Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz
als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten
Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen
Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer
Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als
"Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 8. November 2025
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und
Löschung - Rechte der betroffenen Personen
- Geschäftliche Leistungen
- Geschäftsprozesse und -verfahren
- Einsatz von Online-Plattformen zu Angebots- und
Vertriebszwecken - Im Rahmen der Geschäftstätigkeit eingesetzte
Anbieter und Services - Zahlungsverfahren
- Bereitstellung des Onlineangebots und Webhosting
- Einsatz von Cookies
- Blogs und Publikationsmedien
- Kontakt- und Anfrageverwaltung
- Newsletter und elektronische Benachrichtigungen
- Werbliche Kommunikation via E-Mail, Post, Fax
oder Telefon - Gewinnspiele und Wettbewerbe
- Onlinemarketing
- Kundenrezensionen und Bewertungsverfahren
- Präsenzen in sozialen Netzwerken (Social Media)
- Plug-ins und eingebettete Funktionen sowie
Inhalte - Bewerbungsverfahren
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
Richter & Fritz GbR
Teresa Richter
Meistersingerstraße 13
70597 Stuttgart
Vertretungsberechtigte Personen: Leonard Fritz
E-Mail-Adresse: hello@teo-fairmarketplace.de
Impressum: https://teosvintage.de/pages/impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten
und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen
Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Standortdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-,
Kommunikations- und Verfahrensdaten. - Bewerberdaten.
- Event-Daten
(Facebook). - Protokolldaten.
Kategorien betroffener Personen
- Leistungsempfänger
und Auftraggeber. - Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Bewerber.
- Gewinnspiel- und
Wettbewerbsteilnehmer. - Geschäfts- und
Vertragspartner. - Dritte Personen.
- Kunden.
Zwecke der Verarbeitung
- Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. - Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Reichweitenmessung.
- Tracking.
- Büro- und
Organisationsverfahren. - Konversionsmessung.
- Zielgruppenbildung.
- Organisations- und
Verwaltungsverfahren. - Bewerbungsverfahren.
- Durchführung von
Gewinnspielen und Wettbewerben. - Feedback.
- Marketing.
- Profile mit
nutzerbezogenen Informationen. - Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit. - Informationstechnische
Infrastruktur. - Finanz- und
Zahlungsmanagement. - Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse
und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht
der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten
verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO
nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten
können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich
sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
- Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie
betreffenden personenbezogenen Daten für einen spezifischen Zweck oder
mehrere bestimmte Zwecke gegeben. - Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines
Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der
betroffenen Person erfolgen. - Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer
rechtlichen Verpflichtung erforderlich, der der Verantwortliche
unterliegt. - Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der
berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig,
vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der
betroffenen Person, die den Schutz personenbezogener Daten verlangen,
nicht überwiegen. - Bewerbungsverfahren
als vorvertragliches bzw. vertragliches Verhältnis (Art. 6 Abs. 1 S. 1
lit. b) DSGVO) - Soweit im
Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen
Daten im Sinne des Art. 9 Abs. 1 DSGVO (z. B. Gesundheitsdaten, wie
Schwerbehinderteneigenschaft oder ethnische Herkunft) bei Bewerbern
angefragt werden, damit der Verantwortliche oder die betroffene Person die
ihm bzw. ihr aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit
und des Sozialschutzes erwachsenden Rechte ausüben und seinen bzw. ihren
diesbezüglichen Pflichten nachkommen kann, erfolgt deren Verarbeitung nach
Art. 9 Abs. 2 lit. b. DSGVO, im Fall des Schutzes lebenswichtiger
Interessen der Bewerber oder anderer Personen gem. Art. 9 Abs. 2 lit. c.
DSGVO oder für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für
die Beurteilung der Arbeitsfähigkeit des Beschäftigten, für die
medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits-
oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im
Gesundheits- oder Sozialbereich gem. Art. 9 Abs. 2 lit. h. DSGVO. Im Fall
einer auf freiwilliger Einwilligung beruhenden Mitteilung von besonderen
Kategorien von Daten, erfolgt deren Verarbeitung auf Grundlage von Art. 9
Abs. 2 lit. a. DSGVO.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen
der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu
gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener
Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG
enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf
Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien
personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur
Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall
einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen
Bundesländer zur Anwendung gelangen.
Maßgebliche Rechtsgrundlagen nach dem Schweizer Datenschutzgesetz: Wenn Sie sich in der Schweiz befinden,
bearbeiten wir Ihre Daten auf Grundlage des Bundesgesetzes über den Datenschutz
(kurz „Schweizer DSG"). Anders als beispielsweise die DSGVO sieht das
Schweizer DSG grundsätzlich nicht vor, dass eine Rechtsgrundlage für die
Bearbeitung der Personendaten genannt werden muss und die Bearbeitung von
Personendaten nach Treu und Glauben durchgeführt wird, rechtmäßig und
verhältnismäßig ist (Art. 6 Abs. 1 und 2 des Schweizer DSG). Zudem werden
Personendaten von uns nur zu einem bestimmten, für die betroffene Person
erkennbaren Zweck beschafft und nur so bearbeitet, wie es mit diesem Zweck
vereinbar ist (Art. 6 Abs. 3 des Schweizer DSG).
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl
der Informationserteilung nach dem Schweizer DSG als auch nach der
Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu
beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit
die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer
DSG verwendeten Begriffe „Bearbeitung" von „Personendaten",
"überwiegendes Interesse" und "besonders schützenswerte
Personendaten" werden die in der DSGVO verwendeten Begriffe
„Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes
Interesse" und "besondere Kategorien von Daten" verwendet. Die
gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des
Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter
Berücksichtigung des Stands der Technik, der Implementierungskosten und der
Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der
unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung
der Rechte und Freiheiten natürlicher Personen geeignete technische und
organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu
gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des
physischen und elektronischen Zugangs zu den Daten als auch des sie
betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der
Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren
eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von
Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner
berücksichtigen wir den Schutz personenbezogener Daten bereits bei der
Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend
dem Prinzip des Datenschutzes, durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch
TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über
unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen,
setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer
(SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren
Datenübertragung im Internet. Diese Technologien verschlüsseln die
Informationen, die zwischen der Website oder App und dem Browser des Nutzers
(oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor
unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere
Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten
Sicherheitsstandards entsprechen. Wenn eine Website durch ein
SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der
URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten
sicher und verschlüsselt übertragen werden.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein
Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen
Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von
Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere
Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der
Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung
ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies
stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf
das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss
der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde.
Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln
abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche
Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz
Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die
Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich
Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als
zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch
bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen
geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob
sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen.
Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen
finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/
(in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende
Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche
Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu
Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem
Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Bekanntgabe von Personendaten ins Ausland: Gemäß dem Schweizer DSG
geben wir personenbezogene Daten nur dann ins Ausland bekannt, wenn ein
angemessener Schutz der betroffenen Personen gewährleistet ist (Art. 16
Schweizer DSG). Sofern der Bundesrat keinen angemessenen Schutz festgestellt
hat (Liste: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html),
ergreifen wir alternative Sicherheitsmaßnahmen.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf
das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss
der Schweiz vom 07.06.2024 als sicherer Rechtsrahmen anerkannt wurde.
Zusätzlich haben wir mit den jeweiligen Anbietern Standarddatenschutzklauseln
abgeschlossen, die von der Eidgenössischen Datenschutz- und
Öffentlichkeitsbeauftragten (EDÖB) genehmigt wurden und vertragliche
Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz
Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die
Standarddatenschutzklauseln als zusätzliche Sicherheit dienen. Sollten sich
Änderungen im Rahmen des DPF ergeben, greifen die Standarddatenschutzklauseln
als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten
auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen
geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob
sie nach dem DPF zertifiziert sind und ob Standarddatenschutzklauseln
vorliegen. Die Liste der zertifizierten Unternehmen sowie weitere Informationen
zum DPF finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/
(in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende
Sicherheitsmaßnahmen, einschließlich internationaler Verträge, spezifischer
Garantien, von der EDÖB genehmigter Standarddatenschutzklauseln oder von der
EDÖB oder einer zuständigen Datenschutzbehörde eines anderen Landes vorab
anerkannter unternehmensinterner Datenschutzvorschriften.
Allgemeine Informationen zur
Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den
gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen
widerrufen werden oder keine weiteren rechtlichen Grundlagen für die
Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche
Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden.
Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder
besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten
erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur
Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder
juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur
Aufbewahrung und Löschung von Daten, die speziell für bestimmte
Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen
eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für
den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben
oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den
Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen
Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10 Jahre -
Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse,
Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis
erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (§
147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1
i.V.m. Abs. 4 HGB). - 8 Jahre -
Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1
Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs.
4 HGB). - 6 Jahre - Übrige
Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben
der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit
sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel,
Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen,
aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits
Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m.
Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB). - 3 Jahre - Daten,
die erforderlich sind, um potenzielle Gewährleistungs- und
Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu
berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend
auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden
für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren
gespeichert (§§ 195, 199 BGB).
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen
Fristen gelten für die Aufbewahrung und Archivierung nach dem Schweizer Recht:
- 10 Jahre -
Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse,
Inventare, Lageberichte, Eröffnungsbilanzen, Buchungsbelege und Rechnungen
sowie alle erforderlichen Arbeitsanweisungen und sonstigen
Organisationsunterlagen (Art. 958f des Schweizerischen Obligationenrechts
(OR)). - 10 Jahre - Daten,
die zur Berücksichtigung potenzieller Schadenersatzansprüche oder
ähnlicher vertraglicher Ansprüche und Rechte notwendig sind, sowie für die
Bearbeitung damit verbundener Anfragen, basierend auf früheren
Geschäftserfahrungen und den üblichen Branchenpraktiken, werden für den
Zeitraum der gesetzlichen Verjährungsfrist von zehn Jahren gespeichert, es
sei denn, eine kürzere Frist von fünf Jahren ist maßgeblich, die in
bestimmten Fällen einschlägig ist (Art. 127, 130 OR). Mit Ablauf von fünf
Jahren verjähren die Forderungen für Miet-, Pacht- und Kapitalzinse sowie
andere periodische Leistungen, aus Lieferung von Lebensmitteln, für
Beköstigung und für Wirtsschulden, sowie aus Handwerksarbeit, Kleinverkauf
von Waren, ärztlicher Besorgung, Berufsarbeiten von Anwälten,
Rechtsagenten, Prokuratoren und Notaren und aus dem Arbeitsverhältnis von
Arbeitnehmern (Art. 128 OR).
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als
Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus
Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht:
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation
ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f
DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling. Werden die Sie betreffenden
personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben
Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies
gilt auch für das Profiling, soweit es mit solcher Direktwerbung in
Verbindung steht. - Widerrufsrecht
bei Einwilligungen: Sie haben
das Recht, erteilte Einwilligungen jederzeit zu widerrufen. - Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu
verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über
diese Daten sowie auf weitere Informationen und Kopie der Daten
entsprechend den gesetzlichen Vorgaben. - Recht auf
Berichtigung: Sie haben
entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung
der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden
unrichtigen Daten zu verlangen. - Recht auf
Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben
das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht
werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine
Einschränkung der Verarbeitung der Daten zu verlangen. - Recht auf
Datenübertragbarkeit: Sie haben
das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach
Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und
maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen
anderen Verantwortlichen zu fordern. - Beschwerde bei
Aufsichtsbehörde: Entsprechend
den gesetzlichen Vorgaben und unbeschadet eines anderweitigen
verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, haben Sie ferner
das Recht, bei einer Datenschutzaufsichtsbehörde, insbesondere einer
Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich gewöhnlich aufhalten,
der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen
Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht sei sollten,
dass die Verarbeitung der Ihre Person betreffenden personenbezogenen Daten
gegen die DSGVO verstößt.
