Datenschutz

1. Datenschutz im Überblick

Allgemeine Informationen

Die folgenden Informationen geben Ihnen einen leicht verständlichen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Der Begriff „personenbezogene Daten“ umfasst alle Daten, mit denen Sie persönlich identifiziert werden können. Detaillierte Informationen zum Thema Datenschutz finden Sie in unserer Datenschutzerklärung, die wir dieser Kopie beigefügt haben.

Datenerfassung auf dieser Website

Wer ist die verantwortliche Stelle für die Datenerfassung auf dieser Website (d. h. der „Verantwortliche“)?

Die Daten auf dieser Website werden vom Betreiber der Website verarbeitet, dessen Kontaktinformationen unter dem Abschnitt „Informationen über die verantwortliche Stelle (in der DSGVO als „Verantwortlicher“ bezeichnet)“ in dieser Datenschutzerklärung verfügbar sind.

Wie erfassen wir Ihre Daten?

Wir erheben Ihre Daten als Ergebnis Ihrer Weitergabe Ihrer Daten an uns. Dies können beispielsweise Informationen sein, die Sie in unser Kontaktformular eingeben.

Andere Daten werden von unseren IT-Systemen automatisch oder nach Ihrer Zustimmung während Ihres Webseitenbesuchs aufgezeichnet. Diese Daten umfassen in erster Linie technische Informationen (z. B. Webbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Diese Informationen werden automatisch erfasst, wenn Sie auf diese Website zugreifen.

Für welche Zwecke verwenden wir Ihre Daten?

Ein Teil der Informationen wird generiert, um die fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihrer Nutzermuster verwendet werden. Sofern über die Website Verträge geschlossen oder initiiert werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder andere Bestellanfragen verarbeitet.

Welche Rechte haben Sie in Bezug auf Ihre Daten?

Sie haben das Recht, jederzeit Informationen über die Quelle, Empfänger und Zwecke Ihrer archivierten personenbezogenen Daten zu erhalten, ohne für eine solche Offenlegung eine Gebühr zahlen zu müssen. Sie haben auch das Recht, die Berichtigung oder Löschung Ihrer Daten zu verlangen. Wenn Sie in die Datenverarbeitung eingewilligt haben, haben Sie die Möglichkeit, diese Einwilligung jederzeit zu widerrufen, was sich auf alle zukünftigen Datenverarbeitungen auswirkt. Darüber hinaus haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen. Darüber hinaus haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

Bitte zögern Sie nicht, uns jederzeit zu kontaktieren, wenn Sie Fragen zu diesem oder anderen datenschutzrechtlichen Themen haben.

Analysetools und Tools, die von Dritten bereitgestellt werden

Es besteht die Möglichkeit, dass Ihr Surfverhalten beim Besuch dieser Website statistisch analysiert wird. Solche Analysen werden hauptsächlich mit sogenannten Analyseprogrammen durchgeführt.

Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in unserer nachfolgenden Datenschutzerklärung.

2. Netzwerke für Hosting und Inhaltsbereitstellung (CDN)

Wir hosten die Inhalte unserer Website bei den folgenden Anbietern:

Shopify

Anbieter ist die Shopify International Limited, Victoria Building, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (im Folgenden: „Shopify“).

Shopify ist ein Tool zum Erstellen und Hosten von Websites. Wenn Sie unsere Website besuchen, erfasst Shopify Ihre IP-Adresse und Informationen über das von Ihnen verwendete Gerät und den Browser. Shopify analysiert auch die Anzahl der Besucher, Besucherquellen und Kundenverhalten und erstellt Benutzerstatistiken. Wenn Sie auf unserer Website einen Kauf tätigen, erfasst Shopify auch Ihren Namen, Ihre E-Mail-Adresse, Liefer- und Rechnungsadressen, Zahlungsinformationen und andere Informationen im Zusammenhang mit dem Kauf (z. B. Telefonnummer, Anzahl der getätigten Verkäufe usw.). Shopify speichert Cookies in Ihrem Browser zum Zwecke der Analyse.

Einzelheiten finden Sie in der Shopify-Datenschutzrichtlinie: https://www.shopify.de/legal/datenschutz.

Die Nutzung von Shopify erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung eingeholt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, sofern die Einwilligung das Speichern von Cookies oder den Zugriff auf Informationen auf dem Endgerät des Nutzers (z. B. Geräte-Fingerprinting) im Sinne des TDDDG umfasst. Diese Einwilligung kann jederzeit widerrufen werden.

Verarbeitung von Daten

Wir haben eine Datenverarbeitungsvereinbarung (DPA) für die Nutzung des oben genannten Dienstes abgeschlossen. Dies ist ein datenschutzrechtlich vorgeschriebener Vertrag, der garantiert, dass sie personenbezogene Daten unserer Website-Besucher nur auf der Grundlage unserer Anweisungen und in Übereinstimmung mit der DSGVO verarbeiten.

Webflow

Anbieter ist die Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA (im Folgenden „Webflow“ genannt). Wenn Sie unsere Website besuchen, zeichnet Webflow verschiedene Logfiles auf, einschließlich Ihrer IP-Adresse.

Webflow ist ein Tool für die Erstellung und das Hosting von Websites. Webflow speichert Cookies oder andere Wiedererkennungstechnologien, die für die Darstellung der Website, für die Bereitstellung bestimmter Funktionen der Website und zur Gewährleistung ihrer Sicherheit erforderlich sind (notwendige Cookies).

Einzelheiten entnehmen Sie bitte den Datenschutzbestimmungen von Webflow: https://webflow.com/legal/eu-privacy-policy.

Wir verwenden Webflow auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, dass unsere Website so zuverlässig wie möglich dargestellt wird. Sofern eine entsprechende Einwilligung eingeholt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung das Speichern von Cookies oder den Zugriff auf Informationen auf dem Endgerät des Nutzers (z. B. Geräte-Fingerprinting) im Sinne des TDDDG umfasst. Diese Einwilligung kann jederzeit widerrufen werden.

