Datenschutzerklärung

Datenschutzerklärung

www.zimtundgruen.com

Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse.

Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutzgrundverordnung (DSGVO) ist R. Elena Hindrichs, Am Mühlenberg 35, Telefon: +49 1627782047, E-Mail: info@zimtundgruen.com. Der Verantwortliche für die Verarbeitung personenbezogener Daten ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) verwendet diese Website eine aktivierte SSL-Verschlüsselung (Let's Encrypt). Eine verschlüsselte Verbindung erkennen Sie an der Zeichenkette "https://" und dem Schloss-Symbol in Ihrer Browserzeile.

Die zimt&grün GmBh hat als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen.

Wenn Sie unsere Website nur informatorisch nutzen, sich also nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur Daten, die Ihr Browser an unseren Server übermittelt (sog. "Server-Logfiles"). Wenn Sie unsere Website besuchen, erheben wir folgende Daten, die technisch notwendig sind, damit wir Ihnen die Website anzeigen können: unsere besuchte Website; Datum und Uhrzeit des Zugriffs; Menge der gesendeten Daten in Bytes; Quelle/Verweis, von der Sie auf die Seite gekommen sind; verwendeter Browser; verwendetes Betriebssystem; verwendete IP-Adresse (ggf. in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO auf Grundlage unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website.

Die Daten werden nicht weitergegeben oder anderweitig genutzt. Wir behalten uns jedoch vor, die Server-Logfiles nachträglich zu überprüfen, wenn konkrete Anhaltspunkte für eine rechtswidrige Nutzung vorliegen.

1. Begriffserklärung

Die Datenschutzerklärung der zimt&grün GmBh beruht auf den Begrifflichkeiten, die durch den Europäischen Gesetzgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir zunächst die verwendete Terminologie erläutern.

In dieser Datenschutzerklärung verwenden wir u.a. die folgenden Begriffe

a) Personenbezogene Daten: Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("betroffene Person") beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

b) Betroffene Person: Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

c) Verarbeitung: Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder einer Reihe personenbezogener Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Benutzung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, die Kombination oder die Verknüpfung sowie das Einschränken, Löschen oder Vernichten.

d) Einschränkung der Verarbeitung: Die Einschränkung der Verarbeitung ist die Kennzeichnung gespeicherter personenbezogener Daten mit dem Ziel, ihre Verarbeitung in Zukunft einzuschränken.

e) Profiling: Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

f)Pseudonymisierung: Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen getrennt aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

g) Verantwortlicher oder für die Verarbeitung Verantwortlicher: Der für die Verarbeitung Verantwortliche oder der für die Verarbeitung Verantwortliche ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; werden die Zwecke und Mittel der Verarbeitung durch das Recht der Union oder der Mitgliedstaaten bestimmt, so können der für die Verarbeitung Verantwortliche oder die spezifischen Kriterien für seine Benennung durch das Recht der Union oder der Mitgliedstaaten vorgesehen werden.

h) Auftragsverarbeiter: Der Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

i) Empfänger: Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, an die personenbezogene Daten weitergegeben werden, unabhängig davon, ob es sich um einen Dritten handelt oder nicht. Öffentliche Stellen, die personenbezogene Daten im Rahmen einer bestimmten Untersuchung im Einklang mit dem Unionsrecht oder dem Recht der Mitgliedstaaten erhalten können, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch diese öffentlichen Stellen muss entsprechend dem Zweck der Verarbeitung im Einklang mit den geltenden Datenschutzvorschriften erfolgen.

j) Dritte: Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem für die Verarbeitung Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des für die Verarbeitung Verantwortlichen oder des Auftragsverarbeiters befugt sind, personenbezogene Daten zu verarbeiten.

k)Einwilligung: Die Einwilligung der betroffenen Person ist jede Willensbekundung, die ohne Zwang, für den konkreten Fall, in Kenntnis der Sachlage und unmissverständlich erfolgt und mit der die betroffene Person durch eine Erklärung oder eine eindeutige bestätigende Handlung ihr Einverständnis mit der Verarbeitung der sie betreffenden personenbezogenen Daten zum Ausdruck bringt.

2. Name und Anschrift des für die Verarbeitung Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), anderer in den Mitgliedstaaten der Europäischen Union geltender Datenschutzgesetze und sonstiger datenschutzrechtlicher Bestimmungen ist:

zimt&grün GmBh Am Mühlenberg 35, 33619 Bielefeld, Deutschland, Mobil-Telefon: +49 162 7782047, E-Mail: info@zimtundgruen.com Website: www.zimtundgruen.com

3. Cookies

Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf verschiedenen Seiten sogenannte Cookies.  Diese werden auf der Website installiert, aber nicht vor der Seite, es ist möglich, durch die Website zu navigieren und zu klicken, ohne die Cookie-Zustimmung zu erhalten.

Dabei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige der von uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach dem Schließen Ihres Browsers, wieder gelöscht (sog. Session-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen die Wiedererkennung Ihres Browsers bei Ihrem nächsten Besuch (sog. dauerhafte Cookies). Wenn Cookies gesetzt werden, erheben und verarbeiten sie in individuellem Umfang bestimmte Nutzerinformationen wie Browser- und Standortdaten sowie IP-Adresswerte. Persistente Cookies werden nach einer bestimmten Zeit, die je nach Cookie variieren kann, automatisch gelöscht. Die Dauer der jeweiligen Cookie-Speicherung können Sie der Übersicht der Cookie-Einstellungen in Ihrem Webbrowser entnehmen.

In einigen Fällen werden Cookies eingesetzt, um den Bestellvorgang durch Speicherung von Einstellungen zu vereinfachen (z.B. Merken des Inhalts eines virtuellen Warenkorbs für einen späteren Besuch der Website). Sofern einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeiten, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b) DSGVO entweder zur Erfüllung des Vertrages, gemäß Art. 6 Abs. 1 lit. a) DSGVO bei Vorliegen einer Einwilligung oder gemäß Art. 6 (1) (f) GDPR zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website und einer kundenfreundlichen und effektiven Gestaltung des Seitenbesuchs.

