Datenschutzerklärung
Verantwortlicher:
Li-iL GmbH Arzneimittel Arzneibäder
Leipziger Straße 300
01139 Dresden Deutschland
Telefon +49-(0) 351-894120
Fax +49-(0) 351-8941226
E-Mail: info@li-il.com
Unseren Datenschutzbeauftragten, Johann Mellem, erreichst du unter +49-(0) 351 / 8941235, datenschutz@li-il.com oder über unsere Postadresse mit dem Zusatz „der Datenschutzbeauftragte“.
1. Anwendungsbereich und Rechtsgrundlagen
(1) Diese Datenschutzerklärung klärt dich über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte auf.
(2) Hinsichtlich der verwendeten Begrifflichkeiten, wie z.B. „personenbezogene Daten“ oder deren „Verarbeitung“ verweisen wir auf die Definitionen aus Art. 4 der Datenschutzgrundverordnung (DSGVO).
(3) Der Begriff „Nutzer“ umfasst alle Kategorien von der Datenverarbeitung betroffener Personen. Zu ihnen gehören unsere Geschäftspartner, Kunden, Interessenten und sonstige Besucher unseres Onlineangebotes (nachfolgend neben Nutzer auch „du“ etc. genannt).
(4) Zu den im Rahmen dieses Onlineangebotes verarbeiteten personenbezogenen Daten der Nutzer gehören
- Bestandsdaten (z.B. Namen und Adressen von Kunden, sonstige Lieferadressen),
- Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer),
- Vertragsdaten (z.B. in Anspruch genommene Leistungen bzw. erworbene Produkte, Zahlungsinformationen),
- Nutzungsdaten (z.B. die besuchten Webseiten unseres Onlineangebotes, Interesse an unseren Leistungen und Produkten),
- Inhaltsdaten (z.B. Eingaben im Kontaktformular, Kommentare) sowie
- Technische Daten (z.B. IP-Adressen, Geräteinformationen)
(5) Die Verarbeitung der personenbezogenen Daten der Nutzer erfolgt insbesondere zu folgenden Zwecken:
- Bereitstellung des Onlineangebotes, seiner Inhalte und Funktionen,
- Erbringung unserer vertraglichen Leistungen und Services,
- Kundenpflege,
- Beantwortung von Kontaktanfragen und Kommunikation mit den Nutzern,
- Marketing sowie
- Sicherheit des Onlineangebotes
(6) Wir verarbeiten personenbezogene Daten der Nutzer nur unter Einhaltung der einschlägigen Datenschutzbestimmungen. Das bedeutet, dass die Daten der Nutzer nur bei Vorliegen einer gesetzlichen Erlaubnis verarbeitet werden. Dies ist insbesondere dann der Fall, wenn die Datenverarbeitung zur Erfüllung unserer vertraglichen Leistungen (z.B. zur Bearbeitung von Aufträgen und Bestellungen) sowie unserer Online-Services erforderlich oder gesetzlich vorgeschrieben ist, eine Einwilligung der Nutzer vorliegt oder auf der Grundlage unserer berechtigten Interessen erfolgt. Als berechtigte Interessen kommen die Analyse, Optimierung, Sicherheit sowie der wirtschaftliche Betrieb unseres Onlineangebotes in Betracht.
(7) Wir weisen darauf hin, dass die Rechtsgrundlage der Einwilligungen Art. 6 Abs. 1 S. 1 lit. a) und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen Art. 6 Abs. 1 S. 1 lit. b) DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen Art. 6 Abs. 1 S. 1 lit. c) DSGVO und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen Art. 6 Abs. 1 S. 1 lit. f) DSGVO ist.
(8) Die Speicherung von Informationen in der Endeinrichtung des Nutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung des Nutzers gespeichert sind, sind ebenfalls nur zulässig, wenn sie von einem der Rechtfertigungstatbestände aus § 25 TDDDG gedeckt sind. Dies sind insbesondere § 25 Abs. 1 TDDDG, wenn der Nutzer auf der Grundlage von klaren und umfassenden Informationen eingewilligt hat, oder § 25 Abs. 2 Nr. 2 TTDDG, wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, damit der Anbieter eines Telemediendienstes einen vom Nutzer ausdrücklich gewünschten Telemediendienst zur Verfügung stellen kann.
2. Sicherheitsmaßnahmen
(1) Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dadurch sollen die von uns verarbeiteten Daten insbesondere gegen zufällige oder vorsätzliche Manipulationen, Verlust, Löschung oder gegen den unberechtigten Zugriff Dritter geschützt werden. Zu den Sicherheitsmaßnahmen gehört auch die verschlüsselte Übertragung von Daten zwischen deinem Browser und unserem Server.
(2) Daneben haben wir Verfahren eingerichtet, welche die Wahrnehmung von Betroffenenrechten, die Löschung von Daten und eine Reaktion auf die Gefährdung der Daten gewährleisen.
