Datenschutzerklärung

Einleitung

 

Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität. Der verantwortungsvolle Umgang mit Ihren Daten sowie die Einhaltung der geltenden Datenschutzvorschriften, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO), sind für uns selbstverständlich.

 

Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, welche personenbezogenen Daten wir bei der Nutzung unserer Website erheben, zu welchen Zwecken wir diese Daten verwenden und welche Rechte Ihnen in Bezug auf Ihre Daten zustehen. Unser Ziel ist es, Ihnen vollständige Transparenz darüber zu bieten, wie wir mit Ihren Daten umgehen, und Ihnen ein sicheres Online-Erlebnis zu ermöglichen.

 

Verantwortlicher

 

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die Person oder Stelle, die über die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten entscheidet.

 

Für die Datenverarbeitung auf dieser Website sind wir, als Betreiber der Website, die verantwortliche Stelle.

 

VITORI Health GmbH

Lohstraße 2, 07381 Pößneck

Deutschland

E-Mail:dsgvo@vitori.de

Telefon: +49 3647 5289688

Datenschutzbeauftragter: Dominik Fünkner Proliance GmbH

Zuständige Datenschutzbehörde: TLfDI Thüringen

 

Falls Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zu Ihren Rechten als betroffene Person haben, können Sie sich jederzeit an uns wenden. Wir stehen Ihnen gerne zur Verfügung.

 

Kontaktdaten des Datenschutzbeauftragten

 

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Deshalb haben wir einen Datenschutzbeauftragten bestellt, der uns dabei unterstützt, die Einhaltung der datenschutzrechtlichen Vorgaben sicherzustellen.

 

Sie können unseren Datenschutzbeauftragten bei Fragen oder Anliegen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte direkt kontaktieren:

 

Proliance GmbH

Dominik Fünkner

Leopoldstr. 21

80802 München

Deutschland

Telefon: +4989250039227

E-Mail: consulting@proliance.ai

 

Unser Datenschutzbeauftragter steht Ihnen jederzeit als Ansprechpartner für datenschutzbezogene Themen zur Verfügung.

 

Zuständige Datenschutzbehörde

 

Im Falle von datenschutzrechtlichen Beschwerden oder Fragen haben Sie das Recht, sich an die zuständige Datenschutzbehörde zu wenden. Die zuständige Behörde für unser Unternehmen ist:

 

Der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI)

Häßlerstraße 8

99096 Erfurt

Deutschland

Telefon: +49 361 573112900

E-Mail: poststelle@datenschutz.thueringen.de

Website: www.tlfdi.de

 

Alternativ können Sie sich auch an die Datenschutzbehörde des Mitgliedstaates wenden, in dem Sie Ihren gewöhnlichen Aufenthalt, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Datenschutzverstoßes haben.

Wir empfehlen Ihnen jedoch, sich bei Fragen oder Anliegen zunächst direkt an uns zu wenden, damit wir eine schnelle und unkomplizierte Lösung finden können. Unsere Kontaktdaten finden Sie in der Datenschutzerklärung.

 

Verarbeitungszwecke

 

Im Rahmen der Nutzung unserer Website verarbeiten wir Ihre personenbezogenen Daten ausschließlich für bestimmte, klar definierte Zwecke. Dabei halten wir uns strikt an die Vorgaben der EU-Datenschutz-Grundverordnung (DSGVO) sowie anderer anwendbarer Datenschutzvorschriften.

 

Wir verarbeiten Ihre Daten nur, wenn dies notwendig ist, um Ihnen unsere Dienste bereitzustellen, Ihre Anfragen zu beantworten, unsere Website technisch und funktional zu betreiben oder unsere rechtlichen Verpflichtungen zu erfüllen. Darüber hinaus können Ihre Daten verarbeitet werden, um unser Online-Angebot zu verbessern, Ihnen personalisierte Inhalte anzuzeigen oder um Sicherheitsmaßnahmen umzusetzen.

 

Im Folgenden informieren wir Sie detailliert darüber, zu welchen Zwecken wir Ihre personenbezogenen Daten verarbeiten und auf welcher Rechtsgrundlage dies geschieht.

 

Gemeinsame Datenverarbeitung gemäß Artikel 26 DSGVO

 

Die Websites https://arktisquelle.de/, https://www.vitori.de/ und https://www.holistic-heroes.de/ werden im Rahmen einer Vereinbarung zur gemeinsamen Verantwortlichkeit gemäß Artikel 26 DSGVO betrieben. Diese gemeinsame Verantwortlichkeit betrifft die Verarbeitung personenbezogener Daten zu bestimmten Zwecken, die den jeweiligen Geschäftstätigkeiten der Parteien zugeordnet sind. Im Folgenden finden Sie eine Übersicht über die Grundlagen der Datenverarbeitung und die Verantwortlichkeiten:

Zweck der gemeinsamen Verarbeitung

  1. Vitori Health GmbH: Zuständig für die Datenverarbeitung im Zusammenhang mit dem Vertrieb und der Nutzung von Kristallmatten.
  2. Holistic Heroes GmbH: Zuständig für die Datenverarbeitung im Zusammenhang mit dem Vertrieb und der Nutzung von Nahrungsergänzungsmitteln.
  3. C&R Arktis GmbH: Zuständig für die Datenverarbeitung im Zusammenhang mit dem Vertrieb und der Nutzung von Wasserfiltrationssystemen.

Verantwortlichkeiten

Im Rahmen der Vereinbarung zur gemeinsamen Verantwortlichkeit:

  1. Jede Partei ist unabhängig dafür verantwortlich, dass die von ihr verarbeiteten Daten gemäß den Anforderungen der DSGVO verarbeitet werden.
  2. Alle Parteien arbeiten zusammen, um den betroffenen Personen Transparenz über die Datenverarbeitungsprozesse zu gewährleisten.

Transparenz und Kommunikation

Die Parteien verpflichten sich, den betroffenen Personen klare und umfassende Informationen bereitzustellen über:

  1. Den Zweck und die Art der Datenverarbeitung.
  2. Die jeweiligen Verantwortlichkeiten der einzelnen Parteien.

Rechte der betroffenen Personen

Betroffene Personen können ihre Rechte (z. B. Auskunft, Berichtigung, Löschung, Widerspruch) gegenüber jeder der beteiligten Parteien geltend machen. Die Parteien haben vereinbart, diese Anfragen transparent und effektiv zu bearbeiten.

Datenübermittlungen

Personenbezogene Daten, die im Rahmen dieser Vereinbarung verarbeitet werden, werden nur dann in Drittländer übermittelt, wenn:

  1. Die betroffene Person ausdrücklich zugestimmt hat, oder
  2. Angemessene Garantien gemäß den Anforderungen der DSGVO bestehen.

Speicherfristen

Jede Partei hält sich an die gesetzlichen Aufbewahrungspflichten und stellt sicher, dass personenbezogene Daten nicht länger als notwendig gespeichert werden.

Kontaktinformationen

Für Datenschutzanfragen oder die Ausübung Ihrer Rechte können Sie sich an eine der folgenden Parteien wenden:

  1. Vitori Health GmbH
  2. Adresse: Augenseestraße 19, 07381 Pößneck, Deutschland
  3. E-Mail: info@vitori.de
  4. Holistic Heroes GmbH
  5. Adresse: Augenseestraße 19, 07381 Pößneck, Deutschland
  6. E-Mail: kontakt@holistic-heroes.de
  7. C&R Arktis GmbH
  8. Adresse: Gerhart-Hauptmann-Straße 2, 46483 Wesel, Deutschland
  9. E-Mail: t.cattarius@arktisquelle.de

 

Widerspruch gegen Werbe-E-Mails

 

Wir weisen ausdrücklich darauf hin, dass wir Ihre personenbezogenen Daten ohne Ihre ausdrückliche Einwilligung nicht für Werbezwecke nutzen werden. Sollten Sie jedoch in Zukunft unerwünschte Werbe-E-Mails von uns erhalten, können Sie der Nutzung Ihrer E-Mail-Adresse für Werbezwecke jederzeit widersprechen.

Um von Ihrem Widerspruchsrecht Gebrauch zu machen, können Sie uns eine formlose Mitteilung senden, z. B. per E-Mail an:

[E-Mail-Adresse einfügen]

Alternativ können Sie auch den Abmelde-Link am Ende jeder Werbe-E-Mail nutzen.

Ihr Widerspruch hat zur Folge, dass wir Ihnen keine weiteren Werbe-E-Mails mehr zusenden und Ihre Kontaktdaten für diesen Zweck sperren. Die Rechtmäßigkeit der bis zum Widerspruch erfolgten Datenverarbeitung bleibt davon unberührt.

Für Rückfragen oder weitere Informationen stehen wir Ihnen selbstverständlich zur Verfügung.

 

Datenverarbeitung auf der Website

 

Bei der Nutzung unserer Website verarbeiten wir personenbezogene Daten, die automatisch erfasst werden oder durch Ihre Interaktion mit der Website anfallen. Diese Datenverarbeitung umfasst insbesondere:

  1. Server-Logfiles:
  2. Wenn Sie unsere Website besuchen, werden automatisch bestimmte Informationen erfasst, die Ihr Browser an unseren Server übermittelt. Dazu gehören:
  3. IP-Adresse (gekürzt, wenn möglich)
  4. Datum und Uhrzeit des Zugriffs
  5. Besuchte Seiten
  6. Referrer-URL (die Seite, von der Sie auf unsere Website gelangt sind)
  7. Browsertyp und -version
  8. Betriebssystem und Geräteinformationen
  9. Zweck der Verarbeitung: Sicherstellung der technischen Funktionalität, Gewährleistung der IT-Sicherheit und Optimierung unseres Online-Angebots.
  10. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Funktionalität unserer Website).
  11. Cookies und Tracking-Technologien:
  12. Auf unserer Website verwenden wir Cookies und ähnliche Technologien, um die Benutzerfreundlichkeit zu verbessern, Inhalte zu personalisieren und statistische Auswertungen vorzunehmen. Detaillierte Informationen hierzu finden Sie in unserer Cookie-Richtlinie.
  13. Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (bei einwilligungspflichtigen Cookies) oder Art. 6 Abs. 1 lit. f DSGVO (bei technisch notwendigen Cookies).
  14. Kontaktformulare und andere Eingabemasken:
  15. Wenn Sie unser Kontaktformular oder andere Eingabemasken auf der Website nutzen, verarbeiten wir die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, Nachricht).
  16. Zweck der Verarbeitung: Bearbeitung Ihrer Anfrage und ggf. Kommunikation mit Ihnen.
  17. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (zur Durchführung vorvertraglicher Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

 

Amazon CloudFront

 

a. Art und Zweck der Verarbeitung

 

Amazon CloudFront ist ein Content Delivery Network (CDN), das verwendet wird, um Inhalte effizient an Benutzer weltweit zu liefern. Hierbei werden Cookies und ähnliche Technologien eingesetzt, um die Bereitstellungsgeschwindigkeit der Inhalte zu optimieren, die Sicherheit zu verbessern und die Leistung zu analysieren.

 

b. Rechtliche Grundlage der Verarbeitung

 

Die Verarbeitung erfolgt auf der Grundlage von berechtigten Interessen gemäß Artikel 6 Absatz 1 lit. f DSGVO, um die Funktionalität und Performance unserer Webseite sicherzustellen und zu verbessern.

 

c. Datenkategorien

 

Die verarbeiteten Datenkategorien umfassen technische Daten wie IP-Adressen, Zugriffszeiten, Browser-Typen, Betriebssysteminformationen, URL der angeforderten Inhalte und weitere Protokolldaten.

 

d. Empfänger

 

Empfänger der Daten ist Amazon Web Services, der Anbieter des Amazon CloudFront Dienstes.

 

e. Speicherfristen

 

Die Daten werden nur so lange gespeichert, wie dies zur Erfüllung des Verarbeitungszwecks erforderlich ist, und danach systematisch gelöscht, es sei denn, gesetzliche Aufbewahrungsfristen schreiben eine längere Speicherung vor.

 

f. Gesetzliche/vertragliche Erfordernis

 

Die Bereitstellung der Daten durch den Nutzer ist weder gesetzlich noch vertraglich vorgeschrieben.

 

g. Drittstaatentransfer

 

Ein unsicherer Datentransfer in die USA erfolgt, da der Anbieter Amazon in den USA ansässig ist. Dies birgt das Risiko, dass US-Behörden möglicherweise Zugriff auf die Daten erlangen.

 

h. Widerruf der Einwilligung

 

Da die Verarbeitung der Daten auf der Grundlage berechtigter Interessen erfolgt, ist kein Widerruf der Einwilligung notwendig. Nutzer haben jedoch das Recht, der Verarbeitung zu widersprechen.

 

i. Automatisierte Entscheidungsfindung und Profiling

 

Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne der DSGVO statt.

 

Amazon Web Services

 

Art und Zweck der Verarbeitung: Amazon Web Services (AWS) ist ein HOSTING-Dienst, der von Amazon angeboten wird und hauptsächlich dazu dient, die Webpräsenz unserer Plattform effizient und sicher zu hosten und zu verwalten. Diese Technologie kann in einigen Fällen auch Tracking-Technologien integrieren, um die Performance und Nutzung der bereitgestellten Dienste zu analysieren und zu optimieren. Diese Verarbeitung findet statt, um die Benutzererfahrung kontinuierlich zu verbessern und technische Abläufe zu optimieren.

