Testplattform-Datenschutzrichtlinie

Datenschutzerklärung der
MoleQlar Analytics GmbH
(Stand: April 2026)

 

I.           Präambel                                                                                                             2

II.          Verantwortlicher / Datenschutzbeauftragter / Aufsichtsbehörde                                2

III.         Definitionen                                                                                                          2

IV.         Allgemeine Grundsätze                                                                                         3

V.          Datenkategorien                                                                                                   5

VI.         Datenverarbeitung zur Leistungserbringung durch MoleQlar Analytics GmbH           5

VII.        Datenverarbeitung zur Erfüllung gesetzlicher Pflichten                                          12

VIII.       Datenverarbeitungen bzgl. Lieferanten / Service-Partnern / Dienstleistern              13

IX.         Datenverarbeitung für Werbung / Marketing / Newsletter / Pressearbeit                  13

X.          Datenverarbeitung im Zusammenhang mit Webseiten / Online-Angeboten / APP's  17

XI.         Betroffenenrechte                                                                                               36

XII.        Änderungen der Datenschutzinformationen, Sprachfassungen                              39


 

 I.        Präambel

Nachfolgend möchten wir, MoleQlar Analytics GmbH, (im Folgenden: MoleQlar Analytics) Sie umfassend und im Detail informieren, wie wir Ihre Privatsphäre schützen und wie eine Verarbeitung von personenbezogenen Daten im Rahmen unserer Leistungen, Webseiten und/oder Online-Angebote erfolgt. Soweit die nachfolgenden Informationen nicht ausreichend oder nicht verständlich sein sollten, zögern Sie nicht, uns unter den in Ziffer II genannten Kontaktdetails anzusprechen.

II.        Verantwortlicher / Datenschutzbeauftragter / Aufsichtsbehörde

Verantwortlicher für die Datenverarbeitung

MoleQlar Analytics GmbH

Rosenheimer Straße 141 h

81671 München

Deutschland

Tel.: +49 89 21535730

E-Mail: info@moleqlaranalytics.com

Datenschutzbeauftragter:

Herr Maximilian Mayer

Süddeutsche Datenschutzgesellschaft mbH

Am Pfaffensteiner Hang 17

93059 Regensburg

E-Mail: verwaltung@sddsg.de

Telefon: 0941 3817 7070

Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht

Herr Michael Will

Promenade 18

91522 Ansbach

Postfach 1349,

91504 Ansbach

Telefon: 0981 180093-0

E-Mail: poststelle@lda.bayern.de

Webseite: https://www.lda.bayern.de

III.        Definitionen

Die Begriffsbestimmungen und Definitionen richten sich nach der Verordnung (EU) 679/2016 zum Schutz natürlicher Personen bei der Verarbeitung pers. Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (im Folgenden „Datenschutz-Grundverordnung“ oder „DSGVO“) sowie nach dem Bundesdatenschutzgesetz („BDSG“). Es gelten insbesondere die Begriffsbestimmungen des Art. 4 und Art. 9 DSGVO.

Bitte beachten Sie, dass die DSGVO sowie das BDSG nur bei der Verarbeitung von Daten natürlicher Personen Anwendung findet. Bei Daten juristischer Personen (z.B. einer GmbH, AG oder Genossenschaft etc.) findet das Datenschutzrecht grundsätzlich keine Anwendung, es sei denn, es sind Gewerbetreibende als natürliche Personen betroffen, eine sog. Ein-Mann-GmbH liegt vor, oder es werden ggf. pers. Daten von Mitarbeitern juristischer Personen verarbeitet.

IV.         Allgemeine Grundsätze

1.       Umfang der Verarbeitung personenbezogener Daten

Wir erheben und verwenden pers. Daten unserer Kunden bzw. Nutzer grundsätzlich nur, soweit dies zur Erbringung und Bereitstellung unserer Lieferungen und Leistungen, zur Vertragsbegründung oder -erfüllung sowie zur Bereitstellung unsere Web- oder Online-Angebote (einschließlich mobiler Apps) erforderlich ist, oder eine andere Rechtsgrundlage eine Erhebung und/oder Verwendung pers. Daten zu anderen Zwecken erlaubt.

2.       Rechtsgrundlagen

Soweit pers. Daten auf Basis einer Einwilligung der betroffenen Person verarbeitet werden, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage für die Verarbeitung.

Bei der Verarbeitung von pers. Daten zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage; dies gilt auch für Verarbeitungen, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Erfolgt eine Verarbeitung pers. Daten zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung pers. Daten erforderlich machen, ist Art. 6 Abs. 1 lit. d DSGVO Rechtsgrundlage.

Erfolgt eine Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage der Verarbeitung.

Erfolgt eine Verarbeitung pers. Daten im Rahmen einer sog. Zweckänderung, d.h. die Daten sollen zu anderen Zwecken als zu den Zwecken, zu den sie ursprünglich erhoben wurden, genutzt werden, ist Art. 6 Abs. 4 DSGVO Rechtsgrundlage.

Im Fall einer Verarbeitung besonderer Kategorien pers. Daten i.S.d Art. 9 DSGVO, ist Rechtsgrundlage der Verarbeitung eine ausdrückliche Einwilligung der betroffenen Person gem. Art. 9 Abs. 2 lit. a iVm Art. 6 Abs. 1 lit. a DSGVO und/oder ein Erlaubnistatbestand nach Art. 9 Abs. 2 lit. b-j DSGVO. Die Verarbeitung Ihrer entsprechenden Daten erfolgt zu diesen Zwecken aus- schließlich durch Fachpersonal bzw. unter dessen Verantwortung.

3.       Durchsetzung von Ansprüchen, Erfüllung rechtlicher Verpflichtungen

Wir behalten uns vor, pers. Daten zum Zwecke der Durchsetzung von Ansprüchen im Rahmen berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO zu verarbeiten; dies umfasst auch eine Übermittlung von Daten an, Behörden und/oder Gerichte. Ebenso kann eine Verarbeitung und/oder Übermittlung von Daten zum Zwecke der Erfüllung gesetzlicher oder rechtlicher Verpflichtungen (z.B. Auskünften von Behörden etc.) erfolgen; Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

4.       Einholung von Einwilligungen / Widerrufsrecht

Einwilligungen nach Art. 6 Abs. 1 lit. a DSGVO und/oder Art. 9 Abs. 2 lit. a DSGVO können schriftlich, in Textform oder elektronisch eingeholt werden. Im Fall einer elektronischen Einholung wird die Einwilligung durch Setzen eines Häkchens in das entsprechende Opt-in-Feld erteilt; die Einwilligungserteilung wird elektronisch dokumentiert. Bei einer elektronischen Einwilligungserteilung kommt dabei zum Zwecke der Identifizierung des Nutzers das sog. double-opt-in-Verfahren (https://www.onlinemarketing-praxis.de/glossar/double-opt-in) zur Anwendung, soweit dies rechtlich erforderlich ist.

Widerrufsrecht: Bitte beachten Sie, dass eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft - vollständig oder teilweise - widerrufen werden kann; die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung, bleibt hiervon unberührt. Einen etwaigen Widerruf richten Sie bitte an die in Ziffer ‎II genannten Kontaktdaten (Verantwortliche Stelle oder Datenschutzbeauftragter).

5.       Etwaige Empfänger von personenbezogenen Daten

Zur Erbringung unserer Lieferungen und Leistungen (einschl. Web- und/oder Online-Angebote) setzen wir teilweise dritte Dienstleister ein, die im Rahmen der Leistungserbringung in unserem Auftrag und nach Weisung tätig werden können (Auftragsverarbeiter). Diese Dienstleister können im Rahmen der Leistungserbringung pers. Daten empfangen bzw. mit pers. Daten in Berührung kommen und stellen Dritte bzw. Empfänger i.S.d. DSGVO dar.

In einem solchen Fall tragen wir dafür Sorge, dass unsere Dienstleister hinreichende Sicherheitsmaßnahmen ergreifen, dass geeignete technische und organisatorische Maßnahmen vorhanden sind und Verarbeitungen so durchgeführt werden, dass sie im Einklang mit den Anforderungen dieser Verordnung stehen und den Schutz der Rechte der betroffenen Person gewährleisten (vgl. Art. 28 DSGVO).

Soweit eine Übermittlung von pers. Daten außerhalb einer Auftragsverarbeitung an Dritte und/oder Empfänger erfolgt, stellen wir sicher, dass dies ausschließlich in Übereinstimmung mit den Anforderungen der DSGVO und nur bei Vorliegen einer entsprechenden Rechtsgrundlage (z.B. Art. 6 Abs. 4 DSGVO, im Übrigen siehe Ziffer ‎IV.2) geschieht.

6.       Grundsätze zur Verarbeitung von Daten in sog. Drittländern

Die Verarbeitung Ihrer pers. Daten erfolgt grundsätzlich innerhalb der EU bzw. des Europäischen Wirtschaftsraums („EWR“).

Lediglich in Ausnahmefällen (z.B. im Zusammenhang mit der Einschaltung von Dienstleistern zur Erbringung von Webanalysediensten) kann es zu einer Übermittlung von Informationen in sog. „Drittländern" kommen. „Drittländer" sind Länder außerhalb der Europäischen Union und/oder des Abkommens über den Europäischen Wirtschaftsraum, in denen nicht ohne Weiteres von einem angemessenen Datenschutzniveau entsprechend der Standards der EU ausgegangen werden kann.

Sofern die übermittelten Informationen auch pers. Daten umfassen, stellen wir vor einer solchen Übermittlung sicher, dass in dem jeweiligen Drittland oder bei dem jeweiligen Empfänger in dem Drittland ein angemessenes Datenschutzniveau gewährleistet ist. Dies kann sich z.B. aus einem sogenannten „Angemessenheitsbeschluss" der Europäischen Kommission ergeben, durch Verwendung der sogenannten „EU-Standardvertragsklauseln" oder durch andere Maßnahmen i.S.d. Art. 44 ff. DSGVO. Eine Verarbeitung außerhalb des EWR kann zudem nach Art. 49 DSGVO gerechtfertigt sein oder mit Einwilligung in eine solche Verarbeitung gem. Art. 49 Abs. 1 lit. a DSGVO erfolgen.

7.       Datenlöschung und Speicherdauer

Pers. Daten der betroffenen Personen werden gelöscht, soweit die Daten für die jeweiligen Verarbeitungszwecke nicht länger erforderlich sind. Anstelle der Löschung tritt dabei ggf. eine Speicherung unter Einschränkung der Verarbeitung, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen unser Unternehmen unterliegt, vorgesehen ist, insbesondere z.B.

       zur Erfüllung von gesetzlichen Aufbewahrungspflichten (z.B. der Abgabenordnung (AO) oder dem Handelsgesetzbuch (HGB), zur Zeit zwischen 6 bis 10 Jahren), und/oder

       bei Bestehen berechtigter Interessen an einer Speicherung (z.B. während des Laufs von Verjährungsfristen zum Zwecke einer etwaigen Rechtsverteidigung (§§ 195 ff. BGB, zur Zeit zwischen 3 bis 30 Jahren).

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO. Eine Löschung der Daten erfolgt spätestens dann, wenn eine durch die vorgenannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder zu anderen Zwecken (z.B. berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO) besteht.

V.        Datenkategorien

Bei der Art der betroffenen pers. Daten unterscheiden wir im Wesentlichen zwischen (i) Stammdaten, (ii) Vertragsdurchführungsdaten, (iii) Drittdaten sowie - soweit überhaupt relevant - (iv) besonderen Kategorien pers. Daten i.S.d. Art. 9 DSGVO.

1.      Stammdaten

Stammdaten sind Daten zu Ihrem Unternehmen und/oder Ihrer Person, die Sie im Rahmen der Vertragsanbahnung und/oder des Vertragsschlusses bereitstellen. Diese ergeben sich aus dem jeweils von uns verwendeten Bestellformularen und enthalten insbesondere Angaben wie Name, Vorname, Anschrift, E-Mail-Adresse, Telefonnummer sowie zu Abrechnungszwecken Bank- und Kontoverbindungsdaten. Darüber hinaus können Sie uns mit Ihrem Antrag auf freiwilliger Basis weitere Daten mitteilen, z.B. eine Mobiltelefonnummer, Ihre bevorzugte Korrespondenzsprache oder weitere Interessen und Präferenzen. Diese von Ihnen angegebenen Daten bezeichnen wir insgesamt als „Stammdaten“.

2.      Vertragsdurchführungsdaten

Vertragsdurchführungsdaten sind solche Daten, die im Rahmen der Vertragsdurchführung bzw. Vertragserfüllung anfallen und von uns zur Vertragsdurchführung, Abrechnung, Verwaltung, Weiterentwicklung oder Vermarktung unserer Angebote, Leistungen und Lieferungen verarbeitet werden. In der Regel weisen diese Daten einen direkten Bezug zu einer natürlichen Person auf. Zu den Vertragsdurchführungsdaten können, in Abhängigkeit der jeweils beauftragten oder erbrachten Lieferungen und Leistungen, z.B. folgende Daten gehören: (i) zur Angebotserstellung erforderliche Daten, (ii) zur Bestellung / Inanspruchnahme von Lieferungen und Leistungen erforderliche Daten, (iii) Zahlungs- und Abrechnungsdaten oder (iv) Daten / Angaben im Zusammenhang mit der Bearbeitung von Kundenanfragen oder Beschwerden. Diese von Ihnen angegebenen Daten bezeichnen wir insgesamt als „Vertragsdurchführungsdaten“.

3.      Drittdaten

Pers. Daten werden in der Regel direkt bei Ihnen erhoben. Es kann jedoch auch vorkommen, dass wir pers. Daten nicht direkt bei Ihnen erheben, sondern dass wir diese von dritten Unternehmen und/oder Vertragspartnern, z.B. im Rahmen separater Vertragsbeziehungen erhalten (sog. „Drittdaten“). Bei derartigen Drittdaten zu Ihrer Person kann es sich z.B. um Adressdaten, Abrechnungsdaten von Dritten (z.B. von unseren Servicepartnern), Bonitätsauskünften oder Ähnliches handeln.

 

4.      Besonderen Kategorien pers. Daten i.S.d. Art. 9 DSGVO

Im Rahmen der Erbringung unserer Leistungen verarbeiten wir - abhängig vom jeweiligen Leistungsumfang - auch besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO. Dies kann insbesondere Daten umfassen, wie z.B.

       Gesundheitsdaten, einschließlich Angaben zur körperlichen und psychischen Gesundheit (z.B. hochgeladene medizinische Unterlagen, Laborbefunde, Blutwerte, Arztberichte, synchronisierte Gesundheitsdaten aus verbundenen Endgeräten sowie biologische Gesundheitsdaten wie Proteom-Profile),

       rassische und ethnische Herkunft, soweit entsprechende Angaben im Rahmen der Nutzung gemacht oder aus den verarbeiteten Informationen ersichtlich werden,

       damit verbundene Nutzungs-, Meta- und Kommunikationsdaten (z.B. Geräte- und Verbindungsinformationen), soweit sie einen Gesundheitsbezug haben oder mit Gesundheitsdaten verknüpft sind.

