Datenschutzerklärung
EINLEITUNG UND BEGRIFFE
1. Einleitung
Mit dem Betrieb unserer Webseite www.calerris.com (im Folgenden „Webseite“ genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen - insbesondere der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) - verarbeitet. Mit unseren Datenschutzbestimmungen wollen wir Sie informieren, ob und wenn ja, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen.
2. Begriffe
Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:
2.1 Personenbezogene Daten
"Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z.B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt, um wen es sich handelt. Eine Person wird z.B. über die Angabe ihrer Anschrift oder Bankverbindung, ihres Geburtsdatums oder Benutzernamens oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen.
2.2 Verarbeitung
Unter einer „Verarbeitung“ versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.
VERANTWORTLICHES UNTERNEHMEN
3. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist die:
Unternehmen: Calerris UG
Geschäftsführung: Christian Heerd
Anschrift: Kreuzstraße 4, 80331 München
Telefon: +49(0)89-2606651
E-Mail: info@calerris.com
VERARBEITUNGSRAHMEN
4. Verarbeitungsrahmen: Webseite
Im Rahmen der Webseite verarbeiten wir die nachfolgend unter Ziffer 6-17 im Einzelnen aufgeführten personenbezogenen Daten von Ihnen. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf unserer Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen.
Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unseren Auftragnehmern gegenüber weisungsbefugt sind. Zum Betrieb unserer Webseite setzen wir für teilweise für das Billing sowie das Hosting sowie zur Wartung, Pflege und Weiterentwicklung externe Dienstleister ein. Sollten bei einzelnen, der in Ziffern 6-17 aufgeführten Verarbeitungen weitere externe Dienstleister zum Einsatz kommen, werden diese dort benannt.
Wir hosten unsere Webseite beim externen Anbieter Shopware AG, Ebbinghoff 10, 48624 Schöppingen. Eine Datenübermittlung in Drittstaaten findet im Übrigen grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren.
DIE VERARBEITUNGEN IM EINZELNEN
5. Bereitstellung der Webseite und Server-Logfiles
5.1 Beschreibung der Verarbeitung
Bei jedem Aufruf der Webseite erfassen wir automatisch Informationen, die Ihr Browser an unseren Server übermittelt. Diese werden auch in den sogenannten Logfiles unseres Systems gespeichert. Dabei handelt es sich um die folgenden Daten:
- Ihre IP-Adresse
- die von Ihnen verwendete Browsersoftware, sowie deren Version und Sprache
- das von Ihnen verwendete Betriebssystem
- die Webseite, von der Sie auf unsere Webseite gelangt sind (sogenannter Referrer)
- die von Ihnen auf unserer Webseite aufgerufenen Unterseiten
- das Datum und die Uhrzeit Ihres Aufrufes unserer Webseite
- Ihr Internet-Service-Provider
- Übertragene Datenmenge
- Land und Ort aus dem Sie unsere Webseite besucht haben
- Ihre Aufenthaltsdauer auf unserer Webseite
Die vorübergehende Speicherung Ihrer IP-Adresse durch das System ist notwendig, um unsere Webseite an das Endgerät eines Nutzers ausliefern zu können, um uns vor Missbrauch (Betrug) zu schützen und im Zweifelsfall eine Strafverfolgung zu ermöglichen. Hierfür muss und wird die IP-Adresse temporär gespeichert werden, sie wird aber spätestens nach einem Zeitraum von 14 Tagen wieder gelöscht und nicht mit Ihren sonstigen personenbezogenen Daten verknüpft.
5.2 Zweck
Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten. Darüber hinaus dient die Verarbeitung der statistischen Auswertung und Verbesserung unseres Online-Angebotes.
5.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 5.2 benannten Zweck.
5.4 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Eine Löschung der Logfiles erfolgt nach spätestens 14 Tagen.
6. Registrierung und Profil
6.1 Beschreibung der Verarbeitung
Einzelne Funktionen und Angebote unserer Webseite stehen Ihnen nur als registrierter Nutzer zur Verfügung. Mit der Registrierung schließen Sie einen kostenlosen Nutzungsvertrag mit uns ab. Sie erhalten durch die Registrierung einen eigenen Nutzer-Account auf unserer Webseite. Die Registrierung erfolgt, indem Sie das Registrierungsformular ausfüllen und uns elektronisch übermitteln. Zur Registrierung müssen Sie Ihren Vor- und Nachnamen, Ihre E-Mail-Adresse sowie ein frei wählbares Passwort angeben. Nach Anklicken der entsprechenden Checkbox zur Zustimmung zu unseren Datenschutzbestimmungen übermitteln Sie uns mit dem Anklicken des Buttons „Absenden“ das Formular bzw. die angegebenen Daten. Sie erhalten dann eine automatische Willkommens-E-Mail an die von Ihnen angegebene E-Mail-Adresse.
Als registrierter Nutzer können Sie auf unserer Webseite schneller und bequemer einkaufen, indem Sie zum Beispiel Ihre Rechnungs- und Lieferanschriften in Ihrem Nutzer-Profil hinterlegen. Dadurch müssen Sie bestimmte personenbezogenen Daten bei späteren (weiteren) Einkäufen nicht erneut eingeben.
6.2 Zweck
Die Verarbeitung erfolgt, um Ihnen die Funktionen unserer Webseite für registrierte Nutzer bereitstellen zu können und Ihnen somit die einfachere Bestellung von Artikeln auf unserer Webseite zu ermöglichen.
6.3 Rechtsgrundlage
Die Verarbeitung ist zum Abschluss und zur Erfüllung des Nutzungsvertrages erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Ohne Angabe Ihrer personenbezogenen Daten im Rahmen der Registrierung bzw. in Ihrem Nutzer-Profils können wir unsere vertraglich geschuldeten Leistungen nicht erbringen.
6.4 Speicherdauer
Ihre Daten werden (nach Registrierung ohne Kauf) von uns mit Beendigung Ihres kostenlosen Nutzungsvertrages automatisch gelöscht. Den Nutzungsvertrag können Sie selbständig beenden, indem uns per E-Mail an: info@calerris.com mitteilen, dass Sie kein registrierter Nutzer unserer Webseite mehr sein wollen.
