Datenschutzerklärung
Inhaltsverzeichnis
-
I. Allgemeines
- 1. Verantwortlicher
- 2. Definitionen
- 3. Rechtsgrundlagen und Verarbeitungssituationen
- 4. Empfänger der Daten
- 5. Speicherdauer und Löschung
- 6. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
- 7. Rechte betroffener Personen
- 8. Mitteilungspflichten des Verantwortlichen
- 9. Pflicht zur Bereitstellung
- 10. Widerspruchsrecht
- 11. Widerruf der Einwilligung
- II. Datenverarbeitung im Zusammenhang mit der Nutzung unserer Website
- III. Datenverarbeitung zur Abwicklung Ihrer Bestellung
- IV. Datenverarbeitung zu Analyse und Werbezwecken
- V. Änderungen dieser Datenschutzerklärung
I. Allgemeines
1. Verantwortlicher
Wir, die MEGABAD GmbH, nehmen den Schutz Ihrer personenbezogenen Daten und die diesem Schutz dienenden gesetzlichen Verpflichtungen sehr ernst und richten uns nach den Maßgaben der EU- Datenschutz Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikations-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Unsere Datenschutzinformationen erklären Ihnen deshalb ausführlich, welche personenbezogenen Daten von uns bei der Nutzung unserer Website (www.megabad-profishop.com), allen hierauf verweisenden anderen Internetseiten, bei Ihrem Einkauf und der Nutzung unseres Kundenservices verarbeitet werden.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Vorgaben ist die
MEGABAD GmbH
Heisenbergstr. 19a
50169 Kerpen
+49 2237 6556-0
info@megabad.de
Im Folgenden „Verantwortlicher“ oder „wir“ genannt.
Unser Datenschutzbeauftragter ist:
Herr Dipl.-Ing. Thorsten Werning,
CONCEPTEC GmbH c/o
MEGABAD GmbH
Heisenbergstr. 19a
50169 Kerpen-Türnich
Telefon: +49 2237 6556-0
Alle Fragen zum Thema Datenschutz können Sie jederzeit an datenschutz@megabad.de stellen.
Bitte beachten Sie, dass Sie über Links auf unserer Website zu anderen Websites gelangen können, die nicht von uns, sondern von Dritten betrieben werden. Solche Links werden von uns entweder eindeutig gekennzeichnet oder sind durch einen Wechsel in der Adresszeile Ihres Browsers erkennbar. Für die Einhaltung der datenschutzrechtlichen Bestimmungen und einen sicheren Umgang mit Ihren personenbezogenen Daten auf diesen von Dritten betriebenen Websites sind wir nicht verantwortlich.
2. Definitionen
Aus der DSGVO
Soweit diese Datenschutzerklärung gesetzlichen Begriffe aus der DSGVO verwendet, haben diese Begriffe die in der DSGVO definierte Bedeutung (vgl. u.a. Art. 4 DSGVO). Die DSGVO ist auf mehreren Seiten im Internet frei abrufbar.
Zusätzliche Begriffsbestimmungen:
Cookies und ähnliche Technologien
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind Textdateien, die von einer Website auf Ihrem Endgerät abgelegt bzw. dort ausgelesen werden.
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.
Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).
Der Websitebetreiber hat ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit über unseren Consent-Manager widerrufbar.
Welche Cookies auf dieser Website eingesetzt werden, können Sie der Cookie-Übersicht in unseren Consent-Manager entnehmen.
Die WebStorage Technik ermöglicht es, Variablen und Werte lokal im Browser-Cache des Nutzers zu speichern. Die Technik umfasst sowohl den sog. „sessionStorage“, der bis zum Beenden des Browser-Tabs gespeichert bleibt, wie auch den „localStorage“, der so lange im Cache des Browsers gespeichert wird, bis der Cache vom Nutzer geleert wird. Die localStorage Technik ermöglicht es u.a., den Nutzer und seine Einstellungen bei dem Aufruf unserer Website wiederzuerkennen.
3. Rechtsgrundlagen und Verarbeitungssituationen
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich dann, wenn dies auf einer der folgenden Rechtsgrundlagen zulässig ist:
Sie haben in die Verarbeitung eingewilligt (Art. 6 Abs. 1 Buchst. a DSGVO), wir haben ein berechtigtes Interesse an der Verarbeitung (Art. 6 Abs. 1 Buchst. f DSGVO), die Verarbeitung ist für die Erfüllung des Vertrages mit Ihnen notwendig (Art. 6 Abs. 1 Buchst. b DSGVO), oder die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (Art. 6 Abs. 1 Buchst. c DSGVO).