Soweit möglich erfolgt die Verarbeitung in pseudonymisierter oder anonymisierter Form; bei manuell hochgeladenen Daten erfolgt die Pseudonymisierung im Rahmen der internen Verarbeitung.

VI.         Datenverarbeitung zur Leistungserbringung durch MoleQlar Analytics GmbH

Im Rahmen des Erwerbs von MoleQlar Test-Kits verarbeiten wir personenbezogene Daten, die zur Abwicklung des Kaufvertrags erforderlich sind. Die Verarbeitung dieser Daten erfolgt ausschließlich zu Zwecken der Vertragsdurchführung und Abrechnung (vgl. Ziffer VI.1.1).

Mit dem Erhalt des Test-Kit ist es möglich, Analysen erstellen zu lassen. Bei diesen Analysen werden Gesundheitsdaten verarbeitet. Diese Analyseleistung erfolgt durch uns als eigenständig verantwortliche Stelle im Sinne der DSGVO.

Zur Inanspruchnahme der Analyseleistungen ist eine gesonderte Registrierung auf unserer Plattform MoleQlar Analytics GmbH erforderlich. Die im Rahmen dieser Registrierung und der anschließenden Nutzung der Analyseleistungen erhobenen personenbezogenen Daten werden direkt von uns verarbeitet.

1.      Zwecke und Rechtsgrundlage der Verarbeitung im Bereich Leistungserbringung

Personenbezogene Daten erheben und verarbeiten wir zu den nachfolgenden Zwecken und Rechtsgrundlagen: 

1.1.   Datenverarbeitung zum Zwecke der Bestelldurchführung / Bestellabwicklung

Stammdaten, Vertragsdurchführungsdaten und Drittdaten - zu denen Daten unserer Kunden und Servicepartner - werden von uns zum Zwecke der Vertragsanbahnung, des Vertragsschlusses sowie zur Erbringung unserer Lieferungen und Leistungen verarbeitet, soweit die Verarbeitung hierfür erforderlich ist. Dies kann auch eine Weitergabe von personenbezogenen Daten an Transportunternehmen und/oder beauftragte Kredit- und Zahlungsinstitute umfassen.

Rechtsgrundlage für die vorgenannten Datenverarbeitungen zwischen den beteiligten Parteien ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen); berechtigte Interessen liegen hier in der Bereitstellung von Lieferungen und Leistungen an Kunden im Rahmen einer Lieferkette. Datenschutzrechtlich erfolgt dies im Rahmen sog. Controller-to-Controller-Verhältnisse; weitergehende Informationen hierzu stellen wir gerne auf Anfrage zur Verfügung.

Soweit wir im Rahmen der Erbringung unserer Lieferungen und Leistungen besondere Kategorien von Daten (Art. 9 DSGVO), insbesondere Gesundheitsdaten zum Zwecke der Durchführung / Erbringung von Analysen verarbeiten, gelten hierfür die Ausführungen unter Ziffer VI.1.3.

Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut weitergegeben.

Sofern wir Ihnen auf Grundlage eines entsprechenden Vertrages Aktualisierungen für Waren mit digitalen Elementen oder für digitale Produkte schulden, verarbeiten wir die von Ihnen bei der Bestellung übermittelten Kontaktdaten, um Sie im Rahmen unserer gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO persönlich zu informieren. Ihre Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen über von uns geschuldete Aktualisierungen verwendet und zu diesem Zweck durch uns nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.

Zur Abwicklung Ihrer Bestellung arbeiten wir ferner mit dem / den in Ziffer VI.3 aufgeführten Dienstleister(n) zusammen, die uns ganz oder teilweise bei der Durchführung geschlossener Verträge unterstützen.

1.2.   Datenverarbeitung zum Zwecke der Registrierung auf der Plattform MoleQlar Analytics

Um Ihnen unseren Service (siehe unter Ziffer 6.3) bereitzustellen, ist eine Registrierung auf unserer Plattform MoleQlar Analytics notwendig. Hierzu verarbeiten wir folgende Daten:

       Name, Vorname

       E-Mail-Adresse

       Passwort

Rechtsgrundlage für die Verarbeitung der Daten für die Registrierung ist Art. 6 Abs. 1 lit b DSGVO (Vertragserfüllung).

1.3.   Datenverarbeitung zum Zwecke der Erbringung diagnostischer Analyse und Auswertungen

Eine Verarbeitung personenbezogener Daten – insbesondere besonderer Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO, namentlich Gesundheitsdaten – zum Zwecke der Durchführung diagnostischer Analysen sowie zur Auswertung von Analysedaten und Analysewerten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a i. V. m. Art. 9 Abs. 2 lit. a DSGVO.

Darüber hinaus behalten wir uns vor, Ihre personenbezogenen Daten zu anonymisieren, um anonyme Auswertungen zu Forschungs- und Entwicklungszwecken erstellen zu können. Dies erfolgt ebenfalls nur auf Grundlage Ihrer ausdrücklichen Einwilligung (siehe Ziffer VI.2).

Auf Grundlage Ihrer Einwilligung können wir im Zusammenhang mit unserem Service die folgenden Daten verarbeiten:

       Hochgeladene medizinische Dokumente (z. B. Laborbefunde, Blutbildanalysen, Arztberichte);

       Biologische Gesundheitsdaten (z. B. Proteom-Profile, Blutwerte); von Nutzer:innen manuell hochgeladene Daten (z. B. Blutbilder) werden im Rahmen der internen Verarbeitung pseudonymisiert;

       Aus den hochgeladenen Dokumenten automatisiert extrahierte Analysewerte (z. B. Volumenangaben, Konzentrationswerte, Indikatoren), verarbeitet durch ein KI-gestütztes OCR-Tool (siehe Ziffer VI.1.5);

       Berechnete Analyseergebnisse (z. B. Blood Age);

       Synchronisierte Gesundheitsdaten aus Mobilgeräten oder Wearables (optional, nur bei aktiver Verbindung durch den Nutzer);

       Angaben zur rassischen und ethnischen Herkunft (z. B. Selbstzuordnung zu einer bestimmten ethnischen Gruppe), soweit von Nutzer:innen freiwillig angegeben;

       Identifikationsdaten (z. B. Pseudonyme, interne Codes);

       Nutzungsdaten (z. B. API-Anfragen, Interaktionen mit dem Service);

       Meta- und Kommunikationsdaten (z. B. IP-Adresse, Geräteinformationen).

Soweit eine erforderliche Einwilligung nicht erteilt wird, können die beauftragten Analyse-Services durch die MoleQlar Analytics GmbH nicht erbracht werden.

1.4.   Datenverarbeitung zum Zwecke des Service von Blood Age Analyse

Im Rahmen unserer Analyse-Services bieten wir Nutzer:innen die Möglichkeit, ihr persönliches Blood Age berechnen zu lassen. Grundlage hierfür sind die von den Nutzer:innen vorab auf unsere Plattform hochgeladenen Blutbilder bzw. Laborberichte (Gesundheitsdokumente).

Für die Analyse werden die relevanten Angaben aus den Gesundheitsdokumenten – wie z.B. Volumenangaben, Konzentrationswerte und Indikatoren (Blutwerte) – durch ein KI-gestütztes OCR-Tool (Optical Character Recognition) automatisiert extrahiert und ausgelesen (siehe Ziffer VI.1.5). Die anschließende Analyse erfolgt ebenfalls KI-gestützt unter Verwendung des KI-Tools OpenAI.

Die zur Durchführung der Blood-Age-Analyse erforderliche Verarbeitung der Daten / Werte erfolgt ohne Anonymisierung, d.h. auf Basis der von Ihnen bereitgestellten Gesundheitsdaten als Klardaten. Über eine Refresh-Funktion kann die Berechnung des Blood Age zu einem späteren Zeitpunkt auf Basis aktualisierter Dokumente wiederholt werden.

Die Nutzung des Services „Blood Age Analyse" ist freiwillig und unabhängig von unseren übrigen Diensten.

Die Verarbeitung der erforderlichen Gesundheitsdaten zur Erbringung des Service „Blood Age Analyse" erfolgt ausschließlich auf Grundlage einer ausdrücklichen Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a i.V.m. Art. 9 Abs. 2 lit. a DSGVO. Den Nutzer:innen wird vor der Verarbeitung angezeigt, welche Werte aus dem hochgeladenen Dokument extrahiert wurden und der Berechnung zugrunde gelegt werden. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgte, bleibt hiervon unberührt (Art. 7 Abs. 3 DSGVO). Soweit eine erforderliche Einwilligung nicht erteilt wird, können die beauftragten Analyse-Services durch die MoleQlar Analytics GmbH nicht erbracht werden.

Die für die Berechnung (Blood Age) ausgelesenen Werte werden für einen Zeitraum von maximal 12 Monaten ab der jeweiligen Berechnung gespeichert, um eine erneute Berechnung zu einem späteren Zeitpunkt zu ermöglichen. Nach Ablauf dieses Zeitraums erfolgt eine automatische Löschung der Werte. Führen Nutzer:innen innerhalb dieses Zeitraums eine erneute Blood-Age-Analyse auf Basis aktualisierter Werte durch (Refresh-Funktion), werden die bisherigen Werte durch die neuen Werte überschrieben und die Speicherfrist von maximal 12 Monaten beginnt erneut. Unabhängig davon können Nutzer:innen die gespeicherten Daten jederzeit eigenständig und vollständig löschen.

Für die automatische Analyse zur Bestimmung des Blood Age nutzen wir das KI-Tool des Anbieters OpenAI. Die Verarbeitung erfolgt ausschließlich bei OpenAI Ireland Ltd, mit eingetragenem Sitz in 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland und der Firmennummer 737350, wenn Sie Ihren Wohnsitz im EWR oder in der Schweiz. Eine Übermittlung von Daten an Systeme außerhalb des Europäischen Wirtschaftsraums findet nicht statt. Mit diesem Dienstleister wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Eine Weitergabe der Dokumente oder der ausgelesenen Daten an Dritte findet nicht statt; die Daten werden nicht für Trainingszwecke oder zum maschinellen Lernen des eingesetzten Dienstleisters verwendet.

Eine Verarbeitung der vom Kunden bereitgestellten Daten (Blutwerte) zu eigenen Forschungs- und (Weiter-)Entwicklungszwecken auf anonymisierter Basis behalten wir uns im Rahmen des datenschutzrechtlich Zulässigen ausdrücklich vor (siehe Ziffer VI.2.).

1.5.   Datenverarbeitung zum Zwecke der automatischen Dokumentenerfassung/ Texterkennung (mit KI-Unterstützung)

Im Rahmen unserer Plattform bieten wir Nutzern die Möglichkeit, eigene medizinische Dokumente/Gesundheitsdokumente (z.B. Analysen, Blutbilder, Atteste etc.) auf unserer Plattform hochzuladen sowie im persönlichen Kundenbereich abzulegen. Damit die Daten und Informationen aus den hochgeladenen Dokumenten unverzüglich für diagnostische Auswertungs- und Analysedienstleistungen (siehe Ziffer 1.3) – die vom Kunden separat zu beauftragen sind – zur Verfügung stehen, erfolgt im Zuge des Hochladens bereits ein Auslesen der Dokumente durch ein KI-gestütztes OCR-Tool (Optical Character Recognition). Hierbei handelt es sich um eine Software, mit der aus Bildern oder gescannten Dokumenten der enthaltene Text automatisch erkannt und in durchsuchbaren, bearbeitbaren Text umgewandelt wird.

Im Falle zusätzlicher vom Kunden auszuwählender Services werden die Angaben und Inhalte dieser Gesundheitsdokumente zur Vorbefüllung von Auswertungsmasken übernommen, soweit für den ausgewählten Service relevant.

Die Verarbeitung zum Dokumenten-Upload einschließlich automatischer Inhaltserfassung erfolgt ausschließlich auf Basis einer entsprechenden Einwilligung des Betroffenen nach Art. 6 Abs. 1 lit. a i.V.m. Art. 9 Abs. 2 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt (Art. 7 Abs. 3 DSGVO).

Zweck dieser Verarbeitung ist es, den Eingabeprozess zu optimieren bzw. effizienter zu gestalten und mögliche Übertragungsfehler zu reduzieren. Die Nutzung dieses Tools ist freiwillig.

Die hochgeladenen Dokumente und ausgelesenen Daten werden im geschützten Nutzer:innenbereich des Kunden gespeichert. Eine festgelegte Speicherfrist besteht insoweit nicht, als der Kunde die Speicherdauer selbst bestimmt: Dokumente und Daten können vom Kunden jederzeit eigenständig und vollständig gelöscht werden. Wir empfehlen, nicht mehr benötigte Dokumente regelmäßig zu löschen.

Wir nutzen das OCR-Tool des Anbieters OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Die Verarbeitung erfolgt ausschließlich innerhalb unserer eigenen, auf Amazon Web Services (EU-Region) gehosteten Infrastruktur; eine Übermittlung von Daten an Systeme außerhalb des Europäischen Wirtschaftsraums findet nicht statt. Mit diesem Dienstleister wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Eine Weitergabe der Dokumente oder der ausgelesenen Daten an Dritte findet nicht statt; die Daten werden nicht für Trainingszwecke oder zum maschinellen Lernen des Dienstleisters verwendet.

2.      Datenverarbeitung zum Zwecke der Anonymisierung für weitere Forschung, Entwicklung, Produktverbesserung[1]

Soweit nach geltendem Recht zulässig, behält sich MoleQlar Analytics GmbH vor, personenbezogene Daten seiner Kunden – einschließlich besonderer Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO, namentlich Gesundheitsdaten – die im Rahmen der Erbringung von Services und Dienstleistungen durch MoleQlar Analytics GmbH erhoben und verarbeitet werden oder von Partnern im Auftrag des Kunden, in anonymisierter Form für die folgenden Zwecke zu verarbeiten:

       Wissenschaftliche Forschung und Analyse im Bereich digitaler Gesundheit und Biomarker;

       Entwicklung, Verbesserung und Qualitätssicherung von Produkten und Services;

       Training, Optimierung und Qualitätssicherung von KI-Modellen und Algorithmen;

       Sicherstellung der Produkt- und IT-Sicherheit.

2.1.       Anonymisierungsverfahren

„Anonymisiert“ bedeutet, dass Daten nicht mehr einer bestimmten Person zugeordnet werden können und eine Re-Identifizierung auch unter Hinzuziehung weiterer Informationen nicht mehr möglich ist. MoleQlar Analytics GmbH setzt hierzu das folgende Verfahren ein:

Vor jeder Nutzung zu den vorstehend genannten Zwecken werden alle direkten und indirekten Identifikationsmerkmale (z. B. Name, Geburtsdatum, Nutzer-ID, IP-Adresse) unwiderruflich aus den Datensätzen entfernt. Die Anonymisierung erfolgt vor einer etwaigen Nutzung zu Forschungs- oder Entwicklungszwecken; eine Nutzung personenbezogener Klardaten zu diesen Zwecken findet nicht statt.

