daten: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, HTTP-Statuscode, Browser-Kennung (User-Agent) und die zuvor besuchte Seite (Referrer). Rechtsgrundlage ist unser berechtigtes Interesse an der sicheren und stabilen Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Server-Logs werden nicht mit den unter Ziffer 7 beschriebenen Verhaltensdaten zusammengeführt und nach kurzer Zeit gelöscht.
4. Cookies und ähnliche Technologien
Wir setzen Cookies ein. Für technisch erforderliche Cookies ist keine Einwilligung nötig (§ 25 Abs. 2 Nr. 2 TDDDG); die Verarbeitung damit verbundener personenbezogener Daten stützt sich auf Art. 6 Abs. 1 lit. b und f DSGVO. Folgende Cookies verwenden wir:
| Cookie | Zweck | Laufzeit |
|---|---|---|
fs_session | Sitzungs-ID — hält Warenkorb und Sitzung während des Besuchs zusammen | Sitzung |
fs_anon | Geräte-ID — Warenkorb und „Bestellungen“ überdauern den Besuch. Für die Auswertung nach Ziffer 7 wird diese ID nur mit Einwilligung verwendet. | 12 Monate |
fs_auth | Login — hält dich in deinem Konto angemeldet | 30 Tage |
fs_consent | Speichert deine Cookie-Entscheidung (Ja/Nein) | 12 Monate (Ja) / 6 Monate (Nein) |
fs_checkout, fs_co_started | Zwischenstand im Checkout (eingegebene Schritte) | Sitzung |
fs_compare | Merkt sich deine Vergleichsliste | 7 Tage |
fs_theme, fs_season, fs_accent, fs_accent_mode | Von dir gewählte Darstellungseinstellungen (Theme, Saison, Akzentfarbe) | 12 Monate |
Zusätzlich nutzen wir den sessionStorage deines Browsers (fs_seq), um Ereignisse
einer Sitzung zu nummerieren und Duplikate zu vermeiden; er wird beim Schließen des Tabs
gelöscht und nur bei erteilter Einwilligung verwendet.
5. Einwilligung in die Verhaltensaufzeichnung
Beim ersten Besuch fragen wir dich, ob wir dein Verhalten im Shop aufzeichnen dürfen. Erst
wenn du „Einverstanden“ wählst, beginnt die unter Ziffer 7 beschriebene Aufzeichnung und
Profilbildung; Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO,
§ 25 Abs. 1 TDDDG). Wählst du „Lieber nicht“, bleibt es bei den technisch erforderlichen
Cookies — der Shop funktioniert trotzdem vollständig. Deine Entscheidung speichern wir im
Cookie fs_consent.
6. Widerruf — genauso einfach wie die Einwilligung
Du kannst deine Entscheidung jederzeit mit Wirkung für die Zukunft ändern: über den Link „Cookie-Einstellungen“ im Fußbereich jeder Seite oder unter Einstellungen → Datenschutz & Cookies. Nach einem Widerruf zeichnen wir nichts Neues mehr auf; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Bereits gesammelte Daten kannst du über die Kontolöschung (Konto) oder formlos per E-Mail löschen lassen.
7. Verhaltensdaten und Profilbildung (nur mit Einwilligung)
Mit deiner Einwilligung zeichnen wir pseudonymisiert — d. h. unter der Geräte-ID aus dem Cookie fs_anon, ohne Klarnamen — auf:
- welche Produkte du siehst, ansiehst und wie lange (Sichtbarkeit, Verweildauer, Scrolltiefe),
- Maus-Bewegungen in aggregierter Form (Hover-Dauer, Reaktionsgeschwindigkeit, Aktivität),
- Suchanfragen und Klicks auf Suchergebnisse,
- Vergleichslisten, Warenkorb-Aktionen, Merklisten,
- gewählte Produktvarianten (z. B. Größe oder Farbe),
- Checkout-Schritte und abgeschlossene „Bestellungen“,
- Seitenaufrufe samt Herkunftsliste (von welcher Liste du auf ein Produkt kamst).
Verknüpfung mit deinem Konto: Gibst du im Checkout deine E-Mail-Adresse an, werden die zuvor unter deiner Geräte-ID gesammelten Ereignisse deinem Konto zugeordnet („Identity Stitching“). Aus dem pseudonymen Verlauf wird damit ein personenbezogenes Profil. Darauf weisen wir an dieser Stelle ausdrücklich hin.
Was wir daraus berechnen: ein Geschmacksprofil mit bevorzugten Kategorien und Marken, geschätzten Konfektions- und Schuhgrößen, Lieblingsfarben, einem Preisband, einer „Persona“, einer vermuteten Lebensphase sowie einer Schätzung deines Geschlechts aus deinem Stöberverhalten (und — nur falls du es freiwillig aufnimmst — aus dem Smile2Pay-Foto, siehe Ziffer 9). Dein vollständiges Profil kannst du jederzeit unter Konto einsehen.
