Datenschutzerklärung

Datenschutzerklärung

1) Information über die Erhebung personenbezogener Daten und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Thea Welland, Well Land Naturseifen, Südbahnhofstr. 41, 37213 Witzenhausen, Deutschland, Tel.: +49-5542-3037987, E-Mail: info@schafmilch-naturseifen.de. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

1.3 Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Bei allen Fragen rund um die Verarbeitung Ihrer personenbezogenen Daten wenden Sie sich bitte direkt an die unter Ziffer 1.2 genannten Kontaktdaten.

1.4 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL- bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://" und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

2) Hosting und Shop-System (Shopify)

Unser Online-Shop wird auf den Servern der Shopify International Limited, Victoria Buildings, 2. Stock, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (nachfolgend „Shopify") betrieben. Beim Besuch unserer Website werden personenbezogene Daten (z.B. IP-Adresse, Browser- und Betriebssystemdaten, Bestelldaten, Kundendaten) auf den Servern von Shopify verarbeitet. Shopify verarbeitet die Daten in unserem Auftrag auf Grundlage eines entsprechenden Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Kaufvertrags sowie gemäß Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an einem professionellen Bereitstellen unseres Shop-Angebots. Shopify kann dabei Daten auch an seine Muttergesellschaft Shopify Inc. in Kanada übertragen. Für Kanada besteht ein Angemessenheitsbeschluss der EU-Kommission, der ein dem europäischen Recht vergleichbares Datenschutzniveau bestätigt.

Weitere Informationen finden Sie in der Datenschutzerklärung von Shopify: https://www.shopify.com/legal/privacy

3) Datenerfassung beim Besuch unserer Website

Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (sog. „Server-Logfiles"). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:

  • Unsere besuchte Website
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffes
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten
  • Verwendeter Browser
  • Verwendetes Betriebssystem
  • Verwendete IP-Adresse (ggf. in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

4) Cookies und Cookie-Einwilligung

4.1 Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf verschiedenen Seiten sogenannte Cookies. Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Einige der von uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen, Ihren Browser beim nächsten Besuch wiederzuerkennen (sog. persistente Cookies).

4.2 Die Verarbeitung personenbezogener Daten durch technisch notwendige Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TTDSG. Für alle anderen Cookies (Analyse, Marketing, Tracking) holen wir Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG ein. Ihre Einwilligung können Sie jederzeit über das Cookie-Consent-Tool auf unserer Website widerrufen.

4.3 Cookie-Consent-Tool (Borlabs)

Diese Website verwendet das Cookie-Consent-Tool Borlabs des Anbieters Benjamin A. Bornschein, Rübenkamp 32, 22305 Hamburg („Borlabs"), welches technisch notwendige Cookies setzt, um Ihre Cookie-Präferenz zu speichern. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an der Bereitstellung eines Cookie-Präferenzmanagements für die Website-Besucher. Das Borlabs-Cookie verarbeitet keinerlei personenbezogene Daten. Im Cookie wird lediglich Ihre gewählte Präferenz gespeichert. Möchten Sie diese Einstellung widerrufen, löschen Sie einfach die Cookies in Ihrem Browser. Beim nächsten Besuch werden Sie erneut nach Ihrer Cookie-Präferenz gefragt.

5) Kontaktaufnahme

5.1 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5.2 WhatsApp Business

Wir bieten Besuchern unserer Webseite die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, in Kontakt zu treten. Hierfür verwenden wir die „Business-Version" von WhatsApp.

Sofern Sie uns anlässlich eines konkreten Geschäfts (z.B. einer Bestellung) per WhatsApp kontaktieren, speichern und verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. b DSGVO zur Bearbeitung und Beantwortung Ihres Anliegens. Nutzen Sie unseren WhatsApp-Kontakt für allgemeine Anfragen, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der effizienten Bereitstellung der gewünschten Informationen. Ihre Daten werden ausschließlich zur Beantwortung Ihres Anliegens per WhatsApp verwendet. Eine Weitergabe an Dritte findet nicht statt.

