I. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne Art. 4 Abs. 7 der EU-Verordnung 2016/679, genannt Datenschutz-Grundverordnung (DSGVO), und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
momox SE
vertreten durch den Vorstand Christian von Hohnhorst und Heiner Kroke (Vorstandsvorsitzender)
Schreiberhauer Straße 30
10317 Berlin
II. Name und Anschrift des Datenschutzbeauftragten
Der Datenschutzbeauftragte des Verantwortlichen ist:
PROLIANCE GmbH
www.datenschutzexperte.de
Leopoldstr. 21
80802 München
[email protected]
III. Allgemeines zur Datenverarbeitung
1. Zugriff auf Informationen und deren Speicherung in Endeinrichtungen
Die Nutzung unserer Anwendung kann zu einem Zugriff auf Informationen (z. B. IP-Adresse) oder einer Speicherung von Informationen (z. B. Cookies) in Ihren Endeinrichtungen und damit zu einer Verarbeitung personenbezogener Daten im Sinne der DSGVO führen.
In den Fällen, in denen ein solcher Zugriff auf Informationen oder eine solche Speicherung von Informationen für die technisch fehlerfreie Bereitstellung unserer Dienste unbedingt erforderlich ist, geschieht dies auf der Grundlage von § 25 Abs. 1 S. 1, Abs. 2 Nr. 2 TDDDG.
In den Fällen, in denen ein solcher Vorgang anderen Zwecken dient (z.B. bedarfsgerechte Gestaltung unserer Website), erfolgt dies auf der Grundlage von § 25 Abs. 1 TDDDG nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Diese Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Weitere Informationen über die Verarbeitung Ihrer personenbezogenen Daten und die in diesem Zusammenhang relevanten Rechtsgrundlagen finden Sie in den folgenden Abschnitten über die konkreten Verarbeitungstätigkeiten bei der Nutzung unserer Website.
2. Umfang der Verarbeitung personenbezogener Daten
Grundsätzlich können Sie uns (also Internetservices der momox SE, insbesondere mittels dieser App) besuchen, ohne uns mitzuteilen, wer Sie sind. Durch den Besuch auf unserer Webseite übermittelt Ihr Browser automatisch diverse Daten, siehe unten „IV. Bereitstellung der Webseite und Erstellung von Logfiles". Diese Informationen werden zu rein statistischen Zwecken ausgewertet und danach gelöscht. Unsere Dienste sind volljährigen Besuchern vorbehalten.
Personenbezogene Daten werden auf unserer Webseite grundsätzlich nur dann erhoben, wenn Sie uns diese von sich aus angeben (z.B. bei Eröffnung eines Benutzerkontos oder im Rahmen des Bestellablaufes). Wir nutzen diese Daten ausschließlich zu den jeweils angegebenen Zwecken, wie nachfolgend gelistet.
Personenbezogene Daten werden in unserer App und in den entsprechenden Schnittstellen grundsätzlich nur dann erhoben, wenn Sie uns diese von sich aus angeben (z.B. bei der Eröffnung eines Benutzerkontos oder im Rahmen des Bestellvorgangs). Wir verwenden diese Daten ausschließlich zu den im Einzelfall angegebenen Zwecken, die im Folgenden aufgeführt sind.
Ihre personenbezogenen Daten werden nicht an Dritte weitergegeben, außer
- wenn wir dies in der Beschreibung der jeweiligen Datenverarbeitung ausdrücklich angegeben haben,
- wenn Sie Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO erteilt haben,
- die Übermittlung gemäß Art. 6 Abs. 1 lit. f) DSGVO zur Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen vor Gericht erforderlich ist und kein Grund zu der Annahme besteht, dass Sie ein überwiegendes berechtigtes Interesse daran haben, dass Ihre Daten nicht übermittelt werden,
- für den Fall, dass eine rechtliche Verpflichtung zur Übermittlung gemäß Art. 6 Abs. 1 lit. c) DSGVO besteht, und
- soweit dies für die Erfüllung der vertraglichen Beziehungen mit Ihnen erforderlich ist, gemäß Art. 6 Abs. 1 lit. b) DSGVO.
Externe Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten, sog. Auftragsverarbeiter, binden wir gemäß Art. 28 DSGVO vertraglich an uns. Die Auftragsverarbeiter wurden von uns sorgfältig ausgewählt, haben einen spezifischen Auftrag erhalten und sind an unsere Weisungen gebunden. Die DSGVO bezeichnet Staaten außerhalb der Europäischen Union/des Europäischen Wirtschaftsraums als Drittländer und regelt die Übermittlung in diese Länder gesondert gemäß den Artikeln 44 bis 49 DSGVO. Gelegentlich greifen wir auf Auftragsverarbeiter in Drittländern zurück. Die Zusammenarbeit mit diesen Auftragsverarbeitern basiert auf Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 c) DSGVO. Diese Klauseln verpflichten den Empfänger im Drittland, die Daten gemäß dem Schutzniveau in Europa zu verarbeiten.
Wir unterhalten aktuelle technische Maßnahmen, um den Schutz der personenbezogenen Daten zu gewährleisten. Diese Maßnahmen werden an den aktuellen Stand der Technik angepasst.
Wenn Sie unsere Webseiten aus der App heraus besuchen, gelten die dort genannten Datenschutzhinweise ebenfalls.
3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
IV. Bereitstellung der Webseite und Erstellung von Logfiles
1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Webseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
- Informationen über den Browsertyp, -sprache und die verwendete Version
- Das Betriebssystem des Nutzers
- Den Internet-Service-Provider des Nutzers
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit/Zeitzone des Zugriffs
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/http-Statuscode
- Webseiten, von denen das System des Nutzers auf unsere Webseite gelangt
- Webseiten, die vom System des Nutzers über unsere Webseite aufgerufen werden
- Übertragene Datenmenge
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Jedoch im Falle eines Fehlers bei einer Schnittstellen-Abfrage loggen wir zusätzlich die ID (pseudonyme Identifikation), die IP-Adresse sowie die betreffende http-Anfrage, sofern genutzt die E-Mail des anfragenden Nutzers, um spätere Fehleranalyse und -behebung zu ermöglichen.
Weiterhin nutzen wir Constructor.io (San Francisco, 268 Bush St., #4450, United States), eine Plattform, welche der Suchmaschinenoptimierung auf unserer Website dient. Die Datenverarbeitung umfasst das Sammeln und Analysieren von Nutzerinteraktionen, einschließlich Suchanfragen, Klickverhalten, Interaktionen mit der Website und weiteren Online-Aktivitäten. Diese Informationen werden verwendet, um die Suchergebnisse zu optimieren und Ihnen eine einfachere und detailliertere Navigation auf der Website möglich zu machen. Die Informationen werden nur aggregiert bzw. anonymisiert und nicht für andere Zwecke verwendet. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag abgeschlossen. Da Contructor.io nach dem EU-US Data Privacy Framework zertifiziert ist, finden Übermittlungen an den Anbieter in den USA im Rahmen eines Angemessenheitsbeschlusses der Europäischen Kommission statt. Weitere Informationen finden sich unter: Privacy Policy | Constructor
2. Rechtsgrundlage für die Datenverarbeitung
Soweit unsere Logfiles eine Verarbeitung personenbezogener Daten bedeuten, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse ist es, einen reibungslosen Verbindungsaufbau der Website zu gewährleisten und eine komfortable Nutzung unserer Website durch die Nutzer zu ermöglichen. Zudem dient die Logdatei der Auswertung der Systemsicherheit und -stabilität sowie administrativen Zwecken.
Für Constructor.io erfolgt die Datenverarbeitung auf der Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Bereitstellung einer detaillierten Suchmaschinenoption, Verbesserung der Benutzererfahrung auf unserer Website und der Steigerung der Relevanz der Suchergebnisse.
3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Webseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für deren Dauer gespeichert bleiben. Das wiederholte automatisierte Auslesen der Webseiten (sog. Scraping) wird durch Erfassen der IP-Adresse ebenfalls erschwert. Die Speicherung der Daten im Falle eines Fehlers ist i. S. d. Art. 6 Abs. 1 lit. f) DSGVO erforderlich, um die Funktionsfähigkeit der Webseite sicherzustellen.
