Datenschutzerklärung
DATENSCHUTZERKLÄRUNG
Diese Datenschutzerklärung gilt für die Website
Verantwortlicher :
Marvin Piecuch
Gartenstraße 6
47167 Duisburg
[E-Mail]
Datenschutzbeauftragter :
[Name]
[Anschrift]
[E-Mail]
-
Verarbeitung von personenbezogenen Daten
Wir verarbeiten im Rahmen der Website personenbezogene Daten von Ihnen unter anderem wie folgt (weitere Datenverarbeitungen im Rahmen der Website entnehmen Sie bitte den nachfolgenden Ziffern dieser Datenschutzerklärung):
Logfiles beim Besuch der Website
Bei der Nutzung unserer Webseite werden von unserem Hostinganbieter bei jedem Zugriff auf die Server sog. „Logfile“-Daten protokolliert wie bspw. Name der aufgerufenen Website, zuvor besuchte Seite („Referrer“-URL), Produkt- und Versionsinformation des verwendeten Browsers und des Betriebssystems, anfragender Provider, Datum und Uhrzeit des Zugangs, verwendete Suchmaschinen, Land des Zugriffs, übertragene Datenmenge, Namen heruntergeladener Dateien und IP-Adresse.
Rechtsgrundlage für die Verarbeitung ist Artikel 6 Absatz 1 f) DSGVO. Unser berechtigtes Interesse zur Speicherung der Logfile-Daten liegt in der Gewährleistung der Systemsicherheit einschließlich der Aufklärung von Missbrauch. Die Logfile-Daten werden nach höchstens 30 Tagen gelöscht oder anonymisiert, sofern sie nicht aufgrund eines sicherheitsrelevanten Vorfalls länger benötigt werden, bspw. zur Aufklärung oder zu Beweiszwecken.
Kontaktaufnahme :
Bei Kontaktanfragen verarbeiten wir Ihre personenbezogenen Daten wie Name, Anschrift, E-Mail-Adresse, Telefonnummer o.ä., die wir für die Beantwortung Ihres Anliegens benötigen.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen von Kontaktanfragen ist Art. 6 Abs. 1 b) DSGVO, sofern Ihr Anliegen auf den Abschluss eines Vertrages gerichtet ist, ansonsten Art. 6 Abs. 1 f) DSGVO, wobei unser berechtigtes Interesse in der Beantwortung von Anfragen liegt.
Im Rahmen von Kontaktanfragen speichern wir Ihre personenbezogenen Daten so lange, wie es für die Bearbeitung Ihres Anliegens oder im Hinblick auf gesetzliche Aufbewahrungspflichten erforderlich ist.
Registrierung/ Bestellungen:
Bei Ihrer Registrierung oder Bestellungen verarbeiten wir Ihre personenbezogenen Daten wie Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum, selbst gewählter Benutzername, Zahlungsdaten o.ä., die wir für die Erfüllung des Vertragsverhältnisses mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, benötigen.
Ihre im Rahmen von Registrierung bzw. Bestellungen erhobenen personenbezogene Daten speichern wir jeweils so lange, wie es für die Erfüllung des Vertragsverhältnisses (ggf. einschließlich der Bereitstellung des Kundenkontos) und/oder zur Durchführung auf Ihre Anfrage hin erfolgender vorvertraglicher Maßnahmen und/oder im Hinblick auf Gewährleistungs-, Garantie- oder vergleichbare Verpflichtungen und/oder oder im Hinblick auf gesetzliche Aufbewahrungsfristen erforderlich ist.
Rechtsgrundlagen für die Verarbeitung Ihrer im Rahmen von Registrierung bzw. Bestellungen erhobenen personenbezogenen Daten sind Art. 6 Abs. 1 b) DSGVO („Vertragserfüllung“).
Die Bereitstellung dieser personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben. Sie ist aber für den Vertragsabschluss, also die Durchführung der Registrierung bzw. Bestellung erforderlich, soweit die betreffenden Angaben in unserem Registrierungs-/Bestellablauf zwingend (statt nur freiwillig) vorzunehmen sind.
