Privacy Policy
Datenschutzerklärung
Diese Erklärung zum Datenschutz informiert Sie über die Art, den Umfang und die Zwecke der Verarbeitung personenbezogener Daten (im Folgenden „Daten“) im Rahmen der von uns angebotenen Leistungen sowie innerhalb unseres Onlineangebots. Dazu zählen auch die damit verbundenen Webseiten, Funktionen, Inhalte und externen Onlinepräsenzen wie beispielsweise unsere Social-Media-Profile (zusammenfassend „Onlineangebot“). Bezüglich der verwendeten Begriffe, wie etwa „Verarbeitung“ oder „Verantwortlicher“, wird auf die Definitionen in Artikel 4 der Datenschutz-Grundverordnung (DSGVO) verwiesen.
Verarbeitete Datenkategorien
– Stammdaten (z. B. Namen, Adressen).
– Kontaktdaten (z. B. Telefonnummern, E-Mail-Adressen).
– Inhaltsdaten (z. B. Texteingaben, Fotos, Videos).
– Nutzungsdaten (z. B. aufgerufene Webseiten, Interesse an Inhalten, Zugriffszeiten).
– Meta- und Kommunikationsdaten (z. B. IP-Adressen, Geräteinformationen).
Betroffene Personengruppen
Die Datenverarbeitung betrifft Besucher und Nutzer unseres Onlineangebots (nachfolgend als „Nutzer“ bezeichnet).
Verarbeitungszwecke
– Bereitstellung des Onlineangebots mit sämtlichen Funktionen und Inhalten.
– Beantwortung von Anfragen und Kommunikation mit Nutzern.
– Sicherheitsmaßnahmen.
– Analyse der Reichweite und Marketingaktivitäten.
Definition zentraler Begriffe
– Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (betroffene Person) beziehen. Als identifizierbar gilt eine Person, wenn sie direkt oder indirekt mittels Zuordnung zu einer Kennung, wie einem Namen, einer Nummer, Standortdaten oder spezifischen Merkmalen, erkannt werden kann.
– Verarbeitung: Jede Art des Umgangs mit personenbezogenen Daten, unabhängig davon, ob dies automatisiert erfolgt. Der Begriff umfasst sämtliche Tätigkeiten wie Erhebung, Speicherung, Nutzung, Weitergabe oder Löschung.
– Pseudonymisierung: Verarbeitung personenbezogener Daten in einer Weise, dass diese ohne zusätzliche Informationen keiner bestimmten Person mehr zugeordnet werden können. Diese Zusatzinformationen werden gesondert aufbewahrt und unterliegen strengen Schutzmaßnahmen.
– Profiling: Jede Form der automatisierten Verarbeitung, bei der personenbezogene Daten genutzt werden, um bestimmte persönliche Aspekte, wie Verhalten, Vorlieben oder Standort, zu bewerten oder vorherzusagen.
– Verantwortlicher: Die natürliche oder juristische Person, die allein oder gemeinsam über die Zwecke und Mittel der Datenverarbeitung entscheidet.
– Auftragsverarbeiter: Eine natürliche oder juristische Person oder Einrichtung, die Daten im Auftrag des Verantwortlichen verarbeitet.
Maßgebliche Rechtsgrundlagen
Gemäß Artikel 13 der DSGVO informieren wir Sie über die rechtlichen Grundlagen unserer Datenverarbeitung. Für Nutzer aus dem Anwendungsbereich der Datenschutz-Grundverordnung (DSGVO), also der EU und des Europäischen Wirtschaftsraums (EWR), gelten, soweit in dieser Datenschutzerklärung keine spezifischen Rechtsgrundlagen genannt werden, die folgenden Regelungen:
- Die Rechtsgrundlage für die Einholung von Einwilligungen ist Artikel 6 Absatz 1 Buchstabe a und Artikel 7 DSGVO.
- Die Verarbeitung zur Erfüllung unserer Dienstleistungen und zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen erfolgt gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO.
- Die Verarbeitung zur Erfüllung gesetzlicher Pflichten stützt sich auf Artikel 6 Absatz 1 Buchstabe c DSGVO.
- Falls die Verarbeitung aufgrund lebenswichtiger Interessen der betroffenen Person oder einer anderen natürlichen Person notwendig ist, beruht sie auf Artikel 6 Absatz 1 Buchstabe d DSGVO.