Die Zwecke der Datenverarbeitung durch Constructor.io umfassen die Optimierung der Suchergebnisse, Bereitstellung relevanter Inhalte sowie Verbesserung der Benutzerfreundlichkeit und Relevanz der Suche.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der IP-Adresse wird diese gekürzt, also anonymisiert, wenn die jeweilige Sitzung beendet ist. Die Daten weisen sodann keinen Personenbezug mehr auf. Die gesamten Logfiles werden nach 50 Tagen gelöscht.
Constructor.io anonymisiert die IP-Adresse sofort und verarbeitet weitere Daten nur so lange, wie es für die Erfüllung der oben genannten Zwecke erforderlich ist.
5. Widerspruchs- bzw. Widerrufs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Webseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Nutzer haben für Constructor.io das Recht, der Verarbeitung ihrer personenbezogenen Daten zu widersprechen. Jedoch handelt es sich ebenfalls um einen für die Suchfunktion notwendigen Dienst. Ob ein Widerspruch wirksam umgesetzt werden kann, wird im relevanten Einzelfall geprüft.
V. Verwendung von Cookies und ähnlichen Technologien
1. Beschreibung und Umfang der Datenverarbeitung
Bei der Nutzung unserer Dienste fallen Nutzungsdaten im Rahmen des sog. "Trackings" an. Hiermit ist gemeint, dass das Verhalten bestimmter Nutzer pseudonym nachvollzogen werden kann, um unsere Dienste zu analysieren, zu personalisieren und die Ausspielung von Werbung zu optimieren. Hierzu nutzen wir an mehreren Stellen sogenannte Cookies und ähnliche Technologien.
Was sind Cookies? Cookies sind kleine Textdateien mit Informationen, die auf Ihrem Zugangsgerät gespeichert werden. Sie werden normalerweise eingesetzt, um einem Benutzer eine bestimmte Aktion oder Präferenz auf einer Website zuzuordnen, ohne dass der Benutzer jedoch als Person identifiziert oder seine Identität preisgegeben wird. Sie dienen dazu, unser Angebot nutzerfreundlicher und effektiver zu machen. Cookies sind nicht automatisch gut oder schlecht, aber es lohnt sich, zu verstehen, wozu wir Cookies nutzen, und Ihre eigene Entscheidung und Einstellungen treffen zu können.
Einige der von uns verwendeten Cookies sind sogenannte „Session-Cookies", die automatisch gelöscht werden, wenn Sie den Browser schließen. Daneben gibt es einige langlebige Cookies, mittels derer wir Sie als Besucher wiedererkennen. Wenn Sie die Installation der Cookies nicht wünschen, können Sie in Ihrem Browser die Annahme von Cookies deaktivieren. Wir weisen Sie jedoch darauf hin, dass Sie mit Deaktivieren sämtlicher Cookies unsere Webseite gegebenenfalls nicht vollumfänglich nutzen können.
Neben Cookies nutzen wir noch weitere Technologien für das Tracking von Nutzern. Hierzu gehören auch etwa sog. Pixel-Tags (auch bekannt als "Web-Beacons", "GIFs" oder "Bugs").
Was sind Pixel-Tags? Pixel-Tags sind transparente Ein-Pixel-Bilder, die sich auf der Website befinden. Sie verfolgen z.B., ob ein bestimmter Bereich der Website angeklickt wurde. Beim Auslösen protokolliert das Pixel-Tag eine Interaktion des Nutzers und kann Cookies lesen oder setzen. Da Pixel oft auf Cookies angewiesen sind, um zu funktionieren, kann das Ausschalten von Cookies diese beeinträchtigen. Aber selbst, wenn Sie Cookies ausschalten, können Pixel immer noch einen Webseitenbesuch erkennen.
Die Pixel senden Informationen (z.B. Ihre IP-Adresse, die Referrer-URL der besuchten Webseite, den Zeitpunkt, zu dem der Pixel angesehen wurde, den verwendeten Browser sowie zuvor gesetzte Cookie-Informationen) an einen Web-Server. Dadurch ist es möglich, Reichweitenmessungen und andere statistische Auswertungen durchzuführen, welche der Optimierung unseres Angebots dienen. Die auf diese Weise erhobenen Daten sind vor allem Informationen zu den technischen Geräten der Nutzer, können aber auch Daten wie IP-Adressen, Log-In-Informationen (E-Mail-Adresse, Vor- und Nachname, Geschlecht, SessionID, kein Passwort), Warenkorbinhalte sowie Interessen oder Informationen zum Nutzerverhalten (z.B. zuletzt angesehene Angebote oder Favoriten) betreffen. Diese Daten werden durch technische Vorkehrungen pseudonymisiert, so dass eine Zuordnung der Daten zur Person des aufrufenden Nutzers nicht möglich ist.
Cookies und ähnliche Technologien können über unsere Website auch von unseren Werbepartnern gesetzt und darüber erhobeb Daten von diesen Unternehmen verarbeitet werden. Weitere Informationen zu diesen Empfängern, können Sie jederzeit über den auf unsere Webseiten eingebundenen Consentmanager unter Einstellungen abzurufen.
Weitere Informationen finden Sie hier.
2. Zwecke und Rechtsgrundlagen
Technisch erforderliche Cookies, § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f) DSGVO
Der Einsatz dieser Technologien dient einerseits dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So ersetzen wir z.B. Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Dienste bereits besucht haben, Sie sich bereits in Ihrem Benutzerkonto angemeldet haben oder zur Warenkorbdarstellung. Diese werden nach Verlassen unserer Seite automatisch gelöscht.
Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welchen Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen. Die durch diese Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der Dritte nach Art. 6 Abs. 1 lit. f) DSGVO erforderlich.
Einwilligungsbasiert: Analysen und Marketing Cookies, § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a) DSGVO
Zum anderen setzen wir sowie Dritte - Ihre Einwilligung vorausgesetzt - Cookies und Pixel Technologien ein, um die Nutzung unserer Website statistisch zu erfassen und auszuwerten (Statistik) und um unsere Nutzer auf Webseiten Dritter und unseren Webseiten wieder und zielgenauer ansprechen zu können (Personalisierung).
Weitere Informationen zu den konkreten Zwecken und Rechtsgrundlagen der eingesetzten Technologien können Sie jederzeit aktuell über den auf unseren Webseiten eingebundenen Consentmanager unter Einstellungen abrufen.
Dort können Sie eine einmal erteilte Einwilligung auch jederzeit mit Wirkung für die Zukunft widerrufen. Den Consentmanager können Sie jederzeit mit Klick auf "Cookie-Einstellungen" am unteren Ende unserer Webseiten erneut aufrufen.
Weitere Informationen und Einwilligung widerrufen: hier.
3. Dauer der Speicherung
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite vollumfänglich genutzt werden (siehe oben “technisch notwendige Cookies”).
Die konkrete Cookie-Speicherdauer können Sie jederzeit aktuell über den auf unseren Webseiten eingebundenen Consentmanager unter Einstellungen einsehen.
Dort können Sie eine einmal erteilte Einwilligung auch jederzeit mit Wirkung für die Zukunft widerrufen. Den Consentmanager können Sie jederzeit mit Klick auf "Cookie-Einstellungen" am unteren Ende unserer Webseiten erneut aufrufen.
Weitere Informationen und Einwilligung widerrufen: hier.
4. Widerspruchs- bzw. Widerrufs- und Beseitigungsmöglichkeit
Sie können Ihren Browser vor oder nach Ihrem Besuch auf unserer Website zurücksetzen, so dass alle Cookies abgelehnt werden oder um anzuzeigen, wann ein Cookie gesendet wird. Standardmäßig kann die Einstellung von Cookies durch das Browserprogramm Ihres Browsers verwaltet werden, auch so, dass gar keine Cookies gesetzt werden können oder dass Cookies wieder gelöscht werden. Ihr Browser kann auch über eine Funktion für anonymes Surfen verfügen. Sie können diese Funktionen Ihres Browsers jederzeit selbst nutzen. Wenn Sie die Einstellung von Cookies in Ihrem Browser standardmäßig deaktiviert haben, kann es jedoch vorkommen, dass unsere Website oder unsere Dienstleistungen nicht richtig funktionieren.
