Datenschutzerklärung
Wir nehmen Datenschutz ernst
Der Schutz Ihrer Privatsphäre bei der Verarbeitung persönlicher Daten ist für uns ein wichtiges Anliegen. Wenn Sie unsere Webseite besuchen, speichern unsere Webserver standardmäßig die IP Ihres Internet Service Provider, die Webseite, von der aus Sie uns besuchen, die Webseiten, die Sie bei uns besuchen sowie das Datum und die Dauer des Besuches. Diese Informationen sind für die technische Übertragung der Webseiten und den sicheren Serverbetrieb zwingend erforderlich. Eine personalisierte Auswertung dieser Daten erfolgt nicht.
Sofern Sie uns Daten per Kontakt-Formular senden, werden diese Daten im Zuge der Datensicherung auf unseren Servern gespeichert. Ihre Daten werden von uns ausschließlich zur Bearbeitung Ihres Anliegens verwendet. Ihre Daten werden streng vertraulich behandelt. Eine Weitergabe an Dritte erfolgt nicht. Wenn Sie einen unserer Services nutzen, sammeln wir in der Regel nur die Daten die notwendig sind um Ihnen unseren Service bieten zu können. Möglicherweise fragen wir Sie nach weiteren Informationen, die aber freiwilliger Natur sind. Wann immer wir personenbezogene Daten verarbeiten, tun wir dies um Ihnen unseren Service anbieten zu können oder um unsere kommerziellen Ziele zu verfolgen.
Inhaltsverzeichnis
1. Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich wenden? 2
2. Personenbezogene Daten.. 2
3. Besuch der Webseite. 3
3.1. Allgemeine Nutzung. 3
3.2. Automatisch gespeicherte Daten. 3
3.3. Kontaktaufnahme. 3
3.4. Cookies. 4
3.5. Consent Management. 4
4. Dienstoptimierung.. 5
4.1. Plattform.. 5
4.2. Newsletter. 5
4.3. Chatbot. 6
5. Tools und Dienste zur Analyse, Statistik und Marketing.. 6
5.1. Analyse und Statistik. 6
5.2. Werbung und Marketing. 7
6. Kundenkonto.. 7
6.1. Shop und E-Commerce. 8
6.2. Wirtschaftliche Analysen und Marktforschung. 8
6.3. Verarbeitung personenbezogener Daten zur Werbezwecken. 9
6.4. Zahlungsdienstleister. 9
6.5. Transportdienstleister. 9
7. Sicherheit. 9
8. Wer erhält meine Daten?. 10
9. Welche Datenschutzrechte habe ich?. 11
10. Änderungen dieser Datenschutzerklärung
1. Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich wenden?
.. 13
3.3. Kontaktaufnahme 2
Verantwortlicher:
Obadis GmbH
Wilhelmstraße 18
52146 Würselen
Telefon: +49 2405 4951010
Web: https://www.obadis.com
E-Mail: info@obadis.com
Der betriebliche Datenschutzbeauftragte ist
Herr Christian Volkmer
Projekt 29 GmbH & Co. KG
Ostengasse 14
93047 Regensburg
E-Mail: anfrage@projekt29.de
Tel.: 0941-2986930
2. Personenbezogene Daten
Personenbezogene Daten sind Daten über Ihre Person. Diese beinhalten Ihren Namen, Ihre Adresse und Ihre E-Mail-Adresse. Sie müssen auch keine personenbezogenen Daten preisgeben, um unsere Internetseite besuchen zu können. In einigen Fällen benötigen wir Ihren Namen und Adresse sowie weitere Informationen, um Ihnen die gewünschte Dienstleistung anbieten zu können.
Das Gleiche gilt für den Fall, dass wir Sie auf Wunsch mit Informationsmaterial beliefern bzw. wenn wir Ihre Anfragen beantworten. In diesen Fällen werden wir Sie immer darauf hinweisen. Außerdem speichern wir nur die Daten, die Sie uns automatisch oder freiwillig übermittelt haben.
