Datenschutzerklärung

I. Einleitung und Begriffe

1. ALLGEMEIN

Mit dem Betrieb unserer Webseite mit der URL www.struck-lichtwerbung.myshopify.com (im Folgenden „Webseite“ genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen – insbesondere der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) – verarbeitet. Mit diesen Datenschutzbestimmungen wollen wir Sie darüber informieren, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen.

2. BEGRIFFE

Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:

2.1 Personenbezogene Daten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z. B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt um wen es sich handelt. Eine Person wird z. B. über die Angabe Ihrer Anschrift oder Bankverbindung, Ihres Geburtsdatums oder Benutzernamens, Ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen.

2.2 Verarbeitung

Unter einer „Verarbeitung“ versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.

II. Verantwortlicher und Datenschutzbeauftragter

3. VERANTWORTLICHER

Verantwortlich für die Datenverarbeitung ist:
Unternehmen: Struck-Leuchten GmbH & Co. KG ("wir")
Gesetzlicher Vertreter: Markus Struck (Geschäftsführer)
Anschrift: Ottenhausener Str. 41, 32839 Steinheim
Telefon: +49(0)5233/9493-0
E-Mail: info@struck-lichtwerbung.de

 

4. DATENSCHUTZBEAUFTRAGTER

Wir haben für unser Unternehmen eine interne Datenschutzbeauftragte bestellt. Sie erreichen sie unter:

Unternehmen: Struck-Leuchten GmbH & Co. KG
Daniela Nübel

Anschrift: Ottenhausener Str. 41, 32839 Steinheim
Telefon: +49(0)5233/9493-24
E-Mail: daniela.nuebel@struck-lichtwerbung.de

 

III. Verarbeitungsrahmen

5. VERARBEITUNGSRAHMEN: WEBSEITE

Im Rahmen der Webseite verarbeiten wir die nachfolgend im Abschnitt IV. im Einzelnen aufgeführten personenbezogenen Daten von Ihnen. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf der Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen.

Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unseren Auftragnehmern gegenüber weisungsbefugt sind. Unsere Webseite wird auf dem Shopsystem des externen Dienstleisters „Shopify“ (Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland) betrieben.

Shopify hostet unsere Webseite beim externen Anbieter Google Ireland Limited (Gordon House, Barrow Street, Dublin 4 Ireland) im Rechenzentrumsstandort. Der Betrieb unseres Onlineshops erfolgt im Rahmen einer Auftragsverarbeitung. Sämtliche auf unserer Website erhobenen Daten werden auf den Servern von Shopify verarbeitet. Ggf. können Ihre Daten im Rahmen der Verarbeitung durch Shopify auch an die Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada, Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc. oder Shopify (USA) Inc. übermittelt werden. Durch Angemessenheitsbeschluss der Europäischen Kommission ist das angemessene Datenschutzniveau in Kanada gewährleistet. Shopify verarbeitet Ihre Daten auch in den USA. Weitere Hinweise zum Datenschutz bei Shopify finden Sie unter: www.shopify.de/legal/datenschutz

Sollten bei einzelnen, der in Abschnitt IV. aufgeführten Verarbeitungen weitere externe Dienstleister zum Einsatz kommen, werden sie dort benannt.

Eine Datenübermittlung in Drittstaaten findet durch uns grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren. Eine etwaige Datenübermittlung in Drittstaaten erfolgt dann auf Grundlage der sogenannten EU-Standardvertragsklauseln.

IV. Die Verarbeitung im Einzelnen

6. BEREITSTELLUNG DER WEBSEITE UND SERVER-LOGFILES SHOPIFY

Bei jedem Aufruf der Webseite erfasst unser Shop-Anbieter Shopify automatisch Informationen, die Ihr Browser an den Shopify-Server übermittelt. Diese werden auch in den sogenannten Logfiles von Shopify gespeichert. Die Informationen umfassen den Aufruf (Request), die IP-Adresse, Browser-Typ und -Sprache sowie das Datum und Uhrzeit des Aufrufs. Die Informationen werden von Shopify zur Analyse und Aufrechterhaltung des technischen Betriebs der Server und des Netzwerkes sowie zur Missbrauchsbekämpfung benutzt und werden nach 7 Tagen automatisch gelöscht. Wir haben keinerlei Zugriff auf diese Serverlogfiles.

