Datenschutzerklärung
1. Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist nunc. GmbH, Oberlohnstr. 3, 78467 Konstanz, Deutschland, Tel.: +49 7531 5848177, E-Mail: information@nunc.coffee. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2. Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Beim Aufruf unserer Webseite können entsprechende Informationen in Ihrer Endeinrichtung gespeichert werden und/oder es kann auf entsprechende Informationen, die bereits auf Ihrer Endeinrichtung gespeichert sind, zugegriffen werden. Die Speicherung bzw. der Zugriff erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (nachfolgend „TDDDG“), da diese Informationen unbedingt erforderlich sind, um den Betrieb unserer Webseite und die IT-Sicherheit gewährleisten und Ihnen unsere Webseite wie gewünscht bereitstellen zu können.
Die Verarbeitung Ihrer Daten erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
Einem Widerspruch gegen die Erfassung und Speicherung Ihrer Server-Log-Daten können wir nicht entsprechen, da diese Daten zwingend für einen reibungslosen Betrieb der Webseite erforderlich sind.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
3) Hosting & Content-Delivery-Network
Shopify
3.1 Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir das System des folgenden Anbieters: Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“).
Daten werden zudem übertragen an: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada, Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc. oder Shopify (USA) Inc.
Sämtliche auf unserer Website erhobenen Daten werden auf den Servern des Anbieters verarbeitet. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Bei einer Datenübermittlung nach Kanada ist ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.
Für die Übermittlung von Daten in die USA beruft sich der Anbieter auf Standardvertragsklauseln der Europäischen Kommission, welche die Einhaltung des europäischen Datenschutzniveaus sicherstellen sollen. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
Cloudflare
3.2 Weiterer Anbieter für die oben genannten Zwecke ist Cloudflare, Inc., 101 Townsend St. San Francisco, CA 94107, USA („Cloudflare“).
Wir haben mit Cloudflare einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich Cloudflare dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses einer reibungslosen Darstellung unserer Website. Einem Widerspruch gegen die Datenverarbeitung können wir nicht entsprechen, da diese zwingend für einen reibungslosen Betrieb der Webseite erforderlich ist.
Vimeo
3.3 Für die Anzeige und Wiedergabe von Videos nutzen wir den folgenden Anbieter: Vimeo, LLC, 555 West 18th Street, New York, New York 10011, USA („Vimeo“).
Sofern Sie hierin eingewilligt haben, stellt Ihr Browser eine direkte Verbindung zu den Servern von Vimeo her, wenn Sie eine Seite unseres Internetauftritts aufrufen, um das -Vimeo-Plugin zu laden. Hierbei werden bestimmte Informationen, einschließlich Ihrer IP-Adresse, an Vimeo übermittelt.
Die Einbindung von Vimeo erfolgt mit einer sog. “do-no-track”-Funktion, dies bedeutet, dass Vimeo keine Sitzungsdaten, einschließlich aller Cookies und Analytics, verfolgen kann.
Die Datenverarbeitung und die etwaige Speicherung und/oder das Auslesen von Informationen auf/von Ihrer Endeinrichtung erfolgt auf Grundlage Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
Für die Übermittlung von Daten in die USA beruft sich der Anbieter auf Standardvertragsklauseln der Europäischen Kommission, welche die Einhaltung des europäischen Datenschutzniveaus sicherstellen sollen. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
Sie können Ihre erteilte Einwilligung in die Speicherung und Nutzung von Cookies im Zusammenhang mit den eingebundenen Videos in den Cookie-Einstellungen unserer Webseite (s.u. Ziff. 4) widerrufen. Ferner können Sie die Speicherung und Nutzung von Cookies auch jederzeit technisch durch entsprechende Browser-Einstellungen verhindern (s.u. Ziff. 4).
Einbindung von Spotify-Inhalten
3.4 Auf unserer Webseite binden wir Inhalte des Musikstreaming-Dienstes der Spotify AB, Regeringsgatan 19, SE-111 53 Stockholm, Schweden (nachfolgend „Spotify“) ein, um Ihnen direkt auf unserer Seite Audiowiedergaben (z. B. Playlists) zu ermöglichen. Die Einbindung erfolgt über einen sog. „Iframe“, über welchen die Inhalte direkt von Spotify geladen werden. Sofern Sie diese Funktion nutzen, wird eine Verbindung zu Servern von Spotify hergestellt, wodurch unter anderem Ihre IP-Adresse, der verwendete Browsertyp, Geräteinformationen und ggf. weitere technische Daten an Spotify übermittelt und von Spotify verarbeitet werden. Spotify kann dabei auch Cookies setzen und entsprechende Informationen auf Ihrem Endgerät speichern und/oder auf entsprechende Informationen, die bereits in Ihrem Endgerät gespeichert sind, zugreifen.
Dies erfolgt in eigenständiger datenschutzrechtlicher Verantwortlichkeit von Spotify. Wir haben keinen Einfluss auf die Datenverarbeitung durch Spotify und distanzieren uns ausdrücklich von allen Inhalten sämtlicher verlinkten Angebote Dritter. Wir können nicht ausschließen, dass Ihre Daten an Server von Spotify außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) übermittelt werden. Nach Angaben von Spotify stellt Spotify in solchen Situationen sicher, dass die besonderen Anforderungen der Art. 44 ff. DSGVO eingehalten werden. Die etwaige Datenübermittlung an Spotify-Server außerhalb der EU oder des EWR erfolgt nach Angaben von Spotify auf Basis eines vorliegenden Angemessenheitsbeschlusses nach Art. 45 Abs. 1 DSGVO oder auf Basis von EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Nähere Informationen zur Verarbeitung Ihrer Daten durch Spotify finden Sie in der Datenschutzrichtlinie von Spotify aufrufbar unter https://www.spotify.com/de/legal/privacy-policy/.
Die Übermittlung Ihrer Daten an Spotify erfolgt auf Basis unserer berechtigten Interessen an der Bereitstellung der von Ihnen gewünschten Funktionalitäten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Soweit Ihre Daten auf Basis unserer berechtigten Interessen verarbeitet werden, können Sie der Datenübermittlung an Spotify jederzeit mit Wirkung für die Zukunft über den Footer unserer Webseite unter „Datenübermittlung an Spotify widersprechen“ widersprechen. Im Übrigen können Sie die Datenübermittlung an Spotify jederzeit technisch verhindern, indem Sie in Ihren Browser-Einstellungen „keine Cookies akzeptieren“ wählen. Die Verfahren zur technischen Verwaltung und Löschung von Cookies in den Einstellungen Ihres Browsers entnehmen Sie bitte der Hilfe-Funktion Ihres Browsers. Bitte beachten Sie, dass die Spotify-Inhalte in diesem Fall nicht angezeigt und genutzt werden können.
4. Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden oder vergleichbare Technologien. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers entnehmen.
Cookies können genutzt werden, um festzustellen, ob von Ihrem Endgerät bereits eine Kommunikation zu uns bestanden hat. Dadurch dienen sie dem Zweck, die Nutzung für Sie komfortabler zu gestalten und unser Angebot zu optimieren, indem wir die Nutzung unserer Webseite auswerten. Cookies können von uns oder von Drittanbietern, wie etwa unseren Partnern, für Analysen, Marketing und Social Media gesetzt werden.
Sofern der Einsatz von Cookies unbedingt erforderlich ist, erfolgt die Speicherung und Nutzung von Cookies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs. Soweit Sie in die Speicherung und Nutzung von Cookies ausdrücklich eingewilligt haben, erfolgt die Speicherung und Nutzung von Cookies auf Grundlage von § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Personenbezogene Daten können dann in Cookies gespeichert werden, wenn dies technisch notwendig ist oder Sie eingewilligt haben. Der Rückgriff auf andere gesetzliche Rechtsgrundlagen bleibt ausdrücklich vorbehalten.
Wenn Sie uns Ihre Einwilligung zur Nutzung und Speicherung von nicht unbedingt notwendigen Cookies erteilen, können Sie diese jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen dieser Webseite widerrufen.
