Datenschutz


EINLEITUNG UND BEGRIFFE

  1. Einleitung

Mit dem Betrieb unserer Webseite www.spring-in-eine-pfutze.de (im Folgenden „Webseite“ genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen – insbesondere der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG-neu) – verarbeitet. Mit unseren Datenschutzhinweisen wollen wir Sie informieren, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen.

  1. Begriffe

Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:

2.1       Personenbezogene Daten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z.B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt, um wen es sich handelt. Eine Person wird z.B. über die Angabe ihrer Anschrift oder Bankverbindung, ihres Geburtsdatums oder Benutzernamens, ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen. 

2.2       Verarbeitung

Unter einer „Verarbeitung“ versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.

VERANTWORTLICHES UNTERNEHMEN UND DATENSCHUTZBEAUFTRAGTER

  1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:  

Unternehmen:               Studio71 GmbH ("wir")

Gesetzlicher Vertreter:  Katharina Frömsdorf, Catharina Retzke-Heinzelmann (Geschäftsführung)

Anschrift:                       Stralauer Allee 8, 10245 Berlin

Telefon:                          +49 (0)30 319 8808 5800

E-Mail:                           info@studio71.com

  1. Datenschutzbeauftragter

Für alle Fragen zum Thema Datenschutz in Zusammenhang mit unserem Online-Angebot oder der Nutzung unserer Website können Sie sich jederzeit auch an unseren Datenschutzbeauftragten unter datenschutz@studio71.com wenden.

  

VERARBEITUNGSRAHMEN

  1. Verarbeitungsrahmen: Webseite

Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf unserer Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen.

Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unserem Auftragnehmern gegenüber weisungsbefugt sind. Zum Betrieb unserer Webseite setzen wir für das Hosting, sowie zur Wartung, Pflege und Weiterentwicklung externe Dienstleister ein.

Eine Datenübermittlung in Drittstaaten findet grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren.

 

DIE VERARBEITUNGEN IM EINZELNEN

  1. Bereitstellung der Webseite und Server-Logfiles

6.1       Beschreibung der Verarbeitung

Bei jedem Aufruf der Webseite erfassen wir automatisch Informationen, die Ihr Browser an unseren Server übermittelt. Diese werden auch in den sogenannten Logfiles unseres Systems gespeichert. Dabei handelt es sich um die folgenden Daten:

  • Ihre IP-Adresse
  • die von Ihnen verwendete Browsersoftware, sowie deren Version und Sprache
  • das von Ihnen verwendete Betriebssystem
  • die Webseite, von der Sie auf unsere Webseite gelangt sind (sogenannter Referrer)
  • die von Ihnen auf unserer Webseite aufgerufenen Unterseiten
  • das Datum und die Uhrzeit Ihres Aufrufes unserer Webseite
  • Übertragene Datenmenge

 

Die vorübergehende Speicherung Ihrer IP-Adresse durch das System ist notwendig, um unsere Webseite an das Endgerät eines Nutzers ausliefern zu können. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Ihre IP-Adresse wird jedoch nicht in unseren Logfiles erfasst. 

6.2       Zweck

Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten. Darüber hinaus dient die Verarbeitung der statistischen Auswertung und Verbesserung unseres Online-Angebotes. Die Zugriffsdaten werden zu den zuvor beschriebenen Zwecken zudem zeitweise in internen Logfiles gespeichert, um statistische Angaben über die Nutzung unserer Website zu erstellen, um unsere Website im Hinblick auf die Nutzungsgewohnheiten unserer Besucher weiterzuentwickeln (z. B., wenn der Anteil mobiler Geräte steigt, mit denen die Seiten abgerufen werden) und um unsere Website allgemein administrativ zu pflegen.

 6.3       Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 6.2 benannten Zweck. 

