Datenschutzerklärung
Name und Anschrift des Verantwortlichen
Verantwortlicher ist die Stelle, die allein -oder gemeinsam mit anderen- über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
Heike Katharina Nickel
Patchwork-Glück
Feldbergstr. 3
65468 Trebur
Deutschland
Telefon: +49 151 29138873
E-Mail: mail@patchwork-glueck.de
Website: www.patchwork-glueck.de
I. Allgemeines zur Datenverarbeitung
1. Umfang der Verarbeitung personenbezogener Daten
Der Verantwortliche erhebt und verwendet personenbezogene Daten seiner Nutzer (nachfolgend auch „Betroffener“, „betroffene Person“ oder „Besucher“) grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Internetseite sowie zur Darstellung der Inhalte und Leistungen erforderlich ist. Die Erhebung und Verarbeitung personenbezogener Daten der Nutzer zu anderen Zwecken erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist, die Verarbeitung aufgrund vorvertraglicher oder vertraglicher Maßnahmen erfolgt, die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist und/oder ein berechtigtes Interesse des Verantwortlichen an der Verarbeitung vorliegt.
Ihre personenbezogenen Daten werden grundsätzlich direkt bei Ihnen erhoben, bspw. wenn Sie uns kontaktieren, in Dienste auf dieser Seite einwilligen oder Formulare auf dieser Internetseite nutzen. Darüber hinaus werden technische Daten, die für den Betrieb der Seite zwingend erforderlich sind, automatisch bei Betreten der Seite erfasst.
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit der Verantwortliche für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholt, dient Art. 6 Abs. 1 S. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden, gilt Art. 9 Abs. 2 lit. a DSGVO als Rechtsgrundlage. Für eine etwaige Übermittlung in ein nicht-sicheres Drittland erfolgt die Verarbeitung auf Grundlage von Art. 49 Abs. 1 S. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 S. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung, der der Verantwortliche unterliegt, erforderlich ist, dient Art. 6 Abs. 1 S. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 S. 1 lit. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses des Verantwortlichen oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 S. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
3. Datenlöschung und Dauer der Verarbeitung
Wenn innerhalb dieser Datenschutzinformation keine genaue Speicherdauer angegeben wurde, verbleiben die personenbezogenen Daten unserer Seitenbesucher bei uns, bis der Zweck für die Datenverarbeitung entfällt. Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder eine erteilte Einwilligung durch die betroffene Person widerrufen wird, oder der Verarbeitung widersprochen wird. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
4. Datenübermittlung an ein Drittland oder eine internationale Organisation
Die Europäische-Datenschutzgrundverordnung (DSGVO) setzt voraus, dass die Übermittlung personenbezogener Daten, die bereits verarbeitet werden oder nach ihrer Übermittlung an ein Drittland oder eine internationale Organisation verarbeitet werden sollen, nur zulässig ist, wenn ein mit den Vorgaben der DSGVO vergleichbares Datenschutzniveau gewährleistet ist. Wenn also sichergestellt ist, dass die Bestimmungen der DSGVO eingehalten werden - dazu kann beispielsweise das Vorliegen eines Angemessenheitsbeschlusses der EU-Kommission i.S.d. Art. 45 Abs. 1, 3 DSGVO oder die Einführung unternehmensinterner, von einer Aufsichtsbehörde genehmigter Datenschutzvorschriften (sog. „geeignete Garantien“, Art. 46 Abs. 2, 3 DSGVO) zählen. Besteht kein mit den Vorgaben der DSGVO vergleichbares Datenschutzniveau, können Risiken bei der Verarbeitung in einem Drittland bestehen.
Risiken einer Übermittlung in ein nicht sicheres Drittland: Personenbezogene Daten könnten möglicherweise über den eigentlichen Zweck der Auftragserfüllung hinaus durch den Anbieter an andere Dritte weitergegeben werden, die die Daten bspw. zu Werbezwecken verwenden. Zudem ist eine effektive Durchsetzung etwaiger Betroffenenrechte gegenüber dem Anbieter voraussichtlich nicht möglich. Es besteht ggfls. eine höhere Wahrscheinlichkeit, dass es zu einer nicht korrekten Datenverarbeitung kommen kann, da die technischen und organisatorischen Maßnahmen des Anbieters zum Schutze personenbezogener Daten quantitativ und qualitativ nicht vollumfänglich den Anforderungen der DSGVO entsprechen. Es ist zudem möglich, dass staatliche Stellen, ohne dass die betroffene Person davon erfährt, auf die bereitgestellten personenbezogenen Daten zugreifen. Dies entspricht im Grundsatz auch den europäischen, gesetzlichen Regelungen, bspw. zum Zweck der Gefahrenabwehr. Jedoch ist die Zulässigkeitsschwelle für derartige Datenverarbeitungen in der Europäischen Union höher als in dem betroffenen Land des Datenempfängers. Zusammengefasst besteht in nicht-sicheren Drittländer kein mit den Vorgaben der DSGVO vergleichbares Datenschutzniveau.
Wir verwenden auf unserer Internetseite unter anderem Tools von Anbietern deren Hauptsitz oder der Hauptsitz des Mutterkonzern (bzw. deren verbundener Unternehmen) aus Datenschutzsicht in einem Drittland liegt. Wir übermitteln darüber hinaus auch Daten in die USA. Eine Übermittlung der Daten in die USA ist zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Das DPF ist ein (individuelles) Übereinkommen zwischen der Europäischen Union und den USA, welches die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF-zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Die Liste der zertifizierten Unternehmen finden Sie unter: https://www.dataprivacyframework.gov/list. Dort können Sie nach dem Anbietername suchen und die Zertifizierung direkt einsehen. Werden Daten an einen Anbieter, der nach dem DPF zertifiziert ist, übermittelt, findet sich ein gesonderter Hinweis bei dem jeweiligen Dienstanbieter.