7. CONTENT DELIVERY NETWORK (CDN)

7.1 Beschreibung der Verarbeitung

Online-Shop verwendet sogenannte Content Delivery Networks (CDN). Diese werden von unserem Shopsystem-Dienstleister Shopify bereitgestellt. CDNs bewirken, dass die Ladezeit der Webseite verkürzt wird, weil die Dateien von schnellen, standortnahen oder wenig ausgelasteten Servern externer Dienstleister übertragen werden. Über CDNs wird unser Online-Shop global, über eine international verteilte Server-Landschaft bereitgestellt, um die Zugriffszeit bei den Besuchern zu reduzieren. CDNs übernehmen zudem Sicherheitsfunktionen. Unser Online-Shop wird über den externen Dienstleister Cloudflare verteilt. Wenn Sie unsere Webseite besuchen, wird diese von einem standortnahen Server an Sie ausgeliefert.

7.2 Zweck

Die Verarbeitung erfolgt, um die Ladezeit unserer Webseite verkürzen und Sicherheitsfunktionen ausführen zu können.

7.3 Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 7.2 benannten Zweck.

7.4 Empfänger und Übermittlung in Drittstaaten

Durch die Nutzung von CDNs auf unserem Shopify-Online-Shop werden Ihre Daten an eines der nachfolgenden CDNs übermittelt:

8. REGISTRIERUNG UND KUNDENKONTO

8.1 Beschreibung der Verarbeitung

Im Rahmen Ihres Einkaufs in unserem Online-Shop können Sie ein kostenloses fortlaufendes Kundenkonto bei uns einrichten. In Ihrem Kundenkonto können Sie Ihre Bestellungen einsehen und zu verwalten, sowie zukünftig schneller und bequemer einkaufen, da Sie Ihre personenbezogenen Daten bei späteren (weiteren) Einkäufen nicht erneut eingeben müssen. Die Einrichtung eines Kundenkontos ist selbstverständlich nicht zwingend. Sie können auch als Gast einkaufen. Um ein Kundenkonto zu erhalten, bedarf es einer Registrierung, z.B. im Rahmen Ihres ersten Einkaufs. Die Registrierung erfolgt, indem Sie das Registrierungsformular auf unseres Online-Shops ausfüllen und uns elektronisch übermitteln. Zur Registrierung müssen Sie Ihren Vor- und Nachnamen, Ihre E-Mail-Adresse sowie ein frei wählbares Passwort (zweifach, identisch) angeben. Nach Anklicken der entsprechenden Checkbox zur Zustimmung zu unseren Datenschutzbestimmungen übermitteln Sie uns mit dem Anklicken des Buttons „Mein Kundenkonto erstellen“ das Formular bzw. die angegebenen Daten. Sie erhalten dann eine automatische Willkommens-E-Mail. Diese enthält einen Link zur Bestätigung ihrer E-Mail-Adresse. Erst nach erfolgreicher Verifikation Ihrer E-Mail-Adresse durch das Anklicken des Bestätigungslinks wird Ihr Kundenkonto auf unseres Online-Shops freigeschaltet. In Ihrem Kundenkonto werden neben den, bei der Registrierung angegebenen Angaben, Ihre Rechnungs- und Lieferanschriften, sowie die von Ihnen bevorzugte Zahlungsart bzw. Zahlungsmittel hinterlegt.

8.2 Zweck

Die Verarbeitung erfolgt, um Ihnen ein kostenloses fortlaufendes Kundenkonto in unserem Onlineshop bereitstellen zu können.