 6.4       Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

  1. Kundenkonto und Gastzugang

7.1       Beschreibung der Verarbeitung

Sie können bei uns ein Kundenkonto anlegen. Mit der Registrierung schließen Sie einen kostenlosen Nutzungsvertrag mit uns ab. Alternativ können Sie auch mit einem Gastzugang unser Angebot nutzen. Für die Erstellung des Kundenkontos, als auch Gastzugangs brauchen wir Ihre E-Mail Adresse, den vollständigen Namen, Adresse, optional den Unternehmensnamen, optional die Telefonnummer. Für das Kundenkonto müssen Sie zusätzlich ein frei gewähltes Passwort angeben. 

Als Nutzer mit einem Kundenkonto können Sie auf unserer Webseite schneller und bequemer einkaufen, indem Sie Ihre Rechnungs- und Lieferanschriften, sowie die von Ihnen bevorzugte Zahlungsart in Ihrem Nutzer-Profil hinterlegen. Dadurch müssen Sie Ihre personenbezogenen Daten bei späteren (weiteren) Einkäufen nicht erneut eingeben.

7.2       Zweck

Die Verarbeitung erfolgt, um Ihnen die Funktionen unserer Webseite für registrierte Nutzer bereitstellen zu können.

 

7.3       Rechtsgrundlage

Die Verarbeitung ist zum Abschluss und zur Erfüllung des Nutzungsvertrages erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Ohne Angabe Ihrer personenbezogenen Daten im Rahmen der Registrierung können wir unsere vertraglich geschuldeten Leistungen nicht erbringen.

7.4       Speicherdauer

Die Löschung der Daten im Kundenkonto können Sie selbständig bewirken, indem Sie uns per E-Mail oder per Post mitteilen, dass Sie kein Kundenkonto mehr auf unserer Webseite haben wollen. Wir werden ihr Kundenkonto dann unverzüglich löschen.

  1. Einkauf

8.1       Beschreibung der Verarbeitung

Im Rahmen Ihres Bestellprozesses verarbeiten wir personenbezogene Daten von Ihnen. Die in unserem Online-Shop mit einem Sternchen „*“ markierten Pflichtfelder müssen von Ihnen ausgefüllt werden. Ansonsten ist es uns nicht möglich, mit Ihnen einen Kaufvertrag zu schließen und Ihnen die gewünschte Ware zuzusenden. Alle weiteren Angaben sind freiwillig. Bei einem Einkauf auf unserer Webseite können Sie darüber hinaus eine der angebotenen Zahlungsarten (Visa, Mastercard, Amex, Sofortüberweisung, Kauf auf Rechnung, Shopify Pay, Google Pay, Apple Pay) zur Begleichung des Kaufpreises auswählen. Beim Abschluss Ihrer Bestellung werden die für die Zahlung erforderlichen Daten an den jeweiligen Zahlungsdienstleister weitergegeben.

 8.2       Zweck

Die Verarbeitung erfolgt zum Abschluss und zur Abwicklung von Kaufverträgen.

8.3       Rechtsgrundlage

Die Verarbeitung ist zum Abschluss und zur Erfüllung der Kaufverträge erforderlich (Art. 6 Abs. 1 lit. b DSGVO). 

 8.4       Speicherdauer

Wir sind aufgrund von handels- und steuerrechtlichen Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor. D.h. Ihre Daten werden dann nur noch zur Einhaltung der gesetzlichen Aufbewahrungsfristen gesondert aufbewahrt und nach deren Ablauf unverzüglich gelöscht.

8.5       Empfänger

Zur Abwicklung Ihrer Zahlung werden personenbezogene Daten an einen der nachfolgend aufgeführten und von Ihnen im Rahmen Ihres Einkaufs ausgewählten externen Zahlungsdienstleister weitergegeben:

  • Sofortüberweisung: Sofort GmbH. Weitere Informationen zum Datenschutz bei Sofortüberweisung finden Sie unter 

https://www.klarna.com/sofort/datenschutz/

  • Kreditkarte: Saferpay SIX Payment Services AG, Hardturmstrasse 201, Postfach 1521, CH-8021 Zürich

.           Shopify-Pay: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Nähere Informationen zum Datenschutz von „Stripe“ finden Sie unter der nachstehenden Internetadresse: https://stripe.com/de/privacy#translation.

