Privacy
Privacy Policy
1) Introduction and Contact Details of the Data Controller
1.1 We are pleased that you are visiting our website and thank you for your interest. In the following, we inform you about the handling of your personal data when using our website. Personal data refers to all data that can be used to identify you personally.
1.2 The responsible entity for data processing on this website in terms of the General Data Protection Regulation (GDPR) is wortek GmbH, Rankinestr. 4, 86899 Landsberg am Lech, Germany, Tel.: 081919406799, Email: info@kc-onlineshop.de. The person responsible for the processing of personal data is the natural or legal person who, alone or together with others, determines the purposes and means of the processing of personal data.
2) Data Collection When Visiting Our Website
2.1 When you use our website for informational purposes only, i.e., if you do not register or otherwise transmit information to us, we only collect the data your browser transmits to our server (so-called “server log files”). When you visit our website, we collect the following data, which is necessary for us to display the website:
- The website you visited
- Date and time of access
- Amount of data sent in bytes
- Source/reference from which you accessed the page
- Browser used
- Operating system used
- IP address (if applicable: in anonymized form)
The processing is carried out in accordance with Art. 6(1) lit. f GDPR based on our legitimate interest in improving the stability and functionality of our website. The data is not transmitted or otherwise used. However, we reserve the right to review the server log files at a later date if there are concrete indications of illegal use.
2.2 This website uses SSL or TLS encryption for security reasons and to protect the transmission of personal data and other confidential content (e.g., orders or inquiries to the controller). You can recognize an encrypted connection by the string “https://” and the padlock symbol in your browser's address bar.
3) Hosting & Content Delivery Network
For the hosting of our website and the display of content, we use a provider that performs its services either directly or through selected subcontractors exclusively on servers within the European Union.
All data collected on our website is processed on these servers.
We have entered into a data processing agreement with the provider, which ensures the protection of our website visitors' data and prohibits unauthorized sharing with third parties.
4) Cookies
To make your visit to our website more attractive and to enable the use of certain functions, we use cookies, which are small text files stored on your device. Some cookies are automatically deleted when you close the browser (so-called “session cookies”), while others remain on your device longer to save site settings (so-called “persistent cookies”). In the latter case, you can view the storage duration in your browser's cookie settings.
If personal data is processed by the cookies we use, it is done in accordance with Art. 6(1) lit. b GDPR for contract fulfillment, based on your consent under Art. 6(1) lit. a GDPR, or in accordance with Art. 6(1) lit. f GDPR to protect our legitimate interest in providing the best possible functionality of the website and a customer-friendly site visit.
You can configure your browser to inform you about the setting of cookies and to decide individually whether to accept them or to exclude cookies in certain cases or in general.
Please note that the functionality of our website may be limited if cookies are not accepted.
5) Contacting Us
5.1 Own Review Reminders
We use your email address exclusively with your express consent in accordance with Art. 6(1) lit. a GDPR to send a one-time reminder to submit a review of your order. You can revoke your consent at any time by notifying the data controller.
5.2 WhatsApp Business
We offer visitors to our website the opportunity to contact us via the messaging service WhatsApp, provided by WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. For this purpose, we use the so-called "Business Version" of WhatsApp.
If you contact us via WhatsApp regarding a specific transaction (for example, an order), we will store and use the mobile phone number you used on WhatsApp, as well as—if provided—your first and last name, in accordance with Art. 6(1) lit. b GDPR, to process and respond to your inquiry. On the same legal basis, we may also request additional data (order number, customer number, address, or email address) via WhatsApp to assign your request to a specific transaction.
If you use our WhatsApp contact for general inquiries (e.g., about our services, availability, or our website), we store and use the mobile phone number you provided on WhatsApp and, if applicable, your first and last name in accordance with Art. 6(1) lit. f GDPR, based on our legitimate interest in efficiently providing the requested information.
Your data will only be used to respond to your inquiry via WhatsApp. Data will not be shared with third parties.
Please note that WhatsApp Business accesses the address book of the mobile device used by us and automatically transfers phone numbers stored in the address book to a server of the parent company, Meta Platforms Inc., in the USA. For the operation of our WhatsApp Business account, we use a mobile device that only stores the WhatsApp contact data of users who have contacted us via WhatsApp.
This ensures that each person whose WhatsApp contact details are stored in our address book has already consented to the transfer of their WhatsApp phone number from the address books of their chat contacts by accepting WhatsApp's terms of use upon first using the app on their device, in accordance with Art. 6(1) lit. a GDPR. Data transfers of users who do not use WhatsApp and/or have not contacted us via WhatsApp are therefore excluded.
For the purpose and scope of data collection and the further processing and use of data by WhatsApp, as well as your rights and privacy settings, please refer to WhatsApp's privacy policy: https://www.whatsapp.com/legal/?eea=1#privacy-policy
In the context of the above-mentioned processing, data may be transferred to Meta Platforms Inc. servers in the USA.
For data transfers to the USA, the provider has joined the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
5.3 When contacting us (e.g., via contact form or email), personal data will be processed solely for the purpose of handling and responding to your inquiry and only to the extent necessary.
The legal basis for processing this data is our legitimate interest in responding to your inquiry in accordance with Art. 6(1) lit. f GDPR. If your inquiry is aimed at entering into a contract, the additional legal basis for processing is Art. 6(1) lit. b GDPR. Your data will be deleted once it can be inferred from the circumstances that the matter in question has been fully resolved, provided that there are no statutory retention obligations.
6) Comment Function
As part of the comment function on this website, in addition to your comment, information regarding the time the comment was created and the name you chose as the commenter will be stored and published on this website. Furthermore, your IP address will be logged and stored. This storage of the IP address is for security reasons and in the event that the person commenting violates the rights of third parties or posts illegal content. We need your email address to contact you if a third party objects to your published content as unlawful.
The legal bases for storing your data are Art. 6(1) lit. b and f GDPR. We reserve the right to delete comments if they are objected to as unlawful by third parties.
7) Data Processing When Opening a Customer Account
In accordance with Art. 6(1) lit. b GDPR, personal data will be collected and processed as necessary when you provide it to us when opening a customer account. The required data for opening an account can be found in the input form on our website.
You can delete your customer account at any time by sending a message to the above-mentioned address of the controller. After the deletion of your customer account, your data will be deleted unless all contracts concluded through it have been fully processed, there are no statutory retention obligations, and there is no legitimate interest in further retention on our part.
8) Use of Customer Data for Direct Advertising
8.1 Subscription to our email newsletter
If you subscribe to our email newsletter, we will regularly send you information about our offers. The only mandatory information for sending the newsletter is your email address. Providing additional data is voluntary and is used to address you personally. We use the so-called double opt-in procedure for sending the newsletter, which ensures that you only receive the newsletter after you have explicitly confirmed your consent to receiving the newsletter by clicking on a verification link sent to the email address provided.
By activating the confirmation link, you give us your consent to the use of your personal data in accordance with Art. 6(1) lit. a GDPR. When you register for the newsletter, we store the IP address registered by your internet service provider (ISP) as well as the date and time of registration to trace any potential misuse of your email address at a later date. The data collected during newsletter registration will be used strictly for the intended purpose.
You can unsubscribe from the newsletter at any time via the link provided in the newsletter or by notifying the responsible party mentioned above. Once you have unsubscribed, your email address will be immediately removed from our newsletter distribution list unless you have expressly consented to further use of your data or we reserve the right to use your data for other legally permitted purposes, about which we will inform you in this declaration.
8.2 Sending email newsletters to existing customers
If you have provided us with your email address when purchasing goods or services, we reserve the right to send you regular offers for similar goods or services from our range by email. According to Section 7(3) of the German Unfair Competition Act (UWG), we do not need separate consent from you for this. The data processing is carried out solely based on our legitimate interest in personalized direct advertising in accordance with Art. 6(1) lit. f GDPR. If you initially objected to the use of your email address for this purpose, we will not send you any emails.
You can object to the use of your email address for the aforementioned advertising purposes at any time with effect for the future by notifying the responsible party mentioned above. You will only incur transmission costs according to the base rates. Once we receive your objection, we will immediately cease the use of your email address for advertising purposes.
8.3 WhatsApp newsletter
If you subscribe to our WhatsApp newsletter, we will regularly send you information about our offers via WhatsApp. The only mandatory information for sending the newsletter is your mobile phone number.
To receive the newsletter, you need to save our provided mobile number in your phone's contacts and send us the message "Start" via WhatsApp. By sending this WhatsApp message, you consent to the use of your personal data in accordance with Art. 6(1) lit. a GDPR for sending the newsletter. We will then add you to our newsletter distribution list.
The data collected during the newsletter subscription will be used exclusively for advertising purposes via the newsletter. You can unsubscribe from the newsletter at any time by sending us the message "Stop" via WhatsApp. After unsubscribing, your mobile phone number will be immediately removed from our newsletter distribution list unless you have expressly consented to further use of your data or we reserve the right to use your data for other legally permitted purposes, about which we will inform you in this declaration.
Please note that WhatsApp Business accesses the address book of the mobile device we use and automatically transfers phone numbers stored in the address book to a server of the parent company Meta Platforms Inc. in the USA.
Therefore, for sending our WhatsApp newsletter, we use a mobile device whose address book contains only the WhatsApp contact details of our newsletter recipients. This ensures that every person whose WhatsApp contact details are stored in our address book has already consented to the transfer of their WhatsApp phone number from the address books of their chat contacts by accepting WhatsApp's terms of use on their device, in accordance with Art. 6(1) lit. a GDPR. Data transfers of users who do not use WhatsApp and/or have not contacted us via WhatsApp are excluded.
For the purpose and scope of data collection and the further processing and use of data by WhatsApp, as well as your rights and privacy settings, please refer to WhatsApp's privacy policy: https://www.whatsapp.com/legal/?eea=1#privacy-policy
As part of the above-mentioned processing, data may be transferred to servers of Meta Platforms Inc. in the USA.
For data transfers to the USA, the provider has joined the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
8.4 Product availability notification by email
If certain items are temporarily unavailable, you can sign up for email notifications regarding product availability. We will send you a one-time email notification about the availability of the item you selected. The only mandatory information for sending this notification is your email address. Providing additional data is voluntary and will be used to address you personally. We use the double opt-in procedure to ensure that you only receive a notification after you have explicitly confirmed your consent by clicking on a verification link sent to the email address provided.
By activating the confirmation link, you give us your consent to the use of your personal data in accordance with Art. 6(1) lit. a GDPR. We store your IP address as provided by the internet service provider (ISP), along with the date and time of registration, to trace any potential misuse of your email address at a later date. The data collected when you register for the product availability notification will be used strictly for the intended purpose.
You can unsubscribe from the availability notifications at any time by notifying the responsible party mentioned above. After unsubscribing, your email address will be immediately removed from our distribution list unless you have expressly consented to further use of your data or we reserve the right to use your data for other legally permitted purposes, about which we will inform you in this declaration.
8.5 Shopping cart reminders by email
If you abandon your shopping cart before completing your order, you have the option to receive a one-time reminder via email about the contents of your virtual shopping cart.
The only mandatory information for sending this reminder is your email address. Providing additional data is voluntary and will be used to address you personally. We use the double opt-in procedure to ensure that you only receive a reminder after you have explicitly confirmed your consent by clicking on a verification link sent to the email address provided.
By activating the confirmation link, you give us your consent to the use of your personal data in accordance with Art. 6(1) lit. a GDPR for sending a shopping cart reminder. We store your IP address as provided by the internet service provider (ISP), along with the date and time of registration, to trace any potential misuse of your email address at a later date. The data collected when you register for the shopping cart reminder will be used strictly for the intended purpose.
You can unsubscribe from the shopping cart reminders at any time by notifying the responsible party mentioned above. After unsubscribing, your email address will be immediately removed from our distribution list unless you have expressly consented to further use of your data or we reserve the right to use your data for other legally permitted purposes, about which we will inform you in this declaration.
8.6 Postal advertising
Based on our legitimate interest in personalized direct advertising, we reserve the right to store your first and last name, postal address, and, if applicable, your title, academic degree, birth year, and professional, industry, or business designation, in accordance with Art. 6(1) lit. f GDPR, and use this information to send you interesting offers and information about our products by postal mail.
You may object to the storage and use of your data for this purpose at any time.
9) Data Processing for Order Fulfillment
9.1
9.1 Insofar as necessary for the processing of the contract for delivery and payment purposes, the personal data we collect will be shared with the contracted shipping company and the contracted financial institution in accordance with Art. 6(1) lit. b GDPR.
If we owe you updates for goods with digital elements or for digital products based on a relevant contract, we will process the contact details (name, address, email) you provided during the order to inform you personally about pending updates within the legally required period, in compliance with our legal obligations according to Art. 6(1) lit. c GDPR. Your contact details will be used exclusively for notifications about the updates we owe you and will only be processed to the extent necessary for this purpose.
To process your order, we also collaborate with the following service provider(s), who support us wholly or partially in fulfilling concluded contracts. Certain personal data will be transmitted to these service providers based on the following information.
9.2 To fulfill our contractual obligations to our customers, we work with external shipping partners. We will pass on your name, delivery address, and, if necessary for the delivery, your phone number, exclusively for the purpose of delivering goods in accordance with Art. 6(1) lit. b GDPR to a selected shipping partner.
9.3 JTL
For order processing, we use the following provider: JTL-Software-GmbH, Rheinstr. 7, 41836 Hückelhoven, Germany.
Name, address, and other personal data will be shared with the provider exclusively for the purpose of processing the online order, in accordance with Art. 6(1) lit. b GDPR. Your data will only be shared to the extent necessary to process the order.
9.4 Transfer of personal data to shipping service providers
- DHL
As a shipping service provider, we use the following provider: DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Germany.
We will pass on your email address and/or phone number in accordance with Art. 6(1) lit. a GDPR before the delivery of the goods to agree on a delivery date or to announce the delivery, provided you have given your explicit consent for this during the order process. Otherwise, we will only pass on the recipient's name and delivery address to the provider for the purpose of delivery, in accordance with Art. 6(1) lit. b GDPR. The data will only be shared to the extent necessary for the delivery. In this case, it will not be possible to coordinate the delivery date with the provider or announce the delivery in advance.
