Datenschutzerklärung
www.zimtundgruen.com
Wir freuen uns, dass Sie
unsere Website besuchen und bedanken uns für Ihr Interesse.
Im Folgenden informieren
wir Sie über den Umgang mit Ihren personenbezogenen Daten bei Nutzung unserer
Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie
persönlich identifiziert werden können.
Verantwortlicher für die
Datenverarbeitung auf dieser Website im Sinne der Datenschutzgrundverordnung
(DSGVO) ist R. Elena Hindrichs, Am Mühlenberg 35, Telefon: +49 1627782047,
E-Mail: info@zimtundgruen.com. Der Verantwortliche für die Verarbeitung
personenbezogener Daten ist die natürliche oder juristische Person, die allein
oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten entscheidet.
Aus Sicherheitsgründen
und zum Schutz der Übertragung personenbezogener Daten und anderer
vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen)
verwendet diese Website eine aktivierte SSL-Verschlüsselung (Let's Encrypt).
Eine verschlüsselte Verbindung erkennen Sie an der Zeichenkette
"https://" und dem Schloss-Symbol in Ihrer Browserzeile.
Die zimt&grün GmBh
hat als für die Verarbeitung Verantwortlicher zahlreiche technische und
organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der
über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen.
Wenn Sie unsere Website
nur informatorisch nutzen, sich also nicht registrieren oder uns anderweitig
Informationen übermitteln, erheben wir nur Daten, die Ihr Browser an unseren
Server übermittelt (sog. "Server-Logfiles"). Wenn Sie unsere Website
besuchen, erheben wir folgende Daten, die technisch notwendig sind, damit wir
Ihnen die Website anzeigen können: unsere besuchte Website; Datum und Uhrzeit des
Zugriffs; Menge der gesendeten Daten in Bytes; Quelle/Verweis, von der Sie auf
die Seite gekommen sind; verwendeter Browser; verwendetes Betriebssystem;
verwendete IP-Adresse (ggf. in anonymisierter Form)
Die Verarbeitung erfolgt
gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO auf Grundlage unseres berechtigten
Interesses an der Verbesserung der Stabilität und Funktionalität unserer
Website.
Die Daten werden nicht
weitergegeben oder anderweitig genutzt. Wir behalten uns jedoch vor, die
Server-Logfiles nachträglich zu überprüfen, wenn konkrete Anhaltspunkte für
eine rechtswidrige Nutzung vorliegen.
1. Begriffserklärung
Die Datenschutzerklärung
der zimt&grün GmBh beruht auf den Begrifflichkeiten, die durch den
Europäischen Gesetzgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO)
verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die
Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar
und verständlich sein. Um dies zu gewährleisten, möchten wir zunächst die
verwendete Terminologie erläutern.
In dieser
Datenschutzerklärung verwenden wir u.a. die folgenden Begriffe
a) Personenbezogene
Daten: Personenbezogene Daten sind alle Informationen, die sich auf eine
identifizierte oder identifizierbare natürliche Person ("betroffene
Person") beziehen. Als identifizierbar wird eine natürliche Person
angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer
Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer
Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert
werden kann, die Ausdruck der physischen, physiologischen, genetischen,
psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser
natürlichen Person sind.
b) Betroffene Person:
Betroffene Person ist jede identifizierte oder identifizierbare natürliche
Person, deren personenbezogene Daten von dem für die Verarbeitung
Verantwortlichen verarbeitet werden.
c) Verarbeitung:
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren
ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit
personenbezogenen Daten oder einer Reihe personenbezogener Daten wie das
Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die
Anpassung oder Veränderung, das Auslesen, das Abfragen, die Benutzung, die
Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der
Bereitstellung, die Kombination oder die Verknüpfung sowie das Einschränken,
Löschen oder Vernichten.
d) Einschränkung der
Verarbeitung: Die Einschränkung der Verarbeitung ist die Kennzeichnung
gespeicherter personenbezogener Daten mit dem Ziel, ihre Verarbeitung in
Zukunft einzuschränken.
e) Profiling:
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener
Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden,
um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen,
zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche
Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit,
Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu
analysieren oder vorherzusagen.
f)Pseudonymisierung:
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise,
dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen
nicht mehr einer spezifischen betroffenen Person zugeordnet werden können,
sofern diese zusätzlichen Informationen getrennt aufbewahrt werden und
technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass
die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren
natürlichen Person zugewiesen werden.
g) Verantwortlicher
oder für die Verarbeitung Verantwortlicher: Der für die Verarbeitung
Verantwortliche oder der für die Verarbeitung Verantwortliche ist die
natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle,
die allein oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten entscheidet; werden die Zwecke und
Mittel der Verarbeitung durch das Recht der Union oder der Mitgliedstaaten
bestimmt, so können der für die Verarbeitung Verantwortliche oder die
spezifischen Kriterien für seine Benennung durch das Recht der Union oder der
Mitgliedstaaten vorgesehen werden.
h) Auftragsverarbeiter:
Der Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde,
Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des
Verantwortlichen verarbeitet.
i) Empfänger:
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung
oder andere Stelle, an die personenbezogene Daten weitergegeben werden,
unabhängig davon, ob es sich um einen Dritten handelt oder nicht. Öffentliche
Stellen, die personenbezogene Daten im Rahmen einer bestimmten Untersuchung im
Einklang mit dem Unionsrecht oder dem Recht der Mitgliedstaaten erhalten
können, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch
diese öffentlichen Stellen muss entsprechend dem Zweck der Verarbeitung im
Einklang mit den geltenden Datenschutzvorschriften erfolgen.
j) Dritte: Dritter
ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle außer der betroffenen Person, dem für die Verarbeitung Verantwortlichen,
dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren
Verantwortung des für die Verarbeitung Verantwortlichen oder des
Auftragsverarbeiters befugt sind, personenbezogene Daten zu verarbeiten.
k)Einwilligung:
Die Einwilligung der betroffenen Person ist jede Willensbekundung, die ohne Zwang,
für den konkreten Fall, in Kenntnis der Sachlage und unmissverständlich erfolgt
und mit der die betroffene Person durch eine Erklärung oder eine eindeutige
bestätigende Handlung ihr Einverständnis mit der Verarbeitung der sie
betreffenden personenbezogenen Daten zum Ausdruck bringt.
2. Name und Anschrift
des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne
der Datenschutz-Grundverordnung (DSGVO), anderer in den Mitgliedstaaten der
Europäischen Union geltender Datenschutzgesetze und sonstiger
datenschutzrechtlicher Bestimmungen ist:
zimt&grün GmBh Am
Mühlenberg 35, 33619 Bielefeld, Deutschland, Mobil-Telefon: +49 162 7782047, E-Mail:
info@zimtundgruen.com Website: www.zimtundgruen.com
3. Cookies
Um den Besuch unserer
Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu
ermöglichen, verwenden wir auf verschiedenen Seiten sogenannte Cookies. Diese werden auf der Website installiert,
aber nicht vor der Seite, es ist möglich, durch die Website zu navigieren und
zu klicken, ohne die Cookie-Zustimmung zu erhalten.
Dabei handelt es sich um
kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige der von
uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach dem
Schließen Ihres Browsers, wieder gelöscht (sog. Session-Cookies). Andere
Cookies verbleiben auf Ihrem Endgerät und ermöglichen die Wiedererkennung Ihres
Browsers bei Ihrem nächsten Besuch (sog. dauerhafte Cookies). Wenn Cookies
gesetzt werden, erheben und verarbeiten sie in individuellem Umfang bestimmte
Nutzerinformationen wie Browser- und Standortdaten sowie IP-Adresswerte.
