INHALTSVERZEICHNIS
- Verantwortlicher
- Allgemeine Hinweise zur Verarbeitung personenbezogener Daten
- Rechtsgrundlagen der Verarbeitung
- Hosting und technische Bereitstellung der Webseite
- Kontaktaufnahme
- Kundenkonto und Bestellungen
- Zahlungsdienstleiter
- Versanddienstleister
- Newsletter
- Cookies und Einwilligungsmanagement
- Webanalyse und Reichweitenmessung
- Retargeting und Remarketing
- Online Werbung, Remarketing und Conversion Tracking
- Soziale Netzwerke und externe Inhalte
- Empfänger und Auftragsverarbeiter
- Datenübermittlung in Drittländer
- Speicherdauer
- Betroffenenrechte
- Pflicht zur Bereitstellung von Daten
- Keine automatisierte Entscheidungsfindung
- Datensicherheit
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Lanybook GmbH
Auf dem Sand 22
67547 Worms
Deutschland
Telefon: +49 6241 305610
E-Mail: shop@lanybook.com
Bei Fragen zum Datenschutz können Sie uns unter der oben genannten Postanschrift oder per E-Mail an datenschutz@lanybook.com kontaktieren.
Wir freuen uns über Ihr Interesse an unserem Unternehmen sowie unseren Produkten und Leistungen. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website.
2. Allgemeine Hinweise zur Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Abwicklung von Bestellungen, zur Bearbeitung von Anfragen, zur Wahrung berechtigter Interessen oder auf Grundlage Ihrer Einwilligung erforderlich ist.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
3. Rechtsgrundlagen der Verarbeitung
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten Ihre Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Soweit die Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist und keine überwiegenden Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person entgegenstehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
4. Hosting und technische Bereitstellung der Website
Beim Aufruf unserer Website werden durch unseren Hostinganbieter bzw. die Server automatisch Informationen in sogenannten Server-Logfiles erfasst.
Hierbei können insbesondere folgende Daten verarbeitet werden: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite bzw. Datei, Referrer-URL, Browsertyp und Browserversion, verwendetes Betriebssystem.
Die Verarbeitung dieser Daten erfolgt zum Zwecke der technischen Bereitstellung der Website, zur Gewährleistung von Stabilität, Sicherheit und Funktionsfähigkeit sowie zur Abwehr von Störungen und Missbrauch auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der sicheren, stabilen und technisch fehlerfreien Bereitstellung unseres Onlineangebotes sowie in der Gewährleistung der Systemsicherheit und Administration.
5. Kontaktaufnahme
Wenn Sie uns per E-Mail, Kontaktformular oder über sonstige Formulare kontaktieren, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten zur Bearbeitung Ihrer Anfrage sowie für den Fall von Anschlussfragen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung Ihrer Anfrage sowie der Kommunikation mit Ihnen.
Die Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer Löschung entgegenstehen.
6. Kundenkonto und Bestellungen
Wenn Sie in unserem Onlineshop bestellen oder ein Kundenkonto anlegen, verarbeiten wir die zur Durchführung des Vertrags und zur Verwaltung Ihres Kundenkontos erforderlichen personenbezogenen Daten. Hierzu gehören insbesondere:
- Name
- Rechnungs- und Lieferadresse
- E-Mail-Adresse
- Telefonnummer, sofern angegeben oder für die Vertragsabwicklung erforderlich
- Bestell- und Zahlungsdaten
Die Verarbeitung erfolgt zum Zwecke der Vertragsdurchführung sowie zur Verwaltung des Kundenkontos auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Gesetzliche Aufbewahrungspflichten, insbesondere aus handels- und steuerrechtlichen Vorschriften, bleiben unberührt.