7. Einkauf
7.1 Beschreibung der Verarbeitung
Im Rahmen Ihres Bestellprozesses verarbeiten wir personenbezogene Daten von Ihnen. Sie können als Gast oder als registrierter Nutzer auf unserer Webseite einkaufen. Wenn Sie als registrierter Nutzer (siehe Ziffer 6) auf unserer Webseite einkaufen, können Sie Ihre Rechnungs- und Lieferanschriften, sowie die von Ihnen bevorzugte Zahlungsart für eine schnellere und bequemere Bestellung bei uns in Ihrem Nutzer-Profil hinterlegen.
Wenn Sie als Gast einkaufen, müssen Sie bei Ihrem Einkauf das Bestellformular ausfüllen. Die in unserem Online-Shop mit einem Sternchen markierten Pflichtfelder (E-Mail-Adresse, Vorname, Nachname, Anschrift) müssen von Ihnen eingetragen werden. Ansonsten ist es uns nicht möglich, mit Ihnen einen Kaufvertrag zu schließen und Ihnen die gewünschte Ware zuzusenden. Alle weiteren Angaben sind freiwillig. Bei einem Einkauf auf unserer Webseite können Sie darüber hinaus eine der angebotenen Zahlungsarten (Kreditkarte, PayPal, oder Lastschrift) zur Begleichung des Kaufpreises auswählen.
Beim Abschluss Ihrer Bestellung werden die für die Zahlung erforderlichen Daten an den jeweiligen Zahlungsdienstleister weitergegeben. Darüber hinaus werden zur Abwicklung der Lieferung Ihr Vorname, Nachname und Ihre Anschrift an die DHL, Deutsche Post oder GLS als Versanddienstleister übermittelt. Sofern Sie im Rahmen des Bestellprozesses mit dem Setzen eines entsprechenden Häkchens Ihre Einwilligung erklärt haben, geben wir auch Ihre E-Mail-Adresse an die Versanddienstleister weiter, damit Sie direkt von dem Versanddienstleister per E-Mail über den aktuellen Status Ihrer Bestellsendung informiert werden.
7.2 Zweck
Die Verarbeitung erfolgt zum Abschluss und zur Abwicklung von Kaufverträgen und zu Ihrer Information per E-Mail über den aktuellen Status Ihrer Bestellsendung.
7.3 Rechtsgrundlage
Die Verarbeitung Ihrer personenbezogenen Daten ist zum Abschluss und zur Erfüllung der Kaufverträge erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Dies betrifft auch die Weitergabe der zur Abwicklung von Zahlungen erforderlichen Daten jeweiligen Zahlungsdienstleister und die Übermittlung der zur Lieferung von Warensendungen erforderlichen Daten an den Versanddienstleister DHL, Deutsche Post oder GLS. Die Übermittlung Ihrer E-Mail-Adresse zur Versendung von Sendungsmitteilungs-E-Mail erfolgt auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. b DSGVO).
7.4 Speicherdauer, Widerruf der Einwilligung
Wir sind aufgrund von handels- und steuerrechtlichen Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern.
Die Einwilligung in die Übermittlung Ihrer E-Mail-Adresse zur Versendung von Sendungsmitteilungs-E-Mails ist freiwillig und kann von Ihnen jederzeit durch einfache Erklärung (per E-Mail an: info@calleris.com mit Wirkung für die Zukunft widerrufen werden.
7.5 Empfänger
Zur Abwicklung Ihrer Zahlung werden personenbezogene Daten, insbesondere Vor- und Nachname, Adresse, E-Mail-Adresse, sowie Daten, die im Zusammenhang mit der Bestellung stehen, wie Anzahl der Artikel, Artikelnummer, Rechnungsbetrag, Steuern in Prozent und Rechnungsinformationen an einen der nachfolgend aufgeführten und von Ihnen im Rahmen Ihres Einkaufs mit der Zahlungsart ausgewählten Zahlungsdienstleister weitergegeben.
- PayPal und PayPal Express sind Dienste der PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Um über PayPal oder PayPal-Express bezahlen zu können, müssen Sie über ein PayPal-Konto verfügen. PayPal behält sich vor, personenbezogene Daten personenbezogenen Daten unter Umständen zur Identitäts- und Bonitätsprüfung an Wirtschaftsauskunfteien zu übermitteln. Weitere Informationen zum Datenschutz bei PayPal finden Sie unter
https://www.paypal.com/de/webapps/
mpp/ua/privacy-full?locale.x=de_DE. - Kreditkarte: sind Dienste der PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
- Lastschrift: sind Dienste der PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
Zur Durchführung und Abwicklung der Warenlieferung werden wir die dafür erforderlichen Daten an den Versanddienstleister DHL (DHL Paket GmbH, Sträßchenweg 10, 53113 Bonn), Deutsche Post (Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn), oder GLS (General Logistics Systems, Germany GmbH & Co. OHG, GLS Germany-Straße 1 – 7 DE-36286 Neuenstein) weitergeben. Beim Vorliegen einer entsprechenden Einwilligung, werden wir zur Versendung von Sendungsmitteilungs-E-Mail auch Ihre E-Mail-Adresse an die Versanddienstleister übermitteln.
8. Cookies
8.1 Beschreibung der Verarbeitung
8.2 Zweck
Wir setzen Cookies ein, um unsere Webseite nutzerfreundlicher zu gestalten und die in Ziffer 8.1 beschriebenen Funktionen anzubieten.
8.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 8.2 benannten Zweck. Sofern Sie von uns im Rahmen eines Cookie-Banners bzw. Cookie-Consent-Tools um eine Einwilligung gebeten werden, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO. Eine solche Einwilligung ist freiwillig.
8.4 Speicherdauer, Widerruf der Einwilligung
Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, gelöscht oder eingeschränkt, kann es sein, dass einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden können. Sofern wir Einwilligungen zur Verwendung von Cookies über ein Cookie-Banner oder ein Cookie-Consent-Tool einholen, können diese Einwilligungen von Ihnen jederzeit innerhalb der Einstellungen des Cookie-Banners bzw. des Cookie-Consent-Tools mit Wirkung für die Zukunft widerrufen werden.
