Datenschutzerklärung & Informationen zur Verarbeitung personenbezogener Daten

Datenschutzerklärung

sowie Informationen zu ggf. von Ihnen erteilten Einwilligungen

Als Verantwortlicher im Sinne der datenschutzrechtlichen Bestimmungen informieren wir Sie nachfolgend über die Verarbeitung Ihrer personenbezogenen Daten durch uns.

I. Der Begriff der personenbezogenen Daten und andere wichtige Begriffe

Personenbezogene Daten sind vereinfacht gesagt alle Informationen, die sich auf Sie persönlich als betroffene Person beziehen. Bestimmungen darüber, was der Begriff „personenbezogene Daten“ bedeutet und was andere für die nachfolgenden datenschutzrechtlichen Informationen wichtige Begriffe bedeuten, finden Sie in Art. 4 der DS-GVO (Datenschutz-Grundverordnung).

II. Name und Kontaktdaten des Verantwortlichen; Kontaktdaten des Datenschutzbeauftragten

Verantwortlicher ist vereinfacht gesagt derjenige, der allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Die Verantwortliche Stelle ist: Foliencenter24 e-Commerce GmbH, Neugrabenweg 2-4, 66123 Saarbrücken, Deutschland, vertreten durch die Geschäftsführer Kristina Selvaggio, Marc Selvaggio, E-Mail: info@foliencenter24.com

Unseren Datenschutzbevollmächtigten erreichen Sie wie folgt: Rechtsanwalt Georg Kleine, LL.M., Eisenbahnstraße 3, 79346 Endingen, E-Mail: info@kanzlei-endingen.de

III. Zwecke der Verarbeitung Ihrer personenbezogenen Daten; Rechtsgrundlagen für die Verarbeitung; Sicherungsmaßnahmen

1. Verarbeitungszwecke und Rechtsgrundlagen

Wir verarbeiten Ihre personenbezogenen Daten im Rahmen unserer Tätigkeit zu den nachfolgend aufgeführten Zwecken gemäß den jeweils genannten Rechtsgrundlagen.

1. Zur Durchführung vorvertraglicher Maßnahmen, die aufgrund einer Anfrage von Ihnen erfolgen, erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf der Grundlage der von Ihnen erteilten Einwilligung gemäß Artikel 6 Abs. 1 Buchstabe a) DS-GVO oder auf der Grundlage von Artikel 6 Abs. 1 Buchstabe b) DS-GVO.

2. Zur Wahrung unseres berechtigten Interesses an der Beantwortung von Anfragen und an der Durchführung sonstiger Maßnahmen, die aufgrund einer Anfrage von Ihnen erfolgen, erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf der Grundlage der von Ihnen erteilten Einwilligung gemäß Artikel 6 Abs. 1 Buchstabe a) DS-GVO oder auf der Grundlage von Artikel 6 Abs. 1 Buchstabe f) DS-GVO.

3. Für die Erfüllung eines Vertrages, dessen Vertragspartei Sie sind, für Zwecke der Identitäts- und Bonitätsprüfung sowie zur Betrugsprävention und zur Zahlungsabwicklung erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf der Grundlage von Artikel 6 Abs. 1 Buchstabe b) DS-GVO und auf der Grundlage der von Ihnen erteilten Einwilligung gemäß Artikel 6 Abs. 1 Buchstabe a) DS-GVO.

4. Für die Durchführung von Maßnahmen zum Zwecke der Werbung erfolgt die Verarbeitung Ihrer personenbezogenen Daten entweder auf der Grundlage der von Ihnen erteilten Einwilligung gemäß Artikel 6 Abs. 1 Buchstabe a) DS-GVO oder auf der Grundlage von Artikel 6 Abs. 1 Buchstabe f) DS-GVO.

5. Zur Wahrung unseres berechtigten Interesses an der Aufrechterhaltung des ordnungsgemäßen Betriebs unseres Internetauftritts, an der Zurverfügungstellung möglichst benutzerfreundlicher Funktionen und an der Analyse der Benutzung unseres Internetauftritts erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf der Grundlage von Artikel 6 Abs. 1 Buchstabe f) DS-GVO.

6. Zur Wahrung unseres berechtigten Interesses an der Analyse der Nutzung der von uns zur Verfügung gestellten Services erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf der Grundlage von Artikel 6 Abs. 1 Buchstabe f) DS-GVO oder auf der Grundlage der von Ihnen erteilten Einwilligung gemäß Artikel 6 Abs. 1 Buchstabe a) DS-GVO.

7. Zur Wahrung unseres berechtigten Interesses an der Durchsetzung unserer Rechte und an der Abwehr gegen uns gerichteter Ansprüche erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf der Grundlage von Artikel 6 Abs. 1 Buchstabe f) DS-GVO.

Informationen zur Verarbeitung Ihrer personenbezogenen Daten zu den einzelnen Verarbeitungszwecken können Sie den entsprechenden weiterführenden Hinweisen im Rahmen dieser Datenschutzerklärung entnehmen.

2. Sicherungsmaßnahmen

Unsere Systeme sind entsprechend dem Stand der Technik durch technische und organisatorische Maßnahmen gesichert, um Ihre personenbezogenen Daten vor Zugriff, Veränderung oder Verbreitung durch unbefugte Personen sowie vor Verlust und Zerstörung zu schützen.

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, Ihre Zahlungsdaten (z.B. Kontonummer bei Einzugsermächtigung) zu übermitteln, erfolgt die Übermittlung Ihrer Zahlungsdaten ebenfalls ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

IV. Übermittlung Ihrer personenbezogenen Daten an Dritte; Kategorien von Empfängern Ihrer personenbezogenen Daten

Soweit dies zur Erreichung der Zwecke der Verarbeitung Ihrer personenbezogenen Daten erforderlich ist, übermitteln wir Ihre personenbezogenen Daten im Rahmen der gesetzlichen Vorgaben an Dritte. Detaillierte Informationen zur Übermittlung Ihrer personenbezogenen Daten an Dritte zu den einzelnen Verarbeitungszwecken können Sie den entsprechenden weiterführenden Hinweisen im Rahmen dieser Datenschutzerklärung entnehmen. In den Fällen der Übermittlung Ihrer personenbezogenen Daten an Dritte beschränkt sich der Umfang der übermittelten Daten auf das erforderliche Minimum.

V. Umfang der Verarbeitung Ihrer personenbezogenen Daten zu den einzelnen Verarbeitungszwecken

Nachfolgend informieren wir Sie im Einzelnen über die Verarbeitung Ihrer personenbezogenen Daten zu den verschiedenen Verarbeitungszwecken. Ihre personenbezogenen Daten werden gelöscht, wenn sie für die Verarbeitung zu dem jeweiligen Verarbeitungszweck nicht mehr benötigt werden, es sei denn, wir dürfen die Daten zu einem anderen Verarbeitungszweck im Rahmen der gesetzlichen Vorgaben und entsprechend den Informationen dieser Datenschutzerklärung weiterhin verarbeiten.

1. Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen

Im Rahmen der entsprechenden Vorgaben verarbeiten wir Ihre personenbezogenen Daten zur Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen. Zur Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen, erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf der Grundlage von Artikel 6 Abs. 1 Buchstabe c) DS-GVO.