Wenn Sie einen unserer Services nutzen, sammeln wir in der Regel nur die Daten die notwendig sind um Ihnen unseren Service bieten zu können. Möglicherweise fragen wir Sie nach weiteren Informationen, die aber freiwilliger Natur sind. Wann immer wir personenbezogene Daten verarbeiten, tun wir dies um Ihnen unseren Service anbieten zu können oder um unsere kommerziellen Ziele zu verfolgen.
3. Besuch der Webseite
. 3
3.1. Allgemeine Nutzung
Wenn Sie unsere Webseite besuchen, speichern unsere Webserver standardmäßig die IP Ihres Internet Service Providers, die Webseite, von der aus Sie uns besuchen, die Webseiten, die Sie bei uns besuchen sowie das Datum und die Dauer des Besuches. Die Verarbeitung dieser Informationen ist für die technische Übertragung der Webseiten, die komfortable Nutzung unserer Dienste und den sicheren Serverbetrieb zwingend erforderlich Unser berechtigtes Interesse ergibt sich aus Art. 6 Abs. 1 lit. f) DS-GVO.
Ein unmittelbarer Rückschluss auf Ihre Identität ist anhand der Informationen nicht möglich und wird durch uns auch nicht gezogen werden. Die Informationen werden gespeichert und nach Erreichung der vorgenannten Zwecke automatisch gelöscht. Die Regelfristen zur Löschung richten sich nach dem Kriterium der Erforderlichkeit.
3.2. Automatische gespeicherte Daten
Server-Log-Dateien
- Datum und Uhrzeit der Anforderung
- Name der angeforderten Datei
- Seite, von der aus die Datei angefordert wurde
- Zugriffsstatus (Datei übertragen, Datei nicht gefunden, etc.)
- verwendeter Webbrowser und verwendetes Betriebssystem
- vollständige IP-Adresse des anfordernden Rechners
- übertragene Datenmenge
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website.
Aus Gründen der technischen Sicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver, werden diese Daten von uns kurzzeitig gespeichert. Ein Rückschluss auf einzelne Personen ist uns anhand dieser Daten nicht möglich. Nach spätestens sieben Tagen werden die Daten durch Verkürzung der IP-Adresse auf Domain-Ebene anonymisiert, so dass es nicht mehr möglich ist, einen Bezug zum einzelnen Nutzer herzustellen. In anonymisierter Form werden die Daten daneben zu statistischen Zwecken verarbeitet; ein Abgleich mit anderen Datenbeständen oder eine Weitergabe an Dritte, auch in Auszügen, findet nicht statt.
3.3. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
Die Beantwortung der Kontaktanfragen im Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf Grundlage der berechtigten Interessen an der Beantwortung der Anfragen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Eingaben in Onlineformularen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 lit. f. DSGVO).
3.4. Cookies
Wenn Sie unsere Internetseiten besuchen, speichern wir möglicherweise Informationen auf Ihrem Computer in Form von Cookies. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus einer Zeichenfolge, durch welche Internetseiten und Server dem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Internetseiten und Servern, den individuellen Browser der betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter Internetbrowser kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden.