Im Übrigen können Sie die Speicherung auch unbedingt notwendiger Cookies jederzeit technisch verhindern, indem Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können. Die Verfahren zur technischen Verwaltung und Löschung von Cookies in den Einstellungen Ihres Browsers entnehmen Sie bitte der Hilfe-Funktion Ihres Browsers.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
Die folgenden Kategorien von Cookies werden verwendet:
Unbedingt erforderliche Cookies
Diese Cookies sind für die Funktionsweise unserer Webseite erforderlich. Wir haben ein berechtigtes Interesse an der Verwendung und Speicherung dieser Cookies, da wir unsere Webseite ansonsten nicht mit bestimmten grundlegenden Funktionalitäten anbieten können (z.B. müssen Sie sonst bei jedem Seitenwechsel Webseiten-Einstellungen neu vornehmen). Die auf unserer Webseite unbedingt erforderlichen Cookies entnehmen Sie bitte der Übersicht in den Cookie-Einstellungen. Für Detaileinstellungen nutzen Sie bitte die Drop Down Funktion der einzelnen Cookie Kategorien.
Unbedingt erforderliche Cookies können nur technisch über Ihre Browser-Einstellungen bzw. Browser-Add-ons deaktiviert werden. Dies kann zu Funktionseinschränkungen der Webseite führen.
Analytik und Statistik
Diese Cookies helfen uns, besser zu verstehen, wie Besucher mit unserer Webseite und unseren Inhalten interagieren, indem Informationen zur Nutzung ausgewertet werden. Hierbei setzen wir auch Cookies von Drittanbietern ein, welche es diesen ggf. ermöglichen, Informationen zu Ihrem Nutzungsverhalten zu erhalten und diese zu eigenen Zwecken zu verwenden (vgl. die nachfolgenden Abschnitte dieser Datenschutzerklärung). Bitte besuchen Sie auch die Internetseiten der Drittanbieter, um weitere Informationen zu deren Verwendung von Cookies zu erhalten. Die auf unserer Webseite eingesetzten Analytik- und Statistik-Cookies entnehmen Sie bitte der Übersicht in den Cookie-Einstellungen. Für Detaileinstellungen nutzen Sie bitte die Drop Down Funktion der einzelnen Cookie Kategorien.
Die Speicherung und Nutzung von Analytik- und Statistik-Cookies erfolgt auf Grundlage Ihrer Einwilligung, soweit Sie uns diese erteilt haben. Weitere Einzelheiten entnehmen Sie bitte den vorstehenden Passagen dieser Ziff. 4. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen dieser Webseite widerrufen.
Marketing und Retargeting
Zur Nutzung von Marketing-Diensten (vgl. insb. Ziff. 10) und zur Verknüpfung mit insbesondere Social-Media-Angeboten setzen wir auch Cookies von Drittanbietern ein, welche es diesen z.B. ermöglichen, Informationen zu Ihrem Nutzungsverhalten zu erhalten und diese zu eigenen Zwecken zu verwenden. Bitte besuchen Sie auch die Internetseiten der Drittanbieter, um weitere Informationen zu deren Verwendung von Cookies zu erhalten. Die auf unserer Webseite eingesetzten Marketing- und Retargeting-Cookies entnehmen Sie bitte der Übersicht in den Cookie-Einstellungen. Für Detaileinstellungen nutzen Sie bitte die Drop Down Funktion der einzelnen Cookie Kategorien.
Die Speicherung und Nutzung von Marketing- und Retargeting-Cookies erfolgt auf Grundlage Ihrer Einwilligung, soweit Sie uns diese erteilt haben. Weitere Einzelheiten entnehmen Sie bitte den vorstehenden Passagen dieser Ziffer 4 sowie nachstehenden Beschreibungen der einzelnen Dienste und Funktionen, die auf der Verwendung von derartigen Cookies beruhen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen dieser Webseite widerrufen.
Funktionale Cookies
Zusätzliche Cookies, die nicht unbedingt erforderlich sind, um die Webseite nutzen zu können, erfüllen gleichwohl wichtige Aufgaben. Sie ermöglichen ein komfortables Surfen auf unserer Webseite. Funktionale Cookies ermöglichen einer Webseite, sich an Informationen zu erinnern, welche die Art beeinflussen, wie sich eine Webseite verhält oder aussieht, wie z. B. vorausgefüllte Formulare oder die Region, in der Sie sich befinden. Die auf unserer Webseite eingesetzten funktionalen Cookies entnehmen Sie bitte der Übersicht in den Cookie-Einstellungen. Für Detaileinstellungen nutzen Sie bitte die Drop Down Funktion der einzelnen Cookie Kategorien.
Die Speicherung und Nutzung von funktionalen Cookies erfolgt auf Grundlage Ihrer Einwilligung, soweit Sie uns diese erteilt haben. Weitere Einzelheiten entnehmen Sie bitte den vorstehenden Passagen dieser Ziffer 4. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen dieser Webseite widerrufen.
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren. Ihre Einstellungen können Sie jederzeit über den Footer unserer Homepage – Stichwort „Cookie Einstellungen“ einsehen oder ändern. Für Detaileinstellungen nutzen Sie bitte die Drop Down Funktion der einzelnen Cookie Kategorien.
5. Kontaktaufnahme
Microsoft Outlook
5.1 Zur Bearbeitung von Kundenanfragen verwenden wir das E-Mail-Ticketingsystem des folgenden Anbieters: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
Stellen Sie über unsere Website Kontaktanfragen per Mail, werden diese im Ticketsystem gespeichert und organisiert, um eine chronologische Bearbeitung zu ermöglichen und das Serviceerlebnis zu verbessern. Sie können über die individuell vergebene Ticket-Nummer stets den aktuellen Stand der Bearbeitung Ihres Anliegens einsehen.
Für die Organisation und Bearbeitung von Anfragen werden personenbezogene Daten nach dem Umfang ihrer Bereitstellung, jedenfalls aber Name, Vorname und E-Mail-Adresse erhoben, an den Anbieter übermittelt, dort gespeichert und ausgelesen.
Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der effizienten Ausgestaltung unseres Kundenservice, der schnellstmöglichen Beantwortung Ihres Anliegens sowie der Optimierung unseres Service-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für die Übermittlung von Daten in die USA beruft sich der Anbieter auf Standardvertragsklauseln der Europäischen Kommission, welche die Einhaltung des europäischen Datenschutzniveaus sicherstellen sollen. Im Übrigen hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
Sie können der Verarbeitung zur Wahrung unserer berechtigten Interessen jederzeit mit Wirkung für die Zukunft widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerruf bezüglich der Speicherung wenden Sie sich bitte schriftlich oder per E-Mail an uns.
WhatsApp-Kommunikation über „charles“
5.2 Für die Kommunikation mit unseren Kunden und Interessenten über den Nachrichtendienst WhatsApp nutzen wir die Softwarelösung des Anbieters charles (Charles GmbH, Gartenstr. 86–87, 10115 Berlin, Deutschland). Hierbei wird die offizielle WhatsApp Business API verwendet.
Art und Umfang der Datenverarbeitung Wenn Sie uns über WhatsApp kontaktieren, erfassen und speichern wir Ihre Mobilfunknummer, Ihren bei WhatsApp hinterlegten Namen sowie den Inhalt der geführten Konversation (einschließlich übermittelter Dateien wie Fotos, Sprachnachrichten oder Standorte). Je nach Kontext der Anfrage können weitere Daten (z. B. Bestellnummer, E-Mail-Adresse oder Kundennummer) verarbeitet werden, um Ihr Anliegen einem Vorgang zuzuordnen.
Zwecke und Rechtsgrundlage
-
Vertragliche Anfragen: Erfolgt die Kontaktaufnahme im Rahmen einer Bestellung oder zur Vertragsanbahnung, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
-
Allgemeine Anfragen: Bei allgemeinen Serviceanfragen erfolgt die Verarbeitung auf Basis unseres berechtigten Interesses an einer effizienten und zeitnahen Kundenkommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.
-
Marketing (WhatsApp-Newsletter): Sofern Sie über WhatsApp ausdrücklich den Erhalt von Newslettern oder Werbenachrichten abonniert haben, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar (z. B. durch Senden der Nachricht „Stop“ im Chat oder Betätigen eines entsprechenden Abmelde-Buttons).
