Datenschutzerklärung
1 Verantwortlicher
Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung ist die
Gustav Ramelow GmbH & Co. KG
Königstraße 33-35
25335 Elmshorn
Telefon: +49 (0)4121 2 39 30
datenschutz@ramelow.com
2 Unsere Datenschutzbeauftragte
Unsere Datenschutzbeauftragte erreichen Sie unter datenschutz@ramelow.com oder unserer Postadresse mit dem Zusatz „die Datenschutzbeauftragte“
3 Datenverarbeitungen, Zwecke, Rechtsgrundlagen der Verarbeitung sowie Dauer der Speicherung
Im Folgenden informieren wir Sie über die verschiedenen Datenverarbeitungen, die Zwecke, zu denen wir personenbezogene Daten verarbeiten, auf welcher Rechtsgrundlage eine solche Verarbeitung jeweils erfolgt und wie lange wir die Daten dabei speichern.
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
Die personenbezogenen Daten der betroffenen Person werden gespeichert, solange der jeweilige Zweck andauert.
4 Bereitstellung der Webseite
4.1 Allgemeiner Zugriff
Beim Aufruf unserer Webseite werden einige Informationen übertragen, wie z.B. IP-Adresse, Typ und Version des verwendeten Webbrowsers, das verwendete Betriebssystem, die Webseite von der Sie gekommen sind und die Uhrzeit der Abfrage. Diese Daten können von uns nicht dazu verwendet werden, den einzelnen Nutzer zu identifizieren. Die Informationen werden von uns lediglich statistisch ausgewertet und ausschließlich dazu verwendet, die Attraktivität, Inhalte und Funktionalitäten unserer Webseiten zu verbessern. Rechtsgrundlage für die Verarbeitung und die folgende Speicherung der Daten ist ein berechtigtes Interesse gemäß Art. 6 Abs. 1 f DS-GVO. Das berechtigte Interesse im Hinblick auf die Übermittlung der IP-Adresse liegt darin, dass diese zur Anzeige der Inhalte der Plattform erforderlich ist; ohne Übermittlung der IP-Adresse ist eine Anzeige der Webseite nicht möglich.
5 Kontaktformular/ Kontaktaufnahme
5.1 Allgemeines zur Kontaktaufnahme
Sie haben die Möglichkeit, uns über unsere E-Mail-Adresse oder das Kontaktformular zu kontaktieren. Die uns auf diese Weise übermittelten personenbezogenen Daten werden wir selbstverständlich ausschließlich für den Zweck verwenden, zu dem Sie uns diese bei der Kontaktierung zur Verfügung stellen. Soweit wir über unser Kontaktformular Eingaben abfragen, die nicht für eine Kontaktaufnahme erforderlich sind, haben wir diese stets als optional gekennzeichnet. Diese Angaben dienen uns zur Konkretisierung Ihrer Anfrage und zur verbesserten Abwicklung Ihres Anliegens. Eine Mitteilung dieser Angaben erfolgt ausdrücklich auf freiwilliger Basis und mit Ihrer Einwilligung. Soweit es sich hierbei um Angaben zu Kommunikationskanälen (beispielsweise E-Mail-Adresse, Telefonnummer) handelt, willigen Sie außerdem ein, dass wir Sie ggf. auch über diesen Kommunikationskanal kontaktieren, um Ihr Anliegen zu beantworten.
Rechtsgrundlage für die Übermittlung der Daten per E-Mail-Adresse und das Kontaktformular (siehe unterer Punkt) ist Art. 6 Abs. 1 lit. a DSGVO. Soweit Ihre Anfrage der Vertragsanbahnung dient oder Sie bereits Kunde sind, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
5.2 Technische Bereitstellung durch Shopify Forms
Zur technischen Bereitstellung unserer Kontakt- und sonstiger Formulare auf unserer Website setzen wir die Shopify Forms App ein. Die über diese Formulare eingegebenen Daten werden dabei auf den Servern unseres Shop-Anbieters Shopify gespeichert und verarbeitet.
Empfänger / Auftragsverarbeiter:
Shopify Inc., 151 O'Connor Street, Ground floor, Ottawa, Ontario, K2P 2L8, Kanada
Shopify International Ltd., Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, DO4 XN 32 Irland
Shopify tritt hierbei als Auftragsverarbeiter gemäß Art. 28 DSGVO auf.
Drittlandübermittlung:
Es ist möglich, dass Daten auch in Kanada verarbeitet werden. Für Kanda gilt ein Angemessenheitsbeschluss der Europäischen Kommission, weswegen Datenübermittlungen nach Kanada unbedenklich sind. Die Übermittlung nach Kanada erfolgt ebenso auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen zum Datenschutz bei Shopify finden Sie unter: https://www.shopify.com/legal/privacy
Speicherdauer:
Wir nutzen die Daten für diesen Zweck, bis die jeweilige Konversation mit Ihnen beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Darüber hinaus können gesetzliche Aufbewahrungspflichten eine längere Speicherung erforderlich machen.
5.3 EU-Widerrufsbutton (401layers UG)
Wir setzen auf unserer Website die Shopify-App „EU-Widerrufsbutton" des Anbieters 401layers UG (haftungsbeschränkt), Dorothea-Erxleben-Straße 1a, 40721 Hilden, ein. Der Dienst ermöglicht es Kunden, ihr gesetzliches Widerrufsrecht über ein Formular auszuüben, und verwaltet die eingehenden Widerrufserklärungen technisch.
Im Rahmen der Nutzung werden folgende Daten verarbeitet: Personenstammdaten (Name, Kunden-ID), Kontaktdaten (E-Mail-Adresse, Liefer- und Rechnungsadresse), Bestelldaten (Bestellnummer, -datum, widerrufene Artikel, Kaufpreis, Widerrufsdatum), Kommunikationsdaten aus dem Widerrufsformular (z. B. Widerrufsgrund, Freitext) sowie Nutzungsdaten (IP-Adresse, Zeitstempel, User-Agent).
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und lit. c DSGVO, da sie der Erfüllung des Kaufvertrags bzw. der Wahrnehmung gesetzlicher Pflichten im Rahmen des Widerrufsrechts dient.
Die Datenverarbeitung erfolgt im Auftrag auf Basis eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Server befinden sich in der EU (Frankfurt). Eingesetzte Subunternehmer sind Vercel Inc. und Amazon Web Services (AWS), beide mit Verarbeitungsort in der EU; bei Datenübermittlung in die USA bestehen geeignete Garantien (EU-Standardvertragsklauseln bzw. EU-U.S. Data Privacy Framework).
Weitere Informationen findest du in der Datenschutzerklärung des Anbieters: https://euwiderrufsbutton.de/privacypolicy.
6 NEWSLETTER
Sie können auf unserer Website Newsletter abonnieren, mit dem wir Sie über aktuelle News, Angebote und Rabatte informieren. Rechtsgrundlage für die Übersendung des jeweiligen Newsletters ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO i.V.m. § 7 Abs. 2 Nr. 3 UWG und § 25 Abs. 1 TDDDG bzw. die gesetzliche Erlaubnis nach § 7 Abs. 3 UWG.
Für die Anmeldung zu unseren Newslettern verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Empfang des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht bestätigen, werden Ihre Informationen automatisch nach 7 Tagen gelöscht.
Die erhaltenen Angaben werden verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters und bis auf Widerruf. Wir speichern zudem Ihre im Zeitpunkt der Anmeldung aktuelle IP-Adresse, den Zeitpunkt der Anmeldung und die Bestätigung bis zu drei Jahre nach Anmeldung (Verjährungsfrist). Zweck dieses Verfahrens ist, Ihre Anmeldung im Zweifelsfall nachweisen und ggf. einen Missbrauch Ihrer persönlichen Daten aufklären zu können. Rechtsgrundlage für die Protokollierung der Anmeldung ist unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f) DSGVO am Nachweis einer ehemals gegebenen Einwilligung, siehe auch Art. 7 Abs. 1 DSGVO.
Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link erklären.
7 Newsletter Tracking
Wir weisen Sie darauf hin, dass wir Ihr Nutzerverhalten über den Newsletter auswerten können, um festzustellen, ob und zu welchem Zeitpunkt der Newsletter geöffnet wurde. Für den Versand des Newsletters verwenden wir CleverReach, ein Dienst der CleverReach GmbH & Co. KG // CRASH Building, Schafjückenweg 2, 26180 Rastede. Weitere Informationen des Drittanbieters zum Datenschutz können Sie der nachfolgenden Webseite entnehmen: https://www.cleverreach.com/de-de/datenschutz/.
Wir verwenden CleverReach auf Grundlage der von Ihnen erteilten Einwilligung, Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG. Die von Ihnen bei Ihrer Anmeldung für den Newsletter bereitgestellten Daten werden an CleverReach weitergeben. CleverReach verwendet diese Daten zum Versand sowie zur statistischen Auswertung der Newsletter in unserem Auftrag. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons bzw. Tracking-Pixel, die auf unserem Server gespeichert sind und beim Öffnen des Newsletters geladen werden, erhalten wir die entsprechenden Auswertungen. Hierbei werden technische Informationen wie Browsertyp, Zeitpunkt des Öffnens und IP-Adresse übermittelt. Für die Auswertungen verknüpfen wir die genannten Daten und die Web-Beacons mit Ihrer E-Mail-Adresse und einer individuellen ID.
Mit den so gewonnen Daten erstellen wir ein Nutzerprofil, um Ihnen den Newsletter auf Ihre individuellen Interessen zuzuschneiden. GetResponse kann darüber hinaus ein Conversion-Tracking durchführen, also feststellen, ob nach Anklicken des Hyperlinks in der Newsletter-E-Mail eine vorab gewünschte Aktion erfolgt ist. Dabei erfassen wir, wann Sie unsere Newsletter lesen, welche Links Sie in diesen anklicken und folgern daraus Ihre persönlichen Interessen. Diese Daten verknüpfen wir mit von Ihnen auf unserer Website getätigten Handlungen.
.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf umfasst in diesem Fall den gesamten Newsletter, da ein gesonderter Widerruf des Tracking leider technisch nicht möglich ist. Hierzu klicken Sie einfach den in jeder E-Mail bereitgestellten Abmeldelink.
Die Informationen aus dem Tracking werden so lange gespeichert, wie Sie den Newsletter abonniert haben.
8 BEWERBUNGEN
Sie können sich auf elektronischem Wege bei unserem Unternehmen über unser Bewerbertool bewerben. Unser Bewerbertool basiert auf einer HTML-Einbindung von Softgarden, wodurch Ihre Bewerbungsdaten direkt in das Softgarden-System übermittelt und dort verwaltet werden.
Ihre Angaben werden für die Bearbeitung Ihrer Bewerbung und die Entscheidung über die Begründung eines Beschäftigungsverhältnisses verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO. Weiterhin können Ihre personenbezogenen Daten verarbeitet werden, soweit dies zur Abwehr von geltend gemachten Rechtsansprüchen aus dem Bewerbungsverfahren gegen uns erforderlich sein sollte. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f) DSGVO. In den angegebenen Zwecken liegt auch das berechtigte Interesse an der Verarbeitung.
Soweit es zu einem Beschäftigungsverhältnis zwischen Ihnen und uns kommt, können wir gemäß Art. 6 Abs. 1 lit. b) DSGVO die bereits von Ihnen erhaltenen personenbezogenen Daten für Zwecke des Beschäftigungsverhältnisses weiterverarbeiten, wenn dies für die Durchführung oder Beendigung des Beschäftigungsverhältnisses oder zur Ausübung oder Erfüllung der sich aus einem Gesetz oder einem Tarifvertrag, einer Betriebs- oder Dienstvereinbarung (Kollektivvereinbarung) ergebenden Rechte und Pflichten der Interessenvertretung der Beschäftigten erforderlich ist.
Eine über die beschriebene Nutzung hinausgehende Verarbeitung Ihrer Bewerbungsdaten findet nicht statt.
Ihre personenbezogenen Daten werden nach Abschluss des Bewerbungsverfahrens spätestens nach 6 Monaten gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen unsererseits entgegenstehen oder Sie uns keine Einwilligung für eine längere Speicherung erteilt haben. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).
9 REGISTRIERUNG UND PORTALNUTZUNG
Sie haben die Möglichkeit, sich bei uns zu registrieren und ein Kundenkonto anzulegen. Für die Registrierung erheben und speichern wir von Ihnen folgende Daten:
· Anrede
· Vorname
· Nachname
· E-Mail (Benutzername)
· Passwort
· Adresse
Wir verwenden für die Registrierung das sog. Double-Opt-In-Verfahren, d. h. Ihre Registrierung ist erst abgeschlossen, wenn Sie zuvor Ihre Anmeldung über eine Ihnen zu diesem Zweck zugesandte Bestätigungs-E-Mail durch Klick auf den darin enthaltenen Link bestätigt haben. Falls Ihre diesbezügliche Bestätigung nicht erfolgt, wird Ihre Anmeldung automatisch aus unserer Datenbank gelöscht. Nach erfolgter Registrierung erhalten Sie einen persönlichen, passwortgeschützten Zugang und können die von Ihnen hinterlegten Daten einsehen und verwalten. Die Registrierung erfolgt freiwillig, kann aber Voraussetzung sein, um bestimmte unserer Dienste in Anspruch zu nehmen.
Wir speichern Ihre zur Vertragserfüllung erforderlichen Daten, ggf. auch Angaben zur Zahlungsweise, bis Sie Ihren Zugang endgültig löschen. Weiterhin speichern wir die von Ihnen zusätzlich angegebenen Daten für die Zeit Ihrer Nutzung des Kunden/Nutzerkontos, soweit Sie diese nicht zuvor löschen. Alle Angaben können Sie im geschützten Kundenbereich verwalten und ändern.
Sie können Ihr Kundenkonto jederzeit löschen. Um die Löschung einzuleiten, kontaktieren Sie bitte shop@ramelow.com.
Bei Löschung des Kontos werden alle personenbezogenen Daten, die nicht einer gesetzlichen Aufbewahrungspflicht oder Artikel 17 Abs. 3 DSGVO unterfallen, gelöscht.
Rechtsgrundlagen für diese Datenverarbeitungen sind Art. 6 Abs. 1 lit. a), b) und f) DSGVO.
10 ONLINE-BESTELLUNGEN - SHOP
10.1 Allgemeines zu Online-Bestellungen
Wenn Sie auf unserer Webseite eine Online-Bestellung durchführen, erheben wir verschiedene, zum Vertragsschluss erforderliche Daten. Rechtsgrundlage ist der Abschluss und die Durchführung eines Vertrages nach Art. 6 Abs. 1 lit. b) DSGVO. Die Daten werden für die Dauer des Vertrages und entsprechend gesetzlicher Verpflichtungen gespeichert. Zur Zahlungsabwicklung nutzen wir verschiedene Zahlungsdienstleister, die stets kenntlich gemacht sind und direkt Ihre Eingaben entgegennehmen und somit Empfänger Ihrer im Zusammenhang mit dem Bezahlvorgang erhobenen personenbezogenen Daten sind. Rechtsgrundlage für die Einschaltung von Zahlungsdienstleistern ist die Vertragsabwicklung nach Art. 6 Abs. 1 lit. b) DSGVO. Die Speicherung zum Zwecke der Zahlung erfolgt für die Dauer der Zahlungsabwicklung.
10.2 Technischer Betrieb und Bestellabwicklung
Zusätzlich kommen zur Optimierung und Automatisierung Ihres Bestellprozesses folgende Anwendungen zum Einsatz:
• Order Printer Pro Shopify App: Diese App des Anbieters FORSBERG+two ApS, Havesvinget 15, 2950 Vedbäk, Dänemark unterstützt uns bei der Erstellung und Bereitstellung von Bestellunterlagen wie Rechnungen, Lieferscheinen oder anderen relevanten Dokumenten. Die über Order Printer Pro aufbereiteten Daten werden ausschließlich zum Zwecke der Dokumentation und Abwicklung Ihrer Bestellung genutzt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung) sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten gemäß Art. 6 Abs. 1 lit. c) DSGVO.
Soweit eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt, geschieht dies auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO.
• Shopify Flow (Workflow-Automatisierung): Wir nutzen Shopify Flow zur Automatisierung von Geschäftsprozessen im Zusammenhang mit Bestellungen, Kundenverwaltung und Lagerbeständen. Dies dient der effizienten Abwicklung Ihrer Bestellungen und der Optimierung unser Geschäftsprozesses.
Verarbeitete Daten sind Bestelldaten (Bestellnummer, Produkte, Bestellwert, Status), Kundendaten (Name, E-Mail-Adresse, Lieferadresse), Lagerbestandsdaten, automatisierte Benachrichtigungen.
Die Verarbeitung erfolgt zur Erfüllung des Kaufvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO sowie aufgrund unseres berechtigten Interesses an einer effizienten Geschäftsabwicklung gemäß Art. 6 Abs. 1 lit. f DSGVO.
Empfänger der Daten ist die Shopify Inc., 151 O’Connor Street, Ground Floor, Ottawa, Ontario, K2P 2L8, Kanada und Shopify International Ltd., Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, DO4 XN 32 Irland. Die Datenverarbeitung erfolgt möglicherweise auch in Kanada. Dies geschieht auf Grundlage der EU-Standardvertragsklauseln und des bestehenden Angemessenheitsbeschlusses der Europäischen Kommission. Somit sind Datenübermittlungen nach Kanada unbedenklich.
Die Daten werden im Rahmen der automatisierten Workflows nur so lange verarbeitet, wie dies für die jeweilige Auftragsabwicklung erforderlich ist. Anschließend gelten die allgemeinen Aufbewahrungsfristen für Bestelldaten (in der Regel 10 Jahre aufgrund handels- und steuerrechtlicher Aufbewahrungspflichten).
• Cloud Stock: Wir setzen die Lösung Cloudstock der cloudstock GmbH, Am Sandtorkai 54 in 20457 Hamburg als Middlerware zur Abwicklung und Synchronisation von Bestellungen aus unserem Online-Shop ein. Dies ermöglicht eine automatisierte Auftragsverarbeitung und Bestandsverwaltung zwischen unserem Shop-System und unseren Vertriebspartnern bzw. Lagersystemen.
Hierbei verarbeiten wir folgende personenbezogene Daten: Bestelldaten (Bestellnummer, bestellte Produkte, Mengen, Preis), Kundendaten (Name, Anschrift, E-Mail-Adresse, Telefonnummer), Lieferinformationen, Zahlungsinformationen, Lagerbestände und Verfügbarkeiten.
Die Verarbeitung erfolgt zur Erfüllung des Kaufvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Cloudstock wird als Auftragsverarbeiter im Sinne von Art. 28 DSGVO eingesetzt.
Die Daten werden für die Dauer der Vertragsabwicklung und anschließend gemäß den gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre für handels- und steuerrechtliche Dokumente) gespeichert.
• DHL App: Mithilfe der DHL App der DHL Paket GmbH, Sträßchenweg 10, 53113 Bonn werden Versandinformationen, Versandetiketten sowie Tracking-Daten erhoben und verarbeitet, um den Versandprozess effizient abzuwickeln und Ihnen eine kontinuierliche Sendungsverfolgung zu ermöglichen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO zur Erfüllung des Kaufvertrages.
DHL verarbeitet die Daten eigenverantwortlich zur Durchführung der Zustellung sowie zur Sendungsverfolgung. Weitere Informationen zur Datenverarbeitung durch DHL finden Sie in der Datenschutzerklärung von DHL: https://group.dhl.com/de/datenschutz.html.
10.3 Zahlungsanbieter
Wenn Sie eine Online-Bestellung über unsere Webseite tätigen, werden zur Zahlungsabwicklung die für den jeweiligen Anbieter notwendigen Zahlungsdaten erhoben und verarbeitet.
· Shopify Payments
Wir bieten die Möglichkeit, den Zahlungsvorgang über den Zahlungsdienstleister Shopify Payments abzuwickeln. Anbieter ist Shopify Inc., 151 O’Connor Street, Ottawa, ON, K2P 2L8, Kanada bzw. Shopify International Ltd., Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, DO4 XN 32 Irland.
Wir nutzen Shopify Payments, um Ihnen eine effiziente, sichere und reibungslose Zahlungsmethode anzubieten. Im Rahmen des Zahlungsvorgangs übermitteln wir an Shopify Payments diejenigen Daten, die für die Vertragserfüllung erforderlich sind. Dies können unter anderem folgende Angaben sein:
• Vorname
• Nachname
• Adresse
• E-Mail-Adresse
• Telefonnummer
• Zahlungsinformationen (z. B. Kreditkartendaten)
Shopify Payments prüft unter Umständen auch Ihre Zahlungsfähigkeit, wobei gegebenenfalls Daten an Wirtschaftsauskunfteien übermittelt werden können, um Ihre Bonität zu bewerten. Die daraus resultierenden Bonitätsinformationen, wie z. B. Score-Werte, basieren auf wissenschaftlich anerkannten statistischen Verfahren, in die unter anderem Adressdaten einfließen können.
Ihre Daten werden bis zum Abschluss der Zahlungsabwicklung gespeichert – einschließlich des Zeitraums, in dem Beanstandungen, Rückforderungen oder sonstige Zahlungsrelevante Vorgänge auftreten können. Für uns gelten darüber hinaus die gesetzlichen Aufbewahrungsfristen, beispielsweise eine Belegaufbewahrung von zehn Jahren gemäß den steuer- und handelsrechtlichen Vorschriften.
Empfänger ist die Shopify Inc., 151 O’Connor Street, Ottawa, ON, K2P 2L8, Kanada und die Shopify International Ltd., Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, DO4 XN 32 Irland.
Es kann vorkommen, dass Ihre Daten im Rahmen der Zahlungsabwicklung außerhalb der Europäischen Union verarbeitet werden. Für Kanada existiert ein Angemessenheitsbeschluss der Europäischen Union, d.h. dass ein Datentransfer nach Kanada unbedenklich ist.
Rechtsgrundlage für die beschriebene Datenverarbeitung ist die Durchführung des Vertrages mit Ihnen gemäß Art. 6 Abs. 1 S.1 lit. b) DSGVO.
Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über Shopify Payments nicht durchführen. Es steht Ihnen jedoch frei, eine alternative Zahlungsmethode zu wählen.
Automatisierte Entscheidungsfindung / Bonitätsprüfung
Im Rahmen der Zahlungsabwicklung führt Shopify eine automatisierte Bonitätsprüfung durch, um zu entscheiden, ob Ihnen bestimmte Zahlungsarten (z.B. Kauf auf Rechnung oder Ratenkauf) angeboten werden können. Diese Entscheidung basiert auf mathematisch-statistischen Verfahren. Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden. Bei Ablehnung einer Zahlungsart können Sie sich direkt an Shopify wenden
Weitere Informationen zum Datenschutz bei Shopify Payments finden Sie in der Regel in den Datenschutzbestimmungen von Shopify unter: https://www.shopify.com/legal/privacy.
· Paypal
Wir bieten die Möglichkeit, den Zahlungsvorgang über den Zahlungsdienstleister PayPal abzuwickeln. Anbieter ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Wir nutzen PayPal, um Ihnen eine effiziente und sichere Zahlungsmethode anzubieten. Im Rahmen des Zahlungsvorgangs geben wir Daten an PayPal weiter, soweit dies für die Vertragserfüllung erforderlich ist. Dies können sein:
• Vorname
• Nachname
• Adresse
• E-Mail-Adresse
• Telefonnummer
PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten - "Kauf auf Rechnung" oder „Ratenzahlung“ via PayPal die Durchführung einer Bonitätsauskunft vor. Hierfür werden Ihre Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1 lit. f) DSGVO auf Basis des berechtigten Interesses von PayPal an der Feststellung Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zweck der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.
Ihre Daten werden bis zum Abschluss der Zahlungsabwicklung gespeichert, einschließlich des Zeitraums in welchem Beanstandungen, Rückforderungen etc. auftreten können. Für uns gilt gemäß § 147 AO, § 257 HGB zudem eine gesetzliche Aufbewahrungsfrist von 10 Jahren für Belegdaten.
Empfänger der Daten ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Ein Drittlandtransfer findet nicht statt.
Rechtsgrundlage für die beschriebene Datenverarbeitung ist die Vertragsdurchführung mit Ihnen, Art.6 Abs. 1 lit. b) DSGVO.
Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über PayPal nicht durchführen. Es besteht für Sie jedoch die Möglichkeit, eine andere Zahlungsmethode zu wählen.
Automatisierte Entscheidungsfindung / Bonitätsprüfung
Im Rahmen der Zahlungsabwicklung führt Paypal eine automatisierte Bonitätsprüfung durch, um zu entscheiden, ob Ihnen bestimmte Zahlungsarten (z.B. Kauf auf Rechnung oder Ratenkauf) angeboten werden können. Diese Entscheidung basiert auf mathematisch-statistischen Verfahren. Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden. Bei Ablehnung einer Zahlungsart können Sie sich direkt an Paypal wenden.
Weitere Informationen zum Datenschutz bei PayPal finden Sie unter: https://www.paypal.com/myaccount/privacy/privacyhub
· Klarna
Wir bieten Ihnen die Möglichkeit, Ihre Bestellung über den Zahlungsdienstleister Klarna zu bezahlen. Dies umfasst verschiedene Zahlungsoptionen wie Sofortüberweisung, Ratenkauf, Rechnung oder Lastschrift. Klarna führt im Rahmen des Zahlungsvorgangs auch eine Bonitätsprüfung durch, um das Zahlungsausfallrisiko zu bewerten.
Verarbeitete Daten
Wenn Sie sich für eine Zahlungsart von Klarna entscheiden, werden folgende Daten an Klarna übermittelt:
· Vor- und Nachname
· Adresse (Rechnungs- und Lieferadresse)
· E-Mail-Adresse
· Telefonnummer (falls angegeben)
· Geburtsdatum (je nach Zahlungsart)
· Geschlecht (optional)
· IP-Adresse
· Bestelldaten (Warenkorbinhalt, Bestellsumme, Bestellnummer)
· Zahlungsdaten
· Daten zur Bonitätsprüfung (soweit erforderlich)
Klarna kann zur Bonitätsprüfung auch Daten von Auskunfteien (z.B. Schufa oder vergleichbare Auskunfteien) einholen.
Rechtsgrundlage
Die Weitergabe Ihrer Daten an Klarna erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Zahlungsabwicklung und Betrugsprävention).
Die Bonitätsprüfung dient der Risikoabwägung und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse von Klarna an der Beurteilung der Zahlungsfähigkeit).
Empfänger
Je nach gewählter Zahlungsart und Ihrem Wohnsitzland ist der Empfänger:
Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden
Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden
Klarna handelt hierbei als eigenständiger Verantwortlicher im Sinne der DSGVO.
Drittlandübermittlung
Klarna kann Daten an Dienstleister in Drittländern (insbesondere USA) übermitteln. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln oder anderer angemessener Garantien gemäß Art. 44 ff. DSGVO.
Speicherdauer
Die Speicherdauer richtet sich nach den jeweiligen Aufbewahrungspflichten und den Datenschutzrichtlinien von Klarna. Klarna speichert die Daten, solange dies für die Zahlungsabwicklung, zur Erfüllung gesetzlicher Aufbewahrungspflichten (z.B. aus dem Geldwäschegesetz) oder zur Betrugsprävention erforderlich ist.
Automatisierte Entscheidungsfindung / Bonitätsprüfung
Im Rahmen der Zahlungsabwicklung führt Klarna eine automatisierte Bonitätsprüfung durch, um zu entscheiden, ob Ihnen bestimmte Zahlungsarten (z.B. Kauf auf Rechnung oder Ratenkauf) angeboten werden können. Diese Entscheidung basiert auf mathematisch-statistischen Verfahren. Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden. Bei Ablehnung einer Zahlungsart können Sie sich direkt an Klarna wenden.
Weitere Informationen zur Datenverarbeitung bei Klarna finden Sie in deren Datenschutzerklärung unter https://www.klarna.com/de/datenschutz/.
11 COOKIES UND ÄHNLICHE TECHNOLOGIEN
Um unser Webangebot zu verbessern und die Nutzung für Sie so optimal wie möglich zu gestalten, aber auch zu Werbezwecken, verwenden wir Cookies. Cookies sind kleine Textdateien, die beim Aufruf unserer Website auf Ihrem Computer hinterlegt werden und eine erneute Zuordnung Ihres Browsers ermöglichen. Cookies speichern Informationen, wie beispielsweise Ihre Spracheinstellung, die Besuchsdauer auf unserer Website oder Ihre dort getroffenen Eingaben. Dadurch wird vermieden, dass bei jeder Nutzung alle erforderlichen Daten erneut eingegeben werden müssen. Außerdem ermöglichen uns Cookies, Ihre Präferenzen zu erkennen und unsere Website nach Ihren Interessengebieten auszurichten.
Es gibt verschiedene Arten von Cookies: Session-Cookies sind Datenmengen, die nur vorübergehend im Arbeitsspeicher vorgehalten und gelöscht werden, wenn Sie Ihren Browser schließen. Dauerhafte oder persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Die Informationen können bei dieser Art Cookies auch in Textdateien auf Ihrem Rechner gespeichert werden. Sie können jedoch auch diese Cookies über die Einstellungen Ihres Browsers jederzeit löschen.
Erstanbieter-Cookies werden von der Webseite gesetzt, die Sie gerade besuchen. Nur diese Webseite darf Informationen aus diesen Cookies lesen. Drittanbieter-Cookies werden von Organisationen gesetzt, die nicht Betreiber der Webseite sind, die Sie besuchen. Diese Cookies werden zum Beispiel von Marketing-Unternehmen verwendet.
Die Rechtsgrundlagen für mögliche Verarbeitungen personenbezogener Daten mittels Cookies und deren Speicherdauer können variieren. Soweit Sie uns eine Einwilligung erteilt haben, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a) DSGVO sowie § 25 Abs. 1 TDDDG. Soweit die Datenverarbeitung auf der Grundlage unserer überwiegenden berechtigten Interessen erfolgt, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG. Der angegebene Zweck entspricht dann unserem berechtigten Interesse.
Die meisten Browser akzeptieren Cookies automatisch. Wenn Sie das Speichern von Cookies verhindern möchten, können Sie in den Browser-Einstellungen "keine Cookies akzeptieren" wählen. Wie das im Einzelnen funktioniert, können Sie der Anleitung Ihres Browser-Herstellers entnehmen. Cookies, die bereits auf Ihrem Rechner hinterlegt sind, können Sie jederzeit löschen. Wir weisen allerdings darauf hin, dass unser Webangebot ohne Cookies eventuell nur eingeschränkt nutzbar ist.
12 COOKIEBOT
Cookiebot ist eine Consent Management-Plattform, die es Websites ermöglicht, die Privatsphäre der Nutzer zu schützen und die DSGVO einzuhalten, wenn es um Cookies und Tracking geht. „Cookiebot“ ist ein Angebot des Anbieters Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark, nachfolgend als „Cybot“ bezeichnet.
Durch die Funktion „Cookiebot“ informieren wir unsere Website-Besucher über die Verwendung von Cookies und anderen Technologien auf unserer Website und ermöglichen es ihnen eine Entscheidung über deren Nutzung zu treffen.
Gibt der Besucher seine Zustimmung zu der Verwendung der Cookies, werden die folgenden Daten automatisch protokolliert:
· Die IP-Nummer des Nutzers,
· Datum und Uhrzeit der Zustimmung,
· Benutzeragent des Browsers des Endnutzers,
· Die URL des Anbieters,
· Die zugelassenen Cookies des Nutzers (Cookie-Status), der als Nachweis für die Zustimmung benötigt werden,
· Ein anonymer, zufälliger und verschlüsselter Key
Der verschlüsselte Key und der Cookie-Status werden anhand eines Cookies auf dem Endgerät des Nutzers gespeichert, um bei zukünftigen Seitenaufrufen den entsprechenden Cookie-Status herzustellen. Dieses Cookie löscht sich automatisch nach 12 Monaten.
Weitergehende Informationen zu Cookiebot finden Sie unter: https://www.cookiebot.com/de/privacy-policy/
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht in der Anwenderfreundlichkeit der Website sowie in der Erfüllung der gesetzlichen Vorgaben aus der DSGVO und dem TDDDG.
Die Installation des Cookies sowie dessen Speicherung, und damit seine Cookie-Zustimmung, kann der Nutzer durch Einstellungen seines Browsers jederzeit verhindern bzw. beenden.
13 GOOGLE TAG MANAGER
Aus Gründen der Transparenz weisen wir darauf hin, dass wir den Google Tag Manager nutzen. Dies ist ein Tag-Management-System zum Verwalten von JavaScript- und HTML-Tags, die für die Implementierung von Tracking- und Analysetools verwendet wird.
Es handelt sich um einen Dienst von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Verantwortlicher in der EU/dem EWR ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland.
Der Google Tag Manager erfasst selbst keine personenbezogenen Daten. Der Tag Manager erleichtert uns die Einbindung und Verwaltung unserer Tags. Tags sind kleine Codeelemente, die unter anderem dazu dienen, Traffic und Besucherverhalten zu messen, die Auswirkung von Online-Werbung und sozialen Kanälen zu erfassen, Remarketing und die Ausrichtung auf Zielgruppen einzurichten und Webseiten zu testen und zu optimieren. Wenn Sie eine Deaktivierung vorgenommen haben, wird diese Deaktivierung vom Google Tag Manager berücksichtigt.
Empfänger der Daten sind:
Google Ireland Limited, EU,
Google LLC, USA,
Alphabet Inc., USA.
Soweit Daten außerhalb der EU/des EWR verarbeitet werden, hat sich Google LLC nach dem Data Privacy Framework (DPF) Programm zertifiziert und wird in der Data Privacy Framework Liste der International Trade Administration (ITA) geführt. Das bedeutet, dass sich Google LLC öffentlich zur Einhaltung der DPF-Pflichten verpflichtet hat und ein etwaiger Datentransfer in die USA aufgrund des aktuellen Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 unbedenklich ist.
Rechtsgrundlage für diese Datenverarbeitung über den Google Tag Manager ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Sie haben die Möglichkeit, eine einmal erteilte Einwilligung mit Wirkung für die Zukunft zu widerrufen, indem Sie Ihre Einstellungen ändern. Die Rechtmäßigkeit der Datenverarbeitung bis zum Widerruf bleibt unberührt.
Für weiter Informationen zum Google Tag Manager finden Sie unter:
https://www.google.com/intl/de/tagmanager/use-policy.html.
14 GOOGLE DYNAMIC REMARKETING
Wir nutzen zur Optimierung und dem wirtschaftlichen Betrieb unseres Onlineangebotes die Marketing- und Remarketing-Dienste (kurz "Google-Marketing-Services") des Anbieters Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Verantwortliche Stelle für Nutzer in der EU/ dem EWR und der Schweiz ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland. Hierfür haben wir mit Google einen Auftragsverarbeitungsvertrag abgeschlossen.
Die Google-Marketing-Services erlauben uns, Werbeanzeigen für unsere Website gezielter anzuzeigen, um Ihnen nur Anzeigen zu präsentieren, die potentiell Ihren Interessen entsprechen. Falls Ihnen z. B. Anzeigen für unsere Dienstleistungen auf anderen Webseiten angezeigt werden, spricht man hierbei vom "Remarketing". Zu diesen Zwecken wird bei Aufruf unserer und anderer Websites, auf denen Google-Marketing-Services aktiv sind, unmittelbar durch Google ein Code von Google ausgeführt und es werden sog. (Re)marketing-Tags (unsichtbare Grafiken oder Code, auch als "Web Beacons" bezeichnet) in die Website eingebunden. Mit deren Hilfe wird auf Ihrem Gerät ein individuelles Cookie, d. h. eine kleine Datei abgespeichert (statt Cookies können auch vergleichbare Technologien verwendet werden). Diese Auswertungen dienen uns dem Zweck der Reichweitenmessung, Erfolgsmessung von Werbekampagnen, dem Ausspielen personalisierter Werbung sowie Conversion-Optimierung.
Die Cookies können von verschiedenen Domains gesetzt werden, unter anderem von google.com, doubleclick.net, invitemedia.com, admeld.com, googlesyndication.com oder googleadservices.com. In dieser Datei wird vermerkt, welche Websites Sie aufgesucht, für welche Inhalte Sie sich interessiert und welche Angebote Sie geklickt haben, ferner technische Informationen zum Browser und Betriebssystem, verweisende Websites, Besuchszeit sowie weitere Angaben zur Nutzung des Onlineangebotes. Es wird ebenfalls Ihre IP-Adresse erfasst, wobei wir im Rahmen von Google-Analytics mitteilen, dass die IP-Adresse innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt und nur in Ausnahmefällen ganz an einen Server von Google in den USA übertragen und dort gekürzt wird.
Die IP-Adresse wird nicht mit Ihren Daten innerhalb von anderen Angeboten von Google zusammengeführt. Die vorstehend genannten Informationen können seitens Google auch mit solchen Informationen aus anderen Quellen verbunden werden. Wenn Sie anschließend andere Websites besuchen, können Ihnen entsprechend Ihrer Interessen die auf Sie abgestimmten Anzeigen angezeigt werden.
Wir verarbeiten Ihre Daten im Rahmen der Google-Marketing-Services pseudonym. D. h. Google speichert und verarbeitet z. B. nicht Ihren Namen oder Ihre E-Mail-Adresse, sondern verarbeitet die relevanten Daten Cookie-bezogen innerhalb pseudonymer Nutzer-Profile. Die von Google-Marketing-Services über die Nutzer gesammelten Informationen werden an Google übermittelt und auf Googles Servern in den USA gespeichert.
Zu den von uns eingesetzten Google-Marketing-Services gehört u. a. das Online-Werbeprogramm "Google Ads" (früher: "Google AdWords"). Im Fall von Google Ads erhält jeder Ads-Kunde ein anderes "Conversion-Cookie". Cookies können somit nicht über die Websites von Ads-Kunden nachverfolgt werden. Die mit Hilfe des Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Ads-Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
Ferner können wir den "Google Tag Manager" einsetzen, um die Google Analyse- und Marketing-Dienste in unsere Website einzubinden und zu verwalten.
Soweit Daten außerhalb der EU/des EWR verarbeitet werden, hat sich Google LLC nach dem Data Privacy Framework (DPF) Programm zertifiziert und wird in der Data Privacy Framework Liste der International Trade Administration (ITA) geführt. Das bedeutet, dass sich Google LLC öffentlich zur Einhaltung der DPF-Pflichten verpflichtet hat und ein etwaiger Datentransfer in die USA aufgrund des aktuellen Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 unbedenklich ist.
Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 14 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Weitere Informationen zur Datennutzung zu Marketingzwecken durch Google erfahren Sie auf der Übersichtsseite: https://www.google.com/policies/technologies/ads, die Datenschutzerklärung von Google ist unter https://www.google.com/policies/privacy abrufbar.
Die Datenerhebung und -speicherung erfolgt nur nach ausdrücklicher Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO und § 25 Abs. 1 TDDDG. Diese kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
15 GOOGLE ANALYTICS
Soweit Sie Ihre Einwilligung gemäß Art. 6 Abs.1 lit. a) DSGVO erklärt haben, nutzen wir Google Analytics, ein Webanalysedienst der Google LLC. Zuständiger Dienstanbieter in der EU ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Wir nutzen die Funktion ‘anonymizeIP’ (sog. IP-Masking): Aufgrund der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Während Ihres Website-Besuchs werden u.a. folgende Daten erfasst:
· die von Ihnen aufgerufenen Seiten, Ihr „Klickpfad“,
· Erreichung von „Website-Zielen“ (Conversions, z.B. Newsletter-Anmeldungen, Downloads),
· Ihr Nutzerverhalten (beispielsweise Klicks, Verweildauer, Absprungraten),
· Ihr ungefährer Standort (Region),
· Ihre IP-Adresse (in gekürzter Form),
· technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung),
· Ihr Internetanbieter und
· die Referrer-URL (über welche Website/ über welches Werbemittel Sie auf diese Website gekommen sind).
Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre ( pseudonyme Nutzung der Website auszuwerten und um Reports über die Website-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung unserer Website und des Erfolgs unserer Marketing-Kampagnen.
Empfänger der Daten ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland als Auftragsverarbeiter. Hierfür haben wir mit Google einen Auftragsverarbeitungsvertrag abgeschlossen.
Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 14 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie
a. Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder
b. das Browser-Add-on zur Deaktivierung von Google Analytics HIER herunterladen und installieren.
Sie können die Speicherung von Cookies auch durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen.
Um die Erfassung durch Google Analytics 4 über verschiedene Geräte hinweg zu verhindern, müssen Sie das Opt-Out auf allen genutzten Systemen durchführen. Wenn Sie hier klicken, wird das Opt-Out-Cookie gesetzt: https://tools.google.com/dlpage/gaoptout
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de.
Soweit Daten außerhalb der EU/des EWR verarbeitet werden, hat sich Google LLC nach dem Data Privacy Framework (DPF) Programm zertifiziert und wird in der Data Privacy Framework Liste der International Trade Administration (ITA) geführt. Das bedeutet, dass sich Google LLC öffentlich zur Einhaltung der DPF-Pflichten verpflichtet hat und ein etwaiger Datentransfer in die USA aufgrund des aktuellen Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 unbedenklich ist.
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung, Art. 6 Abs. 1 lit. a) DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
16 GOOGLE DRIVE
Auf unserer Website binden wir Inhalte von Google Drive ein, um Ihnen beispielsweise PDF-Dokumente zur Verfügung zu stellen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Beim Aufruf einer Seite mit eingebetteten Inhalten stellt Ihr Browser eine Verbindung zu den Servern von Google nach Ihrer Zustimmung her. Dabei können personenbezogene Daten (insbesondere Ihre IP-Adresse) an Google übermittelt werden. Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy.
Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer ansprechenden und effizienten Darstellung unserer Inhalte.
Wenn Sie nicht möchten, dass Daten an Google übermittelt werden, laden Sie die PDF-Dateien bitte nicht über die eingebettete Vorschau herunter.
17 Meta Shopify App
Wir nutzen die Meta Shopify App, um unsere Produkte auf Facebook und Instagram zu präsentieren und den Verkauf über diese Plattformen zu ermöglichen. Dabei werden Produktinformationen sowie Shop- und Bestelldaten mit Meta geteilt.
Hierbei werden folgende personenbezogene Daten verarbeitet: Produktdaten und Katalogdaten, Bestellinformationen, Nutzerverhalten im Shop, Technische Daten, Cookie-Daten und Pixel-Daten.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG., die Sie über unser Cookie-Consent-Tool erteilen können. Soweit eine Verarbeitung zur Vertragserfüllung erforderlich ist (z.B. bei Bestellungen über Facebook/Instagram Shop), erfolgt diese auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Empfänger der Daten sind die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland und Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA.
Es erfolgt eine Übermittlung personenbezogener Daten in die USA. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln und des EU-US Data Privacy Framework. Meta Platforms, Inc. ist unter dem Data Privacy Framework zertifiziert. Das bedeutet, dass sich Meta Platforms Inc. öffentlich zur Einhaltung der DPF-Pflichten verpflichtet hat und ein etwaiger Datentransfer in die USA aufgrund des aktuellen Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 unbedenklich ist.
Weitere Informationen finden Sie unter: https://www.facebook.com/privacy/policy/. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen auf unserer Website widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
18 SOCIAL PLUGINS
Diese Website verwendet Social Plugins des Anbieters Meta:
· Meta ehemals Facebook (Betreiber: Meta Platforms, Inc., 1601 Willow Road, Menlo Park California 94025, USA. Verantwortliche Stelle für den Umgang mit Betroffenenrechten ist innerhalb der EU/des EWR die Meta Platforms Ireland Ltd. 4 Grand Canal Square Grand Canal Harbour Dublin 2 Ireland)
· Instagram (Betreiber: Meta Platforms, Inc., 1601 Willow Road, Menlo Park California 94025, USA. Verantwortliche Stelle für den Umgang mit Betroffenenrechten ist innerhalb der EU/des EWR die Meta Platforms Ireland Ltd. 4 Grand Canal Square Grand Canal Harbour Dublin 2 Ireland)
Diese Plugins erfassen normalerweise standardmäßig Daten von Ihnen und übermitteln diese an die Server des jeweiligen Anbieters. Um den Schutz Ihrer Privatsphäre zu gewährleisten, haben wir technische Maßnahmen ergriffen, die gewährleisten, dass Ihre Daten nicht ohne Ihre Zustimmung von den Anbietern des jeweiligen Plugins erfasst werden können. Bei Aufruf einer Seite, auf denen die Plugins eingebunden sind, sind diese zunächst deaktiviert. Erst mit einem Klick auf das jeweilige Symbol werden die Plugins aktiviert und Sie geben damit Ihre Zustimmung, dass Ihre Daten an den jeweiligen Anbieter übertragen werden. Rechtsgrundlage für die Nutzung der Plugins ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO.
Die Plugins erfassen nach Aktivierung auch personenbezogene Daten, wie Ihre IP-Adresse und senden diese an die Server des jeweiligen Anbieters, wo diese gespeichert werden. Außerdem setzen aktivierte Social Plugins beim Aufruf der betreffenden Webseite ein Cookie mit einer eindeutigen Kennung. Dadurch können die Anbieter auch Profile über Ihr Nutzungsverhalten auf Webseiten erstellen, die Sie besucht haben. Dies geschieht auch dann, wenn Sie nicht Mitglied bei dem sozialen Netzwerk des jeweiligen Anbieters sind. Sollten Sie Mitglied bei dem sozialen Netzwerk des Anbieters sein und sind Sie während Ihres Besuchs auf dieser Website bei dem sozialen Netzwerk eingeloggt, können Ihre Daten und Informationen über den Besuch auf dieser Webseite mit Ihrem Profil auf dem sozialen Netzwerk verknüpft werden. Auf den genauen Umfang der von Ihnen erhobenen Daten durch den jeweiligen Anbieter haben wir keinen Einfluss. Nähere Informationen über den Umfang, die Art und den Zweck der Datenverarbeitung und über Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen des jeweiligen Anbieters des sozialen Netzwerks. Diese sind unter den folgenden Adressen abrufbar:
Facebook: https://www.facebook.com/policy.php
Instagram: https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect
Soweit Daten außerhalb der EU/des EWR verarbeitet werden, hat sich Meta nach dem Data Privacy Framework (DPF) Programm zertifiziert und wird in der Data Privacy Framework Liste der International Trade Administration (ITA) geführt. Das bedeutet, dass sich Meta öffentlich zur Einhaltung der DPF-Pflichten verpflichtet hat und ein etwaiger Datentransfer in die USA aufgrund des aktuellen Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 unbedenklich ist.
Eine Liste aktuell zertifizierter US-Unternehmen findet sich hier: https://www.dataprivacyframework.gov/s/participant-search
Nähere Informationen zum Data Privacy Framework Programm können Sie auf der offiziellen Website des ITA finden: https://www.dataprivacyframework.gov/s/.
19 Kundenbewertungen und Social Media Einbindung
Wir nutzen Judge.me, ein Tool des Anbieters Judge.me Ltd., 1-3 Worship Street, c/o Buchworths 2nd Floor, London, EC2A 2AB, Großbritannien, um Kundenbewertungen zu unseren Produkten und unserem Shop zu sammeln und auf unserer Website anzuzeigen. Zudem binden wir über Judge.me unseren Instagram-Feed auf der Startseite ein, um Ihnen aktuelle Inhalte zu präsentieren.
Bewertungsanfragen per E-Mail
Sofern Sie uns beim Bestellabschluss Ihre Einwilligung erteilt haben, senden wir Ihnen nach dem Kauf per E-Mail eine Anfrage zur Bewertung Ihrer Bestellung und der erworbenen Produkte. Diese E-Mails werden über Judge.me versendet.
Verarbeitete Daten
Name oder Pseudonym des Bewerters
E-Mail-Adresse (für Bewertungsanfragen und Verifizierung)
Bewertungstext und Sternebewertung
Optional: hochgeladene Fotos
Kaufdaten (Produkt, Kaufdatum zur Verifizierung)
Technische Daten (IP-Adresse, Zeitstempel)
Zweck der Verarbeitung
Versand von Bewertungsanfragen zur Einholung von Kundenfeedback über Produkte und Shoperfahrung.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung, die Sie beim Bestellabschluss erteilt haben)
Widerruf der Einwilligung
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie
- den Abmeldelink in der Bewertungsanfrage-E-Mail nutzen,
- uns eine E-Mail an datenschutz@ramelow.com senden, oder
- uns auf anderem Wege über Ihren Widerruf informieren.
Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
Abgabe und Anzeige von Bewertungen
Wenn Sie eine Bewertung abgeben, werden diese auf unserer Website angezeigt. Sie haben die Möglichkeit, Bewertungen mit oder ohne Angabe Ihres Namens abzugeben.
Art der verarbeiteten Daten:
· Name (optional bzw. wie von Ihnen angegeben)
· E-Mail-Adresse (nicht öffentlich sichtbar)
· Bewertungstext und Sternebewertung
· Produktbilder (falls von Ihnen hochgeladen)
· Zeitpunkt der Bewertung
· Verifizierungsstatus ("Verifizierter Kauf")
Zweck der Verarbeitung:
Veröffentlichung Ihrer Bewertung, um anderen Kunden authentisches Feedback zu unseren Produkten bereitzustellen und die Transparenz und Qualität unseres Angebots zu gewährleisten.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung durch Absenden der Bewertung)
Empfänger der Daten ist die Judge.me Ltd., 1-3 Worship Street, c/o Buchworths 2nd Floor, London, EC2A 2AB, Großbritannien. Hinsichtlich der Datenübermittlung nach Großbritannien existiert ein Angemessenheitsbeschluss der Europäischen Kommission. Somit sind Datentransfers nach Großbritannien unbedenklich.
Speicherdauer
- Bewertungsanfragen: Bis zum Widerruf Ihrer Einwilligung bzw. bis zur Löschung durch uns nach Ablauf der Aufbewahrungsfristen
- Veröffentlichte Bewertungen: Solange sie auf unserer Website angezeigt werden. Sie können jederzeit die Löschung Ihrer Bewertung verlangen.
Weitere Informationen:
- Datenschutzerklärung von judge.me: https://judge.me/privacy
20 TEILNAHME AM BONUSPROGRAMM
Zur Durchführung und Verwaltung unseres Bonusprogramms sowie zur Automatisierung bestimmter Prozesse (z. B. Empfänger-Synchronisation, Verwaltung von Bonuscodes oder Formularverarbeitung) nutzen wir die Dienste CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede („CleverReach“) und Make.com (ehemals Integromat), ein Dienst der Celonis SE, Theresienstraße 6, 80333 München. Im Rahmen der Nutzung dieser Dienste werden personenbezogene Daten wie z. B. Ihre E-Mail-Adresse, Registrierungszeitpunkte, Gruppen-Zugehörigkeit oder individualisierte Bonusdaten verarbeitet. Diese Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), sofern die Daten zur Durchführung eines vertraglich vereinbarten Programms (z. B. Bonuskartenregistrierung) erforderlich sind. Die Verarbeitung erfolgt ausschließlich automatisiert im Rahmen vordefinierter Workflows. Dabei können Daten über sogenannte Webhooks zwischen den Systemen übertragen und in Echtzeit verarbeitet werden. Wir haben mit beiden Dienstleistern Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen, um den Schutz Ihrer Daten sicherzustellen. Die Datenübertragung erfolgt ausschließlich verschlüsselt über gesicherte Verbindungen (HTTPS). Weitere Informationen: CleverReach: https://www.cleverreach.com/de/datenschutz/ Make.com: https://www.make.com/en/privacy-notice. Haben Sie für eine Datenverarbeitung Ihre Einwilligung erteilt, so können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. In diesem Fall kann eine Teilnahme an bestimmten Funktionen (z. B. Bonusprogrammen) jedoch eingeschränkt sein.
21 Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
15.1. Allgemeine Rechte
Sie haben ein Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung und auf Datenübertragbarkeit. Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese uns gegenüber mit Wirkung für die Zukunft zu widerrufen.
15.2. Rechte bei der Datenverarbeitung nach dem berechtigten Interesse
Sie haben gem. Art. 21 Abs.1 DSGVO das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs.1 e DSGVO (Datenverarbeitung im öffentlichen Interesse) oder aufgrund Artikel 6 Abs.1 f DSGVO (Datenverarbeitung zur Wahrung eines berechtigten Interesses) erfolgt, Widerspruch einzulegen, dies gilt auch für ein auf diese Vorschrift gestütztes Profiling. Im Falle Ihres Widerspruchs verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
15.3. Rechte bei Direktwerbung
Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, so haben Sie gem. Art. 21 Abs. 2 DSGVO das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen, dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Im Falle Ihres Widerspruchs gegen die Verarbeitung zum Zwecke der Direktwerbung werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten
15.4. Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben zudem das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