Für den Betrieb unseres WhatsApp-Business-Kontos verwenden wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-Kontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in Kontakt getreten sind. Weitere Informationen zum Datenschutz bei WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea

5.3 Instagram Direct Messages

Sofern Sie uns über Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland) per Direktnachricht kontaktieren, werden Ihre Nachrichteninhalte sowie Ihr Instagram-Profilname verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der zeitnahen Kommunikation mit Kunden und Interessenten) bzw. Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf einen Vertragsabschluss gerichtet ist. Die Nachrichteninhalte werden durch Meta auf dessen Servern verarbeitet. Für die Verarbeitung durch Meta selbst ist Meta eigenverantwortlich. Weitere Informationen finden Sie in der Datenschutzerklärung von Meta: https://www.facebook.com/privacy/policy

6) Datenverarbeitung bei Eröffnung eines Kundenkontos und zur Vertragsabwicklung

Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten weiterhin erhoben und verarbeitet, wenn Sie uns diese zur Durchführung eines Vertrages oder bei der Eröffnung eines Kundenkontos mitteilen. Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich. Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Wir speichern und verwenden die von Ihnen mitgeteilten Daten zur Vertragsabwicklung. Nach vollständiger Abwicklung des Vertrages oder Löschung Ihres Kundenkontos werden Ihre Daten mit Rücksicht auf steuer- und handelsrechtliche Aufbewahrungsfristen gesperrt und nach Ablauf dieser Fristen gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder eine gesetzlich erlaubte weitere Datenverwendung von unserer Seite vorbehalten wurde.


7) Datenverarbeitung zur Bestellabwicklung

Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut weitergegeben. Die technische Abwicklung der Bestellung (Auftragsverwaltung, Rechnungsstellung, Versandvorbereitung) erfolgt innerhalb unseres Shopsystems Shopify (siehe Ziffer 2).

8) Zahlungsdienstleister

8.1 PayPal

Bei Zahlung via PayPal, Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten – „Kauf auf Rechnung" oder „Ratenzahlung" via PayPal geben wir Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend „PayPal") weiter. Die Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, als dies für die Zahlungsabwicklung erforderlich ist.

PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten – „Kauf auf Rechnung" oder „Ratenzahlung" via PayPal die Durchführung einer Bonitätsauskunft vor. Hierfür werden Ihre Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von PayPal an der Feststellung Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte), die auf einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren basieren. In die Berechnung fließen u.a. Anschriftendaten ein. Weitere datenschutzrechtliche Informationen entnehmen Sie der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an PayPal widersprechen. PayPal bleibt ggf. weiterhin berechtigt, Ihre Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.

8.2 Klarna

Bei Auswahl einer Klarna-Zahlungsdienstleistung (z.B. „Rechnung", „Ratenkauf", „Sofort bezahlen") erfolgt die Zahlungsabwicklung über die Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden (nachfolgend „Klarna"). Um die Abwicklung der Zahlung zu ermöglichen, werden Ihre persönlichen Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geschlecht, E-Mail-Adresse, Telefonnummer und IP-Adresse) sowie Daten, welche im Zusammenhang mit der Bestellung stehen (z.B. Rechnungsbetrag, Artikel, Lieferart) zum Zweck der Identitäts- und Bonitätsprüfung an Klarna weitergegeben, sofern Sie hierin gemäß Art. 6 Abs. 1 lit. a DSGVO im Rahmen des Bestellprozesses ausdrücklich eingewilligt haben.

An welche Auskunfteien Ihre Daten weitergeleitet werden können, können Sie hier einsehen: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies

Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte), die auf einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren beruhen. In die Berechnung fließen u.a. Anschriftendaten ein. Sie können Ihre Einwilligung jederzeit durch eine Nachricht an den Verantwortlichen oder gegenüber Klarna widerrufen. Klarna bleibt ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.

Ihre Personenangaben werden in Übereinstimmung mit den geltenden Datenschutzbestimmungen und entsprechend den Angaben in Klarnas Datenschutzbestimmungen für Betroffene mit Sitz in Deutschland (https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy) bzw. in Österreich (https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_at/privacy) behandelt.

8.3 Stripe

Wenn Sie sich für eine Zahlungsart des Zahlungsdienstleisters Stripe entscheiden (z.B. Kreditkarte, SEPA-Lastschrift), erfolgt die Zahlungsabwicklung über die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, an die wir Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung (Name, Anschrift, Kontonummer, Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeben.