Soweit dies zur Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen, erforderlich ist, übermitteln wir Ihre personenbezogenen Daten im Rahmen der gesetzlichen Vorgaben an Dritte. In den Fällen der Übermittlung Ihrer personenbezogenen Daten an Dritte beschränkt sich der Umfang der übermittelten Daten auf das erforderliche Minimum.

Ihre personenbezogenen Daten werden gelöscht, wenn sie zur Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen, nicht mehr benötigt werden, es sei denn, wir dürfen die Daten zu einem anderen Verarbeitungszweck im Rahmen der gesetzlichen Vorgaben und entsprechend den Informationen dieser Datenschutzerklärung weiterhin verarbeiten.

2. Durchsetzung unserer Rechte und Abwehr gegen uns gerichteter Ansprüche

Gegebenenfalls verarbeiten wir Ihre personenbezogenen Daten zur Wahrung unseres berechtigten Interesses an der Durchsetzung unserer Rechte und an der Abwehr gegen uns gerichteter Ansprüche. In diesem Fall erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf der Grundlage von Artikel 6 Abs. 1 Buchstabe f) DS-GVO.

Soweit dies zur Wahrung unseres berechtigten Interesses erforderlich ist, übermitteln wir Ihre personenbezogenen Daten im Rahmen der gesetzlichen Vorgaben an Dritte. Diese Übermittlung erfolgt an die beteiligten Anbieter von Inkasso-Dienstleistungen oder unsere Rechtsanwälte. In den Fällen der Übermittlung Ihrer personenbezogenen Daten an Dritte beschränkt sich der Umfang der übermittelten Daten auf das erforderliche Minimum.

Ihre personenbezogenen Daten werden nach Abschluss des Verfahrens, frühestens jedoch nach Ablauf der steuer- und handelsrechtlichen Aufbewahrungsfristen von 6 bzw. 10 Jahren gelöscht, es sei denn, wir dürfen die Daten zu einem anderen Verarbeitungszweck im Rahmen der gesetzlichen Vorgaben und entsprechend den Informationen dieser Datenschutzerklärung weiterhin verarbeiten.

3. Nutzung unseres Internetauftritts zu Informationszwecken

Sofern Sie unseren Internetauftritt besuchen, ohne uns Informationen zu übermitteln, verarbeiten wir nur die personenbezogenen Daten von Ihnen, die Ihr Browser an unseren Server übermittelt. Hierbei handelt es sich um die folgenden Daten, die technisch erforderlich sind, um Ihnen unseren Internetauftritt anzuzeigen und die Stabilität und Sicherheit zu gewährleisten:

− die von Ihnen aufgerufene Seite
− Datum und Uhrzeit der Anfrage
− übertragene Datenmenge
− Quelle bzw. Verweis, von wo Sie auf die Seite gelangt sind
− von Ihnen verwendeter Browser
− von Ihnen verwendetes Betriebssystem
− Ihre IP-Adresse

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf der Grundlage von Artikel 6 Abs. 1 Buchstabe f) DS-GVO zur Wahrung unseres berechtigten Interesses an der Aufrechterhaltung des ordnungsgemäßen Betriebs unseres Internetauftritts. Ihre personenbezogenen Daten werden nach 6 Monaten gelöscht, es sei denn, sie werden für die Geltendmachung von Rechten oder die Durchsetzung von Ansprüchen aufgrund von Maßnahmen gegen den ordnungsgemäßen Betrieb unseres Internetauftritts weiter benötigt. In diesem Fall erfolgt die Löschung unverzüglich nach Abschluss des entsprechenden Verfahrens.

4. Bearbeitung von Anfragen

Sofern Sie sich mit einer Anfrage oder einem Anliegen an uns wenden, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten und Informationen/Unterlagen. Unabhängig davon, auf welchem Weg Sie uns Ihre Anfrage oder Ihr Anliegen übermitteln, sind dies gegebenenfalls:

− Datum und Uhrzeit der Kontaktaufnahme
− Namensdaten
− Kontaktdaten
− Daten zu Anfrage/Anliegen
− übermittelte Informationen/Unterlagen

Die Verarbeitung Ihrer personenbezogenen Daten und der übermittelten Informationen/Unterlagen erfolgt – je nach Inhalt Ihrer Anfrage oder Ihres Anliegens – auf der Grundlage von Artikel 6 Abs. 1 Buchstabe b) DS-GVO zur Durchführung vorvertraglicher Maßnahmen oder auf der Grundlage von Artikel 6 Abs. 1 Buchstabe b) DS-GVO für die Erfüllung eines Vertrages, dessen Vertragspartei Sie sind oder auf der Grundlage von Artikel 6 Abs. 1 Buchstabe f) DS-GVO zur Wahrung unseres berechtigten Interesses an der Beantwortung von Anfragen/Anliegen und an der Durchführung sonstiger Maßnahmen im Zusammenhang mit der Bearbeitung von Anfragen/Anliegen.

Soweit dies für die Bearbeitung Ihrer Anfrage/Ihres Anliegens erforderlich ist, übermitteln wir Ihre personenbezogenen Daten im Rahmen der gesetzlichen Vorgaben an Dritte. In den Fällen der Übermittlung Ihrer personenbezogenen Daten an Dritte beschränkt sich der Umfang der übermittelten Daten auf das erforderliche Minimum.

Ihre personenbezogenen Daten werden gelöscht, wenn Ihre Anfrage/Ihr Anliegen geklärt ist, es sei denn, wir dürfen die Daten zu einem anderen Verarbeitungszweck im Rahmen der gesetzlichen Vorgaben und entsprechend den Informationen dieser Datenschutzerklärung weiterhin verarbeiten.

5. Erfüllung von Verträgen

Sofern Sie uns im Zusammenhang mit der Anlage eines Kundenkontos oder zum Zwecke des Abschlusses eines Vertrages oder personenbezogene Daten übermitteln, verarbeiten wir die von Ihnen übermittelten Daten für die Vorbereitung und die Abwicklung des Vertrags. Dies sind Ihre Kundendaten (z.B. Ihr Name und Ihre Adresse) und die Vertragsdaten (z.B. Angaben zu den vertragsgegenständlichen Produkten sowie Zahlungs- und Lieferinformationen).

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt entweder auf der Grundlage von Artikel 6 Abs. 1 Buchstabe b) DS-GVO zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen oder auf der Grundlage von Artikel 6 Abs. 1 Buchstabe b) DS-GVO für die Erfüllung eines Vertrages, dessen Vertragspartei Sie sind.

Soweit dies für die Erfüllung des Vertrages mit Ihnen erforderlich ist, übermitteln wir Ihre personenbezogenen Daten im Rahmen der gesetzlichen Vorgaben an Dritte. Diese Übermittlung erfolgt an die im Rahmen der Vertragsabwicklung beteiligten Dienstleister. Dies sind unter anderem die mit dem Transport beauftragten Unternehmen und die mit den Zahlungsangelegenheiten beauftragten Zahlungsdienstleister. Entsprechendes gilt für die Datenweitergabe an unsere Hersteller bzw. Großhändler in den Fällen, in denen sie den Versand für uns übernehmen (Streckengeschäft). Bitte beachten Sie hierzu die nachfolgenden Informationen:

5.1 Zahlungsweisen via Anbieter Mollie:

Wir bieten unter anderem die Zahlung via Mollie an. Anbieter ist Mollie B.V, Keizersgracht 313, 1016 EE Amsterdam, Niederlande (im folgenden “Mollie” genannt). Wenn Sie die Zahlung via Mollie (Apple Pay, Billie, Klarna, Kreditkarte, PayPal, SOFORT Überweisung) auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an Mollie sowie den entsprechend gewählten Zahlungsanbieter übermittelt.