Eine Verarbeitung Ihrer Daten durch uns findet hauptsächlich in folgenden Fällen statt:
1. wenn Sie unsere Webseite besuchen
2. wenn Sie bei uns ein Benutzerkonto einrichten
3. wenn Sie bei uns Waren oder Dienstleistungen bestellen
4. wenn Sie mit uns Kontakt aufnehmen und eine Anfrage stellen
5. wenn wir – abhängig von den durch Sie festgelegten Einstellungen- ihr Websiteverhalten analysieren
Informationen darüber, zu welchem Zweck und auf welcher der angegebenen Rechtsgrundlagen wir im jeweils konkreten Fall Ihre Daten verarbeiten, finden Sie weiter unten (vgl. II- IV dieser Datenschutzerklärung).
4. Empfänger der Daten
Wir geben personenbezogene Daten grundsätzlich nicht an Dritte weiter, es sei denn, Sie haben dazu Ihre Einwilligung erteilt, die Verarbeitung ist für die Erfüllung eines Vertrages mit Ihnen notwendig, es gibt eine gesetzliche Regelung dazu oder wir haben ein berechtigtes Interesse. Ein berechtigtes Interesse haben wir insbesondere, wenn wir in der Firmengruppe Daten zwischen den Konzerngesellschaften austauschen bzw. gemeinsam verarbeiten. Wenn wir Teile der Datenverarbeitung im Wege der Auftragsverarbeitung an Dienstleister vergeben, schließen wir mit diesen Dienstleistern Verträge zur Auftragsverarbeitung gem. Art. 28 DSGVO, um die Sicherheit Ihrer Daten bei der Verarbeitung zu gewährleisten.
Eine Weitergabe personenbezogener Daten findet ausschließlich in den unten beschriebenen Fällen statt. Die personenbezogenen Daten werden durch angemessene technische und organisatorische Maßnahmen (z.B. Pseudonymisierung, Verschlüsselung) geschützt.
Sofern wir nicht gesetzlich zu einer Speicherung oder einer Weitergabe an Dritte (insbesondere Strafverfolgungsbehörden) verpflichtet sind, hängt die Entscheidung, welche personenbezogenen Daten von uns wie lange verarbeitet werden und in welchem Umfang wir sie ggf. offenlegen, davon ab, welche Websitefunktionen, Dienste oder sonstigen Angebote von uns Sie im Einzelfall nutzen.
5. Speicherdauer und Löschung
Ihre personenbezogenen Daten werden grundsätzlich gelöscht, sobald der Zweck der Verarbeitung entfällt es sei denn, dass wir zu einer weitergehenden Speicherung der Daten aufgrund eines berechtigten Interesses unsererseits berechtigt oder aufgrund gesetzlicher Aufbewahrungsfristen verpflichtet sind. In diesen Fällen werden Ihre Daten gelöscht, sobald unser berechtigtes Interesse entfällt oder die gesetzliche Aufbewahrungsfrist abläuft.
Daten, die wir auf der Rechtsgrundlage Ihrer Einwilligung verarbeiten, speichern wir bis zu Ihrem Widerruf.
6. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling erfolgen nicht.
7. Rechte betroffener Personen
Sie haben als betroffene Person nach der DSGVO die nachfolgenden Rechte:
• Gem. Art. 15 DSGVO haben Sie das Recht auf Auskunft. Das bedeutet, Sie können von uns eine Bestätigung verlangen, ob sie betreffende personenbezogene Daten durch uns verarbeitet werden.
• Gem. Art. 16 DSGVO haben Sie das Recht auf Berichtigung. Das bedeutet, Sie können von uns die Berichtigung sie betreffender unrichtiger personenbezogener Daten verlangen.
• Gem. Art. 17 DSGVO haben Sie das Recht auf Löschung („Recht auf Vergessenwerden“). Das bedeutet, Sie können von uns verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden – es sei denn wir können Ihre Daten nicht löschen, weil wir z.B. gesetzliche Aufbewahrungspflichten beachten müssen.
• Gem. Art. 18 DSGVO haben Sie das Recht auf Einschränkung der Verarbeitung. Das bedeutet, wir dürfen Ihre personenbezogene Daten - abgesehen von ihrer Speicherung - praktisch nicht mehr verarbeiten.
• Gem. Art. 20 DSGVO haben Sie das Recht auf Datenübertragbarkeit. Das bedeutet, Sie haben das Recht, die sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt habe, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
• Gem. Art. 77 DSGVO haben Sie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.
Die für uns/ für unsere Hauptniederlassung zuständige Datenschutzaufsichtsbehörde ist:
Landesbeauftragte für Datenschutz
Nordrhein-Westfalen
Hausanschrift: Kavalleriestr. 2-4, 40213 Düsseldorf
Postanschrift: Postfach 200444, 40102 Düsseldorf
Tel.: +49 (0) 211 38424 -0
E-Mail-Adresse: poststelle@ldi.nrw.de
Ihnen steht es aber frei, sich bei einer anderen Datenschutzaufsichtsbehörde zu beschweren.
