Datenschutzerklärung

Datenschutzerklärung

I. Name und Anschrift des Verantwortlichen

TriaPrima GmbH

vertr. d. den Geschäftsführer Dirk Wasserthal

Zentrale Mannheim

O4 4

68161 Mannheim

Telefon: +49 (0) 621 40545804

E-Mail: [email protected]

II. Grundlegendes zur Datenverarbeitung

Umfang der Datenverarbeitung

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Rechtsgrundlagen der Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 Buchstabe a EU-Datenschutzgrundverordnung („DSGVO“) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 Buchstabe b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 Buchstabe c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 Buchstabe f DSGVO als Rechtsgrundlage für die Verarbeitung.

Weitergabe von Daten

Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt.

Der Verantwortliche darf Dienstleister, die als Verarbeiter agieren, einsetzen, damit diese IT- und andere administrative Unterstützung leisten (z.B. Dienstleister, die IT-Hosting oder Wartungsunterstützung anbieten). Diese Dienstleister haben möglicherweise Zugang zu Ihren personenbezogenen Daten, soweit dies für die Bereitstellung solcher Dienste erforderlich ist.

Jeder Zugriff auf Ihre personenbezogenen Daten ist auf die Personen beschränkt, die die Informationen für die Vervollständigung Ihrer Tätigkeiten benötigen.

Die Verantwortliche darf Ihre personenbezogenen Daten offenlegen, sollte dies insbesondere von Regierungsbehörden, externen Behörden und Gerichten gefordert werden.

Datenübermittlung in Drittländer

Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) übermitteln oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter (Drittanbieter Plug-ins) oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau oder auf Grundlage besonderer Garantien, wie z.B. vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, des Vorliegens von Zertifizierungen oder verbindlicher interner Datenschutzvorschriften, verarbeiten (Artikel 44 bis 49 DSGVO, EU- Standardvertragsklauseln zur Gewährleistung eines angemessenen Datenschutzniveaus ( https://ec.europa.eu/info/law/law-topic/data-protection/publications/standard-contractual-clauses-controllers-and-processors ; https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_en ).

SSL-Verschlüsselung

Diese Webseite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie z.B. der Anfragen, die Sie an uns als Webseitenbetreiber senden, eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Datenlöschung und Speicherdauer

Die personenbezogenen Daten werden so lange wie erforderlich von der Verantwortlichen und ihren Dienstleistern gespeichert, bis unsere Verpflichtungen erfüllt sind. Die Daten werden so lange gespeichert, wie dies nach DSGVO für den Zweck erforderlich ist. Sobald die Verantwortlichen die Daten nicht länger zur Erfüllung ihrer vertraglichen oder gesetzlichen Verpflichtungen brauchen, werden diese aus unseren Systemen und Aufzeichnungen entfernt und/oder Maßnahmen ergriffen, so dass ihre personenbezogenen Daten anonymisiert werden und sie damit nicht mehr identifizierbar sind. Ausgenommen sind Fällen in denen wir ihre personenbezogenen Daten zur Einhaltung gesetzlicher oder aufsichtsrechtlicher Verpflichtungen, denen die Verantwortliche unterliegt, behalten müssen. Dies betrifft insbesondere gesetzlich vorgeschriebene Aufbewahrungspflichten wie sie sich aus dem Handelsgesetzbuch und dem Steuerrecht ergeben, hieraus resultieren meist Aufbewahrungspflichten zwischen 5 und 10 Jahren. Auch ist es möglich, dass wir Beweise innerhalb der Verjährungsfristen sichern müssen, die normalerweise 3 Jahre beträgt, aber auch bis zu 30 Jahren dauern kann.

III. Ihre Rechte

Als von der Verarbeitung Ihrer Daten betroffene Person stehen Ihnen gegenüber dem Webseitenbetreiber die folgenden Rechte nach DSGVO zu:

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, von uns jederzeit Informationen über Ihre Daten, die wir über Sie haben, zu verlangen. Die Auskunft betrifft dabei u.a. die von uns verarbeiteten Datenkategorien, der Zweck der Verarbeitung der Daten, die Herkunft der Daten und ggf. Empfänger, an die Ihre Daten übermittelt werden. Sie können von uns ebenfalls eine kostenlose Kopie Ihrer Daten erhalten.

Recht auf Berichtigung (Art. 16 DSGVO)

Auch können Sie von uns die Berichtigung Ihrer Daten fordern. Zu diesem Zwecke unternehmen wir angemessene Maßnahmen um Ihre Daten richtig, vollständig und aktuell zu halten.

Recht auf Löschung (Art. 17 DSGVO)

Ebenfalls können Sie von uns die Löschung Ihrer Daten verlangen, sofern hierfür die rechtlichen Voraussetzungen vorliegen. Dies kann u.a. der Fall sein, wenn:

– die Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht länger erforderlich sind,

– Sie Ihre Einwilligung, die Grundlage der Datenverarbeitung ist, widerrufen und es an einer anderweitigen Rechtsgrundlage für die Verarbeitung fehlt,

– Sie Widerspruch gegen die Verarbeitung Ihrer Daten einlegen und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen, oder Sie gegen die Datenverarbeitung zu Zwecken der Direktwerbung widersprechen,

– die Daten unrechtmäßig verarbeitet wurden,

– die Verarbeitung nicht notwendig ist, um die Einhaltung einer gesetzlichen Verpflichtung, die von uns die Verarbeitung Ihrer Daten erfordert, sicherzustellen.

Das Recht auf Löschung („Recht auf Vergessenwerden“) gilt ausnahmsweise nicht, soweit die Verarbeitung aus den in Artikel 17 Absatz 3 DSGVO aufgeführten Gründen erforderlich ist. Das kann beispielsweise der Fall sein, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Artikel 17 Absatz 3 Buchstaben a und e DSGVO).

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können von uns die Einschränkung der Verarbeitung Ihrer Daten verlangen, sofern sie die Richtigkeit der Daten bestreiten innerhalb des Zeitraums, den wir benötigen, um die Richtigkeit der Daten zu überprüfen,

die Verarbeitung unrechtmäßig ist und Sie die Löschung Ihrer Daten ablehnen und stattdessen die Einschränkung der Nutzung verlangen,

wir Ihre Daten nicht länger benötigen, Sie diese aber benötigen, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen,

Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch nicht feststeht, ob unsere berechtigten Gründe Ihre überwiegen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Auf Antrag Ihrerseits werden wir zudem Ihre Daten (sofern dies technisch möglich ist) an einen anderen Verantwortlichen übertragen. Dieses Recht steht Ihnen dann zu, wenn die Datenverarbeitung auf Ihrer Einwilligung beruht oder erforderlich ist, um einen Vertrag durchzuführen.

Recht auf Widerspruch (Art. 21 DSGVO):

Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen, wenn Sie Gründe nennen, die sich aus Ihrer besonderen Situation ergeben. Dies ist möglich, sofern die Datenverarbeitung auf Ihrer Einwilligung oder auf unseren berechtigten Interessen oder den berechtigten Interessen eines Dritten beruht. Im Falle eines Widerspruchs werden wir Ihre Daten nicht länger verarbeiten. Dies ist jedoch nicht der Fall, sofern zwingende schutzwürdige Gründe für die Verarbeitung durch uns nachgewiesen werden können und diese Ihre Interessen überwiegen oder wenn wir Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, Soweit es mit solcher Direktwerbung in Verbindung steht. Im Falle eines Widerspruchs gegen Verarbeitung für Zwecke der Direktwerbung, verarbeiten wir die betroffenen personenbezogenen Daten nicht mehr für diese Zwecke.

Beschwerde bei Aufsichtsbehörden

Sie haben das Recht, eine Beschwerde bei einer zuständigen Datenschutzbehörde einzureichen. Dies ergibt sich aus Art. 77 DSGVO. Die Beschwerde bei der Aufsichtsbehörde kann formlos erfolgen.

IV. Informatorische Nutzung der Webseite

Bei der rein informatorischen Nutzung der Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser technisch bedingt bestimmte Informationen an den Server unserer Website gesendet, beispielsweise Ihre IP-Adresse. Wir verarbeiten diese Informationen zur Bereitstellung der von Ihnen aufgerufenen Inhalte der Website. Zur Gewährleistung der Sicherheit der für die Bereitstellung der Website eingesetzten IT-Infrastruktur werden diese Informationen außerdem temporär in einem sog. Webserver-Logfile gespeichert.