Die Übermittlung Ihrer Daten an Mollie erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Sie haben die Möglichkeit, Ihre Einwilligung zur Datenverarbeitung jederzeit zu widerrufen. Ein Widerruf wirkt sich auf die Wirksamkeit von in der Vergangenheit liegenden Datenverarbeitungsvorgängen nicht aus.

Mollie unterliegt als Unternehmen mit Sitz in der EU den Bestimmungen der europäischen Datenschutz-Grundverordnung (DS-GVO). Nähere Informationen zum Datenschutz durch Mollie entnehmen Sie bitte der Datenschutzerklärung von mollie: https://www.mollie.com/de/privacy.

Welche personenbezogenen Daten verarbeitet Mollie?

Mollie verarbeitet Daten zu Ihrer Person, wenn Sie die Dienstleistungen von Mollie in Anspruch nehmen und/oder Sie selbst Mollie personenbezogene Daten bereitstellen. Im Folgenden sehen Sie eine Übersicht der personenbezogenen Daten, die Mollie abhängig von dem Produkt oder der Dienstleistung, das/die Sie in Anspruch nehmen, verarbeitet, und in welcher Eigenschaft dies geschieht, so wie Mollie uns über die Verarbeitung informiert hat:

„Wenn Sie als Verbraucher eine Dienstleistung von Mollie in Anspruch nehmen, werden die folgenden personenbezogenen Daten verarbeitet:

  •     Ihre Bezahldaten (zum Beispiel Bankkontonummer oder Kreditkartennummer);
  •     Ihre IP-Adresse;
  •     Ihr Internetbrowser und Gerätetyp;
  •     In manchen Fällen Ihr Vor- und Nachname;
  •     In manchen Fällen Ihre Adressdaten;
  •     In manchen Fällen Ihre E-Mail-Adresse und/oder Telefonnummer;
  •     In manchen Fällen Informationen über das Produkt oder die Dienstleistung, das/die Sie von unserem Kunden erworben haben;
  •     Sonstige personenbezogene Daten, die Sie aktiv bereitstellen, zum Beispiel per Korrespondenz oder Telefon, wenn Sie unseren Kundenservice kontaktieren.

Die Fälle, in denen der Zahlungsanbieter Ihre personenbezogenen Daten möglicherweise verarbeiten, dies jedoch nicht immer tun, können beispielsweise von der von Ihnen verwendeten Zahlungsmethode, den von unseren Kunden verwendeten APIs und davon abhängen, ob Sie als Verbraucher unseren Kundenservice kontaktieren.“

Mollie ist für die Prüfung der Zahlung selbst Verantwortlicher. Wir übermitteln Ihre Daten nach dort, haben aber keinen Einfluss auf die weitere Verarbeitung. Mollie hat jedoch erklärt, Daten zu folgenden Zwecken zu verarbeiten:

„Wenn Sie als Verbraucher (Zahler) die Dienstleistungen von Mollie in Anspruch nehmen, werden Ihre personenbezogenen Daten zu folgenden Zwecken verarbeitet:

  • Verarbeitung von Zahlungen;
  • Analysen zu statistischen und wissenschaftlichen Zwecken;
  • Schulung und Beurteilung der Mitarbeiter von Mollie;
  • Aufzeichnung von Beweismaterial (falls erforderlich);
  • Bereitstellung von Support (z. B. per E-Mail und Telefon);
  • Gewährleistung der Sicherheit und Integrität des Finanzsektors, zum Beispiel durch Ermittlung, Untersuchung, Verhinderung und aktive Bekämpfung von (versuchten) strafbaren Verhaltensweisen;
  • Erfüllung von gesetzlichen Vorschriften als Finanzinstitut, zum Beispiel über die Finanzaufsicht, Gesetzes zur Prävention von Geldwäsche und Terrorismusfinanzierung.

Mollie verarbeitet personenbezogene Daten für die oben aufgeführten Zwecke auf der Grundlage Ihrer Einwilligung, zur Ausführung eines Vertrags, zur Erfüllung gesetzlicher Verpflichtungen, zur Durchführung von Tätigkeiten im öffentlichen Interesse und zur Verfolgung berechtigter Geschäftsinteressen. Wenn Mollie Ihre personenbezogenen Daten zu anderen als den oben beschriebenen Zwecken verarbeiten möchte, tun wir dies erst, nachdem wir Sie um Ihre Einwilligung gebeten haben bzw. wenn wir ein berechtigtes Interesse haben, sofern rechtlich erforderlich. Wenn die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage eines berechtigten Interesses erfolgt, können Sie Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen oder dieser Verarbeitung widersprechen. Bitte beachten Sie, dass der Widerruf Ihrer Einwilligung weder die Rechtmäßigkeit einer Verarbeitung, die wir vor Ihrem Widerruf durchgeführt haben, noch die Verarbeitung Ihrer personenbezogenen Daten beeinträchtigt, die in Abhängigkeit von anderen rechtmäßigen Verarbeitungsgründen als der Einwilligung durchgeführt wird. Sie können Ihre Einwilligung gegebenenfalls über den Link zum Abmelden in unseren E-Mails widerrufen. Alternativ können Sie Ihren Antrag auf Widerruf Ihrer Einwilligung an privacy@mollie.com senden. Wenn Sie als unser Kunde Ihre Einwilligung in die Verarbeitung zu Marketingzwecken widerrufen, können wir Sie weiterhin bezüglich Produktfunktionalität oder Aktualisierungen, Sicherheitsupdates, Antworten auf Kundensupportanfragen oder anderen transaktionsbezogenen Zwecken kontaktieren, die nichts mit Marketing oder Verwaltung zu tun haben.

Wie lange speichert Mollie Ihre personenbezogenen Daten?

Mollie behält Ihre personenbezogenen Daten höchstens bis zum Ende der gesetzlich vorgeschriebenen Frist oder, wenn keine solche gesetzlich vorgeschriebene Frist besteht, höchstens so lange, wie es zum Erreichen der Ziele notwendig ist, für die wir Ihre personenbezogenen Daten erhalten haben. Zum Beispiel die personenbezogenen Daten, die Mollie im Zusammenhang mit der Beurteilung Ihres Antrags als Kunde, der Erstellung und Ausführung des Vertrags sowie der Verarbeitung von Zahlungen erhält, muss Mollie fur Jahren aufzubewahren, abhängig von der geltenden lokalen Gesetzgebung.

Wie schützt Mollie Ihre personenbezogenen Daten?

Mollie legt sehr viel Wert auf den Schutz Ihrer personenbezogenen Daten. Mollie hat mehrere technische und organisatorische Sicherheitsmaßnahmen getroffen, um Ihre Daten zu schützen, und den geltenden (Rechts-)Vorschriften zu entsprechen. Wir verwenden unter anderem Netzwerksegmentation, Technologien wie Firewalls, DDoS-Schutzsysteme und Dateiintegritätsüberwachung, starke Authentifizierung, verschlüsselte Übertragung von Daten, Überwachung und Alarmierung und wenden die „Industry Best Practices“ zur angemessenen Verschlüsselung und Systemkonfiguration an.