8. Mitteilungspflichten des Verantwortlichen
Wir teilen allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, jede Berichtigung oder Löschung Ihrer personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach Art. 16, Art. 17 Abs. 1 und Art. 18 DSGVO mit, es sei denn, die Mitteilung ist unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden. Wir unterrichten Sie über die Empfänger, wenn Sie dies verlangen.
9. Pflicht zur Bereitstellung
Soweit nachfolgend bei den Angaben zu den Rechtsgrundlagen nichts anderes erläutert wird, sind Sie zur Bereitstellung personenbezogener Daten nicht verpflichtet. In den Fällen des Art. 6 Abs. 1 Buchst. b DSGVO sind die personenbezogenen Daten jedoch zu einer Vertragserfüllung oder zu einem Vertragsabschluss erforderlich. Stellen Sie die betroffenen personenbezogenen Daten nicht zur Verfügung, ist die Vertragserfüllung oder der Vertragsabschluss nicht möglich. Stellen Sie die Daten in den Fällen des Art. 6 Abs. 1 Buchst. a, f DSGVO nicht zur Verfügung, ist eine Nutzung der betroffenen Teile unserer Website nicht möglich.
10. Widerspruchsrecht
11. Widerruf der Einwilligung
Sie haben gemäß Art. 7 Abs. 3 S. 1 DSGVO das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft per Post oder E-Mail zu widerrufen. Die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird, hiervon nicht berührt. Auf Ihren Widerruf werden wir die auf Grundlage der Einwilligung verarbeiteten personenbezogenen Daten löschen, wenn es keine andere Rechtsgrundlage für deren Verarbeitung gibt.
Ihr Widerruf können Sie in Textform an die oben genannten Kontaktdaten richten.
Sie können Ihre Einwilligung(en) auch durch die Deaktivierung der jeweiligen Datenverarbeitungsdienste direkt in unserem Consent-Manager widerrufen. Bitte beachten Sie, dass Sie dies auf jedem Endgerät, auf dem Sie unsere Website besucht und in die Datenverarbeitung eingewilligt haben, vornehmen müssen.
II. Datenverarbeitung im Zusammenhang mit der Nutzung unserer Website
Die Nutzung der Website und ihrer Funktionen erfordert regelmäßig die Verarbeitung personenbezogener Daten.
1. Externes Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). UnserHoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
Wir setzen folgende(n) Hoster ein:
ScaleCommerce GmbH
Horstweg 24
14059 Berlin
Wir haben mit dem Dienstleister einen Vertrag zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DSGVO geschlossen.
2. Cloudinary CDN
Wir nutzen das Content Delivery Network Cloudinary. Anbieter ist die Cloudinary Ltd., 1115 Broadway, 12th Floor, New York, NY 10010, USA (nachfolgend „Cloudinary“).
Cloudinary stellt ein weltweit verteiltes Content Delivery Network zur Verfügung, über das Medieninhalte wie Bilder und Videos ausgeliefert und optimiert werden. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Cloudinary geleitet. Hierdurch können wir die Ladezeiten unserer Website verbessern und eine performante sowie sichere Bereitstellung von Medieninhalten gewährleisten. Im Zuge dessen kann insbesondere die IP-Adresse verarbeitet werden.
Der Einsatz von Cloudinary CDN beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien, schnellen und sicheren Bereitstellung unseres Webangebotes (Art. 6 Abs. 1 lit. f DSGVO).
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://cloudinary.com/privacy#data-transfer.
Weitere Informationen zum Datenschutz bei Cloudinary finden Sie hier: https://cloudinary.com/privacy.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, das die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/.
Wir haben mit dem Dienstleister einen Vertrag zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DSGVO geschlossen.
3. Einwilligung mit ConsentManager
Unsere Website nutzt die Consent-Technologie von ConsentManager, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Jaohawi AB, Håltegelvägen 1b, 72348 Västerås, Schweden, Website: https://www.consentmanager.de (im Folgenden „ConsentManager“).
Wenn Sie unsere Website betreten, wird eine Verbindung zu den Servern von ConsentManager hergestellt, um Ihre Einwilligungen und sonstigen Erklärungen zur Cookie-Nutzung einzuholen. Anschließend speichert ConsentManager ein Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, den Consent-Manager-Provider-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.
Der Einsatz von ConsentManager erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.
Wir haben mit dem Dienstleister einen Vertrag zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DSGVO geschlossen.
4. Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, z.B. im Falle von Reklamationen, bei fehlenden Dokumenten, oder im Rahmen sonstiger Anliegen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Dokumente zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
5. Google reCAPTCHA
Wir nutzen „Google reCAPTCHA“ (im Folgenden „reCAPTCHA“) auf dieser Website. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf dieser Website (z. B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale.
Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z. B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet. Die reCAPTCHA-Analysen laufen vollständig im Hintergrund.
Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
Weitere Informationen zu Google reCAPTCHA entnehmen Sie den Google-Datenschutzbestimmungen und den Google Nutzungsbedingungen unter folgenden Links:
• https://policies.google.com/privacy
• https://policies.google.com/terms
6. Supportanfragen über Freshdesk
Wir nutzen auf dieser Website den Kunden-Support-Dienst Freshdesk. Anbieter ist die Freshworks Inc., 2950 S. Delaware Street, Suite 201, San Mateo, CA 94403, USA (nachfolgend „Freshdesk“).
Freshdesk ermöglicht es uns, Anfragen von Websitebesuchern effizient zu bearbeiten. Wenn Sie über ein auf der Website eingebundenes Kontakt- oder Supportformular mit uns in Kontakt treten, werden die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, Inhalt der Anfrage) sowie technische Metadaten (z. B. IP-Adresse, Zeitpunkt der Anfrage) an Freshdesk übermittelt und dort verarbeitet.
Die Verarbeitung dieser Daten erfolgt zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen zusammenhängt. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an einer effizienten und strukturierten Bearbeitung von Nutzeranfragen (Art. 6 Abs. 1 lit. f DSGVO).
Wir haben mit dem Dienstleister einen Vertrag zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DSGVO geschlossen.
Die Datenübertragung in die USA wird auf geeignete Garantien gemäß Art. 46 DSGVO gestützt, insbesondere auf die Standardvertragsklauseln der EU-Kommission. Freshworks ist zudem nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert, das die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Weitere Informationen zum Datenschutz bei Freshdesk finden Sie hier:
https://www.freshworks.com/de/privacy/
7. Registrierung für unseren Profishop / Kundenkonto
Sie können sich auf dieser Website für unseren Profishop registrieren und ein Geschäftskundenkonto erstellen. Dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung unseres Profishops, wie der Bestellung von Artikeln, dem Versand von Rechnungen oder der Abwicklung von Reklamationen. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen. Im Rahmen der Registrierung prüfen wir die von Ihnen eingegeben Umsatzsteuer-Identifikationsnummer.
Nach der Registrierung haben Sie die Möglichkeit in Ihrem persönlichen Profil die von Ihnen angegebenen personenbezogenen Daten zu ändern und zu speichern. Hier besteht zudem die Möglichkeit eine Historie Ihrer Bestellungen, Abonnements oder Dokumente einzusehen.
Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene Informationen, um Sie auf diesem Wege zu informieren.
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Website registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
8. Voyado CRM
Wir nutzen Voyado auf dieser Website. Anbieter ist die Voyado AB, Regeringsgatan 19, 111 53 Stockholm, Schweden (nachfolgend „Voyado“).
Voyado ist ein Customer-Relationship-Management-System (CRM), das uns ermöglicht, bestehende und potenzielle Kunden sowie Kundenkontakte zu verwalten. Mit Hilfe von Voyado können Kundeninteraktionen über verschiedene Kanäle hinweg erfasst, analysiert und für die personalisierte Kundenkommunikation sowie Marketingmaßnahmen genutzt werden. Hierbei können insbesondere Kontaktdaten, Kommunikationsinhalte sowie Informationen zum Nutzerverhalten verarbeitet werden.
Die Verwendung von Voyado erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer effizienten Kundenverwaltung und einer zielgerichteten Kundenkommunikation.
Wir haben mit dem Dienstleister einen Vertrag zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DSGVO geschlossen.
Voyado verarbeitet personenbezogene Daten innerhalb der Europäischen Union. Eine Übermittlung in Drittstaaten außerhalb der EU bzw. des EWR findet nach Angaben des Anbieters nur statt, sofern hierfür geeignete Garantien gemäß Art. 46 DSGVO bestehen.
Weitere Informationen zum Datenschutz bei Voyado finden Sie hier:
https://voyado.com/privacy-policy/
9. Newsletter
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.
Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters oder nach Zweckfortfall aus der Newsletterverteilerliste gelöscht. Wir behalten uns vor, E-Mail-Adressen aus unserem Newsletterverteiler nach eigenem Ermessen im Rahmen unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO zu löschen oder zu sperren.
Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt.
Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
Newsletterversand mit Voyado
Diese Website nutzt Voyado für den Versand von Newslettern. Anbieter ist die Voyado AB, Regeringsgatan 19, 111 53 Stockholm, Schweden (nachfolgend „Voyado“).
Voyado ist ein Dienst, mit dem der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs eingegebenen Daten (z. B. E-Mail-Adresse, ggf. Name) werden auf den Servern von Voyado gespeichert.
Datenanalyse durch Voyado
Unsere mit Voyado versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. ausgewertet werden, ob eine Newsletter-Nachricht geöffnet wurde und welche Links innerhalb des Newsletters angeklickt wurden. Auf diese Weise können wir unsere Newsletter-Inhalte optimieren und besser an die Interessen der Empfänger anpassen.
Wenn Sie keine Analyse durch Voyado wünschen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Abmeldelink zur Verfügung.
