Datenschutz
Wir begrüßen Sie bei Ihrem Besuch auf unserer Webseite und freuen uns über Ihr Interesse an unserem Unternehmen. Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir verarbeiten Ihre Daten in Übereinstimmung mit den anwendbaren Rechtsvorschriften zum Schutz personenbezogener Daten, insbesondere der EU-Datenschutz-Grundverordnung (DS-GVO) und den für uns geltenden landesspezifischen Ausführungsgesetzen. Mithilfe dieser Datenschutzerklärung informieren wir Sie umfassend über die Verarbeitung Ihrer personenbezogenen Daten durch die NKD Group GmbH und die Ihnen zustehenden Rechte.
Personenbezogene Daten sind dabei diejenigen Informationen, die eine Identifizierung einer natürlichen Person möglich machen. Dazu gehören insbesondere Name, Geburtsdatum, Adresse, Telefonnummer, E-Mail-Adresse aber auch Ihre IP-Adresse.
Anonyme Daten liegen vor, wenn keinerlei Personenbezug zum Nutzer hergestellt werden kann.
Verantwortliche Stelle und Datenschutzbeauftragter
Adresse
Bühlstraße 5 – 7
95463 Bindlach
Deutschland
Kontaktinformation
Tel.: +49 89-20188-840 (gebührenpflichtig, gemäß Telefonvertrages)
Fax: +49 9208 699209
Kontakt Datenschutz
Kontakt Datenschutz Österreich
Ihre Rechte als betroffene Person
Zunächst möchten wir Sie an dieser Stelle über Ihre Rechte als betroffene Person informieren. Diese Rechte sind in den Art. 15 - 22 DS-GVO normiert. Dies umfasst:
· Das Recht auf Auskunft (Art. 15 DS-GVO),
· Das Recht auf Löschung (Art. 17 DS-GVO),
· Das Recht auf Berichtigung (Art. 16 DS-GVO),
· Das Recht auf Datenübertragbarkeit (Art. 20 DS-GVO),
· Das Recht auf Einschränkung der Datenverarbeitung (Art. 18 DS-GVO),
· Das Widerspruchsrecht gegen die Datenverarbeitung (Art. 21 DS-GVO).
Um diese Rechte geltend zu machen, wenden Sie sich bitte an: datenschutz@nkd.com. Gleiches gilt, wenn Sie Fragen zur Datenverarbeitung in unserem Unternehmen haben oder eine erteilte Einwilligung widerrufen möchten. Ihnen steht zudem ein Beschwerderecht an eine Datenschutzaufsichtsbehörde zu.
Widerspruchsrechte
Bitte beachten Sie im Zusammenhang mit Widerspruchsrechten folgendes:
Wenn wir Ihre personenbezogenen Daten zum Zwecke der Direktwerbung verarbeiten, haben Sie das Recht, dieser Datenverarbeitung jederzeit ohne Angaben von Gründen zu widersprechen. Dies gilt auch für ein Profiling, soweit es mit der Direktwerbung in Verbindung steht. Wenn Sie der Verarbeitung für Zwecke der Direktwerbung widersprechen, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Der Widerspruch ist kostenlos und kann formfrei erfolgen, möglichst an: datenschutz@nkd.com. Für den Fall, dass wir Ihre Daten zur Wahrung berechtigter Interessen verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zwecke und Rechtsgrundlagen der Datenverarbeitung
Bei der Verarbeitung Ihrer personenbezogenen Daten werden die Bestimmungen der DS-GVO und alle sonstigen geltenden datenschutzrechtlichen Bestimmungen eingehalten. Rechtsgrundlagen für die Datenverarbeitung ergeben sich insbesondere aus Art. 6 DS-GVO.
Wir verwenden Ihre Daten zur Geschäftsanbahnung, zur Erfüllung vertraglicher und gesetzlicher Pflichten, zur Durchführung des Vertragsverhältnisses, zum Anbieten von Produkten und Dienstleistungen sowie zur Stärkung der Kundenbeziehung, was auch Analysen zu Marketingzwecken und Direktwerbung beinhalten kann.
Ihre Einwilligung in die Datenverarbeitung kann auch eine datenschutzrechtliche Erlaubnisvorschrift darstellen. Vor Erteilung der Einwilligung klären wir Sie über den Zweck der Datenverarbeitung und über Ihr Widerrufsrecht auf.
Weitergabe an Dritte
Wir werden Ihre Daten nur im Rahmen der gesetzlichen Bestimmungen oder bei entsprechender Einwilligung an Dritte weitergeben. Ansonsten erfolgt eine Weitergabe an Dritte nicht, es sei denn, wir sind aufgrund zwingender Rechtsvorschriften dazu verpflichtet (Weitergabe an externe Stellen wie z.B. Aufsichtsbehörden oder Strafverfolgungsbehörden).
Empfänger der Daten / Kategorien von Empfängern
Innerhalb unseres Unternehmens stellen wir sicher, dass nur diejenigen Personen Ihre Daten erhalten, die diese zur Erfüllung der vertraglichen und gesetzlichen Pflichten benötigen.
In bestimmten Fällen unterstützen Dienstleister unsere Fachabteilungen bei der Erfüllung ihrer Aufgaben. Mit allen Dienstleistern wurde das notwendige datenschutzrechtliche Vertragswerk abgeschlossen. Eine Weitergabe Ihrer Daten erfolgt dabei beispielsweise an die von Ihnen gewählten Versandunternehmen und Dropshipping Anbieter, Zahlungsdienstleister, Diensteanbieter für die Bestellabwicklung, Marketingdienstleister, Content Delivery Network Anbieter und IT-Dienstleister. In allen Fällen beachten wir strikt die gesetzlichen Vorgaben. Der Umfang der Datenübermittlung beschränkt sich auf ein Mindestmaß.
Empfänger / Kategorien von Empfängern und Drittlandübermittlung
Innerhalb unseres Unternehmens stellen wir sicher, dass nur diejenigen Personen Ihre Daten erhalten, die diese zur Erfüllung der vertraglichen und gesetzlichen Pflichten benötigen. Ggf. werden personenbezogene Daten auch im Unternehmensverbund übermittelt. Dies geschieht allerdings nur, wenn eine entsprechende Rechtsgrundlage vorliegt. Interne AVV wurden zwischen den Gesellschaften entsprechend geschlossen.
In bestimmten Fällen unterstützen Dienstleister unsere Fachabteilungen bei der Erfüllung ihrer Aufgaben. Mit allen Dienstleistern wurde das notwendige datenschutzrechtliche Vertragswerk abgeschlossen. (z. B. Versand, Bezahldienste, Bonitätsprüfung, IT-Dienstleister, Anbieter Analytics-Tool).
Wir werden Ihre Daten darüber hinaus nur bei entsprechender Einwilligung oder im Rahmen der gesetzlichen Bestimmungen, insbesondere, wenn wir aufgrund zwingender Rechtsvorschriften dazu verpflichtet sind, an weitere Empfänger oder Dritte im Sinne der DS-GVO weitergeben (Weitergabe an externe Stellen wie z.B. Aufsichtsbehörden oder Strafverfolgungsbehörden).
Eine Datenübermittlung in Drittstaaten (außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) findet nur statt, soweit dies zur Durchführung des Schuldverhältnisses erforderlich, gesetzlich vorgeschrieben ist oder Sie uns dazu Ihre Einwilligung erteilt haben.
Wir übermitteln Ihre personenbezogenen Daten an keinen Dienstleister oder an Konzernunternehmen außerhalb des Europäischen Wirtschaftsraums.
Soweit eine Drittlandübermittlung mit Blick auf Tracking- und Webanalysetools oder sonstige auf unserer Webseite genutzte Technologien stattfindet, werden wir Sie hierüber individuell bei der Erläuterung der jeweiligen Technologie im Rahmen dieser Datenschutzerklärung weiter unten informieren.
Speicherdauer der Daten
Wir speichern Ihre Daten, solange diese für den jeweiligen Verarbeitungszweck benötigt werden. Bitte beachten Sie, dass zahlreiche Aufbewahrungsfristen bedingen, dass Daten weiterhin gespeichert werden (müssen). Dies betrifft insbesondere handelsrechtliche oder steuerrechtliche Aufbewahrungspflichten (z.B. Handelsgesetzbuch, Abgabenordnung, etc.). Sofern keine weitergehenden Aufbewahrungspflichten bestehen, werden die Daten nach Zweckerreichung routinemäßig gelöscht.
Hinzu kommt, dass wir Daten aufbewahren können, wenn Sie uns hierfür Ihre Erlaubnis erteilt haben oder wenn es zu rechtlichen Auseinandersetzungen kommt und wir Beweismittel im Rahmen gesetzlicher Verjährungsfristen nutzen, die bis zu dreißig Jahre betragen können; die regelmäßige Verjährungsfrist beträgt drei Jahre.
Sichere Übertragung Ihrer Daten
Um die bei uns gespeicherten Daten bestmöglich gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen, setzen wir entsprechende technische und organisatorische Sicherheitsmaßnahmen ein. Die Sicherheitslevel werden in Zusammenarbeit mit Sicherheitsexperten laufend überprüft und an neue Sicherheitsstandards angepasst.
Der Datenaustausch von und zu unserer Webseite findet jeweils verschlüsselt statt. Als Übertragungsprotokoll bieten wir für unseren Webauftritt HTTPS an, jeweils unter Verwendung der aktuellen Verschlüsselungsprotokolle. Außerdem besteht die Möglichkeit, alternative Kommunikationswege zu nutzen (z. B. den Postweg).
Verpflichtung zur Bereitstellung der Daten
Diverse personenbezogene Daten sind für die Begründung, Durchführung und Beendigung des Schuldverhältnisses und die Erfüllung der damit verbundenen vertraglichen und gesetzlichen Pflichten notwendig. Gleiches gilt für die Nutzung unserer Webseite und der verschiedenen Funktionen, die diese zur Verfügung stellt.
Details dazu haben wir im o.g. Punkt für Sie zusammengefasst. In bestimmten Fällen müssen Daten auch aufgrund gesetzlicher Bestimmungen erhoben bzw. zur Verfügung gestellt werden. Bitte beachten Sie, dass eine Bearbeitung Ihrer Anfrage oder die Durchführung des zugrundeliegenden Schuldverhältnisses ohne Bereitstellung dieser Daten nicht möglich ist.
Kategorien, Quellen und Herkunft der Daten
Welche Daten wir verarbeiten, bestimmt der jeweilige Kontext: Dies hängt davon ab, ob Sie z.B. online eine Bestellung abgeben oder eine Anfrage in unser Kontaktformular eingeben.
Bitte beachten Sie, dass wir Informationen für besondere Verarbeitungssituationen gegebenenfalls auch gesondert an geeigneter Stelle zur Verfügung stellen, z.B. beim Upload von Bewerbungsunterlagen oder bei einer Kontaktanfrage.
Beim Besuch unserer Webseite erheben und verarbeiten wir folgende Daten:
· Name des Internet Service-Providers
· Angaben über die Webseite, von der aus Sie uns besuchen
· Verwendeter Webbrowser und verwendetes Betriebssystem
· Die von Ihrem Internet Service Provider zugewiesene IP-Adresse
· Angeforderte Dateien, übertragene Datenmenge, Downloads/Dateiexport
· Angaben über die Webseiten, die Sie bei uns aufrufen inkl. Datum und Uhrzeit
· Aus Gründen der technischen Sicherheit (insbesondere zur Abwehr von Angriffsversuchen auf unseren Webserver) werden diese Daten gemäß Art. 6 Abs. 1 lit. f DS-GVO gespeichert. Nach spätestens 7 Tagen findet eine Anonymisierung durch Verkürzung der IP-Adresse statt, so dass kein Bezug zum Nutzer hergestellt wird.
Im Rahmen einer Kontaktanfrage erheben und verarbeiten wir folgende Daten:
· Name, Vorname
· Kontaktdaten
· Anrede
· Angaben zu Wünschen und Interessen
Im Rahmen des Bestellvorgangs verarbeiten wir folgende Daten:
· Anrede
· Name, Vorname
· Lieferanschrift
· Telefonnummer
· Rechnungsanschrift
· E-Mail-Adresse
· Zahlungsart
Bei Newslettern erheben und verarbeiten wir folgende Daten:
· Name, Vorname
· E-Mail-Adresse
· Anrede
· Geburtsdatum
Bei Gewinnspielen erheben und verarbeiten wir folgende Daten:
· Name, Vorname
· Anschrift bzw. Adresse
· E-Mail-Adresse (in Abhängigkeit vom Benachrichtigungskanal)
· Weitere optionale Daten
· Weitere Informationen können Sie den jeweiligen Teilnahmebedingungen entnehmen.
Automatisierte Einzelfallentscheidungen
Wir nutzen keine rein automatisierten Verarbeitungsprozesse zur Herbeiführung einer Entscheidung.
Links Soziale Medien
Auf unserer Webseite finden Sie Links zu den Soziale Medien Diensten von Meta / Facebook, und Instagram. Links zu den Internetseiten der Soziale Medien Diensten erkennen Sie an dem jeweiligen Unternehmens-Logo. Wenn Sie diesen Links folgen, erreichen Sie den Unternehmensauftritt von NKD Group GmbH bei dem jeweiligen Sozialen Medien Dienst. Bei dem Anklicken eines Links zu einem Sozialen Medien Dienst wird eine Verbindung zu den Servern des Sozialen Medien Dienstes hergestellt. Hierdurch wird an die Server des Sozialen Medien Dienstes übermittelt, dass Sie unsere Webseite besucht haben. Darüber hinaus werden weitere Daten an den Anbieter des Sozialen Medien Dienstes übertragen. Das sind beispielsweise:
-
Adresse der Webseite, auf der sich der aktivierte Link befindet
-
Datum und Uhrzeit des Aufrufs der Webseite bzw. der Aktivierung des Links
-
Informationen über den verwendeten Browser und das verwendete Betriebssystem
-
IP-Adresse
Wenn Sie im Zeitpunkt der Aktivierung des Links bereits bei dem entsprechenden Sozialen Medien Dienst eingeloggt sind, kann der Anbieter des Sozialen Medien Dienstes in der Lage sein, aus den übermittelten Daten Ihren Benutzernamen und ggf. sogar Ihren echten Namen zu ermitteln und diese Informationen Ihrem persönlichen Benutzerkonto bei dem Sozialen Medien Dienst zuordnen. Sie können diese Möglichkeit der Zuordnung zu Ihrem persönlichen Benutzerkonto ausschließen, wenn Sie sich vorher aus Ihrem Benutzerkonto ausloggen.
Die Server der Sozialen Medien Dienste befinden sich in Ländern außerhalb der Europäischen Union. Die Daten können durch den Anbieter des Sozialen Medien Dienstes daher auch in Ländern außerhalb der Europäischen Union verarbeitet werden. Bitte beachten Sie, dass Unternehmen in diesen Ländern einem Datenschutzgesetz unterliegen, das allgemein personenbezogene Daten nicht in demselben Maße schützt, wie es in den Mitgliedstaaten der Europäischen Union der Fall ist.
