Privatsphäre und Datenschutz
Datenschutzerklärung
Hosting
2. Datenverarbeitung zur Vertragsabwicklung und zur Kontaktaufnahme
2.1 Datenverarbeitung zur Vertragsabwicklung
2.2 Kundenkonto
2.3 Kontaktaufnahme
3. Datenverarbeitung zum Zwecke der Versandabwicklung
Datenweitergabe an Versanddienstleister zum Zwecke der Versandankündigung
4. Datenverarbeitung zur Zahlungsabwicklung
4.1 Datenverarbeitung zur Transaktionsabwicklung
4.2 Datenverarbeitung zum Zwecke der Betrugsprävention und der Optimierung unserer Zahlungsprozesse
4.3 Identitäts- und Bonitätsprüfung bei Auswahl von Klarna Zahlungsdienstleistungen
5. Werbung per E-Mail
5.1 E-Mail-Newsletter mit Anmeldung und Newsletter-Tracking
5.2 Newsletterversand
6. Cookies und weitere Technologien
6.1 Allgemeine Informationen
6.2 Consent Manager Platform (CMP)
7. Einsatz von Cookies und anderen Technologien
7.1 Einsatz von Google-Diensten
7.2 Einsatz von Microsoft-Diensten
7.3 Einsatz von Facebook-Diensten
7.4 Sonstige Anbieter von Webanalyse- und Online-Marketing-Diensten
8. Integration des Trusted Shops Trustbadge/ sonstiger Widgets
8.1 Datenverarbeitung bei Einbindung des Trustbadges/ sonstiger Widgets
8.2 Datenverarbeitung nach Bestellabschluss
9. Social Media
Unsere Onlinepräsenz auf Facebook (by Meta), X (ehemals: Twitter), Instagram (by Meta), Youtube, Pinterest, LinkedIn, Xing
10. Kontaktmöglichkeiten und Ihre Rechte
10.1 Ihre Rechte
10.2 Kontaktmöglichkeiten
Verantwortlicher für die Datenverarbeitung ist:
Gorilla Sports GmbH
Nordring 80
64521 Groß-Gerau
Email: info@gorillasports.de
Wir freuen uns über Dein Interesse an unserem Online-Shop. Der Schutz Deiner Privatsphäre ist für uns sehr wichtig. Nachstehend informieren wir Dich ausführlich über den Umgang mit Deinen Daten.
1. Zugriffsdaten und Hosting
Du kannst unsere Webseiten besuchen, ohne Angaben zu Deiner Person zu machen. Bei jedem Aufruf einer Webseite speichert der Webserver lediglich automatisch ein sogenanntes Server-Logfile, das z.B. den Namen der angeforderten Datei, Deine IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffsdaten werden ausschließlich zum Zwecke der Sicherstellung eines störungsfreien Betriebs der Seite sowie der Verbesserung unseres Angebots ausgewertet. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer korrekten Darstellung unseres Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Alle Zugriffsdaten werden spätestens sieben Tage nach Ende Deines Seitenbesuchs gelöscht.
Hosting
Die Dienste zum Hosting und zur Darstellung der Webseite werden teilweise durch unsere Dienstleister im Rahmen einer Verarbeitung in unserem Auftrag erbracht. Soweit im Rahmen der vorliegenden Datenschutzerklärung nichts anderes erläutert wird, werden alle Zugriffsdaten sowie alle Daten, die in dafür vorgesehenen Formularen auf dieser Webseite erhoben werden, auf ihren Servern verarbeitet. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wende Dich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: Kanada, Neuseeland, Japan, Vereinigtes Königreich, USA.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Bis zur Zertifizierung durch unsere Dienstleister stützt sich die Datenübermittlung weiterhin auf diese Grundlage: Standarddatenschutzklauseln der Europäischen Kommission.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien, Indien, Singapur.
Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission
2. Datenverarbeitung zur Vertragsabwicklung und zur Kontaktaufnahme
2.1 Datenverarbeitung zur Vertragsabwicklung
Zum Zwecke der Vertragsabwicklung (inkl. Anfragen zu und Abwicklung von ggf. bestehenden Gewährleistungs- und Leistungsstörungsansprüchen sowie etwaiger gesetzlicher Aktualisierungspflichten) gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO erheben wir personenbezogene Daten, wenn Du uns diese im Rahmen Deiner Bestellung freiwillig mitteilst. Pflichtfelder werden als solche gekennzeichnet, da wir in diesen Fällen die Daten zwingend zur Vertragsabwicklung benötigen und wir ohne deren Angabe die Bestellung nicht versenden können. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich.
Weitere Informationen zu der Verarbeitung Deiner Daten, insbesondere zu der Weitergabe an unsere Dienstleister zum Zwecke der Bestellungs-, Zahlungs- und Versandabwicklung, findest Du in den nachfolgenden Abschnitten dieser Datenschutzerklärung. Nach vollständiger Abwicklung des Vertrages werden Deine Daten für die weitere Verarbeitung eingeschränkt und nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO gelöscht, sofern Du nicht ausdrücklich in eine weitere Nutzung Deiner Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt hast oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Dich in dieser Erklärung informieren.
Warenwirtschaftssystem
Zur Bestell- und Vertragsabwicklung setzen wir Warenwirtschaftssysteme externer Dienstleister ein. Unsere Dienstleister sind im Rahmen einer Auftragsverarbeitung für uns tätig. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wende Dich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
2.2 Kundenkonto
Soweit Du hierzu Deine Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt hast, indem Du Dich für die Eröffnung eines Kundenkontos entscheidest, verwenden wir Deine Daten zum Zwecke der Kundenkontoeröffnung sowie zur Speicherung Deiner Daten für weitere zukünftige Bestellungen auf unserer Webseite. Die Löschung Deines Kundenkontos ist jederzeit möglich und kann entweder durch eine Nachricht an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit oder über eine dafür vorgesehene Funktion im Kundenkonto erfolgen. Nach Löschung Deines Kundenkontos werden Deine Daten gelöscht, sofern Du nicht ausdrücklich in eine weitere Nutzung Deiner Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt hast oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Dich in dieser Erklärung informieren.
