Datenschutzerklärung

 

1. Verantwortlicher

 

Die Brooklyn Soap GmbH, Paulinenallee 32, 20259 Hamburg („Brooklyn Soap“, „wir“, „uns“) ist Betreiberin der Webseite und datenschutzrechtlich verantwortlich.

Wir respektieren die Persönlichkeitsrechte von Besuchern der Webseite. Die nachfolgende Datenschutzerklärung beschreibt, an welchen Stellen und zu welchen Zwecken wir personenbezogene Daten von Besuchern der Webseite erheben und verwenden.

 

2. Nutzungsdaten

Bei jedem Zugriff auf die Webseite werden automatisch Zugriffsdaten, die von Ihrem Internetbrowser an uns übermittelt werden, in einer Protokolldatei auf unserem Server gespeichert. Dabei handelt es sich um den folgenden Datensatz:

  • die zuvor besuchte Seite (sog. Referrer-URL)
  • Name der Datei
  • Datum und Uhrzeit der Anforderung
  • übertragene Datenmenge
  • den Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.)
  • verwendeter Webbrowser
  • verwendetes Betriebssystem
  • IP-Adresse des zugreifenden Rechners

Diese Daten werden von uns zu Zwecken der Systemsicherheit, insbesondere zur Abwehr von Angriffsversuchen auf unsere Webserver, gespeichert (berechtigte Interessen gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Die IP-Adresse wird nach spätestens 30 Tagen gelöscht bzw. anonymisiert.

Wir können Dritte beauftragen, bestimmte Dienste der Webseite und unten aufgeführten Angebote für uns zu erbringen. Dabei können diese Dritten unter Umständen als Datenverarbeiter Zugang zu Ihren Daten haben. Die Dritten verarbeiten Ihre Daten jedoch grds. im Interesse und in unserem Auftrag und nur zu den, in dieser Datenschutzerklärung genannten Zwecken.

 

3. Nutzerkonto und Bestellabwicklung

Sie können bei uns ein Nutzerkonto erstellen, über das Sie schnell und einfach Bestellungen abwickeln können. Hierzu werden im Rahmen des Registrierungsprozesses Ihr Name, Ihre E-Mailadresse sowie ein von Ihnen gewähltes Passwort verarbeitet. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b) DSGVO. Optional können Sie im Nutzerkonto weitere Daten hinzufügen, insbesondere Ihre Anschrift und Telefonnummer. Diese Datenverarbeitung basiert auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die Sie jederzeit widerrufen können, z.B. durch Löschung der entsprechenden Angaben.

Zur Vermeidung einer missbräuchlichen Nutzung unserer Services setzen wir ein Captcha- Tool ein. Hierdurch können wir insbesondere sicherstellen, dass tatsächlich eine Person und nicht ein Bot unsere Services nutzen möchte. Sofern es in diesem Rahmen zu Datenverarbeitungen kommt, basieren diese auf Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht in der Gewährleistung der Sicherheit unserer IT-Systeme.

Wenn Sie bei uns eine Bestellung aufgeben, verarbeiten wir weitere Daten von Ihnen, die wir zur Bestellabwicklung und Vertragserfüllung zwingend benötigen. Hierzu gehört die Angabe einer Lieferadresse, ggfs. Rechnungsadresse und Zahlungsinformationen. Wählen Sie zur Zahlungsabwicklung einen Drittanbieter wie PayPal, Payone oder Klarna aus, werden Sie auf die entsprechenden Seiten der Anbieter weitergeleitet. Datenschutzrechtlich ist der jeweilige Drittanbieter selbst verantwortlich. Für nähere Informationen zur Datenverarbeitung wenden Sie sich bitte direkt an den jeweiligen Zahlungsdienstleister. Im Übrigen geben wir Ihre Kontaktdaten an Versanddienstleister wie DHL zum Zwecke des Versands der bestellten Ware weiter. Die Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. b) DSGVO. Daneben verarbeiten wir Ihre Daten ggfs. zur Geltendmachung, Durchsetzung oder Verteidigung rechtlicher Ansprüche auf Basis von Art. 6 Abs. 1 lit. f) DSGVO, insbesondere, wenn es zu Problemen bei der Zahlungsabwicklung kommt. Unser berechtigtes Interesse besteht in einer effektiven Durchsetzung oder Abwehr rechtlicher Ansprüche.

Wir setzen zudem Dienstleister ein, die uns im Rahmen der Bestellabwicklung und Nutzerverwaltung als weisungsgebundene Auftragsverarbeiter technisch unterstützen. Hierzu gehören u.a. Klaviyo, Inc. und Magento, Inc. mit Sitz in den USA. Die USA ist datenschutzrechtlich ein Drittland, für das es gegenwärtig keinen Angemessenheitsbeschluss der EU- Kommission gibt. Es kann daher nicht ausgeschlossen werden, dass Dritte wie Sicherheitsbehörden Zugriff auf Ihre Daten nehmen können oder Ihre Rechte als betroffene Person eingeschränkt werden. Hierauf haben wir leider keinen Einfluss. Wir haben mit den Anbietern jedoch sog. Standardvertragsklauseln der EU- Kommission abgeschlossen und weitere Maßnahmen getroffen, durch die die Anbieter zur Einhaltung europäischer Datenschutzvorgaben vertraglich verpflichtet werden.

