für jeden Verarbeitungszweck nennen wir Rechtsgrundlage und Speicherdauer
Rechtsdokument · 2026-06-22
Datenschutzhinweise
Informationen für Besucherinnen und Besucher, Kundinnen und Kunden sowie Newsletter-Abonnenten des TUTTO BENE by Marconi Scarpe Webshops.
Gültig ab: 22. Juni 2026 · Version: 2026-06-22
vollständige Kartendaten verarbeitet Stripe direkt; der Webshop speichert sie nicht
eine Marketing-Einwilligung kann jederzeit kostenlos widerrufen werden
Wir erheben nur Daten, die für die jeweilige Leistung erforderlich sind. Ohne Pflichtangaben können Bestellung, Lieferung, Rechnungsstellung oder die gewünschte Bearbeitung nicht erfolgen. Newsletter und optionale Cookies bleiben freiwillig.
1.
Verantwortlicher
- Verantwortlicher
- MARCONI Scarpe Korlátolt Felelősségű Társaság
- Kurzbezeichnung
- MARCONI Scarpe Kft.
- Sitz und Postanschrift
- Hunyadi köz 13, 8315 Gyenesdiás, Ungarn
- Handelsregisternummer
- 20-09-079992
- Steuernummer
- 32988057-2-20
- Registergericht
- Registergericht des Gerichtshofs Zalaegerszeg
- Datenschutzkontakt
- hello@tutto-marconi.hu
- Website
- www.tutto-marconi.hu
Der Verantwortliche ist derzeit nicht zur Benennung eines Datenschutzbeauftragten verpflichtet und hat keinen gesonderten Datenschutzbeauftragten bestellt. Datenschutzfragen und Anträge zur Ausübung von Betroffenenrechten können an die oben genannte E-Mail- oder Postanschrift gerichtet werden.
2.
Geltungsbereich, Begriffe und Grundsätze
Diese Hinweise beschreiben die Verarbeitung personenbezogener Daten beim Besuch des Webshops, bei der Nutzung von Warenkorb und Kundenkonto, bei Bestellung, Zahlung, Lieferung, Kundenservice, Rechtsansprüchen und Newsletter. „Betroffene Person“ ist eine identifizierte oder identifizierbare natürliche Person; „personenbezogene Daten“ sind alle Informationen, die sich auf sie beziehen.
Der Verantwortliche verarbeitet Daten nach Artikel 5 DSGVO rechtmäßig, nach Treu und Glauben, transparent, zweckgebunden, auf das notwendige Maß beschränkt und nur so lange wie erforderlich. Angemessene technische und organisatorische Maßnahmen schützen Vertraulichkeit, Integrität und Verfügbarkeit.
Der Webshop richtet sich nicht speziell an Kinder. Wir erheben nicht wissentlich Daten von Kindern. Meldet eine gesetzliche Vertretung eine solche Verarbeitung, prüfen wir den Sachverhalt unverzüglich und löschen die Daten, wenn keine Rechtsgrundlage besteht.
3.
Website-Betrieb, Protokolldaten und Cookies
3.1 Technischer Betrieb und IT-Sicherheit
Zwecke: Bereitstellung von Website und Sitzung, Fehleranalyse, Missbrauchsprävention sowie Sicherheit von System und Transaktionen. Daten: IP-Adresse, Zeitpunkt, aufgerufene URL, HTTP-Status, verweisende Seite, technische Browser- und Gerätedaten, Sitzungskennung und Sicherheitsereignisse. Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe f DSGVO; unser berechtigtes Interesse ist der sichere und nachweisbare Betrieb. Speicherdauer: Webserver- und Sicherheitsprotokolle grundsätzlich höchstens 30 Tage, bei einem Vorfall oder Rechtsanspruch bis zu dessen Abschluss und bis zum Ende der anwendbaren Verjährungsfrist.
3.2 Erforderliche Cookies und lokaler Speicher
- session: signiertes Sitzungscookie für Warenkorb, Anmeldung, Sprache und Formularschutz; HttpOnly, SameSite=Lax und in der Produktivumgebung Secure; bis zum Ende der Browsersitzung.