Zwecke: Personalisierung des Shops (Empfehlungen, Sortierung, „Für dich“-Feed, Akzentfarbe), Trend-Analysen sowie Forschung und Entwicklung an Empfehlungssystemen. Die Daten werden nicht an Dritte verkauft oder zu Werbezwecken Dritter weitergegeben.
Profiling-Hinweis (Art. 22 DSGVO): Die Profilbildung dient ausschließlich der Personalisierung der Inhalte dieses Simulators. Sie entfaltet dir gegenüber keine rechtliche Wirkung und hat keine vergleichbar erhebliche Beeinträchtigung zur Folge — es gibt hier nichts zu kaufen, keine Preise, keine Bonität, keine Konsequenzen. Einzelne Empfehlungen kannst du mit „Nicht interessiert“ unterdrücken; die automatische Akzentfarbe lässt sich in den Einstellungen fest einstellen.
8. Konto, Bestell-Simulation und E-Mails
Legst du im Checkout ein Konto an, verarbeiten wir deine E-Mail-Adresse, optional deinen Namen, ein Passwort (ausschließlich als Hash gespeichert) sowie — freiwillig — eine Lieferanschrift für die Liefer-Simulation. Die Anschrift wird zur Darstellung der Tracking-Karte in Koordinaten umgerechnet; sie darf selbstverständlich frei erfunden sein. Rechtsgrundlage ist die Durchführung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Zu jeder „Bestellung“ versenden wir eine Bestätigungs-E-Mail und Status-E-Mails zur simulierten Lieferung (Art. 6 Abs. 1 lit. b DSGVO). Diese E-Mails enthalten ein Zählpixel, das das Öffnen der E-Mail registriert. Das Öffnen wird nur dann ausgewertet, wenn auf dem abrufenden Gerät eine Einwilligung nach Ziffer 5 vorliegt; andernfalls wird der Abruf nicht protokolliert.
9. Smile2Pay — freiwilliges Foto
Als satirische „Bezahlmethode“ kannst du im letzten Checkout-Schritt freiwillig ein Foto von dir aufnehmen. Die Analyse des Bildes (Lächel-Erkennung und eine Schätzung des Geschlechts samt Wahrscheinlichkeit) findet vollständig lokal in deinem Browser statt. Erst wenn du die Bestellung mit Foto abschickst, werden das Foto und die geschätzten Werte zu deinem Konto gespeichert und fließen in dein Profil ein (Ziffer 7).
Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du durch das aktive Starten der Kamera und das Absenden mit Foto erteilst. Das Foto ist nicht erforderlich — du kannst jede Bestellung auch ohne Foto abschließen. Es findet keine biometrische Identifizierung statt; das Foto wird nicht zur eindeutigen Erkennung deiner Person verwendet. Du kannst das Foto und die daraus abgeleiteten Werte jederzeit unter Konto löschen.
10. Webanalyse mit Umami
Nur mit deiner Einwilligung (Ziffer 5) binden wir die Webanalyse-Software Umami ein. Umami
wird von uns selbst gehostet (unter analytics.carta.vision); sämtliche
Analysedaten verbleiben auf unseren eigenen Servern, es werden keine Daten an Dritte
übermittelt und Umami setzt keine eigenen Cookies. Erfasst werden Seitenaufrufe, Herkunft,
Gerätetyp und anonymisierte Besucherzahlen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
11. Empfänger, Auftragsverarbeiter, Drittländer
Deine Daten werden grundsätzlich nicht an Dritte weitergegeben. Eingesetzte Dienstleister (Rechenzentrum/Hosting, ggf. E-Mail-Versand) verarbeiten Daten ausschließlich in unserem Auftrag auf Grundlage von Verträgen nach Art. 28 DSGVO. Eine Übermittlung in Länder außerhalb der EU/des EWR findet nicht statt.
12. Speicherdauer
Kontodaten speichern wir, bis du dein Konto löschst. Mit der Kontolöschung werden deine Stammdaten gelöscht und die aufgezeichneten Ereignisse anonymisiert, sodass kein Bezug zu dir mehr herstellbar ist. Pseudonyme Verhaltensdaten ohne Kontobezug speichern wir, solange sie für die unter Ziffer 7 genannten Zwecke benötigt werden. Das Smile2Pay-Foto wird gelöscht, sobald du es im Konto entfernst oder dein Konto löschst.
13. Keine Pflicht zur Bereitstellung, Mindestalter
Du bist weder gesetzlich noch vertraglich verpflichtet, personenbezogene Daten bereitzustellen. Ohne Einwilligung kannst du den Shop vollständig nutzen; ohne E-Mail-Adresse ist lediglich der simulierte Checkout nicht abschließbar. Dieses Angebot richtet sich an Personen ab 16 Jahren.
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung. Stand: 11. Juni 2026.
Siehe auch: Impressum · Nutzungsbedingungen · Cookie-Einstellungen öffnen