9. Newsletter
9.1 Beschreibung der Verarbeitung
Wir versenden in unregelmäßigen Abständen einen Newsletter. Mit dem Newsletter informieren wir Sie über interessante Neuigkeiten auf unserer Webseite oder in unserem Shop. Unseren Newsletter erhalten Sie nur, wenn Sie sich aktiv in über das Ausfüllen eines Newsletter-Anmeldeformulars unseren Verteiler eintragen. Zur Durchführung und Verifizierungen von Newsletter-Anmeldungen setzen wir das sogenannte Double-Opt-in-Verfahren ein. Eine Anmeldung erfolgt in mehreren Schritten. Zunächst tragen Sie sich auf unserer Webseite in den Newsletter ein. Sie erhalten an die von Ihnen angegebene E-Mail-Adresse dann eine E-Mail von uns. Mit dieser E-Mail bitten wir Sie um die Bestätigung, dass Sie sich tatsächlich in den Newsletter eingetragen haben und dessen Zusendung wünschen. Eine Bestätigung erfolgt über das Anklicken eines, in der E-Mail befindlichen Bestätigungslinks. Erst nach einer erfolgreichen Bestätigung werden wir Sie in unseren Newsletter-Verteiler aufnehmen und Ihnen zukünftig E-Mails zusenden. Im Rahmen des Double-Opt-In-Verfahrens speichern wir sowohl bei der Anmeldung, als auch bei der Bestätigung Datum, Uhrzeit und Ihre IP-Adresse.
Wenn Sie auf unserer Internetseite Waren käuflich erwerben und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese in der Folge durch uns für den Versand eines sogenannten Bestandskunden-Mailings verwendet werden. In einem solchen Fall wird über die Mailings ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet.
9.2 Zweck
Die Verarbeitung erfolgt, um die Newsletter-Funktion anbieten, sowie Bestandskunden-Mailings zusenden zu können. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung dient der Dokumentation von erteilten Einwilligungen und dem Schutz vor der missbräuchlichen Eintragung von E-Mail-Adressen.
9.3 Rechtsgrundlage
Die Verarbeitung bei unseren Newslettern erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 9.2 benannten Zweck. Die Verarbeitung bei unseren Bestandskunden-Mailings erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Wahrung der überwiegenden Interessen des Verantwortlichen. Unser berechtigtes Interesse liegt in der Direktwerbung an Bestandskunden. Diese ist in dem von uns beachteten Rahmen von § 7 Abs. 3 UWG zulässig.
9.4 Speicherdauer, Widerruf der Einwilligung
Wir verarbeiten Ihre personenbezogenen Daten im Übrigen für die Dauer Ihres Newsletter-Abonnements. Sie können den Bezug unseres Newsletters jederzeit durch Widerruf ihrer Einwilligung beenden. Dafür genügt eine einfache Erklärung (per E-Mail an: info@calerris.com ). Eine Abbestellung des Newsletters ist zudem durch das Anklicken des Abbestelllinks in jeder Newsletter-E-Mail möglich. Mit dem Widerruf ihrer Einwilligung werden Ihnen keine Newsletter mehr zugesendet und ihre personenbezogenen Daten aus unserem aktiven Verteiler entfernt.
9.5 Empfänger, Übermittlung in Drittstaaten
Zur Verwaltung unseres Newsletter-Verteilers und zum Versand der E-Mails nutzen wir die Dienste der Shopware AG. Zusätzliche Infos erhalten Sie unter https://www.shopware.com/de/
10. Soziale Netzwerke
Unsere Webseite verwendet keine sogenannten Social Media Plugins. Die auf unserer Webseite angezeigten Logos der Sozialen Netzwerke Facebook, Instagram und Youtube sind lediglich mit den entsprechenden Profilen unseres Unternehmens verlinkt. Wenn Sie eines der Logos anklicken, werden Sie auf die externe Webseite des jeweiligen Sozialen Netzwerks weitergeleitet.
Eine Datenverarbeitung stellen jedoch auch unsere Profile innerhalb der Sozialen Netzwerke dar. Sofern Sie beim Besuch eines solchen Profils beim jeweiligen Sozialen Netzwerk eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit unserem Profil interagieren, z.B. einen Beitrag „teilen“ oder „liken“, werden auch diese Informationen in Ihrem Benutzerkonto gespeichert. Über die sogenannten „Insights“ unserer Facebook-Seite haben wir die Möglichkeit, statistische Daten zu erhalten. Diese Statistiken werden von Facebook bereitgestellt. Die „Insights-Funktion“ ist nicht abdingbar. Wir können nicht entscheiden, diese Funktion an- oder auszuschalten. Sie steht allen Facebook-Fanpage-Betreibern zur Verfügung, unabhängig davon, ob Sie die Insights-Funktion von Facebook nutzen oder nicht. Uns werden Daten für einen wählbaren Zeitraum und für den folgenden Kreis betroffener Personengruppen bereitgestellt: Fans, Abonnenten, erreichte Personen und interagierende Personen. Es handelt sich dabei um folgende Kategorien personenbezogener Daten: Gesamtzahl von Seitenaufrufen, „Gefällt-mir“-Angaben einschließlich Herkunft, Seitenaktivitäten, Beitragsinteraktionen, Reichweite, Beitragsreichweite (unterteilt in organische, virale und bezahlte Interaktionen), Kommentare, Geteilte Inhalte, Antworten sowie demografische Auswertungen, also Herkunftsland, Geschlecht und Alter. Aufgrund der Facebook-Nutzungsbestimmungen – denen jeder Benutzer zugestimmt haben muss um Facebook nutzen zu können – ist es uns möglich, Abonnenten und Fans unserer Seite zu identifizieren und deren Profile einzusehen.
Die Sozialen Netzwerke, mit denen Sie kommunizieren, speichern Ihre Daten unter Verwendung von Pseudonymen als Nutzungsprofile und verwenden sie für Werbezwecke und zur Marktforschung. So können Ihnen z.B. Werbeanzeigen innerhalb des Sozialen Netzwerkes und auf anderen Webseiten von Dritten angezeigt werden, die Ihren mutmaßlichen Interessen entsprechen. Zu diesem Zweck kommen im Regelfall Cookies zum Einsatz, die das Soziale Netzwerk auf Ihrem Endgerät ablegt. Weitere Informationen zu Cookies finden Sie in Ziffer 10. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an die Sozialen Netzwerke wenden müssen.