Persistente Cookies werden nach einer bestimmten Zeit, die je nach Cookie
variieren kann, automatisch gelöscht. Die Dauer der jeweiligen
Cookie-Speicherung können Sie der Übersicht der Cookie-Einstellungen in Ihrem
Webbrowser entnehmen.
In einigen Fällen werden
Cookies eingesetzt, um den Bestellvorgang durch Speicherung von Einstellungen
zu vereinfachen (z.B. Merken des Inhalts eines virtuellen Warenkorbs für einen
späteren Besuch der Website). Sofern einzelne von uns eingesetzte Cookies auch
personenbezogene Daten verarbeiten, erfolgt die Verarbeitung gemäß Art. 6 Abs.
1 lit. b) DSGVO entweder zur Erfüllung des Vertrages, gemäß Art. 6 Abs. 1 lit.
a) DSGVO bei Vorliegen einer Einwilligung oder gemäß Art. 6 (1) (f) GDPR zur
Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der
Website und einer kundenfreundlichen und effektiven Gestaltung des
Seitenbesuchs.
Bitte beachten Sie, dass
Sie Ihren Browser so einstellen können, dass Sie über das Setzen von Cookies
informiert werden und individuell entscheiden können, ob Sie diese akzeptieren
oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen.
Jeder Browser unterscheidet sich in der Art und Weise, wie er die
Cookie-Einstellungen verwaltet. Wie Sie Ihre Cookie-Einstellungen ändern
können, erfahren Sie im Hilfemenü des jeweiligen Browsers. Diese finden Sie bei
den jeweiligen Browsern unter den folgenden Links:
Internet Explorer: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies
Firefox:
https://support.mozilla.org/de/kb/cookies-allow-and-reject
Chrome:
https://support.google.com/chrome/answer/95647?hl=de&hlrm=en
Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac
Opera:
https://help.opera.com/de/latest/web-preferences/#cookies
4. Hosting gehostet
von Open Cart
Wir nutzen das Shopsystem
des Dienstleisters OpenCart, der seinen Hauptsitz in Hongkong hat: Unit 16,
26/F, Tuen Mun Central Square, 22 Hoi Wing Road, Tuen Mun, Hong Kong +852 2499,
zum Zwecke des Hostings und der Darstellung des Online-Shops auf der Grundlage
einer Verarbeitung in unserem Auftrag.
5. Registrierung auf
unserer Website
Die betroffene Person hat
die Möglichkeit, sich auf der Internetseite des für die Verarbeitung
Verantwortlichen unter Angabe von personenbezogenen Daten zu registrieren.
Welche personenbezogenen Daten dabei an den für die Verarbeitung
Verantwortlichen übermittelt werden, ergibt sich aus der jeweiligen
Eingabemaske, die für die Registrierung verwendet wird. Die von der betroffenen
Person eingegebenen personenbezogenen Daten werden ausschließlich für die
interne Verwendung durch den für die Verarbeitung Verantwortlichen und für
dessen eigene Zwecke erhoben und gespeichert. Der für die Verarbeitung
Verantwortliche kann die Übermittlung an einen oder mehrere Auftragsverarbeiter
(z.B. einen Paketdienst) veranlassen, der die personenbezogenen Daten ebenfalls
für einen internen, dem für die Verarbeitung Verantwortlichen zuzurechnenden
Zweck nutzt.
Mit der Registrierung auf
der Website des für die Verarbeitung Verantwortlichen werden auch die von der
betroffenen Person genutzte und vom Internet Service Provider (ISP) zugewiesene
IP-Adresse, das Datum und die Uhrzeit der Registrierung gespeichert. Die
Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so eine
missbräuchliche Nutzung unserer Dienste verhindert und ggf. die Aufklärung
begangener Straftaten ermöglicht werden kann. Insofern ist die Speicherung
dieser Daten zur Absicherung des Verantwortlichen erforderlich. Eine Weitergabe
dieser Daten an Dritte erfolgt nicht, es sei denn, es besteht eine gesetzliche
Verpflichtung zur Weitergabe der Daten oder die Weitergabe dient dem Zweck der
Strafverfolgung.
Die Registrierung der
betroffenen Person unter freiwilliger Angabe personenbezogener Daten soll es
dem für die Verarbeitung Verantwortlichen ermöglichen, der betroffenen Person
Inhalte oder Dienste anzubieten, die aufgrund der Natur der Sache nur
registrierten Nutzern angeboten werden können. Registrierten Personen steht es
frei, die bei der Registrierung angegebenen personenbezogenen Daten jederzeit
zu ändern oder vollständig aus dem Datenbestand des für die Verarbeitung
Verantwortlichen löschen zu lassen.
Der für die Verarbeitung
Verantwortliche erteilt jeder betroffenen Person jederzeit auf Anfrage Auskunft
darüber, welche personenbezogenen Daten über die betroffene Person gespeichert
sind. Darüber hinaus berichtigt oder löscht der für die Verarbeitung
Verantwortliche personenbezogene Daten auf Wunsch oder Hinweis der betroffenen
Person, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Die
Gesamtheit der Mitarbeiter des für die Verarbeitung Verantwortlichen steht der
betroffenen Person in diesem Zusammenhang als Ansprechpartner zur Verfügung.
6. Anmeldung zu
unseren Newslettern
Auf der Internetseite der
zimt&grün GmBh wird den Benutzern die Möglichkeit eingeräumt, den
Newsletter unseres Unternehmens zu abonnieren. Welche personenbezogenen Daten
bei der Bestellung des Newsletters an den für die Verarbeitung Verantwortlichen
übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske.
Die zimt&grün GmBh
informiert ihre Kunden und Geschäftspartner in regelmäßigen Abständen im Wege
eines Newsletters über Angebote des Unternehmens. Der Newsletter des
Unternehmens kann von der betroffenen Person nur empfangen werden, wenn (1) die
betroffene Person über eine gültige E-Mail-Adresse verfügt und (2) die
betroffene Person sich für den Newsletterversand registriert. An die von einer
betroffenen Person erstmalig für den Newsletterversand eingetragene
E-Mail-Adresse wird aus rechtlichen Gründen im Double-Opt-In-Verfahren eine
Bestätigungs-E-Mail versendet. Diese Bestätigungs-E-Mail dient dem Nachweis, ob
der Inhaber der E-Mail-Adresse als betroffene Person zum Empfang des
Newsletters berechtigt ist.
Bei der Anmeldung zum
Newsletter speichern wir zudem die vom Internet-Service-Provider (ISP)
vergebene IP-Adresse des von der betroffenen Person zum Zeitpunkt der Anmeldung
verwendeten Computersystems sowie das Datum und die Uhrzeit der Anmeldung. Die
Erhebung dieser Daten ist notwendig, um den (möglichen) Missbrauch der
E-Mail-Adresse einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen
zu können, und dient somit dem Rechtsschutz des für die Verarbeitung
Verantwortlichen.