3. Weitergabe von Daten an Dritte und Drittanbieter
(1) Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis. Dies gilt z.B. bei einer Übermittlung der Daten gem. Art. 6 Abs. 1 S. 1 lit. b) DSGVO an Dritte, wenn dies zur Vertragserfüllung erforderlich ist (z.B. zum Zweck des Versands der Ware oder der Abwicklung der Kaufpreiszahlung), wenn du eingewilligt hast, eine rechtliche Verpflichtung dies vorsieht oder auf der Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern etc.). Je nachdem, welchen Zahlungsdienstleister du im Bestellprozess ausgewählt hast, geben wir zur Abwicklung von Zahlungen die hierfür erhobenen Zahlungsdaten an das mit der Zahlung beauftragte Kreditinstitut und ggf. an den von uns beauftragten Zahlungsdienstleister weiter. Zum Teil erheben die ausgewählten Zahlungsdienstleister diese Daten auch selbst, soweit du dort ein Konto anlegen willst bzw. angelegt hast. In diesem Fall musst du dich im Bestellprozess mit deinen Zugangsdaten bei dem Zahlungsdienstleister anmelden. Es gelten hierfür die Geschäftsbedingungen und die Datenschutzhinweise des jeweiligen Zahlungsdienstleisters, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind.
(2) Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies zudem nur, wenn zusätzlich die besonderen Voraussetzungen der Art. 44 ff. DSGVO vorliegen. Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en). Für die Übermittlung personenbezogener Daten in die USA hat die Europäische Kommission den sog. EU-US Data Privacy Framework erlassen. Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem Data Privacy Framework können finden Sie auf der Website des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/. In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, kann der Datenschutz durch andere Maßnahmen ausreichend gewährleistet werden. Möglich ist dies über bindende Unternehmensvorschriften, Standardvertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten gem. Art. 46 Abs. 1, 2 lit. c DS-GVO, Zertifikate, anerkannte Verhaltenskodizes oder durch eine ausdrückliche Einwilligung im Einzelfall. Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir nachfolgend an den dafür relevanten Stellen.
(3) Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
4. Erhebung von Zugriffsdaten und Logfiles
(1) Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f) DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Diese Daten sind technisch erforderlich, um dir die jeweilige Website anzuzeigen sowie die Stabilität und Sicherheit zu gewährleisten. Zu den Zugriffsdaten gehören die IP-Adresse des anfragenden Rechners, Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, Website, von der aus der Zugriff erfolgt (Referrer-URL), verwendeter Browser und ggf. das Betriebssystem des Rechners des Nutzers sowie der Name des anfragenden Access-Providers.
(2) Die Logfile-Informationen werden in anonymisierter Form erstellt und zur Auswertung der Systemsicherheit und -stabilität sowie auch aus Sicherheitsgründen (z.B. zur Aufklärung von etwaigen Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal sieben Tagen (die IP-Adresse nur für einen Tag) gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
(3) Die Dienste zum Hosting werden im Rahmen einer Verarbeitung in unserem Auftrag durch den Dienstleister ALL-INKL.COM - Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf (Website: https://all-inkl.com/; Datenschutzerklärung: https://all-inkl.com/datenschutzinformationen/) erbracht.
5. Erbringung vertraglicher Leistungen
(1) Wir verarbeiten Bestands-, Kontakt-, Vertragsdaten und Inhaltsdaten zwecks Erfüllung unserer vertraglichen Verpflichtungen und Serviceleistungen gem. Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die in Onlineformularen als verpflichtend gekennzeichneten Eingaben, sind für den Vertragsschluss erforderlich, so dass Sie ohne deren Angabe z.B. die Bestellung nicht abschließen können.
(2) Nutzer können optional ein Nutzerkonto anlegen, in welchem sie unter anderem ihre Bestellungen einsehen können. Im Rahmen der Registrierung werden die erforderlichen Pflichtangaben den Nutzern mitgeteilt. Wenn Nutzer ihr Nutzerkonto kündigen (per E-Mail an info@li-il.com oder shop@dresdner-essenz.com), werden diese Daten im Hinblick auf das Nutzerkonto binnen einer Woche gelöscht, sofern nicht die weitere Aufbewahrung aus gesetzlichen, insbesondere aus handels- oder steuerrechtlichen Gründen gem. Art. 6 Abs. 1 S. 1 lit. c) DSGVO vorgeschrieben.
(3) Im Rahmen von Bestellungen speichern wird die IP-Adresse des Nutzers und den Zeitpunkt der Bestellung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen, als auch der Nutzer an Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 S. 1 lit. c) DSGVO. Die gespeicherten Daten werden nach 7 Tagen wieder gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
(4) Nach vollständiger Abwicklung des Vertrages sowie nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d.h. grundsätzlich nach vier Jahren, werden Ihre Daten mit Ausnahme solcher, die aus gesetzlichen Gründen der Archivierung auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. c DSGVO weiter aufbewahrt werden müssen (etwa für Steuerzwecke im Regelfall zehn Jahre) gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren. Die Angaben im Kundenkonto verbleiben bis zu dessen Löschung.
6. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (per Kontaktformular, per Anfrage-Formular zu unseren Produkten oder per E-Mail) werden die Angaben des Nutzers (deine E-Mail-Adresse, dein Name, der Inhalt der Nachricht und ggf. deine Telefonnummer oder weitere freiwillig mitgeteilte Daten) zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 S. 1 lit. b) DSGVO (im Rahmen vorvertraglicher/vertraglicher Beziehungen) bzw. bei sonstigen Anfragen auf der Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO, dir einen guten Service zu bieten, verarbeitet. Die genannten Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist in der Regel dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Im Übrigen gelten die gesetzlichen Aufbewahrungspflichten.