Stripe behält sich vor, eine Bonitätsprüfung auf der Grundlage mathematisch-statistischer Verfahren durchzuführen, um das berechtigte Interesse an der Feststellung der Zahlungsfähigkeit des Nutzers zu wahren. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Sie können dieser Verarbeitung jederzeit durch eine Nachricht an Stripe widersprechen. Stripe bleibt ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist. Nähere Informationen zum Datenschutz von Stripe finden Sie unter: https://stripe.com/de/privacy

8.4 Apple Pay

Wenn Sie sich für die Zahlungsart „Apple Pay" der Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Irland, entscheiden, erfolgt die Zahlungsabwicklung über die „Apple Pay"-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes durch die Belastung einer bei „Apple Pay" hinterlegten Zahlungskarte. Zum Zwecke der Zahlungsabwicklung werden Ihre Informationen in verschlüsselter Form an Apple weitergegeben. Die Verarbeitung erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO. Weitere Hinweise zum Datenschutz bei Apple Pay finden Sie unter: https://support.apple.com/de-de/HT203027

8.5 Google Pay

Wenn Sie sich für die Zahlungsart „Google Pay" der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google") entscheiden, erfolgt die Zahlungsabwicklung über die „Google Pay"-Applikation Ihres mobilen Endgeräts durch die Belastung einer bei Google Pay hinterlegten Zahlungskarte oder eines dort verifizierten Bezahlsystems. Zum Zwecke der Zahlungsabwicklung werden Ihre Informationen an Google weitergegeben. Die Verarbeitung erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO. Weitere Hinweise zum Datenschutz bei Google Pay finden Sie unter: https://policies.google.com/privacy

9) E-Mail-Marketing und Newsletter (Klaviyo)

9.1 Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für den Versand des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer Daten (z.B. Vorname) ist freiwillig und wird verwendet, um Sie persönlich anzusprechen und Inhalte besser auf Sie zuzuschneiden.

9.2 Für den Versand des Newsletters verwenden wir das Double-Opt-in-Verfahren. Das bedeutet, dass wir Ihnen erst dann Newsletter zusenden, wenn Sie durch Anklicken eines Bestätigungslinks aus einer Bestätigungs-E-Mail ausdrücklich in den Empfang eingewilligt haben. Rechtsgrundlage für den Newsletter-Versand ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Bei der Anmeldung speichern wir Ihre IP-Adresse sowie Datum und Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail-Adresse nachvollziehen zu können. Sie können den Newsletter jederzeit über den Abmeldelink im Newsletter oder durch Mitteilung an den eingangs genannten Verantwortlichen widerrufen.

9.3 Versand des Newsletters via Klaviyo

Der Versand unserer Newsletter erfolgt über den Dienst Klaviyo, Inc., 125 Summer Street, Boston, MA 02111, USA (nachfolgend „Klaviyo"). Die bei der Newsletter-Anmeldung bereitgestellten Daten (E-Mail-Adresse und ggf. freiwillige Zusatzangaben wie Vorname) werden auf den Servern von Klaviyo gespeichert. Klaviyo verwendet diese Informationen zum Versand und zur statistischen Auswertung der Newsletter in unserem Auftrag.

Für die Auswertung enthalten die per E-Mail versendeten Newsletter sog. Web-Beacons bzw. Tracking-Pixel. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet wurde und welche Links ggf. angeklickt wurden. Zusätzlich werden technische Informationen erfasst (z.B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp und Betriebssystem). Diese Daten dienen der statistischen Analyse von Newsletter-Kampagnen und der Optimierung zukünftiger Newsletter. Wenn Sie der Datenanalyse widersprechen möchten, müssen Sie den Newsletterbezug abbestellen.

Klaviyo ist ein US-Anbieter. Für die Übermittlung von Daten in die USA beruft sich Klaviyo auf seine Zertifizierung nach dem EU-U.S. Data Privacy Framework, das die Einhaltung eines angemessenen Datenschutzniveaus gemäß Angemessenheitsbeschluss der EU-Kommission bestätigt. Zusätzlich haben wir mit Klaviyo einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abgeschlossen, der Standarddatenschutzklauseln der EU-Kommission umfasst. Weitere Informationen: https://www.klaviyo.com/legal/privacy-policy

9.4 Versand des Newsletters an Bestandskunden

Wenn Sie uns Ihre E-Mail-Adresse beim Kauf von Waren zur Verfügung gestellt haben, behalten wir uns vor, Ihnen regelmäßig Angebote zu ähnlichen Waren aus unserem Sortiment per E-Mail zuzusenden. Hierfür müssen wir gemäß § 7 Abs. 3 UWG keine gesonderte Einwilligung einholen. Die Datenverarbeitung erfolgt allein auf Basis unseres berechtigten Interesses an personalisierter Direktwerbung gemäß Art. 6 Abs. 1 lit. f DSGVO. Sie können der Nutzung Ihrer E-Mail-Adresse zu diesem Zweck jederzeit durch eine Mitteilung an den eingangs genannten Verantwortlichen oder über den Abmeldelink in jeder E-Mail widersprechen. Hierfür fallen lediglich Übermittlungskosten nach den Basistarifen an.