Rechte der betroffenen Personen nach dem Schweizer DSG:
Ihnen stehen als betroffene Person nach Maßgabe der Vorgaben des
Schweizer DSG die folgenden Rechte zu:
- Recht auf
Auskunft: Sie haben das Recht,
eine Bestätigung darüber zu verlangen, ob Sie betreffende Personendaten
verarbeitet werden, und auf Erhalt derjenigen Informationen, die
erforderlich sind, damit Sie Ihre Rechte nach diesem Gesetz geltend machen
können und eine transparente Datenbearbeitung gewährleistet ist. - Recht auf
Datenherausgabe oder -übertragung:
Sie haben das Recht, die Herausgabe Ihrer Personendaten, die Sie uns
bekanntgegeben haben, in einem gängigen elektronischen Format zu
verlangen. - Recht auf
Berichtigung: Sie haben das
Recht, die Berichtigung der Sie betreffenden unrichtigen Personendaten zu
verlangen. - Recht auf
Widerspruch, Löschung und Vernichtung: Sie haben das Recht, der Verarbeitung Ihrer
Daten zu widersprechen, sowie zu verlangen, dass die Sie betreffenden
Personendaten gelöscht oder vernichtet werden.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner,
z. B. Kunden und Interessenten (zusammenfassend als „Vertragspartner"
bezeichnet), im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen
sowie damit verbundenen Maßnahmen und im Hinblick auf die Kommunikation mit den
Vertragspartnern (oder vorvertraglich), etwa zur Beantwortung von Anfragen.
Wir verwenden diese Daten, um unsere vertraglichen Verpflichtungen
zu erfüllen. Dazu gehören insbesondere die Pflichten zur Erbringung der
vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe bei
Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus verwenden wir
die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten
verbundenen Verwaltungsaufgaben sowie der Unternehmensorganisation. Zudem
verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen sowohl
an einer ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung als auch
an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres
Geschäftsbetriebs vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse,
Informationen und Rechte (z. B. zur Beteiligung von Telekommunikations-,
Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer-
und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des
geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an
Dritte weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung
gesetzlicher Pflichten erforderlich ist. Über weitere Formen der Verarbeitung,
etwa zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung
informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen
wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in
Onlineformularen, durch besondere Kennzeichnung (z. B. Farben) bzw.
Symbole (z. B. Sternchen o. Ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs-
und vergleichbarer Pflichten, d. h. grundsätzlich nach vier Jahren, es sei
denn, dass die Daten in einem Kundenkonto gespeichert werden, z. B.,
solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden müssen
(etwa für Steuerzwecke im Regelfall zehn Jahre). Daten, die uns im Rahmen eines
Auftrags durch den Vertragspartner offengelegt wurden, löschen wir entsprechend
den Vorgaben und grundsätzlich nach Ende des Auftrags.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). - Betroffene
Personen: Leistungsempfänger und
Auftraggeber; Interessenten. Geschäfts- und Vertragspartner. - Zwecke der
Verarbeitung: Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten;
Sicherheitsmaßnahmen; Kommunikation; Büro- und Organisationsverfahren;
Organisations- und Verwaltungsverfahren. Geschäftsprozesse und
betriebswirtschaftliche Verfahren. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs.
1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Onlineshop,
Bestellformulare, E-Commerce und Leistungserfüllung: Wir verarbeiten die Daten unserer Kunden, um
ihnen die Auswahl, den Erwerb, bzw. die Bestellung der gewählten Produkte,
Waren sowie verbundener Leistungen, als auch deren Bezahlung und
Bereitstellung, bzw. Zustellung, oder Ausführung zu ermöglichen. Sofern
für die Ausführung einer Bestellung erforderlich, setzen wir
Dienstleister, insbesondere Post-, Speditions- und Versandunternehmen ein,
um die Lieferung, bzw. Ausführung gegenüber unseren Kunden durchzuführen.
Für die Abwicklung der Zahlungsvorgänge nehmen wir die Dienste von Banken
und Zahlungsdienstleistern in Anspruch. Die erforderlichen Angaben sind
als solche im Rahmen des Bestell- bzw. vergleichbaren Erwerbsvorgangs
gekennzeichnet und umfassen die zur Auslieferung, bzw.
Zurverfügungstellung und Abrechnung benötigten Angaben sowie
Kontaktinformationen, um etwaige Rücksprache halten zu können; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO).
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern –
darunter Kunden, Klienten oder in speziellen Fällen Mandanten, Patienten oder
Geschäftspartner sowie weitere Dritte – werden im Rahmen vertraglicher sowie
vergleichbarer Rechtsverhältnisse und vorvertraglicher Maßnahmen wie der
Anbahnung von Geschäftsbeziehungen verarbeitet. Diese Datenverarbeitung
unterstützt und erleichtert betriebswirtschaftliche Abläufe in Bereichen wie
Kundenmanagement, Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu
erfüllen und betriebliche Prozesse effizient zu gestalten. Hierzu gehört die
Abwicklung von Geschäftstransaktionen, das Management von Kundenbeziehungen,
die Optimierung von Vertriebsstrategien sowie die Gewährleistung interner
Rechnungs- und Finanzprozesse. Zusätzlich unterstützen die Daten die Wahrung
der Rechte des Verantwortlichen und fördern Verwaltungsaufgaben sowie die
Organisation des Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden,
sofern dies zur Erfüllung der genannten Zwecke oder gesetzlicher
Verpflichtungen notwendig ist. Nach Ablauf gesetzlicher Aufbewahrungsfristen
oder wenn der Zweck der Verarbeitung entfällt, werden die Daten gelöscht. Dies
umfasst auch Daten, die aufgrund von steuerrechtlichen und gesetzlichen
Nachweispflichten länger gespeichert werden müssen.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Protokolldaten (z. B.
Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.). - Betroffene
Personen: Leistungsempfänger und
Auftraggeber; Interessenten; Kommunikationspartner; Geschäfts- und
Vertragspartner; Kunden; Dritte Personen; Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Beschäftigte (z. B.
Angestellte, Bewerber, Aushilfskräfte und sonstige Mitarbeiter). - Zwecke der
Verarbeitung: Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Büro- und
Organisationsverfahren; Geschäftsprozesse und betriebswirtschaftliche
Verfahren; Sicherheitsmaßnahmen; Bereitstellung unseres Onlineangebotes
und Nutzerfreundlichkeit; Kommunikation; Marketing; Absatzförderung;
Öffentlichkeitsarbeit; Finanz- und Zahlungsmanagement.
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.)). - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c)
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Kundenmanagement
und Customer-Relationship-Management (CRM): Verfahren, die im Rahmen des Kundenmanagements
und Customer-Relationship-Managements (CRM) erforderlich sind (z. B.
Kundenakquisition unter Einhaltung der Datenschutzvorgaben, Maßnahmen zur
Förderung von Kundenbindung und -loyalität, effektive Kundenkommunikation,
Beschwerdemanagement und Kundenservice mit Berücksichtigung des
Datenschutzes, Datenmanagement und -analyse zur Unterstützung der
Kundenbeziehung, Verwaltung von CRM-Systemen, sichere Kontoverwaltung,
Kundensegmentierung und Zielgruppenbildung); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Kontaktverwaltung
und Kontaktpflege: Verfahren,
die im Rahmen der Organisation, Pflege und Sicherung von
Kontaktinformationen erforderlich sind (z. B. die Einrichtung und
Wartung einer zentralen Kontaktdatenbank, regelmäßige Aktualisierungen der
Kontaktinformationen, Überwachung der Datenintegrität, Implementierung von
Datenschutzmaßnahmen, Sicherstellung der Zugriffskontrollen, Durchführung
von Backups und Wiederherstellungen der Kontaktdaten, Schulung von
Mitarbeitern im effektiven Umgang mit Kontaktmanagement-Software,
regelmäßige Überprüfung der Kommunikationshistorie und Anpassung der
Kontaktstrategien); Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Kundenkonto: Kunden können innerhalb unseres Onlineangebotes
ein Konto anlegen (z. B. Kunden- bzw. Nutzerkonto, kurz
"Kundenkonto"). Falls die Registrierung eines Kundenkontos
erforderlich ist, werden Kunden hierauf ebenso hingewiesen wie auf die für
die Registrierung erforderlichen Angaben. Die Kundenkonten sind nicht
öffentlich und können von Suchmaschinen nicht indexiert werden. Im Rahmen
der Registrierung sowie anschließender Anmeldungen und Nutzungen des
Kundenkontos speichern wir die IP-Adressen der Kunden nebst den
Zugriffszeitpunkten, um die Registrierung nachweisen und etwaigem
Missbrauch des Kundenkontos vorbeugen zu können. Wurde das Kundenkonto
gekündigt, werden die Daten des Kundenkontos nach dem Kündigungszeitpunkt
gelöscht, sofern sie nicht für andere Zwecke als die Bereitstellung im
Kundenkonto aufbewahrt werden oder aus rechtlichen Gründen aufbewahrt
werden müssen (z. B. interne Speicherung von Kundendaten,
Bestellvorgängen oder Rechnungen). Es liegt in der Verantwortung der
Kunden, ihre Daten bei Kündigung des Kundenkontos zu sichern; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Merkliste/
Wunschliste: Kunden können eine
Produkt-/Wunschliste anlegen. In diesem Fall werden die Produkte im Rahmen
der Erfüllung unserer vertraglichen Verpflichtungen bis zur Löschung des
Accounts gespeichert, es sei denn, die Produktlisteneinträge werden vom
Kunden entfernt oder wir weisen den Kunden ausdrücklich auf abweichende
Speicherfristen hin; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). - Allgemeiner
Zahlungsverkehr: Verfahren, die
bei der Durchführung von Zahlungsvorgängen, der Überwachung von Bankkonten
und der Kontrolle von Zahlungsströmen erforderlich sind (z. B.