2.2.       Rechtsgrundlagen

Soweit die Anonymisierung selbst eine Verarbeitung personenbezogener Daten darstellt, gilt Folgendes:

       Bei Gesundheitsdaten (Art. 9 DSGVO): Die Verarbeitung – einschließlich des Anonymisierungsvorgangs als letztem Verarbeitungsschritt, der personenbezogene Daten betrifft – erfolgt ausschließlich auf Grundlage einer ausdrücklichen Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a i. V. m. Art. 9 Abs. 2 lit. a DSGVO.

       Bei allgemeinen personenbezogenen Daten: Die Verarbeitung zum Zwecke der Anonymisierung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) i. V. m. Art. 6 Abs. 4 DSGVO. Die berechtigten Interessen von MoleQlar Analytics GmbH bestehen darin, auf Basis anonymisierter Daten die Qualität seiner Produkte und Services kontinuierlich weiterzuentwickeln, die IT- und Produktsicherheit zu gewährleisten sowie der Nachfrage nach innovativen Lösungen Rechnung zu tragen.

2.3.       Schutzmaßnahmen

Zum Schutz der Interessen der betroffenen Personen trifft MoleQlar Analytics GmbH – ergänzend zur Anonymisierung – die folgenden Maßnahmen:

       Strenge Datenzugriffsbeschränkungen (Need-to-know-Prinzip);

       Einschränkungen der Datennutzung auf die vorstehend genannten Zwecke;

       Technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO;

       Festgelegte Aufbewahrungsfristen für Zwischenstufen der Verarbeitung;

       Datensparsamkeit: Erhebung und Verarbeitung ausschließlich der für den jeweiligen Zweck erforderlichen Daten.

3.      Bonitätsprüfung / Auskunfteien / Credit Rating

Wir behalten uns im Rahmen des rechtlich Zulässigem vor, bei Bonitätsdienstleistern[2] Auskünfte auf Basis der im Rahmen von Vertragsverhältnissen erhobenen pers. Daten einzuholen und zu verarbeiten. Darüber hinaus behalten wir uns vor, Daten an Auskunfteien und Bonitätsdienstleister zur Ermittlung von Bonitäts- bzw. Ausfallrisiken im Rahmen berechtigter Interessen unseres Unternehmens sowie dritter Unternehmen – soweit rechtlich zulässig - zu übermitteln und zu verarbeiten; im Fall von sog. Negativdaten beachten wir dabei insbesondere die jeweils geltenden gesetzlichen Anforderungen des § 31 Abs. 2 BDSG, wonach eine Übermittlung von sog. Negativdaten nur in engen Grenzen zulässig ist.

Entsprechende Datenverarbeitungen und -übermittlungen erfolgen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit dies zur Vertragsdurchführung erforderlich ist, zudem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, soweit dies zur Wahrung unserer berechtigten Interessen oder berechtigter Interessen Dritter zum Schutz vor Forderungsausfällen erforderlich ist und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.

Insbesondere bei Auswahl einer Zahlungsart, bei der wir oder der jeweilige Zahlungsdienstleister (siehe Ziffer VI.3.3.) in Vorleistung gehen (etwa Rechnungs- oder Ratenkauf bzw. Lastschrift), werden Sie im Bestellablauf daher aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben, die im Rahmen einer Bonitätsprüfung an die genannten Bonitätsdienstleister übermittelt werden.

Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.

Wir weisen Sie darauf hin, dass Auskunfteien und Bonitätsdienstleister die erhaltenen Daten auch zum Zwecke der Profilbildung (Scoring) verarbeiten und verwenden, um ihren Vertragspartnern im Europäischen Wirtschaftsraum und in der Schweiz sowie ggf. weiteren Drittländern (sofern zu diesen ein Angemessenheitsbeschluss der Europäischen Kommission besteht) Informationen unter anderem zur Beurteilung der Kreditwürdigkeit von natürlichen Personen zu geben. Für diese Datenverarbeitung sind die jeweiligen Auskunfteien und Bonitätsdienstleister Verantwortliche i. S. d. DSGVO; bei etwaigen Fragen zur Datenverarbeitung durch diese Bonitätsdienstleister müssen Sie sich direkt an diese wenden, wir stellen auf Anfrage gerne die jeweiligen Kontaktdaten zur Verfügung.

4.      Abrechnung von Lieferungen und Leistungen

Zum Zwecke der Abrechnung unserer Lieferungen und Leistungen nutzen wir die von Kunden angegebenen Stammdaten, die zur Abrechnung erforderlichen Vertragsdurchführungsdaten (z.B. erworbene Betriebsmittel, in Anspruch genommene Services etc.) sowie im Einzelfall Drittdaten (z.B. wenn Kunden z.B. Leistungen oder Services über Partner von uns beziehen). Rechtsgrundlage für eine solche Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).

5.      Durchsetzung von Ansprüchen / Erfüllung rechtlicher Verpflichtungen

Wir behalten uns vor, pers. Daten zur außergerichtlichen wie gerichtlichen Durchsetzung von Ansprüchen zu nutzen. Rechtsgrundlage einer solchen Verarbeitung von Daten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Durchführung vorvertraglicher Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Ebenso kann eine Verarbeitung und/oder Übermittlung von Daten zum Zwecke der Erfüllung gesetzlicher oder rechtlicher Verpflichtungen (z.B. Auskünften von Behörden etc.) erfolgen, Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

6.      Forderungsabtretungen, Factoring, Inkasso

Wir behalten uns vor, Zahlungen und Forderungen, die wir gegenüber Kunden haben, zur Realisierung und Durchsetzung an Dritte abzutreten bzw. durch Dritte geltend machen zu lassen. Zu diesem Zweck können wir pers. Daten an entsprechende Abtretungsempfänger und/oder Dienstleister übermitteln[3]. Die Verarbeitung pers. Daten zu diesem Zweck, einschließlich deren Übermittlung, erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Das berechtigte Interesse von uns an einer solchen Abtretung und Datenübermittlung besteht darin, Forderungen gegenüber Kunden zu realisieren bzw. dass diese Dienstleister über die erforderliche Kompetenz verfügen, Forderungen gerichtlich oder außergerichtlich (etwa durch Ratenzahlungsvereinbarungen) effektiv geltend zu machen und/oder durchzusetzen. Hierdurch lassen sich langfristige Rechtsstreitigkeiten vermeiden, gleichzeitig werden Forderungsausfälle reduziert und die Beitreibungsquote erhöht, wodurch die Liquidität und Solvenz verbessert wird.

Sollten Sie der Ansicht sein, dass Ihr Interesse am Schutz Ihrer pers. Daten unser berechtigtes Interesse an einer Abtretung der Forderungen überwiegt, haben Sie das Recht, der Verarbeitung Ihrer pers. Daten zu den vorgenannten Zwecke zu widersprechen (zum Widerspruchsrecht siehe Ziffer XI.6). Für die Datenverarbeitung zum Zwecke der Forderungsbeitreibung sind nach Abtretung die jeweiligen Dienstleister datenschutzrechtlich Verantwortliche i.S.d. DSGVO; bei etwaigen Rückfragen zur Datenverarbeitung durch diese Dienstleister müssen Sie sich direkt an diese wenden (siehe oben).

7.      Etwaige Empfänger von Daten / Zugriffsberechtigte auf Daten

Im Rahmen der Erbringung unserer Leistungen und der damit verbundenen Verarbeitung pers. Daten, haben unsere Mitarbeiter zur Erfüllung der in Ziffer VI genannten Zwecke Zugriff auf Daten nach dem sog. „need-to-know-Prinzip“. Dies bedeutet, dass der Kreis der Zugriffsberechtigten auf diejenigen Mitarbeiter beschränkt ist, die zur Erfüllung des jeweiligen Verarbeitungszwecks erforderlich sind.

Zur Erfüllung der in Ziffer VI genannten Zwecke können Daten zudem durch (technische) Dienstleister, Service-Provider, Subunternehmer, Erfüllungsgehilfen und/oder Partner, die für uns zur Erfüllung der vorgenannten Zwecke, insbesondere im Rahmen der Vertragsdurchführung (z.B. Abwicklung von Bestellungen, Versanddienstleister) tätig sind, verarbeitet werden. Eine Verarbeitung und Übermittlung von Daten erfolgt ferner im Rahmen des Zahlungsverkehrs (z.B. an Banken, Zahlungsdienstleister) und/oder zur Durchführung von Finanzierungen. Eine Übermittlung von Daten kann ferner an Gerichte, Anwälte, Inkassounternehmen und/oder öffentliche Stellen zum Zwecke der Durchsetzung von Ansprüchen und/oder Erfüllung rechtlicher Verpflichtungen (z.B. Meldepflichten, Folgeleistungspflichten bei Produktwarnungen o.Ä.) erfolgen, siehe auch Ziffer IV.3.

Hinsichtlich etwaiger Empfänger von Daten und zur generellen Organisation von Zugriffsberechtigungen auf Daten in unserem Unternehmen verweisen wir im Übrigen auf die Ausführungen in Ziffer IV.5.

7.1.   Dienstleister zu der Abwicklung von (Online-)Bestellungen

Zur Abwicklung von (Online-)Bestellungen setzen wir folgende Dienstleister ein:

Odoo S.A.

Zur (operationellen) Abwicklung von Bestellungen setzen wir den Dienstleister Odoo S.A., Chaussée de Namur 40, 1367 Grand-Rosière, Belgien ein.

An den Dienstleister werden zum Zwecke der Abwicklung der Online-Bestellung Name, Anschrift sowie gegebenenfalls weitere personenbezogene Daten weitergegeben. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO. Die Weitergabe Ihrer Daten erfolgt hierbei nur, soweit dies für die Abwicklung der Bestellung tatsächlich erforderlich ist. Der Anbieter wird ferner für die Buchhaltung eingesetzt. So verarbeitet der Anbieter Eingangs- und Ausgangsrechnungen sowie ggf. auch die Bankbewegungen unseres Unternehmens, um Rechnungen automatisch zu erfassen, zu den Transaktionen zu matchen und hieraus in einem teilautomatisierten Prozess die Finanzbuchhaltung zu erstellen.

Sofern hierbei auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer effizienten Organisation und Dokumentation unserer Geschäftsvorgänge.

7.2.   Dienstleister zur Erbringung von Versanddienstleistungen

Im Bereich Versand von Waren und/oder Leistungen setzen wir folgende Dienstleister ein:

Deutsche Post

Als Transportdienstleister nutzen wir den nachstehenden Anbieter: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Deutschland

Wir geben Ihre E-Mail-Adresse und/oder Telefonnummer gemäß Art. 6 Abs. 1 lit. a DSGVO vor der Zustellung der Ware zum Zweck der Abstimmung eines Liefertermins bzw. zur Lieferankündigung an den Anbieter weiter, sofern Sie hierfür im Bestellprozess Ihre ausdrückliche Einwilligung erteilt haben. Anderenfalls geben wir zum Zwecke der Zustellung gemäß Art. 6 Abs. 1 lit. b DSGVO nur den Namen des Empfängers und die Lieferadresse an den Anbieter weiter. Die Weitergabe erfolgt nur, soweit dies für die Warenlieferung erforderlich ist. In diesem Fall ist eine vorherige Abstimmung des Liefertermins mit dem Anbieter bzw. die Lieferankündigung nicht möglich.

Die Einwilligung kann jederzeit mit Wirkung für die Zukunft gegenüber dem oben bezeichneten Verantwortlichen oder gegenüber dem Anbieter widerrufen werden.

DHL

Als Transportdienstleister nutzen wir den nachstehenden Anbieter: DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Deutschland

Wir geben Ihre E-Mail-Adresse und/oder Telefonnummer gemäß Art. 6 Abs. 1 lit. a DSGVO vor der Zustellung der Ware zum Zweck der Abstimmung eines Liefertermins bzw. zur Lieferankündigung an den Anbieter weiter, sofern Sie hierfür im Bestellprozess Ihre ausdrückliche Einwilligung erteilt haben. Anderenfalls geben wir zum Zwecke der Zustellung gemäß Art. 6 Abs. 1 lit. b DSGVO nur den Namen des Empfängers und die Lieferadresse an den Anbieter weiter. Die Weitergabe erfolgt nur, soweit dies für die Warenlieferung erforderlich ist. In diesem Fall ist eine vorherige Abstimmung des Liefertermins mit dem Anbieter bzw. die Lieferankündigung nicht möglich.

Die Einwilligung kann jederzeit mit Wirkung für die Zukunft gegenüber dem oben bezeichneten Verantwortlichen oder gegenüber dem Anbieter widerrufen werden.

Post CH

Als Transportdienstleister nutzen wir den nachstehenden Anbieter: Post CH (Schweizerische PostAG, Schweiz, Wankdorfallee 4, 3030 Bern)

Wir geben Ihre E-Mail-Adresse und/oder Telefonnummer vor der Zustellung der Ware zum Zweck der Abstimmung eines Liefertermins bzw. zur Lieferankündigung an den Anbieter weiter, sofern Sie hierfür im Bestellprozess Ihre ausdrückliche Einwilligung erteilt haben. Anderenfalls geben wir zum Zwecke der Zustellung nur den Namen des Empfängers und die Lieferadresse an den Anbieter weiter. Die Weitergabe erfolgt nur, soweit dies für die Warenlieferung erforderlich ist. In diesem Fall ist eine vorherige Abstimmung des Liefertermins mit dem Anbieter bzw. die Lieferankündigung nicht möglich.

Die Einwilligung kann jederzeit mit Wirkung für die Zukunft gegenüber dem oben bezeichneten Verantwortlichen oder gegenüber dem Anbieter widerrufen werden.

Bei einer Datenübermittlung an den Anbieterstandort ist ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.

7.3.   Dienstleister im Bereich Payment- und Zahlungsdienstleistungen

Im Bereich Payment- und Zahlungsdienstleistungen setzen wir folgende Dienstleister ein:

Paypal

Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg

Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen, werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.

Bei Auswahl einer Zahlungsart, bei der wir in Vorleistung gehen, werden Sie im Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.

Um in solchen Fällen unser berechtigtes Interesse an der Feststellung Ihrer Zahlungsfähigkeit zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zwecke einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis der von Ihnen angegebenen persönlichen Daten sowie weiterer Daten (wie etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von Ihnen ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder Forderungsausfallrisiken gewährt werden kann.

Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.

Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.

Shopify Payments

Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland

Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.

Stripe

Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland

Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.

7.4.   Dienstleister im Bereich Service und Help Desk

Zur Bearbeitung von Kundenanfragen und zur Bereitstellung unseres Helpdesk-Services setzen wir einen externen Dienstleister ein MoleQlar GmbH, Französische Straße 20, 10117 Berlin. In diesem Zusammenhang werden personenbezogene Daten (z. B. Name, Kontaktdaten, Kommunikationsinhalte sowie ggf. Vertrags- und Nutzungsinformationen) an den Dienstleister übermittelt und dort in unserem Auftrag verarbeitet.

