Datenschutzerklärung

 

Informationen zum Datenschutz

 

Mit diesen Datenschutzhinweisen informieren wir Sie über unseren Umgang mit Ihren personenbezogenen Daten und über Ihre Rechte nach der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Verantwortlich für die Datenverarbeitung ist die Bestsales Online GmbH (nachfolgend als „wir“ oder „uns“ bezeichnet).

 

Inhalt

  1. Allgemeine Angaben
    1. Kontakt
    2. Rechtsgrundlagen
    3. Dauer der Speicherung
    4. Kategorien von Empfängern der Daten
    5. Datenübermittlung in Drittländer
    6. Verarbeitung bei der Ausübung Ihrer Rechte
    7. Ihre Rechte
    8. Widerspruchsrecht
    9. Datenschutzbeauftragter
  2. Datenverarbeitungen auf unserer Website
    1. Verarbeitung von Server-Log-Files
    2. Hosting durch Shopify
    3. Online-Shop
    4. Zahlungsdienstleister
    5. Newsletter
    6. Bewertung von Produkten und Zufriedenheitsumfragen
    7. Cookies
    8. Consent Management Tool
    9. Analyse unserer Website
      1. Hotjar
    10. Tracking & Retargeting
      1. Google Analytics
      2. Meta-Pixel
      3. TikTok-Pixel
      4. Snap-Pixel
      5. Google Ads
    11. Externe Medien und Dienste Dritter
      1. Cloudflare
      2. Verwendung von Kontaktdaten zum Kund:innenabgleich
      3. Google Customer Match
      4. Facebook Custom Audiences
  3. Datenverarbeitungen auf unseren Social-Media-Seiten
    1. Besuch einer Social-Media-Seite
    2. Kommunikation über Social-Media-Seiten
  4. Weitere Datenverarbeitungen
    1. Kontaktaufnahme per E-Mail
    2. Verwendung der E-Mail-Adresse zu Marketingzwecken
    3. Hinweis für betroffene Personen in der Schweiz

      

    I. Allgemeine Angaben
    1.    Kontakt

    Wenn Sie Fragen oder Anregungen zu diesen Informationen haben oder sich wegen der Geltendmachung Ihrer Rechte an uns wenden möchten, richten Sie Ihre Anfrage bitte an

     

    Bestsales Online GmbH
    Weidegrund 13
    21614 Buxtehude
    Tel.       +49 4161 752 9250
    E-Mail   shop@kronstadtbrand.com

     

    2. Rechtsgrundlagen

    Der datenschutzrechtliche Begriff „personenbezogene Daten“ bezeichnet alle Informationen, die sich auf einen bestimmten oder bestimmbaren Menschen beziehen. Wir verarbeiten personenbezogene Daten unter Beachtung der einschlägigen Datenschutzvorschriften, insbesondere der DSGVO und des BDSG. Eine Datenverarbeitung durch uns findet nur auf der Grundlage einer gesetzlichen Erlaubnis statt. Wir verarbeiten personenbezogene Daten nur mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG oder Art. 6 Abs. 1 Buchst. a DSGVO), zur Erfüllung eines Vertrags, dessen Vertragspartei Sie sind oder auf Ihre Anfrage zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 Buchst. c DSGVO) oder wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen (Art. 6 Abs. 1 Buchst. f DSGVO).

     

    3. Dauer der Speicherung

    Sofern sich aus den folgenden Hinweisen nichts anderes ergibt, speichern wir die Daten nur solange, wie es zur Erreichung des Verarbeitungszwecks oder für die Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erforderlich ist. Solche gesetzlichen Aufbewahrungspflichten können sich insbesondere aus handels- oder steuerrechtlichen Vorschriften ergeben. Ab dem Schluss des Kalenderjahres, in dem die Daten erhoben wurden, werden wir solche personenbezogenen Daten, die in unseren Buchhaltungsdaten enthalten sind, für zehn Jahre aufbewahren und in Handelsbriefen und Verträge vorhandene personenbezogene Daten für sechs Jahre aufbewahren. Im Übrigen werden wir Daten im Zusammenhang mit nachweispflichtigen Einwilligungen sowie mit Reklamations- und Forderungsansprüchen für die Dauer der gesetzlichen Verjährungsfristen aufbewahren. Für Werbezwecke gespeicherte Daten werden wir löschen, wenn Sie der Verarbeitung zu diesem Zweck widersprechen.

     

    4.    Kategorien von Empfängern der Daten

    Wir setzen im Rahmen der Verarbeitung Ihrer Daten Auftragsverarbeiter ein. Zu den durch solche Auftragsverarbeiter ausgeführten Verarbeitungsvorgängen gehören z.B. Hosting, E-Mail-Versand, Wartung und Support von IT-Systemen, Kunden- und Auftragsmanagement, Bestellabwicklung, Buchhaltung und Abrechnung, Marketingmaßnahmen oder Akten- und Datenträgervernichtung. Bei einem Auftragsverarbeiter handelt es sich um eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des für die Datenverarbeitung Verantwortlichen verarbeitet. Auftragsverarbeiter nutzen die Daten nicht für eigene Zwecke, sondern führen die Datenverarbeitung ausschließlich für den Verantwortlichen aus und sind vertraglich zur Gewährleistung geeigneter technischer und organisatorischer Maßnahmen zum Datenschutz verpflichtet. Im Übrigen übermitteln wir Ihre personenbezogenen Daten ggf. an Stellen wie Post- und Zustelldienste, Hausbank, Steuerberatungs-/Wirtschaftsprüfungsgesellschaft oder die Finanzverwaltung. Weitere Empfänger ergeben sich ggf. aus den folgenden Hinweisen.

     

    5.    Datenübermittlung in Drittländer

    Unsere Datenverarbeitungen können mit der Übermittlung bestimmter personenbezogener Daten in Drittländer, also Länder, in denen die DSGVO nicht geltendes Recht ist, verbunden sein. Eine solche Übermittlung erfolgt in zulässiger Weise, wenn die Europäische Kommission festgestellt hat, dass in einem solchen Drittland ein angemessenes Datenschutzniveau geboten ist. Wenn ein solcher Angemessenheitsbeschluss der Europäischen Kommission nicht vorliegt, erfolgt eine Übermittlung personenbezogener Daten in ein Drittland nur beim Vorliegen geeigneter Garantien gem. Art. 46 DSGVO oder wenn eine der Voraussetzungen des Art. 49 DSGVO gegeben ist.

     

    Sofern kein Angemessenheitsbeschluss vorliegt und im Folgenden nichts anderes angegeben ist, verwenden wir für die Übermittlung personenbezogener Daten in Drittländern als geeignete Garantien die EU-Standarddatenschutzklauseln. Sie haben die Möglichkeit, diese EU-Standarddatenschutzklauseln in Kopie zu erhalten oder einzusehen. Bitte wenden Sie sich dazu an die unter Kontakt angegebene Adresse. 

     

    Sofern Sie in die Übermittlung personenbezogener Daten in Drittstaaten einwilligen, erfolgt die Übermittlung auf der Rechtsgrundlage des Art. 49 Abs. 1 Buchst. a DSGVO.