8.3 Rechtsgrundlage

Die Verarbeitung erfolgt im Hinblick auf die Einrichtung und Führung des fortlaufenden Kundenkontos (und der Hinterlegung des Zahlungsmittels) auf Grundlage eines kostenlosen Nutzungsvertrages über die Nutzung unseres Onlineshops (Art. 6 Abs. 1 lit. b DSGVO). Sofern wir im Rahmen der Registrierung eine Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage dieser Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung ist freiwillig.

8.4 Speicherdauer und Widerruf der Einwilligung

Wir verarbeiten Ihre personenbezogenen Daten im Zusammenhang mit Ihrem Kundenkonto im Regelfall bis zur Beendigung Ihres Nutzungsvertrages, sofern wir Sie im Rahmen der Registrierung um eine Einwilligung gebeten haben, bis zu einem Widerruf Ihrer Einwilligung. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dafür genügt eine einfache Erklärung (per Post an Struck-Leuchten GmbH & Co. KG, Ottenhausener Str. 41, 32839 Steinheim, per E-Mail an info@struck-lichtwerbung.de). Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Im Falle eines Widerrufs werden wir Ihr Kundenkonto in unserem Onlineshop jedoch löschen. Nach der Beendigung Ihres Nutzungsvertrages bzw. dem Widerruf Ihrer Einwilligung werden wir Ihr Kundenkonto auf unserem Online-Shop automatisch löschen. Darüber hinaus können Sie als eingeloggter Nutzer Ihre eigenen Angaben und Informationen jederzeit bearbeiten und entfernen.

9. EINKAUF

9.1 Beschreibung der Verarbeitung

Im Rahmen Ihres Bestellprozesses verarbeiten wir personenbezogene Daten von Ihnen. Sie können als Gast oder als registrierter Nutzer auf unserer Webseite einkaufen. Wenn Sie als registrierter Nutzer (siehe Ziffer 8) auf unserer Webseite einkaufen, können Sie Ihre Rechnungs- und Lieferanschriften, sowie die von Ihnen bevorzugte Zahlungsart für eine schnellere und bequemere Bestellung bei uns in Ihrem Nutzer-Profil hinterlegen.

Wenn Sie als Gast einkaufen, müssen Sie bei Ihrem Einkauf das Bestellformular ausfüllen. Die in unserem Online-Shop mit einem Sternchen markierten Pflichtfelder (E-Mail-Adresse, Vorname, Nachname, Anschrift) müssen von Ihnen eingetragen werden. Ansonsten ist es uns nicht möglich, mit Ihnen einen Kaufvertrag zu schließen und Ihnen die gewünschte Ware zuzusenden. Alle weiteren Angaben sind freiwillig. Bei einem Einkauf auf unserer Webseite können Sie darüber hinaus eine der angebotenen Zahlungsarten (PayPal oder Shopify Payments) zur Begleichung des Kaufpreises auswählen. Wenn Sie die Zahlungsart PayPal-Express wählen, müssen Sie bei einer Gastbestellung nicht die vorgenannten Pflichtfelder in unserem Onlineshop ausfüllen. Nach dem Klicken auf den PayPal-Express-Button werden Sie sofort auf die PayPal-Webseite geleitet, wo Sie sich in Ihr jeweiliges Konto einloggen können. Sobald Sie den Kauf auf PayPal bestätigen, werden Ihre personenbezogenen Daten von PayPal an uns übertragen und im Bestellformular übernommen.

Beim Abschluss Ihrer Bestellung werden die für die Zahlung erforderlichen Daten an den jeweiligen Zahlungsdienstleister weitergegeben, sofern das – wie im Fall von PayPal Express – nicht bereits geschehen ist. Darüber hinaus werden zur Abwicklung der Lieferung Ihr Vorname, Nachname und Ihre Anschrift an unserem Versanddienstleister UPS übermittelt. Im Rahmen des Bestellprozesses erhalten Sie von uns, an die von Ihnen angegebene E-Mail-Adresse Informationen über den aktuellen Status Ihrer Bestellsendung. Sie erhalten von uns einen Link, über welchen Sie den Versandstatus Ihrer Bestellung direkt beim Versanddienstleister abrufen können.

