DATENSCHUTZERKLÄRUNG FÜR DIE NUTZUNG UNSERER WEBSITES
INFORMATION ÜBER DIE ERHEBUNG PERSONENBEZOGENER DATEN
(1) Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten. Dadurch möchten wir Sie über unsere Verarbeitungsvorgänge informieren und zugleich den gesetzlichen Pflichten, insbesondere aus der EU-Datenschutz-Grundverordnung (DS-GVO), nachkommen.
(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist Nalou UG, Usastraße 22, 61231 Bad Nauheim, info@nalou-kissen.de.
(3) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, falls die Anfrage einem Vertrag zugeordnet wird, nach den Fristen zur Vertragslaufzeit. Ansonsten löschen wir sie, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
(4) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir diese Dienstleister stets sorgfältig auswählen und überwachen und informieren Sie untenstehend im Detail über die jeweiligen Vorgänge. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
IHRE RECHTE
(1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft
- Recht auf Berichtigung oder Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Widerspruch gegen die Verarbeitung
- Recht auf Datenübertragbarkeit
(2) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
ERHEBUNG PERSONENBEZOGENER DATEN BEI BESUCH UNSERER WEBSITE
(1) Bei der bloß informatorischen Nutzung der Website, also wenn Sie uns nicht anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO):
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware
(2) Zusätzlich zu den zuvor genannten Daten können bei Ihrer Nutzung unserer Website – bereits jetzt oder in Zukunft – Cookies auf Ihrem Rechner gespeichert werden. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO). Grundsätzlich können Sie Cookies über die Einstellungen in Ihrem Browser jederzeit löschen oder von vornherein blocken.
Zudem können wir – bereits jetzt oder in Zukunft – auch sogenannte Local-Storage- sowie Session-Storage- Technik (auch „Lokale Daten“ und „Lokaler Speicher“ sowie „Sitzungsspeicher“ genannt) verwenden. Bei Local Storage werden Daten lokal im Cache Ihres Browsers gespeichert, die auch nach dem Schließen des Browser-Fensters oder dem Beenden des Programms weiterhin bestehen und ausgelesen werden können, falls Sie den Cache nicht aktiv löschen. Local Storage ermöglicht es, dass Ihre Präferenzen bei der Nutzung unserer Websites auf Ihrem Rechner gespeichert und von Ihnen genutzt werden können. Die Funktion von Session Storage entspricht inhaltlich dem beschriebenen Local Storage, nur dass die entsprechenden Daten unmittelbar nach Schließen des Browsers („Sitzung“) aus dem Cache Ihres Browsers automatisch entfernt werden. Auf die im Local Storage sowie im Session Storage gespeicherten Daten können Dritte nicht zugreifen. Sie werden an Dritte nicht weitergegeben und auch nicht zu Werbezwecken verwendet. Insbesondere wird diese Technik dazu eingesetzt, um Ihnen unsere Inhalte in einer ansprechenden grafischen Darstellung präsentieren zu können (z.B. Pop-Up-Fenster u.ä.) sowie unser Angebot und die Navigation auf unseren Seiten für Sie zu personalisieren. Local-Storage-Inhalte verwalten Sie im Browser über die Einstellungen zur „Chronik“ bzw. zu „Lokalen Daten“, je nachdem, welchen Browser Sie verwenden. Sollten Sie die beschriebenen Funktionen entsprechend einschränken, kann es ggf. zu Funktionseinschränkungen kommen.
(3) Grundsätzlich nutzen wir die oben beschriebenen Techniken ausschließlich zur Verbesserung der Anwenderfreundlichkeit und Funktionalität unserer Websites. Wir verwenden diese Techniken im berechtigten Interesse, um Ihnen ein attraktives, voll funktionsfähiges Angebot machen zu können, auf Basis von Artikel 6 Abs. 1 lit. f DS-GVO. Sollte darüber hinaus eine Einwilligung zur Nutzung von Cookies erforderlich sein, werden wir Sie an gegebener Stelle zur Abgabe Ihrer Einwilligung auffordern. Im Falle der Nutzung von Cookies aufgrund Ihrer Einwilligung ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Wenn Sie nicht wünschen, dass oben beschriebene Techniken eingesetzt werden, können Sie dies in den Einstellungen Ihres jeweiligen Browsers individuell einstellen. Dort finden Sie ggf. auch eine Liste mit den verwendeten Cookies, falls tatsächlich eingesetzt.