9.5 Warenverfügbarkeitsbenachrichtigung

Sofern wir in unserem Online-Shop für ausgewählte, vorübergehend nicht verfügbare Artikel die Möglichkeit anbieten, Sie per E-Mail über den Zeitpunkt der Verfügbarkeit zu informieren, übersenden wir Ihnen nach Bestätigung Ihrer E-Mail-Adresse im Double-Opt-in-Verfahren einmalig eine Nachricht über die Verfügbarkeit des jeweiligen Artikels. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können den Dienst jederzeit durch Mitteilung an den Verantwortlichen abbestellen.

10) Produktbewertungen

In unserem Online-Shop haben Sie die Möglichkeit, Produktbewertungen abzugeben. Hierbei werden Ihr Bewertungstext, die Bewertungsnote, der von Ihnen angegebene Name und ggf. Ihre E-Mail-Adresse verarbeitet. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie unser berechtigtes Interesse an der Darstellung authentischer Kundenbewertungen gemäß Art. 6 Abs. 1 lit. f DSGVO. Ihre E-Mail-Adresse wird nicht veröffentlicht. Sie können Ihre Bewertung jederzeit durch Mitteilung an uns widerrufen und löschen lassen.

Bewertungserinnerung: Wir verwenden Ihre E-Mail-Adresse zur einmaligen Erinnerung an die Abgabe einer Bewertung Ihrer Bestellung, sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilt haben. Sie können Ihre Einwilligung jederzeit durch eine Nachricht an den Verantwortlichen widerrufen.

11) ShopVote-Bewertungssiegel

Zur Anzeige unseres ShopVote-Siegels und der gesammelten und/oder aggregierten Bewertungen haben wir auf dieser Webseite ShopVote-Grafiken eingebunden. Dies dient der Wahrung unserer im Rahmen einer Interessenabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung unseres Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Die ShopVote-Grafiken und die damit beworbenen Dienste sind ein Angebot der Blickreif GmbH, Schulstraße 46, 80634 München.

Beim Aufruf der ShopVote-Grafiken speichert der Webserver automatisch ein sog. Server-Logfile (z.B. IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und Quelle des Aufrufes), das den Abruf dokumentiert. Diese Zugriffsdaten werden nicht ausgewertet und spätestens sieben Tage nach Ende Ihres Seitenbesuchs automatisch überschrieben. Weitere personenbezogene Daten werden durch die ShopVote-Grafiken nicht erfasst oder gespeichert.

12) Online-Marketing und Social Media (Meta / Facebook / Instagram)

12.1 Meta Pixel mit erweitertem Datenabgleich

Innerhalb unseres Onlineangebotes wird das sog. „Meta-Pixel" des sozialen Netzwerkes Meta im Modus des erweiterten Datenabgleichs eingesetzt, welches von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland („Meta") betrieben wird.

Wenn Sie auf eine bei Meta ausgespielte, von uns geschaltete Werbeanzeige klicken, wird der URL unserer verknüpften Seite durch das Meta-Pixel ein Zusatz angefügt. Dieser URL-Parameter wird nach Weiterleitung in Ihren Browser per Cookie eingeschrieben. Zusätzlich werden durch das Cookie spezifische Kundendaten wie etwa Ihre E-Mail-Adresse erfasst, die wir bei Vorgängen wie Kaufabschlüssen, Kontoanmeldungen oder Registrierungen sammeln (erweiterter Datenabgleich). Das Cookie wird vom Meta-Pixel ausgelesen und ermöglicht eine Weiterleitung der Daten, inklusive der spezifischen Kundendaten, an Meta.