 

Rechtliche Grundlage der Verarbeitung: Die Verarbeitung der Daten durch AWS erfolgt auf der Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Notwendigkeit, einen zuverlässigen und sicheren Webhosting-Service bereitzustellen.

 

Datenkategorien: Die durch AWS verarbeiteten Daten können Protokolldaten der Server umfassen, wie IP-Adressen, Zeitstempel, sowie technische Daten im Zusammenhang mit der Nutzung unserer Dienste.

 

Empfänger: Die Daten werden an Amazon als Betreiber von Amazon Web Services weitergegeben, der die Infrastruktur für die Hosting-Dienste bereitstellt.

 

Speicherfristen: Die spezifischen Speicherfristen richten sich nach den operativen Bedürfnissen und Sicherheitsanforderungen unseres technischen Betriebs, wobei diese innerhalb von gesetzlich vorgeschriebenen Verjährungs- oder Aufbewahrungsfristen liegen.

 

Gesetzliche/vertragliche Erfordernis: Die Bereitstellung der oben genannten Daten ist nicht gesetzlich oder vertraglich vorgeschrieben. Sie ist jedoch erforderlich, um den Nutzungskomfort und die Sicherheit unseres Online-Angebots zu gewährleisten.

 

Drittstaatentransfer: Sämtliche Daten, die von und an Amazon Web Services übertragen werden, können an Serverstandorte in die USA gesendet werden. Da der Datenraum als unsicher gilt und kein angemessenes Schutzniveau gewährleistet ist, können Risiken hinsichtlich des Datenschutzes bestehen.

 

Widerruf der Einwilligung: Der Widerruf der Einwilligung zur Verarbeitung Ihrer Daten ist nicht anwendbar, da die Verarbeitung auf berechtigten Interessen und nicht auf einer erteilten Einwilligung beruht.

 

Automatisierte Entscheidungsfindung und Profiling: Im Rahmen der Nutzung von AWS findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne der DSGVO statt.

 

CCM19

 

a. Art und Zweck der Verarbeitung

 

CCM19 ist ein Consent-Management-Tool, das von Papoo Software & Media bereitgestellt wird und in der Kategorie CONSENT_MANAGER eingeordnet ist. Der Zweck dieser Verarbeitung liegt in der Verwaltung und Dokumentation von Nutzerzustimmungen für die Nutzung von Cookies, Webspeicher und anderen Tracking-Technologien auf unserer Webseite. Durch die Einbindung von CCM19 können wir sicherstellen, dass nur jene Cookies aktiviert werden, denen der Nutzer ausdrücklich zugestimmt hat. Dies ermöglicht es uns, die Einhaltung der datenschutzrechtlichen Bestimmungen sicherzustellen und die Präferenzen unserer Nutzer zu respektieren.

 

b. Rechtliche Grundlage der Verarbeitung

 

Die rechtliche Grundlage für die Verarbeitung personenbezogener Daten durch CCM19 ist die gesetzliche Verpflichtung zur Einholung und Dokumentation der Einwilligung der Nutzer gemäß den Vorgaben der Datenschutz-Grundverordnung (Art. 6 Abs. 1 lit. c DSGVO).

 

c. Datenkategorien

 

Während der Nutzung von CCM19 werden Datenkategorien wie Cookie-Zustimmungsstatus, Zeitstempel der Zustimmungen, und die IP-Adresse der Nutzer verarbeitet. Diese Daten werden gespeichert, um die Einwilligungsprotokolle vollständig führen zu können.

 

d. Empfänger

 

Empfänger der durch CCM19 verwalteten Daten ist primär unser Unternehmen, welches für die Verwaltung der Consent-Management-Lösung verantwortlich ist. Eine weitere Weitergabe an Dritte erfolgt normalerweise nicht, es sei denn, es besteht eine gesetzliche Verpflichtung oder die Weitergabe erfolgt im Rahmen der Auftragsverarbeitung.

 

e. Speicherfristen

 

Die mit CCM19 erhobenen Daten werden für den Zeitraum gespeichert, der für die Erfüllung der oben genannten Zwecke erforderlich ist, oder bis der Nutzer seine Einwilligung widerruft. Die genauen Speicherfristen können je nach gesetzlicher Anforderung variieren.

 

f. Gesetzliche/vertragliche Erfordernis

 

Die Einholung der Einwilligung mithilfe von CCM19 stellt eine gesetzliche Verpflichtung dar. Ohne die Verarbeitung dieser Daten durch CCM19 können wir nicht gewährleisten, dass die Nutzung von Cookies auf unserer Webseite in Übereinstimmung mit den datenschutzrechtlichen Vorschriften erfolgt.

 

g. Drittstaatentransfer

 

Durch die Nutzung von CCM19 kann es zu einer Datenübertragung in unsichere Drittländer kommen. In solchen Fällen achten wir darauf, dass geeignete Schutzmaßnahmen wie Standardvertragsklauseln getroffen werden, um das Datenschutzniveau zu gewährleisten.

 

h. Widerruf der Einwilligung

 

Nutzer haben jederzeit das Recht, ihre Einwilligung zur Nutzung von CCM19 und der damit verbundenen Verarbeitung ihrer Daten zu widerrufen. Ein solcher Widerruf wirkt sich auf die Zukunft aus und berührt nicht die Rechtmäßigkeit der verarbeiteten Daten bis zum Zeitpunkt des Widerrufs.

 

i. Automatisierte Entscheidungsfindung und Profiling

 

Im Rahmen der Nutzung von CCM19 erfolgt keinerlei automatisierte Entscheidungsfindung oder Profiling der erhobenen Daten.

 

CloudFlare

 

a. Art und Zweck der Verarbeitung: CloudFlare ist ein CDN-Dienst (Content Delivery Network), welcher dafür genutzt wird, die Ladezeiten von Webseiten zu verkürzen und die Sicherheit der Webseiten zu erhöhen, indem Inhalte schneller und effizienter an die Besucher der Seite ausgeliefert werden. Zu diesem Zweck werden bei jedem Zugriff auf die Webseite Daten über Cookies, lokale Speichertools und Tracking-Technologien erfasst, analysiert und verarbeitet.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung der Daten durch CloudFlare erfolgt auf Basis des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, eine zuverlässige und sichere Verbindung zwischen der Webseite und ihren Nutzern sicherzustellen und die Ladezeiten zu optimieren.

 

c. Datenkategorien: Zu den erhobenen Daten gehören IP-Adressen, Zugriffsdaten, Datum und Uhrzeit der Anfrage, Referrer-URL, übertragene Datenmenge, Informationen über den verwendeten Browser und das Betriebssystem.

 

d. Empfänger: Die erhobenen Daten werden an Cloudflare, mit Sitz in den USA, übermittelt. Dies kann auch die Unterbeauftragung von weiteren Dienstleistern umfassen, welche für Cloudflare tätig sind.

 

e. Speicherfristen: Die Daten werden nur so lange gespeichert, wie es für die Zwecke der Datenverarbeitung notwendig ist. Konkrete Speicherfristen variieren je nach Art der erhobenen Daten und den Speicheranforderungen von Cloudflare.

 

f. Gesetzliche/vertragliche Erfordernis: Die Erhebung und Verarbeitung der Daten durch CloudFlare ist nicht gesetzlich oder vertraglich vorgeschrieben, jedoch ist der Einsatz zur Gewährleistung der Funktionalität und Sicherheit der Webseite erforderlich.

 

g. Drittstaatentransfer: Die Verarbeitung erfolgt in den USA, einem Drittland außerhalb der EU, welches aus Sicht der DSGVO als unsicher gilt. Es bestehen unter Umständen keine geeigneten oder angemessenen Schutzmaßnahmen, um ein mit der EU vergleichbares Datenschutzniveau zu gewährleisten.

 

h. Widerruf der Einwilligung: Da die Verarbeitung auf berechtigtem Interesse beruht, ist keine Einwilligung erforderlich, daher gibt es auch keine Möglichkeit zum Widerruf einer solchen Einwilligung im Bezug auf diesen Dienst.

 

i. Automatisierte Entscheidungsfindung und Profiling: Im Rahmen der Nutzung von CloudFlare werden keine Entscheidungen ausschließlich automatisiert getroffen und kein Profiling im Sinne von Art. 22 DSGVO durchgeführt.

 

DPO Consent Management

 

a. Art und Zweck der Verarbeitung: DPO Consent Management wird verwendet, um die Einwilligungen der Nutzer für den Einsatz von Cookies, Webspeichermethoden und Tracking-Technologien auf unserer Webseite zu verwalten. Dies umfasst die Erhebung, Speicherung und Organisation von Einwilligungsdaten, um sicherzustellen, dass alle erforderlichen Zustimmungen gemäß den gesetzlichen Anforderungen eingeholt werden. Das Hauptziel dieser Verarbeitung ist es, die Einhaltung der Datenschutzgesetze zu gewährleisten und Transparenz gegenüber den Nutzern zu schaffen.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung der Daten durch DPO Consent Management erfolgt auf Basis einer gesetzlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), um die Anforderungen an die Einholung und Verwaltung von Einwilligungen gemäß Datenschutzgesetzen zu erfüllen.

 

c. Datenkategorien: Erhobene Datenkategorien umfassen Einwilligungs-IDs, Zeitstempel der Einwilligung, Informationen über Zustimmung oder Ablehnung spezifischer Cookies und Technologien, sowie gegebenenfalls personenbezogene Identifikatoren.

 

d. Empfänger: Die erhobenen Daten werden ausschließlich von DPO Consult GmbH als verantwortlicher Dienstleister verarbeitet und nicht an weitere Empfänger weitergeleitet, es sei denn, es besteht eine rechtliche Verpflichtung zur Weitergabe.

 

e. Speicherfristen: Die Daten werden so lange gespeichert, wie es zur Erfüllung der rechtlichen Verpflichtungen erforderlich ist, oder bis der Nutzer seine Einwilligung widerruft.

 

f. Gesetzliche/vertragliche Erfordernis: Die Bereitstellung personenbezogener Daten zu diesem Zweck ist gesetzlich vorgeschrieben, um die Einhaltung der DSGVO im Hinblick auf die Cookie-Einwilligungen sicherzustellen.

 

g. Drittstaatentransfer: Die Datenübertragung erfolgt möglicherweise in unsichere Drittstaaten, was bedeutet, dass nicht in jedem Fall ein gleicher Datenschutzstandard wie in der EU gewährleistet werden kann. Wir ergreifen Maßnahmen, um ein angemessenes Schutzniveau zu gewährleisten.

 

h. Widerruf der Einwilligung: Nutzer können ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die entsprechenden Einstellungen auf unserer Webseite widerrufen.

 

i. Automatisierte Entscheidungsfindung und Profiling: Im Zusammenhang mit der Verwaltung von Einwilligungen durch DPO Consent Management finden keine automatisierten Entscheidungsprozesse oder Profilingmaßnahmen statt.

 

DPO Consent Management

 

a. Art und Zweck der Verarbeitung:

 

DPO Consent Management nutzt Cookies, Webspeicher und Tracking-Technologien, um die Einhaltung der datenschutzrechtlichen Anforderungen sicherzustellen und die Zustimmung der Nutzer zu verwalten. Diese Technologien helfen dabei, die Präferenzen der Nutzer bezüglich der Verarbeitung ihrer personenbezogenen Daten zu erfassen und zu speichern. Zudem dienen sie der Transparenz, damit Nutzer die Kontrolle über ihre Einwilligungen haben und Informationen zu deren Status in Echtzeit einsehen können.

 

b. Rechtliche Grundlage der Verarbeitung:

 

Die rechtliche Grundlage der Verarbeitung ist die gesetzliche Verpflichtung (LEGAL_OBLIGATION) gemäß den Anforderungen der Datenschutz-Grundverordnung (DSGVO), insbesondere der Bestimmungen über die Verwaltung von Einwilligungen.

 

c. Datenkategorien:

 

 

 

d. Empfänger:

 

Empfänger der verarbeiteten Daten sind ausschließlich befugte Mitarbeiter von DPO Consult GmbH sowie zuständige Aufsichtsbehörden, soweit dies gesetzlich vorgeschrieben ist.

 

e. Speicherfristen:

 

Die Daten werden für die Dauer der bestehenden Einwilligung gespeichert. Nach Widerruf der Einwilligung oder Ablauf der gesetzlichen Aufbewahrungsfrist werden die Daten unverzüglich gelöscht.

 

f. Gesetzliche/vertragliche Erfordernis:

 

Die Bereitstellung und Verarbeitung der Daten über Cookies und Tracking-Technologien ist rechtlich erforderlich, um den Verpflichtungen gemäß GDPR nachzukommen.

 

g. Drittstaatentransfer:

 

Es erfolgt ein unsicherer Transfer von Daten in Drittländer, die möglicherweise nicht das gleiche Schutzniveau wie die Europäische Union bieten. Dies geschieht in Übereinstimmung mit den gesetzlichen Anforderungen und unter Anwendung geeigneter Maßnahmen zum Schutz der Daten.