- Artikel 6 Absatz 1 Buchstabe e DSGVO bildet die Grundlage, wenn die Verarbeitung zur Erfüllung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt erforderlich ist.
- Die Verarbeitung zur Wahrung unserer berechtigten Interessen erfolgt auf Basis von Artikel 6 Absatz 1 Buchstabe f DSGVO.
- Sollen Daten für andere Zwecke als die ursprünglich erhobenen verarbeitet werden, richtet sich dies nach Artikel 6 Absatz 4 DSGVO.
- Die Verarbeitung besonderer Kategorien personenbezogener Daten (gemäß Artikel 9 Absatz 1 DSGVO) erfolgt nach Artikel 9 Absatz 2 DSGVO.
Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen um, die entsprechend dem Stand der Technik sowie unter Berücksichtigung von Kosten, Art, Umfang, Zweck der Verarbeitung und dem Risiko für die betroffenen Personen ein angemessenes Schutzniveau gewährleisten.
Zu diesen Maßnahmen gehören insbesondere die Sicherstellung von Vertraulichkeit, Integrität und Verfügbarkeit der Daten durch Zugangskontrollen, Maßnahmen zur Sicherung der Eingabe, Weitergabe, Verfügbarkeit sowie Trennung der Daten. Außerdem haben wir Verfahren implementiert, die den Schutz von Betroffenenrechten, die Löschung von Daten sowie die Reaktion auf mögliche Gefährdungen der Datensicherheit gewährleisten.
Zudem berücksichtigen wir bereits bei der Entwicklung und Auswahl von Technologien sowie Prozessen den Datenschutz („Privacy by Design“ und „Privacy by Default“).
Zusammenarbeit mit Auftragsverarbeitern, gemeinsam Verantwortlichen und Dritten
Offenlegungen oder Übermittlungen personenbezogener Daten an Dritte (z. B. Dienstleister, gemeinsam Verantwortliche) erfolgen ausschließlich auf einer rechtlichen Grundlage. Dies kann die Erfüllung eines Vertrags, die Einwilligung des Nutzers, eine rechtliche Verpflichtung oder unser berechtigtes Interesse sein (z. B. beim Einsatz von Hosting-Diensten).
Innerhalb unserer Unternehmensgruppe werden Daten gegebenenfalls zu administrativen Zwecken offengelegt, immer jedoch im Einklang mit den gesetzlichen Bestimmungen.
Datenübermittlungen in Drittländer
Sollten wir Daten in Ländern außerhalb der EU oder des EWR (sogenannte Drittländer) verarbeiten oder an dort ansässige Dritte übermitteln, erfolgt dies nur unter den im Datenschutzrecht vorgesehenen Bedingungen. Solche Übermittlungen stützen sich z. B. auf Angemessenheitsbeschlüsse der EU, vertragliche Garantien oder spezifische Einwilligungen der betroffenen Personen.
Rechte der betroffenen Personen
Betroffene Personen haben das Recht, Informationen darüber zu erhalten, ob und welche Daten verarbeitet werden, sowie Auskunft und eine Kopie der Daten gemäß den gesetzlichen Vorgaben zu verlangen. Darüber hinaus können sie die Berichtigung unrichtiger Daten oder die Vervollständigung unvollständiger Daten fordern.
Betroffene haben das Recht, die Löschung ihrer Daten oder alternativ eine Einschränkung der Verarbeitung zu verlangen, wenn gesetzliche Voraussetzungen erfüllt sind. Ebenso können sie die Übertragung ihrer bereitgestellten Daten an andere Verantwortliche fordern.
Ein Beschwerderecht bei der zuständigen Aufsichtsbehörde besteht ebenfalls.
Widerrufsrecht
Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Widerspruchsrecht
Betroffene können der zukünftigen Verarbeitung ihrer Daten jederzeit widersprechen, insbesondere der Verarbeitung für Zwecke der Direktwerbung.
Cookies und Widerspruchsrecht bei Direktwerbung
„Cookies“ sind kleine Dateien, die auf den Geräten der Nutzer gespeichert werden. Sie dienen dazu, Informationen über Nutzer oder deren Geräte während oder nach einem Besuch eines Onlineangebots zu speichern. Es gibt verschiedene Arten von Cookies:
- Temporäre Cookies (auch „Session-Cookies“ oder „transiente Cookies“): Diese werden gelöscht, sobald der Nutzer den Browser schließt. Sie speichern z. B. den Warenkorbinhalt oder den Login-Status während eines Besuchs.