Die Übertragung von Daten in die Vereinigten Staaten basiert auf den Standardvertragsklauseln der EU-Kommission. Einzelheiten finden Sie unter: https://webflow.com/legal/eu-privacy-policy.

Das Unternehmen ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, das die Einhaltung der europäischen Datenschutzstandards für die Datenverarbeitung in den USA sicherstellen soll. Jedes nach dem DPF zertifizierte Unternehmen ist verpflichtet, diese Datenschutzstandards einzuhalten. Für weitere Informationen wenden Sie sich bitte unter dem folgenden Link an den Anbieter: https://www.dataprivacyframework.gov/participant/6365.

Verarbeitung von Daten

Wir haben eine Datenverarbeitungsvereinbarung (DPA) für die Nutzung des oben genannten Dienstes abgeschlossen. Dies ist ein datenschutzrechtlich vorgeschriebener Vertrag, der garantiert, dass sie personenbezogene Daten unserer Website-Besucher nur auf der Grundlage unserer Anweisungen und in Übereinstimmung mit der DSGVO verarbeiten.

Wolkenflare

Wir verwenden den Dienst „Cloudflare“ der Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA. (im Folgenden „Cloudflare“ genannt).

Cloudflare bietet ein Content Delivery Network mit DNS, das weltweit verfügbar ist. Daher wird die Informationsübertragung zwischen Ihrem Browser und unserer Website technisch über das Netzwerk von Cloudflare geleitet. Dies ermöglicht es Cloudflare, Datentransaktionen zwischen Ihrem Browser und unserer Website zu analysieren und als Filter zwischen unseren Servern und potenziell bösartigem Datenverkehr aus dem Internet zu arbeiten. In diesem Zusammenhang kann Cloudflare auch Cookies oder andere Technologien verwenden, die zur Wiedererkennung von Internetnutzern eingesetzt werden. Diese werden jedoch nur für den hier beschriebenen Zweck verwendet.

Die Nutzung von Cloudflare erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst fehlerfreien und sicheren Bereitstellung unserer Webseitenangebote (Art. 6 Abs. 1 lit. f DSGVO).

Die Datenübertragung in die USA basiert auf den Standardvertragsklauseln (SCC) der Europäischen Kommission. Details und weitere Informationen zu Sicherheit und Datenschutz bei Cloudflare finden Sie hier: https://www.cloudflare.com/privacypolicy/.

Das Unternehmen ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, das die Einhaltung der europäischen Datenschutzstandards für die Datenverarbeitung in den USA sicherstellen soll. Jedes nach dem DPF zertifizierte Unternehmen ist verpflichtet, diese Datenschutzstandards einzuhalten. Für weitere Informationen wenden Sie sich bitte unter dem folgenden Link an den Anbieter: https://www.dataprivacyframework.gov/participant/5666.

Verarbeitung von Daten

Wir haben eine Datenverarbeitungsvereinbarung (DPA) für die Nutzung des oben genannten Dienstes abgeschlossen. Dies ist ein datenschutzrechtlich vorgeschriebener Vertrag, der garantiert, dass sie personenbezogene Daten unserer Website-Besucher nur auf der Grundlage unserer Anweisungen und in Übereinstimmung mit der DSGVO verarbeiten.

Google Cloud CDN

Wir verwenden das Google Cloud CDN Content Delivery Network. Anbieter ist Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google bietet ein weltweit verteiltes Content Delivery Network. Technisch gesehen erfolgt die Übertragung von Informationen zwischen Ihrem Browser und unserer Website über das Google-Netzwerk. Dies ermöglicht es uns, die globale Erreichbarkeit und Leistung unserer Website zu erhöhen.

Der Einsatz von Google Cloud CDN erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst fehlerfreien und sicheren Bereitstellung unserer Website (Art. 6 Abs. 1 lit. f DSGVO).

Die Datenübertragung in die USA basiert auf den Standardvertragsklauseln (SCC) der Europäischen Kommission. Einzelheiten finden Sie hier: https://cloud.google.com/terms/eu-model-contract-clause.

Weitere Informationen zu Google Cloud CDN finden Sie hier: https://cloud.google.com/cdn/docs/overview?hl=en.

Das Unternehmen ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, das die Einhaltung der europäischen Datenschutzstandards für die Datenverarbeitung in den USA sicherstellen soll. Jedes nach dem DPF zertifizierte Unternehmen ist verpflichtet, diese Datenschutzstandards einzuhalten. Für weitere Informationen wenden Sie sich bitte unter dem folgenden Link an den Anbieter: https://www.dataprivacyframework.gov/participant/5780.

Verarbeitung von Daten

Wir haben eine Datenverarbeitungsvereinbarung (DPA) für die Nutzung des oben genannten Dienstes abgeschlossen. Dies ist ein datenschutzrechtlich vorgeschriebener Vertrag, der garantiert, dass sie personenbezogene Daten unserer Website-Besucher nur auf der Grundlage unserer Anweisungen und in Übereinstimmung mit der DSGVO verarbeiten.

Amazon CloudFront CDN

Wir verwenden das Content Delivery Network Amazon CloudFront CDN. Anbieter ist Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxemburg (im Folgenden „Amazon“ genannt).

Amazon CloudFront CDN ist ein weltweit verteiltes Content Delivery Network. Bei diesen Transaktionen wird die Informationsübertragung zwischen Ihrem Browser und unserer Website technisch über das Content Delivery Network geleitet. Dies ermöglicht es uns, die globale Verfügbarkeit und Leistungsfähigkeit unserer Website zu verbessern.

Die Verwendung von Amazon CloudFront CDN basiert auf unserem berechtigten Interesse, die Darstellung unserer Webservices so fehlerfrei und sicher wie möglich zu gestalten (Art. 6 (1) (f) DSGVO).

Die Datenübertragung in die Vereinigten Staaten basiert auf den Standardvertragsklauseln der EU-Kommission. Die Einzelheiten finden Sie hier: https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/.

