Cooloff — Datenschutzerklärung

Stand: 24. September 2026 · English version · Startseite

Cooloff ist eine Wix-App, die einem Online-Shop die von Artikel 11a der Richtlinie 2011/83/EU verlangte Widerrufsfunktion hinzufügt (in Deutschland § 356a BGB), auf Wunsch des Händlers auch die Kündigungsschaltfläche nach § 312k BGB, und jede eingehende Erklärung protokolliert. Diese Erklärung beschreibt, welche personenbezogenen Daten die App verarbeitet, wo diese Daten liegen und wer dafür verantwortlich ist.

Wer für die Daten verantwortlich ist

Cooloff wird von einem Händler auf dessen eigener Website installiert. Der Händler ist Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für alles, was ein Verbraucher über das Widerrufsformular übermittelt: Es ist sein Vertrag, sein Kunde und seine gesetzliche Pflicht, den Widerruf zu bestätigen und die Erklärung zu dokumentieren.

Eitan Plaks, Dalia Ravikovitch 5, Rosh HaAyin 4840301, Israel, entwickelt und betreibt die App und handelt dabei als Auftragsverarbeiter nach Art. 28 DSGVO für den Händler. Kontakt: eitanp214@gmail.com. Die Vereinbarung zur Auftragsverarbeitung sind die Standardvertragsklauseln der Europäischen Kommission nach Art. 28 Abs. 7 DSGVO mit ausgefüllten Anhängen: Vereinbarung zur Auftragsverarbeitung. Dort steht auch, wie sie abgeschlossen wird.

Welche Daten die App verarbeitet

Nur das, was die Widerrufsfunktion benötigt, und nur dann, wenn ein Verbraucher das Formular absendet oder darin einen Code zur Auswahl einzelner Artikel anfordert:

DatenWozu
NameBezeichnet, wer widerruft — die Erklärung verlangt das.
E-Mail-AdresseDie Adresse, an die die Eingangsbestätigung geht.
Bestell- oder Vertragsbezeichnung, wie eingegebenBezeichnet den Vertrag, der widerrufen wird.
Freiwillige NachrichtFreitext, den der Verbraucher selbst hinzufügt.
Datum und Uhrzeit des EingangsArt. 11a Abs. 4 der Richtlinie bzw. § 356a Abs. 4 BGB verlangen die Bestätigung des genauen Zeitpunkts.
Seitenadresse und SpracheZeigt, wo und in welcher Sprache die Erklärung abgegeben wurde. Das daraus abgeleitete Land bestimmt die Zeitzone der Eingangsbestätigung und die Vorschrift, die sie nennt.
Ausgewählte Artikel, sofern gewähltBezeichnung und Menge der Artikel, auf die sich ein Teilwiderruf bezieht.
Zugeordnete Bestelldaten, sofern gefundenBestellnummer, Datum, Summen sowie Zahlungs- und Versandstatus, damit der Händler auf den Widerruf reagieren kann.
Referenz und PrüfsummeEine kurze Referenz, die auch in der Eingangsbestätigung steht, und eine SHA-256-Prüfsumme über den Inhalt der Erklärung, die mit dem Datensatz gespeichert wird und im Nachweis-PDF steht.
BearbeitungsstandVersandstatus der Eingangsbestätigung, Stornierung und Erstattung, Notizen des Händlers und Bearbeitungshinweise der App, damit der Händler sieht, was mit der Erklärung geschehen ist.
Bestellnummer und E-Mail-Adresse bei Anforderung eines Codes zur ArtikelauswahlWerden mit den Bestellungen der Website abgeglichen. Passen beide zusammen, geht ein Code per E-Mail an die Adresse der Bestellung; mit diesem Code zeigt das Formular die Artikel der Bestellung zur Auswahl an. Weder die Anforderung noch der Code wird gespeichert; der Code gilt 10 bis 20 Minuten.
IP-Adresse des AufrufersNur im Arbeitsspeicher der Server-Instanz, die die Anfrage bearbeitet, in einem Zähler, der gehäufte Anfragen von einer Adresse erkennt: bis zur ersten Anfrage, die nach Ablauf einer Minute denselben Zähler nutzt, oder bis die Instanz endet. Auf dieselbe Weise zählt die App E-Mail-Adressen, mit Zeitfenstern von zehn Minuten bis zu einer Stunde, um wiederholte E-Mails und Codeeingaben zu begrenzen. Beides wird nicht gespeichert und begrenzt nur E-Mails und die Artikelauswahl, nie die Speicherung einer Erklärung.