5. Erforderlichkeit der Bereitstellung personenbezogener Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Eine Verpflichtung zur Bereitstellung besteht nicht. Die Nichtbereitstellung kann jedoch dazu führen, dass Sie Funktionen, Dienste, Formulare und weitere Verarbeitungen auf unserer Internetseite nicht in Anspruch nehmen können. Wir empfehlen Ihnen nur solche personenbezogenen Daten anzugeben, die bspw. zur Bearbeitung Ihrer Anfrage, zur Durchführung Ihres gewünschten Angebots und zur Nutzung unserer angebotenen Funktionen erforderlich sind. Falls die Bereitstellung Ihrer personenbezogenen Daten gesetzlich oder vertragliche vorgeschrieben ist, informieren wir Sie hierüber durch einen gesonderten Hinweis bei der jeweiligen Verarbeitung in dieser Datenschutzinformation.
Die Erfassung technischer Daten (und u.U. die Erfassung Ihrer IP-Adresse als personenbezogenes Datum) zur Bereitstellung der Internetseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich und erfolgt automatisch bei Betreten dieser Internetseite. Wenn Sie dies nicht wünschen, dann müssen Sie diese Seite verlassen.
II. Rechte der betroffenen Person
Wenn wir personenbezogene Daten von Ihnen verarbeiten, haben Sie als Betroffener folgende Rechte gegenüber uns als Verantwortlichen:
1. Recht auf Auskunft, Art. 15 DSGVO
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf (unentgeltliche) Auskunft über Ihre erhobenen und gespeicherten personenbezogenen Daten. Dazu gehört u.a. auch die Auskunft über deren Verarbeitungszwecke, deren Herkunft und Empfänger, die Speicherdauer sowie das Bestehen verschiedener Rechte.
2. Recht auf Berichtigung, Art. 16 DSGVO
Sie haben gegenüber dem Verantwortlichen ein Recht auf Berichtigung (auch im Sinne einer Vervollständigung) Ihrer Daten, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder für den Zweck der Verarbeitung unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
3. Recht auf Löschung, Art. 17 DSGVO
Sie können unter den Bedingungen des Art. 17 DSGVO jederzeit die Löschung Ihrer personenbezogenen Daten verlangen, es sei denn, dass noch Umstände zum Tragen kommen, die den Verantwortlichen berechtigen oder verpflichten, Ihre personenbezogenen Daten weiterhin zu verarbeiten (wie bspw. gesetzliche Aufbewahrungspflichten).
4. Recht auf Einschränkung der Verarbeitung, Art. 18 DSGVO
Bei Vorliegen der gesetzlichen Voraussetzungen können Sie im Umfang von Art. 18 DSGVO eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
5. Recht auf Unterrichtung, Art. 19 DSGVO
Wurden Ihre personenbezogenen Daten von Empfängern verarbeitet, an welche der Verantwortliche die Daten offengelegt hat, so ist der Verantwortliche verpflichtet, diese über Ihre Forderungen bezüglich Berichtigung, Löschung oder Einschränkung der Verarbeitung, zu informieren, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Sie können verlangen, dass der Verantwortliche Sie über diese Empfänger informiert.
6. Recht auf Datenübertragbarkeit, Art. 20 DSGVO
Haben Sie uns personenbezogene Daten bereitgestellt, und erfolgt eine automatisierte Verarbeitung auf Grundlage Ihrer Einwilligung oder auf Grundlage eines Vertrags so haben Sie im Umfang von Art. 20 DSGVO ein Recht auf Übertragung der von Ihnen bereitgestellten Daten, sofern dadurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden. Die Bereitstellung erfolgt in einem gängigen, maschinenlesbaren Format. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
7. Widerspruchsrecht, Art. 21 DSGVO
Sie haben das Recht, jederzeit der Verarbeitung Ihrer Daten zu widersprechen, sofern die Verarbeitung auf Grundlage einer Interessensabwägung vorgenommen wird. Dies ist der Fall, wenn sich der Verantwortliche zur Verarbeitung auf das öffentliche Interesse oder sein berechtigtes Interesse beruft (siehe Art. 6 Abs. 1 S. 1 lit e und f). Voraussetzung ist, dass Sie Gründe, die sich aus ihrer besonderen Situation ergeben, geltend machen, welche das Interesse des Verantwortlichen überwiegen. Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
In Art. 21 Abs. 2 DSGVO findet sich eine spezielle, abweichende Regelung, wenn die Sie betreffenden personenbezogenen Daten für Direktwerbung genutzt werden. Hier haben Sie ohne weitere Voraussetzungen jederzeit das Recht, Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten einzulegen. Die Sie betreffenden personenbezogenen Daten werden nicht mehr für den Zweck der Direktwerbung verarbeitet. Soweit mit der Direktwerbung ein Profiling in Verbindung steht, können Sie diesem ebenso widersprechen.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
8. Automatisierte Entscheidung im Einzelfall, Art. 22 DSGVO
Sie haben gemäß Art. 22 DSGVO das Recht, dass Entscheidungen die Ihnen gegenüber rechtliche Wirkung entfalten, oder Sie in ähnlicher Weise beeinträchtigen, nicht ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhen. Ausnahmen können bestehen, wenn angemessene Maßnahmen für den Schutz Ihrer Person gewährleistet sind, und es notwendige vertragliche Regelungen oder eine Rechtsvorschrift gibt oder Sie ausdrücklich eingewilligt haben.
9. Recht auf Widerruf Ihrer Einwilligung, Art. 7 Abs. 3 DSGVO
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Sie können den Widerruf per E-Mail oder per Post an den Verantwortlichen übermitteln.
10. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde für den Datenschutz, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die für uns zuständige Aufsichtsbehörde ist Der Hessische Beauftragte für Datenschutz und Informationsfreiheit. Wenn Sie sich in einem anderen Bundesland oder nicht in Deutschland aufhalten, können Sie sich aber auch an die dortige Datenschutzbehörde wenden.
III. SSL/TLS-Verschlüsselung
Diese Internetseite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie als betroffene Personen an uns als Seitenbetreiber senden, eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung lässt sich daran erkennen, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt sowie an dem Schloss-Symbol in der Browserzeile. Wenn die SSL/TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
IV. Externes Hosting
1. Beschreibung und Umfang der Datenverarbeitung
Diese Internetseite wird bei einem externen Dienstleister gehostet (sog. Hoster). Die personenbezogenen Daten, die auf dieser Internetseite erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v.a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Seitenzugriffe und sonstige Daten, die über eine Internetseite generiert werden, handeln.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO für die Bereitstellung der Internetseite.