Über den auf unseren Webseiten eingebundenen Consentmanager können Sie eine einmal erteilte Einwilligung auch jederzeit mit Wirkung für die Zukunft widerrufen. Den Consentmanager können Sie hier sowie jederzeit mit Klick auf Cookie Einstellungen am unteren Ende unserer Webseiten erneut widerrufen.
Wenn Sie auf unsere Webseite von mehreren Endgeräten und Browsern aus zugreifen, müssen Sie daher auf jedem dieser Geräte und in jedem Browser der Datenerfassung separat und erneut einstellen.
Eine weitere komfortable Möglichkeit zur Deaktivierung von Cookies bietet der Präferenzmanager des BVDW: https://youronlinechoices.eu/
VI. Zusendung von Newslettern
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Webseite besteht die Möglichkeit, einen kostenfreien Newsletter mit werblichen Inhalten unseres An- und Verkaufsservices zu abonnieren. Dabei werden bei der Anmeldung zum Newsletter an uns diese Daten übermittelt:
- E-Mail-Adresse und Anrede wie angegeben
- Vor- und Nachname (freiwillige Angabe)
- IP-Adresse des aufrufenden Rechners
- Datum und Uhrzeit der Anmeldung
Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgang Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Sie erhalten zunächst eine E-Mail mit Bitte um Bestätigung Ihrer Anmeldung (sogenanntes Double-Opt-in-Verfahren).
Für den Versand des Newsletters nutzen wir die Dienste der Optimizely GmbH, Wallstraße 59, 10179 Berlin, Deutschland. Wir haben mit dem Dienstleister einen Auftragsverarbeitungsvertrag geschlossen, in welchem wir ihn verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben. Weitere Informationen zu Optimizely finden Sie unter: https://www.optimizely.com/de/legal/datenschutz
Auf Grundlage Ihrer erteilten Einwilligung erfolgt zudem mittels Optimizely ein Tracking Ihrer Interaktionen (Öffnungsraten, Klickraten, Abmelder) mit unserem Newsletter.
Sollten Sie Kunde sein, erstellen wir den Newsletter für Sie zudem möglichst individuell unter Berücksichtigung Ihres bei uns hinterlegten Kundenprofils. Der Newsletter wird dabei mittels personenbezogener Daten aus Ihren bisherigen An- und Verkäufen sowie u.a. anhand von Artikeln, die sich derzeit in Ihrem Warenkorb befinden, für Sie personalisiert.
Auf dieser Grundlage senden wir Ihnen über unseren Newsletter u.a. Erinnerungen an nicht vollständig erfolgte Transaktionen (Warenkorb), informieren Sie über Rabattaktionen, Produktneuheiten und –empfehlungen und bitten Sie per E-Mail um Teilnahme an Umfragen (u.a. Produkt- und Zufriedenheitsumfragen). Außerdem erhalten Sie mittels unseres Newsletters Treue-Nachrichten per E-Mail, wenn Sie besonders regelmäßig oder längere Zeit gar keine Transaktion durchgeführt haben.
Wir weisen Sie darauf hin, dass wir die Nutzung der Newsletter messen. Hierfür setzen wir den Dienstleister RichRelevance Inc., 303 Second Street, Suite 350, San Francisco, CA 94107, USA ein. Wir haben mit dem Dienstleister einen Auftragsverarbeitungsvertrag geschlossen, in welchem wir ihn verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben. Für die Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons bzw. Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Webseite gespeichert sind. Für die Auswertung verknüpfen wir die Daten und die Web-Beacons mit Ihrer E-Mail-Adresse und einer individuellen ID. Auch im Newsletter enthaltene Links sind mit ID versehen. Mit den so gewonnenen Daten erstellen wir ein Nutzerprofil, um Ihnen den Newsletter auf Ihre individuellen Interessen zuzuschneiden. Dabei erfassen wir, wann Sie unseren Newsletter lesen, welche Links Sie in diesem anklicken und folgern daraus Ihre persönlichen Interessen. Diese Daten verknüpfen wir über die oben genannten Technologien mit Ihren auf unserer Webseite getätigten Handlungen.
Ihre E-Mail-Adresse verwenden wir zudem, um Ihnen auf Plattformen unserer Werbepartner (z.B. Google-Suche oder YouTube) interessenbasierte Informationen und Werbung anzuzeigen Hierfür übermitteln wir Ihre E-Mail-Adresse per Datei-Upload oder mittels eines Tracking-Pixels an unsere Werbeparter, wobei die Übermittlung der Daten nicht im Klartext erfolgt, sondern als sogenannter "Hashwert", also mittels einer mathematischen Abbildung der Daten. Hierdurch wird es möglich, Sie beim Besuch der Plattformen unserer Werbepartner als Nutzer unserer Webservices zu erkennen, um Ihnen maßgeschneiderte Informationen/Werbung anzuzeigen.
Folgende Dienste setzen wir dabei ein:
- Google Customer Match: Anbieter: Google Inc., Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, E-Mail: [email protected]; nähere Informationen über die Verwendung von Daten durch Google und Google Customer Match finden Sie unter folgendem Link: https://support.google.com/googleads/answer/6379332?hl=de
- Facebook Custom Audiences from File: Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland; nähere Informationen über die Verwendung von Daten durch Facebook und Facebook Custom Audiences finden Sie unter folgenden Links https://www.facebook.com/ads/about und https://www.criteo.com/de/privacy/disable-criteo-services-on-internet-browsers/
- Criteo Audience Match: Abieter: Criteo SA, 32 Rue Blanche, 75009 Paris, Frankreich; nähere Informationen über die Verwendung von Daten durch Criteo finden Sie unter folgenden Links: https://www.criteo.com/de/privacy/ und https://www.criteo.com/de/privacy/disable-criteo-services-on-internet-browsers/
Da durch den Einsatz der oben genannten Dienstleister zu Zwecken der Erfolgsmessung und Analyse eine Übertragung personenbezogener Daten in Länder außerhalb der EU und des EWR erfolgen kann, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c) DSGVO vereinbart. Diese verpflichten den Empfänger der Daten in den USA, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch eine vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen des Empfängers in den USA.
Wir nutzen für den Versand des Newsletters den Dienst optivo broadmail der Optimizely GmbH, Wallstraße 59, 10179 Berlin. Wir haben mit dem Dienstleister einen Auftragsverarbeitungsvertrag geschlossen, in welchem wir ihn verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben. Weitere Infornationen entnehmen Sie bitte den Datenschutzbestimmungen von Optimizely unter https://www.episerver.de/legal/privacy-statement/.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die unter Ziffer VI.1. genannten Datenverarbeitungen ist Ihre erteilte Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO. Sie haben jederzeit die Möglichkeit, Ihre Einwilligung mit Wirkung für die Zukunft zu widerrufen (siehe Ziffer VI. 5).
3. Zweck der Datenverarbeitung
Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, den Newsletter zuzustellen.
Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.
Die Nachrichten an Kunden zur Erinnerung an Warenkorb bzw. zu Treue-Aktionen bieten für Nutzer und uns zielgerichtete Kommunikation. Die Aufforderung zu Umfragen und Bewertungen dient dem Zweck, unser Angebot zu verbessern.
Die Profilbildung anhand der bisherigen An- und Verkäufe bzw. Nutzung des Newsletters erfolgt zu dem Zweck, an die Nutzer relevante Nachrichten zu senden.
Die Weitergabe der E-Mail-Adresse an unsere o.g. Werbepartner dient der Ausspielung interessenbasierter Informationen und Werbung auf den Plattformen unserer Werbepartner.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind oder wenn Sie Ihre Einwilligung widerrufen. Die E-Mail-Adresse des Nutzers wird demnach gelöscht, wenn das Abonnement des Newsletters vom Nutzer beendet wird und die Verarbeitung der E-Mail-Adresse darüber hinaus zu keinen anderen Zwecken (z.B. zur Vertragsdurchführung oder Wahrung eines berechtigten Interesses unsererseits) mehr erforderlich ist.
Die sonstigen im Rahmen des Anmeldevorgangs erhobenen personenbezogenen Daten werden in der Regel nach einer Frist von sieben Tagen gelöscht. Für die gescannten Artikeln ist eine Speicherung von 30 Tagen vorgesehen.
