Cooloff — Datenschutzerklärung

Stand: 7. September 2026 · English version · Startseite

Cooloff ist eine Wix-App, die einem Online-Shop die von Artikel 11a der Richtlinie 2011/83/EU verlangte Widerrufsfunktion hinzufügt (in Deutschland § 356a BGB) und jede eingehende Widerrufserklärung protokolliert. Diese Erklärung beschreibt, welche personenbezogenen Daten die App verarbeitet, wo diese Daten liegen und wer dafür verantwortlich ist.

Wer für die Daten verantwortlich ist

Cooloff wird von einem Händler auf dessen eigener Website installiert. Der Händler ist Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für alles, was ein Verbraucher über das Widerrufsformular übermittelt: Es ist sein Vertrag, sein Kunde und seine gesetzliche Pflicht, den Widerruf zu bestätigen und die Erklärung zu dokumentieren.

Eitan Plaks, Rosh HaAyin, Israel, entwickelt und betreibt die App und handelt dabei als Auftragsverarbeiter nach Art. 28 DSGVO für den Händler. Kontakt: eitanp214@gmail.com. Eine Vereinbarung zur Auftragsverarbeitung wird derzeit vorbereitet und auf Anfrage zur Verfügung gestellt, sobald sie anwaltlich geprüft ist.

Welche Daten die App verarbeitet

Nur das, was die Widerrufsfunktion benötigt, und nur dann, wenn ein Verbraucher das Formular absendet:

DatenWozu
NameBezeichnet, wer widerruft — die Erklärung verlangt das.
E-Mail-AdresseDie Adresse, an die die Eingangsbestätigung geht.
Bestell- oder Vertragsbezeichnung, wie eingegebenBezeichnet den Vertrag, der widerrufen wird.
Freiwillige NachrichtFreitext, den der Verbraucher selbst hinzufügt.
Datum und Uhrzeit des EingangsArt. 11a Abs. 4 der Richtlinie bzw. § 356a Abs. 4 BGB verlangen die Bestätigung des genauen Zeitpunkts.
Seitenadresse und SpracheZeigt, wo und in welcher Sprache die Erklärung abgegeben wurde.
Zugeordnete Bestelldaten, sofern gefundenBestellnummer, Datum, Summen sowie Zahlungs- und Versandstatus, damit der Händler auf den Widerruf reagieren kann.

Die App fragt keine Zahlungsdaten, keine Ausweisdokumente und keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO ab und hat für solche Daten auch keine Verwendung.

Rechtsgrundlage der Verarbeitung

Der Händler verarbeitet die Erklärung, um seine gesetzliche Pflicht zur Bestätigung und Dokumentation des Widerrufs zu erfüllen (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB) sowie zur Erfüllung bzw. Rückabwicklung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Aufbewahrung über diesen Zweck hinaus stützt sich auf die handels- und steuerrechtlichen Aufbewahrungspflichten des Händlers.

Wo die Daten gespeichert werden

Die Datensätze werden in eine Datensammlung innerhalb der Website des Händlers geschrieben, auf Wix-Infrastruktur. Der Entwickler betreibt keine eigene Datenbank, kopiert keine Datensätze aus der Website des Händlers heraus und bildet kein shopübergreifendes Profil von Verbrauchern. Wird die App deinstalliert, bleiben die Datensätze beim Händler — das ist gewollt: Sie sind sein Nachweis, dass der Widerruf eingegangen ist und bestätigt wurde.

Wer die Daten außerdem verarbeitet

Weitere Dritte erhalten diese Daten nicht. Sie werden nicht verkauft, nicht vermietet und nicht für Werbung verwendet.

Die Seite im Wix App Market

Die Cooloff-Seite im Wix App Market wird von Wix betrieben. Damit der Entwickler sehen kann, wie viele Menschen diese Seite aufrufen und „Zur Website hinzufügen“ klicken, setzt Wix dort unter der Mess-ID des Entwicklers ein Google-Analytics-Tag. Das betrifft ausschließlich die Listing-Seite auf wix.com — niemals die App selbst, niemals die Website eines Händlers und niemals einen Verbraucher, der das Widerrufsformular benutzt. Für diese Messung gelten die Datenschutzbestimmungen von Google.

Die Website cooloffapp.com setzt keine Cookies. Sie verwendet Cloudflare Web Analytics; dieser Dienst zählt Seitenaufrufe ohne Cookies, ohne lokalen Speicher und ohne einzelne Besucher zu erkennen. Für diese Messung gelten die Datenschutzbestimmungen von Cloudflare.

Cookies und Tracking

Cooloff setzt keine Cookies. Die App verwendet weder Local Storage noch Session Storage, keine Analyse- oder Werbe-Tags, kein Fingerprinting und kein seitenübergreifendes Tracking. Schaltfläche und Formular auf der Website des Händlers laufen, ohne etwas im Browser des Besuchers zu speichern.

Wie lange die Daten gespeichert werden

Die Speicherdauer entscheidet der Händler; sie richtet sich nach seinen eigenen Aufbewahrungspflichten. In Deutschland werden Handelsunterlagen üblicherweise zehn Jahre aufbewahrt (§ 257 HGB, § 147 AO). Der Händler kann einen einzelnen Datensatz jederzeit in seiner Website löschen.

Ihre Rechte

Betroffene Personen in der EU und im Vereinigten Königreich haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15 bis 21 DSGVO). Da der Händler Verantwortlicher ist, richten Sie diese Anfragen bitte an den Shop, an den der Widerruf gesendet wurde. Wenden Sie sich stattdessen an den Entwickler, wird die Anfrage unverzüglich an diesen Händler weitergeleitet und unterstützt. Sie können sich außerdem bei der für Sie zuständigen Aufsichtsbehörde beschweren.

Übermittlung in Drittländer

Der Entwickler hat seinen Sitz in Israel. Die Europäische Kommission hat für Israel ein angemessenes Datenschutzniveau festgestellt (Angemessenheitsbeschluss).

Für den Versanddienst Resend (Plus Five Five, Inc., San Francisco, USA) bestehen zwei Grundlagen, beide am 7. September 2026 geprüft: eine Zertifizierung unter dem EU-U.S. Data Privacy Framework — im amtlichen Register des US-Handelsministeriums unter „Resend“ geführt, Status Active – Re-certification under Review — und die EU-Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914, die Bestandteil des Resend-Auftragsverarbeitungsvertrags sind. Eine Swiss-U.S.-Zertifizierung besteht nicht. Resend setzt seinerseits Unterauftragsverarbeiter ein; die jeweils aktuelle Liste veröffentlicht der Anbieter selbst.

Wix.com Ltd. veröffentlicht eigene Garantien für Drittlandübermittlungen; die Beauftragung von Wix erfolgt durch den Händler selbst.

Sicherheit

Der gesamte Datenverkehr läuft über HTTPS. Die Backend-Endpunkte der App prüfen die Identität des Aufrufers, bevor sie einen Datensatz zurückgeben; Widerrufsdatensätze sind ausschließlich über das Dashboard des Händlers lesbar. Der Schlüssel des Mailanbieters wird serverseitig als Secret gespeichert und gelangt nie in den Browser.

Änderungen

Ändert sich diese Erklärung wesentlich, ändert sich das Datum am Seitenanfang mit, und die Änderung wird in der App-Market-Seite der App beschrieben.