     

    6.    Verarbeitung bei der Ausübung Ihrer Rechte

    Wenn Sie Ihre Rechte gemäß den Art. 15 bis 22 DSGVO ausüben, verarbeiten wir die übermittelten personenbezogenen Daten zum Zweck der Umsetzung dieser Rechte durch uns und um den Nachweis hierüber erbringen zu können. Zum Zweck der Auskunftserteilung und deren Vorbereitung gespeicherte Daten werden wir nur für diesen Zweck sowie für Zwecke der Datenschutzkontrolle verarbeiten und im Übrigen die Verarbeitung nach Maßgabe des Art. 18 DSGVO einschränken.

     

    Diese Verarbeitungen beruhen auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. c DSGVO i.V.m. Art. 15 bis 22 DSGVO und § 34 Abs. 2 BDSG.

     

    7.    Ihre Rechte

    Als betroffene Person haben Sie das Recht, uns gegenüber Ihre Betroffenenrechte geltend zu machen. Dabei haben Sie insbesondere die folgenden Rechte:

    • Sie haben nach Maßgabe des Art. 15 DSGVO und § 34 BDSG das Recht, Auskunft darüber zu verlangen, ob und gegebenenfalls in welchem Umfang wir personenbezogene Daten zu Ihrer Person verarbeiten oder nicht.
    • Sie haben das Recht, nach Maßgabe des Art. 16 DSGVO von uns die Berichtigung Ihrer Daten zu verlangen.
    • Sie haben das Recht, nach Maßgabe des Art. 17 DSGVO und § 35 BDSG von uns die Löschung Ihrer personenbezogenen Daten zu verlangen.
    • Sie haben das Recht, nach Maßgabe des Art. 18 DSGVO die Verarbeitung Ihrer personenbezogenen Daten einschränken zu lassen.
    • Sie haben das Recht, nach Maßgabe des Art. 20 DSGVO die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
    • Sofern Sie uns eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie diese Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit widerrufen. Durch einen solchen Widerruf wird die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt.
    • Wenn Sie der Ansicht sind, dass eine Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Bestimmungen der DSGVO verstößt, haben Sie nach Maßgabe des Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde.

     

    8.    Widerspruchsrecht

    Sie haben nach Maßgabe des Art. 21 Abs. 1 DSGVO das Recht, gegen Verarbeitungen, die auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. e oder f DSGVO beruhen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen. Sofern durch uns personenbezogene Daten über Sie zum Zweck der Direktwerbung verarbeitet werden, können Sie gegen diese Verarbeitung gem. Art. 21 Abs. 2 und Abs. 3 DSGVO Widerspruch einlegen.

     
    9.    Datenschutzbeauftragter

    Sie erreichen unseren Datenschutzbeauftragten unter folgenden Kontaktdaten:

     

    E-Mail: datenschutzbeauftragter@bestsales-online.de

    Herting Oberbeck Datenschutz GmbH

    Hallerstr. 76, 20146 Hamburg

    https://www.datenschutzkanzlei.de

     

     

    II. Datenverarbeitungen auf unserer Website

    Bei der Nutzung der Website erfassen wir Informationen, die Sie selbst bereitstellen. Außerdem werden während Ihres Besuchs auf der Website automatisch bestimmte Informationen über Ihre Nutzung der Website durch uns erfasst. Im Datenschutzrecht gilt grundsätzlich auch die IP-Adresse als ein personenbezogenes Datum. Eine IP-Adresse wird jedem mit dem Internet verbundenen Gerät durch den Internetprovider zugewiesen, damit es Daten senden und empfangen kann.

     

    1.    Verarbeitung von Server-Log-Files

    Bei der rein informativen Nutzung unserer Website werden zunächst automatisiert (also nicht über eine Registrierung) allgemeine Informationen gespeichert, die Ihr Browser an unseren Server übermittelt. Hierzu zählen standardmäßig: Browsertyp/ -version, verwendetes Betriebssystem, aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), IP-Adresse, Datum und Uhrzeit der Serveranfrage und HTTP-Statuscode.

     

    Die Verarbeitung erfolgt zur Wahrung unserer berechtigten Interessen und beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. f DSGVO. Diese Verarbeitung dient der technischen Verwaltung und der Sicherheit der Website. Die gespeicherten Daten werden automatisiert gelöscht, wenn nicht aufgrund konkreter Anhaltspunkte ein berechtigter Verdacht auf eine rechtswidrige Nutzung besteht und eine weitere Prüfung und Verarbeitung der Informationen aus diesem Grund erforderlich ist. Wir sind nicht in der Lage, Sie anhand der gespeicherten Informationen als betroffene Person zu identifizieren. Die Art. 15 bis 22 DSGVO finden daher gem. Art. 11 Abs. 2 DSGVO keine Anwendung.

     

    2.    Hosting durch Shopify

    Wir nutzen das Shopsystem Shopify zum Zwecke des Hostings und der Darstellung unserer Website. Shopify wird durch den Dienstleister Shopify International Limited (Irland, EU) angeboten. Sämtliche auf unserer Website erhobenen Daten werden in unserem Auftrag auf den Servern von Shopify International Limited verarbeitet.

     

    Weitere Hinweise zum Datenschutz bei Shopify finden Sie in den Datenschutzhinweisen von Shopify unter https://www.shopify.de/legal/datenschutz.

     

    3.    Online-Shop

    Soweit Sie ein Produkt über unsere Website bestellen, verarbeiten wir personenbezogene Daten ausschließlich zur Vertragsabwicklung bzw. um Ihnen das bestellte Produkt bereitstellen zu können. Wir verarbeiten im Rahmen des Buchungs- oder Bestellprozesses nur die Daten, die Sie selbst in der Eingabemaske angegeben haben, sowie gegebenenfalls Zahlungsinformationen. Um Ihnen die bestellten Produkte liefern zu können, übermitteln wir Ihre für die Lieferung benötigten Daten an eines unserer Versanddienstleistungsunternehmen wie in der Bestellung angegeben. Rechtsgrundlage für die Verarbeitung ist jeweils Art. 6 Abs. 1 Buchst. b DSGVO. Alle als Pflichtfelder gekennzeichneten Datenfelder sind zur Bearbeitung Ihrer Bestellung erforderlich. Eine Nichtbereitstellung hat zur Folge, dass wir Ihre Bestellung nicht bearbeiten können.

     

    Die Bereitstellung von weiteren Daten erfolgt freiwillig. Solche freiwillig bereitgestellten Daten verarbeiten wir auf der Grundlage des Art. 6 Abs. 1 Buchst. f DSGVO.

     

    Sie haben in unserem Online-Shop die Möglichkeit, sich über eine Registrierung ein Kundenkonto anzulegen. Wenn Sie sich für ein Kundenkonto registriert haben, werden Ihre hinterlegten Daten bei der Bestellung eines Produkts in unserem Shop automatisch in die Bestellmaske eingetragen. Außerdem können Sie sich über das Kundenkonto über den Stand Ihrer Bestellungen informieren und Produkte in einer Merkliste speichern. Für eine Bestellung in unserem Online-Shop ist es nicht notwendig, sich für ein Kundenkonto zu registrieren.