 

h. Widerruf der Einwilligung:

 

Nutzer können ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf kann über die Einstellungen im Consent Manager erfolgen, wodurch die gespeicherten Einwilligungsdaten sofort gelöscht werden.

 

i. Automatisierte Entscheidungsfindung und Profiling:

 

Im Rahmen der Nutzung von DPO Consent Management findet keine automatisierte Entscheidungsfindung oder Profiling statt.

 

Doubleclick

 

a. Art und Zweck der Verarbeitung

 

Doubleclick verwendet Cookies und ähnliche Tracking-Technologien, um die Effektivität von Online-Werbeanzeigen zu messen und zu optimieren. Es wird zur Durchführung von Targeting verwendet, um Ihnen relevante Werbeanzeigen basierend auf Ihrem Surfverhalten anzuzeigen. Die Daten werden auch verwendet, um statistische Berichte über die Nutzung der Webseite zu erstellen und die Werbemaßnahmen entsprechend anzupassen.

 

b. Rechtliche Grundlage der Verarbeitung

 

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen.

 

c. Datenkategorien

 

Die durch Doubleclick verarbeiteten Datenkategorien umfassen Online-Identifikatoren, Browsertyp, Zugriffszeiten, zuvor besuchte Webseiten sowie Interessen und Surfverhalten.

 

d. Empfänger

 

Die Daten werden von Google verarbeitet, dem Anbieter von Doubleclick, und können, je nach den von Google festgelegten Nutzungsbedingungen, an andere Google-Unternehmen oder Werbepartner weitergeleitet werden.

 

e. Speicherfristen

 

Die Speicherfristen für Cookies und ähnliche Technologien, die von Doubleclick verwendet werden, variieren. Tracking-Cookies können bis zu 540 Tage aktiv bleiben, es sei denn, die Einwilligung wird vorher widerrufen.

 

f. Gesetzliche/vertragliche Erfordernis

 

Die Bereitstellung dieser Daten ist gesetzlich nicht vorgeschrieben und vertraglich nicht erforderlich. Die Nutzung von Doubleclick erfolgt aber nur auf Grundlage Ihrer Einwilligung.

 

g. Drittstaatentransfer

 

Da Google ein Unternehmen mit Hauptsitz in den USA ist, erfolgt ein Transfer der Daten in ein Land außerhalb des Europäischen Wirtschaftsraums, welches nicht unbedingt ein mit der EU vergleichbares Datenschutzniveau bietet. Dies kann als unsicherer Transfer betrachtet werden.

 

h. Widerruf der Einwilligung

 

Sie haben das Recht, Ihre Einwilligung zur Verarbeitung Ihrer Daten durch Doubleclick jederzeit zu widerrufen. Der Widerruf kann durch das Löschen der Cookies oder durch Einstellungen in Ihrem Browser erfolgen.

 

i. Automatisierte Entscheidungsfindung und Profiling

 

Doubleclick umfasst das Profiling, um personalisierte Werbeanzeigen zu schalten. Es liegt jedoch keine umfassende automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO vor.

 

Google

 

Art und Zweck der Verarbeitung: Google verwendet Cookies, Webspeicher und ähnliche Technologien, um Nutzungsdaten zu sammeln und das Nutzerverhalten auf unserer Webseite zu analysieren. Diese Technologien ermöglichen es uns, personalisierte Werbung bereitzustellen, die Benutzererfahrung zu optimieren, den Datenverkehr zu analysieren und die Leistung unserer Plattform zu überwachen und zu verbessern.

 

Rechtliche Grundlage der Verarbeitung: Die Verarbeitung dieser Daten erfolgt auf der Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

 

Datenkategorien: Die verarbeiteten Datenkategorien umfassen unter anderem Cookie-IDs, IP-Adressen, Standortinformationen, Informationen über das Nutzerverhalten sowie technische Informationen über das verwendete Gerät und den Browser.

 

Empfänger: Die erfassten Daten werden an Google weitergeleitet, um die beschriebenen Zwecke zu erfüllen. Google kann diese Daten unter Umständen auch an andere Dritte weiterleiten, wenn dies gesetzlich vorgeschrieben ist oder um vertragliche Verpflichtungen zu erfüllen.

 

Speicherfristen: Die Speicherfristen für diese Daten variieren je nach Art der Daten und der spezifischen Cookies/Technologien, die verwendet werden. Im Allgemeinen werden diese Daten so lange gespeichert, wie es nötig ist, um die beschriebenen Zwecke zu erfüllen oder wie es gesetzlich vorgeschrieben ist.

 

Gesetzliche/vertragliche Erfordernis: Die Bereitstellung dieser Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Ihre Einwilligung und die Bereitstellung dieser Daten können jedoch bestimmte Funktionen und Dienste unserer Webseite möglicherweise nicht optimal bereitgestellt werden.

 

Drittstaatentransfer: Da Google seinen Sitz in den USA hat, erfolgt eine Übertragung Ihrer Daten in ein Drittland, das möglicherweise kein adäquates Datenschutzniveau bietet. Damit verbunden sind potenziell erhöhte Risiken hinsichtlich des Schutzes Ihrer persönlichen Daten.

 

Widerruf der Einwilligung: Sie haben das Recht, Ihre Einwilligung zur Nutzung von Cookies und ähnlichen Technologien jederzeit zu widerrufen. Der Widerruf kann über die Einstellungen Ihres Webbrowsers oder durch eine Änderung Ihrer Cookie-Einstellungen auf unserer Webseite erfolgen.

 

Automatisierte Entscheidungsfindung und Profiling: Die durch Cookies und ähnliche Technologien gesammelten Daten können für Profiling verwendet werden, um Nutzerpräferenzen zu analysieren und personalisierte Inhalte bereitzustellen. Eine automatisierte Entscheidungsfindung, die rechtliche oder ähnliche signifikante Auswirkungen auf Sie hat, findet nicht statt.

 

Google Ads

 

Google Ads ist ein Service, der von Google bereitgestellt wird und primär für die Bereitstellung von personalisierter Werbung durch Cookies, Webspeicher und Tracking-Technologien verantwortlich ist. Diese Technologien werden verwendet, um das Surfverhalten der Nutzer zu analysieren, damit Werbeanzeigen besser auf die individuellen Interessen der Nutzer abgestimmt werden können.

 

a. Art und Zweck der VerarbeitungGoogle Ads verwendet Cookies und andere Tracking-Technologien, um Informationen über das Nutzungsverhalten von Webseitenbesuchern zu sammeln. Diese Informationen werden genutzt, um personalisierte Werbung anzuzeigen und die Effektivität von Werbekampagnen zu messen. Dazu gehören das Tracken von Konversionen und das Anpassen von Anzeigeninhalten basierend auf den Nutzerinteressen.

 

b. Rechtliche Grundlage der VerarbeitungDie Verarbeitung basiert auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Nutzer müssen aktiv ihre Zustimmung zur Verwendung von Cookies und ähnlichen Technologien geben.

 

c. DatenkategorienErhobene Datenkategorien umfassen unter anderem IP-Adressen, eindeutige Gerätekennungen, Browser-Typ, Informationen über die besuchten Webseiten, Anzahl der Klicks und andere Interaktionsdaten.

 

d. EmpfängerDie Daten werden an Google als Datenempfänger weitergegeben, die die Daten zur Optimierung der Werbeanzeigen verwenden. Google kann diese Daten auch an Dritte weitergeben, sofern dies gesetzlich vorgeschrieben ist oder diese Dritte Daten im Auftrag von Google verarbeiten.

 

e. SpeicherfristenInformationen, die über Google Ads gesammelt werden, werden in der Regel für die Dauer von 13 Monaten gespeichert, es sei denn, eine längere Speicherdauer ist gesetzlich vorgeschrieben oder erforderlich, um bestimmte Dienstleistungen zu erbringen.

 

f. Gesetzliche/vertragliche ErfordernisEs besteht keine gesetzliche oder vertragliche Verpflichtung für die Datenverarbeitung durch Google Ads. Die Verarbeitung erfolgt ausschließlich auf Basis der Einwilligung des Nutzers.

 

g. DrittstaatentransferDa Google seinen Sitz in den USA hat, werden die Daten in ein Drittland außerhalb der EU und des EWR übermittelt. Der Datentransfer wird als unsicher eingestuft, da möglicherweise kein angemessenes Datenschutzniveau besteht.

 

h. Widerruf der EinwilligungNutzer haben das Recht, ihre Einwilligung zur Nutzung von Google Ads jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf kann über die Cookie-Einstellungen der Webseite erfolgen bzw. durch die Nutzung von opt-out Mechanismen, die von Google bereitgestellt werden.

 

i. Automatisierte Entscheidungsfindung und ProfilingGoogle Ads bedient sich automatisierter Entscheidungsfindung und Profiling, um nutzerindividuelle Werbung anzuzeigen. Dies erfolgt auf Basis der analysierten Nutzungsdaten, um gezielte Werbeanzeigen auszuliefern.

 

Google Ads Conversion

 

a. Art und Zweck der Verarbeitung

 

Google Ads Conversion ist ein Dienst, der von Google bereitgestellt wird und in die Kategorie „UNKNOWN“ fällt. Der Zweck dieser Verarbeitung besteht darin, die Wirksamkeit und den Erfolg von Werbekampagnen zu messen, die über Google Ads geschaltet werden. Dies geschieht durch das Setzen von Cookies und Verwendung von Webspeichertechnologien auf Ihrem Gerät, die ermöglichen, Ihre Interaktionen nachzuverfolgen und festzustellen, ob diese zu einer Conversion geführt haben.

 

b. Rechtliche Grundlage der Verarbeitung

 

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ohne Ihre ausdrückliche Einwilligung werden keine Daten über Google Ads Conversion verarbeitet.

 

c. Datenkategorien

 

Zu den verarbeiteten Datenkategorien gehören unter anderem: eindeutige Identifikatoren (z.B. Cookie-IDs), Geräteinformationen, IP-Adressen, Informationen über Ihre Interaktionen mit den Anzeigen und Ihre Anfrage betreffend die mit Ihrer Einwilligung verfolgten Webseitenbesuche.

 

d. Empfänger

 

Empfänger der Daten ist Google, das in den USA ansässig ist. Google kann Daten auch an Dritte übermitteln, soweit dies gesetzlich vorgeschrieben ist oder diese Dritten die Daten im Auftrag von Google verarbeiten.

 

e. Speicherfristen

 

Die durch Google Ads Conversion gesammelten Daten werden für die Dauer aufbewahrt, die erforderlich ist, um die Zwecke zu erfüllen, für die die Informationen erhoben wurden, oder solange Sie Ihre Einwilligung nicht widerrufen haben.

 

f. Gesetzliche/vertragliche Erfordernis

 

Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung Ihrer Daten im Rahmen von Google Ads Conversion. Die Nichtbereitstellung oder der Widerruf Ihrer Einwilligung hat keine negativen Auswirkungen.

 

g. Drittstaatentransfer

 

Ein Drittstaatentransfer Ihrer Daten erfolgt in die USA, ein Land, das gemäß der DSGVO als unsicher gilt. Dies bedeutet, dass es möglicherweise keinen angemessenen rechtlichen Schutz für Ihre personenbezogenen Daten gibt. Google sichert jedoch zu, entsprechende Schutzmaßnahmen wie Standardvertragsklauseln abgeschlossen zu haben.

 

h. Widerruf der Einwilligung

 

Sie haben das Recht, Ihre Einwilligung zur Verwendung von Google Ads Conversion jederzeit mit Wirkung für die Zukunft zu widerrufen. Dies kann über die Einstellungen Ihres Browsers geschehen, indem Sie Cookies blockieren oder löschen oder andere verfügbare Opt-out-Optionen nutzen.

 

i. Automatisierte Entscheidungsfindung und Profiling

 

Im Zusammenhang mit Google Ads Conversion finden automatisierte Entscheidungsfindung und Profiling statt. Diese Technologien helfen, personalisierte Anzeigen basierend auf Ihren Interessen zu erstellen und die Effektivität von Werbung durch die Analyse von Nutzerverhalten zu verbessern.

 

Google Analytics

 

a. Art und Zweck der Verarbeitung: Google Analytics verwendet Cookies und ähnliche Tracking-Technologien, um das Nutzerverhalten auf unserer Webseite zu analysieren. Ziel ist es, die Nutzung der Webseite durch Sie zu bewerten, Berichte über die Webseitenaktivitäten zusammenzustellen und weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung Ihrer Daten durch Google Analytics erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

 

c. Datenkategorien: Zu den verarbeiteten Datenkategorien gehören Online-Kennungen (einschließlich Cookie-IDs und IP-Adressen), Geräteinformationen (wie Betriebssystem und Browsertyp), Standortdaten sowie Nutzungsdaten (wie besuchte Webseitenabschnitte und Interaktionen).

 

d. Empfänger: Die erhobenen Daten werden von Google verarbeitet, das seinen Hauptsitz in den USA hat. Google kann die gesammelten Daten mit anderen Google-Diensten verknüpfen.