7. Zahlungsdienstleister
Zur Abwicklung von Zahlungen setzen wir externe Zahlungsdienstleister sowie Kreditinstitute ein. Im Rahmen der Zahlungsabwicklung werden die für die Durchführung der Zahlung erforderlichen personenbezogenen Daten an den jeweils von Ihnen ausgewählten Zahlungsdienstleister oder das mit der Zahlungsabwicklung beauftragte Kreditinstitut übermittelt. Hierzu können insbesondere Name, Rechnungsadresse, E-Mail-Adresse, Bestellnummer, Zahlungsbetrag sowie die zur gewählten Zahlungsart erforderlichen Zahlungsinformationen gehören.
Die Verarbeitung erfolgt zum Zwecke der Zahlungsabwicklung und Vertragsdurchführung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Verpflichtungen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit erforderlich, erfolgt die Verarbeitung zudem auf Grundlage unseres berechtigten Interesses an der Verhinderung von Betrug sowie der Minimierung von Zahlungsausfällen gemäß Art. 6 Abs. 1 lit. f DSGVO.
In unserem Onlineshop bieten wir derzeit folgende Zahlungsmöglichkeiten an: PayPal, Später Bezahlen, Google Pay, Apple Pay, Kredit- oder Debitkarte, SEPA-Lastschrift, eps, Kauf auf Rechnung mit Stripe, Kauf auf Rechnung sowie Vorkasse.
Je nach gewählter Zahlungsart erfolgt die Zahlungsabwicklung insbesondere über PayPal (Europe) S.à r.l. et Cie, S.C.A., Stripe Payments Europe, Ltd., das jeweils eingebundene Kreditinstitut oder den von uns im Einzelfall eingesetzten Zahlungs- bzw. Rechnungsdienstleister.
Bei Auswahl der Zahlungsart „Kauf auf Rechnung“ behalten wir uns vor, zur Wahrung unseres berechtigten Interesses an der Minimierung von Zahlungsausfällen eine Bonitätsprüfung durch einen hierfür beauftragten Dienstleister durchführen zu lassen, sofern dies im Einzelfall erforderlich und gesetzlich zulässig ist.
Sofern Zahlungsdienstleister Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten, erfolgt dies ausschließlich unter Beachtung der gesetzlichen Vorgaben der Art. 44 ff. DSGVO und nur bei Vorliegen geeigneter Garantien, insbesondere auf Grundlage von Angemessenheitsbeschlüssen oder Standardvertragsklauseln der Europäischen Kommission.
8. Versanddienstleister
Zur Zustellung bestellter Waren geben wir die für die Lieferung erforderlichen personenbezogenen Daten an das mit der Lieferung beauftragte Versand- bzw. Logistikunternehmen weiter. Hierzu gehören insbesondere Name, Lieferadresse sowie gegebenenfalls Firmenname und weitere zur Zustellung erforderliche Angaben.
Bestellungen über unseren B2C-Onlineshop werden in der Regel durch die DHL Paket GmbH zugestellt. Im B2B-Bereich erfolgt der Versand je nach Art, Umfang und Bestimmungsort der Bestellung über von uns beauftragte Versand-, Kurier- oder Logistikdienstleister.
Die Weitergabe der Daten erfolgt ausschließlich zum Zwecke der Vertragsdurchführung und Warenzustellung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Sofern im Rahmen der Zustellung zusätzlich eine Übermittlung von E-Mail-Adresse oder Telefonnummer an den Versanddienstleister erfolgt, geschieht dies ausschließlich, soweit dies zur Zustellung erforderlich ist oder Sie hierin ausdrücklich eingewilligt haben.
9. Newsletter
Wenn Sie sich zu unserem Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, um Ihnen regelmäßig Informationen zu unseren Produkten, Angeboten und Neuigkeiten zuzusenden.
Die Anmeldung zu unserem Newsletter erfolgt im Double-Opt-In-Verfahren. Das bedeutet, dass Sie nach Ihrer Anmeldung eine E-Mail erhalten, in der Sie Ihre Anmeldung bestätigen müssen. Erst nach dieser Bestätigung wird Ihre Anmeldung abgeschlossen.