(4) Besondere Erklärung zu Cookies:
a) Diese Website kann folgende Arten von Cookies nutzen, deren Umfang und Funktionsweise im Folgenden erläutert werden:
- Transiente Cookies (dazu b)
- Persistente Cookies (dazu c)
b) Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
c) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
d) Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Website nutzen können.
WEITERE FUNKTIONEN UND ANGEBOTE UNSERER WEBSITE
(1) Neben der rein informatorischen Nutzung unserer Website können wir verschiedene Leistungen anbieten, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.
(2) Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.
(3) Weiterhin können wir Ihre personenbezogenen Daten an Dritte weitergeben, wenn Aktionsteilnahmen, Gewinnspiele, Vertragsabschlüsse oder ähnliche Leistungen von uns gemeinsam mit Partnern angeboten werden. Nähere Informationen hierzu erhalten Sie bei Angabe Ihrer personenbezogenen Daten oder untenstehend in der Beschreibung des Angebotes.
(4) Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumes (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes.
WIDERSPRUCH ODER WIDERRUF GEGEN DIE VERARBEITUNG IHRER DATEN
(1) Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben.
(2) Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der nachfolgenden Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
(3) Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie uns unter folgenden Kontaktdaten informieren: Nalou UG, Usastraße 22, 61231 Bad Nauheim, info@nalou- kissen.de.
DAUER DER SPEICHERUNG VON PERSONENBEZOGENEN DATEN
Personenbezogene Daten speichern wir gemäß den gesetzlichen Aufbewahrungsfristen (z. B. nach handels- und steuerrechtlichen Vorschriften). Nach Ablauf dieser Fristen werden die Daten gelöscht, es sei denn, sie sind weiterhin zur Erfüllung eines Vertrags erforderlich oder es besteht ein berechtigtes Interesse an ihrer weiteren Speicherung.
BESONDERE FUNKTIONEN UNSERER WEBSITES
NUTZUNG UNSERES WEBSHOPS
(1) Wenn Sie in unserem Webshop bestellen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung benötigen. Für die Abwicklung der Verträge notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig. Die von Ihnen angegebenen Daten verarbeiten wir zur Abwicklung Ihrer Bestellung. Dazu können wir Ihre Zahlungsdaten an unsere Hausbank weitergeben. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Sie können freiwillig ein Kundenkonto anlegen, durch das wir Ihre Daten für spätere weitere Einkäufe speichern können. Bei Anlegung eines Accounts unter "Mein Konto" werden die von Ihnen angegebenen Daten widerruflich gespeichert. Alle weiteren Daten, inklusive Ihres Nutzerkontos, können Sie im Kundenbereich stets löschen.
(2) Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt.
(3) Zur Verhinderung unberechtigter Zugriffe Dritter auf Ihre persönlichen Daten, insbesondere Finanzdaten, wird der Bestellvorgang per TLS-Technik verschlüsselt.
EINSATZ UND VERWENDUNG DES ZAHLUNGSDIENSTLEISTERS PAYPAL
(1) Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von PayPal integriert. PayPal ist ein Online-Zahlungsdienstleister. Zahlungen werden über sogenannte PayPal-Konten abgewickelt, die virtuelle Privat- oder Geschäftskonten darstellen. Zudem besteht bei PayPal die Möglichkeit, virtuelle Zahlungen über Kreditkarten abzuwickeln, wenn ein Nutzer kein PayPal-Konto unterhält. Ein PayPal-Konto wird über eine E-Mail- Adresse geführt, weshalb es keine klassische Kontonummer gibt. PayPal ermöglicht es, Online-Zahlungen an Dritte auszulösen oder auch Zahlungen zu empfangen. PayPal übernimmt ferner Treuhänderfunktionen und bietet Käuferschutzdienste an.
(2) Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg.
(3) Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit "PayPal" aus, werden automatisiert Daten der betroffenen Person an PayPal übermittelt. Mit der Auswahl dieser Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein.
(4) Bei den an PayPal übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen.
(5) Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Der für die Verarbeitung Verantwortliche wird PayPal personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen PayPal und dem für die Verarbeitung Verantwortlichen ausgetauschten personenbezogenen Daten werden von PayPal unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
(6) PayPal gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
(7) Die betroffene Person hat die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber PayPal zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.
(8) Die geltenden Datenschutzbestimmungen von PayPal können unter https://www.paypal.com/de/webapps/mpp/ua/privacy -full abgerufen werden.
EINSATZ UND VERWENDUNG DES ZAHLUNGSDIENSTLEISTERS STRIPE
(1) Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von Stripe integriert. Stripe ist ein Online-Zahlungsdienstleister. Stripe ermöglicht es, Online-Zahlungen an Dritte auszulösen oder auch Zahlungen zu empfangen. Details zum Leistungsumfang entnehmen Sie der Website des Anbieters: https://stripe.com/de.