Newsletter:
Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir die dabei erhobenen Daten wie Ihre E-Mail-Adresse, Anrede etc. zu Zwecken des Versands des Newsletters.
Soweit die Datenverarbeitung für die oben beschriebenen Zwecke mit Ihrer Einwilligung erfolgt, ist Rechtsgrundlage Artikel 6 Absatz 1 a) DSGVO (Einwilligung). Im Übrigen erfolgt die Datenverarbeitung auf Grundlage von Artikel 6 Absatz 1 f) DSGVO („berechtigte Interessen“), wobei die berechtigten Interessen in den oben genannten Zwecken liegen.
Wir speichern die personenbezogenen Daten, die wir für die Versendung des Newsletters benötigen, so lange, wie wir sie für diesen Zweck benötigen oder bis Sie Ihre Einwilligung in den Erhalt des Newsletters widerrufen. Eine ggf. legitime fortgesetzte Speicherung für andere Zwecke (bspw. Kundenkommunikation) bleibt davon unberührt.
Cookies sind kleine Textdateien, die auf dem Computer des Nutzers gespeichert werden und die eine Analyse der Benutzung der Website durch den Nutzer ermöglichen.
Cookies können bspw. dazu verwendet werden, die Nutzung der Website für den Besucher einfacher und bequemer zu gestalten bzw. bestimmte Funktionen überhaupt erst zu ermöglichen, oder bspw. zur Analyse von Besucherströmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 b) DSGVO zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 a) DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 f) DSGVO zur Wahrung unserer berechtigten Interessen an einem betriebswirtschaftlichen Betrieb unseres Online-Angebots sowie einer nutzerfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Die Speicherdauer der Cookies kann sich auf die Dauer der jeweiligen Browser-Sitzung beschränken, d.h. die Cookies werden nach Schließen des Browsers wieder gelöscht (temporäre Cookies); oder die Speicherdauer kann darüber hinaus gehen, um den Nutzer beim nächsten Besuch wiederzuerkennen und ihm dann bspw. bevorzugte Inhalte anzuzeigen (persistente Cookies). Sofern wir in dieser Datenschutzerklärung oder im Rahmen unserer Cookie-Management-Dienste oder sonstigen gesonderten Informationen zu Cookies keine abweichenden Angaben machen, sollten Sie davon ausgehen, dass Cookies persistent sind und die Speicherdauer sich auf bis zu zwei Jahre beläuft.
Sie haben jederzeit die Möglichkeit, eine erteilte Einwilligung in das Setzen von Cookies zu widerrufen oder der Datenverarbeitung durch Cookies zu widersprechen, indem Sie die Cookies in den Einstellungen Ihres Browsers löschen.
Auch können Sie Ihren Browser so einstellen, dass eine Speicherung von Cookies nur akzeptiert wird, wenn Sie dem zustimmen.
Eine Möglichkeit zu Widerruf, Widerspruch und/oder Verwaltung Ihrer Cookies finden Sie hier:
[hier ggf. Schaltfläche/ Link zu Cookie-Einstellungen Ihres Cookie- Tools einfügen]
Was Anzeigen-Cookies anbelangt, so können Sie viele davon über folgende Dienste blockieren und/oder verwalten:
www.aboutads.info/choices/
www.youronlinechoices.com/uk/your-ad-choices/
www.networkadvertising.org/managing/opt_out.asp
Wenn Sie jedoch Cookies ablehnen, können Sie bestimmte Website-Funktionen, Services, Anwendungen oder Tools möglicherweise nicht nutzen.
-
Google Analytics
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Diese Datenübermittlung stützt Google auf die EU-Standardvertragsklauseln .
Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Soweit Cookies auf der Website nicht ohnehin lediglich bei Erteilung einer entsprechenden Einwilligung gesetzt werden, können Sie die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können.
Die im Rahmen der Verwendung von Google Analytics verarbeiteten Daten werden nach …….…... automatisch gelöscht.