Im Rahmen der Bestellabwicklung sind Sie zur Angabe der als Pflicht gekennzeichneten Felder verpflichtet, da wir anderenfalls den Vertrag mit Ihnen nicht schließen bzw. nicht erfüllen können. Bei Nichtangabe der optionalen Informationen bestehen hingegen keine Nachteile für Sie.

Wir speichern Ihre Daten, soweit sie nicht werblichen Zwecken dienen, bis zum Ablauf steuerrechtlicher und handelsrechtlicher gesetzlicher Aufbewahrungsfristen. Soweit Ihre Daten werblichen Zwecken dienen, speichern wir Sie, bis Sie der werblichen Nutzung widersprechen oder Ihre Einwilligung in den Erhalt unseres Newsletters widerrufen.

 

4. Kontaktaufnahme via Telefon, E-Mail oder Post

Wenn Sie uns kontaktieren (etwa per E-Mail oder Telefon), können wir diese Mitteilung und die von Ihnen gemachten personenbezogenen Daten speichern, um Ihre Anfrage zu bearbeiten. Zur Kontaktaufnahme mit Ihnen nutzen wir zu unseren Geschäftszeiten das Live-Chat-Tool des Anbieters Tidio Ltd. und unsere E-Mail-Softwares von Klaviyo Inc. und Zendesk, Inc.

Wir werden personenbezogenen Daten ausschließlich zu dem von Ihnen bei Übermittlung der Daten angegebenen Zweck verwenden. Sollte eine Übermittlung von Informationen oder Dokumenten an Dritte notwendig sein, werden wir alle für den angegebenen Zweck nicht erforderlichen personenbezogenen Daten vorher entfernen. Wenn für die Bearbeitung Ihrer Anfrage ein Austausch mit Dritten außerhalb der EU notwendig ist, nutzen wir angemessene organisatorische und technische Maßnahmen, um Ihre Daten auch hierbei nach Europäischen Standards zu schützen.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO bei allgemeinen Anfragen. Wenn es bei einer Anfrage um die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder um die Durchführung vorvertraglicher Maßnahmen geht, die auf Ihre Anfrage hin erfolgen, ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO die richtige Rechtsgrundlage.

Wenn die Angaben aus einer Kontaktanfrage nicht mehr erforderlich sind, löschen wir sie.

 

5. Cookies und Tracking- Technologien

 

5.1. Allgemein

Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden. Wir setzen in einigen Bereichen Cookies ein.

Wir setzen zur Verwaltung der Einwilligungen, die Sie über unseren Cookie-Banner erteilen können, Cookies ein. Dadurch wird erreicht, dass einwilligungsbedürftige Cookies erst nach Einwilligung gesetzt werden und der Cookie-Banner nicht erneut angezeigt wird. Hierzu sind diese Cookies unbedingt erforderlich. Darüber hinaus sind weitere Cookies im Einsatz, die für den ordnungsgemäßen Betrieb der Webseite und deren Funktionalitäten zwingend erforderlich sind. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TTDSG. Etwaige Datenverarbeitungen erfolgen aufgrund unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f) DSGVO an einem ordnungsgemäßen Betrieb der Webseite.

Darüber hinaus können wir mit Ihrer Einwilligung gem. § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 lit. a) DSGVO Cookies setzen und gem. Art. 6 Abs. 1 lit. a) DSGVO verwenden, um auf pseudonymer Basis Informationen darüber zu sammeln, wie Besucher unsere Webseite nutzen, wie sie durch die Webseite navigieren und für welche Bereiche der Webseite und welche Produkte sich unsere Besucher interessieren. Auf diese Weise können wir unsere Webseite und das Online-Erlebnis unserer Besucher verbessern. Dadurch sind eine Personalisierung, Nutzungsanalyse und funktionelle Features möglich. Ferner nutzen wir Cookies und andere Tracking- Technologien, um Ihnen auf Basis Ihrer Interessen zielgerichtet (auch webseiten- und geräteübergreifend) Werbung anzuzeigen.

Diese Einwilligung schließt ggf. auch die Datenübermittlung an unsere Dienstleister in Drittländern (z.B. USA) ein, mit dem Risiko, dass US-Behörden Ihre Daten zu Kontroll- und Überwachungszwecken, u. a. ohne Rechtsbehelfsmöglichkeiten, verarbeiten, Art. 49 Abs. 1 lit. a) DSGVO.

Einwilligungen können Sie jederzeit widerrufen, z.B. über die „Cookie-Einstellungen“ im Footer-Bereich dieser Website (Schlüsselloch-Symbol). Bis zum Widerruf ist die Datenverarbeitung aufgrund dieser Einwilligung zulässig.

Sofern Sie die Verwendung von Cookies ausschließen, kann es sein, dass Sie einige Bereiche der Webseite nicht oder nur eingeschränkt nutzen können.

Eine detaillierte Auflistung der von uns eingesetzten Cookies, der Empfänger sowie die Speicherdauer finden Sie in unseren “Cookie-Einstellungen”, die Sie durch Klick auf das Schlüsselloch-Symbol im Footer-Bereich der Webseite aufrufen können. Einige der Anwendungen werden zudem in den nachfolgenden Abschnitten näher erläutert.

