Datenschutzerklärung
1) Information über die Erhebung personenbezogener Daten und Kontaktdaten des Verantwortlichen
1.1
Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für
Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit
Ihren personenbezogenen Daten bei der Nutzung unserer Website.
Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich
identifiziert werden können.
1.2 Verantwortlicher für die
Datenverarbeitung auf dieser Website im Sinne der
Datenschutz-Grundverordnung (DSGVO) ist Kira Hassert, Kira Hassert,
Obergasse 12a, 67098 Bad Dürkheim, Deutschland, Tel.: 00447842675526,
E-Mail: hassert.kira@gmail.com. Der für die Verarbeitung von
personenbezogenen Daten Verantwortliche ist diejenige natürliche oder
juristische Person, die allein oder gemeinsam mit anderen über die
Zwecke und Mittel der Verarbeitung von personenbezogenen Daten
entscheidet.
1.3 Diese Website nutzt aus Sicherheitsgründen und zum
Schutz der Übertragung personenbezogener Daten und anderer vertraulicher
Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine
SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung
an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer
Browserzeile erkennen.
2) Datenerfassung beim Besuch unserer Website
Bei
der bloß informatorischen Nutzung unserer Website, also wenn Sie sich
nicht registrieren oder uns anderweitig Informationen übermitteln,
erheben wir nur solche Daten, die Ihr Browser an unseren Server
übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen,
erheben wir die folgenden Daten, die für uns technisch erforderlich
sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die
Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres
berechtigten Interesses an der Verbesserung der Stabilität und
Funktionalität unserer Website. Eine Weitergabe oder anderweitige
Verwendung der Daten findet nicht statt. Wir behalten uns allerdings
vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete
Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
3) Hosting
Hosting durch Shopify
Wir
nutzen das Shopsystem des Dienstleisters Shopify International Limited,
Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32,
Irland („Shopify“), zum Zwecke des Hostings und der Darstellung des
Online-Shops auf Basis einer Verarbeitung in unserem Auftrag. Sämtliche
auf unserer Website erhobenen Daten werden auf den Servern von Shopify
verarbeitet. Im Rahmen der vorgenannten Leistungen von Shopify können
Daten auch im Rahmen einer weiteren Verarbeitung im Auftrag an die
Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada, Shopify Data
Processing (USA) Inc., Shopify Payments (USA) Inc. oder Shopify (USA)
Inc. übermittelt werden. Für den Fall der Übermittlung von Daten an die
Shopify Inc. in Kanada ist durch Angemessenheitsbeschluss der
Europäischen Kommission das angemessene Datenschutzniveau gewährleistet.
Weitere Hinweise zum Datenschutz von Shopify erhalten Sie unter der
nachstehenden Internetseite: https://www.shopify.de/legal/datenschutz
Eine
weitere Verarbeitung auf anderen Servern als den vorgenannten von
Shopify findet nur im nachstehend mitgeteilten Rahmen statt.
4) Content-Delivery-Network
Auf unserer Website verwenden wir ein sog. Content Delivery Network ("CDN")
des Technologiedienstleisters Fastly Inc., 475 Brannan St. #300, San
Francisco, CA 94107, USA ("Fastly"). Bei einem Content Delivery Network
handelt es sich um einen Online-Dienst, mit dessen Hilfe insbesondere
große Mediendateien (wie z.B. Grafiken, Seiteninhalte oder Skripte)
durch ein Netz regional verteilter und über das Internet verbundener
Server ausgeliefert werden. Der Einsatz des Content Delivery Network von
Fastly hilft uns bei der Optimierung der Ladegeschwindigkeiten unserer
Website.
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO
auf Basis unseres berechtigten Interesses an einer sicheren und
effizienten Bereitstellung, sowie Verbesserung der Stabilität und
Funktionalität unserer Website. Weitere Informationen finden Sie in der
Datenschutzerklärung von Fastly unter: https://www.fastly.com/privacy
5) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung
bestimmter Funktionen zu ermöglichen, verwenden wir auf verschiedenen
Seiten sogenannte Cookies. Hierbei handelt es sich um kleine
Textdateien, die auf Ihrem Endgerät abgelegt werden. Einige der von uns
verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach
Schließen Ihres Browsers, wieder gelöscht (sog. Sitzungs-Cookies).
Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen, Ihren
Browser beim nächsten Besuch wiederzuerkennen (sog. persistente
Cookies). Werden Cookies gesetzt, erheben und verarbeiten diese im
individuellen Umfang bestimmte Nutzerinformationen wie Browser- und
Standortdaten sowie IP-Adresswerte. Persistente Cookies werden
automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach
Cookie unterscheiden kann. Die Dauer der jeweiligen Cookie-Speicherung
können Sie der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers
entnehmen.
Teilweise dienen die Cookies dazu, durch Speicherung von
Einstellungen den Bestellprozess zu vereinfachen (z.B. Merken des
Inhalts eines virtuellen Warenkorbs für einen späteren Besuch auf der
Website). Sofern durch einzelne von uns eingesetzte Cookies auch
personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung
gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des
Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten
Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer
berechtigten Interessen an der bestmöglichen Funktionalität der Website
sowie einer kundenfreundlichen und effektiven Ausgestaltung des
Seitenbesuchs.
Bitte beachten Sie, dass Sie Ihren Browser so
einstellen können, dass Sie über das Setzen von Cookies informiert
werden und einzeln über deren Annahme entscheiden oder die Annahme von
Cookies für bestimmte Fälle oder generell ausschließen können. Jeder
Browser unterscheidet sich in der Art, wie er die Cookie-Einstellungen
verwaltet. Diese ist in dem Hilfemenü jedes Browsers beschrieben,
welches Ihnen erläutert, wie Sie Ihre Cookie-Einstellungen ändern
können. Diese finden Sie für die jeweiligen Browser unter den folgenden
Links:
Internet Explorer: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies
Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
Chrome: https://support.google.com/chrome/answer/95647?hl=de&hlrm=en
Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac
Opera: https://help.opera.com/de/latest/web-preferences/#cookies
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
6) Kontaktaufnahme
Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle
eines Kontaktformulars erhoben werden, ist aus dem jeweiligen
Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck
der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die
damit verbundene technische Administration gespeichert und verwendet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes
Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f
DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab,
so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1
lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer
Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen
entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt
ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7) Datenverarbeitung bei Eröffnung eines Kundenkontos und zur Vertragsabwicklung
Gemäß
Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten weiterhin
erhoben und verarbeitet, wenn Sie uns diese zur Durchführung eines
Vertrages oder bei der Eröffnung eines Kundenkontos mitteilen. Welche
Daten erhoben werden, ist aus den jeweiligen Eingabeformularen
ersichtlich. Eine Löschung Ihres Kundenkontos ist jederzeit möglich und
kann durch eine Nachricht an die o.g. Adresse des Verantwortlichen
erfolgen. Wir speichern und verwenden die von Ihnen mitgeteilten Daten
zur Vertragsabwicklung. Nach vollständiger Abwicklung des Vertrages oder
Löschung Ihres Kundenkontos werden Ihre Daten mit Rücksicht auf steuer-
und handelsrechtliche Aufbewahrungsfristen gesperrt und nach Ablauf
dieser Fristen gelöscht, sofern Sie nicht ausdrücklich in eine weitere
Nutzung Ihrer Daten eingewilligt haben oder eine gesetzlich erlaubte
weitere Datenverwendung von unserer Seite vorbehalten wurde.