Für weitere Informationen zu Amazon CloudFront CDN folgen Sie bitte diesem Link: https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__German_Translation.pdf.

Das Unternehmen ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, das die Einhaltung der europäischen Datenschutzstandards für die Datenverarbeitung in den USA sicherstellen soll. Jedes nach dem DPF zertifizierte Unternehmen ist verpflichtet, diese Datenschutzstandards einzuhalten. Für weitere Informationen wenden Sie sich bitte unter dem folgenden Link an den Anbieter: https://www.dataprivacyframework.gov/participant/5776.

Verarbeitung von Daten

Wir haben eine Datenverarbeitungsvereinbarung (DPA) für die Nutzung des oben genannten Dienstes abgeschlossen. Dies ist ein datenschutzrechtlich vorgeschriebener Vertrag, der garantiert, dass sie personenbezogene Daten unserer Website-Besucher nur auf der Grundlage unserer Anweisungen und in Übereinstimmung mit der DSGVO verarbeiten.

3. Allgemeine Informationen und Pflichtinformationen

Datenschutz

Die Betreiber dieser Website und ihrer Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Daher behandeln wir Ihre personenbezogenen Daten vertraulich und in Übereinstimmung mit den gesetzlichen Datenschutzvorschriften und dieser Datenschutzerklärung.

Wann immer Sie diese Website nutzen, werden verschiedene personenbezogene Daten gesammelt. Personenbezogene Daten umfassen Daten, mit denen Sie persönlich identifiziert werden können. In dieser Datenschutzerklärung wird erläutert, welche Daten wir erheben und für welche Zwecke wir diese Daten verwenden. Sie erklärt auch, wie und zu welchem Zweck die Informationen gesammelt werden.

Wir weisen Sie darauf hin, dass die Übertragung von Daten im Internet (d. h. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Es ist nicht möglich, Daten vollständig vor dem Zugriff Dritter zu schützen.

Informationen über die verantwortliche Stelle (in der DSGVO als „Verantwortlicher“ bezeichnet)

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Chirimoya GmbH
Lindengasse 25/2
1070 Wien
Österreich

Telefon: +43 660 231811
E-post: info@chirimoya.com

Der für die Verarbeitung Verantwortliche ist die natürliche oder juristische Person, die im Alleingang oder gemeinsam mit anderen über die Zwecke und Ressourcen der Verarbeitung personenbezogener Daten (z. B. Namen, E-Mail-Adressen usw.) entscheidet.

Dauer der Speicherung

Sofern in dieser Datenschutzerklärung keine genauere Speicherdauer angegeben wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck, für den sie erhoben wurden, entfällt. Wenn Sie ein berechtigtes Löschverlangen geltend machen oder Ihre Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, es sei denn, wir haben andere gesetzlich zulässige Gründe für die Speicherung Ihrer personenbezogenen Daten (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); in letzterem Fall erfolgt die Löschung, nachdem diese Gründe entfallen sind.

Allgemeine Informationen zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Wenn Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Kategorien von Daten gemäß Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung zur Übermittlung personenbezogener Daten in Drittländer basiert die Datenverarbeitung ebenfalls auf Art. 49 Abs. 1 lit. a DSGVO. Wenn Sie der Speicherung von Cookies oder dem Zugriff auf Informationen auf Ihrem Endgerät (z. B. per Gerätefingerabdruck) zugestimmt haben, basiert die Datenverarbeitung zusätzlich auf § 25 (1) TDDDG. Die Einwilligung kann jederzeit widerrufen werden. Sind Ihre Daten für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf der Grundlage von Art. 6 Abs. 1 lit. b) DSGVO. Darüber hinaus verarbeiten wir Ihre Daten, sofern sie für die Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c) DSGVO. Darüber hinaus kann die Datenverarbeitung auf der Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO erfolgen. Informationen zu den jeweiligen Rechtsgrundlagen im Einzelfall finden Sie in den folgenden Absätzen dieser Datenschutzerklärung.

Empfänger personenbezogener Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Parteien zusammen. In einigen Fällen erfordert dies auch die Übermittlung personenbezogener Daten an diese externen Parteien. Wir geben personenbezogene Daten nur dann an Dritte weiter, wenn dies im Rahmen der Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse an der Weitergabe gemäß Art. 6 (1) (f) DSGVO haben oder wenn eine andere Rechtsgrundlage die Weitergabe dieser Daten erlaubt. Wenn wir Auftragsverarbeiter einsetzen, geben wir personenbezogene Daten unserer Kunden nur auf der Grundlage eines gültigen Vertrags über die Datenverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird eine gemeinsame Verarbeitungsvereinbarung geschlossen.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Eine Vielzahl von Datenverarbeitungsvorgängen ist nur mit Ihrer ausdrücklichen Zustimmung möglich. Sie können auch jederzeit eine Einwilligung widerrufen, die Sie uns bereits erteilt haben. Die Rechtmäßigkeit der Datenerhebung, die vor Ihrem Widerruf erfolgt ist, bleibt davon unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen; Widerspruchsrecht gegen Direktwerbung (Art. 21 DS-GVO)

FÜR DEN FALL, DASS DATEN AUF DER GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO VERARBEITET WERDEN, HABEN SIE DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN EINZULEGEN. DIES GILT AUCH FÜR JEDES AUF DIESEN BESTIMMUNGEN BERUHENDE PROFILING. UM DIE RECHTSGRUNDLAGE ZU ERMITTELN, AUF DER JEGLICHE VERARBEITUNG VON DATEN BASIERT, KONSULTIEREN SIE BITTE DIESE DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, VERARBEITEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG IHRER DATEN NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH GEMÄSS ART. 21 ABS. 1 DS-GVO).

WENN IHRE PERSONENBEZOGENEN DATEN VERARBEITET WERDEN, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG IHRER BETROFFENEN PERSONENBEZOGENEN DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR FÜR ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH GEMÄSS ART. 21 (2) DSGVO).

Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen

Im Falle von Verstößen gegen die DSGVO sind betroffene Personen berechtigt, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, insbesondere in dem Mitgliedstaat, in dem sie üblicherweise ihren Wohnsitz, ihren Arbeitsplatz oder den Ort haben, an dem der mutmaßliche Verstoß stattgefunden hat. Das Recht, eine Beschwerde einzureichen, gilt unabhängig von anderen Verwaltungs- oder Gerichtsverfahren, die als Rechtsmittel zur Verfügung stehen.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an Sie oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sollten Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, wenn es technisch machbar ist.

Information über, Berichtigung und Löschung von Daten

Im Rahmen der geltenden gesetzlichen Bestimmungen haben Sie jederzeit das Recht, Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Verarbeitung Ihrer Daten zu verlangen. Möglicherweise haben Sie auch ein Recht auf Berichtigung oder Löschung Ihrer Daten. Wenn Sie Fragen zu diesem Thema oder andere Fragen zu personenbezogenen Daten haben, zögern Sie bitte nicht, uns jederzeit zu kontaktieren.

Recht, Verarbeitungseinschränkungen zu verlangen

Sie haben das Recht, Einschränkungen in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Dazu können Sie sich jederzeit an uns wenden. Das Recht, die Einschränkung der Verarbeitung zu verlangen, besteht in den folgenden Fällen:

  • Für den Fall, dass Sie die Richtigkeit Ihrer von uns archivierten Daten bestreiten sollten, benötigen wir in der Regel einige Zeit, um diese Behauptung zu überprüfen. Während der Dauer dieser Untersuchung haben Sie das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig wurde/erfolgt, haben Sie die Möglichkeit, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, anstatt die Löschung dieser Daten zu verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen und Sie sie zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt deren Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie gemäß Art. 21 Abs. 1 DS-GVO Widerspruch eingelegt haben, müssen Ihre Rechte und unsere Rechte gegeneinander abgewogen werden. Solange nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten — mit Ausnahme ihrer Archivierung — nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen oder aus wichtigen Gründen des öffentlichen Interesses, die von der Europäischen Union oder einem Mitgliedstaat der EU angeführt werden, verarbeitet werden.

SSL- und/oder TLS-Verschlüsselung

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Webseitenbetreiber senden, nutzt diese Website entweder ein SSL- oder ein TLS-Verschlüsselungsprogramm. Eine verschlüsselte Verbindung können Sie daran erkennen, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und auch an dem Schloss-Symbol in der Browserzeile.

Wenn die SSL- oder TLS-Verschlüsselung aktiviert ist, können Daten, die Sie an uns übermitteln, nicht von Dritten gelesen werden.

Verschlüsselter Zahlungsverkehr auf dieser Website

Wenn Sie verpflichtet sind, Ihre Zahlungsinformationen (z. B. Kontonummer, wenn Sie uns die Befugnis geben, Ihr Bankkonto zu belasten) an uns weiterzugeben, nachdem Sie einen kostenpflichtigen Vertrag mit uns abgeschlossen haben, sind diese Informationen für die Zahlungsabwicklung erforderlich.

Zahlungsvorgänge mit gängigen Zahlungsarten (Visa/Mastercard, Lastschrift auf Ihr Bankkonto) werden ausschließlich über verschlüsselte SSL- oder TLS-Verbindungen abgewickelt. Eine verschlüsselte Verbindung können Sie daran erkennen, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und auch an dem Schloss-Symbol in der Browserzeile.

Wenn die Kommunikation mit uns verschlüsselt ist, können Dritte die Zahlungsinformationen, die Sie uns mitteilen, nicht lesen.

4. Aufzeichnung von Daten auf dieser Website

Plätzchen

Unsere Websites und Seiten verwenden, was die Branche als „Cookies“ bezeichnet. Cookies sind kleine Datenpakete, die Ihrem Gerät keinen Schaden zufügen. Sie werden entweder vorübergehend für die Dauer einer Sitzung gespeichert (Sitzungscookies) oder sie werden dauerhaft auf Ihrem Gerät archiviert (permanente Cookies). Sitzungscookies werden automatisch gelöscht, sobald Sie Ihren Besuch beenden. Permanente Cookies bleiben auf Ihrem Gerät archiviert, bis Sie sie aktiv löschen oder sie automatisch von Ihrem Webbrowser gelöscht werden.

Cookies können von uns (Erstanbieter-Cookies) oder von Drittunternehmen (sogenannte Drittanbieter-Cookies) ausgegeben werden. Cookies von Drittanbietern ermöglichen die Integration bestimmter Dienste von Drittanbietern in Websites (z. B. Cookies zur Abwicklung von Zahlungsdiensten).

Cookies haben eine Vielzahl von Funktionen. Viele Cookies sind technisch unerlässlich, da bestimmte Funktionen der Website ohne diese Cookies nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Analyse des Nutzerverhaltens oder für Werbezwecke verwendet werden.

Cookies, die für die Durchführung von elektronischen Kommunikationsvorgängen, für die Bereitstellung bestimmter Funktionen, die Sie nutzen möchten (z. B. für die Warenkorbfunktion) oder für die Optimierung (erforderliche Cookies) der Website erforderlich sind (z. B. Cookies, die messbare Einblicke in das Web-Publikum bieten), werden auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angeführt wird. Der Betreiber der Website hat ein berechtigtes Interesse an der Speicherung der erforderlichen Cookies, um die technisch fehlerfreie und optimierte Bereitstellung der Dienste des Betreibers sicherzustellen. Wenn Ihre Einwilligung zur Speicherung der Cookies und ähnlicher Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage der eingeholten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); diese Einwilligung kann jederzeit widerrufen werden.

Sie haben die Möglichkeit, Ihren Browser so einzustellen, dass Sie jedes Mal informiert werden, wenn Cookies gesetzt werden, und die Annahme von Cookies nur in bestimmten Fällen zu erlauben. Sie können auch die Annahme von Cookies in bestimmten Fällen oder generell ausschließen oder die Löschfunktion für das automatische Löschen von Cookies beim Schließen des Browsers aktivieren. Wenn Cookies deaktiviert sind, können die Funktionen dieser Website eingeschränkt sein.