3. Zweck der Datenverarbeitung
Der Einsatz des Hosters erfolgt zum Zwecke einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots sowie die zuverlässige Darstellung und Bereitstellung unserer Internetseite durch einen professionellen Anbieter. In diesen Zwecken liegt unser berechtigtes Interesse.
4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Internetseite ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Die Erfassung der Daten zur Bereitstellung der Internetseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit
5. Abschluss eines Vertrags über Auftragsverarbeitung
Im Zusammenhang mit der oben beschriebenen Datenverarbeitung erfolgt eine Weitergabe und Verarbeitung der Daten durch unseren externen Hoster: Shopify. Wir haben mit unserem Hoster einen Vertrag über Auftragsverarbeitung geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass Shopify die personenbezogenen Daten unserer Seitenbesucher nur nach unseren Weisungen und unter Einhaltung der datenschutzrechtlichen Bestimmungen (DSGVO, BDSG, usw.) verarbeitet. Nähere Informationen zu Shopify finden Sie in dieser Datenschutzinformation unter „XII. Einsatz von Shopify.“
V. Bereitstellung der Internetseite und Erstellung von Logfiles
1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom System des aufrufenden Endgeräts.
Folgende Daten werden hierbei erhoben:
- Informationen über den Browsertyp und die verwendete Version
- Das Betriebssystem des Nutzers
- Den Internet-Service-Provider des Nutzers
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit des Zugriffs
- Internetseiten, von denen das System des Nutzers auf unsere Internetseite gelangt
- Internetseiten, die vom System des Nutzers über unsere Internetseite aufgerufen werden
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Internetseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Internetseite sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Internetseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.
4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Internetseite ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Endgeräts nicht mehr möglich ist.
Die Erfassung der Daten zur Bereitstellung der Internetseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
VI. Verwendung von Cookies
1. Beschreibung und Umfang der Datenverarbeitung
Unsere Internetseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem System des Nutzers gespeichert werden. Ruft ein Nutzer unsere Internetseite auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Internetseite ermöglicht.
Beim Aufruf unserer Internetseite werden Sie die Nutzer durch ein Consent-Management „GDPR Legal Cookie“ der Anbieter iubenda s.r.l, Via San Raffaele, 1 – 20121 Mailand, Italien sowie der beeclever GmbH, Friedrich-Mohr-Straße 1, 56070 Koblenz, Deutschland über die Verwendung von Cookies (und Diensten) informiert und auf diese Datenschutzerklärung verwiesen. Weitere Informationen finden Sie unter „VII. Cookie-Consent-Einwilligung mit GDPR Legal Cookie.“
Wir setzen Cookies ein, um unsere Internetseite nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Zusammengefasst sind diese Cookies für den Betrieb unserer Internetseite technisch notwendig.
Wir verwenden auf unserer Internetseite darüber hinaus Cookies, die eine Analyse des Surfverhaltens der Nutzer ermöglichen.
Beim Aufruf unserer Internetseite wird der Nutzer über die Verwendung von Cookies zu Analysezwecken informiert und seine Einwilligung zur Verarbeitung der in diesem Zusammenhang verwendeten personenbezogenen Daten eingeholt. In diesem Zusammenhang erfolgt auch ein Hinweis auf diese Datenschutzinformationen.
Übermittlung in ein Drittland: Die Daten, die über die genannten Cookies zu Analysezwecken erfasst werden, können an einen Dienstanbieter mit Sitz in einem Drittland übermittelt werden. Weitere Informationen finden Sie in diesen Datenschutzinformationen bei dem jeweiligen Dienstanbieter. Weitere Informationen zur Übermittlung in ein Drittland finden Sie in diesen Datenschutzinformationen unter „I. Allgemeines zur Datenverarbeitung – 4. Datenübermittlung an ein Drittland oder eine internationale Organisation“.
Grundsätzlich können Sie in den Einstellungen Ihres Browsers die Speicherung von Cookies in Ihrem Endgerät unterbinden bzw. blockieren. Hierzu müssen Sie die jeweiligen Einstellungen Ihres Browsers aufrufen. Darüber hinaus können Sie Ihre gespeicherten Cookie-Daten in Ihren Browsereinstellungen löschen.
2. Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; die Speicherung der Cookies in Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analysezwecken ist das Vorliegen Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO; für eine Übermittlung in ein Drittland zusätzlich auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Die Speicherung des Cookies in Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 1 S. 1 TTDSG.
3. Zweck der Datenverarbeitung
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung der Internetseite für Sie zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Internetseitenwechsel wiedererkannt wird. Darüber hinaus werden Cookies benötigt, um Ihre Einwilligungen und Ablehnungen zu verwalten.
In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.
Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Internetseite und ihre Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die Internetseite genutzt wird und können so unser Angebot stetig optimieren.
4. Dauer der Speicherung, Widerspruchs-, Widerrufs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Internetseite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Internetseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Internetseite vollumfänglich genutzt werden.