Kündigungsschaltfläche (§ 312k BGB). Nur wenn der Händler sie in den Einstellungen einschaltet und ein Verbraucher darüber kündigt, verarbeitet die App außerdem: die Art der Kündigung (ordentlich oder außerordentlich), bei einer außerordentlichen Kündigung den angegebenen Grund, und den gewünschten Beendigungszeitpunkt, wie eingegeben; dazu wie oben Name, Vertragsbezeichnung, E-Mail-Adresse, Datum und Uhrzeit des Eingangs, Referenz und Prüfsumme. Zweck ist die Bestätigung, die § 312k Abs. 4 BGB verlangt (Inhalt, Datum und Uhrzeit des Eingangs, Zeitpunkt der Beendigung), und die Dokumentation für den Händler. Die Kündigung liegt im selben Datenbestand wie die Widerrufserklärungen, mit denselben Zugriffsregeln und Speicherfristen.

Die App fragt keine Zahlungsdaten, keine Ausweisdokumente und keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO ab und hat für solche Daten auch keine Verwendung. Das freiwillige Nachrichtenfeld und das Feld für den Kündigungsgrund sind dafür nicht vorgesehen.

Angaben des Händlers. Für die Eingangsbestätigung trägt der Händler in den Einstellungen einen Firmennamen und eine Kontakt-E-Mail-Adresse ein; für den Datenschutzhinweis im Formular kann er außerdem die Adresse seiner Datenschutzerklärung angeben. Der Firmenname gehört zur Konfiguration des Buttons und ist deshalb im Quelltext der Seiten seiner Website lesbar. Die Kontakt-E-Mail-Adresse, die Adresse der Datenschutzerklärung und, sofern eingetragen, die Hinweise zur Rücksendung speichert die App in ihrer Datensammlung „Cooloff settings“ in der Website des Händlers; im Quelltext der Seiten stehen sie nicht. Die Hinweise zur Rücksendung schreibt der Händler selbst; die App übernimmt sie unverändert in jede Eingangsbestätigung. Mit Cooloff Pro, dem kostenpflichtigen Tarif, kann der Händler zusätzlich bis zu drei weitere E-Mail-Adressen seines Teams eintragen; jede erhält dieselbe Kopie jeder Erklärung wie die Kontaktadresse. Sie liegen in derselben Datensammlung und werden ebenfalls nicht veröffentlicht. Bei der Installation übernimmt die App den Namen der Website und lässt die E-Mail-Adresse leer. Die Einstellungen zeigen die E-Mail-Adresse des Wix-Kontos nur als Vorschlag an; gespeichert wird eine Adresse erst, wenn der Händler speichert. Bei Installationen vor dem 15. September 2026 wurde die Adresse des Wix-Kontos automatisch übernommen. Bei diesen Installationen steht die Kontakt-E-Mail-Adresse im Quelltext der Seiten, bis der Händler die Seite „Widerrufe“ der App öffnet oder die Einstellungen speichert; dabei verschiebt die App sie in die Datensammlung. Der Händler kann sie in den Einstellungen jederzeit ändern oder leeren. Beim ersten Öffnen des Widerrufsformulars auf einer Seite fragt das Formular beim Backend der App die gespeicherte Adresse der Datenschutzerklärung ab. Die Anfrage überträgt keine Eingaben des Besuchers, und zurückgegeben wird nur die Adresse der Datenschutzerklärung des Shops.

Rechtsgrundlage der Verarbeitung

Der Händler verarbeitet die Erklärung, um seine gesetzliche Pflicht zur Bestätigung und Dokumentation des Widerrufs zu erfüllen (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 356a BGB), bei einer Kündigung seine Pflicht zu deren Bestätigung (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 312k Abs. 4 BGB), sowie zur Erfüllung bzw. Rückabwicklung oder Beendigung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Aufbewahrung über diesen Zweck hinaus stützt sich auf die handels- und steuerrechtlichen Aufbewahrungspflichten des Händlers.

Wo die Daten gespeichert werden

Die Datensätze werden in eine Datensammlung innerhalb der Website des Händlers geschrieben, auf Wix-Infrastruktur. Der Entwickler betreibt keine eigene Datenbank, kopiert keine Datensätze aus der Website des Händlers heraus und bildet kein shopübergreifendes Profil von Verbrauchern. Die über Resend versandten E-Mails enthalten Angaben aus der Erklärung und verbleiben bei Resend (siehe unten). Wird die App deinstalliert, bleiben die Datensätze beim Händler — das ist gewollt: Sie sind sein Nachweis, dass der Widerruf eingegangen ist und bestätigt wurde.

Wer die Daten außerdem verarbeitet

Weitere Dritte erhalten diese Daten nicht. Sie werden nicht verkauft, nicht vermietet und nicht für Werbung verwendet.

Die Seite im Wix App Market

Die Cooloff-Seite im Wix App Market wird von Wix betrieben. Damit der Entwickler sehen kann, wie viele Menschen diese Seite aufrufen und „Zur Website hinzufügen“ klicken, setzt Wix dort unter der Mess-ID des Entwicklers ein Google-Analytics-Tag. Das betrifft ausschließlich die Listing-Seite auf wix.com — niemals die App selbst, niemals die Website eines Händlers und niemals einen Verbraucher, der das Widerrufsformular benutzt. Für diese Messung gelten die Datenschutzbestimmungen von Google.