Der Dienstleister ist als Auftragsverarbeiter im Sinne des Art. 28 DSGVO für uns tätig und vertraglich verpflichtet, personenbezogene Daten ausschließlich nach unseren Weisungen und unter Einhaltung der geltenden datenschutzrechtlichen Bestimmungen zu verarbeiten.

Die Verarbeitung erfolgt zum Zweck der Bearbeitung Ihrer Anfragen sowie der Sicherstellung eines effizienten Kundenservices. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und qualitätsgesicherten Kundenbetreuung).

7.5.   Dienstleister OCR-Tool (Optical Character Recognition)

Wir nutzen das OCR-Tool des Anbieters OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Die Verarbeitung erfolgt ausschließlich innerhalb unserer eigenen, auf Amazon Web Services (EU-Region) gehosteten Infrastruktur; eine Übermittlung von Daten an Systeme außerhalb des Europäischen Wirtschaftsraums findet nicht statt. Mit diesem Dienstleister wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Eine Weitergabe der Dokumente oder der ausgelesenen Daten an Dritte findet nicht statt; die Daten werden nicht für Trainingszwecke oder zum maschinellen Lernen des Dienstleisters verwendet.

8.      Datenverarbeitung außerhalb des EWR

Datenverarbeitungen außerhalb der Europäischen Union (EU) und/oder des Europäischen Wirtschaftsraums (EWR) können z.B. im Fall der Inanspruchnahme von Lieferungen und Leistungen durch Kunden außerhalb des EWR erfolgen, z.B. bei einem Erwerb / Nutzung unserer Leistungen von außerhalb des EWR . Solche Datenverarbeitungen außerhalb des EWR zum Zwecke der Vertragsdurchführung sind nach Art. 49 DSGVO, insb. nach Abs. 1  lit. b und/oder lit. c DSGVO zulässig. Soweit Art. 49 DSGVO nicht eingreift und wir für die Datenverarbeitung vor Ort datenschutzrechtlich verantwortlich ist, ergreifen wir die in Ziffer IV.6 genannten Maßnahmen zur Sicherstellung eines angemessenen Datenschutzniveaus. Weitergehende Informationen hierzu stellen wir gerne auf Anfrage zu Verfügung.

9.      Datenlöschung, Speicherdauer, Widerruf- und Widerspruchsmöglichkeit

Erfolgt die Verarbeitung pers. Daten im Zusammenhang mit einer Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), werden die Daten für die Dauer des jeweiligen Auftrags- oder Vertragsverhältnisses gespeichert und nach Ablauf der jeweiligen Vertragsdauer bzw. Kündigungsfrist (unter Berücksichtigung der in Ziffer IV.7 genannten Fristen) gelöscht bzw. gesperrt.

10.   Pflicht zur Angabe pers. Daten (sog. Pflichtangaben)

Daten, die für die Aufnahme, den Abschluss oder die Durchführung einer Geschäftsbeziehung, einschließlich der Erfüllung damit verbundener vertraglicher Pflichten erforderlich und/oder zu deren Erhebung wir gesetzlich verpflichtet sind, sind Pflichtangaben. Pflichtangaben sind in unseren Formularen mit einem Sternchenhinweis gekennzeichnet. Ohne Angabe dieser Daten kann es dazu kommen, dass wir einen Vertrag und/oder Service nicht oder nur eingeschränkt erbringen können; wir behalten uns vor, bei einer Nichtangabe von Pflichtangaben den Vertragsabschluss abzulehnen.

11.   Automatisierte Entscheidungsfindung / Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO

Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO. Sollten wir solche Verfahren in Zukunft ggf. in weiteren Fällen einsetzen, werden wir Sie hierüber gesondert informieren, soweit dies gesetzlich vorgeschrieben ist. Eine Profilbildung aufgrund der von uns erhobenen und verarbeiteten Daten findet zu diesem Zweck nicht statt.

VII.        Datenverarbeitung zur Erfüllung gesetzlicher Pflichten

Als Unternehmen unterliegen wir diversen gesetzlichen Verpflichtungen (z.B. Steuergesetze, Handelsgesetzbuch, Geldwäschegesetz u.Ä.), die eine Verarbeitung Ihrer Daten zum Zwecke der Erfüllung gesetzlicher oder rechtlicher Verpflichtungen (z.B. Auskünften von Behörden etc.) erforderlich machen können. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

Wir ermitteln im Einzelfall und anlassbezogen, ob wir mit Ihnen unter Berücksichtigung

       der EU-Verordnungen Nr. 2580/2001 und Nr. 881/2002,

       des deutschen Geldwäschegesetzes,

       des UK Bribery Acts,

       der US-Sanktionslisten (z.B. der Denied Persons List (DPL) des Amtes für Industrie und Sicherheit der USA (BIS), der Specially Designated Nationals and Blocked Persons List (SDN-List) des Office of Foreign Assets Control (OFAC) sowie der Entity List des US Bureau of Industry and Security – Department of Commerce) sowie

       der Liste der „Ineligible firms & individuals“ der Weltbank

in Geschäftsbeziehungen treten dürfen, und führen nach Maßgabe der vorgenannten Vorschriften und Listen Prüfungen durch.

VIII.        Datenverarbeitungen bzgl. Lieferanten / Service-Partnern / Dienstleistern

Pers. Daten von Lieferanten und/oder Dienstleister (im Folgenden einheitlich „Lieferanten“), die natürlichen Personen sind und deren Leistungen wir auf vertraglicher Grundlage nachfragen und/oder in Anspruch nehmen, verarbeiten wir ausschließlich zum Zwecke der Vertragserfüllung oder -durchführung. Hiervon können Stammdaten, Vertragsdurchführungsdaten sowie Drittdaten betroffen sein. Rechtsgrundlage für eine solche Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Durchführung vorvertraglicher Maßnahmen).

Darüber hinaus behalten wir uns vor, pers. Daten unserer Lieferanten zum Zwecke der Durchsetzung von Ansprüchen im Rahmen berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO zu verarbeiten. Dies umfasst insbesondere auch eine Übermittlung von Daten an Bonitätsdienstleister (siehe Ziffer VI.1.5), Behörden und/oder Gerichte. Ebenso kann eine Verarbeitung und/oder Übermittlung von Daten zum Zwecke der Erfüllung gesetzlicher oder rechtlicher Verpflichtungen (z.B. Auskünften von Behörden etc.) erfolgen, Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

Bitte beachten Sie, dass für Lieferanten, die juristische Personen sind, das Datenschutzrecht ggf. nicht zur Anwendung kommt (vgl. Definition der pers. Daten in Art. 4 Abs. 1 DSGVO).

IX.         Datenverarbeitung für Werbung / Marketing / Newsletter / Pressearbeit

Eine Nutzung pers. Daten zum Zwecke von Werbe- und/oder Marketingmaßnahmen (z.B. Newsletter), zur Durchführung von Kundenzufriedenheitsbefragungen sowie zum Zwecke der Presse- und Öffentlichkeitsarbeit (im Folgenden insgesamt „Marketing“) erfolgt nur bei Vorliegen einer entsprechenden Einwilligung oder einer anderweitigen Rechtsgrundlage, die dies auch ohne Vorliegen einer Einwilligung erlaubt. Im Einzelnen:

1.      Nutzung pers. Daten zu Werbe- und Marketingzwecken / Kundenbefragungen

Eine Nutzung Ihrer pers. Daten zum Zwecke der Werbe- und/oder Marketingansprachen sowie zur Durchführung von Kundenzufriedenheitsbefragungen erfolgt nur bei Vorliegen einer entsprechenden Einwilligung oder einer anderweitigen Rechtsgrundlage, die eine Werbe- und/oder Marketingansprache auch ohne Vorliegen einer Einwilligung erlaubt. Soweit rechtlich zulässig, behalten wir uns dabei vor, Kunden auch auf Basis öffentlich zugänglicher Daten und/oder Adressdaten Dritter, die diese aus öffentlich zugänglichen Quellen (z.B. Daten aus Verzeichnismedien, dem Internet, Firmenhomepages, öffentlichen Registern oder Ähnliches) beziehen, zu Werbezwecken anzusprechen. Im Einzelnen:

       Rechtsgrundlage für Werbe- und/oder Marketingmaßnahmen aufgrund einer ausdrücklichen Einwilligung ist Art. 6 Abs. 1 lit. a DSGVO; es gelten die Ausführungen zur Einwilligung unter Ziffer IV.4 entsprechend.

       Rechtsgrundlage für eine Verwendung pers. Daten zum Zwecke der Direktwerbung per Briefpost ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen); das berechtigte Interesse besteht hier in der Ansprache von potentiellen Kunden zum Zwecke der Direktwerbung für unsere Produkte und Dienstleistungen.

       Rechtsgrundlage für Werbe- und/oder Marketingmaßnahmen per Telefonanruf ist § 7 Abs. 2 Nr. 2 UWG; dies erfordert bei Verbrauchern eine ausdrückliche Einwilligung, bei sonstigen Marktteilnehmern eine zumindest mutmaßliche Einwilligung; für das Erfordernis einer ausdrücklichen Einwilligung siehe oben sowie Ziffer IV.4.

       Für Werbe- und/oder Marketingmaßnahmen via E-Mail zum Zwecke der Direktwerbung für eigene ähnliche Waren oder Dienstleistungen ist Rechtsgrundlage § 7 Abs. 3 UWG, vorausgesetzt, dass wir (i) Ihre E-Mail-Adresse im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung erhalten haben, (ii) Sie der Verwendung Ihrer E-Mail-Adresse zum Zwecke der Direktwerbung nicht widersprochen und (iii) Sie bei Erhebung der E-Mail-Adresse (z.B. durch diese Datenschutzinformation) und bei jeder Verwendung klar und deutlich darauf hinweisen, dass Sie einer solchen Verwendung Ihrer E-Mail jederzeit widersprechen können (zum Widerspruchsrecht siehe Ziffer XI.6).

Eine Speicherung und Verwendung von pers. Daten zum Zwecke der Werbung erfolgt, abhängig von der jeweiligen Rechtsgrundlage für die Werbemaßnahme (Einwilligung oder berechtigte Interessen) auf unbestimmte Zeit, bis Sie der Verwendung Ihrer Daten zum Zwecke der Werbung widersprochen oder Sie Ihre entsprechende Einwilligung widerrufen haben.

Eine Einwilligung in eine Verarbeitung pers. Daten können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Einer Verarbeitung auf Basis berechtigter Interessen können Sie jederzeit widersprechen; ein Widerspruchsrecht besteht insbesondere im Fall eines Profiling nach Art. 21 DSGVO. Erfolgt ein Widerruf und/oder ein Widerspruch, werden die pers. Daten nicht mehr für die jeweils betroffenen Zwecke verarbeitet; hiervon ausgenommen ist in jedem Fall eine Verarbeitung von Daten, die noch für den Zweck der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) einschließlich gesetzlicher Aufbewahrungspflichten erforderlich sind und/oder wenn die Daten im Rahmen berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) noch benötigt werden (z.B. im Fall eines Werbewiderspruchs, die Verarbeitung von Daten in einer sog. Blacklist, um zukünftige Werbeansprachen zu verhindern).

Weitere Informationen zu unserem Umgang mit Daten im Bereich Marketing und/oder den Quellen unserer Daten stellen wir Ihnen auf Anfrage gerne zur Verfügung; bitte kontaktieren Sie uns hierzu unter den in Ziffer II angegebenen Kontaktdaten.

2.      E-Mail-Newsletter

Wenn Sie den von uns angebotenen Newsletter in Anspruch nehmen möchten, benötigen wir von Ihnen eine gültige E-Mail-Adresse. Um prüfen zu können, ob Sie der Inhaber der angegebenen E-Mail-Adresse sind bzw. deren Inhaber mit dem Empfang des Newsletters einverstanden ist, versenden wir nach dem ersten Registrierungsschritt eine automatisierte E-Mail an die angegebene E-Mail-Adresse (sog. Double-Opt-In). Erst nach Bestätigung der Newsletter-Registrierung über einen Link in der Bestätigungs-E-Mail nehmen wir die angegebene E-Mail-Adresse in unseren Verteiler auf. Über die E-Mail-Adresse und die Angaben zur Bestätigung der Registrierung hinaus erheben wir keine weiteren Daten.

Die Verarbeitung Ihrer Daten erfolgt zum Zwecke der Versendung des von Ihnen beauftragten Newsletters. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO bzw. § 7 UWG (siehe hierzu nachfolgend). Sie können den Newsletter jederzeit abbestellen; es gelten ergänzend die Ausführungen zum Widerrufsrecht der Einwilligung unter Ziffer IV.4.

3.      SMS-Newsletter / SMS-Benachrichtigungen

Auf unserer Website haben Sie die Möglichkeit, sich für den Versand von SMS- Benachrichtigungen über aktuelle Angebote, Aktionen und über Informationen zu getätigten Bestellungen anzumelden.

Pflichtangabe für den Versand von SMS-Benachrichtigungen ist Ihre Mobilfunknummer. Die Angabe weiterer Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können.

Für den Versand von SMS-Nachrichten wird das sog. Double Opt-in Verfahren verwendet, mit dem sichergestellt wird, dass werbende SMS-Nachrichten an Sie erst versandt werden, wenn Sie uns durch Betätigung eines an die angegebene Mobilfunknummer versandten Verifizierungslinks ausdrücklich Ihre Einwilligung in den SMS-Erhalt bestätigt haben.

Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Bei der Anmeldung zum SMS-Versand werden auch das Datum und die Uhrzeit der Anmeldung gespeichert, um einen möglichen Missbrauch Ihrer Mobilfunknummer zu einem späteren Zeitpunkt nachvollziehen zu können. Die bei der Anmeldung erhobenen Daten werden ausschließlich für Zwecke der werblichen Ansprache im Wege der SMS-Nachrichten benutzt.

Sie können den SMS-Versand jederzeit durch entsprechende Nachricht an den eingangs genannten Verantwortlichen abbestellen und damit Ihre erteilte Einwilligung mit Wirkung für die Zukunft widerrufen. Nach erfolgter Abmeldung wird Ihre Mobilfunknummer unverzüglich aus dem Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.

4.      WhatsApp-Newsletter

Wenn Sie sich zu unserem WhatsApp-Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten per WhatsApp. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre Mobilfunknummer.

Für den Versand des Newsletters nehmen Sie unsere mitgeteilte Mobilfunknummer in die Adress-Kontakte Ihres Mobilfunkgeräts auf und senden uns die Nachricht „Start“ per WhatsApp. Mit der Übersendung dieser WhatsApp-Nachricht erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO zum Zwecke der Newsletteübersendung. Wir nehmen Sie sodann in unseren Newsletter-Verteiler auf.