7. Produktbewertungen
Sofern du registriert bist, kannst du in unserem Onlineshop zu unseren Produkten Bewertungen abgeben. Deine Bewertung wird mit dem von dir angegebenen Namen beim jeweiligen Produkt veröffentlicht. Wir empfehlen bei der Namensangabe ein Pseudonym statt deines Klarnamens zu verwenden. Des Weiteren erheben wir deine E-Mail-Adresse. Diese benötigen wir, um mit dir in Kontakt zu treten, z.B. um dir die Abgabe deiner Bewertung zu bestätigen oder falls ein Dritter deinen Beitrag als rechtswidrig beanstanden sollte. Rechtsgrundlagen sind Art. 6 Abs. 1 S.1 lit. b) und f) DSGVO. Deine Bewertung wird vor der Veröffentlichung geprüft und im Fall der offenkundigen Rechtswidrigkeit nicht zugelassen. Wir behalten uns des Weiteren vor, Bewertungen zu löschen, z.B. wenn sie von Dritten als rechtswidrig beanstandet werden. Du kannst eine Löschung deiner Bewertungen jederzeit über unsere Kontaktdaten fordern.
8. Newsletter
(1) Mit den nachfolgenden Hinweisen klären wir dich über die Inhalte unseres Newsletters sowie das Anmelde- und Versandverfahren sowie deine Widerspruchsrechte auf. Indem du unseren Newsletter abonnierst, erklärst du dich mit dem Empfang und den beschriebenen Verfahren einverstanden.
(2) Wir versenden E-Mail-Newsletter mit werblichen Informationen nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Unsere Newsletter enthalten Informationen zu unseren Produkten und Diensten, Aktionen sowie zu unserem Unternehmen.
(3) Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. D.h. du erhältst nach der Anmeldung eine E-Mail, in der du um die Bestätigung deiner Anmeldung gebeten wirst. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts sowie der IP-Adresse. Zweck des Verfahrens ist es, deine Anmeldung nachweisen und ggf. einen Missbrauch deiner persönlichen Daten aufklären zu können. Dies erfolgt auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
(4) Um sich für den Newsletter anzumelden reicht es aus, wenn du deine E-Mail-Adresse angibst. Optional kannst du zwecks persönlicher Ansprache im Newsletter deinen Vor- und oder Nachnamen angeben.
(5) Der Versand der Newsletter erfolgt über den Versanddienst „Brevo“, einer Marketingplattform der Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin (Website: https://www.brevo.com/de/; Datenschutzerklärung: https://www.brevo.com/de/legal/privacypolicy/). Brevo unterstützt uns bei der Verwaltung, Gestaltung und dem Versand unseres Newsletters und bietet uns Analysefunktionen, die wir zur Optimierung und statistischen Auswertung unseres Newsletters verwenden. Brevo fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO und es wurde ein entsprechender Vertrag zur Auftragsverarbeitung abgeschlossen. Die Datenverarbeitung erfolgt auf Servern innerhalb der Europäischen Union.
(6) Unsere Newsletter enthalten sogenannte „Zählpixel“. Ein Zählpixel ist eine Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im HTML-Format versendet werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Dadurch kann eine statistische Auswertung des Erfolges oder Misserfolges von Online-Marketing-Kampagnen durchgeführt werden. Anhand des eingebetteten Zählpixels werden technische Informationen, wie Informationen zum Browser und deinem System, als auch deine IP-Adresse und der Zeitpunkt des Abrufs, erhoben. Diese Informationen werden zur technischen Verbesserung des Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Diese Informationen können aus technischen Gründen zwar den einzelnen Newsletterempfängern zugeordnet werden. Es ist jedoch nicht unser Bestreben, einzelne Nutzer zu beobachten. Die Auswertungen dienen vielmehr dazu, die Lesegewohnheiten der Nutzer zu erkennen und die Inhalte an sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen der Nutzer zu versenden.
(7) Der Versand des Newsletters und die Erfolgsmessung erfolgen auf Grundlage einer Einwilligung der Empfänger gem. Art. 6 Abs. 1 S. 1 lit. a), Art. 7 DSGVO i.V.m § 7 Abs. 2 Nr. 3 UWG.
(8) Du kannst deine Einwilligung zum Empfang unseres Newsletters jederzeit widerrufen. Einen Link zur Ausübung deines Widerrufsrechtes findest du am Ende eines jeden Newsletters. Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich: in diesem Fall muss der gesamte Newsletter gekündigt bzw. muss dem weiteren Versand widersprochen werden. Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird.
9. Einsatz von Cookies und Verwaltung mit Cookiebot
(1) Wir nutzen innerhalb unseres Onlineangebotes den Cookie-Management-Dienst „Cookiebot“ der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Cookiebot hilft uns dabei, die Einwilligungen unserer Nutzer für die Verwendung von Cookies und ähnlichen Technologien gesetzeskonform zu verwalten und protokollieren. Der Dienst ermöglicht uns, alle eingesetzten Cookies zu kategorisieren und dir eine detaillierte Übersicht zu bieten, sowie die Kontrolle über Ihre Cookie-Einstellungen zu behalten.
(2) Cookiebot erfasst deine Ihre IP-Adresse (anonymisiert) und weitere technische Daten, eine anonyme, zufällige und verschlüsselte Key-Nummer sowie deinen Einwilligungsstatus, um deine Einwilligung für die Nutzung von Cookies rechtssicher zu dokumentieren sowie dir die Verwaltung deiner zu ermöglichen.
(3) Innerhalb unseres Onlineangebots setzen wir verschiedene Cookies ein, um den ordnungsgemäßen Betrieb zu gewährleisten, Funktionen anzubieten und die Nutzung unseres Onlineangebotes zu analysieren. Diese werden in folgende Kategorien unterteilt:
- Essenzielle Cookies: Diese sind für den Betrieb unseres Onlineangebotes unbedingt erforderlich.