(2) Die Europäische Betreibergesellschaft von Stripe ist die Stripe Payments Europe, Limited, 3 Dublin Landings, North Wall Quay, Dublin 1, Dublin, Ireland.
(3) Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop eine Zahlungsmöglichkeit aus, werden automatisiert Daten der betroffenen Person an Stripe übermittelt. Mit der Auswahl der jeweiligen Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein.
(4) Bei den an Stripe übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen.
(5) Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Der für die Verarbeitung Verantwortliche wird Stripe personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen Stripe und dem für die Verarbeitung Verantwortlichen ausgetauschten personenbezogenen Daten werden von Stripe unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
(6) Stripe gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
(7) Die betroffene Person hat die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber Stripe zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.
(8) Die geltenden Datenschutzbestimmungen von Stripe finden Sie unter https://stripe.com/de/privacy.
EINSATZ UND VERWENDUNG DES ZAHLUNGSDIENSTLEISTERS KLARNA
(1) Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von Klarna integriert. Klarna ist ein Online-Zahlungsdienstleister. Klarna ermöglicht es, Online-Zahlungen an Dritte auszulösen oder auch Zahlungen zu empfangen. Klarna übernimmt ferner Treuhänderfunktionen und bietet Käuferschutzdienste an. Details zum Leistungsumfang entnehmen Sie der Website des Anbieters: https://www.klarna.com/de.
(2) Die Europäische Betreibergesellschaft von Klarna ist die Klarna Bank AB (publ.), eine AG schwedischen Rechts, Sveavagen 46, 111 34 Stockholm, Schweden.
(3) Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop eine Zahlungsmöglichkeit aus, werden automatisiert Daten der betroffenen Person an Klarna übermittelt. Mit der Auswahl der jeweiligen Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein.
(4) Bei den an Klarna übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen.
(5) Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Der für die Verarbeitung Verantwortliche wird Klarna personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen Klarna und dem für die Verarbeitung Verantwortlichen ausgetauschten personenbezogenen Daten werden von Klarna unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
(6) Klarna gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
(7) Die betroffene Person hat die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber Klarna zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.
(8) Die geltenden Datenschutzbestimmungen von Klarna finden Sie unter https://www.klarna.com/de/datenschutz/.
EINSATZ UND VERWENDUNG DES ZAHLUNGSDIENSTLEISTERS AMERICAN EXPRESS
(1) Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von American Express integriert. American Express ist ein Online-Zahlungsdienstleister. American Express ermöglicht es uns, Ihre Online- Zahlungen per Kreditkarte des Anbieters zu empfangen. Details zum Leistungsumfang entnehmen Sie der Website des Anbieters: https://www.americanexpress.com/de-de/.
(2) Die Betreibergesellschaft von American Express ist die American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland. Die Datenschutzbestimmungen von American Express können unter https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutze rklarung/?inav=de_legalfooter_dataprivacy abgerufen werden.
(3) Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop die Zahlungsmöglichkeit American Express aus, werden automatisiert Daten der betroffenen Person an American Express übermittelt. Mit der Auswahl der jeweiligen Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein. Bei den an American Express übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Vertrags notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen. Rechtsgrundlage für die Übermittlung der Bestelldaten ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
(4) Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Der für die Verarbeitung Verantwortliche wird American Express personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen American Express und dem für die Verarbeitung Verantwortlichen ausgetauschten personenbezogenen Daten werden von American Express unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
(5) American Express gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
(7) Die betroffene Person hat die Möglichkeit, eine ggf. erteilte Einwilligung zum Umgang mit personenbezogenen Daten oder, wenn wir uns auf Art. 6 Abs. 1 S. 1 lit. f DS-GVO (berechtigtes Interesse) berufen, jederzeit gegenüber uns oder American Express zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.
EINSATZ UND VERWENDUNG DES ZAHLUNGSDIENSTLEISTERS MASTERCARD
(1) Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von Mastercard integriert. Mastercard ist ein Online-Zahlungsdienstleister. Mastercard ermöglicht es uns, Ihre Online-Zahlungen per Kreditkarte des Anbieters zu empfangen. Details zum Leistungsumfang entnehmen Sie der Website des Anbieters: https://www.mastercard.de/de-de.html/.
(2) Die Betreibergesellschaft von Mastercard ist die Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgium. Die Datenschutzbestimmungen von Mastercard können unter https://www.mastercard.de/de-de/datenschutz.html abgerufen werden.
