Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen gemäß der DSGVO: Nachfolgend erhalten Sie einen Überblick über die Rechtsgrundlagen, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte beachten Sie, dass neben den Regelungen der DSGVO auch nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, erläutern wir diese in dieser Datenschutzerklärung.
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO): Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen oder mehrere bestimmte Zwecke gegeben.
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO): Die Verarbeitung ist zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung notwendig, der der Verantwortliche unterliegt.
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.
Nationale Datenschutzregelungen in Deutschland
Neben den Datenschutzregelungen der DSGVO gelten in Deutschland nationale Regelungen, insbesondere das Bundesdatenschutzgesetz (BDSG). Dieses enthält unter anderem Spezialregelungen zum Auskunftsrecht, Löschungsrecht, Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke sowie zur Übermittlung und automatisierten Entscheidungsfindung (einschließlich Profiling). Ferner können auch die Datenschutzgesetze der einzelnen Bundesländer zur Anwendung kommen.
Hinweis auf die Geltung der DSGVO und des Schweizer DSG
Diese Datenschutzhinweise dienen sowohl der Information nach dem Schweizer Datenschutzgesetz (DSG) als auch nach der DSGVO. Aus Gründen der breiteren räumlichen Anwendung und Verständlichkeit verwenden wir die Begriffe der DSGVO. So ersetzen beispielsweise die im Schweizer DSG verwendeten Begriffe („Bearbeitung von Personendaten“, „überwiegendes Interesse“, „besonders schützenswerte Personendaten“) die in der DSGVO verwendeten Begriffe („Verarbeitung personenbezogener Daten“, „berechtigtes Interesse“, „besondere Kategorien von Daten“). Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach diesem Recht bestimmt.
Sicherheitsmaßnahmen
Unter Berücksichtigung des aktuellen technischen Stands, der Umsetzungskosten sowie des Charakters, Umfangs, der Umstände und Ziele der Verarbeitung – ebenso wie unter Berücksichtigung der Eintrittswahrscheinlichkeit und Schwere möglicher Risiken für die Rechte und Freiheiten natürlicher Personen – treffen wir angemessene technische und organisatorische Maßnahmen, um ein Schutzniveau zu gewährleisten, das dem Risiko entspricht. Diese Maßnahmen umfassen insbesondere:
Die Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit der Daten durch Kontrolle des physischen und elektronischen Zugriffs.
Die Implementierung von Verfahren zur Durchsetzung der Rechte der betroffenen Personen, zur Löschung von Daten und zur Reaktion auf Sicherheitsvorfälle.
Die Berücksichtigung des Datenschutzes bereits bei der Auswahl und Entwicklung von Hardware, Software und Verfahren (Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen).
Allgemeine Informationen zur Datenspeicherung und Löschung
Personenbezogene Daten werden gemäß den gesetzlichen Bestimmungen gelöscht, sobald die zugrunde liegenden Einwilligungen widerrufen wurden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung vorliegen. Dies gilt, wenn der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Speicherung oder Archivierung erfordern. Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder zur Rechtsverfolgung bzw. zum Schutz der Rechte anderer erforderlich sind, archiviert werden. Bei mehreren Aufbewahrungsfristen gilt stets die längste Frist. Beginnt eine Frist nicht zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, startet sie automatisch am Ende des Kalenderjahres, in dem das auslösende Ereignis eingetreten ist. Bei laufenden Vertragsverhältnissen gilt der Zeitpunkt der Vertragsbeendigung als Fristauslöser.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner (z. B. Kunden und Interessenten – zusammenfassend „Vertragspartner“) im Rahmen vertraglicher Beziehungen sowie vorvertraglicher Maßnahmen zur Kommunikation. Die Daten werden verwendet, um vertragliche Verpflichtungen zu erfüllen, Aktualisierungen vorzunehmen, bei Leistungsstörungen Abhilfe zu schaffen, unsere Rechte zu wahren, Verwaltungsaufgaben durchzuführen und unseren Geschäftsbetrieb zu organisieren. Die Verarbeitung erfolgt auch auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen Geschäftsführung und an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres Betriebs. Eine Weitergabe erfolgt nur im erforderlichen Umfang zur Erfüllung der genannten Zwecke oder zur Einhaltung gesetzlicher Pflichten. Weitere Verarbeitungszwecke, etwa zu Marketingzwecken, werden separat erläutert.
Onlineshop, Bestellformulare, E-Commerce und Auslieferung
Daten unserer Kunden werden verarbeitet, um den Erwerb, die Bestellung, Bezahlung und Zustellung der gewählten Produkte und Dienstleistungen zu ermöglichen. Hierbei setzen wir Dienstleister wie Post-, Speditions- und Versandunternehmen sowie Banken und Zahlungsdienstleister ein. Die im Bestellprozess erhobenen Daten umfassen alle zur Lieferung, Bereitstellung und Abrechnung notwendigen Informationen sowie Kontaktangaben.