 

5.2. Einsatz von Google- Anwendungen

Wir setzen mit Ihrer Einwilligung insbesondere zu Analyse- und Marketingzwecken verschiedene Dienste der Google LLC („Google“ ein). Hierzu gehören insbesondere Google Analytics, Web Beacons und Google Dynamics Remarketing. Google verarbeitet Ihre Daten, insb. um die Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und ggf. zu weiteren Zwecken wie zur Anreicherung bestehender Profile und zur Anzeige relevanter Werbung. Wir weisen Sie darauf hin, dass Google diese Informationen gegebenenfalls an weitere EmpfängerInnen übertragen wird und dass diese im Auftrag von Google verarbeitet werden können.

Die durch diese Cookies erzeugten Informationen (z.B. über Zeit, Ort und Häufigkeit Ihrer Benutzung dieser Webseite) werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Es werden Online-Kennzeichnungen (einschließlich Cookie-Kennungen), Internet-Protokoll-Adressen und Gerätekennungen, vom Kunden vergebene Kennzeichnungen an Google weitergegeben. Dabei wurde Google Analytics auf dieser Webseite um den Code „anonymizeIp“ erweitert. Im Rahmen von Google Analytics verwenden wir zudem eine cookieless-Variante, wodurch die Herstellung des Personenbezugs für Google erheblich erschwert wird. „anonymizeIp“ bewirkt, dass die letzten 8 Bit der IP-Adressen gelöscht werden und Ihre IP-Adresse somit verkürzt erfasst wird (sog. IP-Masking). Ihre IP-Adresse wird dabei von Google grundsätzlich schon vor der Übertragung innerhalb von Mitgliedsstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Wir haben mit Google EU Standarddatenschutzklauseln abgeschlossen. Zudem ist die Google LLC im EU-U.S. Data Privacy Framework sowie im EU-Swiss Data Privacy Framework gelistet, so dass für die Datenübertragung ein Angemessenheitsbeschluss der EU besteht. Diese Website benutzt außerdem Google Analytics-Berichte zu demografischen Merkmalen, in denen Daten aus interessenbezogener Werbung von Google sowie Besucherdaten von Drittanbietern (z. B. Alter, Geschlecht und Interessen) verwendet werden. Diese Daten sind
nicht auf eine bestimmte Person zurückzuführen und können jederzeit über die Anzeigeneinstellungen deaktiviert werden.

Nähere Informationen zu den Nutzungsbedingungen und zum Datenschutz finden Sie unter
https://policies.google.com/privacy.

 

5.3. Anwendungen von Meta (Facebook)

Innerhalb unseres Onlineangebotes setzen wir mit Ihrer Einwilligung zur Analyse, Optimierung und zum wirtschaftlichen Betrieb unseres Onlineangebotes das sog. „Facebook-Pixel“ des sozialen Netzwerkes Facebook („Facebook“) ein, das von der Facebook Ireland Ltd betrieben wird. Die durch den Pixel erzeugten Informationen über Ihre Nutzung dieser Webseite werden an einen Facebook-Server in den USA übertragen und dort gespeichert.

Mit Hilfe des Facebook-Pixels ist es Facebook zum einen möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. „Facebook-Ads“) zu bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Facebook übermitteln (sog. „Custom Audiences“). Mit Hilfe des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir ferner die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, in dem wir sehen ob Nutzer nachdem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. „Conversion“).

Die Verarbeitung der Daten durch Facebook erfolgt im Rahmen von Facebooks Datenverwendungsrichtlinie. Dementsprechend generelle Hinweise zur Darstellung von Facebook-Ads, in der Datenverwendungsrichtlinie von Facebook: https://www.facebook.com/policy. Spezielle Informationen und Details zum Facebook-Pixel und seiner Funktionsweise erhalten Sie im Hilfebereich von Facebook: https://www.facebook.com/business/help/651294705016616.

Um einzustellen, welche Arten von Werbeanzeigen Ihnen innerhalb von Facebook angezeigt werden, können Sie die von Facebook eingerichtete Seite aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen: https://www.facebook.com/settings?tab=ads. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.

Sie können dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, ferner über die Deaktivierungsseite der Netzwerkwerbeinitiative (http://optout.networkadvertising.org/) und zusätzlich die US-amerikanische Webseite (http://www.aboutads.info/choices) oder die europäische Webseite (http://www.youronlinechoices.com/uk/your-ad-choices/) deaktivieren.

 

5.4. Weitere Tracking-Anwendungen

Des Weiteren setzen wir mit Ihrer Einwilligung zu Analyse- und Werbezwecken Cookies und Tracking- Technologien insbesondere von TikTok, Hotjar Ltd., Netlify Inc., Tidio Ltd., Klaviyo Inc. und Pinterest Inc. ein. Dies führt insbesondere zu Datenübertragungen in die USA und nach China. In den Ländern herrscht ein niedrigeres Datenschutzniveau als in der EU, so dass wir nicht ausschließen können, dass es zu unbefugten Zugriffen auf Ihre Daten oder zu einer Einschränkung Ihrer Datenschutzrechte kommt. Bitte berücksichtigen Sie dies, wenn Sie Ihre Einwilligung im Cookiebanner erteilen.