Soweit die Datenverarbeitung mit Ihrer Einwilligung erfolgt, ist Rechtsgrundlage Artikel 6 Absatz 1 a) DSGVO (Einwilligung). Im Übrigen erfolgt die Datenverarbeitung auf Grundlage von Artikel 6 Absatz 1 f) DSGVO („berechtigte Interessen“), wobei die berechtigten Interessen in den nachstehend genannten Zwecken liegen.
Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren:
https://tools.google.com/dlpage/gaoptout?hl=de
-
Sie haben gemäß Art. 15 Datenschutzgrundverordnung das Recht Auskunft über die Verarbeitung Ihrer personenbezogenen Daten zu verlangen ("Auskunftsrecht der betroffenen Person").
Sie haben gemäß Art. 16 Datenschutzgrundverordnung das Recht, die Berichtigung und Löschung Sie betreffender unrichtiger personenbezogener Daten zu verlangen ("Recht auf Berichtigung").
Gemäß Art. 17 Datenschutzgrundverordnung können Sie die Löschung Sie betreffender personenbezogener Daten verlangen, sofern einer der dort aufgeführten Gründe zutrifft ("Recht auf Vergessenwerden").
Ebenso haben Sie gemäß Art. 18 Datenschutzgrundverordnung das Recht, die Einschränkung der Verarbeitung Sie betreffender personenbezogener Daten zu verlangen, wenn eine der dort aufgeführten Voraussetzungen zutrifft ("Recht auf Einschränkung der Verarbeitung").
Sie haben gemäß Art. 20 Datenschutzgrundverordnung das Recht, Sie betreffende personenbezogene Daten zur Verfügung gestellt zu bekommen und diese Daten einem anderen Verantwortlichen übermitteln zu lassen ("Recht auf Datenübertragbarkeit").
Widerruf von Einwilligungen: S. Abschnitt „Widerrufsrecht“ in dieser Datenschutzerklärung.
Widerspruchsrecht: Siehe Abschnitt „Widerspruchsrecht“ in dieser Datenschutzerklärung.
Sie haben das Recht sich bei der zuständigen Aufsichtsbehörde zu beschweren.
-
Ihre ggf. erteilte Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten können Sie jederzeit widerrufen, bspw. per E-Mail an unsere eingangs genannte E-Mail-Adresse. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
-
Soweit unsere Datenverarbeitung auf Artikel 6 Absatz 1 f) DSGVO beruht („berechtigte Interessen“), haben Sie nach näherer Maßgabe des Artikel 21 DSGVO das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen.
-
Weitergabe Ihrer Daten
Soweit nicht bereits an anderer Stelle in dieser Datenschutzerklärung aufgeführt, geben wir Ihre personenbezogenen Daten an folgende weiteren Empfänger beziehungsweise Kategorien von Empfängern weiter
-
Lieferanten bei Dropshipping/ Streckengeschäften
-
-
Soweit nicht an anderer Stelle dieser Datenschutzerklärung bereits aufgeführt, haben wir die Absicht Ihre personenbezogenen Daten an folgendes Drittland beziehungsweise folgende internationale Organisation zu übermitteln.
-
-
-
Diese Datenschutzerklärung sollte von jeder einzelnen Seite der Website aus über einen Link „Datenschutzerklärung“ zugänglich gemacht werden.
In dieser Datenschutzerklärung aufgeführte Informationen wie bspw. ggf. über das Drittanbieter-Tool Google Analytics sollten Sie entfernen, wenn Sie diese Tools nicht einsetzen, damit der Erklärungswert dieser Datenschutzerklärung nicht verwässert wird. Umgekehrt wären Informationen zu ergänzen über solche Drittanbieter-Tools, die Sie einsetzen, die in dieser Datenschutzerklärung aber nicht erfasst sind.
Verantwortlicher ist in aller Regel der Betreiber der Website, also Ihr Unternehmen.