- tm_cookie_consent: Kategorien, Version und Zeitpunkt der Cookie-Auswahl; 180 Tage.
- tm_cookie_consent_v1: Kopie derselben Auswahl im lokalen Browserspeicher; höchstens 180 Tage beziehungsweise bis zur Löschung der Browserdaten.
Diese Technologien stellen ausdrücklich gewünschte Funktionen bereit und merken sich die Auswahl. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO, bei vorvertraglichen oder vertraglichen Funktionen Buchstabe b. Ohne sie funktionieren wesentliche Teile des Webshops nicht.
3.3 Optionale Analyse- und Marketingtechnologien
Rechtsgrundlage ist ausschließlich eine vorherige, freiwillige Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO. Eine Ablehnung bleibt ohne Nachteil; die Einwilligung kann jederzeit in den Cookie-Einstellungen widerrufen werden. Die aktuelle Version des Webshops lädt weder GA4 noch Meta Pixel. Solche Dienste dürfen erst nach vorheriger Aktualisierung dieser Hinweise und der detaillierten Cookie-Liste aktiviert werden.
3.4 Externe Inhaltsanbieter
Die Website kann Schriftarten von Google Fonts und eine technische JavaScript-Datei über das Content Delivery Network jsDelivr abrufen. Dabei können IP-Adresse, Zeitpunkt und technische Browserdaten an den jeweiligen Anbieter übermittelt werden. Zweck ist eine einheitliche, schnelle und sichere Darstellung; Rechtsgrundlage ist unser berechtigtes Interesse nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Das Blockieren über Browser- oder Netzwerkeinstellungen kann Darstellungsabweichungen verursachen.
4.
Warenkorb, Bestellung, Vertragserfüllung und Rechnungsstellung
4.1 Warenkorb und abgebrochener Einkauf
Daten: zufällige Warenkorbkennung, Produkt, Variante, Größe, Farbe, Menge und Preis sowie im Checkout bereits eingegebener Name, E-Mail-Adresse und Telefonnummer. Zweck und Rechtsgrundlage: vorvertragliche Maßnahmen auf Anfrage der nutzenden Person, Artikel 6 Absatz 1 Buchstabe b DSGVO. Speicherdauer: nicht in eine Bestellung umgewandelter Warenkorb und zugehörige Kontaktdaten höchstens 30 Tage.
4.2 Annahme und Ausführung der Bestellung
Daten: Bestell- und Kundenkennung, Name, E-Mail-Adresse, Telefonnummer, Rechnungsname und -anschrift, Steuernummer, Liefername, -anschrift und -telefonnummer, Liefer- und Zahlungsart, bestellte Produkte, Größe, Farbe, Menge, Preis, Rabatt, Versandkosten, Status, Zeitpunkte, Reservierungsdaten, Bestätigungen und technische Kennungen. Zweck: Erfassung, Bestätigung und Ausführung der Bestellung, Bestand, Zahlung und Lieferung. Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO. Ohne diese erforderlichen Angaben können wir die Bestellung nicht annehmen oder ausführen.
4.3 Rechnung, Buchhaltung und Steuern
Daten: Rechnungsname und -anschrift, gegebenenfalls Steuernummer, Positionen, Entgelt sowie Zahlungs- und Rechnungsdaten. Zweck: Rechnungsstellung und Erfüllung buchhalterischer und steuerlicher Pflichten. Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe c DSGVO, insbesondere aufgrund des ungarischen Gesetzes C von 2000 über die Rechnungslegung und des Gesetzes CL von 2017 über die Besteuerungsordnung. Speicherdauer: Buchungsbelege und zugrunde liegende Daten mindestens 8 Jahre.
4.4 Rechtsansprüche und Betrugsprävention
Bestell-, Kommunikations- und technische Daten können zur Dokumentation der Vertragserfüllung, zur Geltendmachung oder Abwehr von Ansprüchen sowie zur Missbrauchs- und Betrugsprävention auch nach Artikel 6 Absatz 1 Buchstabe f DSGVO verarbeitet werden. Unser berechtigtes Interesse ist der Schutz von Vermögen, Systemen und Rechten. Die allgemeine Verjährungsfrist nach ungarischem Zivilrecht beträgt grundsätzlich 5 Jahre; während eines Verfahrens können erforderliche Daten bis zu dessen rechtskräftigem Abschluss aufbewahrt werden.