Erstellung und Prüfung von Überweisungen, Abwicklung des
Lastschriftverkehrs, Kontrolle von Kontoauszügen, Überwachung von
Zahlungseingängen und -ausgängen, Rücklastschriftmanagement,
Kontenabstimmung, Cash-Management); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Buchhaltung,
Kreditorenbuchhaltung, Debitorenbuchhaltung: Verfahren, die bei der Erfassung, Bearbeitung
und Kontrolle von Geschäftsvorgängen im Bereich der Kreditoren- und
Debitorenbuchhaltung erforderlich sind (z. B. Erstellung und Prüfung
von eingehenden und ausgehenden Rechnungen, Überwachung und Verwaltung von
offenen Posten, Durchführung des Zahlungsverkehrs, Abwicklung des
Mahnwesens, Kontenabstimmung im Rahmen von Forderungen und
Verbindlichkeiten, Kreditorenbuchhaltung und Debitorenbuchhaltung); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Finanzbuchhaltung
und Steuern: Verfahren, die bei
der Erfassung, Verwaltung und Kontrolle von finanzrelevanten
Geschäftsvorfällen sowie bei der Berechnung, Meldung und Zahlung von
Steuern erforderlich sind (z. B. Kontierung und Verbuchung von
Geschäftsvorfällen, Erstellung von Quartals- und Jahresabschlüssen,
Durchführung des Zahlungsverkehrs, Abwicklung des Mahnwesens,
Kontenabstimmung, steuerliche Beratung, Erstellung und Einreichung von
Steuererklärungen, Abwicklung des Steuerwesens); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Marketing,
Werbung und Absatzförderung:
Verfahren, die im Rahmen von Marketing, Werbung und Absatzförderung
erforderlich sind (z. B. Marktanalyse und Zielgruppenbestimmung,
Entwicklung von Marketingstrategien, Planung und Durchführung von
Werbekampagnen, Gestaltung und Produktion von Werbematerialien,
Online-Marketing einschließlich SEO und Social Media Kampagnen,
Eventmarketing und Messebeteiligungen, Kundenbindungsprogramme,
Verkaufsförderungsmaßnahmen, Performance-Messung und Optimierung der
Marketingaktivitäten, Budgetverwaltung und Kostenkontrolle); Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Öffentlichkeitsarbeit: Verfahren, die im Rahmen der
Öffentlichkeitsarbeit und Public Relations erforderlich sind (z. B.
Entwicklung und Umsetzung von Kommunikationsstrategien, Planung und
Durchführung von PR-Kampagnen, Erstellung und Verbreitung von
Pressemitteilungen, Pflege von Medienkontakten, Monitoring und Analyse der
Medienresonanz, Organisation von Pressekonferenzen und öffentlichen
Veranstaltungen, Krisenkommunikation, Erstellung von Content für soziale
Medien und Unternehmenswebseiten, Betreuung des Corporate Branding); Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Einsatz von Online-Plattformen zu
Angebots- und Vertriebszwecken
Wir bieten unsere Leistungen auf Online-Plattformen, die von
anderen Dienstanbietern betrieben werden, an. In diesem Zusammenhang gelten
zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise der
jeweiligen Plattformen. Dies gilt insbesondere im Hinblick auf die Durchführung
des Zahlungsvorgangs und der auf den Plattformen eingesetzten Verfahren zur
Reichweitemessung und zum interessensbezogenen Marketing.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). - Betroffene
Personen: Leistungsempfänger und
Auftraggeber; Geschäfts- und Vertragspartner. Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). - Zwecke der
Verarbeitung: Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Marketing.
Geschäftsprozesse und betriebswirtschaftliche Verfahren. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- eBay: Online-Marktplatz für E-Commerce; Dienstanbieter:
eBay Marketplaces GmbH, Helvetiastrasse 15/17, 3005 Bern, Schweiz; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.ebay.de/; Datenschutzerklärung:
https://www.ebay.de/help/policies/member-behavior-policies/datenschutzerklrung?id=4260.
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter
bereitgestellt. - Etsy: Online-Marktplatz für E-Commerce; Dienstanbieter:
Etsy, Inc., 55 Washington Street, Suite 712, Brooklyn, NY 11201, USA; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.etsy.com/de. Datenschutzerklärung:
https://www.etsy.com/de/legal/privacy/?ref=ftr. - shopify: Plattform, über die E-Commerce-Leistungen
angeboten und durchgeführt werden. Zu den Leistungen und im Zusammenhang
mit ihnen durchgeführten Prozessen gehören insbesondere Onlineshops,
Webseiten, deren Angebote und Inhalte, Community-Elemente, Kauf- und Zahlungsvorgänge,
Kundenkommunikation sowie Analyse und Marketing; Dienstanbieter:
Shopify International Limited, Victoria Buildings, 2. Etage,1-2 Haddington
Road, Dublin 4, D04 XN32, Irland; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.shopify.com/de/. Datenschutzerklärung:
https://www.shopify.com/de/legal/datenschutz. - TikTok: Soziales Netzwerk, ermöglicht das Teilen von
Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen,
Nachrichtenversand, Abonnieren von Accounts; Dienstanbieter: TikTok
Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland und
TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey
Street, London, United Kingdom, EC1A 9HP; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.tiktok.com; Datenschutzerklärung:
https://www.tiktok.com/legal/page/eea/privacy-policy/de.
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter
bereitgestellt. - Instagram: Soziales Netzwerk, ermöglicht das Teilen von
Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen,
Nachrichtenversand, Abonnieren von Profilen und Seiten; Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.instagram.com; Datenschutzerklärung:
https://privacycenter.instagram.com/policy/.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF).
Im Rahmen der Geschäftstätigkeit
eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung
der gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder
Plug-ins von Drittanbietern (kurz "Dienste"). Deren Nutzung beruht
auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und
wirtschaftlichen Führung unseres Geschäftsbetriebs und unserer internen
Organisation.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung). Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
Kundenkategorie). - Betroffene
Personen: Leistungsempfänger und
Auftraggeber; Interessenten; Geschäfts- und Vertragspartner. Beschäftigte
(z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter). - Zwecke der
Verarbeitung: Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Büro- und
Organisationsverfahren. Geschäftsprozesse und betriebswirtschaftliche
Verfahren. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- DATEV: Software für Buchhaltung, Kommunikation mit
Steuerberatern sowie Behörden und mit Belegspeicherung; Dienstanbieter:
DATEV eG, Paumgartnerstr. 6 - 14, 90429 Nürnberg, Deutschland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/;
Datenschutzerklärung: https://www.datev.de/web/de/m/ueber-datev/datenschutz/.
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter
bereitgestellt.
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund
gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten Interessen
bieten wir den betroffenen Personen effiziente und sichere
Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten
weitere Dienstleister ein (zusammenfassend "Zahlungsdienstleister").
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören
Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie
z. B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und
Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die
Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen
Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei
diesen gespeichert. D. h., wir erhalten keine konto- oder kreditkartenbezogenen
Informationen, sondern lediglich Informationen mit Bestätigung oder
Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens der
Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese
Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir
auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die
Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der
jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir
verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung
von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen,
Rechnungen, Zahlungshistorie); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). - Betroffene
Personen: Leistungsempfänger und
Auftraggeber; Geschäfts- und Vertragspartner. Interessenten. - Zwecke der
Verarbeitung: Erbringung
vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
Geschäftsprozesse und betriebswirtschaftliche Verfahren. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- PayPal: Zahlungsdienstleistungen (technische Anbindung
von Online-Bezahlmethoden) (z. B. PayPal, PayPal Plus, Braintree); Dienstanbieter:
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449
Luxemburg; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.paypal.com/de. Datenschutzerklärung:
https://www.paypal.com/de/legalhub/paypal/privacy-full. - Shopify
Payments:
Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden).
Zahlungen werden über Shopify Payments, die integrierte Zahlungsplattform
von Shopify, abgewickelt. Sie ermöglicht Kunden die Nutzung verschiedener
unterstützter Zahlungsmethoden, abhängig von der Region. Die
Zahlungsabwicklung erfolgt auf Grundlage der Shopify
Payments-Nutzungsbedingungen, die dem Kunden während des Bezahlvorgangs
angezeigt werden. Weitere Informationen sind unter https://www.shopify.com/de/payments
verfügbar; Dienstanbieter: Shopify International Limited, Victoria
Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO); Website: https://www.shopify.de.
Datenschutzerklärung: https://www.shopify.de/legal/datenschutz.
Bereitstellung des Onlineangebots und
Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere
Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir
die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen
unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu
übermitteln.
- Verarbeitete
Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von
Daten oder Zugriffszeiten.). - Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). - Zwecke der
Verarbeitung: Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische
Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und
technischen Geräten (Computer, Server etc.)); Sicherheitsmaßnahmen.
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Bereitstellung
Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes
nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem
entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten
oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Erhebung von
Zugriffsdaten und Logfiles: Der
Zugriff auf unser Onlineangebot wird in Form von sogenannten
"Server-Logfiles" protokolliert. Zu den Serverlogfiles können
die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und
Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen
Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer
URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der
anfragende Provider gehören. Die Serverlogfiles können zum einen zu
Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der
Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen,
sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server
und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten:
Logfile-Informationen werden für die Dauer von maximal 30 Tagen
gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere
Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen
Klärung des jeweiligen Vorfalls von der Löschung ausgenommen. - 1&1 IONOS: Leistungen auf dem Gebiet der Bereitstellung von
informationstechnischer Infrastruktur und verbundenen Dienstleistungen
(z. B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter:
1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.ionos.de; Datenschutzerklärung:
https://www.ionos.de/terms-gtc/terms-privacy.
Auftragsverarbeitungsvertrag: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/vereinbarung-zur-auftragsverarbeitung-avv-mit-ionos-abschliessen/.
Einsatz von Cookies
Unter dem Begriff „Cookies" werden Funktionen, die
Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen,
verstanden. Cookies können ferner in Bezug auf unterschiedliche Anliegen
Einsatz finden, etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des
Komforts von Onlineangeboten sowie der Erstellung von Analysen der
Besucherströme. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Dazu
holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung
nicht notwendig, setzen wir auf unsere berechtigten Interessen. Dies gilt, wenn
das Speichern und Auslesen von Informationen unerlässlich ist, um ausdrücklich
angeforderte Inhalte und Funktionen bereitstellen zu können. Dazu zählen etwa
die Speicherung von Einstellungen sowie die Sicherstellung der Funktionalität
und Sicherheit unseres Onlineangebots. Die Einwilligung kann jederzeit
widerrufen werden. Wir informieren klar über deren Umfang und welche Cookies
genutzt werden.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Ob wir personenbezogene Daten mithilfe
von Cookies verarbeiten, hängt von einer Einwilligung ab. Liegt eine
Einwilligung vor, dient sie als Rechtsgrundlage. Ohne Einwilligung stützen wir
uns auf unsere berechtigten Interessen, die vorstehend in diesem Abschnitt und
im Kontext der jeweiligen Dienste und Verfahren erläutert sind.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von
Cookies unterschieden:
- Temporäre
Cookies (auch: Session- oder Sitzungscookies): Temporäre Cookies werden spätestens gelöscht,
nachdem ein Nutzer ein Onlineangebot verlassen und sein Endgerät
(z. B. Browser oder mobile Applikation) geschlossen hat. - Permanente
Cookies: Permanente Cookies
bleiben auch nach dem Schließen des Endgeräts gespeichert. So können
beispielsweise der Log-in-Status gespeichert und bevorzugte Inhalte direkt
angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso
können die mithilfe von Cookies erhobenen Nutzerdaten zur
Reichweitenmessung Verwendung finden. Sofern wir Nutzern keine expliziten
Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im
Rahmen der Einholung der Einwilligung), sollten sie davon ausgehen, dass
diese permanent sind und die Speicherdauer bis zu zwei Jahre betragen
kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer können die von ihnen abgegebenen
Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die
Verarbeitung entsprechend den gesetzlichen Vorgaben, auch mittels der
Privatsphäre-Einstellungen ihres Browsers, erklären.