The consent can be revoked at any time with future effect by notifying the responsible party mentioned above or the provider.
- DPD
As a shipping service provider, we use the following provider: DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg, Germany.
We will pass on your email address and/or phone number in accordance with Art. 6(1) lit. a GDPR before the delivery of the goods to agree on a delivery date or to announce the delivery, provided you have given your explicit consent for this during the order process. Otherwise, we will only pass on the recipient's name and delivery address to the provider for the purpose of delivery, in accordance with Art. 6(1) lit. b GDPR. The data will only be shared to the extent necessary for the delivery. In this case, it will not be possible to coordinate the delivery date with the provider or announce the delivery in advance.
The consent can be revoked at any time with future effect by notifying the responsible party mentioned above or the provider.
9.5 Use of payment service providers
Amazon Pay
This website offers one or more online payment methods provided by: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luxembourg.
If you choose a payment method provided by the supplier, where you are required to pay in advance (e.g., credit card payment), the payment details you provide during the order process (including name, address, bank and card details, currency, and transaction number) as well as information about your order will be shared with the supplier in accordance with Art. 6(1) lit. b GDPR. The transfer of your data is exclusively for the purpose of payment processing and only to the extent necessary for that purpose.
Apple Pay
If you choose the payment method "Apple Pay" provided by Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Ireland, payment processing will be done through the "Apple Pay" feature on your iOS, watchOS, or macOS device by charging a payment card stored in "Apple Pay." Apple Pay uses security features built into your device's hardware and software to protect your transactions. To authorize a payment, you must enter a code that you previously set up and verify using the "Face ID" or "Touch ID" feature on your device.
For the purpose of processing the payment, the information you provide during the order process, along with information about your order, is shared with Apple in encrypted form. Apple encrypts this data again using a developer-specific key before transmitting it to the payment service provider of the payment card stored in Apple Pay. This encryption ensures that only the website from which the purchase was made can access the payment data. After the payment is made, Apple sends your device account number and a transaction-specific dynamic security code to the originating website as confirmation of the payment.
If personal data is processed during the described transmissions, the processing is solely for the purpose of payment processing in accordance with Art. 6(1) lit. b GDPR.
Apple retains anonymized transaction data, including the approximate purchase amount, date, time, and whether the transaction was successful. These anonymized data are used to improve "Apple Pay" and other Apple products and services.
If you use Apple Pay on your iPhone or Apple Watch to complete a purchase made via Safari on your Mac, the Mac and the authorization device communicate over an encrypted channel on Apple servers. Apple does not process or store any of this information in a format that could identify you. You can disable the ability to use Apple Pay on your Mac in your iPhone settings by going to "Wallet & Apple Pay" and turning off "Allow Payments on Mac."
For further information on privacy related to Apple Pay, please visit: https://support.apple.com/de-de/HT203027
Billie GmbH
This website offers one or more online payment methods provided by: Billie GmbH, Charlottenstraße 4, 10969 Berlin, Germany.
If you choose a payment method from the provider where you must pay in advance (e.g., credit card payment), the payment data provided during the order process (including name, address, bank and card details, currency, and transaction number) as well as information about your order will be shared with the provider in accordance with Art. 6(1) lit. b GDPR. The data is transferred solely for the purpose of processing the payment and only to the extent necessary.
If you select a payment method where the provider pays in advance (e.g., invoice purchase or installment purchase), you will be asked to provide certain personal data (first and last name, street, house number, postal code, city, date of birth, email address, phone number, and, if necessary, details of an alternative payment method) during the order process.
To protect our legitimate interest in assessing the creditworthiness of our customers, these data are transferred to the provider for the purpose of a credit check in accordance with Art. 6(1) lit. f GDPR. The provider assesses whether the selected payment option can be offered in view of the payment and/or default risks based on the personal data you provided and other information (such as shopping cart, invoice amount, order history, and payment experiences).
For the purpose of the credit check, the provider may, in addition to internal criteria, obtain identity and creditworthiness information from the following credit agencies in accordance with Art. 6(1) lit. f GDPR:
- Creditreform Berlin Wolfram KG, Karl-Heinrich-Ulrichs-Straße 1, 10787 Berlin, Germany
- Creditreform Boniversum GmbH, Hammfelddamm 13, 41460 Neuss, Germany
- SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, Germany
- Euler Hermes Deutschland, Friedensallee 254, 22763 Hamburg, Germany
The credit report may contain probability values (so-called score values). These score values are based on a scientifically recognized mathematical-statistical procedure. Address data, among other things, are included in the calculation of these score values.
You may object to this data processing at any time by sending a message to us or the provider. However, the provider remains entitled to continue processing your personal data if it is necessary for the contractual payment processing.
EPS Transfer
This website offers one or more online payment methods provided by: PSA Payment Services Austria GmbH, Handelskai 92, Gate 2, 1200 Vienna, Austria.
If you select a payment method from the provider where you pay in advance (e.g., credit card payment), your payment data (including name, address, bank and card details, currency, and transaction number) and information about your order will be shared with the provider in accordance with Art. 6(1) lit. b GDPR solely for payment processing and only to the extent necessary.
giropay
This website offers one or more online payment methods provided by: paydirekt GmbH, Stephanstr. 14-16, 60313 Frankfurt am Main, Germany.
If you select a payment method from the provider where you pay in advance (e.g., credit card payment), your payment data (including name, address, bank and card details, currency, and transaction number) and information about your order will be shared with the provider in accordance with Art. 6(1) lit. b GDPR solely for payment processing and only to the extent necessary.
Google Pay
If you choose the "Google Pay" payment method from Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland ("Google"), payment will be processed via the "Google Pay" application on your mobile device running at least Android 4.4 ("KitKat") with an NFC feature, by charging a payment card stored in Google Pay or a verified payment system (e.g., PayPal). For payments over 25 euros via Google Pay, you must unlock your mobile device using the pre-set verification method (such as facial recognition, password, fingerprint, or pattern).
To process the payment, the information you provide during the order process, along with details about your order, will be passed to Google. Google will then forward your payment information stored in Google Pay in the form of a one-time transaction number to the originating website to verify the payment. This transaction number does not contain any actual payment data related to your stored payment methods with Google Pay, as it is generated and transmitted as a one-time numerical token. In all Google Pay transactions, Google acts solely as an intermediary for processing the payment. The transaction is exclusively between the user and the originating website, with the payment method stored in Google Pay being charged.
Should personal data be processed during these transmissions, the processing is exclusively for payment processing in accordance with Art. 6(1) lit. b GDPR.
Google reserves the right to collect, store, and evaluate specific transaction-related information for each transaction conducted via Google Pay. This includes the date, time, and amount of the transaction, the merchant's location and description, a description of the purchased goods or services provided by the merchant, photos attached to the transaction, the seller's and buyer's or sender's and recipient's name and email address, the payment method used, your reason for the transaction, and any offer associated with the transaction.
According to Google, this processing is solely in accordance with Art. 6(1) lit. f GDPR based on the legitimate interest in proper accounting, verification of transaction data, and optimizing and maintaining the functionality of the Google Pay service.
Google also reserves the right to combine processed transaction data with other information that Google collects and stores when using other Google services.
Google Pay's terms of service can be found here:
Further information on Google Pay privacy can be found at the following URL:
https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
Klarna
This website offers one or more online payment methods provided by: Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Sweden.
When selecting a payment method from the provider where you make an advance payment (e.g., credit card payment), the payment data you provide during the order process (including name, address, bank and card details, currency, and transaction number), as well as information about your order, will be shared with the provider in accordance with Art. 6(1) lit. b GDPR. This data is shared solely for payment processing and only to the extent necessary.
If you choose a payment method where the provider advances payment (e.g., invoice or installment purchase or direct debit), you will also be required to provide certain personal information during the order process (first and last name, street, house number, postal code, city, date of birth, email address, phone number, and possibly information regarding an alternative payment method).
To protect our legitimate interest in determining the creditworthiness of our customers, this data will be transmitted by us to the provider in accordance with Art. 6(1) lit. f GDPR for the purpose of credit assessment. The provider checks whether the payment option selected by you can be granted based on the personal data you provide and other data (such as shopping cart, invoice amount, order history, payment experiences) regarding payment and/or default risks.
To decide within the scope of the application review, the provider may include identity and creditworthiness information from the following credit agencies in addition to internal provider criteria in accordance with Art. 6(1) lit. f GDPR:
https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies
The credit report may contain probability values (so-called score values). If score values are included in the result of the credit report, they are based on a scientifically recognized mathematical-statistical procedure. Address data, among other things, is included in the calculation of the score values.
You may object to this data processing at any time by sending a message to us or the provider. However, the provider remains entitled to continue processing your personal data if it is necessary for the contractual payment processing.
Mollie
This website offers one or more online payment methods provided by: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Netherlands.
When selecting a payment method from the provider where you make an advance payment (e.g., credit card payment), your payment data (including name, address, bank and card details, currency, and transaction number), as well as information about your order, will be shared with the provider in accordance with Art. 6(1) lit. b GDPR solely for payment processing and only to the extent necessary.
PayPal
This website offers one or more online payment methods provided by: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
If you choose a payment method where you make an advance payment, your payment data provided during the order process (including name, address, bank and card details, currency, and transaction number) will be shared with the provider in accordance with Art. 6(1) lit. b GDPR solely for payment processing and only to the extent necessary.
When selecting a payment method where we advance the payment, you will also be required to provide certain personal data (first and last name, street, house number, postal code, city, date of birth, email address, phone number, and possibly alternative payment method details) during the order process.
In such cases, to protect our legitimate interest in determining your creditworthiness, this data will be transmitted by us to the provider in accordance with Art. 6(1) lit. f GDPR for the purpose of credit assessment. The provider checks whether the payment option selected by you can be granted based on your personal data and other data (such as shopping cart, invoice amount, order history, payment experiences) regarding payment and/or default risks.
The credit report may contain probability values (so-called score values). If score values are included in the result of the credit report, they are based on a scientifically recognized mathematical-statistical procedure. Address data, among other things, is included in the calculation of the score values.
You may object to this data processing at any time by sending a message to us or the provider. However, the provider remains entitled to continue processing your personal data if it is necessary for the contractual payment processing.
PayPal Checkout
This website uses PayPal Checkout, an online payment system provided by PayPal, which consists of PayPal's own payment methods and local third-party payment methods.
When paying via PayPal, credit card via PayPal, direct debit via PayPal, or – if offered – "Pay Later" via PayPal, we pass on your payment data to PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (hereinafter "PayPal") for payment processing, in accordance with Art. 6(1) lit. b GDPR, and only to the extent necessary for the payment processing.
PayPal reserves the right to perform a credit check for payment methods such as credit card via PayPal, direct debit via PayPal, or, if offered, "Pay Later" via PayPal. For this purpose, your payment data may be transmitted to credit agencies in accordance with Art. 6(1) lit. f GDPR, based on PayPal's legitimate interest in determining your creditworthiness. The result of the credit check regarding the statistical probability of default is used by PayPal to decide whether to offer the respective payment method. The credit report may contain probability values (so-called score values). If score values are included in the result of the credit check, they are based on a scientifically recognized mathematical-statistical procedure. Among other things, address data is included in the calculation of the score values. You can object to this data processing at any time by sending a message to PayPal. However, PayPal may still be entitled to process your personal data if it is necessary for contractual payment processing.
When PayPal's "Invoice Purchase" payment method is available and selected, your payment data will first be transmitted to PayPal for payment preparation, after which PayPal will forward it to Ratepay GmbH, Franklinstraße 28-29, 10587 Berlin ("Ratepay") to process the payment. The legal basis is Art. 6(1) lit. b GDPR. In this case, RatePay performs a credit check in its own name to determine payment capability and, based on the legitimate interest in determining creditworthiness, transmits your payment data to credit agencies according to Art. 6(1) lit. f GDPR. A list of credit agencies that Ratepay may use can be found here: https://www.ratepay.com/legal-payment-creditagencies/
If you use a local third-party payment method, your payment data will first be transmitted to PayPal in preparation for the payment in accordance with Art. 6(1) lit. b GDPR. Depending on your choice of available local payment method, PayPal will then forward your payment data to the respective provider for payment processing in accordance with Art. 6(1) lit. b GDPR:
- Apple Pay (Apple Distribution International, Hollyhill Industrial Estate, Cork, Ireland)
- Google Pay (Google Ireland Limited, Gordon House, Dublin, Ireland)
- Sofort (SOFORT GmbH, Theresienhöhe 12, 80339 Munich, Germany)
- iDeal (Currence Holding BV, Beethovenstraat 300, Amsterdam, Netherlands)
- Bancontact (Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Brussels, Belgium)
- Blik (Polski Standard Płatności sp. z o.o., ul. Czerniakowska 87A, 00-718 Warsaw, Poland)
- EPS (PSA Payment Services Austria GmbH, Handelskai 92, Gate 2, 1200 Vienna, Austria)
- MyBank (PRETA S.A.S, 40 Rue de Courcelles, Paris, France)
- Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Poland)
For more information on data protection, please refer to PayPal's privacy policy: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
10) Online Marketing
Google AdSense
This website uses Google AdSense, an online advertising service provided by Google Ireland Limited, Gordon House, Barrow St, Dublin, D04 E5W5, Ireland ("Google"). Google AdSense uses cookies, which are text files stored on your computer, to help analyze how you use the website. Additionally, Google AdSense uses web beacons (small invisible graphics) to collect information. Through the use of web beacons, visitor traffic on the website can be tracked, collected, and analyzed. The information generated by cookies and/or web beacons (including your IP address) about your use of this website is generally transmitted to and stored on a Google server. This may also involve data transfer to Google LLC servers in the United States.
Google uses the collected information to evaluate your usage behavior regarding AdSense ads. The IP address transmitted by your browser as part of Google AdSense will not be merged with other Google data. The information collected by Google may be transmitted to third parties if required by law or if third parties process this data on behalf of Google.