Kontaktdaten des Datenschutzbeauftragten müssen nur angegeben werden, wenn ein Datenschutzbeauftragter erforderlich ist oder freiwillig bestellt wurde. Der Name des Datenschutzbeauftragten muss nicht angegeben werden. Ist ein Datenschutzbeauftragter weder erforderlich noch freiwillig bestellt, sollte der Punkt "Datenschutzbeauftragter" entfernt werden.
Erforderlich ist ein Datenschutzbeauftragter jedenfalls dann, wenn in Ihrem Unternehmen in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (also am PC ständig mit personenbezogenen Daten - bspw. von Mitarbeitern oder von Kunden - arbeiten).
Zu Einzelheiten und weiteren Fällen, in denen ein Datenschutzbeauftragter zu beauftragen ist, siehe hier: https://www.lda.bayern.de/media/dsk_kpnr_12_datenschutzbeauftragter.pdf
Der Transport personenbezogener Daten, also bspw. auch die Erhebung personenbezogener Daten über ein Kontaktformular, sollte verschlüsselt erfolgen. Gefordert wird ein anerkanntes Verschlüsselungsverfahren.
Bitte beachten Sie bei Kontaktformularen, dass solche Angaben, die für die Bearbeitung der Kontaktanfrage nicht erforderlich sind, nur als freiwillige Angaben erhoben werden sollten.
Zu beachten ist, dass Cookies, die zur Nutzung einer Webseite nicht unbedingt erforderlich sind, also insbesondere Cookies, die zu Tracking- und Werbezwecken eingesetzt werden, nur gesetzt werden dürfen, wenn die Nutzer aktiv eine informierte Einwilligung erteilt haben.
Wenn Sie ein Cookie-Tool auf der Website einsetzen und dieses Tool eine Schaltfläche/Link zu den Cookie-Einstellungen bereitstellt, dann sollten Sie diese Schaltfläche/Link hier einbinden. Andernfalls sollten Sie diesen Satz streichen.
Google Analytics darf nach Auffassung der Datenschutzbehörden nur mit Einwilligung der Besucher genutzt werden, insbesondere deshalb, weil Google die Daten der Websitebesucher nach Auffassung der Datenschutzbehörden auch für eigene (also über eine Auftragsverarbeitung hinausgehende) Zwecke nutze. Unabhängig davon ist eine Einwilligung jedenfalls aufgrund der EU-Cookie-Richtlinie erforderlich, nämlich für das Setzen technisch nicht notwendiger Cookies, wie sie bei Tracking-Tools regelmäßig zum Einsatz kommen. Diese Einwilligung ist dem EuGH zufolge aktiv zu erteilen, ein Weitersurfen auf der Website reicht für die Erteilung einer Einwilligung also nicht aus.
Zur Einholung der Einwilligung empfiehlt sich die Einbindung eines Cookie-Tools auf der Website. Im Blickfang der Checkbox, mit der die Cookie-Einwilligung erteilt wird, sollte deutlich sichtbar auf die vorliegende Datenschutzerklärung verwiesen werden.
Auch bei Einholung einer Einwilligung verbleibt jedoch ein Restrisiko, dass die Einwilligung unwirksam ist, insbesondere deshalb, weil die seitens Google bereitgestellten Informationen über die Datenverarbeitung womöglich nicht ausreichend sind, um den Besucher ordnungsgemäß zu informieren.
Wenn Sie das mit dem Einsatz von Google Analytics verbundene datenschutzrechtliche Risiko vermeiden wollen, müssten Sie daher auf den Einsatz vollständig verzichten.
Bei Einsatz von Google Analytics sollte außerdem der von Google zum Online-Abschluss in Ihrem Konto bereitgestellte Auftragsverarbeitungsvertrag abgeschlossen werden.
Google stützt die Übermittlung von Daten in die USA auf die EU-Standardvertragsklauseln. Nach Auffassung der Datenschutzbehörden reichen diese bei Datenübermittlungen in die USA ohne zusätzliche Maßnahmen jedoch grundsätzlich nicht aus, s. hier. Welche konkreten zusätzlichen Maßnahmen abhelfen könnten, ist bislang allerdings nicht geklärt. Abgesehen davon würden Maßnahmen allein des Nutzers sicher nicht ausreichen. Dementsprechend ist eine datenschutzrechtskonforme Nutzung des Dienstes (wie auch vieler anderer Dienste, die personenbezogene Dienste in die USA übermitteln) derzeit nicht möglich. Wenn Sie das damit verbundene datenschutzrechtliche Risiko vermeiden wollen, müssten Sie von einer Nutzung des Dienstes Abstand nehmen.