Durch den Einsatz von Session-Cookies kann der Verantwortliche den Nutzern dieser Internetseite einen nutzerfreundlichen Service bereitstellen, der ohne die Setzung von Cookies nicht möglich wäre. Ohne Einwilligung verwenden wir lediglich technisch notwendige Cookies auf der Rechtsgrundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Personenbezogene Cookies zur Verbesserung unserer Website oder zu Marketing-/ Werbezwecken verwenden wir nur mit Ihrer Einwilligung. Bei Ihrem ersten Besuch können Sie freiwillig über das eingeblendete Cookie-Banner, dem Tracking bzw. der Analyse zustimmen. Ggf. werden Ihre Daten an Partner bzw. Drittanbieter weitergegeben. Nur wenn Sie dem explizit zustimmen, werden diese Cookies gespeichert, die Rechtsgrundlage ist dann Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Ihre Einstellungen zur Verwendung von Cookies können Sie hier jederzeit ändern:
3.5. Consent Management
Wir setzen ein Consent-Management-Tool ein, um Ihre Einwilligungen in den Einsatz von Cookies und vergleichbaren Technologien (z. B. zu Analyse-, Statistik- und Marketingzwecken) einzuholen, zu verwalten und zu dokumentieren. Dabei werden insbesondere Ihre Auswahl/Einwilligungsentscheidung, Zeitpunkt der Einwilligung, ggf. eine pseudonyme Kennung sowie technische Informationen (z. B. Browser, Gerät) verarbeitet, um die Einstellungen nachzuweisen und umzusetzen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an rechtssicherem Consent-Management). Soweit das Consent-Management selbst Cookies/ähnliche Technologien im Endgerät speichert oder ausliest, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich).
4. Dienstoptimierung
4.1. Plattform
Magento
Wir nutzen für unseren Online-Shop die Open-Source-E-Commerce-Plattform Magento (nachfolgend „Magento“).
Magento ist eine Software zum Erstellen und Betreiben von Online-Shops. Magento selbst hostet unsere Website nicht. Der Betrieb (Hosting) unseres Shops erfolgt über unseren Hosting-Dienstleister bzw. auf unseren Servern. Wenn Sie unseren Online-Shop besuchen, werden technisch erforderliche Daten verarbeitet, insbesondere Ihre IP-Adresse sowie Informationen über das von Ihnen verwendete Endgerät und Ihren Browser (z. B. in Server-Logfiles).
Magento setzt außerdem technisch notwendige Cookies bzw. Local-Storage-Einträge, die für den Betrieb des Shops erforderlich sind (z. B. für Sitzungssteuerung, Cache-Funktionen und die Anzeige von Systemmeldungen).
Wenn Sie in unserem Online-Shop eine Bestellung tätigen oder ein Kundenkonto anlegen, verarbeiten wir zudem die hierfür erforderlichen Daten (z. B. Name, E-Mail-Adresse, Liefer- und Rechnungsadresse sowie bestellbezogene Informationen). Zahlungsdaten werden – je nach gewählter Zahlungsart – durch den jeweiligen Zahlungsdienstleister verarbeitet (siehe Abschnitt „Zahlungsarten/Zahlungsdienstleister“).
Die Verwendung von Magento erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung unseres Online-Shops). Soweit die Verarbeitung zur Vertragserfüllung erforderlich ist (Bestellung/Kundenkonto), erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit dies die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers umfasst. Die Einwilligung ist jederzeit widerrufbar.
Sofern wir für Consulting, Design und Programmierung einen Dienstleister einsetzen, erfolgt dies – soweit ein Zugriff auf personenbezogene Daten nicht ausgeschlossen werden kann – auf Grundlage eines Vertrags über Auftragsverarbeitung (AV) gem. Art. 28 DSGVO.
4.2. Newsletter
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir die von Ihnen angegebenen Daten (insbesondere E‑Mail-Adresse sowie ggf. Name) zum Zweck des Newsletterversands. Für Versand und Verwaltung des Newsletters sowie ggf. für automatisierte E‑Mails (z. B. Warenkorbabbrecher‑E-Mails, sofern aktiviert) nutzen wir den Dienst Brevo (ehemals Newsletter2Go/Sendinblue). Anbieter ist die Sendinblue GmbH (Brevo), Köpenicker Str. 126, 10179 Berlin, Deutschland.
Brevo kann im Zusammenhang mit dem Newsletterversand auch statistische Informationen über die Nutzung des Newsletters verarbeiten (z. B. Öffnungen/Klicks), sofern Sie hierzu eingewilligt haben. Rechtsgrundlage für den Newsletterversand ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung können Sie jederzeit widerrufen, z. B. über den Abmeldelink im Newsletter.