Google Pay: Google Ireland Limited („Google“) zur Verfügung gestellt, einer nach irischem Recht eingetragenen und betriebenen Gesellschaft (Registernummer: 368047) mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen finden Sie hier: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de

Apple Pay: Apple Inc., Cupertino California. Weitere Informationen finden Sie hier: https://support.apple.com/de-de/HT203027

  1. COOKIES

9.1     Einsatz eigener Cookies

Für einen Teil unserer Dienste ist es erforderlich, dass wir sogenannte Cookies einsetzen. Ein Cookie ist eine kleine Textdatei, die durch den Browser auf ihrem Gerät gespeichert wird. Cookies werden nicht dazu eingesetzt, um Programme auszuführen oder Viren auf Ihren Computer zu laden. Hauptzweck unserer eigenen Cookies ist vielmehr, ein speziell auf Sie zugeschnittenes Angebot bereitzustellen und die Nutzung unserer Services so zeitsparend wie möglich zu gestalten.

Die meisten Browser sind standardmäßig so eingestellt, dass sie Cookies akzeptieren. Sie können jedoch Ihre Browsereinstellungen so anpassen, dass Cookies abgelehnt oder nur nach vorheriger Einwilligung gespeichert werden. Wenn Sie Cookies ablehnen, können nicht alle unsere Angebote für Sie störungsfrei funktionieren.

9.1.1     Zweck

Wir verwenden eigene Cookies insbesondere

  • zur einwandfreien Funktion der Webseite
  • für statistische oder Marketingzwecke
  • zur Analyse des Surfverhaltens
  • zur Login-Authentifizierung,
  • zur Lastverteilung,
  • um Ihre Spracheinstellungen zu speichern,
  • um zu vermerken, dass Ihnen eine auf unserer Website platzierte Informationen angezeigt wurde ­– sodass diese beim nächsten Besuch der Website nicht erneut angezeigt wird.

9.1.2     Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 9.2 benannten Zwecken.

9.1.3     Speicherdauer

Die meisten Browser sind standardmäßig so eingestellt, dass sie Cookies akzeptieren. Sie können jedoch Ihre Browsereinstellungen so anpassen, dass Cookies abgelehnt oder nur nach vorheriger Einwilligung gespeichert werden. Wenn Sie Cookies ablehnen, können nicht alle unsere Angebote für Sie störungsfrei funktionieren.

Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken.

Nachfolgend haben wir für Sie die Links zusammengestellt, die Sie zu Anleitungen führen, wie Sie die Einstellungen bei den gängigen Browsern verändern können. Weitere Informationen erhalten sie im Support Menu Ihres Browsers:

Internet Explorer: http://windows.microsoft.com/de-DE/windows-vista/Block-or-allow-cookies

Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen

Chrome: http://support.google.com/chrome/bin/answer.py?hl=de&hlrm=en&answer=95647

Safari: https://support.apple.com/kb/ph21411?locale=de_DE

Opera: http://help.opera.com/Windows/10.20/de/cookies.html

Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, können einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden.

 9.2 Einsatz von Cookies und vergleichbaren Technologien für Analyse und Online-Werbung

Zudem verwenden wir auch Cookies und vergleichbare Technologien (z. B. Web-Beacons) von Partnern zu Analyse- und Marketingzwecken. Dies wird in den folgenden Abschnitten genauer beschrieben.

 

  1. NEWSLETTER

10.1     Beschreibung der Verarbeitung

Wir versenden einen Newsletter. Mit dem Newsletter informieren wir Sie über Produkte, die Sie über unseren Shop kaufen können und sonstige Informationen in diesem Zusammenhang.  Unseren Newsletter erhalten Sie nur, wenn Sie sich aktiv in unseren Verteiler eintragen. Sie können ihn mit dem Ausfüllen und Absenden eines Newsletter-Anmeldeformulars auf unserer Webseite abonnieren. Für die Newsletter-Anmeldung ist lediglich die Angabe Ihrer E-Mail-Adresse erforderlich. Alle weiteren Angaben (wie z.B. Ihr Vorname und Nachname) sind freiwillig und dienen allein der Personalisierung der E-Mails.