Die organisatorischen Maßnahmen betreffen zum Beispiel Rollentrennung, Least-Privilege-Grundsätze, Prüfung des Personals, strenge Verfahren zur Verwaltung von Anpassungen, Zwischenfällen, Schwachstellen und Lieferanten und wiederkehrendes Training für das Personal. Zudem wird die Zweckmäßigkeit unserer Sicherheitsmaßnahmen regelmäßig geprüft.

Zur Meldung eventueller Probleme mit dem Schutz der Systeme von Mollie verwenden wir eine Richtlinie zur verantwortungsvollen Offenlegung.

Teilt Mollie Ihre personenbezogenen Daten mit Dritten?

Auftragsverarbeiter

Mollie teilt Ihre personenbezogenen Daten mit Dritten, wenn dies zur Bereitstellung unserer Produkte und Dienstleistungen erforderlich ist. Wenn Dritte Ihre personenbezogenen Daten in unserem Namen ausschließlich auf unsere Anweisung verarbeiten, fungieren diese Dritten als sogenannte Auftragsverarbeiter. Mollie schließt mit diesen Auftragsverarbeitern eine Datenverarbeitungsvereinbarung ab. Dadurch sorgt Mollie dafür, dass Ihre personenbezogenen Daten mit Sorgfalt verarbeitet werden, jederzeit denselben Schutz genießen und dass die Vertraulichkeit Ihrer personenbezogenen Daten gewährleistet ist. Trotzdem trägt Mollie weiterhin die alleinige Verantwortung für jegliche Verarbeitung und ergreift daher alle angemessenen administrativen, technischen und physischen Maßnahmen, um Ihre personenbezogenen Daten gegen unautorisierten Zugriff, unbeabsichtigten Verlust oder Änderungen zu schützen.

(Gemeinsam) Verantwortliche

Mollie kann zudem personenbezogene Daten von Dritten erhalten bzw. Ihre personenbezogenen Daten auch mit Dritten teilen, die selbst ebenfalls als Verantwortliche gelten. In diesen Fällen schließt Mollie zur Gewährleistung eines soliden Schutzes Ihrer personenbezogenen Daten entsprechende Vereinbarungen ab, sofern dies wünschenswert oder erforderlich ist (nämlich, wenn beide Parteien als gemeinsam Verantwortliche fungieren).

Eine Übersicht der Verantwortlichen und Auftragsverarbeiter, die Daten verarbeiten, für die Mollie der Verantwortliche ist, finden Sie hier. Wir raten Ihnen, diese Übersicht regelmäßig einzusehen, weil Parteien hinzugefügt oder gelöscht werden können.

Wenn Ihre personenbezogenen Daten für andere als die oben beschriebenen Zwecke an Dritte weitergegeben werden sollen, wird Mollie dies nur tun, wenn dies gesetzlich zulässig ist oder nachdem wir Ihre Einwilligung eingeholt haben.

Grenzüberschreitende Datenübertragung

Im Rahmen der Erbringung unserer Dienstleistungen können Ihre personenbezogenen Daten in einigen Fällen von Dritten (als Auftragsverarbeiter, gemeinsam Verantwortliche oder unabhängige Verantwortliche) außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet werden. Wenn Ihre personenbezogenen Daten außerhalb des EWR in einem Drittland (einem Land ohne ein angemessenes Schutzniveau, wie von der Europäischen Kommission bestimmt) verarbeitet werden, stellt Mollie sicher, dass i) der für die Datenverarbeitung geeignete Vertrag abgeschlossen wird (Verarbeitungsvereinbarung, Vereinbarung der gemeinsam Verantwortlichen oder Bestimmungen für die Datenübertragung von einem Verantwortlichen an einen anderen, falls gewünscht); und ii) ein angemessener Übertragungsmechanismus vorhanden ist, wie z. B. EU-Standardvertragsklauseln. Dadurch sorgt Mollie dafür, dass Ihre personenbezogenen Daten jederzeit denselben Schutz genießen und dass die Vertraulichkeit Ihrer personenbezogenen Daten gewährleistet ist.

5.2 Zahlungsweise Apple Pay:

Wir bieten unter anderem die Zahlung via via Apple Pay an. Anbieter dieses Zahlungsdienstes ist Apple Inc., Infinite Loop, Cupertino, CA 95014, Telefon: +1 408 996 1010, in Europa vertreten durch Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Republic of Ireland,  contactus.de@euro.apple.com, Registrierungsnummer: 470672, Eingetragen beim Handelsregister in Irland, USt-IdNr.: IE9700053D , (im Folgenden “Apple Pay”).

Wenn Sie die Bezahlung via Apple Pay auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an Apple Pay übermittelt. Die Übermittlung Ihrer Daten an Apple Pay erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags).

Sie haben die Möglichkeit, Ihre Einwilligung zur Datenverarbeitung jederzeit zu widerrufen. Ein Widerruf wirkt sich auf die Wirksamkeit von in der Vergangenheit liegenden Datenverarbeitungsvorgängen nicht aus.

Weitere Details zur Zahlung mit Apple Pay entnehmen Sie folgenden Links:
https://support.apple.com/de-de/HT201469
https://support.apple.com/de-de/HT203027
https://www.apple.com/legal/privacy/de-ww/ sowie https://www.apple.com/de/privacy/

5.2 Zahlungsweise PayPal:

Soweit Sie für die Abwicklung von Zahlungsvorgängen den Zahlungsdienstleister PayPal nutzen, weisen wir ausdrücklich darauf hin, dass für alle PayPal-Transaktionen die PayPal-Datenschutzerklärung gilt: https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE

5.3 Zahlungsweise SOFORT Überweisung

Wir bieten unter anderem die Zahlung via SOFORT Überweisung by klarna an. Die Daten werden in diesem Fall von der zur Klarna Group gehörenden Sofort GmbH, Theresienhöhe 12, 80339 München, erhoben. Wir erheben und speichern die Daten selbst nicht. Hinweise zu den gespeicherten und erhobenen Daten erhalten Sie unter https://www.klarna.com/sofort/#cq-0, sowie im Detail unter https://www.sofort.com/payment/wizard/getCmsContent/data_protection/DE/0/de . Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 b) DSGVO, da die Verarbeitung der Daten für die Bezahlung per SOFORT Überweisung und damit für die Durchführung des Vertrages erforderlich ist.

5.4 Zahlungsweise Rechnung:

Für deutsche Kapitalgesellschaften, Bildungseinrichtungen, staatliche, öffentliche oder gemeinnützige Einrichtungen und Körperschaften bieten wir nach indivdueller Prüfung die Zahlung auf Rechnung an. Wir behalten es uns vor eine Bonitätsprüfung durch Creditsafe Deutschland GmbH, Schreiberhauer Straße 30, 10317 Berlin, vorzunehmen. Die so erhaltenen Informationen sind Basis unserer Entscheidung über die Begründung, Durchführung oder Beendigung eines Vertragsverhältnisses.

Die Datenschutzerklärung von Creditsafe finden Sie hier.