Bitte beachten Sie, dass Sie Ihren Browser so einstellen können, dass Sie über das Setzen von Cookies informiert werden und individuell entscheiden können, ob Sie diese akzeptieren oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen. Jeder Browser unterscheidet sich in der Art und Weise, wie er die Cookie-Einstellungen verwaltet. Wie Sie Ihre Cookie-Einstellungen ändern können, erfahren Sie im Hilfemenü des jeweiligen Browsers. Diese finden Sie bei den jeweiligen Browsern unter den folgenden Links:

Internet Explorer: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies

Firefox: https://support.mozilla.org/de/kb/cookies-allow-and-reject

Chrome: https://support.google.com/chrome/answer/95647?hl=de&hlrm=en

Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac

Opera: https://help.opera.com/de/latest/web-preferences/#cookies

4. Hosting gehostet von Open Cart

Wir nutzen das Shopsystem des Dienstleisters OpenCart, der seinen Hauptsitz in Hongkong hat: Unit 16, 26/F, Tuen Mun Central Square, 22 Hoi Wing Road, Tuen Mun, Hong Kong +852 2499, zum Zwecke des Hostings und der Darstellung des Online-Shops auf der Grundlage einer Verarbeitung in unserem Auftrag.

5.  Registrierung auf unserer Website

Die betroffene Person hat die Möglichkeit, sich auf der Internetseite des für die Verarbeitung Verantwortlichen unter Angabe von personenbezogenen Daten zu registrieren. Welche personenbezogenen Daten dabei an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Registrierung verwendet wird. Die von der betroffenen Person eingegebenen personenbezogenen Daten werden ausschließlich für die interne Verwendung durch den für die Verarbeitung Verantwortlichen und für dessen eigene Zwecke erhoben und gespeichert. Der für die Verarbeitung Verantwortliche kann die Übermittlung an einen oder mehrere Auftragsverarbeiter (z.B. einen Paketdienst) veranlassen, der die personenbezogenen Daten ebenfalls für einen internen, dem für die Verarbeitung Verantwortlichen zuzurechnenden Zweck nutzt.

Mit der Registrierung auf der Website des für die Verarbeitung Verantwortlichen werden auch die von der betroffenen Person genutzte und vom Internet Service Provider (ISP) zugewiesene IP-Adresse, das Datum und die Uhrzeit der Registrierung gespeichert. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so eine missbräuchliche Nutzung unserer Dienste verhindert und ggf. die Aufklärung begangener Straftaten ermöglicht werden kann. Insofern ist die Speicherung dieser Daten zur Absicherung des Verantwortlichen erforderlich. Eine Weitergabe dieser Daten an Dritte erfolgt nicht, es sei denn, es besteht eine gesetzliche Verpflichtung zur Weitergabe der Daten oder die Weitergabe dient dem Zweck der Strafverfolgung.

Die Registrierung der betroffenen Person unter freiwilliger Angabe personenbezogener Daten soll es dem für die Verarbeitung Verantwortlichen ermöglichen, der betroffenen Person Inhalte oder Dienste anzubieten, die aufgrund der Natur der Sache nur registrierten Nutzern angeboten werden können. Registrierten Personen steht es frei, die bei der Registrierung angegebenen personenbezogenen Daten jederzeit zu ändern oder vollständig aus dem Datenbestand des für die Verarbeitung Verantwortlichen löschen zu lassen.

Der für die Verarbeitung Verantwortliche erteilt jeder betroffenen Person jederzeit auf Anfrage Auskunft darüber, welche personenbezogenen Daten über die betroffene Person gespeichert sind. Darüber hinaus berichtigt oder löscht der für die Verarbeitung Verantwortliche personenbezogene Daten auf Wunsch oder Hinweis der betroffenen Person, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Die Gesamtheit der Mitarbeiter des für die Verarbeitung Verantwortlichen steht der betroffenen Person in diesem Zusammenhang als Ansprechpartner zur Verfügung.

6. Anmeldung zu unseren Newslettern

Auf der Internetseite der zimt&grün GmBh wird den Benutzern die Möglichkeit eingeräumt, den Newsletter unseres Unternehmens zu abonnieren. Welche personenbezogenen Daten bei der Bestellung des Newsletters an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske.

Die zimt&grün GmBh informiert ihre Kunden und Geschäftspartner in regelmäßigen Abständen im Wege eines Newsletters über Angebote des Unternehmens. Der Newsletter des Unternehmens kann von der betroffenen Person nur empfangen werden, wenn (1) die betroffene Person über eine gültige E-Mail-Adresse verfügt und (2) die betroffene Person sich für den Newsletterversand registriert. An die von einer betroffenen Person erstmalig für den Newsletterversand eingetragene E-Mail-Adresse wird aus rechtlichen Gründen im Double-Opt-In-Verfahren eine Bestätigungs-E-Mail versendet. Diese Bestätigungs-E-Mail dient dem Nachweis, ob der Inhaber der E-Mail-Adresse als betroffene Person zum Empfang des Newsletters berechtigt ist.

Bei der Anmeldung zum Newsletter speichern wir zudem die vom Internet-Service-Provider (ISP) vergebene IP-Adresse des von der betroffenen Person zum Zeitpunkt der Anmeldung verwendeten Computersystems sowie das Datum und die Uhrzeit der Anmeldung. Die Erhebung dieser Daten ist notwendig, um den (möglichen) Missbrauch der E-Mail-Adresse einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen zu können, und dient somit dem Rechtsschutz des für die Verarbeitung Verantwortlichen.

Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich für den Versand unseres Newsletters verwendet. Darüber hinaus können Abonnenten des Newsletters per E-Mail benachrichtigt werden, soweit dies für den Betrieb des Newsletter-Dienstes oder eine Anmeldung erforderlich ist, wie dies bei Änderungen des Newsletter-Angebots oder bei einer Änderung der technischen Gegebenheiten der Fall sein kann. Eine Weitergabe der im Rahmen des Newsletter-Dienstes erhobenen personenbezogenen Daten an Dritte findet nicht statt. Das Abonnement unseres Newsletters kann von der betroffenen Person jederzeit gekündigt werden. Die Einwilligung in die Speicherung personenbezogener Daten, die die betroffene Person uns für den Versand des Newsletters erteilt hat, kann jederzeit widerrufen werden. Zum Zwecke des Widerrufs der Einwilligung findet sich in jedem Newsletter ein entsprechender Link. Ferner besteht die Möglichkeit, sich jederzeit auch direkt auf der Internetseite des für die Verarbeitung Verantwortlichen vom Newsletter abzumelden oder dies dem für die Verarbeitung Verantwortlichen auf andere Weise mitzuteilen.

7. Newsletter-Tracking

Die Newsletter der zimt&grün GmBh enthalten sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im HTML-Format versendet werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Dadurch kann eine statistische Auswertung des Erfolges oder Misserfolges von Online-Marketing-Kampagnen durchgeführt werden. Anhand des eingebetteten Zählpixels kann die zimt&grün GmBh erkennen, ob und wann eine E-Mail von einer betroffenen Person geöffnet wurde und welche in der E-Mail befindlichen Links von der betroffenen Person aufgerufen wurden.

Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen Daten, werden von dem für die Verarbeitung Verantwortlichen gespeichert und ausgewertet, um den Versand der Newsletter zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen der betroffenen Person anzupassen. Diese personenbezogenen Daten werden nicht an Dritte weitergegeben. Betroffene Personen sind jederzeit berechtigt, die diesbezügliche gesonderte, über das Double-Opt-In-Verfahren abgegebene Einwilligungserklärung zu widerrufen. Nach einem Widerruf werden diese personenbezogenen Daten von dem für die Verarbeitung Verantwortlichen gelöscht. Eine Abmeldung vom Erhalt des Newsletters deutet die zimt&grün GmBh automatisch als Widerruf.

8. Kommentarfunktion im Blog auf der Website

Die zimt&grün GmBh bietet den Nutzern auf einem Blog, der sich auf der Internetseite des für die Verarbeitung Verantwortlichen befindet, die Möglichkeit, individuelle Kommentare zu einzelnen Blog-Beiträgen zu hinterlassen. Ein Blog ist ein webbasiertes, öffentlich zugängliches Portal, auf dem eine oder mehrere Personen, sogenannte Blogger oder Web-Blogger, Artikel veröffentlichen oder Gedanken in sogenannten Blogposts niederschreiben können. Blogposts können in der Regel von Dritten kommentiert werden.

Hinterlässt eine betroffene Person einen Kommentar, in dem auf dieser Internetseite veröffentlichten Blog, so werden neben den von der betroffenen Person hinterlassenen Kommentaren auch Angaben zum Zeitpunkt der Kommentareingabe sowie zu dem von der betroffenen Person gewählten Nutzernamen (Pseudonym) gespeichert und veröffentlicht. Darüber hinaus wird auch die der betroffenen Person vom Internet Service Provider (ISP) zugewiesene IP-Adresse protokolliert. Diese Speicherung der IP-Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person durch einen Kommentar die Rechte Dritter verletzt oder rechtswidrige Inhalte postet. Die Speicherung dieser personenbezogenen Daten liegt somit im eigenen Interesse des für die Verarbeitung Verantwortlichen, um sich im Falle einer Rechtsverletzung exkulpieren zu können. Diese erhobenen personenbezogenen Daten werden nicht an Dritte weitergegeben, es sei denn, eine solche Weitergabe ist gesetzlich vorgeschrieben oder dient dem Zweck der Verteidigung des für die Verarbeitung Verantwortlichen.

9. Routinemäßige Löschung und Sperrung von personenbezogenen Daten

Der für die Verarbeitung Verantwortliche verarbeitet und speichert die personenbezogenen Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, denen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.

Entfällt der Speicherungszweck oder läuft eine vom Europäischen Gesetzgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

10. Nutzung von Zahlungsdienstleistern (Zahlungsdienste)

10.1 Paypal

Bei Zahlung über PayPal, Kreditkarte über PayPal, Lastschrift über PayPal oder - sofern angeboten - "Kauf auf Rechnung" oder "Ratenzahlung" über PayPal geben wir Ihre Zahlungsdaten an PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend "PayPal"), weiter. Die Übermittlung erfolgt in Übereinstimmung mit Art. 6 Abs. 1 lit. b GDPR und nur insoweit, als dies zur Zahlungsabwicklung erforderlich ist.

PayPal behält sich vor, bei den Zahlungsarten Kreditkarte über PayPal, Lastschrift über PayPal oder - sofern angeboten - "Kauf auf Rechnung" oder "Ratenzahlung" über PayPal eine Bonitätsprüfung durchzuführen. Zu diesem Zweck können Ihre Zahlungsdaten gemäß Art. 6 Abs. 1 lit. f) DSGVO auf Grundlage des berechtigten Interesses von PayPal an der Feststellung Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben werden. PayPal nutzt das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Wahrscheinlichkeit eines Zahlungsausfalls, um zu entscheiden, ob die jeweilige Zahlungsmethode angeboten wird. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte (sog. Score-Werte) enthalten. Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, beruhen sie auf einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Scorewerte fließen unter anderem, aber nicht ausschließlich, Adressdaten ein. Weitere Informationen zum Datenschutz, auch zu den eingesetzten Auskunfteien, finden Sie in der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Sie können dieser Verarbeitung Ihrer Daten jederzeit widersprechen, indem Sie eine Nachricht an PayPal senden. PayPal kann jedoch weiterhin berechtigt sein, Ihre personenbezogenen Daten zu verarbeiten, wenn dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.