 

e. Speicherfristen: Die von Google Analytics gesetzten Cookies haben eine maximale Speicherdauer von 14 Monaten. Die Daten werden anonymisiert und aggregiert gespeichert, wodurch Einzelnutzer nicht mehr identifizierbar sind.

 

f. Gesetzliche/vertragliche Erfordernis: Die Bereitstellung und Verarbeitung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben, jedoch ist Ihre Einwilligung erforderlich, um das vollständige Analytics-Angebot nutzen zu können.

 

g. Drittstaatentransfer: Da Google in den USA sitzt, erfolgt ein Drittstaatentransfer Ihrer Daten. Der Datentransfer wird als unsicher eingestuft, da es keine adäquaten Schutzmaßnahmen oder einen Angemessenheitsbeschluss gibt.

 

h. Widerruf der Einwilligung: Sie können Ihre Einwilligung zur Verwendung von Google Analytics jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen auf unserer Webseite anpassen oder ein Browser-Add-on zur Deaktivierung von Google Analytics verwenden.

 

i. Automatisierte Entscheidungsfindung und Profiling: Google Analytics verwendet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von rechtlich oder anderweitig signifikanten Auswirkungen auf Nutzer.

 

Google Hosted Libraries

 

Art und Zweck der Verarbeitung: Google Hosted Libraries dient als Content Delivery Network (CDN), um JavaScript-Bibliotheken und ähnliche Dateien effizienter bereitzustellen. Beim Aufruf dieser Bibliotheken über unsere Webseite kann Google Informationen über den Zugriff erheben, um die technischen Funktionen sicherzustellen und die Auslieferung der Inhalte zu optimieren. Dies kann die Nutzung von Cookies und ähnlichen Technologien zur Erfassung von Daten über Ihre Interaktionen mit unserem digitalen Angebot umfassen.

 

Rechtliche Grundlage der Verarbeitung: Die Verarbeitung dieser Daten basiert auf unserem berechtigten Interesse (Artikel 6 Absatz 1 lit. f DSGVO) an der Bereitstellung einer funktionierenden und effizienten Website-Infrastruktur.

 

Datenkategorien: Zu den verarbeiteten Datenkategorien können IP-Adressen, Geräteinformationen, Nutzungsdaten (z.B. Zeitpunkt des Zugriffs) und möglicherweise Cookie-Daten gehören.

 

Empfänger: Die erhobenen Daten können an Google, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, übermittelt werden, da Google die Infrastruktur für die Google Hosted Libraries bereitstellt.

 

Speicherfristen: Informationen können nur für die Dauer gespeichert werden, die notwendig ist, um die Bereitstellung der Services zu gewährleisten. Die genaue Speicherdauer wird von Google bestimmt und kann in deren Datenschutzrichtlinie eingesehen werden.

 

Gesetzliche/vertragliche Erfordernis: Die Bereitstellung der oben genannten Daten ist weder gesetzlich noch vertraglich vorgeschrieben, jedoch für die Funktion und Optimierung unserer Webseite erforderlich.

 

Drittstaatentransfer: Es wird ein Transfer von Daten an Server in die USA durchgeführt, der als unsicher angesehen wird, da möglicherweise kein gleichwertiges Datenschutzniveau wie in der EU gewährleistet ist.

 

Widerruf der Einwilligung: Da die Nutzung dieser Service auf unserem berechtigten Interesse beruht und nicht auf einer Einwilligung, gibt es keine Möglichkeit, eine Einwilligung zu widerrufen. Nutzer können jedoch die Nutzung von Cookies durch entsprechende Einstellungen im Browser kontrollieren oder einschränken.

 

Automatisierte Entscheidungsfindung und Profiling: Es erfolgt keine automatisierte Entscheidungsfindung und kein Profiling im Sinne der DSGVO im Kontext der Nutzung von Google Hosted Libraries auf unserer Webseite.

 

Google Tag Manager

 

Art und Zweck der Verarbeitung:

 

Google Tag Manager ist ein von Google bereitgestellter Service, der es uns ermöglicht, Website-Tags über eine Schnittstelle zu verwalten. Es handelt sich dabei um ein technisches Werkzeug, das primär zur Verwaltung von Tracking-Tags eingesetzt wird, ohne selbst personenbezogene Daten zu erheben oder zu speichern. Der Google Tag Manager integriert verschiedene Script-Codes auf der Website und leitet sie an entsprechende Dritte weiter, um Tracking- und Analysetools bereitzustellen.

 

Rechtliche Grundlage der Verarbeitung:

 

Die Nutzung von Google Tag Manager basiert auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie im Rahmen unseres Cookie-Banners erteilen können.

 

Datenkategorien:

 

Da der Google Tag Manager selbst keine personenbezogenen Daten der Nutzer erhebt oder speichert, sind in diesem Zusammenhang keine spezifischen Datenkategorien involviert.

 

Empfänger:

 

Die durch Google Tag Manager verwalteten Tags können Daten an weitere Dienste von Drittanbietern, wie Analyse- oder Marketingservices, weitergeben. Diese Empfänger sind in der Regel unter Google-Bedingungen Vertragspartner.

 

Speicherfristen:

 

Google Tag Manager speichert keine Daten. Die Speicherfristen beziehen sich daher ausschließlich auf die Drittanbieter, die über die Tags angesprochen werden und unterliegen deren Datenschutzbestimmungen.

 

Gesetzliche/vertragliche Erfordernis:

 

Die Bereitstellung der Zustimmung zur Verarbeitung über Google Tag Manager ist keine gesetzliche oder vertragliche Verpflichtung und für die Nutzung der Webseite nicht zwingend erforderlich.

 

Drittstaatentransfer:

 

Da der Anbieter des Google Tag Manager in den USA ansässig ist, erfolgt ein Datentransfer in ein unsicheres Drittland, das unter Umständen nicht das gleiche Datenschutzniveau bietet wie die EU.

 

Widerruf der Einwilligung:

 

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die entsprechenden Einstellungen in Ihrem Browser anpassen oder unser Cookie-Banner erneut aufrufen und Ihre Einstellungen ändern.

 

Automatisierte Entscheidungsfindung und Profiling:

 

Mit der Verwendung von Google Tag Manager finden keine automatisierten Entscheidungsfindungen oder Profilings statt, soweit der alleinige Einsatz dieses Tools betroffen ist.

 

HubSpot

 

a. Art und Zweck der Verarbeitung: HubSpot ist eine Plattform für Marketing-Automatisierung, die diverse Cookies, Webspeicher und Tracking-Technologien verwendet, um das Benutzerverhalten auf unserer Website zu analysieren und zielgerichtete Marketingmaßnahmen zu ermöglichen. Dazu gehören das Verfolgen der Interaktionen auf der Webseite, das Sammeln von Nutzungsstatistiken sowie die Verbesserung der Benutzererfahrung durch personalisierte Inhalte.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung der Daten erfolgt auf der Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Optimierung unseres Marketings und der Verbesserung der Effizienz unserer Geschäftsaktivitäten.

 

c. Datenkategorien: Es werden insbesondere die IP-Adresse, Gerätedaten, Nutzungsdaten der Webseite, Interaktionen mit Inhalten sowie ggf. demografische Daten verarbeitet.

 

d. Empfänger: Die Daten werden von HubSpot Inc., mit Sitz in den USA, verarbeitet und können auch an Partnerunternehmen von HubSpot weitergegeben werden, die an der Datenverarbeitung beteiligt sind.

 

e. Speicherfristen: Die Speicherdauer der Daten kann variieren und richtet sich nach dem Zweck der Verarbeitung. Die Informationen werden so lange aufbewahrt, wie sie zur Erfüllung der beschriebenen Zwecke notwendig sind, oder bis der Nutzer einen Widerspruch gegen die Verarbeitung einlegt.

 

f. Gesetzliche/vertragliche Erfordernis: Die Bereitstellung dieser Daten ist nicht gesetzlich oder vertraglich vorgeschrieben und ist für den Abschluss eines Vertrags nicht erforderlich. Die Nutzung der Webseite ist auch möglich, ohne dass der Nutzer solche Verarbeitung zustimmen muss.

 

g. Drittstaatentransfer: Da HubSpot in den USA ansässig ist, erfolgt ein Transfer der Daten in ein Drittland, das als unsicher gilt. Wir weisen darauf hin, dass in solchen Fällen möglicherweise kein dem europäischen Standard entsprechender Datenschutz gewährleistet werden kann.

 

h. Widerruf der Einwilligung: Wir stützen die Nutzung nicht auf eine Einwilligung, sondern auf ein berechtigtes Interesse. Nutzer haben jedoch jederzeit das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, der Verarbeitung ihrer personenbezogenen Daten zu widersprechen.

 

i. Automatisierte Entscheidungsfindung und Profiling: In Zusammenhang mit der Nutzung von HubSpot findet kein automatisiertes Profiling statt, das rechtliche oder ähnlich erhebliche Auswirkungen auf den Nutzer hat.

 

HubSpot Forms

 

a. Art und Zweck der Verarbeitung: HubSpot Forms wird verwendet, um die Interaktion mit Kunden effizient zu gestalten. Dies beinhaltet das Sammeln von Daten über Formulare auf unserer Webseite, um Anfragen zu bearbeiten, Marketingmaßnahmen zu personalisieren und eine verbesserte Nutzererfahrung zu bieten. Die Datenverarbeitung erfolgt zum Zweck der besseren Kundenbindung und zur Optimierung der Kommunikationsprozesse.

 

b. Rechtliche Grundlage der Verarbeitung: Die Datenverarbeitung basiert auf dem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, wobei unser Interesse darin liegt, eine effiziente und benutzerfreundliche Kommunikationslösung anzubieten.

 

c. Datenkategorien: Zu den verarbeiteten Datenkategorien gehören Kontaktinformationen (wie Name und E-Mail-Adresse), Kommunikationsinhalte, sowie technische Daten wie IP-Adressen und Gerätemerkmale.

 

d. Empfänger: Die erhobenen Daten werden an HubSpot als Dienstanbieter weitergegeben, der diese Daten in unserem Auftrag verarbeitet.

 

e. Speicherfristen: Die Daten werden so lange gespeichert, wie es für die Erfüllung der Verarbeitungszwecke erforderlich ist oder bis zum Ablauf gesetzlicher Aufbewahrungsfristen.

 

f. Gesetzliche/vertragliche Erfordernis: Es besteht keine gesetzliche oder vertragliche Verpflichtung, die Daten bereitzustellen. Ohne die Bereitstellung der Daten ist jedoch eine effiziente Kundenkommunikation nicht möglich.

 

g. Drittstaatentransfer: Ein Transfer der Daten in die USA findet statt. Da in den USA kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann, ist der Datentransfer als unsicher zu bewerten.

 

h. Widerruf der Einwilligung: Da die Datenverarbeitung auf berechtigtem Interesse basiert, ist kein Widerruf der Einwilligung erforderlich. Sie haben jedoch das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

 

i. Automatisierte Entscheidungsfindung und Profiling: Eine automatisierte Entscheidungsfindung einschließlich Profiling findet im Rahmen der Nutzung von HubSpot Forms nicht statt.

 

Hubspot Analytics

 

a. Art und Zweck der Verarbeitung: Hubspot Analytics verwendet Cookies, Webspeicher und ähnliche Tracking-Technologien, um das Nutzungsverhalten auf unserer Webseite zu analysieren. Die gesammelten Daten werden genutzt, um Berichte über die Aktivitäten zu erstellen und unser Angebot kontinuierlich zu verbessern. Dies umfasst statistische Auswertungen der besuchten Seiten, der Verweildauer und der Interaktionen.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

 

c. Datenkategorien: Es werden unter anderem folgende Datenkategorien verarbeitet: Nutzungsdaten (z. B. besuchte Webseiten, Zugriffszeit), gerätebezogene Daten (z. B. IP-Adresse, Browsertyp) sowie Standortdaten.

 

d. Empfänger: Die erhobenen Daten werden an HubSpot, mit Sitz in den USA, übermittelt und dort verarbeitet. Weitere Empfänger gibt es nicht.

 

e. Speicherfristen: Die Daten werden so lange gespeichert, wie es für die Analysezwecke erforderlich ist oder bis Sie Ihre Einwilligung widerrufen.

 

f. Gesetzliche/vertragliche Erfordernis: Die Bereitstellung der Daten erfolgt auf freiwilliger Basis und ist weder gesetzlich noch vertraglich vorgeschrieben.

 

g. Drittstaatentransfer: Die Daten werden in die USA übermittelt, ein Drittland, für das kein Angemessenheitsbeschluss der EU-Kommission existiert. Entsprechende Schutzmaßnahmen gemäß Art. 46 DSGVO sind erforderlich.

 

h. Widerruf der Einwilligung: Sie haben das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen, beispielsweise durch Deaktivierung von Cookies in den Einstellungen Ihres Browsers.