Die von uns bei der Anmeldung zum Newsletter erhobenen Daten werden ausschließlich für Zwecke der werblichen Ansprache im Wege des Newsletters verarbeitet. Sie können jederzeit den Newsletter abmelden, indem Sie uns die Nachricht „Stop“ per WhatsApp senden. Nach erfolgter Abmeldung wird Ihre Mobilfunknummer unverzüglich in unserem Newsletter-Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.

Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc. in den USA überträgt.

Für den Versand unseres WhatsApp-Newsletters verwenden wir daher ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-Kontaktdaten unserer Newsletter-Empfänger gespeichert werden. Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp- Kontaktdaten in unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer, die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben, wird insofern ausgeschlossen.

Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-policy

Wir haben mit WhatsApp einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Newsletter-Empfänger schützt und eine Weitergabe an Dritte untersagt.

Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an Server von Meta Platforms Inc. in den USA kommen.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

5.      Presse und Öffentlichkeitsarbeit

Zum Zwecke der Presse- und Öffentlichkeitsarbeit erheben und verarbeiten wir Stammdaten, Vertragsdurchführungsdaten oder Drittdaten von Journalisten und/oder Pressevertretern. Dies kann insbesondere die Bereitstellung von Presseinformationen, der Bearbeitung von Presseanfragen, Ansprache von Pressevertretern oder Organisation und Einladung zu (Presse-) Veranstaltungen umfassen. Rechtsgrundlage für eine solche Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Durchführung vorvertraglicher Maßnahmen), soweit dies zur Erfüllung einer entsprechenden Vereinbarung und/oder im Rahmen einer konkreten Anfrage erfolgt. Im Übrigen erfolgt die Datenverarbeitung im Rahmen berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse liegt hier in der Veranstaltung von Presse- und Öffentlichkeitsarbeit zugunsten der Marken unserer Unternehmensgruppe.

6.      Dienstleister / Empfänger von Daten Im Bereich Marketing / Werbung / Newsletter

Neben den bereits zuvor angesprochenen Dienstleistern / Empfänger von Daten Im Bereich Marketing / Werbung / Newsletter werden folgende Dienstleister eingesetzt:

6.1.   Dienstleister Klaviyo

Der Versand unserer E-Mail-Newsletter und sonstiger werblicher E-Mail-Kommunikation erfolgt über folgenden Dienstleister: Klaviyo, Inc., 125 Summer St., Ste 600, Boston, MA 02110, USA

Auf Basis unseres berechtigten Interesses an einem effektiven und nutzerfreundlichen E-Mail-Marketing geben wir Ihre bei der Anmeldung bereitgestellten Daten gem. Art. 6 Abs. 1 lit. f DSGVO an diesen Anbieter weiter, damit dieser den Mailversand in unserem Auftrag übernimmt.

Vorbehaltlich Ihrer ausdrücklichen Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO führt der Anbieter darüber hinaus eine statistische Erfolgsauswertung von Mail-Kampagnen mittels Web Beacons bzw. Zählpixel in den versendeten E-Mails durch, die Öffnungsraten und spezifische Interaktionen mit den Inhalten des Newsletters messen können. Dabei werden auch Endgeräteinformationen (z.B. Zeitpunkt des Aufrufs, IP-Adresse, Browsertyp und Betriebssystem) erhoben und ausgewertet, aber nicht mit anderen Datenbeständen zusammengeführt.

Ihre Einwilligung zum Mail-Tracking können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

6.2.   Dienstleister Chatarmin

Der Versand unserer WhatsApp-Newsletter erfolgt über diesen Anbieter: chatarmin.com GmbH, Kaiserstraße 89/2/3, 1070 Wien, Österreich

Auf Basis unseres berechtigten Interesses an einem effektiven und nutzerfreundlichen Newsletter-Marketing geben wir Ihre mit Ihrem WhatsApp-Account verknüpfte Telefonnummer und ggf. Ihren Vor- und Nachnamen gem. Art. 6 Abs. 1 lit. f DSGVO an diesen Anbieter weiter, damit dieser den Newsletterversand in unserem Auftrag übernimmt.

Vorbehaltlich Ihrer ausdrücklichen Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO führt der Anbieter darüber hinaus eine statistische Erfolgsauswertung von Newsletter-Kampagnen mittels Web Beacons bzw. Zählpixel in den versendeten WhatsApp-Nachrichten durch, die Öffnungsraten und spezifische Interaktionen mit den Inhalten des Newsletters messen können. Dabei werden auch Endgeräteinformationen (z.B. Zeitpunkt des Aufrufs, IP-Adresse, Browsertyp und Betriebssystem) erhoben und ausgewertet, aber nicht mit anderen Datenbeständen zusammengeführt.

Ihre Einwilligung zum Newsletter-Tracking können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.

X.        Datenverarbeitung im Zusammenhang mit Webseiten / Online-Angeboten / APP's

1.      Datenverarbeitung zur Bereitstellung von Webseiten / Erhebung von Logfiles

Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:

       Unsere besuchte Website

       Datum und Uhrzeit zum Zeitpunkt des Zugriffes

       Menge der gesendeten Daten in Byte

       Quelle/Verweis, von welchem Sie auf die Seite gelangten

       Verwendeter Browser

       Verwendetes Betriebssystem

       Verwendete IP-Adresse (ggf.: in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

2.      Verwendung von Cookies

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Cookies enthalten keine Programme und können auch keinen Schadcode auf Ihrem Rechner platzieren. Ruft ein Nutzer eine Webseite auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Webseite ermöglicht. Abhängig von der jeweiligen Art des Cookies sowie der Möglichkeit der Zuordnung eines Cookies zu einer IP-Adresse, besteht ggf. die Möglichkeit, einen Personenbezug zum Nutzer herzustellen. Eine solche Zuordnung wird von uns nicht vorgenommen bzw. werden IP-Adressen anonymisiert, um eine solche Zuordnung auszuschließen (siehe im Einzelnen unter Ziffer XI.3). 

Bei Cookies, die eine Personenbeziehbarkeit ermöglichen, holen wir über einen sog. Cookie-Banner Ihre Zustimmung zu einer solchen Verwendung ein (siehe nachfolgend Ziffer X.2.1). Weiter Informationen zu Cookies finden Sie auch in unseren Cookie-Hinweisen, die Sie über unseren Cookie-Banner erreichen.

Wir unterscheiden im Wesentlichen zwischen zwei Arten von Cookies: (i) technisch notwendigen bzw. essenziellen Cookies und (ii) Cookies, die eine Einwilligung der Nutzer erfordern:

(i) Technisch notwendige bzw. essenzielle Cookies setzen wir ein, um unser Web- und/oder Online-Angebot nutzerfreundlicher zu gestalten. In technisch notwendigen Cookies werden folgende Daten gespeichert und an unsere Systeme übermittelt:

       Übernahme von Spracheinstellungen

       Merken von Suchbegriffen

       Informationen zum verwendeten Endgerät / PC und dessen Einstellungen

       Artikel in einem Warenkorb

       Log-In-Informationen

(ii) „Cookies, die eine Einwilligung erfordern“ einschl. sog. „Funktioneller Cookies“ umfassen sämtliche Cookies für deren Setzen bzw. deren Nutzung eine vorherige Einwilligungserteilung durch den Nutzer erforderlich ist. Derartige Cookies können Komfort-, Leistung-, Statistik-/Analyse- und/oder Werbe- bzw. Marketing-Cookies umfassen. Wir differenzieren folgende Arten von Cookies, die eine Einwilligung voraussetzen:

         Funktionelle oder Komfort-Cookies ermöglichen es uns, den Komfort und die Benutzerfreundlichkeit unserer Webseiten zu verbessern und unterschiedliche Funktionen bereitzustellen. Z. B.: Komfort Cookies können verwendet werden, um Suchergebnisse, Sprache-, Layout- und/oder Bildschirmeinstellungen zu speichern.

         Leistungs-Cookies sammeln Informationen darüber, wie Sie unsere Webseiten nutzen. Performance-Cookies helfen uns beispielsweise dabei, besonders beliebte Bereiche unserer Webseiten zu identifizieren. Auf diese Weise können wir die Inhalte unserer Webseiten gezielter an Ihre Bedürfnisse anpassen und so unser Angebot für Sie verbessern.

         Statistik- oder Analyse-Cookies setzen wir ein, um das Surfverhalten der Nutzer auf unseren Web- und/oder Online-Angeboten zum Zwecke der Werbung, der Marktforschung oder zur bedarfsgerechten Gestaltung unserer Angebote zu analysieren. Weitere Informationen hierzu können Sie unseren Cookie-Bannern entnehmen.

         Cookies für Marketingzwecke / Drittanbieter-Cookies verwenden wir, um für Sie relevante Werbe- und Promotion-Informationen zu versenden, z.B. basierend auf den von Ihnen besuchten Webseiten. Werbe-Cookies werden in der Regel nicht von unseren Webservern, sondern von dritten Anbietern bereitgestellt. Hierzu gehört zum Beispiel die Einbindung des „Gefällt mir“-Button. Bei dessen Anklicken legt Facebook einen „eigenen“ Cookie im Browser des Nutzers ab. Drittanbieter-Cookies können von uns niemals gesucht und/oder ausgewertet werden. Für die Nutzung solcher Cookies sind allein die Drittanbieter verantwortlich; eine Einflussmöglichkeit unsererseits auf die Nutzung und Verarbeitung besteht nicht; ein Setzen von Drittanbieter-Cookies können Sie durch die in Ziffer X.2.3 und Ziffer X.3 beschriebenen Maßnahmen verhindern. Wenn Sie diese Cookies nicht zulassen, werden Sie weniger gezielte Werbung erleben.

Eine Übersicht über alle Anbieter, mit denen wir zusammenarbeiten und die Cookies einsetzen - eine ggf. erforderliche Einwilligung vorausgesetzt, finden Sie in unseren Cookie-Einstellungen unter https://pandectes.io/privacy-policy/

2.1.   Zweck und Rechtsgrundlage

Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Webseiten für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Für folgende Anwendungen benötigen wir technisch notwendige Cookies:

       Übernahme von Spracheinstellungen

       Merken von Suchbegriffen

       Informationen zum verwendeten Endgerät / PC und dessen Einstellungen

       Artikel in einem Warenkorb

       Log-In-Informationen

Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet. Der Einsatz technisch notwendiger Cookies erfolgt auf Grundlage von § 25 Abs. 2 TDDDG, die weitere Datenverarbeitung auf Basis des Art. 6 Abs. 1 lit. b DSGVO, soweit der Einsatz von technisch notwendigen Cookies zum Zwecke der Bereitstellung unserer Web- und/oder Online-Angebote im Sinne der Vertragserfüllung erforderlich ist, im Übrigen auf Basis des Art. 6 Abs. 1 lit. f DSGVO, da der Einsatz auch zur Wahrung berechtigter Interessen zum Zwecke der Bereitstellung von Web- und/oder Online-Angebote erfolgt.

Die Verwendung von Cookies, die eine Einwilligung erfordern, erfolgt zu dem Zweck, die Qualität unserer Webseite, ihre Inhalte und/oder deren Bedienfreundlichkeit zu verbessern, Analysen durchzuführen und/oder Werbung einzublenden. Durch Leistungs- bzw. Analyse-/Statistik-Cookies erfahren wir, wie die Webseite genutzt wird und können so unser Angebot stetig optimieren und die Bedienfreundlichkeit unserer Webseite, z.B. durch Personalisierungen verbessern. Werbe-Cookies dienen der Einblendung von interessengerechter Werbung und Ähnlichem. Derartige Cookies können von uns oder von Drittanbietern gesetzt werden, deren Dienste wir auf unseren Seiten verwenden. Auf Cookies von Drittanbietern haben wir keinen Einfluss; die Nutzung einschl. Zwecke und Rechtsgrundlagen der Datenverarbeitung richten sich ausschließlich nach den Datenschutzbedingungen dieser Drittanbieter. Weitere Informationen können Sie unseren Cookie-Hinweisen entnehmen.

Cookies, die eine Einwilligung erfordern, werden grundsätzlich nur gesetzt, soweit der Nutzer vorher eine entsprechende Einwilligung in die Verwendung solcher Cookies erteilt hat (Art. 6 Abs. 1 lit. a DSGVO iVm § 25 Abs. 1 TDDDG) einschl. einer Einwilligung in eine (etwaige) Verarbeitung von Daten auch außerhalb des EWR gem. Art. 49 (1) (a) DSGVO.

2.2.   Datenlöschung und Speicherdauer

Cookies werden auf dem jeweiligen Endgerät des Nutzers (Smart-Device/PC) abgelegt und von dort an unsere Webseiten übermittelt. Es werden sog. permanente Cookies und Session-Cookies unterschieden. Session-Cookies werden während der Dauer einer Browsersitzung gespeichert und mit Schließen des Browsers gelöscht. Permanente Cookies werden nicht mit Schließen der jeweiligen Browsersitzung gelöscht, sondern über einen längeren Zeitraum auf dem Endgerät des Nutzers gespeichert.

2.3.   Widerspruchs- und Beseitigungsmöglichkeit

Beim Aufruf unserer Webseite werden die Nutzer durch einen Cookie-Banner über die Verwendung von Cookies informiert und auf diese Datenschutzerklärung verwiesen. Über das Banner wird dabei auch die Einwilligung des Nutzers zur Verarbeitung der in diesem Zusammenhang verwendeten pers. Daten eingeholt, einschließlich der Einwilligung auch in eine Verarbeitung von Daten außerhalb des EWR nach Art. 49 (1) (a) DSGVO.

Als Nutzer haben Sie die volle Kontrolle über die Verwendung und Speicherung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies generell deaktivieren oder einschränken. Bereits gespeicherte Cookies können Sie jederzeit löschen. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite vollumfänglich genutzt werden. Weitere Informationen zur Nutzung von Cookies finden Sie unter http://www.meine-cookies.org/ oder youronlinechoices.com.

Einer Nutzung von Cookies, für die eine Einwilligung erforderlich ist, können Sie jederzeit mit Wirkung für die Zukunft widersprechen bzw. widerrufen; Ihr Widerspruchsrecht können Sie über den Cookie-Banner oder über die genannten Einstellungsmöglichkeiten Ihres Browsers ausüben.

3.      Website-Funktionalitäten / Website-Layout

Auf unseren Web- und Online-Angeboten kommen folgende Tools zur Bereitstellung bestimmter Funktionalitäten und zur Layout-Gestaltung zum Einsatz:

3.1.   Google Web Fonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland

Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browser-Cache, um Texte und Schriftarten korrekt anzuzeigen und stellt eine direkte Verbindung zu den Servern des Anbieters her. Hierbei werden bestimmte Browserinformationen, einschließlich Ihrer IP-Adresse, an den Anbieter übermittelt.

Daten können zudem übermittelt werden an: Google LLC, USA

Die Verarbeitung von personenbezogenen Daten im Zuge der Verbindungsaufnahme mit dem Anbieter der Schriftarten wird nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst über das auf der Webseite bereitgestellte „Cookie-Consent-Tool“ deaktivieren. Falls Ihr Browser keine Web Fonts unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Weitere Hinweise zu den Datenschutzbestimmungen von Google finden sich hier: https://business.safety.google/intl/de/privacy/

3.2.   Google reCAPTCHA

Auf dieser Website verwenden wir den CAPTCHA-Dienst des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland

Daten können zudem übermittelt werden an: Google LLC, USA.

