Allgemeine Information über die Verarbeitung Ihrer Daten
Wir sind gesetzlich verpflichtet, Sie über die Verarbeitung Ihrer personenbezogenen Daten (im Weiteren „Daten“) bei Nutzung unserer Website zu informieren. Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Die vorliegende Datenschutzunterrichtung informiert Sie über die Einzelheiten der Verarbeitung Ihrer Daten sowie über Ihre diesbezüglichen gesetzlichen Rechte. Für Begrifflichkeiten, wie z.B. „personenbezogene Daten“ oder „Verarbeitung“ sind die gesetzlichen Definitionen aus Art. 4 DSGVO maßgebend. Wir behalten uns vor, die Datenschutzerklärung mit Wirkung für die Zukunft anzupassen, insbesondere im Fall der Weiterentwicklung der Website, bei der Nutzung neuer Technologien oder der Änderung der gesetzlichen Grundlagen bzw. der entsprechenden Rechtsprechung. Wir empfehlen Ihnen, die Datenschutzerklärung von Zeit zu Zeit zu lesen und einen Ausdruck bzw. eine Kopie zu Ihren Unterlagen zu nehmen.
Geltungsbereich
Die Datenschutzerklärung gilt für alle Seiten von https://shop.mission-lifeline.de. Sie erstreckt sich nicht auf etwaig verlinkte Websites bzw. Internetpräsenzen von anderen Anbietern.
Verantwortlicher Anbieter/
Für die Verarbeitung von personenbezogenen Daten im Geltungsbereich dieser Datenschutzerklärung ist verantwortlich:
Mission Lifeline gGmbH
Alter Wall 32
20457 Hamburg
E-Mail: shop@mission-lifeline.de
Fragen zum Datenschutz
Sollten Sie Fragen zum Thema Datenschutz im Hinblick auf unser Unternehmen bzw. unsere Website haben, können Sie sich an die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten wenden.
Sicherheit
Wir haben umfassende technische und organisatorische Vorkehrungen getroffen, um Ihre personenbezogenen Daten vor unberechtigtem Zugriff, Missbrauch, Verlust und anderen äußeren Störungen zu schützen. Hierzu überprüfen wir unsere Sicherheitsmaßnahmen regelmäßig und passen sie dem Stand der Technik an.
Ihre Rechte
Sie haben die folgenden Rechte im Hinblick auf die Sie betreffenden personenbezogenen Daten, die Sie uns gegenüber geltend machen können:
Recht auf Auskunft: Sie können Auskunft nach Maßgabe von Art. 15 DSGVO über Ihre personenbezogenen Daten verlangen, die wir verarbeiten.
Recht auf Berichtigung: Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16 DSGVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.
Recht auf Löschung: Sie können nach Maßgabe von Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen.
Recht auf Einschränkung der Verarbeitung: Sie haben nach Maßgabe von Art. 18 DSGVO das Recht, eine Einschränkung Ihrer personenbezogenen Daten zu verlangen.
Recht auf Widerspruch gegen die Verarbeitung: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e) oder lit. f) DSGVO erfolgt, nach Art. 21 Abs. 1 DSGVO Widerspruch einzulegen. Wir werden Ihre Daten in diesem Fall nicht weiterverarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechten und Freiheiten überwiegen, zudem, wenn die Verarbeitung der Geltendmachung und Ausübung von oder der Verteidigung gegen Rechtsansprüche dient (Art. 21 Abs. 1 DSGVO). Außerdem steht Ihnen nach Art. 21 Abs. 2 DSGVO das Recht zu, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke der Direktwerbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wir weisen Sie auf das Widerspruchsrecht in dieser Datenschutzerklärung im Zusammenhang mit der jeweiligen Verarbeitung hin.
Recht auf Widerruf Ihrer Einwilligung: Soweit Sie für eine Verarbeitung Ihre Einwilligung erteilt haben, steht Ihnen nach Art. 7 Abs. 3 DSGVO ein Widerrufsrecht zu.
Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten („Datenübertragbarkeit“) sowie das Recht auf Weiterübermittlung dieser Daten an einen anderen Verantwortlichen, wenn die Voraussetzung des Art. 20 Abs. 1 lit. a, b DSGVO vorliegen (Art. 20 DSGVO).