Nach Abmeldung vom Newsletter werden Ihre Daten zudem nicht mehr durch uns an die o.g. Werbepartner übermittelt.
5. Widerrufs- und Beseitigungsmöglichkeit
Das Abonnement des Newsletters und die Zusendung von Bestandskundenwerbung können durch den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Des Weiteren haben Sie die Möglichkeit, sich auch in Ihrem Kundenkonto vom Newsletter abzumelden. Weitere Informationen siehe unten „Rechte der betroffenen Person".
Wenn Sie Ihre Einwilligung für das Newslettertracking zu statistischen Auswertungszwecken sowie Ihre Einwilligung in die Weitergabe Ihrer personenbezogenen Daten an unsere Werbepartner zu kanalübergreifenden Werbezwecken widerrufen möchten, müssen Sie den Newsletterbezug grundsätzlich abbestellen.
Die Nutzungsmessung können Sie darüber hinaus auch einschränken, indem Sie in Ihrem E-Mail-Programm die Anzeige von Bildern standardmäßig deaktiviert haben.
Die Erstellung eines Profils durch unsere o.g. Werbepartner zu Zwecken interessenbasierten Ausspielens von Informationen und Werbung können Sie zudem allgemein unter den o.g. Kontaktangaben unserer Werbepartner gesondert widersprechen.
VII. Bestandskundenwerbung per E-Mail
1. Beschreibung und Umfang der Datenverarbeitung
Wenn Sie auf unserer Webseite Waren an- und verkaufen und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese in der Folge durch uns für Bestandskundenwerbung verwendet werden. In einem solchen Fall wird über die Were-E-Mail ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet (Bestandskundenwerbung).
Wir nutzen für den Versand der Werbe-E-Mail den Dienst optivo broadmail der Optimizely GmbH, Wallstraße 59, 10179 Berlin, Deutschland. Wir haben mit dem Dienstleister einen Auftragsverarbeitungsvertrag geschlossen, in welchem wir ihn verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.
Es erfolgt im Zusammenhang mit der Datenverarbeitung für den Versand von Bestandskundenwerbung keine Weitergabe der Daten an Dritte für eigene Zwecke.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten für den Versand von Bestandskundenwerbung per E-Mail ist unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f) DSGVO (§ 7 Abs. 3 UWG). Sie können der Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen. Richten Sie hierfür Ihren Widerspruch an den oben genannte E-Mail-Adresse.
3. Zweck der Speicherung
Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, die Bestandskundenwerbung zuzustellen und somit Direktwerbung für eigene ähnliche Waren oder Dienstleistungen zu versenden.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind oder wenn Sie Widerspruch gegen Bestandskundenwerbung eingelegt haben. Die E-Mail-Adresse des Nutzers wird demnach gelöscht, wenn Widerspruch eingelegt wird oder das Kundenkonto gelöscht wird und die Verarbeitung der E-Mail-Adresse darüber hinaus zu keinen anderen Zwecken (z.B. zur Vertragsdurchführung oder Wahrung eines berechtigten Interesses unsererseits) mehr erforderlich ist.
5. Widerspruchs- und Beseitigungsmöglichkeit
Sie können der Verarbeitung Ihrer E-Mail-Adresse zu Zwecken der Bestandskundenwerbung jederzeit mit Wirkung für die Zukunft widersprechen. Richten Sie hierfür Ihren Widerspruch an die oben genannte E-Mail-Adresse.
VIII. Versand von E-Mails zu Umfragen bzw. Bewertungen/Rezensionen und Teilnahme an diesen
1. Beschreibung und Umfang der Datenverarbeitung
Beim Besuch unserer Webseite werden Sie möglicherweise zu Umfragen mit gesonderten Fenstern (PopUps) aufgefordert. Wenn Sie sich auf unserer Webseite registrieren, Waren an- bzw. verkaufen und hierbei Ihre E-Mail-Adresse hinterlegen oder sich für den Newsletter anmelden, bitten wir Sie per E-Mail möglicherweise, unsere Leistung und/oder das Produkt zu bewerten. Dies erfolgt mittels der in der E-Mail bezeichneten Dienste oder auf dritten Plattformen (wie zum Beispiel Shopauskunft oder Trustpilot). Die Teilnahme an der Bewertung ist stets freiwillig. Die Plattformen erhalten hierbei keine personenbezogenen Daten von uns, sofern nicht anders hier genannt.
Wir nutzen folgende Drittanbieter:
- PopUps zu Umfragen werden ausgeliefert vom Dienstleister SurveyMonkey Europe UC, 2 Shelbourne Buildings, Second Floor, Shelbourne Road, Dublin 4 und SurveyMonkey Inc., One Curiosity Way, San Mateo, CA 94403, USA. Hierbei werden Cookies (vgl. oben "Verwendung von Cookies" und https://de.surveymonkey.com/mp/legal/survey-page-cookies/) und Gerätedaten (vgl. https://de.surveymonkey.com/mp/legal/privacy-policy/#pp-section-2 - Befragte) verarbeitet. Der Dienstleister wird eingesetzt im Rahmen einer Auftragsverarbeitung. Da eine Übertragung personenbezogener Daten in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c) DSGVO vereinbart. Diese verpflichten den Empfänger der Daten in den USA, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch diese vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen des Empfängers in den USA.
- E-Mails zu Bewertungen versenden wir über den Dienstleister den Mandrill Inc., 512 Means Street, Sweet, 404, Atlanta, GA 30318, USA, ein Unternehmen der Rocket Science Group, LLC d/b/a MailChimp LLC.. Mittels Mandrill werden die E-Mails von Kunden verwaltet und die Bearbeitung organisiert. Mandrill verarbeitet für uns Inhalt und Technik der Kommunikation. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Da eine Übertragung personenbezogenen Daten in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standarddatenschutzklauseln gemäß Art. 46 Abs.2 lit. c) DSGVO vereinbart. Diese verpflichten den Empfänger der Daten in den USA, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch diese vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen des Empfängers in den USA. Nähere Informationen zur Datenverarbeitung durch Mandrill finden Sie in der Datenschutzerklärung unter https://mailchimp.com/legal/privacy.
-
Wir arbeiten mit der SaaS.group zenloop GmbH, Habersaathstraße 58, 10115 Berlin (“zenloop”). zenloop ist eine Business-to-Business Software-as-a-Service Plattform, die es uns ermöglicht, über verschiedene Kanäle Feedback von unseren Kunden zu sammeln und analysieren zu lassen. So können wir unser Angebot an den Bedürfnissen unserer Kunden auszurichten und verbessern.
Folgende Daten werden hierfür erhoben:
-
E-Mail-Adresse
-
Kunden ID
-
Kundentyp
-
Endgerät
-
Verkaufs- oder Bestellnummer
-
Warenkorbwert
-
Versandpartner
-
Anzahl Pakete
-
Newsletter Status
-
Anzahl Bestellungen oder Verkäufe
-
Geschlecht
Zusätzlich sammelt zenloop Ihre Umfrageantworten. Nähere Informationen zur Datenverarbeitung durch zenloop finden Sie in der Datenschutzerklärung unter https://www.zenloop.com/de/legal/privacy.
- Wir nutzen die Analysesoftware "wootric" der Wootric, Inc., 220 27th St., San Francisco, CA 94131, USA, um Nutzer (des Newsletters) zu befragen. Wootric verarbeitet für uns hier die E-Mail-Adresse, die Bewertungsnote und optionalen Kommentare des Nutzers und ist als Auftragsverarbeiter. Da durch den Einsatz des Dienstleisters RichRelevance eine Übertragung personenbezogener Daten in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c) DSGVO vereinbart. Diese verpflichten den Empfänger der Daten in den USA, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch eine vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen des Empfängers in den USA.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für Bitte um Bewertungen ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO. Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zu widerrufen.
3. Zweck der Datenverarbeitung
Die Verarbeitung der Daten durch uns bzw. unsere Auftragsverarbeiter ist im berechtigten Interesse, um unsere Dienste für Nutzer zu verbessern und die Reichweite durch (positive) Bewertungen zu steigern. Die Erhebung der E-Mail-Adresse und der Information zur Nutzung unseres Dienstes dient dazu, die Nachricht mit Bitte um Bewertung zuzustellen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Zu Cookies bei Umfragen gelten auch unsere Hinweise oben "Verwendung von Cookies".
