Privacy policy

1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Nom Originals GmbH, Vertreten durch: Lena Neeb; Heinersdorferstr. 11, 13086 Berlin, Deutschland

E-Mail: support@nomoriginals.com

Website: https://nomoriginals.com

 

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Sicherheit Ihrer Daten ist uns ein wichtiges Anliegen. Wir verwenden daher auf unserer Website eine SSL/TLS-Verschlüsselung, um Ihre Daten vor dem Zugriff Dritter zu schützen.

 

3. Ihre Rechte als betroffene Person

Ihnen stehen als von der Datenverarbeitung betroffene Person die folgenden Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen.

  • Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO): Sie können verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden.

  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.

  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen.

  • Recht auf Widerruf der datenschutzrechtlichen Einwilligung (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu.

Zur Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte über die oben genannten Kontaktdaten.

 

4. Einzelne Verarbeitungsvorgänge

4.1. Bereitstellung der Website und Erstellung von Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten („Logfiles“) werden hierbei erhoben:

  • IP-Adresse des Nutzers

  • Datum und Uhrzeit des Zugriffs

  • Browsertyp und verwendete Version

  • Betriebssystem des Nutzers

  • Internet-Service-Provider des Nutzers

  • Websites, von denen das System des Nutzers auf unsere Internetseite gelangt (Referrer URL)

Die vorübergehende Speicherung der IP-Adresse ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung der Funktionsfähigkeit, Sicherheit und Stabilität unserer Website.

  • Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Speicherung in Logfiles ist dies in der Regel nach spätestens sieben Tagen der Fall.

4.2. Verwendung von Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die im Internetbrowser auf dem Endgerät des Nutzers gespeichert werden. Wir setzen technisch notwendige Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Darüber hinaus verwenden wir Cookies zu Analyse- und Marketingzwecken.

  • Technisch notwendige Cookies: Diese sind für den Betrieb der Seite unerlässlich (z.B. für die Warenkorb-Funktion).

    • Rechtsgrundlage: § 25 Abs. 2 TTDSG sowie unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO.

  • Analyse- & Marketing-Cookies: Diese Cookies werden nur nach Ihrer ausdrücklichen Zustimmung gesetzt. Sie helfen uns zu verstehen, wie Besucher mit der Website interagieren und ermöglichen personalisierte Werbung.

    • Rechtsgrundlage: Ihre Einwilligung nach § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 lit. a DSGVO.

      Ihre Einwilligung holen wir über ein Consent-Management-Tool (Cookie-Banner) ein. Sie können Ihre Einwilligung dort jederzeit für die Zukunft widerrufen.

4.3. Vertragsabwicklung (Bestellungen)

Wenn Sie in unserem Shop eine Bestellung tätigen, verarbeiten wir Ihre personenbezogenen Daten (Name, Anschrift, E-Mail-Adresse, Zahlungsdaten, ggf. Telefonnummer), um den Kaufvertrag zu erfüllen, Ihre Bestellung abzuwickeln, die Ware zu versenden und Rechnungen zu erstellen.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags).

  • Weitergabe an Dritte: Ihre Daten werden an Versanddienstleister (z.B. DHL) zum Zweck der Warenlieferung und an Zahlungsdienstleister zur Abwicklung der Zahlung weitergegeben.

  • Speicherdauer: Wir speichern die Daten bis zum Ablauf der gesetzlichen Gewährleistungs- und Garantierechte. Nach Ablauf dieser Fristen bewahren wir die nach Handels- und Steuerrecht erforderlichen Informationen des Vertragsverhältnisses für die gesetzlich bestimmten Zeiträume (in der Regel 10 Jahre) auf.

4.4. Kontaktformular und E-Mail-Kontakt

Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (im Rahmen vorvertraglicher Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Beantwortung Ihres Anliegens).

4.5. Hosting mit Shopify

Unser Onlineshop wird bei Shopify Inc., 151 O'Connor Street, Ground floor, Ottawa, ON K2P 2L8, Kanada, gehostet. Shopify stellt die E-Commerce-Plattform zur Verfügung. Wenn Sie unsere Website besuchen oder eine Bestellung tätigen, werden Ihre Daten auf den Servern von Shopify verarbeitet. Wir haben mit Shopify einen Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen.

  • Rechtsgrundlage: Unser berechtigtes Interesse an einer sicheren und performanten Bereitstellung unseres Onlineshops gem. Art. 6 Abs. 1 lit. f DSGVO.