Für die optische Gestaltung des Captcha-Fensters werden vom Anbieter „Google Fonts", also von Google aus dem Internet geladene Schriftarten, verwendet. Zu einer Verarbeitung weiterer Informationen als den oben genannten, die bereits über die Funktionalität von ReCaptcha an Google übertragen werden, kommt es hierbei nicht.

Der Dienst prüft, ob eine Eingabe durch eine natürliche Person oder missbräuchlich durch maschinelle und automatisierte Verarbeitung erfolgt, und blockiert Spam, DDoS-Attacken sowie ähnliche automatisierte Schadzugriffe. Um sicherzustellen, dass eine Handlung von einem Menschen und nicht von einem automatisierten Bot vorgenommen wird, erhebt der Anbieter die IP-Adresse des verwendeten Endgeräts, Erkennungsdaten des verwendeten Browser- und Betriebssystem-Typ sowie Datum und Dauer des Besuchs und übermittelt diese zur Auswertung an Server des Anbieters. Hierbei können Cookies zum Einsatz kommen, also kleine Text-Dateien, die im Browser des Endgeräts gespeichert werden.

Sofern die oben beschriebenen Verarbeitungen auf Basis von Cookies erfolgen, werden diese nur gesetzt, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Werden die oben beschriebenen Verarbeitungen ohne den Einsatz von Cookies vollzogen, ist Rechtsgrundlage ist unser berechtigtes Interesse an der Feststellung der individuellen Eigenverantwortung im Internet und der Vermeidung von Missbrauch und Spam gemäß Art. 6 Abs. 1 lit. f DSGVO.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag abgeschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Weitere Hinweise zu den Datenschutzbestimmungen von Google finden sich hier: https://business.safety.google/intl/de/privacy/

3.3.   Google Maps

Diese Webseite nutzt einen Online-Kartendienst des folgenden Anbieters: Google Maps (API) von Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (“Google”).

Google Maps ist ein Webdienst zur Darstellung von interaktiven (Land-)Karten, um geographische Informationen visuell darzustellen. Über die Nutzung dieses Dienstes wird Ihnen unser Standort angezeigt und eine etwaige Anfahrt erleichtert.

Bereits beim Aufrufen derjenigen Unterseiten, in die die Karte von Google Maps eingebunden ist, werden Informationen über Ihre Nutzung unserer Website (wie z.B. Ihre IP-Adresse) an Server von Google übertragen und dort gespeichert, hierbei kann es auch zu einer Übermittlung an die Server der Google LLC. in den USA kommen. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind oder ob ein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten (selbst für nicht eingeloggte Nutzer) als Nutzungsprofile und wertet diese aus.

Die Erhebung, Speicherung und die Auswertung erfolgen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von Google an der Einblendung personalisierter Werbung, Marktforschung und/oder der bedarfsgerechten Gestaltung von Google-Websites. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich für dessen Ausübung an Google wenden müssen. Wenn Sie mit der künftigen Übermittlung Ihrer Daten an Google im Rahmen der Nutzung von Google Maps nicht einverstanden sind, besteht auch die Möglichkeit, den Webdienst von Google Maps vollständig zu deaktivieren, indem Sie die Anwendung JavaScript in Ihrem Browser ausschalten. Google Maps und damit auch die Kartenanzeige auf dieser Internetseite kann dann nicht genutzt werden.

Soweit rechtlich erforderlich, haben wir zur vorstehend dargestellten Verarbeitung Ihrer Daten Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO eingeholt. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, befolgen Sie bitte die vorstehend geschilderte Möglichkeit zur Vornahme eines Widerspruchs.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Weitere Hinweise zu den Datenschutzbestimmungen von Google finden sich hier: https://business.safety.google/intl/de/privacy/

3.4.   Youtube

Diese Website nutzt Plugins zur Anzeige und Wiedergabe von Videos des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland

Daten können zudem übermittelt werden an: Google LLC., USA

Wenn Sie eine Seite unseres Internetauftritts aufrufen, die ein solches Plugin enthält, stellt Ihr Browser spätestens im Zeitpunkt der Video-Wiedergabe eine direkte Verbindung zu den Servern des Anbieters her, um die Inhalte zu laden. Hierbei werden bestimmte Informationen, einschließlich Ihrer IP-Adresse, an den Anbieter übermittelt.

Wird die Wiedergabe eingebetteter Videos über das Plugin gestartet, setzt der Anbieter zudem Cookies ein, um Informationen über das Nutzerverhalten zu sammeln, Wiedergabestatistiken zu erstellen und missbräuchliches Verhalten zu unterbinden.

Sind Sie während Ihres Seitenbesuchs in einem Nutzerkonto beim Anbieter eingeloggt, werden Ihre Daten beim Klick auf ein Video direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung zu Ihrem Konto nicht wünschen, müssen Sie sich vor Betätigung der Wiedergabeschaltfläche ausloggen.

Alle vorgenannten Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, erfolgen nur, wenn Sie uns hierzu Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO erteilt haben. Die erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst über das auf der Webseite bereitgestellte „Cookie-Consent-Tool“ deaktivieren.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

3.5.   Google Kundenrezensionen (ehemals Google Zertifizierter-Händler-Programm)

Wir arbeiten mit Google im Rahmen des Programms „Google Kundenrezensionen“ zusammen. Der Anbieter ist Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (“Google”). Dieses Programm gibt uns die Möglichkeit, Kundenrezensionen von Nutzern unserer Website einzuholen. Hierbei werden Sie nach einem Einkauf auf unserer Website gefragt, ob Sie an einer E-Mail-Umfrage von Google teilnehmen möchten.

Wenn Sie Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilen, übermitteln wir Ihre E-Mail-Adresse an Google. Sie erhalten eine E-Mail von Google Kundenrezensionen, in der Sie gebeten werden, die Kauferfahrung auf unserer Website zu bewerten. Die von Ihnen abgegebene Bewertung wird anschließend mit unseren anderen Bewertungen zusammengefasst und in unserem Logo Google Kundenrezensionen sowie in unserem Merchant Center-Dashboard angezeigt. Außerdem wird Ihre Bewertung für Google Verkäuferbewertungen genutzt. Im Rahmen der Nutzung von Google Kundenrezensionen kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC. in den USA kommen.

Sie können Ihre Einwilligung jederzeit durch eine Nachricht an den für die Datenverarbeitung Verantwortlichen oder gegenüber Google widerrufen.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Weitere Hinweise zu den Datenschutzbestimmungen von Google finden sich hier: https://business.safety.google/intl/de/privacy/

3.6.   Bewertungserinnerungen per Reviews.io

Für Bewertungserinnerungen nutzen wir die Dienste des folgenden Anbieters: REVIEWS.io 2020 GmbH, Skalitzer Str. 104, 10997 Berlin, Deutschland

Ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO  übermitteln wir Ihre E-Mailadresse und ggf. weitere Kundendaten an den Anbieter, damit dieser Sie mit einer Bewertungserinnerung per E-Mail kontaktieren kann.

Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft gegenüber uns oder dem Anbieter widerrufen.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

4.      Webanalyse / Einsatz von Analyse-Tools

Um unsere Webseiten zu optimieren und den sich verändernden Gewohnheiten und technischen Voraussetzungen unserer Nutzer anzupassen, setzen wir Werkzeuge zur Webanalyse ein, die teilweise Cookies verwenden (siehe oben). Dabei messen wir z.B., welche Elemente von den Nutzern besucht werden, ob die gesuchten Informationen leicht auffindbar sind etc. Diese Informationen werden erst interpretierbar und aussagekräftig, wenn eine größere Gruppe von Nutzern betrachtet wird. Dazu werden die erhobenen Daten aggregiert, d. h. zu größeren Einheiten zusammengefasst.

So können wir das Design von Seiten anpassen oder Inhalte optimieren, wenn wir beispielsweise feststellen, dass ein relevanter Anteil der Besucher neue Technologien benutzt oder eine vorhandene Information nicht bzw. nur schwer findet.

Auf unseren Web- und Online-Angeboten führen wir folgende Analysen durch bzw. setzen wir folgende Webanalyse-Tools ein:

4.1.   Google Analytics 4

Diese Website benutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"), der eine Analyse Ihrer Benutzung unserer Website ermöglicht.

Standardmäßig werden beim Besuch der Website durch Google Analytics 4 Cookies gesetzt, die als kleine Textbausteine auf Ihrem Endgerät abgelegt werden und bestimmte Informationen erheben. Zum Umfang dieser Informationen gehört auch Ihre IP-Adresse, die allerdings von Google um die letzten Ziffern gekürzt wird, um eine direkte Personenbeziehbarkeit auszuschließen.

Die Informationen werden an Server von Google übertragen und dort weiterverarbeitet. Dabei sind auch Übermittlungen an Google LLC mit Sitz in den USA möglich.

Google nutzt die erhobenen Informationen in unserem Auftrag, um Ihre Nutzung der Website auszuwerten, Reports über die Websiteaktivitäten für uns zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte und gekürzte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die im Rahmen der Nutzung von Google Analytics 4 erhobenen Daten werden für die Dauer von zwei Monaten gespeichert und anschließend gelöscht.

Alle vorstehend beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies auf dem verwendeten Endgerät, erfolgen nur, wenn Sie uns hierfür Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO erteilt haben.

Ohne Ihre Einwilligung unterbleibt der Einsatz von Google Analytics 4 während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung mit Wirkung für die Zukunft jederzeit widerrufen. Um Ihr Widerrufsrecht auszuüben, deaktivieren Sie bitte diesen Dienst über das auf der Website bereitgestellte „Cookie-Consent-Tool“.

Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Weitere rechtliche Hinweise zu Google Analytics 4 finden Sie unter https://business.safety.google/intl/de/privacy/https://policies.google.com/privacy?hl=de&gl=de und unter https://policies.google.com/technologies/partner-sites

Demografische Merkmale: Google Analytics 4 nutzt die spezielle Funktion „demografische Merkmale“ und kann darüber Statistiken erstellen, die Aussagen über das Alter, Geschlecht und Interessen von Seitenbesuchern treffen. Dies geschieht durch die Analyse von Werbung und Informationen von Drittanbietern. Dadurch können Zielgruppen für Marketingaktivitäten identifiziert werden. Die gesammelten Daten können jedoch keiner bestimmten Person zugeordnet werden und werden nach einer Speicherung für die Dauer von zwei Monaten gelöscht.

Google Signals.

Als Erweiterung zu Google Analytics 4 kann auf dieser Website Google Signals verwendet werden, um geräteübergreifende Berichte erstellen zu lassen. Wenn Sie personalisierte Anzeigen aktiviert haben und Ihre Geräte mit Ihrem Google-Konto verknüpft haben, kann Google vorbehaltlich Ihrer Einwilligung zur Nutzung von Google Analytics gem. Art. 6 Abs. 1 lit. a DSGVO Ihr Nutzungsverhalten geräteübergreifend analysieren und Datenbankmodelle, unter anderem zu geräteübergreifenden Conversions, erstellen. Wir erhalten keine personenbezogenen Daten von Google, sondern nur Statistiken. Wenn Sie die geräteübergreifende Analyse stoppen möchten, können Sie die Funktion "Personalisierte Werbung" in den Einstellungen Ihres Google-Kontos deaktivieren. Folgen Sie dazu den Anweisungen auf dieser Seite: https://support.google.com/My-Ad-Center-Help/answer/12155764?hl=de
Weitere Informationen zu Google Signals finden Sie unter folgendem Link: https://support.google.com/analytics/answer/7532985?hl=de

UserIDs
Als Erweiterung zu Google Analytics 4 kann auf dieser Website die Funktion "UserIDs" verwendet werden. Wenn Sie in die Nutzung von Google Analytics 4 gem. Art. 6 Abs. 1 lit. a DSGVO eingewilligt, ein Konto auf dieser Website eingerichtet haben und sich auf verschiedenen Geräten mit diesem Konto anmelden, können Ihre Aktivitäten, darunter auch Conversions, geräteübergreifend analysiert werden.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

4.2.   Google Tag Manager

Diese Website nutzt den „Google Tag Manager“, einen Dienst des folgenden Anbieters:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend: „Google“).

Der Google Tag Manager bietet eine technische Grundlage dafür, diverse Webanwendungen, darunter auch Tracking- und Analysedienste, zu bündeln und über eine einheitliche Benutzeroberfläche kalibrieren, steuern und an Bedingungen knüpfen zu können. Der Google Tag Manager selbst speichert keine Informationen auf Nutzerendgeräten oder liest diese aus. Auch nimmt der Dienst keine eigenständigen Datenanalysen vor. Allerdings wird durch den Google Tag Manager bei Seitenaufruf Ihre IP-Adresse an Google übertragen und dort gegebenenfalls gespeichert. Auch eine Übermittlung an Server von Google LLC. In den USA ist möglich.

Diese Verarbeitung wird nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Google Tag Manager während Ihres Seitenbesuchs. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Weitere rechtliche Hinweise zu Google Tag Manager finden Sie unter https://business.safety.google/intl/de/privacy/ und https://policies.google.com/privacy?hl=de&gl=de

4.3.   Klar!

Diese Website nutzt den Webanalysedienst des folgenden Anbieters: Klar Insights GmbH, Marktstr. 18, 80802 München, Deutschland

Mithilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Algorithmen zum Auslesen von Endgeräte- und Browserinformationen) erhebt und speichert der Dienst pseudonymisierte Besucherdaten, darunter Informationen des verwendeten Endgeräts wie die IP-Adresse und Browserinformationen, um sie für statistische Analysen des Nutzungsverhaltens auf unserer Website auszuwerten und pseudonymisierte Nutzungsprofile zu erstellen. Unter anderem ist so die Auswertung von Bewegungsmustern (sog. Heatmaps) möglich, welche die Dauer von Seitenbesuchen sowie Interaktionen mit Seiteninhalten (z. B. Texteingaben, Scrollen, Klicks und Mouse-Overs) aufzeigen. Die Pseudonymisierung schließt eine direkte Personenbeziehbarkeit grundsätzlich aus. Eine Zusammenführung mit auf andere Weise erhobenen Klardaten zu Ihrer Person findet nicht statt.

Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen oder Speichern von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

4.4.   Microsoft Clarity

Diese Website nutzt den Webanalysedienst des folgenden Anbieters: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA

Mithilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Algorithmen zum Auslesen von Endgeräte- und Browserinformationen) erhebt und speichert der Dienst pseudonymisierte Besucherdaten, darunter Informationen des verwendeten Endgeräts wie die IP-Adresse und Browserinformationen, um sie für statistische Analysen des Nutzungsverhaltens auf unserer Website auszuwerten und pseudonymisierte Nutzungsprofile zu erstellen. Unter anderem ist so die Auswertung von Bewegungsmustern (sog. Heatmaps) möglich, welche die Dauer von Seitenbesuchen sowie Interaktionen mit Seiteninhalten (z. B. Texteingaben, Scrollen, Klicks und Mouse-Overs) aufzeigen. Die Pseudonymisierung schließt eine direkte Personenbeziehbarkeit grundsätzlich aus. Eine Zusammenführung mit auf andere Weise erhobenen Klardaten zu Ihrer Person findet nicht statt.

Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen oder Speichern von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

 

4.5.   Shopify Analytics

Diese Website nutzt den Webanalysedienst des folgenden Anbieters: Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland

Daten werden zudem übertragen an: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada

Mithilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Algorithmen zum Auslesen von Endgeräte- und Browserinformationen) erhebt und speichert der Dienst pseudonymisierte Besucherdaten, darunter Informationen des verwendeten Endgeräts wie die IP-Adresse und Browserinformationen, um sie für statistische Analysen des Nutzungsverhaltens auf unserer Website auszuwerten und pseudonymisierte Nutzungsprofile zu erstellen. Unter anderem ist so die Auswertung von Bewegungsmustern (sog. Heatmaps) möglich, welche die Dauer von Seitenbesuchen sowie Interaktionen mit Seiteninhalten (z. B. Texteingaben, Scrollen, Klicks und Mouse-Overs) aufzeigen. Die Pseudonymisierung schließt eine direkte Personenbeziehbarkeit grundsätzlich aus. Eine Zusammenführung mit auf andere Weise erhobenen Klardaten zu Ihrer Person findet nicht statt.

Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen oder Speichern von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.

Bei einer Datenübermittlung nach Kanada ist ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der Europäischen Kommission gewährleistet.

5.      Marketing / Social Media PlugIns 

Auf unseren Web- und Online-Angeboten kommen folgende Marketing-, Werbetools sowie Social Media Plugins zum Einsatz:

5.1.   Google AdSense

Diese Website benutzt Google AdSense, einen Webanzeigendienst Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland ("Google"). Google AdSense verwendet sog. Cookies, also Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Darüber hinaus verwendet Google AdSense zur Sammlung von Informationen auch sog. "Web-Beacons" (kleine unsichtbare Grafiken), durch deren Verwendung einfache Aktionen wie der Besucherverkehr auf der Website aufgezeichnet, gesammelt und ausgewertet werden können. Die durch das Cookie und/ oder Web-Beacon erzeugten Informationen (einschließlich Ihrer IP-Adresse) über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google übertragen und dort gespeichert. Hierbei kann es auch zu einer Übermittlung an die Server der Google LLC. in den USA kommen.

Google benutzt die so erhaltenen Informationen, um eine Auswertung Ihres Nutzungsverhaltens im Hinblick auf die AdSense-Anzeigen durchzuführen. Die im Rahmen von Google AdSense von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die von Google erhobenen Informationen werden unter Umständen an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist und/ oder soweit Dritte diese Daten im Auftrag von Google verarbeiten.
Alle oben beschriebenen Verarbeitungen, insbesondere Auslesen von Informationen auf dem verwendeten Endgerät über Cookies und/oder Web-Beacons, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Google AdSense während Ihres Seitenbesuchs.

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Weitere Hinweise zu den Datenschutzbestimmungen von Google sind hier einsehbar: https://business.safety.google/intl/de/privacy/ und https://www.google.de/policies/privacy/

5.2.   Tradedoubler GmbH Affiliate

Wir nehmen am Affiliate-Programm des folgenden Anbieters teil: Tradedoubler GmbH, Herzog-Wilhelm-Straße 26, 80331 München, Deutschland

In diesem Zusammenhang haben wir auf unserer Website Links platziert, die zu Angeboten auf Websites des Anbieters oder Dritter („Partnerseiten“) führen.

Zur Messung des Erfolgs eines Affiliate-Links, der Auswertung von über einen solchen Link generierten Bestellungen und der entsprechenden Abrechnung von Provisionszahlungen verwendet der Anbieter Cookies und/oder vergleichbare Technologien, die grundsätzlich auf den Partnerseiten gesetzt werden und für die wir datenschutzrechtlich insofern nicht verantwortlich sind. Hierbei verarbeitet der Anbieter regelmäßig auch die IP-Adresse und gegebenenfalls weitere Endgeräteinformationen.

Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen oder Speichern das von Informationen auf dem von Ihnen verwendeten Endgerät, erfolgen nur dann, wenn Sie hierfür gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Zustimmungsverwaltungsmöglichkeiten auf den Partnerseiten nutzen.

5.3.   Retargeting

Google Ads Remarketing

Diese Webseite nutzt Retargeting-Technologie des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland

Zu diesem Zweck setzt Google ein Cookie im Browser Ihres Endgeräts, welches automatisch mittels einer pseudonymen Cookie-ID und auf Grundlage der von Ihnen besuchten Seiten eine interessensbasierte Werbung ermöglicht. Eine darüberhinausgehende Datenverarbeitung findet nur statt, sofern Sie gegenüber Google zugestimmt haben, dass Ihr Internet-- und App-Browserverlauf von Google mit ihrem Google-Konto verknüpft wird und Informationen aus ihrem Google-Konto zum Personalisieren von Anzeigen verwendet werden, die sie im Web betrachten. Sind sie in diesem Fall während des Seitenbesuchs unserer Webseite bei Google eingeloggt, verwendet Google Ihre Daten zusammen mit Google Analytics-Daten, um Zielgruppenlisten für geräteübergreifendes Remarketing zu erstellen und zu definieren. Dazu werden Ihre personenbezogenen Daten von Google vorübergehend mit Google Analytics-Daten verknüpft, um Zielgruppen zu bilden. Im Rahmen der Nutzung von Google Ads Remarketing kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC. in den USA kommen.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Retargeting-Technologie während Ihres Seitenbesuchs.

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Details zu den durch Google angestoßenen Verarbeitungen und zum Umgang Googles mit Daten von Websites finden Sie hier: https://policies.google.com/technologies/partner-sites

Weitere Informationen zu den Datenschutzbestimmungen von Google finden sich hier: https://business.safety.google/intl/de/privacy/ und https://www.google.de/policies/privacy/

Microsoft Advertising

Diese Webseite nutzt Retargeting-Technologie des folgenden Anbieters: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA

Diese ermöglicht es, Besucher unserer Internetseiten gezielt mit personalisierter, interessenbezogener Werbung anzusprechen, die sich bereits für unseren Shop und unsere Produkte interessiert haben. Die Einblendung der Werbemittel erfolgt dabei auf Basis einer Cookie-basierten Analyse des früheren und aktuellen Nutzungsverhaltens.

In den Fällen der Retargeting-Technologie wird ein Cookie auf Ihrem Computer oder mobilen Endgerät gespeichert, um pseudonymisierte Daten über Ihre Interessen zu erfassen und so die Werbung individuell auf die gespeicherten Informationen anzupassen. Diese Cookies sind kleine Textdateien, die auf Ihrem Computer oder mobilen Endgerät gespeichert werden. Ihnen wird so Werbung angezeigt, die mit hoher Wahrscheinlichkeit Ihren Produkt- und Informationsinteressen entspricht.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Retargeting-Technologie während Ihres Seitenbesuchs.

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Outbrain

Diese Webseite nutzt Retargeting-Technologie des folgenden Anbieters: Outbrain Inc., 39 W 13th Street, New York, NY 10011, USA

Diese ermöglicht es, Besucher unserer Internetseiten gezielt mit personalisierter, interessenbezogener Werbung anzusprechen, die sich bereits für unseren Shop und unsere Produkte interessiert haben. Die Einblendung der Werbemittel erfolgt dabei auf Basis einer Cookie-basierten Analyse des früheren und aktuellen Nutzungsverhaltens.

In den Fällen der Retargeting-Technologie wird ein Cookie auf Ihrem Computer oder mobilen Endgerät gespeichert, um pseudonymisierte Daten über Ihre Interessen zu erfassen und so die Werbung individuell auf die gespeicherten Informationen anzupassen. Diese Cookies sind kleine Textdateien, die auf Ihrem Computer oder mobilen Endgerät gespeichert werden. Ihnen wird so Werbung angezeigt, die mit hoher Wahrscheinlichkeit Ihren Produkt- und Informationsinteressen entspricht.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Retargeting-Technologie während Ihres Seitenbesuchs.

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“.

Für die Übermittlung von Daten in die USA beruft sich der Anbieter auf Standardvertragsklauseln der Europäischen Kommission, welche die Einhaltung des europäischen Datenschutzniveaus sicherstellen sollen.

Taboola

Diese Webseite nutzt Retargeting-Technologie des folgenden Anbieters: Taboola Inc., 16 Madison Square West 7th Floor, New York, NY 10010, USA

Diese ermöglicht es, Besucher unserer Internetseiten gezielt mit personalisierter, interessenbezogener Werbung anzusprechen, die sich bereits für unseren Shop und unsere Produkte interessiert haben. Die Einblendung der Werbemittel erfolgt dabei auf Basis einer Cookie-basierten Analyse des früheren und aktuellen Nutzungsverhaltens.

In den Fällen der Retargeting-Technologie wird ein Cookie auf Ihrem Computer oder mobilen Endgerät gespeichert, um pseudonymisierte Daten über Ihre Interessen zu erfassen und so die Werbung individuell auf die gespeicherten Informationen anzupassen. Diese Cookies sind kleine Textdateien, die auf Ihrem Computer oder mobilen Endgerät gespeichert werden. Ihnen wird so Werbung angezeigt, die mit hoher Wahrscheinlichkeit Ihren Produkt- und Informationsinteressen entspricht.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Retargeting-Technologie während Ihres Seitenbesuchs.

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“.

Für die Übermittlung von Daten in die USA beruft sich der Anbieter auf Standardvertragsklauseln der Europäischen Kommission, welche die Einhaltung des europäischen Datenschutzniveaus sicherstellen sollen.

5.4.   Conversion Tracking

Google Ads Conversion-Tracking

Diese Website nutzt das Online-Werbeprogramm "Google Ads" und im Rahmen von Google Ads das Conversion-Tracking der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Wir nutzen das Angebot von Google Ads, um mit Hilfe von Werbemitteln (sogenannten Google Adwords) auf externen Webseiten auf unsere attraktiven Angebote aufmerksam zu machen. Wir können in Bezug zu den Daten der Werbekampagnen ermitteln, wie erfolgreich die einzelnen Werbemaßnahmen sind. Wir verfolgen damit das Anliegen, Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, unsere Website für Sie interessanter zu gestalten und eine faire Berechnung der anfallenden Werbekosten zu erreichen.

Das Cookie für Conversion-Tracking wird gesetzt, wenn ein Nutzer auf eine von Google geschaltete Ads-Anzeige klickt. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Besucht der Nutzer bestimmte Seiten dieser Website und ist das Cookie noch nicht abgelaufen, können Google und wir erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Jeder Google Ads-Kunde erhält ein anderes Cookie. Cookies können somit nicht über die Websites von Google Ads-Kunden nachverfolgt werden. Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Google Ads-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Die Kunden erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Sie erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen. Im Rahmen der Nutzung von Google Ads kann es auch zu einer Übermittlung von personenbezogenen Daten an die Server der Google LLC. in den USA kommen.

Details zu den durch Google Ads Conversion Tracking angestoßenen Verarbeitungen und zum Umgang Googles mit Daten von Websites finden Sie hier: https://policies.google.com/technologies/partner-sites

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Sie können dem Setzen von Cookies durch Google Ads Conversion-Tracking darüber hinaus dauerhaft widersprechen, indem Sie das unter folgendem Link verfügbare Browser-Plug-in von Google herunterladen und installieren:

https://support.google.com/My-Ad-Center-Help/answer/12155656?hl=de

Bitte beachten Sie, dass bestimmte Funktionen dieser Website möglicherweise nicht oder nur eingeschränkt genutzt werden können, wenn Sie die Verwendung von Cookies deaktiviert haben.
Googles Datenschutzbestimmungen sind hier einsehbar: https://business.safety.google/intl/de/privacy/ und https://www.google.de/policies/privacy/

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Microsoft Advertising Universal Event Tracking

Diese Webseite nutzt Conversion-Tracking-Technologie des folgenden Anbieters: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA

Für den Einsatz des Universal Event Trackings ist auf jeder Seite unserer Website ein Tag hinterlegt, der mit dem von Microsoft gesetzten Conversion-Cookie interagiert. Diese Interaktion macht das Nutzerverhalten auf unserer Website nachvollziehbar und sendet die so erfassten Informationen an Microsoft. Dies hat den Zweck, dass bestimmte vordefinierte Ziele wie z.B. Käufe oder Leads statistisch erfasst und ausgewertet werden können, um die Ausrichtung und den Inhalt unserer Angebote interessengerechter zu gestalten. Die Tags dienen zu keiner Zeit der persönlichen Identifizierung von Nutzern.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Ohne diese Einwilligungserteilung unterbleibt der Einsatz von Retargeting-Technologie während Ihres Seitenbesuchs.

Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Meta Pixel

Innerhalb unseres Online-Angebots verwenden wir den Dienst "Meta Pixel" des folgenden Anbieters: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland ("Meta")

Klickt ein Nutzer auf eine von uns auf Facebook und/oder Instagram geschaltete Werbeanzeige, wird mithilfe von "Meta Pixel" die URL unserer verlinkten Seite um einen Parameter erweitert. Dieser URL-Parameter wird dann nach der Weiterleitung durch ein Cookie, das unsere verlinkte Seite selbst setzt, in den Browser des Nutzers eingetragen.

Dadurch ist es einerseits Meta möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. "Ads") zu bestimmen. Dementsprechend setzen wir den Dienst ein, um die durch uns geschalteten Facebook- und/oder Instagram-Ads nur solchen Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, welche wir an Meta übermitteln (sog. „Custom Audiences“).

Andererseits kann mit dem „Meta Pixel“ nachvollzogen werden, ob Nutzer nach dem Klick auf eine Werbeanzeige auf unsere Website weitergeleitet wurden und welche Ausführungshandlungen sie dort tätigen (sog. „Conversion-Tracking“).

Die erhobenen Daten sind für uns anonym, bieten uns also keine Rückschlüsse auf die Identität der Nutzer. Allerdings werden die Daten von Meta gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Meta die Daten für eigene Werbezwecke verwenden kann.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Die durch Meta erzeugten Informationen werden in der Regel an einen Server von Meta übertragen und dort gespeichert; in diesem Zusammenhang kann es auch zu einer Übertragung an Server von Meta Platforms Inc. in den USA kommen.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Outbrain Pixel

Diese Website nutzt die Conversion-Tracking-Technologie des folgenden Anbieters: Outbrain, Inc., 39 W 13th St, New York 10011, USA

Sofern Sie von einer Werbeanzeige auf der Domain des Anbieters auf unsere Website gelangt sind, kann mit Hilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Pings bzw. HTTP-Requests) der Erfolg der Werbeanzeige nachvollzogen werden.