10.1 Zweck
Wir unterhalten Profile bei den vorgenannten Sozialen Netzwerken zum Zwecke der zeitgemäßen und unterstützenden Öffentlichkeitsarbeit und Unternehmenskommunikation mit Kunden und Interessierten.
Die Funktion „Facebook-Insights“ nutzen wir, um unsere Beiträge auf unserer Facebook-Fanpage für unsere Besucher anziehender zu machen. So ist uns etwa möglich, favorisierte Besuchszeiten der Besucher für eine zeitlich optimierte Planung unserer Beiträge zu nutzen.
10.2 Rechtsgrundlage
Rechtsgrundlage für die Datenverarbeitung im Rahmen unserer Profile auf Sozialen Netzwerken und dem Einsatz des Dienstes Falcon.io ist die Wahrung unserer überwiegenden berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt jeweils in dem, in Ziffer 10.1 benannten Zweck. Sofern Sie vom jeweiligen Betreiber eines Sozialen Netzwerkes um eine Einwilligung gebeten werden, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO. Die Datenverarbeitung erfolgt im Hinblick auf unsere Facebook-Fanpage im Übrigen auf Grundlage einer Vereinbarung über eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO zwischen uns und Facebook, die Sie hier einsehen können: Mehr Details
10.3 Empfänger und Übermittlung in Drittstaaten
Die jeweiligen Sozialen Netzwerke werden von den nachfolgend aufgeführten Unternehmen betrieben. Weitere Informationen zum Datenschutz im Hinblick auf unser Profil auf den Sozialen Netzwerken finden Sie in den verlinkten Datenschutzbestimmungen.
Facebook: Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA. Datenschutzbestimmungen:
http://www.facebook.com/policy.php
http://www.facebook.com/help/
186325668085084
http://www.facebook.com/about/privacy/your-info-on-other#applications
http://www.facebook.com/about/privacy/your-info#everyoneinfo
Instagram: Instagram LLC, 1601 Willow Rd, Menlo Park, California 94025, USA; Datenschutzbestimmungen:
https://help.instagram.com/
155833707900388/
Youtube: YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA betrieben wird (nachfolgend „Youtube“ genannt). YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Datenschutzbestimmungen von Google:
http://www.google.com/intl/de-DE/policies/privacy/
Die Sozialen Netzwerke verarbeiten Ihre personenbezogenen Daten auch in den USA.
11. YouTube-Videos
11.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet Dienste von „YouTube“ einer Videoplattform, die von der YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA betrieben wird. YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wir nutzen YouTube, indem wir einzelne Videos von der Plattform auf unserer Webseite als sogenannten iFrame einbetten (embedding), so dass sie direkt auf unserer Webseite abspielbar sind. Die Videos sind in dem auf YouTube angebotenen „erweiterten Datenschutz-Modus“ eingebunden, d. h. es werde keine personenbezogenen Daten von Ihnen an Google übertragen werden, solange Sie die Videos nicht abspielen. Erst durch das Abspielen eines Videos erfolgt eine Datenübertragung an Google, auf die wir keinen Einfluss haben. Wenn Sie auf einer Unterseite unserer Webseite ein dort eingebettetes Video abspielen, wird an Google übermittelt, welche Unterseite Sie besucht und welches Video Sie sich angesehen haben. Ggf. wird auch Ihre IP-Adresse an Google übertragen. Sofern Sie dabei als YouTube- bzw. Google-Nutzer eingeloggt sind, ordnet Google diese Informationen Ihrem Benutzerkonto zu. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung der Google-Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an Google wenden müssen. Weitere Informationen zum Datenschutz bei Google finden sie unter https://policies.google.com/privacy?hl=de-DE.
11.2 Zweck
Die Verarbeitung erfolgt, um Ihnen Videos auf unserer Webseite anzeigen zu können.
11.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 11.2 benannten Zweck.
11.4 Empfänger, Übermittlung in Drittstaaten
Durch die Einbindung von YouTube werden ggf. personenbezogenen Daten an YouTube LLC bzw. Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.
12. Google Analytics
12.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet „Google Analytics“, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Google Analytics setzt Cookies ein (siehe Ziffer 8), die eine Analyse Ihrer Nutzung unseres Angebotes ermöglichen. Die durch die Cookies erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir verwenden Google Analytics jedoch ausschließlich mit einer IP-Anonymisierung. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahme-fällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die von Google Analytics erstellten Statistiken erfassen insbesondere wie viele Nutzer unsere Website besuchen, aus welchem Land bzw. Ort der Zugriff erfolgt, welche Unterseiten aufgerufen werden und über welche Links oder Suchbegriffe Besucher auf unsere Webseite gelangen. Die Nutzer-bedingungen von Google Analytics finden Sie unter http://www.google.com/analytics
/terms/de.html. Eine Übersicht zum Datenschutz bei Google Analytics ist unter http://www.google.com/intl/de/
analytics/learn/privacy.html abrufbar. Die Datenschutzerklärung von Google lässt sich unter http://www.google.de/intl/de/policies/
privacy einsehen.
Unsere Website verwendet ferner Google Optimize. Dabei handelt es sich um ein Tool, das in Google Analytics integriert ist. Google Optimize analysiert die Nutzung verschiedener Varianten unserer Website und hilft uns die Benutzerfreundlichkeit entsprechend dem Verhalten der Besucher unserer Webseite zu verbessern. Mittels Google Optimize können wir neue Funktionen und Inhalte einem prozentualen Anteil unserer Nutzer ausspielen und statistisch auswerten, wie diese Änderungen angenommen werden. Google Optimize setzt dafür ebenfalls Cookies ein. Wir verwenden Google Optimize ausschließlich mit einer aktivierten IP-Anonymisierung gem. der vorstehenden Ausführungen zu Google Analytics.