Sofern automatisierte E‑Mails im Zusammenhang mit Ihrem Besuch unseres Online-Shops versendet werden (z. B. Warenkorbabbrecher‑E-Mails), erfolgt dies auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder unseres berechtigten Interesses an der Kundenansprache (Art. 6 Abs. 1 lit. f DSGVO), soweit zulässig.
4.3. Chatbot
Wir setzen derzeit keinen Chatbot auf unserer Website ein. Sollte künftig ein Chatbot eingesetzt werden, werden wir diese Datenschutzerklärung entsprechend ergänzen.
5. Tools und Dienste zur Analyse, Statistik und Marketing
5.1. Analyse und Statistik
Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere
Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine
Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Google Analytics (4)
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden in einer User-ID zusammengefasst und dem jeweiligen Endgerät des Websitebesuchers zugeordnet.
Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.
Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.
5.2. Werbung und Marketing
Google Ads (Conversion-Tracking / Remarketing)
Wir nutzen Google Ads. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Im Rahmen von Google Ads verwenden wir insbesondere Conversion-Tracking, um nachzuvollziehen, ob Nutzer nach einem Klick auf eine Anzeige bestimmte Aktionen auf unserer Website durchführen (z. B. Abschluss einer Bestellung auf der Bestellbestätigungs-/„Success“-Seite). Hierzu können Cookies und vergleichbare Technologien eingesetzt werden; außerdem können Informationen (z. B. IP-Adresse, Geräte-/Browserinformationen, Ereignisdaten) an Google übermittelt werden.
Die Nutzung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Die Einwilligung ist jederzeit widerrufbar. Weitere Informationen: https://policies.google.com/privacy?hl=de
billiger.de (Affiliate-/Partner-Tracking)
Wir nutzen Partner-/Affiliate-Tracking zur Erfolgsmessung von Kampagnen über Preisvergleichs- und Partnerplattformen (z. B. billiger.de). Anbieter von billiger.de ist die solute GmbH, Zeppelinstraße 15, 76185 Karlsruhe, Deutschland. Beim Besuch über einen Partnerlink kann eine Kennung (z. B. Cookie/Pixel) gesetzt werden. Bei einem Kauf kann ein Transaktionsereignis übermittelt werden (z. B. Bestellwert, Währung, Bestell-/Transaktions-ID, ggf. Produktinformationen).
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).
Kelkoo (Affiliate-/Partner-Tracking)
Zur Erfolgsmessung von Kampagnen über Kelkoo können Tracking-Technologien eingesetzt werden, um Landingpage-Aufrufe und Verkäufe zuzuordnen (z. B. Transaktions-/Bestell-ID, Bestellwert, Produktinformationen). Anbieter ist Kelkoo SAS, 64-66 Rue des Archives, 75003 Paris, Frankreich.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).
Google Kundenrezensionen / Google Trusted Stores (sofern aktiviert)
Sofern auf unserer Website aktiv, kann Google nach einem Kauf eine Umfrage zur Bewertung Ihres Einkaufserlebnisses anzeigen bzw. – bei Teilnahme – per E‑Mail versenden (Google Customer Reviews). Hierzu können Bestelldaten (z. B. Bestellnummer, Lieferland, voraussichtliches Lieferdatum, ggf. E-Mail-Adresse) an Google übermittelt werden.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Barrierefreiheitstool (BarrierefreiWeb)
Auf unserer Website wird ein Barrierefreiheitstool eingesetzt, es dient der Verbesserung der Bedienbarkeit und Zugänglichkeit (z. B. Anpassungen von Kontrast, Schriftgröße oder Navigationshilfen). Dabei werden in der Regel nur technische Informationen verarbeitet und Einstellungen lokal im Browser gespeichert. Sofern hierbei personenbezogene Daten an den Anbieter übermittelt werden, informieren wir darüber gesondert im Consent-Banner bzw. in dieser Datenschutzerklärung.