Zum Nachweis Ihrer Einwilligung protokollieren wir den Zeitpunkt der Anmeldung, der Bestätigung sowie die dabei verwendeten technischen Daten im jeweils erforderlichen Umfang.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa über den Abmeldelink im Newsletter oder durch Mitteilung an uns.
10. Cookies und Einwilligungsmanagement
Unsere Website verwendet Cookies und vergleichbare Technologien.
Technisch erforderliche Cookies und Technologien sind notwendig, um die Website und den Onlineshop funktionsfähig bereitzustellen. Die Verarbeitung erfolgt insoweit auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie, soweit einschlägig, § 25 Abs. 2 TDDDG.
Alle nicht technisch erforderlichen Cookies und Technologien, insbesondere zu Zwecken der Analyse, Statistik, Reichweitenmessung, Werbung oder des Retargetings, setzen wir ausschließlich ein, wenn Sie uns hierzu Ihre ausdrückliche Einwilligung erteilt haben. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unser Consent-Management-Tool widerrufen oder anpassen.
11. Webanalyse und Reichweitenmessung
Soweit Sie hierzu Ihre ausdrückliche Einwilligung erteilt haben, nutzen wir auf dieser Website Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
Google Analytics 4 verwendet Cookies und vergleichbare Technologien, um die Nutzung unserer Website zu analysieren, Reichweiten zu messen und das Nutzerverhalten auszuwerten. Dabei können insbesondere Informationen über Seitenaufrufe, Verweildauer, Interaktionen, verwendete Endgeräte, Browserinformationen, Referrer-URL, ungefähre Standortdaten sowie gekürzte IP-Adressen verarbeitet werden.
Die durch Google Analytics erhobenen Informationen werden in unserem Auftrag verwendet, um die Nutzung unserer Website auszuwerten, Reports über Websiteaktivitäten zu erstellen und weitere mit der Websitenutzung verbundene Dienstleistungen bereitzustellen.
Wir verwenden Google Analytics 4 ausschließlich mit aktivierter IP-Anonymisierung. Das bedeutet, dass Ihre IP-Adresse von Google innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums grundsätzlich vor der weiteren Verarbeitung gekürzt wird. Eine direkte Personenbeziehbarkeit wird hierdurch regelmäßig ausgeschlossen. Nur in Ausnahmefällen kann eine Übermittlung an Server der Google LLC in den USA erfolgen.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über unser Consent-Management-Tool widerrufen oder anpassen.
Die im Rahmen von Google Analytics 4 erhobenen Daten können an Server von Google LLC in den USA übertragen werden. Für Datenübermittlungen in die USA stützt sich Google auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework sowie ergänzend auf Standardvertragsklauseln der EU-Kommission gemäß Art. 46 DSGVO.
Die Speicherdauer der durch Google Analytics verarbeiteten Daten richtet sich nach den von uns in Google Analytics definierten Aufbewahrungsfristen und endet automatisch nach Ablauf der jeweils festgelegten Frist.
Weitere Informationen zur Datenverarbeitung durch Google
finden Sie unter:
https://policies.google.com/privacy
12. Retargeting und Remarketing
Soweit Sie hierzu Ihre ausdrückliche Einwilligung erteilt haben, verwenden wir auf unserer Website Retargeting- und Remarketing-Technologien, um Besuchern unserer Website auf anderen Webseiten gezielt interessenbezogene Werbung anzeigen zu können.
Hierzu werden Cookies und vergleichbare Technologien eingesetzt, mit deren Hilfe das Nutzungsverhalten auf unserer Website analysiert und interessenbezogene Nutzerprofile erstellt werden können. Auf dieser Grundlage können Ihnen auf Websites Dritter oder innerhalb anderer Online-Angebote personalisierte Werbeinhalte angezeigt werden.
Im Rahmen dieser Verarbeitung können insbesondere Cookie-IDs, Geräteinformationen, Browserinformationen, Nutzungsverhalten, besuchte Seiten, Interaktionen sowie pseudonymisierte Nutzungsprofile verarbeitet werden.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
Eine Zusammenführung dieser Daten mit unmittelbar personenbezogenen Daten erfolgt nicht, sofern Sie hierzu nicht gesondert eingewilligt haben.