Sie können Ihre Rechte durch Mitteilung an die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten geltend machen.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie zudem nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde eigener Wahl zu beschweren.
Nutzung unserer Website
Sie können unsere Website grundsätzlich ohne Offenlegung Ihrer Identität zu rein informatorischen Zwecken nutzen. Beim Abruf der einzelnen Seiten der Website in diesem Sinne werden lediglich Zugriffsdaten an unseren Webspace-Provider übermittelt, damit Ihnen die Website angezeigt werden kann. Die folgenden Daten werden hierbei verarbeitet:
Browsertyp/ Browserversion,
verwendetes Betriebssystem,
Sprache und Version der Browsersoftware,
Datum und Uhrzeit des Zugriffs,
Hostname des zugreifenden Endgeräts,
IP-Adresse,
Inhalt der Anforderung (konkrete Webseite),
Zugriffsstatus/HTTP-Statuscode,
Websites, die über die Website aufgerufen werden,
Referrer URL (die zuvor besuchte Website),
Meldung, ob der Aufruf erfolgreich war und
Übertragene Datenmenge.
Die vorübergehende Verarbeitung dieser Daten ist notwendig, um den Ablauf eines Websitebesuchs und eine Auslieferung der Website an Ihr Endgerät technisch zu ermöglichen. Die Zugriffsdaten werden nicht zur Identifizierung von einzelnen Nutzern verwendet und nicht mit anderen Datenquellen zusammengeführt. Eine weitere Speicherung in Protokolldateien (Logfiles) erfolgt, um die Funktionsfähigkeit der Website und die Sicherheit der informationstechnischen Systeme zu gewährleisten. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen liegen in der Sicherstellung der Funktionsfähigkeit der Website sowie der Integrität und Sicherheit der Website. Das Speichern von Zugriffsdaten in Logfiles, insbesondere der IP-Adresse, für einen längeren Zeitraum ermöglicht es uns, Missbrauch zu erkennen und abwehren zu können. Hierzu zählt etwa die Abwehr der den Dienst überlasteten Anfragen oder eine etwaige Bot-Nutzung. Die Zugriffsdaten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn Sie den Besuch der Website beenden. Die Protokolldaten werden grundsätzlich direkt und ausschließlich für Administratoren zugänglich aufbewahrt und spätestens nach einhundertzwanzig Tagen gelöscht. Danach sind sie nur noch indirekt über die Rekonstruktion von Sicherungsbändern (Backups) verfügbar und werden nach maximal vier Wochen endgültig gelöscht.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
Tracking
Über die zuvor genannten Zugriffsdaten hinaus werden bei der Nutzung der Website sog. Cookies, Pixel, Browser-Fingerprinting oder andere Tracking-Technologien verwendet. Bei Cookies handelt es sich um kleine Textdateien mit einer Zahlenfolge, die lokal im Zwischenspeicher des verwendeten Browsers gespeichert werden. Pixel sind Ein-Pixel-Bilder, die intransparent oder in der Hintergrundfarbe der Website angelegt werden und daher für den Nutzer nicht sichtbar sind. Auch der Pixel erfasst Informationen über Ihr Nutzerverhalten auf der Website. Fingerprinting-Technologien erzeugen aufgrund der Browser-Einstellungen einen eindeutigen Fingerabdruck und identifizieren somit einen einzelnen Browser. Mittels eines Skripts, welches jeder Internet-Browser automatisch ausführt, können mitunter Informationen wie etwa die Auflösung des Bildschirms, verwendete Schriftarten, Betriebssystem, Hardwareinformationen und integrierte Browser-Plugins erhoben werden, die in ihrer spezifischen Kombination letztlich eine Rückführung auf einen bestimmten Nutzer ermöglichen können. Die Tracking-Technologien dienen dazu, unsere Website nutzerfreundlich zu gestalten. Der Einsatz von Tracking-Technologien kann technisch notwendig sein oder zu anderen Zwecken erfolgen (z.B. Analyse/ Auswertung der Website-Nutzung).
Technisch notwendige Elemente
Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. In den technisch notwendigen Elementen, wie insbesondere Cookies oder ähnlichen Methoden des Endgerätezugriffs, werden zum Zwecke der Durchführung bzw. Erleichterung der elektronischen Kommunikation und Bereitstellung eines vom Nutzer angefragten Dienstes der Informationsgesellschaft folgende Daten verarbeitet:
Spracheinstellungen,
Artikel im Warenkorb,
Log-In-Informationen.
Die durch technisch notwendige Elemente erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verarbeitet. Wir verwenden auch sog. „Session-Cookies“, die eine Session-ID speichern, mit der sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. „Session-Cookies“ sind für die Inanspruchnahme der Website notwendig. Insbesondere können wir damit das verwendete Endgerät wiedererkennen, wenn Sie auf die Website zurückkehren. Wir setzen dieses Cookie ein, um Sie bei Folgebesuchen der Website wiederzuerkennen, wenn Sie über ein Kundenkonto bei uns verfügen; andernfalls müssen Sie sich bei jedem Besuch wieder neu anmelden. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen an der Verarbeitung bestehen darin, die genannten besonderen Funktionalitäten bereitzustellen und dadurch die Benutzung der Website attraktiver und effektiver zu gestalten. Die „Session-Cookies“ werden gelöscht, sobald Sie sich ausloggen oder, je nachdem, welchen Browser Sie verwenden und welche Browsereinstellungen Sie vorgenommen haben, wenn Sie den Browser schließen.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
Kontaktaufnahme mit unserem Unternehmen
Bei einer Kontaktaufnahme mit unserem Unternehmen, z.B. per E-Mail oder über das Kontaktformular auf der Website, werden die von Ihnen mitgeteilten personenbezogenen Daten von uns verarbeitet, um Ihre Anfrage zu beantworten. Zwingend erforderlich sind für die Bearbeitung von Anfragen über das Kontaktformular auf der Website die Angabe eines Namens bzw. eines Pseudonyms sowie einer validen E-Mail-Adresse. Im Zeitpunkt der Absendung der Nachricht an uns werden des Weiteren Ihre IP-Adresse sowie das Datum und die Uhrzeit der Registrierung verarbeitet. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO bzw. Art. 6 Abs. 1 S. 1 lit. b) DSGVO, wenn die Kontaktaufnahme auf den Abschluss eines Vertrages abzielt. Sofern die Anfrage auf einen Vertragsschluss abzielt, sind die Angaben Ihrer Daten für einen Vertragsabschluss erforderlich und verpflichtend. Bei Nichtbereitstellung der Daten ist ein Vertragsschluss bzw. die -Durchführung in Form der Kontaktaufnahme oder der Bearbeitung der Anfrage nicht möglich. Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient allein der Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Die sonstigen während des Absendevorgangs verarbeiteten Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. Es erfolgt in diesem Zusammenhang jeweils keine Weitergabe der Daten an Dritte. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Verarbeitung nicht mehr erforderlich ist – in der Regel zwei Jahre nach Beendigung der Kommunikation – oder schränken die Verarbeitung gegebenenfalls auf die Einhaltung der bestehenden gesetzlich zwingenden Aufbewahrungspflichten ein.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
Verarbeitung zu vertraglichen Zwecken
Wir verarbeiten Ihre personenbezogenen Daten, wenn und soweit dies für die Anbahnung, Begründung, Durchführung und/oder Beendigung eines Rechtsgeschäfts mit unserem Unternehmen erforderlich ist. Die Rechtsgrundlage hierfür ergibt sich aus Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Daten ist für den Vertragsschluss erforderlich und Sie sind vertraglich verpflichtet, Ihre Daten zur Verfügung zu stellen. Bei Nichtbereitstellung Ihrer Daten ist ein Vertragsabschluss und/oder die -Durchführung nicht möglich. Nach der Zweckerreichung (z.B. Vertragsabwicklung) werden die personenbezogenen Daten für eine weitere Verarbeitung gesperrt bzw. gelöscht, soweit wir nicht aufgrund einer von Ihnen erteilten Einwilligung (z.B. Einwilligung in die Verarbeitung der E-Mail-Adresse für Zusendung von elektronischer Werbepost), einer vertraglichen Vereinbarung, einer gesetzlichen Ermächtigung (z.B. Ermächtigung zur Zusendung von Direktwerbung) oder aufgrund berechtigter Interessen (z.B. Aufbewahrung zur Durchsetzung von Ansprüchen) zu einer weiteren Verarbeitung befugt sind.
Die Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt insoweit, wenn
es für die Begründung, Durchführung oder Beendigung von Rechtsgeschäften mit unserem Unternehmen erforderlich ist (z.B. bei der Weitergabe von Daten an einen Zahlungsdienstleister/ ein Versandunternehmen zur Abwicklung eines Vertrages mit Ihrer Person), (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), oder
ein Unterauftragnehmer oder Erfüllungsgehilfe, den wir ausschließlich im Rahmen der Erbringung der von Ihnen gewünschten Angebote oder Dienste einsetzen, diese Daten benötigt (solche Hilfspersonen sind, soweit Ihnen nicht ausdrücklich etwas anderes mitgeteilt wird, nur insoweit zur Verarbeitung der Daten berechtigt, als dies für die Erbringung des Angebots oder Services notwendig ist), oder
eine vollstreckbare behördliche Anordnung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) vorliegt, oder
eine vollstreckbare gerichtliche Anordnung vorliegt (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), oder
wir von Gesetzes wegen (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) hierzu verpflichtet sind, oder
die Verarbeitung erforderlich ist, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen (Art. 6 Abs. 1 S. 1 lit. d) DSGVO), oder
es für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt (Art. 6 Abs. 1 S. 1 lit. e) DSGVO), oder
wir uns auf unsere überwiegenden berechtigten Interessen oder eines Dritten zur Weitergabe berufen können (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Eine darüberhinausgehende Weitergabe Ihrer personenbezogenen Daten an andere Personen, Unternehmen oder Stellen erfolgt nicht, es sei denn, Sie haben in eine solche Weitergabe wirksam eingewilligt. Rechtsgrundlage der Verarbeitung ist dann Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Wir weisen Sie im Rahmen dieser Datenschutzinformationen in Bezug auf den jeweiligen Verarbeitungsvorgang auf die jeweiligen Empfänger hin.
Onlineshop
Wenn Sie in unserem Onlineshop eine Bestellung aufgeben möchten, ist es für die Vertragsanbahnung und den Vertragsschluss notwendig und verpflichtend, dass Sie personenbezogene Daten wie Ihren Vor- und Nachnamen, Ihre Anschrift, Ihre E-Mail-Adresse sowie Ihre Telefon- oder Handynummer angeben. Die für die Bestell- und Vertragsabwicklung notwendigen Pflichtangaben sind gesondert markiert, weitere Angaben erfolgen freiwillig. Wie verarbeiten Ihre Daten zur Bestellabwicklung und werden zu diesem Zweck insbesondere Zahlungsdaten an den von Ihnen gewählten Zahlungsdienstleister bzw. an unsere Hausbank weiterleiten. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Daten ist für den Vertragsschluss bzw. die -Durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung Ihrer Daten ist ein Vertragsabschluss und/oder die -Durchführung nicht möglich. Um einen Zugriff auf Ihre persönlichen Daten durch unbefugte Dritte zu verhindern, ist der Bestellvorgang auf der Website mit SSL- Technik verschlüsselt.
Sie können freiwillig ein Kundenkonto anlegen, in dem wir Ihre Daten für spätere weitere Besuche der Website speichern. Bei Anlegung eines Kundenkontos werden die von Ihnen angegebenen Daten verarbeitet. Alle weiteren Daten können Sie nach erfolgreicher Anmeldung selbstständig im Kundenkonto editieren oder löschen.
Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.
Payment Service Provider (PSP)/ Zahlungsdienstleister
PayPal
Auf unserer Website bieten wir Ihnen die Bezahlung via „PayPal“ an. Anbieter dieses Zahlungsdienstes ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Weiteren: “PayPal”). Zur Bezahlung müssen Sie sich in Ihr PayPal-Konto einloggen. Ihre bei PayPal angegebenen Zahlungsdaten werden von PayPal zum Zwecke der Zahlungsabwicklung verarbeitet. Weitere Informationen zur Datenverarbeitung durch PayPal erhalten Sie hier: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Um Ihre Zahlung zuordnen zu können verarbeiten wir Ihre Liefer-/Rechnungsadresse, E-Mail-Adresse und die gewählte Zahlungsmethode. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Zahlungsdaten ist für den Vertragsabschluss bzw. die -durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung der Zahlungsdaten ist ein Vertragsabschluss und/oder die -Durchführung mit dem Zahlungsmittel „PayPal“ nicht möglich.
Stripe
Die Bezahlmöglichkeiten Kreditkarte, Sofort by Klarna und SEPA-Latschrift werden über „Stripe“ (Anbieter ist die Stripe Inc., Townsend Street, San Francisco, CA 94103, USA, im Weiteren: “Stripe”), integriert. Wenn Sie eine der genannten Bezahlmöglichkeiten auswählen, werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten nebst den Informationen über Ihre Bestellung zum Zwecke der Zahlungsabwicklung an „Stripe“ weitergegeben. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung der Zahlungsdaten ist für den Vertragsabschluss bzw. die -Durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung der Zahlungsdaten ist ein Vertragsabschluss und/oder die -Durchführung mit den genannten Zahlungsmethoden unmöglich. Im Rahmen der Datenverarbeitung werden Ihre Daten auch in die USA übermittelt. Für die USA besteht kein Angemessenheitsbeschluss. Es wurden jedoch mit „Stripe“ sog. Standardvertragsklauseln abgeschlossen, um „Stripe“ auf ein angemessenes Schutzniveau zu verpflichten. Auf Anfrage stellen wir Ihnen eine Kopie zur Verfügung. Weitere Informationen zum Datenschutz und der Speicherdauer bei Stripe finden Sie unter: https://stripe.com/de/privacy.
Kreditkartenzahlung
Zum Zwecke der Zahlungsabwicklung geben wir die für die Kreditkartenzahlung erforderlichen Zahlungsdaten an das mit der Zahlung beauftragte Kreditinstitut bzw. an den ggf. von uns beauftragten Zahlungs- und Rechnungsdienstleister weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Zahlungsdaten ist für den Vertragsabschluss bzw. die -Durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung der Zahlungsdaten ist ein Vertragsabschluss und/oder die -Durchführung mittels einer Kreditkartenzahlung unmöglich. Die für die Zahlungsabwicklung erforderlichen Daten werden sicher über das Verfahren "SSL" übermittelt und ausschließlich für die Zahlungsabwicklung verarbeitet. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.
Sofort by Klarna (ehemals Sofortüberweisung)
Sofern Sie im Rahmen Ihrer Bestellung die Zahlungsart „Sofort by Klarna“ auswählen, leiten wir die von Ihnen mitgeteilten Daten zum Zwecke der Zahlungsabwicklung an die Sofort GmbH (Theresienhöhe 12, 80339 München, Deutschland; im Weiteren „Sofort“) weiter. „Sofort“ ist ein Direktüberweisungsverfahren, bei dem Sie bereits während des Bestellvorgangs eine Überweisung ausfüllen und in Echtzeit ausführen können. Hierzu werden Sie auf die Website des Zahlungsdienstanbieters “Sofort” weitergeleitet. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Zahlungsdaten ist für den Vertragsabschluss bzw. die -Durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung der Zahlungsdaten ist ein Vertragsabschluss und/oder die -Durchführung mittels der Zahlungsmethode „Sofort“ unmöglich. Die für die Zahlungsabwicklung erforderlichen Daten werden sicher über das Verfahren "SSL" übermittelt und ausschließlich für die Zahlungsabwicklung verarbeitet. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen. Weitere Informationen zur Verarbeitung Deiner Daten durch „Sofort“ können Sie https://www.sofort.de/datenschutz.html entnehmen.
SEPA-Lastschrift
Sie können in unserem Onlineshop mittels SEPA-Lastschrift zahlen. Um die Bezahlung zu authentifizieren, müssen Sie Ihren Namen und Ihre IBAN angeben. Zum Zwecke der Zahlungsabwicklung geben wir die erforderlichen Zahlungsdaten an die mit der Zahlung beauftragte Bank bzw. an den ggf. von uns beauftragten Zahlungs- und Rechnungsdienstleister weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Zahlungsdaten ist für den Vertragsabschluss bzw. die -Durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung der Zahlungsdaten ist ein Vertragsabschluss und/oder die -Durchführung mittels einer SEPA-Lastschrift unmöglich. Die für die Zahlungsabwicklung erforderlichen Daten werden ausschließlich für die Zahlungsabwicklung verarbeitet. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.
Newsletter
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend "Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und uns.
Um sich zu unseren Newslettern anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre E-Mail-Adresse angeben. Wir können Sie jedoch bitten, einen Namen, zwecks persönlicher Ansprache im Newsletter, oder weitere Angaben, sofern diese für die Zwecke des Newsletters erforderlich sind, zu tätigen.
Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt grundsätzlich in einem sogenannte Double-Opt-In-Verfahren. D.h., Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.
Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte "Blocklist") vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zu Zwecken des Nachweises seines ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem.
Hinweise zu Rechtsgrundlagen: Der Versand der Newsletter erfolgt auf Grundlage einer Einwilligung der Empfänger oder, falls eine Einwilligung nicht erforderlich ist, auf Grundlage unserer berechtigten Interessen am Direktmarketing, sofern und soweit diese gesetzlich, z.B. im Fall von Bestandskundenwerbung, erlaubt ist. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, geschieht dies auf der Grundlage unserer berechtigten Interessen. Das Registrierungsverfahren wird auf der Grundlage unserer berechtigten Interessen aufgezeichnet, um nachzuweisen, dass es in Übereinstimmung mit dem Gesetz durchgeführt wurde.
Inhalte: Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
Analyse und Erfolgsmessung: Die Newsletter enthalten einen sogenannte "web-beacon“, d.h., eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server, bzw., sofern wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben.
Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Diese Informationen können aus technischen Gründen zwar den einzelnen Newsletterempfängern zugeordnet werden. Es ist jedoch weder unser Bestreben noch, sofern eingesetzt, das des Versanddienstleisters, einzelne Nutzer zu beobachten. Die Auswertungen dienen uns vielmehr dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte an sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu versenden.
Die Auswertung des Newsletters und die Erfolgsmessung erfolgen, vorbehaltlich einer ausdrücklichen Einwilligung der Nutzer, auf Grundlage unserer berechtigten Interessen zu Zwecken des Einsatzes eines nutzerfreundlichen sowie sicheren Newslettersystems, welches sowohl unseren geschäftlichen Interessen dient, als auch den Erwartungen der Nutzer entspricht.
Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich, in diesem Fall muss das gesamte Newsletterabonnement gekündigt, bzw. muss ihm widersprochen werden.
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder postalisch).
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder können sonst eine der oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Eingesetzte Dienste und Diensteanbieter:
CleverReach: E-Mail-Marketing-Plattform; Dienstanbieter: CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Deutschland; Website: https://www.cleverreach.com/de; Datenschutzerklärung: https://www.cleverreach.com/de/datenschutz/.
Rechtsdurchsetzung/ Adressermittlung / Inkasso
Wir behalten uns vor, im Falle einer Nichtzahlung, die bei der Bestellung mitgeteilten Daten zu Zwecken der Adressermittlung und/oder Rechtsdurchsetzung an einen Rechtsanwalt und/oder an externe Unternehmen (z.B. Verband der Vereine Creditreform e.V., Hellersbergstraße 12, D-41460 Neuss) weiterzureichen. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen liegen in der Betrugsprävention und der Vermeidung von Ausfallrisiken. Darüber hinaus werden wir Ihre Daten gegebenenfalls weitergeben, um die Wahrnehmung unserer Rechte, sowie der Rechte der mit uns verbundenen Unternehmen, unserer Kooperationspartner, unserer Arbeitnehmer und/oder der Nutzer unserer Website sicherzustellen und die Verarbeitung insofern erforderlich ist. Keinesfalls werden wir Ihre Daten an Dritte verkaufen oder vermieten. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Wir haben ein berechtigtes Interesse an der Verarbeitung zur Rechtsdurchsetzung. Die anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
Kundenkonto
Sofern Sie ein Kundenkonto angelegt haben und es auf unserer Website nutzen möchten, müssen Sie sich mittels der folgenden Angaben registrieren:
Vor- und Nachname,
Benutzername,
Anschrift
E-Mail-Adresse und
selbst gewähltes Passwort.