5. Widerspruchs- und Beseitigungsmöglichkeit
Mit Abmeldung vom Newsletter erhält man auch keine E-Mails von uns zur Aufforderung zur Bewertung mehr. Sie können jederzeit der Verarbeitung widersprechen. Richten Sie hierfür Ihren Widerspruch an die oben genannte E-Mail-Adresse. Im Fall von Widersprüchen im Zusammenhang mit Bewertungsanfragen beim Customer Support können Sie auch das angebotene Online-Formular unseres Auftragsverarbeiters Google LLC nutzen. Zu Cookies bei Umfragen gelten auch unsere Hinweise oben "Verwendung von Cookies".
IX. Werbepost
1. Beschreibung und Umfang der Datenverarbeitung
Wenn Sie auf unserer Webseite Waren an- bzw. verkaufen und hierbei Ihre Postanschrift hinterlegen, kann diese in der Folge durch uns für den Versand von Werbepost verwendet werden. In einem solchen Fall wird ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. Sie werden bei Registrierung bzw. An- und Verkauf auf diese Regelung hingewiesen.
Für die Verwaltung der Adressdaten unserer Kunden für die Zusendung von Postwerbung sowie die Dokumentation möglicher Werbewidersprüche nutzen wir die Dienstleistungen der Episerver GmbH, Wallstraße 16, 10179 Berlin, Deutschland. Wir haben mit dem Dienstleister einen Auftragsverarbeitungsvertrag geschlossen, in welchem wir ihn verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.
Wir nutzen für den Versand der Werbepost die Deutsche Post Dialog Solutions GmbH, Koblenzer Str. 67, 53177 Bonn. Diese für die Zusendung der Werbepost im Rahmen einer Auftragsverarbeitung Ihre Postanschrift.
Wenn Sie künftig unsere Informationen und Angebote nicht mehr erhalten möchten, können Sie der Verwendung Ihrer Daten für Werbezwecke widersprechen. Teilen Sie dies bitte schriftlich mit unter Beifügung des Werbemittels und Angabe Ihres Namen und Anschrift an: momox SE, Schreiberhauer Straße 30, 10317 Berlin oder unter [email protected].
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für den Versand der Werbepost infolge des Verkaufs von Waren oder Dienstleistungen ist Art. 6 Abs. 1 lit. f) DSGVO.
3. Zweck der Datenverarbeitung
Die Erhebung der postalischen Adresse dient dazu, die Werbepost zuzustellen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die postalische Adresse des Nutzers wird demnach so lange gespeichert, bis keine Registrierung (siehe unten) mehr besteht..
5. Widerspruchs- und Beseitigungsmöglichkeit
Dem Erhalt von Werbepost können Sie für die Zukunft widersprechen gem. Art. 21 Abs. 2, 3 DSGVO.
X. Registrierung
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Webseite bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:
- Anrede, Vor- und Nachname
- E-Mail-Adresse
- Passwort selbstgewählt
- Adresse (Straße, Hausnummer, Postleitzahl, Ort)
- Optionale Einwilligung in Newsletter
- Optionale Angabe Telefonnummer
- Optionale Angabe Geburtsdatum
- Ihre Kontodaten (bei Ankauf seitens momox, nach Registrierung)
Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:
- Datum und Uhrzeit der Registrierung
- Einstiegs-Quelle der Registrierung: Web, iOS App, Android App
Nach der Registrierung hat der Kunde unter anderem die Möglichkeit, auf der Website Kommentare (Bewertungen) von angebotenen Produkten abzugeben. Dabei wird der bei der Registrierung angegebene Vorname des Kunden entsprechend mit dem Kommentar unter dem Produkt veröffentlicht.
Ihre E-Mail-Adresse und Informationen zu getätigten An- bzw. Verkäufen (OrderID) verwenden wir zudem, um Ihnen auf Plattformen unserer Werbepartner (z.B. Google-Suche oder YouTube) interessenbasierte Informationen und Werbung anzuzeigen. Hierfür übermitteln wir Ihre E-Mail-Adresse und OrderIDs per Datei-Upload an unsere Werbepartner, wobei die Übermittlung der E-Mail-Adresse nicht im Klartext erfolgt, sondern als sogenannter “Hashwert”, also mittels einer mathematischen Abbildung der Daten. Hierdurch wird es möglich, Sie beim Besuch der Plattformen unserer Werbepartner als Nutzer unserer Webservices zu erkennen, um Ihnen maßgeschneiderte Informationen/Werbung anzuzeigen. Folgende Dienste setzen wir dabei ein:
- Google Customer Match: Anbieter: Google Inc., Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, E-Mail: [email protected]; nähere Informationen über die Verwendung von Daten durch Google und Google Customer Match finden Sie unter folgendem Link: https://support.google.com/googleads/answer/6379332?hl=de
- Facebook Custom Audiences from File: Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland; nähere Informationen über die Verwendung von Daten durch Facebook und Facebook Custom Audiences finden Sie unter folgenden Links https://www.facebook.com/ads/about und https://www.facebook.com/legal/terms/customaudience.
- Criteo Audience Match: Abieter: Criteo SA, 32 Rue Blanche, 75009 Paris, Frankreich; nähere Informationen über die Verwendung von Daten durch Criteo finden Sie unter folgenden Links: https://www.criteo.com/de/privacy/ und https://www.criteo.com/de/privacy/disable-criteo-services-on-internet-browsers/
Da durch den Einsatz der oben genannten Dienstleister eine Übertragung personenbezogener Daten in Länder außerhalb der EU und des EWR (z.B. USA) erfolgen kann, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c) DSGVO vereinbart. Diese verpflichten den Empfänger der Daten im Drittland, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch eine vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen des Empfängers im Drittland.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten für Zwecke der Bereitstellung des Kundenkontos ist Art. 6 Abs. 1 lit. b) DSGVO.
3. Zweck der Datenverarbeitung
Eine Registrierung des Nutzers ist zur Erfüllung eines Vertrages mit dem Nutzer bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Dies betrifft unseren An- und Verkauf von Waren durch bzw. an den Nutzer.
Die Verarbeitung und Weitergabe der oben genannten Daten an unsere Werbepartner erfolgt, um Ihnen auf Plattformen unserer Werbepartner (z.B. Google-Suche oder YouTube) interessenbasierte Informationen und Werbung zu unseren Produkten anzuzeigen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen. Kommt es für einen Zeitraum von 6 Jahren zu keiner Aktivität im Kundenaccount, wird der Kundenaccount gelöscht.
5. Widerspruchs- und Beseitigungsmöglichkeit
Als Nutzer haben Sie jederzeit die Möglichkeit, die Registrierung aufzulösen durch E-Mail an unseren Support bzw. unser Kontaktformular. Die über Sie gespeicherten Daten können Sie jederzeit abändern lassen. Weitere Informationen siehe unten „Rechte der betroffenen Person".
Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
XI. An- und Verkauf von Waren
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Webseite bieten wir Nutzern die Möglichkeit, an uns Waren zu verkaufen bzw. von uns Waren zu kaufen. Im Rahmen des An- und Verkaufsprozesses wird eine Einwilligung des Nutzers zur Verarbeitung dieser Daten eingeholt.