9.2 Zweck

Die Verarbeitung erfolgt zum Abschluss und zur Abwicklung von Kaufverträgen und zu Ihrer Information per E-Mail über den aktuellen Status Ihrer Bestellsendung.

9.3 Rechtsgrundlage

Die Verarbeitung ist zum Abschluss und zur Erfüllung der Kaufverträge erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Dies betrifft auch die Weitergabe der zur Abwicklung von Zahlungen erforderlichen Daten jeweiligen Zahlungsdienstleister und die Übermittlung der zur Lieferung von Warensendungen erforderlichen Daten an den Versanddienstleister UPS.

9.4 Speicherdauer und Widerruf der Einwilligung

Wir sind aufgrund von handels- und steuerrechtlichen Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor. D.h. Ihre Daten werden dann nur noch zur Einhaltung der gesetzlichen Aufbewahrungsfristen gesondert aufbewahrt und nach deren Ablauf unverzüglich gelöscht.

9.5 Empfänger

Zur Abwicklung Ihrer Zahlung werden personenbezogene Daten an einen der nachfolgend aufgeführten und von Ihnen im Rahmen Ihres Einkaufs ausgewählten externen Zahlungsdienstleister weitergegeben:

  • PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. PayPal behält sich vor, personenbezogene Daten personenbezogenen Daten unter Umständen zur Identitäts- und Bonitätsprüfung an Wirtschaftsauskunfteien zu übermitteln. Weitere Informationen zum Datenschutz bei PayPal finden Sie unter www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE
  • Shopify Payments: Shopify Payments 3rd Floor, Europa House, Harcourt Building, Harcourt Street, Dublin 2. Wenn Sie sich für einen von Shopify Payments angebotenen Zahlungsdienstleister entscheiden, erfolgt die Zahlungsabwicklung über den jeweiligen Dienstleister. Weitere Informationen zum Datenschutz bei Shopify Payments finden Sie unter: www.shopify.com/legal/privacy.

Zur Durchführung und Abwicklung der Warenlieferung werden wir die dafür erforderlichen Daten an den von Ihnen ausgewählten Versanddienstleister weitergeben:

  • UPS: United Parcel Service Deutschland S.à r.l & Co. OHG, Görlitzer Straße 1, 41460 Neuss, Deutschland

10. COOKIES UND SONSTIGE TRACKINGTECHNOLOGIEN

10.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die beim Besuch einer Webseite auf dem Endgerät des Nutzers gespeichert werden. Cookies enthalten Informationen, die die Wiedererkennung eines Endgeräts und ggf. bestimmte Funktionen einer Webseite ermöglichen. Wir unterscheiden zwischen eigenen Cookies und externen, sogenannten Drittanbieter-Cookies. Auf unserer Seite kommen sogenannte „Session Cookies“ und „Persistente Cookies“ zum Einsatz. „Session-Cookies“ werden automatisch gelöscht, wenn Sie Ihre Internetsitzung beenden und den Browser schließen. Persistente Cookies bleiben für einen längeren Zeitraum auf Ihrem Endgerät gespeichert. Sofern Cookies für den Betrieb unserer Seite technisch erforderlich sind, bedarf es dafür nicht Ihrer Einwilligung. Alle sonstigen, nicht technisch erforderlichen Cookies und Trackingtechnologien werden erst gesetzt, nachdem Sie in die Verwendung von Cookies/ Trackingtechnologien aktiv eingewilligt haben.

10.2 Zweck

Wir setzen Cookies ein, um unsere Webseite nutzerfreundlicher zu gestalten und die in Ziffer 10.1 beschrieben Funktionen anzubieten.