- Präferenz-Cookies: Diese ermöglichen es uns, Informationen zu speichern, die das Verhalten oder das Aussehen unseres Onlineangebotes beeinflussen (z. B. bevorzugte Sprache).
- Statistik-Cookies: Diese erfassen anonymisierte Daten über die Nutzung unseres Onlineangebotes und helfen uns, dessen zu verbessern.
- Marketing-Cookies: Diese werden eingesetzt, um Werbung anzuzeigen, die für dich relevant ist.
Eine detaillierte Übersicht der von uns verwendeten Cookies und weitere Informationen, z.B. zur Speicherdauer, findest du in den Cookie-Einstellungen, die über den Cookie-Banner oder den entsprechenden Link im Fußbereich unseres Onlineangebotes aufrufbar sind.
(4) Rechtsgrundlage für Cookies, die unbedingt erforderlich sind, um Ihnen den ausdrücklich gewünschten Dienst zur Verfügung zu stellen, ist § 25 Abs. 2 Nr. 2 TDDDG. Jeder Einsatz von Cookies, der hierfür nicht zwingend technisch erforderlich ist, stellt eine Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung Ihrerseits gem. § 25 Abs. 1 TDDD i.V.m. Art. 6 Abs. 1 S. 1 lit. a) DSGVO erlaubt ist.
(5) Deine Einwilligung zur Nutzung von Cookies wird über Cookiebot gespeichert und kann jederzeit von dir widerrufen oder angepasst werden, indem du die Cookie-Einstellungen über den entsprechenden Link innerhalb unseres Onlineangebotes aufrufst. Die Speicherdauer der Cookies variiert je nach Cookie-Art und wird in den Cookie-Einstellungen im Detail angegeben.
10. Google Analytics
(1) Wir verwenden Google Analytics, um die Nutzung unseres Onlineangebotes zu analysieren. Google Analytics sammelt Daten über deine Nutzungshandlungen innerhalb unseres Onlineangebotes auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine personenbezogenen Daten. Sie dient insbesondere dazu, gesammelte Informationen einem bestimmten Endgerät zuzuordnen. Dabei werden neben den Nutzeraktionen, wie z.B. Seitenaufrufe, Klicks, Scrollen oder der Eingabe von Suchbegriffen, der Zeitpunkt der Nutzung, die Dauer sowie technische Informationen über die Endgeräte und Browser gespeichert. Anhand dieser Informationen werden pseudonyme Profile von Nutzern erstellt, wobei auch Cookies eingesetzt werden können.
(2) In Google Analytics werden laut Google keine individuellen IP-Adressen für Nutzer aus der EU protokolliert oder gespeichert. Allerdings wird anhand der IP-Adresse der Standort grob abgeleitet, indem bestimmte Metadaten, wie z.B. die „Stadt“, der „Kontinent“, das „Land“ und die „Region“, erfasst werden. Die IP-Adressdaten werden innerhalb der EU ausschließlich für diese Ableitung der Geolokalisierung verwendet, bevor sie sofort gelöscht werden. Sie werden nicht protokolliert, sind nicht zugänglich und werden nicht für weitere Verwendungszwecke genutzt. Google empfängt und verarbeitet die Nutzerdaten über Domains und Server innerhalb der Europäischen Union.
(3) Die Verarbeitung der im Rahmen von Google Analytics erfassten Nutzungs- sowie technischen Daten der Nutzer erfolgt zum Zweck der Reichweitenmessung sowie der Verbesserung unseres Onlineangebotes einschließlich dessen Nutzerfreundlichkeit. Die mithilfe von Cookies und anderen Technologien erfassten Daten werden in der Regel 24 Monate gespeichert und anschließend automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO (i.V.m. § 25 TDDDG hinsichtlich des Einsatzes von Cookies). Die Einwilligung ist jederzeit widerrufbar. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
(4) Diensteanbieter von Google Analytics ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Website: https://marketingplatform.google.com/intl/de/about/analytics/; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage der Drittlandübermittlung: Data Privacy Framework; Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de. Zusätzliche Informationen, z.B. zu den Arten der Verarbeitung sowie der verarbeiteten Daten: https://privacy.google.com/businesses/adsservices.
11. Google-Marketing-Services
(1) Wir nutzen verschiedene Marketing- und Remarketing-Dienste (kurz „Google-Marketing-Services”) von Google.
(2) Die Google-Marketing-Services erlauben uns, Werbeanzeigen für und innerhalb unseres Onlineangebotes gezielter anzuzeigen, um Nutzern nur Anzeigen zu präsentieren, die potentiell deren Interessen entsprechen. Falls einem Nutzer z.B. Anzeigen für Produkte angezeigt werden, für die er sich auf anderen Webseiten interessiert hat, spricht man hierbei vom „Remarketing“. Zu diesen Zwecken wird bei Aufruf unserer und anderer Webseiten, auf denen Google-Marketing-Services aktiv sind, unmittelbar durch Google ein Code ausgeführt und es werden sog. (Re)marketing-Tags (unsichtbare Grafiken oder Code, auch als "Web Beacons" bezeichnet) in die Webseite eingebunden. Mit deren Hilfe wird auf dem Gerät der Nutzer ein individuelles Cookie, d.h. eine kleine Datei abgespeichert (statt Cookies können auch vergleichbare Technologien verwendet werden). In dieser Datei wird vermerkt, welche Webseiten der Nutzer aufgesucht, für welche Inhalte er sich interessiert und welche Angebote er geklickt hat, ferner technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung des Onlineangebotes. Es wird ebenfalls die IP-Adresse der Nutzer erfasst, wobei wir zur Verfügung stehende IP-Masking-Verfahren (d.h. Pseudonymisierung durch Kürzung der IP-Adresse) nutzen. Die vorstehend genannten Informationen können seitens Google auch mit solchen Informationen aus anderen Quellen verbunden werden. Wenn der Nutzer anschließend andere Webseiten besucht, können ihm entsprechend seiner Interessen die auf ihn abgestimmten Anzeigen angezeigt werden.