 

i. Automatisierte Entscheidungsfindung und Profiling: Eine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

 

Klarna

 

a. Art und Zweck der Verarbeitung: Klarna setzt verschiedene Cookies, Webspeicher und Tracking-Technologien ein, um die Interaktion mit Online-Kunden zu verbessern. Diese Technologien ermöglichen es, Nutzerpräferenzen zu speichern, die Benutzerfreundlichkeit zu erhöhen und personalisierte Inhalte und Anzeigen zur Verfügung zu stellen. Des Weiteren werden diese Technologien genutzt, um das Nutzerverhalten zu analysieren und so den Service ständig zu optimieren.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung der Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

 

c. Datenkategorien: Erfasst werden unter anderem IP-Adresse, Gerätetyp, Browserinformationen, Besuchszeitpunkt, besuchte Seiten sowie weitere Nutzungsstatistiken und Tracking-Informationen.

 

d. Empfänger: Die gesammelten Daten werden von Klarna verarbeitet und können an Drittanbieter weitergegeben werden, um Analysen und personalisierte Werbung zu ermöglichen.

 

e. Speicherfristen: Die Daten werden so lange gespeichert, wie sie für den Zweck, für den sie erhoben wurden, erforderlich sind, oder bis Sie Ihre Einwilligung widerrufen.

 

f. Gesetzliche/vertragliche Erfordernis: Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung dieser Daten. Die Nutzung unserer Dienste ist jedoch ohne diese Technologien eventuell eingeschränkt.

 

g. Drittstaatentransfer: Die erhobenen Daten können in Länder außerhalb der EU und des Europäischen Wirtschaftsraums übertragen werden, die kein gleichwertiges Datenschutzniveau bieten. Ein solches Drittstaatentransfer wird als unsicher angesehen.

 

h. Widerruf der Einwilligung: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft, ohne Angabe von Gründen, widerrufen, indem Sie Ihre Cookie-Einstellungen auf unserer Webseite anpassen.

 

i. Automatisierte Entscheidungsfindung und Profiling: Die durch Cookies und Tracking-Technologien gesammelten Daten können zur Erstellung von Nutzerprofilen verwendet werden, um gezielte Werbung und personalisierte Inhalte anzuzeigen. Es findet keine automatisierte Entscheidungsfindung statt.

 

Klaviyo

 

a. Art und Zweck der Verarbeitung: Klaviyo wird als Site Analytics Tool verwendet, um das Nutzungsverhalten auf unserer Webseite zu analysieren und zu verstehen. Dies ermöglicht uns, die Benutzererfahrung zu verbessern und gezielte Marketingaktionen durchzuführen. Die Datenverarbeitung umfasst das Sammeln von Informationen über Besuche auf der Webseite, die Navigation, Nutzungsmuster sowie Interaktionen mit unseren Online-Inhalten.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung der Daten erfolgt auf Grundlage der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch die Nutzung unserer Webseite und das Zustimmen zu Cookies erteilen.

 

c. Datenkategorien: Es werden folgende Datenkategorien erhoben: IP-Adresse, Cookie-ID, Browsertyp und -version, Geräteinformationen, Webseitenaktivitäten (bspw. besuchte Seiten, Verweildauer) sowie eventuelle Interaktionen mit unseren Inhalten.

 

d. Empfänger: Die gesammelten Daten werden ausschließlich an Klaviyo als Dienstleister weitergegeben, um die beschriebenen Analytics- und Marketingzwecke zu erfüllen.

 

e. Speicherfristen: Die gespeicherten Daten werden so lange aufbewahrt, wie es notwendig ist, um die Analyseziele zu erreichen oder bis Sie Ihre Einwilligung widerrufen.

 

f. Gesetzliche/vertragliche Erfordernis: Die Angabe der Daten ist nicht gesetzlich oder vertraglich vorgeschrieben. Sie ist nicht erforderlich, um einen Vertrag abzuschließen, beeinflusst jedoch die Bereitstellung einer optimierten Nutzererfahrung.

 

g. Drittstaatentransfer: Da Klaviyo in den USA ansässig ist, erfolgt ein Transfer der Daten in ein Drittland, das nicht das gleiche Datenschutzniveau wie die EU aufweist, wobei der Transfer als unsicher eingestuft wird.

 

h. Widerruf der Einwilligung: Sie haben jederzeit das Recht, Ihre Einwilligung zur Datenverarbeitung zu widerrufen. Dies können Sie durch entsprechende Einstellungen in Ihrem Browser oder durch das Nichtzustimmen zu Cookies auf unserer Webseite tun.

 

i. Automatisierte Entscheidungsfindung und Profiling: Im Rahmen der Nutzung von Klaviyo findet keine automatisierte Entscheidungsfindung oder Profiling statt, die rechtliche Auswirkungen auf Sie haben könnte.

 

MailChimp Tracking

 

a. Art und Zweck der Verarbeitung: MailChimp Tracking setzt Cookies und ähnliche Technologien ein, um das Nutzerverhalten auf unserer Webseite zu analysieren. Diese Verarbeitung ermöglicht es uns, die Wirksamkeit unserer Marketingkampagnen zu bewerten, personalisierte Werbung zu schalten und das Nutzererlebnis insgesamt zu verbessern.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung der Daten erfolgt auf Grundlage Ihrer Einwilligung. Dies bedeutet, dass wir Ihre Daten nur verarbeiten, wenn Sie dem zugestimmt haben.

 

c. Datenkategorien: Zu den verarbeiteten Daten gehören unter anderem Ihre IP-Adresse, Informationen über Ihre Interaktionen mit Werbemitteln (z. B. Klick- und Betrachterdaten), sowie technische Daten zu Ihrem Gerät und Webbrowser.

 

d. Empfänger: Die gesammelten Daten werden an MailChimp übermittelt, das seinen Sitz in den USA hat.

 

e. Speicherfristen: Die Daten werden nur so lange gespeichert, wie es zur Erfüllung der oben genannten Zwecke erforderlich ist oder bis Sie Ihre Einwilligung widerrufen.

 

f. Gesetzliche/vertragliche Erfordernis: Es besteht keine gesetzliche oder vertragliche Verpflichtung für Sie, diese Daten bereitzustellen. Die Bereitstellung der Daten erfolgt freiwillig und basiert auf Ihrer Einwilligung.

 

g. Drittstaatentransfer: Die Datenübermittlung erfolgt an MailChimp in den USA. Da die USA kein der EU entsprechendes Datenschutzniveau bieten, gilt die Datenübertragung als unsicher.

 

h. Widerruf der Einwilligung: Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf kann durch entsprechende Einstellungen in Ihrem Browser oder über einen Opt-out-Link erfolgen.

 

i. Automatisierte Entscheidungsfindung und Profiling: Im Rahmen von MailChimp Tracking findet eine automatisierte Entscheidungsfindung einschließlich Profiling statt, um personalisierte Werbung und Inhalte passend zu Ihrem Nutzerverhalten bereitzustellen.

 

Meta Pixel

 

Art und Zweck der Verarbeitung: Meta Pixel ist ein Tracking-Tool, das von Meta bereitgestellt wird und das Nutzungsverhalten auf unserer Webseite analysiert. Es erfasst Informationen darüber, wie Besucher mit unserer Webseite interagieren, um Dienste zu optimieren, zielgerichtete Werbung anzuzeigen und Besucherstatistiken bereitzustellen. Das Tool verwendet Cookies oder ähnliche Technologien, um Daten zu sammeln, einschließlich der angesehenen Seiten, der Aufenthaltsdauer auf der Seite und der durchgeführten Interaktionen. Diese Daten helfen uns, unsere Marketingstrategien zu verbessern und die Benutzererfahrung auf der Webseite zu personalisieren.

 

Rechtliche Grundlage der Verarbeitung: Die Verarbeitung deiner Daten durch Meta Pixel basiert auf deiner freiwillig erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit widerrufen werden.

 

Datenkategorien: Die durch Meta Pixel gesammelten Daten umfassen, sind aber nicht beschränkt auf IP-Adressen, Geräteinformationen, Browsertypen, Verweildauer auf der Webseite, besuchte Unterseiten und Interaktionsdaten.

 

Empfänger: Die erhobenen Daten werden an Meta Platforms, Inc., mit Sitz in den USA, übermittelt und können von dieser für weitere Analyse- und Marketingzwecke genutzt werden. Weitere Empfänger sind Marketing-Agenturen, die mit der Optimierung unserer Werbemaßnahmen betraut sind.

 

Speicherfristen: Die spezifischen Speicherfristen für die gesammelten Daten variieren, wobei einige Informationen so lange gespeichert werden, wie sie für die Verarbeitungszwecke notwendig sind. Meta bestimmt die genauen Speicherfristen für die von ihnen erhobenen Daten.

 

Gesetzliche/Vertragliche Erfordernis: Die Bereitstellung personenbezogener Daten über Meta Pixel ist nicht gesetzlich oder vertraglich vorgeschrieben. Ebenso ist die Nutzung der Webseite nicht von der Bereitstellung deiner Daten abhängig.

 

Drittstaatentransfer: Da die erhobenen Daten an Meta in den USA übertragen werden, ist der Datentransfer als unsicher zu betrachten, da die USA kein angemessenes Datenschutzniveau gemäß den Standards der EU gewährleisten. Trotzdem erfolgt der Transfer nur auf Basis deiner Einwilligung.

 

Widerruf der Einwilligung: Du hast das Recht, deine Einwilligung jederzeit zu widerrufen. Dies hat jedoch keinen Einfluss auf die bis zum Widerruf erfolgte Rechtmäßigkeit der Verarbeitung. Der Widerruf kann durch Anpassung der Cookie-Einstellungen in deinem Browser erfolgen.

 

Automatisierte Entscheidungsfindung und Profiling: Die im Rahmen der Nutzung von Meta Pixel erhobenen Daten können zur Profilerstellung genutzt werden, um die auf dich zugeschnittene Werbung zu personalisieren. Eine automatisierte Entscheidungsfindung unter Einbeziehung deiner Daten erfolgt jedoch nicht.

 

Microsoft Clarity

 

a. Art und Zweck der Verarbeitung: Microsoft Clarity nutzt Cookies und andere Tracking-Technologien, um die Benutzerinteraktionen auf unserer Website zu analysieren. Die erhobenen Daten werden verwendet, um die Benutzerfreundlichkeit und Funktionalität der Webseite zu verbessern, indem sie uns Einblicke in das Nutzerverhalten gewähren, wie z. B. Klickpfade und Verweildauer auf verschiedenen Seiten. Dies ermöglicht es uns, unsere Dienste effektiver zu gestalten und die Benutzererfahrung zu optimieren.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung Ihrer Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt in der Optimierung unserer Webseite und der Verbesserung der Nutzererfahrung.

 

c. Datenkategorien: Es werden folgende Arten von Daten erhoben: User-Interaktionsdaten (wie z. B. Klicks, Seitennutzungsdauer), technische Daten (wie z. B. Browsertyp, IP-Adresse in anonymisierter Form) und Gerätedaten.

 

d. Empfänger: Der Empfänger der erhobenen Daten ist Microsoft, der Anbieter von Microsoft Clarity.

 

e. Speicherfristen: Die Daten werden so lange gespeichert, wie es für die Erfüllung der oben genannten Zwecke erforderlich ist. Die spezifischen Speicherfristen können variieren und sind abhängig von den jeweiligen technischen und betrieblichen Anforderungen.

 

f. Gesetzliche/vertragliche Erfordernis: Die Bereitstellung der Daten ist nicht gesetzlich oder vertraglich vorgeschrieben. Es steht Ihnen frei, unseren Cookies zu widersprechen oder diese zu blockieren, was jedoch die Nutzungserfahrung unserer Webseite beeinträchtigen könnte.

 

g. Drittstaatentransfer: Die Daten können in die Vereinigten Staaten übertragen werden, wobei ein unsicheres Datenschutzniveau bestehen kann. Microsoft nimmt am EU-U.S. Privacy Shield Framework teil, um einen angemessenen Schutz Ihrer Daten zu gewährleisten.

 

h. Widerruf der Einwilligung: Sie können der Verarbeitung Ihrer Daten durch Microsoft Clarity jederzeit durch entsprechende Einstellungen in Ihrem Browser oder durch spezielle Opt-out-Tools widersprechen. Dies beeinflusst jedoch nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs erfolgt ist.

 

i. Automatisierte Entscheidungsfindung und Profiling: Es findet keine automatisierte Entscheidungsfindung oder Profiling auf Basis der durch Microsoft Clarity erhobenen Daten statt.

 

Shopify

 

a. Art und Zweck der Verarbeitung: Shopify verwendet Cookies, Webspeicher und Tracking-Technologien, um die Bereitstellung der Plattform zu optimieren, Nutzereinstellungen zu speichern, die Benutzererfahrung zu verbessern und Analysetools zu integrieren, die das Nutzerverhalten auswerten. Diese Technologien ermöglichen es Shopify, die Webseite effizient bereitzustellen und kontinuierlich zu verbessern.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung von Daten mittels Cookies und Tracking-Technologien durch Shopify erfolgt auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, da sie wesentlich für den Betrieb und die Verbesserung des Online-Dienstes ist.

 

c. Datenkategorien: Zu den verarbeiteten Datenkategorien gehören Nutzungsdaten, Geräteinformationen, Standortdaten und andere Tracking-Informationen, die für die Analyse des Nutzerverhaltens auf der Plattform und zur Personalisierung der Dienste erforderlich sind.