10.3 Rechtsgrundlage

Die Verarbeitung ist im Hinblick auf technisch erforderliche Cookies, zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSG-VO). Unser berechtigtes Interesse liegt in dem, in Ziffer 10.2 benannten Zweck. Bei der Verarbeitung im Hinblick auf alle sonstigen – also nicht technisch erforderlichen Cookies/Trackingtechnologien – besteht die Rechtsgrundlage in einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Eine solche Einwilligung ist freiwillig.

10.4 Speicherdauer, Widerruf der Einwilligung

Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer die volle Kontrolle über den Einsatz von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, gelöscht oder eingeschränkt, kann es sein, dass einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden können. Etwaig von Ihnen erteilte Einwilligungen zum Einsatz von Cookies können Sie jederzeit in Ihren Einstellungen mit Wirkung für die Zukunft widerrufen.

10.5 Empfänger

Beim Einsatz von Drittcookies werden ggf. Daten an die entsprechenden Anbieter dieser Drittdienste übermittelt. Hier erfolgt unter Umständen auch eine Übermittlung in Drittstaaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes. Über die Empfänger von Daten, sowie eine Drittstaatenübermittlung informieren wir in dem entsprechenden Passus zu dem Drittdienst in diesen Datenschutzbestimmungen.

11. KONTAKTAUFNAHME PER E-MAIL

11.1 Beschreibung der Verarbeitung

Sie können auch über die auf der Webseite angegebenen E-Mail-Adressen Kontakt mit uns aufnehmen. Zur Kontaktaufnahme können Sie uns über die auf der Webseite angegebene E-Mail-Adresse anschreiben. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten durch uns verarbeitet.

11.2 Zweck

Die mit und in Ihrer E-Mail übermittelten Daten werden ausschließlich zum Zwecke der Bearbeitung und Beantwortung Ihres Anliegens verwendet.

11.3 Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 10.2 benannten Zweck. Sofern der E-Mail-Kontakt auf den Abschluss oder der Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

11.4 Speicherdauer

Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich der Fall, wenn die jeweilige Kommunikation mit Ihnen beendet ist. Beendet ist die Kommunikation dann, wenn sich aus den Umständen entnehmen lässt, dass Ihr Anliegen abschließend geklärt ist. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist.

12. SOZIALE NETZWERKE

12.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet keine sogenannten Social Media Plugins. Die auf unserer Webseite angezeigten Logos der Sozialen Netzwerke Facebook, Instagram und Youtube sind lediglich mit den entsprechenden Profilen unseres Unternehmens verlinkt. Wenn Sie eines der Logos anklicken, werden Sie auf die externe Webseite des jeweiligen Sozialen Netzwerks weitergeleitet.

Eine Datenverarbeitung stellen jedoch auch unsere Profile innerhalb der Sozialen Netzwerke dar. Sofern Sie beim Besuch eines solchen Profils beim jeweiligen Sozialen Netzwerk eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit unserem Profil interagieren, z.B. einen Beitrag „teilen“ oder „liken“, werden auch diese Informationen in Ihrem Benutzerkonto gespeichert. Auf den Sozialen Netzwerken Facebook und Instagram haben wir über die sogenannte „Insights“ -Funktion die Möglichkeit, statistische Daten über die Nutzung unserer Facebook-Seite bzw. unseres Instagram Profils zu erhalten. Diese Statistiken werden von Facebook bzw. Instagram bereitgestellt. Die „Insights-Funktion“ ist nicht abdingbar. Wir können nicht entscheiden, diese Funktion an- oder auszuschalten. Sie steht allen Facebook-Fanpage-Betreibern und allen Betreibern eines Instagram-Business-Accounts zur Verfügung, unabhängig davon, ob Sie die Insights-Funktion nutzen oder nicht. Uns werden über die Facebook-Insights für einen wählbaren Zeitraum in anonymisierter Form im Hinblick auf Fans, Abonnenten, erreichte Personen und interagierende Personen die folgenden Daten bereit gestellt: Gesamtzahl von Seitenaufrufen, „Gefällt-mir“-Angaben einschließlich Herkunft, Seitenaktivitäten, Beitragsinteraktionen, Reichweite, Beitragsreichweite (unterteilt in organische, virale und bezahlte Interaktionen), Kommentare, geteilte Inhalte, Antworten sowie demografische Auswertungen, also Herkunftsland, Geschlecht und Alter. Bei den Insights-Statistiken ist es uns nicht möglich, Abonnenten und Fans unserer Seite zu identifizieren und deren Profile einzusehen. Des Weiteren werden uns über die Instagram-Insights Daten in anonymisierter Form über die Entwicklung und Reichweiter unserer Instagram-Profils, sowie der dort von uns eingestellten Posts, Stories und Videos ausgegeben. Wir erhalten in den Instagram-Insights auch statistische Angaben zu dem Herkunftsort, Geschlecht und Alter der Abonnenten unseres Instagram-Profils.