5.5 Zahlungsweise Rechnung via billie:

Wir bieten unter anderem die Zahlung Rechnung via billie an. Bei Auswahl dieser Zahlungsart wird im Rahmen des Bestellvorgangs eine Adress- und Bonitätsprüfung durch Billie durchgeführt. Zu diesem Zweck werden die folgenden im Rahmen der Bestellung angegebenen Daten, die für diese Adress- und Bonitätsprüfung erforderlich sind, an Klarna und Billie sowie an von Billie beauftragte Partnerunternehmen (z.B. Zahlungsdienstleister, Wirtschaftsauskunfteien, Inkassopartner, etc:)

Personenbezogene Daten und Kontaktinformationen: Informationen zur Identität des Geschäftskunden (Anrede, Vor- und Nachname, Telefonnummer, E-Mail-Adresse) und des Unternehmens, in dessen Namen die Bestellung erfolgt (Firmenname und Rechtsform, Registernummer und -daten, Anschrift und Kontaktdaten, E-Mail-Adresse, Telefonnummer, Versand- und Rechnungsadresse, Kundennummer, Steuernummer, Umsatzsteuer-Identifikationsnummer, Angaben zur Branche und Unternehmensgröße);

Transaktionsbezogene Daten: Rechnungsbetrag und Zahlungsziel, Informationen über die von Ihnen bestellten Produkte, wie z.B. Bestell-ID, Menge, Warenkorb- und Rechnungsinformationen, bestehender Status des Geschäftskunden.

Diese Daten werden von Klarna, Billie und gegebenenfalls partnerschaftlichen Zahlungsdienstleistern ausschließlich zu dem Zweck verwendet, zu prüfen, ob die vom Käufer gewünschte Zahlungsart verfügbar ist und bei erfolgreicher Prüfung diese Zahlungsart zu verarbeiten. Im Rahmen dieser Abwicklung sendet Billie dem Geschäftskunden Informationen über den Status der Bestellung und Rechnungsdetails an die beim Bestellvorgang angegebene E-Mail-Adresse.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO, unser Interesse daran, nicht Opfer von Zahlungsausfällen zu werden, übersteigt Ihr Interesse an der Nichtverarbeitung. Bonitätsdaten werden nicht eingemeldet, sondern lediglich vorhandene Daten abgerufen, so dass letztendlich der Anbieter lediglich erweiterte Kenntnis über einen Bestellvorgang erhält.

Die Datenschutzerklärung von Klarna sind unter dem folgenden Link verfügbar: https://www.klarna.com/international/privacy-policy/.

Die Datenschutzerklärung von Billie ist unter folgendem Link verfügbar: https://www.billie.io/datenschutz.

Beide Datenschutzerklärungen finden ergänzend zu unserer Datenschutzerklärung und unseren AGB Anwendung.

5.6 Klarna Lastschrift, Kauf auf Rechnung via Klarna (Pay Later), Klarna Ratenkauf (Slice it)

Wir bieten unter anderem die Zahlung via Klarna an. Wenn Sie sich für die Zahlungsdienstleistungen der Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden (im Folgenden Klarna) entscheiden, bitten wir Sie um Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO, dass wir die für die Abwicklung der Zahlung und eine Identitäts- und Bonitätsprüfung notwendigen Daten an Klarna übermitteln dürfen. In Deutschland können für die Identitäts- und Bonitätsprüfung die in der Datenschutzerklärung von Klarna genannten Wirtschaftsauskunfteien eingesetzt werden. Die erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls verwendet Klarna für eine abgewogene Entscheidung über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Ihre Einwilligung können Sie jederzeit durch eine Nachricht an die in dieser Datenschutzerklärung genannten Kontaktmöglichkeit widerrufen. Dies kann zur Folge haben, dass wir Ihnen bestimmte Zahlungsoptionen nicht mehr anbieten können. Sie können Ihre Einwilligung zu dieser Verwendung der personenbezogenen Daten jederzeit auch gegenüber Klarna widerrufen.

6. Bewertungs- und Kommentarfunktion

Für die Kommentarfunktion auf dieser Seite werden neben den von Ihnen mitgeteilten Informationen auch Angaben zum Zeitpunkt der Erstellung, Ihre IP-Adresse und, wenn Sie nicht anonym posten, der von Ihnen gewählte Nutzername gespeichert.

Die Speicherung und Zugänglichmachung der Bewertungen und Kommentare erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe f) DS-GVO zur Wahrung unseres berechtigten Interesses an der Veröffentlichung von Bewertungen und Kommentaren zu Marketingzwecken.

Die Daten werden gespeichert und zugänglich gemacht, bis diese gegebenenfalls aus rechtlichen Gründen gelöscht werden müssen (z.B. rechtsverletzende Inhalte).

7. Werbung per Newsletter, E-Mail, Post

7.1 E-Mail-Newsletter mit Anmeldung, Newsletter-Tracking mit gesonderter Einwilligung

Wenn Sie sich zu unserem Newsletter anmelden, verwenden wir die hierfür erforderlichen oder gesondert von Ihnen mitgeteilten Daten, um Ihnen regelmäßig unseren E-Mail-Newsletter aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO zuzusenden. Die Abmeldung vom Newsletter ist jederzeit möglich und kann entweder durch eine Nachricht an die unten beschriebene Kontaktmöglichkeit oder über einen dafür vorgesehenen Link im Newsletter erfolgen. Nach Abmeldung löschen wir Ihre E-Mail-Adresse aus der Empfängerliste, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.

Wenn Sie uns zusätzlich Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO zur Analyse unserer Newsletter erteilt haben, analysieren wir auch Ihren Umgang mit unserem Newsletter durch Messung, Speicherung und Auswertung von Öffnungsraten und der Klickraten zum Zweck der Gestaltung künftiger Newsletterkampagnen („Newsletter-Tracking“).

Für diese Auswertung beinhalten die versendeten E-Mails Ein-Pixel-Technologien (z.B. sog. Web-Beacons, Tracking-Pixel), die auf unserer Website gespeichert sind. Für die Auswertungen verknüpfen wir insbesondere die folgenden „Newsletterdaten“

    die Seite, von der aus die Seite angefordert wurde (sog. Referrer-URL),
    das Datum und die Uhrzeit des Aufrufs,
    die Beschreibung des Typs des verwendeten Webbrowsers,
    die IP-Adresse des anfragenden Rechners,
    die E-Mail-Adresse,
    das Datum und die Uhrzeit der Anmeldung und Bestätigung

und die Ein-Pixel-Technologien mit Ihrer E-Mail-Adresse oder Ihrer IP-Adresse und ggf. einer individuellen ID. Auch im Newsletter enthaltene Links können diese ID enthalten.

Die Abmeldung vom Newsletter-Tracking ist jederzeit möglich und kann entweder durch eine Nachricht an die beschriebene Kontaktmöglichkeit oder über einen dafür vorgesehenen Link im Newsletter erfolgen.

Die Informationen werden solange gespeichert, wie Sie den Newsletter abonniert haben.

7.2 Newsletterversand

Der Newsletter und das oben dargestellte Newsletter-Tracking wird gegebenenfalls auch durch unsere Dienstleister im Rahmen einer Verarbeitung in unserem Auftrag versendet. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser Datenschutzerklärung beschriebenen Kontaktmöglichkeit.

Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau festgestellt hat:  Kanada.

Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: USA, Indien. Für dieses Land/ diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.

7.3 Versand von Bewertungsbitten per E-Mail

Sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, verwenden wir Ihre E-Mail-Adresse für die Bitte zur Abgabe einer Bewertung Ihrer Bestellung über das von uns eingesetzte Bewertungssystem. Diese Einwilligung kann jederzeit durch eine Nachricht an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit oder über einen dafür vorgesehenen Link in der Bewertungsbitte widerrufen werden.