All the processing described above, including reading information from your device via cookies and/or web beacons, will only occur with your express consent in accordance with Art. 6(1) lit. a GDPR. Without your consent, Google AdSense will not be used during your visit.
You can revoke your consent at any time with future effect by deactivating this service in the "Cookie-Consent-Tool" provided on the website.
For data transfers to the USA, the provider is subject to the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
Google's privacy policy can be viewed here: https://www.google.de/policies/privacy/
11) Web analytics services
11.1 Google Analytics 4
This website uses Google Analytics 4, a web analytics service provided by Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland ("Google"), which enables the analysis of your use of our website.
By default, cookies are set by Google Analytics 4 when you visit the website, which are small text files stored on your device that collect specific information. This includes your IP address, which Google truncates by the last digits to exclude personal identification.
The information is transmitted to and processed on Google's servers. This may include transfers to Google LLC servers located in the USA.
Google uses the collected information on our behalf to analyze your website usage, compile reports on website activity for us, and provide further services related to website and internet use. The IP address transmitted by your browser via Google Analytics is not merged with other Google data. The data collected via Google Analytics 4 is stored for two months and then deleted.
All the aforementioned processing, particularly the setting of cookies on your device, will only occur if you have given us your express consent in accordance with Art. 6(1)(a) GDPR.
Without your consent, Google Analytics 4 will not be used during your visit to the website. You may revoke your consent at any time with future effect. To exercise your right of revocation, please disable this service via the "Cookie-Consent-Tool" provided on the website.
We have entered into a data processing agreement with Google to ensure the protection of our visitors' data and prevent unauthorized disclosure to third parties.
Further legal information on Google Analytics 4 can be found at: https://policies.google.com/privacy?hl=en&gl=en and https://policies.google.com/technologies/partner-sites
Demographic Features
Google Analytics 4 uses the special "Demographics" feature to generate statistics that provide insights into the age, gender, and interests of site visitors. This is done by analyzing advertising and information from third parties. This allows the identification of target audiences for marketing activities. The collected data cannot be attributed to any specific person and is deleted after two months.
Google Signals
As an extension to Google Analytics 4, Google Signals may be used on this website to create cross-device reports. If you have enabled personalized ads and linked your devices to your Google Account, Google can analyze your cross-device behavior and create database models, including cross-device conversions, subject to your consent to use Google Analytics under Art. 6(1)(a) GDPR. We do not receive any personal data from Google, only statistics. If you wish to stop cross-device analysis, you can disable the "Personalized Advertising" function in your Google Account settings. Follow the instructions on this page: https://support.google.com/ads/answer/2662922?hl=en Further information on Google Signals can be found at: https://support.google.com/analytics/answer/7532985?hl=en
UserIDs
As an extension to Google Analytics 4, this website may use the "UserIDs" function. If you have consented to the use of Google Analytics 4 in accordance with Art. 6(1)(a) GDPR, have created an account on this website, and log in across multiple devices, your activities, including conversions, can be analyzed across devices.
For data transfers to the USA, the provider adheres to the EU-US Data Privacy Framework, ensuring compliance with European data protection standards based on an adequacy decision by the European Commission.
11.2 Google Tag Manager
This website uses "Google Tag Manager", a service provided by: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (hereinafter referred to as "Google").
The Google Tag Manager provides a technical foundation to bundle various web applications, including tracking and analysis services, and to calibrate, control, and condition them via a unified user interface. The Google Tag Manager itself does not store any information on user devices or retrieve it. Nor does the service perform any independent data analysis. However, by calling up the Google Tag Manager, your IP address is transmitted to Google and may be stored there. Transmission to servers of Google LLC in the USA is also possible.
This processing only takes place if you have given us your express consent in accordance with Art. 6 (1) lit. a GDPR. Without this consent, the use of Google Tag Manager will not take place during your visit to the site. You can revoke your consent at any time with effect for the future. To exercise your right of withdrawal, please disable this service using the "Cookie-Consent-Tool" provided on the website.
We have entered into a data processing agreement with the provider, which ensures the protection of our site visitors' data and prevents unauthorized disclosure to third parties.
For data transfers to the USA, the provider has joined the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
Further legal information on Google Tag Manager can be found at: https://policies.google.com/privacy?hl=de&gl=de
12) Retargeting/Remarketing and Conversion Tracking
12.1 Meta Pixel with Enhanced Data Matching
Within our online offering, we use the "Meta Pixel" service in enhanced data matching mode from the following provider: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Ireland ("Meta").
When a user clicks on an ad we place on Facebook or Instagram, the URL of our linked page is expanded with a parameter via "Meta Pixel". This URL parameter is then entered into the user's browser by a cookie that our linked page itself sets after redirection. In addition, this cookie collects specific customer data, such as the email address that we collect on our website linked to the Facebook or Instagram ad during transactions such as purchases, account logins, or registrations (enhanced data matching). The cookie is then read and enables the transmission of the data, including the specific customer data, to Meta.
We use "Meta Pixel" with enhanced data matching to make our ads (so-called "Ads") on Facebook and/or Instagram more effective and ensure that they match users' interests or have certain characteristics (e.g., interests in certain topics or products determined based on visited websites), which we transmit to Meta (so-called "Custom Audiences").
We also analyze the effectiveness of our ads by tracking whether users are redirected to our website after clicking on an ad (Conversion). Compared to the standard version of "Meta Pixel", the enhanced data matching function helps us measure the effectiveness of our ad campaigns by capturing more assigned conversions.
All transmitted data is stored and processed by Meta, making it possible to associate the data with the respective user profile, and Meta may use the data for its own advertising purposes in accordance with Meta's data usage policy (https://www.facebook.com/about/privacy/). The data may enable Meta and its partners to serve ads both on and off Facebook.
All the aforementioned processing, including the setting of cookies for retrieving information on the device used, will only take place if you have given us your express consent in accordance with Art. 6 (1) lit. a GDPR. You can revoke your consent at any time with effect for the future by disabling this service in the "Cookie-Consent-Tool" provided on the website.
We have entered into a data processing agreement with the provider, which ensures the protection of our site visitors' data and prevents unauthorized disclosure to third parties.
The information generated by Meta is usually transmitted to and stored on a server owned by Meta; in this context, there may also be transmission to servers owned by Meta Platforms Inc. in the USA.
For data transfers to the USA, the provider is subject to the EU-US Data Privacy Framework, ensuring compliance with European data protection standards based on an adequacy decision by the European Commission.
12.2 Google Ads Conversion Tracking
This website uses the online advertising program "Google Ads" and within Google Ads, the conversion tracking of Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland ("Google"). We use the Google Ads offer to draw attention to our attractive offers on external websites by means of advertising materials (so-called Google Ads). In relation to the data of the advertising campaigns, we can determine how successful the individual advertising measures are. In this way, we pursue the objective of displaying advertising that is of interest to you, making our website more interesting for you, and achieving a fair calculation of advertising costs.
The cookie for conversion tracking is set when a user clicks on an ad placed by Google. Cookies are small text files that are stored on your device. These cookies usually expire after 30 days and are not used for personal identification. If the user visits certain pages of this website and the cookie has not yet expired, Google and we can recognize that the user clicked on the ad and was redirected to this page. Each Google Ads customer receives a different cookie. Therefore, cookies cannot be tracked across the websites of Google Ads customers. The information obtained using the conversion cookie is used to create conversion statistics for Google Ads customers who have opted for conversion tracking. Customers learn the total number of users who clicked on their ad and were redirected to a page tagged with a conversion tracking tag. However, they do not receive information that personally identifies users. As part of the use of Google Ads, it is possible that personal data may be transmitted to Google LLC's servers in the USA.
Details on the data processing triggered by Google Ads Conversion Tracking and Google's handling of data from websites can be found here: https://policies.google.com/technologies/partner-sites
All of the aforementioned processing activities, including the setting of cookies to read information on the used device, will only be carried out if you have given us your express consent in accordance with Art. 6 (1) lit. a GDPR. You can revoke your given consent at any time with effect for the future by disabling this service via the "Cookie-Consent-Tool" provided on the website.
You can also permanently object to the setting of cookies for Google Ads Conversion-Tracking by downloading and installing the browser plugin available at the following link:
https://www.google.com/settings/ads/plugin?hl=de
Please note that certain features of this website may not work or may be limited if you disable the use of cookies.
Google's privacy policy can be found here: https://www.google.de/policies/privacy/
For data transfers to the USA, the provider has joined the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
13) Website Functionalities
13.1 Facebook Plugins
Our website uses plugins from the social network provider: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland
These plugins allow direct interaction with content on the social network.
To enhance the protection of your data when visiting our website, the plugins are initially deactivated using a "2-click" or "Shariff" solution.
This integration ensures that when you visit a page on our website that contains such plugins, no connection to the provider's servers is established.
Only when you activate the plugins and thereby give your consent to the transmission of your data in accordance with Art. 6 (1) lit. a GDPR, will your browser establish a direct connection to the provider's servers. During this process, certain information about your device (including your IP address), your browser, and your browsing history is transmitted to the provider and may be processed further there.
If you are logged into an existing user profile on the provider's social network, information about interactions carried out through the plugins will also be published there and displayed to your contacts.
You can revoke your consent at any time by deactivating the activated plugin by clicking on it again. However, revoking consent does not affect any data that has already been transferred to the provider.
Data may also be transferred to: Meta Platforms Inc., USA
We have entered into a data processing agreement with the provider to ensure the protection of our website visitors' data and to prevent unauthorized data disclosure to third parties.
For data transfers to the USA, the provider has adhered to the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
13.2 Instagram Plugins
Our website uses plugins from the social network provider: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland
These plugins allow direct interaction with content on the social network.
To enhance the protection of your data when visiting our website, the plugins are initially deactivated using a "2-click" or "Shariff" solution.
This integration ensures that when you visit a page on our website that contains such plugins, no connection to the provider's servers is established.
Only when you activate the plugins and thereby give your consent to the transmission of your data in accordance with Art. 6 (1) lit. a GDPR, will your browser establish a direct connection to the provider's servers. During this process, certain information about your device (including your IP address), your browser, and your browsing history is transmitted to the provider and may be processed further there.
If you are logged into an existing user profile on the provider's social network, information about interactions carried out through the plugins will also be published there and displayed to your contacts.
You can revoke your consent at any time by deactivating the activated plugin by clicking on it again. However, revoking consent does not affect any data that has already been transferred to the provider.
Data may also be transferred to: Meta Platforms Inc., USA
We have entered into a data processing agreement with the provider to ensure the protection of our website visitors' data and to prevent unauthorized data disclosure to third parties.
For data transfers to the USA, the provider has adhered to the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
13.3 YouTube
This website uses plugins to display and play videos from the following provider: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland
Data may also be transferred to: Google LLC., USA
When you visit a page of our website that contains such a plugin, your browser establishes a direct connection to the provider's servers to load the plugin. During this process, certain information, including your IP address, is transmitted to the provider.
If embedded videos are played via the plugin, the provider also uses cookies to collect information about user behavior, generate playback statistics, and prevent abusive behavior.
If you are logged into a user account with the provider during your visit to our site, your data will be directly associated with your account when you click on a video. If you do not wish for this data to be associated with your account, you must log out before clicking the play button.
All the aforementioned processing activities, including the setting of cookies for reading information on the device used, will only be carried out if you have given us your express consent in accordance with Art. 6 (1) lit. a GDPR. You can revoke your consent at any time with effect for the future by disabling this service via the "Cookie-Consent-Tool" provided on the website.
For data transfers to the USA, the provider has adhered to the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
13.4 Login With Amazon
Our website provides a single sign-on feature from the following provider: Amazon EU S.a. r.l., 38 avenue John F. Kennedy, L-1855 Luxembourg
In addition to data transfer to the aforementioned provider location, data may also be transferred to: Amazon.com Inc., USA
If you have an account with the provider, you can use your account details to create a user account or register on our website.
When visiting this page, a direct connection between your browser and the provider's servers may be established via this login function, even if you do not have an account with the provider or are not logged in. The provider will then receive information that you have visited our website. The information collected (which may include your IP address) will be transmitted from your browser directly to the provider's server and stored there. However, this information will not be used to identify you personally, nor will it be disclosed to third parties.
These data processing activities are carried out in accordance with Art. 6 (1) lit. f GDPR, based on our legitimate interest in providing a user-friendly and interactive design of our online presence.
By clicking the login button to register on our website using your account data with the provider, the provider will transmit the general and publicly accessible information stored in your account (user ID, name, address, email address, age, and gender) to us based on your express consent in accordance with Art. 6 (1) lit. a GDPR.
We store and use the data transmitted by the provider to create a user account with the necessary information (salutation, first name, last name, address details, country, email address, date of birth), provided you have released this information to the provider. Conversely, based on your consent, data (e.g., information about your browsing or purchase behavior) may be transferred from us to your account with the provider.
You can revoke your consent at any time with effect for the future by informing us.
For data transfers to the USA, the provider has adhered to the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
13.5 idealo Logo
Our website includes graphical elements from the following provider to display external customer reviews and/or an externally awarded quality seal: idealo internet GmbH, Zimmerstraße 50, 10888 Berlin, Germany
When you visit a page on our website that contains such graphical elements, your browser establishes a direct connection to the provider’s servers to load the elements properly. During this process, certain browser information, including your IP address, is transmitted to the provider.
If personal data is processed during this transmission, this is done in accordance with Art. 6 (1) lit. f GDPR based on our legitimate interest in optimally marketing our offer and creating an appealing design for our website.
13.6 ShopVote Graphics
Our website includes graphical elements from the following provider to display external customer reviews and/or an externally awarded quality seal: Blickreif GmbH, Schulstraße 46, 80634 Munich, Germany
When you visit a page on our website that contains such graphical elements, your browser establishes a direct connection to the provider’s servers to load the elements properly. During this process, certain browser information, including your IP address, is transmitted to the provider.