 

Die Sozialen Netzwerke, mit denen Sie kommunizieren, speichern Ihre Daten unter Verwendung von Pseudonymen als Nutzungsprofile und verwenden sie für Werbezwecke und zur Marktforschung. So können Ihnen z.B. Werbeanzeigen innerhalb des Sozialen Netzwerkes und auf anderen Webseiten von Dritten angezeigt werden, die Ihren mutmaßlichen Interessen entsprechen. Zu diesem Zweck kommen im Regelfall Cookies zum Einsatz, die das Soziale Netzwerk auf Ihrem Endgerät ablegt. Weitere Informationen zu Cookies finden Sie in Ziffer 10. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an die Sozialen Netzwerke wenden müssen.

12.2 Zweck

Wir unterhalten Profile bei den vorgenannten Sozialen Netzwerken zum Zwecke der zeitgemäßen und unterstützenden Öffentlichkeitsarbeit und Unternehmenskommunikation mit Kunden und Interessierten. Die Funktion „Facebook-Insights“ nutzen wir, um unsere Beiträge auf unserer Facebook-Fanpage für unsere Besucher anziehender zu machen. So ist uns etwa möglich, favorisierte Besuchszeiten der Besucher für eine zeitlich optimierte Planung unserer Beiträge zu nutzen.

12.3 Rechtsgrundlage

Rechtsgrundlage für die Datenverarbeitung im Rahmen unserer Profile auf Sozialen Netzwerken und dem Einsatz des Dienstes Falcon.io ist die Wahrung unserer überwiegenden berechtigten Interessen (Art. 6 Abs. 1 lit. f DSG-VO). Unser berechtigtes Interesse liegt jeweils in dem, in Ziffer 12.2 benannten Zweck. Sofern Sie vom jeweiligen Betreiber eines Sozialen Netzwerkes um eine Einwilligung gebeten werden, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO. Die Datenverarbeitung erfolgt im Hinblick auf unsere Facebook-Fanpage im Übrigen auf Grundlage einer Vereinbarung über eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO.

12.4 Empfänger und Übermittlung in Drittstaaten

Die jeweiligen Sozialen Netzwerke werden von den nachfolgend aufgeführten Unternehmen betrieben. Weitere Informationen zum Datenschutz im Hinblick auf unser Profil auf den Sozialen Netzwerken finden Sie in den verlinkten Datenschutzbestimmungen.

·         Facebook: Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA. Datenschutzbestimmungen: https://www.facebook.com/policy.php; www.facebook.com/help/186325668085084, www.facebook.com/about/privacy/your-info-on-other#applications sowie www.facebook.com/about/privacy/your-info#everyoneinfo.

·         Instagram: Instagram LLC, 1601 Willow Rd, Menlo Park, California 94025, USA; Datenschutzbestimmungen: help.instagram.com/155833707900388/.