6. Kundenkonto
Vertragspartner können innerhalb unseres Onlineangebotes ein Konto anlegen (z.B. Kunden- bzw. Nutzerkonto, kurz "Kundenkonto"). Falls die Registrierung eines Kundenkontos erforderlich ist, werden Vertragspartner hierauf ebenso hingewiesen wie auf die für die Registrierung erforderlichen Angaben. Die Kundenkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Im Rahmen der Registrierung sowie anschließender Anmeldungen und Nutzungen des Kundenkontos speichern wir die IP-Adressen der Kunden nebst den Zugriffszeitpunkten, um die Registrierung nachweisen und etwaigem Missbrauch des Kundenkontos vorbeugen zu können.
Wenn Kunden ihr Kundenkonto gekündigt haben, werden die das Kundenkonto betreffenden Daten gelöscht, vorbehaltlich, deren Aufbewahrung ist aus gesetzlichen Gründen erforderlich. Es obliegt den Kunden, ihre Daten bei erfolgter Kündigung des Kundenkontos zu sichern. Rechtsgrundlage der Datenverarbeitung ist somit Art. 6 Abs. 1 lit. b DSGVO.
6.1. Shop und E-Commerce
Wir verarbeiten die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb, bzw. die Bestellung der gewählten Produkte, Waren sowie verbundener Leistungen, als auch deren Bezahlung und Zustellung, bzw. Ausführung zu ermöglichen. Sofern für die Ausführung einer Bestellung erforderlich, setzen wir Dienstleister, insbesondere Post-, Speditions- und Versandunternehmen ein, um die Lieferung, bzw. Ausführung gegenüber unseren Kunden durchzuführen. Für die Abwicklung der Zahlungsvorgänge nehmen wir die Dienste von Banken und Zahlungsdienstleistern in Anspruch. Die erforderlichen Angaben sind als solche im Rahmen des Bestell- bzw. vergleichbaren Erwerbsvorgangs gekennzeichnet und umfassen die zur Auslieferung, bzw. Zurverfügungstellung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprache halten zu können.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie), Kontaktdaten (z.B. E-Mail, Telefonnummern), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Interessenten, Geschäfts- und Vertragspartner, Kunden.
- Zwecke der Verarbeitung: Erbringung vertragliche Leistungen und Kundenservice, Kontaktanfragen und Kommunikation, Büro- und Organisationsverfahren, Verwaltung und Beantwortung von Anfragen, Sicherheitsmaßnahmen, Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen), Interessenbasiertes und verhaltensbezogenes Marketing, Profiling (Erstellen von Nutzerprofilen).
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
6.2. Wirtschaftliche Analysen und Marktforschung
Aus betriebswirtschaftlichen Gründen und um Markttendenzen, Wünsche der Vertragspartner und Nutzer erkennen zu können, analysieren wir die uns vorliegenden Daten zu Geschäftsvorgängen, Verträgen, Anfragen, etc., wobei in die Gruppe der betroffenen Personen Vertragspartner, Interessenten, Kunden, Besucher und Nutzer unseres Onlineangebotes fallen können.
Die Analysen erfolgen zum Zweck betriebswirtschaftlicher Auswertungen, des Marketings und der Marktforschung (z.B. zur Bestimmung von Kundengruppen mit unterschiedlichen Eigenschaften). Dabei können wir, sofern vorhanden, die Profile von registrierten Nutzern samt ihren Angaben, z.B. zu in Anspruch genommenen Leistungen, berücksichtigen. Die Analysen dienen allein uns und werden nicht extern offenbart, sofern es sich nicht um anonyme Analysen mit zusammengefassten, also anonymisierten Werten handelt. Ferner nehmen wir Rücksicht auf die Privatsphäre der Nutzer und verarbeiten die Daten zu den Analysezwecken möglichst pseudonym und, sofern machbar, anonym (z.B. als zusammengefasste Daten).