Weitere Informationen zum Datenschutz bei Voyado finden Sie hier:
https://voyado.com/privacy-policy/.
Wir haben mit dem Dienstleister einen Vertrag zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DSGVO geschlossen.
Newsletterversand an Bestandskunden
Wenn Sie Waren oder Dienstleistungen bei uns bestellen und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese E-Mail-Adresse in der Folge durch uns für den Versand von Newslettern verwendet werden, sofern wir Sie vorab hierüber informieren. In einem solchen Fall wird über den Newsletter nur Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. Die Zusendung dieses Newsletters kann von Ihnen jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Rechtsgrundlage für den Versand des Newsletters ist in diesem Fall Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG.
10. Google Fonts (lokales Hosting)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
III. Datenverarbeitung zur Abwicklung Ihrer Bestellung
1. Verarbeiten von Kunden- und Vertragsdaten
Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur Begründung, inhaltlichen Ausgestaltung und Änderung unserer Vertragsbeziehungen. Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung und Ablauf der ggf. bestehenden gesetzlichen Aufbewahrungsfristen gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
2. Datenübermittlung bei Vertragsschluss für Online-Shops, Händler und Warenversand (Sendungsnachverfolgung)
Wenn Sie Waren bei uns bestellen, geben wir Ihre personenbezogenen Daten an das zur Lieferung betraute Transportunternehmen sowie an den mit der Zahlungsabwicklung beauftragten Zahlungsdienstleister weiter. Es werden nur solche Daten herausgegeben, die der jeweilige Dienstleister zur Erfüllung seiner Aufgabe benötigt. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
DHL On Demand Delivery bietet Ihnen zudem die Möglichkeit, Ihre Sendung über die DHL Express Germany GmbH, Heinrich-Brüning-Str. 5, PLZ/ Ort: 53113 Bonn, online nachzuverfolgen bzw. auf Wunsch folgende Möglichkeiten auszuwählen:
- Vereinbarung eines alternativen Zustelltermins
- Vollmacht zur Ablage der Sendung an einem vorgegebenen Ort – elektronisch übermittelte Vollmacht / Papiervollmacht an der Tür
- Hinterlegung der Sendung beim Nachbarn
- Abholung der Sendung bei DHL Express Station / Servicepartner / Packstation
- Zustellung der Sendung an eine abweichende Adresse
- Zwischenlagerung als Transportunterbrechung bei Urlaub bis max. 30 Tage
Die Verfügbarkeit der Optionen kann je nach Empfängerland zusätzlich begrenzt sein.
3. Bonitätsprüfungen
Bei einem Kauf auf Rechnung oder einer sonstigen Zahlungsart, bei der wir in Vorleistung gehen, können wir ein Bonitätsprüfung Verfahren durchführen (Scoring). Hierzu übermitteln wir Ihre eingegebenen Daten (z. B. Name, Adresse, Alter oder Bankdaten) an eine Auskunftei. Auf Grundlage dieser Daten wird die Wahrscheinlichkeit eines Zahlungsausfalls ermittelt. Bei einem überhöhten Zahlungsausfallrisiko können wir die betreffende Zahlungsart verweigern.
Die Bonitätsprüfung erfolgt auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Vermeidung von Zahlungsausfällen (berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung eingeholt wurde, erfolgt die Bonitätsprüfung auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. DSGVO); die Einwilligung ist jederzeit widerrufbar.
4. Zahlungsdienste
Wir binden Zahlungsdienste von Drittunternehmen auf unserer Website ein. Wenn Sie einen Kauf bei uns tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage der Datenverarbeitung; Einwilligungen sind jederzeit für die Zukunft widerrufbar.
Folgende Zahlungsdienste / Zahlungsdienstleister setzen wir im Rahmen dieser Website ein:
PayPal
Anbieter dieses Zahlungsdienstes ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“).
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Details entnehmen Sie der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Billie
Anbieter dieses Zahlungsdienstes ist die Billie GmbH, Charlottenstraße 4, 10969 Berlin, Deutschland (im Folgenden „Billie“).
Billie verarbeitet personenbezogene Daten im Rahmen der Zahlungsabwicklung. Eine Übermittlung personenbezogener Daten in Drittstaaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nach Angaben des Anbieters grundsätzlich nicht statt.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von Billie:
https://www.billie.io/datenschutz
Mastercard
Anbieter dieses Zahlungsdienstes ist die Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien (im Folgenden „Mastercard“).
Mastercard kann Daten an seine Muttergesellschaft in die USA übermitteln. Die Datenübertragung in die USA wird auf die Binding Corporate Rules von Mastercard gestützt. Details finden Sie hier: https://www.mastercard.de/de-de/datenschutz.html und https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
Anbieter dieses Zahlungsdienstes ist die Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, Großbritannien (im Folgenden „VISA“).