- Verarbeitete
Datenarten: Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). - Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). - Zwecke der
Verarbeitung: Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit. - Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Verarbeitung
von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen eine Einwilligungs-Management-Lösung
ein, bei der die Einwilligung der Nutzer zur Verwendung von Cookies oder
zu den im Rahmen der Einwilligungs-Management-Lösung genannten Verfahren
und Anbietern eingeholt wird. Dieses Verfahren dient der Einholung,
Protokollierung, Verwaltung und dem Widerruf von Einwilligungen,
insbesondere bezogen auf den Einsatz von Cookies und vergleichbaren
Technologien, die zur Speicherung, zum Auslesen und zur Verarbeitung von
Informationen auf den Endgeräten der Nutzer eingesetzt werden. Im Rahmen
dieses Verfahrens werden die Einwilligungen der Nutzer für die Nutzung von
Cookies und die damit verbundenen Verarbeitungen von Informationen,
einschließlich der im Einwilligungs-Management-Verfahren genannten
spezifischen Verarbeitungen und Anbieter, eingeholt. Die Nutzer haben
zudem die Möglichkeit, ihre Einwilligungen zu verwalten und zu widerrufen.
Die Einwilligungserklärungen werden gespeichert, um eine erneute Abfrage
zu vermeiden und den Nachweis der Einwilligung gemäß der gesetzlichen
Anforderungen führen zu können. Die Speicherung erfolgt serverseitig
und/oder in einem Cookie (sogenanntes Opt-In-Cookie) oder mittels
vergleichbarer Technologien, um die Einwilligung einem spezifischen Nutzer
oder dessen Gerät zuordnen zu können. Sofern keine spezifischen Angaben zu
den Anbietern von Einwilligungs-Management-Diensten vorliegen, gelten
folgende allgemeine Hinweise: Die Dauer der Speicherung der Einwilligung
beträgt bis zu zwei Jahre. Dabei wird ein pseudonymer Nutzer-Identifikator
erstellt, der zusammen mit dem Zeitpunkt der Einwilligung, den Angaben zum
Umfang der Einwilligung (z. B. betreffende Kategorien von Cookies
und/oder Diensteanbieter) sowie Informationen über den Browser, das System
und das verwendete Endgerät gespeichert wird; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). - Consentmo: Speicherung und Verwaltung von Einwilligungen
(Zustimmung zu Cookies und Datenverarbeitung), Protokollierung von
Nutzerentscheidungen, Anzeige von Hinweisen zu Datenschutz und Cookies,
Ermöglichung des Widerrufs oder der Anpassung von Einwilligungen durch
Nutzer; Dienstanbieter: Consentmo Ltd., Prof. Georgi Bradistilov 4,
entr. A, 4th floor, 112660079 Sofia, Bulgarien; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.consentmo.com/;
Datenschutzerklärung: https://www.consentmo.com/privacy-policy-terms-of-service/de.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF).
Blogs und Publikationsmedien
Wir nutzen Blogs oder vergleichbare Mittel der Onlinekommunikation
und Publikation (nachfolgend "Publikationsmedium"). Die Daten der
Leser werden für die Zwecke des Publikationsmediums nur insoweit verarbeitet,
als es für dessen Darstellung und die Kommunikation zwischen Autoren und Lesern
oder aus Gründen der Sicherheit erforderlich ist. Im Übrigen verweisen wir auf
die Informationen zur Verarbeitung der Besucher unseres Publikationsmediums im
Rahmen dieser Datenschutzhinweise.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). - Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). - Zwecke der
Verarbeitung: Feedback
(z. B. Sammeln von Feedback via Online-Formular); Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit; Sicherheitsmaßnahmen.
Organisations- und Verwaltungsverfahren. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Kommentare und
Beiträge: Wenn Nutzer Kommentare
oder sonstige Beiträge hinterlassen, können ihre IP-Adressen auf Grundlage
unserer berechtigten Interessen gespeichert werden. Das erfolgt zu unserer
Sicherheit, falls jemand in Kommentaren und Beiträgen widerrechtliche
Inhalte hinterlässt (Beleidigungen, verbotene politische Propaganda etc.).
In diesem Fall können wir selbst für den Kommentar oder Beitrag belangt
werden und sind daher an der Identität des Verfassers interessiert.
Des Weiteren behalten wir uns vor, auf Grundlage unserer berechtigten
Interessen die Angaben der Nutzer zwecks Spamerkennung zu verarbeiten.
Auf derselben Rechtsgrundlage behalten wir uns vor, im Fall von Umfragen
die IP-Adressen der Nutzer für deren Dauer zu speichern und Cookies zu
verwenden, um Mehrfachabstimmungen zu vermeiden.
Die im Rahmen der Kommentare und Beiträge mitgeteilten Informationen zur
Person, etwaige Kontakt- sowie Webseiteninformationen als auch die
inhaltlichen Angaben werden von uns bis zum Widerspruch der Nutzer
dauerhaft gespeichert; Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post,
Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen
bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden
Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und
etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). - Betroffene
Personen: Kommunikationspartner. - Zwecke der
Verarbeitung: Kommunikation;
Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von
Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular,
per E-Mail oder anderen Kommunikationswegen, verarbeiten wir die uns
übermittelten personenbezogenen Daten zur Beantwortung und Bearbeitung des
jeweiligen Anliegens. Dies umfasst in der Regel Angaben wie Name,
Kontaktinformationen und gegebenenfalls weitere Informationen, die uns
mitgeteilt werden und zur angemessenen Bearbeitung erforderlich sind. Wir
nutzen diese Daten ausschließlich für den angegebenen Zweck der
Kontaktaufnahme und Kommunikation; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Newsletter und elektronische
Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische
Benachrichtigungen (nachfolgend „Newsletter") ausschließlich mit der
Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage. Sofern
im Rahmen einer Anmeldung zum Newsletter dessen Inhalte genannt werden, sind
diese Inhalte für die Einwilligung der Nutzer maßgeblich. Für die Anmeldung zu
unserem Newsletter ist normalerweise die Angabe Ihrer E-Mail-Adresse
ausreichend. Um Ihnen jedoch einen personalisierten Service bieten zu können,
bitten wir gegebenenfalls um die Angabe Ihres Namens für eine persönliche
Ansprache im Newsletter oder um weitere Informationen, falls diese für den
Zweck des Newsletters notwendig sind.
Löschung und Einschränkung der Verarbeitung: Wir können die
ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer
berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals
gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird
auf den Zweck einer potenziellen Abwehr von Ansprüchen beschränkt. Ein
individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das
ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur
dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der
E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte
„Blocklist") vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage
unserer berechtigten Interessen zum Zweck des Nachweises seines ordnungsgemäßen
Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails
beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an
einem effizienten und sicheren Versandsystem.
Inhalte:
Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie). Vertragsdaten
(z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie). - Betroffene
Personen: Kommunikationspartner.
Leistungsempfänger und Auftraggeber. - Zwecke der
Verarbeitung: Direktmarketing
(z. B. per E-Mail oder postalisch). Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten. - Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Widerspruchsmöglichkeit
(Opt-Out): Sie können den
Empfang unseres Newsletters jederzeit kündigen, d. .h. Ihre
Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen
Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden
Newsletters oder können sonst eine der oben angegebenen
Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Messung von
Öffnungs- und Klickraten: Die
Newsletter enthalten einen sogenannten „Web Beacons", d. h. eine
pixelgroße Datei, die beim Öffnen des Newsletters von unserem bzw. dessen
Server, sofern wir einen Versanddienstleister einsetzen, abgerufen wird.
Im Rahmen dieses Abrufs werden zunächst sowohl technische Informationen,
wie beispielsweise Angaben zum Browser und Ihrem System, als auch Ihre
IP-Adresse und der Zeitpunkt des Abrufs erhoben. Diese Informationen
werden zur technischen Verbesserung unseres Newsletters anhand der technischen
Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer
Abruforte (die mithilfe der IP-Adresse bestimmbar sind) oder der
Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die
Feststellung, ob und wann die Newsletter geöffnet und welche Links
angeklickt werden. Die Informationen werden den einzelnen
Newsletterempfängern zugeordnet und in deren Profilen bis zur Löschung
gespeichert. Die Auswertungen dienen dazu, die Lesegewohnheiten unserer
Nutzer zu erkennen und unsere Inhalte an sie anzupassen oder
unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu
versenden. Die Messung der Öffnungs- und Klickraten sowie die Speicherung
der Messergebnisse in den Profilen der Nutzer sowie ihre weitere
Verarbeitung erfolgen auf Grundlage einer Einwilligung der Nutzer. Ein
getrennter Widerruf der Erfolgsmessung ist leider nicht möglich, in diesem
Fall muss das gesamte Newsletterabonnement gekündigt bzw. ihm
widersprochen werden. In dem Fall werden die gespeicherten
Profilinformationen gelöscht; Rechtsgrundlagen: Einwilligung (Art.
6 Abs. 1 S. 1 lit. a) DSGVO). - Erinnerungsmails
zum Bestellprozess: Falls Nutzer
einen Bestellprozess nicht abschließen, können wir die Nutzer per E-Mail
an den Bestellprozesses erinnern und ihnen dazu einen Link zu dessen
Fortsetzung zusenden. Diese Funktion kann z. B. dann sinnvoll sein,
wenn der Kaufprozess aufgrund eines Browserabsturzes, Versehens oder
Vergessens nicht fortgesetzt werden konnte. Der Versand erfolgt auf
Grundlage einer Einwilligung, die Nutzer jederzeit widerrufen können; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). - shopify: Plattform, über die E-Commerce-Leistungen
angeboten und durchgeführt werden. Zu den Leistungen und im Zusammenhang
mit ihnen durchgeführten Prozessen gehören insbesondere Onlineshops,
Webseiten, deren Angebote und Inhalte, Community-Elemente, Kauf- und Zahlungsvorgänge,
Kundenkommunikation sowie Analyse und Marketing; Dienstanbieter:
Shopify International Limited, Victoria Buildings, 2. Etage,1-2 Haddington
Road, Dublin 4, D04 XN32, Irland; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.shopify.com/de/. Datenschutzerklärung:
https://www.shopify.com/de/legal/datenschutz.
Werbliche Kommunikation via E-Mail, Post,
Fax oder Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen
Kommunikation, die über diverse Kanäle, wie z. B. E-Mail, Telefon, Post
oder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit
zu widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der
bisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme oder Zusendung
bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs auf
der Grundlage unserer berechtigten Interessen. Die Verarbeitung dieser Daten
ist auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Auf der
Grundlage des berechtigten Interesses, den Widerruf bzw. Widerspruch der Nutzer
dauerhaft zu beachten, speichern wir ferner die zur Vermeidung einer erneuten
Kontaktaufnahme erforderlichen Daten (z. B. je nach Kommunikationskanal
die E-Mail-Adresse, Telefonnummer, Name).