Auftragsverarbeitung und Datensicherheit Wir haben mit der Charles GmbH einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Die Charles GmbH verarbeitet die Daten streng nach unseren Weisungen. Durch die Nutzung der API-Schnittstelle wird sichergestellt, dass kein automatischer Zugriff auf private Adressbuchkontakte auf unseren Endgeräten erfolgt. Die Kommunikation über die API erfolgt transportverschlüsselt.
Drittlandübermittlung Im Rahmen der Bereitstellung des Dienstes werden Daten an die WhatsApp Ireland Limited weitergegeben. Dabei kann es zu einer Übermittlung an Server von Meta Platforms Inc. in den USA kommen. Charles nutzt zudem Unterauftragsverarbeiter (wie Google Cloud oder Cloudflare), deren aktuelle Liste jeweils der Dokumentation des Anbieters zu entnehmen ist. Für Datenübermittlungen in die USA berufen sich die beteiligten Anbieter auf das EU-US Data Privacy Framework, das ein angemessenes Datenschutzniveau sicherstellt. Ergänzend wurden Standardvertragsklauseln der EU-Kommission abgeschlossen. Weitere Informationen finden Sie unter Ziff. 14.
Widerspruchs- und Löschungsmöglichkeit Sie können der Verarbeitung zur Wahrung unserer berechtigten Interessen jederzeit mit Wirkung für die Zukunft widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Widerspruchsrechts wenden Sie sich bitte schriftlich oder per E-Mail an uns. Ihre Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind (z. B. nach abschließender Bearbeitung Ihrer Anfrage) und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Tidio
5.3 Tidio bietet eine Kommunikationsplattform, die es Unternehmen ermöglicht, mit ihren Kunden zu kommunizieren. Die Plattform umfasst Funktionen wie Live-Chat, Bots, Integration mit Messenger und E-Mail.
Bei der Interaktion können wir Ihre personenbezogenen Daten erfassen und verarbeiten. Wir verarbeiten alle personenbezogenen Daten, die Sie auf der Website zur Verfügung stellen oder die wir über Sie sammeln, wenn Sie unsere Dienste als für die Verarbeitung Verantwortlicher in Übereinstimmung mit der DSGVO nutzen. Zu den personenbezogenen Daten gehören alle Informationen, anhand derer wir Sie als eine bestimmte Person identifizieren können, wie z. B. Ihr Name, Nachname, Ihre E-Mail-Adresse oder Rechnungsdaten, aber auch alle anderen Informationen, die sich auf Sie beziehen.
Sie können der Verarbeitung zur Wahrung unserer berechtigten Interessen jederzeit mit Wirkung für die Zukunft widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerruf bezüglich der Speicherung wenden Sie sich bitte schriftlich oder per E-Mail an uns.
Zendesk
5.4 Zendesk bietet eine Kommunikationsplattform, die es Unternehmen ermöglicht, mit ihren Kunden zu kommunizieren. Die Plattform umfasst Funktionen wie Live-Chat, Bots, Integration mit Messenger und E-Mail.
Bei der Interaktion können wir Ihre personenbezogenen Daten erfassen und verarbeiten. Wir verarbeiten alle personenbezogenen Daten, die Sie auf der Website zur Verfügung stellen oder die wir über Sie sammeln, wenn Sie unsere Dienste als für die Verarbeitung Verantwortlicher in Übereinstimmung mit der DSGVO nutzen. Zu den personenbezogenen Daten gehören alle Informationen, anhand derer wir Sie als eine bestimmte Person identifizieren können, wie z. B. Ihr Name, Nachname, Ihre E-Mail-Adresse oder Rechnungsdaten, aber auch alle anderen Informationen, die sich auf Sie beziehen. Sie können der Verarbeitung zur Wahrung unserer berechtigten Interessen jederzeit mit Wirkung für die Zukunft widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerruf bezüglich der Speicherung wenden Sie sich bitte schriftlich oder per E-Mail an uns.
6. Datenverarbeitung bei Eröffnung eines Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn Sie uns diese bei der Eröffnung eines Kundenkontos mitteilen. Welche Daten für die Kontoeröffnung erforderlich sind, entnehmen Sie der Eingabemaske des entsprechenden Formulars auf unserer Website.
Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung Ihres Kundenkontos werden Ihre Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
7. Nutzung von Kundendaten zur Direktwerbung
Anmeldung zu unserem E-Mail-Newsletter
7.1 Wenn Sie sich zu unserem E-Mail Newsletter oder zu einer Live-Produktvorstellung (”Live-Demo”) anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten. Hierfür benötigen wir Ihren Vor- und Nachnamen, sowie Ihre E-Mail-Adresse. Für den Newsletter-Versand verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass Sie Newsletter erst erhalten, wenn Sie uns durch Betätigung eines an die angegebene Mailadresse versandten Verifizierungslinks ausdrücklich Ihre Einwilligung in den Newsletterempfang bestätigt haben.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um den Anmeldeprozess und die damit erteilte Einwilligung entsprechend den rechtlichen Anforderungen nachweisen zu können. Die Protokollierung der Anmeldung und die hierfür notwendige Verarbeitung der bei der Anmeldung von Ihnen eingegebenen Daten erfolgt dementsprechend auf der Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.. Die von uns bei der Anmeldung zum Newsletter erhobenen Daten werden streng zweckgebunden verwendet.
Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch entsprechende Nachricht an uns (schriftlich oder per E-Mail) abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mailadresse unverzüglich in unserem Newsletter-Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
Klaviyo
7.2 Der Versand unserer E-Mail-Newsletter erfolgt über diesen Anbieter: Klaviyo, 225 Franklin St, Boston, MA 02110, USA („Klaviyo“).
Auf Basis unseres berechtigten Interesses an einem effektiven und nutzerfreundlichen Newsletter-Marketing geben wir Ihre bei der Newsletter-Anmeldung bereitgestellten Daten gem. Art. 6 Abs. 1 lit. f DSGVO an Klaviyo weiter, damit Klaviyo den Newsletterversand in unserem Auftrag übernimmt.
Vorbehaltlich Ihrer ausdrücklichen Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO führt der Anbieter darüber hinaus eine statistische Erfolgsauswertung von Newsletter-Kampagnen mittels Web Beacons bzw. Zählpixel in den versendeten E-Mails durch, die Öffnungsraten und spezifische Interaktionen mit den Inhalten des Newsletters messen können. Dabei werden auch Endgeräteinformationen (z.B. Zeitpunkt des Aufrufs, IP-Adresse, Browsertyp und Betriebssystem) erhoben und ausgewertet, aber nicht mit anderen Datenbeständen zusammengeführt.
Mit dem Widerrufen der Einwilligung zum Erhalt des Newsletters wird auch die Einwilligung zum Tracking widerrufen. Das Newsletter-Tracking mittels Web-Beacons ist nicht möglich, wenn Sie in Ihrem E-Mail-Programm die Anzeige von Bildern standardmäßig deaktiviert haben. In diesem Fall werden Ihnen unsere werblichen E-Mails jedoch nicht vollständig angezeigt und Sie können eventuell nicht alle Funktionen nutzen. Wenn Sie die Bilder manuell anzeigen lassen, erfolgt das oben genannte Tracking. Ein sog. Click Tracking können Sie nur dadurch verhindern, dass Sie nicht auf Links in der jeweiligen E-Mail klicken.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
Warenkorb-Erinnerungen per E-Mail
7.3 Im Falle des Abbruchs Ihres Einkaufs bei uns vor Abschluss der Bestellung haben Sie die Möglichkeit, per E-Mail einmalig an den Inhalt Ihres virtuellen Warenkorbs erinnert zu werden.