Sofern im Rahmen der eingesetzten Marketing- und Remarketingdienste Daten an Empfänger außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies ausschließlich unter Beachtung der Art. 44 ff. DSGVO und nur bei Vorliegen geeigneter Garantien, insbesondere auf Grundlage von Angemessenheitsbeschlüssen oder Standardvertragsklauseln der Europäischen Kommission.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unser Consent-Management-Tool widerrufen oder anpassen.
13. Online Werbung, Remarketing und Conversion Tracking
Soweit Sie hierzu Ihre ausdrückliche Einwilligung erteilt haben, verwenden wir auf unserer Website Technologien zur Online-Werbung, Reichweitenmessung, Erfolgsauswertung von Werbekampagnen (Conversion-Tracking) sowie zur Anzeige interessenbezogener Werbung (Remarketing / Retargeting).
Hierzu setzen wir Cookies, Pixel-Tags sowie vergleichbare Technologien ein, mit deren Hilfe Informationen über Ihr Nutzungsverhalten auf unserer Website erfasst und ausgewertet werden können. Dies ermöglicht uns, die Wirksamkeit unserer Werbemaßnahmen zu messen, Nutzerinteraktionen nachzuvollziehen und Ihnen auf Grundlage Ihres Nutzungsverhaltens interessenbezogene Werbung auf unserer Website sowie auf Websites Dritter anzuzeigen.
Im Rahmen dieser Verarbeitung können insbesondere Cookie-IDs, Geräteinformationen, Browserinformationen, Referrer-URL, besuchte Seiten, Interaktionen, ungefähre Standortdaten, Zeitstempel sowie pseudonymisierte Nutzungsprofile verarbeitet werden.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über unser Consent-Management-Tool widerrufen oder anpassen.
Je nach eingesetzter Kampagne und Einwilligung können insbesondere folgende Dienste verwendet werden:
Google Ads Conversion-Tracking und Remarketing
Zur Messung der Wirksamkeit unserer Google-Werbeanzeigen und zur Anzeige
interessenbezogener Werbung nutzen wir Dienste der Google Ireland Limited,
Gordon House, Barrow Street, Dublin 4, Irland. Hierbei kann nachvollzogen
werden, ob Nutzer über eine Google-Anzeige auf unsere Website gelangt sind und
welche Interaktionen anschließend erfolgt sind.
Meta Pixel (Facebook und Instagram)
Zur Analyse der Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram
sowie zur Bildung interessenbezogener Zielgruppen verwenden wir das Meta Pixel
der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Hierdurch kann das Verhalten von Nutzern nachverfolgt werden, nachdem diese auf
eine Anzeige bei Facebook oder Instagram geklickt haben.
LinkedIn Insight Tag
Zur Analyse der Performance unserer LinkedIn-Kampagnen und zur Erfolgsmessung
von Anzeigen verwenden wir den LinkedIn Insight Tag der LinkedIn Ireland
Unlimited Company, Wilton Place, Dublin 2, Irland. Hierdurch können wir
insbesondere nachvollziehen, wie Nutzer mit unseren LinkedIn-Anzeigen
interagieren.
Outbrain
Soweit eingesetzt, verwenden wir Technologien der Outbrain UK Limited, 5 New
Bridge Street, London, Vereinigtes Königreich, zur Anzeige interessenbezogener
Inhalte, Reichweitenmessung sowie zur Analyse des Nutzerverhaltens im
Zusammenhang mit Content-Empfehlungen.