 

13. GOOGLE ANALYTICS

13.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet „Google Analytics“, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Google Analytics setzt Cookies ein (siehe Ziffer 10.), die eine Analyse Ihrer Nutzung unseres Angebotes ermöglichen. Die durch die Cookies erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir verwenden Google Analytics jedoch ausschließlich mit einer IP-Anonymisierung. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die von Google Analytics erstellten Statistiken erfassen insbesondere wie viele Nutzer unsere Website besuchen, aus welchem Land bzw. Ort der Zugriff erfolgt, welche Unterseiten aufgerufen werden und über welche Links oder Suchbegriffe Besucher auf unsere Webseite gelangen. Die Nutzerbedingungen von Google Analytics finden Sie unter www.google.com/analytics/terms/de.html. Eine Übersicht zum Datenschutz bei Google Analytics ist unter www.google.com/intl/de/analytics/learn/privacy.html abrufbar. Die Datenschutzerklärung von Google lässt sich unter www.google.de/intl/de/policies/privacy einsehen.

13.2 Zweck

Die Verarbeitung erfolgt, um die Nutzung unserer Webseite auswerten zu können. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts.

13.3 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Eine solche Einwilligung ist freiwillig.

13.4 Speicherdauer und Widerspruchsrecht, Widerruf der Einwilligung

Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 10.4 erläutert. Die von Ihnen erteilte Einwilligung im Hinblick auf Google Analytics können Sie jederzeit der Datenverarbeitung durch Google Analytics widersprechen, indem Sie das von Google unter tools.google.com/dlpage/gaoptout?hl=de angebotene Browser-Add-on herunterladen und installieren. Die mit Google Analytics verarbeiteten und gespeicherten Analysedaten werden von uns nach 14 Monaten automatisch gelöscht.

13.5 Empfänger und Übermittlung in Drittstaaten

Google Analytics ist für uns laut der deutschen Datenschutzaufsichtsbehörden (Datenschutzkonferenz) in gemeinsamer Verantwortlichkeit an der Datenverarbeitung tätig. Vor diesem Hintergrund haben wir auch die „Google Measurement Controller-Controller Data Protection Terms“ mit Google abgeschlossen. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.

14. GOOGLE ADS CONVERSION

14.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet den Werbedienst „Google Ads Conversion“, der von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4. Ireland betrieben wird (nachfolgend „Google“ genannt). Mit Hilfe von Google Ads Conversions können wir Werbung auf externen Webseiten schalten, um Sie dort auf unsere Angebote aufmerksam zu machen. Darüber hinaus ist es uns mit dem Dienst möglich, die Reichweite und den Erfolg einzelnen Werbemaßnahmen zu ermitteln. Unsere Werbeanzeigen werden dabei von Google über sogenannte „Ad Server“ ausgeliefert. Dazu verwendet Google sogenannte „Ad Server“- Cookies, durch die bestimmte Parameter zur Erfolgsmessung, wie Einblendung der Anzeigen oder Klicks durch die Nutzer, gemessen werden. Sofern Sie über eine Google-Anzeige auf unsere Website gelangen, wird von Google Ads ein Cookie in ihrem Endgerät gespeichert (siehe Ziffer 10). Diese Cookies sollen laut Google nicht dazu dienen, Sie persönlich zu identifizieren. Zu diesem Cookie werden in der Regel als Analyse-Werte die Unique Cookie-ID, Anzahl Ad Impressions pro Platzierung (Frequency), letzte Impression (relevant für Post-View-Conversions) sowie Opt-out-Informationen (Markierung, dass der Nutzer nicht mehr angesprochen werden möchte) gespeichert. Die Cookies ermöglichen Google, Ihren Internetbrowser wiederzuerkennen. Sofern Sie Webseiten eines Google-Ads-Kunden besuchen und das auf Ihrem Endgerät gespeicherte Cookie noch nicht abgelaufen ist, können Google und der Kunde erkennen, dass Sie auf die Anzeige geklickt hat und auf unsere Webseite weitergeleitet wurde. Jedem Google-Ads-Kunden wird ein anderes Cookie zugeordnet. Cookies können somit nicht über die Webseiten von Google-Ads-Kunden nachverfolgt werden. Wir selbst verarbeiten mit unseren Google Adwords Werbemaßnahmen keine personenbezogenen Daten. Google stellt uns lediglich statistische Auswertungen zur Verfügung. Anhand dieser Auswertungen können wir erkennen, welche der eingesetzten Werbemaßnahmen besonders effektiv sind. Weitergehende Daten aus dem Einsatz der Werbemittel erhalten wir nicht, insbesondere können wir die Nutzer nicht anhand dieser Informationen identifizieren. Wenn Sie unsere Webseite besuchen wird daher eine Verbindung zu den Google-Servern hergestellt. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz von Google Ads Conversion durch Google erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung von Google Ads Conversion erhält Google die Information, welche Unterseite unserer Webseite Sie aufgerufen oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Google registriert sind, kann Google den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Google registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass Google Ihre IP-Adresse in Erfahrung bringt und speichert.