Pflichtangabe für die Übersendung dieser Erinnerung ist allein Ihre E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und wird ggf. verwendet, um Sie persönlich ansprechen zu können. Für den Mailversand verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass Sie eine Benachrichtigung erst erhalten, wenn Sie uns durch Betätigung eines an die angegebene Mailadresse versandten Verifizierungslinks ausdrücklich Ihre diesbezügliche Einwilligung bestätigt haben.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO für die Versendung einer Warenkorb-Erinnerung. Hierbei speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um den Anmeldeprozess und die damit erteilte Einwilligung entsprechend den rechtlichen Anforderungen nachweisen zu können. Die Protokollierung der Anmeldung und die hierfür notwendige Verarbeitung der bei der Anmeldung von Ihnen eingegebenen Daten erfolgt dementsprechend auf der Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Die von uns bei der Anmeldung zu unserem E-Mail-Benachrichtigungsdienst erhobenen Daten werden streng zweckgebunden verwendet.
Sie können die Warenkorb-Erinnerungen jederzeit durch entsprechende Nachricht an uns (schriftlich oder per E-Mail) abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mailadresse unverzüglich aus unserem hierfür eingerichteten Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
Werbung per Briefpost
7.4 Auf Grundlage unseres berechtigten Interesses an personalisierter Direktwerbung behalten wir uns vor, Ihren Vor- und Nachnamen, Ihre Postanschrift und - soweit wir diese zusätzlichen Angaben im Rahmen der Vertragsbeziehung von Ihnen erhalten haben - Ihren Titel, akademischen Grad, Ihr Geburtsjahr und Ihre Berufs-, Branchen- oder Geschäftsbezeichnung gemäß Art. 6 Abs. 1 lit. f DSGVO zu speichern und für die Zusendung von interessanten Angeboten und Informationen zu unseren Produkten per Briefpost zu nutzen.
Sie können der Speicherung und Nutzung Ihrer Daten zu diesem Zweck jederzeit uns gegenüber widersprechen.
Werbung über WhatsApp-Messenger
7.5 Sofern Sie uns hierzu eine ausdrückliche Einwilligung erteilt haben, nutzen wir Ihre Mobilfunknummer für Werbezwecke über den Nachrichtendienst WhatsApp. Die Abwicklung erfolgt über den Dienstleister „charles“. Details zu dieser Datenverarbeitung, den Rechtsgrundlagen sowie Ihren Widerrufsmöglichkeiten entnehmen Sie bitte den spezifischen Ausführungen unter Ziff. 5.2 dieser Datenschutzerklärung.
Datenverarbeitungen im Rahmen von Live-Demos
7.6 Wenn Sie an einer Live-Demo teilnehmen möchten verarbeiten wir Ihre E-Mail-Adresse und Ihren Namen zum Zweck der Produktvorführung. Im Rahmen dieses Zweckes nutzen wir die Dienstleister Typeform (vgl. Ziffer 11.2), um Ihre persönlichen Daten zu erheben, Calendly (Calendly LLC, 115 E Main St., Ste A1B Buford, GA 30518, USA), um einen Termin für die Live-Demo zu vereinbaren und Zoom (Zoom Video Communications, Inc., Almaden Blvd 55, 95113 San Jose. USA), um die Live-Demo per Videokonferenz durchzuführen.
Wir haben mit Calendly und Zoom jeweils einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA haben sich Calendly sowie Zoom dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
8. Datenverarbeitung zur Bestellabwicklung
Bestellabwicklung
8.1 Wir verarbeiten die von Ihnen im Rahmen des Bestellprozesses angegebenen personenbezogenen Daten zum Zweck der Vertragsabwicklung sowie zu Liefer- und Versandzwecken auf Basis von Art. 6 Abs. 1 lit. b DSGVO. Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden diese Daten auf Basis Art. 6 Abs. 1 lit. b DSGVO an den von uns beauftragten Versanddienstleister und den von uns beauftragten Zahlungsdienstleister weitergegeben (vgl. hierzu die nachfolgenden Passagen).
Sofern wir Ihnen auf Grundlage eines entsprechenden Vertrages Aktualisierungen für Waren mit digitalen Elementen oder für digitale Produkte schulden, verarbeiten wir die von Ihnen bei der Bestellung übermittelten Kontaktdaten (Name, Anschrift, Mailadresse), um Sie im Rahmen unserer gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO auf geeignetem Kommunikationsweg (etwa postalisch oder per Mail) über anstehende Aktualisierungen im gesetzlich vorgesehenen Zeitraum persönlich zu informieren. Ihre Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen über von uns geschuldete Aktualisierungen verwendet und zu diesem Zweck durch uns nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.
Versanddienstleister
8.2 Zum Zwecke der Zustellung auf Basis von Art. 6 Abs. 1 lit. b DSGVO geben wir den Namen des Empfängers, die Lieferadresse, E-Mail Adresse und Telefonnummer an den Versanddienstleister weiter. Die Weitergabe erfolgt nur, soweit dies für die Warenlieferung erforderlich ist.
Warenwirtschaftssystem
8.3. Für die Automatisierung unserer Geschäftsprozesse verwenden wir ein Warenwirtschaftssystem. Die von Ihnen im Rahmen des Bestellprozesses angegebene Daten werden zu Zwecken der Optimierung in unserer Warenwirtschaftssystem übertragen. Dabei werden ihre Daten an den Anbieter des Warenwirtschaftssystem weitergegeben. Rechtsgrundlage ist unser berechtigtes Interesse an der Optimierung unserer Geschäftsprozesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
Verwendung von Paymentdienstleistern (Zahlungsdiensten)
8.4 Wir verwenden verschiedene Zahlungsdienste.
Apple Pay
Wenn Sie sich für die Zahlungsart „Apple Pay“ der Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland, entscheiden, erfolgt die Zahlungsabwicklung über die „Apple Pay“-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes durch die Belastung einer bei „Apple Pay“ hinterlegten Zahlungskarte. Apple Pay verwendet hierbei Sicherheitsfunktionen, die in die Hardware und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der „Face ID“- oder „Touch ID“ – Funktion ihres Endgerätes erforderlich.
Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt diese Daten sodann erneut mit einem entwicklerspezifischen Schlüssel, bevor die Daten zur Durchführung der Zahlung an den Zahlungsdienstleister der in Apple Pay hinterlegten Zahlungskarte übermittelt werden. Die Verschlüsselung sorgt dafür, dass nur die Website, über die der Einkauf getätigt wurde, auf die Zahlungsdaten zugreifen kann. Nachdem die Zahlung getätigt wurde, sendet Apple zur Bestätigung des Zahlungserfolges Ihre Geräteaccountnummer sowie einen transaktionsspezifischen, dynamischen Sicherheitscode an die Ausgangswebsite.
Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Apple bewahrt anonymisierte Transaktionsdaten auf, darunter der ungefähre Kaufbetrag, das ungefähre Datum und die ungefähre Uhrzeit sowie die Angabe, ob die Transaktion erfolgreich abgeschlossen wurde. Durch die Anonymisierung wird ein Personenbezug vollständig ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung von „Apple Pay“ und anderen Apple-Produkten und Diensten.
Wenn Sie Apple Pay auf dem iPhone oder der Apple Watch zum Abschluss eines Kaufs verwenden, den Sie über Safari auf dem Mac getätigt haben, kommunizieren der Mac und das Autorisierungsgerät über einen verschlüsselten Kanal auf den Apple-Servern. Apple verarbeitet oder speichert keine dieser Informationen in einem Format, mit dem Ihre Person identifiziert werden kann. Sie können die Möglichkeit zur Verwendung von Apple Pay auf Ihrem Mac in den Einstellungen Ihres iPhone deaktivieren. Gehen Sie zu "Wallet & Apple Pay", und deaktivieren Sie "Zahlungen auf Mac erlauben".
Weitere Hinweise zum Datenschutz bei Apple Pay finden Sie unter der nachstehenden Internetadresse: https://support.apple.com/de-de/HT203027
Mollie
Ferner nutzen wir für die Abwicklung von Zahlungen in unserem Online-Shop den Zahlungsdienst „Mollie“ der Mollie B.V., Keizersgracht 126, 1015CW Amsterdam, Niederlande (nachfolgend „Mollie“).