Bitte beachten Sie, dass wir keinen Einfluss auf Umfang, Art und Zweck der Datenverarbeitung durch den Anbieter des Sozialen Medien Dienstes haben. Nähere Informationen zur Verwendung Ihrer Daten durch die auf unserer Webseite eingebundenen Sozialen Medien Dienste finden Sie in der Datenschutzrichtlinie des jeweiligen Sozialen Medien Dienstes.
Kontaktformular / Kontaktaufnahme per E-Mail (Art. 6 Abs. 1 lit. a, b DS-GVO)
Auf unserer Webseite ist ein Kontaktformular vorhanden, das für die elektronische Kontaktaufnahme genutzt werden kann. Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir Ihre im Rahmen des Kontaktformulars angegebenen Daten zur Kontaktaufnahme und Beantwortung Ihrer Fragen und Wünsche.
Hierbei wird der Grundsatz der Datensparsamkeit und Datenvermeidung beachtet, indem Sie nur die Daten angeben müssen, die wir zwingend zur Kontaktaufnahme von Ihnen benötigen. Zudem wird aus technischer Notwendigkeit sowie zur rechtlichen Absicherung Ihre IP-Adresse verarbeitet. Alle übrigen Daten sind freiwillige Felder und können optional (z.B. zur individuelleren Beantwortung ihrer Fragen) angegeben werden.
Um die Sicherheit und Vertraulichkeit Ihrer Daten bestmöglich zu schützen, setzen wir entsprechende Sicherheitsmaßnahmen um. Ihre Anfrage wird verschlüsselt an uns übertragen.
Sofern Sie sich per E-Mail an uns wenden, werden wir die in der E-Mail mitgeteilten personenbezogenen Daten allein zum Zweck der Bearbeitung Ihrer Anfrage verarbeiten. Sofern Sie die angebotenen Formulare zur Kontaktaufnahme nicht nutzen, findet keine darüberhinausgehende Datenerhebung statt.
Newsletter (Art. 6 Abs. 1 lit. a DS-GVO)
Auf unserer Webseite kann ein kostenfreier Newsletter abonniert werden. Die bei der Newsletter-Anmeldung angegebene E-Mail-Adresse werden für den Versand des Newsletters verwendet.
Hierbei wird der Grundsatz der Datensparsamkeit und Datenvermeidung beachtet, da als Pflichtfeld nur die E-Mail-Adresse gekennzeichnet ist. Aus technischer Notwendigkeit sowie zur rechtlichen Absicherung wird bei Bestellung des Newsletters auch Ihre IP-Adresse verarbeitet. Zudem wird erfasst, wie die User unseren Newsletter lesen, welche Informationen besonders häufig angeklickt werden und welche nicht. Zweck ist es, unseren Newsletter so zu optimieren, dass dieser für Sie noch ansprechender, leichter lesbar und informativer wird und die Inhalte entsprechend zu personalisieren.
Für den Versand von Newslettern per E-Mail verwenden wir das sogenannte Double Opt-In-Verfahren. Das heißt, Sie erhalten nur dann Werbung per E-Mail, wenn Sie zuvor ausdrücklich bestätigt haben, dass wir den Newsletter-Dienst aktivieren sollen. Dies geschieht, indem wir Ihnen eine Benachrichtigungs-E-Mail zusenden und Sie bitten, durch das Anklicken eines in dieser E-Mail enthaltenen Links zu bestätigen, dass Sie unseren Newsletter an diese E-Mail-Adresse erhalten möchten.
Sie können selbstverständlich das Abonnement jederzeit über die im Newsletter vorgesehene Abmeldemöglichkeit beenden und somit Ihre Einwilligung widerrufen. Ferner besteht die Möglichkeit, sich jederzeit auch direkt über unserer Internetseite vom Newsletterversand abzumelden.
Gewinnspiel / Werbeeinwilligung (Art. 6 Abs. 1 lit. a, b DS-GVO)
Sie haben auf unserer Webseite die Möglichkeit, bei unserem Gewinnspiel teilzunehmen. Wenn Sie die Gewinnspielmaske ausfüllen, verarbeiten wir die dort angegebenen Daten ausschließlich zur Durchführung des Gewinnspiels.
Der Grundsatz der Datensparsamkeit und Datenvermeidung wird beachtet, indem Sie nur die Daten angeben müssen, die wir zwingend zur Durchführung des Gewinnspiels und zur Gewinnbenachrichtigung von Ihnen benötigen. Dies ist z.B. Ihr Name und Ihre E-Mail-Adresse.
Die Pflichtfelder sind mit einem (*) gekennzeichnet. Aus technischer Notwendigkeit sowie zur rechtlichen Absicherung wird auch Ihre IP-Adresse verarbeitet. Die übrigen Felder sind optional und können gerne ausgefüllt werden, wenn Sie dies möchten. Ohne die Pflichtfelder können wir das Gewinnspiel leider nicht durchführen. Eine Teilnahme ist dann nicht möglich.
Im Rahmen der Gewinnspielmaske haben Sie ferner die Möglichkeit, uns eine Werbeeinwilligung zu erteilen. Selbstverständlich ist es auch möglich, am Gewinnspiel ohne Abgabe der Werbeeinwilligung teilzunehmen.
Sofern Sie uns die Einwilligung erteilen, verarbeiten wir Ihre Daten auch, um Ihnen Informationen und Angebote über unsere Produkte per E-Mail zukommen zu lassen.
Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen per E-Mail an [E-CommerceBYU@nkd.de] oder auf dem Postweg an [NKD Deutschland, Bühlstr. 5-7, 95463 Bindlach] widerrufen.
Webshop (Art. 6 Abs. 1 lit. b DS-GVO)
Wir verarbeiten die von Ihnen im Rahmen des Bestellformulars angegebenen Daten nur zur Durchführung bzw. Abwicklung des Vertragsverhältnisses, sofern Sie nicht einer weiteren Verwendung zustimmen.
Der Grundsatz der Datensparsamkeit und Datenvermeidung wird beachtet, indem Sie uns nur die Daten angeben müssen, die wir zwingend zur Durchführung des Vertrages bzw. zur Erfüllung unserer vertraglicheren Pflichten benötigen (also Ihren Namen, Adresse, E-Mail-Adresse sowie die jeweils für die gewählte Zahlungsart benötigten Zahlungsdaten) oder zu deren Erhebung wir gesetzlich verpflichtet sind.
Zudem wird aus technischer Notwendigkeit sowie zur rechtlichen Absicherung Ihre IP-Adresse verarbeitet. Ohne diese Daten werden wir den Abschluss des Vertrages leider ablehnen müssen, da wir diesen dann nicht durchführen können oder einen bestehenden Vertrag ggf. beenden müssen. Selbstverständlich können Sie von sich aus auch noch mehr Daten angeben, wenn Sie dies möchten.
Zur technischen Realisierung des Webshops setzen wir verschiedene technische Dienste ein. Dabei werden Inhalte und Daten von den eingesetzten Dienstleistern (Content-Delivery-Network, Mailingdienstleister, etc.) geladen. Hierbei wurde mit den eingesetzten Dienstleistern das erforderliche datenschutzrechtliche Vertragswerk geschlossen, um das europäische Datenschutzniveau zu wahren.
Bezahlsysteme (Art. 6 Abs. 1 lit. b DS-GVO), Bonitätsprüfung (Art. 6 Abs. 1 lit. f DS-GVO)
In unserem Online-Shop können Sie mit Kreditkarte (PAYONE), per PayPal, über Amazon Pay, über Apple Pay oder über Google Pay bezahlen. Alternativ können Sie Ihre Bestellung auch direkt in der Filiale bezahlen.
Hierfür werden die jeweiligen zahlungsrelevanten Daten erhoben, um Ihre Bestellung sowie Zahlungsabwicklung durchführen zu können. Zudem wird aus technischer Notwendigkeit sowie zur rechtlichen Absicherung Ihre IP-Adresse verarbeitet.
Der Grundsatz der Datensparsamkeit und Datenvermeidung wird beachtet, indem Sie uns nur die Daten angeben müssen, die wir zwingend zur Durchführung der Zahlungsabwicklung und damit Abwicklung des Vertrages benötigen oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir den Abschluss des Vertrages leider ablehnen müssen, da wir diesen dann nicht durchführen können.
Je nach der von Ihnen gewählten Zahlungsart kann der jeweilige Zahlungsdienstleister ein Cookie auf Ihrem Endgerät setzen. Diese Cookies dienen dazu, die Zahlungsabwicklung zu ermöglichen, Betrugsprävention zu gewährleisten oder die technische Funktion des Bezahlvorgangs sicherzustellen.
Die Nutzung dieser Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie – soweit erforderlich – Art. 6 Abs. 1 lit. f DSGVO, Art. 25 Abs. 2 TDDDG (Betrugsprävention). Unser berechtigtes Interesse liegt dabei in einer sicheren und reibungslosen Zahlungsabwicklung.
Hinweis zur Kreditkartenzahlung / PAYONE: Wenn Sie sich für eine Zahlung über PAYONE entscheiden, erfolgt die Zahlungsabwicklung über die PAYONE GmbH (Lyoner Straße 9, 60528 Frankfurt am Main, Deutschland). PAYONE verarbeitet folgende personenbezogene Daten: Zahlungsinformationen, Vorname, Nachname, Adresse, Browserinformationen, Gerätebetriebssystem, Referrer-URL, Datum und Uhrzeit des Besuchs, Geografischer Standort und IP-Adresse zur Durchführung der Zahlungsabwicklung und zur Betrugsprävention.
PAYONE kann die Daten an Banken, Kreditinstitute oder Bonitätsprüfungsdienste weitergeben, wenn dies zur Abwicklung oder Risikobewertung erforderlich ist.
Diese Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden, spätestens nach 10 Jahre.
Weitere Informationen finden Sie in der Datenschutzerklärung von PAYONE: https://www.payone.com/datenschutz/
Hinweis zu PayPal: PayPal ist ein Unternehmen der PayPal (Europe) S.à r.l. et Cie, S.C.A. 22-24 Boulevard Royal , L-2449 Luxembourg. Wenn Sie während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit „PayPal“ auswählen, werden automatisiert Daten von Ihnen an PayPal übermittelt.
Bei den an PayPal zur Durchführung der Zahlungsabwicklung und zur Betrugsprävention übermittelten personenbezogenen Daten handelt es sich in der Regel um Vornamen, Nachname, Adresse, E-Mail-Adresse, IP-Adresse, Browserinformationen, Kredit- und Debitkartennummer, Geografischer Standort, Internetanbieter, Zahlungsinformationen, Kaufaktivität, Transaktionsinformationen, Bankverbindung, Stamm- und Vertragsdaten, TANs und Prüfsummen, Gerätetyp, Netzwerkverbindungstyp, Geräteinformationen und Kontoinformationen.
Hierbei kann PayPal die Daten an Banken, Kreditinstitute oder Kredit- und Wirtschaftsauskunfteien weitergeben, wenn dies zur Abwicklung oder Risikobewertung erforderlich ist.
Diese Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden, spätestens nach 10 Jahre.
Bitte beachten Sie, dass es sich bei PayPal um ein global agierendes Unternehmen handelt, dessen Server sich weltweit befinden. Es ist nicht ausgeschlossen, dass Ihre im Rahmen der Zahlungsabwicklung erhobenen Daten auch außerhalb der EU und des EWR und in ein Land, welches kein angemessenes Datenschutzniveau bietet, übertragen werden. Falls die Daten in die USA übertragen werden, besteht das Risiko, dass Ihre Daten von US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen. PayPal verwendet bei Empfängern mit Sitz in Drittstaaten sogenannte Standardvertragsklauseln, um die Einhaltung eines angemessenen Datenschutzstandards zu gewährleisten. Eine Datenverarbeitung bzw. –speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DSGVO), in diesem Fall werden Sie im Rahmen der Einholung Ihrer Einwilligung hierauf gesondert hingewiesen.
Details zum Datenschutz bei PayPal können abgerufen werden unter: https://www.paypal.com/webapps/mpp/ua/privacy-full https://www.paypal.com/webapps/mpp/ua/cookie-full
Hinweis zu Amazon Pay: Wenn Sie sich für die Zahlungsart Amazon Pay entscheiden, erfolgt die Zahlungsabwicklung über die Amazon Payments Europe S.C.A. (38 avenue J.F. Kennedy, L-1855 Luxemburg).
Im Rahmen des Zahlungsvorgangs werden personenbezogene Daten wie Ihre Adresse, Browserinformationen, Geburtsdatum, Geräteinformationen, E-Mail-Adresse, Vorname, Geografischer Standort, IP-Adresse, Nachname, Telefonnummer, Zeitzone, Nutzungsdaten, Bankdaten, Clickstream-Daten und Kaufdetails an Amazon Pay übermittelt, soweit dies zur Zahlungsabwicklung und zur Betrugsprävention erforderlich ist.
Amazon Pay kann die Daten zur Betrugsprävention und Identitätsprüfung verwenden und sie an andere Unternehmen innerhalb der Amazon-Gruppe oder an Dritte (z. B. Auskunfteien, Banken und Kreditinstitute) weitergeben, soweit dies gesetzlich zulässig ist.
Diese Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden, spätestens nach 10 Jahren.
Im Rahmen der Zahlungsabwicklung kann es zu einer Übermittlung personenbezogener Daten an verbundene Unternehmen der Amazon-Gruppe mit Sitz in den USA kommen. Für diese Fälle ist Amazon nach dem EU-US Data Privacy Framework zertifiziert, sodass sich Amazon verpflichtet die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten.
Weitere Informationen finden Sie in der Datenschutzerklärung von Amazon Pay: https://pay.amazon.de/help/201212490
Hinweis zu Apple Pay: Wenn Sie sich für die Zahlungsart Apple Pay entscheiden, erfolgt die Zahlungsabwicklung über die Apple Payments Inc. (One Apple Park Way Cupertino, CA 95014, United States of America).
Apple Pay ermöglicht es Ihnen, Zahlungen über ein auf Ihrem Apple-Gerät hinterlegtes Zahlungsmittel (z. B. Kreditkarte oder Debitkarte) sicher und einfach durchzuführen. Im Zuge der Zahlungsabwicklung und zur Betrugsprävention werden die für den Vorgang erforderlichen Daten (Vorname, Nachname, Adresse, Gerätenummer, ungefähres Datum und Uhrzeit der Transaktion, Zahlungsdaten) zwischen Ihrem Gerät, dem Händler und der kartenausgebenden Bank übermittelt.
Diese Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden, spätestens nach 10 Jahren.
Es kann dabei zu einer Übermittlung personenbezogener Daten an die Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA) kommen. Apple Inc. ist nach dem EU-US Data Privacy Framework zertifiziert, sodass sich Apple verpflichtet die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten.