- Permanente Cookies (auch „persistent Cookies“): Diese bleiben auch nach dem Schließen des Browsers erhalten und speichern z. B. den Login-Status oder Informationen zu Nutzerinteressen für Marketing- und Analysezwecke.
- Third-Party-Cookies: Cookies, die von Dritten stammen, nicht vom Betreiber des Onlineangebots. Cookies des Betreibers werden als „First-Party-Cookies“ bezeichnet.
Wir nutzen sowohl temporäre als auch permanente Cookies und informieren darüber in dieser Datenschutzerklärung.
Nutzer können die Speicherung von Cookies über die Einstellungen ihres Browsers deaktivieren oder gespeicherte Cookies dort löschen. Dies kann jedoch die Funktionalität unseres Onlineangebots einschränken.
Ein genereller Widerspruch gegen Cookies, insbesondere für Onlinemarketing-Zwecke, kann über folgende Seiten erklärt werden:
Die Abschaltung von Cookies kann direkt in den Browsereinstellungen vorgenommen werden. Beachten Sie jedoch, dass einige Funktionen unseres Angebots möglicherweise nicht verfügbar sind, wenn Cookies deaktiviert werden.
Löschung von Daten
Die von uns verarbeiteten Daten werden gemäß den gesetzlichen Vorgaben gelöscht oder deren Verarbeitung eingeschränkt. Daten werden gelöscht, wenn sie für ihren ursprünglichen Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.
Werden Daten nicht gelöscht, weil sie für andere gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt (z. B. durch Sperrung). Dies betrifft insbesondere Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Änderungen und Aktualisierungen der Datenschutzerklärung
Wir empfehlen, diese Datenschutzerklärung regelmäßig zu überprüfen, da sie bei Änderungen unserer Datenverarbeitungspraktiken aktualisiert wird. Sollte eine Mitwirkung Ihrerseits (z. B. durch erneute Einwilligung) erforderlich sein, informieren wir Sie entsprechend.
Geschäftsbezogene Verarbeitung
Wir verarbeiten folgende Daten von Kunden, Interessenten und Geschäftspartnern:
- Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
- Zahlungsdaten (z. B. Bankverbindung, Zahlungshistorie)
Diese Verarbeitung erfolgt zur Erbringung unserer Dienstleistungen, Kundenpflege, Marketing und Marktforschung.
Bestellabwicklung im Onlineshop und Kundenkonto
Wir verarbeiten Daten im Rahmen von Bestellvorgängen, um unseren Kunden die Auswahl, Bestellung, Bezahlung und Lieferung ihrer Produkte und Dienstleistungen zu ermöglichen. Dazu gehören:
- Bestandsdaten
- Kommunikationsdaten
- Vertragsdaten
- Zahlungsdaten
Betroffene Personen sind Kunden, Interessenten und Geschäftspartner. Die Verarbeitung dient der Erfüllung von Vertragsleistungen (z. B. Bestellungen, Abrechnungen, Kundenservice). Hierbei setzen wir Session-Cookies (z. B. für Warenkörbe) und permanente Cookies (z. B. für Login-Status) ein.
Daten werden Dritten nur im Rahmen der Lieferung, Zahlung oder gesetzlich vorgesehenen Pflichten offengelegt (z. B. an Logistikdienstleister, Banken, Steuerberater oder Behörden).
Nutzer können optional ein Konto anlegen, um Bestellungen einzusehen. Diese Konten sind nicht öffentlich und werden von Suchmaschinen nicht indexiert. Nach Kündigung eines Nutzerkontos werden Daten gelöscht, es sei denn, eine Aufbewahrung ist aus rechtlichen Gründen erforderlich.
Im Rahmen der Registrierung und Nutzung speichern wir IP-Adressen und Zeitpunkte, um Missbrauch zu verhindern. Diese Daten werden nur offengelegt, wenn es zur Rechtsverfolgung oder aus gesetzlichen Gründen erforderlich ist.
Daten werden nach Ablauf gesetzlicher Gewährleistungs- und Archivierungspflichten gelöscht. Die Erforderlichkeit der Aufbewahrung wird regelmäßig geprüft. Daten, die gesetzlichen Archivierungspflichten unterliegen, werden nach deren Ablauf gelöscht