Sofern Sie die Zahlungsabwicklung über Mollie entscheiden, geben wir die von Ihnen im Rahmen des Bestellprozesses angegebenen und für die Abwicklung der Zahlungstransaktion notwendigen Daten an den Anbieter Mollie, der im Rahmen einer Auftragsverarbeitung für uns tätig wird, weiter, soweit dies zur Abwicklung der Zahlung erforderlich ist. Dies dient der Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Gegebenenfalls erhebt Mollie die für die Abwicklung der Zahlung erforderlichen Daten selbst, z.B. auf über die Webseite von Mollie oder über eine technische Einbindung im Bestellprozess. In diesem Fall entnehmen Sie bitte die Informationen über die Verarbeitung Ihrer personenbezogenen Daten durch Mollie , der jeweiligen zur Anwendung kommenden Datenschutzerklärung aufrufbar unter von Mollie.
Weitere Hinweise zum Datenschutz bei Mollie finden Sie unter der nachstehenden Internetadresse: https://www.mollie.com/de/privacy
Elektronische Kündigungsmöglichkeit für Dauerschuldverhältnisse mit Verbrauchern
8.5 Verbraucher, welche auf dieser Website Verträge über entgeltpflichtige Dauerschuldverhältnisse (etwa Abonnement-Verträge) eingegangen sind, haben die Möglichkeit, diese über eine elektronische Schaltfläche im Einklang mit den geltenden Kündigungsfristen zu kündigen.
Die Betätigung der Schaltfläche führt zu einer Bestätigungsseite, auf welcher der Verbraucher nähere Angaben zur Kündigung machen, sich eindeutig identifizieren und seine Kündigung im Anschluss elektronisch erklären kann.
Die Erhebung personenbezogener Daten und deren Übermittlung an uns erfolgt hierbei gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, wie sie für die ordnungsgemäße Bearbeitung der Kündigung erforderlich sind. Ebenfalls auf Basis von Art. 6 Abs. 1 lit. b DSGVO werden die bereitgestellten personenbezogenen Daten verwendet, um den Zugang der Kündigungserklärung und den Kündigungszeitpunkt auf elektronischem Weg in Textform zu bestätigen. Weitere Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. c DSGVO. Wir sind zur Vorhaltung einer elektronischen Kündigungsmöglichkeit bei im Wege des elektronischen Geschäftsverkehrs geschlossenen Verbraucherverträgen über entgeltpflichtige Dauerschuldverhältnisse gesetzlich verpflichtet.
Sufio
8.6 Für die Erledigung der Rechnungsverwaltung nutzen wir die cloudbasierte Software des Anbieters Sufio s.r.o., Bottova 1, 811 09 Bratislava, Slowakei (nachfolgend „Sufio“).
Wir nutzen Sufio für die automatisierte Erstellung unserer Ausgangsrechnungen und die Zuordnung der Ausgangsrechnungen zu den jeweiligen Kunden sowie unseren Fulfillment-Prozess teilautomatisiert zu optimieren.
Hierbei verarbeiten wir die von Ihnen im Rahmen des Bestellprozesses angegebenen personenbezogene Daten, wie insbesondere Ihre Kontakt- und Zahlungsdaten und übermitteln diese zur Erfüllung der oben genannten Zwecke an Sufio. Die Verarbeitung und Übermittlung Ihrer Daten erfolgt auf Basis unseres berechtigten Interesses an einer effizienten Organisation und Dokumentation unserer Geschäftsvorgänge gemäß Art. 6 Abs. 1 lit. f DSGVO.
Wir haben mit Sufio einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz Ihrer Daten sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Sie können der Verarbeitung zur Wahrung unserer berechtigten Interessen jederzeit mit Wirkung für die Zukunft widersprechen. In diesem Fall werden wir Ihre Daten nicht mehr verarbeiten, sofern wir hieran kein berechtigtes Interesse nachweisen können oder anderweitig zur Speicherung gesetzlich verpflichtet sind. Zur Ausübung Ihres Rechts auf Widerruf bezüglich der Speicherung wenden Sie sich bitte schriftlich oder per E-Mail an uns.
9. Webanalysedienste
Google Analytics 4
9.1 Diese Website benutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"), der eine Analyse Ihrer Benutzung unserer Website ermöglicht.
Standardmäßig werden beim Besuch der Website durch Google Analytics 4 Cookies gesetzt, die als kleine Textbausteine auf Ihrem Endgerät abgelegt werden und bestimmte Informationen erheben. Zum Umfang dieser Informationen gehört auch Ihre IP-Adresse, die allerdings von Google um die letzten Ziffern gekürzt wird, um eine direkte Personenbeziehbarkeit auszuschließen.
Die Informationen werden an Server von Google übertragen und dort weiterverarbeitet. Dabei sind auch Übermittlungen an Google LLC mit Sitz in den USA möglich.
Google nutzt die erhobenen Informationen in unserem Auftrag, um Ihre Nutzung der Website auszuwerten, Reports über die Websiteaktivitäten für uns zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte und gekürzte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die im Rahmen der Nutzung von Google Analytics 4 erhobenen Daten werden für die Dauer von zwei Monaten gespeichert und anschließend gelöscht.
Alle vorstehend beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies auf dem verwendeten Endgerät, erfolgen nur, wenn Sie uns hierfür Ihre ausdrückliche Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO erteilt haben.
Ohne Ihre Einwilligung unterbleibt der Einsatz von Google Analytics 4 während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung mit Wirkung für die Zukunft jederzeit widerrufen. Um Ihr Widerrufsrecht auszuüben, deaktivieren Sie bitte diesen Dienst über das auf der Website bereitgestellte „Cookie-Consent-Tool“. Nutzen Sie dazu den Footer unserer Homepage – Stichwort „Cookie Einstellungen“. Für Detaileinstellungen nutzen Sie bitte die Drop-Down Funktion der einzelnen Cookie Kategorien.
Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Weitere rechtliche Hinweise zu Google Analytics 4 finden Sie unter https://policies.google.com/privacy?hl=de&gl=de und unter https://policies.google.com/technologies/partner-sites
Demografische Merkmale
Google Analytics 4 nutzt die spezielle Funktion „demografische Merkmale“ und kann darüber Statistiken erstellen, die Aussagen über das Alter, Geschlecht und Interessen von Seitenbesuchern treffen. Dies geschieht durch die Analyse von Werbung und Informationen von Drittanbietern. Dadurch können Zielgruppen für Marketingaktivitäten identifiziert werden. Die gesammelten Daten können jedoch keiner bestimmten Person zugeordnet werden und werden nach einer Speicherung für die Dauer von zwei Monaten gelöscht.
Google Signals
Als Erweiterung zu Google Analytics 4 kann auf dieser Website Google Signals verwendet werden, um geräteübergreifende Berichte erstellen zu lassen. Wenn Sie personalisierte Anzeigen aktiviert haben und Ihre Geräte mit Ihrem Google-Konto verknüpft haben, kann Google vorbehaltlich Ihrer Einwilligung zur Nutzung von Google Analytics gem. § 25 Abs. 1 TDDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO Ihr Nutzungsverhalten geräteübergreifend analysieren und Datenbankmodelle, unter anderem zu geräteübergreifenden Conversions, erstellen. Wir erhalten keine personenbezogenen Daten von Google, sondern nur Statistiken.
Wenn Sie die geräteübergreifende Analyse stoppen möchten, können Sie die Funktion "Personalisierte Werbung" in den Einstellungen Ihres Google-Kontos deaktivieren. Folgen Sie dazu den Anweisungen auf dieser Seite: https://support.google.com/ads/answer/2662922?hl=de. Weitere Informationen zu Google Signals finden Sie unter folgendem Link: https://support.google.com/analytics/answer/7532985?hl=de
UserIDs
Als Erweiterung zu Google Analytics 4 kann auf dieser Website die Funktion "UserIDs" verwendet werden. Wenn Sie in die Nutzung von Google Analytics 4 gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO eingewilligt, ein Konto auf dieser Website eingerichtet haben und sich auf verschiedenen Geräten mit diesem Konto anmelden, können Ihre Aktivitäten, darunter auch Conversions, geräteübergreifend analysiert werden.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
Cloudflare Web Analytics
9.2 Diese Website nutzt den Webanalysedienst des folgenden Anbieters: Cloudflare, Inc., 101 Townsend St. San Francisco, CA 94107, USA.
Mithilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Algorithmen zum Auslesen von Endgeräte- und Browserinformationen) erhebt und speichert der Dienst pseudonymisierte Besucherdaten, darunter Informationen des verwendeten Endgeräts wie die IP-Adresse und Browserinformationen, um sie für statistische Analysen des Nutzungsverhaltens auf unserer Website auszuwerten und pseudonymisierte Nutzungsprofile zu erstellen. Unter anderem ist so die Auswertung von Bewegungsmustern (sog. Heatmaps) möglich, welche die Dauer von Seitenbesuchen sowie Interaktionen mit Seiteninhalten (z. B. Texteingaben, Scrollen, Klicks und Mouse-Overs) aufzeigen. Die Pseudonymisierung schließt eine direkte Personenbeziehbarkeit grundsätzlich aus. Eine Zusammenführung mit auf andere Weise erhobenen Klardaten zu Ihrer Person findet nicht statt.
Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen oder Speichern von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben.
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren. Nutzen Sie dazu den Footer unserer Homepage – Stichwort „Cookie Einstellungen“. Für Detaileinstellungen nutzen Sie bitte die Drop-Down Funktion der einzelnen Cookie Kategorien.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
Google Tag Manager
9.3 Diese Website nutzt den „Google Tag Manager“, einen Dienst des folgenden Anbieters: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: „Google“).
Der Google Tag Manager bietet eine technische Grundlage dafür, diverse Webanwendungen, darunter auch Tracking- und Analysedienste, zu bündeln und über eine einheitliche Benutzeroberfläche kalibrieren, steuern und an Bedingungen knüpfen zu können. Der Google Tag Manager selbst speichert keine Informationen auf Nutzerendgeräten oder liest diese aus. Auch nimmt der Dienst keine eigenständigen Datenanalysen vor. Allerdings wird durch den Google Tag Manager bei Seitenaufruf Ihre IP-Adresse an Google übertragen und dort gegebenenfalls gespeichert. Auch eine Übermittlung an Server von Google LLC. In den USA ist möglich.
Diese Verarbeitung wird nur dann vollzogen, wenn Sie uns gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Google Tag Manager während Ihres Seitenbesuchs.
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“. Nutzen Sie dazu den Footer unserer Homepage – Stichwort „Cookie Einstellungen“. Für Detaileinstellungen nutzen Sie bitte die Drop-Down Funktion der einzelnen Cookie Kategorien.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
VWO (Visual Website Optimizer)
9.4 Diese Webseite nutzt zur Optimierung ihres Online-Auftritts die Softwarelösung VWO (Visual Website Optimizer) des Anbieters Wingify Software Pvt. Ltd. tätig als VWO, Hamburg Büro, Heidenkampsweg 58, Hamburg, 20097, Deutschland (nachfolgend „Wingify“), mit der durch die Messung von anonymisierten Daten die Nutzung der Webseite ausgewertet wird.
Auf Basis der so gewonnenen Informationen über die Bedürfnisse der Webseiten-Nutzer wird in der Folge permanent die Nutzerfreundlichkeit des Online-Auftritts erhöht. Die Software verwendet zu diesem Zweck Cookies. Durch die entsprechende Einstellung des Browsers können Sie das Setzen dieser Cookies jederzeit ablehnen.
Nähere Informationen darüber können den Datenschutzbestimmungen von VWO entnommen werden. Wenn Sie eine Erfassung durch VWO nicht wünschen, können Sie dieser hier widersprechen.
Polar Analytics zur Datenanalyse und Berichterstellung
9.5 Wir setzen die Analyseplattform Polar Analytics ein, um Daten über die Nutzung unseres Angebots zu analysieren. Ziel ist die Erstellung von aggregierten, internen Geschäftsberichten zur Verbesserung unserer Dienstleistungen, Marketingmaßnahmen und zum besseren Verständnis des Kundenverhaltens. Diese Verarbeitung dient ausschließlich der Verbesserung unseres Angebots und der Effizienzsteigerung. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten und datengestützten Geschäftssteuerung gemäß Art. 6 Abs. 1 lit. f DSGVO. Nach sorgfältiger Abwägung überwiegt unser Interesse an der Analyse, da wir Schutzmaßnahmen wie die weitgehende Pseudonymisierung der Daten anwenden, die Verarbeitung auf interne Zwecke beschränken und Ihre Rechte, insbesondere das Widerspruchsrecht, vollumfänglich wahren.
Von dieser Verarbeitung sind unsere Webseitenbesucher und Kunden betroffen. Die Pseudonymisierung erfolgt so, dass eine Zuordnung zu Ihrer Person ohne Hinzuziehung zusätzlicher Informationen nicht möglich ist. Folgende Datenkategorien können verarbeitet werden:
- Nutzungsdaten (z.B. besuchte Webseiten, Klickverhalten, Verweildauer)
- Transaktionsdaten (z.B. Bestellwert, gekaufte Produkte, Bestellzeitpunkt)
- Technische Daten (z.B. verwendeter Browsertyp, Gerätekategorie, pseudonymisierte IP-Adresse)
Wir haben mit dem Anbieter von Polar Analytics, der THE GROWTH TEAM, 15 Rue Raynouard, 75016 Paris, Frankreich, einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen. Dieser Vertrag stellt sicher, dass der Dienstleister Ihre Daten nur auf unsere Weisung verarbeitet und angemessene technische und organisatorische Schutzmaßnahmen gemäß Art. 32 DSGVO umsetzt.
Zur Erstellung bestimmter Analysen greifen wir auf die Technologie des KI-Anbieters Anthropic, PBC, 500 Howard Street, San Francisco, CA 94105, USA, zurück. Hierfür werden ausgewählte, pseudonymisierte Daten an das KI-Modell „Claude“ übermittelt. Da es sich hierbei um eine Datenübermittlung in die USA handelt, haben wir diesen Transfer durch den Abschluss von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO abgesichert. Als zusätzliche Schutzmaßnahmen ist vertraglich sichergestellt, dass Anthropic die übermittelten Daten nicht für das Training seiner KI-Modelle verwendet und diese nach 30 Tagen wieder löscht. Wir weisen darauf hin, dass trotz dieser Maßnahmen bei einer Datenübermittlung in die USA ein Restrisiko durch mögliche Zugriffsrechte von US-Behörden nicht vollständig ausgeschlossen werden kann.
Die für eine Analyse an Anthropic übermittelten Daten werden dort nach 30 Tagen gelöscht. Die Speicherdauer der Daten bei Polar Analytics richtet sich nach unserem Vertrag und wird auf das für den Analysezweck erforderliche Maß begrenzt.
Leadfeeder (Dealfront)
9.6 Diese Website nutzt den Dienst Leadfeeder zur B2B-Leadgenerierung und Analyse. Anbieter ist die Liidio Oy / Dealfront Group, Mikonkatu 17 C, 00100 Helsinki, Finnland (nachfolgend: „Leadfeeder“). Mithilfe von Cookies und/oder vergleichbaren Technologien erhebt und speichert der Dienst Daten über Ihren Besuch, darunter Ihre IP-Adresse, besuchte Unterseiten, Verweildauer und die Referrer-URL. Die IP-Adresse wird hierbei mit einer globalen Datenbank abgeglichen, um Firmennamen und Unternehmensinformationen zu ermitteln. Ziel ist es, Unternehmensbesuche auf unserer Website zu identifizieren; eine direkte Identifikation von natürlichen Personen ist hierbei nicht beabsichtigt. Alle vorstehend beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies oder das Auslesen von Informationen auf dem verwendeten Endgerät, erfolgen nur, wenn Sie uns hierfür Ihre ausdrückliche Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO erteilt haben. Ohne Ihre Einwilligung unterbleibt der Einsatz von Leadfeeder während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung mit Wirkung für die Zukunft jederzeit widerrufen. Um Ihr Widerrufsrecht auszuüben, deaktivieren Sie bitte diesen Dienst über das auf der Website bereitgestellte „Cookie-Consent-Tool“. Nutzen Sie dazu den Footer unserer Homepage – Stichwort „Cookie Einstellungen“. Für Detaileinstellungen nutzen Sie bitte die Drop-Down Funktion der einzelnen Cookie Kategorien. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Die Datenverarbeitung findet auf Servern innerhalb der Europäischen Union / des EWR statt. Weitere rechtliche Hinweise zu Leadfeeder finden Sie unter https://www.dealfront.com/privacy-notice/
Ihnen stehen bezüglich Ihrer Daten die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO) zu.