Weitere Informationen finden Sie in den Datenschutzbestimmungen von Apple Pay: https://support.apple.com/de-de/HT203027
Hinweis zu Google Pay: Wenn Sie sich für die Zahlungsart Google Pay entscheiden, erfolgt die Zahlungsabwicklung über die Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland).
Google Pay ermöglicht es Ihnen, Zahlungen über ein auf Ihrem Android-Gerät hinterlegtes Zahlungsmittel (z. B. Kredit- oder Debitkarte) sicher und komfortabel vorzunehmen. Im Rahmen der Zahlungsabwicklung und zur Betrugsprävention werden personenbezogene Daten (IP-Adresse, Datum und Uhrzeit der Interaktion, Gekauftes Produkt, Kaufinformationen, Kontaktdaten, Zahlungsinformationen, Standortinformationen) verarbeitet und zwischen Google, dem Händler und dem jeweiligen Zahlungsanbieter ausgetauscht.
Diese Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden, spätestens nach 10 Jahren.
Es kann zu einer Übermittlung personenbezogener Daten an die Google LLC in den USA kommen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Hierdurch verpflichtet sich Google, die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google Pay:
https://policies.google.com/privacy?hl=de
Hinweis zu unzer (ehemals Heidelpay): Wenn Sie sich für eine Zahlungsart entscheiden, die über Unzer abgewickelt wird, erfolgt die Zahlungsabwicklung über die Unzer E-Com GmbH (Vangerowstraße 18, 69115 Heidelberg, Deutschland).
Unzer bietet verschiedene Zahlungsarten an (z. B. Kreditkarte, SEPA-Lastschrift, Kauf auf Rechnung, Ratenzahlung) und verarbeitet dabei die zur Zahlungsabwicklung und zur Betrugsprävention erforderlichen personenbezogenen Daten (IP-Adresse, Vorname, Nachname, Adresse, Warenkorbinformationen, Bezahlinformationen).
Diese Daten werden gelöscht, sobald sie für die Verarbeitungszwecke nicht mehr benötigt werden, spätestens nach 10 Jahren.
Bei bestimmten Zahlungsarten (z. B. Kauf auf Rechnung oder Ratenzahlung) kann Unzer zur Bonitätsprüfung Daten an Auskunfteien übermitteln, um die Kreditwürdigkeit des Kunden zu prüfen. Diese Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Vermeidung von Zahlungsausfällen).
Weitere Informationen finden Sie in der Datenschutzerklärung von Unzer:
https://www.unzer.com/de/datenschutz/
Registrierung / Kundenkonto (Art. 6 Abs. 1 lit. a, b DS-GVO)
Auf unserer Internetseite bieten wir Nutzern die Möglichkeit an, sich unter Angabe persönlicher Daten zu registrieren. Der Vorteil ist, dass Sie insbesondere die Bestellhistorie einsehen können und Ihre angegebenen Daten für das Bestellformular gespeichert werden. Bei einer erneuten Bestellung müssen Sie diese also nicht nochmal erneut eingeben.
Die Registrierung ist also entweder zur Erfüllung eines Vertrages (über unseren Online-Shop) mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen erforderlich oder möglich, wenn auch ein Gastzugang bereitgestellt wird.
Hierbei wird der Grundsatz der Datensparsamkeit und Datenvermeidung beachtet, da nur die für die Registrierung notwendigen Daten als Pflichtfeld mit einem Stern (*) gekennzeichnet sind. Dies sind z.B. die E-Mail-Adresse sowie Passwort inklusive Passwortwiederholung.
Für die Bestellung in unserem Online-Shop benötigen wir zur Auslieferung zudem Angaben zur Rechnungsanschrift (Anrede, Vorname, Nachname, Anschrift, Geburtsdatum). Sollte die Lieferanschrift von der Rechnungsanschrift abweichen, sind zudem zusätzlich obige Angaben für die Lieferanschrift anzugeben.
Durch eine Registrierung auf unserer Internetseite werden zudem die IP-Adresse des Nutzers, das Datum sowie die Uhrzeit der Registrierung gespeichert (technische Hintergrunddaten). Mit Auslösen des Buttons „Registrieren“ geben Sie die Einwilligung zur Verarbeitung Ihrer Daten.
Bitte beachten Sie: Das von Ihnen vergebene Passwort wird bei uns verschlüsselt gespeichert. Mitarbeiter und Mitarbeiterinnen von unserem Unternehmen können dieses Passwort nicht lesen. Sie können Ihnen daher keine Auskunft geben, sollten Sie Ihr Passwort vergessen haben.
Nutzen Sie in diesem Fall die Funktion „Passwort vergessen“, mit der Ihnen ein automatisiert erzeugtes neues Passwort per E-Mail zugesendet wird. Kein Mitarbeiter/keine Mitarbeiterin ist berechtigt, von Ihnen telefonisch oder schriftlich Ihr Passwort abzufragen. Bitte nennen Sie daher nie Ihr Passwort, falls Ihnen derartige Anfragen zugehen.
Mit Abschluss des Registrierungsvorgangs sind Ihre Daten bei uns zur Verwendung des geschützten Kundenbereichs hinterlegt. Sobald Sie sich auf unserer Internetseite mit E-Mail-Adresse als Benutzernamen und Passwort anmelden, werden diese Daten für von Ihnen durchgeführte Aktionen auf unserer Internetseite bereitgestellt (z.B. für Bestellungen in unserem Online-Shop). Ausgeführte Bestellungen können in der Bestellhistorie nachvollzogen werden. Änderungen der Rechnungs- oder Lieferadresse können Sie hier angeben.
Registrierten Personen steht die Möglichkeit frei, Änderungen / Berichtigungen der Rechnungs- oder Lieferadresse selbständig durchzuführen.
Ihr Kundenkonto können Sie selbstständig auflösen, indem Sie in Ihrem Kundenkonto unter „Mein Konto“ die Löschfunktion „Konto löschen“ nutzen. Damit haben Sie keinen Zugriff mehr auf Ihr Kundenkonto in der App oder im Onlineshop, insbesondere Ihre Bestellhistorie. Ihre personenbezogenen Daten, die in unseren Systemen gespeichert sind, löschen wir sobald der jeweilige Verarbeitungszweck erreicht ist und keine gesetzlichen Aufbewahrungsfristen mehr entgegenstehen.
Werbezwecke Bestandskunden (Art. 6 Abs. 1 lit. f DS-GVO)
Die NKD Group GmbH ist daran interessiert, die Kundenbeziehung mit Ihnen zu pflegen und Ihnen Informationen und Angebote über unsere Produkte / Dienstleistungen zukommen zu lassen. Daher verarbeiten wir Ihre Daten, um Ihnen entsprechende Informationen und Angebote per E-Mail oder Post zuzusenden.
Wenn Sie dies nicht wünschen, können Sie jederzeit der Verwendung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung widersprechen; dies gilt auch für ein Profiling, soweit es mit der Direktwerbung in Verbindung steht. Wenn Sie Widerspruch einlegen, werden wir Ihre Daten für diesen Zweck nicht mehr verarbeiten.
Der Widerspruch kann ohne Angaben von Gründen kostenlos und formfrei erfolgen und sollte möglichst an Tel.: +49 89-20188-840, per E-Mail an datenschutz@nkd.com oder auf dem Postweg an Bühlstraße 5 – 7, 95463 Bindlach gerichtet werden.
Onlineangebote bei Kindern
Personen unter 16 Jahren dürfen ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln bzw. eine Einwilligungserklärung abgeben. Wir möchten Eltern und Erziehungsberechtigte dazu auffordern, an den Online-Aktivitäten und -Interessen ihrer Kinder aktiv teilzunehmen.
Links zu anderen Anbietern
Unsere Webseite enthält - deutlich erkennbar - auch Links auf die Internet-Auftritte anderer Unternehmen. Soweit Links zu Webseiten anderer Anbieter vorhanden sind, haben wir auf deren Inhalte keinen Einfluss. Daher kann für diese Inhalte auch keine Gewähr und Haftung übernommen werden. Für die Inhalte dieser Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich.
Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße und erkennbare Rechtsverletzungen geprüft. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Eine permanente inhaltliche Kontrolle der verlinkten Seiten ist jedoch ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverletzungen werden derartige Links umgehend entfernt.
Hinweise zum elektronischen Zahlungsverkehr in unseren Filialen
Weitergabe an Dritte
Wir werden Ihre Daten nur im Rahmen der gesetzlichen Bestimmungen oder bei entsprechender Einwilligung an Dritte weitergeben. Ansonsten erfolgt eine Weitergabe an Dritte nicht, es sei denn, wir sind aufgrund zwingender Rechtsvorschriften dazu verpflichtet (Weitergabe an externe Stellen wie z.B. Aufsichtsbehörden oder Strafverfolgungsbehörden).
Empfänger der Daten / Kategorien von Empfängern
Innerhalb unseres Unternehmens stellen wir sicher, dass nur diejenigen Personen Ihre Daten erhalten, die diese zur Erfüllung der vertraglichen und gesetzlichen Pflichten benötigen.
In bestimmten Fällen unterstützen Dienstleister oder konzernangehörige Unternehmen unsere Fachabteilungen bei der Erfüllung ihrer Aufgaben, z.B. setzen wir einen Dienstleister für die Abwicklung des elektronischen Zahlungsverkehrs ein. Mit allen Dienstleistern wurde das notwendige datenschutzrechtliche Vertragswerk abgeschlossen. Für die Datenübermittlung innerhalb der Unternehmensgruppe haben wir entsprechende Verträge über Auftragsverarbeitung geschlossen.
Elektronischer Zahlungsverkehr in der Filiale (Art. 6 Abs. 1 lit. b DSGVO)
Grundsätzlich erheben wir bei einem Einkauf in der Filiale keine personenbezogenen Daten von Ihnen. Einzige Ausnahme ist, wenn Sie Ihren Einkauf mit Girocard oder einem anderen elektronischen Zahlungsmittel bezahlen. In diesem Fall erheben wir die zur Abwicklung der Zahlung und Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) notwendigen Daten. Das sind:
-
Bei Zahlung im Lastschriftverfahren: IBAN bzw. Kontonummer und Kurz-Bankleitzahl, Kartenverfallsdatum, Kartenfolgenummer, Betrag, Datum, Uhrzeit, Kennung des Zahlungsterminals, Unterschrift
-
Bei Zahlung mit Girocard: IBAN bzw. Kontonummer und Kurz-Bankleitzahl, Kartenverfallsdatum, Kartenfolgenummer, Betrag, Datum, Uhrzeit, Kennung des Zahlungsterminals, Prüfdaten Ihrer kartenausgebenden Bank (sog. EMV-Daten)
-
Bei Zahlung mit Kreditkarte: Kartennummer, Kartentyp, Ablaufdatum
-
Bei Verwendung anderer Zahlarten: Betrag, Datum, Uhrzeit, Kennung des Zahlungsterminals, Prüfdaten Ihrer kartenausgebenden Bank (sog. EMV-Daten), ggf. Ihre Unterschrift
Der Grundsatz der Datensparsamkeit und Datenvermeidung wird beachtet, indem wir nur die Daten erfassen, die wir zwingend zur Durchführung des Vertrages bzw. zur Erfüllung unserer vertraglichen Pflichten benötigen.
Ohne diese Daten werden wir die elektronische Zahlung leider ablehnen müssen, da wir diese dann nicht durchführen können. Alternativ können Sie auch andere Zahlungsarten verwenden (z.B. Barzahlung).
Wir speichern Ihre Daten, solange diese für den angegebenen Zweck benötigt werden. Bitte beachten Sie, dass zahlreiche Aufbewahrungsfristen bedingen, dass Daten weiterhin gespeichert werden (müssen). Dies betrifft insbesondere handelsrechtliche oder steuerrechtliche Aufbewahrungspflichten (z.B. Handelsgesetzbuch, Abgabenordnung, etc.). Sofern keine weitergehenden Aufbewahrungspflichten bestehen, werden die Daten nach Zweckerreichung routinemäßig gelöscht.
Hinzu kommt, dass wir Daten aufbewahren können, wenn Sie uns hierfür Ihre Erlaubnis erteilt haben oder wenn es zu rechtlichen Auseinandersetzungen kommt und wir Beweismittel im Rahmen gesetzlicher Verjährungsfristen nutzen, die bis zu dreißig Jahre betragen können. Die regelmäßige Verjährungsfrist beträgt drei Jahre.
Transparenz- und Informationspflichten für Kunden, Lieferanten, Vertragspartner, Interessenten
Kategorien/Herkunft der Daten
Im Rahmen des Vertragsverhältnisses und für die Vertragsanbahnung verarbeiten wir folgende personenbezogene Daten:
Ø Kontaktdaten (z. B. Vor-/Nachnamen der aktuellen und ggf. bisherigen Ansprechpartner sowie Namenszusätze, Firmenname und Anschrift des Kunden (Arbeitgebers), Telefonnummer mit Durchwahl, geschäftliche E-Mail-Adresse)
Ø Berufsbezogene Daten (z. B. Funktion im Unternehmen, Abteilung)
Ihre personenbezogenen Daten erhalten wir grundsätzlich von Ihnen im Rahmen der Vertragsanbahnung oder während des laufenden Vertragsverhältnisses. Ausnahmsweise werden in bestimmten Konstellationen Abfragen zu relevanten Informationen bei Auskunfteien, insbesondere zu Bonität und Kreditverhalten gemacht.
Die NKD Group GmbH setzt im IT-Umfeld unter anderem auf Produkte der Microsoft Corporation. Im Zuge der Nutzung der IT-Systeme können folgende Datenkategorien verarbeitet werden:
· Funktionsdaten (zur Service-/Dienste-Erbringung zwingend notwendige Daten)
· Inhaltsdaten (inhaltliche Daten, welche im Rahmen der Services/des Dienstes verarbeitet werden)
· Diagnose- & Protokolldaten (technisch protokollierte Daten, welche zur Wartung, Störfallbehebung sowie vereinzelt zur Weiterentwicklung benötigt werden)
Diese Datenkategorien werden systemisch direkt bei Ihnen erhoben. Weiterführende Informationen zur Datenverarbeitung in spezifischen IT-Systemen stellen wir Ihnen auf Anfrage gerne zur Verfügung.
Im Rahmen unserer Online-Meetings unter Nutzung von Microsoft Teams verarbeiten wir folgende personenbezogenen Daten:
-
Kommunikationsdaten (z. B. Ihre Emailadresse, wenn Sie diese personenbezogen angeben)
-
Logfiles, Protokolldaten
-
Metadaten (z. B. IP-Adresse, Zeitpunkt der Teilnahme, usw.)
-
Profildaten (z. B. Ihr Nutzername, wenn Sie diesen von sich aus angeben)
Wir weisen Sie darauf hin, dass weitere Datenverarbeitungen, die beispielsweise im Zusammenhang mit dem Aufruf der MS-Teams-Webseite und/oder der Installation der MS-Teams-App stehen, nicht in unserer Verantwortung liegen.