Zur Durchführung und Verifizierungen von Newsletter-Anmeldungen setzen wir das sogenannte Double-Opt-in-Verfahren ein. Eine Anmeldung erfolgt in mehreren Schritten. Zunächst tragen Sie sich auf unserer Webseite in den Newsletter ein. Sie erhalten an die von Ihnen angegebene E-Mail-Adresse dann eine E-Mail von uns. Mit dieser E-Mail bitten wir Sie um die Bestätigung, dass Sie sich tatsächlich in den Newsletter eingetragen haben und dessen Zusendung wünschen. Eine Bestätigung erfolgt über das Anklicken eines, in der E-Mail befindlichen Bestätigungslinks. Erst nach einer erfolgreichen Bestätigung werden wir Sie in unseren Newsletter-Verteiler aufnehmen und Ihnen zukünftig E-Mails zusenden. Im Rahmen des Double-Opt-In-Verfahrens speichern wir sowohl bei der Anmeldung, als auch bei der Bestätigung Datum, Uhrzeit und Ihre IP-Adressen.

 

10.2     Zweck

Die Verarbeitung erfolgt, um die Newsletter-Funktion anbieten und Abonnenten Newsletter-E-Mails zusenden zu können. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung dient der Dokumentation von erteilten Einwilligung und dem Schutz vor der missbräuchlichen Eintragung von E-Mail-Adressen. 

 

10.3     Rechtsgrundlage

Die Verarbeitung erfolgt bei unserem Abonnenten-Newsletter auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligungserklärung können Sie auf unserer Website abrufen. Ihre Einwilligung ist freiwillig. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich  (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 10.2 benannten Zweck. 

10.4     Speicherdauer und Widerruf der Einwilligung

Sollten Sie ihre Anmeldung zu unserem Newsletter nicht innerhalb von 24 Stunden nach Erhalt der entsprechenden Anmeldungs-E-Mail bestätigen, werden Ihre Daten automatisch gelöscht. Wir verarbeiten Ihre personenbezogenen Daten im Übrigen für Die Dauer Ihres Newsletter-Abonnements. Sie können den Bezug unseres Newsletters jederzeit durch Widerruf ihrer Einwilligung beenden. Dafür genügt eine einfache Erklärung per E-Mail an oder per Post an uns. Eine Abbestellung des Newsletters ist zudem durch das Anklicken des Abbestelllinks in jeder Newsletter-E-Mail möglich. Mit dem Widerruf ihrer Einwilligung werden Ihnen keine Newsletter mehr zugesendet und ihre personenbezogenen Daten aus unserem aktiven Verteiler entfernt. Wir werden Ihre E-Mail-Adresse zur Durchsetzung Ihres Widerrufs eingeschränkt in unsere sogenannte Black-List übernehmen. Damit können wir sicherstellen, dass Sie in Zukunft keine Newsletter von uns erhalten und Ihre E-Mail-Adresse nicht von Dritten missbraucht wird.

10.5      Empfänger und Übermittlung in Drittstaaten

Für den Versand unseres Newsletters nutzen wir im Rahmen einer Auftragsverarbeitung Mailchimp, einen Dienst der The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308 USA. Weitere Informationen zum Datenschutz bei Mailchimp finden Sie unter: https://mailchimp.com/legal/privacy/. The Rocket Science Group, LLC verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU US Privacy Shield unterworfen. Weitere Informationen zum EU US Privacy Shield finden Sie unter: https://www.privacyshield.gov/EU-US-Framework.