     

    Die zur Registrierung erforderlichen Angaben sind aus der Eingabemaske ersichtlich. Die Bereitstellung der Informationen, die als Pflichtangaben gekennzeichnet sind, ist zwingend erforderlich, damit die Registrierung abgeschlossen werden kann. Für die Registrierung ist eine gültige E-Mail-Adresse erforderlich. Zur Bestätigung der Registrierung erhalten Sie zunächst eine Anmelde-E-Mail, die Sie über einen Link bestätigen müssen (Double Opt-In). Nach der Registrierung können Sie sich über Angabe Ihrer E-Mail-Adresse und des verwendeten Kennworts für das Kundenkonto anmelden. Die Verarbeitung der bereitgestellten Daten im Rahmen der Registrierung und Nutzung des Kundenkontos beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. b DSGVO.

     

    4.    Zahlungsdienstleister

    Um bestellte Produkte in unserem Online-Shop zu bezahlen, können Sie zwischen verschiedenen Möglichkeiten wählen. Hierzu arbeiten wir mit der Shopify International Limited (Irland, EU) als primärem Zahlungsanbieter zusammen. Die Shopify International Limited wird dabei als unser Auftragsverarbeiter tätig und verarbeitet Ihre Zahlungsdaten in unserem Auftrag.

     

    Die von Ihnen im Rahmen des Bestellvorgangs angegebenen Zahlungsdaten werden von uns an die Zahlungsdienstleister übermittelt, soweit diese Übermittlung zur Durchführung des Zahlungsvorgangs erforderlich ist.

     

    Rechtsgrundlage für diese Übermittlung ist Art. 6 Abs. 1 Buchst. b DSGVO.

     

    Bitte beachten Sie, dass im Übrigen die jeweiligen Zahlungsinformationen von den betreffenden Zahlungsdienstleistern eigenverantwortlich verarbeitet werden.

     

    Wir verwenden die folgenden Zahlungsdienstleister:

     

    • Stripe

    Bei Zahlung Ihrer Bestellung über Kreditkarte erfolgt die Bezahlung über den Zahlungsdienst Stripe, angeboten durch die Stripe Payments Europe Ltd. (Irland, EU). Nähere Informationen zum Datenschutz von Stripe finden Sie hier: https://stripe.com/de/privacy#translation

     

    • PayPal / PayPal Express Checkout

    Sie haben die Möglichkeit, über den Dienst PayPal der PayPal Europe S.a.r.l. et Cie s.c.a. (Luxemburg, EU) zu bezahlen. Dabei übermittelt PayPal ggf. Ihre bei PayPal hinterlegten Adressdaten, die wir ausschließlich zur Vertragsabwicklung verarbeiten. Weitere Information zum Datenschutz bei PayPal finden Sie unter: https://www.paypal.com/webapps/mpp/ua/privacy-full.

     

    • Klarna (Rechnungskauf)

    Die Zahlung per Rechnung bieten wir Ihnen in Zusammenarbeit mit Klarna AB (publ) (Schweden, EU) an. Hierzu muss Klarna eine Identitäts- und Bonitätsprüfung durchführen. Zu diesem Zweck werden bei der Wahl dieser Zahlungsart weitere Daten (wie Ihr Geburtsdatum, Ihr Geschlecht sowie Ihre Telefonnummer) erhoben und an Klarna übermittelt, die Sie im Einzelnen den Bestimmungen von Klarna entnehmen können. Rechtsgrundlage für die Übermittlung an Klarna ist Art. 6 Abs. 1 Buchst. b DSGVO. Im Übrigen verarbeitet Klarna die Daten eigenverantwortlich. Weitere Informationen zum Datenschutz bei Klarna finden Sie unter https://www.klarna.com/de/datenschutz/

     

    5.    Newsletter

    Wir bieten auf unserer Website die Möglichkeit an, sich für unseren Newsletter anzumelden. Nach der Anmeldung werden wir Sie regelmäßig über aktuelle Neuigkeiten zu unseren Angeboten informieren. Für die Anmeldung zum Newsletter ist eine gültige E-Mail-Adresse erforderlich. Zur Verifizierung der E-Mail-Adresse erhalten Sie zunächst eine Anmelde-E-Mail, die Sie über einen Link bestätigen müssen (Double Opt-In). Wenn Sie den Newsletter auf unserer Website abonnieren, verarbeiten wir personenbezogene Daten wie Ihre E-Mail-Adresse und Ihren Namen auf Grundlage der von Ihnen erteilten Einwilligung. Die Verarbeitung beruht auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. a DSGVO. Die erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den "Austragen"-Link im Newsletter oder indem Sie uns über die oben genannten Kanäle kontaktieren. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

     

    Bei der Anmeldung zum Newsletter speichern wir ferner die IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung. Die Verarbeitung dieser Daten ist erforderlich, um eine erteilte Einwilligung nachweisen zu können. Die Rechtsgrundlage ergibt sich aus unserer rechtlichen Verpflichtung zur Dokumentation Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. c i.V.m. Art. 7 Abs. 1 DSGVO).

     

    Wir analysieren außerdem das Leseverhalten und die Öffnungsraten unseres Newsletters. So werten wir die bei Zustellung und Abruf unserer E-Mails entstandenen Daten zum einen in aggregierter und anonymisierter Form aus (Zustellrate, Öffnungsrate, Klickraten, Abmelderate, Bouncerate, Visits, Abschlüsse), um Nutzung und Erfolg der E-Mails zu messen. Rechtsgrundlage für die Analyse unseres Newsletters ist Art. 6 Abs. 1 Buchst. f DSGVO und die Verarbeitung dient unserem berechtigten Interesse an der Optimierung unseres Newsletters. Sie können dem jederzeit widersprechen, indem Sie sich an einen der oben genannten Kontaktkanäle wenden.

     

    Zum anderen werten wir auch die bei Abruf und Nutzung dieser E-Mails durch Sie entstehenden Daten (Öffnungszeitpunkt, angeklickte Hyperlinks, heruntergeladene Dokumente) sowie Bewegungsdaten auf nachgelagerten Webseiten personenbezogen in Verbindung mit Ihrer E-Mail-Adresse aus, um Ihnen auch auf dieser Basis künftig individualisierte Informationen zukommen zu lassen, die Ihre Interessen und Bedürfnisse bestmöglich berücksichtigen. Die erhobenen anonymen sowie personenbezogenen Daten nutzen wir, um Ihnen in unseren werblichen E-Mails und nachgelagerten Webseiten personalisierte Inhalte und individualisierte Informationen bereitzustellen. Rechtsgrundlage für die Datenverarbeitung im Rahmen von E-Mails ist Art. 6 Abs. 1 Buchst. a DSGVO. Die erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den "Austragen"-Link im Newsletter oder indem Sie uns über die oben genannten Kanäle kontaktieren.

     

    Für die Verwaltung der Abonnements, den Versand des Newsletters und die Analyse nutzen wir den Dienst Klaviyo, der Klaviyo, Inc. (USA). Ihre E-Mail-Adresse wird daher durch uns an den Dienstleister übermittelt. Wenn Sie nicht möchten, dass Ihre Daten durch diesen Dienstleister verarbeitet werden, sollten Sie sich nicht zum Newsletter anmelden oder sich wieder von ihm abmelden.

     

    Beachten Sie bitte die Hinweise im Abschnitt „Datenübermittlung in Drittländer“.

     

    6.    Bewertung von Produkten und Zufriedenheitsumfragen

    Sie haben die Möglichkeit, unsere Produkte und Leistungen zu bewerten sowie an Zufriedenheitsumfragen teilzunehmen. Hierzu erhalten Sie nach Abschluss Ihrer Bestellung einen Link, über den Sie Ihr Feedback mit uns teilen können.