 

d. Empfänger: Die erhobenen Daten können an verbundene Unternehmen von Shopify sowie an Dritte weitergegeben werden, die im Rahmen von Hosting, Analyse und Verbesserung der Plattform-Dienstleistungen tätig sind.

 

e. Speicherfristen: Die Speicherfristen der Cookies und Tracking-Technologien variieren je nach ihrer Funktion und Dauer. Sitzungs-Cookies werden nach dem Verlassen der Webseite gelöscht, während persistente Cookies für einen definierten Zeitraum von bis zu zwei Jahren gespeichert bleiben können.

 

f. Gesetzliche/vertragliche Erfordernis: Die Bereitstellung von Cookies und Tracking-Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, jedoch notwendig, um den vollen Funktionsumfang des Online-Dienstes zu gewährleisten.

 

g. Drittstaatentransfer: Da Shopify seinen Sitz in Kanada hat, erfolgt ein Datenexport in ein Drittland, welches kein ausreichendes Datenschutzniveau bietet. Dies wird jedoch durch entsprechende Schutzmaßnahmen abgesichert.

 

h. Widerruf der Einwilligung: Benutzer können jederzeit ihre Einwilligung zur Verwendung von Cookies und ähnlichen Technologien über die Einstellungen ihres Browsers widerrufen, dies kann jedoch die Funktionsfähigkeit der Webseite beeinträchtigen.

 

i. Automatisierte Entscheidungsfindung und Profiling: Shopify nutzt keine automatisierte Entscheidungsfindung oder Profiling basierend alleine auf den erfassten Cookie- und Tracking-Daten.

 

Shopify CDN

 

a. Art und Zweck der Verarbeitung: Shopify CDN (Content Delivery Network) wird eingesetzt, um die Ladezeiten der Webseite zu optimieren. Dies geschieht durch die Speicherung und Bereitstellung von Inhalten wie Bildern, Skripten und anderen Dateien über ein global verteiltes Netzwerk. Dadurch wird die User Experience erhöht und die Verfügbarkeit von Inhalten verbessert.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung erfolgt auf Basis berechtigter Interessen gem. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt insbesondere darin, eine effiziente und sichere Bereitstellung unserer Webseite zu gewährleisten.

 

c. Datenkategorien: Es werden technische Nutzungsdaten verarbeitet, wie z.B. IP-Adressen, Geräteinformationen und Zugriffsdaten zu den bereitgestellten Inhalten.

 

d. Empfänger: Empfänger der Daten ist Shopify als Dienstleister für das CDN. Shopify verarbeitet die Daten als Auftragsverarbeiter gemäß unseren Weisungen.

 

e. Speicherfristen: Die Daten werden nur so lange gespeichert, wie es notwendig ist, um den Zwecken der Verarbeitung gerecht zu werden. Im Allgemeinen werden solche Daten kurzfristig zwischengespeichert.

 

f. Gesetzliche/vertragliche Erfordernis: Es besteht keine gesetzliche oder vertragliche Verpflichtung, diese Daten bereitzustellen. Allerdings ist die Bereitstellung der Daten notwendig, um die Funktionalität der Webseite zu optimieren.

 

g. Drittstaatentransfer: Daten werden in Länder außerhalb des Europäischen Wirtschaftsraums, insbesondere nach Kanada, übermittelt. Dies stellt ein unsicheres Datenschutzniveau dar, da hier eventuell kein der EU angemessenes Datenschutzniveau gewährleistet ist.

 

h. Widerruf der Einwilligung: Da die Verarbeitung auf berechtigten Interessen beruht, ist kein Widerruf der Einwilligung erforderlich. Nutzer können jedoch der Verarbeitung widersprechen, indem sie ihren Browser entsprechend konfigurieren, um keine Daten an das CDN zu senden. Dies könnte jedoch die Funktionsweise der Webseite beeinträchtigen.

 

i. Automatisierte Entscheidungsfindung und Profiling: Im Zusammenhang mit der Nutzung von Shopify CDN findet keine automatisierte Entscheidungsfindung oder Profiling statt.

 

Shopify Cloud

 

a. Art und Zweck der Verarbeitung: Shopify Cloud verwendet Cookies, Webspeicher und Tracking-Technologien, um die Interaktion mit Kunden zu verbessern und personalisierte Einkaufserlebnisse zu bieten. Diese Technologien helfen dabei, das Benutzerverhalten zu analysieren, indem sie Besuche und Aktivitäten auf der Website verfolgen, Präferenzen speichern und personalisierte Inhalte bereitstellen.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung basiert auf berechtigtem Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser legitimes Interesse besteht darin, die Funktionalität unserer Dienste zu gewährleisten und diese kontinuierlich zu verbessern.

 

c. Datenkategorien: Die verarbeiteten Daten umfassen Benutzeridentifikatoren, Sitzungsinformationen, Präferenzen, Interaktionsdaten sowie Geräte- und Browserinformationen.

 

d. Empfänger: Die Daten werden innerhalb von Shopify verarbeitet und können an verbundene Unternehmen und Drittanbieter weitergegeben werden, die bei der Datenverarbeitung behilflich sind oder Dienste im Zusammenhang mit Cookies und Tracking bereitstellen.

 

e. Speicherfristen: Cookies und Tracking-Daten werden für unterschiedliche Zeiträume gespeichert, abhängig von ihrer Funktion. Einige Cookies werden nur für die Dauer der Sitzung gespeichert, während andere dauerhaft auf dem Gerät verbleiben, bis sie vom Nutzer gelöscht werden.

 

f. Gesetzliche/vertragliche Erfordernis: Die Bereitstellung von Cookies ist keine gesetzliche oder vertragliche Verpflichtung, jedoch kann die Verweigerung ihrer Nutzung die Funktionalität und Benutzererfahrung der Website beeinträchtigen.

 

g. Drittstaatentransfer: Da Shopify Cloud in Kanada ansässig ist, erfolgt ein Datentransfer in ein unsicheres Drittland, das keinen der EU entsprechenden Datenschutz bietet. Dabei werden angemessene Schutzmaßnahmen gemäß den Anforderungen der DSGVO verfolgt, um den Schutz der Daten zu gewährleisten.

 

h. Widerruf der Einwilligung: Nutzer können ihre Einwilligung zur Verwendung von Cookies jederzeit über die Cookie-Einstellungen ihres Browsers widerrufen. Dies kann jedoch die Nutzung bestimmter Dienstleistungen und Funktionen einschränken.

 

i. Automatisierte Entscheidungsfindung und Profiling: Shopify Cloud verwendet keine automatisierte Entscheidungsfindung, die rechtliche Auswirkungen oder vergleichbar erhebliche Auswirkungen auf die Nutzer haben könnte. Profiling wird nur in dem Umfang genutzt, um personalisierte Inhalte bereitzustellen.

 

Taboola

 

a. Art und Zweck der Verarbeitung

 

Taboola nutzt Cookies, Webspeicher und andere Tracking-Technologien, um Ihre Interaktionen mit der Webseite zu analysieren und personalisierte Inhalte sowie zielgerichtete Werbung anzuzeigen. Diese Technologien ermöglichen es Taboola, Ihre Präferenzen nachzuvollziehen und Inhalte sowie Werbeanzeigen basierend auf Ihrem Nutzungsverhalten anzupassen.

 

b. Rechtliche Grundlage der Verarbeitung

 

Die Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung, wie in Art. 6 Abs. 1 lit. a der DSGVO festgelegt. Ihre Einwilligung wird durch Ihre Zustimmung zur Nutzung von Cookies und ähnlichen Technologien auf dieser Webseite erteilt.

 

c. Datenkategorien

 

Es werden folgende Datenkategorien verarbeitet: Geräteinformationen, IP-Adressen, Nutzungsdaten, Cookie-IDs und andere Online-Kennungen, die helfen, das Nutzerverhalten und die Präferenzen zu analysieren.

 

d. Empfänger

 

Ihre Daten können innerhalb von Taboola und mit verbundenen Dienstleistern geteilt werden, die Taboola bei der Bereitstellung von Analyse- und Werbediensten unterstützen.

 

e. Speicherfristen

 

Die mittels Cookies und anderen Technologien erfassten Daten werden gespeichert, solange Sie Ihre Einwilligung nicht widerrufen. Genauere Speicherfristen sind abhängig von der Art des verwendeten Cookies oder der Technologie.

 

f. Gesetzliche/vertragliche Erfordernis

 

Die Bereitstellung Ihrer Daten durch Cookies ist weder gesetzlich noch vertraglich vorgeschrieben, jedoch notwendig, um die Funktionalität der Webseite und die Bereitstellung personalisierter Inhalte sicherzustellen.

 

g. Drittstaatentransfer

 

Die Verarbeitung Ihrer Daten durch Taboola erfolgt in den USA, für die kein Angemessenheitsbeschluss der Europäischen Kommission existiert. Dies kann ein höheres Risiko für den Schutz Ihrer Daten bedeuten.

 

h. Widerruf der Einwilligung

 

Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen, indem Sie die Cookie-Einstellungen in Ihrem Browser ändern oder den "Opt-out"-Mechanismus auf der Webseite nutzen.

 

i. Automatisierte Entscheidungsfindung und Profiling

 

Taboola verwendet Tracking-Technologien für Profiling und automatisierte Entscheidungsfindung, um Anzeigeninhalte zu personalisieren. Das bedeutet, dass Ihre Daten verwendet werden, um Vorhersagen über Ihre Interessen zu treffen und entsprechende Inhalte ohne menschliches Eingreifen bereitzustellen.

 

Trustpilot

 

Art und Zweck der Verarbeitung: Trustpilot setzt Cookies und ähnliche Technologien ein, um Kundeninteraktionen auf der Webseite zu analysieren. Dies umfasst das Sammeln von Informationen über Ihr Nutzerverhalten, um Bewertungen und Interaktionen auf der Plattform zu optimieren und Ihnen personalisierte Inhalte und Empfehlungen zu bieten. Diese Verarbeitung hilft, die Benutzerfreundlichkeit der Plattform zu verbessern und sicherzustellen, dass die Bewertungen den Nutzern auf effektive und relevante Weise präsentiert werden.

 

Rechtliche Grundlage der Verarbeitung: Die Verarbeitung Ihrer Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Plattform zu verbessern und den Nutzern eine hochwertige Dienstleistung anzubieten.

 

Datenkategorien: Zu den verarbeiteten Datenkategorien gehören Nutzerdaten, wie Gerätetyp, Betriebssystem, ursprünglich besuchte URL, IP-Adresse sowie Einsichten in das Nutzerverhalten auf der Webseite.

 

Empfänger: Die gesammelten Daten können innerhalb der Trustpilot-Gruppe und an externe Dienstleister weitergegeben werden, die uns bei der Analyse und Optimierung der Plattform unterstützen.

 

Speicherfristen: Die Speicherdauer der gesammelten Daten variiert je nach Art des Cookies oder der Tracking-Technologie. Temporäre Cookies werden gelöscht, sobald der Browser geschlossen wird, während persistente Cookies für einen festgelegten Zeitraum gespeichert werden, um bestimmte Präferenzen oder Abläufe für zukünftige Besuche zu behalten.

 

Gesetzliche/vertragliche Erfordernis: Die Bereitstellung Ihrer Daten durch diesen Cookie-Einsatz ist weder gesetzlich noch vertraglich erforderlich. Die Verweigerung der Bereitstellung kann jedoch dazu führen, dass bestimmte Funktionen der Webseite nicht korrekt funktionieren.

 

Drittstaatentransfer: Es ist möglich, dass Ihre Daten in Länder außerhalb der EU/des EWR, wie die USA, übertragen werden. Wir weisen darauf hin, dass bei einem solchen Transfer möglicherweise kein angemessenes Datenschutzniveau besteht.

 

Widerruf der Einwilligung: Da die Datenverarbeitung auf berechtigtem Interesse basiert, ist keine Einwilligung erforderlich. Sie können jedoch der Nutzung von Cookies in Ihrem Browser widersprechen oder diese deaktivieren.

 

Automatisierte Entscheidungsfindung und Profiling: Die Verarbeitung beinhaltet keine automatisierte Entscheidungsfindung oder ein Profiling, das rechtliche Auswirkungen auf den Nutzer hat oder diesen erheblich beeinträchtigt.

 

Yotpo

 

Yotpo verwendet Cookies, Webspeicher und Tracking-Technologien, um die Benutzererfahrung zu verbessern und personalisierte Angebote zu ermöglichen. Diese Technologien sammeln Informationen über Ihr Verhalten und Ihre Interaktion mit der Website, um Marketingmaßnahmen und Analysen zu optimieren.

 

 

 

YouTube

 

a. Art und Zweck der Verarbeitung: YouTube setzt Cookies und ähnliche Tracking-Technologien ein, um Inhalte bereitzustellen und das Benutzererlebnis zu verbessern. Diese Technologien helfen dabei, Nutzerpräferenzen zu speichern, die Navigation zu erleichtern und personalisierte Inhalte sowie Werbung bereitzustellen. Zudem wird das Nutzerverhalten analysiert, um Funktionen und Dienste auf der Plattform zu optimieren.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung der Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung kann jederzeit widerrufen werden.