Eine datenschutzkonforme Nutzung von Google Analytics ist nur möglich, wenn die IP-Adressen der Nutzer anonymisiert werden. Die Anonymisierung erfolgt über die Code-Erweiterung „anonymizelp“ (https://developers.google.com/analytics/devguides/collection/analyticsjs/ip-anonymization
Wurden durch Google Analytics bereits Nutzerprofile ohne Anonymisierung erstellt, müssen diese gelöscht werden. Die Löschung können Sie in der Google Analytics Verwaltung vornehmen, indem Sie die sog. Properties in den Papierkorb verschieben
Gemäß Art. 13 Abs. 2 a) DSGVO müssen Sie als Verarbeiter angeben, wie lange die Daten gespeichert werden oder falls dies nicht möglich ist, Kriterien für die Festlegung der Dauer der Speicherung angeben.
Wie Sie die Dauer der Speicherung in der Google Analytics Verwaltung festlegen können, erfahren Sie hier:
https://support.google.com/analytics/answer/7667196?hl=de
Welcher Zeitraum für die Datenaufbewahrung sachgerecht ist, ist noch nicht geklärt. Nach hiesiger Einschätzung dürften die von Google Analytics als „Default“-Einstellung vorgesehenen 26 Monate jedenfalls noch angemessen sein.
Listen Sie hier bitte ggf. solche Empfänger (einschließlich Auftragsverarbeiter) auf, denen Sie personenbezogene Daten offenlegen, bspw. Versanddienstleister, Bonitätsdienstleister, Zahlungsdienstleister, Marketingdienstleister o.ä. Dabei ist es in der Praxis weit verbreitet, die betreffenden Empfänger nicht konkret, sondern lediglich der Art nach zu bezeichnen, also bspw. „Versanddienstleister“ oder „Zahlungsdienstleister“. Wenn Sie rechtlich sicher gehen wollen, müssten Sie die Empfänger allerdings – soweit möglich – mit Name/Firma und Anschrift bezeichnen.
Wenn es keine solchen Empfänger gibt, dann sollte der erste Absatz ("Soweit nicht […] -von Empfängern weiter") gestrichen werden.
Wenn Sie die Absicht haben, die Daten an einen Empfänger in einem Drittland (Drittländer sind Länder außerhalb der EU und der EWR-Staaten) oder eine Internationale Organisation zu übermitteln, müssen Sie den Betroffenen darüber ausdrücklich informieren.
Wenn es keine solchen Empfänger gibt, dann sollte der zweite Absatz ("Soweit nicht […] internationale Organisation zu übermitteln") gestrichen werden.
Zulässig ist die Übermittlung an solche Empfänger, wenn ein Angemessenheitsbeschluss der Kommission vorliegt, der die Datenübermittlung in das betreffende Land nach Art. 45 Abs. 1 DSGVO (angemessenes Datenschutzniveau) erlaubt.
Eine Liste der Länder, für die ein solcher Angemessenheitsbeschluss besteht, können Sie hier einsehen.
Der Betroffene muss ggf. auch informiert werden, ob ein solcher Angemessenheitsbeschluss besteht oder nicht.
Fehlt ein solcher Beschluss – wie bspw. im Falle der USA –, geben Sie uns gerne Bescheid. Die Übermittlung kann dann beispielsweise noch auf der Grundlage geeigneter Garantien nach Maßgabe von Art. 46 (u.a. durch die sog. EU-Standardvertragsklauseln) oder von Art. 49 Abs. 1 S. 2 (u.a. Einwilligung der betroffenen Person oder Übermittlung ist nötig zur Vertragserfüllung) zulässig sein.