Welche Cookies und Dienste auf dieser Website verwendet werden, finden Sie in dieser Datenschutzerklärung.

Kontakt-Formular

Wenn Sie uns über unser Kontaktformular Anfragen stellen, werden die im Kontaktformular angegebenen Daten sowie die dort angegebenen Kontaktinformationen von uns gespeichert, um Ihre Anfrage zu bearbeiten und für den Fall, dass wir weitere Fragen haben. Wir werden diese Informationen nicht ohne Ihre Zustimmung weitergeben.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO, sofern Ihre Anfrage mit der Ausführung eines Vertrags zusammenhängt oder wenn sie zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen anderen Fällen basiert die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 (1) (f) DSGVO) oder auf Ihrer Einwilligung (Art. 6 (1) (a) DSGVO), falls diese angefordert wurde; die Einwilligung kann jederzeit widerrufen werden.

Die von Ihnen in das Kontaktformular eingegebenen Informationen verbleiben bei uns, bis Sie uns zur Löschung der Daten auffordern, Ihre Einwilligung zur Datenspeicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach Abschluss unserer Antwort auf Ihre Anfrage). Zwingende gesetzliche Bestimmungen, insbesondere Aufbewahrungsfristen, bleiben davon unberührt.

Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus resultierenden personenbezogenen Daten (Name, Anfrage) von uns zum Zwecke der Bearbeitung Ihres Anliegens gespeichert und verarbeitet. Wir geben diese Daten nicht ohne Ihre Einwilligung weiter.

Diese Daten werden auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO verarbeitet, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder für die Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen anderen Fällen erfolgt die Verarbeitung der Daten auf Grundlage unseres berechtigten Interesses an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese eingeholt wurde; die Einwilligung kann jederzeit widerrufen werden.

Die von Ihnen per Kontaktanfragen an uns übermittelten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen — insbesondere gesetzliche Aufbewahrungsfristen — bleiben unberührt.

Kalendlich

Auf unserer Website können Sie Termine mit uns vereinbaren. Für die Buchung von Terminen verwenden wir das Tool „Calendly“. Anbieter ist Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA (im Folgenden „Calendly“).

Um einen Termin zu buchen, geben Sie die angeforderten Daten und das gewünschte Datum in den dafür vorgesehenen Bildschirm ein. Die eingegebenen Daten werden für die Planung, Durchführung und gegebenenfalls für die Nachbereitung des Termins verwendet. Die Termindaten werden für uns auf den Servern von Calendly gespeichert, dessen Datenschutzbestimmungen Sie hier einsehen können: https://calendly.com/privacy.

Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck, für den die Daten gespeichert wurden, entfällt. Zwingende gesetzliche Bestimmungen, insbesondere Aufbewahrungsfristen, bleiben unberührt.

Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO. Der Webseitenbetreiber hat ein berechtigtes Interesse daran, Termine mit Interessenten und Kunden so unkompliziert wie möglich zu vereinbaren. Sofern eine entsprechende Einwilligung eingeholt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung das Speichern von Cookies oder den Zugriff auf Informationen auf dem Endgerät des Nutzers (z. B. Geräte-Fingerprinting) im Sinne des TDDDG umfasst. Diese Einwilligung kann jederzeit widerrufen werden.

Die Datenübertragung in die USA basiert auf den Standardvertragsklauseln der Europäischen Kommission. Einzelheiten finden Sie hier: https://calendly.com/pages/dpa.

Das Unternehmen ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, das die Einhaltung der europäischen Datenschutzstandards für die Datenverarbeitung in den USA sicherstellen soll. Jedes nach dem DPF zertifizierte Unternehmen ist verpflichtet, diese Datenschutzstandards einzuhalten. Für weitere Informationen wenden Sie sich bitte unter dem folgenden Link an den Anbieter: https://www.dataprivacyframework.gov/participant/6050.

Verarbeitung von Daten

Wir haben eine Datenverarbeitungsvereinbarung (DPA) für die Nutzung des oben genannten Dienstes abgeschlossen. Dies ist ein datenschutzrechtlich vorgeschriebener Vertrag, der garantiert, dass sie personenbezogene Daten unserer Website-Besucher nur auf der Grundlage unserer Anweisungen und in Übereinstimmung mit der DSGVO verarbeiten.

5. Analysetools und Werbung

Meta Pixel (früher Facebook Pixel)

Zur Messung der Konversionsraten verwendet diese Website das Besucheraktivitätspixel von Meta. Anbieter dieses Dienstes ist Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Laut Aussage von Meta werden die gesammelten Daten auch in die USA und andere Drittländer übertragen.

Dieses Tool ermöglicht das Tracking von Seitenbesuchern, nachdem diese nach einem Klick auf eine Meta-Anzeige auf die Website des Anbieters verlinkt wurden. Dies ermöglicht es, die Wirksamkeit von Meta-Anzeigen für statistische und Marktforschungszwecke zu analysieren und zukünftige Werbekampagnen zu optimieren.

Für uns als Betreiber dieser Website sind die erhobenen Daten anonym. Wir sind nicht in der Lage, Rückschlüsse auf die Identität der Nutzer zu ziehen. Meta archiviert die Informationen jedoch und verarbeitet sie, sodass eine Verbindung zum jeweiligen Benutzerprofil auf Facebook oder Instagram hergestellt werden kann und Meta in der Lage ist, die Daten für eigene Werbezwecke gemäß der Metadatennutzungsrichtlinie zu verwenden (https://www.facebook.com/about/privacy/). Dadurch kann Meta Anzeigen auf Facebook oder Instagram und anderen Werbekanälen schalten. Wir als Betreiber dieser Website haben keinen Einfluss auf die Verwendung dieser Daten.

Die Nutzung dieser Dienste erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 (1) (a) DSGVO und § 25 (1) TDDDG. Sie können Ihre Einwilligung jederzeit widerrufen.

Innerhalb des Metapixels verwenden wir die erweiterte Ausrichtungsfunktion.