Großbritannien gilt als datenschutzrechtlich sicherer Drittstaat. Das bedeutet, dass Großbritannien ein Datenschutzniveau aufweist, das dem Datenschutzniveau in der Europäischen Union entspricht.
VISA kann Daten an seine Muttergesellschaft in die USA übertragen. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zuzustandigkeitsfragen-fur-den-ewr.html.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
IV. Datenverarbeitung zu Analyse und Werbezwecken
1. (Advanced) Consent Mode
Unabhängig davon, ob Sie die Zustimmung zur Verwendung von Cookies und der Analyse Ihres Website-Verhaltes verweigern oder nicht, wird durch den sog. Advanced Google Consent Mode eine Information zum Status Ihrer Einwilligung bezüglich der Google Websiteanalysedienste auf unserer Website an Google gesendet. Google wird dadurch seiner Verpflichtung als sog. „Gatekeeper“ im Rahmen des Digital Markets Act gerecht, nur noch Informationen von Websites zusammenzuführen, auf denen Sie der Verwendung der Daten zugestimmt haben. Der Modus wird automatisch aktiviert, wenn Google Dienste wie Google Analytics oder Google Ads im Einsatz sind. Weitere Informationen dazu finden Sie unter: https://support.google.com/google-ads/answer/10000067?hl=de
Zusätzlich zu der zuvor beschriebenen Datenverarbeitung wird durch den Consent Mode eine Ping-Information an Google gesendet, die ohne Cookies funktioniert und keine personenbezogenen Informationen enthält. Diese Information, bestehend aus einem Zeitstempel, User-Agent (nur Web) und der Verweis-URL, hilft uns Conversions zu modellieren und dadurch Lücken bei der Datenerhebung zu schließen. Weitere Informationen hierzu finden Sie unter: https://support.google.com/analytics/answer/9976101?hl=de
2. Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
3. Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht.
Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.
Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und §25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://business.safety.google/adscontrollerterms/sccs/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
IP Anonymisierung
Die Google Analytics IP-Anonymisierung ist aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Browser Plugin
Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.
Wir haben mit dem Dienstleister einen Vertrag zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DSGVO geschlossen.
Google Analytics E-Commerce-Messung
Diese Website nutzt die Funktion „E-Commerce-Messung“ von Google Analytics. Mit Hilfe von E-Commerce-Messung kann der Websitebetreiber das Kaufverhalten der Websitebesucher zur Verbesserung seiner Online-Marketing-Kampagnen analysieren. Hierbei werden Informationen, wie zum Beispiel die getätigten Bestellungen, durchschnittliche Bestellwerte, Versandkosten und die Zeit von der Ansicht bis zum Kauf eines Produktes erfasst. Diese Daten können von Google unter einer Transaktions-ID zusammengefasst werden, die dem jeweiligen Nutzer bzw. dessen Gerät zugeordnet ist.
4. Microsoft Advertising
Der Websitebetreiber verwendet Microsoft Advertising. Microsoft Advertising ist ein Online-Werbeprogramm der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
Microsoft Advertising ermöglicht es uns Werbeanzeigen in der Bing-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer bestimmte Suchbegriffe bei Bing eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen anhand der bei Microsoft vorhandenen Nutzerdaten (z. B. Standortdaten und Interessen) ausgespielt werden (Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://learn.microsoft.com/de-de/compliance/regulatory/offering-eu-model-clauses.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/6474.
Wir haben mit dem Dienstleister einen Vertrag zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DSGVO geschlossen.
5. Mouseflow
Wir haben Mouseflow auf dieser Website eingebunden. Anbieter ist die Mouseflow Inc., 106 E 6th St #900, Austin Texas, 78701, USA.
Durch die Nutzung von Mouseflow können wir das Verhalten der Besucher auf unserer Website analysieren. Dies hilft dabei, die Website des Betreibers zu verbessern und den Besuchern ein angenehmeres Nutzungserlebnis zu bieten.
Um dieses Ziel zu erreichen, werden hauptsächlich Klickwege von einzelnen Besuchen, bekannt als "Session Replay", gesammelt. Währenddessen werden vor allem Informationen über die Art und Weise erfasst, wie Nutzer mit der Website interagieren, wie zum Beispiel durch Klicken oder Berühren, Bewegen der Maus, Scrollen und Durchstöbern der Seiten.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Zusätzlich können Sie über folgenden Link die Verfolgung via Mouseflow deaktivieren: https://mouseflow.com/opt-out/.
Weitere Details entnehmen Sie der Datenschutzerklärung des Anbieters unter
https://mouseflow.com/legal/visitor/privacy-policy/ und https://mouseflow.com/legal/gdpr/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5609.
Wir haben mit dem Dienstleister einen Vertrag zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DSGVO geschlossen.
