Datenschutzerklärung / Privacy Policy
Verantwortlicher / Responsible Party:
Tutus Media GmbH
Morgenmarkt.de
E-Mail: kundenservice@morgenmarkt.de
Stand / Last Updated: 28.10.2025
🇩🇪 DEUTSCH
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website und mobile App nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf unserer Website und App
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website und in der mobilen Anwendung erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben oder bei der Registrierung angeben.
Andere Daten werden automatisch beim Besuch der Website und bei der Nutzung der mobilen App durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten oder die App nutzen.
2. Erhebung und Speicherung personenbezogener Daten
2.1 Art der Daten
Bei der Nutzung unserer Website und mobilen App erheben wir folgende Kategorien personenbezogener Daten:
Kontodaten:
- Name, Vorname
- E-Mail-Adresse
- Telefonnummer
- Passwort (verschlüsselt gespeichert)
Lieferadressdaten:
- Vollständige Lieferadresse (Straße, Hausnummer, PLZ, Stadt, Stadtteil, Bezirk)
- Gebäude, Stockwerk, Zusatzinformationen zur Adresse
- Standortdaten: Geografische Koordinaten (Längen- und Breitengrad / Latitude and Longitude) - Diese werden zur Optimierung unserer Lieferrouten und zur Bestimmung der für Sie zuständigen Filiale verwendet
Bestelldaten:
- Bestellhistorie
- Warenkorbinhalte
- Zahlungsinformationen (werden verschlüsselt übertragen)
- Lieferzeiten und -präferenzen
Technische Daten:
- IP-Adresse
- Browsertyp und -version
- Betriebssystem
- Datum und Uhrzeit des Zugriffs
- Geräteinformationen (bei App-Nutzung)
2.2 Zweck der Datenverarbeitung
Standortdaten (Location Data) - Geografische Koordinaten:
- Ermittlung der für Ihre Lieferadresse zuständigen Filiale
- Optimierung von Lieferrouten
- Prüfung, ob Ihre Adresse in unserem Liefergebiet liegt
- Berechnung von Lieferzeiten
- Verbesserung der Logistik und des Lieferservice
Weitere Daten werden verwendet für:
- Abwicklung von Bestellungen und Lieferungen
- Kundenservice und Kommunikation
- Verbesserung unseres Angebots
- Verhinderung von Betrug und Missbrauch
- Erfüllung gesetzlicher Verpflichtungen
2.3 Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, soweit eingeholt)
3. Cookies und ähnliche Technologien
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir verwenden folgende Arten von Cookies:
Notwendige Cookies:
- Session-Cookie (Laravel Session) - Zur Aufrechterhaltung Ihrer Sitzung
- Warenkorb-Cookie - Zur Speicherung Ihrer Warenkorbartikel
- Authentifizierungs-Cookie - Für den Login-Status
Analyse-Cookies:
- Google Tag Manager
- Microsoft Clarity - Zur Analyse des Nutzerverhaltens
4. Weitergabe von Daten an Dritte
Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:
- Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO)
- Dies zur Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO)
- Eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO)
Folgende Drittanbieter erhalten Zugriff auf Ihre Daten:
Zahlungsdienstleister:
- PayPal - Zur Abwicklung von Online-Zahlungen
Marketing und Kommunikation:
- Brevo (ehemals Sendinblue) - E-Mail-Marketing, Newsletter, Live-Chat Support
- Klaviyo - Marketing-Automatisierung
Analyse und Monitoring:
- Google Tag Manager - Tag-Verwaltung und Analyse
- Microsoft Clarity - Webanalyse und Nutzerverhalten
- Sentry - Fehlerprotokollierung und Performance-Monitoring
Sicherheit:
- Google reCAPTCHA - Schutz vor Spam und Missbrauch
Hinweis zu Drittland-Übermittlungen: Einige der genannten Dienstleister haben ihren Sitz außerhalb der EU/EWR. Wir stellen sicher, dass diese Unternehmen ein angemessenes Datenschutzniveau gewährleisten (z.B. durch EU-Standardvertragsklauseln).
5. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
- Kontodaten: Bis zur Löschung Ihres Kontos
- Bestelldaten: 10 Jahre (steuerrechtliche Aufbewahrungspflicht)
- Standortdaten (Location Data): Solange das zugehörige Adressdatensatz aktiv ist
- Session-Daten: Bis zum Ende der Browser-Sitzung
- Log-Dateien: Maximal 90 Tage
6. Ihre Rechte
Sie haben jederzeit das Recht:
- Auskunft über Ihre bei uns gespeicherten Daten zu erhalten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten zu verlangen (Art. 16 DSGVO)
- Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO)
- Datenübertragbarkeit zu verlangen (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung einzulegen (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde einzureichen
Widerruf Ihrer Einwilligung
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
7. Datensicherheit
Wir verwenden geeignete technische und organisatorische Sicherheitsmaßnahmen zum Schutz Ihrer Daten:
- SSL/TLS-Verschlüsselung für die Datenübertragung
- Verschlüsselte Speicherung von Passwörtern
- Regelmäßige Sicherheitsupdates
- Zugriffsbeschränkungen für Mitarbeiter
- Regelmäßige Backups
- Firewall-Schutz und Intrusion Detection
8. Datenverarbeitung bei Nutzung der mobilen App
Bei der Nutzung unserer mobilen Anwendung (verfügbar im Google Play Store und Apple App Store) gelten die gleichen Datenschutzbestimmungen wie für die Website. Zusätzlich können folgende Daten erhoben werden:
- Geräteinformationen (Modell, Betriebssystemversion)
- App-Version und Update-Status
- Push-Benachrichtigungs-Token (nur mit Ihrer Zustimmung)
- App-Nutzungsstatistiken zur Verbesserung der App
9. Datenlöschung und Konto schließen
Sie können jederzeit die Löschung Ihres Kontos und aller damit verbundenen Daten verlangen. Kontaktieren Sie uns dazu per E-Mail an kundenservice@morgenmarkt.de. Bitte beachten Sie, dass wir bestimmte Daten aufgrund gesetzlicher Aufbewahrungspflichten (z.B. Rechnungsdaten) nicht sofort löschen können.
10. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte:
Tutus Media GmbH
E-Mail: kundenservice@morgenmarkt.de
Website: https://morgenmarkt.de/page/kontakt
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienstleistungen anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.
🇬🇧 ENGLISH
1. Data Protection at a Glance
General Information
The following information provides a simple overview of what happens to your personal data when you use our website and mobile app. Personal data is any data that can be used to personally identify you.
Data Collection on Our Website and App
Who is responsible for data collection on this website?
Data processing on this website and in the mobile application is carried out by the website operator. You can find the operator's contact details in the imprint of this website.
How do we collect your data?
Your data is collected in two ways: either you provide it to us directly (e.g., when you fill out a contact form or register), or it is automatically collected by our IT systems when you visit the website or use the mobile app. This mainly includes technical data such as internet browser, operating system, or the time of page access.