6.3. Verarbeitung personenbezogener Daten zu Werbezwecken
Sofern Sie nicht widersprochen haben, verwenden wir die E-Mail-Adresse, die Sie beim Kauf von Waren oder Dienstleistungen übermittelt haben, um elektronisch Werbung für eigene Waren oder Dienstleistungen zu übermitteln, die denen ähneln, die Sie bereits bei uns gekauft oder in Anspruch genommen haben. Dafür nutzen wir Ihre E-Mail-Adresse, Namen und Bestellhistorie, um Ihnen auf diese Weise Informationen zu Produkten zukommen zu lassen, die Sie auf Basis Ihrer letzten Bestellungen interessieren könnte.
Rechtsgrundlagen für die Datenverarbeitung sind Art. 6 Abs. 1 lit. f DSGVO und § 7 Abs. 3 UWG. Sie können dieser Verarbeitung gemäß Art. 21 Abs. 2 DSGVO jederzeit widersprechen, indem Sie uns beispielsweise über den entsprechenden Link in der erhaltenen E-Mail kontaktieren.
6.4. Zahlungsdienstleister
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten Interessen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Zahlungsdienstleister ein (zusammenfassend "Zahlungsdienstleister").
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
6.5. Transportdienstleister
Zum Zweck der Zustellung bestellter Waren arbeiten wir mit Logistikdienstleistern/Transportunternehmen und/oder Versandpartnern zusammen, an die folgende Daten zum Zweck der Zustellung der bestellten Waren bzw. zum Zweck der Sendungsankündigung übermittelt werden: Vorname, Nachname, Postadresse sowie ggfs. die E-Mail-Adresse und ggfs. die Telefonnummer. Rechtsgrundlage der Verarbeitung ist Art. 6 Absatz 1 Buchstabe b) DSGVO.
7. Sicherheit
Wir haben technische und administrative Sicherheitsvorkehrungen getroffen um Ihre personenbezogenen Daten gegen Verlust, Zerstörung, Manipulation und unautorisierten Zugriff zu schützen. All unsere Mitarbeiter sowie für uns tätige Dienstleister sind auf die gültigen Datenschutzgesetze verpflichtet.
8. Wer erhält meine Daten?
Regelmäßig werden personenbezogene Daten durch uns als verantwortliche Stelle verarbeitet. Eine Verarbeitung durch Weitergabe oder Offenlegung von personenbezogenen Daten an Dritte kann jedoch im Rahmen der Durchführung unserer Tätigkeiten erforderlich sein, insbesondere wenn einer der folgenden Gründe basierend auf der angegeben Rechtsgrundlage vorliegt:
- Es ist zur Erfüllung eines Vertrages mit dem Betroffenen oder der Durchführung vorvertraglicher Maßnahmen auf seine Anfrage hin erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
- Die Weitergabe ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich und es besteht kein Grund zur Annahme, dass der Betroffene ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe seiner Daten hat (Art. 6 Abs. 1 lit. f DSGVO).
- Es besteht eine gesetzliche Verpflichtung zur Weitergabe der Daten (Art. 6 Abs. 1 lit. c DSGVO).
- Uns liegt eine gültige Einwilligung vor (Art. 6 Abs. 1 lit. a DSGVO).
Kategorien von Empfängern im Rahmen unserer Tätigkeiten und Aktivitäten können dabei insbesondere sein:
- Post-, Telekommunikations- und Transportdienstleister
- Zahlungs- und Finanzdienstleister
- Vertriebs- und Geschäftspartner und sonstige an einer Leistungserbringung Beteiligte Personen und Unternehmen
- Behörden, Gerichte, Anspruchsgegner, sonstige Beteiligte
Im Übrigen weisen wir bei den einzelnen Verarbeitungen darauf hin, wenn weitere Empfänger in Betracht kommen.