     

    Für die Einholung und Darstellung von Produktbewertungen verwenden wir den Dienstleister Judge.me der Judge.me Ltd (UK). Judge.me wird als unser Auftragsverarbeiter tätig und verarbeitet Ihre personenbezogenen Daten auf unsere Weisung hin. Abgegebene Produktbewertungen über Judge.me werden in unserem Webshop unter dem bewerteten Produkt veröffentlicht. Dabei wird Ihr Name in einer verkürzten Form angezeigt, sodass für Besucher:innen des Webshops nur die Anfangsbuchstaben Ihres Vor- und Nachnamens sowie die dazugehörige Bewertung inklusive des Datums der Bewertung sichtbar sind.

     

    In manchen Fällen kann es vorkommen, dass wir Sie zudem zur Teilnahme an einer Zufriedenheitsumfrage einladen. In diesem Fall erhalten Sie von uns eine E-Mail mit weiteren Informationen zu der Umfrage. Für den Versand dieser E-Mails nutzen wir den Dienst Klaviyo der Klaviyo, Inc. (USA). Ihre E-Mail-Adresse wird daher durch uns an den Dienstleister übermittelt. Bitte beachten Sie hierzu auch die Informationen im Abschnitt „Newsletter“.

     

    Bei der Bewertung unserer Produkte sowie der Teilnahme an Zufriedenheitsumfragen kann es zu einer Übermittlung Ihrer personenbezogenen Daten in Drittländer kommen. Bitte beachten Sie daher die Hinweise im Abschnitt „Datenübermittlung in Drittländer“.

     

    7.    Cookies

    Wir verwenden auf unserer Website Cookies und vergleichbare Technologien („Cookies“). Bei Cookies handelt es sich um kleine Datensätze, die durch Ihren Browser gespeichert werden, wenn Sie eine Webseite besuchen. Hierdurch wird der verwendete Browser gekennzeichnet und kann durch Webserver wiedererkannt werden. Sie haben durch Ihren Browser die volle Kontrolle über die Verwendung von Cookies. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen. Sie können der Verwendung von Cookies durch Ihre Browsereinstellungen grundsätzlich oder für bestimmte Fälle widersprechen.

     

    Die Verwendung von Cookies ist zum Teil für den Betrieb unserer Website technisch notwendig und damit ohne die Einwilligung des Nutzers zulässig. Außerdem verwenden wir möglicherweise Cookies, um besondere Funktionen und Inhalte anzubieten sowie zu Analyse- und Marketingzwecken. Darunter können auch Cookies von Drittanbietern (sog. Third Party Cookies) sein. Solche technisch nicht notwendigen Cookies verwenden wir nur mit Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG und ggf. Art. 6 Abs. 1 Buchst. a DSGVO. Hinweise zu den Zwecken, Anbietern, eingesetzten Technologien, gespeicherten Daten und der Speicherdauer einzelner Cookies finden Sie in den Cookie-Einstellungen unseres Consent Management Tools. Dieses können Sie jederzeit über den Link „Dateneinstellungen“ im Footer unserer Website wieder aufrufen.

     

    8.    Consent Management Tool

    Diese Website verwendet das Consent Management Tool Pandectes der Pandectes OÜ (Estland, EU) zur Steuerung von Cookies und der Verarbeitung personenbezogener Daten.

     

    Der Consent-Banner ermöglicht es den Nutzer:innen unserer Webseite, zu bestimmten Datenverarbeitungsprozessen eine Einwilligung zu erteilen oder eine abgegebene Einwilligung zu widerrufen. Durch die Bestätigung des Buttons „Ich akzeptiere“ oder durch die Speicherung individueller Cookie-Einstellungen stimmen Sie der Nutzung der damit verbundenen Cookies zu.

    Die datenschutzrechtliche Rechtsgrundlage ist Ihre Einwilligung im Sinne von Art. 6 Abs. 1 Buchst. a DSGVO.

     

    Außerdem unterstützt der Banner uns dabei, den Nachweis über die Erklärung einer Einwilligung erbringen zu können. Hierzu verarbeiten wir Informationen über die Erklärung einer Einwilligung und weitere Protokolldaten zu dieser Erklärung. Zur Erhebung dieser Daten werden auch Cookies verwendet. Die Verarbeitung dieser Daten ist erforderlich, um eine erteilte Einwilligung nachweisen zu können. Die Rechtsgrundlage ergibt sich aus unserer rechtlichen Verpflichtung zur Dokumentation Ihrer Einwilligung (Art. 6 Abs. 1 Buchst. c i.V.m. Art. 7 Abs. 1 DSGVO).

     

    Sie können Ihre Einwilligung für Cookies jederzeit über den Link „Dateneinstellungen“ im Footer unserer Website widerrufen.

     
    9.     Analyse unserer Website
    a)     Hotjar

    Wir nutzen auf unserer Website den Dienst Hotjar des Anbieters Hotjar Ltd. (Malta, EU) zur Analyse von Bewegungen auf unserer Website anhand sogenannter „Heatmaps“. Anhand dieser Heatmaps ist beispielsweise erkennbar, wie weit Nutzer:innen scrollen und welche Schaltflächen die Nutzer:innen wie oft anklicken. Weiterhin ist es mithilfe des Tools auch möglich, Feedback direkt von den Nutzer:innen der Website einzuholen. Auf diese Weise erlangen wir wertvolle Informationen, um unsere Website noch schneller und kundenfreundlicher zu gestalten. Mit Hotjar können wir nur nachvollziehen, welche Schaltflächen angeklickt werden, den Verlauf der Maus, wie weit gescrollt wird, die Bildschirmgröße des Gerätes, Gerätetyp und Browserinformation. Zudem erhalten wir Informationen über Ihren geographischen Standpunkt (Land) und die bevorzugte Sprache zur Darstellung unserer Website. Bereiche der Websites, in denen personenbezogene Daten von Ihnen oder Dritten angezeigt werden, werden von Hotjar automatisch ausgeblendet und sind somit zu keinem Zeitpunkt durch das Tool nachvollziehbar.

     

    Die Verarbeitung Ihrer Daten erfolgt auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO.

     

    Zur Einbindung des Dienstes werden Cookies auf Ihrem Endgerät gesetzt. Die Setzung von Cookies sowie der Zugriff auf Informationen, die in Ihrem verwendeten Endgerät gespeichert sind, erfolgt mit Ihrer Einwilligung, die Sie über unser Consent Management Tool jederzeit mit Wirkung für die Zukunft widerrufen können. Weitere Informationen zum Datenschutz bei Hotjar finden Sie in den Datenschutzhinweisen von Hotjar unter https://www.hotjar.com/legal/policies/privacy/.

     

    10. Tracking & Retargeting
    a)     Google Analytics

    Wir verwenden auf unserer Website den Dienst Google Analytics des Anbieters Google Ireland Limited (Irland, EU).

     

    Bei Google Analytics handelt es sich um einen Webanalysedienst, mit dessen Hilfe wir Daten über das Verhalten der Nutzer:innen auf unserer Website erheben und analysieren können. Google Analytics ermöglicht es uns, Interaktionsdaten von verschiedenen Geräten und aus unterschiedlichen Sitzungen zu messen. Hierdurch können wir einzelne Nutzeraktionen in Kontext setzen und langfristige Beziehungen analysieren.