12.2 Zweck
Die Verarbeitung erfolgt, um die Nutzung unserer Webseite auswerten zu können. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts.
12.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über das Consent-Tool (siehe Ziffer 8) eingeholt. Eine solche Einwilligung ist freiwillig.
12.4 Speicherdauer
Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 8.4 erläutert. Die von Ihnen erteilte Einwilligung im Hinblick auf Google Analytics können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen. Alternativ können Sie der Datenverarbeitung durch Google Analytics jederzeit widersprechen, indem Sie das von Google unter https://tools.google.com/dlpage/
gaoptout?hl=de angebotene Browser-Add-on herunterladen und installieren. Die mit Google Analytics verarbeiteten und gespeicherten Analysedaten werden von uns nach 14 Monaten automatisch gelöscht.
12.5 Empfänger, Übermittlung in Drittstaaten
Google Analytics ist für uns laut der deutschen Datenschutzaufsichtsbehörden (Datenschutzkonferenz) in gemeinsamer Verantwortlichkeit an der Datenverarbeitung tätig. Vor diesem Hintergrund haben wir auch die „Google Measurement Controller-Controller Data Protection Terms“ mit Google abgeschlossen. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.
13. Betrieben wird TikTok von dem chinesischen Unternehmen ByteDance.
Die Datenschutzerklärung von TikTok bildet die Grundlage, auf der TikTok alle Daten verarbeitet, die von TikTok bei den Nutzern erhoben werden oder von den Nutzern bereitgestellt werden.
Verantwortlich für die Verarbeitung personenbezogener Daten ist laut Datenschutzerklärung die TikTok Technology Limited („TikTok Irland“), und die TikTok Information Technologies UK Limited („TikTok UK“). In der Datenschutzerklärung ist meist verkürzt von „TikTok“, „wir“ oder „uns“ die Rede.
Sofern Sie eine Werbeeinwilligung erteilt haben, wird TikTok Ihre Daten verwenden, um Ihnen personalisierte Werbung anzuzeigen.
13.1 Rechtsgrundlage
Die personalisierte Werbung, die Ihnen TikTok anzeigt, basiert auf Ihrer Einwilligung. Im Übrigen verarbeitet TiKTok die Daten der Nutzer auf Basis eines Vertrages (Art. 6 Abs. 1 Satz 1 Buchst. b DSGVO), in Folge einer Interessenabwägung (Art. 6 Abs. 1 Satz 1 Buchst. f DSGVO) oder zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 Satz 1 Buchst. c DSGVO). Einwilligungen können vom Nutzer widerrufen werden und der auf einer Interessenabwägung basierenden Verarbeitung kann gemäß Art. 21 DSGVO widersprochen werden. Details entnehmen Sie bitte der Datenschutzerklärung und den Nutzungsbedingungen von TikTok (Link s. unten).
13.2 Zweck
TikTok verarbeitet personenbezogene Daten für verschiedene Zwecke, unter anderem für die Bereitstellung seiner Dienste, um die Nutzer über Änderungen der Dienste benachrichtigen zu können, um den Nutzern Support bieten zu können, um es den Nutzern zu ermöglichen, dass diese Nutzerinhalte mit anderen Nutzern teilen können, für die Entwicklung neuer Dienste oder zur Erfüllung rechtlicher Verpflichtungen.
TikTok sammelt unter anderem folgende Daten über seine Nutzer: Profildaten, Nutzerinhalte und Nutzungsdaten, Standortdaten, Informationen über die jeweiligen Kontakte/ Freunde.
Weitere Informationen darüber, wie Ihre Daten verwendet werden und welche Daten verarbeitet werden, entnehmen Sie bitte der Datenschutzerklärung und den Nutzungsbedingungen von TikTok (Link s. unten).
13.3 Dauer der Speicherung
TikTok bewahrt die Daten der Nutzer so lange auf, wie dies notwendig ist, um den Dienst den Nutzern zur Verfügung zu stellen, um seine vertraglichen Verpflichtungen erfüllen zu können und um seine Rechte in Bezug auf die betreffenden Informationen ausüben zu können. Sollten die Informationen der Nutzer nicht benötigt werden, um die Dienstleistung zu erbringen, werden die Nutzerdaten durch TikTok nur so lange aufbewahrt, wie TikTok einen legitimen Geschäftszweck mit der Speicherung dieser Daten verfolgen kann.
Wenn ein Nutzer bei TikTok um die Löschung seines Kontos bittet, wird dieses zunächst für einige Wochen deaktiviert. Im Anschluss daran wird das Konto gelöscht. In diesem Zuge werden auch die personenbezogenen Daten der Nutzer bezüglich der In-App-Nachricht-Funktion gelöscht. Nachrichten, welche Sie an andere Nutzer des TikTok-Dienstes gesendet haben, bleiben auf deren Geräten gespeichert.
In seiner Datenschutzerklärung (Link s. unten) weist TikTok zudem auf etwaige längere Löschfristen bzw. Aufbewahrungsfristen hin.
13.4 Widerruf, Widerspruch und Ende der Verarbeitung
TikTok bietet seinen Nutzern die Möglichkeit, die eigenen Nutzerdaten (personenbezogene Daten) über die Einstellungsmöglichkeiten zu kontrollieren und zu verwalten. TikTok bietet seinen Nutzern zudem automatisierte Auskunftsdienste an, mit denen Sie Auskunft darüber erhalten, wie Ihre Daten verarbeitet werden. Im Rahmen der gesetzlichen Vorgaben, haben Sie ferner Anspruch auf Löschung und Berichtigung der Daten und können der Verwendung Ihrer Daten widersprechen oder die Verwendung einschränken lassen sowie die von Ihnen erklärten Einwilligungen jederzeit widerrufen.
13.5 Ergänzender Hinweis
Bitte beachten Sie, dass sich die Nutzungsbedingungen und die Datenschutzerklärung von TikTok jederzeit ändern können. Bitte erkundigen Sie sich deshalb in regelmäßigen Abständen über die Aktualität dieser Texte. Die DSV-Gruppe übernimmt keine Gewähr für Aktualität, Richtigkeit oder Vollständigkeit der genannten Informationen, welche sich auf die Nutzungsbestimmungen und Datenschutzerklärung von TikTok beziehen. Unsere vorliegenden Datenschutzhinweise dienen der nach den Artikeln 12 ff. DSGVO erforderlichen Information in dem Umfang, in welchem die Unternehmen der DSV-Gruppe Dienste von TikTok durch Einbettung von Videos in einen unserer Webauftritte in Anspruch nimmt oder TikTok durch unsere Mitarbeiter für Kunden genutzt wird.
Nutzungsbedingungen-TikTok:
https://www.tiktok.com/legal/
Datenschutzerklärung:
https://www.tiktok.com/legal/
Fragen zur Datenschutzerklärung von TikTok:
Für Nutzer, die Fragen zur Datenschutzerklärung von TikTok haben oder den Datenschutzbeauftragten von TikTok kontaktieren möchten, stellt TikTok ein Kontaktformular bereit, welches über die Datenschutzerklärung verlinkt ist.
14. Facebook Pixel
14.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet den Remarketing-Dienst „Facebook Pixel“, der von Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA betrieben wird („Facebook“). Über das „Facebook Pixel“ ist es uns möglich, auf dem sozialen Netzwerk Werbeanzeigen zu schalten, die sich zielgenau an diejenigen Facebook-Nutzer wenden, die Interesse an unserem Angebot gezeigt haben – z.B. durch einen früheren Besuch auf unserer Webseite. Mit Hilfe des „Facebook Pixels“ können wir darüber hinaus die Wirksamkeit und die Reichweite unserer Werbung auf Facebook nachvollziehen und auswerten, indem erfasst wird, ob Facebook-Nutzer mit unseren Werbeanzeigen auf dem sozialen Netzwerk interagieren durch das Anklicken der Werbeanzeigen auf unsere Webseite weitergeleitet werden. Wenn Sie unsere Webseite besuchen wird daher eine Verbindung zu den Facebook-Servern hergestellt und das „Facebook-Pixel“ in unsere Webseite eingebettet. Zusätzlich kann es sein, dass Facebook auf Ihrem Endgerät ein Cookie (siehe oben Ziffer 8) speichert. Wenn Sie bei Facebook eingeloggt sind oder sich später bei Facebook einloggen, wird Ihr Besuch auf unserer Webseite Ihrem Benutzerkonto zugeordnet. Die über Sie mittels des „Facebook Pixels“ erhobenen Daten sind für uns anonym. Sie liefern uns keinerlei Rückschlüsse auf Ihre Person. Jedoch ist seitens Facebook eine Verbindung zu Ihrem Nutzerprofil möglich. Die Datenverarbeitung durch Facebook erfolgt gemäß der Datenrichtlinie des Unternehmens, die unter https://www.facebook.com/policy.php
abgerufen werden kann.
14.2 Zweck
Die Verarbeitung erfolgt, um zielgenaue Online-Werbung für unsere eigenen Angebote durchführen und deren Wirksamkeit und Reichweite auswerten zu können.
14.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 13.2 benannten Zweck. Sofern Sie von uns im Rahmen eines Cookie-Banners bzw. Cookie-Consent-Tools um eine Einwilligung gebeten werden, die auch die Verwendung des Facebook-Pixels erfasst, dann besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO. Eine solche Einwilligung ist freiwillig.
14.4 Speicherdauer, Widerruf der Einwilligung
Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 8 erläutert. Sofern wir Einwilligungen zum Einsatz des Facebook Pixels über ein Cookie-Banner oder ein Cookie-Consent-Tool einholen, können solche Einwilligungen von Ihnen jederzeit innerhalb der Einstellungen des Cookie-Banners bzw. des Cookie-Consent-Tools mit Wirkung für die Zukunft widerrufen werden. Sie können der Datenerhebung durch das „Facebook Pixel“ und der Verwendung Ihrer Daten zur Darstellung von Facebook-Werbeanzeigen jederzeit widersprechen
Das Tracking durch den Facebook Pixel ist auf dieser Seite: aktiviert.
14.5 Empfänger, Übermittlung in Drittstaaten
Durch die Einbindung des „Facebook Pixels“ werden ggf. personenbezogenen Daten an Facebook übermittelt. Facebook verarbeitet Ihre personenbezogenen Daten auch in den USA.
15. Google Tag Manager
Unsere Webseite verwendet den „Google Tag Manager“, einen Dienst des Unternehmens Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Über den Google Tag Manager werden keine personenbezogenen Daten erfasst und keine Cookies gesetzt. Dieser Dienst ermöglicht uns lediglich die Einbindung und Verwaltung von Tags auf unserer Webseite. Tags sind kleine Codeelemente auf unserer Website, die hilfreich sind, um darauf aufbauend mit anderen Tools Traffic und Besucherverhalten zu messen, die Auswirkung von Online-Werbung und sozialen Kanälen zu erfassen, Remarketing und die Ausrichtung auf Zielgruppen einzusetzen, die Webseite zu testen und zu optimieren. Weitere Informationen zum Google Tag Manager finden Sie hier: https://www.google.com/intl/de/
tagmanager/use-policy.html.