(3) Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop die Zahlungsmöglichkeit Mastercard aus, werden automatisiert Daten der betroffenen Person an Mastercard übermittelt. Mit der Auswahl der jeweiligen Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein. Bei den an Mastercard übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Vertrags notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen. Rechtsgrundlage für die Übermittlung der Bestelldaten ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
(4) Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Der für die Verarbeitung Verantwortliche wird Mastercard personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen Mastercard und dem für die Verarbeitung Verantwortlichen ausgetauschten personenbezogenen Daten werden von Mastercard unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
(5) Mastercard gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
(7) Die betroffene Person hat die Möglichkeit, eine ggf. erteilte Einwilligung zum Umgang mit personenbezogenen Daten oder, wenn wir uns auf Art. 6 Abs. 1 S. 1 lit. f DS-GVO (berechtigtes Interesse) berufen, jederzeit gegenüber uns oder Mastercard zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.
EINSATZ UND VERWENDUNG DES ZAHLUNGSDIENSTLEISTERS VISA
(1) Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von Visa integriert. Visa ist ein Online-Zahlungsdienstleister. Visa ermöglicht es uns, Ihre Online-Zahlungen per Kreditkarte des Anbieters zu empfangen. Details zum Leistungsumfang entnehmen Sie der Website des Anbieters: https://www.visa.de/.
(2) Die Betreibergesellschaft von Visa ist die Visa Europe Management Services Limited, German Branch, Neue Mainzer Straße 66-68, 60311 Frankfurt. Die atenschutzbestimmungen von Visa können unter https://www.visa.de/nutzu ngsbedingungen/visa-globale-datenschutzmitteilung.html abgerufen werden.
(3) Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop die Zahlungsmöglichkeit Visa aus, werden automatisiert Daten der betroffenen Person an Visa übermittelt. Mit der Auswahl der jeweiligen Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein. Bei den an Visa übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Vertrags notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen. Rechtsgrundlage für die Übermittlung der Bestelldaten ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
(4) Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Der für die Verarbeitung Verantwortliche wird Visa personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen Visa und dem für die Verarbeitung Verantwortlichen ausgetauschten personenbezogenen Daten werden von Visa unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
(5) Visa gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
(7) Die betroffene Person hat die Möglichkeit, eine ggf. erteilte Einwilligung zum Umgang mit personenbezogenen Daten oder, wenn wir uns auf Art. 6 Abs. 1 S. 1 lit. f DS-GVO (berechtigtes Interesse) berufen, jederzeit gegenüber uns oder Visa zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.
EINSATZ UND VERWENDUNG DES ZAHLUNGSDIENSTLEISTERS GOOGLE PAY
(1) Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von Google Pay integriert. Google Pay ist ein Online-Zahlungsdienstleister, der es uns ermöglicht, Ihre Online-Zahlungen abzuwickeln. Details zum Leistungsumfang entnehmen Sie der Website des Anbieters: https://pay.google.com/.
(2) Die Betreibergesellschaft von Google Pay ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Datenschutzbestimmungen von Google Pay können unter https://policies.google.com/privacy abgerufen werden. Für Unterstützung können Sie Google unter der E-Mail-Adresse support-deutschland@google.com erreichen.
(3) Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop die Zahlungsmöglichkeit Google Pay aus, werden automatisiert Daten der betroffenen Person an Google Pay übermittelt. Mit der Auswahl der jeweiligen Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein. Zu den übermittelten Daten gehören in der Regel Vorname, Nachname, Adresse, E- Mail-Adresse, IP-Adresse, Telefonnummer oder andere zur Zahlungsabwicklung notwendige Daten. Zur Abwicklung des Vertrags notwendig sind auch personenbezogene Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen. Rechtsgrundlage für die Übermittlung der Bestelldaten ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
(4) Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Google Pay übermittelt personenbezogene Daten unter Umständen an verbundene Unternehmen oder Subunternehmer zur Erfüllung der vertraglichen Verpflichtungen oder zur Verarbeitung der Daten im Auftrag. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO (berechtigtes Interesse).
(5) Google Pay gibt die personenbezogenen Daten gegebenenfalls an Wirtschaftsauskunfteien oder andere Dienstleister weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder zur Bonitäts- und Identitätsprüfung.