If personal data is processed during this transmission, this is done in accordance with Art. 6 (1) lit. f GDPR based on our legitimate interest in optimally marketing our offer and creating an appealing design for our website.
13.7 Google Maps
This website uses an online map service from the following provider: Google Maps (API) by Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland (“Google”).
Google Maps is a web service for displaying interactive (land) maps to visually present geographical information. By using this service, our location is displayed to you, and any potential journey is made easier.
When you access a page containing a Google Maps map, information about your use of our website (such as your IP address) is transmitted to and stored on Google servers, potentially in the USA. This happens regardless of whether Google provides a user account through which you are logged in or if no user account exists. If you are logged in to Google, your data will be directly associated with your account. If you do not want this data associated with your profile, you must log out before activating the button. Google stores your data (even for users not logged in) as user profiles and evaluates them.
The collection, storage, and evaluation are carried out in accordance with Art. 6 (1) lit. f GDPR based on Google’s legitimate interest in displaying personalized advertising, conducting market research, and/or tailoring the design of its websites to user needs. You have the right to object to the creation of these user profiles, but you must contact Google to exercise this right. If you do not agree to the future transmission of your data to Google while using Google Maps, you also have the option of completely disabling the Google Maps web service by turning off the JavaScript application in your browser. Google Maps, and therefore the map display on this website, can then not be used.
If legally required, we have obtained your consent for the processing of your data as described above in accordance with Art. 6 (1) lit. a GDPR. You can revoke your consent at any time with effect for the future by following the instructions described above for raising an objection.
For data transfers to the USA, the provider has adhered to the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
13.8 FontAwesome
This website uses web fonts from the following provider for the uniform display of fonts: Fonticons, Inc., 710 Blackhorn Dr, Carl Junction, 64834, MO, USA
When you access a page, your browser loads the required web fonts into its cache to display texts and fonts correctly and establishes a direct connection to the provider's servers. During this process, certain browser information, including your IP address, is transmitted to the provider.
The processing of personal data in connection with the provider of the fonts is carried out only if you have given us your express consent in accordance with Art. 6 (1) lit. a GDPR. You can revoke your consent at any time with effect for the future by deactivating this service using the "Cookie-Consent-Tool" provided on the website. If your browser does not support web fonts, a standard font from your computer will be used.
For data transfers to the USA, the provider relies on the European Commission's standard contractual clauses, which are intended to ensure compliance with European data protection standards.
13.9 Google Web Fonts
This site uses web fonts for uniform font display provided by the following provider: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland.
When you access a page, your browser loads the necessary web fonts into its cache to display texts and fonts correctly and establishes a direct connection to the provider's servers. During this process, certain browser information, including your IP address, is transmitted to the provider.
Data may also be transmitted to: Google LLC, USA
The processing of personal data in connection with the provider of the fonts is carried out only if you have given us your express consent in accordance with Art. 6 (1) lit. a GDPR. You can revoke your consent at any time with effect for the future by deactivating this service using the "Cookie-Consent-Tool" provided on the website. If your browser does not support web fonts, a standard font from your computer will be used.
For data transfers to the USA, the provider has adhered to the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
13.10 Google reCAPTCHA
This website uses the CAPTCHA service from the following provider: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland.
Data may also be transmitted to: Google LLC, USA. For the visual design of the CAPTCHA window, "Google Fonts," i.e., fonts loaded from the internet by Google, are used. No additional information beyond what is already transmitted by reCAPTCHA to Google is processed in this context.
The service checks whether an input is made by a natural person or abusively by machine or automated processing and blocks spam, DDoS attacks, and similar automated malicious activities. To ensure that the action is performed by a human and not by an automated bot, the provider collects the IP address of the device used, identification data of the browser and operating system type used, as well as the date and duration of the visit and transmits this information to the provider's servers for analysis.
The legal basis is our legitimate interest in determining individual responsibility on the internet and preventing misuse and spam in accordance with Art. 6 (1) lit. f GDPR.
We have concluded a data processing agreement with the provider to ensure the protection of our website visitors' data and prevent unauthorized data sharing with third parties.
For data transfers to the USA, the provider has adhered to the EU-US Data Privacy Framework, which ensures compliance with European data protection standards based on an adequacy decision by the European Commission.
13.11 Uptain
To improve interaction with our visitors, we use a JavaScript plugin from uptain GmbH, Obergrünewalder Str. 8 a, 42103 Wuppertal ("uptain-plugin"). This allows us to analyze your use of the website and improve customer engagement (e.g., through a dialog window). To this end, we collect information about your user behavior, such as cursor movement, time spent on the site, clicked links, and any provided information.
All the processes described above, particularly reading information from the device used, will only be carried out if you have expressly consented to this in accordance with Art. 6 (1) lit. a GDPR. Without this consent, Uptain will not be used during your visit.
You can revoke your consent at any time with effect for the future. To exercise your right of revocation, please deactivate this service using the "Cookie-Consent-Tool" provided on the website.
We have concluded a data processing agreement with Uptain, committing them to protect our customers' data and not to share it with third parties.
You can alternatively permanently object to the web analysis by Uptain at any time by activating an opt-out link and deactivating the use of the uptain plugin via the following link: https://kc-onlineshop.de
13.12 Applications for Job Listings via Email
On our website, we post currently vacant positions in a dedicated section, for which interested parties can apply via email to the provided contact address.
Applicants must provide all the necessary personal data required for a thorough assessment, including general information such as name, address, and contact details, as well as performance-related evidence and, if applicable, health-related information. Specific details regarding the application process can be found in the job advertisement.
Upon receipt of the application via email, the data is stored and evaluated solely for the purpose of processing the application. For any inquiries, we use either the applicant's email address or telephone number. The processing is based on Art. 6 (1) lit. b GDPR (or Section 26 (1) BDSG), under which the application process is considered a pre-contractual measure for employment.
If special categories of personal data within the meaning of Art. 9 (1) GDPR (e.g., health data such as information about a disability) are requested from applicants during the application process, the processing is carried out in accordance with Art. 9 (2) lit. b GDPR, enabling us to exercise rights and fulfill obligations in employment law, social security, and social protection.
Cumulatively or alternatively, the processing of special data categories may also be based on Art. 9 (1) lit. h GDPR if it is necessary for health care purposes, medical assessments of work capability, medical diagnosis, care, or treatment within health or social services, or for the management of health or social systems and services.
If the applicant is not selected or withdraws their application early, the data provided and all electronic correspondence, including the application email, will be deleted after appropriate notification, no later than 6 months after the notification. This time frame is based on our legitimate interest in addressing any follow-up questions related to the application and complying with our obligations under equal treatment laws for applicants.
In the event of a successful application, the provided data will be processed for the purpose of conducting the employment relationship, based on Art. 6 (1) lit. b GDPR (or Section 26 (1) BDSG in the case of processing in Germany).
13.13 Online Applications via a Form
On our website, we post currently vacant positions in a dedicated section, for which interested parties can apply via a corresponding form.
Applicants must provide all the necessary personal data required for a thorough assessment, including general information such as name, address, and contact details, as well as performance-related evidence and, if applicable, health-related information. Specific details regarding the application process can be found in the job advertisement.
When the form is submitted, the applicant data is encrypted according to the current state of technology, transmitted to us, stored, and evaluated solely for the purpose of processing the application. The processing is based on Art. 6 (1) lit. b GDPR (or Section 26 (1) BDSG), under which the application process is considered a pre-contractual measure for employment.
If special categories of personal data within the meaning of Art. 9 (1) GDPR (e.g., health data such as information about a disability) are requested from applicants during the application process, the processing is carried out in accordance with Art. 9 (2) lit. b GDPR, enabling us to exercise rights and fulfill obligations in employment law, social security, and social protection.
Cumulatively or alternatively, the processing of special data categories may also be based on Art. 9 (1) lit. h GDPR if it is necessary for health care purposes, medical assessments of work capability, medical diagnosis, care, or treatment within health or social services, or for the management of health or social systems and services.
If an applicant is not selected or withdraws their application early, the data submitted via the form, along with all electronic correspondence, including the application email, will be deleted after appropriate notification, no later than 6 months. This period is based on our legitimate interest in addressing any follow-up questions related to the application and, if necessary, complying with our documentation obligations under applicant equality regulations.
In the event of a successful application, the provided data will be processed for the purpose of conducting the employment relationship, based on Art. 6 (1) lit. b GDPR (or Section 26 (1) BDSG if processing occurs in Germany).
14) Tools and Other Services
14.1 - DATEV
For accounting purposes, we use the cloud-based accounting software service provided by the following vendor: DATEV eG, Paumgartnerstr. 6-14, 90429 Nuremberg, Germany.
The provider processes incoming and outgoing invoices, as well as potentially the company's bank transactions, to automatically capture invoices, match them with transactions, and generate financial accounting through a partially automated process.
If personal data is processed in the course of this, the processing is based on Art. 6 (1) lit. f GDPR, on the basis of our legitimate interest in efficient organization and documentation of our business transactions.
- Lexoffice
For accounting purposes, we use the cloud-based accounting software service provided by the following vendor: Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Germany.
The provider processes incoming and outgoing invoices, as well as potentially the company's bank transactions, to automatically capture invoices, match them with transactions, and generate financial accounting through a partially automated process.
If personal data is processed in the course of this, the processing is based on Art. 6 (1) lit. f GDPR, on the basis of our legitimate interest in efficient organization and documentation of our business transactions.
14.2 Cookie-Consent-Tool
This website uses a so-called "Cookie-Consent-Tool" to obtain effective user consents for cookies and cookie-based applications that require consent. The "Cookie-Consent-Tool" is displayed to users upon visiting the site in the form of an interactive user interface, where consent can be given by checking boxes for specific cookies and/or cookie-based applications. Through the use of this tool, all consent-required cookies/services are only loaded if the respective user gives consent by ticking the corresponding boxes. This ensures that such cookies are only placed on the user’s device if consent is given.
The tool sets technically necessary cookies to save your cookie preferences. Personal user data is generally not processed in this context.
However, if personal data (such as the IP address) is processed for storage, assignment, or logging of cookie settings, this is done in accordance with Art. 6 (1) lit. f GDPR, based on our legitimate interest in legally compliant, user-specific, and user-friendly cookie consent management, and thus in ensuring the legal compliance of our website.
Additionally, the processing is based on Art. 6 (1) lit. c GDPR, as we are legally required to make the use of non-essential cookies dependent on the user's consent.
Where necessary, we have concluded a data processing agreement with the provider to ensure the protection of our site visitors' data and prevent unauthorized disclosure to third parties.
More information about the operator and the settings options for the Cookie-Consent-Tool can be found directly on our website’s corresponding user interface.
15) Data Subject Rights
15.1 The applicable data protection law grants you the following data subject rights regarding the processing of your personal data, which you can exercise against the data controller. The prerequisites for exercising these rights are outlined with reference to the relevant legal basis:
- Right to access under Art. 15 GDPR;
- Right to rectification under Art. 16 GDPR;
- Right to erasure under Art. 17 GDPR;
- Right to restriction of processing under Art. 18 GDPR;
- Right to notification under Art. 19 GDPR;
- Right to data portability under Art. 20 GDPR;
- Right to withdraw consent granted under Art. 7 (3) GDPR;
- Right to lodge a complaint under Art. 77 GDPR.
15.2 Right to Object
If we process your personal data based on our overriding legitimate interest as part of a balancing of interests, you have the right at any time to object to this processing with effect for the future, for reasons arising from your particular situation.
If you exercise your right to object, we will stop processing the data concerned. However, further processing remains reserved if we can demonstrate compelling legitimate grounds for the processing that outweigh your interests, fundamental rights, and freedoms, or if the processing serves the assertion, exercise, or defense of legal claims.
If your personal data is processed by us for direct marketing purposes, you have the right to object at any time to the processing of personal data concerning you for such advertising purposes. You can exercise the objection as described above.
If you exercise your right to object, we will stop processing the data concerned for direct marketing purposes.
16) Duration of Storage of Personal Data
The duration of the storage of personal data is determined based on the relevant legal basis, the purpose of processing, and – where applicable – also based on the statutory retention periods (e.g., commercial and tax retention periods).
If personal data is processed based on explicit consent according to Art. 6 (1) lit. a GDPR, the data concerned will be stored until you revoke your consent.
If statutory retention periods apply to data processed within the framework of legal transactions or obligations similar to legal transactions based on Art. 6 (1) lit. b GDPR, this data will be routinely deleted after the retention periods expire, provided it is no longer necessary for the fulfillment of the contract or the initiation of the contract and/or if there is no legitimate interest on our part in further storage.
If personal data is processed based on Art. 6 (1) lit. f GDPR, this data will be stored until you exercise your right to object under Art. 21 (1) GDPR, unless we can demonstrate compelling legitimate grounds for processing that outweigh your interests, rights, and freedoms, or the processing serves the assertion, exercise, or defense of legal claims.
If personal data is processed for direct marketing purposes based on Art. 6 (1) lit. f GDPR, this data will be stored until you exercise your right to object under Art. 21 (2) GDPR.
Unless otherwise specified in this declaration regarding specific processing situations, personal data stored will be deleted when it is no longer necessary for the purposes for which it was collected or otherwise processed.
Datenschutzerklärung
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist wortek GmbH, Rankinestr. 4, 86899 Landsberg am Lech, Deutschland, Tel.: 081919406799, E-Mail: info@nodna.de. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
3) Hosting & Content-Delivery-Network
Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir einen Anbieter, der seine Leistungen selbst oder durch ausgewählte Sub-Unternehmer ausschließlich auf Servern innerhalb der Europäischen Union erbringt.
Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
4) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers entnehmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
5) Kontaktaufnahme
5.1 Eigene Bewertungserinnerung
Ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO verwenden wir Ihre E-Mailadresse zur einmaligen Erinnerung an die Abgabe einer Bewertung Ihrer Bestellung. Sie können Ihre Einwilligung jederzeit durch eine Nachricht an den für die Datenverarbeitung Verantwortlichen widerrufen.