 

6. Newsletter

 

6.1. Abonnierung unseres Newsletters

Wenn Sie von der Möglichkeit Gebrauch machen, unseren Newsletter zu abonnieren, müssen Sie eine Einwilligung in die dafür erforderliche Verarbeitung personenbezogener Daten erteilen. Zur Anmeldung für den Newsletter müssen Sie eine E-Mail-Adresse angeben. Diese E-Mail-Adresse wird ausschließlich für den Versand des Newsletters verwendet. Die Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Sie haben das Recht, Ihre Einwilligung jederzeit z.B. über den im Newsletter angegebenen Link, zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. In diesem Fall erhalten Sie den Newsletter nicht mehr.

Melden Sie sich für den Newsletter an, werden bei der Anmeldung ferner die IP-Adresse des zugreifenden Systems und das Datum und die Uhrzeit der Anmeldung sowie der E-Mail-Verifizierung erhoben. Diese Daten werden ausschließlich für den Zweck verarbeitet, einen möglichen Missbrauch einer E-Mail-Adresse nachvollziehen zu können. Die Rechtsgrundlage für die Verarbeitung der vorstehend beschriebenen Daten ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

Wir nutzen für den Versand und die Analyse von Newslettern Klaviyo, Inc. (siehe oben) und Zendesk, Inc (Zendesk). Die Nutzung von Klaviyo, Inc, ermöglicht, die Nutzung der Newsletter durch die Empfänger zu analysieren. Es kann u.a. analysiert werden, wie viele Empfänger eine Newsletter-Nachricht geöffnet haben, in welchem Land, mit welcher Art von Endgerät (Desktop oder Mobilgerät) und mit welchem E-Mail-Client die Newsletter-Nachricht geöffnet wurde und wie häufig Links im Newsletter angeklickt wurden. Mit der Nutzung von Klaviyo, Inc. und Zendesk geht zudem eine Datenübermittlung in die USA als Drittland einher. Wir haben diesbezüglich Standardvertragsklauseln mit Klaviyo, Inc. und Zendesk geschlossen, durch die die Dienstleister zur Einhaltung europäischer Datenschutzvorgaben vertraglich verpflichtet werden.

Die vorgenannten Datenverarbeitungen erfolgen auf der Grundlage Ihrer Einwilligung, indem Sie sich zum Newsletter anmelden (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird nicht berührt.

 

6.2. Zusendung des Newsletters für Bestandskunden

Über das Vorstehende hinaus versenden wir unseren Newsletter auf Basis von Art. 6 Abs. 1 lit. f) DSGVO an Kunden, die bei uns bereits ein Produkt erworben haben (Bestandskunden). Inhalte dieses Newsletters sind Informationen zu eigenen ähnlichen Produkten und Dienstleistungen wie die bereits bestellte Ware (Direktwerbung für eigene, ähnliche Waren). Unser berechtigtes Interesse besteht darin, unsere Bestandskunden über Neuigkeiten und neue für sie interessante Produkte zu informieren.

Sie können dieser Datenverarbeitung jederzeit widersprechen, insbesondere durch Nutzung des Abmeldelinks im Footer- Bereich eines jeden Newsletters. Hierfür fallen keine anderen als die Übermittlungskosten nach den Basistarifen an.

 

7. Bewertungen und Umfragen

 

7.1. Bewertungen und Umfragen auf der Webseite

Der Nutzer hat die Möglichkeit, unsere Produkte auf der Webseite zu bewerten. Dazu ist es erforderlich, dass dieser aus Gründen der Zuordenbarkeit einen Namen bzw. einen Nicknamen angibt. Wir verarbeiten diese Daten allein um die Bewertung auf der Webseite darzustellen.

Darüber hinaus können Nutzer auf freiwilliger Basis an Umfragen teilnehmen. Hierzu wird Typeform genutzt.

Sofern in diesem Zusammenhang personenbezogene Daten verarbeitet werden, ist die Rechtsgrundlage Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Die Einwilligung können Sie jederzeit widerrufen. Bis zum Widerruf ist die Datenverarbeitung aufgrund dieser Einwilligung zulässig.

 

7.2. Einsatz von Trusted Shop- Anwendungen

Zur Anzeige der Trusted Shops Leistungen (z. B.  Gütesiegel, gesammelte Bewertungen) sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung sind auf dieser Webseite Trusted Shops Widgets eingebunden.

Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung durch Ermöglichung eines sicheren Einkaufs gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln, mit der wir gemeinsam nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Sie im Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.

Das Trustbadge wird im Rahmen einer gemeinsamen Verantwortlichkeit durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt. Ein angemessenes Datenschutzniveau ist durch Standarddatenschutzklauseln und weitere vertragliche Maßnahmen sichergestellt. Weitere Informationen zum Datenschutz der Trusted Shops GmbH finden Sie in deren Datenschutzerklärung.

Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Ihrer Person nicht zugeordnet werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse genutzt.