16. Google Adword Conversion und Google Remarketing
16.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet den Werbedienst „Google Adword Conversion“, der von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4. Ireland betrieben wird (nachfolgend „Google“ genannt). Mit Hilfe von Google Adwords Conversions können wir Werbung auf externen Webseiten schalten, um Sie dort auf unsere Angebote aufmerksam zu machen. Darüber hinaus ist es uns mit dem Dienst möglich, die Reichweite und den Erfolg einzelnen Werbemaßnahmen zu ermitteln. Unsere Werbeanzeigen werden dabei von Google über sogenannte „Ad Server“ ausgeliefert. Dazu verwendet Google sogenannte „Ad Server“- Cookies, durch die bestimmte Parameter zur Erfolgsmessung, wie Einblendung der Anzeigen oder Klicks durch die Nutzer, gemessen werden. Sofern Sie über eine Google-Anzeige auf unsere Website gelangen, wird von Google Adwords ein Cookie in ihrem Endgerät gespeichert (siehe Ziffer 8). Diese Cookies sollen laut Google nicht dazu dienen, Sie persönlich zu identifizieren. Zu diesem Cookie werden in der Regel als Analyse-Werte die Unique Cookie-ID, Anzahl Ad Impressions pro Platzierung (Frequency), letzte Impression (relevant für Post-View-Conversions) sowie Opt-out-Informationen (Markierung, dass der Nutzer nicht mehr angesprochen werden möchte) gespeichert. Die Cookies ermöglichen Google, Ihren Internetbrowser wiederzuerkennen. Sofern Sie Webseiten eines Adwords-Kunden besuchen und das auf Ihrem Endgerät gespeicherte Cookie noch nicht abgelaufen ist, können Google und der Kunde erkennen, dass der Nutzer auf die Anzeige geklickt hat und auf unsere Webseite weitergeleitet wurde. Jedem Adwords-Kunden wird ein anderes Cookie zugeordnet. Cookies können somit nicht über die Webseiten von Adwords-Kunden nachverfolgt werden. Wir selbst verarbeiten mit unseren Google Adwords Werbemaßnahmen keine personenbezogenen Daten. Google stellt uns lediglich statistische Auswertungen zur Verfügung. Anhand dieser Auswertungen können wir erkennen, welche der eingesetzten Werbemaßnahmen besonders effektiv sind. Weitergehende Daten aus dem Einsatz der Werbemittel erhalten wir nicht, insbesondere können wir die Nutzer nicht anhand dieser Informationen identifizieren. Wenn Sie unsere Webseite besuchen wird daher eine Verbindung zu den Google-Servern hergestellt. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz von Google Adwords Conversion durch Google erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung von Google Adwords Conversion erhält Google die Information, welche Unterseite unserer Webseite Sie aufgerufen oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Google registriert sind, kann Google den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Google registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass Google Ihre IP-Adresse in Erfahrung bringt und speichert.
Unsere Webseite verwendet darüber hinaus den Werbedienst „Google Remarketing“, der ebenfalls von Google betrieben wird. Mit Google Remarketing können wir Sie nach dem Besuch unserer Webseite auf anderen Webseiten, die sich dem Google-Werbenetzwerk angeschlossen haben, mit Werbeanzeigen für unsere Angebote erneut ansprechen. Auch dafür verwendet Google Cookies, die in Ihrem Browser gespeichert werden und über die Ihr Nutzungsverhalten bei Besuch verschiedener Webseiten durch Google erfasst und ausgewertet wird. So kann Google Ihren vorherigen Besuch unserer Website feststellen und Ihnen Werbung für unsere Angebote auf anderen Webseiten anzeigen. Eine Zusammenführung der im Rahmen des Remarketings erhobenen Daten mit Ihren personenbezogenen Daten, die ggf. von Google gespeichert werden, findet durch Google laut eigenen Aussagen nicht statt. Insbesondere wird laut Google beim Remarketing eine Pseudonymisierung eingesetzt.
Weitere Informationen zum Datenschutz bei Google finden Sie hier: https://policies.google.com/privacy?hl=de und
https://services.google.com/sitestats/de.html.
16.2 Zweck
Die Verarbeitung erfolgt, um zielgenaue Online-Werbung für unsere eigenen Angebote durchführen und deren Wirksamkeit und Reichweite auswerten zu können.
16.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 15.2 benannten Zweck. Sofern Sie von uns im Rahmen eines Cookie-Banners bzw. Cookie-Consent-Tools um eine Einwilligung gebeten werden, die auch die Verwendung von Werbediensten wie Google Adword Conversion und Google Remarketing erfasst, dann besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO. Eine solche Einwilligung ist freiwillig.
16.4 Speicherdauer und Widerspruchsrecht, Wideruf der Einwilligung
Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 8 erläutert. Sie können der Datenverarbeitung durch Google Adwords Conversion und Google Remarketing im Übrigen jederzeit über die folgende Webseite widersprechen: http://www.google.com/ads/
preferences. Sofern wir Einwilligungen zum Einsatz von Werbediensten wie Google Adword Conversion und Google Remarketing über ein Cookie-Banner oder ein Cookie-Consent-Tool einholen, ist diese Einwilligung freiwillig. Sie kann von Ihnen jederzeit innerhalb der Einstellungen des Cookie-Banners bzw. des Cookie-Consent-Tools mit Wirkung für die Zukunft widerrufen werden.
16.5 Empfänger und Übermittlung in Drittstaaten
Durch die Einbindung von Google Adwords Conversion und Google Remarketing werden ggf. personenbezogenen Daten an Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.
17. Gewinnspiel
17.1 Beschreibung der Verarbeitung
Auf unserer Facebook-Seite und/oder unserem Instagram-Profil führen wir hin und wieder Gewinnspiele durch. Wir veröffentlichen dort zunächst eine Einladung zur Teilnahme am Gewinnspiel. Wie Sie am Gewinnspiel teilnehmen können, ist in den jeweils verlinkten Gewinnspielbedingungen erläutert. Mit der Teilnahme am Gewinnspiel kommt ein Gewinnspielvertrag zwischen Ihnen und uns zustande, der für Sie kostenlos ist. Im Rahmen der Vertragserfüllung – nämlich zur Ermittlung der Gewinner und zur Ausschüttung der Gewinne – erheben wir personenbezogene Daten von Ihnen. Nach Teilnahmeschluss erfassen wir zunächst Facebook- und/oder Instagram-Profilnamen sämtlicher Teilnehmer. Die Gewinner werden durch Calerris gelost und anschließend per Facebook-Message oder per Instagram-Message benachrichtigt. Als Gewinner werden Sie gebeten, weitere Angaben (Vor- und Nachnamen, Anschrift) zu machen, damit Calerris Ihnen den Gewinn zuschicken kann.
17.2 Zweck der Verarbeitung
Die Verarbeitung erfolgt zur Durchführung und zur Abwicklung eines Gewinnspiels.