Sofern im Rahmen der eingesetzten Werbe- und Marketingdienste Daten an Empfänger außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies ausschließlich unter Beachtung der Art. 44 ff. DSGVO und nur bei Vorliegen geeigneter Garantien, insbesondere auf Grundlage von Angemessenheitsbeschlüssen, des EU-US Data Privacy Framework oder Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen zur Datenverarbeitung durch die jeweiligen Anbieter finden Sie in deren Datenschutzhinweisen:
Google: https://policies.google.com/privacy
Meta: https://www.facebook.com/privacy/policy
LinkedIn: https://www.linkedin.com/legal/privacy-policy
Outbrain: https://www.outbrain.com/legal/privacy
14. Soziale Netzwerke und externe Inhalte
Auf unserer Website können Verlinkungen zu sozialen Netzwerken sowie eingebundene Inhalte externer Anbieter enthalten sein. Hierzu können insbesondere Verlinkungen oder Inhalte von Facebook, Instagram, LinkedIn, Pinterest, YouTube oder vergleichbaren Plattformen gehören.
Beim bloßen Besuch unserer Website werden grundsätzlich keine personenbezogenen Daten an soziale Netzwerke oder externe Plattformen übermittelt, sofern deren Inhalte nicht aktiv geladen oder aufgerufen werden.
Verlinkungen zu sozialen Netzwerken
Auf unserer Website können Verlinkungen zu unseren Profilen auf sozialen
Netzwerken enthalten sein. Diese sind in der Regel lediglich als einfache
Verlinkung ausgestaltet. Beim bloßen Besuch unserer Website erfolgt hierbei
keine automatische Übermittlung personenbezogener Daten an die jeweilige
Plattform. Erst wenn Sie eine solche Verlinkung aktiv anklicken, werden Sie auf
die jeweilige Plattform weitergeleitet. Ab diesem Zeitpunkt erfolgt die
Datenverarbeitung in eigener datenschutzrechtlicher Verantwortung des
jeweiligen Anbieters.
Eingebundene externe Inhalte
Sofern auf unserer Website Inhalte externer Anbieter eingebunden werden, etwa
Videos, Karten, Social-Media-Feeds, Schriften, Bewertungselemente oder sonstige
Drittinhalte, kann es technisch erforderlich sein, dass Ihre IP-Adresse sowie
weitere technisch notwendige Verbindungsdaten an den jeweiligen Drittanbieter
übermittelt werden, um die Inhalte darzustellen.
Solche Inhalte werden ausschließlich geladen,
- sofern
dies technisch zwingend erforderlich ist,
oder - sofern Sie hierzu zuvor ausdrücklich eingewilligt haben.
Soweit für die Einbindung externer Inhalte eine Einwilligung erforderlich ist, erfolgt die Verarbeitung ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über unser Consent-Management-Tool widerrufen oder anpassen.
Soweit die Einbindung externer Inhalte zur technischen Bereitstellung unserer Website zwingend erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien, nutzerfreundlichen und wirtschaftlichen Bereitstellung unseres Onlineangebotes.
Bitte beachten Sie, dass bei dem Aufruf externer Plattformen oder eingebundener Inhalte Daten auch an Empfänger außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermittelt werden können. In diesen Fällen erfolgt eine Verarbeitung ausschließlich unter Beachtung der Art. 44 ff. DSGVO und nur bei Vorliegen geeigneter Garantien, insbesondere auf Grundlage von Angemessenheitsbeschlüssen, des EU-US Data Privacy Framework oder Standardvertragsklauseln der EU-Kommission.
Weitere Informationen zur Datenverarbeitung finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter.
15. Empfänger und Auftragsverarbeiter
Zur Erbringung unserer Leistungen sowie zum Betrieb unserer Website arbeiten wir unter Beachtung der geltenden datenschutzrechtlichen Bestimmungen mit externen Dienstleistern und Empfängern zusammen. Dies betrifft insbesondere Dienstleister in den Bereichen Hosting und technische Bereitstellung, Shop- und Systembetrieb, Zahlungsabwicklung, Versand und Logistik, Newsletterversand, IT-Administration, Consent-Management sowie Analyse- und Marketingdienste.
Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies ausschließlich auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO, sofern ein solcher gesetzlich erforderlich ist.