Die im Rahmen einer
Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden
ausschließlich für den Versand unseres Newsletters verwendet. Darüber hinaus
können Abonnenten des Newsletters per E-Mail benachrichtigt werden, soweit dies
für den Betrieb des Newsletter-Dienstes oder eine Anmeldung erforderlich ist,
wie dies bei Änderungen des Newsletter-Angebots oder bei einer Änderung der
technischen Gegebenheiten der Fall sein kann. Eine Weitergabe der im Rahmen des
Newsletter-Dienstes erhobenen personenbezogenen Daten an Dritte findet nicht
statt. Das Abonnement unseres Newsletters kann von der betroffenen Person
jederzeit gekündigt werden. Die Einwilligung in die Speicherung
personenbezogener Daten, die die betroffene Person uns für den Versand des
Newsletters erteilt hat, kann jederzeit widerrufen werden. Zum Zwecke des
Widerrufs der Einwilligung findet sich in jedem Newsletter ein entsprechender Link.
Ferner besteht die Möglichkeit, sich jederzeit auch direkt auf der
Internetseite des für die Verarbeitung Verantwortlichen vom Newsletter
abzumelden oder dies dem für die Verarbeitung Verantwortlichen auf andere Weise
mitzuteilen.
7. Newsletter-Tracking
Die Newsletter der
zimt&grün GmBh enthalten sogenannte Zählpixel. Ein Zählpixel ist eine
Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im HTML-Format
versendet werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu
ermöglichen. Dadurch kann eine statistische Auswertung des Erfolges oder
Misserfolges von Online-Marketing-Kampagnen durchgeführt werden. Anhand des
eingebetteten Zählpixels kann die zimt&grün GmBh erkennen, ob und wann eine
E-Mail von einer betroffenen Person geöffnet wurde und welche in der E-Mail
befindlichen Links von der betroffenen Person aufgerufen wurden.
Solche über die in den
Newslettern enthaltenen Zählpixel erhobenen personenbezogenen Daten, werden von
dem für die Verarbeitung Verantwortlichen gespeichert und ausgewertet, um den
Versand der Newsletter zu optimieren und den Inhalt zukünftiger Newsletter noch
besser den Interessen der betroffenen Person anzupassen. Diese
personenbezogenen Daten werden nicht an Dritte weitergegeben. Betroffene
Personen sind jederzeit berechtigt, die diesbezügliche gesonderte, über das
Double-Opt-In-Verfahren abgegebene Einwilligungserklärung zu widerrufen. Nach
einem Widerruf werden diese personenbezogenen Daten von dem für die
Verarbeitung Verantwortlichen gelöscht. Eine Abmeldung vom Erhalt des
Newsletters deutet die zimt&grün GmBh automatisch als Widerruf.
8. Kommentarfunktion
im Blog auf der Website
Die zimt&grün GmBh
bietet den Nutzern auf einem Blog, der sich auf der Internetseite des für die
Verarbeitung Verantwortlichen befindet, die Möglichkeit, individuelle
Kommentare zu einzelnen Blog-Beiträgen zu hinterlassen. Ein Blog ist ein
webbasiertes, öffentlich zugängliches Portal, auf dem eine oder mehrere
Personen, sogenannte Blogger oder Web-Blogger, Artikel veröffentlichen oder
Gedanken in sogenannten Blogposts niederschreiben können. Blogposts können in
der Regel von Dritten kommentiert werden.
Hinterlässt eine
betroffene Person einen Kommentar, in dem auf dieser Internetseite
veröffentlichten Blog, so werden neben den von der betroffenen Person
hinterlassenen Kommentaren auch Angaben zum Zeitpunkt der Kommentareingabe
sowie zu dem von der betroffenen Person gewählten Nutzernamen (Pseudonym) gespeichert
und veröffentlicht. Darüber hinaus wird auch die der betroffenen Person vom
Internet Service Provider (ISP) zugewiesene IP-Adresse protokolliert. Diese
Speicherung der IP-Adresse erfolgt aus Sicherheitsgründen und für den Fall,
dass die betroffene Person durch einen Kommentar die Rechte Dritter verletzt
oder rechtswidrige Inhalte postet. Die Speicherung dieser personenbezogenen
Daten liegt somit im eigenen Interesse des für die Verarbeitung
Verantwortlichen, um sich im Falle einer Rechtsverletzung exkulpieren zu
können. Diese erhobenen personenbezogenen Daten werden nicht an Dritte
weitergegeben, es sei denn, eine solche Weitergabe ist gesetzlich
vorgeschrieben oder dient dem Zweck der Verteidigung des für die Verarbeitung
Verantwortlichen.
9. Routinemäßige
Löschung und Sperrung von personenbezogenen Daten
Der für die Verarbeitung
Verantwortliche verarbeitet und speichert die personenbezogenen Daten der
betroffenen Person nur für den Zeitraum, der zur Erreichung des
Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen
Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen
oder Vorschriften, denen der für die Verarbeitung Verantwortliche unterliegt,
vorgesehen wurde.
Entfällt der
Speicherungszweck oder läuft eine vom Europäischen Gesetzgeber oder einem
anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die
personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen
Vorschriften gesperrt oder gelöscht.
10. Nutzung von
Zahlungsdienstleistern (Zahlungsdienste)
10.1 Paypal
Bei Zahlung über PayPal,
Kreditkarte über PayPal, Lastschrift über PayPal oder - sofern angeboten -
"Kauf auf Rechnung" oder "Ratenzahlung" über PayPal geben
wir Ihre Zahlungsdaten an PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24
Boulevard Royal, L-2449 Luxembourg (nachfolgend "PayPal"), weiter.
Die Übermittlung erfolgt in Übereinstimmung mit Art. 6 Abs. 1 lit. b GDPR und
nur insoweit, als dies zur Zahlungsabwicklung erforderlich ist.
PayPal behält sich vor,
bei den Zahlungsarten Kreditkarte über PayPal, Lastschrift über PayPal oder -
sofern angeboten - "Kauf auf Rechnung" oder "Ratenzahlung"
über PayPal eine Bonitätsprüfung durchzuführen. Zu diesem Zweck können Ihre
Zahlungsdaten gemäß Art. 6 Abs. 1 lit. f) DSGVO auf Grundlage des berechtigten
Interesses von PayPal an der Feststellung Ihrer Zahlungsfähigkeit an
Auskunfteien weitergegeben werden. PayPal nutzt das Ergebnis der
Bonitätsprüfung in Bezug auf die statistische Wahrscheinlichkeit eines
Zahlungsausfalls, um zu entscheiden, ob die jeweilige Zahlungsmethode angeboten
wird. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte (sog. Score-Werte)
enthalten. Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen,
beruhen sie auf einem wissenschaftlich anerkannten mathematisch-statistischen
Verfahren. In die Berechnung der Scorewerte fließen unter anderem, aber nicht
ausschließlich, Adressdaten ein. Weitere Informationen zum Datenschutz, auch zu
den eingesetzten Auskunfteien, finden Sie in der Datenschutzerklärung von
PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Sie können dieser
Verarbeitung Ihrer Daten jederzeit widersprechen, indem Sie eine Nachricht an
PayPal senden. PayPal kann jedoch weiterhin berechtigt sein, Ihre
personenbezogenen Daten zu verarbeiten, wenn dies zur vertragsgemäßen
Zahlungsabwicklung erforderlich ist.
10.2 SOFORTÜBERWEISUNG
/ SOFORT ÜBERWEISUNG
Wenn Sie die Zahlungsart
"SOFORT" wählen, erfolgt die Zahlungsabwicklung über den
Zahlungsdienstleister Mollie B.V. Keizersgracht 126, 1015 CW Amsterdam,
Niederlande (nachfolgend "SOFORT") abgewickelt, an den wir die von
Ihnen im Rahmen des Bestellvorgangs angegebenen Daten zusammen mit den
Informationen über Ihre Bestellung gemäß Art. 6 Abs. 1 lit. b GDPR weitergeben.