Einsatz von Online-Plattformen zu Angebots- und Vertriebszwecken
Unsere Leistungen werden auch über Online-Plattformen angeboten. In diesem Zusammenhang gelten zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise der jeweiligen Plattformen – insbesondere hinsichtlich Zahlungsvorgängen, Reichweitenmessung und interessensbezogenem Marketing.
eBayAuf dem Online-Marktplatz eBay werden Daten im Rahmen berechtigter Interessen verarbeitet.Dienstanbieter: eBay Marketplaces GmbH, Helvetiastrasse 15/17, 3005 Bern, Schweiz.Weitere Informationen finden Sie unter https://www.ebay.de/ sowie in der eBay-Datenschutzerklärung (Link).
ZahlungsverfahrenIm
Rahmen vertraglicher Beziehungen, gesetzlicher Pflichten und aufgrund berechtigter Interessen bieten wir sichere Zahlungsmöglichkeiten an. Hierbei werden neben Banken auch Zahlungsdienstleister eingesetzt. Zu den verarbeiteten Daten gehören:
Bestandsdaten (z. B. Name, Adresse)
Bankdaten (z. B. Kontonummer, Kreditkartennummer)
Passwörter, TANs und vertragsbezogene Angaben
Diese Daten werden ausschließlich durch die Zahlungsdienstleister verarbeitet und gespeichert. Gegebenenfalls erfolgt eine Übermittlung an Wirtschaftsauskunfteien zur Identitäts- und Bonitätsprüfung.
Zahlungsdienstleister (Beispiele):
Klarna:Dienstanbieter: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden.Website: https://www.klarna.com/deDatenschutzerklärung: https://www.klarna.com/de/datenschutz
PayPal:Dienstanbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg.Website: https://www.paypal.com/deDatenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Stripe:Dienstanbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA.Website: https://stripe.comDatenschutzerklärung: https://stripe.com/de/privacyGrundlage für Drittlandtransfers: Data Privacy Framework (DPF).
Bereitstellung des Onlineangebots und Webhosting
Zur Bereitstellung unseres Onlineangebotes verarbeiten wir die IP-Adresse der Nutzer, die zur Übermittlung der Inhalte und Funktionen an den Browser bzw. das Endgerät erforderlich ist.Verarbeitete Daten: Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten sowie Protokolldaten (z. B. Logfiles zu Logins, Datenabrufen oder Zugriffszeiten).Zweck: Bereitstellung des Onlineangebotes, Verbesserung der Nutzerfreundlichkeit, Betrieb der IT-Infrastruktur und Sicherheitsmaßnahmen.Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Erhebung von Zugriffsdaten und LogfilesDer Zugriff auf unser Onlineangebot wird mittels Server-Logfiles protokolliert, welche unter anderem folgende Informationen enthalten:
URL und Name der abgerufenen Seiten und Dateien
Datum und Uhrzeit des Abrufs
Übertragene Datenmengen
Browsertyp und -version
Betriebssystem des Nutzers
Referrer-URL
IP-Adresse und anfragender Provider
Diese Daten dienen sowohl Sicherheitszwecken (z. B. zur Vermeidung von DDoS-Attacken) als auch zur Sicherstellung der Stabilität unserer Server. Die Logfiles werden maximal 30 Tage gespeichert und anschließend gelöscht oder anonymisiert, sofern keine längere Speicherung zu Beweiszwecken erforderlich ist.Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Einsatz von CookiesCookies sind kleine Dateien, die auf den Endgeräten der Nutzer gespeichert werden und Informationen enthalten, die beispielsweise zur Sicherstellung der Funktionsfähigkeit, zur Erhöhung der Sicherheit, für Komfortfunktionen sowie zur Erstellung von Besucheranalysen dienen.
Temporäre Cookies (Session-Cookies): Werden nach Beendigung des Besuchs oder Schließen des Endgeräts gelöscht.
Permanente Cookies: Bleiben auch nach Schließen des Endgeräts gespeichert (in der Regel bis zu zwei Jahre, sofern nicht anders angegeben).