(3) Die Daten der Nutzer werden im Rahmen der Google-Marketing-Services pseudonym verarbeitet. D.h. Google speichert und verarbeitet z.B. nicht den Namen oder E-Mailadresse der Nutzer, sondern verarbeitet die relevanten Daten Cookie-bezogen innerhalb pseudonymer Nutzerprofile. D.h. aus der Sicht von Google werden die Anzeigen nicht für eine konkret identifizierte Person verwaltet und angezeigt, sondern für den Cookie-Inhaber, unabhängig davon wer dieser Cookie-Inhaber ist. Dies gilt nicht, wenn ein Nutzer Google ausdrücklich erlaubt hat, die Daten ohne diese Pseudonymisierung zu verarbeiten. Die von Google-Marketing-Services über die Nutzer gesammelten Informationen werden an Google übermittelt und auf Googles Servern in den USA gespeichert.
(4) Wir nutzen „Google Ad“s, um auf Google und anderen Webseiten für unsere Produkte und Dienstleistungen zu werben. Mit Google Ads Conversion Tracking können wir nachvollziehen, ob die Nutzer die Anzeigen zum Anlass genommen haben, mit ihnen zu interagieren und die beworbenen Angebote zu nutzen (sog. Konversionen). Wir erhalten jedoch nur anonyme Informationen und keine persönlichen Informationen über einzelne Nutzer.
(5) Wir nutzen daneben „Google Ad Manager“ (frühere Bezeichnung „DoubleClick“), eine Plattform zur Verwaltung von Online-Werbung. Der Google Ad Manager verwendet Cookies, um dir relevante Anzeigen zu präsentieren, die Anzahl der Werbeeinblendungen zu beschränken und die Effektivität von Kampagnen zu messen. Die durch den Ad Manager gesammelten Informationen werden pseudonymisiert und enthalten keine persönlichen Daten.
(6) Wir haben „Google Shopping“ innerhalb unseres Onlineangebotes integriert, um relevante Produktempfehlungen in der Google-Suche bereitzustellen. Google Shopping ermöglicht es uns, unseren Produktkatalog zu synchronisieren und dir auf deine Suchanfragen zugeschnittene Produktempfehlungen anzuzeigen. Auch hier werden Cookies zur Erhebung von Nutzerdaten eingesetzt, um die Relevanz der Produktanzeigen zu verbessern.
(7) Des Weiteren können wir den "Google Tag Manager" einsetzen, um die Google Analyse- und Marketing-Dienste in unser Onlineangebot einzubinden und zu verwalten. Der Tag Manager implementiert lediglich Tags und setzt keine eigenen Cookies oder erfasst personenbezogene Daten. Google Tag Manager löst jedoch andere Tags aus, die ggf. Daten erfassen. Auf diese Vorgänge hat der Google Tag Manager jedoch keinen Zugriff.
(8) Die Verarbeitung der im Rahmen von Google Marketing Services erfassten Nutzungs- sowie technischen Daten der Nutzer erfolgt zum Zweck der Werbung, Reichweitenmessung sowie der Verbesserung unseres Onlineangebotes einschließlich dessen Nutzerfreundlichkeit. Die mithilfe von Cookies und anderen Technologien erfassten Daten werden in der Regel 24 Monate gespeichert und anschließend automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO (i.V.m. § 25 TDDDG hinsichtlich des Einsatzes von Cookies). Die Einwilligung ist jederzeit widerrufbar. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt
(9) Diensteanbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Website: https://marketingplatform.google.com/about/; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage der Drittlandübermittlung: Data Privacy Framework; Du kannst in den Google-Anzeigeneinstellungen festlegen, welche Anzeigen dir angezeigt werden sollen: https://adssettings.google.com/. Zusätzliche Informationen, z.B. zu den Arten der Verarbeitung sowie der verarbeiteten Daten: https://privacy.google.com/businesses/adsservices.
12. Onlinepräsenzen in sozialen Netzwerken
(1) Wir unterhalten Onlinepräsenzen innerhalb der sozialen Netzwerke von Facebook, Pinterest, YouTube, Instagram und TikTok, um darüber mit unseren Kunden und Interessenten zu kommunizieren sowie um unsere Produkte und Leistungen zu präsentieren.
(2) Wir weisen darauf hin, dass dabei die Möglichkeit besteht, dass Daten von Nutzern außerhalb der Europäischen Union verarbeitet werden, was wiederum Risiken bedingen kann, z.B. bei der Durchsetzung der Rechte der Nutzer.
(3) Über die Onlinepräsenzen in den genannten sozialen Netzwerken können die Daten der Nutzer für Analyse- und Werbezwecke verarbeitet werden. So ist es möglich, aus dem Nutzungsverhalten und den sich daraus ergebenden Interessen anonyme Nutzungsprofile zu erstellen, welche wiederum dazu verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der jeweiligen sozialen Netzwerke zu schalten, die den mutmaßlichen Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies eingesetzt und auf den Endgeräten der Nutzer gespeichert, in denen Angaben zum Nutzungsverhalten und den Interessen der Nutzer enthalten sind. Darüber hinaus können in den Nutzungsprofilen auch geräteunabhängige Daten gespeichert werden. Dies gilt insbesondere dann, wenn die Nutzer Mitglieder des jeweiligen Netzwerkes und bei diesen eingeloggt sind.