  • Drittlandtransfer: Daten können auch in die USA übermittelt werden. Die Datenübertragung stützt sich auf die Standardvertragsklauseln der EU-Kommission. Kanada gilt als sicheres Drittland mit einem Angemessenheitsbeschluss der EU-Kommission. Mehr Informationen finden Sie in der Datenschutzerklärung von Shopify: https://www.shopify.com/legal/privacy.

4.6. Zahlungsdienstleister

Wir binden Zahlungsdienstleister ein, um Ihnen verschiedene Zahlungsoptionen anzubieten.

4.7. Webanalyse, Marketing und Werbung

Wir nutzen auf unserer Webseite verschiedene Technologien zu Analyse- und Marketingzwecken, um unser Angebot zu verbessern, die Wirksamkeit unserer Werbung zu messen und Ihnen relevante Inhalte anzuzeigen. Diese Dienste werden nur aktiviert, nachdem Sie über unser Consent-Management-Tool (Cookie-Banner) Ihre ausdrückliche Einwilligung erteilt haben.

  • Rechtsgrundlage: Die Verarbeitung Ihrer Daten im Rahmen dieser Dienste erfolgt ausschliesslich auf Grundlage Ihrer Einwilligung gemäss Art. 6 Abs. 1 lit. a DSGVO. Das Setzen von Cookies und der Zugriff auf Informationen auf Ihrem Endgerät erfolgen auf Grundlage Ihrer Einwilligung gemäss § 25 Abs. 1 TTDSG. Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen.

  • Drittlandtransfer: Im Rahmen dieser Dienste können Daten an Server der Anbieter in den USA übermittelt werden. Wir weisen darauf hin, dass die USA kein sicherer Drittstaat im Sinne des EU-Datenschutzrechts sind. US-Dienste unterliegen US-Gesetzen, die es Sicherheitsbehörden erlauben können, auf Ihre Daten zuzugreifen. Die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission.

    a) Google Analytics & Google Ads Conversion Tracking

    Wir nutzen Google Analytics und das Conversion-Tracking von Google Ads. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mit diesen Diensten analysieren wir die Webseitennutzung und den Erfolg unserer Werbekampagnen auf Google. Wir nutzen Google Analytics mit aktivierter IP-Anonymisierung.

    b) Meta Pixel (Facebook & Instagram Ads)

    Wir verwenden den "Meta Pixel" der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Mit Hilfe des Pixels ist es Meta möglich, die Besucher unseres Angebotes als Zielgruppe für die Darstellung von Anzeigen (sog. "Facebook/Instagram Ads") zu bestimmen.

    c) Pinterest Tag

    Wir setzen den "Pinterest Tag" der Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland, ein. Dadurch kann Pinterest die Nutzer unseres Angebotes als Zielgruppe für Anzeigen auf Pinterest identifizieren.

    d) TikTok Pixel

    Wir nutzen den "TikTok Pixel" der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Dieser Dienst ermöglicht es TikTok, die Nutzer unseres Angebotes als Zielgruppe für Werbeanzeigen auf TikTok zu bestimmen.

    e) Klar! Insights

    Wir nutzen die Dienste der Klar Insights GmbH, Marktstr. 18, 80802 München, Deutschland, zur Reichweitenmessung und statistischen Analyse auf Basis Ihrer Einwilligung. Hierfür haben wir einen Auftragsverarbeitungsvertrag mit der Klar Insights GmbH geschlossen. Sie können der Erfassung durch Klar! über diesen Link widersprechen, wodurch ein Opt-Out-Cookie gesetzt wird. Weitere Informationen finden Sie in der Datenschutzerklärung von Klar: https://app.getklar.com/legal/data-protection

4.8. Newsletter und E-Mail-Marketing mit Klaviyo

Für den Versand unseres Newsletters sowie für Marketing-E-Mails (z.B. bei Warenkorbabbrüchen) nutzen wir den Dienst "Klaviyo", angeboten von der Klaviyo, Inc., 125 Summer St, Floor 6, Boston, MA 02111, USA.

Klaviyo ist ein Dienst, mit dem der E-Mail-Versand organisiert und analysiert werden kann. Wenn Sie Daten zum Zwecke des Newsletterbezugs eingeben (z.B. E-Mail-Adresse), werden diese auf den Servern von Klaviyo in den USA gespeichert. Wir haben mit Klaviyo einen Auftragsverarbeitungsvertrag abgeschlossen und nutzen die Standardvertragsklauseln der EU-Kommission, um ein angemessenes Datenschutzniveau sicherzustellen.