Nach Bestellabschluss wird Ihre per kryptologischer Einwegfunktion gehashte E-Mail-Adresse an die Trusted Shops GmbH übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Dies dient der Überprüfung, ob Sie bereits für Dienste bei der Trusted Shops GmbH registriert sind und ist daher für die Erfüllung unserer und Trusted Shops‘ überwiegender berechtigter Interessen an der Erbringung des jeweils an die konkrete Bestellung gekoppelten Käuferschutzes und der transaktionellen Bewertungsleistungen gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO erforderlich. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für die Services registriert sind, erhalten Sie im Anschluss die Möglichkeit, dies erstmalig zu tun. Die weitere Verarbeitung nach erfolgter Registrierung richtet sich ebenfalls nach der vertraglichen Vereinbarung mit der Trusted Shops GmbH. Sofern Sie sich nicht registrieren, werden alle übermittelten Daten automatisch durch die Trusted Shops GmbH gelöscht und ein Personenbezug ist dann nicht mehr möglich.

Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Logging ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (USA und Israel) stattfinden. Ein angemessenes Datenschutzniveau ist im Falle der USA durch Standarddatenschutzklauseln und weitere vertragliche Maßnahmen sowie im Falle von Israel durch einen Angemessenheitsbeschluss sichergestellt.

Im Rahmen der zwischen uns und der Trusted Shops GmbH bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an die Trusted Shops GmbH unter Nutzung der in den oben verlinkten Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon können Sie sich aber immer an den Verantwortlichen Ihrer Wahl wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegeben.

 

8. Gewinnspiele und Aktionen

Von Zeit zu Zeit bieten wir die Teilnahme an Gewinnspielen oder sonstigen Aktionen an. Sofern nicht in speziellen Hinweisen zum Datenschutz des jeweiligen Gewinnspiels oder der jeweiligen Aktion etwas anderes bestimmt ist, werden die im Rahmen der Teilnahme am Gewinnspiel bzw. der Aktion von Ihnen an uns weitergegebenen personenbezogenen Daten ausschließlich für die Durchführung des Gewinnspiels bzw. der Aktion verwendet (z.B. Gewinnerermittlung, Gewinnerbenachrichtigung, Zusendung des Gewinns). Rechtsgrundlage für die Datenverarbeitung im Rahmen von Gewinnspielen und Aktionen ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO.

Falls Sie im Rahmen des Gewinnspiels bzw. einer sonstigen Aktion eine Einwilligungserklärung abgeben, werden Ihre Daten auch zu den in der jeweiligen Einwilligungserklärung genannten Zwecke verarbeitet. Rechtsgrundlage für die Verarbeitung ist in diesem Fall Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Sie haben jederzeit die Möglichkeit, Ihre Einwilligungen mit Wirkung für die Zukunft zu widerrufen ohne dass dies für Sie mit irgendwelchen Nachteilen verbunden ist. Bis zum Widerruf ist die Datenverarbeitung aufgrund dieser Einwilligung zulässig.

Nach dem Ende des Gewinnspiels bzw. der Aktion werden die Daten der Teilnehmer grundsätzlich gelöscht. Die Daten etwaiger Gewinner werden bei Sachgewinnen für die Dauer der gesetzlichen Gewährleistungsansprüche aufbewahrt, um bei einem Mangel am Gewinn gegebenenfalls eine Nachbesserung oder Austausch veranlassen zu können. Rechtsgrundlage der Verarbeitungen ist insoweit Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Das berechtigte Interesse besteht in der Durchsetzung, Geltendmachung oder Verteidigung rechtlicher Ansprüche.

Weitere Einzelheiten sind den gegebenenfalls spezielleren Datenschutzhinweisen des betreffenden Gewinnspiels bzw. der Aktion zu entnehmen, denen gegenüber den vorstehenden Hinweisen Vorrang zukommt.

 

9. Verlinkungen zu anderen Webseiten

Soweit unsere Webseite Verlinkungen zu anderen Internet-Seiten enthält (z.B. über die Social Media Icons von Meta) oder Apps zum Download anbietet, gilt diese Datenschutzerklärung nicht. Bitte informieren Sie sich auf den jeweiligen anderen Internetseiten oder Apps über die dort geltenden Datenschutzbestimmungen.

 

10. Datenschutzerklärung für unsere Social-Media-Seiten

Wenn Sie unsere Social-Media-Seiten besuchen, kann es gegebenenfalls erforderlich sein, dass Sie betreffende Daten verarbeitet werden. Wir möchten Sie daher nachfolgend gemäß Art. 13 DSGVO über den Umgang mit Ihren Daten informieren.

Neben uns ist auch der jeweilige Betreiber der Social-Media-Plattform für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. Soweit wir hierauf Einfluss nehmen und die Datenverarbeitung parametrisieren können, wirken wir im Rahmen der uns zur Verfügung stehenden Möglichkeiten auf den datenschutzgerechten Umgang durch den Betreiber der Social-Media-Plattform hin. Bitte beachten Sie in diesem Zusammenhang auch die Datenschutzerklärungen der jeweiligen Social-Media-Plattform.