Die Website cooloffapp.com setzt keine Cookies. Sie verwendet Cloudflare Web Analytics; dieser Dienst zählt Seitenaufrufe ohne Cookies, ohne lokalen Speicher und ohne einzelne Besucher zu erkennen. Für diese Messung gelten die Datenschutzbestimmungen von Cloudflare.

Cookies und Tracking

Cooloff setzt keine Cookies. Die App verwendet weder Local Storage noch Session Storage, keine Analyse- oder Werbe-Tags, kein Fingerprinting und kein seitenübergreifendes Tracking. Schaltfläche und Formular auf der Website des Händlers legen im Browser des Besuchers nichts ab; nur die Antwort mit der Adresse der Datenschutzerklärung darf der Browser bis zu fünf Minuten in seinem gewöhnlichen Cache halten.

Nutzungsstatistik für den Entwickler. Cooloff meldet zwei Ereignisse an die Statistik, die Wix App-Entwicklern bereitstellt: dass ein Händler das Dashboard der App geöffnet hat und dass der Widerrufsbutton für eine Website eingeschaltet wurde. Wix ordnet jedes Ereignis der Installation der App auf dieser Website zu. Die Ereignisse enthalten keine Daten über Besucher oder Kunden der Website, und wenn ein Verbraucher einen Widerruf oder eine Kündigung abgibt, wird nichts gemeldet. Für diese Ereignisse ist der Entwickler Verantwortlicher; Rechtsgrundlage ist das berechtigte Interesse des Entwicklers, zu erkennen, ob die App eingerichtet und genutzt wird (Art. 6 Abs. 1 lit. f DSGVO).

Wie lange die Daten gespeichert werden

Die Speicherdauer entscheidet der Händler; sie richtet sich nach seinen eigenen Aufbewahrungspflichten. Eine Widerrufserklärung und ihre Eingangsbestätigung sind empfangene bzw. abgesandte Handelsbriefe und damit nach § 257 Abs. 4 HGB und § 147 Abs. 3 AO sechs Jahre aufzubewahren; Buchungsbelege acht Jahre, die in § 257 Abs. 1 Nr. 1 HGB genannten Unterlagen zehn Jahre. Der Händler kann einzelne Datensätze jederzeit im Dashboard der App löschen, das die neuesten 2.000 Datensätze anzeigt, und bis zu 100.000 Datensätze je Export als CSV exportieren.

Ihre Rechte

Betroffene Personen in der EU und im Vereinigten Königreich haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15 bis 21 DSGVO). Da der Händler Verantwortlicher ist, richten Sie diese Anfragen bitte an den Shop, an den der Widerruf gesendet wurde. Wenden Sie sich stattdessen an den Entwickler, wird die Anfrage unverzüglich an diesen Händler weitergeleitet und unterstützt. Sie können sich außerdem bei der für Sie zuständigen Aufsichtsbehörde beschweren.

Übermittlung in Drittländer

Der Entwickler hat seinen Sitz in Israel. Die Europäische Kommission hat für Israel ein angemessenes Datenschutzniveau festgestellt (Angemessenheitsbeschluss).

Für den Versanddienst Resend (Plus Five Five, Inc., San Francisco, USA) bestehen zwei Grundlagen, beide am 7. September 2026 geprüft: eine Zertifizierung unter dem EU-U.S. Data Privacy Framework — im amtlichen Register des US-Handelsministeriums unter „Resend“ geführt, Status Active – Re-certification under Review — und die EU-Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914, die Bestandteil des Resend-Auftragsverarbeitungsvertrags sind. Eine Swiss-U.S.-Zertifizierung besteht nicht. Resend setzt seinerseits Unterauftragsverarbeiter ein; die jeweils aktuelle Liste veröffentlicht der Anbieter selbst.

Wix.com Ltd. hat seinen Sitz ebenfalls in Israel. Für das Hosting des App-Backends als Unterauftragsverarbeiter des Entwicklers stützt sich die Vereinbarung zur Auftragsverarbeitung auf denselben Angemessenheitsbeschluss (Anhang IV). Für die Website selbst gilt der eigene Vertrag des Händlers mit Wix, einschließlich der Garantien, die Wix für Drittlandübermittlungen veröffentlicht.

Sicherheit

Der gesamte Datenverkehr läuft über HTTPS. Die Backend-Endpunkte der App prüfen die Identität des Aufrufers, bevor sie einen Datensatz zurückgeben; Widerrufsdatensätze sind ausschließlich über das Dashboard des Händlers lesbar. Der Schlüssel des Mailanbieters wird serverseitig als Secret gespeichert und gelangt nie in den Browser.

Änderungen

Ändert sich diese Erklärung wesentlich, ändert sich das Datum am Seitenanfang mit, und die Änderung wird hier aufgeführt: