Datenschutzerklärung
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) im Rahmen der Erbringung unserer Leistungen sowie innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher
Martin Fiedler
Fahrenholzer Weg 11
18198 Stäbelow
E-Mailadresse: shop@stickzauberwelt.de
Inhaber: Martin Fiedler
Link zum Impressum: http://stickzauberwelt.de/impressum
Kontakt Datenschutzbeauftragter: datenschutz@stickzauberwelt.de
Arten der verarbeiteten Daten
–
Bestandsdaten (z.B., Personen-Stammdaten, Namen oder Adressen).
– Kontaktdaten (z.B., E-Mail, Telefonnummern).
– Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
– Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten).
– Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).
Zweck der Verarbeitung
–
Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
– Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
– Sicherheitsmaßnahmen.
– Reichweitenmessung/Marketing
Verwendete Begrifflichkeiten
„Personenbezogene
Daten“ sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen;
als identifizierbar wird eine natürliche Person angesehen, die direkt oder
indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu
einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder
zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die
Ausdruck der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person
sind.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren
ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit
personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden
Umgang mit Daten.
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise,
dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen
nicht mehr einer spezifischen betroffenen Person zugeordnet werden können,
sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und
technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten,
dass die personenbezogenen Daten nicht einer identifizierten oder
identifizierbaren natürlichen Person zugewiesen werden.
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die
darin besteht, dass diese personenbezogenen Daten verwendet werden, um
bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu
bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche
Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit,
Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu
analysieren oder vorherzusagen.
Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde,
Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die
Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet,
bezeichnet.
„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde,
Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des
Verantwortlichen verarbeitet.
Maßgebliche Rechtsgrundlagen
Nach Maßgabe
des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer
Datenverarbeitungen mit. Für Nutzer aus dem Geltungsbereich der
Datenschutzgrundverordnung (DSGVO), d.h. der EU und des EWG gilt, sofern die
Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, Folgendes:
Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit.
a und Art. 7 DSGVO;
Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und
Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6
Abs. 1 lit. b DSGVO;
Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen
Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO;
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer
anderen natürlichen Person eine Verarbeitung personenbezogener Daten
erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Die Rechtsgrundlage für die erforderliche Verarbeitung zur Wahrnehmung einer
Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher
Gewalt erfolgt, die dem Verantwortlichen übertragen wurde ist Art. 6 Abs. 1
lit. e DSGVO.
Die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten
Interessen ist Art. 6 Abs. 1 lit. f DSGVO.
Die Verarbeitung von Daten zu anderen Zwecken als denen, zu denen sie erhoben
wurden, bestimmt sich nach den Vorgaben des Art 6 Abs. 4 DSGVO.
Die Verarbeitung von besonderen Kategorien von Daten (entsprechend Art. 9 Abs.
1 DSGVO) bestimmt sich nach den Vorgaben des Art. 9 Abs. 2 DSGVO.
Sicherheitsmaßnahmen
Wir treffen
nach Maßgabe der gesetzlichen Vorgabenunter Berücksichtigung des Stands der
Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und
der Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und
Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen,
um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit,
Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs
zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe,
der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir
Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung
von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner
berücksichtigen wir den Schutz personenbezogener Daten bereits bei der
Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend
dem Prinzip des Datenschutzes durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen.
Zusammenarbeit mit Auftragsverarbeitern, gemeinsam Verantwortlichen und Dritten
Sofern wir
im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen
(Auftragsverarbeitern, gemeinsam Verantwortlichen oder Dritten) offenbaren, sie
an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt
dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine
Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, zur
Vertragserfüllung erforderlich ist), Nutzer eingewilligt haben, eine rechtliche
Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen
(z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
Sofern wir Daten anderen Unternehmen unserer Unternehmensgruppe offenbaren,
übermitteln oder ihnen sonst den Zugriff gewähren, erfolgt dies insbesondere zu
administrativen Zwecken als berechtigtes Interesse und darüberhinausgehend auf
einer den gesetzlichen Vorgaben entsprechenden Grundlage.
Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR) oder der Schweizer Eidgenossenschaft) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an andere Personen oder Unternehmen geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich erforderlicher Übermittlung, verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, zu denen die unter dem „Privacy-Shield“ zertifizierten US-Verarbeiter gehören oder auf Grundlage besonderer Garantien, wie z.B. vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, dem Vorliegen von Zertifizierungen oder verbindlichen internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission).
Rechte der betroffenen Personen
Sie haben
das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten
verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere
Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
Sie haben entsprechend. den gesetzlichen Vorgaben das Recht, die
Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie
betreffenden unrichtigen Daten zu verlangen.
Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht zu verlangen, dass
betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe
der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu
verlangen.
Sie haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie uns
bereitgestellt haben nach Maßgabe der gesetzlichen Vorgaben zu erhalten und
deren Übermittlung an andere Verantwortliche zu fordern.
Sie haben ferner nach Maßgabe der gesetzlichen Vorgaben das Recht, eine
Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen mit Wirkung für die Zukunft zu widerrufen.
Widerspruchsrecht
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe der gesetzlichen Vorgaben jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Cookies und Widerspruchsrecht bei Direktwerbung
Als
„Cookies“ werden kleine Dateien bezeichnet, die auf Rechnern der Nutzer
gespeichert werden. Innerhalb der Cookies können unterschiedliche Angaben gespeichert
werden. Ein Cookie dient primär dazu, die Angaben zu einem Nutzer (bzw. dem
Gerät auf dem das Cookie gespeichert ist) während oder auch nach seinem Besuch
innerhalb eines Onlineangebotes zu speichern. Als temporäre Cookies, bzw.
„Session-Cookies“ oder „transiente Cookies“, werden Cookies bezeichnet, die
gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen
Browser schließt. In einem solchen Cookie kann z.B. der Inhalt eines Warenkorbs
in einem Onlineshop oder ein Login-Status gespeichert werden. Als „permanent“
oder „persistent“ werden Cookies bezeichnet, die auch nach dem Schließen des
Browsers gespeichert bleiben. So kann z.B. der Login-Status gespeichert werden,
wenn die Nutzer diese nach mehreren Tagen aufsuchen. Ebenso können in einem
solchen Cookie die Interessen der Nutzer gespeichert werden, die für
Reichweitenmessung oder Marketingzwecke verwendet werden. Als
„Third-Party-Cookie“ werden Cookies bezeichnet, die von anderen Anbietern als
dem Verantwortlichen, der das Onlineangebot betreibt, angeboten werden
(andernfalls, wenn es nur dessen Cookies sind spricht man von „First-Party
Cookies“).
Wir können temporäre und permanente Cookies einsetzen und klären hierüber im
Rahmen unserer Datenschutzerklärung auf.
Sofern wir die Nutzer um eine Einwilligung in den Einsatz von Cookies bitten
(z.B. im Rahmen einer Cookie-Einwilligung), ist die Rechtsgrundlage dieser
Verarbeitung Art. 6 Abs. 1 lit. a. DSGVO. Ansonsten werden die
personenbezogenen Cookies der Nutzer entsprechend den nachfolgenden
Erläuterungen im Rahmen dieser Datenschutzerklärung auf Grundlage unserer
berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und
wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1
lit. f. DSGVO) oder sofern der Einsatz von Cookies zur Erbringung unserer
vertragsbezogenen Leistungen erforderlich ist, gem. Art. 6 Abs. 1 lit. b.
DSGVO, bzw. sofern der Einsatz von Cookies für die Wahrnehmung einer Aufgabe,
die im öffentlichen Interesse liegt erforderlich ist oder in Ausübung
öffentlicher Gewalt erfolgt, gem. Art. 6 Abs. 1 lit. e. DSGVO, verarbeitet.
Falls die Nutzer nicht möchten, dass Cookies auf ihrem Rechner gespeichert
werden, werden sie gebeten die entsprechende Option in den Systemeinstellungen
ihres Browsers zu deaktivieren. Gespeicherte Cookies können in den
Systemeinstellungen des Browsers gelöscht werden. Der Ausschluss von Cookies
kann zu Funktionseinschränkungen dieses Onlineangebotes führen.
Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketing
eingesetzten Cookies kann bei einer Vielzahl der Dienste, vor allem im Fall des
Trackings, über die US-amerikanische Seite http://www.aboutads.info/choices/ oder die EU-Seite http://www.youronlinechoices.com/ erklärt werden. Des Weiteren kann
die Speicherung von Cookies mittels deren Abschaltung in den Einstellungen des
Browsers erreicht werden. Bitte beachten Sie, dass dann gegebenenfalls nicht
alle Funktionen dieses Onlineangebotes genutzt werden können.
Löschung von Daten
Die von uns
verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht oder
in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung
ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald
sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung
keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich
zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h.
die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt
z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt
werden müssen.
Änderungen und Aktualisierungen der Datenschutzerklärung
Wir bitten Sie sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Geschäftsbezogene Verarbeitung
Zusätzlich
verarbeiten wir
– Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit, Kundenkategorie).
– Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie)
von unseren Kunden, Interessenten und Geschäftspartner zwecks Erbringung
vertraglicher Leistungen, Service und Kundenpflege, Marketing, Werbung und
Marktforschung.
Bestellabwicklung im Onlineshop und Kundenkonto
Wir
verarbeiten die Daten unserer Kunden im Rahmen der Bestellvorgänge in unserem
Onlineshop, um ihnen die Auswahl und die Bestellung der gewählten Produkte und
Leistungen, sowie deren Bezahlung und Zustellung, bzw. Ausführung zu
ermöglichen.
Zu den verarbeiteten Daten gehören Bestandsdaten, Kommunikationsdaten,
Vertragsdaten, Zahlungsdaten und zu den von der Verarbeitung betroffenen
Personen gehören unsere Kunden, Interessenten und sonstige Geschäftspartner.
Die Verarbeitung erfolgt zum Zweck der Erbringung von Vertragsleistungen im
Rahmen des Betriebs eines Onlineshops, Abrechnung, Auslieferung und der
Kundenservices. Hierbei setzen wir Session Cookies für die Speicherung des
Warenkorb-Inhalts und permanente Cookies für die Speicherung des Login-Status
ein.
Die Verarbeitung erfolgt zur Erfüllung unserer Leistungen und Durchführung
vertraglicher Maßnahmen (z.B. Durchführung von Bestellvorgängen) und soweit sie
gesetzlich vorgeschrieben ist (z.B., gesetzlich erforderliche Archivierung von
Geschäftsvorgängen zu Handels und Steuerzwecken). Dabei sind die als
erforderlich gekennzeichneten Angaben zur Begründung und Erfüllung des Vertrages
erforderlich. Die Daten offenbaren wir gegenüber Dritten nur im Rahmen der
Auslieferung, Zahlung oder im Rahmen der gesetzlichen Erlaubnisse und
Pflichten, als auch wenn dies auf Grundlage unserer berechtigten Interessen
erfolgt, worüber wir Sie im Rahmen dieser Datenschutzerklärung informieren
(z.B., gegenüber Rechts- und Steuerberatern, Finanzinstituten,
Frachtunternehmen sowie Behörden).
Nutzer können optional ein Nutzerkonto anlegen, indem sie insbesondere ihre
Bestellungen einsehen können. Im Rahmen der Registrierung, werden die
erforderlichen Pflichtangaben den Nutzern mitgeteilt. Die Nutzerkonten sind
nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Wenn
Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das
Nutzerkonto gelöscht, vorbehaltlich deren Aufbewahrung ist aus handels- oder
steuerrechtlichen Gründen notwendig. Angaben im Kundenkonto verbleiben bis zu
dessen Löschung mit anschließender Archivierung im Fall einer rechtlichen
Verpflichtung oder unser berechtigten Interessen (z.B., im Fall von
Rechtsstreitigkeiten). Es obliegt den Nutzern, ihre Daten bei erfolgter
Kündigung vor dem Vertragsende zu sichern.
Im Rahmen der Registrierung und erneuter Anmeldungen sowie Inanspruchnahme
unserer Onlinedienste, speichern wir die IP-Adresse und den Zeitpunkt der
jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer
berechtigten Interessen, als auch der Nutzer an Schutz vor Missbrauch und
sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, außer sie ist zur Verfolgung unserer gesetzlichen
Ansprüche als berechtigtes Interesse erforderlich oder es besteht hierzu eine
gesetzliche Verpflichtung.
Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und sonstiger
vertraglicher Rechte oder Pflichten (z.B., Zahlungsansprüche oder
Leistungspflichten aus Verträgen mir Kunden), wobei die Erforderlichkeit der
Aufbewahrung der Daten alle drei Jahre überprüft wird; im Fall der Aufbewahrung
aufgrund gesetzlicher Archivierungspflichten, erfolgt die Löschung insoweit
nach deren Ablauf.
Agenturdienstleistungen
Wir
verarbeiten die Daten unserer Kunden im Rahmen unserer vertraglichen Leistungen
zu denen konzeptionelle und strategische Beratung, Kampagnenplanung, Software-
und Designentwicklung/-beratung oder Pflege, Umsetzung von Kampagnen und
Prozessen/ Handling, Serveradministration, Datenanalyse/ Beratungsleistungen
und Schulungsleistungen gehören.
Hierbei verarbeiten wir Bestandsdaten (z.B., Kundenstammdaten, wie Namen oder
Adressen), Kontaktdaten (z.B., E-Mail, Telefonnummern), Inhaltsdaten (z.B.,
Texteingaben, Fotografien, Videos), Vertragsdaten (z.B., Vertragsgegenstand,
Laufzeit), Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie), Nutzungs-
und Metadaten (z.B. im Rahmen der Auswertung und Erfolgsmessung von
Marketingmaßnahmen). Besondere Kategorien personenbezogener Daten verarbeiten
wir grundsätzlich nicht, außer wenn diese Bestandteile einer beauftragten
Verarbeitung sind. Zu den Betroffenen gehören unsere Kunden, Interessenten
sowie deren Kunden, Nutzer, Websitebesucher oder Mitarbeiter sowie Dritte. Der
Zweck der Verarbeitung besteht in der Erbringung von Vertragsleistungen,
Abrechnung und unserem Kundenservice. Die Rechtsgrundlagen der Verarbeitung
ergeben sich aus Art. 6 Abs. 1 lit. b DSGVO (vertragliche Leistungen), Art. 6
Abs. 1 lit. f DSGVO (Analyse, Statistik, Optimierung, Sicherheitsmaßnahmen).
Wir verarbeiten Daten, die zur Begründung und Erfüllung der vertraglichen
Leistungen erforderlich sind und weisen auf die Erforderlichkeit ihrer Angabe
hin. Eine Offenlegung an Externe erfolgt nur, wenn sie im Rahmen eines Auftrags
erforderlich ist. Bei der Verarbeitung der uns im Rahmen eines Auftrags
überlassenen Daten handeln wir entsprechend den Weisungen der Auftraggeber
sowie der gesetzlichen Vorgaben einer Auftragsverarbeitung gem. Art. 28 DSGVO
und verarbeiten die Daten zu keinen anderen, als den auftragsgemäßen Zwecken.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und
vergleichbarer Pflichten. die Erforderlichkeit der Aufbewahrung der Daten wird
alle drei Jahre überprüft; im Fall der gesetzlichen Archivierungspflichten
erfolgt die Löschung nach deren Ablauf (6 J, gem. § 257 Abs. 1 HGB, 10 J, gem.
§ 147 Abs. 1 AO). Im Fall von Daten, die uns gegenüber im Rahmen eines Auftrags
durch den Auftraggeber offengelegt wurden, löschen wir die Daten entsprechend
den Vorgaben des Auftrags, grundsätzlich nach Ende des Auftrags.
Externe Zahlungsdienstleister
Wir setzen
externe Zahlungsdienstleister ein, über deren Plattformen die Nutzer und wir
Zahlungstransaktionen vornehmen können. Zu diesen Zahlungsdienstleistern können
gehören, jeweils mit Link zur Datenschutzerklärung: Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full), Klarna (https://www.klarna.com/de/datenschutz/), Skrill (https://www.skrill.com/de/fusszeile/datenschutzrichtlinie/), Giropay (https://www.giropay.de/rechtliches/datenschutz-agb/), Visa (https://www.visa.de/datenschutz), Mastercard (https://www.mastercard.de/de-de/datenschutz.html), American Express (https://www.americanexpress.com/de/content/privacy-policy-statement.html), Stripe (https://stripe.com/de/privacy).
Im Rahmen der Erfüllung von Verträgen setzen wir die Zahlungsdienstleister
auf Grundlage des Art. 6 Abs. 1 lit. b. DSGVO ein. Im Übrigen setzen wir
externe Zahlungsdienstleister auf Grundlage unserer berechtigten
Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO ein, um unseren Nutzern effektive
und sichere Zahlungsmöglichkeit zu bieten.
Zu den, durch die Zahlungsdienstleister verarbeiteten Daten gehören
Bestandsdaten, wie z.B. der Name und die Adresse, Bankdaten, wie z.B.
Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie
die Vertrags-, Summen und empfängerbezogenen Angaben. Die Angaben sind
erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden
jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen
gespeichert. D.h. wir erhalten keine konto- oder kreditkartenbezogenen
Informationen, sondern lediglich Informationen mit Bestätigung oder
Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens
der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese
Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir
auf die AGB und Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise
der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen
Webseiten, bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf
diese ebenfalls zwecks weiterer Informationen und Geltendmachung von
Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
Teilnahme an Affiliate-Partnerprogrammen
Innerhalb
unseres Onlineangebotes setzen wir auf Grundlage unserer berechtigten
Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem
Betrieb unseres Onlineangebotes) gem. Art. 6 Abs. 1 lit. f DSGVO
branchenübliche Trackingmaßnahmen ein, soweit diese für den Betrieb des
Affiliatesystems erforderlich sind. Nachfolgend klären wir die Nutzer über die
technischen Hintergründe auf.
Die von unseren Vertragspartnern angebotene Leistungen können auch auf anderen
Webseiten beworben und verlinkt werden (sog. Affiliate-Links oder
After-Buy-Systeme, wenn z.B. Links oder Leistungen Dritter nach einem
Vertragsschluss angeboten werden). Die Betreiber der jeweiligen Webseiten
erhalten eine Provision, wenn Nutzer den Affiliate-Links folgen und
anschließend die Angebote wahrnehmen.
Zusammenfassend, ist es für unser Onlineangebot erforderlich, dass wir
nachverfolgen können, ob Nutzer, die sich für Affiliate-Links und/oder die bei
uns verfügbaren Angebote interessieren, die Angebote anschließend auf die
Veranlassung der Affiliate-Links oder unserer Onlineplattform, wahrnehmen.
Hierzu werden die Affiliate-Links und unsere Angebote um bestimmte Werte
ergänzt, die ein Bestandteil des Links oder anderweitig, z.B. in einem Cookie,
gesetzt werden können. Zu den Werten gehören insbesondere die Ausgangswebseite
(Referrer), Zeitpunkt, eine Online-Kennung der Betreiber der Webseite, auf der
sich der Affiliate-Link befand, eine Online-Kennung des jeweiligen Angebotes,
eine Online-Kennung des Nutzers, als auch Tracking-spezifische Werte wie z.B.
Werbemittel-ID, Partner-ID und Kategorisierungen.
Bei der von uns verwendeten Online-Kennungen der Nutzer, handelt es sich um
pseudonyme Werte. D.h. die Online-Kennungen enthalten selbst keine
personenbezogenen Daten wie Namen oder E-Mailadressen. Sie helfen uns nur zu
bestimmen ob derselbe Nutzer, der auf einen Affiliate-Link geklickt oder sich
über unser Onlineangebot für ein Angebot interessiert hat, das Angebot
wahrgenommen, d.h. z.B. einen Vertrag mit dem Anbieter abgeschlossen hat. Die
Online-Kennung ist jedoch insoweit personenbezogen, als dem Partnerunternehmen
und auch uns, die Online-Kennung zusammen mit anderen Nutzerdaten vorliegen. Nur
so kann das Partnerunternehmen uns mitteilen, ob derjenige Nutzer das Angebot
wahrgenommen hat und wir z.B. den Bonus auszahlen können.
Registrierfunktion
Nutzer
können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden die
erforderlichen Pflichtangaben den Nutzern mitgeteilt und auf Grundlage des Art.
6 Abs. 1 lit. b DSGVO zu Zwecken der Bereitstellung des Nutzerkontos
verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die
Login-Informationen (Name, Passwort sowie eine E-Mailadresse). Die im Rahmen
der Registrierung eingegebenen Daten werden für die Zwecke der Nutzung des
Nutzerkontos und dessen Zwecks verwendet.
Die Nutzer können über Informationen, die für deren Nutzerkonto relevant sind,
wie z.B. technische Änderungen, per E-Mail informiert werden. Wenn Nutzer ihr
Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das
Nutzerkonto, vorbehaltlich einer gesetzlichen Aufbewahrungspflicht, gelöscht.
Es obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende
zu sichern. Wir sind berechtigt, sämtliche während der Vertragsdauer
gespeicherten Daten des Nutzers unwiederbringlich zu löschen.
Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen
sowie der Nutzung des Nutzerkontos, speichern wir die IP-Adresse und den
Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage
unserer berechtigten Interessen, als auch der Nutzer an Schutz vor Missbrauch
und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte
erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung unserer Ansprüche
erforderlich oder es besteht hierzu besteht eine gesetzliche Verpflichtung gem.
Art. 6 Abs. 1 lit. c. DSGVO. Die IP-Adressen werden spätestens nach 7 Tagen
anonymisiert oder gelöscht.
Kommentare und Beiträge
Wenn Nutzer
Kommentare oder sonstige Beiträge hinterlassen, können ihre IP-Adressen auf
Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f.
DSGVO für 7 Tage gespeichert werden. Das erfolgt zu unserer Sicherheit, falls
jemand in Kommentaren und Beiträgen widerrechtliche Inhalte hinterlässt
(Beleidigungen, verbotene politische Propaganda, etc.). In diesem Fall können
wir selbst für den Kommentar oder Beitrag belangt werden und sind daher an der
Identität des Verfassers interessiert.
Des Weiteren behalten wir uns vor, auf Grundlage unserer berechtigten
Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO, die Angaben der Nutzer zwecks
Spamerkennung zu verarbeiten.
Auf derselben Rechtsgrundlage behalten wir uns vor, im Fall von Umfragen die
IP-Adressen der Nutzer für deren Dauer zu speichern und Cookies zu verwenden,
um Mehrfachabstimmungen zu vermeiden.
Die im Rahmen der Kommentare und Beiträge mitgeteilte Informationen zur Person,
etwaige Kontakt- sowie Websiteinformationen als auch die inhaltlichen Angaben,
werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert.
Kommentarabonnements
Die
Nachfolgekommentare können durch Nutzer mit deren Einwilligung gem. Art. 6 Abs.
1 lit. a DSGVO abonniert werden. Die Nutzer erhalten eine Bestätigungsemail, um
zu überprüfen, ob sie der Inhaber der eingegebenen Emailadresse sind. Nutzer
können laufende Kommentarabonnements jederzeit abbestellen. Die
Bestätigungsemail wird Hinweise zu den Widerrufsmöglichkeiten enthalten. Für
die Zwecke des Nachweises der Einwilligung der Nutzer, speichern wir den
Anmeldezeitpunkt nebst der IP-Adresse der Nutzer und löschen diese
Informationen, wenn Nutzer sich von dem Abonnement abmelden.
Sie können den Empfang unseres Abonnements jederzeit kündigen, d.h. Ihre
Einwilligungen widerrufen. Wir können die ausgetragenen E-Mailadressen bis zu
drei Jahren auf Grundlage unserer berechtigten Interessen speichern bevor wir
sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die
Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von
Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich,
sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird.
Abruf von Emojis und Smilies
Innerhalb
unseres WordPress-Blogs werden grafische Emojis (bzw. Smilies), d.h. kleine
grafische Dateien, die Gefühle ausdrücken, eingesetzt, die von externen Servern
bezogen werden. Hierbei erheben die Anbieter der Server, die IP-Adressen der
Nutzer. Dies ist notwendig, damit die Emojie-Dateien an die Browser der Nutzer
übermittelt werden können. Der Emojie-Service wird von der Automattic Inc., 60
29th Street #343, San Francisco, CA 94110, USA, angeboten. Datenschutzhinweise
von Automattic: https://automattic.com/privacy/. Die verwendeten Server-Domains
sind s.w.org und twemoji.maxcdn.com, wobei es sich unseres Wissens nach um sog.
Content-Delivery-Networks handelt, also Server, die lediglich einer schnellen
und sicheren Übermittlung der Dateien dienen und die personenbezogenen Daten
der Nutzer nach der Übermittlung gelöscht werden.
Die Nutzung der Emojis erfolgt auf Grundlage unserer berechtigten Interessen,
d.h. Interesse an einer attraktiven Gestaltung unseres Onlineangebotes gem.
Art. 6 Abs. 1 lit. f. DSGVO.
Kontaktaufnahme
Bei der
Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via
sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der
Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b. (im Rahmen
vertraglicher-/vorvertraglicher Beziehungen), Art. 6 Abs. 1 lit. f. (andere
Anfragen) DSGVO verarbeitet.. Die Angaben der Nutzer können in einem
Customer-Relationship-Management System („CRM System“) oder
vergleichbarer Anfragenorganisation gespeichert werden.
Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir
überprüfen die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen
Archivierungspflichten.
Einbindung von Diensten und Inhalten Dritter
Wir setzen
innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen
(d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb
unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder
Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B.
Videos oder Schriftarten einzubinden (nachfolgend einheitlich bezeichnet als
“Inhalte”).
Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse
der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren
Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser
Inhalte erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren
jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte
verwenden. Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare
Grafiken, auch als „Web Beacons“ bezeichnet) für statistische oder
Marketingzwecke verwenden. Durch die „Pixel-Tags“ können
Informationen, wie der Besucherverkehr auf den Seiten dieser Website
ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf
dem Gerät der Nutzer gespeichert werden und unter anderem technische
Informationen zum Browser und Betriebssystem, verweisende Webseiten,
Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes
enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden
werden.
Verwendung von Facebook Social Plugins
Wir nutzen
auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse,
Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des
Art. 6 Abs. 1 lit. f. DSGVO) Social Plugins („Plugins“) des sozialen
Netzwerkes facebook.com, welches von der Facebook Ireland Ltd., 4 Grand Canal
Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird
(„Facebook“).
Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen
gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Facebook
teilen können. Die Liste und das Aussehen der Facebook Social Plugins kann hier
eingesehen werden: https://developers.facebook.com/docs/plugins/.
Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet
hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
Wenn ein Nutzer eine Funktion dieses Onlineangebotes aufruft, die ein solches
Plugin enthält, baut sein Gerät eine direkte Verbindung mit den Servern von
Facebook auf. Der Inhalt des Plugins wird von Facebook direkt an das Gerät des
Nutzers übermittelt und von diesem in das Onlineangebot eingebunden. Dabei
können aus den verarbeiteten Daten Nutzungsprofile der Nutzer erstellt werden.
Wir haben daher keinen Einfluss auf den Umfang der Daten, die Facebook mit
Hilfe dieses Plugins erhebt und informiert die Nutzer daher entsprechend
unserem Kenntnisstand.
Durch die Einbindung der Plugins erhält Facebook die Information, dass ein
Nutzer die entsprechende Seite des Onlineangebotes aufgerufen hat. Ist der
Nutzer bei Facebook eingeloggt, kann Facebook den Besuch seinem Facebook-Konto
zuordnen. Wenn Nutzer mit den Plugins interagieren, zum Beispiel den Like
Button betätigen oder einen Kommentar abgeben, wird die entsprechende
Information von Ihrem Gerät direkt an Facebook übermittelt und dort
gespeichert. Falls ein Nutzer kein Mitglied von Facebook ist, besteht trotzdem
die Möglichkeit, dass Facebook seine IP-Adresse in Erfahrung bringt und
speichert. Laut Facebook wird in Deutschland nur eine anonymisierte IP-Adresse
gespeichert.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der
Daten durch Facebook sowie die diesbezüglichen Rechte und
Einstellungsmöglichkeiten zum Schutz der Privatsphäre der Nutzer, können diese
den Datenschutzhinweisen von Facebook entnehmen: https://www.facebook.com/about/privacy/.
Wenn ein Nutzer Facebookmitglied ist und nicht möchte, dass Facebook über
dieses Onlineangebot Daten über ihn sammelt und mit seinen bei Facebook
gespeicherten Mitgliedsdaten verknüpft, muss er sich vor der Nutzung unseres
Onlineangebotes bei Facebook ausloggen und seine Cookies löschen. Weitere
Einstellungen und Widersprüche zur Nutzung von Daten für Werbezwecke, sind
innerhalb der Facebook-Profileinstellungen möglich: https://www.facebook.com/settings?tab=ads oder über die
US-amerikanische Seite http://www.aboutads.info/choices/ oder die EU-Seite http://www.youronlinechoices.com/. Die Einstellungen erfolgen
plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder
mobile Geräte übernommen.
Innerhalb
unseres Onlineangebotes können Funktionen und Inhalte des Dienstes Twitter,
angeboten durch die Twitter Inc., 1355 Market Street, Suite 900, San Francisco,
CA 94103, USA, eingebunden werden. Hierzu können z.B. Inhalte wie Bilder,
Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses
Onlineangebotes innerhalb von Twitter teilen können.
Sofern die Nutzer Mitglieder der Plattform Twitter sind, kann Twitter den
Aufruf der o.g. Inhalte und Funktionen den dortigen Profilen der Nutzer
zuordnen. Twitter ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet
hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active). Datenschutzerklärung: https://twitter.com/de/privacy, Opt-Out: https://twitter.com/personalization.
Innerhalb unseres Onlineangebotes können Funktionen und Inhalte des Dienstes Instagram, angeboten durch die Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA, eingebunden werden. Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Instagram teilen können. Sofern die Nutzer Mitglieder der Plattform Instagram sind, kann Instagram den Aufruf der o.g. Inhalte und Funktionen den dortigen Profilen der Nutzer zuordnen. Datenschutzerklärung von Instagram: http://instagram.com/about/legal/privacy/.
Erstellt mit Datenschutz-Generator.de von RA Dr. Thomas Schwenke