Die erweiterte Ausrichtung ermöglicht es uns, verschiedene Arten von Daten (z. B. Wohnort, Bundesland, Postleitzahl, Hash-E-Mail-Adressen, Namen, Geschlecht, Geburtsdatum oder Telefonnummer) unserer Kunden und Interessenten, die wir über unsere Website sammeln, an Meta zu übertragen. Dadurch können wir die in unseren Werbekampagnen auf Facebook und Instagram präsentierten Angebote noch genauer auf Personen zuschneiden, die an unserem Angebot interessiert sind. Darüber hinaus optimiert diese erweiterte Ausrichtung die Zuordnung der Website-Konversionen und erweitert die Anzahl der Zielgruppen.

Soweit auf unserer Website mit Hilfe des hier beschriebenen Tools personenbezogene Daten erhoben und an Meta weitergeleitet werden, sind wir und Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortung beschränkt sich ausschließlich auf die Erhebung der Daten und deren Weitergabe an Meta. Die Verarbeitung durch Meta, die nach der Weiterübermittlung erfolgt, ist nicht Teil der gemeinsamen Verantwortung. Die uns obliegenden Verpflichtungen wurden gemeinsam in einer gemeinsamen Verarbeitungsvereinbarung festgelegt. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Gemäß dieser Vereinbarung sind wir für die Bereitstellung der Datenschutzinformationen bei der Verwendung des Meta-Tools und für die datenschutzsichere Implementierung des Tools auf unserer Website verantwortlich. Meta ist für die Datensicherheit der Meta-Produkte verantwortlich. Betroffenenrechte (z. B. Informationsanfragen) bezüglich der von Facebook oder Instagram verarbeiteten Daten können Sie direkt bei Meta geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Meta weiterzuleiten.

Die Datenübertragung in die USA basiert auf den Standardvertragsklauseln (SCC) der Europäischen Kommission. Einzelheiten finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.

In den Datenschutzrichtlinien von Meta finden Sie zusätzliche Informationen zum Schutz Ihrer Privatsphäre unter: https://www.facebook.com/about/privacy/.

Sie haben auch die Möglichkeit, die Remarketing-Funktion „Custom Audiences“ im Bereich Anzeigeneinstellungen unter zu deaktivieren https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Dazu musst du dich zuerst bei Facebook anmelden.

Wenn Sie kein Facebook- oder Instagram-Konto haben, können Sie jegliche nutzerbasierte Werbung von Meta auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.

Das Unternehmen ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, das die Einhaltung der europäischen Datenschutzstandards für die Datenverarbeitung in den USA sicherstellen soll. Jedes nach dem DPF zertifizierte Unternehmen ist verpflichtet, diese Datenschutzstandards einzuhalten. Für weitere Informationen wenden Sie sich bitte unter dem folgenden Link an den Anbieter: https://www.dataprivacyframework.gov/participant/4452.

Meta-Konvertierungs-API

Wir haben die Meta Conversion API in diese Website integriert. Anbieter dieses Dienstes ist Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Auf der Grundlage der von Meta bereitgestellten Informationen werden die aufgezeichneten Daten jedoch auch in die Vereinigten Staaten und andere Nicht-EU- und Nicht-EWZ-Länder übertragen.

Die Meta Conversion API ermöglicht es uns, die Interaktionen unserer Website-Besucher mit unserer Website aufzuzeichnen und diese Informationen an Meta weiterzugeben, um die Werbeleistung mit Facebook und Instagram zu verbessern.

Dazu werden insbesondere der Zeitpunkt Ihres Zugriffs auf die Website, die von Ihnen aufgerufene Website, Ihre IP-Adresse und Ihr User-Agent sowie gegebenenfalls weitere spezifische Daten (z. B. gekaufte Produkte, Wert des Warenkorbs und Währung) verfolgt. Eine vollständige Übersicht der erfassten Daten finden Sie unter: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit widerrufen.

Wenn auf unserer Website mit Hilfe des hier beschriebenen Tools personenbezogene Daten erhoben und an Meta weitergegeben werden, sind wir und Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für die Verarbeitung Ihrer Daten verantwortlich, d. h. wir sind die Datenverantwortlichen (Art. 26 DSGVO). Diese gemeinsame Verantwortung beschränkt sich ausschließlich auf die Aufzeichnung Ihrer Daten und deren Weitergabe an Meta. Die Verarbeitung, die erfolgt, nachdem die Daten an Meta weitergegeben wurden, ist nicht Teil dieser gemeinsamen Verantwortung. Die Verpflichtungen, für die wir gemeinsam verantwortlich sind, wurden in einer Vereinbarung über die gemeinsame Verarbeitung dokumentiert. Den konkreten Wortlaut dieser Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Gemäß dieser Vereinbarung sind wir für die Bereitstellung der Datenschutzinformationen bei der Nutzung des Meta-Tools und für die datenschutzkonforme sichere Implementierung des Tools auf unserer Website verantwortlich. Meta haftet für die Datensicherheit der Meta-Produkte. Informationen zu Ihren Rechten als betroffene Person (z. B. Informationsanfrage) in Bezug auf die von Facebook oder Instagram verarbeiteten Daten können Sie direkt von Meta anfordern. Wenn Sie bei uns Betroffenenrechte geltend machen, sind wir verpflichtet, Ihre Anfrage an Meta weiterzuleiten.

Die Übertragung von Daten in die Vereinigten Staaten basiert auf den Standardvertragsklauseln der EU-Kommission. Einzelheiten finden Sie unter: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.

In der Datenschutzerklärung von Meta finden Sie zusätzliche Informationen zum Schutz Ihrer Privatsphäre: https://de-de.facebook.com/about/privacy/.

Sie können die Remarketing-Funktion „Custom Audiences“ auch in den Einstellungen für Anzeigen deaktivieren unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Um dies zu tun, müssen Sie bei Facebook angemeldet sein.

Wenn Sie kein Facebook-Konto bei Facebook oder Instagram haben, können Sie nutzungsbasierte Werbung von Meta auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.