 

  1. GOOGLE ANALYTICS

11.1     Beschreibung der Verarbeitung

Unsere Website verwendet Google Analytics, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Ansprechpartner für alle Belange des Datenschutzes ist laut Google die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics verwendet Cookies und ähnliche Technologien, um unsere Website anhand Ihres Nutzerverhaltens zu analysieren und verbessern zu können. Google wird die gewonnenen Informationen verarbeiten, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen.

Folgende Einstellungen zum Datenschutz haben wir bei Google Analytics getroffen:

  • IP-Anonymisierung (Kürzung der IP-Adresse vor der Auswertung, sodass keine Rückschlüsse auf Ihre Identität erfolgen können)
  • Automatische Löschung alter Logs / Begrenzung der Speicherdauer
  • Deaktiviertes Measurement Protocol
  • Deaktiviertes seitenübergreifendes Tracking (Google-Signale)
  • Deaktivierte Datenfreigabe an andere Google-Produkte und -Dienste

 

Folgende Daten werden von Google Analytics verarbeitet:

  • Anonymisierte IP-Adresse;
  • Referrer-URL (zuvor besuchte Seite);
  • Aufgerufene Seiten (Datum, Uhrzeit, URL, Titel, Verweildauer);
  • Heruntergeladene Dateien;
  • Angeklickte Links zu anderen Websites;
  • ggf. Erreichung von bestimmten Zielen (Conversions);
  • Technische Informationen: Betriebssystem; Browsertyp, -version und –sprache; Gerätetyp, -marke, -modell und -auflösung;
  • Ungefährer Standort (Land und ggf. Stadt, ausgehend von anonymisierter IP-Adresse).

11.2     Zweck

Die Verarbeitung erfolgt, um die Nutzung unserer Webseite auswerten zu können. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts.

11.3     Rechtsgrundlage

Rechtsgrundlage der vorgenannten Datenverarbeitungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die Sie ggf im Cookie-Banner erteilt haben. Ohne Ihre Einwilligung werden keine Daten durch diese Dienste verarbeitet und es erfolgt keine Verbindung zu diesen Diensten. Sie können Ihre Einwilligung jederzeit widerrufen oder Ihre Auswahl anpassen.

 

11.4     Speicherdauer und Widerspruchsrecht

Google Analytics setzt folgende Cookies zum angegebenen Zweck mit der jeweiligen Speicherdauer:

  • „_ga“ für 2 Jahre und „_gid“ für 24 Stunden (beide zur Erkennung und Unterscheidung der Websitebesucher durch eine User-ID);
  • „_gat“ für 1 Minute (zur Reduzierung von Anfragen an die Google-Server);
  • ggf. „IDE“ für 13 Monate (Third-Party-Cookie zur Erkennung und Unterscheidung der Websitebesucher durch eine User-ID, zur Erfassung der Interaktion mit Werbung und im Rahmen des Ausspielens personalisierter Werbung).

Wir haben mit Google zur Nutzung von Google Analytics einen Auftragsverarbeitungsvertrag abgeschlossen.

Die mit Google Analytics verarbeiteten und gespeicherten Analysedaten werden von uns nach 14 Monaten automatisch gelöscht. Sie können Ihren Browser, wie oben dargestellt, so konfigurieren, dass er Cookies abweist, oder Sie können die Erfassung der durch Cookies erzeugten und auf Ihre Nutzung unserer Websites bezogenen Daten in den Google Einstellungen für Werbung verhindern. Alternativ dazu können Sie die Verarbeitung dieser Daten durch Google auch verhindern, indem Sie das von Google bereitgestelltes Browser-Add-On herunterladen und installieren (letzteres funktioniert nicht bei mobilen Endgeräten).

 

11.5     Empfänger und Übermittlung in Drittstaaten

Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben wir mit Google Standardvertragsklauseln abgeschlossen und holen über das Cookie-Banner für diese Datenübermittlung Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 S. 1 lit. a DSGVO ein. Die damit einhergehenden Risiken entnehmen Sie bitte dem Absatz „Datenübermittlung in Drittländer“.