Unsere verwendeten Cookies können im Einzelnen folgende Cookies sein:
Technisch-notwendige Cookies
- _tracking_consent (Shopify User Consent Tracking) – Speicherdauer: 12 Monate
- keep_alive (Käuferlokalisierung) – Speicherdauer: 30 Minuten
- secure_customer_sig (Shopify, Kundenlogin) – Speicherdauer: 12 Monate
- cart_currency (Währung/Warenkorb) – Speicherdauer: 14 Tage
- _bc_c_set (Consent-Management) – Speicherdauer: 1 Monat
- _cmp_a (Verwaltung von Datenschutzeinstellungen des Kunden) – Speicherdauer: Ende der Session
- _localization (Ländererkennung) – Speicherdauer: Ende der Session
- checkout_session_token – Speicherdauer: 19 Tage
- checkout_session_lookup – Speicherdauer: 19 Tage
- _checkout_worker_session – Speicherdauer: 19 Tage
- _secure_session_id (Navigation durch eine Storefront) – Speicherdauer: 1 Monat
- Skip_shop_pay – Speicherdauer: 1 Jahr
- Queue_token – Speicherdauer: Eine Stunde
- cart – Speicherdauer: 14 Tage
- cart_ts – Speicherdauer: 14 Tage
- cart_sig – Speicherdauer: 14 Tage
- dynamic_checkout_shown_on_cart – Speicherdauer: 30 Minuten
- LANG (paypal Anzeige der richtigen Sprache) – Speicherdauer: ca. 8 Stunden
- enforce_policy (sichere Transaktion über PayPal) – Speicherdauer: 1 Jahr
- I7_az (PayPal-Anmeldefunktion) – Speicherdauer: 30 Minuten
- ts (sichere Transaktion über PayPal) – Speicherdauer: 3 Jahre
- ts_c (sichere Transaktion über PayPal) – Speicherdauer: 3 Jahre
- x-pp-s (Abwicklung von Zahlungen) – Speicherdauer: Ende der Session
- tsrce (Aktivierung Zahlungsdienst PayPal) – Speicherdauer: 3 Tage
- nsid (Aktivierung Zahlungsdienst PayPal) – Speicherdauer: Ende der Session
- connect.sid (Ripple Coolection Builder) - Speicherdauer: Ende der Session
Cookies mit Einwilligung
- _orig_referrer (Shopify, Einkaufsteil) – Speicherdauer: 14 Tage
- _landing_page (Nachverfolgen) – Speicherdauer: 14 Tage
- _shopify_y (Shopify Analytics Suite) - Speicherdauer: 1 Jahr
- _shopify_s (Shopify Analytics Suite) - Speicherdauer: 1 Jahr
- unique_interaction_id – Speicherdauer: 10 Minuten
- __kla_id (Klavio Tracking Cookie) – Speicherdauer: 7 Tage
Sie als Nutzer haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung für technisch nicht notwendige Cookies jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie können die von Ihnen erteilten Einwilligungen jederzeit über den Fingerabdruck am linken Seitenrand widerrufen.
VII. Cookie-Consent-Einwilligung mit GDPR Legal Cookie
1. Beschreibung und Umfang der Datenverarbeitung
Diese Internetseite nutzt die Cookie-Consent-Technologie von beeclever, um die Einwilligung zur Speicherung bestimmter Cookies auf dem Endgerät von betroffenen Personen oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. GDPR Legal Cookie ist ein Cookie-Consent-Management Tool für Shopify. Anbieter dieser Technologie ist die beeclever GmbH, Friedrich-Mohr-Straße 1, 56070 Koblenz, Deutschland.
Wenn Sie unsere Internetseite betreten, werden folgende personenbezogene Daten übertragen:
- Einwilligung(en) bzw. der Widerruf Ihrer Einwilligung(en)
- IP-Adresse
- Informationen über den verwendeten Browser
- Informationen über das verwendete Endgerät
- Zeitpunkt des Besuchs auf der Internetseite
Des Weiteren wird ein Cookie in Ihrem Browser gespeichert, um Ihnen Ihre erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können.
2. Rechtsgrundlage für die Datenverarbeitung
Der Einsatz von GDPR Legal Cookie erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz bestimmter Technologien einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. c DSGVO; die Speicherung des Cookies in Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten dient der Einhaltung der gesetzlichen Anforderungen der DSGVO und des TTDSG zur Einholung und Dokumentation von Einwilligungen.
4. Dauer der Speicherung, Widerspruchs-, und Beseitigungsmöglichkeit
Die über GDPR Legal Cookie erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, das beeclever-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben hiervon unberührt.
Sie als Nutzer haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie können die von Ihnen erteilten Einwilligungen jederzeit über das Fingerabdrucksymbol am linken Internetseitenrand widerrufen.
5. Abschluss eines Vertrags über Auftragsverarbeitung
Im Zusammenhang mit der oben beschriebenen Datenverarbeitung erfolgt eine Weitergabe und Verarbeitung der Daten an bzw. durch unseren Dienstleister beeclever GmbH. Wir haben einen Vertrag über Auftragsverarbeitung mit beeclever geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass beeclever die personenbezogenen Daten unserer Seitenbesucher nur nach unseren Weisungen und unter Einhaltung der datenschutzrechtlichen Bestimmungen (DSGVO, BDSG, usw.) verarbeitet.
VIII. Kontakt per E-Mail und/oder Telefon
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite und unseren Signaturen sind E-Mailadressen und Telefonnummern bereitgestellt, über die eine elektronische und/oder telefonische Kontaktaufnahme möglich ist. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten der betroffenen Person gespeichert. Im Falle der telefonischen Kontaktaufnahme können zur Bearbeitung Ihrer Anfrage ebenfalls personenbezogene Daten gespeichert werden.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Kontaktaufnahme und zum Führen der Konversation verwendet.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail oder im Rahmen eines Telefonats übermittelt werden, ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Zielt der Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten dient uns allein zur Bearbeitung der Kontaktaufnahme. Hierin begründet sich auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.
4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail übersandt oder per Telefon übermittelt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit der betroffenen Person beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Kommt aufgrund des Kontakts ein Vertrag zustande, gelten die entsprechenden (gesetzlichen) Aufbewahrungspflichten und -regelungen.
Nimmt ein Betroffener per E-Mail oder per Telefon Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
IX. Bewertungsfunktion auf dieser Internetseite
1. Beschreibung und Umfang der Datenverarbeitung
Auf dieser Internetseite besteht die Möglichkeit Produkte zu bewerten. Wir verwenden hierfür das Plugin Judge.me der Judge.me Ltd, c/o Buckworths, 1-3 Worship Street, London EC2A 2AB, England. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Für das Vereinigte Königreich liegt ein Angemessenheitsbeschlusses der EU-Kommission i.S.d. Art. 45 Abs. 1, 3 DSGVO vor. Weitere Informationen zur Übermittlung in ein Drittland finden Sie in diesen Datenschutzinformationen unter „I. Allgemeines zur Datenverarbeitung – 4. Datenübermittlung an ein Drittland oder eine internationale Organisation“.