(4) Die Unterhaltung der Onlinepräsenzen in den genannten sozialen Netzwerken sowie die damit verbundene Datenverarbeitung erfolgt auf der Grundlage unserer berechtigten Interessen (Bereitstellung interessanter Informationen außerhalb unseres Onlineangebotes, weitere Möglichkeit der Kommunikation mit unseren Kunden/Interessenten) gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Falls du von einem Anbieter um eine Einwilligung in die Datenverarbeitung gebeten werden solltest, ist die Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 S. 1 lit. a) i.V.m. Art. 7 DSGVO.
(5) Für eine detaillierte Darstellung der jeweiligen Verarbeitungen und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir die Nutzer auf die nachfolgend verlinkten Angaben der jeweiligen Anbieter. Dort können Nutzer ihre Auskunftsanfragen stellen und die Erfüllung Ihrer Datenschutzrechte geltend machen, da der jeweilige Anbieter Zugriff auf die Daten der Nutzer hat sowie die erforderlichen Maßnahmen durchführen und Auskünfte geben kann. Solltest du als Nutzer dennoch unsere Unterstützung benötigen, wende dich bitte über die zu Beginn dieser Datenschutzerklärung genannten Kontaktdaten an uns.
(6) Anbieter und weitere Informationen:
(a) Facebook: Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy; Grundlage der Drittlandübermittlung: EU-US Data Privacy Framework. Wir sind gemeinsam mit der Meta Platforms Ireland Limited für die Erhebung (nicht aber für die weitere Verarbeitung) von Daten der Besucher unserer Facebook-Seite verantwortlich. Zu diesen Daten gehören Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen sowie technische Daten. Diese Daten erhebt und verwendet Facebook auch, um Analysedienste, so genannte "Seiten-Insights", für Betreiber der Facebook-Seiten und damit auch uns bereitzustellen, damit diese Erkenntnisse darüber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbundenen Inhalten interagieren. Zwischen uns und Facebook besteht eine spezielle Vereinbarung („Informationen zu Seiten-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss und in der Facebook sich bereit erklärt hat, die Betroffenenrechte zu erfüllen (d.h., Nutzer können sich hinsichtlich ihrer Rechte, z.B. auf Auskunft oder Löschung, direkt an Facebook wenden), wobei hierdurch die uns gegenüber bestehenden Rechte der Nutzer (siehe die nachstehenden Informationen hierzu) nicht eingeschränkt werden. Weitere Hinweise finden sich in den „Informationen zu Seiten-Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data).
(b) Pinterest: Dienstanbieter: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.pinterest.com; Datenschutzerklärung: https://policy.pinterest.com/de/privacy-policy.
(c) Instagram: Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/; Grundlage Drittlandtransfers: Data Privacy Framework.
(d) YouTube: Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework; Widerspruchsmöglichkeit (Opt-Out): https://myadcenter.google.com/personalizationoff.
(e) TikTok: Diensteanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland und TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP; Website: https://www.tiktok.com; Datenschutzerklärung: https://www.tiktok.com/de/privacy-policy.
13. Facebook Plugins
(1) Wir nutzen Social Plugins ("Plugins") des sozialen Netzwerkes Facebook. Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte unseres Onlineangebotes innerhalb von Facebook teilen können. Die Liste und das Aussehen der Facebook Social Plugins können hier eingesehen werden: https://developers.facebook.com/docs/plugins/
(2) Wenn ein Nutzer eine Funktion unseres Onlineangebotes aufruft, die ein solches Plugin enthält, baut sein Gerät eine direkte Verbindung mit den Servern von Facebook auf. Der Inhalt des Plugins wird von Facebook direkt an das Gerät des Nutzers übermittelt und von diesem in das Onlineangebot eingebunden. Dabei können aus den verarbeiteten Daten Nutzungsprofile der Nutzer erstellt werden. Wir haben daher keinen Einfluss auf den Umfang der Daten, die Facebook mit Hilfe dieses Plugins erhebt und informieren die Nutzer daher entsprechend unserem Kenntnisstand.
(3) Durch die Einbindung der Plugins erhält Facebook die Information, dass ein Nutzer die entsprechende Seite des Onlineangebotes aufgerufen hat. Ist der Nutzer bei Facebook eingeloggt, kann Facebook den Besuch seinem Facebook-Konto zuordnen. Wenn Nutzer mit den Plugins interagieren, zum Beispiel den Like Button betätigen oder einen Kommentar abgeben, wird die entsprechende Information von seinem Gerät direkt an Facebook übermittelt und dort gespeichert. Falls ein Nutzer kein Mitglied von Facebook ist, besteht trotzdem die Möglichkeit, dass Facebook seine IP-Adresse in Erfahrung bringt und speichert. Den Angaben von Facebook zufolge wird nur eine anonymisierte IP-Adresse gespeichert.
(4) Sofern wir die Nutzer um ihre Einwilligung in den Einsatz von Plugins bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. Hinsichtlich des Einsatzes von Cookies weisen wir auf den entsprechenden Abschnitt in dieser Datenschutzerklärung hin.
(5) Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/; Grundlage Drittlandtransfers: Data Privacy Framework.