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern). Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). - Betroffene
Personen: Kommunikationspartner. - Zwecke der
Verarbeitung: Direktmarketing
(z. B. per E-Mail oder postalisch); Marketing. Absatzförderung. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Gewinnspiele und Wettbewerbe
Wir verarbeiten personenbezogene Daten der Teilnehmer von
Gewinnspielen und Wettbewerben nur unter Einhaltung der einschlägigen
Datenschutzbestimmungen, soweit die Verarbeitung zur Bereitstellung,
Durchführung und Abwicklung des Gewinnspiels vertraglich erforderlich ist, die
Teilnehmer in die Verarbeitung eingewilligt haben oder die Verarbeitung unseren
berechtigten Interessen dient (z. B. an der Sicherheit des Gewinnspiels
oder dem Schutz unserer Interessen vor Missbrauch durch mögliche Erfassung von
IP-Adressen bei Einreichung von Gewinnspielbeiträgen).
Falls im Rahmen der Gewinnspiele Beiträge der Teilnehmer
veröffentlicht werden (z. B. im Rahmen einer Abstimmung oder Präsentation
der Gewinnspielbeiträge bzw. der Gewinner oder der Berichterstattung zum
Gewinnspiel), weisen wir darauf hin, dass die Namen der Teilnehmer in diesem
Zusammenhang ebenfalls veröffentlicht werden können. Die Teilnehmer können dem
jederzeit widersprechen.
Findet das Gewinnspiel innerhalb einer Online-Plattform oder eines
sozialen Netzwerks (z. B. Facebook oder Instagram, nachfolgend bezeichnet
als "Online-Plattform") statt, gelten zusätzlich die Nutzungs- und
Datenschutzbestimmungen der jeweiligen Plattformen. In diesen Fällen weisen wir
darauf hin, dass wir für die im Rahmen des Gewinnspiels mitgeteilten Angaben
der Teilnehmer verantwortlich sind und Anfragen im Hinblick auf das Gewinnspiel
an uns zu richten sind.
Die Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel
oder der Wettbewerb beendet sind und die Daten nicht mehr erforderlich sind, um
die Gewinner zu informieren oder weil nicht mehr mit Rückfragen zum Gewinnspiel
zu rechnen ist. Grundsätzlich werden die Daten der Teilnehmer spätestens 6
Monate nach Ende des Gewinnspiels gelöscht. Daten der Gewinner können länger
einbehalten werden, um z. B. Rückfragen zu den Gewinnen beantworten oder
die Gewinnleistungen erfüllen zu können; in diesem Fall richtet sich die
Aufbewahrungsdauer nach der Art des Gewinns und beträgt z. B. bei Sachen
oder Leistungen bis zu drei Jahre, um z. B. Gewährleistungsfälle
bearbeiten zu können. Ferner können die Daten der Teilnehmer länger gespeichert
werden, z. B. in Form der Berichterstattung zum Gewinnspiel in Online- und
Offline-Medien.
Sofern Daten im Rahmen des Gewinnspiels auch zu anderen Zwecken
erhoben wurden, richten sich deren Verarbeitung und die Aufbewahrungsdauer nach
den Datenschutzhinweisen zu dieser Nutzung (z. B. im Fall einer Anmeldung
zum Newsletter im Rahmen eines Gewinnspiels).
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern). Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). - Betroffene
Personen: Gewinnspiel- und
Wettbewerbsteilnehmer. - Zwecke der
Verarbeitung: Durchführung von
Gewinnspielen und Wettbewerben. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1
S. 1 lit. f) DSGVO).
Onlinemarketing
Wir verarbeiten personenbezogene Daten zum Zweck des
Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflächen oder
die Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als
„Inhalte" bezeichnet) anhand potenzieller Interessen der Nutzer sowie die
Messung ihrer Effektivität fallen können.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in
einer Datei (der sogenannte „Cookie") gespeichert oder ähnliche Verfahren
genutzt, mittels derer die für die Darstellung der vorgenannten Inhalte
relevanten Angaben zum Nutzer gespeichert werden. Hierzu können beispielsweise
betrachtete Inhalte, besuchte Websites, genutzte Onlinenetzwerke, aber auch
Kommunikationspartner und technische Angaben gehören, wie etwa der verwendete
Browser, das benutzte Computersystem sowie Auskünfte zu Nutzungszeiten und
genutzten Funktionen. Sofern Nutzer in die Erhebung ihrer Standortdaten
eingewilligt haben, können auch diese verarbeitet werden.
Zudem werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen
wir zur Verfügung stehende IP-Masking-Verfahren (d. h. Pseudonymisierung durch
Kürzung der IP-Adresse) zum Nutzerschutz. Generell werden im Rahmen des
Onlinemarketingverfahrens keine Klardaten der Nutzer (wie z. B.
E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als
auch die Anbieter der Onlinemarketingverfahren kennen nicht die tatsächliche
Nutzeridentität, sondern nur die in deren Profilen gespeicherten Angaben.
Die Aussagen in den Profilen werden im Regelfall in den Cookies
oder mittels ähnlicher Verfahren gespeichert. Diese Cookies können später
generell auch auf anderen Websites, die dasselbe Onlinemarketingverfahren
einsetzen, ausgelesen und zum Zweck der Darstellung von Inhalten analysiert
sowie mit weiteren Daten ergänzt und auf dem Server des
Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise ist es möglich, Klardaten den Profilen zuzuordnen,
vornehmlich dann, wenn die Nutzer zum Beispiel Mitglieder eines sozialen
Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das Netzwerk
die Nutzerprofile mit den vorgenannten Angaben verbindet. Wir bitten darum, zu
beachten, dass Nutzer mit den Anbietern zusätzliche Abreden treffen können,
etwa durch Einwilligung im Rahmen der Registrierung.
Wir erhalten grundsätzlich nur Zugang zu zusammengefassten
Informationen über den Erfolg unserer Werbeanzeigen. Jedoch können wir im
Rahmen sogenannter Konversionsmessungen prüfen, welche unserer
Onlinemarketingverfahren zu einer sogenannten Konversion geführt haben, d. h.
beispielsweise zu einem Vertragsschluss mit uns. Die Konversionsmessung wird
alleine zur Erfolgsanalyse unserer Marketingmaßnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie, davon auszugehen,
dass eingesetzte Cookies für einen Zeitraum von zwei Jahren gespeichert werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz
der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die
Erlaubnis dar. Ansonsten werden die Daten der Nutzer auf Grundlage unserer
berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten
wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
Hinweise zum Widerruf und Widerspruch:
Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter
und die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog.
"Opt-Out"). Sofern keine explizite Opt-Out-Möglichkeit angegeben
wurde, besteht zum einen die Möglichkeit, dass Sie Cookies in den Einstellungen
Ihres Browsers abschalten. Hierdurch können jedoch Funktionen unseres
Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die
folgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet
angeboten werden:
a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://youradchoices.ca/.
c) USA: https://optout.aboutads.info/.
d) Gebietsübergreifend: https://optout.aboutads.info.
- Verarbeitete
Datenarten: Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
Event-Daten (Facebook) ("Event-Daten" sind Informationen, die
beispielsweise über Meta-Pixel (sei es über Apps oder andere Kanäle) an
den Anbieter Meta gesendet werden und sich auf Personen oder deren
Aktionen beziehen. Zu diesen Daten zählen etwa Details zu Website-Besuchen,
Interaktionen mit Inhalten und Funktionen, App-Installationen sowie
Produktkäufe. Die Verarbeitung der Event-Daten erfolgt mit dem Ziel,
Zielgruppen für Inhalte und Werbebotschaften (Custom Audiences) zu
erstellen. Es ist wichtig zu beachten, dass Event-Daten keine
tatsächlichen Inhalte wie verfasste Kommentare, keine Login-Informationen
und keine Kontaktinformationen wie Namen, E-Mail-Adressen oder
Telefonnummern umfassen. "Event-Daten" werden von Meta nach
maximal zwei Jahren gelöscht, und die daraus gebildeten Zielgruppen
verschwinden mit der Löschung unserer Meta-Nutzer-Konten.). - Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). - Zwecke der
Verarbeitung: Reichweitenmessung
(z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher);
Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung
von Cookies); Konversionsmessung (Messung der Effektivität von
Marketingmaßnahmen); Zielgruppenbildung; Marketing; Profile mit
nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2
Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche
Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der
Nutzer gespeichert werden.). - Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Meta-Pixel und
Zielgruppenbildung (Custom Audiences): Mit Hilfe des Meta-Pixels (oder vergleichbarer Funktionen, zur
Übermittlung von Event-Daten oder Kontaktinformationen mittels
Schnittstellen in Apps) ist es dem Unternehmen Meta zum einen möglich, die
Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von
Anzeigen (sogenannte "Meta-Ads") zu bestimmen. Dementsprechend
setzen wir das Meta-Pixel ein, um die durch uns geschalteten Meta-Ads nur
solchen Nutzern auf Plattformen von Meta und innerhalb der Dienste der mit
Meta kooperierenden Partner (so genanntes "Audience Network" https://www.facebook.com/audiencenetwork/
) anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt
haben oder die bestimmte Merkmale (z. B. Interesse an bestimmten
Themen oder Produkten, die anhand der besuchten Webseiten ersichtlich
werden) aufweisen, die wir an Meta übermitteln (sogenannte "Custom
Audiences"). Mit Hilfe des Meta-Pixels möchten wir auch
sicherstellen, dass unsere Meta-Ads dem potentiellen Interesse der Nutzer
entsprechen und nicht belästigend wirken. Mit Hilfe des Meta-Pixels können
wir ferner die Wirksamkeit der Meta-Ads für statistische und
Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer nach dem
Klick auf eine Meta-Ad auf unsere Webseite weitergeleitet wurden
(sogenannte "Konversionsmessung"); Dienstanbieter: Meta
Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/;
Auftragsverarbeitungsvertrag: https://www.facebook.com/legal/terms/dataprocessing;
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum),
Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum);
Weitere Informationen: Event Daten der Nutzer, d. .h.
Verhaltens- und Interessensangaben, werden für die Zwecke der gezielten
Werbung und der Zielgruppenbildung auf der Grundlage der Vereinbarung über
die gemeinsame Verantwortlichkeit ("Zusatz für Verantwortliche",
https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die
Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland
Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der
Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland
Limited, was insbesondere die Übermittlung der Daten an die
Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der
Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms,
Inc. geschlossenen Standardvertragsklauseln). - Google Ads und
Konversionsmessung:
Online-Marketing-Verfahren zum Zwecke der Platzierung von Inhalten und
Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z. B. in
Suchergebnissen, in Videos, auf Webseiten usw.), so dass sie Nutzern
angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben.
Darüber hinaus messen wir die Konversion der Anzeigen, d. h. ob die
Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu interagieren und
die beworbenen Angebote zu nutzen (sog. Konversionen). Wir erhalten jedoch
nur anonyme Informationen und keine persönlichen Informationen über
einzelne Nutzer; Dienstanbieter: Google Ireland Limited, Gordon
House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://marketingplatform.google.com;
Datenschutzerklärung: https://policies.google.com/privacy;
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF); Weitere Informationen:
Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/.