Mit Hilfe des Meta-Pixels können wir die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. „Meta-Ads") bestimmen. Dementsprechend setzen wir das Meta-Pixel ein, um die durch uns geschalteten Meta-Ads nur solchen Meta-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale aufweisen (sog. „Custom Audiences"). Mit Hilfe des Meta-Pixels möchten wir ebenfalls sicherstellen, dass unsere Meta-Ads dem potenziellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Weiter können wir die Wirksamkeit der Meta-Werbeanzeigen für statistische und Marktforschungszwecke auswerten, indem wir nachvollziehen, ob Nutzer nach dem Klick auf eine Meta-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. „Conversion"). Gegenüber der Standard-Variante des Meta-Pixels hilft die Funktion des erweiterten Datenabgleichs, die Effektivität unserer Werbekampagnen besser zu messen.

12.2 Meta Conversions API (serverseitiges Tracking)

Ergänzend zum Meta-Pixel setzen wir die Meta Conversions API (CAPI) ein. Dabei werden bestimmte Ereignisdaten (z.B. abgeschlossene Bestellungen, Warenkorb-Ereignisse) direkt von unserem Shopsystem an Meta übertragen – zusätzlich zur browserseitigen Übertragung durch das Pixel. Dies verbessert die Messgenauigkeit unserer Werbekampagnen. Die übermittelten Daten umfassen insbesondere Ereignisdaten sowie pseudonymisierte Kundendaten (gehashte E-Mail-Adresse, IP-Adresse, User-Agent).

12.3 Custom Audiences und Lookalike Audiences

Wir nutzen die Meta-Funktionen „Custom Audiences" und „Lookalike Audiences", um unsere Werbeanzeigen gezielt an bestehende Kunden oder ähnliche Zielgruppen auszuspielen. Hierzu können wir pseudonymisierte (gehashte) Kundendaten aus unserem Shop- oder Newslettersystem an Meta übermitteln, die Meta mit bestehenden Nutzerprofilen abgleicht.

12.4 Instagram Shopping / Facebook Shop

Unsere Produkte sind auch über Instagram Shopping und den Facebook Shop verknüpft. Dabei werden Produktdaten (Bilder, Beschreibungen, Preise) an Meta übermittelt. Sofern Sie über Instagram Shopping oder den Facebook Shop zu unserer Website wechseln oder dort direkt mit unseren Produktinhalten interagieren, verarbeitet Meta hierbei eigenverantwortlich weitere Daten. Einzelheiten hierzu finden Sie in der Datenschutzerklärung von Meta.

12.5 Rechtsgrundlagen, Einwilligung und Drittland

Alle unter Ziffer 12.1 bis 12.4 beschriebenen Verarbeitungsvorgänge, soweit sie das Setzen von Cookies oder die Übertragung personenbezogener Daten an Meta betreffen, erfolgen ausschließlich bei Erteilung Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG über unser Cookie-Consent-Tool. Eine Einwilligung darf nur von Nutzern erteilt werden, die älter als 16 Jahre alt sind.

Die durch Meta erzeugten Informationen werden in der Regel an einen Server von Meta übertragen und dort gespeichert. Hierbei kann es auch zu einer Übermittlung an die Server der Meta Platforms Inc. in den USA kommen. Meta ist nach dem EU-U.S. Data Privacy Framework zertifiziert, das die Einhaltung eines angemessenen Datenschutzniveaus gemäß Angemessenheitsbeschluss der EU-Kommission bestätigt.

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, entfernen Sie bitte das in unserem Cookie-Consent-Tool gesetzte Häkchen neben der Einstellung für „Meta Pixel" bzw. ähnliche Einstellungen. Weitere Informationen zur Datenverwendung durch Meta finden Sie hier: https://www.facebook.com/about/privacy/

13) Google Web Fonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sog. Web Fonts, die von der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google") bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in Ihren Browser-Cache, um Texte und Schriftarten korrekt anzuzeigen.

Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierbei kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC in den USA kommen. Die Verarbeitung erfolgt nur, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in unserem Cookie-Consent-Tool deaktivieren. Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.

Weitere Informationen: https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy

14) Rechte des Betroffenen

14.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte):

  • Auskunftsrecht gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO

14.2 WIDERSPRUCHSRECHT

WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.

WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

15) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden diese Daten so lange gespeichert, bis der Betroffene seine Einwilligung widerruft.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübt, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen.

Bei der Verarbeitung zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausübt.

Im Übrigen werden gespeicherte personenbezogene Daten dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

×