(6) Wir sind gemeinsam mit der Meta Platforms Ireland Limited für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere Verarbeitung) von Daten, die Facebook mittels der Plugins und Einbettungsfunktionen für Inhalte, die innerhalb unseres Onlineangebotes ausgeführt werden, erhebt oder im Rahmen einer Übermittlung erhält, gemeinsam verantwortlich. Zwecke der Verarbeitung sind die Anzeige von Inhalten sowie Werbeinformationen, die den mutmaßlichen Interessen der Nutzer entsprechen, die Übermittlung kommerzieller und transaktionsbezogener Nachrichten sowie die Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten. Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen ("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen. Somit können Nutzer z.B. Auskünfte oder Löschungsanfragen direkt an Facebook richten. Sofern uns Facebook Messwerte, Analysen und Berichte bereitstellt, die aggregiert sind und daher keine Angaben zu einzelnen Nutzern erhalten, erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen Verantwortlichkeit, sondern auf Grundlage eines Auftragsverarbeitungsvertrages ("Datenverarbeitungsbedingungen", https://www.facebook.com/legal/terms/dataprocessing), der "Datensicherheitsbedingungen" (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln ("Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum).
14. Verwendung des Facebook-Besucherinteraktions-Pixel
(1) Wir nutzen unser Onlineangebot auch für Werbemaßnahmen von Facebook. Durch die Einbindung des sog. „Facebook Pixel“ können wir Nutzern unseres Onlineangebotes und des sozialen Netzwerkes Facebook unsere Werbemaßnahmen („Facebook-Ads“) anzeigen sowie die Erfolge messen und bewerten („Conversion Tracking“). Diese Verbindung von Facebook und unserem Onlineangebot erfolgt technisch über das „Facebook Pixel“. Rechtsgrundlage für die Verarbeitung der Daten des Nutzers ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO, d.h., die Einbindung erfolgt nur nach Einwilligung des Nutzers.
(2) Aufgrund des eingesetzten Marketing-Tools baut der Browser des Nutzers beim Besuch unseres Onlineangebotes automatisch eine direkte Verbindung mit dem Server von Facebook auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Facebook erhoben werden. Nach Information von Facebook erhält Facebook durch die Einbindung des Facebook Pixels die Information, dass der Nutzer die entsprechende Webseite unseres Onlineangebotes aufgerufen hat oder eine Anzeige von uns angeklickt hat. Sofern der Nutzer bei einem Dienst von Facebook registriert ist, kann Facebook den Besuch seinem Account zuordnen. Selbst wenn der Nutzer nicht bei Facebook registriert ist bzw. sich nicht eingeloggt hat, besteht die Möglichkeit, dass Facebooke die IP-Adresse des Nutzers und weitere Identifizierungsmerkmale in Erfahrung bringt und zur Profilbildung nutzt.
(3) Wir nutzen darüber hinaus die Remarketing-Funktion „Custom Audiences“, die ebenfalls das Facebook Pixel nutzt, um interessenbezogene Werbeanzeigen einzublenden. So können wir den Nutzern Werbung anzeigen, die für sie von Interesse ist, um unser Onlineangebot interessanter zu gestalten und unser Angebot besser zu vermarkten.
(4) Der Widerruf der Einwilligung des Nutzers ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Der Widerruf kann am einfachsten über unser Cookie-Einwilligungs-Tool durchgeführt werden. Zudem können bei Facebook eingeloggte Nutzer über die Funktion des Anbieters unter folgendem Link widersprechen: www.facebook.com/settings/?tab=ads#.
(5) Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy; Grundlage der Drittlandübermittlung: EU-US Data Privacy Framework.
15. Einbindung von Shopware 6
Wir nutzen für unseren Onlineshop die E-Commerce-Plattform Shopware 6, bereitgestellt von Shopware AG, Ebbinghoff 10, 48624 Schöppingen, Deutschland. Shopware 6 dient der technischen Bereitstellung und Verwaltung unseres Onlineshops. Die Datenverarbeitung findet jedoch ausschließlich auf unseren Servern statt und es werden keine Daten an externe Dienstleister übertragen, es sei denn, dies wird in dieser Datenschutzerklärung explizit beschrieben. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO zur Vertragserfüllung und auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f) DSGVO aufgrund unseres berechtigten Interesses an einem effizienten und benutzerfreundlichen Betrieb unseres Onlineangebotes.
16. Einbindung von Diensten und Inhalten Dritter
(1) Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 S. 1 lit. f) DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich als „Inhalte“ bezeichnet). Dies setzt regelmäßig voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als "Web Beacons" bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die "Pixel-Tags" können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden können.
(2) Die nachfolgende Darstellung bietet eine Übersicht von Drittanbietern sowie ihrer Inhalte nebst Links zu deren Datenschutzerklärungen, welche weitere Hinweise zur Verarbeitung von Daten und z.T. Widerspruchsmöglichkeiten (sog. Opt-Out) enthalten:
(a) Google Fonts: Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Die Schriftarten-Dateien werden auf unseren Servern gehostet, sodass keine Datenübermittlung an Google stattfindet.
(b) Google Maps: Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://mapsplatform.google.com/; Datenschutzerklärung: https://policies.google.com/privacy.
(c) Videos der Plattform “YouTube”: Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.youtube.com; Datenschutzerklärung: https://policies.google.com/privacy; Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff.