 

10.1. Datenverarbeitung durch uns

Die von Ihnen auf unseren Social-Media-Seiten eingegebenen Daten, wie zum Beispiel Nutzernamen, Kommentare, Videos, Bilder, Likes, öffentliche Nachrichten etc. werden durch die Social-Media-Plattform veröffentlicht und von uns zu keiner Zeit für andere Zwecke als die Veröffentlichung und die Kommunikation verarbeitet. Wir behalten uns lediglich vor, Inhalte zu löschen, sofern dies erforderlich sein sollte. Gegebenenfalls teilen wir Ihre Inhalte auf unserer Seite, wenn dies eine Funktion der Social-Media-Plattform ist, und kommunizieren über die Social-Media-Plattform mit Ihnen. Rechtsgrundlage der Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Die Datenverarbeitung erfolgt in dem berechtigten Interesse, Öffentlichkeitsarbeit für unser Unternehmen zu betreiben und mit Ihnen kommunizieren zu können. Der Betreiber der Social Media Plattform kann Ihre Daten einsehen, im Übrigen geben wir Ihre Daten aber nicht an andere Stellen weiter, es sei denn, dies ist aufgrund gesetzlicher Vorschriften oder mit Ihrer Einwilligung zulässig. Die Nutzung unserer Social Media Auftritte ist freiwillig (Bereitstellung personenbezogener Daten durch freiwillige Interaktion).

Sofern Sie uns eine Anfrage auf der Social-Media-Plattform stellen, verweisen wir je nach Inhalt gegebenenfalls auch auf andere, sichere Kommunikationswege, die die Vertraulichkeit garantieren. Sie haben zum Beispiel jederzeit die Möglichkeit, uns Ihre Anfragen an die im Impressum genannte Anschrift oder E-Mail-Adresse zu senden. Die Wahl des geeigneten Kommunikationsweges liegt hierbei in Ihrer eigenen Verantwortung.

Wir löschen Ihre personenbezogenen Daten, wenn diese nicht mehr erforderlich sind, es sei denn, es bestehen gesetzliche Aufbewahrungspflichten. Nach Ablauf etwaiger gesetzlicher Aufbewahrungspflichten werden die Daten gelöscht.

Einige Social-Media-Plattformen erstellen Statistiken, die auf Basis von Nutzungsdaten erstellt werden und Informationen über Ihre Interaktion mit unserer Social-Media-Seite enthalten. Die Durchführung und Zurverfügungstellung dieser Statistiken können wir nicht beeinflussen und auch nicht unterbinden.

Diese Informationen verarbeiten wir nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO in dem berechtigten Interesse, den Umgang mit unseren Social-Media-Seiten zu validieren und unsere Inhalte zielgruppenorientiert zu verbessern.

Wir nutzen Facebook Ads (auch bzgl. Instagram) zur Bereitstellung und Personalisierung der Werbung. Dies erfolgt aufgrund von:

  • Demografischen Daten
  • Nutzerverhalten (Basiert auf Verhalten und Interessen über konsumierte Inhalte, Kommunikationen, sonstige vom Nutzer bereitgestellte Informationen)
  • Netzwerke und Verbindungen
  • Geräteinformationen (Betriebssystem, Gerätetyp)
  • Standortspezifisches Targeting

Hierzu verwenden wir Zielgruppendefinitionen, die uns von dem Social-Media-Anbieter zur Verfügung gestellt werden. Wir verwenden dabei lediglich anonyme Zielgruppendefinitionen – definieren also Merkmale zum Beispiel anhand von allgemeinen demografischen Angaben, Verhalten, Interessen und Verbindungen. Diese nutzt der Betreiber der Social-Media-Plattform, um entsprechend an seine Nutzer Werbeanzeigen auszuspielen. Rechtsgrundlage hierfür ist die Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO, die der Betreiber der Social Media Plattform von seinen Nutzern eingeholt hat. Sofern Sie diese Einwilligung widerrufen wollen, nutzen Sie bitte die Widerrufsmöglichkeiten, die der Anbieter der Social-Media-Plattform zur Verfügung stellt, da für diese Verarbeitung der Social-Media-Plattform-Betreiber verantwortlich ist.

Wir verwenden keine Zielgruppendefinition anhand von Standortdaten. Wir geben keine personenbezogenen Daten im Rahmen der Zielgruppendefinition an den Betreiber der Social-Media-Plattform weiter.

Gelegentlich verwenden wir zur Zielgruppendefinition auch Informationen über den Besuch von bzw. die Interaktion mit anderen Seiten (sog. Remarketing). Hierzu nutzen wir u.a. auch Cookies. In diesen Fällen holen wir auf den jeweiligen anderen Seiten allerdings vorab über ein Einwilligungsbanner die Einwilligung der Nutzer ein und informieren an dieser Stelle über die Datenverarbeitung. Diese Einwilligung können Sie jederzeit über den erneuten Aufruf des Einwilligungsbanners der entsprechenden Webseite widerrufen. Bis zum Widerruf ist die Datenverarbeitung aufgrund dieser Einwilligung zulässig.

Der personalisierten Werbung stimmen Sie in den Nutzungsbedingungen der Sozialen Netzwerke zu (Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO). In den Einstellungen der Sozialen Netzwerke kann diese Datenverarbeitung unterbunden werden (Einwilligungswiderruf; dieser Widerruf ist jederzeit möglich. Die bis zum Widerruf der Einwilligung erfolgende Datenverarbeitung ist aufgrund der Einwilligung gerechtfertigt). Wenn Sie in den Einstellungen angegeben haben, dass keine personalisierte Werbung erfolgen soll, werden Ihre Daten nicht für die personalisierte Werbung verwendet.