Eine Weitergabe Ihrer Daten erfolgt nur zum Zwecke der Zahlungsabwicklung mit
dem Zahlungsdienstleister SOFORT und nur insoweit, als dies hierfür
erforderlich ist. Weitere Informationen zu den Datenschutzbestimmungen finden
Sie unter folgender Internetadresse: https://www.klarna.com/sofort/datenschutz
10.3 GIROPAY
Wir nutzen auf unserer
Website auch den Online-Zahlungsanbieter giropay. Anbieter ist das deutsche
Unternehmen paydirekt GmbH, Stephanstraße 14-16, 60313 Frankfurt am Main,
Deutschland.
Die Zahlung funktioniert
wie folgt: Der Kunde wählt seine Bank aus der Liste der teilnehmenden Banken
aus. Nach der Auswahl der Bank kann sich der Kunde in die
Online-Banking-Umgebung einloggen. In der Online-Banking-Umgebung überprüft der
Kunde die vorausgefüllten Zahlungsdaten. Wenn alle Angaben korrekt sind,
autorisiert der Kunde die Zahlung. Nach der Autorisierung erhält der Kunde eine
Bestätigung, und die Ware wird versandt.
Mehr über die Daten, die
durch die Nutzung von giropay verarbeitet werden, erfahren Sie in der
Datenschutzerklärung unter:
https://www.giropay.de/rechtliches/datenschutzerklaerung/
10.4 BANKÜBERWEISUNG
Die Zahlung kann auch per
Banküberweisung erfolgen. Die Anweisungen für die Zahlung werden Ihnen bei der
Bestätigung Ihrer Bestellung angezeigt. Für die Banküberweisung benötigen Sie
die folgenden Angaben:
-Der zu zahlende Betrag.
-Die Bankverbindung
unseres Zahlungsdienstleisters.
-Ihre eindeutige
Zahlungsreferenznummer.
Hinweis: Ihre eindeutige
Zahlungsreferenznummer ist obligatorisch. Ohne sie kann zimt&grün Ihre
Bestellung nicht bearbeiten. Diese Anweisungen werden auch an Ihre primäre
E-Mail-Adresse gesendet. Was passiert,
wenn ich meine Überweisung nicht bezahle? Nichts. Ihre Bestellung hat weiterhin
den Status "Pending". Ihr Bankkonto wird nicht belastet, und Ihr
Kontostatus wird in keiner Weise beeinflusst.
11. Online-Marketing
Facebook-Pixel zur
Erstellung von Custom Audiences mit erweitertem Datenabgleich (mit
Cookie-Einwilligungstool)
Innerhalb unseres
Onlineangebotes wird das sogenannte "Facebook-Pixel" des sozialen
Netzwerkes Facebook im Modus des erweiterten Datenabgleichs verwendet, das von
der Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland
("Facebook") betrieben wird.
Klickt ein Nutzer
aufgrund seiner ausdrücklichen Einwilligung auf eine von uns geschaltete
Anzeige auf Facebook, wird die URL unserer verlinkten Seite durch den
Facebook-Pixel angehängt. Dieser URL-Parameter wird dann nach der Weiterleitung
per Cookie, den unsere verlinkte Seite selbst setzt, in den Browser des Nutzers
geschrieben. Zusätzlich werden durch dieses Cookie spezifische Kundendaten wie
z.B. die E-Mail-Adresse, die wir auf unserer mit der Facebook-Werbeanzeige
verknüpften Website für Transaktionen wie Einkäufe, Kontoanmeldungen oder
Registrierungen erheben, erfasst (erweiterter Datenabgleich). Das Cookie wird
dann vom Facebook-Pixel ausgelesen und ermöglicht die Weiterleitung der Daten,
einschließlich spezifischer Kundendaten, an Facebook.
Mit Hilfe des
Facebook-Pixels mit erweitertem Datenabgleich ist Facebook in der Lage, die
Besucher unseres Onlineangebotes als Zielgruppe für die Schaltung von
Werbeanzeigen (sog. "Facebook Ads") genau zu bestimmen.
Dementsprechend setzen wir das Facebook-Pixel mit erweitertem Datenabgleich
ein, um die von uns geschalteten Facebook-Werbeanzeigen nur solchen
Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Online-Angebot
gezeigt haben oder die bestimmte Merkmale (z.B. Interesse an bestimmten Themen
oder Produkten) aufweisen. werden anhand der besuchten Webseiten ermittelt),
die wir an Facebook übermitteln (sog. "Custom Audiences"). Mit Hilfe
des Facebook-Pixels mit erweitertem Datenabgleich wollen wir zudem
sicherstellen, dass unsere Facebook-Werbeanzeigen dem potentiellen Interesse des
Nutzers entsprechen und nicht störend wirken. So können wir die Wirksamkeit der
Facebook-Werbeanzeigen für statistische und Marktforschungszwecke weiter
auswerten, indem wir nachvollziehen, ob Nutzer nach dem Klick auf eine
Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog.
"Conversion"). Im Vergleich zur Standardversion des Facebook-Pixels
hilft uns die erweiterte Datenabgleichsfunktion, die Effektivität unserer
Werbekampagnen besser zu messen, indem mehr zugeordnete Conversions erfasst
werden.
Alle übermittelten Daten
werden von Facebook gespeichert und verarbeitet, so dass eine Zuordnung zu dem
jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene
Werbezwecke gemäß den Facebook-Datenverwendungsrichtlinien
(https://www.facebook.com/about/privacy/) nutzen kann. Die Daten können es
Facebook und seinen Partnern ermöglichen, Werbeanzeigen auf und außerhalb von
Facebook zu schalten.
Diese Verarbeitungen
finden nur statt, wenn Sie Ihre ausdrückliche Zustimmung gemäß Artikel 6 (1)
(a) GDPR gegeben haben.
Die Zustimmung zur
Verwendung des Facebook-Pixels kann nur von Nutzern gegeben werden, die älter
als 16 Jahre sind. Wenn Sie jünger sind, bitten wir Sie, Ihren
Erziehungsberechtigten um Erlaubnis zu bitten.
Die von Facebook
generierten Informationen werden in der Regel an einen Server von Facebook
übermittelt und dort gespeichert. Dabei kann es auch zu einer Übermittlung an
die Server der Meta Platforms Inc. in den USA kommen. Sie können Ihre
Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um von Ihrem
Widerruf Gebrauch zu machen, entfernen Sie in dem auf der Website integrierten
"Cookie Consent Tool" das Häkchen neben der Einstellung für den
"Facebook Pixel".
12. Rechte der
betroffenen Person
a) Recht auf Bestätigung
Jede betroffene Person
hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die
Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie
betreffende personenbezogene Daten verarbeitet werden oder nicht. Möchte eine
betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, so kann sie sich
hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen
wenden.
b) Recht auf Auskunft
Jede betroffene Person
hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die
Verarbeitung Verantwortlichen jederzeit unentgeltlich Auskunft über die zu
ihrer Person gespeicherten Daten und eine Kopie dieser Auskunft zu erhalten.