(d) Instagram-Plugins: Diensteanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/; Grundlage Drittlandtransfers: Data Privacy Framework. Wir sind gemeinsam mit der Meta Platforms Ireland Limited für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere Verarbeitung) von Daten, die Instagram mittels der Plugins und Einbettungsfunktionen für Inhalte, die innerhalb unseres Onlineangebotes ausgeführt werden, erhebt oder im Rahmen einer Übermittlung erhält, gemeinsam verantwortlich. Zwecke der Verarbeitung sind die Anzeige von Inhalten sowie Werbeinformationen, die den mutmaßlichen Interessen der Nutzer entsprechen, die Übermittlung kommerzieller und transaktionsbezogener Nachrichten sowie die Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten. Wir haben mit Instagram eine spezielle Vereinbarung abgeschlossen ("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Instagram beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Instagram sich bereit erklärt hat die Betroffenenrechte zu erfüllen. Somit können Nutzer z.B. Auskünfte oder Löschungsanfragen direkt an Instagram richten. Sofern uns Instagram Messwerte, Analysen und Berichte bereitstellt, die aggregiert sind und daher keine Angaben zu einzelnen Nutzern erhalten, erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen Verantwortlichkeit, sondern auf Grundlage eines Auftragsverarbeitungsvertrages ("Datenverarbeitungsbedingungen", https://www.facebook.com/legal/terms/dataprocessing), der "Datensicherheitsbedingungen" (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln ("Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum).
(e) Pinterest Plugins und -Inhalte: Dienstanbieter: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.pinterest.com; Datenschutzerklärung: https://policy.pinterest.com/de/privacy-policy. Die Pinterest-Plugins erkennst du an dem Pinterest-Logo innerhalb unseres Onlineangebotes. Wenn du eine Seite von uns aufrufst, die ein solches Plugin enthält, wird hierüber eine direkte Verbindung zwischen deinem Browser und dem Pinterest-Server hergestellt. Pinterest erhält dadurch die Information, dass und mit welcher IP-Adresse du unsere Seite besucht hast. Sofern du in deinem Pinterest-Account eingeloggt bist, kann Pinterest den Besuch unserer Seite deinem Benutzerkonto zuordnen. Wenn du mit den Plugins interagierst, etwa indem du auf den „Pin it“-Button klickst, wird die entsprechende Information direkt an einen Server von Pinterest übermittelt und dort gespeichert.
(f) Innerhalb unseres Onlineangebotes nutzen wir die Suchtechnologie „Doofinder“, die von der Doofinder S.L., Calle Rufino González 23 bis 28037 Madrid, Spanien, bereitgestellt wird (Website: https://www.doofinder.com/de/; Datenschutzerklärung: https://www.doofinder.com/en/privacy-policy). Doofinder ermöglicht eine optimierte Suchfunktion, die den Nutzern unseres Onlineangebotes eine bessere und schnellere Produktsuche bietet. Wenn du die Suchfunktion innerhalb unseres Onlineangebotes verwendest, verarbeitet Doofinder bestimmte technische Informationen, die für die Durchführung und Anzeige der Suchergebnisse erforderlich sind. Dazu gehören insbesondere Suchbegriffe, die in die Suchleiste eingegeben wurden, die IP-Adresse (anonymisiert, soweit möglich) sowie Informationen über das verwendete Gerät, den Browsertyp und dessen Version. Die über Doofinder gesammelten Daten werden nur so lange gespeichert, wie es für die Zwecke der Verarbeitung erforderlich ist oder wie es die geltenden gesetzlichen Vorschriften vorschreiben. Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der Optimierung der Nutzerfreundlichkeit und der Suchfunktion auf unserer Website. Für die Datenverarbeitung durch Doofinder haben wir einen Auftragsverarbeitungsvertrag (Art. 28 DSGVO) geschlossen.
17. Deine Rechte
(1) Nutzer haben das Recht, auf Antrag unentgeltlich Auskunft über die personenbezogenen Daten, die von uns über sie verarbeitet werden, zu erhalten.
(2) Des Weiteren haben die Nutzer das Recht auf Berichtigung unrichtiger Daten, Einschränkung der Verarbeitung und Löschung ihrer personenbezogenen Daten, sofern zutreffend das Recht auf Datenportabilität und im Fall der Annahme einer unrechtmäßigen Datenverarbeitung das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
(3) Ebenso können Nutzer Einwilligungen mit Auswirkung für die Zukunft widerrufen.
18. Löschung von Daten
(1) Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten der Nutzer nicht gelöscht werden, weil sie für andere gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten der Nutzer, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
(2) Nach den gesetzlichen Vorgaben erfolgt die Aufbewahrung für 6 Jahre gemäß § 257 Abs. 1 HGB (z.B. für Handels- und Geschäftsbriefe) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (z.B. für Handelsbücher und Buchungsbelege)
19. Widerspruchsrecht
Nutzer können der künftigen Verarbeitung ihrer personenbezogenen Daten entsprechend den gesetzlichen Vorgaben jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
20. Bereitstellung von personenbezogenen Daten
Wir klären dich darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. aus Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Für einen Vertragsschluss ist es erforderlich, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Eine Pflicht dazu besteht nicht. Allerdings hätte eine Nichtbereitstellung der personenbezogenen Daten natürlich zur Folge, dass der Vertrag mit dem Nutzer nicht geschlossen werden könnte.
21. Automatisierte Entscheidungsfindung
Eine automatische Entscheidungsfindung oder ein Profiling gem. Art. 22 DSGVO findet durch uns nicht statt.
22. Änderungen der Datenschutzerklärung
Die Nutzer werden gebeten, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen oder geänderte Rechtsvorschriften dies erforderlich machen. Wir informieren dich, sobald durch die Änderungen eine Mitwirkungshandlung deinerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.