Datenverarbeitungsbedingungen zwischen Verantwortlichen und
Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms. - Instagram
Werbeanzeigen: Schaltung von
Werbeanzeigen innerhalb der Plattform Instagram und Auswertung der
Anzeigenergebnisse; Dienstanbieter: Meta Platforms Ireland Limited,
Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung:
https://privacycenter.instagram.com/policy/;
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF); Widerspruchsmöglichkeit
(Opt-Out): Wir verweisen auf die Datenschutz - und Werbeeinstellungen
im Profil der Nutzer bei der Plattform Instagram sowie im Rahmen von
Instagrams Einwilligungsverfahren und Instagrams Kontaktmöglichkeiten zur
Wahrnehmung von Auskunfts- und anderen Betroffenenrechten in Instagrams
Datenschutzerklärung; Weitere Informationen: Event Daten der
Nutzer, d. .h. Verhaltens- und Interessensangaben, werden für die
Zwecke der gezielten Werbung und der Zielgruppenbildung auf der Grundlage
der Vereinbarung über die gemeinsame Verantwortlichkeit ("Zusatz für
Verantwortliche", https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die
Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland
Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der
Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland
Limited, was insbesondere die Übermittlung der Daten an die
Muttergesellschaft Meta Platforms, Inc. in den USA betrifft.
Kundenrezensionen und Bewertungsverfahren
Wir nehmen an Rezensions- und Bewertungsverfahren teil, um unsere
Leistungen zu evaluieren, zu optimieren und zu bewerben. Wenn Nutzer uns über
die beteiligten Bewertungsplattformen oder -verfahren bewerten oder anderweitig
Feedback geben, gelten zusätzlich die Allgemeinen Geschäfts- oder
Nutzungsbedingungen und die Datenschutzhinweise der Anbieter. Im Regelfall
setzt die Bewertung zudem eine Registrierung bei den jeweiligen Anbietern
voraus.
Um sicherzustellen, dass die bewertenden Personen tatsächlich
unsere Leistungen in Anspruch genommen haben, übermitteln wir mit Einwilligung
der Kunden die hierzu erforderlichen Daten im Hinblick auf den Kunden und die
in Anspruch genommene Leistung an die jeweilige Bewertungsplattform
(einschließlich Name, E-Mail-Adresse und Bestellnummer bzw. Artikelnummer).
Diese Daten werden alleine zur Verifizierung der Authentizität des Nutzers
verwendet.
- Verarbeitete
Datenarten: Vertragsdaten
(z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). - Betroffene
Personen: Leistungsempfänger und
Auftraggeber. Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten). - Zwecke der
Verarbeitung: Feedback
(z. B. Sammeln von Feedback via Online-Formular). Marketing. - Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Bewertungs-Widget: Wir binden in unser Onlineangebot sogenannte
"Bewertungs-Widgets" ein. Ein Widget ist ein in unser
Onlineangebot eingebundenes Funktions- und Inhaltselement, das
veränderliche Informationen anzeigt. Es kann z. B. in Form eines
Siegels oder vergleichbaren Elements, zum Teil auch "Badge"
genannt, dargestellt werden. Dabei wird der entsprechende Inhalt des
Widgets zwar innerhalb unseres Onlineangebotes dargestellt, er wird aber
in diesem Moment von den Servern des jeweiligen Widgets-Anbieters
abgerufen. Nur so kann immer der aktuelle Inhalt gezeigt werden, vor allem
die jeweils aktuelle Bewertung. Dafür muss eine Datenverbindung von der
innerhalb unseres Onlineangebotes aufgerufenen Webseite zu dem Server des
Widgets-Anbieters aufgebaut werden und der Widgets-Anbieter erhält gewisse
technische Daten (Zugriffsdaten, inklusive IP-Adresse), die nötig sind,
damit der Inhalt des Widgets an den Browser des Nutzers ausgeliefert
werden kann. Des Weiteren erhält der Widgets-Anbieter Informationen
darüber, dass Nutzer unser Onlineangebot besucht haben. Diese
Informationen können in einem Cookie gespeichert und von dem
Widgets-Anbieter verwendet werden, um zu erkennen, welche Onlineangebote,
die am dem Bewertungsverfahren teilnehmen, von dem Nutzer besucht worden
sind. Die Informationen können in einem Nutzerprofil gespeichert und für
Werbe- oder Marktforschungszwecke verwendet werden; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - Google
Kundenrezensionen: Dienst zur
Einholung und/oder Darstellung der Kundenzufriedenheit und
Kundenmeinungen; Dienstanbieter: Google Ireland Limited, Gordon
House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.google.com/; Datenschutzerklärung:
https://policies.google.com/privacy;
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF); Weitere Informationen:
Im Rahmen der Einholung von Kundenrezensionen werden eine
Identifikationsnummer sowie Zeitpunkt für den zu bewertenden
Geschäftsvorgang, bei direkt an Kunden versendeten Rezensionsanfragen die
E-Mailadresse des Kunden sowie deren Angabe zum Land des Wohnsitzes als
auch die Rezensionsangaben selbst verarbeitet; Weitere Angaben zu den
Arten der Verarbeitung sowie der verarbeiteten Daten: https://business.safety.google/adsservices/.
Datenverarbeitungsbedingungen für Google Werbeprodukte: Informationen zu
den Diensten Datenverarbeitungsbedingungen zwischen Verantwortlichen und
Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
Präsenzen in sozialen Netzwerken (Social
Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und
verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu
kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes
der Europäischen Union verarbeitet werden können. Hierdurch können sich für die
Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung der Nutzerrechte
erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im
Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können
beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender
Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden
möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und
außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der Nutzer
entsprechen. Daher werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert,
in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert
werden. Zudem können in den Nutzungsprofilen auch Daten unabhängig der von den
Nutzern verwendeten Geräten gespeichert werden (insbesondere, wenn sie
Mitglieder der jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen
Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir
auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen
Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von
Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den
Anbietern geltend gemacht werden können. Nur Letztere haben jeweils Zugriff auf
die Nutzerdaten und können direkt entsprechende Maßnahmen ergreifen und
Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an
uns wenden.
- Verarbeitete
Datenarten: Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten
(z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.). - Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). - Zwecke der
Verarbeitung: Kommunikation;
Feedback (z. B. Sammeln von Feedback via Online-Formular);
Öffentlichkeitsarbeit; Marketing. Bereitstellung unseres Onlineangebotes
und Nutzerfreundlichkeit. - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Instagram: Soziales Netzwerk, ermöglicht das Teilen von
Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen,
Nachrichtenversand, Abonnieren von Profilen und Seiten; Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.instagram.com; Datenschutzerklärung:
https://privacycenter.instagram.com/policy/.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF). - Facebook-Seiten: Profile innerhalb des sozialen Netzwerks
Facebook - Der Verantwortliche ist gemeinsam mit Meta Platforms Ireland
Limited für die Erhebung und Übermittlung von Daten der Besucher unserer
Facebook-Seite („Fanpage") verantwortlich. Dazu gehören insbesondere
Informationen über das Nutzerverhalten (z. B. angesehene oder
interagierte Inhalte, durchgeführte Handlungen) sowie Geräteinformationen
(z. B. IP-Adresse, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten). Näheres hierzu findet sich in der Facebook-Datenrichtlinie:
https://www.facebook.com/privacy/policy/.
Facebook verwendet diese Daten auch, um uns über den Dienst
„Seiten-Insights" statistische Auswertungen bereitzustellen, die
Aufschluss darüber geben, wie Personen mit unserer Seite und deren
Inhalten interagieren. Grundlage hierfür ist eine Vereinbarung mit
Facebook („Informationen zu Seiten-Insights": https://www.facebook.com/legal/terms/page_controller_addendum),
in der unter anderem Sicherheitsmaßnahmen sowie die Wahrnehmung der
Betroffenenrechte geregelt sind. Weitere Hinweise finden sich hier: https://www.facebook.com/legal/terms/information_about_page_insights_data.
Nutzer können Auskunfts- oder Löschungsanfragen daher direkt an Facebook
richten. Die Rechte der Nutzer (insbesondere Auskunft, Löschung,
Widerspruch, Beschwerde bei einer Aufsichtsbehörde) bleiben hiervon
unberührt. Die gemeinsame Verantwortlichkeit beschränkt sich
ausschließlich auf die Erhebung der Daten durch Meta Platforms Ireland
Limited (EU). Für die weitere Verarbeitung, einschließlich einer möglichen
Übermittlung an Meta Platforms Inc. in den USA, ist allein Meta Platforms
Ireland Limited verantwortlich; Dienstanbieter: Meta Platforms
Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum),
Schweiz - Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum). - TikTok: Soziales Netzwerk, ermöglicht das Teilen von
Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen,
Nachrichtenversand, Abonnieren von Accounts; Dienstanbieter: TikTok
Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland und
TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey
Street, London, United Kingdom, EC1A 9HP; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.tiktok.com; Datenschutzerklärung:
https://www.tiktok.com/legal/page/eea/privacy-policy/de.
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter
bereitgestellt. - TikTok
Business: Soziales Netzwerk,
ermöglicht das Teilen von Fotos und Videos, das Kommentieren und
Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Accounts -
Wir und TikTok sind gemeinsam verantwortlich bei der Sammlung und
Übertragung von Eventdaten sowie bei der Messung und Erstellung von
Insights-Berichten (Statistiken) für Profilinhaber. Zu diesen Eventdaten
gehören Informationen zu den Arten von Inhalten, die Nutzer sich ansehen
oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen
sowie Informationen über die von den Nutzern genutzten Geräte (z. B.
IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten) und Angaben aus dem Profil der Nutzer, wie Land oder Ort.
Datenschutzinformationen zur Verarbeitung von Daten der Nutzer durch
TikTok können den Datenschutzhinweisen von TikTok entnommen werden: https://www.tiktok.com/legal/page/eea/privacy-policy/de.
Wir haben mit TikTok eine spezielle Vereinbarung über gemeinsame
Verantwortlichkeit abgeschlossen, in der insbesondere geregelt wird,
welche Sicherheitsmaßnahmen TikTok beachten muss und in der TikTok sich
bereit erklärt hat, die Betroffenenrechte zu erfüllen (d. h. Nutzer können
z. B. Auskünfte oder Löschungsanfragen direkt an TikTok richten). Die
Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und
Beschwerde bei zuständiger Aufsichtsbehörde) werden durch die
Vereinbarungen mit TikTok nicht eingeschränkt. Die Vereinbarung über
gemeinsame Verantwortlichkeit findet sich in den "Jurisdiction Specific
Terms" von TikTok: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.;
Dienstanbieter: TikTok Technology Limited, 10 Earlsfort Terrace,
Dublin, D02 T380, Irland und TikTok Information Technologies UK Limited,
Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.tiktok.com; Datenschutzerklärung:
https://www.tiktok.com/legal/page/eea/privacy-policy/de.