     

    Google Analytics verwendet hierzu Cookies, die eine Analyse der Nutzung unserer Website ermöglichen. Außerdem werden personenbezogene Daten in Form von IP-Adressen, Gerätekennungen und Informationen über die Interaktion mit unserer Website verarbeitet. Zum Teil handelt es sich bei diesen Daten um Informationen, die in Ihrem verwendeten Endgerät gespeichert sind. Außerdem werden über die eingesetzten Cookies auch weitere Informationen auf Ihrem verwendeten Endgerät gespeichert.

     

    Google Ireland wird die so erhobenen Daten in unserem Auftrag verarbeiten, um die Nutzung unserer Website durch die Nutzer:innen auszuwerten, um Reports über die Aktivitäten innerhalb unserer Website zusammenzustellen und um weitere, mit der Nutzung unserer Website und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer:innen erstellt werden.

     

    Die Setzung von Cookies und die weitere hier beschriebene Verarbeitung personenbezogener Daten erfolgt mit Ihrer Einwilligung. Rechtsgrundlage für die Datenverarbeitungen im Zusammenhang mit dem Dienst Google Analytics ist daher Art. 6 Abs. 1 Buchst. a DSGVO. Sie können diese Einwilligung über unser Consent Management Tool jederzeit mit Wirkung für die Zukunft widerrufen.

     

    Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, dass die IP-Adresse der Nutzer:innen von Google Ireland innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt wird. Die von dem Browser der Nutzer:innen übermittelte IP-Adresse wird nicht mit anderen Daten zusammengeführt. Die Kürzung der IP-Adresse erfolgt auf Servern in der EU.

     

    Die Daten über Nutzeraktionen werden für eine Dauer von zwei Monaten gespeichert und dann automatisch gelöscht. Dabei findet die Löschung der Daten, deren Speicherfrist abgelaufen ist, automatisch einmal im Monat statt.

     

    Wir verwenden außerdem die Google Analytics-Werbefunktionen (Remarketing). Diese Funktion ermöglicht uns, in Verbindung mit den geräteübergreifenden Funktionen von Google Werbeanzeigen gezielter anzuzeigen und Nutzer:innen interessengerechte Anzeigen zu präsentieren. Über das Remarketing werden dabei Nutzer:innen solche Anzeigen und Produkte angezeigt, für die auf anderen Websites im Google Netzwerk Interesse festgestellt wurde. Über die Funktion können wir über Google Analytics Remarketing erstellte Werbe-Zielgruppen mit den geräteübergreifenden Funktionen von Google Ads verknüpfen. Auf diese Weise können interessenbezogene, personalisierte Werbebotschaften, die in Abhängigkeit zum früheren Nutzungs- und Surfverhaltens auf einem Endgerät (z.B. Handy) an einen Nutzer angepasst wurden, auch auf einem anderen Endgerät des Nutzers (z.B. Tablet oder PC) angezeigt werden.

     

    Haben Sie eine entsprechende Einwilligung erteilt, verknüpft Google zu diesem Zweck Ihren Web- und App-Browserverlauf mit Ihrem Google-Konto. Auf diese Weise können auf jedem Endgerät, auf dem Sie sich mit Ihrem Google-Konto anmelden, dieselben personalisierten Werbebotschaften geschaltet werden. Die Zusammenfassung der erfassten Daten in Ihrem Google-Konto erfolgt ausschließlich auf Grundlage Ihrer Einwilligung, die Sie bei Google abgeben oder widerrufen können. Für diese verknüpften Dienste werden dann über Google Analytics Daten zu Werbezwecken gesammelt. Zur Unterstützung der Remarketing Funktion erfasst Google Analytics die google-authentifizierten IDs der Nutzer, die vorübergehend mit unseren Google-Analytics-Daten verknüpft werden. Dies dient dazu, Zielgruppen für die geräteübergreifende Anzeigenwerbung zu definieren und zu erstellen.

     

    Weitergehende Informationen dazu, wie Daten von Websites oder Apps durch Google zu Werbezwecken verwendet werden, finden Sie in den Hinweisen von Google unter: www.google.com/policies/technologies/ads/.

     

    b)    Meta-Pixel

    Wir verwenden auf unserer Website das Meta-Pixel, ein Meta Business-Tool der Meta Platforms Ireland Limited (Irland, EU). Informationen zu den Kontaktdaten von Meta Platforms Ireland Ltd. und den Kontaktdaten des Datenschutzbeauftragten von Meta Platforms Ireland Ltd. erhalten Sie in der Datenrichtlinie von Meta Platforms Ireland Ltd. unter https://www.facebook.com/about/privacy.

     

    Beim Meta-Pixel handelt es sich um einen JavaScript-Code-Ausschnitt, der es uns ermöglicht, die Aktivitäten von Besucher:innen auf unserer Website nachzuverfolgen. Diese Nachverfolgung nennt sich Conversion Tracking. Der Meta-Pixel erhebt und verarbeitet hierzu die folgenden Informationen (sog. Event-Daten):

     

    • Informationen zu Handlungen und Aktivitäten der Besucher:innen unserer Website, wie zum Beispiel das Suchen und Anzeigen eines Produkts oder der Kauf eines Produkts;
    • Spezifische Pixel-Informationen wie die Pixel-ID und den Facebook Cookie;
    • Informationen zu Buttons, die von Besucher:innen der Website angeklickt wurden;
    • Informationen, die im HTTP-Headern vorhanden sind, wie IP-Adressen, Informationen über den Webbrowser, den Ort der Seite und den Referrer;
    • Informationen zum Status der Deaktivierung/Einschränkung des Anzeigen-Trackings.

     

    Zum Teil handelt es sich bei diesen Event-Daten um Informationen, die in Ihrem verwendeten Endgerät gespeichert sind. Außerdem werden über den Meta-Pixel auch Cookies verwendet, über die Informationen auf Ihrem verwendeten Endgerät gespeichert werden. Eine solche Speicherung von Informationen durch den Meta-Pixel oder ein Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, erfolgt nur mit Ihrer Einwilligung nach § 25 Abs. 1 TDDDG.

     

    Die über den Meta-Pixel erhobenen Event-Daten werden für das Targeting unserer Werbeanzeigen und zur Verbesserung der Anzeigenauslieferung auf Meta-Produkten wie den Social-Media-Plattformen Facebook und Instagram, zur Personalisierung von Funktionen und Inhalten sowie zur Verbesserung und Sicherung der Meta-Produkte verwendet. Hierzu werden die auf unserer Website mittels des Meta-Pixels erhobenen Event-Daten an Meta Platforms Ireland Ltd. übermittelt. Diese Erhebung und Übermittlung der Event-Daten erfolgt durch uns und Meta Platforms Ireland Ltd. als gemeinsam Verantwortliche. Wir haben mit Meta Platforms Ireland Ltd. eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und Meta Platforms Ireland Ltd. festgelegt ist. In dieser Vereinbarung haben wir und Meta Platforms Ireland Ltd. unter anderem vereinbart,

     

    • dass wir dafür verantwortlich sind, Ihnen alle Informationen gem. Art. 13, 14 DSGVO über die gemeinsame Verarbeitung von personenbezogenen Daten zur Verfügung zu stellen;
    • dass Meta Platforms Ireland Ltd. dafür verantwortlich ist, die Rechte betroffener Personen gemäß Art. 15 bis 20 DSGVO zu ermöglichen hinsichtlich der von Meta Platforms Ireland Ltd. nach der gemeinsamen Verarbeitung gespeicherten personenbezogenen Daten.