Insbesondere haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung Widerspruch einzulegen. Ihren Widerspruch können Sie formlos per E-Mail an information@nunc.coffee richten.
10. Retargeting/ Remarketing und Conversion-Tracking
Facebook-Pixel zur Erstellung von Custom Audiences mit erweitertem Datenabgleich (mit Cookie-Consent-Tool)
10.1 Innerhalb unseres Online-Angebots verwenden wir im Modus des erweiterten Datenabgleichs den Dienst "Facebook Pixel" des folgenden Anbieters: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland ("Facebook").
Klickt ein Nutzer auf eine von uns auf der Facebook-Plattform geschaltete Werbeanzeige, wird mithilfe von "Facebook Pixel" die URL unserer verlinkten Seite um einen Parameter erweitert. Dieser URL-Parameter wird dann nach der Weiterleitung durch ein Cookie, das unsere verlinkte Seite selbst setzt, in den Browser des Nutzers eingetragen. Darüber hinaus erfasst dieses Cookie spezifische Kundendaten wie z.B. die E-Mail-Adresse, die wir auf unserer mit der Facebook-Anzeige verknüpften Webseite bei Vorgängen wie Kaufabschlüssen, Kontoanmeldungen oder Registrierungen erheben (erweiterter Datenabgleich). Das Cookie wird dann ausgelesen und ermöglicht die Übermittlung der Daten einschließlich der spezifischen Kundendaten an Facebook.
Wir verwenden "Facebook Pixel" mit erweitertem Datenabgleich, um unsere Facebook-Werbeanzeigen (sog. Facebook-Ads") effektiver zu gestalten und sicherzustellen, dass sie den Interessen der Nutzer entsprechen oder bestimmte Merkmale aufweisen (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten ermittelt werden), die wir an Facebook übermitteln (sog. "Custom Audiences").
Darüber hinaus analysieren wir die Wirksamkeit unserer Werbeanzeigen, indem wir verfolgen, ob Nutzer nach dem Anklicken einer Werbeanzeige auf unsere Webseite weitergeleitet wurden (Conversion). Im Vergleich zur Standardvariante von "Facebook Pixel" hilft uns die Funktion des erweiterten Datenabgleichs, die Wirksamkeit unserer Werbekampagnen besser zu messen, indem mehr zugeordnete Conversions erfasst werden.
Alle übermittelten Daten werden von Facebook gespeichert und verarbeitet, so dass eine Zuordnung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke gemäß den Datenverwendungsrichtlinien von Facebook https://www.facebook.com/about/privacy/ verwenden kann. Die Daten können es Facebook sowie seinen Partnern ermöglichen, Anzeigen auf und außerhalb von Facebook zu schalten.
Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben.
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren. Nutzen Sie dazu den Footer unserer Homepage – Stichwort „Cookie Einstellungen“. Für Detaileinstellungen nutzen Sie bitte die Drop-Down Funktion der einzelnen Cookie Kategorien.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Die durch Facebook erzeugten Informationen werden in der Regel an einen Server von Facebook übertragen und dort gespeichert; in diesem Zusammenhang kann es auch zu einer Übertragung an Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
Google Ads Conversion-Tracking
10.2 Diese Website nutzt das Online-Werbeprogramm "Google Ads" und im Rahmen von Google Ads das Conversion-Tracking der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).
Wir nutzen das Angebot von Google Ads, um mit Hilfe von Werbemitteln (sogenannten Google Adwords) auf externen Webseiten auf unsere attraktiven Angebote aufmerksam zu machen. Wir können in Bezug zu den Daten der Werbekampagnen ermitteln, wie erfolgreich die einzelnen Werbemaßnahmen sind. Wir verfolgen damit das Anliegen, Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, unsere Website für Sie interessanter zu gestalten und eine faire Berechnung der anfallenden Werbekosten zu erreichen.
Das Cookie für Conversion-Tracking wird gesetzt, wenn ein Nutzer auf eine von Google geschaltete Ads-Anzeige klickt. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Besucht der Nutzer bestimmte Seiten dieser Website und ist das Cookie noch nicht abgelaufen, können Google und wir erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Jeder Google Ads-Kunde erhält ein anderes Cookie. Cookies können somit nicht über die Websites von Google Ads-Kunden nachverfolgt werden. Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Google Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
Im Rahmen der Nutzung von Google Ads kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC. in den USA kommen.
Details zu den durch Google Ads Conversion Tracking angestoßenen Verarbeitungen und zum Umgang Googles mit Daten von Websites finden Sie hier: https://policies.google.com/technologies/partner-sites
Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben.
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren. Nutzen Sie dazu den Footer unserer Homepage – Stichwort „Cookie Einstellungen“. Für Detaileinstellungen nutzen Sie bitte die Drop-Down Funktion der einzelnen Cookie Kategorien.
Sie können dem Setzen von Cookies durch Google Ads Conversion-Tracking darüber hinaus dauerhaft widersprechen, indem Sie das unter folgendem Link verfügbare Browser-Plug-in von Google herunterladen und installieren: https://www.google.com/settings/ads/plugin?hl=de
Um Nutzern, deren Daten wir im Rahmen von geschäftlichen oder geschäftsähnlichen Beziehungen erhalten haben, noch interessengerechter werblich anzusprechen, nutzen wir im Rahmen von Google Ads eine Funktion zum Kundenabgleich. Hierzu übermitteln wir eine oder mehrere Dateien mit aggregierten Kundendaten (vor allem Mailadressen und Telefonnummern) auf elektronischem Weg an Google. Google erhält hierbei keinen Zugriff auf Klardaten, sondern verschlüsselt die Informationen in den Kundendateien im Wege des Übermittlungsprozesses automatisch mittels eines speziellen Algorithmus. Die verschlüsselten Informationen können von Google sodann lediglich verwendet werden, um sie bestehenden Google-Konten zuzuordnen, die die Betroffenen eingerichtet haben. Dies ermöglicht ein Ausspielen von personalisierter Werbung über alle mit dem jeweiligen Google-Konto verknüpften Google-Dienste.
Weitere Informationen zu den Datenschutzmaßnahmen von Google in Bezug auf die Kundenabgleichs-Funktion finden sich hier: https://support.google.com/google-ads/answer/6334160?hl=de&ref_topic=10550182
Googles Datenschutzbestimmungen sind hier einsehbar: https://www.google.de/policies/privacy/
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
11. Seitenfunktionalitäten
Cloudflare Turnstile
11.1 Auf dieser Website verwenden wir den CAPTCHA-Dienst des folgenden Anbieters: Cloudflare, Inc., 101 Townsend St. San Francisco, CA 94107, USA
Der Dienst prüft, ob eine Eingabe durch eine natürliche Person oder missbräuchlich durch maschinelle und automatisierte Verarbeitung erfolgt, und blockiert Spam, DDoS-Attacken sowie ähnliche automatisierte Schadzugriffe. Um sicherzustellen, dass eine Handlung von einem Menschen und nicht von einem automatisierten Bot vorgenommen wird, erhebt Cloudflare Turnstile die IP-Adresse des verwendeten Endgeräts, Erkennungsdaten des verwendeten Browser- und Betriebssystem-Typ sowie Datum und Dauer des Besuchs und übermittelt diese zur Auswertung an Server des Anbieters.
Rechtsgrundlage ist unser berechtigtes Interesse an der Feststellung der individuellen Eigenverantwortung im Internet und der Vermeidung von Missbrauch und Spam gemäß Art. 6 Abs. 1 lit. f DSGVO.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag abgeschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Weitere Informationen zur Verarbeitung Ihrer Daten in Drittländern finden Sie unter Ziff. 14.
Typeform
11.2 Für die Durchführung von Umfragen oder bei Online-Formularen verwenden wir die Dienste des folgenden Anbieters: TYPEFORM SL Carrer Bac de Roda, 163, local, 08018 Barcelona, Spanien.