Microsoft behält sich vor, Kundendaten zu eigenen Geschäftszwecken zu verarbeiten. Auf diese Datenverarbeitungen von Microsoft haben wir keinen Einfluss. In dem Umfang, in dem Microsoft Teams personenbezogene Daten in Verbindung mit den Geschäftszwecken verarbeitet, ist Microsoft unabhängiger Verantwortlicher für diese Datenverarbeitungstätigkeiten und als solcher verantwortlich für die Einhaltung aller geltenden Datenschutzbestimmungen. Falls Sie Informationen über die Verarbeitung durch Microsoft benötigen, bitten wir Sie die entsprechende Erklärung von Microsoft einzusehen.
Bei der Auswahl der Dienstleister wird versucht, europäische Dienstleister (Dienstleister innerhalb des europäischen Wirtschaftsraums) einzusetzen. Dies ist allerdings nicht immer möglich – beispielsweise im Fall von Microsoft. Sofern Dienstleister aus Drittländern eingesetzt werden, wird auf eine möglichst restriktive Konfiguration geachtet.
(Im Fall von Microsoft wird beispielsweise eine Datenverarbeitung in Europa vereinbart. Zusätzlich wird die Konfiguration durch IT-Experten eingeschränkt und einzelne Verarbeitungsvorgänge werden mit dem Datenschutzbeauftragten abgestimmt.)
Zwecke und Rechtsgrundlagen der Datenverarbeitung
Bei der Verarbeitung Ihrer personenbezogenen Daten werden die Bestimmungen der DS-GVO, des BDSG und sonstiger einschlägiger rechtlicher Bestimmungen stets eingehalten.
Ihre personenbezogenen Daten werden ausschließlich zur Durchführung vorvertraglicher Maßnahmen (z. B. zur Erstellung von Angeboten für Produkte oder Dienstleistungen) und zur Erfüllung vertraglicher Pflichten (z. B. zur Durchführung unserer Dienstleistung, des Lieferantenvertrags oder zur Bestell-/Auftrags-/Zahlungsabwicklung) (Art. 6 Abs. 1 lit. b DS-GVO) verarbeitet bzw. wenn eine rechtliche Verpflichtung zur Verarbeitung (z. B. aufgrund steuerrechtlicher Vorgaben) besteht (Art. 6 Abs. 1 lit. c DS-GVO). Zu diesen Zwecken wurden die personenbezogenen Daten ursprünglich erhoben.
Eine datenschutzrechtliche Erlaubnisvorschrift kann selbstverständlich auch Ihre Einwilligung in die Datenverarbeitung darstellen (Art. 6 Abs. 1 lit. a DS-GVO). Vor Erteilung klären wir Sie über den Zweck der Datenverarbeitung und über Ihr Widerrufsrecht nach Art. 7 Absatz 3 DS-GVO auf. Zur Aufdeckung von Straftaten werden Ihre personenbezogenen Daten nur unter den Voraussetzungen des Art. 10 DS-GVO verarbeitet.
Datenschutzerklärung – Social Media –
Datenschutzerklärung / Hinweise zum Datenschutz in den Sozialen Medien
Die NKD-Gruppe unterhält Auftritte in den „Sozialen Medien“, vorliegend bei Facebook, Instagram, Xing und LinkedIn. Soweit wir die Kontrolle über die Verarbeitung Ihrer Daten haben, stellen wir sicher, dass die geltenden Datenschutzbestimmungen eingehalten werden.
Nachfolgend finden Sie in Bezug auf unsere Auftritte die wichtigsten Informationen zum Datenschutzrecht.
Name und Anschrift der für den Betrieb Verantwortlichen
Verantwortlich für die Unternehmensauftritte im Sinne der Datenschutz-Grundverordnung (DS-GVO) sowie sonstiger datenschutzrechtlicher Bestimmungen ist neben der NKD-Gruppe die
(Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland)
(Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland)
(LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland)
(New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland)
Diese Plattformen und ihre Funktionen nutzen Sie jedoch in eigener Verantwortung. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z. B. Kommentieren, Teilen, Bewerten).
Wir weisen Sie weiterhin darauf hin, dass dabei Ihre Daten außerhalb des Raumes der Europäischen Union verarbeitet werden können.
Zweck und Rechtsgrundlage
Wir selbst unterhalten die Fanseiten, um mit den Besuchern dieser Seiten zu kommunizieren und sie auf diesem Wege über unsere Angebote zu informieren.
Zudem erheben wir Daten zu statistischen Zwecken, um die Inhalte weiterentwickeln und optimieren zu können und unser Angebot attraktiver zu gestalten. Die hierfür erforderlichen Daten (z. B. Gesamtzahl der Seitenaufrufe, Seitenaktivitäten und durch die Besucher bereitgestellte Daten, Interaktionen) werden seitens der Sozialen Netzwerke aufbereitet und uns zur Verfügung gestellt. Auf die Erzeugung und Darstellung haben wir keinen Einfluss.
Zudem werden Ihre personenbezogenen Daten durch die Anbieter der Sozialen Medien zu Marktforschungs- und Werbezwecken verarbeitet. So ist es möglich, dass z. B. aufgrund Ihres Nutzungsverhaltens und der sich daraus ergebenden Interessen Nutzungsprofile erstellt werden. Dadurch können unter anderem Werbeanzeigen innerhalb und außerhalb der Plattformen geschaltet werden, die Ihren Interessen entsprechen. Hierfür werden im Regelfall Cookies auf Ihrem Rechner gespeichert. Unabhängig davon können in Ihren Nutzungsprofilen auch Daten, die nicht direkt auf Ihren Endgeräten erhoben werden, gespeichert werden. Die Speicherung und Analyse erfolgt auch geräteübergreifend, dies gilt insbesondere, aber nicht ausschließlich, wenn Sie als Mitglied registriert und bei den jeweiligen Plattformen eingeloggt sind.
Darüber hinaus erheben und verarbeiten wir keine personenbezogenen Daten.
Die Verarbeitung Ihrer personenbezogenen Daten durch die NKD-Gruppe erfolgt auf Grundlage unserer berechtigten Interessen an einer effektiven Information und Kommunikation gem. Art. 6 Abs. 1 Satz 1 lit. f. DS-GVO.
Falls Sie um eine Einwilligung in die Datenverarbeitung gebeten werden, d.h. falls Sie Ihr Einverständnis durch Bestätigung einer Schaltfläche oder ähnliches (Opt-In) erklären, ist die Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 Satz 1 lit. a., Art. 7 DS-GVO.
Ihre Rechte / Widerspruchsmöglichkeit
Wenn Sie Mitglied eines Sozialen Netzwerks sind und nicht möchten, dass das Netzwerk über unseren Auftritt Daten über Sie sammelt und mit Ihren gespeicherten Mitgliedsdaten beim jeweiligen Netzwerk verknüpft, müssen Sie
· sich vor Ihrem Besuch unserer Fanseite beim jeweiligen Netzwerk ausloggen,
· die auf dem Gerät vorhandenen Cookies löschen und
· Ihren Browser beenden und neu starten.
Nach einer erneuten Anmeldung sind Sie allerdings für das Netzwerk erneut als bestimmte/r Nutzerin/Nutzer erkennbar.
Für eine detaillierte Darstellung der jeweiligen Verarbeitungen und der Widerspruchsmöglichkeiten (Opt-out), verweisen wir auf die nachfolgend verlinkten Angaben:
Datenschutzerklärung: https://www.facebook.com/about/privacy/;
Opt-out: https://www.facebook.com/settings?tab=ads und http://www.youronlinechoices.com;
Datenschutzerklärung: https://help.instagram.com/519522125107875;
Opt-out: optout.networkadvertising.org/ und http://www.youronlinechoices.com;
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy;
Opt-out: https://www.linkedin.com/legal/cookie-policy und http://www.youronlinechoices.com;
Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung;
Opt-out: http://www.youronlinechoices.com.
Insgesamt stehen Ihnen folgende Rechte bezüglich der Verarbeitung Ihrer personenbezogenen Daten zu:
Recht auf Auskunft; Recht auf Berichtigung; Recht auf Löschung; Recht auf Einschränkung der Verarbeitung; Recht auf Widerspruch; Recht auf Datenübertragbarkeit; Recht auf Beschwerde über rechtswidrige Verarbeitungen Ihrer personenbezogenen Daten bei der zuständigen Datenschutzbehörde.
Nachdem jedoch die NKD-Gruppe keinen vollständigen Zugriff auf Ihre personenbezogenen Daten hat, sollten Sie sich bei der Geltendmachung direkt an die Anbieter der Sozialen Medien wenden, denn diese haben jeweils Zugriff auf die personenbezogenen Daten ihrer Nutzer und können entsprechende Maßnahmen ergreifen und Auskünfte geben.
Sollten Sie dennoch Hilfe benötigen, versuchen wir Sie natürlich zu unterstützen. Wenden Sie sich bitte an datenschutz@nkd.com.
Hinweise zum Urheber- und Kunsturheberrecht
Sollten Sie Bilder, Texte, Pläne, Videos, Musik etc. auf unserem Auftritt veröffentlichen wollen, so sollten Sie wissen, dass Sie möglicherweise damit sämtliche Nutzungsrechte an das Netzwerk abtreten, was letztendlich rechtliche Konsequenzen für Sie haben könnte, wenn Sie nicht selbst der Urheber bzw. Rechteinhaber sind.
Cookies (Art. 6 Abs. 1 lit. a, f DS-GVO, § 25 Abs. 1, 2 TDDDG)
Unsere Internetseite verwendet sogenannte Cookies. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Endgerät abgelegt werden und die Ihr Browser (lokal) speichert. Cookies enthalten lediglich pseudonyme, Daten. Einige Cookies bleiben für die Dauer einer Browsersitzung bestehen (sog. Session-Cookies), andere werden längerfristig gespeichert (sog. persistente Cookies, z. B. Consent-Einstellungen). Letztere werden automatisch nach der jeweils angegebenen Zeit (in der Regel 6 Monate) gelöscht. Neben eigenen Cookies kommen auch solche zum Einsatz, die durch Drittanbieter gesteuert werden. Diese nutzen die in den Cookies enthaltenen Informationen, um Ihnen z. B. Inhalte einzublenden oder aber die von Ihnen besuchten Seiten zu erfassen.
Aufgrund unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DS-GVO) setzen wir technisch notwendige Cookies, die zwingend für den Betrieb der Internetseite und die Sicherstellung der Funktionsfähigkeit notwendig sind. Ferner setzen wir ohne Ihre Einwilligung Cookies ein, soweit deren alleiniger Zweck in der Speicherung von bzw. der Zugriff auf im Endgerät gespeicherten Informationen zur Übertragung von Nachrichten liegt oder diese unbedingt erforderlich sind, um den von Ihnen ausdrücklich gewünschten Dienst zur Verfügung stellen zu können, § 25 Abs. 2 TDDDG.
Ihre Einwilligung vorausgesetzt, kommen weitere Cookies zum Einsatz, mittels derer uns bzw. Dritten z. B. eine Auswertung darüber möglich ist, wie unsere Dienste genutzt werden. So können wir die Inhalte den Nutzerbedürfnissen entsprechend gestalten. Zudem haben wir durch die Cookies die Möglichkeit, die Effektivität einer bestimmten Anzeige zu messen und ihre Platzierung beispielsweise in Abhängigkeit von den thematischen Nutzerinteressen erfolgen zu lassen. Rechtsgrundlage hierfür ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO, § 25 Abs. 1 TDDDG).
Sie können Ihre Einwilligung über unser Consent-Banner jederzeit mit Wirkung für die Zukunft widerrufen und die Cookie-Einstellungen ändern. Beachten Sie, dass Änderungen für jedes Endgerät separat vorzunehmen sind.
Sofern Sie bei den von uns genutzten Drittanbietern Konten unterhalten und dort eingeloggt sind, kann es zu einer Verknüpfung Ihrer Daten mit dem jeweiligen Konto kommen. Sie können eine derartige Zusammenführung vermeiden, indem Sie Ihre Einwilligung zu den betreffenden Cookies nicht erteilen oder widerrufen oder, indem Sie sich im Vorfeld bei den jeweiligen Drittanbietern ausloggen.
Die meisten Browser akzeptieren Cookies automatisch. Sie können Cookies auf Ihrem Endgerät auch manuell über die Einstellungen Ihres Browsers oder softwaregestützt deaktivieren, einschränken oder löschen. Deaktivieren Sie die Setzung von Cookies, ist eine vollumfängliche Nutzung unserer Internetseiten nicht oder nur eingeschränkt möglich.
Funktional
Facebook Connect
Auf unserer Website können Sie sich mittels des Social Login anmelden. Wir bieten Ihnen die Möglichkeit, sich mittels Facebook-Account einzuloggen. Dabei wird der Login über die Meta Platform Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Ireland) abgewickelt, falls Sie über ein Facebook-Profil verfügen.
Der Login via Facebook ist gekennzeichnet durch den blauen Button mit dem Facebook-Logo und der Aufschrift „Mit Facebook anmelden“ bzw. „Connect with Facebook“ bzw. „Log-in with Facebook“ bzw. „Sign in with Facebook“.
Dies bietet Ihnen die Möglichkeit, ohne lange manuelle Eingabe von Anmeldedaten sich mit den Daten, die Sie ohnehin schon bei Facebook angegeben haben, bei uns anzumelden. Facebook wiederum kann dann insbesondere erkennen, dass Sie sich bei uns eingeloggt haben und sich für unsere Produkte und Dienstleistungen interessieren. Wir wiederum erhalten dann Daten von Facebook über Sie, entsprechend den Einstellungen, die Sie Ihrerseits in den Facebook Privatsphäreeinstellungen getätigt haben.
Erst mit Aktivierung des Buttons stellt Ihr Browser eine Verbindung zu den Servern von Facebook her. Der Inhalt wird von Facebook direkt an Ihren Browser übermittelt und in die Seite eingebunden. Durch diese Einbindung erhält Facebook die Information, dass Ihr Browser die entsprechende Seite unseres Webauftritts aufgerufen hat, auch wenn Sie kein Facebook-Profil besitzen oder gerade nicht bei Facebook eingeloggt sind. Diese Informationen (einschließlich IP-Adresse, Nutzer-ID, Name, Profilbild, Alter und Geschlecht) werden von Ihrem Browser direkt an einen Server von Facebook in die USA übermittelt und dort gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Die von Facebook übermittelten Daten werden bei uns zur Erstellung eines Benutzerkontos mit den notwendigen Daten, falls diese von Ihnen bei Facebook dazu freigegeben wurden (Anrede, Vorname, Nachname, Adressdaten, Land, E-Mail-Adresse, Geburtsdatum), gespeichert und verarbeitet. Umgekehrt können auf Basis Ihrer Einwilligung Daten (z. B. Informationen zu Ihrem Surfverhalten) von uns an Ihr Facebook-Profil übertragen werden.