Darüber hinaus gewähren die europäischen Richtlinien und Verordnungen der
betroffenen Person Zugang zu den folgenden Informationen: die Zwecke der
Verarbeitung; die Kategorien der betroffenen personenbezogenen Daten; die
Empfänger oder Kategorien von Empfängern, an die die personenbezogenen Daten
weitergegeben wurden oder werden, insbesondere Empfänger in Drittländern oder
internationale Organisationen; soweit möglich, die vorgesehene Dauer der
Speicherung der personenbezogenen Daten oder, falls dies nicht möglich ist, die
Kriterien für die Festlegung dieser Dauer; das Bestehen des Rechts, von dem für
die Verarbeitung Verantwortlichen die Berichtigung oder Löschung
personenbezogener Daten oder die Einschränkung der Verarbeitung der die
betroffene Person betreffenden personenbezogenen Daten zu verlangen oder dieser
Verarbeitung zu widersprechen; das Bestehen eines Beschwerderechts bei einer
Aufsichtsbehörde; für den Fall, dass die personenbezogenen Daten nicht bei der
betroffenen Person erhoben wurden, alle verfügbaren Informationen über ihre
Herkunft; das Bestehen einer automatisierten Entscheidungsfindung,
einschließlich Profiling, gemäß Artikel 22 Absätze 1 und 4 der DSGVO und
zumindest in diesen Fällen aussagekräftige Informationen über die zugrunde
liegende Logik sowie die Bedeutung und die voraussichtlichen Folgen einer
solchen Verarbeitung für die betroffene Person.
Ferner hat die betroffene
Person das Recht, Auskunft darüber zu erhalten, ob personenbezogene Daten in
ein Drittland oder an eine internationale Organisation übermittelt werden. Ist
dies der Fall, so hat die betroffene Person das Recht, über die geeigneten
Garantien im Zusammenhang mit der Übermittlung unterrichtet zu werden.
Möchte eine betroffene
Person dieses Auskunftsrecht in Anspruch nehmen, so kann sie sich hierzu
jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen
wenden.
c) Recht auf Berichtigung
Jede betroffene Person
hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die
Verarbeitung Verantwortlichen ohne unangemessene Verzögerung die Berichtigung
sie betreffender unrichtiger personenbezogener Daten zu verlangen. Die
betroffene Person hat das Recht, unter Berücksichtigung der Zwecke der
Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten -
auch mittels einer ergänzenden Erklärung - zu verlangen.
Möchte eine betroffene
Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu
jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen
wenden.
d) Recht auf Löschung
(Recht auf Vergessenwerden)
Jede betroffene Person
hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die
Verarbeitung Verantwortlichen zu verlangen, dass sie betreffende
personenbezogene Daten unverzüglich gelöscht werden, und der für die
Verarbeitung Verantwortliche ist verpflichtet, die personenbezogenen Daten
unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft und die
Verarbeitung nicht erforderlich ist:
Die personenbezogenen
Daten sind im Hinblick auf die Zwecke, für die sie erhoben oder anderweitig
verarbeitet wurden, nicht mehr erforderlich.
Die betroffene Person
widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6
Absatz 1 Buchstabe a der DSGVO oder Artikel 9 Absatz 2 Buchstabe a der DSGVO
stützt, und es liegt kein anderer Rechtsgrund für die Verarbeitung vor.
Die betroffene Person
legt gemäß Artikel 21 Absatz 1 DSGVO Widerspruch gegen die Verarbeitung ein,
und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor,
oder die betroffene Person legt gemäß Artikel 21 Absatz 2 der DSGVO Widerspruch
gegen die Verarbeitung ein.
Die personenbezogenen
Daten sind unrechtmäßig verarbeitet worden.
Die personenbezogenen
Daten müssen zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht
oder dem Recht eines Mitgliedstaats, dem der für die Verarbeitung
Verantwortliche unterliegt, gelöscht werden.
Die personenbezogenen
Daten wurden im Zusammenhang mit dem Angebot von Diensten der
Informationsgesellschaft gemäß Artikel 8 Absatz 1 der DSGVO erhoben.
Sofern einer der oben
genannten Gründe zutrifft und eine betroffene Person die Löschung von
personenbezogenen Daten, die bei der zimt&grün GmBh gespeichert sind,
veranlassen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für
die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der zimt&grün
GmBh wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.
Hat der für die
Verarbeitung Verantwortliche personenbezogene Daten öffentlich gemacht und ist
er gemäß Artikel 17 Absatz 1 zur Löschung dieser Daten verpflichtet, so trifft
er unter Berücksichtigung der verfügbaren Technologie und der
Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere
für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten
verarbeiten, darüber zu informieren, dass die betroffene Person von diesen
anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher
Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen
dieser Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Der
Mitarbeiter der zimt&grün GmBh wird im Einzelfall das Notwendige
veranlassen.
e) Recht auf
Einschränkung der Verarbeitung
Jede betroffene Person
hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die
Verarbeitung Verantwortlichen die Einschränkung der Verarbeitung zu verlangen,
wenn eine der folgenden Voraussetzungen gegeben ist:
Die Richtigkeit der
personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar
für eine Dauer, die es dem für die Verarbeitung Verantwortlichen ermöglicht,
die Richtigkeit der personenbezogenen Daten zu überprüfen.
Die Verarbeitung ist
unrechtmäßig und die betroffene Person lehnt die Löschung der personenbezogenen
Daten ab und verlangt stattdessen die Einschränkung ihrer Verwendung.
Der für die Verarbeitung
Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der
Verarbeitung nicht mehr, die betroffene Person benötigt sie jedoch zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Die betroffene Person hat
Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 DSGVO eingelegt,
solange noch nicht feststeht, ob die berechtigten Gründe des für die
Verarbeitung Verantwortlichen gegenüber denen der betroffenen Person
überwiegen.
Sofern eine der oben
genannten Voraussetzungen gegeben ist und eine betroffene Person die
Einschränkung von personenbezogenen Daten, die bei der zimt&grün GmBh
gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an einen
Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter
der zimt&grün GmBh wird die Einschränkung der Verarbeitung veranlassen.
f) Recht auf
Datenübertragbarkeit
Jede betroffene Person
hat das vom Europäischen Gesetzgeber gewährte Recht, die sie betreffenden
personenbezogenen Daten, die einem für die Verarbeitung Verantwortlichen
bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren
Format zu erhalten. Sie hat das Recht, diese Daten einem anderen für die
Verarbeitung Verantwortlichen zu übermitteln, ohne dass der für die
Verarbeitung Verantwortliche, dem die personenbezogenen Daten zur Verfügung
gestellt wurden, daran gehindert wird, sofern die Verarbeitung auf einer
Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a der
Datenschutz-Grundverordnung oder Artikel 9 Absatz 2 Buchstabe a der
Datenschutz-Grundverordnung beruht, oder auf einem Vertrag gemäß Artikel 6
Absatz 1 Buchstabe b der Datenschutz-Grundverordnung beruht und die
Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die
Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im
öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die
dem Verantwortlichen übertragen wurde.
Ferner hat die betroffene
Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Artikel 20
Absatz 1 DSGVO das Recht, zu erwirken, dass personenbezogene Daten direkt von
einem Verantwortlichen an einen anderen übermittelt werden, soweit dies
technisch machbar ist und sofern dies nicht die Rechte und Freiheiten anderer
Personen beeinträchtigt.
Zur Geltendmachung des
Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an
einen Mitarbeiter der zimt&grün GmBh wenden.
g) Recht auf Widerspruch
Jede betroffene Person
hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus
Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die
Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6
Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt
auch für ein auf diese Bestimmungen gestütztes Profiling.