(6) Die betroffene Person hat die Möglichkeit, eine ggf. erteilte Einwilligung zum Umgang mit personenbezogenen Daten oder, wenn wir uns auf Art. 6 Abs. 1 S. 1 lit. f DS-GVO (berechtigtes Interesse) berufen, jederzeit gegenüber uns oder Google Pay zu widerrufen. Ein Widerruf hat keine Auswirkung auf personenbezogene Daten, die zwingend zur Zahlungsabwicklung verarbeitet werden müssen.
EINSATZ UND VERWENDUNG DES WEBSHOP-SYSTEMS WOOCOMMERCE
(1) Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von WooCommerce integriert. WooCommerce ist ein Webshop-System-Anbieter. WooCommerce ermöglicht es, Produkte online anzubieten und den Kaufvertrag automatisiert online abzuwickeln. Nutzer können Online-Bestellungen aufgeben und Zahlungen auslösen. Details zum Leistungsumfang entnehmen Sie der Website des Anbieters: https://woocommerce.com/de/.
(2) Die Betreibergesellschaft von WooCommerce ist die Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA.
(3) Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop eine Zahlungsmöglichkeit aus, werden automatisiert Daten der betroffenen Person an den jeweiligen Zahlungsdiensteanbieter übermittelt. Mit der Auswahl der jeweiligen Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein.
(4) Bei den an WooCommerce übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Vertrags- und Zahlungsabwicklung notwendig sind. Zur Abwicklung des Vertrags notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen. Dies sind ggf. auch die entsprechenden Medien, die im Rahmen der Bestellung durch uns verarbeitet werden sollen. Zudem erfasst WooCommerce einige dieser Informationen mit Hilfe von "Cookies" oder anderen ähnlichen Technologien direkt von Ihrem Gerät.
(5) Die Übermittlung der Daten bezweckt die Vertrags- und Zahlungsabwicklung sowie die Betrugsprävention. Der für die Verarbeitung Verantwortliche wird WooCommerce personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Rechtsgrundlage für den Einsatz von WooCommerce ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Sollte darüber hinaus eine Einwilligung zur Nutzung von Cookies erforderlich sein, werden wir Sie an gegebener Stelle zur Abgabe Ihrer Einwilligung auffordern. Im Falle der Nutzung von Cookies aufgrund Ihrer Einwilligung ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DS-GVO.
(6) WooCommerce gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
(7) Die betroffene Person hat die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber WooCommerce zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Auftrags- und Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.
SOCIAL MEDIA UND DRITTANBIETER
SOCIAL MEDIA
(1) Wir setzen derzeit folgende Social-Media-Plug-ins ein und/oder verlinken auf folgende Social-Media-Plattform- Anbieter: Facebook, Instagram, TikTok. Bei Plug-ins nutzen wir die sog. Zwei-Klick-Lösung. Das heißt, wenn Sie unsere Seite besuchen, werden zunächst grundsätzlich keine personenbezogenen Daten an die Anbieter der Plug-ins weitergegeben. Den Anbieter des Plug-ins erkennen Sie über die Markierung auf dem Kasten über seinen Anfangsbuchstaben oder das Logo. Wir eröffnen Ihnen die Möglichkeit, über den Button direkt mit dem Anbieter des Plug-ins zu kommunizieren. Nur wenn Sie auf das markierte Feld klicken und es dadurch aktivieren, erhält der Plug-in- Anbieter die Information, dass Sie die entsprechende Website unseres Online-Angebots aufgerufen haben. Zudem werden in diesem Fall die unter dem Abschnitt ERHEBUNG PERSONENBEZOGENER DATEN BEI BESUCH UNSERER WEBSITE (Absatz 1) genannten Daten übermittelt. Bei reinen Verlinkungen zu Social-Media-Plattformanbietern werden die unter dem Abschnitt ERHEBUNG PERSONENBEZOGENER DATEN BEI BESUCH UNSERER WEBSITE (Absatz 1) genannten Daten erst nach Klicken des Links an den Anbieter übermittelt. Da der Plug-in-Anbieter die Datenerhebung insbesondere über Cookies vornimmt, empfehlen wir Ihnen, vor dem Klick auf den ausgegrauten Kasten über die Sicherheitseinstellungen Ihres Browsers alle Cookies zu löschen.
(2) Wir haben weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge, noch sind uns der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung, die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch den jeweiligen Anbieter liegen uns keine Informationen vor.