8) Nutzung von Kundendaten zur Direktwerbung
8.1 Anmeldung zu unserem E-Mail-Newsletter
Wenn
Sie sich zu unserem E-Mail Newsletter anmelden, übersenden wir Ihnen
regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die
Übersendung des Newsletters ist allein Ihre E-Mailadresse. Die Angabe
weiterer Daten ist freiwillig und wird verwendet, um Sie persönlich
ansprechen zu können. Für den Versand des Newsletters verwenden wir das
sog. Double Opt-in Verfahren. Dies bedeutet, dass wir Ihnen erst dann
einen E-Mail Newsletter übermitteln werden, wenn Sie uns ausdrücklich
bestätigt haben, dass Sie in den Empfang von Newsletter einwilligen. Wir
schicken Ihnen dann eine Bestätigungs-E-Mail, mit der Sie gebeten
werden durch Anklicken eines entsprechenden Links zu bestätigen, dass
Sie künftig den Newsletter erhalten wollen.
Mit der Aktivierung des
Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung
Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Bei der
Anmeldung zum Newsletter speichern wir Ihre vom Internet
Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die
Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail-
Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von
uns bei der Anmeldung zum Newsletter erhobenen Daten werden
ausschließlich für Zwecke der werblichen Ansprache im Wege des
Newsletters benutzt. Sie können den Newsletter jederzeit über den dafür
vorgesehenen Link im Newsletter oder durch entsprechende Nachricht an
den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter
Abmeldung wird Ihre E-Mailadresse unverzüglich in unserem
Newsletter-Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine
weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine
darüberhinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt
ist und über die wir Sie in dieser Erklärung informieren.
8.2 Newsletterversand via Shopify Email
Der
Versand unserer E-Mail-Newsletter erfolgt über Shopify Email, einen
Service der Shopify International Limited, Victoria Buildings, 2. Etage,
1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“), an die wir
Ihre bei der Newsletteranmeldung bereitgestellten Daten weitergeben.
Diese Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO und dient
unserem berechtigten Interesse an der Verwendung eines werbewirksamen,
sicheren und nutzerfreundlichen Newslettersystems. Die von Ihnen zwecks
Newsletterbezugs eingegebenen Daten (z.B. E-Mail-Adresse) werden
grundsätzlich auf den Servern von Shopify in der EU gespeichert.
Im
Rahmen der vorgenannten Leistungen von Shopify können Daten auch im
Rahmen einer weiteren Verarbeitung im Auftrag an die Shopify Inc., 150
Elgin St, Ottawa, ON K2P 1L4, Kanada, die Shopify Data Processing (USA)
Inc., Shopify Payments (USA) Inc. oder Shopify (USA) Inc. übermittelt
werden. Für den Fall der Übermittlung von Daten an die Shopify Inc. in
Kanada ist durch Angemessenheitsbeschluss der Europäischen Kommission
das angemessene Datenschutzniveau gewährleistet.
Shopify verwendet
diese Informationen zum Versand und zur statistischen Auswertung der
Newsletter in unserem Auftrag. Für die Auswertung können die versendeten
E-Mails sog. Web-Beacons bzw. Trackings-Pixel enthalten, die
Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert
sind. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet
und welche Links ggf. angeklickt wurden. Außerdem werden technische
Informationen erfasst (z.B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp
und Betriebssystem). Die Daten werden ausschließlich pseudonymisiert
erhoben und werden nicht mit Ihren weiteren persönlichen Daten
verknüpft, eine direkte Personenbeziehbarkeit wird ausgeschlossen. Diese
Daten dienen ausschließlich der statistischen Analyse von
Newsletterkampagnen. Die Ergebnisse dieser Analysen können genutzt
werden, um künftige Newsletter besser an die Interessen der Empfänger
anzupassen. Wenn Sie der Datenanalyse zu statistischen
Auswertungszwecken widersprechen möchten, müssen Sie den Newsletterbezug
abbestellen.
Des Weiteren kann Shopify diese Daten gemäß Art. 6 Abs.
1 lit. f DSGVO selbst aufgrund seines eigenen berechtigten Interesses
an der bedarfsgerechten Ausgestaltung und der Optimierung des Dienstes
sowie zu Marktforschungszwecken nutzen, um etwa zu bestimmen, aus
welchen Ländern die Empfänger kommen. Shopify nutzt die Daten unserer
Newsletterempfänger jedoch nicht, um jene selbst anzuschreiben oder die
Daten an Dritte weiterzugeben.
Wir haben mit Shopify einen
Auftragsverarbeitungsvertrag abgeschlossen, mit dem wir Shopify
verpflichten, die Daten unserer Kunden zu schützen und sie nicht an
Dritte weiterzugeben.
Die Datenschutzbestimmungen von Shopify können Sie hier einsehen: https://www.shopify.de/legal/datenschutz
9) Datenverarbeitung zur Bestellabwicklung
9.1
Zur Abwicklung Ihrer Bestellung arbeiten wir mit dem / den
nachstehenden Dienstleistern zusammen, die uns ganz oder teilweise bei
der Durchführung geschlossener Verträge unterstützen. An diese
Dienstleister werden nach Maßgabe der folgenden Informationen gewisse
personenbezogene Daten übermittelt.
Die von uns erhobenen
personenbezogenen Daten werden im Rahmen der Vertragsabwicklung an das
mit der Lieferung beauftragte Transportunternehmen weitergegeben, soweit
dies zur Lieferung der Ware erforderlich ist. Ihre Zahlungsdaten geben
wir im Rahmen der Zahlungsabwicklung an das beauftragte Kreditinstitut
weiter, sofern dies für die Zahlungsabwicklung erforderlich ist. Sofern
Zahlungsdienstleister eingesetzt werden, informieren wir Sie hierüber
nachstehend explizit. Rechtsgrundlage für die Weitergabe der Daten ist
Art. 6 Abs. 1 lit. b DSGVO.
9.2 Verwendung von Paymentdienstleistern (Zahlungsdiensten)
- Apple Pay
Wenn
Sie sich für die Zahlungsart „Apple Pay“ der Apple Distribution
International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork,
Irland, entscheiden, erfolgt die Zahlungsabwicklung über die „Apple
Pay“-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes
durch die Belastung einer bei „Apple Pay“ hinterlegten Zahlungskarte.
Apple Pay verwendet hierbei Sicherheitsfunktionen, die in die Hardware
und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu
schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines
zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der
„Face ID“- oder „Touch ID“ – Funktion ihres Endgerätes erforderlich.
Zum
Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs
mitgeteilten Informationen nebst den Informationen über Ihre Bestellung
in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt
diese Daten sodann erneut mit einem entwicklerspezifischen Schlüssel,
bevor die Daten zur Durchführung der Zahlung an den
Zahlungsdienstleister der in Apple Pay hinterlegten Zahlungskarte
übermittelt werden. Die Verschlüsselung sorgt dafür, dass nur die
Website, über die der Einkauf getätigt wurde, auf die Zahlungsdaten
zugreifen kann. Nachdem die Zahlung getätigt wurde, sendet Apple zur
Bestätigung des Zahlungserfolges Ihre Geräteaccountnummer sowie einen
transaktionsspezifischen, dynamischen Sicherheitscode an die
Ausgangswebsite.
Sofern bei den beschriebenen Übermittlungen
personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung
ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1
lit. b DSGVO.
Apple bewahrt anonymisierte Transaktionsdaten auf,
darunter der ungefähre Kaufbetrag, das ungefähre Datum und die ungefähre
Uhrzeit sowie die Angabe, ob die Transaktion erfolgreich abgeschlossen
wurde. Durch die Anonymisierung wird ein Personenbezug vollständig
ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung
von „Apple Pay“ und anderen Apple-Produkten und Diensten.
Wenn Sie
Apple Pay auf dem iPhone oder der Apple Watch zum Abschluss eines Kaufs
verwenden, den Sie über Safari auf dem Mac getätigt haben, kommunizieren
der Mac und das Autorisierungsgerät über einen verschlüsselten Kanal
auf den Apple-Servern. Apple verarbeitet oder speichert keine dieser
Informationen in einem Format, mit dem Ihre Person identifiziert werden
kann. Sie können die Möglichkeit zur Verwendung von Apple Pay auf Ihrem
Mac in den Einstellungen Ihres iPhone deaktivieren. Gehen Sie zu "Wallet
& Apple Pay", und deaktivieren Sie "Zahlungen auf Mac erlauben".
Weitere
Hinweise zum Datenschutz bei Apple Pay finden Sie unter der
nachstehenden Internetadresse: https://support.apple.com/de-de/HT203027
- Paypal
Bei
Zahlung via PayPal, Kreditkarte via PayPal, Lastschrift via PayPal oder
– falls angeboten - "Kauf auf Rechnung" oder „Ratenzahlung“ via PayPal
geben wir Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die
PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449
Luxembourg (nachfolgend "PayPal"), weiter. Die Weitergabe erfolgt gemäß
Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, als dies für die
Zahlungsabwicklung erforderlich ist.
PayPal behält sich für die
Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder –
falls angeboten - "Kauf auf Rechnung" oder „Ratenzahlung“ via PayPal die
Durchführung einer Bonitätsauskunft vor. Hierfür werden Ihre
Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis
des berechtigten Interesses von PayPal an der Feststellung Ihrer
Zahlungsfähigkeit an Auskunfteien weitergegeben. Das Ergebnis der
Bonitätsprüfung in Bezug auf die statistische
Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zweck der
Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die
Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog.
Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft
einfließen, haben sie ihre Grundlage in einem wissenschaftlich
anerkannten mathematisch-statistischen Verfahren. In die Berechnung der
Score-Werte fließen unter anderem, aber nicht ausschließlich,
Anschriftendaten ein. Weitere datenschutzrechtliche Informationen, unter
anderem zu den verwendeten Auskunfteien, entnehmen Sie bitte der
Datenschutzerklärung von PayPal:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Sie können
dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an PayPal
widersprechen. Jedoch bleibt PayPal ggf. weiterhin berechtigt, Ihre
personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen
Zahlungsabwicklung erforderlich ist.
- Shopify Payments
Wir
verwenden den Zahlungsdienstleister "Shopify Payments", 3rd Floor,
Europa House, Harcourt Building, Harcourt Street, Dublin 2. Wenn Sie
sich für eine über den Zahlungsdienstleister Shopify Payments angebotene
Zahlungsart entscheiden, erfolgt die Zahlungsabwicklung über den
technischen Dienstleister Stripe Payments Europe Ltd., 1 Grand Canal
Street Lower, Grand Canal Dock, Dublin, Irland, an den wir Ihre im
Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den
Informationen über Ihre Bestellung (Name, Anschrift, Kontonummer,
Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und
Transaktionsnummer) gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeben. Die
Weitergabe Ihrer Daten erfolgt ausschließlich zum Zweck der
Zahlungsabwicklung mit der Stripe Payments Europe Ltd. und nur insoweit,
als sie hierfür erforderlich ist. Nähere Informationen zum Datenschutz
von Shopify Payments finden Sie unter der nachstehenden Internetadresse:
https://www.shopify.com/legal/privacy.
Datenschutzrechtliche Informationen zur Stripe Payments Europe Ltd. finden Sie hier: https://stripe.com/de/privacy
10) Tools und Sonstiges
10.1 iSenseLabs
Diese
Webseite nutzt zur Einholung wirksamer Nutzereinwilligungen für
einwilligungspflichtige Cookies und cookie-basierte Anwendungen das
Cookie-Consent-Tool „iSenseLabs“ der iSense LLC, 855 Maude Avemountain
View, CA, 94043-4021, USA („iSenseLabs“).
Durch Einbindung eines
entsprechenden JavaScript-Codes wird Nutzern beim Seitenaufruf ein
Banner angezeigt, in welchem sich per Häkchensetzung Einwilligungen für
bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen lassen.
Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen
Cookies/Dienste erst dann geladen, wenn der jeweilige Nutzer
entsprechende Einwilligungen per Häkchensetzung erteilt. So wird
sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige
Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt werden.
Das
Tool setzt technisch notwendige Cookies, um Ihre Cookie-Präferenzen zu
speichern. Personenbezogene Nutzerdaten werden hierbei nicht
verarbeitet.
10.2 Shopsync für Shopify
Diese Website verwendet die Shopify-App „Shopsync“ der ShopSync LLC, PO Box 252, Jefferson City, TN 37760, USA.
Mithilfe
von ShopSync wird der Newsletter-Dienst „Mailchimp“ mit unserem
Shopify-Account so synchronisiert, dass einerseits Aktualisierungen in
E-Mail-Listen von Mailchimp (etwa ein erfolgtes Opt-Out eines
Newsletter-Empfängers) automatisiert auch auf Shopify hinterlegt werden
und andererseits neue, über Vertragsschlüsse auf Shopify generierte
Kontaktdaten automatisiert in die E-Mail-Listen von Mailchimp übertragen
werden.
Im ersteren Fall erfolgt eine Datenverarbeitung gemäß Art. 6
Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der
wirksamen und systemübergreifenden Pflege der Karteien von
Werbeadressaten und der effizienten Beachtung von rechtlich bedeutsamen
Statusänderungen.
Im zweiten Fall werden ausschließlich auf Basis
einer ausdrücklichen Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a
DSGVO nach einem Vertragsschluss auf Shopify zur Aufnahme in die
Mailchimp-Liste dessen Vor- und Nachnahme, die Anschrift sowie die
Mailadresse zusammen mit transaktionsbezogenen Informationen
(Kaufbetrag, Uhrzeit und Datum des Kaufs) durch ShopSync an Mailchimp
übertragen.
So übertragene Daten werden von ShopSync nach der
Synchronisierung nicht gespeichert oder aufbewahrt. Alle zwischen
Shopify und Mailchimp synchronisierten Informationen werden über die
SSL-Technologie (Secure Socket Layer) übertragen, und alle übertragenen
Informationen bleiben während des Synchronisierungsvorgangs
verschlüsselt.
Der Synchronisierungsvorgang erfordert die Übertragung
von Informationen über eine sichere Verbindung zu Servern, die von
Amazon Web Services in den USA gehostet werden.
Weitere datenschutzrechtliche Hinweise zu ShopSync finden Sie hier: https://shopsync.io/privacy-policy
11) Rechte des Betroffenen
11.1
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem
Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen
Daten umfassende Betroffenenrechte (Auskunfts- und Interventionsrechte),
über die wir Sie nachstehend informieren:
- Auskunftsrecht gemäß
Art. 15 DSGVO: Sie haben insbesondere ein Recht auf Auskunft über Ihre
von uns verarbeiteten personenbezogenen Daten, die Verarbeitungszwecke,
die Kategorien der verarbeiteten personenbezogenen Daten, die Empfänger
oder Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt
wurden oder werden, die geplante Speicherdauer bzw. die Kriterien für
die Festlegung der Speicherdauer, das Bestehen eines Rechts auf
Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch
gegen die Verarbeitung, Beschwerde bei einer Aufsichtsbehörde, die
Herkunft Ihrer Daten, wenn diese nicht durch uns bei Ihnen erhoben
wurden, das Bestehen einer automatisierten Entscheidungsfindung
einschließlich Profiling und ggf. aussagekräftige Informationen über die
involvierte Logik und die Sie betreffende Tragweite und die
angestrebten Auswirkungen einer solchen Verarbeitung, sowie Ihr Recht
auf Unterrichtung, welche Garantien gemäß Art. 46 DSGVO bei
Weiterleitung Ihrer Daten in Drittländer bestehen;
- Recht auf
Berichtigung gemäß Art. 16 DSGVO: Sie haben ein Recht auf unverzügliche
Berichtigung Sie betreffender unrichtiger Daten und/oder
Vervollständigung Ihrer bei uns gespeicherten unvollständigen Daten;
-
Recht auf Löschung gemäß Art. 17 DSGVO: Sie haben das Recht, die
Löschung Ihrer personenbezogenen Daten bei Vorliegen der Voraussetzungen
des Art. 17 Abs. 1 DSGVO zu verlangen. Dieses Recht besteht jedoch
insbesondere dann nicht, wenn die Verarbeitung zur Ausübung des Rechts
auf freie Meinungsäußerung und Information, zur Erfüllung einer
rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
erforderlich ist;
- Recht auf Einschränkung der Verarbeitung gemäß
Art. 18 DSGVO: Sie haben das Recht, die Einschränkung der Verarbeitung
Ihrer personenbezogenen Daten zu verlangen, solange die von Ihnen
bestrittene Richtigkeit Ihrer Daten überprüft wird, wenn Sie eine
Löschung Ihrer Daten wegen unzulässiger Datenverarbeitung ablehnen und
stattdessen die Einschränkung der Verarbeitung Ihrer Daten verlangen,
wenn Sie Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen benötigen, nachdem wir diese Daten nach Zweckerreichung
nicht mehr benötigen oder wenn Sie Widerspruch aus Gründen Ihrer
besonderen Situation eingelegt haben, solange noch nicht feststeht, ob