     

    Sie können die zwischen uns und Meta Platforms Ireland Ltd. geschlossene Vereinbarung unter https://www.facebook.com/legal/controller_addendum abrufen.

     

    Für die sich an die Übermittlung anschließende Verarbeitung der übermittelten Event-Daten ist Meta Platforms Ireland Ltd. allein Verantwortliche. Weitere Informationen dazu, wie Meta Platforms Ireland Ltd. personenbezogene Daten verarbeitet, einschließlich der Rechtsgrundlage, auf die Meta Platforms Ireland Ltd. sich stützt, und der Möglichkeiten zur Wahrnehmung Ihrer Rechte gegenüber Meta Platforms Ireland Ltd. finden Sie in der Datenrichtlinie von Meta Platforms Ireland Ltd. unter https://www.facebook.com/about/privacy.

     

    Wir haben die Meta Platforms Ireland Ltd. außerdem damit beauftragt, auf Grundlage der über den Meta-Pixel erhobenen Event-Daten Berichte über die Wirkung unserer Werbekampagnen und sonstigen Online-Inhalte anzufertigen (Kampagnenberichte) und Analysen und Einblicke über die Nutzer:innen und ihre Nutzung unserer Website, Produkte und Dienstleistungen (Analysen) zu erstellen. Wir übermitteln hierzu in den Event-Daten enthaltene personenbezogene Daten an Meta Platforms Ireland Ltd. Die übermittelten personenbezogenen Daten werden durch Meta Platforms Ireland Ltd. als unserer Auftragsverarbeiter verarbeitet, um uns die Kampagnenberichte und Analysen bereitzustellen.

     

    Erhebung und Übermittlung personenbezogener Daten durch uns an Meta Platforms Ireland Ltd. und die beauftragte Verarbeitung personenbezogener Daten durch Meta Platforms Ireland Ltd. zur Erstellung von Analysen und Kampagnenberichten erfolgt nur, wenn Sie zuvor Ihre Einwilligung hierzu erteilt haben. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist daher Art. 6 Abs. 1 Buchst. a DSGVO.

     

    c)     TikTok-Pixel

    Wir verwenden auf unserer Website das TikTok Pixel. Das TikTok Pixel ist ein TikTok Advertiser Tool der beiden Anbieter

     

    • TikTok Technology Limited (Irland, EU)
    • TikTok Information Technologies UK Limited (UK) (beide werden nachfolgend gemeinsam als “TikTok” bezeichnet).

     

    Beim TikTok Pixel handelt es sich um einen JavaScript-Code-Ausschnitt, der es uns ermöglicht, die Aktivitäten von Besucher:innen auf unserer Website zu verstehen und nachzuverfolgen. Der Tiktok Pixel erhebt und verarbeitet hierzu Informationen über die Besucher unserer Website oder deren verwendete Geräte (sog. Event-Daten).

     

    Die über den TikTok Pixel erhobenen Event-Daten werden für das Targeting unserer Werbeanzeigen und zur Verbesserung der Anzeigenauslieferung und für personalisierte Werbung verwendet. Hierzu werden die auf unserer Website mittels des TikTok Pixels erhobenen Event-Daten an TikTok übermittelt.

     

    Zum Teil handelt es sich bei diesen Event-Daten um Informationen, die in Ihrem verwendeten Endgerät gespeichert sind. Außerdem werden über den TikTok Pixel auch Cookies verwendet, über die Informationen auf Ihrem verwendeten Endgerät gespeichert werden. Eine solche Speicherung von Informationen durch den TikTok Pixel oder ein Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, erfolgt nur mit Ihrer Einwilligung. Rechtsgrundlage für die Erhebung und Übermittlung personenbezogener Daten durch uns an TikTok ist daher Art. 6 Abs. 1 Buchst. a DSGVO. Sie können die Einwilligung jederzeit über unser Consent Management Tool widerrufen.

     

    Diese Erhebung und Übermittlung der Event-Daten erfolgt durch uns und TikTok als gemeinsam Verantwortliche. Wir haben mit TikTok eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und TikTok festgelegt ist. In dieser Vereinbarung haben wir und TikTok unter anderem vereinbart,

     

    • dass wir dafür verantwortlich sind, Ihnen alle Informationen gem. Art. 13, 14 DSGVO über die gemeinsame Verarbeitung von personenbezogenen Daten zur Verfügung zu stellen;
    • dass TikTok dafür verantwortlich ist, die Rechte betroffener Personen gemäß Art. 15 bis 20 DSGVO zu ermöglichen hinsichtlich der von TikTok nach der gemeinsamen Verarbeitung gespeicherten personenbezogenen Daten.

     

    Sie können die zwischen uns und TikTok abgeschlossene Vereinbarung unter https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms abrufen.

     

    Für die sich an die Übermittlung anschließende Verarbeitung der übermittelten Event-Daten ist TikTok allein Verantwortliche. Weitere Informationen dazu, wie TikTok personenbezogene Daten verarbeitet, einschließlich der Rechtsgrundlage, auf die TikTok sich stützt, und der Möglichkeiten zur Wahrnehmung Ihrer Rechte gegenüber TikTok finden Sie in der Datenrichtlinie von TikTok unter https://www.tiktok.com/legal/privacy-policy?lang=de-DE.

     

    d)    Snap-Pixel

    Wir verwenden auf unserer Website den Snap Pixel des Anbieters Snap Camera GmbH (Deutschland). Mit Hilfe des Snap Pixels ist es uns möglich, die Besucher:innen unserer Website als Zielgruppe für die Darstellung von Anzeigen auf der Social-Media Plattform Snapchat (sog. „Snapchat-Ads“) zu bestimmen. Dementsprechend setzen wir das Snap Pixel ein, um die durch uns geschalteten Snapchat-Ads nur solchen Snapchat-Nutzer:innen anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Snapchat übermitteln.

     

    Mit Hilfe des Snapchat-Pixels möchten wir auch sicherstellen, dass unsere Snapchat-Ads dem potenziellen Interesse der Nutzer:innen entsprechen und nicht belästigend wirken. Mit Hilfe des Snapchat-Pixels können wir ferner die Wirksamkeit der Snapchat-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, in dem wir sehen, ob Nutzer:innen nach dem Klick auf eine Snapchat-Werbeanzeige auf unsere Website weitergeleitet wurden.

     

    Die Verarbeitung Ihrer Daten erfolgt auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO.

     

    Zur Einbindung des Dienstes werden Cookies auf Ihrem Endgerät gesetzt. Die Setzung von Cookies sowie der Zugriff auf Informationen, die in Ihrem verwendeten Endgerät gespeichert sind, erfolgt mit Ihrer Einwilligung, die Sie über unser Consent Management Tool jederzeit mit Wirkung für die Zukunft widerrufen können. Beim Einsatz des Dienstes kann eine Übermittlung Ihrer Daten in das Vereinigte Königreich nicht ausgeschlossen werden. Die Datenübermittlung in das Vereinigte Königreich stützen wir auf den Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Weitere Informationen zum Datenschutz bei der Snap Group Limited finden Sie in den Datenschutzhinweisen der Snap Group Limited https://www.snap.com/de-DE/privacy/privacy-policy/#european-union-users.