Dazu gehören insbesondere:

· Browsertyp und Browserversion

· verwendetes Betriebssystem

· Referrer URL

· Hostname des zugreifenden Rechners

· Uhrzeit der Serveranfrage

· IP-Adresse

· Opt-in Cookie Daten (unbedingt erforderliche Daten wie ihre Ihre Einwilligung und gegebenenfalls Ihre individuelle Auswahl für den Einsatz von Cookies auf Ihrem Endgerät).

Die Erfassung dieser Daten erfolgt auf der Rechtsgrundlage der Interessenabwägung nach Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Gewährleistung der Sicherheit der für die Bereitstellung der Website eingesetzten IT-Infrastruktur, insbesondere zur Feststellung, Beseitigung und beweissicheren Dokumentation von Störungen (z.B. DDoS-Angriffen).

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Daten werden in Server-Log-Dateien in einer Form, die die Identifizierung der betroffenen Personen ermöglicht, maximal für einen Zeitraum von 7 Tagen gespeichert, es sei denn, dass ein sicherheitsrelevantes Ereignis auftritt (z.B. ein DDoS-Angriff). Im Fall eines sicherheitsrelevanten Ereignisses werden Server-Log-Dateien bis zur Beseitigung und vollständigen Aufklärung des sicherheitsrelevanten Ereignisses gespeichert.

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit

V. Einsatz von Cookies

Unsere Webseiten verwenden Cookies. Dabei nutzen wir Verarbeitungs- und Speicherfunktionen des Browsers Ihres Endgeräts und erheben Informationen aus dem Speicher des Browsers Ihres Endgeräts. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht. Diese Webseite verwendet folgende Arten von Cookies:

Technisch notwendige Cookies

Wir setzen Cookies ein, um unsere Website funktionsfähig zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. In den Cookies werden dabei folgende Daten gespeichert und übermittelt:

In den Cookies werden dabei folgende Daten gespeichert und übermittelt:

(a) Einwilligungen;

(b) Spracheinstellungen;

(c) Artikel in einem Warenkorb;

(d) Log-in Informationen.

Technisch nicht notwendige Cookies (Analyse Cookies)

Wir verwenden darüber hinaus Cookies, Wir verwenden auf unserer Website darüber hinaus Cookies, die eine Analyse des Surfverhaltens der Nutzer auf der Webseite ermöglichen. Auf diese Weise können folgende Daten übermittelt werden:

· Eingegebene Suchbegriffe,

· Häufigkeit von Seitenaufrufen,

· Inanspruchnahme von Webseitenfunktionen.

Bei Aufruf unserer Website werden Sie über die Verwendung von Cookies zu Analysezwecken informiert und eine Einwilligung zur Verarbeitung der in diesem Zusammenhang verwendeten personenbezogenen Daten eingeholt. In diesem Zusammenhang erfolgt auch ein Hinweis auf diese Datenschutzerklärung.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 Buchstabe f DSGVO. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Analyse Cookies ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 Buchstabe a DSGVO.

Der Zweck der Verwendung technisch notwendiger Cookies ist die Bereitstellung der durch den Nutzer aufgerufenen Inhalte und Funktionen der Website ( z.B. Warenkorb, Übernahme von Spracheinstellungen, Log-In-Informationen) temporär auf unserem Webserver zu verarbeiten. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.

Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck der Verbesserung der Website, und zur besseren Erreichung von Zielen der Website (z. B. Häufigkeit von Besuchen, Vermehrung von Seitenaufrufen) und zur stetigen Optimierung unseres Angebots. Das Verhalten von Nutzern wird auf unserer Website erfasst und in pseudonymisierter Form mittels technisch nicht notwendiger Cookies analysiert. Es werden pseudonyme Nutzungsprofile erstellt, die jedoch nicht mit Daten über den Träger des Pseudonyms zusammengeführt werden.

Die Verarbeitung der Daten erfolgt zum Zweck der Bereitstellung der durch den Nutzer aufgerufenen Inhalte der Website und der Messung des Webpublikums auf den Webseiten. In diesen Zwecken besteht auch unser berechtigtes Interesse.

Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Als Nutzer haben Sie daher die volle Kontrolle über die Verwendung von Cookies. Die Speicherdauer der jeweils einzelnen verwendeten Cookies entnehmen Sie bitte der Texteinblendung bei Aufruf der Webseite. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Notwendige Cookies helfen dabei, eine Webseite nutzbar zu machen, indem sie Grundfunktionen wie Seitennavigation und Zugriff auf sichere Bereiche der Webseite ermöglichen. Die Webseite kann ohne diese Cookies nicht richtig funktionieren.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

VI. All in One Accessibility / Skynet Technologies

Wir verwenden auf unserer Website das Barrierefreiheits-Widget „All in One Accessibility“. Anbieter ist Skynet Technologies USA LLC. Das Widget stellt zusätzliche Bedienungs- und Darstellungsfunktionen bereit, um die Zugänglichkeit unserer Website zu verbessern und Nutzern eine barriereärmere Nutzung unseres Online-Angebots zu ermöglichen.

Beim Laden und Verwenden des Widgets kann eine Verbindung zu Servern von Skynet Technologies hergestellt werden, insbesondere über die Domain skynettechnologies.com. Dabei können technisch erforderliche Zugriffsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser- und Geräteinformationen, die aufgerufene URL sowie technische Informationen zur Bereitstellung und Nutzung des Widgets.

Die Verarbeitung erfolgt zur Bereitstellung von Barrierefreiheitsfunktionen und zur Verbesserung der Zugänglichkeit unserer Website. Rechtsgrundlage ist unser berechtigtes Interesse an einer barrierearmen, nutzerfreundlichen und gesetzeskonformen Bereitstellung unseres Online-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO.

Soweit durch das Widget technisch notwendige Informationen auf dem Endgerät gespeichert oder ausgelesen werden, erfolgt dies zur Bereitstellung der vom Nutzer verwendbaren Barrierefreiheitsfunktionen und zur Sicherstellung der Funktionalität des Widgets.

Weitere Informationen zur Datenverarbeitung durch Skynet Technologies finden Sie in den Datenschutzinformationen des Anbieters.

VII. Google Analytics, Conversion Tracking

Zur Messung des Webpublikums setzen wir die Analyse und Tracking- Technologie Google Analytics des Anbieters Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland ein. Über Google Analytics werden die Aufrufe unserer Website erfasst und in anonymisierter Form analysiert.

Wir setzen diese Analyse- und Tracking-Technologien ein, um mittels Cookies das Nutzungsverhalten auf unserer Website zur Verbesserung der Website und zur besseren Erreichung von Zielen der Website (z. B. Häufigkeit von Besuchen, Vermehrung von Seitenaufrufen) zu erfassen und zu analysieren. Außerdem, um das Nutzungsverhalten auf unserer Website für Zwecke des (Conversion-)Tracking und (Re- ) Targeting zu erfassen und zu analysieren. Es findet keine automatisierte Entscheidungsfindung statt.

Personenbezogene Daten, die verarbeitet werden:

· IP-Adresse, Typ und Version Ihres Internet-Browsers, verwendetes Betriebssystem, die aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), Datum und Uhrzeit des Abrufs („HTTP-Daten).

· Daten über die Nutzung der Website, insbesondere Seitenaufrufe, Aufrufhäufigkeit und Verweildauer auf aufgerufenen Seiten („Google Analytics-Profil-Daten“).

· Eindeutige Besucher-ID zu Erkennung wiederkehrender Besucher, Anzahl der Besuche des Besuchers, Zeitpunkt des ersten Besuchs, früherer Besuche und des aktuellen Besuchs, Beginn und voraussichtliches Ende des aktuellen Besuchs, Besucherkategorie, der ein Nutzer angehört, Quelle oder Kampagne, die erklärt, wie ein Nutzer auf die Website gelangt ist („Google Analytics-Cookie-Daten“).

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist die Einwilligung (Artikel 6 Absatz 1 Buchstabe a DSGVO).

Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns eine Messung des Webpublikums und die Analyse des Surf- und Kaufverhaltens unserer Nutzer. Wir sind durch die Auswertung der gewonnenen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Webseite (z. B. Häufigkeit von Besuchen, Vermehrung von Seitenaufrufen) zusammenzustellen. Dies hilft uns dabei unsere Webseite und deren Nutzerfreundlichkeit stetig zu verbessern. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 Buchstabe f DSGVO. Aus diesen Informationen werden pseudonyme Nutzungsprofile erstellt. Die pseudonymen Nutzungsprofile werden nicht mit Daten über den Träger des Pseudonyms zusammengeführt. Ziel des Verfahrens ist es, zu untersuchen, woher die Nutzer kommen, welche Bereiche auf der Website aufgesucht werden und wie oft und wie lange welche Unterseiten und Kategorien angesehen werden.

Auf dieser Website ist für den Einsatz des Web-Analyse-Werkzeugs Google Analytics eine sog. IP-Anonymisierung aktiviert. Das bedeutet, dass die vom Browser technisch bedingt übermittelte IP-Adresse durch Kürzung der IP-Adresse (durch Streichung des letzten Oktetts der IP-Adresse) vor der Speicherung anonymisiert wird. Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.

Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. Die Speicherdauer beträgt 2 Monate.

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen der Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren. Der aktuelle Link ist http://tools.google.com/dlpage/gaoptout?hl=de .

Für den Datentransfer in die U.S.A ist der US Data Privacy Frameworks Angemessenheitsbeschluss der Kommission vorhanden: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en und es bestehen die Garantien in Form der EU-Standardvertragsklauseln: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de . Datenschutzhinweis von Google: https://policies.google.com/privacy?hl=de

VIII. Google Tag Manager

Wir haben den Google Tag Manager (GTM) auf dieser Webseite eingebunden. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der GTM erfasst Daten auf der Webseite und leitet diese an die angebundenen Analyse-Tools weiter. Die Tools speichern und werten diese aus. Der GTM speichert selbst keine Daten. Er hat darauf keinen Zugriff. Der GTM erhebt lediglich Daten dazu, wie einzelne Tags verwendet werden. Es werden dabei IP-Adresse, Typ und Version Ihres Internet-Browsers, verwendetes Betriebssystem, die aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), Datum und Uhrzeit des Abrufs („HTTP-Daten) erhoben.

Rechtsgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 Buchstabe a DSGVO; die Einwilligung ist jederzeit widerrufbar.

GTM ermöglicht es uns, Tags auf unserer Website einzubinden, zu analysieren und ein nutzerfreundliches Angebot bereitzustellen. Darin liegt auch unser berechtigtes Interesse an dem Einsatz von GTM (Art. 6 Abs. 1 Buchstabe f DSGVO).

Die personenbezogenen Daten werden anonymisiert an Google übertragen. Das bedeutet, dass die vom Browser technisch bedingt übermittelte IP-Adresse durch Kürzung der IP-Adresse (durch Streichung des letzten Oktetts der IP-Adresse) vor der Speicherung anonymisiert wird. Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.

Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. Die Speicherdauer beträgt 2 Jahre.

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen der Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren. Der aktuelle Link ist http://tools.google.com/dlpage/gaoptout?hl=de .

Für den Datentransfer in die U.S.A ist der US Data Privacy Frameworks Angemessenheitsbeschluss der Kommission vorhanden: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en und es bestehen die Garantien in Form der EU-Standardvertragsklauseln: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de . Datenschutzhinweise von Google: https://policies.google.com/privacy?hl=de

IX. Meta Pixel, Custom Audiences

Diese Webseite nutzt Meta Custom Audiences (Zielgruppenbildung) mit dem Meta-Pixel und der serverseitigen Conversion API („API“) der Meta Platforms Ireland Ltd. („Meta“). Dadurch können Nutzern der Website im Rahmen des Besuchs eines sozialen Netzwerks von Meta (z. B. Facebook, Instagram) zugehöriger Apps und Websites, interessenbezogene Werbeanzeigen („Meta-Ads“) dargestellt werden. Wir verfolgen damit das Interesse, Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, um unsere Website für Sie interessanter zu gestalten.

Das Meta Pixel verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Außerdem erfassen wir mithilfe von. Meta eingesetzten Cookies das Nutzungsverhalten auf unserer Website für Zwecke des (Conversion-) Tracking und (Re-) Targeting zu erfassen und zu analysieren. Es findet keine automatisierte Entscheidungsfindung statt. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server in den USA übertragen und dort gespeichert.

Ihr Browser baut aufgrund des eingesetzten Meta-Pixels automatisch eine direkte Verbindung mit dem Server von Meta auf. Mittels der API werden Web Events Ihres Browsers über eine Server-Verbindung direkt an Meta übermittelt. Diese Events dienen zum erweiterten Abgleich des integrierten Meta Pixels. Die übermittelten Daten über das Meta Pixel und der API dienen zur Erfolgsmessung, Reporting und Anzeigenoptimierung. Sofern Sie bei einem Dienst von Meta registriert sind, kann Meta den Webseitenbesuch Ihrem Account zuordnen.

Selbst wenn Sie nicht auf einer Meta Plattform registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und speichert.

Es besteht mit Meta (Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, Mutterunternehmen: Meta Platform, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA; Datenschutzerklärung: https://www.facebook.com/privacy/policy/ ) für die Erhebung und Erfassung von Daten (jedoch nicht die weitere Verarbeitung) eine Vereinbarung über die gemeinsame Verantwortlichkeit im Sinne des Art. 26 DSGVO ( https://www.facebook.com/legal/controller_addendum ), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Meta beachten muss ( https://www.facebook.com/legal/terms/data_security_terms ) und in der Meta sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an Meta richten).

Es werden vom Meta Pixel folgende Daten erfasst:

· HTTP-Daten – alle Informationen, die üblicherweise in HTTP-Headern enthalten sind. Dabei handelt es sich um ein Standard-Web-Protokoll, das zwischen allen Browser-Anfragen und allen Servern im Internet versendet wird. Diese Informationen können Daten umfassen, wie etwa IP-Adressen, Informationen zum Web-Browser, zum Speicherort der Seite, zum Dokument, zum Referrer und zur Person, die die Webseite nutzt.

· Pixelspezifische Daten – darunter die Pixel-ID und das Meta-Cookie.

· Klickdaten für Buttons – alle Buttons, auf die die Besucher der Webseite geklickt haben, die Beschriftungen dieser Buttons und alle Seiten, die als Ergebnis dieser Button-Klicks aufgerufen wurden.

· Event-Daten (die z. B. via Meta-Pixel von uns an Meta übermittelt werden können und sich auf Personen oder deren Handlungen beziehen, z. B. Angaben über Besuche auf Websites, Interaktionen mit Inhalten, Funktionen, Installationen von Apps, Käufe von Produkten, etc.; die Event-Daten werden zwecks Bildung von Zielgruppen für Inhalte und Werbeinformationen (Custom Audiences) erfasst,

· Kontaktinformationen, insbesondere bei Anwendung von Meta Custom Audience, wie E-Mail, Adresse, Anzahl, für den Kauf eines Produkts oder eines Services.

· Inhaltsdaten (besuchte Webseiten, genutzte Onlinenetzwerke)

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist Art. 6 Abs. 1 Buchstabe. a DSGVO; die Einwilligung ist jederzeit widerrufbar.

Wir verwenden das Meta-Pixel sowie der API für folgende Zwecke:

· Unsere Werbeanzeigen möglichst Besucher unseres Onlineangebotes als Zielgruppe (sog. „Custom Audiences“) auszuliefern und für die Darstellung von Anzeigen (sog. „Meta-Ads“) zu bestimmen. Wir setzen das Meta-Pixel und die API ein, um die durch uns geschalteten Meta-Ads nur solchen Meta-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Meta übermitteln (sog. „Custom Audiences“).

· Wir möchten sicherstellen, dass unsere Meta-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken.

· Zur Messung der Wirksamkeit der Meta-Werbeanzeigen für statistische und Marktforschungszwecke, indem wir sehen ob Nutzer nach dem Klick auf eine Meta-Werbeanzeige auf unsere Website weitergeleitet wurden und mit unseren Produkten interagiert haben (sog. „Conversion“).