Das Tool überprüft die Bewertungen automatisch anhand der Bestellhistorie. Nachdem die Bewertung von Judge.me verifiziert wurde, wird das Abzeichen "Verifizierter Kauf" für verifizierte Käufer hinzugefügt, um unserer Seitenbesucher darüber zu informieren, dass diese Bewertung von einem Käufer des Produkts stammt. Eine weitergehende Prüfung findet nicht statt. Weitere Informationen finden Sie in der Datenschutzinformation von judge.me unter https://judge.me/privacy.
Für die Bewertungsfunktion auf dieser Internetseite werden neben Ihrer Bewertung (in Sternen), auch Ihr Bewertungstitel und Kommentar, Angaben zum Zeitpunkt der Erstellung der Bewertung, Ihre E-Mail-Adresse und, wenn Sie nicht anonym posten, der von Ihnen gewählte Anzeigename (Vorname Nachname, Vorname N., V.N.) und ein optionales Bild oder Video gespeichert. Bis auf Ihre E-Mailadresse werden alle Daten auf unserer Seite veröffentlicht. Unsere Bewertungsfunktion speichert die IP-Adressen der Nutzer, die Bewertungen verfassen.
2. Rechtsgrundlage für die Datenverarbeitung
Die Speicherung der Bewertung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Rechtsgrundlage für die Verarbeitung aller sonstigen während des Absende Vorgangs verarbeiteten personenbezogenen Daten, die mittels der Kommentarfunktion übermittelt werden, ist Art. 6 Abs. 1 S.1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Das Einholen von Bewertungen erfolgt, um die Erfahrungen unserer Kunden mit unseren Produkten darzustellen.
Die sonstigen während des Absende Vorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch der Kommentarfunktion zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. In diesen Zwecken liegt auch unser berechtigtes Interesse.
4. Dauer der Speicherung, Widerrufs- und Beseitigungsmöglichkeit
Die Kommentare und die damit verbundenen Daten (z. B. IP-Adresse) werden gespeichert und verbleiben auf dieser Internetseite, bis der kommentierte Inhalt vollständig gelöscht wurde oder die Kommentare aus rechtlichen Gründen gelöscht werden müssen (z. B. beleidigende Kommentare).
Sie als Nutzer haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie können die von Ihnen erteilten Einwilligungen jederzeit über die im Impressum angegebenen Kontaktdaten widerrufen.
Bitte beachten Sie, dass Veröffentlichungen in Onlinemedien bzw. Informationen aus dem Internet weltweit zugänglich sind und mit weiteren Informationen verknüpft werden können, um bspw. Persönlichkeitsprofile zu erstellen. Es wird darauf hingewiesen, dass Informationen im Internet von beliebigen Personen abgerufen werden können. Es kann nicht ausgeschlossen werden, dass solche Personen die Kommentare durch bspw. Screenshots dokumentieren, weiterverwenden oder an andere Personen weitergeben. Es gibt spezialisierte Archivierungsdienste, deren Ziel es ist, den Zustand bestimmter Websites zu bestimmten Terminen dauerhaft zu dokumentieren. Dies kann dazu führen, dass im Internet veröffentlichte Informationen auch nach ihrer Löschung auf der Ursprungs-Seite weiterhin andernorts aufzufinden sind.
Die während des Absende Vorgangs zusätzlich erhobenen personenbezogenen Daten werden, spätestens nach einer Frist von sieben Tagen gelöscht.
X.Registrierung und Login Bereich
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:
- Name
- Vorname
- E-Mailadresse
Im Kundenkonto werden zusätzlich, nach erfolgreicher Bestellung, folgende Daten gespeichert:
- Anschrift
- Bestellhistorie
Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:
- IP-Adresse des Nutzers
- Datum und Uhrzeit der Registrierung
Im Rahmen des Registrierungsprozesses wird der Nutzer auf diese Datenschutzinformation verwiesen.
2. Rechtsgrundlage für die Datenverarbeitung
Die Registrierung dient der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist zusätzliche Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Rechtsgrundlage für die Verarbeitung aller sonstigen während des Absende Vorgangs verarbeiteten personenbezogenen Daten, die während der Registrierung übermittelt werden, ist Art. 6 Abs. 1 S.1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Die Registrierung ist für den Nutzer freiwillig und dient der vereinfachten Erfüllung eines Vertrags. Durch das Anlegen eines Kundenkontos wird dem Nutzer die Durchführung von Bestellungen erleichtert. Die Registrierung des Nutzers dient daher der Erfüllung eines Vertrages mit dem Nutzer oder zur Durchführung vorvertraglicher Maßnahmen.
Die sonstigen während des Absende Vorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Registrierungsformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. In diesen Zwecken liegt auch unser berechtigtes Interesse.
4. Dauer der Speicherung, Widerspruchs-, und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen. Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
Die während des Absende Vorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.
XI. Newsletter: Anmeldung und Versand mit Klaviyo
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite besteht die Möglichkeit einen kostenfreien Newsletter zu abonnieren. Dabei werden bei der Anmeldung zum Newsletter die Daten aus der Eingabemaske an uns übermittelt, dies ist die E-Mailadresse. Über den Button „Jetzt sparen & Shoppen“ willigt der Nutzer in den Erhalt des Newsletter ein.
Zudem werden folgende Daten bei der Anmeldung erhoben:
- IP-Adresse des aufrufenden Rechners
- Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgang Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.
Bestandteil unseres Newsletters ist die Zustellung von Produktinformationen, von denen wir annehmen, dass diese für Sie interessant sind, die Kontaktaufnahme, um Sie über unsere Produkte zu informieren und Ihnen aktuelle Entwicklungen und hilfreiche Informationen mitzuteilen. Der Versand des Newsletters erfolgt regelmäßig per E-Mail. Die Daten werden ausschließlich für den Versand des Newsletters verwendet.