2. Collection and Storage of Personal Data
2.1 Types of Data
When you use our website and mobile app, we collect the following categories of personal data:
Account Data:
- First name, last name
- Email address
- Phone number
- Password (stored encrypted)
Delivery Address Data:
- Complete delivery address (street, house number, postal code, city, district, neighborhood)
- Building, floor, additional address information
- Location Data: Geographic Coordinates (Latitude and Longitude) - These are used to optimize our delivery routes and determine the branch responsible for your delivery area
Order Data:
- Order history
- Shopping cart contents
- Payment information (transmitted encrypted)
- Delivery times and preferences
Technical Data:
- IP address
- Browser type and version
- Operating system
- Date and time of access
- Device information (when using the app)
2.2 Purpose of Data Processing
Location Data (Geographic Coordinates):
- Determining the branch responsible for your delivery address
- Optimizing delivery routes
- Checking whether your address is within our delivery area
- Calculating delivery times
- Improving logistics and delivery service
Other data is used for:
- Processing orders and deliveries
- Customer service and communication
- Improving our services
- Preventing fraud and abuse
- Fulfilling legal obligations
2.3 Legal Basis
The processing of your data is based on:
- Art. 6 Para. 1 lit. b GDPR (contract fulfillment)
- Art. 6 Para. 1 lit. f GDPR (legitimate interest)
- Art. 6 Para. 1 lit. a GDPR (consent, where obtained)
3. Cookies and Similar Technologies
Our website uses cookies. Cookies are small text files that are stored on your device. We use the following types of cookies:
Necessary Cookies:
- Session cookie (Laravel Session) - To maintain your session
- Shopping cart cookie - To store your shopping cart items
- Authentication cookie - For login status
Analysis Cookies:
- Google Tag Manager
- Microsoft Clarity - For analyzing user behavior
4. Sharing Data with Third Parties
We only share your personal data with third parties if:
- You have explicitly consented (Art. 6 Para. 1 lit. a GDPR)
- This is necessary for contract fulfillment (Art. 6 Para. 1 lit. b GDPR)
- There is a legal obligation (Art. 6 Para. 1 lit. c GDPR)
The following third-party providers have access to your data:
Payment Service Providers:
- PayPal - For processing online payments
Marketing and Communication:
- Brevo (formerly Sendinblue) - Email marketing, newsletter, live chat support
- Klaviyo - Marketing automation
Analysis and Monitoring:
- Google Tag Manager - Tag management and analysis
- Microsoft Clarity - Web analytics and user behavior
- Sentry - Error logging and performance monitoring
Security:
- Google reCAPTCHA - Protection against spam and abuse
Note on third-country transfers: Some of the service providers mentioned are located outside the EU/EEA. We ensure that these companies guarantee an adequate level of data protection (e.g., through EU standard contractual clauses).
5. Data Retention Period
We store your personal data only as long as necessary for the respective purposes or as required by legal retention periods:
- Account data: Until deletion of your account
- Order data: 10 years (tax law retention obligation)
- Location data: As long as the associated address record is active
- Session data: Until the end of the browser session
- Log files: Maximum 90 days
6. Your Rights
You have the right at any time to:
- Obtain information about your data stored with us (Art. 15 GDPR)
- Request correction of incorrect data (Art. 16 GDPR)
- Request deletion of your data (Art. 17 GDPR)
- Request restriction of processing (Art. 18 GDPR)
- Request data portability (Art. 20 GDPR)
- Object to processing (Art. 21 GDPR)
- File a complaint with a supervisory authority
Withdrawal of Your Consent
If the processing is based on your consent, you can withdraw it at any time with effect for the future. The legality of the processing carried out until the withdrawal remains unaffected.
7. Data Security
We use appropriate technical and organizational security measures to protect your data:
- SSL/TLS encryption for data transmission
- Encrypted storage of passwords
- Regular security updates
- Access restrictions for employees
- Regular backups
- Firewall protection and intrusion detection
8. Data Processing When Using the Mobile App
When using our mobile application (available in the Google Play Store and Apple App Store), the same data protection provisions apply as for the website. Additionally, the following data may be collected:
- Device information (model, operating system version)
- App version and update status
- Push notification tokens (only with your consent)
- App usage statistics to improve the app
9. Data Deletion and Account Closure
You can request the deletion of your account and all associated data at any time. Please contact us by email at kundenservice@morgenmarkt.de. Please note that we cannot delete certain data immediately due to legal retention obligations (e.g., invoice data).
10. Contact
If you have questions about data protection or wish to exercise your rights, please contact us:
Tutus Media GmbH
Email: kundenservice@morgenmarkt.de
Website: https://morgenmarkt.de/page/kontakt
11. Changes to This Privacy Policy
We reserve the right to update this privacy policy to reflect changes in the legal situation or changes to our services. The current version can always be found on this page.