5.
Online-Zahlung und Nachnahme
Die Online-Zahlungsoberfläche stellt Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland) bereit. Wir können Bestellkennung, Betrag, Währung, Artikel, Kunden-E-Mail-Adresse, Versandkosten und Zahlungsmetadaten an Stripe übermitteln. Der Webshop erhält Checkout- und Payment-Intent-Kennung, Zahlungsstatus und Zeitpunkt zurück. Vollständige Kartennummer und CVC-Code werden dem Webshop nicht zugänglich und von ihm nicht gespeichert.
Zwecke sind Einleitung, Authentifizierung, Verbuchung und Erstattung der Zahlung sowie Betrugsprävention. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, bei rechtlichen Pflichten Buchstabe c und für Sicherheit oder Rechtsansprüche Buchstabe f. Für bestimmte Verarbeitungen handelt Stripe als eigener Verantwortlicher gemäß seiner Datenschutzerklärung. Bei Nachnahme erhält der Beförderer die für Zustellung und Einzug erforderlichen Daten.
6.
Lieferung und Abholung
Bei GLS-Versand übermitteln wir an die GLS General Logistics Systems Hungary Csomag-Logisztikai Kft. (GLS Európa utca 2, 2351 Alsónémedi, Ungarn) Namen, Lieferanschrift, Telefonnummer, soweit für Benachrichtigungen erforderlich die E-Mail-Adresse, Paket- und Bestellreferenz sowie bei Nachnahme den Einzugsbetrag. Der Webshop kann Beförderer, Sendungsstatus, Trackingnummer und Labeldaten speichern.
Zwecke sind Organisation der Beförderung, Zustellung, Empfängerbenachrichtigung, Nachnahme, Sendungsverfolgung und Beschwerdebearbeitung. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, bei Rechtsansprüchen oder Zustellstreitigkeiten Buchstabe f. Bei Abholung wird die Ware anhand der Bestellnummer und der erforderlichen Identifizierungsdaten ausgehändigt.
7.
Kundenkonto, Registrierung und Passwortzurücksetzung
Daten: E-Mail-Adresse, gehashter Passwortwert, Name, optional Geschlecht und Telefonnummer, gespeicherte Rechnungs- und Lieferadressen, Steuernummer, Kontostatus, Zeitpunkt, Version und IP-Adresse der Registrierung und AGB-Annahme sowie zugeordnete Bestellungen. Das Passwort wird nicht im Klartext gespeichert. Zweck und Rechtsgrundlage: Einrichtung und Verwaltung des Kontos, vereinfachter Einkauf und Bestellhistorie; Artikel 6 Absatz 1 Buchstabe b DSGVO.
Bei der Passwortzurücksetzung verarbeiten wir den Hash eines Einmaltokens, Ablauf- und Nutzungszeit, IP-Adresse und Browserkennung der Anfrage. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO; unser berechtigtes Interesse ist der Schutz vor unbefugtem Zugriff. Das Token läuft nach einer Stunde ab, der Sicherheitsdatensatz wird höchstens 90 Tage gespeichert.
Kontodaten bleiben bis zur Löschung des Kontos gespeichert. Die Löschung betrifft keine Bestell-, Rechnungs- oder Anspruchsdaten, die aufgrund gesetzlicher Pflicht oder berechtigten Interesses weiter aufbewahrt werden müssen. Die Kontoverknüpfung kann entfernt werden, während der getrennte Geschäftsvorgang erhalten bleibt.
8.
Kundenservice, Rücksendung, Beschwerde und Gewährleistung
Daten: Name, Kontaktdaten, Bestellnummer, Inhalt und Anlagen der Nachricht, betroffenes Produkt, Bearbeitungsschritte sowie Erstattungs- und Lieferinformationen. Zwecke: Beantwortung von Fragen, Widerruf, Rücksendung, Beschwerde, Garantie- oder Gewährleistungsbearbeitung sowie Nachweis von Kommunikation und Leistung.