Nähere Informationen hierzu finden Sie in der Datenschutzerklärung von Google Analytics.

 

 12.      Google Ads Conversion Tracking und Ads Remarketing

12.1     Beschreibung des Verfahrens

 

Unsere Websites nutzen die Dienste „Ads Conversion-Tracking“ und „Ads Remarketing“, die für Nutzer aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Nutzer von Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (zusammen „Google“) angeboten werden.Mittels „Ads Conversion-Tracking“ werden von uns definierte Kundenaktionen erfasst (wie beispielweise das Klicken auf eine Anzeige, Seitenaufrufe, Downloads) und analysiert. „Ads Remarketing“ nutzen wir, um Ihnen individualisierte Werbebotschaften für unsere Produkte auf Partnerwebsites von Google anzuzeigen. Beide Dienste setzen dafür Cookies und ähnliche Technologien ein.

 Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben wir mit Google Standardvertragsklauseln abgeschlossen und holen über das Cookie-Banner für diese Datenübermittlung Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 S. 1 lit. a DSGVO ein. Die damit einhergehenden Risiken entnehmen Sie bitte Ziffer 7 („Datenübermittlung in Drittländer“).

Falls Sie ein Google-Konto verwenden, kann Google je nach den im Google-Konto hinterlegten Einstellungen Ihren Web- und App-Browserverlauf mit Ihrem Google-Konto verknüpfen und Informationen aus Ihrem Google-Konto zum Personalisieren von Anzeigen verwenden. Wenn Sie diese Zuordnung zu Ihrem Google-Konto nicht wünschen, ist es erforderlich, dass Sie sich vor dem Aufruf unserer Website bei Google ausloggen. 

Wenn Sie der Verwendung von Google Ads nicht zugestimmt haben, wird Google nur noch generelle Werbung anzeigen, die nicht anhand der über Sie erfassten Informationen auf dieser Website ausgewählt wurde. Neben dem Widerruf Ihrer Einwilligung haben Sie zudem die Möglichkeit, personalisierte Werbung in den Einstellungen für Werbung bei Google zu deaktivieren.

 

12.2     Zweck

 

Die Verarbeitung erfolgt zu den bei 12.1 genannten Zwecken.

 

12.3 Rechtsgrundlage

 

Rechtsgrundlage der vorgenannten Datenverarbeitungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die Sie ggf im Cookie-Banner erteilt haben. Ohne Ihre Einwilligung werden keine Daten durch diese Dienste verarbeitet und es erfolgt keine Verbindung zu diesen Diensten. Sie können Ihre Einwilligung jederzeit widerrufen oder Ihre Auswahl anpassen.  

12.4 Speicherdauer und Widerspruchsrecht

 

Folgende Cookies werden durch Google gesetzt:

  • „_gcl_au“ für 90 Tage
  • „_gcl_aw“ für 90 Tage

Nähere Informationen hierzu finden Sie in den Hinweisen zur Datennutzung und der Datenschutzerklärung von Google.

12.5. Empfänger und Übermittlung in Drittstaaten

Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben wir mit Google Standardvertragsklauseln abgeschlossen und holen über das Cookie-Banner für diese Datenübermittlung Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 S. 1 lit. a DSGVO ein. Die damit einhergehenden Risiken entnehmen Sie bitte dem Absatz „Datenübermittlung in Drittländer“. 

  1. GOOGLE TAG MANAGER

13.1. Beschreibung der Verarbeitung

Unsere Website verwendet Google Tag-Manager, einen Dienst, der für Nutzer aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Nutzer von Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (zusammen „Google“) angeboten wird. Der Tag Manager dient der Verwaltung von Tracking-Tools und weiteren Diensten, sogenannten Website-Tags. Ein Tag ist ein Element, das im Quelltext unserer Website hinterlegt wird, um beispielsweise vorgegebene Nutzungsdaten zu erfassen. Der Google Tag-Manager sorgt dafür, dass die von unseren Partnern benötigen Nutzungsdaten an diese weitergeleitet werden.