     

    e)    Google Ads

    Wir nutzen auf unserer Website das Online-Werbeprogramm Google Ads der Google Ireland Limited (Irland, EU), über das wir Werbeanzeigen bei der Google-Suchmaschine schalten. Wenn Sie über eine Google-Anzeige auf unsere Webseite gelangen, setzt Google ein Cookie auf Ihrem Endgerät („Conversion Cookie“). Dabei ist jedem Google-Ads-Kunden ein anderes Conversion-Cookie zugeordnet, sodass die Cookies nicht über die Websites von verschiedenen Ads-Kunden nachverfolgt werden. Die mit Hilfe des Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken zu erstellen. So erfahren wir die Gesamtanzahl der Nutzer:innen, die auf eine unserer Google-Anzeigen geklickt hat. Wir erhalten jedoch keine Informationen, mit denen sich Nutzer:innen persönlich identifizieren lassen.

     

    Die Verarbeitung Ihrer Daten erfolgt auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO.

     

    Die Setzung von Cookies erfolgt mit Ihrer Einwilligung, die Sie über Consent Management Tool jederzeit mit Wirkung für die Zukunft widerrufen können. Beim Einsatz des Dienstes kann eine Übermittlung Ihrer Daten in die USA nicht ausgeschlossen werden. Beachten Sie dazu bitte die Hinweise im Abschnitt „Datenübermittlung in Drittländer“. Weitere Informationen zum Datenschutz bei Google finden Sie in den Datenschutzhinweisen von Google unter https://policies.google.com/privacy#infocollect.

     
    11. Externe Medien und Dienste Dritter
    a)     Cloudflare

    Wir nutzen auf unserer Website den Dienst Cloudflare der Cloudflare Inc. (USA) zur Darstellung von Inhalten. Für eine solche Einbindung ist eine Verarbeitung Ihrer IP-Adresse technisch notwendig, damit die Inhalte an Ihren Browser gesendet werden können. Ihre IP-Adresse wird daher an Cloudflare übermittelt. Sie können dieser Datenverarbeitung jederzeit über die Einstellungen des verwendeten Browsers oder bestimmter Browser-Erweiterungen widersprechen. Bitte beachten Sie, dass es hierdurch zu Funktionseinschränkungen auf der Website kommen kann.

     

    Die Verarbeitung Ihrer Daten erfolgt auf Basis von Art. 6 Abs. 1 Buchst. f DSGVO und beruht auf unserem berechtigten Interesse an der Optimierung und dem wirtschaftlichen Betrieb unserer Website.

     

    Beim Einsatz des Dienstes kann eine Übermittlung Ihrer Daten in die USA nicht ausgeschlossen werden. Beachten Sie dazu bitte die Hinweise im Abschnitt „Datenübermittlung in Drittländer“. Weitere Informationen zum Datenschutz bei Cloudflare finden Sie in den Datenschutzhinweisen von Cloudflare unter https://www.cloudflare.com/privacypolicy/.

     

    12. Verwendung von Kontaktdaten zum Kund:innenabgleich
    a)     Google Customer Match

    Wir nutzen die Funktion Customer Match (Kundenabgleich) im Rahmen des Dienstes Google Ads der Google Ireland Ltd. (Irland, EU). Die Funktion ermöglich es, auf der Grundlage von Kundenlisten Werbung in Google-Diensten zielgenauer auszuspielen und damit die Relevanz der Werbung für Nutzer:innen zu erhöhen. Wenn wir diese Daten zuvor bei Ihnen erhoben haben, übermitteln wir hierzu Ihre E-Mail-Adresse, Telefonnummer, Postanschrift und Mobilgeräte-ID an die Google Ireland Ltd (Google). Bevor wir die Daten an Google übermitteln, nehmen wir eine Einwegverschlüsselung der Daten mit Hilfe des SHA256-Algorithmus vor. Die sog. Hash-Strings der Daten durch Google dann mit denen der entsprechenden Daten aus bestehenden Google-Konten automatisch verglichen. Im Fall einer Übereinstimmung wird das jeweilige Google-Konto einer für uns erstellten Kundenliste hinzugefügt. Wenn die Daten nicht übereinstimmen, können sie von Google noch im Rahmen der Richtlinien-Compliance-Prüfungen verwendet werden. Nachdem die Daten abgeglichen wurden und die Prüfung auf Einhaltung der Richtlinien abgeschlossen ist, werden die Daten durch Google gelöscht.

     

    Die Verarbeitung Ihrer Daten erfolgt auf der rechtlichen Grundlage des Art. 6 Abs. 1 Buchst. f DSGVO und basiert auf unserem berechtigten Interesse, unsere Werbung zielgenauer auszuspielen.

     

    Als Google-Nutzer:in können Sie über die Einstellungen für Werbung bei Google steuern, welche Anzeigen Sie bei Google-Diensten sehen. Dies gilt auch für Anzeigen mit der Funktion „Kundenabgleich“. Informationen zum Datenschutz bei Google Ads Customer Match finden Sie unter: https://support.google.com/google-ads/answer/6379332?hl=de. Allgemeine Informationen zum Datenschutz bei Google finden Sie hier: https://policies.google.com/privacy?hl=de.

     

    b)    Facebook Custom Audiences

    Wir verwenden die von Ihnen bereitgestellten personenbezogenen Daten zum Kundenabgleich mittels der Funktion Customer Audiences, die von der Meta Platforms Ireland Limited (Irland, EU) angeboten wird.

     

    Die Funktion Custom Audiences ermöglicht es uns, auf der Grundlage von Kundenlisten Zielgruppen – ein sog. Custom Audience – aus Nutzer:innen von Meta-Diensten zu erstellen, um Werbeanzeigen in Meta-Diensten wie der Plattform Facebook zielgenauer auszuspielen und damit die Relevanz der Werbung für Nutzer:innen zu erhöhen. Wir übermitteln hierzu Ihre E-Mail-Adresse, Telefonnummer und Adresse an die Meta Platforms Ireland Limited (Meta). Mithilfe dieser personenbezogenen Daten werden durch uns Zielgruppen für Werbeanzeigen erstellt. Bevor die Daten durch Meta zum Abgleich verwendet werden, werden die Daten mittels einer Einwegverschlüsselung gehasht und damit pseudonymisiert. Diese sog. Hash-Strings der Daten werden dann durch Meta mit den Hash-Strings der entsprechenden Daten über Nutzer:innen von Meta-Diensten, die bei Meta bereits vorhanden sind, automatisch verglichen. Im Fall einer Übereinstimmung werden die Nutzer:innen der Zielgruppe hinzugefügt. Sobald die Custom Audience durch Meta erstellt wurde, werden die gehashten Daten sowohl bei Übereinstimmung als auch bei fehlender Übereinstimmung gelöscht. Weitere Informationen zur Funktion Custom Audiences finden Sie hier.

     

    Die Verarbeitung Ihrer Daten erfolgt auf der rechtlichen Grundlage des Art. 6 Abs. 1 Buchst. f DSGVO und basiert auf unserem berechtigten Interesse, unsere Werbung zielgenauer auszuspielen.