17.3 Rechtsgrundlage
Die Verarbeitung ist zum Abschluss und zur Erfüllung des Gewinnspielvertrages erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
17.4 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die Profilnamen der Teilnehmer, sowie die weiteren Angaben der Gewinner werden gelöscht, sobald das Gewinnspiel und die Versendung der Gewinne abgeschlossen sind. Die von Teilnehmern im Rahmen der Teilnahme auf Facebook bzw. Instagram vorgenommen Handlungen (Kommentare, Likes, Postings) werden von uns nicht gelöscht bzw. können gegebenenfalls von uns gar nicht gelöscht werden. Als Nutzer des jeweiligen Sozialen Netzwerkes ist es Ihnen jedoch möglich, eine Löschung selbst vornehmen.
17.5 Empfänger und Übermittlung in Drittstaaten
Calerris wird Ihre Daten grundsätzlich nicht Dritten offenlegen. Durch Ihre Teilnahme an einem Gewinnspiel wird Ihr Teilnahmebeitrag (Ihr Kommentar, Like, Posting, etc.) durch Facebook bzw. Instagram gespeichert. Weitere Informationen zum Datenschutz der Sozialen Netzwerke finden Sie in den verlinkten Datenschutzbestimmungen.
- Facebook: Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA. Datenschutzbestimmungen:
- (http://www.facebook.com/policy.php).
- (http://www.facebook.com/help/
186325668085084).,
- (http://www.facebook.com/about/privacy/
your-info-on-other#applications). - (http://www.facebook.com/about/privacy/
your-info#everyoneinfo.
- Instagram: Instagram LLC, 1601 Willow Rd, Menlo Park, California 94025, USA; Datenschutzbestimmungen:
(https://help.instagram.com/
155833707900388/.
Die Sozialen Netzwerke verarbeiten Ihre personenbezogenen Daten auch in den USA.
Weitere Informationen zu den Teilnahme- und Datenschutzbedingungen findest du hier:
https://calerris.com/gewinnspiele
18. GOOGLE RECAPTCHA
18.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet „reCAPTCHA“, einen Dienst der von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, California 94043, USA (nachfolgend „Google“ genannt) betrieben wird. Mit reCAPTCHA können wir im Rahmen von Formularen überprüfen, ob die Eingabe durch einen Menschen oder durch automatisierte Software – insbesondere sogenannte Bots – erfolgt. Dadurch können wir unsere Webseite vor Spam und Missbrauch schützen. In diesem Rahmen werden Ihre IP-Adresse, die Verweildauer auf der Website, von Ihnen getätigte Mausbewegungen und ggf. weitere für den Dienst reCAPTCHA benötigte Daten an Google übermittelt. Weitere Informationen zum Datenschutz bei Google finden Sie unter https://policies.google.com/privacy?hl=de-DE.
18.2 Zweck der Verarbeitung
Die Verarbeitung erfolgt, um Formulare auf unserer Webseite vor gegen Missbrauch und Spam abzusichern.
18.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 17.2 benannten Zweck.
18.4 Empfänger
Google verarbeitet Ihre personenbezogenen Daten auch in den USA.
19 Hotjar
Für die Analyse, wie unsere Webseite genutzt wird, nutzen wir hotjar, einen Dienst der Hotjar Ltd, Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141, Malta, hotjar.com.
Wir nutzen Hotjar, um sog. Heatmaps erstellen zu lassen. Hierbei handelt es sich um visuelle Darstellungen, wie unsere Webseite genutzt wird. Diese werden erstellt durch Erfassung, welche Seitenelemente Besucher auf einer Webseite anklicken, wo die Maus bewegt wird, wie eine Webseite gescrollt wird und welche Endgeräte hierfür verwendet werden. Dies ermöglicht uns zu verstehen, wie Besucher unser Webseite konkret mit dieser interagieren, um sie zu verbessern und zu optimieren, damit die Nutzung möglichst vereinfacht und der Absatz der von uns angebotenen Leistungen verbessert wird. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f) DSGVO.
Zu diesem Zweck werden die folgenden Daten von hotjar in unserem Auftrag verarbeitet:
- Nutzungsdaten von Besuchern unserer Webseite (welche Webseite wird aufgerufen, wo bewegt sich die Maus auf einer Webseite, welche Seitenelemente werden angeklickt, wohin wird eine Webseite gescrollt;
- die sog. Hotjar User Unique User Identifier (UUID), die verwendet wird, um die Nutzungsdaten der Besucher von einander unterscheiden zu können;
- die IP-Adresse, welche jedoch unmittelbar anonymisiert wird;
- technische Daten des Endgerätes, das zum Besuch unserer Webseite verwendet wird (Bildschirmgröße, Gerätetyp (Unique Device Identifiers), verwendeter Browser, eingestellte Sprache für die Anzeige unserer Webseite);
- Das Land, aus dem ein Besucher unsere Webseite aufruft;
- Eingaben eines Besuchers auf unserer Webseite, z.B. in Formularen oder Tastendrücke, werden nicht verarbeitet. Die UUID wird nicht mit anderen Daten zusammengeführt, die es uns ermöglichen würden, einen konkreten Besucher identifizieren zu können (wie z.B. Bestelldaten auf unsere Webseite). Es liegen daher nur pseudonymisierte Nutzerprofile vor.
Hotjar erläutert auf dieser Seite (https://www.hotjar.com/legal/policies/do-not-track/) verschiedene Möglichkeiten, wie Sie allgemein einer Verwendung von Hotjar widersprechen können, z.B. durch Verwendung der „Do not Track“ Einstellung in dem von Ihnen verwendeten Browser.
Ihre Einwilligung kann jederzeit hier (<a href="#" onclick="cookiefirst_show_settings();“>hier</a>) mit Wirkung für die Zukunft widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
SICHERHEITSMAßNAHMEN
20. Sicherheitsmaßnahmen
Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.
IHRE RECHTE
21. Betroffenenrechte
Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu:
21.1 Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so hat sie unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im einzelnen aufgeführten Informationen.
21.2 Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
21.3 Löschung (Art. 17 DSGVO)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.
21.4 Einschränkung der Datenverarbeitung (Art. 18 DSGVO)
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht.
21.5 Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.
21.6 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.
21.7 Beschwerde (Art. 77 DSGVO)
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.
21.8 Verbot automatisierter Entscheidungen/ Profiling (Art. 22 DSGVO)
Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.
21.9 Widerspruch (Art. 21 DSGVO)
Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.
Stand: Oktober 2022