10.2 SOFORTÜBERWEISUNG / SOFORT ÜBERWEISUNG

Wenn Sie die Zahlungsart "SOFORT" wählen, erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister Mollie B.V. Keizersgracht 126, 1015 CW Amsterdam, Niederlande (nachfolgend "SOFORT") abgewickelt, an den wir die von Ihnen im Rahmen des Bestellvorgangs angegebenen Daten zusammen mit den Informationen über Ihre Bestellung gemäß Art. 6 Abs. 1 lit. b GDPR weitergeben. Eine Weitergabe Ihrer Daten erfolgt nur zum Zwecke der Zahlungsabwicklung mit dem Zahlungsdienstleister SOFORT und nur insoweit, als dies hierfür erforderlich ist. Weitere Informationen zu den Datenschutzbestimmungen finden Sie unter folgender Internetadresse: https://www.klarna.com/sofort/datenschutz

10.3 GIROPAY

Wir nutzen auf unserer Website auch den Online-Zahlungsanbieter giropay. Anbieter ist das deutsche Unternehmen paydirekt GmbH, Stephanstraße 14-16, 60313 Frankfurt am Main, Deutschland.

Die Zahlung funktioniert wie folgt: Der Kunde wählt seine Bank aus der Liste der teilnehmenden Banken aus. Nach der Auswahl der Bank kann sich der Kunde in die Online-Banking-Umgebung einloggen. In der Online-Banking-Umgebung überprüft der Kunde die vorausgefüllten Zahlungsdaten. Wenn alle Angaben korrekt sind, autorisiert der Kunde die Zahlung. Nach der Autorisierung erhält der Kunde eine Bestätigung, und die Ware wird versandt.

Mehr über die Daten, die durch die Nutzung von giropay verarbeitet werden, erfahren Sie in der Datenschutzerklärung unter: https://www.giropay.de/rechtliches/datenschutzerklaerung/

10.4 BANKÜBERWEISUNG

Die Zahlung kann auch per Banküberweisung erfolgen. Die Anweisungen für die Zahlung werden Ihnen bei der Bestätigung Ihrer Bestellung angezeigt. Für die Banküberweisung benötigen Sie die folgenden Angaben:

-Der zu zahlende Betrag.

-Die Bankverbindung unseres Zahlungsdienstleisters.

-Ihre eindeutige Zahlungsreferenznummer.

Hinweis: Ihre eindeutige Zahlungsreferenznummer ist obligatorisch. Ohne sie kann zimt&grün Ihre Bestellung nicht bearbeiten. Diese Anweisungen werden auch an Ihre primäre E-Mail-Adresse gesendet.  Was passiert, wenn ich meine Überweisung nicht bezahle? Nichts. Ihre Bestellung hat weiterhin den Status "Pending". Ihr Bankkonto wird nicht belastet, und Ihr Kontostatus wird in keiner Weise beeinflusst.

11. Online-Marketing

Facebook-Pixel zur Erstellung von Custom Audiences mit erweitertem Datenabgleich (mit Cookie-Einwilligungstool)

Innerhalb unseres Onlineangebotes wird das sogenannte "Facebook-Pixel" des sozialen Netzwerkes Facebook im Modus des erweiterten Datenabgleichs verwendet, das von der Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland ("Facebook") betrieben wird.

Klickt ein Nutzer aufgrund seiner ausdrücklichen Einwilligung auf eine von uns geschaltete Anzeige auf Facebook, wird die URL unserer verlinkten Seite durch den Facebook-Pixel angehängt. Dieser URL-Parameter wird dann nach der Weiterleitung per Cookie, den unsere verlinkte Seite selbst setzt, in den Browser des Nutzers geschrieben. Zusätzlich werden durch dieses Cookie spezifische Kundendaten wie z.B. die E-Mail-Adresse, die wir auf unserer mit der Facebook-Werbeanzeige verknüpften Website für Transaktionen wie Einkäufe, Kontoanmeldungen oder Registrierungen erheben, erfasst (erweiterter Datenabgleich). Das Cookie wird dann vom Facebook-Pixel ausgelesen und ermöglicht die Weiterleitung der Daten, einschließlich spezifischer Kundendaten, an Facebook.

Mit Hilfe des Facebook-Pixels mit erweitertem Datenabgleich ist Facebook in der Lage, die Besucher unseres Onlineangebotes als Zielgruppe für die Schaltung von Werbeanzeigen (sog. "Facebook Ads") genau zu bestimmen. Dementsprechend setzen wir das Facebook-Pixel mit erweitertem Datenabgleich ein, um die von uns geschalteten Facebook-Werbeanzeigen nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Online-Angebot gezeigt haben oder die bestimmte Merkmale (z.B. Interesse an bestimmten Themen oder Produkten) aufweisen. werden anhand der besuchten Webseiten ermittelt), die wir an Facebook übermitteln (sog. "Custom Audiences"). Mit Hilfe des Facebook-Pixels mit erweitertem Datenabgleich wollen wir zudem sicherstellen, dass unsere Facebook-Werbeanzeigen dem potentiellen Interesse des Nutzers entsprechen und nicht störend wirken. So können wir die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke weiter auswerten, indem wir nachvollziehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. "Conversion"). Im Vergleich zur Standardversion des Facebook-Pixels hilft uns die erweiterte Datenabgleichsfunktion, die Effektivität unserer Werbekampagnen besser zu messen, indem mehr zugeordnete Conversions erfasst werden.

Alle übermittelten Daten werden von Facebook gespeichert und verarbeitet, so dass eine Zuordnung zu dem jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke gemäß den Facebook-Datenverwendungsrichtlinien (https://www.facebook.com/about/privacy/) nutzen kann. Die Daten können es Facebook und seinen Partnern ermöglichen, Werbeanzeigen auf und außerhalb von Facebook zu schalten.