Die hierbei von uns erfassten Daten werden nach Zweckerreichung gelöscht.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Meta: https://www.facebook.com/privacy/center/.
Wenn Sie nicht möchten, dass Meta die über unseren Webauftritt gesammelten Daten unmittelbar Ihrem Facebook-Profil zuordnet, müssen Sie sich vor Ihrem Besuch unserer Website bei Facebook/Instagram ausloggen.
Im Zusammenhang mit der Verwendung des Logins werden Daten in den USA verarbeitet. Ein entsprechendes datenschutzrechtliches Vertragswerk wurde, soweit erforderlich, abgeschlossen. Der Diensteanbieter ist durch entsprechende vertragliche Regelungen und/oder mittels Zertifizierung über das US-EU-Data-Privacy-Framework verpflichtet, die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Google Maps
Wir verwenden auf unserer Website die Funktion zur Einbettung von GoogleMaps-Karten der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland, "Google"). Die Funktion ermöglicht die visuelle Darstellung von geographischen Informationen und interaktiven Landkarten. Dabei werden von Google bei Aufrufen der Seiten, in die GoogleMaps-Karten eingebunden sind, auch Daten der Besucher der Websites erhoben, verarbeitet und genutzt. Folgende Daten werden dabei erhoben:
- Datum und Uhrzeit des Besuchs
- Standort-Informationen
- IP-Adresse
- URL
- Nutzungsdaten
- Suchbegriffe
- Geografischer Standort
Die Nutzung von Cookies oder vergleichbarer Technologien erfolgt mit Ihrer Einwilligung auf Grundlage des § 25 Abs. 1 S. 1 TDDDG i.V.m. Art. 6 Abs. 1 S. 1 lit. a DS-GVO.
Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Ihre Daten werden so lange gespeichert, solange sie für den Zweck, für den sie erhoben wurden, erforderlich sind und dann automatisch gelöscht.
Die Datenschutzerklärung von Google entnehmen Sie folgendem Link:
https://www.google.com/intl/de/policies/privacy
Durch den Abruf der Informationen, wie oben beschrieben, kann eine Datenübermittlung in ein Drittland erfolgen, wo derzeit das EU-Datenschutzniveau wegen des behördlichen Zugriffs, mangelnder Rechtsbehelfsmöglichkeiten sowie eingeschränkter Betroffenenrechte nicht gewährleistet werden kann. Google ist nach dem EU-US-Privacy Framework zertifiziert.
Ihre Daten werden dabei gegebenenfalls auch in die USA übermittelt.
jQuery
Wir verwenden zum Zwecke einer effektiven Skriptsteuerung für die Bereitstellung von Inhalten die Java-Skript-Bibliothek des OpenJavaScript Projekts der OpenJS Foundation (1 Letterman Drive, Building D, Suite D4700, San Francisco, CA 94129).
Beim Zugriff auf die Skripte werden Verkehrs- und Verbindungsdaten (IP-Adresse, referrer, etc.) an jQuery übermittelt. Daneben erhält jQuery Daten zum Browsertyp und Betriebsystem. „Do not track“-Einstellungen der Browser werden seitens jQuery nicht berücksichtigt.
Ihre Daten werden so lange gespeichert, solange sie für den Zweck, für den sie erhoben wurden, erforderlich sind und dann automatisch gelöscht.
Im Zusammenhang mit dem Skriptabruf werden Daten in den USA verarbeitet. Ein entsprechendes datenschutzrechtliches Vertragswerk wurde, soweit erforderlich, abgeschlossen. Der Diensteanbieter ist durch entsprechende vertragliche Regelungen verpflichtet, die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Weitere Informationen zum Datenschutz bei jQuery finden Sie unter: https://images.prismic.io/openjsf/ba00b254-685f-4e54-b1ca-17984b0f3e55_OpenJS-Foundation-Privacy-Policy-2019-11-15.pdf
Ads Defender
Wir setzen auf unserer Webseite den Ads Defender der Hurra Communications Sp. z o.o.
(ul. Włóczków 7, 30-103 Krakau, Polen) ein. Wir nutzen den Ads Defender, um Bots zu erkennen, die Klickbetrug verursachen. Der Dienst dient somit der Betrugsprävention. Dabei werden wiederkehrende IP-Adressen identifiziert, die Bots bzw. nicht-menschlichen Zugriffen zugeordnet werden können. Diese IP-Adressen der Bot-Netze werden zu Blacklisten hinzugefügt und an Google zum Blockieren übermittelt. In diesem Zusammenhang werden die IP-Adresse sowie weitere Verkehrs- und Verbindungsdaten, Online-Identifikatioren, demografische Daten, Geräteinformationen sowie Interaktionen durch den Dienst verarbeitet. Das Tracking der Nutzer ist insoweit für die Identifizierung erforderlich. Die Weitergabe an Google und die Blacklist erfolgt aber für diejenigen Daten, die keinem menschlichen Zugriff zugeordnet werden können. Die Anonymisierungs-Option ist aktiv, sodass der Tansfer unqualifizierter Quellen anonymisiert wird.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Die Daten im Zusammenhang mit dem Ads Defender werden innerhalb der europäischen Union verarbeitet und nach Zweckerreichung gelöscht.
Weitere Informationen zum Datenschutz und dem Ads Defender finden Sie unter:
https://www.adsdefender.com/datenschutz
Paqato
Diese Website verwendet den Dienst PAQATO der PAQATO GmbH, Johann-Krane-Weg 6, 48149 Münster, Deutschland („Paqato“). PAQATO bietet Onlinehändlern eine Plattform zur Versand- und After-Sales-Kommunikation sowie Sendungsverfolgung (Track & Trace) im Rahmen des Versandprozesses.
Im Rahmen dieses Dienstes werden nach dem Kauf einer Bestellung bzw. bei Versand- bzw. Lieferschritten personenbezogene Daten über ein Cookie an Paqato übermittelt (Versandstatus, Tracking-ID, E-Mail-Adresse und Name des Empfängers sowie Adresse) — um Kundinnen und Kunden Informationen über den Lieferweg zu senden, eine personalisierte Tracking-Seite oder Versandnachrichten zur Verfügung zu stellen und im Falle von Problemen bei der Zustellung eine entsprechende Rückinfo zu erhalten, um den Bestell- und Lieferprozess sicherzustellen.
Wir stützten die Verarbeitung Ihrer Daten auf unser berechtigtes Interesse an einer fehlerfreien Abwicklung des Bestell- und Lieferprozesses sowie der Zurverfügungstellung von Versandinformationen, Art. 6 Abs. 1 S. 1 lit. f DS-GVO, § 25 Abs. 2 TDDDG.
Die Daten werden von Paqato nicht an Dritte weitergegeben und ausschließlich zu dem oben benannten Zweck verarbeitet. Eine Löschung bei Paqato erfolgt, sobald die Lieferung abgeschlossen ist. Hinweise zur Datenverarbeitung durch Paqato finden Sie unter: https://www.paqato.com/datenschutzerklaerung/.
Google Tag Manager mit Consent Mode
Diese Webseite verwendet den Google Tag Manager der Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland. Durch diesen Dienst können Website-Tags über eine Oberfläche verwaltet werden. Das Tool Tag Manager selbst (das die Tags implementiert) ist eine cookielose Domain. Das bedeutet: Es werden grundsätzlich keine Cookies eingesetzt und es werden neben den Verbindungsdaten keine personenbezogenen Daten erfasst. Der Tag Manager wird für den Betrieb der Webseite und die Steuerung der einzelnen Skripte und Dienste verwendet, durch ihn werden die Tags und Events gesteuert. Der Google Tag Manager löst andere Tags aus, die wiederum ggf. Daten erfassen.
Diese Webseite verwendet den Google Consent Mode der Google Ireland Limited. Durch diesen Dienst können wir Ihre Einwilligungen in verschiedene Tools auf unserer Webseite verwalten. Es werden noch keinerlei einwilligungspflichtige Technologien aktiv, bevor Sie nicht eine Auswahl in unserem Consent Banner für verschiedene Tools getroffen haben (Art. 6 Abs. 1 S. 1 lit. a DS-GVO). Durch eine konsequente manuelle Sortierung der Tags stellen wir sicher, dass der Tag Manager ausschließlich zur Steuerung der Scripte herangezogen wird und einwilligungspflichtige Tools bzw. Verarbeitungsprozesse nur nach der ausdrücklichen Einwilligung der Nutzer, beispielsweise über das Consent-Banner, Daten verarbeiten. Über unser Consent-Management stellen wir sicher, dass die einzelnen Tags erst nach ausdrücklicher Einwilligung ausgespielt werden. Sofern Sie die Einwilligung in die Datenverarbeitung dieser Tools widerrufen, wird auch der Tag-Manager die betreffenden Tags nicht weiter ausspielen und verwenden.
Es können die folgenden Daten hierbei Zeitstempel, User Agent, Referrer URL, Einwilligungsstatus
Die Datenverarbeitung seitens Google erfolgt zum Teil außerhalb der Europäischen Union und des Europäischen Wirtschaftsraumes. So werden in der Regel Daten in die USA übertragen und dort verarbeitet. Durch die Zertifizierung unter dem US-EU-Data-Privacy-Framework wird die Einhaltung des europäischen Datenschutzniveaus für die Datenübertragung- und Verarbeitung in Drittländern gewährleistet. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Über unser Consent-Management stellen wir sicher, dass die einzelnen Tags erst nach ausdrücklicher Einwilligung ausgespielt werden. Sofern Sie die Einwilligung in die Datenverarbeitung dieser Tools widerrufen, wird auch der Tag-Manager die betreffenden Tags nicht weiter ausspielen und verwenden. Weitere Informationen zu den Tag-Manager Consent-Settings finden Sie unter https://support.google.com/tagmanager/answer/10718549?hl=de.
Loopingo
Sie haben auf unserer Webseite die Möglichkeit, an Gewinnspielen teilzunehmen. Diese setzen wir zusammen mit unserem Dienstleister Loogingo (loopingo GmbH, Freibadstraße 30, D-81543 München) um. Dazu wird ein Skript in unseren digitalen Angeboten eingebunden, welches ermöglicht, dass Ihnen die Gewinnspiele angezeigt werden kann.
Dadurch werden folgende Daten von dir erhoben: IP-Adresse, order-ID, E-Mail-Adresse, Bestellwert, Bestellnummer. Entscheiden Sie sich bei unserem Gewinnspiel mitzumachen, so haben Sie die Chance Ihren Einkauf zu gewinnen.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Soweit das Gewinnspiel im Zusammenhang und Rahmen eines Kaufs stattfindet, so stützt sich die Verarbeitung der personenbezogenen Daten auf die Abwicklung des Kaufvertrags nach Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Die Verkehrs- und Verbindungsdaten werden im Regelfall durch Loopingo nach 7 Tagen anonymisiert.
Weitere Informationen zur Verarbeitung Ihrer Daten durch loopingo entnehmen Sie bitte den Online-Datenschutzhinweisen unter www.loopingo.com/datenschutz.
Statistics
Google Analytics
Diese Website benutzt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO, sowie § 25 Abs. 1 TDDDG) Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google"). Google Analytics verwendet sog. "Cookies". Dabei handelt es sich um Textdateien, die auf Ihrem Endgerät gespeichert werden und die eine Analyse Ihrer Nutzung der Website ermöglichen. Die auf diese Weise hinterlegten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Dabei kann eine Übertragung der vollständigen IP-Adresse an Google stattfinden.
Im Auftrag des Betreibers dieser Website nutzt Google diese Informationen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden. Die im Rahmen von Google Analytics übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Hierbei können folgende Daten verarbeitet werden: Klickpfad, Datum und Uhrzeit des Besuchs, Geräteinformationen, Standort-Informationen, IP-Adresse, Besuchte Seiten, Referrer-URL, Browser-Informationen, Hostname, Browser-Sprache, Browser-Typ, Bildschirmauflösung, Gerätebetriebssystem, Interaktionsdaten, Nutzerverhalten, Besuchte URL, Cookie ID.
Wir setzen Google Analytics ein, um die durch innerhalb von Werbediensten Googles und seiner Partner geschalteten Anzeigen, nur solchen Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Google übermitteln (sog. „Remarketing-“, bzw. „Google-Analytics-Audiences“). Mit Hilfe der Remarketing Audiences möchten wir auch sicherstellen, dass unsere Anzeigen dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken.
Sitzungen und Kampagnen werden nach Ablauf einer bestimmten Zeitspanne beendet. Standardmäßig werden Sitzungen nach 30 Minuten ohne Aktivität und Kampagnen nach sechs Monaten beendet. Die personenbezogenen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.
Diese Website setzt die IP-Anonymisierungsfunktion von Google Analytics ein. Weiterhin wurde ein Vertrag zur Auftragsdatenverarbeitung mit Google abgeschlossen.
Die Datenverarbeitung seitens Google erfolgt zum Teil außerhalb der Europäischen Union und des Europäischen Wirtschaftsraumes. So werden in der Regel Daten in die USA übertragen und dort verarbeitet. Bei einer Datenverarbeitung in den USA besteht das Risiko des Behördenzugriffs auf Ihre Daten, ohne dass Ihnen möglichweise Rechtsbehelfsmöglichkeiten zustehen. Durch die Zertifizierung unter dem US-EU-Data-Privacy-Framework wird die Einhaltung des europäischen Datenschutzniveaus für die Datenübertragung- und Verarbeitung in Drittländern gewährleistet. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Weitere Informationen zu Nutzungsbedingungen und Datenschutz bei Google finden Sie unter https://www.google.com/analytics/terms/de.html und https://policies.google.com/?hl=de und https://business.safety.google/privacy/?hl=en.
Mouseflow
Wir setzen auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DS-GVO, sowie § 25 Abs. 1 TDDDG) das Tool Mouseflow, der Mouseflow ApS (Flaesketorvet 68, 1711 Kopenhagen V, Dänemark) ein. Mouseflow ist ein Werkzeug zur Analyse Ihres Nutzerverhaltens auf dieser Website. Mit Mouseflow können wir u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Mouseflow kann dabei auch feststellen, wie lange Sie mit dem Mauszeiger auf einer bestimmten Stelle verblieben sind. Aus diesen Informationen erstellt Mouseflow sogenannte Heatmaps, mit denen sich feststellen lässt, welche Websitebereiche vom Websitebesucher bevorzugt angeschaut werden.