5.2 WhatsApp-Business
Wir bieten Besuchern unserer Webseite die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, in Kontakt zu treten. Hierfür verwenden wir die sog. „Business-Version“ von WhatsApp.
Sofern Sie uns anlässlich eines konkreten Geschäfts (beispielsweise einer getätigten Bestellung) per WhatsApp kontaktieren, speichern und verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. b. DSGVO zur Bearbeitung und Beantwortung Ihres Anliegens. Auf Basis derselben Rechtsgrundlage werden wir Sie per WhatsApp gegebenenfalls um die Bereitstellung weiterer Daten (Bestellnummer, Kundennummer, Anschrift oder E-Mailadresse) bitten, um Ihre Anfrage einem bestimmten Vorgang zuordnen zu können.
Nutzen Sie unseren WhatsApp-Kontakt für allgemeine Anfragen (etwa zum Leistungsspektrum, zu Verfügbarkeiten oder zu unserem Internetauftritt) speichern und verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der effizienten und zeitnahen Bereitstellung der gewünschten Informationen.
Ihre Daten werden stets nur zur Beantwortung Ihres Anliegens per WhatsApp verwendet. Eine Weitergabe an Dritte findet nicht statt.
Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc. in den USA überträgt. Für den Betrieb unseres WhatsApp-Business-Kontos verwenden wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-Kontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in Kontakt getreten sind.
Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp- Kontaktdaten in unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer, die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben, wird insofern ausgeschlossen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com
Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
5.3 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6) Kommentarfunktion
Im Rahmen der Kommentarfunktion auf dieser Website werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars und der von Ihnen gewählte Kommentatorenname gespeichert und auf dieser Website veröffentlicht. Ferner wird Ihre IP-Adresse mitprotokolliert und gespeichert. Diese Speicherung der IP-Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person durch einen abgegebenen Kommentar die Rechte Dritter verletzt oder rechtswidrige Inhalte postet. Ihre E-Mailadresse benötigen wir, um mit Ihnen in Kontakt zu treten, falls ein Dritter Ihren veröffentlichten Inhalt als rechtswidrig beanstanden sollte.
Rechtsgrundlagen für die Speicherung Ihrer Daten sind die Art. 6 Abs. 1 lit. b und f DSGVO. Wir behalten uns vor, Kommentare zu löschen, wenn sie von Dritten als rechtswidrig beanstandet werden.
7) Datenverarbeitung bei Eröffnung eines Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn Sie uns diese bei der Eröffnung eines Kundenkontos mitteilen. Welche Daten für die Kontoeröffnung erforderlich sind, entnehmen Sie der Eingabemaske des entsprechenden Formulars auf unserer Website.
Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung Ihres Kundenkontos werden Ihre Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
8) Nutzung von Kundendaten zur Direktwerbung
8.1 Anmeldung zu unserem E-Mail-Newsletter
Wenn Sie sich zu unserem E-Mail Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Für den Newsletter-Versand verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass Sie Newsletter erst erhalten, wenn Sie uns durch Betätigung eines an die angegebene Mailadresse versandten Verifizierungslinks ausdrücklich Ihre Einwilligung in den Newsletterempfang bestätigt haben.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail- Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der Anmeldung zum Newsletter erhobenen Daten werden streng zweckgebunden verwendet.
Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mailadresse unverzüglich in unserem Newsletter-Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
8.2 Versand des E-Mail-Newsletters an Bestandskunden
Wenn Sie uns Ihre E-Mailadresse beim Kauf von Waren bzw. Dienstleistungen zur Verfügung gestellt haben, behalten wir uns vor, Ihnen regelmäßig Angebote zu ähnlichen Waren bzw. Dienstleistungen, wie den bereits gekauften, aus unserem Sortiment per E-Mail zuzusenden. Hierfür müssen wir gemäß § 7 Abs. 3 UWG keine gesonderte Einwilligung von Ihnen einholen. Die Datenverarbeitung erfolgt insoweit allein auf Basis unseres berechtigten Interesses an personalisierter Direktwerbung gemäß Art. 6 Abs. 1 lit. f DSGVO. Haben Sie der Nutzung Ihrer E-Mailadresse zu diesem Zweck anfänglich widersprochen, findet ein Mailversand unsererseits nicht statt.
Sie sind berechtigt, der Nutzung Ihrer E-Mailadresse zu dem vorbezeichneten Werbezweck jederzeit mit Wirkung für die Zukunft durch eine Mitteilung an den zu Beginn genannten Verantwortlichen zu widersprechen. Hierfür fallen für Sie lediglich Übermittlungskosten nach den Basistarifen an. Nach Eingang Ihres Widerspruchs wird die Nutzung Ihrer E-Mailadresse zu Werbezwecken unverzüglich eingestellt.
8.3 WhatsApp-Newsletter
Wenn Sie sich zu unserem WhatsApp-Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten per WhatsApp. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre Mobilfunknummer.
Für den Versand des Newsletters nehmen Sie unsere mitgeteilte Mobilfunknummer in die Adress-Kontakte Ihres Mobilfunkgeräts auf und senden uns die Nachricht „Start“ per WhatsApp. Mit der Übersendung dieser WhatsApp-Nachricht erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO zum Zwecke der Newsletteübersendung. Wir nehmen Sie sodann in unseren Newsletter-Verteiler auf.
Die von uns bei der Anmeldung zum Newsletter erhobenen Daten werden ausschließlich für Zwecke der werblichen Ansprache im Wege des Newsletters verarbeitet. Sie können jederzeit den Newsletter abmelden, indem Sie uns die Nachricht „Stop“ per WhatsApp senden. Nach erfolgter Abmeldung wird Ihre Mobilfunknummer unverzüglich in unserem Newsletter-Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc. in den USA überträgt.
Für den Versand unseres WhatsApp-Newsletters verwenden wir daher ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-Kontaktdaten unserer Newsletter-Empfänger gespeichert werden. Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp- Kontaktdaten in unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer, die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben, wird insofern ausgeschlossen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com
Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
8.4 Warenverfügbarkeitsbenachrichtigung per E-Mail
Für temporär nicht verfügbare Artikel können Sie sich für den Erhalt von E-Mail-Warenverfügbarkeitsbenachrichtigungen anmelden. Hierbei übersenden wir Ihnen per E-Mail einmalig eine Nachricht über die Verfügbarkeit des jeweils von Ihnen ausgewählten Artikels. Pflichtangabe für die Übersendung dieser Benachrichtigung ist allein Ihre E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und wird ggf. verwendet, um Sie persönlich ansprechen zu können. Für den Mailversand verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass Sie eine Benachrichtigung erst erhalten, wenn Sie uns durch Betätigung eines an die angegebene Mailadresse versandten Verifizierungslinks ausdrücklich Ihre diesbezügliche Einwilligung bestätigt haben.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail- Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der Anmeldung zu unserem E-Mail-Benachrichtigungsdienst zur Warenverfügbarkeit erhobenen Daten werden streng zweckgebunden verwendet.
Sie können die Verfügbarkeitsbenachrichtigungen jederzeit durch entsprechende Nachricht an den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mailadresse unverzüglich aus unserem hierfür eingerichteten Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
8.5 Warenkorb-Erinnerungen per E-Mail
Im Falle des Abbruchs Ihres Einkaufs bei uns vor Abschluss der Bestellung haben Sie die Möglichkeit, per E-Mail einmalig an den Inhalt Ihres virtuellen Warenkorbs erinnert zu werden.
Pflichtangabe für die Übersendung dieser Erinnerung ist allein Ihre E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und wird ggf. verwendet, um Sie persönlich ansprechen zu können. Für den Mailversand verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass Sie eine Benachrichtigung erst erhalten, wenn Sie uns durch Betätigung eines an die angegebene Mailadresse versandten Verifizierungslinks ausdrücklich Ihre diesbezügliche Einwilligung bestätigt haben.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO für die Versendung einer Warenkorb-Erinnerung. Hierbei speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail- Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der Anmeldung zu unserem E-Mail-Benachrichtigungsdienst erhobenen Daten werden streng zweckgebunden verwendet.
Sie können die Warenkorb-Erinnerungen jederzeit durch entsprechende Nachricht an den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mailadresse unverzüglich aus unserem hierfür eingerichteten Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
8.6 Werbung per Briefpost
Auf Grundlage unseres berechtigten Interesses an personalisierter Direktwerbung behalten wir uns vor, Ihren Vor- und Nachnamen, Ihre Postanschrift und - soweit wir diese zusätzlichen Angaben im Rahmen der Vertragsbeziehung von Ihnen erhalten haben - Ihren Titel, akademischen Grad, Ihr Geburtsjahr und Ihre Berufs-, Branchen- oder Geschäftsbezeichnung gemäß Art. 6 Abs. 1 lit. f DSGVO zu speichern und für die Zusendung von interessanten Angeboten und Informationen zu unseren Produkten per Briefpost zu nutzen.
Sie können der Speicherung und Nutzung Ihrer Daten zu diesem Zweck jederzeit uns gegenüber widersprechen.
9) Datenverarbeitung zur Bestellabwicklung
9.1 Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut weitergegeben.
Sofern wir Ihnen auf Grundlage eines entsprechenden Vertrages Aktualisierungen für Waren mit digitalen Elementen oder für digitale Produkte schulden, verarbeiten wir die von Ihnen bei der Bestellung übermittelten Kontaktdaten (Name, Anschrift, Mailadresse), um Sie im Rahmen unserer gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO auf geeignetem Kommunikationsweg (etwa postalisch oder per Mail) über anstehende Aktualisierungen im gesetzlich vorgesehenen Zeitraum persönlich zu informieren. Ihre Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen über von uns geschuldete Aktualisierungen verwendet und zu diesem Zweck durch uns nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.
Zur Abwicklung Ihrer Bestellung arbeiten wir ferner mit dem / den nachstehenden Dienstleister(n) zusammen, die uns ganz oder teilweise bei der Durchführung geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der folgenden Informationen gewisse personenbezogene Daten übermittelt.
9.2 Zur Erfüllung unserer vertraglichen Pflichten unseren Kunden gegenüber arbeiten wir mit externen Versandpartnern zusammen. Wir geben Ihren Namen sowie Ihre Lieferadresse und, soweit für die Lieferung erforderlich Ihre Telefonnummer, ausschließlich zu Zwecken der Warenlieferung Art. 6 Abs. 1 lit. b DSGVO an einen von uns ausgewählten Versandpartner weiter.
9.3 JTL
Für die Bestellabwicklung nutzen wir den folgenden Anbieter: JTL-Software-GmbH, Rheinstr. 7, 41836 Hückelhoven, Deutschland
Name, Anschrift sowie gegebenenfalls weitere personenbezogene Daten werden gemäß Art. 6 Abs. 1 lit. b DSGVO ausschließlich zum Zwecke der Abwicklung der Online-Bestellung an den Anbieter weitergegeben. Die Weitergabe Ihrer Daten erfolgt hierbei nur, soweit dies für die Abwicklung der Bestellung tatsächlich erforderlich ist.
9.4 Weitergabe personenbezogener Daten an Versanddienstleister
- DHL
Als Transportdienstleister nutzen wir den nachstehenden Anbieter: DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Deutschland
Wir geben Ihre E-Mail-Adresse und/oder Telefonnummer gemäß Art. 6 Abs. 1 lit. a DSGVO vor der Zustellung der Ware zum Zweck der Abstimmung eines Liefertermins bzw. zur Lieferankündigung an den Anbieter weiter, sofern Sie hierfür im Bestellprozess Ihre ausdrückliche Einwilligung erteilt haben. Anderenfalls geben wir zum Zwecke der Zustellung gemäß Art. 6 Abs. 1 lit. b DSGVO nur den Namen des Empfängers und die Lieferadresse an den Anbieter weiter. Die Weitergabe erfolgt nur, soweit dies für die Warenlieferung erforderlich ist. In diesem Fall ist eine vorherige Abstimmung des Liefertermins mit dem Anbieter bzw. die Lieferankündigung nicht möglich.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft gegenüber dem oben bezeichneten Verantwortlichen oder gegenüber dem Anbieter widerrufen werden.
- DPD
Als Transportdienstleister nutzen wir den nachstehenden Anbieter: DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg, Deutschland
Wir geben Ihre E-Mail-Adresse und/oder Telefonnummer gemäß Art. 6 Abs. 1 lit. a DSGVO vor der Zustellung der Ware zum Zweck der Abstimmung eines Liefertermins bzw. zur Lieferankündigung an den Anbieter weiter, sofern Sie hierfür im Bestellprozess Ihre ausdrückliche Einwilligung erteilt haben. Anderenfalls geben wir zum Zwecke der Zustellung gemäß Art. 6 Abs. 1 lit. b DSGVO nur den Namen des Empfängers und die Lieferadresse an den Anbieter weiter. Die Weitergabe erfolgt nur, soweit dies für die Warenlieferung erforderlich ist. In diesem Fall ist eine vorherige Abstimmung des Liefertermins mit dem Anbieter bzw. die Lieferankündigung nicht möglich.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft gegenüber dem oben bezeichneten Verantwortlichen oder gegenüber dem Anbieter widerrufen werden.
9.5 Verwendung von Paymentdienstleistern (Zahlungsdiensten)
- Amazon Pay
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luxemburg
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
- Apple Pay
Wenn Sie sich für die Zahlungsart „Apple Pay“ der Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland, entscheiden, erfolgt die Zahlungsabwicklung über die „Apple Pay“-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes durch die Belastung einer bei „Apple Pay“ hinterlegten Zahlungskarte. Apple Pay verwendet hierbei Sicherheitsfunktionen, die in die Hardware und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der „Face ID“- oder „Touch ID“ – Funktion ihres Endgerätes erforderlich.
Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt diese Daten sodann erneut mit einem entwicklerspezifischen Schlüssel, bevor die Daten zur Durchführung der Zahlung an den Zahlungsdienstleister der in Apple Pay hinterlegten Zahlungskarte übermittelt werden. Die Verschlüsselung sorgt dafür, dass nur die Website, über die der Einkauf getätigt wurde, auf die Zahlungsdaten zugreifen kann. Nachdem die Zahlung getätigt wurde, sendet Apple zur Bestätigung des Zahlungserfolges Ihre Geräteaccountnummer sowie einen transaktionsspezifischen, dynamischen Sicherheitscode an die Ausgangswebsite.
Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Apple bewahrt anonymisierte Transaktionsdaten auf, darunter der ungefähre Kaufbetrag, das ungefähre Datum und die ungefähre Uhrzeit sowie die Angabe, ob die Transaktion erfolgreich abgeschlossen wurde. Durch die Anonymisierung wird ein Personenbezug vollständig ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung von „Apple Pay“ und anderen Apple-Produkten und Diensten.
Wenn Sie Apple Pay auf dem iPhone oder der Apple Watch zum Abschluss eines Kaufs verwenden, den Sie über Safari auf dem Mac getätigt haben, kommunizieren der Mac und das Autorisierungsgerät über einen verschlüsselten Kanal auf den Apple-Servern. Apple verarbeitet oder speichert keine dieser Informationen in einem Format, mit dem Ihre Person identifiziert werden kann. Sie können die Möglichkeit zur Verwendung von Apple Pay auf Ihrem Mac in den Einstellungen Ihres iPhone deaktivieren. Gehen Sie zu "Wallet & Apple Pay", und deaktivieren Sie "Zahlungen auf Mac erlauben".
Weitere Hinweise zum Datenschutz bei Apple Pay finden Sie unter der nachstehenden Internetadresse: https://support.apple.com
- Billie GmbH
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: Billie GmbH, Charlottenstraße 4, 10969 Berlin, Deutschland
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa Rechnungs- oder Ratenkauf bzw. Lastschrift), werden Sie im Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.
Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis der von Ihnen angegebenen persönlichen Daten sowie weiterer Daten (wie etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von Ihnen ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder Forderungsausfallrisiken gewährt werden kann.
Zur Entscheidung im Rahmen der Antragsprüfung können neben anbieterinternen Kriterien gemäß Art. 6 Abs. 1 lit. f DSGVO auch Identitäts- und Bonitätsinformationen von folgenden Auskunfteien einbezogen werden:
- Creditreform Berlin Wolfram KG, Karl-Heinrich-Ulrichs-Straße 1, 10787 Berlin, Deutschland
- Creditreform Boniversum GmbH, Hammfelddamm 13, 41460 Neuss, Deutschland
- SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, Deutschland
- Euler Hermes Deutschland, Friedensallee 254, 22763 Hamburg, Deutschland
Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.
Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
- EPS-Überweisung
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: PSA Payment Services Austria GmbH, Handelskai 92, Gate 2,1200 Wien, Österreich
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
- giropay
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: paydirekt GmbH, Stephanstr. 14-16, 60313 Frankfurt am Main, Deutschland
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
- Google Pay
Wenn Sie sich für die Zahlungsart „Google Pay“ der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“) entscheiden, erfolgt die Zahlungsabwicklung über die „Google Pay“-Applikation Ihres mit mindestens Android 4.4 („KitKat“) betriebenen und über eine NFC-Funktion verfügenden mobilen Endgeräts durch die Belastung einer bei Google Pay hinterlegten Zahlungskarte oder einem dort verifizierten Bezahlsystem (z.B. PayPal). Für die Freigabe einer Zahlung über Google Pay in Höhe von mehr als 25,- € ist das vorherige Entsperren Ihres mobilen Endgerätes durch die jeweils eingerichtete Verifikationsmaßnahme (etwa Gesichtserkennung, Passwort, Fingerabdruck oder Muster) erforderlich.
Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung an Google weitergegeben. Google übermittelt sodann Ihre in Google Pay hinterlegten Zahlungsinformationen in Form einer einmalig vergebenen Transaktionsnummer an die Ausgangswebsite, mit der eine erfolgte Zahlung verifiziert wird. Diese Transaktionsnummer enthält keinerlei Informationen zu den realen Zahldaten Ihrer bei Google Pay hinterlegten Zahlungsmittel, sondern wird als einmalig gültiger numerischer Token erstellt und übermittelt. Bei sämtlichen Transaktionen über Google Pay tritt Google lediglich als Vermittler zur Abwicklung des Bezahlvorgangs auf. Die Durchführung der Transaktion erfolgt ausschließlich im Verhältnis zwischen dem Nutzer und der Ausgangswebsite durch Belastung des bei Google Pay hinterlegten Zahlungsmittels.
Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Google behält sich vor, bei jeder über Google Pay getätigten Transaktion bestimmte vorgangsspezifische Informationen zu erheben, zu speichern und auszuwerten. Hierzu gehören Datum, Uhrzeit und Betrag der Transaktion, Händlerstandort und -beschreibung, eine vom Händler bereitgestellte Beschreibung der gekauften Waren oder Dienste, Fotos, die Sie der Transaktion beigefügt haben, der Name und die E-Mail-Adresse des Verkäufers und Käufers bzw. des Absenders und Empfängers, die verwendete Zahlungsmethode, Ihre Beschreibung für den Grund der Transaktion sowie gegebenenfalls das mit der Transaktion verbundene Angebot.
Laut Google erfolgt diese Verarbeitung ausschließlich gemäß Art. 6 Abs.1 lit. f DSGVO auf Basis des berechtigten Interesses an der ordnungsgemäßen Rechnungslegung, der Verifizierung von Vorgangsdaten und der Optimierung und Funktionserhaltung des Google Pay-Dienstes.
Google behält sich außerdem vor, die verarbeiteten Vorgangsdaten mit weiteren Informationen zusammenzuführen, die bei der Nutzung weiterer Google-Dienste durch Google erhoben und gespeichert werden.
Die Nutzungsbedingungen von Google Pay finden sich hier:
https://payments.google.com
Weitere Hinweise zum Datenschutz bei Google Pay finden Sie unter der nachstehenden Internetadresse:
https://payments.google.com
- Klarna
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Schweden
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
Bei Auswahl einer Zahlungsart, bei der der Anbieter in Vorleistung geht (etwa Rechnungs- oder Ratenkauf bzw. Lastschrift), werden Sie im Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.
Um unser berechtigtes Interesse an der Feststellung der Zahlungsfähigkeit unserer Kunden zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zweck einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis der von Ihnen angegebenen persönlichen Daten sowie weiterer Daten (wie etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von Ihnen ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder Forderungsausfallrisiken gewährt werden kann.
Zur Entscheidung im Rahmen der Antragsprüfung können neben anbieterinternen Kriterien gemäß Art. 6 Abs. 1 lit. f DSGVO auch Identitäts- und Bonitätsinformationen von folgenden Auskunfteien einbezogen werden:
https://cdn.klarna.com
Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.
Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
- Mollie
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Niederlande
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
- Paypal
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen, werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
Bei Auswahl einer Zahlungsart, bei der wir in Vorleistung gehen, werden Sie im Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.
Um in solchen Fällen unser berechtigtes Interesse an der Feststellung Ihrer Zahlungsfähigkeit zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zwecke einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis der von Ihnen angegebenen persönlichen Daten sowie weiterer Daten (wie etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von Ihnen ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder Forderungsausfallrisiken gewährt werden kann.
Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.
Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
- Paypal Checkout
Diese Website nutzt PayPal Checkout, ein Online-Zahlungssystem von PayPal, das sich aus PayPal-eigenen Zahlungsarten und lokalen Zahlmethoden von Drittanbietern zusammensetzt.
Bei Zahlung via PayPal, Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten – „Später Bezahlen“ via PayPal geben wir Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg (nachfolgend "PayPal"), weiter. Die Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, als dies für die Zahlungsabwicklung erforderlich ist.
PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten - „Später bezahlen“ via PayPal – die Durchführung einer Bonitätsauskunft vor. Hierfür werden Ihre Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von PayPal an der Feststellung Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zweck der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein. Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an PayPal widersprechen. Jedoch bleibt PayPal ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
Bei Verfügbarkeit und Auswahl der PayPal-Zahlungsart „Rechnungskauf“ werden Ihre Zahlungsdaten zur Vorbereitung der Zahlung zunächst an PayPal übermittelt, woraufhin PayPal diese zur Durchführung der Zahlung an die Ratepay GmbH, Franklinstraße 28-29, 10587 Berlin ("Ratepay") weiterleitet. Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. b DSGVO. In diesem Fall führt RatePay im eigenen Namen eine Identitäts- und Bonitätsprüfung zur Feststellung der Zahlungsfähigkeit entsprechend dem oben bereits genannten Prinzip durch und gibt Ihre Zahlungsdaten aufgrund des berechtigten Interesses an der Feststellung der Zahlungsfähigkeit gemäß Art. 6 Abs. 1 lit. f DSGVO an Auskunfteien weiter. Eine Liste der Auskunfteien, auf die Ratepay zurückgreifen kann, findet sich hier: https://www.ratepay.com
Bei Nutzung der Zahlungsart eines lokalen Drittanbieters werden Ihre Zahlungsdaten zur Vorbereitung der Zahlung zunächst gemäß Art. 6 Abs. 1 lit. b DSGVO an PayPal weitergegeben. Abhängig von Ihrer Auswahl einer verfügbaren lokalen Zahlungsart übermittelt PayPal Ihre Zahlungsdaten zur Durchführung der Zahlung sodann gemäß Art. 6 Abs. 1 lit. b DSGVO an den entsprechenden Anbieter:
- Apple Pay (Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland)
- Google Pay (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland)
- Sofort (SOFORT GmbH, Theresienhöhe 12, 80339 München, Deutschland)
- iDeal (Currence Holding BV, Beethovenstraat 300 Amsterdam, Niederlande)
- bancontact (Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Brüssel, Belgien)
- blik (Polski Standard Płatności sp. z o.o., ul. Czerniakowska 87A, 00-718 Warschau, Polen)
- eps (PSA Payment Services Austria GmbH, Handelskai 92, Gate 2
1200 Wien, Österreich)
- MyBank (PRETA S.A.S, 40 Rue de Courcelles, F-75008 Paris, Frankreich)
- Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Polen)
Weitere datenschutzrechtliche Informationen entnehmen Sie bitte der Datenschutzerklärung von PayPal: https://www.paypal.com
- SOFORT
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: SOFORT GmbH, Theresienhöhe 12, 80339 München, Deutschland
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
10) Online-Marketing
Google AdSense
Diese Website benutzt Google AdSense, einen Webanzeigendienst Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"). Google AdSense verwendet sog. Cookies, also Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Darüber hinaus verwendet Google AdSense zur Sammlung von Informationen auch sog. "Web-Beacons" (kleine unsichtbare Grafiken), durch deren Verwendung einfache Aktionen wie der Besucherverkehr auf der Website aufgezeichnet, gesammelt und ausgewertet werden können. Die durch das Cookie und/ oder Web-Beacon erzeugten Informationen (einschließlich Ihrer IP-Adresse) über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google übertragen und dort gespeichert. Hierbei kann es auch zu einer Übermittlung an die Server der Google LLC. in den USA kommen.
Google benutzt die so erhaltenen Informationen, um eine Auswertung Ihres Nutzungsverhaltens im Hinblick auf die AdSense-Anzeigen durchzuführen. Die im Rahmen von Google AdSense von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die von Google erhobenen Informationen werden unter Umständen an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist und/ oder soweit Dritte diese Daten im Auftrag von Google verarbeiten.
Alle oben beschriebenen Verarbeitungen, insbesondere Auslesen von Informationen auf dem verwendeten Endgerät über Cookies und/oder Web-Beacons, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Google AdSense während Ihres Seitenbesuchs.
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
Googles Datenschutzbestimmungen sind hier einsehbar: https://www.google.de
11) Webanalysedienste
11.1 Google Analytics 4
Diese Website benutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"), der eine Analyse Ihrer Benutzung unserer Website ermöglicht.
Standardmäßig werden beim Besuch der Website durch Google Analytics 4 Cookies gesetzt, die als kleine Textbausteine auf Ihrem Endgerät abgelegt werden und bestimmte Informationen erheben. Zum Umfang dieser Informationen gehört auch Ihre IP-Adresse, die allerdings von Google um die letzten Ziffern gekürzt wird, um eine direkte Personenbeziehbarkeit auszuschließen.
Die Informationen werden an Server von Google übertragen und dort weiterverarbeitet. Dabei sind auch Übermittlungen an Google LLC mit Sitz in den USA möglich.
Google nutzt die erhobenen Informationen in unserem Auftrag, um Ihre Nutzung der Website auszuwerten, Reports über die Websiteaktivitäten für uns zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte und gekürzte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die im Rahmen der Nutzung von Google Analytics 4 erhobenen Daten werden für die Dauer von zwei Monaten gespeichert und anschließend gelöscht.
Alle vorstehend beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies auf dem verwendeten Endgerät, erfolgen nur, wenn Sie uns hierfür Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO erteilt haben.
Ohne Ihre Einwilligung unterbleibt der Einsatz von Google Analytics 4 während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung mit Wirkung für die Zukunft jederzeit widerrufen. Um Ihr Widerrufsrecht auszuüben, deaktivieren Sie bitte diesen Dienst über das auf der Website bereitgestellte „Cookie-Consent-Tool“.
Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Weitere rechtliche Hinweise zu Google Analytics 4 finden Sie unter https://policies.google.com
Demografische Merkmale
Google Analytics 4 nutzt die spezielle Funktion „demografische Merkmale“ und kann darüber Statistiken erstellen, die Aussagen über das Alter, Geschlecht und Interessen von Seitenbesuchern treffen. Dies geschieht durch die Analyse von Werbung und Informationen von Drittanbietern. Dadurch können Zielgruppen für Marketingaktivitäten identifiziert werden. Die gesammelten Daten können jedoch keiner bestimmten Person zugeordnet werden und werden nach einer Speicherung für die Dauer von zwei Monaten gelöscht.