Sofern Empfänger personenbezogene Daten zu eigenen Zwecken verarbeiten, erfolgt die Übermittlung ausschließlich im Rahmen der geltenden datenschutzrechtlichen Vorschriften und nur, soweit hierfür eine entsprechende Rechtsgrundlage besteht.
Personenbezogene Daten können im Rahmen der Vertragsabwicklung, zur Leistungserbringung sowie zur Pflege unserer Geschäftsbeziehung auch an mit uns verbundene Unternehmen oder Partnerunternehmen übermittelt und dort verarbeitet werden, sofern dies zur Erfüllung der jeweiligen Zwecke erforderlich ist und die Verarbeitung im Einklang mit den geltenden datenschutzrechtlichen Vorschriften erfolgt.
16. Datenübermittlung in Drittländer
Soweit wir Dienste von Anbietern mit Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums einsetzen oder personenbezogene Daten in Drittländer übermitteln, erfolgt dies ausschließlich unter Beachtung der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.
Soweit für Empfänger in den USA ein Angemessenheitsbeschluss der Europäischen Kommission auf Grundlage des EU-US Data Privacy Framework besteht, kann die Datenübermittlung hierauf gestützt werden.
Sofern kein Angemessenheitsbeschluss vorliegt, erfolgt eine Übermittlung ausschließlich bei Vorliegen geeigneter Garantien im Sinne der Art. 46 ff. DSGVO, insbesondere auf Grundlage von Standardvertragsklauseln der Europäischen Kommission oder sonstiger gesetzlich zulässiger Garantien.
Bitte beachten Sie, dass bei Drittlandübermittlungen trotz bestehender Garantien Risiken verbleiben können, insbesondere behördliche Zugriffe durch lokale Behörden oder eine im Einzelfall eingeschränkte Durchsetzbarkeit von Betroffenenrechten.
17. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist. Anschließend werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen gesetzlichen Erlaubnistatbestände einer Löschung entgegenstehen. Soweit eine Löschung nicht möglich ist, wird die Verarbeitung der Daten entsprechend eingeschränkt.
Personenbezogene Daten, die im Zusammenhang mit vertraglichen oder geschäftlichen Vorgängen verarbeitet werden, speichern wir im Rahmen der gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen.
Daten aus allgemeinen Anfragen löschen wir grundsätzlich nach abschließender Bearbeitung, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer längeren Speicherung entgegenstehen.
Daten aus Kundenkonten, Bestellungen und vertragsbezogenen Vorgängen speichern wir für die Dauer der Vertragsabwicklung sowie im Rahmen gesetzlicher Aufbewahrungspflichten.
Personenbezogene Daten, die auf Grundlage einer Einwilligung verarbeitet werden, speichern wir bis zum Widerruf Ihrer Einwilligung oder bis zum Wegfall des jeweiligen Verarbeitungszwecks, sofern keine andere gesetzliche Rechtsgrundlage eine weitere Verarbeitung rechtfertigt.
18. Betroffenenrechte
Ihnen stehen im Rahmen der gesetzlichen Voraussetzungen die folgenden Rechte zu:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gemäß Art. 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO
Darüber hinaus haben Sie das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
19. Pflicht zur Bereitstellung von Daten
Soweit die Bereitstellung personenbezogener Daten gesetzlich oder vertraglich vorgeschrieben oder für den Abschluss eines Vertrages erforderlich ist, weisen wir darauf hin, dass die Nichtbereitstellung dieser Daten dazu führen kann, dass ein Vertrag nicht geschlossen oder eine Anfrage nicht bearbeitet werden kann.
20. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt, sofern in dieser Datenschutzerklärung nicht ausdrücklich etwas anderes angegeben ist.
21. Datensicherheit
Wir treffen nach Maßgabe des Art. 32 DSGVO geeignete technische und organisatorische Sicherheitsmaßnahmen, um personenbezogene Daten gegen Verlust, Zerstörung, Manipulation sowie gegen unbefugten Zugriff zu schützen.
Unsere Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine dem aktuellen Stand der Technik entsprechende Verschlüsselung (TLS).
Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst und verbessert.