unsere berechtigten Gründe überwiegen;
- Recht auf Unterrichtung
gemäß Art. 19 DSGVO: Haben Sie das Recht auf Berichtigung, Löschung oder
Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend
gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie
betreffenden personenbezogenen Daten offengelegt wurden, diese
Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung
mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit
einem unverhältnismäßigen Aufwand verbunden. Ihnen steht das Recht zu,
über diese Empfänger unterrichtet zu werden.
- Recht auf
Datenübertragbarkeit gemäß Art. 20 DSGVO: Sie haben das Recht, Ihre
personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem
strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder
die Übermittlung an einen anderen Verantwortlichen zu verlangen, soweit
dies technisch machbar ist;
- Recht auf Widerruf erteilter
Einwilligungen gemäß Art. 7 Abs. 3 DSGVO: Sie haben das Recht, eine
einmal erteilte Einwilligung in die Verarbeitung von Daten jederzeit mit
Wirkung für die Zukunft zu widerrufen. Im Falle des Widerrufs werden
wir die betroffenen Daten unverzüglich löschen, sofern eine weitere
Verarbeitung nicht auf eine Rechtsgrundlage zur einwilligungslosen
Verarbeitung gestützt werden kann. Durch den Widerruf der Einwilligung
wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf
erfolgten Verarbeitung nicht berührt;
- Recht auf Beschwerde gemäß
Art. 77 DSGVO: Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie
betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie
- unbeschadet eines anderweitigen verwaltungsrechtlichen oder
gerichtlichen Rechtsbehelfs - das Recht auf Beschwerde bei einer
Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres
Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen
Verstoßes.
11.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN
EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES
ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS
JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION
ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE
ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH,
BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE
WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE
SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE
INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE
VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON
RECHTSANSPRÜCHEN DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS
VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT,
JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER
PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE
KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
12) Dauer der Speicherung personenbezogener Daten
Die
Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand
der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern
einschlägig – zusätzlich anhand der jeweiligen gesetzlichen
Aufbewahrungsfrist (z.B. handels- und steuerrechtliche
Aufbewahrungsfristen).
Bei der Verarbeitung von personenbezogenen
Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1
lit. a DSGVO werden diese Daten so lange gespeichert, bis der
Betroffene seine Einwilligung widerruft.
Existieren gesetzliche
Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw.
rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6
Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf
der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr
zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder
unsererseits kein berechtigtes Interesse an der Weiterspeicherung
fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf
Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange
gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs.
1 DSGVO ausübt, es sei denn, wir können zwingende schutzwürdige Gründe
für die Verarbeitung nachweisen, die die Interessen, Rechte und
Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung
dient der Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen.
Bei der Verarbeitung von personenbezogenen Daten
zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f
DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein
Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübt.
Sofern sich aus
den sonstigen Informationen dieser Erklärung über spezifische
Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte
personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die
Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden,
nicht mehr notwendig sind.