Diese Verarbeitungen finden nur statt, wenn Sie Ihre ausdrückliche Zustimmung gemäß Artikel 6 (1) (a) GDPR gegeben haben.

Die Zustimmung zur Verwendung des Facebook-Pixels kann nur von Nutzern gegeben werden, die älter als 16 Jahre sind. Wenn Sie jünger sind, bitten wir Sie, Ihren Erziehungsberechtigten um Erlaubnis zu bitten.

Die von Facebook generierten Informationen werden in der Regel an einen Server von Facebook übermittelt und dort gespeichert. Dabei kann es auch zu einer Übermittlung an die Server der Meta Platforms Inc. in den USA kommen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um von Ihrem Widerruf Gebrauch zu machen, entfernen Sie in dem auf der Website integrierten "Cookie Consent Tool" das Häkchen neben der Einstellung für den "Facebook Pixel".

12. Rechte der betroffenen Person

a) Recht auf Bestätigung

Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden oder nicht. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, so kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

b) Recht auf Auskunft

Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen jederzeit unentgeltlich Auskunft über die zu ihrer Person gespeicherten Daten und eine Kopie dieser Auskunft zu erhalten. Darüber hinaus gewähren die europäischen Richtlinien und Verordnungen der betroffenen Person Zugang zu den folgenden Informationen: die Zwecke der Verarbeitung; die Kategorien der betroffenen personenbezogenen Daten; die Empfänger oder Kategorien von Empfängern, an die die personenbezogenen Daten weitergegeben wurden oder werden, insbesondere Empfänger in Drittländern oder internationale Organisationen; soweit möglich, die vorgesehene Dauer der Speicherung der personenbezogenen Daten oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer; das Bestehen des Rechts, von dem für die Verarbeitung Verantwortlichen die Berichtigung oder Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung der die betroffene Person betreffenden personenbezogenen Daten zu verlangen oder dieser Verarbeitung zu widersprechen; das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde; für den Fall, dass die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden, alle verfügbaren Informationen über ihre Herkunft; das Bestehen einer automatisierten Entscheidungsfindung, einschließlich Profiling, gemäß Artikel 22 Absätze 1 und 4 der DSGVO und zumindest in diesen Fällen aussagekräftige Informationen über die zugrunde liegende Logik sowie die Bedeutung und die voraussichtlichen Folgen einer solchen Verarbeitung für die betroffene Person.

Ferner hat die betroffene Person das Recht, Auskunft darüber zu erhalten, ob personenbezogene Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. Ist dies der Fall, so hat die betroffene Person das Recht, über die geeigneten Garantien im Zusammenhang mit der Übermittlung unterrichtet zu werden.

Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, so kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

c) Recht auf Berichtigung

Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen ohne unangemessene Verzögerung die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Die betroffene Person hat das Recht, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten - auch mittels einer ergänzenden Erklärung - zu verlangen.

Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.

d) Recht auf Löschung (Recht auf Vergessenwerden)

Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der für die Verarbeitung Verantwortliche ist verpflichtet, die personenbezogenen Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft und die Verarbeitung nicht erforderlich ist:

Die personenbezogenen Daten sind im Hinblick auf die Zwecke, für die sie erhoben oder anderweitig verarbeitet wurden, nicht mehr erforderlich.

Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a der DSGVO oder Artikel 9 Absatz 2 Buchstabe a der DSGVO stützt, und es liegt kein anderer Rechtsgrund für die Verarbeitung vor.

Die betroffene Person legt gemäß Artikel 21 Absatz 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Artikel 21 Absatz 2 der DSGVO Widerspruch gegen die Verarbeitung ein.

Die personenbezogenen Daten sind unrechtmäßig verarbeitet worden.

Die personenbezogenen Daten müssen zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht eines Mitgliedstaats, dem der für die Verarbeitung Verantwortliche unterliegt, gelöscht werden.

Die personenbezogenen Daten wurden im Zusammenhang mit dem Angebot von Diensten der Informationsgesellschaft gemäß Artikel 8 Absatz 1 der DSGVO erhoben.

Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei der zimt&grün GmBh gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der zimt&grün GmBh wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.

Hat der für die Verarbeitung Verantwortliche personenbezogene Daten öffentlich gemacht und ist er gemäß Artikel 17 Absatz 1 zur Löschung dieser Daten verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Der Mitarbeiter der zimt&grün GmBh wird im Einzelfall das Notwendige veranlassen.

e) Recht auf Einschränkung der Verarbeitung

Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem für die Verarbeitung Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.

Die Verarbeitung ist unrechtmäßig und die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung ihrer Verwendung.

Der für die Verarbeitung Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht mehr, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Die betroffene Person hat Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 DSGVO eingelegt, solange noch nicht feststeht, ob die berechtigten Gründe des für die Verarbeitung Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei der zimt&grün GmBh gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der zimt&grün GmBh wird die Einschränkung der Verarbeitung veranlassen.

f) Recht auf Datenübertragbarkeit

Jede betroffene Person hat das vom Europäischen Gesetzgeber gewährte Recht, die sie betreffenden personenbezogenen Daten, die einem für die Verarbeitung Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat das Recht, diese Daten einem anderen für die Verarbeitung Verantwortlichen zu übermitteln, ohne dass der für die Verarbeitung Verantwortliche, dem die personenbezogenen Daten zur Verfügung gestellt wurden, daran gehindert wird, sofern die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a der Datenschutz-Grundverordnung oder Artikel 9 Absatz 2 Buchstabe a der Datenschutz-Grundverordnung beruht, oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b der Datenschutz-Grundverordnung beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Artikel 20 Absatz 1 DSGVO das Recht, zu erwirken, dass personenbezogene Daten direkt von einem Verantwortlichen an einen anderen übermittelt werden, soweit dies technisch machbar ist und sofern dies nicht die Rechte und Freiheiten anderer Personen beeinträchtigt.

Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an einen Mitarbeiter der zimt&grün GmBh wenden.

g) Recht auf Widerspruch

Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Die zimt&grün GmBh verarbeitet die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Verarbeitet die zimt&grün GmBh personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber der zimt&grün GmBh der Verarbeitung für Zwecke der Direktwerbung, so wird die zimt&grün GmBh die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei der zimt&grün GmBh zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person jederzeit an einen Mitarbeiter der zimt&grün GmBh wenden. Der betroffenen Person steht es ferner frei, im Rahmen der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

h) Automatisierte individuelle Entscheidungsfindung, einschließlich Profiling

Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung - einschließlich Profiling - beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, solange die Entscheidung (1) nicht für den Abschluss, oder zur Erfüllung eines Vertrags zwischen der betroffenen Person und dem für die Verarbeitung Verantwortlichen erforderlich ist oder (2) nicht durch Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der für die Verarbeitung Verantwortliche unterliegt und die geeignete Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person vorsehen, genehmigt ist oder (3) nicht auf der ausdrücklichen Einwilligung der betroffenen Person beruht.

Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, trifft die zimt&grün GmBh geeignete Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Möchte die betroffene Person Rechte mit Bezug auf automatisierte Einzelentscheidungen geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter der zimt&grün GmBh wenden.

i) Recht auf Widerruf der datenschutzrechtlichen Einwilligung

Jede betroffene Person hat das vom Europäischen Gesetzgeber eingeräumte Recht, ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten jederzeit zu widerrufen.

Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter der zimt&grün GmBh wenden.

13. Datenschutzbestimmungen zur Anwendung und Nutzung von Facebook

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des Unternehmens Facebook integriert. Facebook ist ein soziales Netzwerk.

Ein soziales Netzwerk ist ein Ort für soziale Begegnungen im Internet, eine Online-Community, die es den Nutzern in der Regel ermöglicht, in einem virtuellen Raum miteinander zu kommunizieren und zu interagieren. Ein soziales Netzwerk kann als Plattform für den Austausch von Meinungen und Erfahrungen dienen oder es der Internetgemeinschaft ermöglichen, persönliche oder geschäftsbezogene Informationen bereitzustellen. Facebook ermöglicht den Nutzern des sozialen Netzwerks unter anderem die Erstellung privater Profile, das Hochladen von Fotos und das Knüpfen von Kontakten durch Freundschaftsanfragen.

Die Betreibergesellschaft von Facebook ist die Facebook, Inc. mit Sitz in 1 Hacker Way, Menlo Park, CA 94025, Vereinigte Staaten. Wenn eine Person außerhalb der Vereinigten Staaten oder Kanadas lebt, ist der für die Verarbeitung Verantwortliche die Facebook Ireland Ltd. mit Sitz in 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.

Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Facebook-Komponente (Facebook-Plug-Ins) integriert wurde, wird der Internetbrowser auf dem informationstechnologischen System der betroffenen Person automatisch durch die Facebook-Komponente veranlasst, eine Darstellung der entsprechenden Facebook-Komponente von Facebook herunterzuladen. Eine Übersicht über alle Facebook-Plug-Ins kann unter https://developers.facebook.com/docs/plugins/ abgerufen werden. Im Rahmen dieses technischen Verfahrens erhält Facebook Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch die betroffene Person besucht wird.

Sofern die betroffene Person gleichzeitig bei Facebook eingeloggt ist, erkennt Facebook mit jedem Aufruf unserer Internetseite durch die betroffene Person und während der gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite unserer Internetseite durch die betroffene Person besucht wird. Diese Informationen werden über die Facebook-Komponente gesammelt und mit dem jeweiligen Facebook-Account der betroffenen Person verknüpft. Klickt die betroffene Person einen der auf unserer Internetseite integrierten Facebook-Buttons, z.B. den "Gefällt mir"-Button, an oder gibt die betroffene Person einen Kommentar ab, so ordnet Facebook diese Information dem persönlichen Facebook-Benutzerkonto der betroffenen Person zu und speichert die personenbezogenen Daten.

Facebook erhält über die Facebook-Komponente immer dann eine Information über den Besuch unserer Internetseite durch die betroffene Person, wenn die betroffene Person zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei Facebook eingeloggt ist. Dies erfolgt unabhängig davon, ob die betroffene Person die Facebook-Komponente anklickt oder nicht. Ist eine derartige Übermittlung von Informationen an Facebook von der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus ihrem Facebook-Account ausloggt.

Die von Facebook veröffentlichte Datenschutzrichtlinie, die unter https://facebook.com/about/privacy/ abrufbar ist, gibt Auskunft über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch Facebook. Darüber hinaus wird dort erläutert, welche Einstellungsmöglichkeiten Facebook zum Schutz der Privatsphäre der betroffenen Person bietet. Darüber hinaus werden verschiedene Einstellungsmöglichkeiten zur Verfügung gestellt, um die Datenübermittlung an Facebook zu unterbinden. Diese Anwendungen können von der betroffenen Person genutzt werden, um eine Datenübermittlung an Facebook zu unterbinden.

14. Datenschutzbestimmungen zur Anwendung und Nutzung von Google Analytics (mit Anonymisierungsfunktion)

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite die Komponente von Google Analytics (mit Anonymisierungsfunktion) integriert. Google Analytics ist ein Webanalysedienst. Webanalyse ist das Sammeln, Erfassen und Analysieren von Daten über das Verhalten der Besucher von Websites. Ein Webanalysedienst sammelt unter anderem Daten darüber, von welcher Website eine Person gekommen ist (der sogenannte Referrer), welche Unterseiten besucht wurden oder wie oft und wie lange eine Unterseite angesehen wurde. Web-Analytics werden vor allem zur Optimierung einer Website und zur Durchführung einer Kosten-Nutzen-Analyse von Internetwerbung eingesetzt.

Betreiber der Google Analytics-Komponente ist Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Irland.