Grundlage Drittlandtransfers: EU/EWR - Standardvertragsklauseln (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms),
Schweiz - Standardvertragsklauseln (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
Plug-ins und eingebettete Funktionen sowie
Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot
ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend als
„Drittanbieter" bezeichnet) bezogen werden. Dabei kann es sich zum
Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich
als „Inhalte" bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser
Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die
Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die
Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur
solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich
zur Auslieferung der Inhalte anzuwenden. Drittanbieter können ferner sogenannte
Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons" bezeichnet) für
statistische oder Marketingzwecke einsetzen. Durch die „Pixel-Tags" können
Informationen, wie etwa der Besucherverkehr auf den Seiten dieser Website,
ausgewertet werden. Die pseudonymen Informationen können darüber hinaus in
Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem
technische Auskünfte zum Browser und zum Betriebssystem, zu verweisenden
Websites, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres
Onlineangebots enthalten, aber auch mit solchen Informationen aus anderen
Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um ihre Einwilligung in den Einsatz
der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die
Erlaubnis dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer
berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten
wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
- Verarbeitete
Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen);
Standortdaten (Angaben zur geografischen Position eines Gerätes oder einer
Person). Event-Daten (Facebook) ("Event-Daten" sind
Informationen, die beispielsweise über Meta-Pixel (sei es über Apps oder
andere Kanäle) an den Anbieter Meta gesendet werden und sich auf Personen
oder deren Aktionen beziehen. Zu diesen Daten zählen etwa Details zu
Website-Besuchen, Interaktionen mit Inhalten und Funktionen,
App-Installationen sowie Produktkäufe. Die Verarbeitung der Event-Daten
erfolgt mit dem Ziel, Zielgruppen für Inhalte und Werbebotschaften (Custom
Audiences) zu erstellen. Es ist wichtig zu beachten, dass Event-Daten
keine tatsächlichen Inhalte wie verfasste Kommentare, keine
Login-Informationen und keine Kontaktinformationen wie Namen,
E-Mail-Adressen oder Telefonnummern umfassen. "Event-Daten"
werden von Meta nach maximal zwei Jahren gelöscht, und die daraus
gebildeten Zielgruppen verschwinden mit der Löschung unserer
Meta-Nutzer-Konten.). - Betroffene
Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). - Zwecke der
Verarbeitung: Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit; Reichweitenmessung
(z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher);
Tracking (z. B. interessens-/verhaltensbezogenes Profiling, Nutzung
von Cookies); Zielgruppenbildung; Marketing. Profile mit nutzerbezogenen
Informationen (Erstellen von Nutzerprofilen). - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". Speicherung von Cookies von bis zu 2
Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche
Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der
Nutzer gespeichert werden.). - Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Facebook-Plugins
und -Inhalte: Facebook Social
Plugins und Inhalte - Hierzu können z. B. Inhalte wie Bilder, Videos
oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses
Onlineangebotes innerhalb von Facebook teilen können. Die Liste und das
Aussehen der Facebook Social Plugins können hier eingesehen werden: https://developers.facebook.com/docs/plugins/
- Wir sind gemeinsam mitMeta Platforms Ireland Limited für die Erhebung
oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere
Verarbeitung) von "Event-Daten", die Facebook mittels der
Facebook-Social-Plugins (und Einbettungsfunktionen für Inhalte), die auf
unserem Onlineangebot ausgeführt werden, erhebt oder im Rahmen einer
Übermittlung zu folgenden Zwecken erhält, gemeinsam verantwortlich: a)
Anzeige von Inhalten sowie Werbeinformationen, die den mutmaßlichen
Interessen der Nutzer entsprechen; b) Zustellung kommerzieller und
transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via
Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und Personalisierung
von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, welche
Inhalte oder Werbeinformationen mutmaßlich den Interessen der Nutzer
entsprechen). Wir haben mit Facebook eine spezielle Vereinbarung
abgeschlossen ("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum),
in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook
beachten muss (https://www.facebook.com/legal/terms/data_security_terms)
und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu
erfüllen (d. h. Nutzer können z. B. Auskünfte oder
Löschungsanfragen direkt an Facebook richten). Hinweis: Wenn Facebook uns
Messwerte, Analysen und Berichte bereitstellt (die aggregiert sind,
d. h. keine Angaben zu einzelnen Nutzern erhalten und für uns anonym
sind), dann erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen
Verantwortlichkeit, sondern auf Grundlage eines
Auftragsverarbeitungsvertrages ("Datenverarbeitungsbedingungen
", https://www.facebook.com/legal/terms/dataprocessing)
, der "Datensicherheitsbedingungen" (https://www.facebook.com/legal/terms/data_security_terms)
sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von
Standardvertragsklauseln ("Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum).
Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch
und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die
Vereinbarungen mit Facebook nicht eingeschränkt; Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/privacy/policy/.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF). - Google Maps: Wir binden die Landkarten des Dienstes
"Google Maps" des Anbieters Google ein. Zu den verarbeiteten
Daten können insbesondere IP-Adressen und Standortdaten der Nutzer
gehören; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John
Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://mapsplatform.google.com/;
Datenschutzerklärung: https://policies.google.com/privacy.
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF). - Instagram-Plugins
und -Inhalte: Instagram Plugins
und -Inhalte - Hierzu können z. B. Inhalte wie Bilder, Videos oder
Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses
Onlineangebotes innerhalb von Instagram teilen können. - Wir sind
gemeinsam mit Meta Platforms Ireland Limited für die Erhebung oder den
Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere
Verarbeitung) von "Event-Daten", die Facebook mittels Funktionen
von Instagram (z. B. Einbettungsfunktionen für Inhalte), die auf
unserem Onlineangebot ausgeführt werden, erhebt oder im Rahmen einer
Übermittlung zu folgenden Zwecken erhält, gemeinsam verantwortlich: a)
Anzeige von Inhalten sowie Werbeinformationen, die den mutmaßlichen
Interessen der Nutzer entsprechen; b) Zustellung kommerzieller und
transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via
Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und
Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der
Erkennung, welche Inhalte oder Werbeinformationen mutmaßlich den Interessen
der Nutzer entsprechen). Wir haben mit Facebook eine spezielle
Vereinbarung abgeschlossen ("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum),
in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook
beachten muss (https://www.facebook.com/legal/terms/data_security_terms)
und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu
erfüllen (d. h. Nutzer können z. B. Auskünfte oder
Löschungsanfragen direkt an Facebook richten). Hinweis: Wenn Facebook uns
Messwerte, Analysen und Berichte bereitstellt (die aggregiert sind,
d. h. keine Angaben zu einzelnen Nutzern erhalten und für uns anonym
sind), dann erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen
Verantwortlichkeit, sondern auf Grundlage eines
Auftragsverarbeitungsvertrages ("Datenverarbeitungsbedingungen
", https://www.facebook.com/legal/terms/dataprocessing)
, der "Datensicherheitsbedingungen" (https://www.facebook.com/legal/terms/data_security_terms)
sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von
Standardvertragsklauseln ("Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum).
Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch
und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die
Vereinbarungen mit Facebook nicht eingeschränkt; Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.instagram.com. Datenschutzerklärung:
https://privacycenter.instagram.com/policy/. - YouTube-Videos: Videoinhalte; Dienstanbieter: Google
Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.youtube.com; Datenschutzerklärung:
https://policies.google.com/privacy;
Grundlage Drittlandtransfers: EU/EWR - Data Privacy Framework
(DPF), Schweiz - Data Privacy Framework (DPF). Widerspruchsmöglichkeit
(Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff. - WC Wishlist
& Back in Stock: Die App WC
Wishlist & Back in Stock ermöglicht es Kundinnen und Kunden Ihres
Onlineshops, Wunschlisten anzulegen und sich aktiv benachrichtigen zu
lassen, wenn bestimmte Produkte wieder verfügbar werden oder im Preis
sinken. Die Funktion „Wunschliste“ bietet sowohl eingeloggten Nutzern als
auch Gästen die Möglichkeit, Produkte für später zu speichern. Darüber
hinaus lassen sich mehrere Wunschlisten-Sets erstellen sowie Wunschlisten
mit Dritten teilen (z. B. via Link oder soziale Medien).
Zur Verbesserung des Kauferlebnisses zeigt die App auf der Startseite, den
Kategorieseiten und Produktseiten ein Wunschlisten-Symbol an, mit dem
Nutzerinnen Produkte direkt markieren können. Wenn ein Produkt einer
Wunschliste hinzugefügt wurde, kann die App bei Preisänderungen („Price
Drop“) und bei Wiederverfügbarkeit („Back in Stock“ bzw. „Re-stock Alert“)
automatisierte E-Mail-Benachrichtigungen versenden – so werden potenzielle
Käufe angeregt und Kundinnen zurück in den Shop geführt. Gleichzeitig
liefert die App ein Dashboard mit Analysen darüber, welche Produkte häufig
gewünscht werden, wie viele Nutzerlisten existieren, wie die Konversion
von Wunschlisten zu Käufen verläuft, und unterstützt den Shopbetreiber bei
der Optimierung von Sortiment und Bestandssteuerung; Dienstanbieter:
WebContrive
India
B-407, RJD Business Hub, Katargam, Surat, India
info@webcontrive.com | vishal@webcontrive.com
Germany
Dürrbeundstr. 38, 73734 Esslingen Germany
urvish@webcontrive.com; Website: https://webcontrive.com/. Datenschutzerklärung:
https://webcontrive.com/pages/privacy-policy-for-merchants-and-website-visitors.
Bewerbungsverfahren
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die für
deren Beurteilung und Auswahl erforderlichen Daten mitteilen. Welche
Informationen erforderlich sind, ergibt sich aus der Stellenbeschreibung oder
im Fall von Onlineformularen aus den dortigen Angaben.
Grundsätzlich gehören zu den erforderlichen Angaben, die
Informationen zur Person, wie der Name, die Adresse, eine Kontaktmöglichkeit
sowie die Nachweise über die für eine Stelle notwendigen Qualifikationen. Auf
Anfragen teilen wir zusätzlich gerne mit, welche Angaben benötigt werden.
Sofern verfügbar, können Bewerber ihre Bewerbungen gerne über
unser Onlineformular einreichen, welches nach dem neuesten Stand der Technik
verschlüsselt ist. Alternativ ist es auch möglich, Bewerbungen per E-Mail an
uns zu senden. Wir möchten Sie jedoch darauf hinweisen, dass E-Mails im
Internet grundsätzlich nicht verschlüsselt versendet werden. Obwohl E-Mails auf
dem Transportweg in der Regel verschlüsselt werden, erfolgt dies nicht auf den
Servern, von denen sie gesendet und empfangen werden. Daher können wir keine
Verantwortung für die Sicherheit der Bewerbung auf ihrem Übertragungsweg
zwischen dem Absender und unserem Server übernehmen.
Für Zwecke der Bewerbersuche, Einreichung von Bewerbungen und
Auswahl von Bewerbern können wir unter Beachtung der gesetzlichen Vorgaben,
Bewerbermanagement-, bzw. Recruitment-Software und Plattformen und Leistungen
von Drittanbietern in Anspruch nehmen.
Bewerber können uns gerne zur Art der Einreichung der Bewerbung
kontaktieren oder uns die Bewerbung auf dem Postweg zuzusenden.
Verarbeitung besonderer Kategorien von Daten: Soweit im Rahmen des Bewerbungsverfahrens
besondere Kategorien von personenbezogenen Daten (Art. 9 Abs. 1 DSGVO,
z. B. Gesundheitsdaten, wie z. B. Schwerbehinderteneigenschaft oder
ethnische Herkunft) bei Bewerbern angefragt oder von diesen mitgeteilt werden,
erfolgt deren Verarbeitung damit der Verantwortliche oder die betroffene Person
die ihm bzw. ihr aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und
des Sozialschutzes erwachsenden Rechte ausüben und seinen bzw. ihren diesbezüglichen
Pflichten nachkommen kann, im Fall des Schutzes lebenswichtiger Interessen der
Bewerber oder anderer Personen oder für Zwecke der Gesundheitsvorsorge oder der
Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Beschäftigten, für
die medizinische Diagnostik, für die Versorgung oder Behandlung im Gesundheits-
oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im
Gesundheits- oder Sozialbereich.