2.3 Kontaktaufnahme
Im Rahmen der Kundenkommunikation erheben wir zur Bearbeitung Deiner Anfragen gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO personenbezogene Daten, wenn Du uns diese bei einer Kontaktaufnahme mit uns (z.B. per Kontaktformular, Live-Chat-Tool oder E-Mail) freiwillig mitteilst. Pflichtfelder werden als solche gekennzeichnet, da wir in diesen Fällen die Daten zwingend zur Bearbeitung Deiner Kontaktaufnahme benötigen. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich. Nach vollständiger Bearbeitung Deiner Anfrage werden Deine Daten gelöscht, sofern Du nicht ausdrücklich in eine weitere Nutzung Deiner Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt hast oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Dich in dieser Erklärung informieren.
3. Datenverarbeitung zum Zwecke der Versandabwicklung
Zur Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO geben wir Deine Daten an den mit der Lieferung beauftragten Versanddienstleister weiter, soweit dies zur Lieferung bestellter Waren erforderlich ist. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wende Dich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
Datenweitergabe an Versanddienstleister zum Zwecke der Versandankündigung
Sofern Du uns hierzu während oder nach Deiner Bestellung Deine ausdrückliche Einwilligung erteilt hast, geben wir aufgrund dieser gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO Deine E-Mail-Adresse und Telefonnummer an den ausgewählten Versanddienstleister weiter, damit dieser vor Zustellung zum Zwecke der Lieferungsankündigung bzw. -abstimmung Kontakt mit Dir aufnehmen kann.
Die Einwilligung kann jederzeit durch eine Nachricht an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit oder direkt gegenüber dem Versanddienstleister unter der im Folgenden aufgeführten Kontaktadresse widerrufen werden. Nach Widerruf löschen wir Deine hierfür angegebenen Daten, soweit Du nicht ausdrücklich in eine weitere Nutzung Deiner Daten eingewilligt hast oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Dich in dieser Erklärung informieren. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wende Dich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
United Parcel Service Deutschland S.à r.l. & Co. OHG
Görlitzer Straße 1
41460 Neuss
Deutschland
DPD Deutschland GmbH
Wailandtstraße 1
63741 Aschaffenburg
Deutschland
DSV
Schlachte 15-18
28195 Bremen
Deutschland
4. Datenverarbeitung zur Zahlungsabwicklung
Bei der Abwicklung von Zahlungen in unserem Online-Shop arbeiten wir mit diesen Partnern zusammen: technische Dienstleister, Kreditinstitute, Zahlungsdienstleister.
4.1 Datenverarbeitung zur Transaktionsabwicklung
Je nach ausgewählter Zahlungsart geben wir die für die Abwicklung der Zahlungstransaktion notwendigen Daten an unsere technischen Dienstleister, die im Rahmen einer Auftragsverarbeitung für uns tätig sind, oder an die beauftragten Kreditinstitute oder an den ausgewählten Zahlungsdienstleister weiter, soweit dies zur Abwicklung der Zahlung erforderlich ist. Dies dient der Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO. Zum Teil erheben die Zahlungsdienstleister die für die Abwicklung der Zahlung erforderlichen Daten selbst, z.B. auf ihrer eigenen Webseite oder über eine technische Einbindung im Bestellprozess. Es gilt insoweit die Datenschutzerklärung des jeweiligen Zahlungsdienstleisters.
Bei Fragen zu unseren Partnern für die Zahlungsabwicklung und der Grundlage unserer Zusammenarbeit mit ihnen wende Dich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
4.2 Datenverarbeitung zum Zwecke der Betrugsprävention und der Optimierung unserer Zahlungsprozesse
Gegebenenfalls geben wir unseren Dienstleistern weitere Daten, die sie zusammen mit den für die Abwicklung der Zahlung notwendigen Daten als unsere Auftragsverarbeiter zum Zwecke der Betrugsprävention und der Optimierung unserer Zahlungsprozesse (z.B. Rechnungsstellung, Abwicklung von angefochtenen Zahlungen, Unterstützung der Buchhaltung) verwenden. Dies dient gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an unserer Absicherung gegen Betrug bzw. an einem effizienten Zahlungsmanagement.
4.3 Identitäts- und Bonitätsprüfung bei Auswahl von Klarna Zahlungsdienstleistungen
Klarna Lastschrift, Kauf auf Rechnung via Klarna, Klarna Ratenkauf
Wenn Du Dich für die Zahlungsdienstleistungen der Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden (im Folgenden Klarna) entscheidest, bitten wir Dich um Deine Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO, dass wir die für die Abwicklung der Zahlung und eine Identitäts- und Bonitätsprüfung notwendigen Daten an Klarna übermitteln dürfen. In Deutschland können für die Identitäts- und Bonitätsprüfung die in der Datenschutzerklärung von Klarna genannten Wirtschaftsauskunfteien eingesetzt werden. Die erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls verwendet Klarna für eine abgewogene Entscheidung über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Deine Einwilligung kannst Du jederzeit durch eine Nachricht an die in dieser Datenschutzerklärung genannten Kontaktmöglichkeit widerrufen. Dies kann zur Folge haben, dass wir Dir bestimmte Zahlungsoptionen nicht mehr anbieten können. Du kannst Deine Einwilligung zu dieser Verwendung der personenbezogenen Daten jederzeit auch gegenüber Klarna widerrufen.
5. Werbung per E-Mail
5.1 E-Mail-Newsletter mit Anmeldung und Newsletter-Tracking
Wenn Du Dich zu unserem Newsletter anmeldest, verwenden wir die hierfür erforderlichen oder gesondert von Dir mitgeteilten Daten, um Dir regelmäßig unseren E-Mail-Newsletter aufgrund Deiner Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO zuzusenden. Die Abmeldung vom Newsletter ist jederzeit möglich und kann entweder durch eine Nachricht an die unten beschriebene Kontaktmöglichkeit oder über einen dafür vorgesehenen Link im Newsletter erfolgen. Nach Abmeldung löschen wir Deine E-Mail-Adresse aus der Empfängerliste, soweit Du nicht ausdrücklich in eine weitere Nutzung Deiner Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt hast oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Dich in dieser Erklärung informieren.
Wir weisen Dich darauf hin, dass wir bei Versand des Newsletters Dein Nutzerverhalten auswerten. Dazu analysieren wir auch Deinen Umgang mit unserem Newsletter durch Messung, Speicherung und Auswertung von Öffnungsraten und der Klickraten zum Zwecke der Gestaltung künftiger Newsletterkampagnen („Newsletter-Tracking“).
Für diese Auswertung beinhalten die versendeten E-Mails Ein-Pixel-Technologien (z.B. sog. Web-Beacons, Tracking-Pixel), die auf unserer Website gespeichert sind. Für die Auswertungen verknüpfen wir insbesondere die folgenden „Newsletterdaten“
- die Seite, von der aus die Seite angefordert wurde (sog. Referrer-URL),
- das Datum und die Uhrzeit des Aufrufs,
- die Beschreibung des Typs des verwendeten Webbrowsers,
- die IP-Adresse des anfragenden Rechners,
- die E-Mail-Adresse,
- das Datum und die Uhrzeit der Anmeldung und Bestätigung
und die Ein-Pixel-Technologien mit Deiner E-Mail-Adresse oder Deiner IP-Adresse und ggf. einer individuellen ID. Auch im Newsletter enthaltene Links können diese ID enthalten.
Wenn Du kein Newsletter-Tracking wünschst, ist es jederzeit möglich, Dich – wie zuvor beschrieben – vom Newsletter abzumelden.
Die Informationen werden solange gespeichert, wie Du den Newsletter abonniert hast.
5.2 Newsletterversand
Der Newsletter und das oben dargestellte Newsletter-Tracking werden gegebenenfalls auch durch unsere Dienstleister im Rahmen einer Verarbeitung in unserem Auftrag versendet. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wende Dich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: USA, Vereinigtes Königreich.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.
6. Cookies und weitere Technologien
Hier findest du die Cookie-Erklärung.
6.1 Allgemeine Informationen
Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf verschiedenen Seiten Technologien einschließlich sogenannter Cookies. Cookies sind kleine Textdateien, die automatisch auf Deinem Endgerät gespeichert werden. Einige der von uns verwendeten Cookies werden nach Ende der Browser-Sitzung, also nach Schließen Deines Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Deinem Endgerät und ermöglichen uns, Deinen Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies). Die Dauer der Speicherung kannst Du der Übersicht in den Cookie-Einstellungen Deines Webbrowsers entnehmen.
Schutz der Privatsphäre bei Endgeräten
Bei Nutzung unseres Online-Angebots setzen wir unbedingt notwendige Technologien ein, um den ausdrücklich gewünschten Telemediendienst zur Verfügung stellen zu können. Die Speicherung von Informationen in Deinem Endgerät oder der Zugriff auf Informationen, die bereits in Deinem Endgerät gespeichert sind, bedürfen insoweit keiner Einwilligung.
Bei nicht unbedingt erforderlichen Funktionen bedarf die Speicherung von Informationen in Deinem Endgerät oder der Zugriff auf Informationen, die bereits in Deinem Endgerät gespeichert sind, Deiner Einwilligung. Wir weisen Dich darauf hin, dass bei Nichterteilung der Einwilligung ggf. Teile der Webseite nicht uneingeschränkt nutzbar sein können. Deine etwaig erteilten Einwilligungen bleiben solange bestehen, bis Du die jeweiligen Einstellungen in Deinem Endgerät anpasst oder zurücksetzt.
Etwaig nachgelagerte Datenverarbeitung durch Cookies und weitere Technologien
Wir verwenden solche Technologien, die für die Nutzung bestimmter Funktionen unserer Webseite (z.B. Warenkorbfunktion) zwingend erforderlich sind. Durch diese Technologien werden IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Deiner Nutzung unserer Webseite (z. B. Informationen zum Inhalt des Warenkorbs) erhoben und verarbeitet. Dies dient im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimierten Darstellung unseres Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Zudem verwenden wir Technologien zur Erfüllung der rechtlichen Verpflichtungen, denen wir unterliegen (z.B. um Einwilligungen in die Verarbeitung Deiner personenbezogenen Daten nachweisen zu können) sowie zu Webanalyse und Online-Marketing. Weitere Informationen hierzu einschließlich der jeweiligen Rechtsgrundlage für die Datenverarbeitung findest Du in den nachfolgenden Abschnitten dieser Datenschutzerklärung.
Cookie-Einstellungen
Die Cookie-Einstellungen für Deinen Browser findest Du unter den folgenden Links: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
Soweit Du in die Verwendung der Technologien gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt hast, kannst Du Deine Einwilligung jederzeit widerrufen durch eine Nachricht an die in der Datenschutzerklärung beschriebene Kontaktmöglichkeit. Alternativ kannst Du auch folgenden Link aufrufen: https://www.gorillasports.de/#reopenBanner. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Webseite eingeschränkt sein.