Die Daten werden dabei entsprechend der Registrierungsdaten des Nutzers in Verbindung mit vom Nutzer ausgewählten Waren, Zahlungsmitteln und Versandangaben an uns übermittelt und gespeichert. Folgende Daten des Nutzers werden im Rahmen des An- und Verkaufsprozesses erhoben und an hier genannte Dienstleister übermittelt:
- E-Mail-Adresse
- Anrede, Vor- und Nachname, Anschrift
- Ware
- Zahlungsinformationen: Ihre Zahlungsdaten werden je nach dem von Ihnen ausgewählten Zahlungsmittel an den entsprechenden Zahlungsdienstleister übermittelt. Die Verantwortung für Ihre Zahlungsdaten trägt der Zahlungsdienstleister. Bei Auswahl bestimmter Zahlungsmittel führen möglicherweise die Zahlungsdienstleister eine Beurteilung des Kreditrisikos auf Basis von mathematisch-statistischen Verfahren (sog. Scoring) bei einer Wirtschaftsauskunftei durch. Auf die Bewertung haben wir keinen Einfluss und erhalten keine Prüfungsergebnisse. Informationen insbesondere über die verantwortliche Stelle der Zahlungsdienstleister, die Kontaktdaten der Datenschutzbeauftragten der Zahlungsdienstleister und die Kategorien personenbezogener Daten, die von den Zahlungsdienstleistern verarbeitet werden, erhalten Sie bei den Dienstleistern:
- Klarna: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden, ist verantwortliche Stelle. Informationen zum Datenschutz und auch zur möglichen Bonitätsprüfung u. a. seitens der BillPay GmbH, Zinnowitzer Str. 1, 10115 Berlin, finden Sie hier: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy
- Paypal: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, ist verantwortliche Stelle. Informationen zum Datenschutz und auch zur möglichen Bonitätsprüfung seitens weiterer Dienstleister, finden Sie hier: https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE
- Adyen N.V. Simon Carniggelstraat 6-50, 1011 DJ Amsterdam; Niederlande ist verantwortliche Stelle (Kreditkarte und Klarna - Kauf auf Rechnung für momoxfashion.com). Die Datenschutzerklärung finden Sie unter https://docs.adyen.com/data-privacy#page-introduction
- Versandinformationen: Wenn wir Waren versenden lassen, geben wir Daten an das beauftragte Versandunternehmen weiter, soweit diese zur Lieferung bzw. Status der Sendung benötigt werden. Dienstleister sind jeweils bei der Bestellung angegeben. Dies sind aktuell:
- Deutsche Post AG und DHL Paket GmbH
- Einbindung des Trusted Shops Gütesiegels: Zur Anzeige unseres Trusted Shops Gütesiegels und der gesammelten Bewertungen sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung ist auf dieser Webseite das Trusted Shops Trustbadge eingebunden. Dies dient der Wahrung unserer im Rahmen einer Interessenabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung unseres Angebots. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln. Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das z.B. Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese Zugriffsdaten werden nicht ausgewertet und spätestens sieben Tagen nach Ende Ihres Webseitenbesuchs automatisch überschrieben. Weitere personenbezogenen Daten werden lediglich an Trusted Shops übertragen, soweit Sie sich nach Abschluss einer Bestellung für die Nutzung von Trusted Shops Produkten entscheiden oder sich bereits für die Nutzung registriert haben. In diesem Fall gilt die zwischen Ihnen und Trusted Shops getroffene vertragliche Vereinbarung.
- Anbieter von Kundenkontaktzentren (z. B. Call-Center): Im Rahmen des Kundensupports werden Daten an unsere Dienstleister Yoummday GmbH, Belgradstraße 68, 80804 München, M Plus Serbia, Tosin Bunar 272, 11070 Novi Beograd, Serbien und CMX Solutions GmbH, Rosenstr. 2, 10178 Berlin, im Rahmen einer Auftragsverarbeitung weitergegeben.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) bzw. lit. f) DSGVO.
3. Zweck der Datenverarbeitung
Der Nutzer gibt seine Einwilligung. Die Verarbeitung der Daten für Kundensupport, Logistik, Zahlung und Versand ist für die Vertragserfüllung erforderlich gem. Art. 6 Abs. 1 lit. b) DSGVO. Dies betrifft unseren An- und Verkauf von Waren durch bzw. an den Nutzer. Unser berechtigtes Interesse ist die Erbringung des jeweils an die konkrete Bestellung gekoppelten Käuferschutzes und der transaktionellen Bewertungsleistungen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Dies ist für die während des An- und Verkaufsvertrags oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.
5. Widerspruchs- und Beseitigungsmöglichkeit
Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
Auf Wunsch können Sie auf hier die Löschung Ihres Kundenaccounts veranlassen.
XII. Kontaktformular und E-Mail-Kontakt
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Webseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Die Nachricht und eine E-Mail-Adresse des Nutzers sind erforderlich. Weitere Daten sind optional:
- Anrede, Vor- und Nachname
- Bestellnummer
- Telefonnummer
Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.
- Wir nutzen Software des Unternehmens Zendesk Inc., 1019 Market St San Francisco, CA 94103 („Zendesk") zur Bearbeitung von Kundenanfragen. Mittels Zendesk werden die E-Mails von Kunden verwaltet und die Bearbeitung organisiert. Zendesk verarbeitet für uns Namen, Inhalt und technische Informationen der Kommunikation. Da eine Übertragung personenbezogenen Daten in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standarddatenschutzklauseln gemäß Art. 46 Abs.2 lit. c) DSGVO vereinbart. Diese verpflichten den Empfänger der Daten in den USA, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch diese vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen des Empfängers in den USA. Nähere Informationen zur Datenverarbeitung durch Zendesk finden Sie in der Datenschutzerklärung von Zendesk unter http://www.zendesk.com/company/privacy.
- E-Mails im Zusammenhang mit An- und Verkauf von Ware (sog. Transaktions-E-Mails) versenden wir über die folgenden Dienstleister:
a) Mandrill Inc., 512 Means Street, Sweet, 404, Atlanta, GA 30318, USA, ein Unternehmen der Rocket Science Group, LLC d/b/a MailChimp LLC.. Mittels Mandrill werden die E-Mails von Kunden verwaltet und die Bearbeitung organisiert. Mandrill verarbeitet für uns Inhalt und Technik der Kommunikation. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Da eine Übertragung personenbezogenen Daten in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standarddatenschutzklauseln gemäß Art. 46 Abs.2 lit. c) DSGVO vereinbart. Diese verpflichten den Empfänger der Daten in den USA, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch diese vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen des Empfängers in den USA. Nähere Informationen zur Datenverarbeitung durch Mandrill finden Sie in der Datenschutzerklärung unter https://mailchimp.com/legal/privacy.
b) SendGrid Inc. 1801 California St., Suite 500, Denver, Colorado 80202, U.S.A. SendGrid verarbeitet für uns Inhalt und Technik der Kommunikation. Dies erfolgt im Rahmen der Auftragsverarbeitung. Da eine Übertragung personenbezogenen Daten in die USA erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Um dies zu gewährleisten, haben wir mit dem Anbieter Standarddatenschutzklauseln gemäß Art. 46 Abs.2 lit. c) DSGVO vereinbart. Diese verpflichten den Empfänger der Daten in den USA, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. In Fällen, in denen dies auch durch diese vertragliche Erweiterung nicht sichergestellt werden kann, bemühen wir uns um darüberhinausgehende Regelungen und Zusagen des Empfängers in den USA. Nähere Informationen zur Datenverarbeitung durch SendGrid finden Sie in der Datenschutzerklärung unter https://sendgrid.com/resource/general-data-protection-regulation/.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. f) DSGVO.
Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns zur Bearbeitung der Kontaktaufnahme.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen sicher entnehmen lässt, dass der betreffende Sachverhalt abschließend geklärt ist.
5. Widerspruchs- und Beseitigungsmöglichkeit
Nimmt der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Weitere Informationen siehe unten „Rechte der betroffenen Person".
XIII. Kontaktaufnahme per Chatbot ("melibo")
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Webseite nutzen wir den Chatbotdienst melibo der ThinkingTech GmbH & Co.KG, Darmstädter Str. 5, 64625 Bensheim, Deutschland, welcher für die Beantwortung von Fragen zu unseren Services genutzt werden kann. Zur Beantwortung Ihrer Fragen erheben wir folgende personenbezogene Daten von Ihnen
- UserID
- Conversation ID
- ggf. vom Nutzer eingegebene Daten (Name/E-Mail-Adresse)
Bei der ersten Nutzung des Chatbots wird Ihnen eine zufällig generierte UserID zugeordnet. Die UserID bleibt in Ihrem Browser gespeichert, bis Sie Ihren Browserverlauf löschen. Wenn Sie nach Löschung Ihres Browserverlaufs den Bot erneut nutzen wollen, wird eine neue zufällig generierte UserID generiert. In diesem Fall müssen Sie ggf. alle zuvor angeklickten Antworten oder gestellten Fragen oder Eingaben neu eingeben. Wenn Sie den Bot erneut nutzen, wird diesem von Ihrem Browser die UserID übermittelt. Das ermöglicht Ihnen jederzeit die Fortsetzung einer zuvor unterbrochenen Konversation, Suche oder Eingabe im Bot (ähnlich wie das Setzen von Cookies auf Websites). Die von Ihnen begonnenen Konversationen, Suchen oder Eingaben werden ebenfalls in den Ereignissen auf Ihrem Browser erzeugt und gespeichert. Zur ständigen Verbesserung des Bots erfassen wir Ereignisse wie z.B. "Bot wurde angezeigt" und Klick-Ereignisse wie z.B. "Benutzer hat auf Antwort X geklickt". Hierfür verwenden wir ConversationIDs, die analog der UserID innerhalb der Datenbank des Bots generiert werden. Sie dienen als Objektidentifiaktor und sind für die Konstruktion des Bots erforderlich, da Datenbankeinträge einen eindeutigen Identifikator brauchen.