Google Signals
Als Erweiterung zu Google Analytics 4 kann auf dieser Website Google Signals verwendet werden, um geräteübergreifende Berichte erstellen zu lassen. Wenn Sie personalisierte Anzeigen aktiviert haben und Ihre Geräte mit Ihrem Google-Konto verknüpft haben, kann Google vorbehaltlich Ihrer Einwilligung zur Nutzung von Google Analytics gem. Art. 6 Abs. 1 lit. a DSGVO Ihr Nutzungsverhalten geräteübergreifend analysieren und Datenbankmodelle, unter anderem zu geräteübergreifenden Conversions, erstellen. Wir erhalten keine personenbezogenen Daten von Google, sondern nur Statistiken. Wenn Sie die geräteübergreifende Analyse stoppen möchten, können Sie die Funktion "Personalisierte Werbung" in den Einstellungen Ihres Google-Kontos deaktivieren. Folgen Sie dazu den Anweisungen auf dieser Seite: https://support.google.com
UserIDs
Als Erweiterung zu Google Analytics 4 kann auf dieser Website die Funktion "UserIDs" verwendet werden. Wenn Sie in die Nutzung von Google Analytics 4 gem. Art. 6 Abs. 1 lit. a DSGVO eingewilligt, ein Konto auf dieser Website eingerichtet haben und sich auf verschiedenen Geräten mit diesem Konto anmelden, können Ihre Aktivitäten, darunter auch Conversions, geräteübergreifend analysiert werden.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
11.2 Google Tag Manager
Diese Website nutzt den „Google Tag Manager“, einen Dienst des folgenden Anbieters: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: „Google“).
Der Google Tag Manager bietet eine technische Grundlage dafür, diverse Webanwendungen, darunter auch Tracking- und Analysedienste, zu bündeln und über eine einheitliche Benutzeroberfläche kalibrieren, steuern und an Bedingungen knüpfen zu können. Der Google Tag Manager selbst speichert keine Informationen auf Nutzerendgeräten oder liest diese aus. Auch nimmt der Dienst keine eigenständigen Datenanalysen vor. Allerdings wird durch den Google Tag Manager bei Seitenaufruf Ihre IP-Adresse an Google übertragen und dort gegebenenfalls gespeichert. Auch eine Übermittlung an Server von Google LLC. In den USA ist möglich.
Diese Verarbeitung wird nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Google Tag Manager während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
Weitere rechtliche Hinweise zu Google Tag Manager finden Sie unter https://policies.google.com
12) Retargeting/ Remarketing und Conversion-Tracking
12.1 Meta Pixel mit erweitertem Datenabgleich
Innerhalb unseres Online-Angebots verwenden wir im Modus des erweiterten Datenabgleichs den Dienst "Meta Pixel" des folgenden Anbieters: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland ("Meta")
Klickt ein Nutzer auf eine von uns auf Facebook oder Instagram geschaltete Werbeanzeige, wird mithilfe von "Meta Pixel" die URL unserer verlinkten Seite um einen Parameter erweitert. Dieser URL-Parameter wird dann nach der Weiterleitung durch ein Cookie, das unsere verlinkte Seite selbst setzt, in den Browser des Nutzers eingetragen. Darüber hinaus erfasst dieses Cookie spezifische Kundendaten wie z.B. die E-Mail-Adresse, die wir auf unserer mit der Facebook- oder Instagram-Anzeige verknüpften Webseite bei Vorgängen wie Kaufabschlüssen, Kontoanmeldungen oder Registrierungen erheben (erweiterter Datenabgleich). Das Cookie wird dann ausgelesen und ermöglicht die Übermittlung der Daten einschließlich der spezifischen Kundendaten an Meta.
Wir verwenden "Meta Pixel" mit erweitertem Datenabgleich, um unsere Werbeanzeigen (sog. "Ads") auf Facebook und/oder Instagram effektiver zu gestalten und sicherzustellen, dass sie den Interessen der Nutzer entsprechen oder bestimmte Merkmale aufweisen (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten ermittelt werden), die wir an Meta übermitteln (sog. "Custom Audiences").
Darüber hinaus analysieren wir die Wirksamkeit unserer Werbeanzeigen, indem wir verfolgen, ob Nutzer nach dem Anklicken einer Werbeanzeige auf unsere Webseite weitergeleitet wurden (Conversion). Im Vergleich zur Standardvariante von "Meta Pixel" hilft uns die Funktion des erweiterten Datenabgleichs, die Wirksamkeit unserer Werbekampagnen besser zu messen, indem mehr zugeordnete Conversions erfasst werden.
Alle übermittelten Daten werden von Meta gespeichert und verarbeitet, so dass eine Zuordnung zum jeweiligen Nutzerprofil möglich ist und Meta die Daten für eigene Werbezwecke gemäß den Datenverwendungsrichtlinien von Meta (https://www.facebook.com
Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Die durch Meta erzeugten Informationen werden in der Regel an einen Server von Meta übertragen und dort gespeichert; in diesem Zusammenhang kann es auch zu einer Übertragung an Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
12.2 Google Ads Conversion-Tracking
Diese Website nutzt das Online-Werbeprogramm "Google Ads" und im Rahmen von Google Ads das Conversion-Tracking der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Wir nutzen das Angebot von Google Ads, um mit Hilfe von Werbemitteln (sogenannten Google Adwords) auf externen Webseiten auf unsere attraktiven Angebote aufmerksam zu machen. Wir können in Bezug zu den Daten der Werbekampagnen ermitteln, wie erfolgreich die einzelnen Werbemaßnahmen sind. Wir verfolgen damit das Anliegen, Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, unsere Website für Sie interessanter zu gestalten und eine faire Berechnung der anfallenden Werbekosten zu erreichen.
Das Cookie für Conversion-Tracking wird gesetzt, wenn ein Nutzer auf eine von Google geschaltete Ads-Anzeige klickt. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Besucht der Nutzer bestimmte Seiten dieser Website und ist das Cookie noch nicht abgelaufen, können Google und wir erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Jeder Google Ads-Kunde erhält ein anderes Cookie. Cookies können somit nicht über die Websites von Google Ads-Kunden nachverfolgt werden. Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Google Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen. Im Rahmen der Nutzung von Google Ads kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC. in den USA kommen.
Details zu den durch Google Ads Conversion Tracking angestoßenen Verarbeitungen und zum Umgang Googles mit Daten von Websites finden Sie hier: https://policies.google.com
Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.
Sie können dem Setzen von Cookies durch Google Ads Conversion-Tracking darüber hinaus dauerhaft widersprechen, indem Sie das unter folgendem Link verfügbare Browser-Plug-in von Google herunterladen und installieren:
https://www.google.com
Bitte beachten Sie, dass bestimmte Funktionen dieser Website möglicherweise nicht oder nur eingeschränkt genutzt werden können, wenn Sie die Verwendung von Cookies deaktiviert haben.
Googles Datenschutzbestimmungen sind hier einsehbar: https://www.google.de
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
13) Seitenfunktionalitäten
13.1 Facebook-Plugins
Auf unserer Website werden Plugins des sozialen Netzwerkes des folgenden Anbieters verwendet: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Diese Plugins ermöglichen direkte Interaktionen mit Inhalten auf dem sozialen Netzwerk.
Um den Schutz Ihrer Daten beim Besuch unserer Website zu erhöhen, sind die Plugins zunächst deaktiviert mittels sogenannter „2-Klick“- oder „Shariff“-Lösung in die Seite eingebunden.
Diese Einbindung gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts, die solche Plugins enthält, noch keine Verbindung mit den Servern des Anbieters hergestellt wird.
Erst wenn Sie die Plugins aktivieren und damit gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre Einwilligung in die Datenübermittlung erteilen, stellt Ihr Browser eine direkte Verbindung zu den Servern des Anbieters her. Hierbei werden, unabhängig von einem Login in ein vorhandenes Nutzerprofil, in bestimmtem Umfang Informationen über Ihr verwendetes Endgerät (darunter Ihre IP-Adresse), Ihren Browser und Ihren Seitenverlauf an den Anbieter übermittelt und dort gegebenenfalls weiterverarbeitet.
Wenn Sie in ein vorhandenes Nutzerprofil auf dem sozialen Netzwerk des Anbieters eingeloggt sind, werden Informationen zu über die Plugins vollzogenen Interaktionen außerdem dort veröffentlicht und Ihren Kontakten angezeigt.
Sie können Ihre Einwilligung jederzeit widerrufen indem Sie das aktivierte Plugin durch erneutes Anklicken wieder deaktivieren. Der Widerruf hat jedoch keinen Einfluss auf die Daten, die bereits an den Anbieter übertragen wurden.
Daten können zudem übertragen werden an: Meta Platforms Inc., USA
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
13.2 Instagram-Plugins
Auf unserer Website werden Plugins des sozialen Netzwerkes des folgenden Anbieters verwendet: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irland
Diese Plugins ermöglichen direkte Interaktionen mit Inhalten auf dem sozialen Netzwerk.
Um den Schutz Ihrer Daten beim Besuch unserer Website zu erhöhen, sind die Plugins zunächst deaktiviert mittels sogenannter „2-Klick“- oder „Shariff“-Lösung in die Seite eingebunden.
Diese Einbindung gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts, die solche Plugins enthält, noch keine Verbindung mit den Servern des Anbieters hergestellt wird.
Erst wenn Sie die Plugins aktivieren und damit gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre Einwilligung in die Datenübermittlung erteilen, stellt Ihr Browser eine direkte Verbindung zu den Servern des Anbieters her. Hierbei werden, unabhängig von einem Login in ein vorhandenes Nutzerprofil, in bestimmtem Umfang Informationen über Ihr verwendetes Endgerät (darunter Ihre IP-Adresse), Ihren Browser und Ihren Seitenverlauf an den Anbieter übermittelt und dort gegebenenfalls weiterverarbeitet.
Wenn Sie in ein vorhandenes Nutzerprofil auf dem sozialen Netzwerk des Anbieters eingeloggt sind, werden Informationen zu über die Plugins vollzogenen Interaktionen außerdem dort veröffentlicht und Ihren Kontakten angezeigt.
Sie können Ihre Einwilligung jederzeit widerrufen indem Sie das aktivierte Plugin durch erneutes Anklicken wieder deaktivieren. Der Widerruf hat jedoch keinen Einfluss auf die Daten, die bereits an den Anbieter übertragen wurden.
Daten können zudem übertragen werden: Meta Platforms Inc., USA
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
13.3 Youtube
Diese Website nutzt Plugins zur Anzeige und Wiedergabe von Videos des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Daten können zudem übermittelt werden an: Google LLC., USA
Wenn Sie eine Seite unseres Internetauftritts aufrufen, die ein solches Plugin enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern des Anbieters her, um das Plugin zu laden. Hierbei werden bestimmte Informationen, einschließlich Ihrer IP-Adresse, an den Anbieter übermittelt.
Wird die Wiedergabe eingebetteter Videos über das Plugin gestartet, setzt der Anbieter zudem Cookies ein, um Informationen über das Nutzerverhalten zu sammeln, Wiedergabestatistiken zu erstellen und missbräuchliches Verhalten zu unterbinden.
Sind Sie während Ihres Seitenbesuchs in einem Nutzerkonto beim Anbieter eingeloggt, werden Ihre Daten beim Klick auf ein Video direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung zu Ihrem Konto nicht wünschen, müssen Sie sich vor Betätigung der Wiedergabeschlaltfläche ausloggen.
Alle vorgenannten Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, erfolgen nur, wenn Sie uns hierzu Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO erteilt haben. Die erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst über das auf der Webseite bereitgestellte „Cookie-Consent-Tool“ deaktivieren.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
13.4 Login With Amazon
Auf unserer Website stellen wir eine Single-Sign-On-Funktion des folgenden Anbieters bereit: Amazon EU S.a. r.l., 38 avenue John F. Kennedy, L-1855 Luxemburg
Neben einer Übermittlung von Daten an den o.g. Anbieterstandort können Daten auch übermittelt werden an: Amazon.com Inc., USA
Wenn Sie über einen Account beim Anbieter verfügen, können Sie sich mit diesen Accountdaten zur Erstellung eines Benutzerkontos bzw. zur Registrierung auf unserer Website anmelden.
Beim Besuch dieser Seite kann über diese Anmeldefunktion eine direkte Verbindung zwischen Ihrem Browser und den Servern des Anbieters hergestellt werden, auch wenn Sie keinen Account beim Anbieter besitzen oder nicht in einen solchen eingeloggt sind. Der Anbieter erhält dadurch die Information, dass Sie unsere Seite besucht haben. Die insofern erhobenen Informationen (ggf. einschließlich Ihrer IP-Adresse) werden von Ihrem Browser direkt an einen Server des Anbieters übermittelt und dort gespeichert. Die Informationen werden jedoch nicht dazu verwendet, Sie persönlich zu identifizieren, und werden nicht an Dritte weitergegeben.
Diese Datenverarbeitungsvorgänge erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer nutzerfreundlichen und interaktiven Ausgestaltung unseres Online-Auftritts.
Betätigen Sie den Anmeldebutton, um sich mit den Daten Ihres Accounts beim Anbieter auf unserer Website zu registrieren, übermittelt der Anbieter ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO die in Ihrem Account hinterlegten allgemeinen und öffentlichen zugänglichen Informationen (Nutzer-ID, Name, Anschrift, Mailadresse, Alter und Geschlecht) an uns.
Wir speichern und verwenden die vom Anbieter übermittelten Daten zur Einrichtung eines Benutzerkontos mit den notwendigen Daten (Anrede, Vorname, Nachname, Adressdaten, Land, E-Mail-Adresse, Geburtsdatum), sofern Sie diese gegenüber dem Anbieter freigegeben haben. Umgekehrt können auf Basis Ihrer Einwilligung Daten (z.B. Informationen über Ihr Surf- oder Kaufverhalten) von uns auf Ihren Account beim Anbieter übertragen werden.
Die erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen werden.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
13.5 idealo-Logo
Auf unserer Website sind zur Anzeige externer Kundenbewertungen und/oder eines extern vergebenen Gütezeichens Graphikelemente des folgenden Anbieters eingebunden: idealo internet GmbH, Zimmerstraße 50, 10888 Berlin, Deutschland
Wenn Sie eine Seite unseres Webauftritts aufrufen, die solche Graphikelemente enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern des Anbieters her, um die Elemente ordnungsgemäß zu laden. Hierbei werden bestimmte Browserinformationen, einschließlich Ihrer IP-Adresse, an den Anbieter übermittelt.