Mit Hilfe des Einsatzes von Meta Pixel und der API sind wir in der Lage Daten zum Beispiel das Hinzufügen eines Artikels in den Einkaufswagen oder einen Kaufabschluss zu erfassen, zu analysieren und unsere Angebote auf der Webseite für Nutzer stetig zu verbessern. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 Buchstabe f DSGVO.

Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. Speicherdauer Sitzung/1 Jahr.

Für den Datentransfer in die U.S.A ist der US Data Privacy Frameworks Angemessenheitsbeschluss der Kommission vorhanden: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en und es bestehen die Garantien in Form der EU-Standardvertragsklauseln: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de .

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen der Website vollumfänglich werden nutzen können. Opt-Out-Möglichkeiten finden Sie in den Datenschutzbestimmungen von Meta unter Widerspruchsmöglichkeit (Opt-Out): https://www.facebook.com/settings?tab=ads .

Um einzustellen, welche Arten von Werbeanzeigen Ihnen innerhalb von Meta angezeigt werden, können Sie die von Meta eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen: https://www.facebook.com/adpreferences/ad_settings/?entry_product=account_settings_menu . Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.

X. Kontaktformular und E-Mail-Kontakt

Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert. Diese Daten sind insbesondere:

· Vorname, Name

· E-Mail-Adresse

· Telefonnr.

· Inhalt der Anfrage

Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:

· Die IP-Adresse des Nutzers (anonymisiert)

· Datum und Uhrzeit der Bestellung

Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Informationen betreffend den E-Mailversand (z.B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern kein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg der E- Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen.

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 Buchstabe a DSGVO.

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 Buchstabe f) DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Buchstabe b DSGVO.

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betreffende Sachverhalt abschließend geklärt ist.

Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.

Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail-Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Im Falle des Widerrufs der Einwilligung oder der Speicherung schicken Sie bitte eine E-Mail mit entsprechendem Betreff an den Verantwortlichen.

Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

XI. Newsletter

Auf der Website bieten wir Ihnen die Möglichkeit, sich für unser elektronisches Newsletter anzumelden. Wenn Sie auf unserer Internetseite Waren oder Dienstleistungen erwerben und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese in der Folge durch uns für den Versand eines Newsletters verwendet werden. In einem solchen Fall wird über den Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. Es erfolgt im Zusammenhang mit der Datenverarbeitung für den Versand von Newslettern keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für den Versand des Newsletters verwendet. Versanddienstleister: CleverReach GmbH & Co. KG //CRASH Building, Schafjückenweg 2, 26180 Rastede, Deutschland.

Dabei werden die Daten aus der Eingabemaske an uns übermittelt.

· IP-Adresse, Typ und Version Ihres Internet-Browsers, verwendetes Betriebssystem, die aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), Datum und Uhrzeit des Abrufs, die beim Aufruf des Formulars zur An- und Abmeldung von unseren Newslettern auf der Website über das Hypertext Transfer Protocol (Secure) (HTTP(S)) technisch bedingt anfallen („HTTP-Daten“),

· Daten, die zur Bereitstellung des Formulars zur An- und Abmeldung von unserem Newsletter auf dem Endgerät des Nutzers gespeichert werden („Newsletterformular-Cookie-Daten“),

· Anrede, Name, E-Mail-Adresse (erforderlich), Titel, Vorname, Firma (freiwillig), die wir bei der Anmeldung für den Newsletter erfassen („Abonnement-Daten“).

· Datum und Zeitpunkt der Anmeldung zum Newsletter, Datum und Zeitpunkt des Versands der Anmeldebenachrichtigung im Double Opt In-Verfahren, Datum und Zeitpunkt der Bestätigung der Anmeldung im Double Opt In-Verfahren sowie IP-Adresse des zur Bestätigung verwendeten Endgeräts, Datum und Zeitpunkt einer etwaigen Abmeldung vom Newsletter, die wir bei der An- und Abmeldung für den Newsletter technisch bedingt anfallen („An- und Abmeldedaten“)

· Daten über die Nutzung des Newsletters und der Shops, insbesondere die Öffnungsrate des Newsletters, Klickrate einzelner verlinkter Beiträge, Auflistung besuchter Seiten im Shop, Gesamtumsatz verkaufter Produkte im Webshop über Verlinkungen im Newsletter in Nutzungsprofilen, die wir durch Analyse des Nutzungsverhaltens im Newsletter bei Verwendung von Pseudonymen erstellen („Nutzungsprofil-Daten“).

· Um Ihnen das Formular zur An- und Abmeldung von unserem Newsletter auf der Website bereitzustellen, setzen wir auf der Website Cookies (s. Abschnitt ‎Verwendung von Cookies) ein, mittels derer wir personenbezogene Daten verarbeiten.

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 Buchstabe a DSGVO. Rechtsgrundlage für den Versand des Newsletters infolge des Erwerbs von unseren Produkten ist § 7 Absatz 3 UWG.

Wir verarbeiten Daten unserer Abonnenten des Newsletters zu folgenden Zwecken:

· Zusendung von Newsletter, Einladungen zu Veranstaltungen sowie Informationen zu besonderen Angeboten,

· Bereitstellung des Formulars zur An- und Abmeldung von unserem Newsletter auf der Website,

· Double-Opt-In-Verfahren zur Bestätigung des Abonnements,

· Speicherung und Verarbeitung zu Beweiszwecken zur etwaigen Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen,

Analyse des Nutzungsverhaltens von Newsletter-Abonnenten in unserem Newsletter und Erstellung von Nutzungsprofilen bei Verwendung von Pseudonymen für Zwecke der Personalisierung des Newsletters.

Die Erhebung der E-Mail-Adresse und des Vornamens des Nutzers dient dazu, den Newsletter zuzustellen. Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.

Es erfolgt im Zusammenhang mit der Datenverarbeitung für den Versand von Newslettern keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für den Versand des Newsletters verwendet.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse und der Vorname des Nutzers werden demnach so lange gespeichert, wie das Abonnement des Newsletters aktiv ist. Wir speichern diese Daten zu Beweiszwecken zur etwaigen Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen außerdem darüber hinaus noch für einen Übergangszeitraum von drei Jahren ab Schluss des Jahres, in dem Sie sich abgemeldet haben und im Falle von etwaigen Rechtsstreitigkeiten bis zu deren Beendigung. Die sonstigen im Rahmen des Anmeldevorgangs erhobenen personenbezogenen Daten werden in der Regel nach einer Frist von sieben Tagen gelöscht, es sei denn, dass ein sicherheitsrelevantes Ereignis auftritt (z.B. ein DDoS-Angriff). Im Fall eines sicherheitsrelevanten Ereignisses werden Server-Log-Dateien bis zur Beseitigung und vollständigen Aufklärung des sicherheitsrelevanten Ereignisses gespeichert.

Das Abonnement des Newsletters kann durch den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Hierdurch wird ebenfalls ein Widerruf der Einwilligung der Speicherung der während des Anmeldevorgangs erhobenen personenbezogenen Daten ermöglicht. Die Abmeldung ist jederzeit möglich, zum Beispiel über einen Link am Ende eines jeden Newsletters. Alternativ können Sie Ihren Abmeldewunsch gerne auch jederzeit per E-Mail an [email protected] senden.

XII. Brevo

Wir nutzen auf unserer Website das Plugin und Dienste von Brevo. Anbieter für Nutzer mit Sitz in Deutschland, Österreich und der Schweiz ist die Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland.

Brevo kann von uns zur Verwaltung von Kontakten, zur Einbindung von Anmeldeformularen, zur Synchronisierung von Kontakt- und Kundendaten, zur Verbesserung der Zustellbarkeit von E-Mails, zum Versand transaktionsbezogener E-Mails sowie, sofern die jeweilige Funktion aktiviert ist, zur Newsletter-Kommunikation, Marketing-Automation, SMS-Kommunikation, Web-Push-Kommunikation, Chat-Kommunikation und zur Analyse von E-Mail- oder Shop-Interaktionen eingesetzt werden.

Soweit Brevo im Zusammenhang mit unserem Online-Shop eingesetzt wird, können insbesondere Kunden-, Kontakt-, Bestell- und Produktdaten aus WooCommerce an Brevo übertragen und dort verarbeitet werden. Hierzu können insbesondere Name, E-Mail-Adresse, Rechnungs- und Lieferdaten, Bestelldaten, Produktinformationen, Kommunikationsdaten, Anmelde- und Abmeldedaten sowie technische Versand- und Zustelldaten gehören.

Soweit wir Brevo für transaktionsbezogene E-Mails einsetzen, erfolgt dies insbesondere für E-Mails im Zusammenhang mit Bestellungen, Kundenkonten, Passwort-Zurücksetzungen, Kontaktformularen oder sonstigen funktionsbezogenen Mitteilungen. Dabei können insbesondere E-Mail-Adresse, Name, Inhalt der jeweiligen Mitteilung, Versandstatus, Zustellstatus sowie technische Protokolldaten verarbeitet werden.

Soweit Brevo für Newsletter, Marketing-Automation oder vergleichbare werbliche Kommunikation eingesetzt wird, können zusätzlich Informationen über die Nutzung unserer E-Mails verarbeitet werden, insbesondere Öffnungen, Klicks, Zustellbarkeit, Abmeldungen und vergleichbare Interaktionsdaten. Dies dient der Verwaltung der Empfängerlisten, dem Nachweis erteilter Einwilligungen, der Verbesserung der Zustellbarkeit sowie der Analyse und Optimierung unserer Kommunikation.

Soweit der Brevo-Tracker, Warenkorbabbruch-Funktionen oder vergleichbare Tracking- und Automatisierungsfunktionen aktiviert sind, können zudem Informationen über das Nutzungsverhalten auf unserer Website verarbeitet werden, insbesondere Seitenaufrufe, Warenkorbereignisse, Käufe und sonstige Interaktionen mit unserem Online-Shop. Eine solche Verarbeitung erfolgt nur, soweit hierfür eine gesetzliche Grundlage besteht, insbesondere eine Einwilligung oder ein berechtigtes Interesse, und soweit dies technisch entsprechend konfiguriert ist.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Zusammenhang mit transaktionsbezogenen E-Mails, Bestellungen und Kundenkonten ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrages oder vorvertraglicher Maßnahmen erforderlich ist. Soweit die Verarbeitung zur Erfüllung gesetzlicher Pflichten erfolgt, ist Rechtsgrundlage Art. 6 Abs. 1 Buchstabe c DSGVO. Soweit wir Brevo zur Verbesserung der Zustellbarkeit, zur Verwaltung unserer Kommunikation oder zur Sicherung unserer Systeme einsetzen, erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 Buchstabe f DSGVO. Soweit Brevo für Newsletter, werbliche Kommunikation, Tracking, Marketing-Automation oder vergleichbare Funktionen eingesetzt wird und hierfür eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe a DSGVO.

Brevo verarbeitet personenbezogene Daten in unserem Auftrag. Hierfür bestehen die von Brevo bereitgestellten vertraglichen Regelungen zur Auftragsverarbeitung beziehungsweise eine Datenschutzvereinbarung. Brevo kann zur Bereitstellung der Dienste Unterauftragsverarbeiter einsetzen. Dabei kann eine Verarbeitung personenbezogener Daten auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums erfolgen, soweit hierfür die gesetzlichen Voraussetzungen vorliegen.

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Soweit die Verarbeitung auf unserem berechtigten Interesse beruht, können Sie der Verarbeitung nach Maßgabe der gesetzlichen Voraussetzungen widersprechen. Weitere Informationen zur Verarbeitung personenbezogener Daten durch Brevo finden Sie in den Datenschutzhinweisen von Brevo.

XIII. Online-Shop

Für Bestellungen in unserem Online-Shop stehen Ihnen unterschiedliche Möglichkeiten zur Verfügung. Sie können eine Bestellung als Gast oder als registrierter Kunde unter Nutzung Ihres Benutzerkontos durchführen. Zur Bereitstellung unterschiedlicher Funktionen in unserem Online-Shop, für die Merkliste (Wishlist), für den Abschluss und die Durchführung von Kaufverträgen, für die Verwaltung und Eintreibung unserer Kaufpreisforderungen, für die Bereitstellung der Funktionen des Benutzerkontos, für die Identifizierung von Abholern bei der Abholung bestellter Waren anhand eines amtlichen Lichtbildausweises zur Prüfung, ob es sich bei dem Abholer um den Kunden bzw. eine vom Kunden legitimierte Person handelt, sowie zu Beweiszwecken und zur Erfüllung gesetzlicher Aufbewahrungspflichten verarbeiten wir bei der Nutzung unseres Online-Shops unterschiedliche personenbezogene Daten, insbesondere die Daten, die Sie uns im Bestellformular oder im Rahmen der Vertragsabwicklung mitteilen.

Soweit dies zur Vertragsabwicklung erforderlich ist, übermitteln wir personenbezogene Daten an beauftragte Dienstleister, insbesondere Versanddienstleister, Zahlungsdienstleister, IT-Dienstleister und sonstige Erfüllungsgehilfen.

Folgende Daten werden im Rahmen des Bestell- und Registrierungsprozesses verarbeitet:

· Artikel in einem Warenkorb („Einkaufs-Daten“),

· Anrede, Vorname, Nachname, Telefonnummer, Rechnungs- und Lieferadresse sowie Ihre E-Mail-Adresse. Bei der Eröffnung eines Benutzerkontos erheben wir zusätzlich ein frei wählbares Passwort und bei Geschäftskunden die Firma und Umsatzsteuer-ID-Nummer („Kontaktdaten“),

· je nach ausgewähltem Zahlungsmittel die Angaben, die für die Bezahlung mit dem jeweiligen Zahlungsmittel erforderlich sind („Zahlungsdaten“),

· Name, Vorname, Anschrift sowie Informationen darüber, dass ein amtlicher Lichtbildausweis vorlag und der Abholer einer Bestellung daran eindeutig identifiziert werden konnte („Ausweisdaten“),

· Informationen über aktuelle offene Posten, Zahlungseingänge, Mahnstufen, laufende Inkassoprozesse und Retouren („Debitorendaten“).

Im Zeitpunkt der Bestellung bzw. Registrierung werden zudem folgende Daten gespeichert:

· IP-Adresse, Typ und Version Ihres Internet-Browsers, verwendetes Betriebssystem, die aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), Datum und Uhrzeit des Abrufs sowie weitere Daten, die bei der Nutzung unseres Shops über das Hypertext Transfer Protocol Secure (HTTPS) technisch bedingt anfallen („HTTP-Daten“).

Wenn Sie die auf unserer Website bereitgestellte elektronische Widerrufsfunktion „Vertrag widerrufen“ nutzen, verarbeiten wir zusätzlich die hierfür erforderlichen personenbezogenen Daten. Hierzu gehören insbesondere die von Ihnen eingegebenen oder bestätigten Angaben, etwa Name, Kontaktdaten, E-Mail-Adresse, Angaben zur Identifizierung des betroffenen Vertrags oder der Bestellung, der Inhalt Ihrer Widerrufserklärung sowie Datum und Uhrzeit der Abgabe und des Eingangs der Widerrufserklärung. Außerdem können technisch erforderliche Protokolldaten verarbeitet werden, soweit dies für die Bereitstellung der Widerrufsfunktion, die Sicherheit unserer informationstechnischen Systeme, die Dokumentation der ordnungsgemäßen Übermittlung und die Übermittlung der elektronischen Eingangsbestätigung erforderlich ist.

Wir verarbeiten Daten insbesondere zu folgenden Zwecken:

· Bereitstellung von Formularen zur Registrierung und Bestellung von Waren als Kunde sowie zur Abgabe von Angeboten als Kunde unserer Leistungen und Waren auf der Website,

· Speicherung der Waren im Warenkorb,

· Bereitstellung der Merkliste (Wishlist),

· Abschluss, Durchführung und Rückabwicklung von Kaufverträgen,

· Bereitstellung und Verwaltung des Benutzerkontos,

· Zahlungsabwicklung, Verwaltung offener Forderungen, Mahnwesen und Eintreibung unserer Kaufpreisforderungen,

· Versand und Zustellung von Informationen im Zusammenhang mit den erworbenen Waren,

· Identifizierung von Abholern bei der Abholung bestellter Waren,

· Bereitstellung der elektronischen Widerrufsfunktion, Entgegennahme, Bearbeitung und Dokumentation von Widerrufserklärungen sowie Übermittlung der gesetzlich vorgesehenen elektronischen Eingangsbestätigung,

· Speicherung und Verarbeitung zu Beweiszwecken zur etwaigen Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen,

· Buchführung und Rechnungsstellung sowie ordnungsgemäße Aufbewahrung von Unterlagen zur Erfüllung gesetzlicher, insbesondere geldwäsche-, handels- und steuerrechtlicher Aufbewahrungspflichten,

· Zahlungen und Abwicklung von Zahlungen, zum Beispiel Vorkasse, Überweisung, Lastschrifteinzug oder PayPal,

· Double-Opt-In-Verfahren zur Bestätigung der Anmeldung zum Newsletter,

· Analyse des Nutzungsverhaltens von Kunden und Nutzern und Erstellung von Nutzungsprofilen unter Verwendung von Pseudonymen, soweit dies rechtlich zulässig ist oder eine erforderliche Einwilligung vorliegt.

Um Ihnen das Formular zur Bestellung als Gast oder registrierter Kunde sowie zur Registrierung eines Benutzerkontos auf der Website bereitzustellen, setzen wir auf der Website Cookies ein, mittels derer personenbezogene Daten verarbeitet werden. Weitere Informationen hierzu finden Sie im Abschnitt „Cookies“ dieser Datenschutzerklärung.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten zur Durchführung vorvertraglicher Maßnahmen sowie zum Abschluss, zur Durchführung und zur Rückabwicklung von Verträgen ist Art. 6 Abs. 1 Buchstabe b DSGVO. Soweit die Verarbeitung zur Erfüllung gesetzlicher Pflichten erforderlich ist, insbesondere im Zusammenhang mit handels-, steuer-, geldwäsche- oder verbraucherschutzrechtlichen Pflichten sowie mit der Bereitstellung und Abwicklung der elektronischen Widerrufsfunktion, ist Rechtsgrundlage Art. 6 Abs. 1 Buchstabe c DSGVO. Sofern wir Ihre Einwilligung einholen, insbesondere beim Einsatz bestimmter Cookies, Drittanbieter oder Analysefunktionen, ist Rechtsgrundlage Art. 6 Abs. 1 Buchstabe a DSGVO. Die Rechtsgrundlage für den Einsatz des Double-Opt-In-Verfahrens ist zusätzlich Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der rechtssicheren Dokumentation Ihrer Anmeldung. Soweit die Verarbeitung zur Sicherheit des Online-Shops, zur Missbrauchsvermeidung, zur technischen Bereitstellung, zur Dokumentation, zur Verwaltung und Durchsetzung offener Forderungen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO.

Wir speichern diese Daten, solange dies für die Durchführung des Vertrags, die Bearbeitung der Bestellung, die Abwicklung von Zahlungen, Versand, Rücksendungen, Widerrufen, Gewährleistungsfällen oder sonstigen Ansprüchen erforderlich ist. Darüber hinaus speichern wir diese Daten zu Beweiszwecken zur etwaigen Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen für einen Übergangszeitraum von drei Jahren ab Schluss des Jahres, in dem Sie sich abgemeldet haben oder der jeweilige Vorgang abgeschlossen wurde, sowie im Falle etwaiger Rechtsstreitigkeiten bis zu deren Beendigung.

Wir speichern diese Daten außerdem darüber hinaus, soweit gesetzliche, insbesondere geldwäsche-, handels- oder steuerrechtliche Aufbewahrungspflichten bestehen. Je nach Art der Unterlagen können gesetzliche Aufbewahrungspflichten von sechs oder zehn Jahren bestehen, insbesondere nach § 147 Abgabenordnung (AO) und § 257 Handelsgesetzbuch (HGB).

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und keine vertraglichen, gesetzlichen oder berechtigten Gründe einer Löschung entgegenstehen. Sind die Daten zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung nur möglich, soweit keine vertraglichen oder gesetzlichen Verpflichtungen einer Löschung entgegenstehen.

Wir bieten als Zahlungsmöglichkeit Zahlung per PayPal an. Zu diesem Zweck können Zahlungsdaten an Zahlungsdienstleister, mit denen wir zusammenarbeiten, übermittelt werden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Soweit die Verarbeitung zur Zahlungsprüfung, Betrugsprävention, Forderungsdurchsetzung oder zur Wahrung sonstiger berechtigter Interessen erforderlich ist, ist zusätzlich Art. 6 Abs. 1 Buchstabe f DSGVO Rechtsgrundlage.

Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch den Zahlungsdienstleister finden Sie in dessen Datenschutzrichtlinien. PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Datenschutzerklärung: https://www.paypal.com/us/webapps/mpp/ua/privacy-full

XIV. Ankauf

Auf unserer Website haben Sie die Möglichkeit, unser Kontaktformular zu nutzen, um dort Münzen an uns zu verkaufen. Für den Verkauf über unsere Webseite stehen Ihnen unterschiedliche Möglichkeiten zur Verfügung. Sie können den Verkauf grundsätzlich als registrierter Kunde unter Nutzung Ihres Benutzerkontos durchführen. Zur Bereitstellung unterschiedlicher Funktionen in unserem Ankauf-Shop, für den Abschluss und die Durchführung von Kaufverträgen sowie für die Bereitstellung der Funktionen des Benutzerkontos verarbeiten wir bei der Nutzung unseres Ankauf-Shops unterschiedliche personenbezogene Daten, beispielsweise Ihre Daten, die Sie uns im Verkaufsformular mitteilen.

· IP-Adresse, Typ und Version Ihres Internet-Browsers, verwendetes Betriebssystem, die aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), Datum und Uhrzeit des Abrufs (Protokolldaten).

· Daten, die Sie uns zur Abwicklung Ihres Verkaufs als Gast- oder registrierter Kunde mitteilen (Kontaktdaten);

· Daten, die Sie uns für die Bezahlung der von Ihnen verkauften Artikel mitteilen (Zahlungsdaten);

· Protokolldaten, die bei der Eröffnung eines Benutzerkontos technisch bedingt anfallen (Benutzerkonto-Protokolldaten);

· Informationen in Transaktions-E-Mails, die wir für die (Rück-) Abwicklung Ihrer Verkaufsanfrage versenden (z.B. Eingangsbestätigung) (Transaktions-E-Mail-Daten).

Rechtsgrundlage für die Erhebung dieser Daten ist Artikel 6 Absatz 1 Buchstabe f der DSGVO. Unser berechtigtes Interesse ist die Bereitstellung der durch den Nutzer aufgerufenen Inhalte der Website.

Zweck der Datenverarbeitung ist: Abschluss und Erfüllung von Kaufverträgen, die über unseren Ankauf-Shop geschlossen werden. Dies beinhaltet insbesondere die Vorbereitung des Versands der jeweiligen Waren an uns (abhängig von dem von Ihnen gewählten Versandweg; siehe hierzu die Beschreibung auf unserer Website), die Prüfung Ihres Verkaufsangebots sowie den Versand von Transaktions-E-Mails, um Sie über den jeweiligen Status Ihrer Bestellung zu informieren.

Wir speichern die Daten bis zur vollständigen Abwicklung des Ankaufes. Wir speichern diese Daten zu Beweiszwecken zur etwaigen Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen außerdem darüber hinaus noch für einen Übergangszeitraum von drei Jahren ab Schluss des Jahres, in dem Sie uns die Daten mitgeteilt haben und im Falle von etwaigen Rechtsstreitigkeiten bis zu deren Beendigung.

Wir speichern diese Daten außerdem darüber hinaus, soweit gesetzlichen, insbesondere handels- und steuerrechtlichen, Aufbewahrungspflichten bestehen. Je nach Art der Unterlagen können handels- und steuerrechtliche Aufbewahrungspflichten von sechs oder zehn Jahren bestehen (§ 147 Abgabenordnung (AO), § 257 Handelsgesetzbuch (HGB).

XV. Cloud-Dienste (SAAS)

Wir verwenden über das Internet zugängliche und auf den Servern von Cloud-Diensten ausgeführte Softwaredienste („SAAS“ =Software as a Service), insbesondere die Buchhaltungssoftware https://www.zervant.com/de/ der Zervant Oy (GmbH), Keilaranta 17, 02150 Espoo, Finnland. Datenschutz: https://www.zervant.com/de/datenschutzbestimmungen/ .mit Sitz in der EU.

In diesem Zusammenhang können personenbezogenen Daten verarbeitet und auf den Servern der Anbieter gespeichert werden, soweit diese Bestandteil von Kommunikationsvorgängen mit uns sind oder von uns sonst, wie im Rahmen dieser Datenschutzerklärung dargelegt, verarbeitet werden. Zu diesen Daten können insbesondere Stammdaten und Kontaktdaten der Kunden, (potentielle) Geschäfts- und Vertragspartner Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören. Die Anbieter der Cloud-Dienste verarbeiten ferner Nutzungsdaten und Metadaten, die von ihnen zu Sicherheitszwecken und zur Serviceoptimierung verwendet werden.

Sofern wir mit Hilfe der SAAS für andere Nutzer oder öffentlich zugängliche Webseiten Formulare o.a. Dokumente und Inhalte bereitstellen, können die Anbieter Cookies auf den Geräten der Nutzer für Zwecke der Webanalyse oder, um sich Einstellungen der Nutzer (z.B. im Fall der Mediensteuerung) zu merken und zu speichern.

Folgende Daten können verarbeitet werden:

· Bestandsdaten (z.B. Namen, Adressen),

· Kontaktdaten (z.B. E-Mail, Telefonnummern),

· Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos),

· Protokolldaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten),

· Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

Betroffene Personen können sein: Kunden, Mitarbeiter (z.B. Angestellte, Bewerber), Interessenten, (potentielle) Vertragspartner

Bei Vorliegen einer Einwilligung, ist die Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DSGVO.

Soweit die Verwendung von SAAS auf der Grundlage (vor)vertraglichen Leistungen erfolgt, ist die Rechtsgrundlage die Vertragserfüllung und die Durchführung und Bearbeitung vorvertraglicher Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO). Ansonsten werden die Daten der Nutzer auf Grundlage einer Interessenabwägung verarbeitet. Unser berechtigtes Interesse ist die effiziente, sichere interne Verwaltung (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Zweck der Datenverarbeitung ist die sichere und effiziente Speicherung und Organisation von Dokumenten, die interne Verwaltung und Buchführung.

Wir speichern die Daten bis zum Ablauf der geldwäscherechtlichen Aufbewahrungspflicht, d.h. für eine Dauer von fünf Jahren nach Ablauf des Kalenderjahres, in dem die Geschäftsbeziehung beendet bzw. die Angabe festgestellt wurde (§8 Absatz 4 Geldwäschegesetz (GWG)). Darüber hinaus speichern wir die Daten, soweit andere gesetzliche, insbesondere handels- oder steuerrechtliche, Aufbewahrungspflichten bestehen. Je nach Art der Unterlagen können handels- und steuerrechtliche Aufbewahrungspflichten von sechs oder zehn Jahren bestehen (§147 Abgabenordnung (AO), §257 Handelsgesetzbuch (HGB)).

XVI. Schutz vor Brute-Force und DDoS-Angriffen

Wir schützen unsere Webseiten vor unberechtigten Zugriffen und bösartigen Cyberattacken. Dabei kommen unter anderem eine Endpunkt-Firewall und ein Malware-Scanner zum Einsatz.

Hierzu setzen wir das WordPress Plug-in Wordfence ein. Wordfence ist ein Plugin für das Content-Management-System WordPress. Anbieter ist die Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA. Unsere Webseiten stellen eine dauerhafte Verbindung zu den Servern von Wordfence her, damit Wordfence seine Datenbanken mit den auf unserer Website getätigten Zugriffen abgleichen und ggf. blockieren kann.

Wordfence setzt zu diesem Zweck ein Cookie, um das Nutzungsverhalten auf unserer Website (z.B. Häufigkeit der Seitenaufrufe auf der Website) zu erfassen, auszuwerten und zu analysieren. Hierdurch verarbeiten wir auch Protokolldaten, die beim Einsatz des auf der Website verwendeten Web-Analyse-Werkzeugs über das Hypertext Transfer Protocol (Secure) (HTTP(S)) technisch bedingt anfallen: Hierzu zählt eine eindeutige ID zur (Wieder-) Erkennung wiederkehrender Besucher, IP-Adresse, Typ und Version Ihres Internet-Browsers, verwendetes Betriebssystem, die aufgerufene Seite, die zuvor besuchte Seite (Referrer URL), Datum und Uhrzeit des Abrufs.

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Artikel 6 Absatz 1 Buchstabe a DSGVO, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des und § 25 Abs. 1 TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns einem möglichst effektiven Schutz der Funktionen und Infrastruktur unserer Webseite vor Cyberattacken sowie das Ergreifen von Maßnahmen gegen bedenklich eingestuften IP-Adressen. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 Buchstabe f DSGVO.

Die Daten werden in Server-Log-Dateien in einer Form, die die Identifizierung der betroffenen Personen ermöglicht, maximal für einen Zeitraum von 7 Tagen gespeichert, es sei denn, dass ein sicherheitsrelevantes Ereignis auftritt (z.B. ein DDoS-Angriff). Im Fall eines sicherheitsrelevanten Ereignisses werden Server-Log-Dateien bis zur Beseitigung und vollständigen Aufklärung des sicherheitsrelevanten Ereignisses gespeichert.

Die gesammelten Daten werden an Server unseres Dienstleisters in den USA gesendet. Unser Dienstleister empfängt die Daten als unser Auftragsverarbeiter. Es besteht ein Auftragsverarbeitungsvertrag mit dem Anbieter.

Für den Datentransfer in die U.S.A ist der US Data Privacy Frameworks Angemessenheitsbeschluss der Kommission vorhanden: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en und es bestehen die Garantien in Form der EU-Standardvertragsklauseln: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de . Weitere Datenschutzhinweise: https://www.wordfence.com/privacy-policy/

XVII. CAPTCHA / Cloudflare Turnstile

Wir verwenden auf unserer Website Cloudflare Turnstile. Anbieter ist Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Für Deutschland ist zudem die Cloudflare Germany GmbH, c/o Design Offices München Atlas, Rosenheimer Straße 143C, 8. Stock, 81671 München, Deutschland, benannt.

Cloudflare Turnstile dient dem Schutz unserer Website vor Spam, automatisierten Zugriffen, missbräuchlicher Nutzung von Formularen sowie sonstigen schädlichen Bot-Aktivitäten. Hierzu prüft Turnstile, ob Eingaben und Zugriffe auf unserer Website durch einen Menschen oder durch ein automatisiertes Programm erfolgen. Die Prüfung kann insbesondere bei Kontaktformularen, Anmeldefunktionen, Kundenkonten, Passwort-zurücksetzen-Funktionen und Checkout-Funktionen eingesetzt werden.

Im Rahmen der Prüfung können technische Informationen verarbeitet werden. Dazu gehören insbesondere die IP-Adresse, Informationen zum verwendeten Browser und Gerät, User-Agent-Daten, technische Verbindungsdaten wie TLS-Fingerprint, der Sitekey sowie der Ursprung der Anfrage. Cloudflare verwendet diese Informationen nach eigenen Angaben zur Erkennung und Abwehr von Bots sowie zum Schutz der jeweiligen Website.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren Bereitstellung unserer Website, dem Schutz vor Spam, Missbrauch, automatisierten Angriffen und der Absicherung unserer Formulare, Kundenkonten und Bestellprozesse.

Soweit personenbezogene Daten in die USA übertragen werden, stützt sich Cloudflare unter anderem auf das EU-U.S. Data Privacy Framework sowie auf Standardvertragsklauseln. Cloudflare stellt hierfür ein Data Processing Addendum bereit.