  • Rechtsgrundlage: Der Versand des Newsletters erfolgt auf Grundlage Ihrer Einwilligung gemäss Art. 6 Abs. 1 lit. a DSGVO im Rahmen des Double-Opt-In-Verfahrens. Der Einsatz des Dienstleisters Klaviyo erfolgt auf Grundlage unseres berechtigten Interesses an einem effizienten und sicheren Mailsystem gemäss Art. 6 Abs. 1 lit. f DSGVO.

  • Widerruf: Ihre Einwilligung zum Erhalt des Newsletters können Sie jederzeit widerrufen, z.B. über den "Abmelden"-Link im Newsletter.

5. Aktualität und Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Stand: 27. September 2025

 

Privacy Policy

1. Name and Contact Details of the Controller

The controller in the sense of the General Data Protection Regulation (GDPR) and other national data protection laws of the member states as well as other data protection regulations is:

Nom Originals GmbH, Represented by: Lena Neeb; Heinersdorferstr. 11, 13086 Berlin, Germany

Email: support@nomoriginals.com

Website: https://nomoriginals.com

 

2. General Information on Data Processing

As a matter of principle, we process the personal data of our users only to the extent necessary to provide a functional website as well as our content and services. The security of your data is important to us. We therefore use SSL/TLS encryption on our website to protect your data from access by third parties.

 

3. Your Rights as a Data Subject

As a data subject affected by data processing, you have the following rights:

  • Right of access (Art. 15 GDPR): You can request confirmation from us as to whether personal data concerning you is being processed by us.

  • Right to rectification (Art. 16 GDPR): You have the right to request the immediate correction of inaccurate personal data concerning you.

  • Right to erasure ("Right to be forgotten") (Art. 17 GDPR): You can request that the personal data concerning you be erased without undue delay.

  • Right to restriction of processing (Art. 18 GDPR): You may request the restriction of the processing of your personal data.

  • Right to data portability (Art. 20 GDPR): You have the right to receive the personal data concerning you, which you have provided to us, in a structured, commonly used and machine-readable format.

  • Right to object (Art. 21 GDPR): You have the right to object, on grounds relating to your particular situation, at any time to the processing of personal data concerning you which is based on point (e) or (f) of Article 6(1) GDPR. This also applies to profiling based on these provisions. Where personal data concerning you are processed for direct marketing purposes, you have the right to object at any time to the processing of personal data concerning you for such marketing.

  • Right to withdraw data protection consent (Art. 7(3) GDPR): You have the right to withdraw your consent at any time. The withdrawal of consent shall not affect the lawfulness of processing based on consent before its withdrawal.

  • Right to lodge a complaint with a supervisory authority (Art. 77 GDPR): Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a supervisory authority.

To exercise your rights, please contact us using the contact details provided above.

 

4. Specific Processing Operations

4.1. Provision of the Website and Creation of Log Files

Each time our website is accessed, our system automatically collects data and information from the computer system of the accessing computer. The following data ("log files") are collected: IP address of the user, date and time of access, browser type and version used, operating system of the user, internet service provider of the user, and websites from which the user's system accesses our website (referrer URL). The temporary storage of the IP address is necessary to enable the delivery of the website to the user's computer. The legal basis is Art. 6(1)(f) GDPR. Our legitimate interest lies in ensuring the functionality, security, and stability of our website. The data is deleted as soon as it is no longer required to achieve the purpose for which it was collected. In the case of storage in log files, this is generally the case after seven days at the latest.

4.2. Use of Cookies

Our website uses cookies. Cookies are small text files that are stored in the internet browser on the user's terminal device. We use technically necessary cookies to make our website more user-friendly. In addition, we use cookies for analysis and marketing purposes. Technically necessary cookies are essential for the operation of the site (e.g., for the shopping cart function). The legal basis is our legitimate interest pursuant to Art. 6(1)(f) GDPR and § 25(2) of the German TTDSG. Analysis & marketing cookies are only set after you have given your explicit consent. These cookies help us to understand how visitors interact with the website and enable personalized advertising. The legal basis is your consent pursuant to Art. 6(1)(a) GDPR and § 25(1) of the German TTDSG. We obtain your consent via a consent management tool (cookie banner). You can revoke your consent there at any time for the future.