13.2. Zweck

Mittels „Ads Conversion-Tracking“ werden von uns definierte Kundenaktionen erfasst (wie beispielweise das Klicken auf eine Anzeige, Seitenaufrufe, Downloads) und analysiert. „Ads Remarketing“ nutzen wir, um Ihnen individualisierte Werbebotschaften für unsere Produkte auf Partnerwebsites von Google anzuzeigen. Beide Dienste setzen dafür Cookies und ähnliche Technologien ein.

Der Google-Tag-Manager setzt folgende Cookies zu Zwecken des technischen Debuggings: „gtm“; „gtm_auth“; „gtm_debug“; „gtm_preview“; „gtm_mt“.

13.3. Rechtsgrundlage

Rechtsgrundlage der vorgenannten Datenverarbeitungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die Sie ggf im Cookie-Banner erteilt haben. Ohne Ihre Einwilligung werden keine Daten durch diese Dienste verarbeitet und es erfolgt keine Verbindung zu diesen Diensten. Sie können Ihre Einwilligung jederzeit widerrufen oder Ihre Auswahl anpassen.  

13.4. Empfänger und Übermittlung in Drittstaaten

Rechtsgrundlage der vorgenannten Datenverarbeitungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die Sie ggf. im Cookie-Banner erteilt haben. Ohne Ihre Einwilligung werden keine Daten durch diese Dienste verarbeitet und es erfolgt keine Verbindung zu diesen Diensten. Sie können Ihre Einwilligung jederzeit widerrufen oder Ihre Auswahl anpassen.  

Wir haben mit Google einen Auftragsverarbeitungsvertrag abgeschlossen. Teilweise werden die Daten auf einem Google-Server in den USA verarbeitet. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben wir mit Google Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Weitere Informationen entnehmen Sie bitte dem Absatz „Datenübermittlung in Drittländer“.

Nähere Informationen hierzu finden Sie in den Informationen von Google zum Tag-Manager.

  1. SHOPIFY

Für den Betrieb unseres Online-Shops nutzen wir Shopify, einen Dienst der Shopify Inc., 126 York Street, Suite 200, Ottawa, ON, Kanada, K1N 5T5. Shopify stellt eine E-Commerce-Plattform zur Verfügung, über die wir unsere Waren zum Verkauf anbieten. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO.

Die im Rahmen des Bestellprozesses angegebenen Daten werden auf einem Server von Shopify in den USA gespeichert. 

  1. WEITERGABE VON DATEN

Eine Weitergabe der von uns erhobenen Daten erfolgt grundsätzlich nur, wenn:

  • Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben,
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse am Unterbleiben der Weitergabe Ihrer Daten haben,
  • wir nach Art. 6 Abs. 1 S. 1 lit. c DSGVO zur Weitergabe gesetzlich verpflichtet sind oder
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen oder für die Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfrage hin erfolgen.

Ein Teil der Datenverarbeitung kann durch unsere Dienstleister erfolgen. Neben den in dieser Datenschutzerklärung erwähnten Dienstleistern können hierzu insbesondere Rechenzentren, die unsere Website und Datenbanken speichern, IT-Dienstleister, die unsere Systeme warten, sowie Beratungsunternehmen gehören. Sofern wir Daten an unsere Dienstleister weitergeben, dürfen diese die Daten ausschließlich zur Erfüllung ihrer Aufgaben verwenden. Die Dienstleister wurden von uns sorgfältig ausgewählt und beauftragt. Sie sind vertraglich an unsere Weisungen gebunden, verfügen über geeignete technische und organisatorische Maßnahmen zum Schutz der Rechte der betroffenen Personen und werden von uns regelmäßig kontrolliert.

Darüber hinaus kann eine Weitergabe in Zusammenhang mit behördlichen Anfragen, Gerichtsbeschlüssen und Rechtsverfahren erfolgen, wenn es für die Rechtsverfolgung oder -durchsetzung erforderlich ist.