Messung von Öffnungs- und Klickraten
Aufgrund Ihrer Einwilligung werten wir zudem Ihr Nutzerverhalten innerhalb der von uns versendeten Informationen aus und ordnen diese Informationen Ihrer E-Mail-Adresse innerhalb unseres Newsletter System zu. In jedem an Sie versendeten Newsletter sind pixelgroße Dateien enthalten, die uns ermöglichen Empfangs- und Lesebestätigungen sowie Informationen über die Links, auf die Sie in unserem Newsletter geklickt haben, auszuwerten. Auch speichern wir, welche Bereiche Sie innerhalb unseres Web-Auftritts besucht haben. Die erhobenen Informationen werden zur technischen und inhaltlichen Verbesserung unserer Informationen genutzt. Durch das Erstellen eines persönlichen Benutzerprofils möchten wir unsere werbliche Ansprache auf Ihre Interessen ausrichten und unsere Angebote auf unserer Webseite für Sie optimieren. Die Messung der Öffnungsraten und der Klickraten sowie Speicherung der Messergebnisse in den Profilen der Nutzer sowie deren weitere Verarbeitung erfolgen auf Grundlage einer Einwilligung der Nutzer. Das Tracking wurde anonymisiert.
Double-Opt-In Verfahren
Die Anmeldung zu unseren Newsletter erfolgt grundsätzlich mit einem Double-Opt-In Verfahren. Nach der Anmeldung auf unserer Internetseite erhalten Sie eine E-Mail, in der Sie aufgefordert werden, die Anmeldung zu unserem Newsletter zu bestätigen. Diese Bestätigung dient als Nachweis, dass Sie sich mit Ihrer E-Mailadresse zu unserem Newsletter angemeldet haben.
Speicherung Ihres Widerrufs
Wir können darüber hinaus ausgetragene E-Mailadressen auf Grundlage unseres berechtigten Interesses speichern, um eine ehemals gegebene Einwilligung auch nach Abmeldung von unserem Newsletter nachweisen zu können.
Einsatz von Anbieter mit Sitz in Drittland
Die Daten werden ausschließlich für die Durchführung der Zustellung der gewünschten Informationen sowie deren Auswertung verwendet. Für den Versand der Informationen und zu den o.g. Zwecken erfolgt eine Weitergabe der Daten an den Dienstleister Klaviyo Inc., 125 Summer St Floor 6, MA 02111 Boston, USA, einem Anbieter für eine Marketing-Automatisierungsplattform mit Sitz in den USA. Wir haben mit Klaviyo einen Vertrag über Auftragsverarbeitung geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass Klaviyo die personenbezogenen Daten unserer Seitenbesucher nur nach unseren Weisungen und unter Einhaltung der datenschutzrechtlichen Bestimmungen (DSGVO, BDSG, usw.) verarbeitet. Der Anbieter verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Weitere Informationen zum DPF finden Sie in diesen Datenschutzinformationen unter „I. Allgemeines zur Datenverarbeitung – 4. Datenübermittlung an ein Drittland oder eine internationale Organisation“.
Verwendung von Google Fonts
Für die Verwendung und Darstellung der Newsletter Anmeldung über Klaviyo ist der Einsatz von Google Fonts notwendig. Google Fonts sind Schriftarten, die von dem Anbieter Google LLC. bereitgestellt werden. Hierfür ist es notwendig, dass eine Verbindung zu Google-Servern aufgebaut wird. Der Anbieter verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Weitere Informationen zum DPF finden Sie in diesen Datenschutzinformationen unter „I. Allgemeines zur Datenverarbeitung – 4. Datenübermittlung an ein Drittland oder eine internationale Organisation.“ Weitere Informationen zu Google Fonts finden Sie auch unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten bei der Anmeldung zu unserem Newsletter und die Auswertung unserer Newsletter (Newsletter-Tracking) ist das Vorliegen einer Einwilligung des Nutzers (mit Double-Opt-In) gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO, für eine etwaige Übermittlung in ein Drittland Art. 49 Abs. 1 S. 1 lit. a DSGVO. Die Rechtsgrundlage für die Darstellung der Newsletter Anmeldung in Verbindung mit Google Fonts und die Durchführung des Double-Opt-In-Verfahren ist Art. 6 Abs. 1 S. 1 lit. f DSGVO zum Nachweis und zur Verifizierung Ihrer Einwilligung. Für eine Speicherung zu Nachweiszwecken und Abwehr von Haftungsansprüchen (Speicherung des Widerrufs) Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Rechtsgrundlage für die Verarbeitung aller sonstigen während des Anmeldevorgangs verarbeiteten personenbezogenen Daten, die während der Anmeldung zu unserem Newsletter übermittelt werden, ist Art. 6 Abs. 1 S.1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, den Newsletter zuzustellen. Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern. Die Erhebung der Analysedaten aus der Zustellung des Newsletters dient zur Verbesserung und Optimierung unserer Angebote.
Die Durchführung des Double-Opt-In-Verfahrens dient zum Nachweis und zur Verifizierung Ihrer Einwilligung. Die Speicherung Ihres Widerrufs erfolgt, um ehemals gegebene Einwilligungen auch nach Widerruf nachweisen zu können und somit etwaige Haftungsansprüche abzuwehren.
Die sonstigen während des Absende Vorgangs verarbeiteten personenbezogenen Daten dienen, dazu, einen Missbrauch der Newsletter Anmeldung zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. In diesen Zwecken liegt auch unser berechtigtes Interesse.
4. Dauer der Speicherung, Widerrufs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse des Nutzers wird demnach so lange gespeichert, wie das Abonnement des Newsletters aktiv ist.
Die sonstigen im Rahmen des Anmeldevorgangs erhobenen personenbezogenen Daten werden in der Regel nach einer Frist von sieben Tagen gelöscht.
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie können den Widerruf entweder postalisch oder per E-Mail an den Verantwortlichen übermitteln.
Wir können darüber hinaus ausgetragene E-Mailadressen auf Grundlage unseres berechtigten Interesses bis zu drei Jahre speichern, um eine ehemals gegebene Einwilligung auch nach Abmeldung nachweisen zu können.
Das Abonnement des Newsletters kann durch den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Hierdurch wird ebenfalls ein Widerruf der Einwilligung der Speicherung der während des Anmeldevorgangs erhobenen personenbezogenen Daten ermöglicht.
Ein getrennter Widerruf des Newsletter Trackings ist nicht möglich, in diesem Fall muss das gesamte Abonnement gekündigt werden.