4.3. Contract Processing (Orders)

When you place an order in our shop, we process your personal data (name, address, email address, payment data, telephone number if applicable) to fulfill the purchase contract, process your order, ship the goods, and issue invoices. The legal basis is Art. 6(1)(b) GDPR (performance of a contract). Your data will be passed on to shipping service providers (e.g., DHL) for the purpose of delivering the goods and to payment service providers for processing the payment. We store the data until the statutory warranty and guarantee rights expire. After these periods have expired, we retain the information of the contractual relationship required by commercial and tax law for the legally specified periods (usually 10 years).

4.4. Contact Form and Email Contact

If you send us inquiries via the contact form or email, your details will be stored by us for the purpose of processing the inquiry and in the event of follow-up questions. The legal basis is Art. 6(1)(b) GDPR (in the context of pre-contractual measures) or Art. 6(1)(f) GDPR (our legitimate interest in responding to your request).

4.5. Hosting with Shopify

Our online shop is hosted by Shopify Inc., 151 O'Connor Street, Ground floor, Ottawa, ON K2P 2L8, Canada. Shopify provides the e-commerce platform. When you visit our website or place an order, your data is processed on Shopify's servers. We have concluded a data processing agreement (DPA) with Shopify. The legal basis is our legitimate interest in the secure and efficient provision of our online shop pursuant to Art. 6(1)(f) GDPR. Data may also be transferred to the USA. The data transfer is based on the EU Commission's standard contractual clauses. Canada is considered a safe third country with an adequacy decision from the EU Commission. You can find more information in Shopify's privacy policy: https://www.shopify.com/legal/privacy.

4.6. Payment Service Providers

We integrate payment service providers to offer you various payment options. These include PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (Privacy Policy: https://www.paypal.com/de/webapps/mpp/ua/privacy-full) and Klarna (Sofort) via Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Sweden (Privacy Policy: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy). The processing of your payment data is necessary for the performance of the contract, Art. 6(1)(b) GDPR.

4.7. Web Analysis, Marketing, and Advertising

We use various technologies on our website for analysis and marketing purposes in order to improve our offering, measure the effectiveness of our advertising, and show you relevant content. These services are only activated after you have given your express consent via our consent management tool (cookie banner). The legal basis for the processing of your data within the scope of these services is exclusively your consent pursuant to Art. 6(1)(a) GDPR. The setting of cookies and access to information on your terminal device is based on your consent pursuant to § 25(1) of the German TTDSG. You can revoke your consent at any time for the future. Within the scope of these services, data may be transferred to servers of the providers in the USA. We would like to point out that the USA is not a safe third country within the meaning of EU data protection law. US services are subject to US laws that may allow security authorities to access your data. The transfer is based on the standard contractual clauses of the EU Commission. This includes: Google Analytics & Google Ads Conversion Tracking provided by Google Ireland Limited; Meta Pixel (Facebook & Instagram Ads) provided by Meta Platforms Ireland Ltd.; Pinterest Tag provided by Pinterest Europe Ltd.; TikTok Pixel provided by TikTok Technology Limited; and Klar! Insights provided by Klar Insights GmbH, Marktstr. 18, 80802 Munich, Germany, with whom we have a data processing agreement. You can object to the collection by Klar! via this link: [Insert Opt-Out Link]. For more information, see Klar's privacy policy: https://app.getklar.com/legal/data-protection.

4.8. Newsletter and Email Marketing with Klaviyo

For sending our newsletter as well as for marketing emails (e.g., for abandoned carts), we use the service "Klaviyo", offered by Klaviyo, Inc., 125 Summer St, Floor 6, Boston, MA 02111, USA. Klaviyo is a service with which the email dispatch can be organized and analyzed. If you enter data for the purpose of receiving the newsletter (e.g., email address), this data is stored on Klaviyo's servers in the USA. We have concluded a data processing agreement with Klaviyo and use the EU Commission's standard contractual clauses to ensure an adequate level of data protection. The legal basis for sending the newsletter is your consent pursuant to Art. 6(1)(a) GDPR within the scope of the double opt-in procedure. The use of the service provider Klaviyo is based on our legitimate interest in an efficient and secure mailing system pursuant to Art. 6(1)(f) GDPR. You can revoke your consent to receive the newsletter at any time, e.g., via the "Unsubscribe" link in the newsletter.

 

5. Actuality and Changes to this Privacy Policy

We reserve the right to adapt this privacy policy so that it always complies with the current legal requirements or in order to implement changes to our services in the privacy policy. The new privacy policy will then apply to your next visit. Last Updated: September 27, 2025