16.     DATENÜBERMITTLUNG IN DRITTLÄNDER

Wie in dieser Datenschutzerklärung erläutert, setzen wir Dienste ein, deren Anbieter teilweise in sogenannten Drittländern (wie den USA) sitzen, also Ländern, deren Datenschutzniveau nicht dem der Europäischen Union entspricht. Soweit dies der Fall ist und die Europäische Kommission für diese Länder keinen Angemessenheitsbeschluss (Art. 45 DSGVO) erlassen hat, haben wir entsprechende Vorkehrungen getroffen, um ein angemessenes Datenschutzniveau für etwaige Datenübertragungen zu gewährleisten. Hierzu zählen u.a. die Standardvertragsklauseln der Europäischen Union oder verbindliche interne Datenschutzvorschriften.

Wo dies nicht möglich ist, stützen wir die Datenübermittlung auf Ausnahmen des Art. 49 DSGVO, insbesondere Ihre ausdrückliche Einwilligung oder die Erforderlichkeit der Übermittlung zur Vertragserfüllung.

Sofern eine Drittstaatenübermittlung vorgesehen ist und kein Angemessenheitsbeschluss oder geeignete Garantien vorliegen, ist es möglich und besteht das Risiko, dass Behörden im jeweiligen Drittland (z.B. Geheimdienste) Zugriff auf die übermittelten Daten erlangen können, um diese zu erfassen und zu analysieren, und dass eine Durchsetzbarkeit Ihrer Betroffenenrechte nicht gewährleistet werden kann. Bei Einholung Ihrer Einwilligung über das Cookie-Banner werden Sie hierüber ebenfalls informiert.

  1. SICHERHEITSMASSNAHMEN

Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.

  1. SPEICHERDAUER

Grundsätzlich speichern wir personenbezogene Daten nur solange, wie zur Erfüllung vertraglicher oder gesetzlicher Pflichten erforderlich, zu denen wir die Daten erhoben haben. Danach löschen wir die Daten unverzüglich, es sei denn, wir benötigen die Daten noch bis zum Ablauf der gesetzlichen Verjährungsfrist zu Beweiszwecken für zivilrechtliche Ansprüche oder wegen gesetzlicher Aufbewahrungspflichten.

Zu Beweiszwecken müssen wir Vertragsdaten noch drei Jahre ab Ende des Jahres, in dem die Geschäftsbeziehungen mit Ihnen enden, aufbewahren. Etwaige Ansprüche verjähren nach der gesetzlichen Regelverjährungsfrist frühestens zu diesem Zeitpunkt.

Auch danach müssen wir Ihre Daten teilweise noch aus buchhalterischen Gründen speichern. Wir sind dazu wegen gesetzlicher Dokumentationspflichten verpflichtet, die sich aus dem Handelsgesetzbuch, der Abgabenordnung, dem Kreditwesengesetz, dem Geldwäschegesetz und dem Wertpapierhandelsgesetz ergeben können. Die dort vorgegebenen Fristen zur Aufbewahrung von Unterlagen betragen zwei bis zehn Jahre.

  1. IHRE RECHTE

Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu:

18.1     Auskunft (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, steht Ihnen unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO aufgeführten weiteren Informationen zu.

18.2     Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

18.3     Löschung (Art. 17 DSGVO)

Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.

18.4     Einschränkung der Datenverarbeitung (Art. 18 DSGVO)

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die  Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht. 

18.5     Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.

18.6     Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.

18.7     Beschwerde (Art. 77 DSGVO)

Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. 

18.8     Verbot automatisierter Entscheidungen/ Profiling (Art. 22 DSGVO)

Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.

18.9     Widerspruch (Art. 21 DSGVO)

Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.

  1. Änderungen der Datenschutzerklärung

Gelegentlich aktualisieren wir diese Datenschutzerklärung, beispielsweise wenn wir unsere Website anpassen oder sich die gesetzlichen oder behördlichen Vorgaben ändern.