Das Unternehmen ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, das die Einhaltung der europäischen Datenschutzstandards für die Datenverarbeitung in den USA sicherstellen soll. Jedes nach dem DPF zertifizierte Unternehmen ist verpflichtet, diese Datenschutzstandards einzuhalten. Für weitere Informationen wenden Sie sich bitte unter dem folgenden Link an den Anbieter: https://www.dataprivacyframework.gov/participant/4452.

Verarbeitung von Daten

Wir haben eine Datenverarbeitungsvereinbarung (DPA) für die Nutzung des oben genannten Dienstes abgeschlossen. Dies ist ein datenschutzrechtlich vorgeschriebener Vertrag, der garantiert, dass sie personenbezogene Daten unserer Website-Besucher nur auf der Grundlage unserer Anweisungen und in Übereinstimmung mit der DSGVO verarbeiten.

6. Rundschreiben

Newsletter-Daten

Wenn Sie den auf dieser Website angebotenen Newsletter abonnieren möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, anhand derer wir überprüfen können, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht oder nur auf freiwilliger Basis erhoben. Wir verwenden diese Daten nur für den Versand der angeforderten Informationen und geben sie nicht an Dritte weiter.

Die Verarbeitung der in das Newsletter-Anmeldeformular eingegebenen Informationen erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa indem Sie im Newsletter auf den Link „Abmelden“ klicken. Die Rechtmäßigkeit der bisher erfolgten Datenverarbeitungsvorgänge bleibt davon unberührt.

Die zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns gespeichert, bis Sie sich vom Newsletter oder dem Newsletter-Dienstleister abmelden und nach Ihrer Abmeldung vom Newsletter oder nach Wegfall des Zwecks aus dem Newsletter-Verteiler gelöscht. Wir behalten uns das Recht vor, im Rahmen unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO E-Mail-Adressen nach eigenem Ermessen aus unserem Newsletter-Verteiler zu löschen oder zu sperren.

Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben davon unberührt.

Nachdem Sie sich von der Newsletter-Verteilerliste abgemeldet haben, kann Ihre E-Mail-Adresse von uns oder dem Newsletter-Dienstleister in einer Sperrliste gespeichert werden, sofern dies erforderlich ist, um zukünftige Zusendungen zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Anforderungen beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist unbefristet. Sie können der Speicherung widersprechen, wenn Ihre Interessen unser berechtigtes Interesse überwiegen.

7. Plug-ins und Tools

Google Fonts (lokale Einbettung)

Diese Website verwendet sogenannte Google Fonts, die von Google bereitgestellt werden, um die einheitliche Verwendung von Schriftarten auf dieser Website zu gewährleisten. Diese Google-Schriftarten sind lokal installiert, sodass in Verbindung mit dieser Anwendung keine Verbindung zu den Servern von Google hergestellt wird.

Für weitere Informationen zu Google Fonts folgen Sie bitte diesem Link: https://developers.google.com/fonts/faq und konsultieren Sie die Datenschutzerklärung von Google unter: https://policies.google.com/privacy?hl=en.

8. eCommerce- und Zahlungsdienstleister

Verarbeitung von Kunden- und Vertragsdaten

Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten für die Begründung, inhaltliche Gestaltung und Änderung unserer Vertragsbeziehungen. Daten mit Personenbezug auf die Nutzung dieser Website (Nutzungsdaten) werden nur erhoben, verarbeitet und genutzt, soweit dies erforderlich ist, um dem Nutzer die Nutzung unserer Dienste zu ermöglichen oder zu Abrechnungszwecken erforderlich ist. Die Rechtsgrundlage für diese Prozesse ist Art. 6 Abs. 1 lit. b) DSGVO.

Die erhobenen Kundendaten werden nach Abschluss der Bestellung oder Beendigung der Geschäftsbeziehung und nach Ablauf eventuell bestehender gesetzlicher Aufbewahrungsfristen gelöscht. Allfällige gesetzliche Aufbewahrungsfristen bleiben unberührt.

Datenübermittlung bei Vertragsschluss für Online-Shops, Einzelhändler und Warenversand

Wenn Sie bei uns Waren bestellen, geben wir Ihre personenbezogenen Daten an das mit der Lieferung beauftragte Transportunternehmen sowie den mit der Zahlungsabwicklung beauftragten Zahlungsdienst weiter. Es werden nur die Daten weitergegeben, die diese jeweiligen Dienstleister zur Erfüllung ihrer Verpflichtungen benötigen. Die Rechtsgrundlage für diese Weitergabe ist Art. 6 Abs. 1 lit. b) DSGVO, der die Verarbeitung von Daten zur Erfüllung vertraglicher oder vorvertraglicher Pflichten gestattet. Wenn Sie uns Ihre jeweilige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilen, geben wir Ihre E-Mail-Adresse an das mit der Lieferung beauftragte Transportunternehmen weiter, damit dieses Sie per E-Mail über den Versandstatus Ihrer Bestellung informieren kann. Sie haben die Möglichkeit, Ihre Einwilligung jederzeit zu widerrufen.

Zahlungsdienste

Wir integrieren Zahlungsdienste von Drittanbietern auf unserer Website. Wenn Sie bei uns einkaufen, werden Ihre Zahlungsdaten (z.B. Name, Zahlungsbetrag, Bankkontodaten, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) und im Interesse eines reibungslosen, bequemen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Datenverarbeitung; die Einwilligung kann jederzeit für die Zukunft widerrufen werden.

Wir setzen im Rahmen dieser Website die folgenden Zahlungsdienste/ Zahlungsdienstleister ein:

PayPal

Anbieter dieses Zahlungsdienstes ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“).

Die Datenübertragung in die USA basiert auf den Standardvertragsklauseln (SCC) der Europäischen Kommission. Einzelheiten finden Sie hier: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Einzelheiten finden Sie in der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Apple Pay

Der Zahlungsdienstleister ist Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. Die Apple-Datenschutzrichtlinie finden Sie unter: https://www.apple.com/legal/privacy/de-ww/.