Die Bewertungsbitten werden gegebenenfalls auch durch unseren Dienstleister der Trusted Shops AG Subbelrather Str. 15C, 50823 Köln ("Trusted Shops") versendet.

Wir erhalten dabei im Rahmen des Versands von Bewertungsbitten Informationen zum jeweiligen Status durch Trusted Shops (z.B. ob die Bewertungsbitte versendet wurde und ob diese angekommen ist). Dies erfolgt gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Erfüllung unseres berechtigten Interesses, Informationen über die Bewertungseinladungen zu erhalten, um darauf basierend ggf. Optimierungen vorzunehmen sowie zur Erfüllung des berechtigten Interesses von Trusted Shops, diese Service-Leistung anbieten zu können.

Für die Versendung von Bewertungsbitten und für die Erhebung und Anzeige von Bewertungs- bzw. Statusinformationen sind wir gemeinsam mit Trusted Shops verantwortlich.

Im Rahmen der zwischen uns und der Trusted Shops bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an die Trusted Shops, deren Kontaktmöglichkeiten Sie hier finden. Weitere Informationen zum Datenschutz können sie dem folgenden Link hier entnehmen. Unabhängig davon können Sie sich auch immer an uns unter der in dieser Datenschutzerklärung beschriebenen Kontaktmöglichkeit wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegeben.

7.4 Postwerbung und Ihr Widerspruchsrecht

Darüber hinaus behalten wir uns vor, Ihren Vor- und Nachnamen sowie Ihre Postanschrift für eigene Werbezwecke zu nutzen, z.B. zur Zusendung von interessanten Angeboten und Informationen zu unseren Produkten per Briefpost. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer werblichen Ansprache unserer Kunden gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Sie können der Speicherung und Verwendung Ihrer Daten zu diesen Zwecken jederzeit durch eine Nachricht an die in dieser Datenschutzerklärung beschriebenen Kontaktmöglichkeit widersprechen.
Die Werbesendungen werden im Rahmen einer Verarbeitung in unserem Auftrag durch einen Dienstleister erbracht, an den wir Ihre Daten hierzu weitergeben.

8. Nutzung von Cookies und anderen Technologien

Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf verschiedenen Seiten Technologien einschließlich sogenannter Cookies. Cookies sind kleine Textdateien, die automatisch auf Ihrem Endgerät gespeichert werden. Einige der von uns verwendeten Cookies werden nach Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen uns, Ihren Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies). Schutz der Privatsphäre bei Endgeräten Bei Nutzung unseres Online-Angebots setzen wir unbedingt notwendige Technologien ein, um den ausdrücklich gewünschten Telemediendienst zur Verfügung stellen zu können. Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, bedürfen insoweit keiner Einwilligung.  
Bei nicht unbedingt erforderlichen Funktionen bedarf die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf Informationen, die bereits in Ihrem Endgerät gespeichert sind, Ihrer Einwilligung. Wir weisen Sie darauf hin, dass bei Nichterteilung der Einwilligung ggf. Teile der Webseite nicht uneingeschränkt nutzbar sein können. Ihre etwaig erteilten Einwilligungen bleiben solange bestehen, bis Sie die jeweiligen Einstellungen in Ihrem Endgerät anpassen oder zurücksetzen.
Etwaig nachgelagerte Datenverarbeitung durch Cookies und weitere Technologien Wir verwenden solche Technologien, die für die Nutzung bestimmter Funktionen unserer Webseite (z.B. Warenkorbfunktion) zwingend erforderlich sind. Durch diese Technologien werden IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite (z. B. Informationen zum Inhalt des Warenkorbs) erhoben und verarbeitet. Dies dient im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimierten Darstellung unseres Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.  
Zudem verwenden wir Technologien zur Erfüllung der rechtlichen Verpflichtungen, denen wir unterliegen (z.B. um Einwilligungen in die Verarbeitung Ihrer personenbezogenen Daten nachweisen zu können) sowie zu Webanalyse und Online-Marketing. Weitere Informationen hierzu einschließlich der jeweiligen Rechtsgrundlage für die Datenverarbeitung finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung.
Die Cookie-Einstellungen für Ihren Browser finden Sie unter den folgenden Links: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
Soweit Sie in die Verwendung der Technologien gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben, können Sie Ihre Einwilligung jederzeit widerrufen durch eine Nachricht an die in der Datenschutzerklärung beschriebenen Kontaktmöglichkeit.
Alternativ können Sie auch folgenden Link aufrufen: Cookie-Einwilligung erneuern oder ändern. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Webseite eingeschränkt sein.

8.1 Consent-Tool

Auf unserer Webseite setzen wir CCM19 ein, um Sie über die Cookies und die anderen Technologien zu informieren, die wir auf unserer Webseite verwenden, sowie Ihre gegebenenfalls erforderliche Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten durch diese Technologien einzuholen, zu verwalten und zu dokumentieren. Dies ist gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO zur Erfüllung unserer rechtlichen Verpflichtung gemäß Art. 7 Abs. 1 DSGVO erforderlich, Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten nachweisen zu können, der wir unterliegen. CCM19 ist ein Angebot der Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Deutschland, die in unserem Auftrag Ihre Daten verarbeitet.
Nach Abgabe Ihrer Cookie-Erklärung auf unserer Webseite speichert der Webserver von CCM19 Ihre anonymisierte IP-Adresse, Datum und Uhrzeit Ihrer Erklärung, Browser-Informationen, die URL, von der die Erklärung gesendet wurde, Informationen zu Ihrem Einwilligungsverhalten sowie einen anonymen zufälligen Schlüssel. Zudem wird ein Cookie eingesetzt, das die Informationen zu Ihrem Einwilligungsverhalten und den Schlüssel enthält. Ihre Daten werden nach zwölf Monaten gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.

8.2 Recht zum Widerruf erteilter Einwilligungen

Ihre Einwilligung in die Nutzung der entsprechenden Cookies und Technologien können Sie über das von uns eingesetzte Consent-Tool treffen.

Erteilte Einwilligungen können Sie jederzeit und ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt im Falle des Widerrufs unberührt..

9. Einbindung des Trusted Shops Trustbadge / sonstiger Widgets

Sofern Sie hierzu Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, sind auf dieser Webseite Trusted Shops Widgets zur Anzeige der Trusted Shops Leistungen (z. B.  Gütesiegel, gesammelte Bewertungen) sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung eingebunden.

Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops AG, Subbelrather Str. 15C, 50823 Köln („Trusted Shops“), mit der wir gemeinsam nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Sie im Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.

Im Rahmen der zwischen uns und Trusted Shops bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an Trusted Shops unter Nutzung der in den Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon können Sie sich aber immer an den Verantwortlichen Ihrer Wahl wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegeben.

9.1 Datenverarbeitung bei Einbindung des Trustbadge / sonstiger Widgets

Das Trustbadge wird durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.

Bei Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Ihrer Person nicht zugeordnet werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse genutzt.