Auftragsverarbeitungen durch Dienstleister
Zur Durchführung unserer Tätigkeiten setzen wir im Rahmen der Verarbeitung von personenbezogenen Daten auch weisungsgebundene Dienstleister als Auftragsverarbeiter gem. Art. 28 DSGVO ein, die auch als Empfänger der Daten im Sinne des Datenschutzes gelten. Durch einen Vertrag zur Auftragsverarbeitung wird insbesondere sichergestellt, dass die Verarbeitungen aufgrund unserer Weisungen erfolgen, hinreichende Garantien zur Einhaltung geeigneter technischer und organisatorischer Maßnahmen bestehen und die Betroffenenrechte gewährleistet werden. Allgemein setzen wir Dienstleister zu folgenden Verarbeitungszwecken ein:
- Hosting unserer Onlineangebote/Websites bei Providern (Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste).
- Pflege, Wartung und Instandhaltung der Onlineangebote/Websites
- Implementierung, Pflege, Wartung und Instandhaltung von IT-Systemen
- Dokumenten- und Informationsmanagement
- Kommunikations-, Kontakt und Konferenzsysteme (E-Mail, Kontakte, Termine, Messenger, Videokonferenz, etc.)
- Akten- und Datenträgervernichtung
Wie lange werden meine Daten gespeichert?
Wir speichern personenbezogene Daten im Allgemeinen, solange es für die Zwecke der entsprechenden Verarbeitungen notwendig ist, gesetzliche oder regulatorische Aufbewahrungsfristen bestehen oder wir ein berechtigtes Interesse an der Speicherung haben bzw. eine entsprechende Einwilligung vom Betroffenen vorliegt.
Wir speichern bestimmte Daten entsprechend den folgenden Regeln für die jeweils angegebene Dauer und löschen bzw. vernichten diese nach Ablauf der angegebenen Speicherdauer:
- Sofern die Verarbeitung auf Ihrer Einwilligung beruht, löschen wir die betroffenen Daten nach Ihrem Widerruf
- Sofern keine der folgenden Aufbewahrungsfristen in Frage kommen, löschen wir die Daten nach Zweckverfall der Verarbeitung
- 3 Jahre: Daten und Inhalte zu rechtsgeschäftlichen Handlungen (einschließlich deren Vorbereitung) so weit zur Auskunfts- und Verteidigungsfähigkeit sowie zur Geltendmachung oder Abwehr von Ansprüchen erforderlich. Darunter fallen auch Daten zum Marketing und zur Kundenbetreuung, sofern sie nicht auch unter eine Kategorie für eine längere Speicherdauer fallen
- 6 Jahre: empfangene und versendete Handelsbriefe (§ 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB)
- 10 Jahre: Für die Besteuerung relevante Unterlagen, Buchungsbelege, Handelsbücher (§§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB)
- 30 Jahre: Daten, die auf Grund von besonderen Umständen im eigenen oder fremden Interesse gespeichert werden, da entsprechende Verjährungsfristen oder besondere Aufbewahrungsfristen bestehen (z.B. Vollstreckungstitel, besondere Verjährungsfristen)
9. Welche Datenschutzrechte habe ich?
Sie haben jederzeit ein Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer gespeicherten Daten, ein Widerspruchsrecht gegen die Verarbeitung sowie ein Recht auf Datenübertragbarkeit und auf Beschwerde gemäß den Voraussetzungen des Datenschutzrechts.
Recht auf Auskunft:
Sie können von uns eine Auskunft verlangen, ob und in welchem Ausmaß wir Ihre Daten verarbeiten.
Recht auf Berichtigung:
Verarbeiten wir Ihre Daten, die unvollständig oder unrichtig sind, so können Sie jederzeit deren Berichtigung bzw. deren Vervollständigung von uns verlangen.