Die zimt&grün GmBh
verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr,
es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung
nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person
überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen.
Verarbeitet die
zimt&grün GmBh personenbezogene Daten, um Direktwerbung zu betreiben, so
hat die betroffene Person das Recht, jederzeit Widerspruch gegen die
Verarbeitung der sie betreffenden personenbezogenen Daten zum Zwecke derartiger
Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber
der zimt&grün GmBh der Verarbeitung für Zwecke der Direktwerbung, so wird
die zimt&grün GmBh die personenbezogenen Daten nicht mehr für diese Zwecke
verarbeiten.
Zudem hat die betroffene
Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben,
gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei der
zimt&grün GmBh zu wissenschaftlichen oder historischen Forschungszwecken
oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 DS-GVO erfolgen,
Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung
einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Zur Ausübung des Rechts
auf Widerspruch kann sich die betroffene Person jederzeit an einen Mitarbeiter
der zimt&grün GmBh wenden. Der betroffenen Person steht es ferner frei, im
Rahmen der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der
Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren
auszuüben, bei denen technische Spezifikationen verwendet werden.
h) Automatisierte
individuelle Entscheidungsfindung, einschließlich Profiling
Jede betroffene Person
hat das vom Europäischen Gesetzgeber eingeräumte Recht, nicht einer
ausschließlich auf einer automatisierten Verarbeitung - einschließlich
Profiling - beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber
rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich
beeinträchtigt, solange die Entscheidung (1) nicht für den Abschluss, oder zur
Erfüllung eines Vertrags zwischen der betroffenen Person und dem für die
Verarbeitung Verantwortlichen erforderlich ist oder (2) nicht durch
Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der für die
Verarbeitung Verantwortliche unterliegt und die geeignete Maßnahmen zur Wahrung
der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen
Person vorsehen, genehmigt ist oder (3) nicht auf der ausdrücklichen
Einwilligung der betroffenen Person beruht.
Ist die Entscheidung (1)
für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen
Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit
ausdrücklicher Einwilligung der betroffenen Person, trifft die zimt&grün
GmBh geeignete Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten
Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf
Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf
Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte die betroffene
Person Rechte mit Bezug auf automatisierte Einzelentscheidungen geltend machen,
kann sie sich hierzu jederzeit an einen Mitarbeiter der zimt&grün GmBh
wenden.
i) Recht auf Widerruf der
datenschutzrechtlichen Einwilligung
Jede betroffene Person
hat das vom Europäischen Gesetzgeber eingeräumte Recht, ihre Einwilligung zur
Verarbeitung ihrer personenbezogenen Daten jederzeit zu widerrufen.
Möchte die betroffene
Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich
hierzu jederzeit an einen Mitarbeiter der zimt&grün GmBh wenden.
13.
Datenschutzbestimmungen zur Anwendung und Nutzung von Facebook
Der für die Verarbeitung
Verantwortliche hat auf dieser Internetseite Komponenten des Unternehmens
Facebook integriert. Facebook ist ein soziales Netzwerk.
Ein soziales Netzwerk ist
ein Ort für soziale Begegnungen im Internet, eine Online-Community, die es den
Nutzern in der Regel ermöglicht, in einem virtuellen Raum miteinander zu
kommunizieren und zu interagieren. Ein soziales Netzwerk kann als Plattform für
den Austausch von Meinungen und Erfahrungen dienen oder es der
Internetgemeinschaft ermöglichen, persönliche oder geschäftsbezogene
Informationen bereitzustellen. Facebook ermöglicht den Nutzern des sozialen
Netzwerks unter anderem die Erstellung privater Profile, das Hochladen von
Fotos und das Knüpfen von Kontakten durch Freundschaftsanfragen.
Die Betreibergesellschaft
von Facebook ist die Facebook, Inc. mit Sitz in 1 Hacker Way, Menlo Park, CA
94025, Vereinigte Staaten. Wenn eine Person außerhalb der Vereinigten Staaten
oder Kanadas lebt, ist der für die Verarbeitung Verantwortliche die Facebook
Ireland Ltd. mit Sitz in 4 Grand Canal Square, Grand Canal Harbour, Dublin 2,
Irland.
Durch jeden Aufruf einer
der Einzelseiten dieser Internetseite, die durch den für die Verarbeitung
Verantwortlichen betrieben wird und auf welcher eine Facebook-Komponente
(Facebook-Plug-Ins) integriert wurde, wird der Internetbrowser auf dem
informationstechnologischen System der betroffenen Person automatisch durch die
Facebook-Komponente veranlasst, eine Darstellung der entsprechenden
Facebook-Komponente von Facebook herunterzuladen. Eine Übersicht über alle
Facebook-Plug-Ins kann unter https://developers.facebook.com/docs/plugins/
abgerufen werden. Im Rahmen dieses technischen Verfahrens erhält Facebook
Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch die
betroffene Person besucht wird.
Sofern die betroffene
Person gleichzeitig bei Facebook eingeloggt ist, erkennt Facebook mit jedem
Aufruf unserer Internetseite durch die betroffene Person und während der
gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche
konkrete Unterseite unserer Internetseite durch die betroffene Person besucht
wird. Diese Informationen werden über die Facebook-Komponente gesammelt und mit
dem jeweiligen Facebook-Account der betroffenen Person verknüpft. Klickt die
betroffene Person einen der auf unserer Internetseite integrierten
Facebook-Buttons, z.B. den "Gefällt mir"-Button, an oder gibt die
betroffene Person einen Kommentar ab, so ordnet Facebook diese Information dem
persönlichen Facebook-Benutzerkonto der betroffenen Person zu und speichert die
personenbezogenen Daten.
Facebook erhält über die
Facebook-Komponente immer dann eine Information über den Besuch unserer
Internetseite durch die betroffene Person, wenn die betroffene Person zum
Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei Facebook
eingeloggt ist. Dies erfolgt unabhängig davon, ob die betroffene Person die
Facebook-Komponente anklickt oder nicht. Ist eine derartige Übermittlung von
Informationen an Facebook von der betroffenen Person nicht gewollt, kann diese
die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer
Internetseite aus ihrem Facebook-Account ausloggt.
Die von Facebook
veröffentlichte Datenschutzrichtlinie, die unter
https://facebook.com/about/privacy/ abrufbar ist, gibt Auskunft über die
Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch Facebook.
Darüber hinaus wird dort erläutert, welche Einstellungsmöglichkeiten Facebook
zum Schutz der Privatsphäre der betroffenen Person bietet. Darüber hinaus
werden verschiedene Einstellungsmöglichkeiten zur Verfügung gestellt, um die
Datenübermittlung an Facebook zu unterbinden. Diese Anwendungen können von der
betroffenen Person genutzt werden, um eine Datenübermittlung an Facebook zu
unterbinden.
14.
Datenschutzbestimmungen zur Anwendung und Nutzung von Google Analytics (mit
Anonymisierungsfunktion)
Der für die Verarbeitung
Verantwortliche hat auf dieser Internetseite die Komponente von Google
Analytics (mit Anonymisierungsfunktion) integriert. Google Analytics ist ein
Webanalysedienst. Webanalyse ist das Sammeln, Erfassen und Analysieren von
Daten über das Verhalten der Besucher von Websites. Ein Webanalysedienst
sammelt unter anderem Daten darüber, von welcher Website eine Person gekommen
ist (der sogenannte Referrer), welche Unterseiten besucht wurden oder wie oft
und wie lange eine Unterseite angesehen wurde. Web-Analytics werden vor allem
zur Optimierung einer Website und zur Durchführung einer Kosten-Nutzen-Analyse
von Internetwerbung eingesetzt.