Die Datenerfassung erfolgt stichprobenartig. Dabei werden konkret folgende Daten verarbeitet:
- Maus- bzw. Trackpadbewegungen (Klicks, Hovers, Scrollen)
- Angesehener Inhalt
- Browser- und Geräteinformationen, inkl. Spracheinstellungen, Betriebssystem, Bildschirmauflösung
- Dauer des Besuchs
- Besuchte Seiten
- Standort (Stadt/Land/Region)
- Refferer
- Wiederkehrende Besuche
- Feedbacktooleingaben
- Cookies (mf_[website-id] und mf_user)
Wir löschen die durch Mouseflow gesammelten Daten, sobald diese für unsere Zwecke nicht mehr erforderlich sind. Grundsätzlich werden die Daten für 1 Monat gespeichert, längstens jedoch für 12 Monate. Die eingesetzten Cookies löschen sich nach der Sitzung (mf_[website-id]) bzw. spätestens nach 90 Tagen (mf_user).
Die im Zusammenhang mit Mouseflow verarbeiteten Daten werden in der EU gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Daneben haben Sie die Möglichkeit ein Opt-Out-Cookie direkt bei Mouseflow zu setzen und damit allen Verarbeitungen durch Mouseflow zu widersprechen. Dies können Sie unter: https://mouseflow.com/de/opt-out/. Der Widerspruch gilt nur für das Gerät und den Webbrowser, auf dem der Opt-Out-Cookie gespeichert wird.
Informationen zum Datenschutz bei Mouseflow finden Sie unter https://mouseflow.com/legal/gdpr/
taggrs.io
Diese Website verwendet den Dienst TAGGRS (TAGGRS B.V., eingetragen im Handelsregister unter Nr. 90185943, K.R. Poststraat 131, 8448 EB Heerenveen, Niederlande) zur Einrichtung und Nutzung von Server-Side-Tracking-Lösungen. TAGGRS ermöglicht es uns, Tracking-Daten unserer Website-Besucher über eigene Server bzw. von uns gewählte Serverstandorte zu verarbeiten, bevor sie an End-Analyse- oder Werbeplattformen weitergeleitet werden.
Wenn Sie unsere Website besuchen oder mit ihr interagieren und dabei über Trackingeinstellungen, Tags oder Skripte eingebunden werden, werden technische Daten an den Server von TAGGRS übermittelt. Diese Daten umfassen Browser- und Geräteinformationen, Besuchs-URL, Zeitpunkt des Ereignisses sowie ggf. eine gekürzte oder pseudonymisierte IP-Adresse und Cookies.
Die Verarbeitung erfolgt zum Zweck der Umsetzung eines technisch zuverlässigen, modernen Tracking-Setups, zur Verbesserung der Datenqualität für Kampagnen- und Website-Analysen, zum Schutz vor Ad-Blockern und zur Kontrolle von Tracking-Tags im Rahmen unserer Marketing- und Analyseprozesse.
Ihre Daten werden so lange gespeichert, solange sie für den Zweck, für den sie erhoben wurden, erforderlich sind und dann automatisch gelöscht.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Weitere Informationen entnehmen Sie bitte der Datenschutzerklärung von TAGGRS unter https://taggrs.io/privacy-statement.
New Relic
Auf dieser Webseite verwenden wir New Relic von der New Relic Germany GmbH (Oskar-von-Miller-Ring 20, 80333 München, Deutschland). Mittels New Relic stellen wir die Performance und Stabilität unserer Webseiten sicher und erhalten Hinweise auf etwaige Probleme bei der Nutzung der Seiten. Hierzu beobachten wir das Verhalten der Seiten und Ihr Nutzungsverhalten. Im Rahmen der Leistungsanalyse von New Relic werden Datenverbindungen zu Servern von New Relic aufgebaut (z. B. nr-data.net) und folgende Daten verarbeitet:
- Browser Informationen
- Zeitstempel
- Endgerätinformationen
- Betriebssystem
- Referrer
- Standortdaten
- IP-Adresse
- Leistungsdaten
- Geräte ID
- Nutzungsdaten
- Nutzer ID
Ihre Daten werden so lange gespeichert, solange sie für den Zweck, für den sie erhoben wurden, erforderlich sind und dann automatisch gelöscht.
Zudem wird im Zusammenhang mit New Relic ein Session Cookie eingesetzt. Sprich eine Textdatei, die auf Ihrem Endgerät für die Dauer der Sitzung gespeichert wird, um Sie zu identifizieren und Ihnen Aktivitäten zuordnen zu können.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Für die Verarbeitung der personenbezogenen Daten haben wir die Region „Europäische Union“ gewählt, sodass Datenverarbeitungen innerhalb des EWR bzw. der EU vorgenommen werden. Durch den Einsatz von Subdienstleistern seitens New Relic werden Daten in die USA übermittelt, ferner befindet sich der Hauptsitz des Unternehmensverbunds in den USA (New Relic, Inc. 188 Spear Street, Suite 1000, San Francisco, USA). Ein entsprechendes datenschutzrechtliches Vertragswerk wurde, soweit erforderlich, abgeschlossen. Der Diensteanbieter ist durch entsprechende vertragliche Regelungen und/oder mittels Zertifizierung über das US-EU-Data-Privacy-Framework verpflichtet, die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Weitere Informationen zum Datenschutz bei New Relic finden Sie unter:
https://newrelic.com/termsandconditions/services-notices
Marketing
AWIN Affiliate Marketing und Cashback-/Loyality Programm
Wir verwenden im Rahmen unserer digitalen Angebote den Dienst AWIN der AWIN AG (Otto-Ostrowinski-Straße 1A, 10249 Berlin, Deutschland). Der Einsatz erfolgt zur Abwicklung der Transaktionen des Affiliate-Marketing-Programms und zur Durchführung von Cashback- und Loyalty-Zahlungen, soweit Sie zu den Transaktionen berechtigt sind. Dabei erfassen wir Ihre Nutzungsdaten und übermitteln Verkehrs- und Verbindungsdaten (z. B. IP-Adresse) an Awin zum Zwecke der Abrechnung von Rabatten und Bonusprogrammleistungen. Ferner werden Sie hierüber als berechtigte Teilnehmende identifiziert. So werden bei Seitenaufruf unserer Seite über einen unserer AWIN Partner Cookies, sprich kleine Textdateien, die in Ihrem Endgerät gespeichert werden, gesetzt bzw. ausgelesen.
Im Rahmen des Affiliate Marketings und im Rahmen der über AWIN durchgeführten Bonusprogramme findet eine Datenverarbeitung ausschließlich nach Ihrer ausdrücklichen Einwilligung statt, dies betrifft auch das Setzen oder Auslesen der in Verbindung mit AWIN stehenden Cookies.
Wir stützten die Erhebung Ihrer Daten daher auf Ihre Einwilligung, Art. 6 Abs. 1 S. 1 lit. a DS-GVO, § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Die Speicherdauer der eingesetzten Cookies beträgt 365 Tage.
Beim Einsatz von AWIN werden insbesondere folgende personenbezogene Daten erhoben und verarbeitet:
- Technische Daten (Betriebssystem, Browser, Bildschirmauflösung, Zeitstempel etc.)
- Verkehrs- und Verbindungsdaten (z. B. IP-Adresse)
- Referrer
- Geklickte Werbeanzeigen
- Geographische Daten
- Produktinformationen
Die personenbezogenen Daten werden von uns im Rahmen des Affiliate Marketing und Cashback-/ Loyality- Programms an AWIN weitergegeben und durch diese verarbeitet. Sofern erforderlich erfolgt eine Weitergabe der Daten durch AWIN an weitere Unterauftragsverarbeiter. Die Einbindung von AWIN erfolgt mittels Google Tag Manager. Zwecks Sicherstellung eines qualitativen Trackings sind Teile des Trackings über eine mit Servern von AWIN verbundene Subdomain eingebunden. Die Verbindung zur Subdomain, und damit eine Datenübertragung an AWIN, erfolgt aber erst und ausschließlich nach vorheriger ausdrücklicher Zustimmung der Nutzenden.
Ihre Daten werden nach 365 Tagen gelöscht.
In einigen Fällen kann AWIN ein eingeschränktes Profil unterhalten, das sich auf Sie bezieht. Dieses wird aber weder Ihre Identität, Ihr Online-Verhalten oder andere persönliche Merkmale offenbaren. Dieses Profil dient allein dem Zweck nachzuvollziehen, ob eine Weiterleitung auf einem Gerät begonnen und auf einem anderen Gerät abgeschlossen wurde.
In einigen Fällen können AWIN und der Referrer des potenziellen Kunden Ihre personenbezogenen Daten erhalten und verarbeiten, um die Affiliate-Marketing-Kampagne gemeinsam mit uns umzusetzen.
Gleichfalls erhalten wir personenbezogene Daten potenzieller Kunden von Awin und den Referrern, die sich in folgende Kategorien einteilen lassen: Cookie-Daten, Daten in Bezug auf die Webseite, App oder Technologie, von der ein potenzieller Kunde an uns verwiesen wurde und technische Informationen über das von Ihnen genutzte Gerät. Darüber hinaus erhält AWIN Daten Rechnungs-/Kaufabwicklungsdaten, auch im Rahmen von Reklamationen (Datum, Bestellnummer, Publisher ID, Werbemittel, ggf. Ablehnungsgrund usw.) zum Zwecke der Abrechnung mit den Affiliates.
Wir weisen Sie darauf hin, dass dabei Ihre im Zusammenhang mit AWIN verarbeiteten Daten auch außerhalb des Raumes der Europäischen Union verarbeitet werden können. Durch entsprechende vertragliche Regelungen und Garantien wird die Einhaltung des europäischen Datenschutzniveaus für die Datenübertragung und -verarbeitung in Drittländern gewährleistet. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann ebenfalls auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie im Rahmen der Einholung Ihrer Einwilligung hierauf, sowie die Möglichkeit des Widerrufs, gesondert hingewiesen.
Weitere Informationen zur Datennutzung durch AWIN können Sie der nachfolgenden Webseite der AWIN AG entnehmen: https://www.awin.com/de/datenschutzerklarung
Meta-Pixel
Diese Website verwendet zur Konversionsmessung der Besucheraktionen den „Meta-Pixel“ von Meta. Anbieter dieses Dienstes ist die Meta Platform Ireland Limited (MERRION ROAD, DUBLIN 4, D04 X2K5, IRELAND). Die erfassten Daten werden nach Aussage von Meta jedoch auch an Konzerngesellschaften in die USA und in andere Drittländer übertragen.
Im Falle der Erteilung einer ausdrücklichen Einwilligung kann hierdurch das Verhalten von Nutzern nachverfolgt werden, nachdem diese eine Meta-Werbeanzeige gesehen oder angeklickt haben. Dieses Verfahren dient dazu, die Wirksamkeit der Meta-Werbeanzeige für statistische und Marktforschungszwecke auszuwerten und kann dazu beitragen, zukünftig Werbemaßnahmen zu optimieren. Die erhobenen Daten sind für uns pseudonym, bieten uns also grundsätzlich keine Rückschlüsse auf die Identität der Nutzer. Allerdings werden die Daten von Meta gespeichert, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Meta die Daten für eigene Werbezwecke, entsprechend der Meta-Datenverwendungsrichtlinie (https://www.facebook.com/about/privacy/) verwenden kann.
Dadurch kann Meta sowie dessen Partnern das Schalten von Werbeanzeigen auf und außerhalb der Platformen von Meta ermöglicht werden. Es kann ferner zu diesen Zwecken ein Cookie auf ihrem Rechner gespeichert werden. Im Einzelnen haben wir als Seitenbetreiber hierauf keinen Einfluss. Die Daten werden bis zu 2 Jahre gespeichert und anschließend gelöscht.
Hierbei können folgenden Daten verarbeitet werden: Browser-Informationen, Nutzerinteraktionen, Nutzungs- / Klickverhalten, Geräteinformationen, Geräte-ID, Betriebssysteminformationen, Angesehene Werbeanzeigen, Angesehene Inhalte, Geografischer Standort, IP-Adresse, Pixel-ID, Besuchte Seiten, Facebook-Nutzer-ID, Nutzungsdaten, User-Agent, Referrer URL.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Meta weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DS-GVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Meta. Die nach der Weiterleitung erfolgende Verarbeitung durch Meta ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Meta-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Meta-Produkte ist Meta verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Meta verarbeiteten Daten können Sie direkt bei Meta geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Meta weiterzuleiten.
Im Zusammenhang mit der Verwendung des Meta-Pixels kann es vorkommen, dass die Daten in den USA verarbeiten werden. Ein entsprechendes datenschutzrechtliches Vertragswerk wurde, soweit erforderlich, abgeschlossen. Der Diensteanbieter ist durch entsprechende vertragliche Regelungen und/oder mittels Zertifizierung über das US-EU-Data-Privacy-Framework verpflichtet, die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
In den Datenschutzhinweisen von Meta finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: https://www.facebook.com/privacy/center/.
Meta Plugins
Unsere Webseite nutzt Plugins der von Meta betriebenen Plattformen (Facebook, Instagram). Betreiber der Plattformen ist Meta Platform Ireland Limited (MERRION ROAD, DUBLIN 4, D04 X2K5, IRELAND). Die erfassten Daten werden nach Aussage von Meta jedoch auch an Konzerngesellschaften in die USA und in andere Drittländer übertragen. Wenn Sie eine unserer mit einem Plugin ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von Meta hergestellt. Dabei wird dem Meta-Server mitgeteilt, welche unserer Seiten Sie besucht haben.
Die eingesetzten Plugins dienen der leichteren Interaktion zwischen Inhalten unserer Seite und den Meta Plattformen. Auch können Sie durch die Plugins direkt mit Inhalten über Ihr Meta-Profil direkt interagieren und reagieren. Ferner ermöglichen die Plugins Inhalte der Plattformen direkt auf unserer Webseite anzuzeigen und darzustellen. Hierbei können die folgenden Daten verarbeitet werden: Nutzerinteraktionen, Browserinformationen, IP-Adresse, HTTP-Header, Besuchte Seiten, Datum und Uhrzeit des Besuchs, Facebook-Nutzer-ID.
Meta kann bei Aufruf von Seiten, auf denen die Plugins aktiv sind, verschiedene Cookies auf Ihrem Endgerät speichern. Rechtsgrundlage für diese Verarbeitung ist Ihre Einwilligung und damit Art. 6 Abs. 1 S. 1 lit. a DS-GVO, sowie § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Mit Hilfe von Cookies und anderen Technologien kann Meta Informationen über Besucher unserer Website erhalten. Diese Informationen werden u. a. verwendet, um Statistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen. Die Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Gegebenenfalls können weitere Datenverarbeitungsvorgänge seitens Meta ausgelöst werden, auf die wir keinen Einfluss haben.
Ihre Daten werden so lange gespeichert, solange sie für den Zweck, für den sie erhoben wurden, erforderlich sind und dann automatisch gelöscht.
Im Zusammenhang mit der Verwendung der Plugins kann es vorkommen, dass die Daten in den USA verarbeiten werden. Ein entsprechendes datenschutzrechtliches Vertragswerk wurde, soweit erforderlich, abgeschlossen. Der Diensteanbieter ist durch entsprechende vertragliche Regelungen und/oder mittels Zertifizierung über das US-EU-Data-Privacy-Framework verpflichtet, die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Wenn Sie in Ihren Meta-Accounts (Facebook, Instagram) eingeloggt sind, ermöglichen Sie Meta, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihren Accounts ausloggen.