Recht auf Löschung:
Sie können von uns die Löschung Ihrer Daten verlangen, sofern wir diese unrechtmäßig verarbeiten oder die Verarbeitung unverhältnismäßig in Ihre berechtigten Schutzinteressen eingreift. Bitte beachten Sie, dass es Gründe geben kann, die einer sofortigen Löschung entgegenstehen, z.B. im Fall von gesetzlich geregelten Aufbewahrungspflichten.
Unabhängig von der Wahrnehmung Ihres Rechts auf Löschung, werden wir Ihre Daten umgehend und vollständig löschen, soweit keine diesbezügliche rechtsgeschäftliche oder gesetzliche Aufbewahrungspflicht entgegensteht.
Recht auf Einschränkung der Verarbeitung:
Sie können von uns die Einschränkung der Verarbeitung Ihrer Daten verlangen, wenn
- Sie die Richtigkeit der Daten bestreiten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der Daten zu überprüfen.
- die Verarbeitung der Daten unrechtmäßig ist, Sie aber eine Löschung ablehnen und stattdessen eine Einschränkung der Datennutzung verlangen,
- wir die Daten für den vorgesehenen Zweck nicht mehr benötigen, Sie diese Daten aber noch zur Geltendmachung oder Verteidigung von Rechtsansprüchen brauchen, oder
- Sie Widerspruch gegen die Verarbeitung der Daten eingelegt haben.
Recht auf Datenübertragbarkeit:
Sie können von uns verlangen, dass wir Ihnen Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen und dass Sie diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns übermitteln können, sofern
- wir diese Daten aufgrund einer von Ihnen erteilten und widerrufbaren Zustimmung oder zur Erfüllung eines Vertrages zwischen uns verarbeiten, und
- diese Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Bei technischer Machbarkeit können Sie von uns eine direkte Übermittlung Ihrer Daten an einen anderen Verantwortlichen verlangen.
Widerspruchsrecht:
Verarbeiten wir Ihre Daten aus berechtigtem Interesse, so können Sie gegen diese Datenverarbeitung jederzeit Widerspruch einlegen; dies würde auch für ein auf diese Bestimmungen gestütztes Profiling gelten. Wir verarbeiten dann Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Beschwerderecht:
Sind Sie der Meinung, dass wir bei der Verarbeitung Ihrer Daten gegen deutsches oder europäisches Datenschutzrecht verstoßen, so bitten wir Sie, mit uns Kontakt aufzunehmen, um Fragen aufklären zu können. Sie haben selbstverständlich auch das Recht, sich an die für Sie zuständige Aufsichtsbehörde, das jeweilige Landesamt für Datenschutzaufsicht, zu wenden.
Sofern Sie eines der genannten Rechte uns gegenüber geltend machen wollen, so wenden Sie sich bitte an unseren Datenschutzbeauftragten. Im Zweifel können wir zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern.
Bin ich zur Bereitstellung von Daten verpflichtet?
Die Verarbeitung Ihrer Daten ist zum Abschluss bzw. zur Erfüllung Ihres mit uns eingegangenen Vertrages erforderlich. Wenn Sie uns diese Daten nicht zur Verfügung stellen, werden wir den Abschluss des Vertrags in der Regel ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und folglich beenden müssen. Sie sind jedoch nicht verpflichtet, hinsichtlich für die Vertragserfüllung nicht relevanter bzw. gesetzlich nicht erforderlicher Daten eine Einwilligung zur Datenverarbeitung zu erteilen.
10. Änderung dieser Datenschutzerklärung
Wir behalten uns das Recht vor, unsere Datenschutzerklärungen zu ändern, falls dies aufgrund neuer Technologien notwendig sein sollte. Bitte stellen Sie sicher, dass Ihnen die aktuellste Version vorliegt. Werden an dieser Datenschutzerklärung grundlegende Änderungen vorgenommen, geben wir diese auf unserer Website bekannt.