 

c. Datenkategorien: Die verwendeten Technologien erfassen diverse Datenkategorien, darunter eindeutige Identifikatoren, IP-Adressen, Standortdaten, Browserverlauf sowie Interaktionen mit Inhalten und Werbung auf YouTube.

 

d. Empfänger: Die durch Cookies und Tracking-Technologien gesammelten Informationen werden an Google übermittelt. Diese Informationen können an verbundene Unternehmen sowie Werbepartner weitergegeben werden, um die oben genannten Zwecke zu unterstützen.

 

e. Speicherfristen: Die Speicherdauer der Daten hängt von der Art der verwendeten Cookies ab. Sitzungscookies werden nach Beendigung der Browsersitzung gelöscht, während permanente Cookies bis zu 24 Monate gespeichert bleiben können, oder bis Sie sie aktiv löschen.

 

f. Gesetzliche/vertragliche Erfordernis: Die Bereitstellung der Daten durch Cookies ist nicht gesetzlich vorgeschrieben und für den Vertragsschluss nicht erforderlich. Allerdings kann das Fehlen dieser Daten die Nutzung bestimmter Funktionen auf YouTube einschränken.

 

g. Drittstaatentransfer: Da der Dienst von Google, einem Unternehmen mit Sitz in den USA, bereitgestellt wird, erfolgt eine Datenübermittlung in ein Drittland, das von der EU als unsicher eingestuft wird. Es können keine angemessenen Schutzmaßnahmen im Sinne des Art. 44 ff. DSGVO garantiert werden.

 

h. Widerruf der Einwilligung: Sie haben jederzeit das Recht, Ihre Einwilligung zur Nutzung von Cookies und Tracking-Technologien zu widerrufen. Dies kann durch Ändern der Datenschutzeinstellungen in Ihrem Browser oder durch das Nutzen von Opt-out-Tools erfolgen.

 

i. Automatisierte Entscheidungsfindung und Profiling: YouTube nutzt automatisierte Verfahren zur Analyse von Nutzerverhalten, um Vorhersagen und personalisierte Inhalte sowie Werbung anzubieten. Solche Profiling-Aktivitäten können ohne menschliche Intervention stattfinden.

 

jQuery

 

a. Art und Zweck der Verarbeitung

 

jQuery wird als Content Delivery Network (CDN) bereitgestellt. CDNs werden verwendet, um die Ladezeiten der Website zu optimieren, indem Dateien von verteilten Servern bereitgestellt werden. Bei der Nutzung von jQuery über ein CDN werden automatisch Informationen wie Ihre IP-Adresse erfasst, um die Leistung der Website zu verbessern und deren Verfügbarkeit zu gewährleisten. Dies geschieht durch die Verwendung von Cookies oder ähnlichen Technologien, um Anfragen effizienter zu bearbeiten.

 

b. Rechtliche Grundlage der Verarbeitung

 

Die Verarbeitung der Daten erfolgt auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), insbesondere zur Optimierung der Website-Performance und Sicherstellung der technischen Verfügbarkeit.

 

c. Datenkategorien

 

Die erfassten Datenkategorien können folgende Informationen umfassen: IP-Adresse des Nutzers, Datum und Uhrzeit der Anfrage, URL der abgerufenen Datei, HTTP-Statuscode.

 

d. Empfänger

 

Empfänger der Daten sind die Server der JS Foundation, die in den USA betrieben werden und die die Anfrage verarbeiten, um die angeforderten Dateien zu liefern.

 

e. Speicherfristen

 

Die Daten werden nur so lange zwischengespeichert, wie es zur Auslieferung der Webseite erforderlich ist. Danach werden die Daten je nach Serverkonfiguration entweder direkt gelöscht oder anonymisiert gespeichert.

 

f. Gesetzliche/vertragliche Erfordernis

 

Es besteht keine gesetzliche oder vertragliche Verpflichtung, Ihre Daten für diesen Zweck bereitzustellen. Die Bereitstellung der Daten ist jedoch technisch erforderlich, um die von Ihnen aufgerufene Webseite korrekt ausliefern zu können.

 

g. Drittstaatentransfer

 

Wie erwähnt, erfolgt der Datentransfer an die Server der JS Foundation in den USA. Der Transfer gilt als unsicher, da die USA kein angemessenes Datenschutzniveau im Sinne der DSGVO bieten. Entsprechende Schutzmaßnahmen sind daher relevant.

 

h. Widerruf der Einwilligung

 

Da die Verarbeitung auf der Rechtsgrundlage des berechtigten Interesses erfolgt, ist keine Einwilligung erforderlich und ein Widerruf ist nicht anwendbar. Es besteht jedoch die Möglichkeit, durch die entsprechenden Einstellungen in Ihrem Browser die Nutzung von Cookies und Webspeicher zu verweigern.

 

i. Automatisierte Entscheidungsfindung und Profiling

 

Eine automatisierte Entscheidungsfindung einschließlich Profiling findet im Rahmen der Bereitstellung von jQuery nicht statt.

 

jsDelivr

 

a. Art und Zweck der Verarbeitung: jsDelivr ist ein Content Delivery Network (CDN), das entwickelt wurde, um den schnellen und effizienten Zugriff auf Web-Inhalte zu ermöglichen und die Ladezeiten für Webseiten zu optimieren. Dabei werden HTTP-Header, IP-Adressen und Informationen über die angeforderten Dateien verarbeitet, um die Auslieferung von Inhalten zu beschleunigen und die Verfügbarkeit zu verbessern.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung der Daten erfolgt auf Grundlage von berechtigtem Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, da sie notwendig ist, um die Funktionalität und Sicherheit der Webseite zu gewährleisten und die Servicequalität zu verbessern.

 

c. Datenkategorien: Es werden insbesondere IP-Adressen und Logdaten verarbeitet, die die Art der angeforderten Dateien und ihre Abfrage durch Nutzer darstellen.

 

d. Empfänger: Die Daten werden an Prospect One, den Betreiber von jsDelivr, weitergegeben, um die Erbringung des CDN-Dienstes zu ermöglichen.

 

e. Speicherfristen: Die gesammelten Daten werden nur so lange gespeichert, wie es für die Erfüllung der oben genannten Zwecke erforderlich ist oder wie es gesetzlich vorgeschrieben ist.

 

f. Gesetzliche/vertragliche Erfordernis: Die Bereitstellung der Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, jedoch notwendig für die Nutzung der Webseite und ihrer Dienste.

 

g. Drittstaatentransfer: Ein Teil der Datenverarbeitung erfolgt außerhalb des Europäischen Wirtschaftsraums (EWR). Es besteht kein Angemessenheitsbeschluss der EU-Kommission für das Zielland; daher gilt der Datentransfer als unsicher.

 

h. Widerruf der Einwilligung: Da die Datenverarbeitung auf berechtigtem Interesse basiert und keine Einwilligung erforderlich ist, entfällt die Möglichkeit eines Widerrufs in diesem Zusammenhang.

 

i. Automatisierte Entscheidungsfindung und Profiling: Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.

 

usemessages.com

 

a. Art und Zweck der Verarbeitung: usemessages.com verwendet Cookies, Webspeicher und Tracking-Technologien, um Benutzerinteraktionen auf unserer Webseite zu analysieren, die Nutzerfreundlichkeit zu optimieren und maßgeschneiderte Inhalte und Werbung bereitzustellen. Diese Technologien helfen uns dabei, das Nutzungsverhalten besser zu verstehen und unser Angebot entsprechend zu verbessern.

 

b. Rechtliche Grundlage der Verarbeitung: Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, da die Analyse des Nutzerverhaltens erforderlich ist, um unsere Dienste effizient betreiben und verbessern zu können.

 

c. Datenkategorien: Es werden Daten wie IP-Adressen, Geräteinformationen, geografische Standortdaten, Nutzungsverhalten und Benutzerpräferenzen verarbeitet.

 

d. Empfänger: Die erfassten Daten werden unter Umständen an unseren Dienstleister HubSpot weitergegeben, der in den USA ansässig ist.

 

e. Speicherfristen: Die Speicherdauer der erhobenen Daten hängt von der Art der Daten und dem Zweck der Verarbeitung ab. Grundsätzlich werden Daten nur so lange gespeichert, wie es für die entsprechenden Zwecke notwendig ist.

 

f. Gesetzliche/vertragliche Erfordernis: Die Bereitstellung dieser Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Nutzung dieser Cookies und Tracking-Technologien kann jedoch der fehlerfreie Betrieb und die Anpassung der Webseite beeinträchtigt sein.

 

g. Drittstaatentransfer: Da die Daten an einen Dienstleister in die USA übermittelt werden, erfolgt der Datenexport in ein unsicheres Drittland, das möglicherweise nicht über ein angemessenes Datenschutzniveau verfügt.

 

h. Widerruf der Einwilligung: Im Falle von der Einwilligung basierenden Diensten können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die entsprechenden Einstellungen in Ihrem Browser ändern oder vorhandene Cookies löschen.

 

i. Automatisierte Entscheidungsfindung und Profiling: Die durch Cookies und Tracking-Technologien gesammelten Daten können für Profiling-Zwecke genutzt werden, jedoch werden keine automatisierten Entscheidungen, die rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, getroffen.

 

Datenverarbeitung aus eingegebenen Daten

 

Wenn Sie uns Daten aktiv übermitteln, z. B. über Kontaktformulare, Bestellvorgänge oder Newsletter-Anmeldungen, verarbeiten wir diese Informationen zu den folgenden Zwecken:

  1. Bearbeitung von Kontaktanfragen:
  2. Wenn Sie uns über unser Kontaktformular oder per E-Mail kontaktieren, speichern und verarbeiten wir die von Ihnen bereitgestellten Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Nachricht), um Ihre Anfrage zu bearbeiten.
  3. Zweck der Verarbeitung: Bearbeitung und Beantwortung Ihrer Anfrage.
  4. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (zur Durchführung vorvertraglicher Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation).
  5. Abwicklung von Verträgen oder Bestellungen:
  6. Im Rahmen von Bestellungen, Anmeldungen oder Vertragsabschlüssen verarbeiten wir die von Ihnen eingegebenen Daten (z. B. Name, Anschrift, Zahlungsinformationen).
  7. Zweck der Verarbeitung: Vertragserfüllung, Rechnungsstellung und ggf. Versand von Waren oder Dienstleistungen.
  8. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
  9. Newsletter-Anmeldung:
  10. Wenn Sie sich für unseren Newsletter anmelden, verwenden wir Ihre E-Mail-Adresse, um Ihnen regelmäßige Informationen über unsere Angebote und Neuigkeiten zuzusenden.
  11. Zweck der Verarbeitung: Versand von werblichen Informationen (Newsletter).
  12. Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
  13. Rechtliche oder behördliche Anforderungen:
  14. In bestimmten Fällen kann es erforderlich sein, Ihre eingegebenen Daten zu speichern oder weiterzugeben, um rechtlichen oder behördlichen Verpflichtungen nachzukommen.
  15. Zweck der Verarbeitung: Erfüllung gesetzlicher Aufbewahrungs- oder Meldepflichten.
  16. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).

 

Rechtsgrundlagen der Datenverarbeitung

 

Im Rahmen der Verarbeitung personenbezogener Daten stützen wir uns auf die in der Datenschutz-Grundverordnung (DSGVO) festgelegten Rechtsgrundlagen. Nachfolgend erläutern wir die einzelnen Grundlagen, auf denen unsere Datenverarbeitung beruht:

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage Ihrer freiwilligen und ausdrücklichen Einwilligung. Dies gilt insbesondere in Fällen, in denen:

  1. Sie uns Ihre Daten aktiv über ein Kontaktformular oder eine Newsletter-Anmeldung übermitteln.
  2. Wir Cookies oder Tracking-Tools verwenden, die Ihrer Einwilligung bedürfen.

Hinweis: Sie haben das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen

Die Verarbeitung Ihrer personenbezogenen Daten ist erforderlich, wenn sie zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dient. Dies ist beispielsweise der Fall bei:

  1. Bestellungen, die Sie über unsere Website aufgeben.
  2. Anfragen, die auf einen Vertragsabschluss abzielen (z. B. Kostenvoranschläge, Produktanfragen).
  3. Dienstleistungen, die wir Ihnen auf Grundlage eines bestehenden Vertragsverhältnisses bereitstellen.

Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen

In einigen Fällen sind wir gesetzlich verpflichtet, Ihre personenbezogenen Daten zu verarbeiten. Dies kann erforderlich sein, um:

  1. Steuer- und handelsrechtliche Aufbewahrungspflichten zu erfüllen (z. B. Rechnungsdaten gemäß § 147 AO in Deutschland).
  2. Behördlichen Anforderungen oder gerichtlichen Anordnungen nachzukommen.
  3. Verpflichtungen im Bereich der Produkthaftung, Verbraucherschutz oder Sicherheitsstandards zu erfüllen.

Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen

Wir verarbeiten Ihre Daten auf Grundlage berechtigter Interessen, sofern keine überwiegenden Interessen oder Rechte Ihrerseits entgegenstehen. Beispiele hierfür sind:

  1. IT-Sicherheitsmaßnahmen (z. B. Schutz vor Angriffen auf unsere Website).
  2. Statistische Analysen zur Optimierung unseres Angebots.
  3. Direktwerbung für ähnliche Produkte oder Dienstleistungen, sofern Sie dem nicht widersprochen haben.

Art. 49 Abs. 1 lit. a DSGVO – Einwilligung bei Datenübermittlung in Drittländer

Falls wir personenbezogene Daten in ein Drittland (außerhalb des Europäischen Wirtschaftsraums) übermitteln, das keinen Angemessenheitsbeschluss der EU-Kommission besitzt, erfolgt dies nur auf Grundlage Ihrer ausdrücklichen Einwilligung. Wir weisen Sie in solchen Fällen gesondert auf mögliche Risiken hin, wie z. B.:

  1. Mangelnde Durchsetzbarkeit Ihrer Betroffenenrechte in dem jeweiligen Land.
  2. Unzureichende Schutzmaßnahmen für Ihre Daten durch dortige Behörden oder Dritte.

Hinweis: Auch hier können Sie Ihre Einwilligung jederzeit widerrufen.

 

Speicherdauer bei der Nutzung der Website

 

Bei der Nutzung unserer Website werden personenbezogene Daten (z. B. durch Cookies oder Tracking-Technologien) wie folgt gespeichert:

  1. Cookies und ähnliche Technologien:
  2. Die Speicherdauer der über Cookies oder ähnliche Technologien erfassten Daten hängt von den jeweiligen Cookie-Kategorien ab:
  3. Technisch notwendige Cookies: Diese Cookies werden für den Betrieb der Website benötigt und bleiben nur so lange gespeichert, wie sie für die Funktion erforderlich sind (in der Regel bis zum Ende der Sitzung).
  4. Cookies für Statistik, Marketing oder Personalisierung: Die Speicherdauer dieser Cookies richtet sich nach Ihrer Einwilligung und ist in den Einstellungen unseres Cookie-Consent-Banners transparent aufgeführt. Hier können Sie die jeweiligen Fristen und Kategorien einsehen und Ihre Einwilligung jederzeit anpassen oder widerrufen.
  5. Hinweis: Sie können Cookies jederzeit über die Einstellungen Ihres Browsers löschen oder blockieren. Weitere Informationen hierzu finden Sie in unserer [Cookie-Richtlinie].
  6. Server-Logfiles:
  7. Die automatisch erfassten Daten (z. B. IP-Adresse, Zugriffszeitpunkt) werden in unseren Server-Logfiles gespeichert und nach spätestens [30/60/90 Tagen – anpassbar] automatisch gelöscht, sofern keine längere Speicherung zur Aufklärung von Sicherheitsvorfällen erforderlich ist.

 

Speicherdauer über die Website-Nutzung hinaus

 

Personenbezogene Daten, die Sie uns aktiv übermitteln (z. B. durch Kontaktformulare, Bestellungen oder Newsletter-Anmeldungen), speichern wir nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Vorgaben dies verlangen:

  1. Anfragen und Kommunikation:
  2. Daten, die Sie uns im Rahmen von Anfragen übermitteln (z. B. Name, E-Mail-Adresse, Nachricht), speichern wir so lange, wie es für die Bearbeitung Ihrer Anfrage erforderlich ist.
  3. Löschung: Sobald Ihre Anfrage abschließend beantwortet ist und keine gesetzlichen Aufbewahrungspflichten bestehen, werden die Daten gelöscht.
  4. Vertrags- und Abwicklungsdaten:
  5. Daten, die im Rahmen eines Vertragsabschlusses oder einer Bestellung verarbeitet werden, speichern wir für die Dauer des Vertragsverhältnisses. Nach Beendigung des Vertrags gelten gesetzliche Aufbewahrungspflichten:
  6. Handels- und steuerrechtliche Aufbewahrungspflichten: Rechnungs- und Zahlungsdaten speichern wir für [6 Jahre gemäß § 257 HGB] bzw. [10 Jahre gemäß § 147 AO] in Deutschland oder nach den jeweiligen nationalen Vorgaben.
  7. Newsletter-Daten:
  8. Wenn Sie sich für unseren Newsletter angemeldet haben, speichern wir Ihre E-Mail-Adresse so lange, bis Sie den Newsletter abbestellen oder Ihre Einwilligung widerrufen. Danach werden die Daten unverzüglich gelöscht, sofern keine anderen gesetzlichen Aufbewahrungspflichten bestehen.
  9. Daten zur Rechtsverteidigung:

In bestimmten Fällen können wir personenbezogene Daten länger speichern, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. In solchen Fällen erfolgt die Speicherung auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

 

Datensicherheit auf unserer Website

 

Wir nehmen den Schutz Ihrer personenbezogenen Daten bei der Nutzung unserer Website sehr ernst. Um Ihre Daten vor unbefugtem Zugriff, Verlust, Veränderung oder Weitergabe zu schützen, setzen wir auf unserer Website verschiedene technische und organisatorische Maßnahmen ein, die den Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO) entsprechen.

Unsere Maßnahmen zur Sicherung der Website umfassen:

  1. SSL-/TLS-Verschlüsselung:
  2. Unsere Website verwendet eine SSL- bzw. TLS-Verschlüsselung, um die Übertragung Ihrer Daten vor unbefugtem Zugriff zu schützen. Dies ist insbesondere bei der Nutzung von Kontaktformularen oder bei der Eingabe personenbezogener Daten wichtig.
  3. Sie erkennen die verschlüsselte Verbindung an dem Schloss-Symbol in der Adresszeile Ihres Browsers und an der URL, die mit „https://“ beginnt.
  4. Hosting in sicheren Rechenzentren:
  5. Unsere Website wird auf Servern betrieben, die in zertifizierten und gesicherten Rechenzentren gehostet werden. Diese Rechenzentren entsprechen modernen Sicherheitsstandards und verfügen über Maßnahmen wie Zugangskontrollen, Firewalls und Backup-Systeme.
  6. Schutz vor Angriffen:
  7. Unsere Server sind mit Firewalls und anderen Sicherheitsmaßnahmen ausgestattet, die uns vor Cyberangriffen und unbefugten Zugriffen schützen. Zusätzlich setzen wir Mechanismen wie Intrusion-Detection-Systeme ein, um verdächtige Aktivitäten zu erkennen.
  8. Regelmäßige Sicherheitsupdates:
  9. Wir halten die verwendete Software (z. B. das Content-Management-System und Plugins) stets auf dem neuesten Stand, um bekannte Sicherheitslücken zu schließen und Ihre Daten bestmöglich zu schützen.
  10. Eingeschränkte Datenverarbeitung:
  11. Wir erheben und speichern nur die Daten, die für den jeweiligen Zweck notwendig sind, und beschränken den Zugriff auf diese Daten auf autorisierte Personen.
  12. Schutz durch sichere Passwörter:
  13. Der Zugang zu administrativen Bereichen der Website ist durch sichere Passwörter geschützt, die regelmäßig aktualisiert werden.

Ihre Verantwortung für die Sicherheit Ihrer Daten:

Auch als Nutzer können Sie dazu beitragen, Ihre Daten bei der Nutzung unserer Website zu schützen:

  1. Nutzen Sie eine aktuelle Browser-Version mit Sicherheitsupdates.
  2. Verwenden Sie sichere Passwörter und schützen Sie Ihre Endgeräte vor unbefugtem Zugriff.
  3. Vermeiden Sie es, personenbezogene Daten über ungesicherte öffentliche WLAN-Netzwerke zu übertragen.

 

Betroffenenrechte gemäß EU-DSGVO

 

Als betroffene Person haben Sie gemäß der Datenschutz-Grundverordnung (DSGVO) umfangreiche Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten. Diese Rechte tragen dazu bei, dass Sie Kontrolle über Ihre Daten behalten und Transparenz über deren Verwendung erhalten. Nachfolgend erläutern wir Ihre Rechte im Detail:

 

Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, können Sie Auskunft über folgende Informationen verlangen:

  1. Die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden.
  2. Die Kategorien der personenbezogenen Daten, die verarbeitet werden.
  3. Die Empfänger oder Kategorien von Empfängern, gegenüber denen die Daten offengelegt wurden oder noch offengelegt werden (insbesondere bei Empfängern in Drittländern oder internationalen Organisationen).
  4. Die geplante Dauer der Speicherung Ihrer Daten oder, falls dies nicht möglich ist, die Kriterien zur Festlegung der Speicherfrist.
  5. Das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch.
  6. Das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde.
  7. Informationen zur Herkunft Ihrer Daten, sofern diese nicht direkt bei Ihnen erhoben wurden.
  8. Das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) sowie aussagekräftige Informationen über die involvierte Logik, die Tragweite und die angestrebten Auswirkungen einer solchen Verarbeitung auf Sie.

Sie können außerdem eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, verlangen. Für weitere Kopien können wir eine angemessene Gebühr auf Grundlage der Verwaltungskosten erheben.

 

Recht auf Berichtigung (Art. 16 DSGVO)

Sollten Ihre personenbezogenen Daten unrichtig oder unvollständig sein, haben Sie das Recht, unverzüglich die Berichtigung dieser Daten oder die Vervollständigung unvollständiger Daten zu verlangen.

 

Recht auf Löschung ("Recht auf Vergessenwerden") (Art. 17 DSGVO)

Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der folgenden Gründe zutrifft:

  1. Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder verarbeitet wurden, nicht mehr erforderlich.
  2. Sie widerrufen Ihre Einwilligung (Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO) und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  3. Sie legen Widerspruch gegen die Verarbeitung ein (Art. 21 Abs. 1 oder Abs. 2 DSGVO) und es liegen keine überwiegenden berechtigten Gründe für die Verarbeitung vor.
  4. Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  5. Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
  6. Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben (Daten eines Kindes).

Ausnahmen:

Das Recht auf Löschung besteht nicht, wenn die Verarbeitung erforderlich ist, z. B. zur Erfüllung rechtlicher Verpflichtungen, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder aus Gründen des öffentlichen Interesses.

 

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn:

  1. Sie die Richtigkeit der Daten bestreiten, und zwar für die Dauer, die es uns ermöglicht, die Richtigkeit der Daten zu überprüfen.
  2. Die Verarbeitung unrechtmäßig ist, Sie jedoch die Löschung ablehnen und stattdessen die Einschränkung der Nutzung der Daten verlangen.
  3. Wir die Daten nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
  4. Sie Widerspruch gegen die Verarbeitung eingelegt haben (Art. 21 Abs. 1 DSGVO) und noch nicht feststeht, ob unsere berechtigten Interessen gegenüber Ihren überwiegen.

Bei einer Einschränkung der Verarbeitung dürfen Ihre Daten – abgesehen von der Speicherung – nur noch mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen Person oder aus wichtigen Gründen des öffentlichen Interesses verarbeitet werden.

 

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern:

  1. Die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO) oder einem Vertrag (Art. 6 Abs. 1 lit. b DSGVO) beruht, und
  2. die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Auf Ihren Wunsch übertragen wir Ihre Daten – soweit technisch machbar – auch direkt an einen anderen Verantwortlichen.

 

Recht auf Widerspruch (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, die auf Grundlage von Art. 6 Abs. 1 lit. e (Verarbeitung im öffentlichen Interesse) oder Art. 6 Abs. 1 lit. f (berechtigtes Interesse) DSGVO erfolgt.

Wenn Sie Widerspruch einlegen, verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

Widerspruch gegen Direktwerbung:

Sie können jederzeit der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Direktwerbung widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr für diese Zwecke verwenden.

 

Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Falls die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf kann formlos erfolgen, z. B. per E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

 

Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, bei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen. Dies kann insbesondere bei der Behörde des Mitgliedstaates geschehen, in dem Sie Ihren gewöhnlichen Aufenthalt, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes haben.

 

Unser Recht auf Änderung dieser Datenschutzerklärung

 

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, um sie an geänderte gesetzliche Vorgaben, behördliche Anforderungen oder Änderungen unserer Datenverarbeitungsprozesse anzupassen. Die jeweils aktuelle Version der Datenschutzerklärung ist stets auf unserer Website verfügbar und gilt ab dem Zeitpunkt der Veröffentlichung.

 

Änderungen im Falle wesentlicher Anpassungen:

Sollten wir wesentliche Änderungen an der Art und Weise vornehmen, wie wir Ihre personenbezogenen Daten verarbeiten, oder sollten neue Verarbeitungszwecke hinzukommen, werden wir Sie rechtzeitig und in geeigneter Weise über diese Änderungen informieren. Dies kann beispielsweise über unsere Website, per E-Mail (sofern Sie uns Ihre Kontaktdaten bereitgestellt haben) oder durch andere Kommunikationswege erfolgen.

 

Empfehlung zur regelmäßigen Überprüfung:

Da sich Datenschutzregelungen und unsere internen Prozesse weiterentwickeln können, empfehlen wir Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen, um stets über den aktuellen Stand informiert zu sein.

Falls Sie Fragen oder Bedenken zu den Änderungen dieser Datenschutzerklärung haben, können Sie sich jederzeit über die in dieser Datenschutzerklärung angegebenen Kontaktmöglichkeiten an uns wenden.