Der Anbieter ermöglicht es uns, Umfragen und Onlineformulare zu gestalten und auszuwerten. Neben den jeweiligen personenbezogenen Daten, die Sie in die Formulare eingeben, werden auch Informationen zu Ihrem Betriebssystem, Browser, Datum und Uhrzeit Ihres Besuchs, Referrer-URL sowie Ihre IP-Adresse erhoben, an den Anbieter übermittelt und auf Servern des Anbieters gespeichert.
Die Speicherung der von Ihnen in die Formulare eingegebenen Informationen erfolgt passwortgeschützt, damit sichergestellt ist, dass Drittzugriffe ausgeschlossen werden und nur wir die Daten zum im Formular jeweilig benannten Zweck auswerten können.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages mit Ihnen erforderlich sind (dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind), dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Haben Sie uns eine Einwilligung für die Verarbeitung Ihrer Daten erteilt, erfolgt die Verarbeitung auf Grundlage des Art. 6 Abs. 1 lit. a DSGVO.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unbefugte Weitergabe an Dritte untersagt.
12. Tools und Sonstiges
DATEV
12.1 Für die Erledigung der Buchhaltung nutzen wir den Service der cloudbasierten Buchhaltungssoftware des folgenden Anbieters: DATEV eG, Paumgartnerstr. 6-14, 90429 Nürnberg, Deutschland.
Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die Finanzbuchhaltung zu erstellen.
Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer effizienten Organisation und Dokumentation unserer Geschäftsvorgänge.
Cookie-Consent-Tool (Consentmo)
12.2 Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und cookie-basierte Anwendungen das Cookie-Consent-Tool „Consentmo des Anbieters iSense LLC, Professor Georgi Bradistilov 3, 1756 Studentski Kompleks, Sofia, Bulgarien (nachfolgend „iSense“). Das „Cookie-Consent-Tool“ wird Nutzern bei Seitenaufruf in Form einer interaktive Benutzeroberfläche angezeigt, auf welcher sich per Häkchensetzung Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen lassen. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen Cookies/Dienste nur dann geladen, wenn der jeweilige Nutzer entsprechende Einwilligungen per Häkchensetzung erteilt. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt werden.
Das Tool setzt technisch notwendige Cookies, um Ihre Cookie-Präferenzen zu speichern.
Zum Zwecke der Speicherung, Zuordnung oder Protokollierung von Cookie-Einstellungen kommt es dabei ggf. zur Verarbeitung personenbezogener Daten (wie etwa der IP-Adresse). Dies erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen Ausgestaltung unseres Internetauftritts.
Weitere Rechtsgrundlage für die Verarbeitung ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.
Wir haben mit dem Anbieter iSense einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Weitere Informationen zu den Einstellungsmöglichkeiten des Cookie-Consent-Tools finden Sie direkt in der entsprechenden Benutzeroberfläche auf unserer Website sowie unter Ziffer 4 dieser Datenschutzerklärung.
Zapier
12.3 Für die einfachere Verarbeitung zwischen System verwenden wir partial für unsere Prozesse die Automatisierungssoftware des folgenden Anbieters: Zapier Inc., 548 Market Street 6241, San Francisco, CA 94104, USA.
Die Datenverarbeitungsbedingungen (Data Process Agreements) von Zapier, welche den Standard Contractual Clauses entsprechen finden sie hier: https://zapier.com/legal/standard-contractual-clauses
Weitere datenschutzrechtliche Hinweise zu Zapier finden Sie hier: https://zapier.com/privacy
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft per Nachricht gegenüber uns oder gegenüber dem Anbieter widerrufen werden.
13. Empfänger personenbezogener Daten
Ihre personenbezogenen Daten werden von uns nur dann an externe Empfänger weitergegeben, sofern dies zur Abwicklung oder Bearbeitung Ihres Anliegens erforderlich ist, uns hierfür Ihre Einwilligung vorliegt oder eine andere gesetzliche Erlaubnis besteht.
Externe Empfänger/innen können insbesondere verbundene Unternehmen oder externe Dienstleister sein, die wir für die Erbringung von Leistungen als unsere Auftragsverarbeiter einsetzen, beispielsweise in den Bereichen der technischen Infrastruktur und Wartung unserer Webseite. Diese Auftragsverarbeiter werden von uns sorgfältig ausgewählt und regelmäßig überprüft. Sie dürfen die Daten ausschließlich zu den von uns vorgegebenen Zwecken und nach unseren Weisungen verwenden.
Eine Datenweitergabe innerhalb unserer Unternehmensgruppe erfolgt dabei zu Vertriebs- und Marketingzwecken auf Basis unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO oder, sofern Sie uns Ihre Einwilligung erteilt haben, auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Ferner ist es möglich, dass wir aus gesetzlich zwingenden Gründen personenbezogene Daten an Behörden und staatliche Institutionen, wie z.B. Staatsanwaltschaften, Gerichte oder Finanzbehörden, übermitteln müssen. Die Übermittlung erfolgt insoweit auf Basis des Art. 6 Abs. 1 lit. c DSGVO.
Weiterhin können wir Ihre personenbezogenen Daten an Diensterbringer und Hilfspersonen, auf Basis einer gesetzlichen Verpflichtung oder zur Wahrung berechtigter Interessen übermittelt werden, beispielsweise Steuerberater oder Wirtschaftsprüfer. Die Übermittlung erfolgt dann auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), der Erforderlichkeit zur Erfüllung einer vertraglichen (Art. 6 Abs. 1 lit. b DSGVO) bzw. rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).
14. Datenverarbeitung in Drittländern
Sofern wir Ihre Daten entsprechend der obigen Ausführungen in Drittländer außerhalb der EU bzw. des EWR übermitteln, stellen wir vor der Weitergabe sicher, dass abgesehen von gesetzlich erlaubten Ausnahmefällen beim Empfänger entweder ein angemessenes Datenschutzniveau besteht oder Sie in die Datenübermittlung einwilligen. Ein angemessenes Datenschutzniveau wird beispielsweise gewährleistet durch eine Zertifizierung des Empfängers unter dem EU-U.S. Data Privacy Framework, den Abschluss von EU-Standardvertragsklauseln oder das Vorliegen sog. Binding Corporate Rules (BCR) gewährleistet werden. Bitte kontaktieren Sie uns unter den unter Ziff. 1.2 genannten Kommunikationswegen, um ein Exemplar der konkreten Garantien für die Weitergabe Ihrer Daten in Drittländer zu erhalten.
15. Rechte des Betroffenen
15.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Widerspruch gegen eine Datenverarbeitung aufgrund von berechtigten Interessen gemäß Art. 21 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO.
15.2 WIDERRUFSRECHT
SOFERN SIE UNS EINE EINWILLIGUNG IN DIE VERARBEITUNG IHRER DATEN ERTEILT HABEN; KÖNNEN SIE DIESE JEDERZEIT MIT WIRKUNG FÜR DIE ZUKUNFT WIDERRUFEN. DIE RECHTMÄSSIGKEIT DER VERARBEITUNGIHRER DATEN BIS ZUM WIDERRUF BLEIBT HIERVON UNBERÜHRT. WENN SIE IHRE EINWILLIGUNG IN DIE VERWENDUNG BESTIMMTER COOKIES WIDERRUFEN MÖCHTEN; BEACHTEN SIE BITTE UNSERE AUSFÜHRUNGEN UNTER ZIFF. 4.
15.3 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH ÜBER EINE ENTSPRECHENDE NACHRICHT AN DIE UNTER ZIFF. 1.2 GENANNTEN KOMMUNIKATIONSWEGE AUSÜBEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
Beschwerderecht bei der Aufsichtsbehörde
Sie können eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen geltendes Recht verstößt. Sie können sich hierzu wahlweise an die Datenschutzbehörde wenden, die für Ihren Aufenthaltsort, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständig ist, oder an die für uns zuständige Datenschutzbehörde. Die für uns zuständige Aufsichtsbehörde für den Datenschutz ist der Landesbeauftragte für den Datenschutz Baden-Württemberg (www.baden-wuerttemberg.datenschutz.de).
16. Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen). Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen. Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht. Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.
Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.