Weitere Informationen zum Datenschutz bei Google finden Sie hier: policies.google.com/privacy?hl=de und services.google.com/sitestats/de.html.

 

14.2 Zweck

Die Verarbeitung erfolgt, um zielgenaue Online-Werbung für unsere eigenen Angebote durchführen und deren Wirksamkeit und Reichweite auswerten zu können.

14.3 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

14.4 Speicherdauer und Widerspruchsrecht, Widerruf der Einwilligung

Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 10 erläutert. Sie können der Datenverarbeitung durch Google Ads Conversion im Übrigen jederzeit über die folgende Webseite widersprechen: www.google.com/ads/preferences. Die von Ihnen erteilte Einwilligung im Hinblick auf Datenerhebung durch Google Ads Conversion können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

14.5 Empfänger und Übermittlung in Drittstaaten

Durch die Einbindung von Google Ads Conversion werden ggf. personenbezogenen Daten an Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Dies findet jeweils im Rahmen einer Auftragsverarbeitung statt.

15. GOOGLE RECAPTCHA

15.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet „reCAPTCHA“, einen Dienst der von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, California 94043, USA (nachfolgend „Google“ genannt) betrieben wird. Mit reCAPTCHA können wir im Rahmen von Formularen überprüfen, ob die Eingabe durch einen Menschen oder durch automatisierte Software – insbesondere sogenannte Bots – erfolgt. Dadurch können wir unsere Webseite vor Spam und Missbrauch schützen. In diesem Rahmen werden Ihre IP-Adresse, die Verweildauer auf der Website, von Ihnen getätigte Mausbewegungen und ggf. weitere für den Dienst reCAPTCHA benötigte Daten an Google übermittelt. Weitere Informationen zum Datenschutz bei Google finden Sie unter policies.google.com/privacy?hl=de-DE.

15.2 Zweck

Die Verarbeitung erfolgt, um Formulare auf unserer Webseite vor Missbrauch und Spam abzusichern.

15.3 Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 15.2 benannten Zweck.

15.5 Empfänger und Übermittlung in Drittstaaten

Google verarbeitet Ihre personenbezogenen Daten auch in den USA.

V. Sicherheitsmaßnahmen

16. SICHERHEITSMAßNAHMEN

Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.

VI. Ihre Rechte

17. BETROFFENENRECHTE

Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu:

17.1 Auskunft (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so haben sie unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im einzelnen aufgeführten Informationen.

17.2 Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

17.3 Löschung (Art. 17 DSGVO)

Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.

17.4 Einschränkung der Datenverarbeitung (Art. 18 DSGVO)

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht.

17.5 Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.

17.6 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.

17.7 Beschwerde (Art. 77 DSGVO)

Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.

17.8 Verbot automatisierter Entscheidungen/Profiling (Art. 22 DSGVO)

Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.

17.9 Widerspruchsrecht (Art. 21 DSGVO)

Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.

Stand: 30. April 2024