Sofern dabei auch personenbezogene Daten verarbeitet werden, erfolgt dies gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der optimalen Vermarktung unseres Angebots und der ansprechenden Gestaltung unseres Internetauftritts.
13.6 ShopVote-Grafiken
Auf unserer Website sind zur Anzeige externer Kundenbewertungen und/oder eines extern vergebenen Gütezeichens Graphikelemente des folgenden Anbieters eingebunden: Blickreif GmbH, Schulstraße 46, 80634 München, Deutschland
Wenn Sie eine Seite unseres Webauftritts aufrufen, die solche Graphikelemente enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern des Anbieters her, um die Elemente ordnungsgemäß zu laden. Hierbei werden bestimmte Browserinformationen, einschließlich Ihrer IP-Adresse, an den Anbieter übermittelt.
Sofern dabei auch personenbezogene Daten verarbeitet werden, erfolgt dies gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der optimalen Vermarktung unseres Angebots und der ansprechenden Gestaltung unseres Internetauftritts.
13.7 Google Maps
Diese Webseite nutzt einen Online-Kartendienst des folgenden Anbieters: Google Maps (API) von Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (“Google”).
Google Maps ist ein Webdienst zur Darstellung von interaktiven (Land-)Karten, um geographische Informationen visuell darzustellen. Über die Nutzung dieses Dienstes wird Ihnen unser Standort angezeigt und eine etwaige Anfahrt erleichtert.
Bereits beim Aufrufen derjenigen Unterseiten, in die die Karte von Google Maps eingebunden ist, werden Informationen über Ihre Nutzung unserer Website (wie z.B. Ihre IP-Adresse) an Server von Google übertragen und dort gespeichert, hierbei kann es auch zu einer Übermittlung an die Server der Google LLC. in den USA kommen. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind oder ob ein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten (selbst für nicht eingeloggte Nutzer) als Nutzungsprofile und wertet diese aus.
Die Erhebung, Speicherung und die Auswertung erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von Google an der Einblendung personalisierter Werbung, Marktforschung und/oder der bedarfsgerechten Gestaltung von Google-Websites. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich für dessen Ausübung an Google wenden müssen. Wenn Sie mit der künftigen Übermittlung Ihrer Daten an Google im Rahmen der Nutzung von Google Maps nicht einverstanden sind, besteht auch die Möglichkeit, den Webdienst von Google Maps vollständig zu deaktivieren, indem Sie die Anwendung JavaScript in Ihrem Browser ausschalten. Google Maps und damit auch die Kartenanzeige auf dieser Internetseite kann dann nicht genutzt werden.
Soweit rechtlich erforderlich, haben wir zur vorstehend dargestellten Verarbeitung Ihrer Daten Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO eingeholt. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, befolgen Sie bitte die vorstehend geschilderte Möglichkeit zur Vornahme eines Widerspruchs.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
13.8 FontAwesome
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts des folgenden Anbieters: Fonticons, Inc., 710 Blackhorn Dr, Carl Junction, 64834, MO, USA
Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browser-Cache, um Texte und Schriftarten korrekt anzuzeigen und stellt eine direkte Verbindung zu den Servern des Anbieters her. Hierbei werden bestimmte Browserinformationen, einschließlich Ihrer IP-Adresse, an den Anbieter übermittelt.
Die Verarbeitung von personenbezogenen Daten im Zuge der Verbindungsaufnahme mit dem Anbieter der Schriftarten wird nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst über das auf der Webseite bereitgestellte „Cookie-Consent-Tool“ deaktivieren. Falls Ihr Browser keine Web Fonts unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.
Für die Übermittlung von Daten in die USA beruft sich der Anbieter auf Standardvertragsklauseln der Europäischen Kommission, welche die Einhaltung des europäischen Datenschutzniveaus sicherstellen sollen.
13.9 Google Web Fonts
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browser-Cache, um Texte und Schriftarten korrekt anzuzeigen und stellt eine direkte Verbindung zu den Servern des Anbieters her. Hierbei werden bestimmte Browserinformationen, einschließlich Ihrer IP-Adresse, an den Anbieter übermittelt.
Daten können zudem übermittelt werden an: Google LLC, USA
Die Verarbeitung von personenbezogenen Daten im Zuge der Verbindungsaufnahme mit dem Anbieter der Schriftarten wird nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst über das auf der Webseite bereitgestellte „Cookie-Consent-Tool“ deaktivieren. Falls Ihr Browser keine Web Fonts unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
13.10 Google reCAPTCHA
Auf dieser Website verwenden wir den CAPTCHA-Dienst des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Daten können zudem übermittelt werden an: Google LLC, USA. Für die optische Gestaltung des Captcha-Fensters werden vom Anbieter „Google Fonts", also von Google aus dem Internet geladene Schriftarten, verwendet. Zu einer Verarbeitung weiterer Informationen als den oben genannten, die bereits über die Funktionalität von ReCaptcha an Google übertragen werden, kommt es hierbei nicht.
Der Dienst prüft, ob eine Eingabe durch eine natürliche Person oder missbräuchlich durch maschinelle und automatisierte Verarbeitung erfolgt, und blockiert Spam, DDoS-Attacken sowie ähnliche automatisierte Schadzugriffe. Um sicherzustellen, dass eine Handlung von einem Menschen und nicht von einem automatisierten Bot vorgenommen wird, erhebt der Anbieter die IP-Adresse des verwendeten Endgeräts, Erkennungsdaten des verwendeten Browser- und Betriebssystem-Typ sowie Datum und Dauer des Besuchs und übermittelt diese zur Auswertung an Server des Anbieters.
Rechtsgrundlage ist unser berechtigtes Interesse an der Feststellung der individuellen Eigenverantwortung im Internet und der Vermeidung von Missbrauch und Spam gemäß Art. 6 Abs. 1 lit. f DSGVO.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag abgeschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
13.11 Uptain
Zur Verbesserung der Interaktion mit unseren Besuchern benutzen wir ein Java-Script Plugin der uptain GmbH, Obergrünewalder Str. 8 a, 42103 Wuppertal ("uptain-Plugin"). Dieses erlaubt uns eine Analyse Ihrer Nutzung der Webseite und eine Verbesserung der Kundenansprache (z.B. durch ein Dialogfenster). Hierzu erheben wir Informationen über Ihr Nutzungsverhalten, d.h. Bewegung des Cursors, Verweildauer, angeklickte Links und ggf. gemachte Angaben.
Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Uptain während Ihres Seitenbesuchs.
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“.
Wir haben mit Uptain einen Auftragsverarbeitungsvertrag geschlossen, mit dem wir Uptain verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.
Sie können der Webanalyse von Uptain alternativ jederzeit durch Aktivierung eines Opt-Out-Links dauerhaft widersprechen, indem Sie den Einsatz des uptain-Plugins jederzeit über folgenden Link deaktivieren: https://kc-onlineshop.de
13.12 Bewerbungen auf Stellenausschreibungen per E-Mail
Auf unserer Website schreiben wir in einer gesonderten Rubrik aktuell vakante Stellen aus, auf die sich Interessenten per E-Mail an die bereitgestellte Kontaktadresse bewerben können.
Die Bewerber müssen alle personenbezogenen Daten angeben, die für eine fundierte Beurteilung erforderlich sind, einschließlich allgemeiner Informationen wie Name, Anschrift und Kontaktmöglichkeiten, sowie leistungsbezogene Nachweise und gegebenenfalls gesundheitsbezogene Angaben. Einzelheiten zur Bewerbung sind der Stellenausschreibung zu entnehmen.
Nach Eingang der Bewerbung per E-Mail werden die Daten ausschließlich zum Zwecke der Bewerbungsbearbeitung gespeichert und ausgewertet. Bei Rückfragen nutzen wir entweder die E-Mail-Adresse oder Telefonnummer des Bewerbers. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bzw. § 26 Abs. 1 BDSG), in deren Sinne das Durchlaufen des Bewerbungsverfahrens als Arbeitsvertragsanbahnung gilt.
Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z.B. Gesundheitsdaten wie Angaben über die Schwerbehinderteneigenschaft) bei Bewerbern angefragt werden, erfolgt die Verarbeitung gemäß Art. 9 Abs. 2 lit. b. DSGVO, damit wir die aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und unseren diesbezüglichen Pflichten nachkommen können.
Kumulativ oder alternativ kann die Verarbeitung der besonderen Datenkategorien auch auf Art. 9 Abs. 1 lit. h DSGVO gestützt sein, wenn sie zu Zwecken der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Bewerbers, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erfolgt.
Kommt es nicht zu einer Auswahl des Bewerbers oder zieht ein Bewerber seine Bewerbung vorzeitig zurück, werden dessen übermittelte Daten sowie sämtlicher elektronischer Schriftverkehr einschließlich der Bewerbungsmail nach einer entsprechenden Benachrichtigung spätestens nach 6 Monaten gelöscht. Diese Frist bemisst sich nach unserem berechtigten Interesse, etwaige Anschlussfragen zu der Bewerbung zu beantworten und gegebenenfalls unseren Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen zu können.
Im Falle einer erfolgreichen Bewerbung werden die zur Verfügung gestellten Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bei Verarbeitung in Deutschland i.V.m. § 26 Abs. 1 BDSG) zum Zwecke der Durchführung des Beschäftigungsverhältnisses verarbeitet.
13.13 Online-Bewerbungen über ein Formular
Auf unserer Website schreiben wir in einer gesonderten Rubrik aktuell vakante Stellen aus, auf die sich Interessenten über ein entsprechendes Formular bewerben können.
Die Bewerber müssen alle personenbezogenen Daten angeben, die für eine fundierte Beurteilung erforderlich sind, einschließlich allgemeiner Informationen wie Name, Anschrift und Kontaktmöglichkeiten, sowie leistungsbezogene Nachweise und gegebenenfalls gesundheitsbezogene Angaben. Einzelheiten zur Bewerbung sind der Stellenausschreibung zu entnehmen.
Im Zuge des Absendens des Formulars werden die Bewerberdaten entsprechend dem Stand der Technik verschlüsselt an uns übermittelt, von uns gespeichert und ausschließlich zum Zwecke der Bewerbungsbearbeitung ausgewertet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bzw. § 26 Abs. 1 BDSG), in deren Sinne das Durchlaufen des Bewerbungsverfahrens als Arbeitsvertragsanbahnung gilt.
Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z.B. Gesundheitsdaten wie Angaben über die Schwerbehinderteneigenschaft) bei Bewerbern angefragt werden, erfolgt die Verarbeitung gemäß Art. 9 Abs. 2 lit. b. DSGVO, damit wir die aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und unseren diesbezüglichen Pflichten nachkommen können.
Kumulativ oder alternativ kann die Verarbeitung der besonderen Datenkategorien auch auf Art. 9 Abs. 1 lit. h DSGVO gestützt sein, wenn sie zu Zwecken der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Bewerbers, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erfolgt.
Kommt es nicht zu einer Auswahl des Bewerbers oder zieht ein Bewerber seine Bewerbung vorzeitig zurück, werden dessen formularmäßig übermittelte Daten sowie sämtlicher elektronischer Schriftverkehr einschließlich der Bewerbungsmail nach einer entsprechenden Benachrichtigung spätestens nach 6 Monaten gelöscht. Diese Frist bemisst sich nach unserem berechtigten Interesse, etwaige Anschlussfragen zu der Bewerbung zu beantworten und gegebenenfalls unseren Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen zu können.
Im Falle einer erfolgreichen Bewerbung werden die zur Verfügung gestellten Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bei Verarbeitung in Deutschland i.V.m. § 26 Abs. 1 BDSG) zum Zwecke der Durchführung des Beschäftigungsverhältnisses verarbeitet.
14) Tools und Sonstiges
14.1 - DATEV
Für die Erledigung der Buchhaltung nutzen wir den Service der cloudbasierten Buchhaltungssoftware des folgenden Anbieters: DATEV eG, Paumgartnerstr. 6-14, 90429 Nürnberg, Deutschland
Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die Finanzbuchhaltung zu erstellen.
Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer effizienten Organisation und Dokumentation unserer Geschäftsvorgänge.
- Lexoffice
Für die Erledigung der Buchhaltung nutzen wir den Service der cloudbasierten Buchhaltungssoftware des folgenden Anbieters: Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland
Der Anbieter verarbeitet Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die Finanzbuchhaltung zu erstellen.
Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer effizienten Organisation und Dokumentation unserer Geschäftsvorgänge.
14.2 Cookie-Consent-Tool
Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und cookie-basierte Anwendungen ein sog. „Cookie-Consent-Tool“. Das „Cookie-Consent-Tool“ wird Nutzern bei Seitenaufruf in Form einer interaktiven Benutzeroberfläche angezeigt, auf welcher sich per Häkchensetzung Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen lassen. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen Cookies/Dienste nur dann geladen, wenn der jeweilige Nutzer entsprechende Einwilligungen per Häkchensetzung erteilt. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt werden.
Das Tool setzt technisch notwendige Cookies, um Ihre Cookie-Präferenzen zu speichern. Personenbezogene Nutzerdaten werden hierbei grundsätzlich nicht verarbeitet.
Kommt es im Einzelfall zum Zwecke der Speicherung, Zuordnung oder Protokollierung von Cookie-Einstellungen doch zur Verarbeitung personenbezogener Daten (wie etwa der IP-Adresse), erfolgt diese gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen Ausgestaltung unseres Internetauftritts.
Weitere Rechtsgrundlage für die Verarbeitung ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.
Soweit erforderlich, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Weitere Informationen zum Betreiber und den Einstellungsmöglichkeiten des Cookie-Consent-Tools finden Sie direkt in der entsprechenden Benutzeroberfläche auf unserer Website.
15) Rechte des Betroffenen
15.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO.
15.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
16) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.
Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.
Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.