Löschung von Daten: Die von den Bewerbern zur Verfügung gestellten Daten können im
Fall einer erfolgreichen Bewerbung für die Zwecke des
Beschäftigungsverhältnisses von uns weiterverarbeitet werden. Andernfalls,
sofern die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die
Daten der Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht,
wenn eine Bewerbung zurückgezogen wird, wozu die Bewerber jederzeit berechtigt
sind. Die Löschung erfolgt, vorbehaltlich eines berechtigten Widerrufs der
Bewerber, spätestens nach dem Ablauf eines Zeitraums von sechs Monaten, damit
wir etwaige Anschlussfragen zu der Bewerbung beantworten und unseren
Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern
nachkommen können. Rechnungen über etwaige Reisekostenerstattung werden
entsprechend den steuerrechtlichen Vorgaben archiviert.
Aufnahme in einen Bewerberpool: Die Aufnahme in einen Bewerber-Pool, sofern angeboten,
erfolgt auf Grundlage einer Einwilligung. Die Bewerber werden darüber belehrt,
dass ihre Zustimmung zur Aufnahme in den Talentpool freiwillig ist, keinen
Einfluss auf das laufende Bewerbungsverfahren hat und sie ihre Einwilligung
jederzeit für die Zukunft widerrufen können.
Dauer der Aufbewahrung von Daten im Bewerber-Pool in Monaten: 12
- Verarbeitete
Datenarten: Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen,
Kundennummer, etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z.
B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Bewerberdaten
(z. B. Angaben zur Person, Post- und Kontaktadressen, die zur
Bewerbung gehörenden Unterlagen und die darin enthaltenen Informationen,
wie z. B. Anschreiben, Lebenslauf, Zeugnisse sowie weitere im
Hinblick auf eine konkrete Stelle oder freiwillig von Bewerbern
mitgeteilte Informationen zu deren Person oder Qualifikation). - Betroffene
Personen: Bewerber. - Zwecke der
Verarbeitung:
Bewerbungsverfahren (Begründung und etwaige spätere Durchführung sowie
mögliche spätere Beendigung des Beschäftigungsverhältnisses). - Aufbewahrung
und Löschung: Löschung
entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung". - Rechtsgrundlagen: Bewerbungsverfahren als vorvertragliches bzw.
vertragliches Verhältnis (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer
Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an,
sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies
erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine
Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige
individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und
Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu
beachten, dass die Adressen sich über die Zeit ändern können und bitten die
Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser
Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die
Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche
Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem
Verständnis dienen.
- Beschäftigte: Als Beschäftigte werden Personen bezeichnet, die
in einem Beschäftigungsverhältnis stehen, sei es als Mitarbeiter,
Angestellte oder in ähnlichen Positionen. Ein Beschäftigungsverhältnis ist
eine rechtliche Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer,
die durch einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird. Es
beinhaltet die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine
Vergütung zu zahlen, während der Arbeitnehmer seine Arbeitsleistung
erbringt. Das Beschäftigungsverhältnis umfasst verschiedene Phasen,
darunter die Begründung, in der der Arbeitsvertrag geschlossen wird, die
Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit ausübt, und
die Beendigung, wenn das Beschäftigungsverhältnis endet, sei es durch Kündigung,
Aufhebungsvertrag oder anderweitig. Beschäftigtendaten sind alle
Informationen, die sich auf diese Personen beziehen und im Kontext ihrer
Beschäftigung stehen. Dies umfasst Aspekte wie persönliche
Identifikationsdaten, Identifikationsnummern, Gehalts- und Bankdaten,
Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und
Leistungsbeurteilungen. - Bestandsdaten: Bestandsdaten umfassen wesentliche
Informationen, die für die Identifikation und Verwaltung von
Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen
notwendig sind. Diese Daten können u.a. persönliche und demografische
Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern,
E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren
(Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche
formelle Interaktion zwischen Personen und Diensten, Einrichtungen oder
Systemen, indem sie eine eindeutige Zuordnung und Kommunikation
ermöglichen. - Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge
der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art
generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos,
Audiodateien und andere multimediale Inhalte einschließen, die auf
verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten
sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten
auch Metadaten, die Informationen über den Inhalt selbst liefern, wie
Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten - Kontaktdaten: Kontaktdaten sind essentielle Informationen, die
die Kommunikation mit Personen oder Organisationen ermöglichen. Sie
umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen,
sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren. - Konversionsmessung: Die Konversionsmessung (auch als
"Besuchsaktionsauswertung" bezeichnet) ist ein Verfahren, mit
dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu
wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten,
auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf
der Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen,
ob die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich
waren. - Meta-,
Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die
Informationen über die Art und Weise enthalten, wie Daten verarbeitet,
übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über
Daten, umfassen Informationen, die den Kontext, die Herkunft und die
Struktur anderer Daten beschreiben. Sie können Angaben zur Dateigröße, dem
Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien
beinhalten. Kommunikationsdaten erfassen den Austausch von Informationen
zwischen Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr,
Anrufprotokolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe,
inklusive der beteiligten Personen, Zeitstempel und Übertragungswege.
Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von
Systemen oder Organisationen, einschließlich Workflow-Dokumentationen,
Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur
Nachverfolgung und Überprüfung von Vorgängen verwendet werden. - Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen,
die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder
Plattformen interagieren. Diese Daten umfassen eine breite Palette von
Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche
Funktionen sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen
und über welche Pfade sie durch eine Anwendung navigieren. Nutzungsdaten
können auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten,
IP-Adressen, Geräteinformationen und Standortdaten einschließen. Sie sind
besonders wertvoll für die Analyse des Nutzerverhaltens, die Optimierung
von Benutzererfahrungen, das Personalisieren von Inhalten und das
Verbessern von Produkten oder Dienstleistungen. Darüber hinaus spielen
Nutzungsdaten eine entscheidende Rolle beim Erkennen von Trends, Vorlieben
und möglichen Problembereichen innerhalb digitaler Angebote - Personenbezogene
Daten: "Personenbezogene
Daten" sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden "betroffene
Person") beziehen; als identifizierbar wird eine natürliche Person
angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu
einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu
einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren
besonderen Merkmalen identifiziert werden kann, die Ausdruck der
physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind. - Profile mit
nutzerbezogenen Informationen:
Die Verarbeitung von "Profilen mit nutzerbezogenen
Informationen", bzw. kurz "Profilen" umfasst jede Art der
automatisierten Verarbeitung personenbezogener Daten, die darin besteht,
dass diese personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach
Art der Profilbildung können dazu unterschiedliche Informationen
betreffend die Demographie, Verhalten und Interessen, wie z. B. die
Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu
bewerten oder, um sie vorherzusagen (z. B. die Interessen an
bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite
oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies
und Web-Beacons eingesetzt. - Protokolldaten: Protokolldaten sind Informationen über
Ereignisse oder Aktivitäten, die in einem System oder Netzwerk
protokolliert wurden. Diese Daten enthalten typischerweise Informationen
wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere
Details über die Nutzung oder den Betrieb eines Systems. Protokolldaten
werden oft zur Analyse von Systemproblemen, zur Sicherheitsüberwachung
oder zur Erstellung von Leistungsberichten verwendet. - Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics
bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes
und kann das Verhalten oder Interessen der Besucher an bestimmten
Informationen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe
der Reichweitenanalyse können Betreiber von Onlineangeboten z. B.
erkennen, zu welcher Zeit Nutzer ihre Webseiten besuchen und für welche
Inhalte sie sich interessieren. Dadurch können sie z. B. die Inhalte
der Webseiten besser an die Bedürfnisse ihrer Besucher anpassen. Zu
Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und
Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so
genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten. - Standortdaten: Standortdaten entstehen, wenn sich ein mobiles
Gerät (oder ein anderes Gerät mit den technischen Voraussetzungen einer
Standortbestimmung) mit einer Funkzelle, einem WLAN oder ähnlichen
technischen Mitteln und Funktionen der Standortbestimmung, verbindet.
Standortdaten dienen der Angabe, an welcher geografisch bestimmbaren
Position der Erde sich das jeweilige Gerät befindet. Standortdaten können
z. B. eingesetzt werden, um Kartenfunktionen oder andere von einem
Ort abhängige Informationen darzustellen. - Tracking: Vom "Tracking" spricht man, wenn das
Verhalten von Nutzern über mehrere Onlineangebote hinweg nachvollzogen
werden kann. Im Regelfall werden im Hinblick auf die genutzten
Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf
Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes
Profiling). Diese Informationen können anschließend z. B. eingesetzt
werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren
Interessen entsprechen. - Verantwortlicher: Als "Verantwortlicher" wird die
natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel
der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet. - Verarbeitung: "Verarbeitung" ist jeder mit oder ohne
Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche
Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff
reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das
Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen. - Vertragsdaten: Vertragsdaten sind spezifische Informationen,
die sich auf die Formalisierung einer Vereinbarung zwischen zwei oder mehr
Parteien beziehen. Sie dokumentieren die Bedingungen, unter denen
Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft
werden. Diese Datenkategorie ist wesentlich für die Verwaltung und
Erfüllung vertraglicher Verpflichtungen und umfasst sowohl die
Identifikation der Vertragsparteien als auch die spezifischen Bedingungen
und Konditionen der Vereinbarung. Vertragsdaten können Start- und Enddaten
des Vertrages, die Art der vereinbarten Leistungen oder Produkte,
Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte,
Verlängerungsoptionen und spezielle Bedingungen oder Klauseln umfassen.
Sie dienen als rechtliche Grundlage für die Beziehung zwischen den
Parteien und sind entscheidend für die Klärung von Rechten und Pflichten,
die Durchsetzung von Ansprüchen und die Lösung von Streitigkeiten. - Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen,
die zur Abwicklung von Zahlungstransaktionen zwischen Käufern und
Verkäufern benötigt werden. Diese Daten sind von entscheidender Bedeutung
für den elektronischen Handel, das Online-Banking und jede andere Form der
finanziellen Transaktion. Sie beinhalten Details wie Kreditkartennummern,
Bankverbindungen, Zahlungsbeträge, Transaktionsdaten,
Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können
auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen
und Gebühren enthalten. - Zielgruppenbildung: Von Zielgruppenbildung (englisch "Custom
Audiences") spricht man, wenn Zielgruppen für Werbezwecke, z. B.
Einblendung von Werbeanzeigen bestimmt werden. So kann z. B. anhand
des Interesses eines Nutzers an bestimmten Produkten oder Themen im
Internet geschlussfolgert werden, dass dieser Nutzer sich für
Werbeanzeigen für ähnliche Produkte oder den Onlineshop, in dem er die
Produkte betrachtet hat, interessiert. Von "Lookalike Audiences"
(bzw. ähnlichen Zielgruppen) spricht man wiederum, wenn die als geeignet
eingeschätzten Inhalte Nutzern angezeigt werden, deren Profile, bzw.
Interessen mutmaßlich den Nutzern zu denen die Profile gebildet wurden,
entsprechen. Zur Zwecken der Bildung von Custom Audiences und Lookalike
Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt.