Datenschutzerklärung
A. Allgemeine Bestimmungen zur Datenverarbeitung
1. Gegenstand dieser Datenschutzerklärung
Wir, die Bönninger Handels GmbH , Weiße-Ewald-Straße 40, 44287 Dortmund (nachfolgend auch nur „Farbkurier“) freuen uns über Ihr Interesse an unserem Internetauftritt und unseren Angeboten auf unserer Website.
Der Schutz Ihrer personenbezogenen Daten ist uns ein großes und sehr wichtiges Anliegen. Nachfolgend möchten wir Sie daher ausführlich darüber informieren, welche Daten bei Ihrem Besuch unseres Internetauftritts, der Nutzung unserer dortigen Angebote erhoben und wie diese von uns im Folgenden verarbeitet oder genutzt werden. Des Weiteren informieren wir Sie auch darüber, welche begleitenden Schutzmaßnahmen wir in technischer und organisatorischer Hinsicht getroffen haben.
Die Verarbeitung personenbezogener Daten, wie z.B. Name, Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit den geltenden datenschutzrechtlichen Bestimmungen. Mittels dieser Datenschutzerklärung möchten wir Sie über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren und sofern Sie von der Datenverarbeitung betroffen sind, aufklären.
Obwohl wir als die für die Verarbeitung von personenbezogenen Daten Verantwortliche zahlreiche technische und organisatorische Maßnahmen umgesetzt haben, kann eine internetbasierte Datenübertragung grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Wir bitten dies bei der Nutzung unseres Internetangebots zu berücksichtigen.
2. Begriffsbestimmungen
In dieser Datenschutzerklärung werden Begriffe verwendet, die durch den Gesetzgeber in der Datenschutzgrundverordnung (nachfolgend auch DSGVO) vorgegeben wurden. Die DSGVO könnten Sie unter folgenden Link abrufen:
http://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32016R0679&from=DE
Das Ziel unserer Datenschutzerklärung ist, Sie in einfacher und verständlicher Weise über die Verarbeitung Ihrer personenbezogenen Daten auf unserer Internetseite informieren.
3. Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne des Datenschutzrechts ist der:
Bönninger Handels GmbH
Weiße-Ewald-Straße 40
44287 Dortmund
E-Mail: info@farbkurier.de
4. Löschung und Sperrung personenbezogenen Daten/ Speicherdauer
Sofern nichts Abweichendes bei der jeweiligen Verarbeitung der personenbezogenen Daten in Kapitel B. dieser Datenschutzerklärung geregelt wird, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten der betroffenen Person nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten der betroffenen Person, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Nach den gesetzlichen Vorgaben erfolgt die Aufbewahrung für sechs Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für zehn Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, etc.).
5. Rechte der betroffenen Person
5.1. Recht auf Bestätigung
Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
5.2. Recht auf Auskunft
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner stehen der betroffenen Person Auskunft über folgende Informationen zu:
- die Verarbeitungszwecke
- die Kategorien personenbezogener Daten, die verarbeitet werden
- die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen
- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
- das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
- wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich eines Profilings gemäß Artikel 22 Abs.1 und 4 DSGVO und - zumindest in diesen Fällen - aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person
Ferner steht der betroffenen Person ein Recht auf Auskunft darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.
Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
5.3 Recht auf Berichtigung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten mittels einer ergänzenden Erklärung zu verlangen.
Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an uns wenden.
5.4 Recht auf Löschung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
- Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
- Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO oder Art. 9 Abs. 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei uns gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an uns wenden. Wir werden veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.
Wurden die personenbezogenen Daten von uns öffentlich gemacht und sind wir als Verantwortlicher gemäß Art. 17 Abs. 1 DSGVO zur Löschung der personenbezogenen Daten verpflichtet, so trifft BÖNNINGER unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Wir werden im Einzelfall das Notwendige veranlassen.
5.5 Recht auf Einschränkung der Verarbeitung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
- Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
- Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
- Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Die betroffene Person hat Widerspruch gegen die Verarbeitung nach Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Sofern eine der zuvor genannten Fälle vorliegt und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei uns gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an uns wenden. Wir werden dann die Einschränkung der Verarbeitung veranlassen.
5.6 Recht auf Datenübertragbarkeit
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Die betroffene Person hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO oder Art. 9 Abs. 2 Buchstabe a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.
Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an uns wenden.
5.7 Recht auf Widerspruch
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeitet BÖNNINGER personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber BÖNNINGER der Verarbeitung für Zwecke der Direktwerbung, so wird BÖNNINGER die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt an uns wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
5.8 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung - einschließlich eines evtl. Profiling - beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung
- nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, oder
- aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder
- mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Ist die Entscheidung
- für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder
- erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, trifft der BÖNNINGER angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an uns wenden.
5.9 Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu jederzeit an uns wenden.
Jede betroffene Person kann sich jederzeit bei allen Fragen und Anregungen zum Datenschutz direkt an uns wenden.
5.10 Beschwerderecht gegenüber einer Datenschutz-Aufsichtsbehörde
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogener Daten durch uns zu beschweren.
6. Rechtsgrundlage der Verarbeitung
Sofern bei der Beschreibung des jeweiligen Datenverarbeitungsvorgangs in dem nachfolgenden Kapitel B. dieser Datenschutzerklärung nichts anderes angegeben wird, gelten nachfolgende Regelungen.
Art. 6 I lit. a DSGVO dient BÖNNINGER als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen eine Einwilligung für einen bestimmten Verarbeitungszweck einholt werden muss. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, so beruht die Verarbeitung auf Art. 6 I lit. b DSGVO. Gleiches gilt für Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zur unseren Dienstleistungen und Produkten. Unterliegt BÖNNINGER einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, so basiert die Verarbeitung auf Art. 6 I lit. c DSGVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. In diesem Fall beruht die die Verarbeitung auf Art. 6 I lit. d DSGVO. Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DSGVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses von uns oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb erlaubt, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden (vgl. Erwägungsgrund 47 Satz 2 DSGVO).
7. Berücksichtigung berechtigter Interessen
Sofern bei der Beschreibung des jeweiligen Datenverarbeitungsvorgangs in Kapitel B. dieser Datenschutzerklärung nichts anderes geregelt wird und die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DSGVO basiert, besteht unser berechtigtes Interesse in der Durchführung unserer Geschäftstätigkeit und dem damit verbundenen wirtschaftlichen Interesse.
8. Datenschutz bei Verwendung unserer Kontaktdaten
Sofern Sie die auf unserer Website angegebenen Kontaktdaten (wie z.B. unsere E-Mail-Adresse oder Faxnummer) für eine Kontaktaufnahme mit uns verwenden, werden die von Ihnen dabei übermittelten personenbezogenen Daten nur für den mit der Kontaktaufnahme verfolgten Zweck verarbeitet.
Sofern der Grund Ihrer Kontaktaufnahme in dem Interesse an unseren Dienstleistungen bzw. Produkten bzw. in der Erfüllung eines mit uns bestehenden Vertrages besteht, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. In allen anderen Fällen der Kontaktaufnahme haben wir ein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Datenverarbeitung aufgrund der von Ihnen initiierten Kommunikation.
Die zur Vertragsabwicklung erforderlichen Daten speichern wir bis zum Ablauf der gesetzlichen Gewährleistungs- und ggf. vertraglichen Garantiefristen. Die nach Handels- und Steuerrecht erforderlichen Daten bewahren wir für die gesetzlich bestimmten Zeiträume auf, regelmäßig zehn Jahre (vgl. § 257 HGB, § 147 AO). Die zur Durchführung vorvertraglicher Maßnahmen verarbeiteten Daten werden gelöscht, sobald die Maßnahmen durchgeführt wurden und es erkennbar nicht zu einem Vertragsschluss kommt.
Die von uns aufgrund eines berechtigten Interesses gespeicherten personenbezogenen Daten werden bis zur Erreichung des mit der Kontaktaufnahme verfolgten Zwecks gespeichert. Sie haben das Recht, der Datenverarbeitung die auf der Grundlage des Art. 6 Abs. 1 f) DSGVO erfolgt und nicht der Direktwerbung dient aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit zu widersprechen. Im Falle der Direktwerbung können Sie der Verarbeitung hingegen ohne Angabe von Gründen jederzeit widersprechen.
Empfänger der nach dieser Vorschrift verarbeiteten personenbezogenen Daten sind IT-Dienstleister (insb. Hoster), mit denen wir gemäß Art. 28 DSGVO eine entsprechende Auftragsverarbeitungsvereinbarung geschlossen haben.
9. Datenschutz bei Bewerbungen und im Bewerbungsverfahren
Wir erheben und verarbeiten die personenbezogenen Daten von Bewerbern zum Zwecke der Durchführung des Bewerbungsverfahrens und damit aufgrund einer vorvertraglichen Maßnahme iSd Art. 6 Abs. 1 lit. b DSGVO bzw. unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Anstellung von Mitarbeitern.
Die Verarbeitung kann auch auf elektronischem Wege erfolgen, z.B. wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail oder über unser Kontaktformular, an uns übermittelt. Schließen wir mit einem Bewerber einen Anstellungsvertrag, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird von dem für die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem Bewerber geschlossen, so werden die Bewerbungsunterlagen zwei Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).
Aufgrund der digitalisierten Erfassung der eingegangenen Bewerbungen sind Empfänger der verarbeiteten personenbezogenen Daten unsere IT-Dienstleister (insb. Hoster), mit welchen wir entsprechende Auftragsverarbeitungen iSd Art. 28 DSGVO geschlossen haben.
10. Änderungen dieser Datenschutzbestimmungen
Der BÖNNINGER behält sich das das Recht vor, diese Datenschutzbestimmungen jederzeit mit Wirkung für die Zukunft zu ändern. Eine jeweils aktuelle Version ist auf der Website verfügbar. Bitte suchen Sie die Website regelmäßig auf und informieren Sie sich über die geltenden Datenschutzbestimmungen.
B. Besondere Bestimmungen zur Datenverarbeitung auf unserer Internetseite
1. Erhebung und Verwendung Ihrer Daten
Umfang und Art der Erhebung und Verwendung Ihrer Daten unterscheidet sich danach, ob Sie unseren Internetauftritt nur zum Abruf von Informationen besuchen oder von uns angebotene Leistungen in Anspruch, wie z.B. die Bestellung eines Newsletters oder der Kauf eine Produkts aus unserem Onlineshop, nehmen und sich gegebenenfalls registrieren.
2. Informatorische Nutzung und erhobene Daten
(1) Bei der bloß informatorischen Nutzung der Website, also wenn Sie z.B. keinen Kauf über unsere Website vornehmen oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO):
IP-Adresse
Datum und Uhrzeit der Anfrage
Zeitzonendifferenz zur Greenwich Mean Time (GMT)
Inhalt der Anforderung (konkrete Seite)
Zugriffsstatus/HTTP-Statuscode
jeweils übertragene Datenmenge
Website, von der die Anforderung kommt
Browser
Betriebssystem und dessen Oberfläche
Sprache und Version der Browsersoftware.
(2) Die nach Abs. 1 dieser Vorschrift verarbeiteten Daten werden zu den angegebenen Zwecken für die Dauer max. 30 Tagen gespeichert und danach gelöscht.
3. Einsatz von Cookies und ähnlichen Technologien
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer App Cookies und ähnliche Technologien (z.B. Pixel-Tags, Web-Beacons) auf Ihrem Rechner gespeichert. Im Folgenden werden diese Cookies und ähnliche Technologien als „Cookies“ bezeichnet. Cookies sind kleine Dateien, die normalerweise aus Buchstaben und Ziffern bestehen. Diese Dateien werden auf Ihrem Computer, Tablet, Handy oder einem ähnlichen Gerät platziert, wenn Sie das Gerät für die Nutzung unserer App verwenden.
Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen. Die in unserer App eingesetzten Cookies lassen sich dabei in drei Kategorien einteilen: NOTWENDIG (technisch erforderliche Cookies, Ziff. 3.1), PRÄFERENZ (funktionelle Cookies, Ziff. 3.2), MARKETING (Cookies zu Marketing-Zwecken, Ziff 3.3) und STATISTIKEN (Cookies Statistik-Zwecken Ziff. 3.4). Sie haben nachfolgend die Möglichkeit selbst festzulegen, ob Sie den Einsatz von Cookies zu den jeweils angegebenen Zwecken zulassen möchten oder nicht. Dies gilt nicht für technisch erforderliche Cookies, die für das reibungslose Funktionieren unserer Website notwendig sind. Sie können Ihre Einstellungen jederzeit ändern. Bitte beachten Sie, dass die Blockierung bestimmter Arten von Cookies zu einer Beeinträchtigung der Nutzung unserer Website führen kann.
Technisch erforderliche Cookies sind für das reibungslose Funktionieren unserer Website notwendig.
Funktionelle Cookies (bspw. Multimedia Plugins) ermöglichen es uns, Ihnen bestmögliche Informationen bereitzustellen.
Cookies für Marketing und Analyse helfen uns bei der Analyse und Optimierung unserer Services und um Ihnen Werbung zu zeigen, die Ihren Interessen entspricht.
3.1. Technisch notwendige Cookies
(1) Auf dieser Webseite werden technisch notwendige Cookies eingesetzt. Der Einsatz von technisch notwendigen Cookies ist erforderlich, um den ordnungsgemäßen und sicheren Betrieb unserer Webseite und ihrer Funktionalitäten zu gewährleisten Diese Cookies werden beispielsweise gesetzt, um Grundfunktionen der Webseite zu ermöglichen, die Einstellung Ihrer Datenschutzpräferenzen zu speichern, eine sichere Authentifizierung bereitzustellen, mit der Sie sich in Ihr Benutzerkonto einloggen können, Ihnen Multimedia-Inhalte bereitzustellen, die den technischen Voraussetzungen Ihres Endgeräts entsprechen sowie das Ausfüllen von Formularen zu ermöglichen.
Die Datenverarbeitung mittels technisch erforderlicher Cookies erfolgt entweder aufgrund unseres berechtigten Interesses gemäß Artikel 6 Absatz 1 lit. f) DSGVO an der Funktionsfähigkeit unserer Webseite. Oder der Einsatz erfolgt aufgrund Artikel 6 Abs. 1 lit. c), um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen und zu verwalten, wie dies bei der Setzung der Cookies von Usercentrics der Fall ist.
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet. Dadurch wird Ihr Interesse am Datenschutz gewahrt.
(2) Die technisch notwendigen Cookies werden mit dem Schließen des Browsers gelöscht.
(3) Falls Sie die Speicherung dieser Cookies nicht wünschen, deaktivieren Sie bitte die Annahme dieser Cookies in Ihrem Internetbrowser. Dies kann aber eine Funktionseinschränkung unserer Webseite zur Folge haben. Dauerhaft gespeicherte Cookies können Sie ebenfalls jederzeit über Ihren Browser löschen.
(5) Empfänger der nach den vorstehenden Absätzen verarbeiteten Daten sind IT-Dienstleister (insb. Hoster) mit denen wir entsprechende Auftragsverarbeitungsvereinbarungen gemäß Art. 28 DSGVO geschlossen haben.
3.1.1 Usercentrics
In unserer App nutzten wir die Cookie-Consent-Technologie der Usercentrics GmbH, Rosental 4, 80331 München, Deutschland (nachfolgend „Usercentrics“), um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät einzuholen und diese datenschutzkonform zu dokumentieren. Ebenfalls können Sie hierüber Ihre Einwilligung mit Wirkung für die Zukunft widerrufen.
Usercentrics verwendet ein Cookie, um Ihnen die erteilte(n) Einwilligung(en) sowie deren Widerruf zuordnen zu können. Die Verarbeitung der durch Usercentrics erhobenen Daten erfolgt in unserem Auftrag und auf Basis eines Vertrages zur Auftragsverarbeitung. Der Einsatz von Usercentrics erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen und zu verwalten. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO. Weitere Informationen entnehmen Sie bitte der Webseite von Usercentrics: https://usercentrics.com/de/.
3.2 Funktionelle Cookies
(1) Auf dieser Website werden sog. funktionelle Cookies eingesetzt. Diese ermöglichen es uns, Ihnen bestimmte Informationen (wie z.B. Ortsangaben oder Videosequenzen) bereitzustellen, wobei wir hierzu Dienste von Drittanbieter einsetzen.
(2) Die Datenverarbeitung mittels funktioneller Cookies erfolgt dabei ausschließlich auf Basis Ihrer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a) DSGVO. In den Cookie-Einstellungen unserer Webseite haben Sie die Möglichkeit, jeweils Ihre Einwilligung in die Verwendung der funktionellen Cookies einzeln oder generell zu erteilen und diese jederzeit für die Zukunft zu widerrufen. Wenn Sie den Einsatz von bestimmten Cookies oder generell von Cookies nicht wünschen, können Sie stattdessen auch deren Speicherung auf Ihrem Endgerät durch entsprechende Einstellungen Ihres Endgeräts und/oder Internetbrowsers verhindern. Sie können in Ihren Internetbrowser-Einstellungen „keine Cookies akzeptieren“ wählen. Die Verfahren zur Verwaltung und Löschung von Cookies in den Einstellungen Ihres Internetbrowsers entnehmen Sie bitte der hierfür vorgesehenen Hilfe-Funktion Ihres Internetbrowsers. Außerdem können Sie sämtliche Cookies auch mittels kostenloser Internetbrowser-Add-ons deaktivieren.
(3) Gespeicherte Cookies können Sie in den Systemeinstellungen Ihres Endgeräts und/oder Internetbrowsers jederzeit löschen. Auch können Sie in Ihrem Endgerät die „Do-Not-Track-Funktion“ aktivieren. Ist diese Funktion aktiviert, teilt Ihr Endgerät dem jeweiligen Dienst mit, dass sie nicht mehr von diesem erfasst werden wollen.
(4) Empfänger der nach den vorstehenden Absätzen verarbeiteten Daten sind IT-Dienstleister (insb. Hoster) und der jeweilige Diensteanbieter mit denen wir entsprechende Auftragsverarbeitungsvereinbarungen gemäß Art. 28 DSGVO geschlossen haben.
(5) Bitte beachten Sie, dass die Funktionsfähigkeit und der Funktionsumfang unserer Website entsprechend Ihren Cookie-Einstellungen eingeschränkt sein können. Informationen zu den von uns eingesetzten Diensten, die funktionelle Cookies einsetzen, sowie weiteren Möglichkeiten diese zu deaktivieren, können Sie den nachfolgenden Hinweisen entnehmen.
3.2.1. YouTube-Videos
Wir setzen, sofern Sie Ihre ausdrückliche Einwilligung erteilen, auf Grundlage des Art. 6 Abs. 1 lit. a DSGVO Komponenten von YouTube ein, mittels derer Videos, die auf https://www.youtube.com/ gespeichert sind, von unserer Webseite aus direkt abgespielt werden können. Diese sind so eingebunden, dass keine Daten über Sie als Nutzer an YouTube und Dritte übertragen werden, wenn Sie die Videos nicht zum abspielen laden. Erst wenn Sie Ihre Einwilligung erteilt haben und die Videos zum abspielen laden, werden die in nachfolgend genannten Daten übertragen. Auf diese Datenübertragung haben wir keinen Einfluss.
Betreiber von YouTube ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (\"Google\").
Google Ireland Limited ist ein mit Google LLC verbundenes Unternehmen. Google LLC sitzt in den USA (1600 Amphitheatre Parkway, Mountain View, CA 94043).
Google ist gemäß dem „Data Privacy Framework (DPF) Program“ zertifizierter Dienstleister. Für die USA hat die Europäische Kommission am 10.07.2023 einen Angemessenheitsbeschluss veröffentlicht. Gemäß dem „EU-US Data Privacy Framework (EU-US DPF)“ sind Datenübermittlungen zu jenen Diensteanbietern in den USA angemessen, welche gemäß dem „Data Privacy Framework (DPF) Program“ zertifiziert sind. Rechtsgrundlage für den Datentransfer sind sog. Standardvertragsklauseln, welche das erforderliche Datenschutzniveau gewährleisten sollen.
Durch den Besuch auf der Webseite erhält YouTube die Information, dass Sie die entsprechende Unterseite unserer Webseite aufgerufen haben. Zudem werden die unter B. Ziff. 2. Abs. 1 dieser Datenschutzerklärung genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Webseite. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Webseite zu informieren.
Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in der Cookie Deklaration erläutert.
Ihnen steht zudem ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an YouTube richten müssen.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer
Privatsphäre: https://www.google.de/intl/de/policies/privacy.
3.3 Cookies zu Marketing-Zwecken
(1) Cookies zu Marketingzwecken (auch „Marketing-Cookies“ genannt) werden dazu eingesetzt, damit wir Ihnen interessenbasierte Inhalte und kommerzielle Werbung hinsichtlich unserer Angebote bereitstellen können und um genauere Berichte zu Kampagnenleistungen zu erhalten. Diese Cookies werden teilweise von Drittanbietern, d.h. von uns ausgewählten Partnern für Marketing und Social Media, gesetzt. Diese erhalten demzufolge Informationen zu Ihrer Nutzung unserer Webseite und führen diese Informationen möglicherweise mit weiteren Daten zusammen, die sie ggf. auch an anderer Stelle von Ihnen erhalten haben.
(2) Die Datenverarbeitung mittels Marketing-Cookies erfolgt dabei ausschließlich auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. In den Cookie-Einstellungen unserer Webseite haben Sie die Möglichkeit, jeweils Ihre Einwilligung in die Verwendung der funktionellen Cookies einzeln oder generell zu erteilen und diese jederzeit für die Zukunft zu widerrufen. Wenn Sie den Einsatz von bestimmten Cookies oder generell von Cookies nicht wünschen, können Sie stattdessen auch deren Speicherung auf Ihrem Endgerät durch entsprechende Einstellungen Ihres Endgeräts und/oder Internetbrowsers verhindern. Sie können in Ihren Internetbrowser-Einstellungen „keine Cookies akzeptieren“ wählen. Die Verfahren zur Verwaltung und Löschung von Cookies in den Einstellungen Ihres Internetbrowsers entnehmen Sie bitte der hierfür vorgesehenen Hilfe-Funktion Ihres Internetbrowsers. Außerdem können Sie sämtliche Cookies auch mittels kostenloser Internetbrowser-Add-ons deaktivieren.
(3) Gespeicherte Cookies können Sie in den Systemeinstellungen Ihres Endgeräts und/oder Internetbrowsers jederzeit löschen. Auch können Sie in Ihrem Endgerät die „Do-Not-Track-Funktion“ aktivieren. Ist diese Funktion aktiviert, teilt Ihr Endgerät dem jeweiligen Dienst mit, dass sie nicht mehr von diesem erfasst werden wollen.
(4) Empfänger der nach den vorstehenden Absätzen verarbeiteten Daten sind neben den Betreibern der jeweiligen Dienste unsere IT-Dienstleister (insb. Hoster) und der jeweilige Diensteanbieter mit denen wir entsprechende Auftragsverarbeitungsvereinbarungen gemäß Art. 28 DSGVO geschlossen haben.
(5) Bitte beachten Sie, dass die Funktionsfähigkeit und der Funktionsumfang unserer Webseite entsprechend Ihrer Cookie-Einstellungen eingeschränkt sein können. Informationen zu den von uns eingesetzten Diensten, die funktionelle Cookies einsetzen, sowie weiteren Möglichkeiten diese zu deaktivieren, können Sie den nachfolgenden Hinweisen entnehmen.
3.3.1 Google Ads
Wir setzen das Tool Google Ads ein, um unsere Angebote zu bewerben. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten mittels des Einsatzes des Google Ads Conversion Trackings ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Des Weiteren besteht ein berechtigtes Interesse iSd Art. 6 Abs. 1 lit. f DSGVO das Google Ads Conversion Tracking zu verwenden, um unser Online-Service und unsere Marketingmaßnahmen zu optimieren. Anbieter dieses Dienstes ist die Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland.
Mittels des Conversion-Tracking von Google Ads wollen wir einen genauen Überblick über den Kosten-Nutzen-Faktor unserer Werbeaktionen gewinnen. Mit dem Conversion-Tracking-Tool von Google Ads erfassen wir, was nach einem Klick eines Users auf unsere Google Ads-Anzeige geschieht, z.B. ob Produkte gekauft werden. Wir sehen zudem welche Keywords, Anzeigen, Anzeigengruppen und Kampagnen zu den gewünschten Kundenaktionen führen. Durch diese Daten können wir den Erfolg einzelner Werbemaßnahmen messen und unsere Online-Marketing-Maßnahmen optimieren. Wir können zudem aufgrund der gewonnenen Daten unsere Webseite für Sie interessanter gestalten und unser Werbeangebot an Ihre Bedürfnisse anpassen.
Wir haben ein Conversion-Tracking-Tag oder Code-Snippet auf unserer Webseite eingebunden, um bestimmte Besucher-Aktionen besser analysieren zu können. Wenn Sie eine unserer Google Ads-Anzeigen anklicken, wird auf Ihrem Computer (meist im Browser) oder Mobilgerät das Cookie „Conversion“ von einer Google-Domain gespeichert.
Sobald Sie eine Aktion auf unserer Webseite abschließen, erkennt Google das Cookie und speichert die von Ihnen durchgeführte Aktion als sogenannte Conversion. Solange Sie auf unserer Webseite surfen und das Cookie noch nicht abgelaufen ist, erkennen Google und wir, dass Sie über unsere Google-Ads-Anzeige auf unsere Website gekommen sind. Das Cookie wird ausgelesen und mit den Conversion-Daten zurück an Google Ads gesendet. Es ist auch möglich, dass noch andere Cookies zur Messung von Conversions verwendet werden. Bei Anzeigen, die Google an verschiedenen Orten im Web anzeigt, werden unter unserer Domain möglicherweise Cookies mit dem Namen “__gads” oder “_gac” gesetzt. Im Gegensatz zu Cookies, die für Google-Domains gesetzt werden, kann Google diese Conversion-Cookies nur lesen, wenn Sie sich auf unserer Webseite befinden. Wir erheben und
erhalten keine personenbezogenen Daten. Wir bekommen von Google lediglich einen Bericht mit statistischen Auswertungen. So erfahren wir beispielsweise die Gesamtanzahl der User, die unsere Anzeige angeklickt haben und wir sehen, welche Werbemaßnahmen gut ankamen.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten oder einer Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln. Durch diese Klauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Aufgrund der Angaben von Google werden die Daten verschlüsselt und auf sicheren Servern gespeichert. In den meisten Fällen laufen Conversion-Cookies nach 30 Tagen ab und übermitteln keine personenbezogenen Daten. Die Cookies mit dem Namen „Conversion“ und „_gac“ (das in Verbindung mit Google Analytics zum Einsatz kommt) haben ein Ablaufdatum von 3 Monaten.
Sie haben die Möglichkeit das Conversion-Tracking von Google Ads zu unterbinden. Wenn Sie das Cookie des Google Conversion-Trackings über Ihren Browser deaktivieren, blockieren Sie das Conversion-Tracking. In diesem Fall werden Sie in der Statistik des Tracking-Tools nicht berücksichtigt. Sie können die Cookie-Einstellungen in Ihrem Browser jederzeit ändern.
Sofern grundsätzlich keine Cookies eingesetzt werden sollen, können Sie Ihren Browser so einrichten, dass er Sie immer informiert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem einzelnen Cookie entscheiden, ob Sie das Cookie erlauben wollen oder nicht. Durch das Herunterladen und Installieren dieses Browser-Plug-ins auf https://support.google.com/ads/answer/7395996 werden ebenfalls alle „Werbecookies“ deaktiviert. Beachten Sie jedoch, dass durch das Deaktivieren dieser Cookies nicht die Werbeanzeigen verhindern, sondern nur die personalisierte Werbung.
Die Google Ads Datenverarbeitungsbedingungen finden Sie unter https://business.safety.google/intl/de/adsprocessorterms/.
Näheres über den Datenschutz bei Google können Sie der allgemeinen Datenschutzerklärung von Google entnehmen: https://policies.google.com/privacy?hl=de.
3.3.2 Google Ads Remarketing
Wir setzen ergänzend zu Google Ads auf dieser Website die Funktionen von Google Ads Remarketing ein. Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar.
Mit Google Ads Remarketing können wir Personen, die mit unserem Online-Angebot interagieren bestimmten Zielgruppen zuordnen, um ihnen anschließend interessenbezogene Werbung im Google-Werbenetzwerk anzeigen zu lassen (Remarketing bzw. Retargeting).
Des Weiteren können die mit Google Ads Remarketing erstellten Werbe-Zielgruppen mit den geräteübergreifenden Funktionen von Google verknüpft werden. Auf diese Weise können
interessenbezogene, personalisierte Werbebotschaften, die in Abhängigkeit Ihres früheren Nutzungs- und Surfverhaltens auf einem Endgerät (z. B. Handy) an Sie angepasst wurden auch auf einem anderen Ihrer Endgeräte (z. B. Tablet oder PC) angezeigt werden.
Wenn Sie über einen Google-Account verfügen, können Sie der personalisierten Werbung unter folgendem Link widersprechen: https://www.google.com/settings/ads/onweb/.
Weitergehende Informationen und die Datenschutzbestimmungen finden Sie in der Datenschutzerklärung von Google unter: https://policies.google.com/technologies/ads?hl=de.
3.3.3 Microsoft Ads
Wir setzen das Tool Microsoft Advertising des Anbieters Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, (ehemals Bing Ads) ein, um unsere Angebote zu bewerben. Es handelt es sich dabei um einen Online-Marketingdienst, der uns über das Tool Universal Event Tracking (UET) dabei unterstützt, Werbeanzeigen gezielt über die Suchmaschine Microsoft Bing auszuspielen.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Microsoft Advertising verwendet Cookies. Dabei werden personenbezogene Daten in Form von Online-Kennzeichnungen (einschließlich Cookie-Kennungen), IP-Adressen, Gerätekennungen und Informationen über Geräte- und Browsereinstellungen verarbeitet.
Die Nutzung von Microsoft Advertising erfolgt zu dem Zweck, die Schaltung von Werbeanzeigen zu optimieren. Weitere Hinweise zu diesen Verarbeitungstätigkeiten, den eingesetzten Technologien, gespeicherten Daten und der Speicherdauer findest Du in den Einstellungen unseres Consent Management Tools.
Es kann nicht ausgeschlossen werden, dass die durch Microsoft-Dienste erhobenen Informationen auch an einen Server in einem Drittland, insbesondere an einen Server in den USA, übermittelt und dort weiterverarbeitet werden.
Weitere Informationen zum Datenschutz bei Microsoft finden Sie in den Datenschutzhinweisen von Microsoft unter https://privacy.microsoft.com/de-de/privacystatement.
3.3.4 Hinweis zu Grundlage bei der Datenverarbeitung mittels US-amerikanischen Tools
Die Europäische Kommission hat am 10. Juli 2023 dem Nachfolger des „Privacy Shields“ ein angemessenes Schutzniveau attestiert. Mit dem neuen Angemessenheitsbeschluss können ab sofort personenbezogene Daten aus der EU an die USA wieder fließen, ohne dass weitere Übermittlungsinstrumente oder zusätzliche Maßnahmen erforderlich sind. Dies gilt jedoch nur, sofern die Organisation, an die sie übermittelt werden, auch unter dem EU-U.S. Data Privacy Framework zertifiziert ist.
Inwiefern die von uns eingesetzten Anbieter sich mittlerweile hierfür zertifiziert haben, können Sie der Website des U.S. Department of Commerce, welche regelmäßig aktualisiert wird: https://www.dataprivacyframework.gov/s/participant-search
3.4 Cookies zu Statistikzwecken zur Analyse von Reichweite und Performance
(1) Cookies zu Statistikzwecken (auch „Analyse-Cookies“ genannt) werden dazu eingesetzt, damit wir genauere Berichte zu Kampagnenleistungen erhalten. Sie sollen eine Auswertung der Nutzung unserer Webseite ermöglichen. Diese Cookies werden teilweise von Drittanbietern, d.h. von uns ausgewählten Partnern für Marketing und Social Media, gesetzt. Diese erhalten demzufolge Informationen zu Ihrer Nutzung unserer Webseite und führen diese Informationen möglicherweise mit weiteren Daten zusammen, die sie ggf. auch an anderer Stelle von Ihnen erhalten haben.. Diese Cookies werden teilweise von Drittanbietern gesetzt. Durch den Einsatz solcher Cookies können wir z.B. die Besuche unserer Webseiten zählen und nachvollziehen, von welchen anderen Webseiten eine Weiterleitung auf unsere Webseite erfolgte. Wir können so z.B. herausfinden, welche Teile unserer Webseite besonders häufig aufgerufen und auf welche Weise Sie sich auf unserer Webseite bewegen. Dadurch können wir insgesamt die Leistung unserer Webseite ermitteln und diese verbessern sowie Inhalte optimieren.
(2) Die Datenverarbeitung mittels Analyse-Cookies erfolgt dabei ausschließlich auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. In den Cookie-Einstellungen unserer Webseite haben Sie die Möglichkeit, jeweils Ihre Einwilligung in die Verwendung der funktionellen Cookies einzeln oder generell zu erteilen und diese jederzeit für die Zukunft zu widerrufen. Wenn Sie den Einsatz von bestimmten Cookies oder generell von Cookies nicht wünschen, können Sie stattdessen auch deren Speicherung auf Ihrem Endgerät durch entsprechende Einstellungen Ihres Endgeräts und/oder Internetbrowsers verhindern. Sie können in Ihren Internetbrowser-Einstellungen „keine Cookies akzeptieren“ wählen. Die Verfahren zur Verwaltung und Löschung von Cookies in den Einstellungen Ihres Internetbrowsers entnehmen Sie bitte der hierfür vorgesehenen Hilfe-Funktion Ihres Internetbrowsers. Außerdem können Sie sämtliche Cookies auch mittels kostenloser Internetbrowser-Add-ons deaktivieren.
(3) Gespeicherte Cookies können Sie in den Systemeinstellungen Ihres Endgeräts und/oder Internetbrowsers jederzeit löschen. Auch können Sie in Ihrem Endgerät die „Do-Not-Track-Funktion“ aktivieren. Ist diese Funktion aktiviert, teilt Ihr Endgerät dem jeweiligen Dienst mit, dass sie nicht mehr von diesem erfasst werden wollen.
(4) Empfänger der nach den vorstehenden Absätzen verarbeiteten Daten sind neben den Betreibern der jeweiligen Dienste unsere IT-Dienstleister (insb. Hoster) und der jeweilige Diensteanbieter mit denen wir entsprechende Auftragsverarbeitungsvereinbarungen gemäß Art. 28 DSGVO geschlossen haben.
(5) Bitte beachten Sie, dass die Funktionsfähigkeit und der Funktionsumfang unserer Webseite entsprechend Ihrer Cookie-Einstellungen eingeschränkt sein können. Informationen zu den von uns eingesetzten Diensten, die funktionelle Cookies einsetzen, sowie weiteren Möglichkeiten diese zu deaktivieren, können Sie den nachfolgenden Hinweisen entnehmen.
3.4.1 Google Analytics 4
Auf unserer Website verwenden wir den Webanalysedienst Google Analytics 4, der für Bürger innerhalb der EU von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland betrieben wird, einem Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“).
Wir binden Google Analytics 4 über den Google Tag Manager ein. Sollten Sie der Verwendung der Analyse-Tools nicht zugestimmt haben, werden Ihre Daten nicht im Rahmen von Google Analytics 4 erfasst.
Google Analytics 4 verwendet JavaScript und Pixel, um Informationen auf Ihrem Endgerät auszulesen, sowie Cookies, um Informationen auf Ihrem Endgerät zu speichern. Dies dient dazu, Ihr Nutzungsverhalten zu analysieren und unsere Website zu verbessern. Die Zugriffsdaten werden von Google in unserem Auftrag zu pseudonymen Nutzungsprofilen zusammengefasst und an einen Google-Server in den USA übertragen. Wir werden die gewonnenen Informationen verarbeiten, um Ihre Nutzung der Website auszuwerten und um Reports über die Websiteaktivitäten zusammenzustellen.
Im Rahmen der Auswertung nutzt Google Analytics 4 auch künstliche Intelligenz wie maschinelles Lernen zur automatisierten Analyse und Anreicherung der Daten. Beispielsweise modelliert Google Analytics 4 Conversions, soweit nicht genügend Daten zur Verfügung stehen, um die Auswertung und Berichte zu optimieren. Informationen hierzu finden Sie in der zugehörigen Google-Dokumentation. Die Datenauswertungen erfolgen automatisiert mithilfe von künstlicher Intelligenz oder anhand konkreter individuell festgelegter Kriterien. Mehr hierzu finden Sie in der zugehörigen Google-Dokumentation.
Die im Rahmen der Nutzungsanalyse von Google Analytics 4 erhobenen Daten werden mit Daten aus der Google Search Console angereichert und mit den Daten von Google Ads verknüpft, um insbesondere den Erfolg unserer Werbekampagnen zu messen (sog. Conversions).
Verarbeitete Daten: Von Google Analytics 4 können folgende Daten verarbeitet werden:
· User-ID und Geräte-ID;
· Referrer-URL (zuvor besuchte Seite);
· aufgerufene Seiten (Datum, Uhrzeit, URL, Titel, Verweildauer);
· angeklickte Links zu anderen Websites;
· Erreichung von bestimmten Zielen (Conversions);
· technische Informationen (Betriebssystem; Browsertyp, -version und -sprache; Gerätetyp, -marke, -modell und -auflösung);
· ungefährer Standort (Land, Region und ggf. Stadt, ausgehend von anonymisierter IP-Adresse).
Datenschutzeinstellungen: Folgende Datenschutzeinstellungen haben wir bei Google Analytics 4 getroffen:
· Aufbewahrungsdauer von 2 Monaten (und kein Zurücksetzen der Aufbewahrungsdauer bei neuer Aktivität);
· deaktiviertes geräte- und seitenübergreifendes Tracking (Google Signals);
· deaktivierte Datenfreigaben (insbesondere Google-Produkte und -Dienste, Benchmarking, Technischer Support, Account Specialist).
Eingesetzte Cookies: Google Analytics 4 setzt folgende Cookies zum angegebenen Zweck mit der jeweiligen Speicherdauer:
· „_ga“ (400 Tage) und „_gid“ (24 Stunden): Erkennung und Unterscheidung der Besucherinnen und Besucher durch eine User-ID;
· „_ga_0VDMXS9QWE“ (400 Tage): Beibehaltung der Informationen der aktuellen Sitzung.
Wir haben mit Google Ireland Limited zur Nutzung von Google Analytics 4 einen Auftragsverarbeitungsvertrag abgeschlossen. Für den Fall, dass personenbezogene Daten von Google Ireland Limited in die USA übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Modul 3) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Daneben holen wir für die Übermittlung Ihrer Daten in Drittländer auch Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO ein.
Weitere Informationen zu Google Analytics 4 finden Sie in den Datenschutzhinweisen von Google und in der Datenschutzerklärung von Google Analytics. Weitere Informationen zu den von Google Analytics 4 eingesetzten Cookies finden Sie zudem in der Dokumentation von Google.
3.4.2 Google Tag Manager
Auf unserer Website verwenden wir den Google Tag Manager des Unternehmens Google Inc. Anbieter innerhalb der EU ist hierfür die Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland). Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten mittels des Einsatzes des Google Tag Manager ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Des Weiteren besteht ein berechtigtes Interesse iSd Art. 6 Abs. 1 lit. f DSGVO den Google Tag Manager Tracking zu verwenden, um unser Online-Service und unsere Marketingmaßnahmen zu optimieren. Anbieter dieses Dienstes ist die Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland.
Mittels des Tag Managers können wir Code-Abschnitte von diversen Trackingtools, die wir auf unserer Website verwenden, zentral einbauen und verwalten.
Beim Google Tag Manager handelt es sich um ein Organisationstool, mit dem Website-Tags zentral und über eine Benutzeroberfläche eingebunden und verwaltet werden können. Als Tags bezeichnet man dabei kleine Code-Abschnitte, die beispielsweise Ihre Aktivitäten auf unserer Website aufzeichnen. Dafür werden JavaScript-Code-Abschnitte in den Quelltext unserer Seite eingefügt. Die Tags stammen vielfach von Google Ads oder Google Analytics, aber auch Tags von anderen Unternehmen, wie von Meta (Facebook) oder Microsoft können über den Manager eingebunden und verwaltet werden. Solche Tags können z.B. Browserdaten sammeln, Marketingtools mit Daten füttern, Buttons einbinden, Cookies setzen und auch Nutzer über mehrere Websites hinweg verfolgen.
Um unsere Website für die Internet-User, die sich für unsere Angebote interessieren, effektiv zu gestalten, verwenden wir verschiedene Trackingtools wie z.B. Google Analytics 4. Damit das Tracking funktioniert, müssen entsprechende JavaScript-Codes in unsere Website eingebunden werden. Mittels des Google Tag Manager können wir die nötigen Skripte des jeweiligen Tracking-Tools relativ einfach einbauen und zentral verwalten. Beim Tag Manager handelt es sich hingegen lediglich um eine Domain, die keine Cookies setzt und keine Daten speichert. Es handelt sich bei ihm lediglich um ein Verwaltungs-Tool bezüglich der implementierten Tags. Hinsichtlich der eingebundenen Tags der verschiedenen Web-Analysetools, wie zum Beispiel Google Analytics 4, werden je nach Analysetool meist mittels Cookies verschiedene Daten über Ihr Webverhalten gesammelt, gespeichert und verarbeitet. Über die damit verbundene Verarbeitung Ihrer personenbezogenen Daten finden Sie weitere Informationen zu dem jeweiligen Analyse-Tool, welches in dieser Datenschutzerklärung aufgeführt ist.
In den Kontoeinstellungen des Tag Managers haben wir Google die Erlaubnis erteilt, anonymisierte Daten von uns zu erhalten. Dabei handelt es sich aber nur um die Verwendung und Nutzung unseres Tag Managers und nicht um personenbezogene Daten der Besucher unserer Website. Wir stimmen somit der anonymen Weitergabe unseren Website-Daten zu. Welche zusammengefassten und anonymen Daten genau weitergeleitet werden, ist uns dabei nicht bekannt. Google löscht aber dabei alle Infos, die unsere Website identifizieren könnten. Google fasst dabei diese Daten mit anderen anonymen Website-Daten zusammen und erstellt, im Rahmen von Benchmarking-Maßnahmen, entsprechende Ergebnisse, um sich mit anderen Websites vergleichen zu können.
Wenn Google Daten speichert, dann werden diese Daten auf den eigenen Google-Servern gespeichert, wobei sich ein Großteil der Server außerhalb der EU, nämlich insbesondere in den USA befinden.
Unter https://www.google.com/about/datacenters/locations/?hl=de können Sie genau nachlesen, wo sich die Google-Server befinden.
Wie lange die einzelnen Tracking-Tools Daten von Ihnen speichern, entnehmen Sie unseren den Datenschutzbestimmungen zu den einzelnen Tools.
Bitte beachten Sie, dass bei der Verwendung dieses Tools Daten von Ihnen auch außerhalb der EU gespeichert und verarbeitet werden können. Die meisten Drittstaaten (darunter auch die USA) gelten nach derzeitigem europäischen Datenschutzrecht als nicht sicher. Daten an unsichere Drittstaaten dürfen also nicht einfach übertragen, dort gespeichert und verarbeitet werden, sofern es keine passenden Garantien (wie etwa EU-Standardvertragsklauseln) zwischen uns und dem außereuropäischen Dienstleister gibt.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten oder einer Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln. Durch diese Klauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf die Standardvertragsklauseln verweisen, finden Sie unter: https://business.safety.google/intl/de/adsprocessorterms/
Weitere Informationen über den Google Tag Manager erhalten Sie unter: https://support.google.com/tagmanager/?hl=de#topic=3441530.
Welche Daten Google grundsätzlich erfasst und wofür diese Daten verwendet werden, erfahren Sie unter https://policies.google.com/privacy?hl=de.
3.4.3 Google Conversion-Tracking
Wir setzen ergänzend zu Google Ads auf dieser Website Google Conversion Tracking ein. Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar.
Mit Hilfe von Google-Conversion-Tracking können Google und wir erkennen, ob der Nutzer bestimmte Aktionen durchgeführt hat. So können wir beispielsweise auswerten, welche Buttons auf unserer Website wie häufig geklickt und welche Produkte besonders häufig angesehen oder gekauft wurden. Diese Informationen dienen dazu, Conversion-Statistiken zu erstellen. Wir erfahren die Gesamtanzahl der Nutzer, die auf unsere Anzeigen geklickt haben und welche Aktionen sie durchgeführt haben.
Wir erhalten keine Informationen, mit denen wir den Nutzer persönlich identifizieren können. Google selbst nutzt zur Identifikation Cookies oder vergleichbare Wiedererkennungstechnologien.
Mehr Informationen zu Google Conversion-Tracking finden Sie in den Datenschutzbestimmungen von Google: https://policies.google.com/privacy?hl=de.
3.4.4 Hinweis zu Grundlage bei der Datenverarbeitung mittels US-amerikanischen Tools
Die Europäische Kommission hat am 10. Juli 2023 dem Nachfolger des „Privacy Shields“ ein angemessenes Schutzniveau attestiert. Mit dem neuen Angemessenheitsbeschluss können ab sofort personenbezogene Daten aus der EU an die USA wieder fließen, ohne dass weitere Übermittlungsinstrumente oder zusätzliche Maßnahmen erforderlich sind. Dies gilt jedoch nur, sofern die Organisation, an die sie übermittelt werden, auch unter dem EU-U.S. Data Privacy Framework zertifiziert ist.
Inwiefern die von uns eingesetzten Anbieter sich mittlerweile hierfür zertifiziert haben, können Sie der Website des U.S. Department of Commerce, welche regelmäßig aktualisiert wird: https://www.dataprivacyframework.gov/s/participant-search
4. Nutzung von Angeboten auf unserer Internetseite
Soweit Sie die auf unserer Website angebotenen Leistungen, wie etwa Käufe aus unserem Webshop in unserem Onlineshop oder die Bestellung eines Newsletters, in Anspruch nehmen wollen, ist es dagegen nötig, dass Sie dazu weitere personenbezogene Daten angeben. Einzelheiten hierzu können den nachfolgenden Regelungen entnommen werden.
4.1 Datenverarbeitung zwecks Vertragsabschluss
(1) Ihre personenbezogenen Daten, die Sie uns während des Kaufprozesses zur Verfügung stellen, sind für einen Vertragsabschluss mit uns erforderlich (z.B. Angaben zum Vertragspartner) bzw. gesetzlich notwendig (z.B. Steuervorschriften). Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit Ihnen nicht geschlossen werden könnte. Bei einigen Bezahlverfahren benötigen wir die erforderlichen Bezahldaten, um sie an einen von uns beauftragten Bezahldienstleister weiterzugeben.
Wenn Sie uns vor Vertragsschluss per E-Mail, über ein Kontaktformular eine Anfrage stellen oder über unsere Website einen Vertrag schließen, verarbeiten wir die auf diesem Weg erhaltenen Daten zur Durchführung vorvertraglicher Maßnahmen und beantworten z.B. Ihre Fragen zu unseren Dienstleistungen bzw. Produkten.
Sie können freiwillig ein Kundenkonto anlegen, durch das wir Ihre Daten für spätere weitere Einkäufe speichern können. Bei Anlegung eines Accounts unter „Mein Konto“ werden die von Ihnen angegebenen Daten widerruflich gespeichert. Alle weiteren Daten, inklusive Ihres Nutzerkontos, können Sie im Kundenbereich stets löschen.
Die Verarbeitung Ihrer eingegebenen Daten erfolgt also für den Zweck der Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 b DSGVO und zur Erfüllung rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 c DSGVO.
(2) Empfänger der nach dieser Vorschrift verarbeiteten personenbezogenen Daten sind Zahlungsdienstleister, Versanddienstleister, IT-Dienstleister (insb. Hosting) mit denen wir entsprechende Auftragsverarbeitungsvereinbarungen gemäß Art. 28 DSGVO geschlossen haben.
(3) Die zur Vertragsabwicklung erforderlichen Daten speichern wir bis zum Ablauf der gesetzlichen Gewährleistungs- und ggf. vertraglichen Garantiefristen. Die nach Handels- und Steuerrecht erforderlichen Daten bewahren wir für die gesetzlich bestimmten Zeiträume auf, regelmäßig zehn Jahre (vgl. § 257 HGB, § 147 AO). Die zur Durchführung vorvertraglicher Maßnahmen verarbeiteten Daten werden gelöscht, sobald die Maßnahmen durchgeführt wurden und es erkennbar nicht zu einem Vertragsschluss kommt.
4.2. Trusted Shops
Einbindung des Trusted Shops Trustbadge
Auf dieser Webseite ist das Trusted Shops Trustbadge eingebunden. Dieses dient der Anzeige unseres Trusted Shops Gütesiegels und der gegebenenfalls gesammelten Bewertungen sowie dem Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung.
Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln. Das Trustbadge wird im Rahmen einer Auftragsverarbeitung durch einen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt. Die Trusted Shops GmbH setzt auch Dienstleister aus den USA ein. Ein angemessenes Datenschutzniveau ist sichergestellt. Weitere Informationen zum Datenschutz der Trusted Shops GmbH finden Sie hier: https://www.trustedshops.de/impressum/#datenschutz
Die Nutzung des Trusted Shops Trustbadge dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung durch Ermöglichung eines sicheren Einkaufs gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Einzelne Zugriffsdaten werden für die Analyse von Sicherheitsauffälligkeiten in einer Sicherheitsdatenbank gespeichert. Die Logfiles werden spätestens 90 Tage nach Erstellung automatisch gelöscht.
Weitere personenbezogene Daten werden an die Trusted Shops GmbH übertragen, wenn Sie sich nach Abschluss einer Bestellung für die Nutzung von Trusted Shops Produkten entscheiden oder sich bereits für die Nutzung registriert haben. Es gilt die zwischen Ihnen und Trusted Shops getroffene vertragliche Vereinbarung. Hierfür erfolgt eine automatische Erhebung personenbezogener Daten aus den Bestelldaten. Ob Sie als Käufer bereits für eine Produktnutzung registriert ist, wird anhand eines neutralen Parameters, der per kryptologischer Einwegfunktion gehashten E-Mail-Adresse, automatisiert überprüft. Die E-Mail Adresse wird vor der Übermittlung in diesen für Trusted Shops nicht zu entschlüsselnden Hash-Wert umgerechnet. Nach Überprüfung auf einen Match, wird der Parameter automatisch gelöscht.
Dies ist für die Erfüllung unserer und Trusted Shops überwiegender berechtigter Interessen an der Erbringung des jeweils an die konkrete Bestellung gekoppelten Käuferschutzes und der transaktionellen Bewertungsleistungen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich. Weitere Details, auch zum Widerspruch, sind der Datenschutzerklärung von Trusted Shops unter https://www.trustedshops.de/impressum/#datenschutz zu entnehmen.
4.3 Kontaktformular
(1) Bei der freiwilligen Nutzung unserer Kontaktformulare werden Sie um Angabe ihres Vornamens, Namens, ihrer E-Mail-Adresse sowie des Grundes Ihrer Anfrage/ Kontaktaufnahme (Nachricht) gebeten. Pflichtangabe für Ihre Anfrage ist allein Ihre E-Mail-Adresse. Die Angaben werden ausschließlich für die Beantwortung Ihrer Anfrage erhoben und gespeichert.
(2) Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist die von Ihnen ausdrücklich erteilte Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Beantwortung Ihrer Anfrage zu unseren Services bzw. Angeboten und dem Nachweis eines möglichen Missbrauchs der hierfür verwendeten E-Mail-Adresse.
(3) Nach Ihrer Absendung speichern wir die von Ihnen über das Kontaktformular gemachten Angaben bis zu Erfüllung des mit Ihrer Anfrage verfolgten Zwecks. Die darüber hinaus gemäß Abs. 2 gespeicherten personenbezogenen Daten speichern wir maximal einen Monat nach Erhalt der Bestätigung.
(4) Empfänger der nach dieser Vorschrift verarbeiteten Daten sind IT-Dienstleister (insb. Hoster) mit denen wir entsprechende Auftragsverarbeitungsvereinbarungen gemäß Art. 28 DSGVO geschlossen haben.
4.3 Zahlung mit PayPal
Beim Kauf in unserem Onlineshop bieten wir als Bezahlmethode PayPal an. PayPal Express wird von der PayPal (Europe) S.à r.l. & Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg als verantwortliche Stelle betrieben. Soweit Sie als Zahlungsart die PayPal Express ausgewählt haben, ist es zur weiteren Abwicklung Ihrer Zahlung durch PayPal erforderlich, folgende personenbezogene Daten an die PayPal (Europe) S.á.r.l. & Cie, S.C.A., zu übermitteln:
- Gesamtbetrag der Bestellung
- Referenz auf dem PayPal-Account.
Falls Sie in unserem Onlineshop Ihren PayPal-Account hinterlegt haben, besteht (über PayPal/Braintree) darüber hinaus Zugriff auf Ihre E-Mail-Adresse des PayPal-Accounts. Anschließend werden durch PayPal folgende Daten zu Ihrer Bestellung an die uns zurückgesendet, damit die Bestellung abgewickelt werden kann:
- Verschlüsselte PayPal-Kontonummer
- E-Mail-Adresse
- Vor- und Nachname
- Lieferadresse
Weitere Informationen zum Datenschutz von PayPal finden Sie unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE.
Ansonsten können Sie sich auch direkt an die PayPal (Europe) S.à r.l. & Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg wenden.
5. Newsletter / Sendinblue
(1) Mit Ihrer Einwilligung und unter Angabe Ihrer E-Mail-Adresse können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen interessanten Angebote informieren. Die beworbenen Waren bzw. Dienstleistungen sind in der Einwilligungserklärung benannt. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse.
(2) Zum Newsletterversand nutzen wir den Dienst SendinBlue für den Versand von Newslettern. Anbieter ist in Deutschland die SendinBlue GmbH, Köpenicker Straße 126, 10179 Berlin, einer Tochtergesellschaft der französischen Muttergesellschaft SendinBlue SAS, 55 rue d’Amsterdam, 75008 Paris, Frankreich. SendinBlue ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z.B. E-Mail-Adresse) werden auf den Servern von SendinBlue gespeichert.
Unsere mit SendinBlue versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Bei allen Links in der E-Mail handelt es sich um sogenannte Tracking-Links, mit denen Ihre Klicks gezählt werden können.
Wenn Sie keine Analyse durch SendinBlue wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Des Weiteren können Sie Ihre Einwilligung auch jederzeit mit Wirkung für die Zukunft per E-Mail an die in dieser Erklärung hinterlegte Adresse (siehe oben) widerrufen.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters sowohl von unseren Servern als auch von den Servern von SendinBlue gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden (z.B. E-Mail-Adressen für Gewinnspielteilnahmen), bleiben hiervon unberührt.
Näheres entnehmen Sie den Datenschutzbestimmungen von SendinBlue unter: de.sendinblue.com/legal/privacypolicy/.
Wir haben mit SendinBlue einen entsprechenden Vertrag abgeschlossen, in dem wir SendinBlue verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.
Sie haben die Möglichkeit, Ihre Einwilligung zur Datenverarbeitung mit Wirkung für die Zukunft jederzeit zu widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
(3) Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-Opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Nach Ihrer Bestätigung der Bestellung des Newsletters speichern wir die von Ihnen gemachten Angaben gemäß Abs. 2 zum Zweck der Zusendung des Newsletters und des Nachweises eines möglichen Missbrauchs Ihrer E-Mail-Adresse gemäß Abs. 2.
(4) Rechtsgrundlage für die Verarbeitung Ihrer personenbezogener Daten ist die von Ihnen ausdrücklich erteilte Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und hinsichtlich der nach Abs. 2 verarbeiteten Daten unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einem Nachweis eines möglichen Missbrauchs der hierfür verwendeten E-Mail-Adresse.
(5) Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder E-Mail-Newsletter bereitgestellten Link oder per E-Mail an info@farbkurier.de oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.
(6) Ihre E-Mail-Adresse wird für den Newsletter-Versand nur für die Dauer der gewünschten Anmeldung gespeichert. Die sonstigen gemäß Abs. 1 gespeicherten Daten werden von uns nach max. einem Monat nach Ihrer Abmeldung gelöscht.
(7) Empfänger der nach dieser Vorschrift verarbeiteten Daten ist der IT-Dienstleister rapidmail mit denen wir entsprechende Auftragsverarbeitungsvereinbarungen gemäß Art. 28 DSGVO geschlossen haben.
6. Versand von Bewertungserinnerungen per E-Mail
Sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, verwenden wir Ihre E-Mail-Adresse zur Erinnerung zur Abgabe einer Bewertung Ihrer Bestellung über das von uns eingesetzte Bewertungssystem.
Diese Einwilligung kann jederzeit durch eine Nachricht an die unten beschriebene Kontaktmöglichkeit widerrufen werden.
Bewertungserinnerung durch Trusted Shops
Sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, übermitteln wir Ihre E-Mail-Adresse an die Trusted Shops GmbH, Subbelrather Str. 15c, 50823 Köln (www.trustedshops.de), damit diese Ihnen eine Bewertungserinnerung per E-Mail zusendet.
Diese Einwilligung kann jederzeit durch eine Nachricht an die unten beschriebene Kontaktmöglichkeit oder direkt gegenüber Trusted Shops widerrufen werden.
7. Sicherheitsmaßnahmen
Wir treffen organisatorische, vertragliche und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um sicherzustellen, dass die datenschutzrechtlichen Bestimmungen eingehalten werden und um damit die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server.