Rechtsgrundlage ist in Vertragsangelegenheiten Artikel 6 Absatz 1 Buchstabe b DSGVO, bei gesetzlich vorgeschriebener Beschwerdebearbeitung und Verbraucherrechten Buchstabe c, bei sonstigen Anfragen und Anspruchsabwehr Buchstabe f. Protokolle von Verbraucherbeschwerden und Antwortkopien werden nach ungarischem Verbraucherrecht 3 Jahre, vertrags- oder anspruchsbezogene Korrespondenz grundsätzlich 5 Jahre gespeichert.
10.
Auftragsverarbeiter, Empfänger und Übermittlungen
Zugriff erhalten nur entsprechend autorisierte Beschäftigte und vertragliche Dienstleister, soweit dies für ihre Aufgabe erforderlich ist. Wesentliche Empfängerkategorien:
- Amazon Web Services EMEA SARL / Amazon Web Services: EC2-Hosting, Infrastruktur, Datenbankumgebung und SES-E-Mail-Versand; primäre Region: EU, Frankfurt.
- Stripe Payments Europe, Limited: Online-Zahlung, Erstattung, Zahlungssicherheit und Betrugsprävention.
- GLS Hungary: Beförderung, Empfängerbenachrichtigung, Sendungsverfolgung und Nachnahme.
- Coding Bear Studio: technische Entwicklung und Betriebsunterstützung; Zugriff auf personenbezogene Daten nur im erforderlichen Umfang bei Wartung oder Fehlerbehebung und im Rahmen eines dokumentierten Auftrags.
- Buchhaltungs-, Rechnungs- oder Rechtsdienstleister: nur Daten, die für die jeweilige buchhalterische, steuerliche oder rechtliche Aufgabe erforderlich sind.
Der Webshop enthält eine vorbereitete Vezoryx-Connect-Bestellintegration, die in der aktuellen Konfiguration nicht aktiv ist. Vor ihrer Aktivierung werden diese Hinweise um Betreiber, Datenkategorien und Speicherbedingungen ergänzt.
Eine Übermittlung außerhalb der EU/des EWR erfolgt nur mit einer geeigneten Garantie nach der DSGVO, insbesondere aufgrund eines Angemessenheitsbeschlusses, einer gültigen Teilnahme am EU-US Data Privacy Framework oder der Standardvertragsklauseln der Europäischen Kommission. Anbieter globaler Infrastruktur erläutern ihre Garantien in ihren eigenen Datenschutzhinweisen. Eine Kopie oder weitere Information kann beim Verantwortlichen angefordert werden.
Behörden, Gerichten oder anderen öffentlichen Stellen legen wir Daten nur aufgrund einer rechtmäßigen und verbindlichen Anfrage offen. Personenbezogene Daten werden nicht verkauft.
11.
Übersicht der Speicherfristen
- Web- und Sicherheitsprotokolle
- grundsätzlich höchstens 30 Tage
- Abgebrochener Warenkorb
- höchstens 30 Tage
- Sitzungscookie
- bis zum Ende der Browsersitzung
- Cookie-Auswahl
- höchstens 180 Tage
- Passwort-Reset-Token
- 1 Stunde; Sicherheitsdatensatz höchstens 90 Tage
- Kundenkonto
- bis zur Löschung, ausgenommen aufbewahrungspflichtige Geschäftsdaten
- Vertrag und Rechtsansprüche
- grundsätzlich 5 Jahre
- Unterlagen zu Verbraucherbeschwerden
- 3 Jahre
- Buchungsbelege
- mindestens 8 Jahre
- Aktiver Newsletter
- bis zum Widerruf; Nachweis-/Sperrdaten höchstens 5 Jahre
Gelten mehrere Fristen für dieselben Daten, wenden wir die längere zwingende oder nachweisbar erforderliche Frist an. Während eines behördlichen, gerichtlichen oder sonstigen Rechtsverfahrens können erforderliche Daten bis zum rechtskräftigen Abschluss gespeichert und anschließend gelöscht oder anonymisiert werden.