In den Datenschutzhinweisen von Meta finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: https://www.facebook.com/privacy/center/.
Google Ad Manager
Soweit Google Ad Manager, ein Webanzeigendienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (“Google”) auf unserer Webseite Werbung (Textanzeigen, Banner etc.) schaltet, speichert Ihr Browser eventuell ein von Google oder Dritten gesendetes Cookie. Die in dem Cookie gespeicherten Informationen können durch Google Inc. oder auch Dritte aufgezeichnet, gesammelt und ausgewertet werden.
Darüber hinaus kann Google Ad Manager zur Sammlung von Informationen auch sog. (Re)Marketing-Tags (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) nutzen. Wir setzen den Ad Manager ein, um den Besucherverkehr auf der Webseite aufzuzeichnen und auszuwerten. Hierbei können die folgenden Daten verarbeitet werden: Nutzerinteraktionen, Browserinformationen, Nutzerinteraktionen, Geräteinformationen, angesehen Werbeanzeigen, angesehene Inhalte, Cookie-ID, geografischer Standort, IP-Adresse, Suchbegriffe, Besuchte Seiten, Referrer-URL.
Grundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Ihre Einwilligung, die Rechtsgrundlage bilden Art. 6 Abs. 1 S. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Die durch das Cookie und/oder den (Re)Marketing-Tag erzeugten Informationen über Ihre Nutzung dieser Website können an Server von Google in den USA übertragen und dort gespeichert werden. Google ist durch entsprechende vertragliche Regelungen und/oder mittels Zertifizierung über das US-EU-Data-Privacy-Framework verpflichtet, die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Google nutzt die so erhaltenen Informationen, um eine Auswertung Ihres Nutzungsverhaltens im Hinblick auf die Google Ad Manager-Anzeigen durchzuführen. Google wird diese Informationen gegebenenfalls auch an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google verarbeiten.
Ferner verwendet Google die Daten um Zielgruppen anhand ähnlicher Segmente zu bilden. Hierbei werden durch das Gruppieren und Zusammenführungen von Personen, bei denen bestimmte Merkmale gleich derer von erfassten Nutzern sind, gruppiert. Der Abgleich erfolgt mit Daten, die bei Interaktionen mit der Webseite oder Youtube-Inhalten anfallen.
Sofern Sie bei einem Dienst von Google registriert sind, kann Google den Besuch Ihrem Account zuordnen. Um dies zu unterbinden, müssen Sie sich zuvor bei Google aus Ihrem Account ausloggen.
Die Daten werden für 18 Monate gespeichert und anschließend gelöscht.
Sie können Ihre Einstellungen bei Google unter folgendem Link anpassen:
https://support.google.com/My-Ad-Center-Help/answer/12155656 installieren.
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten, erfahren Sie in der Datenschutzerklärung von Google (https://policies.google.com/technologies/ads) sowie in den Einstellungen für die Darstellung von Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated).
Google Enhanced Conversions
Wir nutzen im Zusammenhang mit Google Ads die Erweiterung „Enhanced Conversions“ der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4. Irland („Google“). Dabei werden mittels Tags Eingabedaten in Formularfelder unserer Webseite bzw. digitalen Angebote mittels Tag erfasst und verschlüsselt an den Dienst Google Ads über eine Schnittstelle übergeben. Google verbindet die auf diese Weise erhobenen Daten mit bestehenden bereits erfassten Nutzungsdaten der Nutzer zu Profilen und stellt diese dem Verantwortlichen zur Verfügung. Sofern Sie andere Webseiten besuchen, die ebenfalls Google Enhanced Conversions oder sonstige Google Dienste verwenden, werden auch diese Informationen mit Ihrer eindeutigen ID verknüpft. Für uns ist jedoch nicht ersichtlich, welche weiteren Seiten Sie besuchen.
Sofern Sie gleichzeitig in Ihrem Google-Account eingeloggt sind, erfolgt außerdem die Zuordnung des Seitenabrufs und der Eingaben zu Ihrem Google-Account. Ihr Nutzungsverhalten wird dann direkt Ihrem persönlichen Profil zugeordnet. Um dies zu verhindern, können Sie sich entweder vor dem Seitenaufruf aus Ihrem Google-Account ausloggen oder aber die Einwilligung in den Dienst nicht erteilen.
Zweck der Verarbeitung ist es, nähere Erkenntnisse über das Nutzungsverhalten unserer Nutzer zu gewinnen, um unsere Angebote und Werbemaßnahmen zielgenauer und passender auszurichten und zu optimieren. Durch den Einsatz von Google Enhanced Conversions erhalten wir ein umfassenderes Nutzungsbild und eine größere Sichtbarkeit für unsere Google Ads Analyse. Hierbei können folgende Daten verarbeitet werden: E-Mail-Adresse, Vorname, Nachname, Adresse, Telefonnummer, Anmeldedaten zum Abonemmentdienst, Kaufinformationen.
Eine Verwendung der Daten seitens Google zu eigenen Zwecken ist uns nicht bekannt. Die Erfassung der Eingabedaten erfolgt nach Ihrer ausdrücklichen Einwilligung und erst mit Abschluss der Eingabe und Übermittlung an uns.
Die auf diese Weise verarbeiteten Daten werden nach Zweckerreichung gelöscht, spätestens jedoch für nicht zugeordnete Daten nach 60 Tagen und für zugeordnete Daten nach 140 Tagen.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Die Datenverarbeitung seitens Google erfolgt zum Teil außerhalb der Europäischen Union und des Europäischen Wirtschaftsraumes. So werden in der Regel Daten in die USA übertragen und dort verarbeitet. Bei einer Datenverarbeitung in den USA besteht das Risiko des Behördenzugriffs auf Ihre Daten, ohne dass Ihnen möglichweise Rechtsbehelfsmöglichkeiten zustehen. Durch die Zertifizierung unter dem US-EU-Data-Privacy-Framework wird die Einhaltung des europäischen Datenschutzniveaus für die Datenübertragung- und Verarbeitung in Drittländern gewährleistet. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Weitere Informationen rund um Google Enhanced Conversions erhalten Sie unter: https://support.google.com/google-ads/answer/9888656?hl=de.
Google Ads Conversion Tracking + Google Remarketing- oder „Ähnliche Zielgruppen“-Funktion
Wir nutzen das Google Ads Conversion Tracking und den Remarketing-Dienst Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (“Google”). Google Ads verwendet „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und für das Google Ads Werbeprogramm Conversion Statistiken erstellen. Der Google Remarketing-Dienst erlaubt uns Werbeanzeigen für unsere Website gezielter anzuzeigen, die für den Nutzer persönlich potentiell relevanter sind. Wird einem Nutzer beispielsweise Anzeigen für Produkte angezeigt werden, für die er sich auf anderen Webseiten interessiert hat, spricht man vom „Remarketing“. Zu diesen Zwecken wird bei Aufruf unserer Webseiten, auf denen das Google Ads Conversion Tracking aktiv ist, sog. Remarketing-Tags (unsichtbare Grafiken oder Code, auch als „Web Beacons“ bezeichnet) in die Webseite eingebunden. In dieser Datei wird vermerkt, welche Webseiten der Nutzer aufgesucht, für welche Inhalte er sich interessiert und welche Angebote er geklickt hat, ferner technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung des Onlineangebotes. Es wird ebenfalls die IP-Adresse der Nutzer erfasst, an einen Server von Google in den USA übertragen und dort gekürzt.
Wenn der Nutzer anschließend andere Webseiten besucht, können ihm entsprechend seiner Interessen die auf ihn abgestimmten Anzeigen angezeigt werden. Die Statistiken, die uns Google bereitstellt, beinhalten die Zahl der Nutzer, die auf eine unserer Anzeigen geklickt haben, und zeigen, auf welche unserer Webseiten Sie weitergeleitet wurden. Außerdem können wir Sie gezielter ansprechen, wenn Sie schon auf unserer Webseite waren. Auch können wir nachvollziehen, bei welchen Suchbegriffen besonders oft auf Anzeigen geklickt wurde und welche Anzeigen u Interaktionen führen.
Die Daten der Nutzer werden im Rahmen der Google-Marketing-Services pseudonym verarbeitet. D.h. Google speichert und verarbeitet z.B. nicht den Namen oder E-Mailadresse der Nutzer, sondern verarbeitet die relevanten Daten Cookie-bezogen innerhalb pseudonymer Nutzer-Profile. Aus der Sicht von Google werden die Anzeigen nicht für eine konkret identifizierte Person verwaltet und angezeigt, sondern für den Cookie-Inhaber, unabhängig davon wer dieser Cookie-Inhaber ist. Dies gilt nicht, wenn ein Nutzer Google ausdrücklich erlaubt hat, die Daten ohne diese Pseudonymisierung zu verarbeiten. Sofern Sie bei einem Dienst von Google registriert und eingeloggt sind, kann Google Ihre Aktivitäten Ihrem Account zuordnen. Die von Google-Marketing-Services über die Nutzer gesammelten Informationen werden an Google übermittelt und auf Googles Servern in den USA gespeichert.
Die Daten können an Server von Google in den USA übertragen und dort gespeichert werden. Google ist durch entsprechende vertragliche Regelungen und/oder mittels Zertifizierung über das US-EU-Data-Privacy-Framework verpflichtet, die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Die eingesetzten Cookies verlieren nach spätestens 365 Tagen ihre Gültigkeit und dienen nicht Ihrer persönlichen Identifizierung. Sofern sie bestimmte Seiten unserer Website besuchen und das Cookie noch nicht abgelaufen ist, können Google und wir erkennen, dass Sie auf die Anzeige geklickt haben und zu dieser Seite weitergeleitet wurden.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Ihre ausdrückliche Einwilligung, Art. 6 Abs. 1 S. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Alternativ können Sie per Browser-Einstellung das automatische Setzen von Cookies generell deaktivieren.
Weitere Informationen zur Datennutzung zu Marketingzwecken durch Google, erfahren Sie auf der Übersichtsseite: https://policies.google.com/technologies/ads, die Datenschutzerklärung von Google ist unter https://www.google.com/policies/privacy abrufbar.
Wenn Sie der interessensbezogenen Werbung durch Google-Marketing-Services generell widersprechen möchten, können Sie die von Google gestellten Einstellungs- und Opt-Out-Möglichkeiten nutzen: http://www.google.com/ads/preferences
Microsoft Advertising (inkl. Conversion Tracking und Remarketing)
Diese Website nutzt die Conversion-Tracking-Technologie "Microsoft Advertising" von Microsoft (Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland).
Zur Auswertung und Steuerung unserer Werbekampagnen sowie zur Wiederansprache von Website-Besuchern (Remarketing) verwenden wir das sogenannte Universal Event Tracking (UET)-Tag von Microsoft. Dabei wird auf Ihrem Endgerät ein Cookie gesetzt, sofern Sie über eine Microsoft- Advertising-Anzeige auf unsere Website gelangt sind oder unsere Website aufrufen.
Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Computersystem abgelegt werden. Diese Cookies verlieren nach spätestens 390 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Besucht der Nutzer bestimmte Seiten dieser Website und das Cookie ist noch nicht abgelaufen, können Microsoft und wir erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite (Conversion-Seite) weitergeleitet wurde. Das Cookie dient dazu, nachvollziehen zu können, welche Aktionen Nutzer nach dem Klick auf eine Anzeige auf unserer Website ausführen (z. B. Seitenaufrufe, Formularübermittlungen, Käufe). Darüber hinaus können Besucher bestimmter Seiten später auf anderen Microsoft-Websites oder Partnerseiten zielgerichtet erneut mit Anzeigen angesprochen werden (Remarketing).
Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken zu erstellen, d.h. zu erfassen, wie viele Nutzer nach Anklicken einer Anzeige auf eine Conversion-Seite gelangen. Wir erfahren hierdurch die Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Wir erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
Im Rahmen von Microsoft Advertising werden u. a. folgende Daten verarbeitet:
- Schlüsselworte
- Spracheinstellungen des Browsers
- Ladezeiten der Seiten
- Global Unique Identifier (GUID)
- Klick-ID
- URL-Webseite
- Verweiser-URL
- Bildschirmfarbtiefe/Bildschirmauflösung
- Sitzungs-ID
- ID des UET Tags
- Nutzer- und Besucher ID
- IP-Adresse
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Ihre ausdrückliche Einwilligung, Art. 6 Abs. 1 S. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Bitte beachten Sie, dass im Zusammenhang mit Microsoft Advertising Daten in den USA übertragen und dort gespeichert werden. Microsoft ist durch entsprechende vertragliche Regelungen und/oder mittels Zertifizierung über das US-EU-Data-Privacy-Framework verpflichtet, die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Wenn Sie nicht am Tracking teilnehmen möchten, können Sie Ihre Einwilligung entweder über die Privatsphäre Einstellungen widerrufen oder, indem Sie das Cookie des Microsoft Advertising Conversion- Trackings über ihren Internet-Browser unter Nutzereinstellungen leicht deaktivieren. Sie werden sodann nicht in die Conversion- Tracking Statistiken aufgenommen.
Bitte beachten Sie, dass – sofern Sie in einem Microsoft-Konto authentifiziert und eingeloggt sind, die Nachverfolgung auch über die dem Konto zugehörige Nutzer-ID erfolgt. Um dies zu verhindern, besteht die Möglichkeit, sich aus dem Microsoft-Konto auszuloggen. Bitte beachten Sie, dass über die Konten-Zuordnung auch eine weitergehende Identifizierung und Profilbildung seitens Microsoft möglich ist.
Microsoft kann unter Umständen durch so genanntes Cross-Device-Tracking Ihr Nutzungsverhalten über mehrere Ihrer elektronischen Geräte hinweg verfolgen und ist dadurch in der Lage personalisierte Werbung auf bzw. in Microsoft-Webseiten und –Apps einzublenden. Dieses Verhalten können Sie unter http://choice.microsoft.com/de-de/opt-out deaktivieren.
Unter der nachstehenden Internetadresse erhalten Sie weitere Informationen über die Datenschutzbestimmungen von Microsoft Advertising: https://privacy.microsoft.com/de-de/privacystatement
Scarab Personalized Ads
Wir nutzen zum Zwecke des Ad-Targeting und der Webanalyse den Dienst Scarab Personalized Ads der Emarsys eMarketing Systems GmbH (Lassalee-Straße 7b, 1120 Wien, Österreich). Der Dienst wird insbesondere für personalisierte Produktempfehlungen eingesetzt im Zusammenhang mit unserem Webshop. Auf diese Weise ist es uns möglich, Ihnen passende und auf Sie abgestimmte Produkte zu präsentieren.