(3) Der Plug-in-Anbieter speichert die über Sie erhobenen Daten als Nutzerprofile und nutzt diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (auch für nicht eingeloggte Nutzer) zur Darstellung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Plug-in-Anbieter wenden müssen. Über die Plug-ins bieten wir Ihnen die Möglichkeit, mit den sozialen Netzwerken und anderen Nutzern zu interagieren, so dass wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten können. Rechtsgrundlage für die Nutzung der Plug-ins und der Nutzung von Social-Media-Plattformen inklusive der Verlinkung auf diese ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Sollte darüber hinaus eine Einwilligung zur Nutzung von Cookies erforderlich sein, werden wir Sie an gegebener Stelle zur Abgabe Ihrer Einwilligung auffordern. Im Falle der Nutzung von Cookies aufgrund Ihrer Einwilligung ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DS-GVO.
(4) Die Datenweitergabe bei der Nutzung von Social-Media-Plug-ins erfolgt unabhängig davon, ob Sie ein Konto bei dem Plug-in-Anbieter besitzen und dort eingeloggt sind. Wenn Sie bei dem Plug-in-Anbieter eingeloggt sind, werden Ihre bei uns erhobenen Daten direkt Ihrem beim Plug-in-Anbieter bestehenden Konto zugeordnet. Wenn Sie den aktivierten Button betätigen und z. B. die Seite verlinken, speichert der Plug-in-Anbieter auch diese Information in Ihrem Nutzerkonto und teilt sie Ihren Kontakten öffentlich mit. Wir empfehlen Ihnen, sich nach Nutzung eines sozialen Netzwerks regelmäßig auszuloggen, insbesondere jedoch vor Aktivierung des Buttons, da Sie so eine Zuordnung zu Ihrem Profil bei dem Plug-in-Anbieter vermeiden können.
(5) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Anbieter erhalten Sie in den im Folgenden mitgeteilten Datenschutzerklärungen dieser Anbieter. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre.
(6) Weitere Angaben zu den jeweiligen Plug-in-Anbietern und URL mit deren Datenschutzhinweisen:
Nach Angaben von Facebook werden in Deutschland die IP-Adressen sofort nach Erhebung anonymisiert. Wir können nicht ausschließen, dass personenbezogene Daten von Ihnen an den jeweiligen Anbieter übermittelt und dort (bei US-amerikanischen Anbietern in den USA) gespeichert werden. Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Anieter erhalten Sie hier: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland, https://www.facebook.com/terms?ref=pf und http://www.facebook.com/policy.php. Meta Platforms, Inc. hat sich dem EU-US Data Privacy Framework unterworfen, https://www.dataprivacyframework.gov/list. Zudem wird standardmäßig der META-VERTRAGSZUSATZ FÜR DIE ÜBERMITTLUNG EUROPÄISCHER DATEN (https://www.facebook.com/legal/EU_data_transf er_addenDum) mit dem Anbieter abgeschlossen.
Nach Angaben von Instagram werden in Deutschland die IP-Adressen sofort nach Erhebung anonymisiert. Wir können nicht ausschließen, dass personenbezogene Daten von Ihnen an den jeweiligen Anbieter übermittelt und dort (bei US-amerikanischen Anbietern in den USA) gespeichert werden. Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Anieter erhalten Sie hier: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland, https://help.instagram.com/155833707900388, https://www.facebook.com/terms?ref=pf und http://www.facebook.com/policy.php. Meta Platforms, Inc. hat sich dem EU-US Data Privacy Framework unterworfen, https://www.dataprivacyframework.gov/list. Zudem wird standardmäßig der META-VERTRAGSZUSATZ FÜR DIE ÜBERMITTLUNG EUROPÄISCHER DATEN (https://www.facebook.com/legal/EU_data_transf er_addenDum) mit dem Anbieter abgeschlossen.
TikTok wird für Nutzer*innen in Deutschland und Österreich von TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, angeboten. Weitere Informationen zur Datenverarbeitung finden Sie in den Datenschutzhinweisen: https://www.tiktok.com/privacy/learn-about-data/de. Das Impressum finden Sie hier: https://www.tiktok.com/legal/page/global/impressum/d e.
HOSTING
(1) Unsere Website wird bei einem externen Dienstleister gehostet (Hosting-Anbieter). Der Hosting-Anbieter stellt die Infrastruktur und die technischen Ressourcen zur Verfügung, die erforderlich sind, um unsere Website sicher und zuverlässig zu betreiben. Im Rahmen der Nutzung unserer Website werden dabei verschiedene personenbezogene Daten verarbeitet und auf den Servern des Hosting-Anbieters gespeichert.
(2) Die Einholung und Verarbeitung personenbezogener Daten im Rahmen des Hostings erfolgt im Einklang mit der DS-GVO. Die rechtliche Grundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO, da wir ein berechtigtes Interesse daran haben, unsere Website sicher und effizient zu betreiben.