6. Google Ads
Der Websitebetreiber verwendet Google Ads. Google Ads ist ein Online-Werbeprogramm der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Ads ermöglicht es uns Werbeanzeigen in der Google-Suchmaschine oder auf Drittwebseiten auszuspielen, wenn der Nutzer bestimmte Suchbegriffe bei Google eingibt (Keyword-Targeting). Ferner können zielgerichtete Werbeanzeigen anhand der bei Google vorhandenen Nutzerdaten (z. B. Standortdaten und Interessen) ausgespielt werden (Zielgruppen-Targeting). Wir als Websitebetreiber können diese Daten quantitativ auswerten, indem wir beispielsweise analysieren, welche Suchbegriffe zur Ausspielung unserer Werbeanzeigen geführt haben und wie viele Anzeigen zu entsprechenden Klicks geführt haben.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://policies.google.com/privacy/frameworks und https://business.safety.google/controllerterms/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
7. Google AdSense (nicht personalisiert)
Diese Website nutzt Google AdSense, einen Dienst zum Einbinden von Werbeanzeigen. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Wir nutzen Google AdSense im „nicht-personalisierten“ Modus. Im Gegensatz zum personalisierten Modus beruhen die Werbeanzeigen daher nicht auf Ihrem früheren Nutzerverhalten und es wird kein Nutzerprofil von Ihnen erstellt. Stattdessen werden bei der Auswahl der Werbung sogenannte „Kontextinformationen“ herangezogen. Die ausgewählten Werbeanzeigen richten sich dann beispielsweise nach Ihrem Standort, dem Inhalt der Website, auf der Sie sich befinden oder nach Ihren aktuellen Suchbegriffen. Mehr zu den Unterschieden zwischen personalisiertem und nicht-personalisiertem Targeting mit Google AdSense finden Sie unter: https://support.google.com/adsense/answer/9007336.
Bitte beachten Sie, dass auch beim Einsatz von Google Adsense im nicht-personalisierten Modus Cookies oder vergleichbare Wiedererkennungstechnologien (z. B. Device-Fingerprinting) verwendet werden können. Diese werden laut Google zur Bekämpfung von Betrug und Missbrauch eingesetzt.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://business.safety.google/adscontrollerterms/sccs/.
Sie können Ihre Werbeeinstellungen selbstständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierzu auf folgenden Link und loggen Sie sich ein: https://adssettings.google.com/authenticated.
Weitere Informationen zu den Werbetechnologien von Google finden Sie hier: https://policies.google.com/technologies/ads und https://www.google.de/intl/de/policies/privacy/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
8. Google Ads Remarketing
Diese Website nutzt die Funktionen von Google Ads Remarketing. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Mit Google Ads Remarketing können wir Personen, die mit unserem Online-Angebot interagieren bestimmten Zielgruppen zuordnen, um ihnen anschließend interessenbezogene Werbung im Google- Werbenetzwerk anzeigen zu lassen (Remarketing bzw. Retargeting).
Des Weiteren können die mit Google Ads Remarketing erstellten Werbe-Zielgruppen mit den geräteübergreifenden Funktionen von Google verknüpft werden. Auf diese Weise können interessenbezogene, personalisierte Werbebotschaften, die in Abhängigkeit Ihres früheren Nutzungs- und Surfverhaltens auf einem Endgerät (z. B. Handy) an Sie angepasst wurden auch auf einem anderen Ihrer Endgeräte (z. B. Tablet oder PC) angezeigt werden.
Wenn Sie über einen Google-Account verfügen, können Sie der personalisierten Werbung unter folgendem Link widersprechen: https://adssettings.google.com/anonymous?hl=de.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Weitergehende Informationen und die Datenschutzbestimmungen finden Sie in der Datenschutzerklärung von Google unter: https://policies.google.com/technologies/ads?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
9. Google Conversion-Tracking
Diese Website nutzt Google Conversion Tracking. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Mit Hilfe von Google-Conversion-Tracking können Google und wir erkennen, ob der Nutzer bestimmte Aktionen durchgeführt hat. So können wir beispielsweise auswerten, welche Buttons auf unserer Website wie häufig geklickt und welche Produkte besonders häufig angesehen oder gekauft wurden. Diese Informationen dienen dazu, Conversion-Statistiken zu erstellen. Wir erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeigen geklickt haben und welche Aktionen sie durchgeführt haben. Wir erhalten keine Informationen, mit denen wir den Nutzer persönlich identifizieren können. Google selbst nutzt zur Identifikation Cookies oder vergleichbare Wiedererkennungstechnologien.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Mehr Informationen zu Google Conversion-Tracking finden Sie in den Datenschutzbestimmungen von Google: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
10. LinkedIn Insight Tag
Diese Website nutzt das Insight-Tag von LinkedIn. Anbieter dieses Dienstes ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland
Datenverarbeitung durch LinkedIn Insight Tag
Mit Hilfe des LinkedIn Insight Tags erhalten wir Informationen über die Besucher unserer Website. Ist ein Websitebesucher bei LinkedIn registriert, können wir u. a. die beruflichen Eckdaten (z. B. Karrierestufe, Unternehmensgröße, Land, Standort, Branche und Berufsbezeichnung) unserer Websitebesucher analysieren und so unsere Seite besser auf die jeweiligen Zielgruppen ausrichten. Ferner können wir mit Hilfe von LinkedIn Insight Tags messen, ob die Besucher unserer Webseiten einen Kauf oder eine sonstige Aktion tätigen (Conversion-Messung). Die Conversion-Messung kann auch ger.teübergreifend erfolgen (z. B. von PC zu Tablet). LinkedIn Insight Tag bietet außerdem eine Retargeting-Funktion an, mit deren Hilfe wir den Besuchern unserer Website zielgerichtete Werbung außerhalb der Website anzeigen lassen können, wobei laut LinkedIn keine Identifikation des Werbeadressaten stattfindet.