Es besteht kein Klarnamenszwang, eine pseudonyme Nutzung steht Ihnen frei. Des Weiteren werden im Zeitpunkt der Registrierung Ihre IP-Adresse sowie Datum und Uhrzeit der Registrierung verarbeitet. Wir verwenden für die Registrierung das Double-Opt-in-Verfahren. Nachdem Sie die für die Registrierung erforderlichen Daten übermittelt haben, erhalten Sie eine E-Mail mit einem Aktivierungslink. Erst nach erfolgter Aktivierung des Links durch Anklicken wird der Zugang zu Ihrem Kundenkonto angelegt und die Registrierung erfolgreich abgeschlossen. Bei späteren Anmeldungen (Logins) sind die von Ihnen bei der ersten Anmeldung gewählten Zugangsdaten (Benutzerkennung und Passwort) einzugeben. Falls eine Bestätigung des übermittelten Links nicht binnen 24 Stunden erfolgt, sperren wir die an uns übermittelten Informationen. Ihre Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind. Dies ist für die während des Registrierungsvorgangs erhobenen Daten der Fall, wenn die Registrierung auf der Website aufgehoben oder abgeändert wird.
In dem Login-Bereich stehen Ihnen folgende Funktionen bereit:
Ihre Profildaten editieren,
getätigte Bestellungen/ Buchungen einsehen.
Soweit Sie den Login-Bereich der Website nutzen, um z.B. Ihre Profildaten zu bearbeiten oder getätigte Bestellungen und Buchungen einzusehen, verarbeiten wir auch die zur Vertragsanbahnung bzw. Vertragserfüllung erforderlichen Daten über Ihre Person, insbesondere Adressdaten und Angaben zur Zahlungsweise. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Daten ist für den Vertragsschluss bzw. die -Durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung Ihrer Daten können Sie sich weder registrieren noch den Login-Bereich nutzen, d.h. ein Vertragsabschluss und/oder die -Durchführung ist nicht möglich. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind oder es wird die Verarbeitung eingeschränkt, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.
Hosting
Wir verwenden externe Hosting-Leistungen des Anbieters gridscale GmbH – PaaS & IaaS Cloud Hosting Provider (Oskar-Jäger-Straße 173/K6, 50825 Köln), die der Zurverfügungstellung der folgenden Leistungen dienen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherressourcen und Datenbankdienste. Zu diesen Zwecken werden sämtliche Daten – unter anderem die unter dem Punkt „Nutzung unserer Website“ genannten Zugriffsdaten – verarbeitet, die für den Betrieb und die Nutzung unserer Website erforderlich sind. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Wir verfolgen mit dem Einsatz externer Hosting-Leistungen eine effiziente und sichere Zurverfügungstellung unseres Webangebots.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
Einbindung von Inhalten Dritter
Auf der Website sind Inhalte Dritter, wie Videos, Kartenmaterial oder Grafiken von anderen Websites eingebunden. Diese Integration setzt immer voraus, dass die Anbieter dieser Inhalte (“Drittanbieter”) die IP-Adressen der Nutzer wahrnehmen. Denn ohne die IP-Adresse können sie die Inhalte nicht an den Browser des jeweiligen Nutzers senden. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir informieren Sie nachfolgend über die aktuell auf unserer Website eingesetzten Dienste externer Anbieter sowie über die jeweilige Verarbeitung im Einzelfall und über Ihre bestehenden Widerspruchsmöglichkeiten.
Google Fonts
Wir nutzen zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts, die von „Google“ (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001) bereitgestellt werden. Beim Aufruf einer Webseite lädt Ihr Browser die benötigten Web Fonts von „Google“ in ihren Browsercache, um Texte und Schriftarten korrekt und schneller anzuzeigen. Zu diesem Zweck übermittelt der Browser zur Herstellung der Verbindung zu den Servern von „Google“ Ihre IP-Adresse an „Google“. Dabei erhält „Google“ die Information, dass unsere Website von Ihnen aufgerufen wurde. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Wir verfolgen mit der Nutzung von „Google Web Fonts“ das berechtigte Interesse an einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote. „Google“ verarbeitet Ihre Daten auch in den USA. Mit Google wurden sog. „Standardvertragsklauseln“ abgeschlossen, um die Einhaltung eines angemessenen Datenschutzniveaus zu gewährleisten. Auf Anfrage stellen wir Ihnen eine Kopie der Standardvertragsklauseln zur Verfügung. Weiterführende Informationen zu Zweck und Umfang der Verarbeitung durch „Google“ und der Speicherdauer bei „Google Web Fonts“ finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von „Google“: https://policies.google.com/privacy.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher Anbieter“ genannten Kontaktdaten zukommen lassen.
Copyright © by Spirit Legal