(3) Zu den im Rahmen des Hostings verarbeiteten Daten gehören die IP-Adresse des zugreifenden Systems, Datum und Uhrzeit des Zugriffs, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Website, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche sowie Sprache und Version der Browsersoftware.
(4) Der Hosting-Anbieter verarbeitet diese Daten ausschließlich nach unseren Weisungen und im Rahmen eines Auftragsverarbeitungsvertrags gemäß Art. 28 DS-GVO. Wir haben den Hosting-Anbieter sorgfältig ausgewählt und überwachen regelmäßig, dass die Verarbeitung der Daten in Übereinstimmung mit den gesetzlichen Anforderungen erfolgt.
(5) Die Speicherung der personenbezogenen Daten erfolgt nur so lange, wie es für die Erfüllung des Zwecks, zu dem sie erhoben wurden, erforderlich ist oder bis gesetzliche Aufbewahrungsfristen ablaufen. Nach Erfüllung des Zwecks oder Ablauf der gesetzlichen Aufbewahrungsfristen werden die Daten gelöscht.
WEB ANALYTICS
KOKO ANALYTICS
(1) Zur statistischen Auswertung der Nutzung unseres Internetangebots verwenden wir auf dieser Website das Analyse-Plugin Koko Analytics. Koko Analytics ist ein datenschutzfreundliches Analyse-Tool für WordPress, das ohne externe Dienste auskommt. Die Verarbeitung der erhobenen Daten erfolgt ausschließlich lokal auf unserem eigenen Webserver. Es werden keine personenbezogenen Daten an Dritte übermittelt.
(2) Erfasst werden insbesondere Informationen über Seitenaufrufe, verweisende Webseiten und anonyme Besucherzahlen. Koko Analytics setzt standardmäßig keine Cookies ein. Sofern in den Einstellungen des Tools die Verwendung von Cookies aktiviert wird, erfolgt dies nur mit Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Andernfalls erfolgt die Datenverarbeitung auf Grundlage unseres berechtigten Interesses an der Reichweitenmessung und Verbesserung unseres Onlineangebots nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
(3) Weitere Informationen zur Funktionsweise und zum Datenschutz bei Koko Analytics finden Sie auf der Website des Anbieters: https://www.kokoanalytics.com/privacy-policy/.
ONLINE-WERBUNG
ELFSIGHT WIDGETS
(1) Diese Webseite nutzt Widgets des Anbieters Elfsight Ltd., 19/3 Paronyana Street, Yerevan, Armenia. Elfsight Widgets helfen uns, bestimmte Inhalte wie z. B. Google Bewertungen anzuzeigen.
(2) Elfsight verarbeitet technische Daten wie Ihre IP-Adresse, den verwendeten Browser und das Betriebssystem, um die Widgets korrekt darzustellen und den Dienst zu verbessern. Diese Daten werden anonymisiert und nur für einen Zeitraum von 7 Tagen gespeichert. Es werden keine Cookies gesetzt, da wir diese für unser Konto deaktiviert haben.
(3) Wir haben einen Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) mit Elfsight abgeschlossen, der die EU Standardvertragsklauseln (SCC) beinhaltet, um sicherzustellen, dass Ihre Daten gemäß der DSGVO verarbeitet werden.
(4) Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, da sie zur Darstellung der Widgets und zur Sicherstellung einer reibungslosen Funktionalität unserer Website erforderlich ist. Unser berechtigtes Interesse liegt dabei in der Optimierung unseres Webauftritts, der Außendarstellung sowie im Marketing, insbesondere um Besucher über unsere Reputation und die Erfahrungen anderer Nutzer zu informieren.
(5) Weitere Informationen zum Datenschutz bei Elfsight finden Sie in der Datenschutzerklärung von Elfsight unter https://elfsight.com/privacy-policy/.