9.2 Datenverarbeitung nach Bestellabschluss 

Sofern Sie Ihre Einwilligung erteilt haben, greift das Trustbadge nach Bestellabschluss auf in Ihrer Endeinrichtung gespeicherte Bestellinformationen (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) sowie E-Mailadresse zu und Ihre E-Mail-Adresse wird per kryptologischer Einwegfunktion gehasht. Der Hash-Wert wird anschließend mit den Bestellinformationen gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO an Trusted Shops übermittelt. Dies dient der Überprüfung, ob Sie bereits für Dienste von Trusted Shops registriert sind. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für die Services registriert sind oder Ihre Einwilligung zur automatischen Erkennung über das Trustbadge nicht erteilen, erhalten Sie im Anschluss die Möglichkeit, sich manuell für die Nutzung der Services zu registrieren bzw. die Absicherung im Rahmen Ihres ggf. bereits bestehenden Nutzungsvertrages abzuschließen.

Das Trustbadge greift zu diesem Zwecke nach Abschluss Ihrer Bestellung auf folgende Informationen zu, die in der von Ihnen verwendeten Endeinrichtung gespeichert sind: Bestellsumme, Bestellnummer und E-Mail-Adresse. Dies ist erforderlich, damit wir Ihnen den Käuferschutz anbieten können. Eine Übermittlung der Daten an Trusted Shops erfolgt erst, wenn Sie sich aktiv für den Abschluss des Käuferschutzes durch Klick auf den entsprechend bezeichneten Button in der sogenannten Trustcard entscheiden. Sofern Sie sich für die Nutzung der Services entscheiden, richtet sich die weitere Verarbeitung nach der vertraglichen Vereinbarung mit Trusted Shops gem. Art. 6 Abs. 1 lit. b DSGVO, um Ihre Registrierung für den Käuferschutz abschließen und die Bestellung absichern zu können sowie Ihnen ggf. im Anschluss Bewertungseinladungen per E-Mail zusenden zu können.

Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Logging ein. Rechtsgrundlage ist Art. 6  Abs. 1 lit. f DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (USA und Israel)  stattfinden.
Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier und für Israel hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.

10. Soziale Netzwerke und Plattformen

Soweit Sie hierzu Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO gegenüber dem jeweiligen Social Media Betreiber erteilt haben, werden bei Besuch unserer Onlinepräsenzen auf den in der oben genannten sozialen Medien Ihre Daten für Marktforschungs- und Werbezwecke automatisch erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Diese können verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich Ihren Interessen entsprechen. Hierzu werden im Regelfall Cookies eingesetzt. Die detaillierten Informationen zur Verarbeitung und Nutzung der Daten durch den jeweiligen Social Media Betreiber sowie eine Kontaktmöglichkeit und Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre, entnehmen Sie bitte den unten verlinkten Datenschutzhinweisen der Anbieter. Sollten Sie diesbezüglich dennoch Hilfe benötigen, können Sie sich an uns wenden.

Facebook (by Meta) ist ein Angebot der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland („Meta Platforms Ireland“). Die durch Meta Platforms Ireland automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf Facebook (by Meta) werden in der Regel an einen Server der Meta Platforms, Inc., 1 Hacker Way, Menlo Park, California 94025, USA übertragen und dort gespeichert. Für die USA liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.  Die Datenverarbeitung im Rahmen des Besuchs einer Facebook (by Meta) Fanpage erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitere Informationen (Informationen zu Insights-Daten) finden Sie hier.

Twitter ist ein Angebot der Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland („Twitter“). Die von Twitter automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf Twitter werden in der Regel an einen Server der Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA übertragen und dort gespeichert. Für die USA liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.

Instagram (by Meta) ist ein Angebot der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland („Meta Platforms Ireland“) Die durch Meta Platforms Ireland automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf Instagram werden in der Regel an einen Server der Meta Platforms, Inc., 1 Hacker Way, Menlo Park, California 94025, USA übertragen und dort gespeichert. Für die USA liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.  Die Datenverarbeitung im Rahmen des Besuchs einer Instagram (by Meta) Fanpage erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitere Informationen (Informationen zu Insights-Daten) finden Sie hier.

YouTube ist ein Angebot der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“). Die von Google automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf YouTube werden in der Regel an einen Server der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA übertragen und dort gespeichert. Für die USA liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.

Pinterest ist ein Angebot der Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland („Pinterest“). Die von Pinterest automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf Pinterest werden in der Regel an einen Server der Pinterest, Inc., 505 Brannan St., San Francisco, CA 94107, USA übertragen und dort gespeichert. Für die USA liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.

LinkedIn ist ein Angebot der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland („LinkedIn“). Die von LinkedIn automatisch erhobenen Informationen über Ihre Nutzung unserer Online-Präsenz auf LinkedIn werden in der Regel an einen Server der LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA übertragen und dort gespeichert. Für die USA liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.

Xing ist ein Angebot der New Work SE, Dammtorstraße 30, 20354 Hamburg.

11. Suchtechnologie “doofinder, boosting on site search”

Um den Besuch unserer Website attraktiv zu gestalten und Ihnen schneller sowie bessere Suchergebnisse zu präsentieren, verwenden wir die Suchtechnologie “DooFinder” (nachstehend DF). Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegendem berechtigten Interesse an einer optimierten Darstellung unseres Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Betreiber der Technologie ist die DooFinder S.L., Madrid 28037, Rufino González 23 bis, 1º 1, Spanien. Um die Suchfunktion von DF zu verwenden, muss der von Ihnen verwendete Browser Verbindung zu den Servern von DF aufnehmen. Hierdurch erlangt DF Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde.

12. Einsatz von Google-Diensten

Wir verwenden die nachfolgend dargestellten Technologien der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“). Die durch die Google Technologien automatisch erhobenen Informationen über Ihre Nutzung unserer Webseite werden in der Regel an einen Server der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA übertragen und dort gespeichert. Für die USA liegt kein Angemessenheitsbeschluss der Europäischen Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf Standarddatenschutzklauseln der Europäischen Kommission.  Soweit bei den einzelnen Technologien nichts Abweichendes angeben ist, erfolgt die Datenverarbeitung auf Grundlage einer für die jeweilige Technologie geschlossenen Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO. Weitergehende Informationen über die Datenverarbeitung durch Google finden Sie in den Datenschutzhinweisen von Google.

Google Analytics

Zum Zweck der Webseitenanalyse werden mit Google Analytics Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite) automatisch erhoben und gespeichert, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Hierzu können Cookies eingesetzt werden. Wenn Sie unsere Webseite aus der EU besuchen, wird Ihre IP-Adresse auf einem Server mit Stand in der EU zur Ableitung von Standortdaten gespeichert und danach sofort gelöscht, bevor der Traffic zur Verarbeitung auf weiteren Servern von Google weitergeleitet wird. Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Google.
Zum Zwecke der optimierten Vermarktung unserer Webseite haben wir die Datenfreigabeeinstellungen für "Google-Produkte und -Dienste" aktiviert. So kann Google auf die von Google Analytics erhobenen und verarbeiteten Daten zugreifen und anschließend zur Verbesserung der Google-Dienste und zur Schaffung von Profilen verwenden. Die Datenfreigabe an Google im Rahmen dieser Datenfreigabeeinstellungen erfolgt auf Grundlage einer zusätzlichen Vereinbarung zwischen Verantwortlichen. Wir haben keinen Einfluss auf die anschließende Datenverarbeitung durch Google.
Zum Zwecke der optimierten Vermarktung unserer Webseite nutzen wir die sog. User-ID-Funktion. Mithilfe dieser Funktion können wir Ihren Interaktionsdaten einer oder mehreren Sitzungen auf unseren Online-Auftritten eine eindeutige, permanente ID zuweisen und somit Ihr Nutzerverhalten geräte- und sitzungsüberübergreifend analysieren.
 Zur Webanalyse wird durch die Erweiterungsfunktion von Google Analytics Google Signals ein sog. „Cross-Device Tracking“ ermöglicht. Soweit Ihre internetfähigen Geräte mit Ihrem Google-Konto verknüpft sind und Sie die Einstellung „personalisierte Werbung“ in Ihrem Google Konto aktiviert haben, kann Google Berichte über Ihr Nutzungsverhalten (insb. die geräteübergreifenden Nutzerzahlen) erstellen, auch wenn Sie Ihr Endgerät wechseln. Eine Verarbeitung von personenbezogenen Daten durch uns findet insoweit nicht statt, wir erhalten lediglich auf Basis von Google Signals erstellte Statistiken.