Wir selbst können diese Daten zu keinem Zeitpunkt einer einzelnen Person oder einem Profil zuordnen.

Wenn Sie einer bestimmten Datenverarbeitung, auf die wir einen Einfluss haben, widersprechen möchten, wenden Sie sich bitte an die im Impressum genannten Kontaktdaten.

Es erfolgt keine automatisierte Entscheidungsfindung gem. Art. 22 Abs. 1 und 4 DSGVO.

 

10.2. Datenverarbeitung durch den Betreiber der Social-Media-Plattform

Der Betreiber der Social-Media-Plattform setzt Webtrackingmethoden ein. Das Webtracking kann dabei auch unabhängig davon erfolgen, ob Sie bei der Social-Media-Plattform angemeldet oder registriert sind.

Wir möchten Sie daher darauf hinweisen, dass nicht ausgeschlossen werden kann, dass der Anbieter der Social-Media-Plattform Ihre Profil- und Verhaltensdaten nutzt, um etwa Ihre Gewohnheiten, persönlichen Beziehungen, Vorlieben usw. auszuwerten. Wir haben insofern keinen Einfluss auf die Verarbeitung Ihrer Daten durch den Anbieter der Social-Media-Plattform, sodass die Nutzung der Social-Media-Plattform auf Ihre eigene Verantwortung hin erfolgt.

Es ist möglich, dass der Betreiber der Social-Media-Plattform Ihre personenbezogenen Daten außerhalb der EU bzw. des EWR verarbeitet, da die Mutterkonzerne in den USA sitzen und eine Datenübermittlung von den europäischen zu den US-amerikanischen Gesellschaften nicht auszuschließen ist. Daher besteht das Risiko, dass Behörden auf die Daten zu Sicherheits- und Überwachungszwecken zugreifen können, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können. Rechtsgrundlage für das Setzen eines Cookies auf Ihrem Endgerät ist Ihre Einwilligung gem. § 25 Abs. 1 TTDSG, dass Sie auf der Social-Media-Plattform erteilen können. Bei Nutzung der Social-Media-Plattform über unsere Auftritte erfolgt die Übermittlung der personenbezogenen Daten durch Nutzung der Social-Media-Plattform gem. Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO sowie für den Datentransfer in ein datenschutzrechtliches Drittland mit den ganz oben beschriebenen Auswirkungen gem. Ihrer Einwilligung gem. Art. 49 Abs. 1 S. 1 lit. a) DSGVO. Wenn Sie unsere Seite nicht mehr aufrufen, findet keine Datenübermittlung mehr statt. Dieser Widerruf ist jederzeit möglich. Die bis zum Widerruf der Einwilligung erfolgende Datenverarbeitung ist aufgrund der Einwilligung gerechtfertigt.

Nähere Informationen zur Datenverarbeitung durch den Anbieter der Social-Media-Plattform, Konfigurationsmöglichkeiten zum Schutz Ihrer Privatsphäre sowie weitere Widerspruchsmöglichkeiten und, sofern vorhanden und abgeschlossen, die Vereinbarung nach Art. 26 DSGVO finden Sie in der Datenschutzerklärung und weiteren Seiten des Anbieters sowie in Ihren Profileinstellungen:

 

10.3. Ihre Rechte als Nutzer

Sie haben als Webseitennutzer sowohl uns gegenüber als auch gegenüber dem Anbieter der Social-Media-Plattform, die Möglichkeit bei Vorliegen der Voraussetzungen folgende Rechte geltend zu machen, vgl. unter dem Bereich „Ihre Rechte“.

 

11. Einbindung von Videos

Auf unserer Webseite können Sie Videos anschauen, die von Youtube (einem Produkt von Google Ireland Limited mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland) aus eingebunden werden. Dazu haben wir die erweiterte Datenschutzanwendung von Youtube genutzt, so dass nur Daten von Ihnen durch Youtube erhoben werden, sofern Sie den jeweiligen Clip anklicken.

Daneben nutzen wir den Video-Dienst der Vimeo LLC, New York, USA (Vimeo). Eine Datenübertragung an Vimeo erfolgt nur, wenn Sie im Cookie-Banner Ihre Einwilligung zum Setzen von Cookies erteilt haben.

Mit dem Anklicken der Clips (Youtube) bzw. der Zustimmung im Cookiebanner (Vimeo) erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google und Vimeo in den USA einverstanden (Einwilligung gem. § 25 Abs. 1 TTDSG für das Setzen des Cookies auf Ihrem Endgerät und gleichzeitig zur Datenverarbeitung gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO sowie gem. Ihrer Einwilligung für den Datentransfer in ein datenschutzrechtliches Drittland mit den ganz oben beschriebenen Auswirkungen gem. Art. 49 Abs. 1 S. 1 lit. a) DSGVO. Die Einwilligung können Sie jederzeit widerrufen. Bis zum Widerruf ist die Datenverarbeitung aufgrund dieser Einwilligung zulässig). Die Nutzungsbedingungen und Angaben zur Speicherdauer erfahren Sie unter https://www.google.com/intl/de/policies/privacy/.