Für die Webanalyse durch Google Analytics verwendet der für die Verarbeitung Verantwortliche die Anwendung "_gat. _anonymizeIp". Mit Hilfe dieser Anwendung wird die IP-Adresse des Internetanschlusses der betroffenen Person von Google gekürzt und anonymisiert, wenn der Zugriff auf unsere Websites aus einem Mitgliedstaat der Europäischen Union oder einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum erfolgt.

Der Zweck der Google-Analytics-Komponente ist die Analyse des Verkehrs auf unserer Website. Google nutzt die gesammelten Daten und Informationen unter anderem, um die Nutzung unserer Website auszuwerten und um Online-Reports zu erstellen, die die Aktivitäten auf unseren Websites aufzeigen, und um weitere Dienstleistungen bezüglich der Nutzung unserer Internetseite für uns zu erbringen.

Google Analytics setzt ein Cookie auf dem informationstechnischen System der betroffenen Person. Die Definition von Cookies ist oben erläutert. Durch das Setzen des Cookies wird Google in die Lage versetzt, die Nutzung unserer Internetseite zu analysieren. Bei jedem Aufruf einer der Einzelseiten dieser Internetseite, die von dem für die Verarbeitung Verantwortlichen betrieben wird und in die eine Google-Analytics-Komponente integriert wurde, wird der Internetbrowser auf dem informationstechnologischen System der betroffenen Person automatisch Daten über die Google-Analytics-Komponente zum Zwecke der Online-Werbung und der Abrechnung von Provisionen an Google übermitteln. Im Rahmen dieses technischen Verfahrens erhält das Unternehmen Google Kenntnis von personenbezogenen Daten, wie z.B. der IP-Adresse der betroffenen Person, die Google u.a. dazu dienen, die Herkunft der Besucher und Klicks nachzuvollziehen und anschließend Provisionsabrechnungen zu erstellen.

In dem Cookie werden personenbezogene Informationen gespeichert, wie z.B. die Zugriffszeit, der Ort, von dem aus der Zugriff erfolgte, und die Häufigkeit der Besuche der betroffenen Person auf unserer Internetseite. Bei jedem Besuch unserer Internetseite werden diese personenbezogenen Daten, einschließlich der IP-Adresse des von der betroffenen Person genutzten Internetzugangs, an Google in den Vereinigten Staaten von Amerika übertragen. Diese personenbezogenen Daten werden von Google in den Vereinigten Staaten von Amerika gespeichert. Google kann diese durch das technische Verfahren erhobenen personenbezogenen Daten an Dritte weitergeben.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite, wie oben bereits dargestellt, jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Eine solche Einstellung des genutzten Internetbrowsers würde auch verhindern, dass Google Analytics ein Cookie auf dem informationstechnologischen System der betroffenen Person setzt. Zudem können von Google Analytics bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden.

Darüber hinaus hat die betroffene Person die Möglichkeit, einer Erfassung der durch Google Analytics erzeugten und auf ihre Nutzung der Website bezogenen Daten sowie der Verarbeitung dieser Daten durch Google zu widersprechen und eine solche auszuschließen. Zu diesem Zweck muss die betroffene Person unter dem Link https://tools.google.com/dlpage/gaoptout ein Browser-Add-on herunterladen und installieren. Dieses Browser-Add-on teilt Google Analytics über ein JavaScript mit, dass keine Daten und Informationen über den Besuch von Internetseiten an Google Analytics übermittelt werden dürfen. Die Installation des Browser-Add-ons wird von Google als Widerspruch gewertet. Wird das informationstechnische System der betroffenen Person zu einem späteren Zeitpunkt gelöscht, formatiert oder neu installiert, so muss die betroffene Person die Browser-Add-Ons erneut installieren, um Google Analytics zu deaktivieren. Wurde das Browser-Add-on von der betroffenen Person oder einer anderen Person, die ihrem Machtbereich zuzurechnen ist, deinstalliert oder deaktiviert, besteht die Möglichkeit der Neuinstallation oder Reaktivierung der Browser-Add-ons.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://www.google.com/intl/en/policies/privacy/ und unter http://www.google.com/analytics/terms/us.html abgerufen werden. Google Analytics wird unter dem folgenden Link https://www.google.com/analytics/ näher erläutert.

15. Datenschutzbestimmungen zum Einsatz und zur Nutzung von Instagram

Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des Dienstes Instagram integriert. Instagram ist ein Dienst, der als audiovisuelle Plattform bezeichnet werden kann, die es den Nutzern ermöglicht, Fotos und Videos zu teilen sowie diese Daten in anderen sozialen Netzwerken zu verbreiten. Betreiberin der von Instagram angebotenen Dienste ist die Facebook Ireland Ltd. mit Sitz in 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irland.

Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Instagram-Komponente (Insta-Button) integriert wurde, wird der Internetbrowser auf dem informationstechnologischen System der betroffenen Person automatisch durch die jeweilige Internetseite veranlasst, eine Darstellung der entsprechenden Instagram-Komponente von Instagram herunterzuladen. Im Rahmen dieses technischen Verfahrens erhält Instagram Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch die betroffene Person besucht wird.

Sofern die betroffene Person gleichzeitig bei Instagram eingeloggt ist, erkennt Instagram mit jedem Aufruf unserer Internetseite durch die betroffene Person und während der gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite unserer Internetseite durch die betroffene Person besucht wird. Diese Informationen werden über die Instagram-Komponente gesammelt und mit dem jeweiligen Instagram-Account der betroffenen Person verknüpft. Klickt die betroffene Person einen der auf unserer Internetseite integrierten Instagram-Buttons an, gleicht Instagram diese Information mit dem persönlichen Instagram-Benutzerkonto der betroffenen Person ab und speichert die personenbezogenen Daten.