Für den Betrieb der Chat-Funtkion werden zudem funktionelle Cookies eingesetzt. Die Cookies ermöglichen die Wiedererkennung des Internet-Browsers des Seitenbesuchers, um eine Unterscheidung der einzelnen Benutzer der Chat-Funktion unserer Internetseite zu gewährleisten. Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser Website werden an einen Server des Chat-Dienstleisters übertragen und dort gespeichert.
2. Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten ist zum einen unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Bereitstellung eines reibungslosen Kundenservices und der Beantwortung von Anfragen von Websitebesuchern und Kunden. Zielt die Anfrage auf den Abschluss eines Vertrages ab oder dient zur Beantwortung von Anfragen von Kunden, so ist zudem Art. 6 Abs. 1 lit. b) DSGVO Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten. Wir haben mit dem Anbieter des Chatbots, der ThinkingTech GmbH & Co. KG, einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen, der die ThinkingTech GmbH & Co. KG dazu verpflichtet, Ihre Daten nur weisungsgebunden in unserem Auftrag zu verarbeiten.
3. Zweck der Datenverarbeitung
Zweck der Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Nutzung des Chatbots ist die Bereitstellung einer funktionsfähigen Möglichkeit zur Kontaktaufnahme mit uns und die Beantwortung Ihrer Anfragen rund um unsere Services und Verträge mit uns.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind.
5. Widerspruchs- und Beseitigungsmöglichkeiten
Sie können der Speicherung Ihrer personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation jedoch nicht fortgeführt werden. Weitere Informationen siehe unten "Rechte der betroffenen Person".
XIV. Social Media Plug-Ins
1. Beschreibung und Umfang der Datenverarbeitung
Im Folgenden finden Sie Informationen zum Umgang mit Ihren Daten, die durch Ihre Nutzung unserer Social Media-Auftritte auf sozialen Netzwerken und Plattformen erfasst werden. Die Verarbeitung Ihrer Daten erfolgt entsprechend den gesetzlichen Regelungen.
1. Anbieter
1.1. Facebook Fanpage
1.1.1. Verantwortliche Stelle
Für den Fall, dass die uns von Ihnen übermittelten Daten auch oder ausschließlich von Facebook verarbeitet werden, ist neben uns oder an unserer Stelle die Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland, Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO. Hierfür haben wir mit Facebook eine Vereinbarung gemäß Art. 26 DSGVO über eine gemeinsame Verantwortlichkeit bei der Verarbeitung von Daten (Controller Addendum) geschlossen. In der Vereinbarung wird festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. Facebook verantwortlich sind, wenn Sie unsere Facebook-Fanpage besuchen. Diese Vereinbarung können Sie unter folgendem Link einsehen: https://www.facebook.com/legal/terms/page_controller_addendum
Da eine Übertragung personenbezogener Daten durch die Meta Platforms Ireland Ltd. in den USA unter anderem an Facebook Inc. erfolgt, sind weitere Schutzmechanismen erforderlich, die das Datenschutzniveau der DSGVO sicherstellen. Hierfür setzt der Anbieter Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit.c) DSGVO ein. Diese verpflichten den Empfänger der Daten in den USA, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. Möchten Sie als Besucher der Seite von Ihren Rechten (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Beschwerde bei der Aufsichtsbehörde, Widerspruch bzw. Widerruf) Gebrauch machen, können Sie sich sowohl an Facebook als auch an uns wenden. Sie können Ihre Werbeeinstellungen selbstständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierzu auf folgenden Link und loggen Sie sich ein: https://www.facebook.com/settings?tab=ads oder http://www.youronlinechoices.com
Weitere Details entnehmen Sie bitte der Datenschutzerklärung von Facebook: https://www.facebook.com/about/privacy/
1.1.2. Datenschutzbeauftragter von Facebook
Zur Kontaktaufnahme mit dem Datenschutzbeauftragten von Facebook können Sie das von Facebook bereitgestellte Online-Kontaktformular unter folgendem Link https://www.facebook.com/help/contact/540977946302970 verwenden.
1.1.3. Datenverarbeitung zu statistischen Zwecken mittels Seiten-Insights
Facebook stellt sog. Seiten-Insights für unsere Facebook-Fanpage zur Verfügung: https://www.facebook.com/business/a/page/page-insights. Hierbei handelt es sich um zusammengefasste Daten, die Aufschluss darüber geben, wie Personen mit unserer Seite interagieren. Seiten-Insights können auf personenbezogenen Daten basieren, die im Zusammenhang mit einem Besuch oder einer Interaktion von Personen auf bzw. mit unserer Seite und im Zusammenhang mit bereitgestellten Inhalten erfasst werden. Bitte beachten Sie, welche personenbezogenen Daten Sie über Facebook mit uns teilen. Ihre Daten können für Marktforschungs- und Werbezwecke verarbeitet werden, selbst wenn Sie nicht bei Facebook eingeloggt sind bzw. keinen Facebook-Account besitzen. So können z.B. aus dem Nutzungsverhalten und sich daraus ergebenen Interessen der Nutzer Nutzerprofile erstellt werden. Die Nutzerprofile können wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Diese Datenerfassung erfolgt über Cookies, die auf Ihrem Endgerät gespeichert werden. Ferner können in den Nutzerprofilen auch Daten, die unabhängig von den durch die Nutzer verwendeten Geräte sind, gespeichert werden; insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen und bei diesen eingeloggt sind. Rechtsgrundlage der Verarbeitung ist Art- 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der optimierten Darstellung unseres Angebots, der effektiven Information und Kommunikation mit den Kunden und Interessenten sowie in der gezielten Schaltung von Werbeanzeigen. Bitte beachten Sie, dass wir auf die Datenerhebung und die weitere Verarbeitung durch Facebook keinen Einfluss haben. Infolgedessen können wir keine Auskunft darüber geben in welchem Umfang, an welchem Ort und für welche Dauer die Daten von Facebook gespeichert werden. Weiterhin können wir keine Aussagen darüber treffen, inwieweit Facebook bestehenden Löschpflichten nachkommt, welche Auswertungen und Verknüpfungen mit den Daten seitens Facebook vorgenommen werden und an wen die Daten von Facebook weitergegeben werden. Wollen Sie die Verarbeitung Ihrer personenbezogenen Daten durch Facebook vermeiden, nehmen Sie bitte auf anderem Wege Kontakt mit uns auf.
1.2. Sonstige Social Media-Anbieter
1.2.1. Verantwortliche Stelle
Werden Ihre personenbezogenen Daten von einem im Folgenden aufgezählten Anbieter verarbeitet, ist dieser Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO. Für die Geltendmachung Ihrer Betroffenenrechte weisen wir darauf hin, dass diese am effektivsten bei den jeweiligen Anbietern geltend gemacht werden können. Nur diese haben Zugriff auf die von ihnen erhobenen Daten. Sollten Sie dennoch Hilfe benötigen, wenden Sie sich gerne jederzeit an uns. Wir haben Onlinepräsenzen auf den Social-Media-Plattformen folgender Anbieter:
- Instagram Inc., Meta Platforms Ltd., 4 Grand Canal Square, Dublin 2, Irland
- TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland
1.2.2. Datenschutzbeauftragter
Hinweise zur Kontaktaufnahme mit dem Datenschutzbeauftragten der übrigen Social-Media-Anbieter finden Sie hier:
- Instagram Inc.: https://de-de.facebook.com/help/instagram/155833707900388
- TikTok: https://www.tiktok.com/legal/report/DPO
2. Generelle Angaben auf Social-Media-Plattformen
2.1. Verantwortliche Stelle
Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO ist die am Anfang dieser Datenschutzerklärung genannte Stelle, soweit über eine der Social-Media-Plattformen in Ihnen übermittelten Daten durch uns selbst verarbeitet werden.