Betreiber der Google Analytics-Komponente
ist Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5,
Irland.
Für die Webanalyse durch
Google Analytics verwendet der für die Verarbeitung Verantwortliche die
Anwendung "_gat. _anonymizeIp". Mit Hilfe dieser Anwendung wird die
IP-Adresse des Internetanschlusses der betroffenen Person von Google gekürzt
und anonymisiert, wenn der Zugriff auf unsere Websites aus einem Mitgliedstaat
der Europäischen Union oder einem anderen Vertragsstaat des Abkommens über den
Europäischen Wirtschaftsraum erfolgt.
Der Zweck der
Google-Analytics-Komponente ist die Analyse des Verkehrs auf unserer Website.
Google nutzt die gesammelten Daten und Informationen unter anderem, um die
Nutzung unserer Website auszuwerten und um Online-Reports zu erstellen, die die
Aktivitäten auf unseren Websites aufzeigen, und um weitere Dienstleistungen
bezüglich der Nutzung unserer Internetseite für uns zu erbringen.
Google Analytics setzt
ein Cookie auf dem informationstechnischen System der betroffenen Person. Die
Definition von Cookies ist oben erläutert. Durch das Setzen des Cookies wird
Google in die Lage versetzt, die Nutzung unserer Internetseite zu analysieren.
Bei jedem Aufruf einer der Einzelseiten dieser Internetseite, die von dem für
die Verarbeitung Verantwortlichen betrieben wird und in die eine
Google-Analytics-Komponente integriert wurde, wird der Internetbrowser auf dem
informationstechnologischen System der betroffenen Person automatisch Daten
über die Google-Analytics-Komponente zum Zwecke der Online-Werbung und der
Abrechnung von Provisionen an Google übermitteln. Im Rahmen dieses technischen
Verfahrens erhält das Unternehmen Google Kenntnis von personenbezogenen Daten,
wie z.B. der IP-Adresse der betroffenen Person, die Google u.a. dazu dienen, die
Herkunft der Besucher und Klicks nachzuvollziehen und anschließend
Provisionsabrechnungen zu erstellen.
In dem Cookie werden
personenbezogene Informationen gespeichert, wie z.B. die Zugriffszeit, der Ort,
von dem aus der Zugriff erfolgte, und die Häufigkeit der Besuche der
betroffenen Person auf unserer Internetseite. Bei jedem Besuch unserer
Internetseite werden diese personenbezogenen Daten, einschließlich der
IP-Adresse des von der betroffenen Person genutzten Internetzugangs, an Google
in den Vereinigten Staaten von Amerika übertragen. Diese personenbezogenen
Daten werden von Google in den Vereinigten Staaten von Amerika gespeichert.
Google kann diese durch das technische Verfahren erhobenen personenbezogenen
Daten an Dritte weitergeben.
Die betroffene Person
kann die Setzung von Cookies durch unsere Internetseite, wie oben bereits
dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten
Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft
widersprechen. Eine solche Einstellung des genutzten Internetbrowsers würde
auch verhindern, dass Google Analytics ein Cookie auf dem
informationstechnologischen System der betroffenen Person setzt. Zudem können
von Google Analytics bereits gesetzte Cookies jederzeit über einen
Internetbrowser oder andere Softwareprogramme gelöscht werden.
Darüber hinaus hat die
betroffene Person die Möglichkeit, einer Erfassung der durch Google Analytics
erzeugten und auf ihre Nutzung der Website bezogenen Daten sowie der
Verarbeitung dieser Daten durch Google zu widersprechen und eine solche
auszuschließen. Zu diesem Zweck muss die betroffene Person unter dem Link
https://tools.google.com/dlpage/gaoptout ein Browser-Add-on herunterladen und
installieren. Dieses Browser-Add-on teilt Google Analytics über ein JavaScript
mit, dass keine Daten und Informationen über den Besuch von Internetseiten an
Google Analytics übermittelt werden dürfen. Die Installation des
Browser-Add-ons wird von Google als Widerspruch gewertet. Wird das
informationstechnische System der betroffenen Person zu einem späteren
Zeitpunkt gelöscht, formatiert oder neu installiert, so muss die betroffene
Person die Browser-Add-Ons erneut installieren, um Google Analytics zu
deaktivieren. Wurde das Browser-Add-on von der betroffenen Person oder einer
anderen Person, die ihrem Machtbereich zuzurechnen ist, deinstalliert oder
deaktiviert, besteht die Möglichkeit der Neuinstallation oder Reaktivierung der
Browser-Add-ons.
Weitere Informationen und
die geltenden Datenschutzbestimmungen von Google können unter
https://www.google.com/intl/en/policies/privacy/ und unter
http://www.google.com/analytics/terms/us.html abgerufen werden. Google
Analytics wird unter dem folgenden Link https://www.google.com/analytics/ näher
erläutert.
15. Datenschutzbestimmungen
zum Einsatz und zur Nutzung von Instagram
Der für die Verarbeitung
Verantwortliche hat auf dieser Internetseite Komponenten des Dienstes Instagram
integriert. Instagram ist ein Dienst, der als audiovisuelle Plattform
bezeichnet werden kann, die es den Nutzern ermöglicht, Fotos und Videos zu
teilen sowie diese Daten in anderen sozialen Netzwerken zu verbreiten.
Betreiberin der von Instagram angebotenen Dienste ist die Facebook Ireland Ltd.
mit Sitz in 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irland.
Durch jeden Aufruf einer
der Einzelseiten dieser Internetseite, die durch den für die Verarbeitung
Verantwortlichen betrieben wird und auf welcher eine Instagram-Komponente
(Insta-Button) integriert wurde, wird der Internetbrowser auf dem
informationstechnologischen System der betroffenen Person automatisch durch die
jeweilige Internetseite veranlasst, eine Darstellung der entsprechenden
Instagram-Komponente von Instagram herunterzuladen. Im Rahmen dieses
technischen Verfahrens erhält Instagram Kenntnis darüber, welche konkrete
Unterseite unserer Internetseite durch die betroffene Person besucht wird.
Sofern die betroffene
Person gleichzeitig bei Instagram eingeloggt ist, erkennt Instagram mit jedem
Aufruf unserer Internetseite durch die betroffene Person und während der
gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche
konkrete Unterseite unserer Internetseite durch die betroffene Person besucht
wird. Diese Informationen werden über die Instagram-Komponente gesammelt und
mit dem jeweiligen Instagram-Account der betroffenen Person verknüpft. Klickt
die betroffene Person einen der auf unserer Internetseite integrierten
Instagram-Buttons an, gleicht Instagram diese Information mit dem persönlichen
Instagram-Benutzerkonto der betroffenen Person ab und speichert die
personenbezogenen Daten.
Instagram erhält über die
Instagram-Komponente die Information, dass die betroffene Person unsere
Internetseite besucht hat, sofern die betroffene Person zum Zeitpunkt des
Aufrufs unserer Internetseite bei Instagram eingeloggt ist. Dies erfolgt
unabhängig davon, ob die betroffene Person den Instagram-Button anklickt oder
nicht. Ist eine derartige Übermittlung von Informationen an Instagram von der
betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch
verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus ihrem
Instagram-Account ausloggt.