XII. Einsatz von Shopify
1. Beschreibung und Umfang der Datenverarbeitung
Diese Internetseite nutzt als Shopsystem Shopify. Anbieter ist die Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland, deren Mutterkonzern Shopify Inc., 151 O’Connor Street, Ground floor, Ottawa, ON, K2P 2L8, Kanada seinen Sitz in Kanada hat.
Shopify ein Tool zum Erstellen und zum Hosten von Webseiten. Wenn Sie unsere Seite besuchen, erfasst Shopify Ihre IP-Adresse sowie Informationen über das von Ihnen verwendete Endgerät und Ihren Browser. Mit Shopify werden ferner die Besucherzahlen, die Besucherquellen das und Kundenverhalten analysiert sowie Nutzerstatistiken erstellt. Wenn Sie einen Kauf auf unserer Website tätigen, erfasst Shopify außerdem Ihren Namen, Ihre E-Mail-Adresse, Liefer- und Rechnungsadressen, Zahlungsdaten und sonstige Daten, die mit dem Kauf in Zusammenhang stehen (z. B. Telefonnummer, Höhe der getätigten Umsätze u.Ä.). Für die Analysen speichert Shopify Cookies in Ihrem Browser. Weitere Informationen finden Sie in der Datenschutzinformation von Shopify: https://www.shopify.de/legal/datenschutz.
Verarbeitung in einem Drittland
Eine Verarbeitung der personenbezogenen Daten findet auch in einem Drittland statt. Für Kanada liegt ein Angemessenheitsbeschlusses der EU-Kommission i.S.d. Art. 45 Abs. 1, 3 DSGVO vor. Darüber hinaus verwendet Shopify Diensteanbieter, die ihren Sitz in der USA haben. Eine Verarbeitung der personenbezogenen Daten findet damit auch in dem Drittland USA statt. Weitere Informationen zur Übermittlung in ein Drittland finden Sie in diesen Datenschutzinformationen unter „I. Allgemeines zur Datenverarbeitung – 4. Datenübermittlung an ein Drittland oder eine internationale Organisation“.
2. Rechtsgrundlage für die Datenverarbeitung
Die Nutzung von Shopify erfolgt im Interesse einer ansprechenden Darstellung unserer Produkte, einer nutzerfreundlichen Verwendung unseres Onlineshops sowie zur Funktion unseres Shops. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 S. 1 lit. f DSGVO dar. Zielt die Verwendung von Shopify, bspw. im Rahmen einer Bestellung, auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO.
3. Zweck der Datenverarbeitung
Der Einsatz von Shopify erfolgt zur Bereitstellung unseres Onlineshops, im Interesse einer ansprechenden Darstellung unserer Produkte, einer nutzerfreundlichen Verwendung unseres Onlineshops sowie zur Funktion unseres Shops.
4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
5. Abschluss eines Vertrags über Auftragsverarbeitung
Im Zusammenhang mit der oben beschriebenen Datenverarbeitung erfolgt eine Weitergabe und Verarbeitung der Daten durch unseren externen Hoster: Shopify. Wir haben mit unserem Hoster einen Vertrag über Auftragsverarbeitung geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass Shopify die personenbezogenen Daten unserer Seitenbesucher nur nach unseren Weisungen und unter Einhaltung der datenschutzrechtlichen Bestimmungen (DSGVO, BDSG, usw.) verarbeitet.
XIII. Datenübermittlung bei Vertragsschluss für Onlineshop und Warenversand
1. Beschreibung und Umfang der Datenverarbeitung
Als Nutzer haben Sie die Möglichkeit über unseren Shop Waren zu bestellen.
Für die Durchführung von Einkäufen werden folgende Daten verarbeitet:
Pflichtfelder: E-Mailadresse, Vorname, Nachname, Adresse, PLZ, Stadt, Land, Versand oder Abholung, Zahlungsart (Kreditkarte, Sofortüberweisung, Vorkasse/Banküberweisung, Paypal)
Freiwillige Felder: Newsletter (Neuigkeiten und Angebote via E-Mail erhalten), Firma, Adresszusatz (Wohnung, Zimmer, etc.), Telefonnummer - Es kann zudem auf Wunsch eine individuelle Lieferadresse durch Sie hinterlegt werden.
Alternativ können Sie auch den Express Checkout über PayPal wählen.
Am Ende des Bestellformulars erfolgt ein Hinweis auf die Datenschutzerklärung. Vor Absenden Ihrer Bestellung können Sie sich zu unserem Newsletter anmelden. Weitere Informationen hierzu finden Sie in unseren Datenschutzinformationen unter XI.
Wenn Sie Waren bei uns bestellen, geben wir Ihre personenbezogenen Daten an das zur Lieferung betraute Transportunternehmen sowie an den mit der Zahlungsabwicklung beauftragten Zahlungsdienstleister weiter. Es werden nur solche Daten herausgegeben, die der jeweilige Dienstleister zur Erfüllung seiner Aufgabe benötigt.
Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist die Erfüllung eines Vertrags oder die Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Rechtsgrundlage für die Verarbeitung aller sonstigen während des Absende Vorgangs verarbeiteten personenbezogenen Daten, die im Rahmen der Bestellung übermittelt werden, ist Art. 6 Abs. 1 S.1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Die Datenverarbeitung erfolgt zur Durchführung der Vertrags- und Zahlungsabwicklung über den Shop auf www.patchwork-glueck.de.
Die sonstigen während des Absende Vorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Bestellformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. In diesen Zwecken liegt auch unser berechtigtes Interesse.
4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.
Die während des Absende Vorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.
XIV. Einsatz von paypal
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite bieten wir verschiedene Zahlungsmöglichkeiten an. Als Zahlungsdienst nutzen wir PayPal. PayPal ist ein Online-Bezahldienst, den Unternehmen als Zahlungsoption auf ihrer Webseite einbinden können. Darüber hinaus wird PayPal für die Abwicklung des Bestellprozesses verwendet. Anbieter dieses Zahlungsdienstes ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Wenn Sie eine Bestellung über unsere Seite tätigen, werden Ihre Nutzerdaten an PayPal übermittelt. Wenn Sie die Bezahlung via PayPal (Express Checkout, Paypal, Kreditkarte, Sofortüberweisung) auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an PayPal übermittelt.
Wenn Sie bereits bei Paypal registriert sind, können Sie über den Express Checkout die Felder im Bestellformular automatisch ausfüllen. Dadurch werden Daten von PayPal an den Seitenbetreiber übermittelt.
Weitere Informationen zu von PayPal erhalten Sie unter: https://www.paypal.com/de/legalhub/privacy-full
Verarbeitung in einem Drittland
Eine Verarbeitung der personenbezogenen Daten kann über den Mutterkonzern von Paypal auch in einem Drittland, nämlich in der USA, stattfinden. Weitere Informationen zur Übermittlung in ein Drittland finden Sie in diesen Datenschutzinformationen unter „I. Allgemeines zur Datenverarbeitung – 4. Datenübermittlung an ein Drittland oder eine internationale Organisation“.
2. Zweck und Rechtsgrundlage für die Datenverarbeitung
Die Nutzung von Paypal erfolgt im Interesse einer vereinfachten und sicheren Bezahlfunktion in unserem Onlineshop. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 S. 1 lit. f DSGVO dar. Zielt die Nutzung von PayPal auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO, Art. 49 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 S. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst.
3. Dauer der Speicherung, Widerspruchs-, Widerrufs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.
Sofern eine Einwilligung abgefragt wurde, haben Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie können die von Ihnen erteilten Einwilligungen jederzeit per E-Mail oder postalisch widerrufen.
4. Abschluss eines Vertrags über Auftragsverarbeitung
Im Zusammenhang mit der oben beschriebenen Datenverarbeitung erfolgt eine Weitergabe und Verarbeitung der Daten durch PayPal. Wir haben mit PayPal einen Vertrag über Auftragsverarbeitung geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass PayPal die personenbezogenen Daten unserer Seitenbesucher nur nach unseren Weisungen und unter Einhaltung der datenschutzrechtlichen Bestimmungen (DSGVO, BDSG, usw.) verarbeitet.
XV. Widerruf und Widerrufsformular
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite steht Ihnen ein Widerrufsformular zur Verfügung, welches Sie als Vorlage nutzen können, um nach einem Kauf von Waren in unserem Onlineshop Ihren Widerruf gegenüber uns erklären zu können. Diese Daten sind innerhalb des Widerrufs verpflichtend anzugeben:
- Ihre Mitteilung sowie weitere personenbezogene Daten, die Sie uns als Nachricht (elektronisch oder postalisch) übermitteln
- Ware bestellt am
- Ware erhalten am
- Nachname
- Vorname
- Straße, Nr.
- PLZ
- Ort
- E-Mailadresse
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten, die mittels eines Widerrufsformulars an uns übermittelt werden, ist Art. 6 Abs. 1 S.1 lit. c DSGVO. Patchwork Glück ist bei einem Verkauf von Waren über das Internet, gesetzlich verpflichtet dem Verbraucher durch Gesetz eingeräumten Widerrufsrecht gem. §§ 312g, 355 BGB nachzukommen.
3. Zweck der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten dient uns allein zur Bearbeitung Ihres Widerrufs.
4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
XVI. Nutzung des Trusted Shops Siegel der Trusted Shops AG
1. Beschreibung und Umfang der Datenverarbeitung
Diese Internetseite verwendet das Trusted Shops Gütesiegel (nachfolgend Siegel) welches durch seine Einbindung darauf verweist, dass Patchwork Glück als Online-Shop vertrauenswürdig ist. Darüber hinaus nutzen wir die Dienstleistung der Trusted Shops AG, um auf unserer Internetseite einen Käuferschutz anzubieten.
Durch die Einbindung des Siegels sowie der Möglichkeit des Käuferschutzes wird während Ihres Seitenbesuchs eine Verbindung zur Trusted Shops AG (Subbelrather Straße 15C, 50823 Köln) hergestellt. Die Verbindung dient zur Darstellung des Siegels und der Möglichkeit zur Nutzung des Käuferschutzes. Durch die Verbindung erfolgt auch eine Verarbeitung Ihrer personenbezogenen Daten durch die Trusted Shops AG. Diese erfolgt im Rahmen einer gemeinsamen Verantwortung nach Art. 26 DSGVO. Wir möchten Sie bitten, sich bei Datenschutzfragen und zur Ausübung Ihrer Betroffenenrechte in Verbindung mit dieser Verarbeitung vorzugsweise an die Trusted Shop AG zu wenden.
Die Verarbeitung Ihrer Daten beschränkt sich bei der Darstellung des Siegels auf die IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider.
Erfolgt ein Bestellabschluss bezieht sich die Verarbeitung zusätzlich auf Bestellinformationen (Summe, Bestellnummer, Produkt usw.) sowie auf Ihre E-Mail-Adresse. Diese Datenverarbeitung ist zur Durchführung des Käuferschutzes notwendig und bezieht sich auf die durch Sie geschlossene vertragliche Vereinbarung mit der Trusted Shops AG.
2. Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Einbindung der Dienste der Trusted Shops AG ergibt sich aus unserem berechtigten Interesse, gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Der Zweck sowie die Begründung unseres berechtigten Interesses ergibt sich durch die Einbindung des Siegels zur vertrauenswürdigen Darstellung unseres Online-Shops sowie zur Ermöglichung eines sicheren Einkaufs für unsere Kunden.
4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Die personenbezogenen Daten werden für die Dauer unseres berechtigten Interesses und zur Einhaltung der uns betreffenden rechtlichen Verpflichtungen und Aufbewahrungsfristen verarbeitet. Die Dauer der Datenverarbeitung durch die Trusted Shops AG ergibt sich aus den Angaben und Voraussetzungen der Trusted Shops AG. Widerspruchs- und Beseitigungsmöglichkeiten können durch die Ausübung der in diesen Datenschutzhinweisen dargestellten Betroffenenrechte ausgeübt werden.
5. Weitere Informationen
Weitere Informationen zur Datenverarbeitung durch die Trusted Shops AG finden Sie hier: https://www.trustedshops.de/impressum-datenschutz/