LinkedIn selbst erfasst außerdem sogenannte Logfiles (URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften und Zeitpunkt des Zugriffs). Die IP-Adressen werden gekürzt oder (sofern sie genutzt werden, um LinkedIn-Mitglieder ger.teübergreifend zu erreichen) gehasht (pseudonymisiert). Die direkten Kennungen der LinkedIn-Mitglieder werden nach sieben Tagen von LinkedIn gelöscht. Die verbleibenden pseudonymisierten Daten werden dann innerhalb von 180 Tagen gelöscht.
Die von LinkedIn erhobenen Daten können von uns als Websitebetreiber nicht bestimmten Einzelpersonen zugeordnet werden. LinkedIn wird die erfassten personenbezogenen Daten der Websitebesucher auf seinen Servern in den USA speichern und sie im Rahmen eigener Werbemaßnahmen nutzen. Details entnehmen Sie der Datenschutzerklärung von LinkedIn unter: https://www.linkedin.com/legal/privacy-policy#choices-oblig.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Wir haben mit dem Dienstleister einen Vertrag zur Auftragsverarbeitung gem. Art. 28 Abs. 3 DSGVO geschlossen.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.linkedin.com/legal/l/dpa und https://www.linkedin.com/legal/l/eu-sccs.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5448.
Widerspruch gegen die Verwendung von LinkedIn Insight Tag
Der Analyse des Nutzungsverhaltens sowie zielgerichtete Werbung durch LinkedIn unter folgendem Link widersprechen: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Des Weiteren können Mitglieder von LinkedIn die Nutzung ihrer personenbezogenen Daten zu Werbezwecken in den Kontoeinstellungen steuern. Um einer Verknüpfung von auf unserer Website erhobenen Daten durch LinkedIn und Ihrem LinkedIn Account zu vermeiden, müssen Sie sich aus Ihrem LinkedIn-Account ausloggen, bevor Sie unsere Website aufsuchen.
11. Criteo
Diese Website nutzt Funktionen von Criteo. Anbieter ist die Criteo SA, 32 Rue Blanche, 75009 Paris (nachfolgend „Criteo“).
Criteo wird eingesetzt, um Ihnen interessenbezogene Werbeanzeigen innerhalb des Criteo- Werbenetzwerks anzuzeigen. Ihre Interessen werden auf Grundlage Ihres bisherigen Nutzungsverhaltens ermittelt. Hierbei erfasst Criteo beispielsweise, welche Produkte Sie sich angeschaut, in den Warenkorb gelegt oder gekauft haben. Weitere Details zu den von Criteo erfassten Daten finden Sie hier: https://www.criteo.com/de/privacy/how-we-use-your-data/.
Um Ihnen interessenbezogene Werbung anzeigen zu können, müssen wir bzw. andere Criteo-Partner Sie wiedererkennen können. Hierzu wird ein Cookie auf Ihrem Endgerät gespeichert oder ein vergleichbarer Identifikator eingesetzt, der Ihr Nutzerverhalten mit einem pseudonymen Nutzerprofil verknüpft. Details hierzu entnehmen Sie der Datenschutzerklärung von Criteo unter: https://www.criteo.com/de/privacy/.
Ihre personenbezogenen Daten und die in Ihrem Browser gespeicherten Criteo-Cookies werden für maximal 13 Monate ab dem Datum der Erfassung gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Criteo und wir sind gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO. Zwischen Criteo und uns wurde eine Vereinbarung über gemeinsame Verarbeitung geschlossen, deren wesentliche Inhalte Criteo unter folgendem Link beschreibt: https://www.criteo.com/de/privacy/how-we-use-your-data/.
V. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, unsere Datenschutzerklärungen zu ändern oder anzupassen, falls dies aufgrund neuer Gesetze oder Verfahren notwendig sein sollte. Sie finden die jeweils aktuellen Fassung unserer Datenschutzinformationen an dieser Stelle. Bitte informieren Sie sich regelmäßig über die Verarbeitung Ihrer Daten bevor Sie unsere Angebote nutzen.