Wir holen – falls erforderlich – vorab die Zustimmung der Nutzer ein oder stützen uns auf unsere berechtigten Interessen. Die Einwilligung kann jederzeit widerrufen werden.Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) oder Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung
Wir setzen ein Einwilligungs-Management-System ein, mit dem die Zustimmung der Nutzer zur Verwendung von Cookies und ähnlichen Technologien erfasst, protokolliert, verwaltet und widerrufen wird. Dabei werden pseudonyme Nutzer-Identifikatoren, Zeitpunkte der Einwilligung, Angaben zum Umfang der Einwilligung sowie Informationen zum Browser, System und Endgerät gespeichert. Die Speicherdauer der Einwilligung beträgt in der Regel bis zu zwei Jahre.Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme (z. B. per Post, Kontaktformular, E-Mail, Telefon oder über soziale Medien) sowie im Rahmen bestehender Geschäftsbeziehungen verarbeiten wir die übermittelten Daten, um Anfragen zu beantworten und erforderliche Maßnahmen zu ergreifen.Verarbeitete Daten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten.Zweck: Kommunikation, organisatorische und administrative Abläufe sowie Feedback.Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) bzw. Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter und weitere elektronische Mitteilungen ausschließlich auf Basis der Einwilligung der Empfänger oder einer gesetzlichen Grundlage. Für die Anmeldung zum Newsletter ist in der Regel die Angabe der E-Mail-Adresse ausreichend; zur Personalisierung kann auch der Name abgefragt werden. Nach Widerruf oder Widerspruch speichern wir die betreffenden E-Mail-Adressen – zur Nachweisführung – maximal drei Jahre. Ein individueller Löschungsantrag ist jederzeit möglich.Verarbeitete Daten: Bestandsdaten, Kontaktdaten, Meta-, Kommunikations- und Verfahrensdaten sowie Nutzungsdaten.Zweck: Direktmarketing (z. B. per E-Mail oder postalisch).Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Messung von Öffnungs- und Klickraten
In Newslettern werden Web Beacons (kleine, unsichtbare Bilddateien) eingesetzt, die beim Öffnen des Newsletters technische Informationen (z. B. Browser, System, IP-Adresse, Zeitpunkt des Abrufs) erfassen. Diese Daten werden zur Auswertung des Nutzerverhaltens und zur Optimierung unserer Inhalte verwendet. Die Messergebnisse werden den jeweiligen Empfängern zugeordnet und in deren Profilen gespeichert, bis sie gelöscht werden.Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zur Durchführung werblicher Kommunikation über verschiedene Kanäle. Die Empfänger haben das Recht, ihre Einwilligung jederzeit zu widerrufen oder der werblichen Kommunikation zu widersprechen. Nach Widerruf speichern wir die notwendigen Daten zur Nachweisführung maximal drei Jahre.Verarbeitete Daten: Bestandsdaten, Kontaktdaten, Inhaltsdaten.Zweck: Direktmarketing, Absatzförderung.Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) sowie Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Werbliche Kommunikation – Ergänzende Hinweise
Nach Widerruf der Einwilligung speichern wir zur Vermeidung erneuter Kontaktaufnahme die notwendigen Daten (z. B. E-Mail-Adresse, Telefonnummer, Name) auf Grundlage berechtigter Interessen.
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als Reichweitenmessung bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes und kann pseudonyme demografische Informationen enthalten. Mithilfe von A/B-Tests und Optimierungsverfahren werden unterschiedliche Versionen unseres Onlineangebotes getestet. Dabei werden keine personenbezogenen Klardaten gespeichert, sondern lediglich pseudonyme Profile erstellt. IP-Adressen werden mittels IP-Masking pseudonymisiert.Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) (sofern erforderlich) oder Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Google AnalyticsWir nutzen Google Analytics zur Analyse der Nutzung unseres Onlineangebotes. Hierbei werden pseudonyme Nutzeridentifikationsnummern verwendet, die keine direkten personenbezogenen Daten enthalten. Die erhobenen Daten dienen der Optimierung unserer Inhalte.Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).Datenschutzerklärung: https://policies.google.com/privacyOpt-Out: https://tools.google.com/dlpage/gaoptout?hl=de
Präsenzen in sozialen Netzwerken (Social Media)
Wir betreiben Online-Präsenzen in sozialen Netzwerken, in denen Nutzerdaten zur Kommunikation und Informationsbereitstellung verarbeitet werden. Dabei können Daten auch außerhalb der EU verarbeitet werden, was mitunter zu Risiken führen kann. Für detaillierte Informationen und Widerspruchsmöglichkeiten verweisen wir auf die Datenschutzhinweise der jeweiligen Netzwerke.Verarbeitete Daten: Kontaktdaten, Inhaltsdaten, Nutzungsdaten.Zweck: Öffentlichkeitsarbeit, Kommunikation.Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Inhalte (z. B. Grafiken, Videos, Stadtpläne) ein, die von den Servern der Drittanbieter bezogen werden. Dabei wird die IP-Adresse der Nutzer verarbeitet, da diese für die Auslieferung der Inhalte erforderlich ist. Drittanbieter können zudem Pixel-Tags einsetzen, um statistische oder Marketingzwecke zu verfolgen.Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) oder Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).Verarbeitete Daten: Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten.Zweck: Bereitstellung des Onlineangebotes, Reichweitenmessung, Tracking, Zielgruppenbildung.
YouTube-Videos
Wir binden YouTube-Videos ein.Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).Datenschutzerklärung: https://policies.google.com/privacyGrundlage für Drittlandtransfers: Data Privacy Framework (DPF)Opt-Out: https://tools.google.com/dlpage/gaoptout?hl=de