Google Pay

Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Datenschutzbestimmungen von Google finden Sie hier: https://policies.google.com/privacy.

Streifen

Der Anbieter für Kunden innerhalb der EU ist Stripe Payments Europe, Ltd.,1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (im Folgenden „Stripe“).

Die Datenübertragung in die USA basiert auf den Standardvertragsklauseln (SCC) der Europäischen Kommission. Einzelheiten finden Sie hier: https://stripe.com/de/privacy und https://stripe.com/de/guides/general-data-protection-regulation.

Einzelheiten finden Sie in der Datenschutzrichtlinie von Stripe unter dem folgenden Link: https://stripe.com/de/privacy.

Klarna

Anbieter ist Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden (im Folgenden „Klarna“). Klarna bietet verschiedene Zahlungsmöglichkeiten an (z. B. Ratenkauf). Wenn Sie sich dafür entscheiden, mit Klarna zu bezahlen (Klarna-Checkout-Lösung), erhebt Klarna verschiedene personenbezogene Daten von Ihnen. Klarna verwendet Cookies, um die Nutzung der Klarna-Checkout-Lösung zu optimieren. Einzelheiten zur Verwendung von Klarna-Cookies finden Sie unter dem folgenden Link: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

Einzelheiten finden Sie in der Datenschutzerklärung von Klarna unter dem folgenden Link: https://www.klarna.com/de/datenschutz/.

Bezahlen Sie direkt

Anbieter dieses Zahlungsdienstes ist die Paydirekt GmbH, Hamburger Allee 26-28, 60486 Frankfurt am Main, Deutschland (im Folgenden „Paydirekt“ genannt). Wenn Sie über Paydirekt bezahlen, erhebt Paydirekt verschiedene Transaktionsdaten und leitet diese an die Bank weiter, bei der Sie bei Paydirekt registriert sind. Neben den für die Zahlung erforderlichen Daten kann Paydirekt im Rahmen der Transaktionsabwicklung auch weitere Daten wie die Lieferadresse oder einzelne Artikel im Warenkorb erheben. Paydirekt authentifiziert dann die Transaktion anhand des bei der Bank hinterlegten Authentifizierungsverfahrens. Der Zahlungsbetrag wird dann von Ihrem Konto auf unser Konto überwiesen. Weder wir noch Dritte haben Zugriff auf Ihre Kontodaten. Einzelheiten zur Zahlung mit Paydirekt entnehmen Sie bitte den Allgemeinen Geschäftsbedingungen und der Paydirekt-Datenschutzerklärung unter: https://www.paydirekt.de/agb/index.html.

Sofortüberweisung Sofort

Anbieter dieses Zahlungsdienstes ist die Sofort GmbH, Theresienhöhe 12, 80339 München, Deutschland (im Folgenden „Sofort GmbH“). Mit Hilfe des Verfahrens „Sofortüberweisung“ erhalten wir von der Sofort GmbH in Echtzeit eine Zahlungsbestätigung und können sofort mit der Erfüllung unserer Verpflichtungen beginnen. Wenn Sie die Zahlungsart „Sofortüberweisung“ gewählt haben, senden Sie bitte die PIN und eine gültige TAN an die Sofort GmbH, mit der sich diese in Ihr Online-Banking-Konto einloggen kann. Die Sofort GmbH prüft nach dem Einloggen automatisch Ihren Kontostand und führt die Überweisung an uns mit Hilfe der von Ihnen übermittelten TAN durch. Anschließend sendet sie uns umgehend eine Transaktionsbestätigung. Nachdem Sie sich eingeloggt haben, werden Ihr Umsatz, das Kreditlimit des Dispokredits sowie das Vorhandensein anderer Konten und deren Salden ebenfalls automatisch überprüft. Neben der PIN und der TAN werden die von Ihnen eingegebenen Zahlungsdaten sowie personenbezogene Daten an die Sofort GmbH übermittelt. Bei den Daten zu Ihrer Person handelt es sich um Vor- und Nachname, Adresse, Telefonnummer (n), E-Mail-Adresse, IP-Adresse und möglicherweise weitere Daten, die für die Zahlungsabwicklung erforderlich sind. Die Übermittlung dieser Daten ist erforderlich, um Ihre Identität zweifelsfrei festzustellen und Betrugsversuchen vorzubeugen. Einzelheiten zur Zahlung mit Sofortüberweisung finden Sie unter dem folgenden Link: https://www.klarna.com/sofort/.

American Express

Anbieter dieses Zahlungsdienstes ist die American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland (im Folgenden „American Express“).

American Express kann Daten an seine Muttergesellschaft in den USA übertragen. Die Datenübertragung in die USA basiert auf den Binding Corporate Rules. Einzelheiten finden Sie hier: https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.

Weitere Informationen finden Sie in der Datenschutzrichtlinie von American Express: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.

Mastercard

Anbieter dieses Zahlungsdienstes ist die Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien (im Folgenden „Mastercard“).

Mastercard kann Daten an ihre Muttergesellschaft in den USA übertragen. Die Datenübertragung in die USA basiert auf den verbindlichen Unternehmensregeln von Mastercard. Einzelheiten finden Sie hier: https://www.mastercard.de/de-de/datenschutz.html und https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISUM

Anbieter dieses Zahlungsdienstes ist die Visa Europe Services Inc, London Branch, 1 Sheldon Square, London W2 6TT, Vereinigtes Königreich (im Folgenden „VISA“).

Großbritannien gilt in Bezug auf die Datenschutzgesetzgebung als sicheres Nicht-EU-Land. Das bedeutet, dass das Datenschutzniveau in Großbritannien dem Datenschutzniveau der Europäischen Union entspricht.

VISA kann Daten an seine Muttergesellschaft in den USA übertragen. Die Datenübertragung in die USA basiert auf den Standardvertragsklauseln der EU-Kommission. Einzelheiten finden Sie hier: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.

Weitere Informationen finden Sie in den Datenschutzbestimmungen von VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.