 

12. Kartendienste

Auf unseren Webseiten betten wir Kartendienste ein, die nicht auf unseren Servern gespeichert sind. Hierzu gehört Google Maps, der Kartendienst der Google LLC.

Damit der Aufruf unserer Webseiten mit eingebetteten Kartendiensten nicht automatisch dazu führt, dass Inhalte des Drittanbieters nachgeladen werden, zeigen wir in einem ersten Schritt nur lokal abgespeicherte Vorschaubilder der Karten an. Hierdurch erhält der Drittanbieter keine Informationen. Erst nach einem Klick auf das Vorschaubild werden Inhalte des Drittanbieters nachgeladen. Hierdurch erhält der Drittanbieter die Information, dass Sie unsere Seite aufgerufen haben sowie die in diesem Rahmen technisch erforderlichen Nutzungsdaten. Wir haben auf die weitere Datenverarbeitung durch den Drittanbieter keinen Einfluss.

Mit dem Klick auf das Vorschaubild geben Sie uns die Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, Inhalte des Drittanbieters nachzuladen und hierdurch die zuvor genannten Nutzungsdaten an den Drittanbieter zu übermitteln. Wenn Sie ein solches Nachladen auf anderen Seiten nicht wünschen, klicken Sie bitte die Vorschaubilder nicht mehr an.

Bitte beachten Sie, dass die Einbettung mancher Kartendienste dazu führt, dass Ihre Daten außerhalb der EU bzw. des EWR verarbeitet werden. Im Falle von Google Maps führt dies ggfs. zu einer Datenübermittlung in die USA. In einigen Ländern, u.a. den USA, besteht dabei das Risiko, dass Behörden auf die Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können. Sofern wir Anbieter in unsicheren Drittländern einsetzen und Sie einwilligen, erfolgt die Übermittlung in ein unsicheres Drittland auf Grundlage Ihrer Einwilligung gemäß Art. 49 Abs. 1 lit. a) DSGVO.

 

13. Datenempfänger und Datentransfers in Drittstaaten

Über das Vorstehende hinaus setzen wir zur Erbringung verschiedener Dienstleistungen, insbesondere aus dem Bereich EDV und Hosting / Support verschiedene Drittanbieter ein, die im Rahmen der Leistungserbringung ggfs. Zugriff auf personenbezogene Daten von Ihnen erhalten. Dieser Zugriff kann auch aus Drittstaaten (Staaten außerhalb der EU / des EWR) erfolgen, in denen ggfs. ein niedrigeres Datenschutzniveau als in der EU herrscht. Hierdurch kann es zu unberechtigten Zugriffen auf Ihre Daten kommen oder zur Einschränkung Ihrer Datenschutzrechte. Sofern es für das betreffende Drittland keinen Angemessenheitsbeschluss der EU- Kommission gibt, vereinbaren mit den Anbietern sog. Standardvertragsklauseln der EU- Kommission und führen Transfer Impact Assessments durch. Durch diese werden die Anbieter vertraglich verpflichtet, europäische Datenschutzvorgaben einzuhalten. Nähere Informationen hierzu erhalten Sie auf Anfrage bei unserem Support- Team. Die Standardvertragsklauseln können unter folgendem Link eingesehen werden: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?uri=CELEX:32021D0914&locale=de

 

14. Löschfristen

Personenbezogenen Daten von Besuchern unserer Webseite werden gelöscht, wenn ihre Kenntnis für die vorstehend beschriebenen Zwecke nicht mehr erforderlich ist, soweit nicht gesetzliche Bestimmungen eine längere Speicherung vorschreiben.

 

15. Ihre Rechte als betroffene Person

Wenn Sie Fragen oder Anmerkungen zu unseren Datenschutzeinstellungen haben, kontaktieren Sie uns bitte unter den oben angegebenen Kontaktdaten.

Unter den Voraussetzungen der Art. 12 ff. DSGVO haben Sie ein Recht auf Auskunft seitens des Verantwortlichen über die Sie betreffenden personenbezogenen Daten sowie auf Berichtigung, Löschung, Einschränkung der Verarbeitung und auf Datenübertragbarkeit. Wir bitten Sie freundlich, uns dabei Ihren Namen und Adresse zu nennen, damit wir Ihre Identität vor Herausgabe der angefragten Daten bzw. vor Umsetzung der von Ihnen gewünschten Datenverarbeitung überprüfen können.

Soweit eine Datenverarbeitung auf Art. 6 Abs. 1 lit. f) DSGVO beruht, können Sie dieser Datenverarbeitung jederzeit widersprechen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten. Etwas anderes gilt nur, wenn wir zwingende, berechtigte Gründe (z.B. rechtliche Anforderungen) für die Verarbeitung nachweisen können.

Bei Datenverarbeitungen auf Grundlage Ihrer Einwilligung können Sie Ihre Einwilligung zudem jederzeit mit Wirkung für die Zukunft widerrufen.

Sie können sich darüber hinaus auch an eine Datenschutzaufsichtsbehörde wenden.