6.2 Consent Manager Platform (CMP)
Auf unserer Webseite setzen wir einen Dienst zum Einwilligungsmanagement („Consent Manager Platform (CMP)“) ein, um Dich über die Cookies und die anderen Technologien zu informieren, die wir auf unserer Webseite verwenden, sowie Deine gegebenenfalls erforderliche Einwilligung in die Verarbeitung Deiner personenbezogenen Daten durch diese Technologien einzuholen, zu verwalten und zu dokumentieren. Dies ist gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO zur Erfüllung unserer rechtlichen Verpflichtung gemäß Art. 7 Abs. 1 DSGVO erforderlich, Deine Einwilligung in die Verarbeitung Deiner personenbezogenen Daten nachweisen zu können, der wir unterliegen. Die eingesetzte Consent Manager Platform (CMP) ist ein Angebot von Pandectes, Pudisoo küla, Männimäe/1, 74626 Kuusalu vald, Estland, die in unserem Auftrag Deine Daten verarbeitet.
Nach Abgabe Deiner Cookie-Erklärung auf unserer Webseite speichert der Webserver folgende Daten: IP-Adresse, Geräte-Information, Browser-Information, eingestellte Sprache, aufgerufene Webseite bzw. deren URL, Datum und Uhrzeit Deiner Einwilligungserklärung sowie Informationen zu Deinem Einwilligungsverhalten.
Zudem werden folgende Technologien eingesetzt, die Informationen zu Deinem Einwilligungsverhalten enthält/ enthalten: Cookies
Die Daten werden ausschließlich auf dem Endgerät gespeichert, eine Übermittlung von personenbezogenen Daten an den Anbieter der Consent Manager Platform (CMP) findet dabei nicht statt. Deine Daten werden nach einem Jahr gelöscht, sofern Du nicht ausdrücklich in eine weitere Nutzung Deiner Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt hast oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Dich in dieser Erklärung informieren.
7. Einsatz von Cookies und anderen Technologien
Wir verwenden auf unserer Webseite die nachfolgenden Cookies und andere Technologien von Drittanbietern. Soweit bei den einzelnen Technologien nichts Abweichendes angegeben ist, erfolgt dies auf Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Nach Zweckfortfall und Ende des Einsatzes der jeweiligen Technologie durch uns werden die in diesem Zusammenhang erhobenen Daten gelöscht. Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen zu Deinen Widerrufsmöglichkeiten findest Du in dem Abschnitt “Cookies und weitere Technologien”. Weitere Informationen einschließlich der Grundlage unserer Zusammenarbeit mit den einzelnen Anbietern findest Du bei den einzelnen Technologien. Bei Fragen zu den Anbietern und der Grundlage unserer Zusammenarbeit mit ihnen wende Dich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
7.1 Einsatz von Google-Diensten
Wir verwenden die nachfolgend dargestellten Technologien der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“). Die durch die Google Technologien automatisch erhobenen Informationen über Deine Nutzung unserer Webseite werden in der Regel an einen Server der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA übertragen und dort gespeichert. Soweit bei den einzelnen Technologien nichts Abweichendes angeben ist, erfolgt die Datenverarbeitung auf Grundlage einer für die jeweilige Technologie geschlossenen Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitergehende Informationen über die Datenverarbeitung durch Google findest Du in den Datenschutzhinweisen von Google.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.
Google Analytics
Zum Zweck der Webseitenanalyse werden mit Google Analytics Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Deiner Nutzung unserer Webseite) automatisch erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Hierzu können Cookies eingesetzt werden. Wenn Du unsere Webseite aus der EU besuchst, wird Deine IP-Adresse auf einem Server mit Stand in der EU zur Ableitung von Standortdaten gespeichert und danach sofort gelöscht, bevor der Traffic zur Verarbeitung auf weiteren Servern von Google weitergeleitet wird. Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Google.
Zum Zwecke der optimierten Vermarktung unserer Webseite haben wir die Datenfreigabeeinstellungen für “Google-Produkte und -Dienste” aktiviert. So kann Google auf die von Google Analytics erhobenen und verarbeiteten Daten zugreifen und anschließend zur Verbesserung der Google-Dienste verwenden. Die Datenfreigabe an Google im Rahmen dieser Datenfreigabeeinstellungen erfolgt auf Grundlage einer zusätzlichen Vereinbarung zwischen Verantwortlichen. Wir haben keinen Einfluss auf die anschließende Datenverarbeitung durch Google.
Zum Zwecke der optimierten Vermarktung unserer Webseite nutzen wir die sog. User-ID-Funktion. Mithilfe dieser Funktion können wir Deinen Interaktionsdaten einer oder mehreren Sitzungen auf unseren Online-Auftritten eine eindeutige, permanente ID zuweisen und somit Dein Nutzerverhalten geräte- und sitzungsüberübergreifend analysieren.
Zur Webanalyse wird durch die Erweiterungsfunktion von Google Analytics Google Signals ein sog. „Cross-Device Tracking“ ermöglicht. Soweit Deine internetfähigen Geräte mit Deinem Google-Konto verknüpft sind und Du die Einstellung „personalisierte Werbung“ in Deinem Google Konto aktiviert hast, kann Google Berichte über Dein Nutzungsverhalten (insb. die geräteübergreifenden Nutzerzahlen) erstellen, auch wenn Du Dein Endgerät wechselst. Eine Verarbeitung von personenbezogenen Daten durch uns findet insoweit nicht statt, wir erhalten lediglich auf Basis von Google Signals erstellte Statistiken.
Zu Webanalyse und Werbezwecken wird durch die Erweiterungsfunktion von Google Analytics das sog. DoubleClick-Cookie eine Wiedererkennung Deines Browsers beim Besuch anderer Webseiten ermöglicht. Google wird diese Informationen benutzen, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung verbundene Dienstleistungen zu erbringen.
Wenn Du uns keine Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO in den Einsatz von Google Analytics erteilst, werden keine Cookies auf Dein Gerät gespeichert oder ausgelesen. Die in den vorigen Absätzen beschriebene Datenverarbeitung findet nicht statt. Um Lücken in der Webanalyse durch Verhaltens- und Conversion-Modellierung zu schließen, werden Pings mit Daten (User-Agent, Informationen zu Deinem Einwilligungsverhalten, Bildschirmauflösung, IP-Adresse) an Google gesendet.
Google AdSense
Unsere Webseite vermarktet über Google AdSense Platz für Anzeigen von Drittanbietern. Diese Anzeigen werden Dir an verschiedenen Stellen auf dieser Webseite angezeigt. Über das sog. DoubleClick-Cookie wird die Anzeige interessengerechter Werbung durch die Erhebung und Verarbeitung von Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Deiner Nutzung unserer Webseite) sowie die automatische Zuordnung einer pseudonymen UserID, mit deren Hilfe die Interessen anhand von Besuchen dieser und anderer Webseiten festgestellt werden, ermöglicht.
Google Ads
Zu Werbezwecken in den Google Suchergebnissen sowie auf den Webseiten Dritter wird bei Besuch unserer Webseite das sog. Google Remarketing Cookie gesetzt, das automatisch durch die Erhebung und Verarbeitung von Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Deiner Nutzung unserer Webseite) und mittels einer pseudonymen CookieID und auf Grundlage der von Dir besuchten Seiten eine interessenbasierte Werbung ermöglicht. Eine darüber hinausgehende Datenverarbeitung findet nur statt, sofern Du die Einstellung „personalisierte Werbung“ in Deinem Google Konto aktiviert hast. Bist Du in diesem Fall während des Besuchs unserer Webseite bei Google eingeloggt, verwendet Google Deine Daten zusammen mit Google Analytics-Daten, um Zielgruppenlisten für geräteübergreifendes Remarketing zu erstellen und zu definieren.
Zur Webseitenanalyse und Ereignisverfolgung messen wir über das Google Ads Conversion Tracking Dein nachfolgendes Nutzungsverhalten, wenn Du über eine Werbeanzeige von Google Ads auf unsere Website gelangt bist. Hierzu können Cookies eingesetzt und Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Deiner Nutzung unserer Webseite anhand von uns vorgegebenen Ereignissen wie z.B. Besuch einer Webseite oder Newsletteranmeldung) erfasst werden, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden.
Wenn Du uns keine Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO in den Einsatz von Google Ads erteilst, werden keine Cookies auf Dein Gerät gespeichert oder ausgelesen. Die in den vorigen Absätzen beschriebene Datenverarbeitung findet nicht statt. Um Lücken in der Webanalyse durch Verhaltens- und Conversion-Modellierung zu schließen, werden Pings mit Daten (User-Agent, Informationen zu Deinem Einwilligungsverhalten, Bildschirmauflösung, IP-Adresse, Seiten-URL, Informationen zu Anzeigenklicks in URL-Parametern) an Google gesendet. Deine IP-Adresse wird zum Ableiten des IP-Landes verwendet.
Google Maps
Zur visuellen Darstellung von geographischen Informationen werden durch Google Maps Daten über Deine Nutzung der Maps-Funktionen, insbesondere die IP-Adresse sowie Standortdaten, erhoben, an Google übermittelt und anschließend von Google verarbeitet. Wir haben keinen Einfluss auf diese anschließende Datenverarbeitung.
Google reCAPTCHA
Zum Zwecke des Schutzes vor Missbrauch unserer Web-Formulare sowie vor Spam durch automatisierte Software (sog. Bots) erhebt Google reCAPTCHA Daten (IP-Adresse, Zeitpunkt des Besuchs, Browser-Informationen sowie Informationen zu Deiner Nutzung unserer Webseite) und führt mittels eines sog. JavaScript sowie Cookies eine Analyse Deiner Nutzung unserer Webseite durch. Daneben werden andere, durch Google Dienste in Deinem Browser gespeicherte Cookies ausgewertet. Ein Auslesen oder Speichern von personenbezogenen Daten aus den Eingabefeldern des jeweiligen Formulars findet nicht statt.
Google Fonts
Zur einheitlichen Darstellung der Inhalte auf unserer Webseite werden durch den Script Code „Google Fonts“ Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen) erhoben, an Google übermittelt und anschließend von Google verarbeitet. Wir haben keinen Einfluss auf diese anschließende Datenverarbeitung.
Google Tag Manager
Durch den Google Tag Manager können wir verschiedene Codes und Dienste auf unserer Webseite verwalten. Bei der Implementierung der einzelnen Tags verarbeitet Google unter Umständen auch personenbezogene Daten (z.B. IP Adresse, Online-Kennungen (u.a. Cookies)). Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Google.
Durch den Einsatz des Google Tag Managers lässt sich eine Einbindung verschiedener Dienste/Technologien erreichen. Sofern Du den Einsatz einzelner Trackingdienste nicht wünschst und diese daher deaktiviert hast, bleibt die Deaktivierung für alle betroffenen Tracking-Tags bestehen, die durch den Google Tag Manager eingebunden werden.
YouTube Video Plugin
Zur Einbindung von Inhalten Dritter werden über das YouTube Video Plugin in dem von uns verwendeten erweiterten Datenschutzmodus Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen) erhoben, an Google übermittelt und anschließend von Google verarbeitet, nur wenn Du ein Video abspielst.
7.2 Einsatz von Microsoft-Diensten
Wir verwenden die nachfolgend dargestellten Technologien der Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland („Microsoft“). Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Die durch die Microsoft Technologien automatisch erhobenen Informationen über Deine Nutzung unserer Webseite werden in der Regel an einen Server der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA übertragen und dort gespeichert. Weitergehende Informationen über die Datenverarbeitung durch Microsoft findest Du in den Datenschutzhinweisen von Microsoft.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.
Microsoft Advertising
Zu Werbezwecken in den Bing, Yahoo und MSN Suchergebnissen sowie auf den Webseiten Dritter wird bei Besuch unserer Webseite das sog. Microsoft Advertising Remarketing Cookie gesetzt, das automatisch durch die Erhebung und Verarbeitung von Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Deiner Nutzung unserer Webseite) und mittels einer pseudonymen CookieID und auf Grundlage der von Dir besuchten Seiten eine interessenbasierte Werbung ermöglicht.
Zur Webseitenanalyse und Ereignisverfolgung messen wir über das Microsoft Advertising Universal Event Tracking (UET) Dein nachfolgendes Nutzungsverhalten, wenn Du über eine Werbeanzeige von Microsoft Advertising auf unsere Website gelangt bist. Hierzu können Cookies eingesetzt und Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Deiner Nutzung unserer Webseite anhand von uns vorgegebenen Ereignissen wie z.B. Besuch einer Webseite oder Newsletteranmeldung) erfasst werden, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Soweit Deine internetfähigen Geräte mit Deinem Microsoft-Konto verknüpft sind und Du die Einstellung „Interessensbezogene Werbung“ in Deinem Microsoft Konto nicht deaktiviert hast, kann Microsoft Berichte über das Nutzungsverhalten (insb. die geräteübergreifenden Nutzerzahlen) erstellen, auch wenn Du Dein Endgerät wechselst, sog. „Cross-Device Tracking“. Eine Verarbeitung von personenbezogenen Daten findet durch uns insoweit nicht statt, wir erhalten lediglich auf Basis von Microsoft UET erstellte Statistiken.
Microsoft Clarity
Wir arbeiten mit Microsoft Clarity und Microsoft Advertising zusammen, um zu erfassen, wie Du unsere Website nutzt und mit ihr interagierst. Dies geschieht durch Verhaltensmetriken, Heatmaps und Sitzungswiederholungen, um unsere Produkte/Dienstleistungen zu verbessern und zu vermarkten. Nutzungsdaten der Website werden mithilfe von Erstanbieter- und Drittanbieter-Cookies sowie anderen Tracking-Technologien erfasst, um die Beliebtheit von Produkten/Dienstleistungen und Online-Aktivitäten zu ermitteln. Zusätzlich verwenden wir diese Informationen zur Website-Optimierung, für Betrugs-/Sicherheitszwecke und für Werbung. Weitere Informationen darüber, wie Microsoft Deine Daten sammelt und verwendet, findest Du in der Datenschutzerklärung von Microsoft.
-
Deine Eingaben sind maskiert: Wir haben Clarity so konfiguriert, dass jeder Text, den Du in Formularfelder eingibst (wie z. B. Dein Name, Deine Adresse oder Deine E-Mail), automatisch maskiert (verborgen) wird. Das bedeutet, dass wir in den Sitzungsaufzeichnungen nur Formen und Platzhalter sehen, niemals Deine tatsächlichen persönlichen Daten.
-
Checkout- und Bezahlseiten sind ausgeschlossen: Für maximale Sicherheit sind unsere Analyse- und Aufzeichnungstools während der letzten Phasen des Checkouts, in denen Du Deine Zahlungsinformationen eingibst, vollständig deaktiviert. Der sichere Zahlungsprozess von Shopify erlaubt es nicht, dass Skripte von Drittanbietern auf diesen Seiten ausgeführt werden.
7.3 Einsatz von Facebook-Diensten
Einsatz von Facebook Pixel
Wir verwenden das Facebook Pixel im Rahmen der nachfolgend dargestellten Technologien der Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland („Facebook (by Meta)“ bzw. “Meta Platforms Ireland“). Mit dem Facebook Pixel werden Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Deiner Nutzung unserer Webseite anhand von uns vorgegebenen Ereignissen wie z.B. Besuch einer Webseite oder Newsletteranmeldung) automatisch erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Im Rahmen des sog. erweiterten Datenabgleichs werden darüber hinaus Informationen zu Abgleichzwecken gehasht erhoben und gespeichert, mit denen Einzelpersonen identifiziert werden können (z.B. Namen, E-Mail-Adressen und Telefonnummern). Hierzu wird bei Besuch unserer Webseite durch das Facebook Pixel automatisch ein Cookie gesetzt, das automatisch mittels einer pseudonymen CookieID eine Wiedererkennung Deines Browsers beim Besuch anderer Webseiten ermöglicht. Facebook (by Meta) wird diese Informationen mit weiteren Daten aus Deinem Facebook-Konto zusammenführen und benutzen, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung verbundene Dienstleistungen, insbesondere personalisierte und gruppenbasierte Werbung zu erbringen.
Die durch die Facebook (by Meta) Technologien automatisch erhobenen Informationen über Deine Nutzung unserer Webseite werden in der Regel an einen Server der Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA übertragen und dort gespeichert. Weitergehende Informationen über die Datenverarbeitung durch Facebook findest Du in den Datenschutzhinweisen von Facebook (by Meta).
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: USA, Kanada, Japan, Südkorea, Neuseeland, Vereinigtes Königreich, Argentinien.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien, Hongkong, Indien, Indonesien, Malaysia, Singapur, Thailand, Taiwan, Brasilien, Mexiko. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.
Facebook Analysen
Im Rahmen der Facebook Business-Tools werden aus den mit dem Facebook Pixel erhobenen Daten über Deine Nutzung unserer Webseite Statistiken über Besucheraktivitäten auf unserer Webseite erstellt. Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Facebook (by Meta). Deine Analyse dient der optimalen Darstellung und Vermarktung unserer Webseite.
Facebook Ads (Werbeanzeigenmanager)
Über Facebook Ads werben wir für diese Website auf Facebook (by Meta) sowie auf anderen Plattformen. Wir bestimmen die Parameter der jeweiligen Werbekampagne. Für die genaue Umsetzung, insbesondere die Entscheidung über die Platzierung der Anzeigen bei einzelnen Nutzern, ist Facebook (by Meta) verantwortlich. Soweit bei den einzelnen Technologien nichts Abweichendes angeben ist, erfolgt die Datenverarbeitung auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung der Daten und ihre Übermittlung an Meta Platforms Ireland. Die anschließende Datenverarbeitung durch Meta Platforms Ireland ist hiervon nicht erfasst.
Auf Grundlage der über Facebook Pixel erstellten Statistiken über Besucheraktivitäten auf unserer Webseite betreiben wir über Facebook Custom Audience gruppenbasierte Werbung auf Facebook (by Meta), indem wir die Merkmale der jeweiligen Zielgruppe bestimmen. Im Rahmen des zur Bestimmung der jeweiligen Zielgruppe stattfindenden erweiterten Datenabgleichs (s.o.) handelt Facebook (by Meta) als unser Auftragsverarbeiter.
Auf Grundlage der vom Facebook Pixel gesetzten pseudonymen Cookie-ID und der erhobenen Daten über Dein Nutzungsverhaltens auf unserer Webseite betreiben wir über Facebook Pixel Remarketing personalisierte Werbung.
Über Facebook Pixel Conversions messen wir zur Webanalyse und Ereignisverfolgung Dein nachfolgendes Nutzungsverhalten, wenn Du über eine Werbeanzeige von Facebook Ads unsere Website gelangt bist. Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Facebook (by Meta).
7.4 Sonstige Anbieter von Webanalyse- und Online-Marketing-Diensten
Einsatz von Hotjar zur Webanalyse
Zum Zweck der Webseitenanalyse werden mit Technologien der Hotjar Ltd., Dragonara Business Centre 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141, Malta („Hotjar“) automatisch Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Deiner Nutzung unserer Webseite) erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Hierzu können Cookies eingesetzt werden. Die pseudonymisierten Nutzungsprofile werden ohne eine gesondert zu erteilende, ausdrückliche Einwilligung nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt. Hotjar ist in unserem Auftrag für uns tätig.
8. Integration des Trusted Shops Trustbadge/ sonstiger Widgets
Sofern Du hierzu Deine Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt hast, sind auf dieser Webseite Trusted Shops Widgets zur Anzeige der Trusted Shops Leistungen (z. B. Gütesiegel, gesammelte Bewertungen) sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung eingebunden.
Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops SE, Subbelrather Str. 15C, 50823 Köln (“Trusted Shops”), mit der wir gemeinsam nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Dich im Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.
Im Rahmen der zwischen uns und der Trusted Shops SE bestehenden gemeinsamen Verantwortlichkeit wende Dich bei Datenschutzfragen und zur Geltendmachung Deiner Rechte bitte bevorzugt an die Trusted Shops unter Nutzung der in den Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon kannst Du Dich aber immer an den Verantwortlichen Deiner Wahl wenden. Deine Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegeben.
8.1 Datenverarbeitung bei Einbindung des Trustbadges/ sonstiger Widgets
Das Trustbadge wird durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhältst Du hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.
Bei Aufruf des Trustbadges speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Deine IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Deiner Person nicht zugeordnet werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse genutzt.
8.2 Datenverarbeitung nach Bestellabschluss
Sofern Du Deine Einwilligung erteilt hast, greift das Trustbadge nach Bestellabschluss auf in Deiner Endeinrichtung gespeicherte Bestellinformationen (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) sowie E-Mail-Adresse zu und Deine E-Mail-Adresse wird per kryptologischer Einwegfunktion gehasht. Der Hash-Wert wird anschließend mit den Bestellinformationen gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO an Trusted Shops übermittelt.
Dies dient der Überprüfung, ob Du bereits für Dienste von Trusted Shops registriert bist. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Dir und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Du noch nicht für die Services registriert bist oder Deine Einwilligung zur automatischen Erkennung über das Trustbadge nicht erteilst, erhältst Du im Anschluss die Möglichkeit, Dich manuell für die Nutzung der Services zu registrieren bzw. die Absicherung im Rahmen Deines ggf. bereits bestehenden Nutzungsvertrages abzuschließen.
Das Trustbadge greift zu diesem Zwecke nach Abschluss Deiner Bestellung auf folgende Informationen zu, die in der von Dir verwendeten Endeinrichtung gespeichert sind: Bestellsumme, Bestellnummer und E-Mail-Adresse. Dies ist erforderlich, damit wir Dir den Käuferschutz anbieten können. Eine Übermittlung der Daten an Trusted Shops erfolgt erst, wenn Du Dich aktiv für den Abschluss des Käuferschutzes durch Klick auf den entsprechend bezeichneten Button in der sogenannten Trustcard entscheidest. Sofern Du Dich für die Nutzung der Services entscheidest, richtet sich die weitere Verarbeitung nach der vertraglichen Vereinbarung mit Trusted Shops gem. Art. 6 Abs. 1 lit. b DSGVO, um Deine Registrierung für den Käuferschutz abschließen und die Bestellung absichern zu können sowie Dir ggf. im Anschluss Bewertungseinladungen per E-Mail zusenden zu können.
Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Logging ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (USA, Großbritannien und Israel) stattfinden. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die hier, für Großbritannien hier und für Israel hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhältst Du hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.
9. Social Media
Unsere Onlinepräsenz auf Facebook (by Meta), X (ehemals: Twitter), Instagram (by Meta), Youtube, Pinterest, LinkedIn, Xing
Soweit Du hierzu Deine Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO gegenüber dem jeweiligen Social Media Betreiber erteilt hast, werden bei Besuch unserer Onlinepräsenzen auf den in der oben genannten sozialen Medien Deine Daten für Marktforschungs- und Werbezwecke automatisch erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Diese können verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich Deinen Interessen entsprechen. Hierzu werden im Regelfall Cookies eingesetzt. Die detaillierten Informationen zur Verarbeitung und Nutzung der Daten durch den jeweiligen Social Media Betreiber sowie eine Kontaktmöglichkeit und Deine diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Deiner Privatsphäre entnimm bitte den unten verlinkten Datenschutzhinweisen der Anbieter. Solltest Du diesbezüglich dennoch Hilfe benötigen, kannst Du Dich an uns wenden.