12.
Rechte betroffener Personen
Unter den Voraussetzungen der DSGVO kannst du Folgendes verlangen:
- Auskunft über deine verarbeiteten Daten und eine Kopie;
- Berichtigung unrichtiger und Vervollständigung unvollständiger Daten;
- Löschung, wenn keine vorrangige Rechtsgrundlage oder Aufbewahrungspflicht besteht;
- Einschränkung der Verarbeitung, etwa während der Prüfung von Richtigkeit oder Rechtmäßigkeit;
- jederzeitiger Widerruf einer Einwilligung ohne Auswirkung auf die Rechtmäßigkeit der vorherigen Verarbeitung;
- Datenübertragbarkeit für einwilligungs- oder vertragsbasiert automatisiert verarbeitete Daten in einem strukturierten, gängigen und maschinenlesbaren Format;
- Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung aus Gründen deiner besonderen Situation; gegen Direktwerbung jederzeit und ohne Begründung.
Anträge können über die in Abschnitt 1 genannten Kontaktdaten eingereicht werden. Vor der Erfüllung können wir einen angemessenen Identitätsnachweis verlangen. Wir antworten grundsätzlich innerhalb eines Monats; bei komplexen oder zahlreichen Anträgen kann die Frist um zwei Monate verlängert werden, worüber wir innerhalb des ersten Monats informieren. Die Ausübung der Rechte ist kostenlos, ausgenommen offenkundig unbegründete oder exzessive Anträge nach Maßgabe der DSGVO.
Der Webshop trifft keine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung, die dir gegenüber rechtliche Wirkung entfaltet oder dich ähnlich erheblich beeinträchtigt. Über eigene Betrugspräventions- und gesetzliche Prüfungen informiert Stripe selbst.
13.
Beschwerde und Rechtsbehelf
Bitte wende dich mit einer Datenschutzbeschwerde zunächst an uns, damit wir sie direkt prüfen können. Unabhängig davon besteht das Recht auf Beschwerde bei einer Aufsichtsbehörde und auf gerichtlichen Rechtsbehelf.
- Aufsichtsbehörde
- Ungarische Nationale Behörde für Datenschutz und Informationsfreiheit (NAIH)
- Sitz
- Falk Miksa utca 9–11, 1055 Budapest, Ungarn
- Postanschrift
- 1363 Budapest, Pf. 9., Ungarn
- Telefon
- +36 1 391 1400
- ugyfelszolgalat@naih.hu
- Web
- www.naih.hu
Du kannst dich auch an die Datenschutzaufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Gerichtlicher Rechtsschutz kann nach den anwendbaren Zuständigkeitsregeln insbesondere am Wohn- oder Aufenthaltsort in Anspruch genommen werden.
14.
Datensicherheit, Datenschutzverletzungen und Änderungen
Der Verantwortliche setzt risikogerechte Zugriffskontrollen, verschlüsselte HTTPS-Verbindungen, sichere Passwort-Hashes, getrennte Geheimnisverwaltung, Protokollierung, regelmäßige Aktualisierungen, Sicherungen und Berechtigungsbeschränkungen ein. Zugriff wird auf autorisierte Personen und Dienstleister begrenzt. Eine vollständig risikofreie Übertragung über das Internet kann dennoch nicht garantiert werden.
Eine Datenschutzverletzung wird untersucht und dokumentiert. Besteht voraussichtlich ein Risiko für Rechte und Freiheiten, melden wir sie unverzüglich und möglichst innerhalb von 72 Stunden an die NAIH. Bei hohem Risiko informieren wir auch die betroffenen Personen in verständlicher Form.
Diese Hinweise können sich aufgrund geänderter Gesetze, Leistungen oder Verarbeitungen ändern. Die aktuelle Fassung ist stets auf dieser Seite mit Version und Gültigkeitsdatum abrufbar. Über wesentliche nachteilige Änderungen informieren wir angemessen; für einen neuen einwilligungspflichtigen Zweck holen wir eine neue Einwilligung ein.