2.2. Unser Datenschutzbeauftragter
Bei Anliegen zu Datenverarbeitungen, die durch uns als Verantwortlichen durchgeführt werden, erreichen Sie unseren Datenschutzbeauftragten unter der am Anfang dieser Datenschutzerklärung genannten Kontaktdaten.
3. Generelle Datenverarbeitungen auf den Social-Media-Plattformen
3.1. Datenverarbeitung zur Marktforschung und Werbung
In der Regel werden personenbezogene Daten auf der Unternehmensseite für Marktforschungs- und Werbezwecke verarbeitet. Hierzu wird in Ihrem Browser ein Cookie gesetzt, welches es dem jeweiligen Anbieter ermöglicht Sie wiederzuerkennen, wenn Sei eine Webseite besuchen. Mittels der gesammelten Daten können Nutzungsprofile erstellt werde. Diese werden dazu verwendet, innerhalb und außerhalb der Plattform Werbeanzeigen, die mutmaßlich Ihren Interessen entsprechen, zu schalten. Ferner können in den Nutzungsprofilen auch Daten unabhängig der von Ihnen verwendeten Geräte gespeichert werden. Dies ist regelmäßig der Fall, wenn Sie ein Mitglied der jeweiligen Plattformen und bei dieser eingeloggt sind.
3.2. Datenverarbeitung und Kontaktaufnahme
Wir selbst erheben personenbezogene Daten, wenn Sie z.B. per Kontaktformular oder durch einen Messenger-Dienst, wie den Facebook-Messenger, Kontakt zu uns aufnehmen. Welche Daten erhoben werden, hängt von Ihren Angaben sowie den von Ihnen angegebenen oder freigegebenen Kontaktdaten ab. Diese werden zum Zweck der Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Die Daten geben wir in keinem Fall ohne Ihre Einwilligung an Dritte weiter. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f) DSGVO sowie ggf. Art. 6 Abs. 1 lit. b) DSGVO, falls Ihre Anfrage auf den Abschluss eines Vertrages abzielt. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, sofern dem keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Von einer abschließenden Bearbeitung gehen wir aus, wenn sich aus den Umständen entnehmen lässt, dass der betreffende Sachverhalt abschließend geklärt ist.
3.3. Datenverarbeitung zur Vertragsabwicklung
Zielt Ihre Kontaktaufnahme über ein soziales Netzwerk oder eine sonstige Plattform auf den Abschluss eines Vertrages zur Lieferung von Waren oder zur Erbringung von Dienstleistungen mit uns ab, verarbeiten wir Ihre Daten zur Erfüllung des Vertrages oder zur Durchführung vorvertraglicher Maßnahmen bzw. zur Erbringung der gewünschten Leistungen. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist in diesem Fall Art. 6 Abs. 1 lit. b) DSGVO. Ihre Daten werden gelöscht, wenn sie zur Durchführung des Vertrages nicht mehr erforderlich sind oder feststeht, dass die vorvertraglichen Maßnahmen nicht zu einem dem Zweck der Kontaktaufnahme entsprechendem Vertragsabschluss führen. Beachten Sie, dass es jedoch auch nach Abschluss des Vertrages erforderlich sein kann, personenbezogene Daten unserer Vertragspartner zu speichern, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.
3.4. Datenverarbeitung aufgrund Einwilligung
Werden Sie von den jeweiligen Anbietern der Plattformen um eine Einwilligung in die Verarbeitung für einen bestimmten Zweck gebeten, ist die Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 lit. a), Art. 7 DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Datenweitergabe und Empfänger
Bei Besuch und Nutzung der oben aufgeführten Plattformen kann eine Übertragung personenbezogener Daten in die USA oder andere Drittländer außerhalb der EU erfolgen, weshalb in diesen Fällen weitere Schutzmechanismen erforderlich sind, die das Datenschutzniveau der DSGVO sicherstellen. Weitere Informationen dazu, ob und welche geeigneten Garantien die Anbieter hierfür vorweisen können, finden Sie in der unten aufgeführten Aufstellung. Auf die Verarbeitung Ihrer personenbezogenen Daten durch den Anbieter und den Umgang mit diesen haben wir keinen Einfluss. Ebenfalls liegen uns hierzu keine Angaben vor. Für weitere Informationen prüfen Sie bitte die Datenschutzerklärung des jeweiligen Anbieters und nutzen Sie im Bedarfsfall die Optionen zum Opt-out / zur Personalisierung hinsichtlich der Datenverarbeitung durch den Anbieter:
- Instagram
- Datenschutzerklärung/Opt-out: http://instagram.com/about/legal/privacy/
- Instagram (Facebook) setzt laut Datenschutzerklärung Standarddatenschutzklauseln ein, um ein angemessenes Datenschutzniveau nach den Vorgaben der DSGVO für die Datenübermittlung in die USA und andere Drittländer außerhalb der EU sicherzustellen: http://instagram.com/about/legal/privacy/
- Tiktok
- Datenschutzerklärung/Opt-Out: https://www.tiktok.com/legal/page/eea/privacy-
policy/de-DE - Sofern vorhanden, stützt sich TikTok bei der Übermittlung personenbezogener Daten auf einen Angemessenheitsbeschluss der EU-Kommission. Ansonsten werden laut Datenschutzerklärung Standarddatenschutzklauseln eingesetzt, um ein angemessenes Datenschutzniveau nach den Vorgaben der DSGVO für die Datenübermittlung in die USA oder andere Drittländer außerhalb der EU sicherzustellen. https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE
(Abschnitt „Unsere globalen Aktivitäten und Datenübertragungen“).
- Datenschutzerklärung/Opt-Out: https://www.tiktok.com/legal/page/eea/privacy-
XV. Kommentare bei unserer Webseite
1. Beschreibung und Umfang der Datenverarbeitung
Personenbezogene Daten werden erhoben, wenn Sie im Rahmen unserer Webseiten (z. B. des Blogs) eine Bewertung abgeben. In diesem Zusammenhang erheben wir die in dem jeweiligen Formular angegebenen Daten und Ihre IP-Adresse. Angaben zum Namen und E-Mail-Adresse sind freiwillig.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a) DSGVO.
3. Zweck der Datenverarbeitung
Der Nutzer gibt seine Einwilligung. Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns zur Bearbeitung des Kommentars.
4. Dauer der Speicherung
Die Daten werden gelöscht, wenn der Verfasser des Kommentars seine Einwilligung widerruft oder der Zweck der Verarbeitung entfällt.
5. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Er kann auch Angaben durch uns anonymisieren lassen z. B. durch Kürzung zuvor genannten Namens. Weitere Informationen siehe unten „Rechte der betroffenen Person".
XVI. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i. S. d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
1. Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
- Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
- wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o. g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.
4. Recht auf Löschung
a) Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a) oder Art. 9 Abs. 2 lit. a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
b) Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde (Dies sind beispielsweise handels- und steuerrechtliche Aufbewahrungspflichten.);
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h) und i sowie Art. 9 Abs. 3 DSGVO;
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO oder Art. 9 Abs. 2 lit. a) DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b) DSGVO beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
7. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht gem. Art. 21 Abs. 2, 3 DSGVO, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
- für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
- aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
- mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a) oder g) gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
10. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
XVII. Gültigkeit dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzrichtlinien von Zeit zu Zeit zu ändern. Die aktuelle Version ist von unserer Website abrufbar. Sollte eine Änderung Rechte der registrierten Nutzer wesentlich einschränkt, werden wir diese benachrichtigen. Überdies ist für unsere Webseiten-Nutzer jeweils die aktuell abrufbare Datenschutzerklärung gültig.
Stand der Datenschutzerklärung: 25.04.2024