Facebook (by Meta) ist ein Angebot der Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland („Meta Platforms Ireland“). Die durch Meta Platforms Ireland automatisch erhobenen Informationen über Deine Nutzung unserer Online-Präsenz auf Facebook (by Meta) werden in der Regel an einen Server der Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA übertragen und dort gespeichert. Die Datenverarbeitung im Rahmen des Besuchs einer Facebook (by Meta) Fanpage erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitere Informationen (Informationen zu Insights-Daten) findest Du hier.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: USA, Kanada, Japan, Südkorea, Neuseeland, Vereinigtes Königreich, Argentinien. Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien, Hongkong, Indien, Indonesien, Malaysia, Singapur, Thailand, Taiwan, Brasilien, Mexiko. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.
X ist ein Angebot der Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland („X“). Die von X automatisch erhobenen Informationen über Deine Nutzung unserer Online-Präsenz auf X werden in der Regel an einen Server der X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA übertragen und dort gespeichert.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.
Instagram (by Meta) ist ein Angebot der Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irland („Meta Platforms Ireland“). Die durch Meta Platforms Ireland automatisch erhobenen Informationen über Deine Nutzung unserer Online-Präsenz auf Instagram werden in der Regel an einen Server der Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA, Menlo Park, California 94025, USA übertragen und dort gespeichert. Die Datenverarbeitung im Rahmen des Besuchs einer Instagram (by Meta) Fanpage erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitere Informationen (Informationen zu Insights-Daten) findest Du hier.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: USA, Kanada, Japan, Südkorea, Neuseeland, Vereinigtes Königreich, Argentinien.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien, Hongkong, Indien, Indonesien, Malaysia, Singapur, Thailand, Taiwan, Brasilien, Mexiko. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit Dir stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.
YouTube ist ein Angebot der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“). Die von Google automatisch erhobenen Informationen über Deine Nutzung unserer Online-Präsenz auf YouTube werden in der Regel an einen Server der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA übertragen und dort gespeichert.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.
Pinterest ist ein Angebot der Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland („Pinterest“). Die von Pinterest automatisch erhobenen Informationen über Deine Nutzung unserer Online-Präsenz auf Pinterest werden in der Regel an einen Server der Pinterest, Inc., 505 Brannan St., San Francisco, CA 94107, USA übertragen und dort gespeichert.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.
LinkedIn ist ein Angebot der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland („LinkedIn“). Die von LinkedIn automatisch erhobenen Informationen über Deine Nutzung unserer Online-Präsenz auf LinkedIn werden in der Regel an einen Server der LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA übertragen und dort gespeichert.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat: USA.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine Zertifizierung liegt vor.
Xing ist ein Angebot der New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland.
10. Kontaktmöglichkeiten und Ihre Rechte
10.1 Ihre Rechte
Als Betroffener hast Du folgende Rechte:
- gemäß Art. 15 DSGVO das Recht, in dem dort bezeichneten Umfang Auskunft über Deine von uns verarbeiteten personenbezogenen Daten zu verlangen;
- gemäß Art. 16 DSGVO das Recht, unverzüglich die Berichtigung unrichtiger oder Vervollständigung Deiner bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Art. 17 DSGVO das Recht, die Löschung Deiner bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die weitere Verarbeitung
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung;
- aus Gründen des öffentlichen Interesses oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO das Recht, die Einschränkung der Verarbeitung Deiner personenbezogenen Daten zu verlangen, soweit
- die Richtigkeit der Daten von Dir bestritten wird;
- die Verarbeitung unrechtmäßig ist, Du aber deren Löschung ablehnst;
- wir die Daten nicht mehr benötigen, Du diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigst oder
- Du gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt hast;
- gemäß Art. 20 DSGVO das Recht, Deine personenbezogenen Daten, die Du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
- gemäß Art. 77 DSGVO das Recht, Dich bei einer Aufsichtsbehörde zu beschweren. In der Regel kannst Du Dich hierfür an die Aufsichtsbehörde Deines üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
|
Widerspruchsrecht
Soweit wir zur Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen personenbezogene Daten wie oben erläutert verarbeiten, kannst Du dieser Verarbeitung mit Wirkung für die Zukunft widersprechen. Erfolgt die Verarbeitung zu Zwecken des Direktmarketings, kannst Du dieses Recht jederzeit wie oben beschrieben ausüben. Soweit die Verarbeitung zu anderen Zwecken erfolgt, steht Dir ein Widerspruchsrecht nur bei Vorliegen von Gründen, die sich aus Deiner besonderen Situation ergeben, zu.Nach Ausübung Deines Widerspruchsrechts werden wir Deine personenbezogenen Daten nicht weiter zu diesen Zwecken verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Deine Interessen, Rechte und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.Dies gilt nicht, wenn die Verarbeitung zu Zwecken des Direktmarketings erfolgt. Dann werden wir Deine personenbezogenen Daten nicht weiter zu diesem Zweck verarbeiten. |
10.2 Kontaktmöglichkeiten
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Deiner personenbezogenen Daten, bei Auskünften, Berichtigung, Einschränkung oder Löschung von Daten sowie Widerruf ggf. erteilter Einwilligungen oder Widerspruch gegen eine bestimmte Datenverwendung wende Dich bitte an unseren betrieblichen Datenschutzbeauftragten.
Datenschutzbeauftragter:
Trusted Shops SE
Subbelrather Str. 15c
50823 Köln
Deutschland
dsgvo@trustedshops.de