Weitere Informationen zur Datenverarbeitung durch Cloudflare Turnstile finden Sie in den Datenschutzhinweisen von Cloudflare: https://www.cloudflare.com/turnstile-privacy-policy/

XVIII. Google Review

Auf der Website sind sog. Drittanbieter-Plug-Ins des Anbieters Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland eingebunden, mit denen Sie von den Anbietern angebotene Funktionalitäten auf der Website nutzen können. Die Plug-Ins sind auf der Website im Wege einer sog. „2-Klick-Lösung“ eingebunden. Mit dieser Lösung wird das jeweilige Plug-In nicht direkt beim Aufruf der Website aktiviert, sondern erst, wenn Sie die dafür vorgesehene Aktivierungsschaltfläche für das jeweilige Plug-In betätigen. Bei Aufruf der Website kann der Anbieter des jeweiligen Plug-Ins also über das jeweilige Plug-In zunächst keine personenbezogenen Daten von Ihnen erheben. Durch die 2-Klick-Lösung ist sichergestellt, dass Ihr Internet-Browser bei Aufruf der Website zunächst keine Verbindung zu Servern des Anbieters des jeweiligen Plug-Ins herstellt. Erst wenn Sie die dafür vorgesehene Schaltfläche zur Aktivierung des jeweiligen Plug-Ins betätigen, wird das jeweilige Plug-In aktiviert. Die Aktivierungsschaltfläche enthält die Bezeichnung des jeweiligen Plug-Ins sowie ggf. ein Logo des Drittanbieters. Infolge der Aktivierung wird eine Verbindung zu Servern des Anbieters des jeweiligen Plug-Ins hergestellt. Hierdurch kann der Anbieter des jeweiligen aktivierten Plug-Ins auch personenbezogene Daten von Ihnen erheben. Das Aktivieren des jeweiligen Plug-Ins ist technisch vergleichbar mit dem Klick auf einen Link zu einer externen Webseite, mit dem Unterschied, dass die dabei aufgerufenen Inhalte nicht in einem neuen Fenster/Tab Ihres Internet-Browsers erscheinen, sondern optisch eingebettet in unsere Website. Der durch die Aktivierung und Nutzung des Plug-Ins durch Sie initiierte Datenaustausch findet ausschließlich zwischen Ihrem Internet-Browser und Servern des Anbieters des jeweiligen Plug-Ins statt.

Sofern Sie ein Drittanbieter-Plug-In aktivieren, nutzen Sie eine von dem Anbieter des jeweiligen Plug-Ins in dessen eigener Verantwortung angebotene Funktionalität, die lediglich optisch in die Darstellung unserer Website eingebettet ist. Bei der Aktivierung des jeweiligen Plug-Ins kann der Anbieter des jeweiligen Plug-Ins möglicherweise personenbezogene Daten von Ihnen erhalten. Bei der Aktivierung des jeweiligen Plug-Ins kann der Anbieter des jeweiligen Plug-Ins außerdem möglicherweise Cookies einsetzen. Der Anbieter des jeweiligen Plug-Ins kann also bereits durch die von Ihnen initiierte Aktivierung des jeweiligen Plug-Ins zumindest die Information erhalten, dass unsere Website, unter der Ihnen im Zeitpunkt des Aufrufs zugewiesenen IP-Adresse aufgerufen wurde. Wenn Sie bei dem jeweiligen Social Media Plattform als Nutzer registriert sind, kann der Anbieter des jeweiligen Plug-Ins die erhaltenen Daten in der Regel auch Ihrem Nutzerkonto zuordnen. Wir weisen darauf hin, dass wir keine Kenntnis, über die von dem Anbieter des jeweiligen Plug-Ins konkret erhobenen Daten haben. Wir haben außerdem keine Kenntnis über die konkreten Zwecke der Verarbeitung der erhobenen Daten durch den Anbieter des jeweiligen Plug-Ins oder über weitere Details der Datenverarbeitung des jeweiligen Anbieters. Insbesondere wissen wir nicht, ob der jeweilige Anbieter die erhobenen Daten lediglich zur Bereitstellung der Funktionalität des jeweiligen Plug-Ins (also z.B. für das Teilen von bestimmten Inhalten oder die Abgabe eines Kommentars) verarbeitet oder darüber hinaus für etwaige weitere Zwecke (z.B. zur Bildung von Nutzungsprofilen oder zur Personalisierung von Werbung).

Für den Datentransfer in die U.S.A ist der US Data Privacy Frameworks Angemessenheitsbeschluss der Kommission vorhanden: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en und es bestehen die Garantien in Form der EU-Standardvertragsklauseln: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de .

· Datenschutz: https://policies.google.com/privacy?hl=de&gl=de ;

· Nutzungsbedingungen:

https://developers.google.com/youtube/iframe_api_reference

https://policies.google.com/terms?hl=de

XIX. Google Maps

Diese Seite nutzt den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese

Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Wenn Google Maps aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der Schriftarten Google Web Fonts verwenden. Beim Aufruf von Google Maps lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 Buchstabe f DSGVO dar.

Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 Buchstabe a DSGVO, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) umfasst. Die Einwilligung ist jederzeit widerrufbar.

Für den Datentransfer in die U.S.A ist der US Data Privacy Frameworks Angemessenheitsbeschluss der Kommission vorhanden: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en und es bestehen die Garantien in Form der EU-Standardvertragsklauseln: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de .

Datenschutz: https://policies.google.com/privacy?hl=de&gl=de .

XX. WhatsApp Business Communications

Auf dieser Webseite haben Sie die Möglichkeit sich über den Instant-Messaging-Dienst das WhatsApp-Business Textnachrichten, Fotos, Videos und Sprachnachrichten an uns zu verschicken. WhatsApp ist eine Anwendung der WhatsApp Ireland Limited mit Sitz in der EU.

Es können folgende Daten verarbeitet werden: Standortinformationen, Dokumente, Links und Kontaktdaten.

Darüber hinaus kann WhatsApp Daten speichern, die User mit der App teilen. Das sind zum Beispiel

· Nachrichten,

· Fotos,

· Videos,

· Rechnungsdaten und

· hinterlegte Profilbilder.

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Artikel 6 Absatz 1 Buchstabe a DSGVO. Der Nutzer kann die Einwilligung in die Datenerhebung jederzeit widerrufen können.

Der Zweck ist die einfache und nutzerfreundliche und optimale Kontaktaufnahme mit uns via Instantmessaging. Darin besteht auch unser berechtigtes Interesse am Einsatz des Instantmessaging Dienstes (Artikel 6 Absatz 1 Buchstabe f DSGVO).

WhatsApp speichert alle Daten nur verschlüsselt ab. Demnach kann der Konzern die Daten daher nicht einsehen. Fotos und Videos werden bei WhatsApp eigenen Angaben zufolge zudem nur zwischengespeichert. Dann entfernt WhatsApp diese. Nachrichten speichert die App nur, bis der Empfänger sie erhalten hat. Danach löscht sie diese. Wird eine Nachricht von innerhalb 30 Tagen nicht zugestellt, löscht WhatsApp diese ebenfalls.

In seinen AGB gibt WhatsApp an, erhobene Daten an den Mutterkonzern Meta in den USA sowie an weitere Unternehmen, die Meta gehören, weiterzugeben. Daneben hält es sich offen, Daten mit externen Unternehmen, Dienstleistern und Partnern zu teilen. Es könne jedoch auch personenbezogene Daten an das Unternehmen WhatsApp LLC weitergegeben werden. Dieses Unternehmen hat seinen Sitz in den USA. Es gibt einen Angemessenheitsbeschluss für die Datenübermittlung in die USA. Zusätzlich ist die Für den Datentransfer in die U.S.A ist der US Data Privacy Frameworks Angemessenheitsbeschluss der Kommission vorhanden: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en und es bestehen die Garantien in Form der EU-Standardvertragsklauseln: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de .

Es besteht ein Auftragsverarbeitungsvertrag. WhatsApp Business empfängt die Daten als unser Auftragsverarbeiter. Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der

· Datenschutz https://www.whatsapp.com/legal/privacy-policy-eea?lang=de_DE

· Nutzungsbedingungen: https://www.whatsapp.com/legal/channels-terms-of-service-eea?lang=de_DE

XXI. YouTube Player

Diese Website bindet Videos der Website YouTube ein. Betreiber der Website ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Wenn Sie eine unserer Webseiten besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben.

Des Weiteren kann YouTube verschiedene Cookies auf Ihrem Endgerät speichern oder vergleichbare Technologien zur Wiedererkennung verwenden (z. B. Device-Fingerprinting). Auf diese Weise kann YouTube Informationen über Besucher dieser Website erhalten. Diese Informationen werden u. a. verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen.

Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.

Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote.Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 Buchstabe f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 Buchstabe a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Für den Datentransfer in die U.S.A ist der US Data Privacy Frameworks Angemessenheitsbeschluss der Kommission vorhanden: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en und es bestehen die Garantien in Form der EU-Standardvertragsklauseln: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube unter: https://policies.google.com/privacy?hl=de .