DATENSCHUTZHINWEIS FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN AUSSERHALB UNSERER WEBSITES
Personenbezogene Daten werden bei der betroffenen Person selbst erhoben. Die weitere Erhebung und Speicherung sowie Verarbeitung und Nutzung dieser und anderer personenbezogener Daten im Sinne der Datenschutzgrundverordnung (DS-GVO) ist zur Erfüllung der gesetzlichen Aufgaben und rechtlichen Verpflichtungen sowie zur Wahrung der berechtigten Interessen, insbesondere hinsichtlich einer dauerhaften Kundenbeziehung und der Direktwerbung, erforderlich. Rechtsgrundlagen für oben bezeichnete Datenverarbeitungen sind Artikel 6 Abs. 1b) und Abs. 1f) DS-GVO. Rechtsgrundlage für die Verarbeitung aufgrund einer Einwilligung ist Artikel 6 Abs. 1a) DS-GVO. Eine Verpflichtung, evtl. erforderliche Einwilligungen zu erteilen, besteht nicht und erteilte Einwilligungen können jederzeit - einzeln oder insgesamt - für die Zukunft widerrufen werden. Ein evtl. Widerruf ist an Nalou UG, Usastraße 22, 61231 Bad Nauheim, E-Mail: info@nalou-kissen.de. zu richten. In diesem Fall werden die aufgrund einer Einwilligung erhobenen und gespeicherten Daten gelöscht. Sie können Auskunft über die Verarbeitung Ihrer personenbezogenen Daten verlangen, bei Unrichtigkeit dieser Daten deren Berichtigung und bei unzulässiger Speicherung ihre Löschung fordern sowie Beschwerde bei der Aufsichtsbehörde einlegen. Auflerdem haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten jederzeit zu widersprechen, soweit besondere Gründe vorliegen. Zudem besteht das Recht auf Datenübertragung nach Art. 20 DS-GVO.
Ihre Daten werden grundsätzlich gelöscht, sobald der Zweck ihrer Verarbeitung entfällt. Das gilt insbesondere dann nicht, wenn darüber hinausgehende, gesetzliche Aufbewahrungspflichten bestehen. Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmässig kontrolliert. Dritte in diesem Sinne können sein: Steuerberater, Buchhaltungsbüros, Datenbanken im Rahmen unseres CRM-Systems (Kundenverwaltungssystems), Betreiber unserer Website- und E-Mail-Server-/Administratoren, IT-Dienstleister (ggf. Fernwartung) sowie Finanzdienstleister (Banken). Eine evtl. Weitergabe Ihrer Daten erfolgt ausschliesslich aufgrund gesetzlicher Verpflichtungen an öffentliche Stellen, die Ihre Daten zur Erfüllung ihrer gesetzlichen Aufgaben benötigen, oder an natürliche bzw. juristische Personen des Privatrechts, die ein berechtigtes Interesse an der Verwendung Ihrer Daten darlegen, oder wenn eine ausdrückliche Einwilligung vorliegt, oder zur Wahrung berechtigter Interessen im Sinne des Art. 6 Abs. 1f) DS-GVO.Ggf. bieten wir unseren Kunden an, in der Kommunikation mit uns Messenger-Dienste, wie z.B. WhatsApp (WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, E-Mail: bd@whatsapp.com), zu nutzen. Ein Rechtsanspruch auf eine Kommunikation über einen bestimmten Messenger-Dienst besteht aber nicht. Selbstverständlich ist dieser Service freiwillig und Ihnen steht die schnelle Kontaktaufnahme per Telefon oder E-Mail weiterhin zur Verfügung. Bei der Nutzung entsprechender Apps, z.B. über Ihr Smartphone, können Sie durch den Anbieter um Erlaubnis zur Verwendung Ihres Adressbuchs, Ihres Kalenders, Ihrer Fotos oder Ihrer Erinnerungen gebeten werden. Wenn Sie die Erlaubnis nicht erteilen, nutzt der jeweilige Drittanbieter diese Daten nicht. Zudem umfassen Angebote entsprechender Anbieter häufig sogenannte Location Based Services, mit welchen Ihnen spezielle Angebote unterbreitet werden, die auf Ihren jeweiligen Standort zugeschnitten sind. Diese Funktionen können Sie erst nutzen, nachdem Sie über ein Pop-up zugestimmt haben, dass der jeweilige Anbieter zu Zwecken der Leistungserbringung Ihre Standortdaten mittels GPS und Ihre IP-Adresse in anonymisierter Form erheben kann. Weiterhin gehen wir davon aus, dass die von uns eingesetzten Messenger-Dienste die von Ihnen übertragenen Daten im Rahmen der gesetzlichen Bestimmungen erheben, speichern und löschen. Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Drittanbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre, im Fall von WhatApp abrufbar unter https://www.whatsapp.com/legal/#terms-of-service. Wir nutzen ausschliefllich Messenger-Dienste, die ein ausreichendes Schutzniveau erreichen. Im Fall von WhatsApp werden Ihre personenbezogenen Daten zwar auch in den USA verarbeitet, WhatsApp hat sich aber dem EU-US Data Privacy Framework unterworfen, https://www.dataprivacyframework.gov/list. Rechtsgrundlage für die Nutzung der Messenger-Dienste ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.