Für die vorgenannten Zwecke werden folgende Daten mit Personenbezug durch den Dienst verarbeitet:
- IP-Adresse
- Cookie-Informationen
- Geräteinformationen
- Brwoser-Informationen
- Klickpfade
- Referrer URL
- Nutzungsdaten
- Zeitstempel inkl. Besuchsdauer
- Angesehene Produkte
- Einkaufswageninhalt
- Angesehene Werbeanzeigen
- Werbeanzeigenklicks
Im Zuge der Verarbeitungen werden auch Cookies, sprich kleine Textdateien, die im Browserspeicher auf Ihrem Endgerät abgelegt werden, eingesetzt.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Ihre Daten werden so lange gespeichert, solange sie für den Zweck, für den sie erhoben wurden, erforderlich sind und dann automatisch gelöscht.
Die Daten werden innerhalb der EU verarbeitet.
Sovendus Vorteilsangebote
Für die Auswahl eines für Sie aktuell interessanten Gutscheinangebots werden von uns pseudonymisiert und verschlüsselt der Hashwert Ihrer E-Mail-Adresse und Ihre IP-Adresse an die Sovendus GmbH (Hermann-Veit-Str. 6, 76135 Karlsruhe, Deutschland) (Sovendus) übermittelt. Der pseudonymisierte Hashwert der E-Mail-Adresse wird zur Berücksichtigung eines möglicherweise vorliegenden Widerspruchs gegen Werbung von Sovendus verwendet. Außerdem übermitteln wir zu Abrechnungszwecken pseudonymisiert Bestellnummer, Bestellwert mit Währung, Session-ID, Couponcode und Zeitstempel an Sovendus.
Wenn Sie sich für ein Gutscheinangebot von Sovendus interessieren, zu Ihrer E-Mail-Adresse kein Werbewiderspruch vorliegt und auf das nur in diesem Fall angezeigte Gutschein-Banner klicken, werden von uns verschlüsselt Anrede, Name, Postleitzahl, Land und Ihre E-Mail-Adresse an Sovendus zur Vorbereitung des Gutscheins übermittelt.
Für die Auswahl eines für Sie regional aktuell interessanten Vorteilsangebots werden von uns pseudonymisiert und verschlüsselt Anrede, Geburtsjahr, Land, Postleitzahl, Hashwert der E-Mail-Adresse und Ihre IP-Adresse an Sovendus übermittelt. Der pseudonymisierte Hashwert der E-Mail-Adresse wird außerdem zur Berücksichtigung eines möglicherweise vorliegenden Widerspruchs gegen Werbung von Sovendus verwendet.
Soweit für das jeweilige Vorteilsangebot erforderlich, werden beim Klick auf das Vorteilsangebot an Sovendus von uns Ihr Name, Ihre Adressdaten, Ihre E-Mail-Adresse und/oder Ihre Telefonnummer zur Vorbereitung der personalisierten Anforderung des Vorteilsangebots beim Produktanbieter verschlüsselt übermittelt.
Die Verkehrs- und Verbindungsdaten werden nach 7 Tagen seitens Sovendus gelöscht.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Weitere Informationen zur Verarbeitung Ihrer Daten durch Sovendus entnehmen Sie bitte den Online-Datenschutzhinweisen unter www.sovendus.de/datenschutz.
Epoq Analyse
Wir setzen für passende Produktempfehlungen in unserem Online-Shop den extern geladenen Dienst Epoq recommendation engine der epoq internet services GmbH (Willy-Brandt-Straße 3, 76275 Ettlingen, Deutschland) ein. Um Ihnen personalisierte und auf Sie zugeschnittene Empfehlungen in unserem Webshop anbieten zu können, erfasst Epoq Ihr Surf- und Nutzungsverhalten. Dabei werden Eingabedaten, Warenkorbinhalte, Interaktionen, Ihr Klick- und Kaufverhalten, Transaktionsdaten, aber auch soziodemographische Daten erfasst. Konkret werden folgende Datenquellen bemüht:
- Klick- und Kaufverhalten aus dem Online Shop (Themen, Produkte, Marken, Onlinezeiten, Interaktionsdauer, etc.)
- Biographische Daten aus dem CRM (Hochzeiten, Geburten, Mitgliedschaften, Körpermaße,…)
- Transaktionsdaten aus dem Shopsystem (Bestellintervalle, Bestellwert, Warenkorbinhalt, usw.)
- Soziodemographische Daten aus Google Analytics (Geschlecht, Alter, Einkommen, Familienstand, etc.)
- Verkehrs- und Verbindungsdaten (z. B. IP-Adresse)
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit über die Consent-Einstellungen mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf für jedes Endgerät gesondert vorgenommen werden muss.
Die Daten werden innerhalb der EU verarbeitet und nach Zweckerreichung gelöscht.
Weitere Informationen zur Verarbeitung der Daten durch Epoq finden Sie unter:
https://www.epoq.de/datenschutzerklaerung/.
Essenziell
TrackJS
Diese Website verwendet den Dienst TrackJS der TrackJS LLC, 215 Pine St. W, Stillwater, MN 55082, USA, zur Überwachung und Analyse von JavaScript-Fehlern. TrackJS hilft dabei, technische Störungen oder Funktionsfehler auf unserer Website zu erkennen, um die Stabilität und Sicherheit des Angebots sicherzustellen.
Bei Auftreten eines technischen Fehlers wird automatisch eine entsprechende Fehlermeldung an die Server von TrackJS übermittelt. Diese Meldung enthält Informationen über den Fehler selbst sowie einige technische Details, die für die Diagnose erforderlich sind – beispielsweise den verwendeten Browser, das Betriebssystem, die URL der besuchten Seite, den Zeitpunkt des Fehlers und ggf. eine in gekürzter oder pseudonymisierter Form übermittelte IP-Adresse. Personenbezogene Profile werden dabei nicht erstellt; eine Identifikation einzelner Nutzer findet nicht statt.
TrackJS verwendet keine Cookies und führt kein Tracking zu Marketing-, Statistik- oder Werbezwecken durch. Die Verarbeitung erfolgt ausschließlich zum Zweck der Fehlererkennung und Systemsicherheit.
Die Datenverarbeitung stützt sich auf Art. 6 Abs. 1 lit. f DS-GVO (berechtigtes Interesse). Unser berechtigtes Interesse besteht darin, einen technisch einwandfreien und sicheren Betrieb unserer Website zu gewährleisten. Eine darüberhinausgehende Nutzung der Daten durch TrackJS findet nicht statt.
Da die TrackJS LLC ihren Sitz in den Vereinigten Staaten von Amerika hat, kann eine Datenübermittlung in ein Drittland erfolgen, wo derzeit das EU-Datenschutzniveau wegen des behördlichen Zugriffs, mangelnder Rechtsbehelfsmöglichkeiten sowie eingeschränkter Betroffenenrechte nicht gewährleistet werden kann.
TrackJS sichert den Schutz der Daten nach den geltenden Datenschutzvorschriften über geeignete Garantien wie Standardvertragsklauseln ab. Weitere Informationen dazu finden Sie in der Datenschutzrichtlinie des Anbieters unter https://trackjs.com/privacy/.
Ihre Daten werden so lange gespeichert, solange sie für den Zweck, für den sie erhoben wurden, erforderlich sind und dann automatisch gelöscht.
Falls Sie keine Datenübermittlung an TrackJS wünschen, können Sie in Ihrem Browser die Ausführung von JavaScript deaktivieren. Dies kann jedoch dazu führen, dass Teile unserer Website nicht ordnungsgemäß funktionieren.
Usercentrics
Zur Einholung und Verwaltung Ihrer Einwilligungen nutzen wir die Usercentrics Consent Management Plattform. Anbieter ist die Usercentrics GmbH (Sendlinger Straße 7, 80331 München, Deutschland). Die Usercentrics Consent Management Plattform sammelt Opt-in- und Opt-out-Daten, Referrer URL, User Agent, Benutzereinstellungen, Consent ID, Zeitpunkt der Einwilligung, Einwilligungstyp, Template-Version, Banner-Sprache, IP-Adresse und den Geografischen Standort.
Dieses JavaScript ermöglicht es der Usercentrics GmbH, den Nutzer über bestimmte Tags und Web-Technologien auf unserer Website zu informieren und seine Einwilligung einzuholen, zu verwalten und zu dokumentieren. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Im Mittelpunkt steht das Interesse an einer möglichst einfachen und zentralen Consent-Steuerung, die sämtliche Datenverbindungen von Dritten sowie einwilligungspflichtige Tools erfasst und Ihnen u. a. eine einfache Widerrufsmöglichkeit bietet. Die Einstellungen werden durch Cookies (kleine Textdateien) auf Ihrem Endgerät gespeichert. Diese können Sie zudem jederzeit manuell löschen, sodass unser Interesse am Einsatz von Usercentrics letztlich mögliche entgegenstehende Interessen der Nutzer überwiegt. Ziel ist es, die Präferenzen der Nutzer zu kennen und entsprechend umzusetzen sowie diese rechtssicher zu dokumentieren.
Die Daten werden gelöscht, sobald sie nicht mehr für die Protokollierung benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Einwilligungsdaten (Einwilligung und Widerruf der Einwilligung) werden 365 Tage gespeichert. Die Daten werden dann sofort gelöscht oder auf Anfrage in Form eines Datenexports an die verantwortliche Stelle weitergegeben.
Der Datenverarbeitung können Sie jederzeit widersprechen. Beachten Sie bitte, dass eine Nutzung unserer Webseite sodann nicht möglich ist. Zur Ausübung des Widerspruchs löschen Sie die in Ihrem Browser gesetzten Cookies. Gerne können Sie sich auch an uns wenden, wir sind Ihnen gerne bei der Ausübung des Widerspruchs behilflich.
Der Nutzer kann der Ausführung von JavaScript jederzeit durch entsprechende Einstellungen in seinem Browser dauerhaft unterbinden, was auch Usercentrics daran hindern würde, das JavaScript auszuführen.
Die Verarbeitung der Daten erfolgt innerhalb der EU.
Weitere Informationen zum Thema Datenschutz bei Usercentrics sind zu finden unter: https://usercentrics.com/privacy-policy/
Epoq Suchfunktion
Wir setzen für die Suchfunktion in unserem Online-Shop den extern geladenen Dienst Epoq der epoq internet services GmbH (Willy-Brandt-Straße 3, 76275 Ettlingen, Deutschland) ein. Um Ihnen eine schnelle, effektive und hilfreiche Suche in unserem Webshop anbieten zu können, werden Eingabedaten, Verkehrs- und Verbindungsdaten (z. B. IP-Adresse) an Epoq weitergegeben und durch Epog verarbeitet.
Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an einer funktionierenden Suche und insofern ein guter Kundenservice, Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Im Mittelpunkt steht das Interesse an einer möglichst einfachen und effektiven Suche.
Die Daten werden innerhalb der EU verarbeitet und spätestens nach Zweckerreichung gelöscht.
Weitere Informationen zur Verarbeitung der Daten durch Epoq finden Sie unter:
https://www.epoq.de/datenschutzerklaerung/
Google reCaptcha
Wir verwenden Google reCaptcha um festzustellen, ob ein Mensch oder ein Computer eine bestimmte Eingabe in einem unserer Anmeldungsformulare macht. Anbieter ist die Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland. Der Einsatz dient der Unterscheidung, ob Eingaben auf unserer Webseite durch einen Menschen oder missbräuchlich durch automatisierte, maschinelle Verarbeitung erfolgen. Hierbei werden Bilddateien sowie andere Abgleich- und Sicherheitsmechanismen von Google-Servern geladen. Hierdurch erhält Google Kenntnis über Ihre Aktivitäten auf der Seite, auf der reCaptcha eingebunden ist.
Google prüft anhand folgender Daten, ob Sie ein Mensch oder ein Computer sind:
· Browser-Sprache
· Browser-Plugins
· Klickpfad
· Datum und Uhrzeit des Besuchs
· IP-Adresse
· Nutzerverhalten
· Auf einer Seite verbrachte Zeit
· Benutzereingabe
· Geräteinformationen
· Mausbewegungen
· Geografischer Standort
· Gerätebestriebssystem
Ihre Daten werden gelöscht, sobald diese für den genannten Zweck nicht mehr erforderlich sind, spätestens jedoch nach 180 Tagen.
Rechtsgrundlage für die beschriebene Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO, § 25 Abs. 2 TDDDG. Wir haben am Einsatz dieses Tools ein berechtigtes Interesse, um die Sicherheit unserer Websites zu gewährleisten, uns vor automatisierten Eingaben (wie beispielsweise Bot-Angriffen) zu schützen und eine ausschließlich private, nicht kommerzielle Nutzung durch menschliche Nutzer sicherzustellen. Sie profitieren hierdurch, dass wir durch ein Mehr an Sicherheit besser gewährleisten können, Ihnen die Webseite bereitzustellen.
Durch den Abruf der Informationen, wie oben beschrieben, werden Daten in die USA übermittelt. Ein entsprechendes datenschutzrechtliches Vertragswerk wurde, soweit erforderlich, abgeschlossen. Der Diensteanbieter ist durch entsprechende vertragliche Regelungen und/oder mittels Zertifizierung über das US-EU-Data-Privacy-Framework verpflichtet, die Datenschutzstandards der EU einzuhalten und das europäische Datenschutzniveau zu gewährleisten. Eine Datenverarbeitung bzw. -speicherung in Drittländern kann auch auf Grundlage Ihrer Einwilligung erfolgen (Art. 49 Abs. 1 S. 1 lit. a DS-GVO), in diesem Fall werden Sie hierauf und auf mögliche damit verbundene Risiken gesondert hingewiesen.
Weitere Informationen zu Google reCaptcha sowie die Datenschutzerklärung von Google entnehmen Sie folgenden Links: https://www.google.com/intl/de/policies/privacy / und https://www.google.com/recaptcha/intro/android.html.
Trusted Shops
Zur Anzeige unseres Trusted Shops Gütesiegels und der gegebenenfalls gesammelten Bewertungen sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung ist auf dieser Webseite das Trusted Shops Trustbadge eingebunden. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung unseres Angebots und der Stärkung der Kundenbeziehung durch Nachweis vertrauenswürdiger Akteure gemäß Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops SE (Subbelrather Str. 15c, 50823 Köln).
Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das z. B. Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffsdaten werden nicht ausgewertet und spätestens 7 Tagen nach Ende Ihres Seitenbesuchs automatisch überschrieben. Weitere personenbezogene Daten werden lediglich an Trusted Shops übertragen, soweit Sie hierzu eingewilligt haben, sich nach Abschluss einer Bestellung für die Nutzung von Trusted Shops Produkten entscheiden oder sich bereits für die Nutzung registriert haben. In diesem Fall gilt die zwischen Ihnen und Trusted Shops getroffene vertragliche Vereinbarung.
Weitere Informationen zum Datenschutz bei Trusted Shops finden Sie unter https://www.trustedshops.de/impressum-datenschutz.