Google Ads

Zu Werbezwecken in den Google Suchergebnissen sowie auf den Webseiten Dritter wird bei Besuch unserer Webseite das sog. Google Remarketing Cookie gesetzt, das automatisch durch die Erhebung und Verarbeitung von Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite) und mittels einer pseudonymen CookieID und auf Grundlage der von Ihnen besuchten Seiten eine interessenbasierte Werbung ermöglicht. Eine darüber hinausgehende Datenverarbeitung findet nur statt, sofern Sie die Einstellung „personalisierte Werbung“ in Ihrem Google Konto aktiviert haben. Sind sie in diesem Fall während des Besuchs unserer Webseite bei Google eingeloggt, verwendet Google Ihre Daten zusammen mit Google Analytics-Daten, um Zielgruppenlisten für geräteübergreifendes Remarketing zu erstellen und zu definieren.
Zur Webseitenanalyse und Ereignisverfolgung messen wir über das Google Ads Conversion Tracking Ihr nachfolgendes Nutzungsverhalten, wenn Sie über eine Werbeanzeige von Google Ads auf unsere Website gelangt sind. Hierzu können Cookies eingesetzt und Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite anhand von uns vorgegebenen Ereignissen wie z.B. Besuch einer Webseite oder Newsletteranmeldung) erfasst werden, aus denen unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden.

Google Tag Manager

Durch den Google Tag Manager können wir verschiedene Codes und Dienste auf unserer Webseite verwalten. Bei der Implementierung der einzelnen Tags verarbeitet Google unter Umständen auch personenbezogene Daten (z.B. IP Adresse, Online-Kennungen (u.a. Cookies)). Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Google.  Durch den Einsatz des Google Tag Managers lässt sich eine Einbindung verschiedener Dienste/Technologien erreichen.  Sofern Sie den Einsatz einzelner Trackingdienste nicht wünschen und diese daher deaktiviert haben, bleibt die Deaktivierung für alle betroffenen Tracking-Tags bestehen, die durch den Google Tag Manager eingebunden werden.

VI. Dauer, für die Ihre personenbezogenen Daten gespeichert werden bzw. Kriterien für die Festlegung dieser Dauer

Ihre personenbezogenen Daten werden gelöscht, wenn sie für die Verarbeitung zu dem jeweiligen Verarbeitungszweck nicht mehr benötigt werden, es sei denn, wir dürfen die Daten zu einem anderen Verarbeitungszweck im Rahmen der gesetzlichen Vorgaben und entsprechend den Informationen dieser Datenschutzerklärung weiterhin verarbeiten. Informationen zur Dauer, für die Ihre personenbezogenen Daten gespeichert werden bzw. zu den Kriterien für die Festlegung dieser Dauer können Sie den Informationen zur Verarbeitung Ihrer personenbezogenen Daten zu den einzelnen Verarbeitungszwecken in dieser Datenschutzerklärung entnehmen.

VII. Ihre Rechte

1. Überblick

Um eine faire und transparente Verarbeitung personenbezogener Daten zu gewährleisten, stehen Ihnen als betroffener Person nach den datenschutzrechtlichen Vorgaben die nachfolgenden Rechte zu:

das Recht auf Auskunftserteilung nach Artikel 15 DS-GVO,

das Recht auf Berichtigung nach Artikel 16 DS-GVO,

das Recht auf Löschung nach Artikel 17 DS-GVO,

das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DS-GVO,

das Recht auf Datenübertragbarkeit nach Artikel 20 DS-GVO

das Recht, eine erteilte Einwilligung jederzeit zu widerrufen nach Art. 7 Abs. 3 DS-GVO,

das Recht auf Widerspruch gegen die Verarbeitung nach Artikel 21 DS-GVO, über das wir Sie nachfolgend gesondert informieren

und das Recht auf Beschwerde bei der Aufsichtsbehörde nach Art. 77 DS-GVO, über das wir Sie nachfolgend gesondert informieren.

2. Ihr Recht auf Widerspruch gegen die Verarbeitung

DIE VERARBEITUNG PERSONENBEZOGENER DATEN IST ZULÄSSIG, WENN DIE VERARBEITUNG ZUR WAHRUNG DER BERECHTIGTEN INTERESSEN DES VERANTWORTLICHEN ODER EINES DRITTEN ERFORDERLICH IST, SOFERN NICHT DIE INTERESSEN ODER GRUNDRECHTE UND GRUNDFREIHEITEN DER BETROFFENEN PERSON, DIE DEN SCHUTZ PERSONENBEZOGENER DATEN ERFORDERN, ÜBERWIEGEN, INSBESONDERE DANN, WENN ES SICH BEI DER BETROFFENEN PERSON UM EIN KIND HANDELT, ART. 6 ABS. 1 BUCHSTABE F) DS-GVO.

SIE ALS BETROFFENE PERSON HABEN DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, JEDERZEIT GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN, DIE AUFGRUND VON ART. 6 ABS. 1 BUCHSTABE F) DS-GVO ERFOLGT, WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING.

WENN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH MACHEN, VERARBEITEN WIR IHRE PERSONENBEZOGENEN DATEN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ALS BETROFFENE PERSON ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.

WENN WIR IHRE PERSONENBEZOGENEN DATEN VERARBEITEN, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE ALS BETROFFENE PERSON DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WIDERSPRECHEN SIE ALS BETROFFENE PERSON DER VERARBEITUNG FÜR ZWECKE DER DIREKTWERBUNG, SO WERDEN IHRE PERSONENBEZOGENEN DATEN NICHT MEHR FÜR DIESE ZWECKE VERARBEITET.

3. Ihr Beschwerderecht bei der Aufsichtsbehörde

Als betroffene Person haben Sie unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedsstaat Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DS-GVO verstößt.

VIII. Informationen zur Grundlage für die Bereitstellung Ihrer personenbezogenen Daten

Soweit Sie einen Vertrag mit uns schließen möchten oder sich mit einer Anfrage an uns wenden, ist die Bereitstellung Ihrer personenbezogenen Daten für einen Vertragsabschluss bzw. die Bearbeitung Ihrer Anfrage erforderlich. Sie sind nicht dazu verpflichtet, Ihre personenbezogenen Daten bereitzustellen. Die Nichtbereitstellung Ihrer personenbezogenen Daten hätte jedoch zur Folge, dass wir keinen Vertrag mit Ihnen abschließen bzw. Ihre Anfrage nicht bearbeiten.

Loading ...