Weitere Informationen und
die geltenden Datenschutzbestimmungen von Instagram können unter
https://help.instagram.com/155833707900388 und
https://www.instagram.com/about/legal/privacy/ abgerufen werden.
16. Nutzung von Google Analytics
Wir verwenden Google Analytics, um die Website-Nutzung zu analysieren. Die daraus gewonnenen Daten werden genutzt, um unsere Website sowie Werbemaßnahmen zu optimieren.
Google Analytics wird uns von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt. Google verarbeitet die Daten zur Website-Nutzung in unserem Auftrag und verpflichtet sich vertraglich zu Maßnahmen, um die Sicherheit und Vertraulichkeit der verarbeiteten Daten zu gewährleisten.
Während Ihres Website-Besuchs werden u.a. folgende Daten aufgezeichnet:
Aufgerufene
Seiten
-Bestellungen
inkl. des Umsatzes und der bestellten Produkte
-Die Erreichung
von "Website-Zielen" (z.B. Kontaktanfragen und
Newsletter-Anmeldungen)
-Ihr Verhalten auf
den Seiten (beispielsweise Verweildauer, Klicks, Scrollverhalten)
-Ihr ungefährer
Standort (Land und Stadt)
-Ihre IP-Adresse
(in gekürzter Form, sodass keine eindeutige Zuordnung möglich ist)
-Technische
Informationen wie Browser, Internetanbieter, Endgerät und Bildschirmauflösung
-Herkunftsquelle
Ihres Besuchs (d.h. über welche Website bzw. über welches Werbemittel Sie zu
uns gekommen sind)
-Es werden niemals persönliche Daten wie Name, Anschrift oder Kontaktdaten an Google Analytics übertragen.
-Diese Daten werden an Server von Google in den USA übertragen. Wir weisen darauf hin, dass in den USA datenschutzrechtlich nicht das gleiche Schutzniveau wie innerhalb der EU garantiert werden kann.
Google Analytics speichert Cookies in Ihrem Webbrowser für die Dauer von zwei Jahren seit Ihrem letzten Besuch. Diese Cookies enthaltene eine zufallsgenerierte User-ID, mit der Sie bei zukünftigen Website-Besuchen wiedererkannt werden können.
Die aufgezeichneten Daten werden zusammen mit der zufallsgenerierten User-ID gespeichert, was die Auswertung pseudonymer Nutzerprofile ermöglicht. Diese nutzerbezogenen Daten werden automatisch nach 14 Monaten gelöscht. Sonstige Daten bleiben in aggregierter Form unbefristet gespeichert. Sollten Sie mit der Erfassung nicht einverstanden sein, können Sie diese mit der einmaligen Installation des Browser-Add-ons zur Deaktivierung von Google Analytics unterbinden oder durch das Ablehnen der Cookies über unseren Cookie-Einstellungs-Dialog.
Nutzung von
Google Remarketing
Wir verwenden außerdem die Remarketing-Funktion von Google. Dadurch können wir Ihnen auf geeigneten Werbeplätzen auf anderen Websites personalisierte Werbung ausspielen, die darauf basiert, welche Interessen Sie auf unserer Website gezeigt haben. Weitere Informationen dazu finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/technologies/ads?hl=de. Sie können interessenbasierte Werbung durch die Installation dieses Browser-Plugins unterbinden.
17. Rechtsgrundlage
für die Verarbeitung
Art. 6 Abs. 1 lit. a GDPR
dient als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine
Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die
Verarbeitung personenbezogener Daten für die Erfüllung eines Vertrags, dessen
Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise
bei Verarbeitungsvorgängen der Fall ist, die für die Lieferung von Waren oder
die Erbringung einer sonstigen Leistung erforderlich sind, so beruht die
Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Gleiches gilt für solche Verarbeitungen,
die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa im
Falle von Anfragen zu unseren Produkten oder Dienstleistungen. Unterliegt unser
Unternehmen einer rechtlichen Verpflichtung, durch die eine Verarbeitung von
personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung
steuerlicher Pflichten, so beruht die Verarbeitung auf Art. 6(1) lit. c GDPR.
In seltenen Fällen kann die Verarbeitung personenbezogener Daten erforderlich
sein, um lebenswichtige Interessen der betroffenen Person oder einer anderen
natürlichen Person zu schützen. Dies wäre z.B. der Fall, wenn sich ein Besucher
in unserem Unternehmen verletzen würde und sein Name, sein Alter, seine
Krankenversicherungsdaten oder andere lebenswichtige Informationen an einen
Arzt, ein Krankenhaus oder einen anderen Dritten weitergegeben werden müssten.
Dann würde die Verarbeitung auf Art. 6(1) lit. d GDPR. Schließlich könnten
Verarbeitungen auf der Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO
erfolgen. Diese Rechtsgrundlage wird für Verarbeitungen verwendet, die von
keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung
zur Wahrung der berechtigten Interessen unseres Unternehmens oder eines Dritten
erforderlich ist, sofern nicht die Interessen oder Grundrechte und
Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten
erfordern, überwiegen. Solche Verarbeitungen sind insbesondere deshalb
zulässig, weil sie vom europäischen Gesetzgeber ausdrücklich erwähnt wurden.
Ein berechtigtes Interesse könne angenommen werden, wenn die betroffene Person
ein Kunde des für die Verarbeitung Verantwortlichen ist (Erwägungsgrund 47 Satz
2 DSGVO).
18. Die von dem für
die Verarbeitung Verantwortlichen oder einem Dritten verfolgten berechtigten
Interessen
Beruht die Verarbeitung
personenbezogener Daten auf Artikel 6 Absatz 1 Buchstabe f DSGVO, besteht unser
berechtigtes Interesse darin, unsere Geschäftstätigkeit zugunsten des
Wohlergehens aller unserer Mitarbeiter und der Aktionäre auszuüben.
19. Dauer der
Speicherung der personenbezogenen Daten
Das Kriterium zur
Bestimmung der Dauer der Speicherung von personenbezogenen Daten ist die
jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf dieser Frist werden die
entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr für die
Vertragserfüllung oder Vertragsanbahnung erforderlich sind.
20. Bereitstellung
personenbezogener Daten als gesetzliche oder vertragliche Verpflichtung; Erforderlichkeit für den Vertragsabschluss;
Verpflichtung der betroffenen Person zur Bereitstellung der personenbezogenen
Daten; mögliche Folgen einer Nichtbereitstellung der Daten
Wir stellen klar, dass
die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben
ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen
ergeben kann (z.B. Informationen über den Vertragspartner). Mitunter kann es zu
einem Vertragsschluss erforderlich sein, dass die betroffene Person uns
personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns
verarbeitet werden müssen. Die betroffene Person ist beispielsweise
verpflichtet, uns personenbezogene Daten bereitzustellen, wenn unser
Unternehmen mit ihr einen Vertrag abschließt. Die Nichtbereitstellung der
personenbezogenen Daten hätte zur Folge, dass der Vertrag mit der betroffenen
Person nicht geschlossen werden könnte. Vor einer Bereitstellung
personenbezogener Daten durch die betroffene Person muss sich die betroffene
Person an einen Mitarbeiter wenden. Der Mitarbeiter klärt die betroffene Person
darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder
vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob
eine Pflicht zur Bereitstellung der personenbezogenen Daten besteht und welche
Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.