Instagram erhält über die Instagram-Komponente die Information, dass die betroffene Person unsere Internetseite besucht hat, sofern die betroffene Person zum Zeitpunkt des Aufrufs unserer Internetseite bei Instagram eingeloggt ist. Dies erfolgt unabhängig davon, ob die betroffene Person den Instagram-Button anklickt oder nicht. Ist eine derartige Übermittlung von Informationen an Instagram von der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus ihrem Instagram-Account ausloggt.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Instagram können unter https://help.instagram.com/155833707900388 und https://www.instagram.com/about/legal/privacy/ abgerufen werden.

16. Nutzung von Google Analytics

Wir verwenden Google Analytics, um die Website-Nutzung zu analysieren. Die daraus gewonnenen Daten werden genutzt, um unsere Website sowie Werbemaßnahmen zu optimieren.

Google Analytics wird uns von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt. Google verarbeitet die Daten zur Website-Nutzung in unserem Auftrag und verpflichtet sich vertraglich zu Maßnahmen, um die Sicherheit und Vertraulichkeit der verarbeiteten Daten zu gewährleisten.

Während Ihres Website-Besuchs werden u.a. folgende Daten aufgezeichnet:

Aufgerufene Seiten

-Bestellungen inkl. des Umsatzes und der bestellten Produkte

-Die Erreichung von "Website-Zielen" (z.B. Kontaktanfragen und Newsletter-Anmeldungen)

-Ihr Verhalten auf den Seiten (beispielsweise Verweildauer, Klicks, Scrollverhalten)

-Ihr ungefährer Standort (Land und Stadt)

-Ihre IP-Adresse (in gekürzter Form, sodass keine eindeutige Zuordnung möglich ist)

-Technische Informationen wie Browser, Internetanbieter, Endgerät und Bildschirmauflösung

-Herkunftsquelle Ihres Besuchs (d.h. über welche Website bzw. über welches Werbemittel Sie zu uns gekommen sind)

-Es werden niemals persönliche Daten wie Name, Anschrift oder Kontaktdaten an Google Analytics übertragen.

-Diese Daten werden an Server von Google in den USA übertragen. Wir weisen darauf hin, dass in den USA datenschutzrechtlich nicht das gleiche Schutzniveau wie innerhalb der EU garantiert werden kann.

Google Analytics speichert Cookies in Ihrem Webbrowser für die Dauer von zwei Jahren seit Ihrem letzten Besuch. Diese Cookies enthaltene eine zufallsgenerierte User-ID, mit der Sie bei zukünftigen Website-Besuchen wiedererkannt werden können.

Die aufgezeichneten Daten werden zusammen mit der zufallsgenerierten User-ID gespeichert, was die Auswertung pseudonymer Nutzerprofile ermöglicht. Diese nutzerbezogenen Daten werden automatisch nach 14 Monaten gelöscht. Sonstige Daten bleiben in aggregierter Form unbefristet gespeichert. Sollten Sie mit der Erfassung nicht einverstanden sein, können Sie diese mit der einmaligen Installation des Browser-Add-ons zur Deaktivierung von Google Analytics unterbinden oder durch das Ablehnen der Cookies über unseren Cookie-Einstellungs-Dialog.

Nutzung von Google Remarketing

Wir verwenden außerdem die Remarketing-Funktion von Google. Dadurch können wir Ihnen auf geeigneten Werbeplätzen auf anderen Websites personalisierte Werbung ausspielen, die darauf basiert, welche Interessen Sie auf unserer Website gezeigt haben. Weitere Informationen dazu finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/technologies/ads?hl=de.  Sie können interessenbasierte Werbung durch die Installation dieses Browser-Plugins unterbinden.


17. Rechtsgrundlage für die Verarbeitung

Art. 6 Abs. 1 lit. a GDPR dient als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für die Lieferung von Waren oder die Erbringung einer sonstigen Leistung erforderlich sind, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Gleiches gilt für solche Verarbeitungen, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa im Falle von Anfragen zu unseren Produkten oder Dienstleistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung, durch die eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so beruht die Verarbeitung auf Art. 6(1) lit. c GDPR. In seltenen Fällen kann die Verarbeitung personenbezogener Daten erforderlich sein, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre z.B. der Fall, wenn sich ein Besucher in unserem Unternehmen verletzen würde und sein Name, sein Alter, seine Krankenversicherungsdaten oder andere lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder einen anderen Dritten weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6(1) lit. d GDPR. Schließlich könnten Verarbeitungen auf der Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO erfolgen. Diese Rechtsgrundlage wird für Verarbeitungen verwendet, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung der berechtigten Interessen unseres Unternehmens oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Solche Verarbeitungen sind insbesondere deshalb zulässig, weil sie vom europäischen Gesetzgeber ausdrücklich erwähnt wurden. Ein berechtigtes Interesse könne angenommen werden, wenn die betroffene Person ein Kunde des für die Verarbeitung Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DSGVO).

18. Die von dem für die Verarbeitung Verantwortlichen oder einem Dritten verfolgten berechtigten Interessen

Beruht die Verarbeitung personenbezogener Daten auf Artikel 6 Absatz 1 Buchstabe f DSGVO, besteht unser berechtigtes Interesse darin, unsere Geschäftstätigkeit zugunsten des Wohlergehens aller unserer Mitarbeiter und der Aktionäre auszuüben.

19. Dauer der Speicherung der personenbezogenen Daten

Das Kriterium zur Bestimmung der Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf dieser Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr für die Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

20. Bereitstellung personenbezogener Daten als gesetzliche oder vertragliche Verpflichtung; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person zur Bereitstellung der personenbezogenen Daten; mögliche Folgen einer Nichtbereitstellung der Daten

Wir stellen klar, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen ergeben kann (z.B. Informationen über den Vertragspartner). Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass die betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet, uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Die Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit der betroffenen Person nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten durch die betroffene Person muss sich die betroffene Person an einen Mitarbeiter wenden. Der Mitarbeiter klärt die betroffene Person darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Pflicht zur Bereitstellung der personenbezogenen Daten besteht und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.