     

    Die allgemeinen Datenschutzhinweise von Meta Platforms Ireland Limited finden Sie unter: https://de-de.facebook.com/privacy/explanation

     

    III. Datenverarbeitungen auf unseren Social-Media-Seiten

    Wir sind auf mehreren Social-Media-Plattformen mit einer Unternehmensseite vertreten. Hierdurch möchten wir weitere Möglichkeiten zur Information über unser Unternehmen und zum Austausch bieten. Unser Unternehmen verfügt über Unternehmensseiten auf den folgenden Social-Media-Plattformen:

     

    • Facebook der Meta Platforms Ireland Limited, (Irland, EU), im folgenden “Meta“;
    • Instagram der Meta Platforms Ireland Limited, (Irland, EU);
    • TikTok der TikTok Technology Limited, (Irland, EU), im folgenden “TikTok“.

     

    Wenn Sie ein Profil auf einer Social-Media-Plattform besuchen oder mit diesem interagieren, kann es zu einer Verarbeitung von personenbezogenen Daten über Sie kommen. Auch die mit einem verwendeten Social-Media-Profil verbundenen Informationen stellen regelmäßig personenbezogene Daten dar. Dies erfasst auch Nachrichten und Aussagen, die unter der Verwendung des Profils gemacht werden. Außerdem werden während Ihres Besuchs eines Social-Media-Profils oftmals automatisch bestimmte Informationen hierüber erfasst, die auch personenbezogene Daten darstellen können.

     

    1.    Besuch einer Social-Media-Seite

    Bei dem Besuch unserer Social-Media-Seite, über die wir unser Unternehmen oder einzelne Produkte aus unserem Angebot darstellen, werden bestimmte Informationen über Sie verarbeitet. Allein Verantwortlicher für diese Verarbeitung personenbezogener Daten sind die Betreiber der Social-Media-Plattformen. Weitere Hinweise über die Verarbeitung personenbezogener Daten erhalten Sie in deren Datenschutzerklärungen, auf die wir im Folgenden verlinken:

     

     

    Die Betreiber der Social-Media-Plattformen erheben und verarbeiten Eventdaten und Profildaten und stellen uns für unsere Seiten in anonymisierter Form Statistiken und Einblicke bereit, mit deren Hilfe wir Erkenntnisse über die Arten von Handlungen erhalten, die Personen auf unserer Seite vornehmen (sog. „Seiten-Insights“). Diese Seiten-Insights werden auf der Grundlage von bestimmten Informationen über Personen, die unsere Seite besucht haben, erstellt. Diese Verarbeitung personenbezogener Daten erfolgt durch die Social-Media-Betreiber und uns als gemeinsam Verantwortliche. Die Verarbeitung dient unserem berechtigten Interesse, die Arten von vorgenommenen Handlungen auf unserer Seite auszuwerten und unsere Seite anhand dieser Erkenntnisse zu verbessern. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO.

     

    Wir können die über die Seiten-Insights erhaltenen Informationen nicht einzelnen Nutzer-Profilen, die mit unseren Seiten interagieren, zuordnen. Wir haben mit den Betreibern der Social-Media-Plattformen Vereinbarungen über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und den Betreibern festgelegt ist. Einzelheiten über die Verarbeitung personenbezogener Daten zur Erstellung von Seiten-Insights und die zwischen uns und den Betreibern abgeschlossene Vereinbarung erhalten Sie unter folgenden Links:

     

     

    Sie haben die Möglichkeit Ihre Rechte auch gegenüber den Betreibern geltend zu machen. Weitere Informationen dazu finden Sie unter folgenden Links:

     

    Wir haben mit Meta und TikTok vereinbart, dass die irische Datenschutzkommission die federführende Aufsichtsbehörde ist, die die Verarbeitung für Seiten-Insights überwacht. Sie haben stets das Recht, eine Beschwerde bei der irischen Datenschutzkommission (siehe unter www.dataprotection.ie) oder bei jeder anderen Aufsichtsbehörde einzureichen.

     

     

    2.    Kommunikation über Social-Media-Seiten

    Wir verarbeiten außerdem Informationen, die Sie uns über unsere Unternehmensseite auf der jeweiligen Social-Media-Plattform zur Verfügung gestellt haben. Solche Informationen können der genutzte Username, Kontaktdaten oder eine Mitteilung an uns sein. Diese Verarbeitungen durch uns erfolgen als allein Verantwortlicher. Wir verarbeiten diese Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO. Weitere Datenverarbeitungen können erfolgen, wenn Sie eingewilligt haben (Art. 6 Abs. 1 Buchst. a DSGVO) oder wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (Art. 6 Abs. 1 Buchst. c DSGVO).

     

    IV. Weitere Datenverarbeitungen
    1.   Kontaktaufnahme per E-Mail

    Wenn Sie uns über die angegebene Kontakt-E-Mail eine Nachricht schicken, werden wir die übermittelten Daten zu dem Zweck verarbeiten, Ihre Anfrage zu beantworten. Wir verarbeiten diese Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO. Sofern die Anfrage einen Bezug zu einem bereits geschlossenen oder noch zu schließenden Vertrag mit Ihnen hat, ist Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO.

     

    2.    Verwendung der E-Mail-Adresse zu Marketingzwecken

    Wir können Ihre bei Registrierung oder Bestellung angegebene E-Mail-Adresse verwenden, um Sie über eigene ähnliche von uns angebotene Produkte und Leistungen zu informieren.

     

    Die Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO i.V.m. § 7 Abs. 3 UWG. Sie können dem jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Dazu können Sie sich per Klick auf den in jedem Mailing enthaltenen Abmeldelink abmelden.

     

    3.    Hinweis für betroffene Personen in der Schweiz

    Wenn Sie eine betroffene Person innerhalb des Geltungsbereiches der Schweizer Bundesgesetzes über den Datenschutz sind, gelten zusätzlich Angaben unter diesem Punkt.

     

    Die in dieser Datenschutzinformation vorgenommenen Gesetzesbezüge richten sich an betroffene Personen in der Schweiz nach den vergleichbaren Vorgaben des Bundesgesetzes über den Datenschutz. Das betrifft insbesondere die geltenden Betroffenenrechte nach den Art. 25-29, 32 DSG.

     

    Eine Datenbearbeitung findet auch in den folgenden Ländern ausserhalb der Schweiz statt:

    • Deutschland (EU)
    • Dänemark (EU)
    • Österreich (EU)
    • Irland (EU)
    • Malta (EU)
    • Estland (EU)
    • Vereinigte Staaten von Amerika
    • Vereinigtes Königreich

     

    Wir garantieren ein geeignetes Datenschutzniveau. Dies wird gewährleistet durch:

    • ein festgestelltes angemessenes Datenschutzniveau gemäß Art. 16 Abs. 1 DSG für das Empfängerland;
    • Standarddatenschutzklauseln, die der EDÖB vorgängig genehmigt, ausgestellt oder anerkannt hat, insbesondere die Standardvertragsklauseln der Europäischen Kommission;
    • ein völkerrechtlicher Vertrag, in welchem ein angemessene Datenschutzniveau geregelt wird.

     

     

     

    Stand: [1.0, 22.01.2024]