Hierzu werden über die Tracking-Technologie bestimmte Endgeräte- und Browserinformationen, darunter ggf. auch Ihre IP-Adresse, ausgelesen, um von uns vordefinierte Nutzerhandlungen (z.B. abgeschlossene Transaktionen, Leads, Suchanfragen auf der Website, Aufrufe von Produktseiten) zu erfassen und auszuwerten. Dies ermöglicht die Erstellung von Statistiken über das Nutzungsverhalten auf unserer Website nach Weiterleitung von einer Werbeanzeige erstellen, die uns zur Optimierung unseres Angebots dienen.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

Für die Übermittlung von Daten in die USA beruft sich der Anbieter auf Standardvertragsklauseln der Europäischen Kommission, welche die Einhaltung des europäischen Datenschutzniveaus sicherstellen sollen.

Taboola Pixel

Diese Website nutzt die Conversion-Tracking-Technologie des folgenden Anbieters: Taboola Inc., 16 Madison Square West 7th Floor, New York, NY 10010, USA

Sofern Sie von einer Werbeanzeige auf der Domain des Anbieters auf unsere Website gelangt sind, kann mit Hilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Pings bzw. HTTP-Requests) der Erfolg der Werbeanzeige nachvollzogen werden.

Hierzu werden über die Tracking-Technologie bestimmte Endgeräte- und Browserinformationen, darunter ggf. auch Ihre IP-Adresse, ausgelesen, um von uns vordefinierte Nutzerhandlungen (z.B. abgeschlossene Transaktionen, Leads, Suchanfragen auf der Website, Aufrufe von Produktseiten) zu erfassen und auszuwerten. Dies ermöglicht die Erstellung von Statistiken über das Nutzungsverhalten auf unserer Website nach Weiterleitung von einer Werbeanzeige, die uns zur Optimierung unseres Angebots dienen.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

TikTok Pixel

Diese Website nutzt die Conversion-Tracking-Technologie des folgenden Anbieters: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland

Sofern Sie von einer Werbeanzeige auf der Domain des Anbieters auf unsere Website gelangt sind, kann mit Hilfe von Cookies und/oder vergleichbaren Technologien (Tracking-Pixel, Web-Beacons, Pings bzw. HTTP-Requests) der Erfolg der Werbeanzeige nachvollzogen werden.

Hierzu werden über die Tracking-Technologie bestimmte Endgeräte- und Browserinformationen, darunter ggf. auch Ihre IP-Adresse, ausgelesen, um von uns vordefinierte Nutzerhandlungen (z.B. abgeschlossene Transaktionen, Leads, Suchanfragen auf der Website, Aufrufe von Produktseiten) zu erfassen und auszuwerten. Dies ermöglicht die Erstellung von Statistiken über das Nutzungsverhalten auf unserer Website nach Weiterleitung von einer Werbeanzeige erstellen, die uns zur Optimierung unseres Angebots dienen.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite bereitgestellten „Cookie-Consent-Tool“ deaktivieren.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.

 

5.5.   Datenlöschung und Speicherdauer

Sämtliche Kommunikationsvorgänge und Daten im Zusammenhang mit der Nutzung unserer Chat-bots werden von uns für maximal 90 Tage gespeichert und nach Ablauf dieser Frist automatisch gelöscht. Soweit Nutzer, Interessenten oder Kunden Chatverläufe länger aufbewahren möchten, besteht die Möglichkeit, diese aus dem „local storage“ des Nutzers zu kopieren und manuell zu sichern.

6.      Kontaktmöglichkeiten / Kontaktformulare

6.1.   Kontaktformular und E-Mail-Kontakt

Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches der Nutzer für die elektronische Kontaktaufnahme mit uns nutzen kann. Nimmt der Nutzer diese Möglichkeit in Anspruch, so werden die in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert. Diese Daten sind:

       Vorname*

       Nachname*

       Zeiten für Erreichbarkeit

       Telefonnummer*

       E-Mail*

       Feld für Mitteilungen

       PLZ*

       Land

*Pflichtangaben, die zum Zwecke der Registrierung benötigt werden, sind durch einen Sternchenhinweis als Pflichtfeld (auch in der Eingabemaske) gekennzeichnet.

Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten verarbeitet und gespeichert:

       Die IP-Adresse des Nutzers

       Datum und Uhrzeit der Versendung

Alternativ ist eine Kontaktaufnahme über die auf unseren Webseiten angegebenen E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten pers. Daten des Nutzers gespeichert. In keinem Fall erfolgt eine Weitergabe der Daten an Dritte, ausgenommen, wir müssen zur Bearbeitung der Anfrage auf Dritte zurückgreifen.

1.1.       Zweck und Rechtsgrundlage

Die Daten werden ausschließlich zum Zweck der Bearbeitung der jeweiligen Anfrage bzw. des jeweiligen Nutzerbegehrens verarbeitet. Die sonstigen während des Sendevorgangs erhobenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme zu gewährleisten.

Soweit die Datenverarbeitung zum Zwecke der Erfüllung eines Kundenauftrags oder einer Kundenanfrage erfolgt, ist Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO, gleich ob eine Kontaktaufnahme über das Kontaktformular oder per E-Mail vorliegt. Bei Vorliegen einer Einwilligung des Nutzers ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Verarbeitung. Rechtsgrundlage für die Erhebung zusätzlicher Daten beim Versendevorgang ist Art. 6 Abs. 1 f. DSGVO; das berechtigte Interesse liegt hier in der Missbrauchsprävention und Sicherstellung der Systemsicherheit.

1.2.       Datenlöschung und Speicherdauer

Die Daten werden grundsätzlich gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die pers. Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Kommunikation mit dem Nutzer beendet und/oder die Anfrage des Nutzers abschließend beantwortet wurde. Beendet ist die Kommunikation dann bzw. liegt eine abschließende Beantwortung vor, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Anstelle einer Löschung tritt eine Speicherung mit Sperrung, soweit eine weitere Speicherung der Daten aus den in Ziffer ‎IV.‎7 genannten Gründen erforderlich ist.

Die während des Absendevorgangs zusätzlich erhobenen pers. Daten werden ebenfalls gelöscht, sobald sie für die Erreichung des Erhebungszwecks nicht mehr erforderlich sind.

1.3.       Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, die Kommunikation mit uns abzubrechen und/oder seine Anfrage zurückzuziehen und einer entsprechenden Verwendung seiner Daten zu widersprechen. In einem solchen Fall kann die Kommunikation nicht fortgeführt werden. Alle pers. Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht, vorbehaltlich einer weiteren Speicherung der Daten aus den in Ziffer ‎IV.‎7 genannten Gründen.

6.2.   Kommentarfunktion

Im Rahmen der Kommentarfunktion auf dieser Website werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars und der von Ihnen gewählte Kommentatorenname gespeichert und auf dieser Website veröffentlicht. Ferner wird Ihre IP-Adresse mitprotokolliert und gespeichert. Diese Speicherung der IP-Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person durch einen abgegebenen Kommentar die Rechte Dritter verletzt oder rechtswidrige Inhalte postet. Ihre E-Mailadresse benötigen wir, um mit Ihnen in Kontakt zu treten, falls ein Dritter Ihren veröffentlichten Inhalt als rechtswidrig beanstanden sollte.

Rechtsgrundlagen für die Speicherung Ihrer Daten sind die Art. 6 Abs. 1 lit. b und f DSGVO. Wir behalten uns vor, Kommentare zu löschen, wenn sie von Dritten als rechtswidrig beanstandet werden.

6.3.   WhatsApp-Business

Sie haben die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, in Kontakt zu treten. Hierfür verwenden wir die sog. „Business-Version“ von WhatsApp.

Sofern Sie uns anlässlich eines konkreten Geschäfts (beispielsweise einer getätigten Bestellung) per WhatsApp kontaktieren, speichern und verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. b. DSGVO zur Bearbeitung und Beantwortung Ihres Anliegens. Auf Basis derselben Rechtsgrundlage werden wir Sie per WhatsApp gegebenenfalls um die Bereitstellung weiterer Daten (Bestellnummer, Kundennummer, Anschrift oder E-Mailadresse) bitten, um Ihre Anfrage einem bestimmten Vorgang zuordnen zu können.

Nutzen Sie unseren WhatsApp-Kontakt für allgemeine Anfragen (etwa zum Leistungsspektrum, zu Verfügbarkeiten oder zu unserem Internetauftritt) speichern und verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der effizienten und zeitnahen Bereitstellung der gewünschten Informationen.

Ihre Daten werden stets nur zur Beantwortung Ihres Anliegens per WhatsApp verwendet. Eine Weitergabe an Dritte findet nicht statt.

Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc. in den USA überträgt. Für den Betrieb unseres WhatsApp-Business-Kontos verwenden wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-Kontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in Kontakt getreten sind. Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp- Kontaktdaten in unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer, die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben, wird insofern ausgeschlossen.

Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-policy

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.

Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an Server von Meta Platforms Inc. in den USA kommen.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

7.      Bewerbungsmöglichkeiten über unsere Webseiten

Über unsere Webseite bestehen folgende Bewerbungsmöglichkeiten

7.1.   Bewerbungen auf Stellenausschreibungen per E-Mail

Auf unserer Website schreiben wir in einer gesonderten Rubrik aktuell vakante Stellen aus, auf die sich Interessenten per E-Mail an die bereitgestellte Kontaktadresse bewerben können.

Die Bewerber müssen alle personenbezogenen Daten angeben, die für eine fundierte Beurteilung erforderlich sind, einschließlich allgemeiner Informationen wie Name, Anschrift und Kontaktmöglichkeiten, sowie leistungsbezogene Nachweise und gegebenenfalls gesundheitsbezogene Angaben. Einzelheiten zur Bewerbung sind der Stellenausschreibung zu entnehmen.

Nach Eingang der Bewerbung per E-Mail werden die Daten ausschließlich zum Zwecke der Bewerbungsbearbeitung gespeichert und ausgewertet. Bei Rückfragen nutzen wir entweder die E-Mail-Adresse oder Telefonnummer des Bewerbers. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bzw. § 26 Abs. 1 BDSG), in deren Sinne das Durchlaufen des Bewerbungsverfahrens als Arbeitsvertragsanbahnung gilt.

Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z.B. Gesundheitsdaten wie Angaben über die Schwerbehinderteneigenschaft) bei Bewerbern angefragt werden, erfolgt die Verarbeitung gemäß Art. 9 Abs. 2 lit. b. DSGVO, damit wir die aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und unseren diesbezüglichen Pflichten nachkommen können.

Kumulativ oder alternativ kann die Verarbeitung der besonderen Datenkategorien auch auf Art. 9 Abs. 1 lit. h DSGVO gestützt sein, wenn sie zu Zwecken der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Bewerbers, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erfolgt.

Kommt es nicht zu einer Auswahl des Bewerbers oder zieht ein Bewerber seine Bewerbung vorzeitig zurück, werden dessen übermittelte Daten sowie sämtlicher elektronischer Schriftverkehr einschließlich der Bewerbungsmail nach einer entsprechenden Benachrichtigung spätestens nach 6 Monaten gelöscht. Diese Frist bemisst sich nach unserem berechtigten Interesse, etwaige Anschlussfragen zu der Bewerbung zu beantworten und gegebenenfalls unseren Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen zu können.

Im Falle einer erfolgreichen Bewerbung werden die zur Verfügung gestellten Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bei Verarbeitung in Deutschland i.V.m. § 26 Abs. 1 BDSG) zum Zwecke der Durchführung des Beschäftigungsverhältnisses verarbeitet.

7.2.   Online-Bewerbungen über ein Formular

Auf unserer Website schreiben wir in einer gesonderten Rubrik aktuell vakante Stellen aus, auf die sich Interessenten über ein entsprechendes Formular bewerben können.

Die Bewerber müssen alle personenbezogenen Daten angeben, die für eine fundierte Beurteilung erforderlich sind, einschließlich allgemeiner Informationen wie Name, Anschrift und Kontaktmöglichkeiten, sowie leistungsbezogene Nachweise und gegebenenfalls gesundheitsbezogene Angaben. Einzelheiten zur Bewerbung sind der Stellenausschreibung zu entnehmen.

Im Zuge des Absendens des Formulars werden die Bewerberdaten entsprechend dem Stand der Technik verschlüsselt an uns übermittelt, von uns gespeichert und ausschließlich zum Zwecke der Bewerbungsbearbeitung ausgewertet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bzw. § 26 Abs. 1 BDSG), in deren Sinne das Durchlaufen des Bewerbungsverfahrens als Arbeitsvertragsanbahnung gilt.

Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z.B. Gesundheitsdaten wie Angaben über die Schwerbehinderteneigenschaft) bei Bewerbern angefragt werden, erfolgt die Verarbeitung gemäß Art. 9 Abs. 2 lit. b. DSGVO, damit wir die aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und unseren diesbezüglichen Pflichten nachkommen können.

Kumulativ oder alternativ kann die Verarbeitung der besonderen Datenkategorien auch auf Art. 9 Abs. 1 lit. h DSGVO gestützt sein, wenn sie zu Zwecken der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Bewerbers, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erfolgt.

Kommt es nicht zu einer Auswahl des Bewerbers oder zieht ein Bewerber seine Bewerbung vorzeitig zurück, werden dessen formularmäßig übermittelte Daten sowie sämtlicher elektronischer Schriftverkehr einschließlich der Bewerbungsmail nach einer entsprechenden Benachrichtigung spätestens nach 6 Monaten gelöscht. Diese Frist bemisst sich nach unserem berechtigten Interesse, etwaige Anschlussfragen zu der Bewerbung zu beantworten und gegebenenfalls unseren Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen zu können.

Im Falle einer erfolgreichen Bewerbung werden die zur Verfügung gestellten Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (bei Verarbeitung in Deutschland i.V.m. § 26 Abs. 1 BDSG) zum Zwecke der Durchführung des Beschäftigungsverhältnisses verarbeitet.

7.3.   Dienstleister: Personio

Für die Verwaltung, Organisation und Bearbeitung von Online-Bewerbungen nutzen wir die Software des folgenden Anbieters: Personio SE & Co. KG, Seidlstraße 3, 80335 München

Auf Basis unseres berechtigten Interesses an einem effektiven und nutzerfreundlichen Bewerbermanagement werden Ihre im Rahmen der Online-Bewerbung übermittelten Daten gemäß Art. 6 Abs. 1 lit. f DSGVO verschlüsselt an den Anbieter weitergegeben, dort gespeichert und uns für die Befassung mit der Bewerbung zur Verfügung gestellt.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.

XI.         Betroffenenrechte

Dem Nutzer stehen nach der DSGVO insbesondere folgende Betroffenenrechte zu:

1.      Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu verlangen, ob wir pers. Daten zu Ihrer Person verarbeiten oder nicht. Erfolgt eine Verarbeitung pers. Daten zu Ihrer Person durch unser Unternehmen, haben Sie Anspruch auf Auskunft über

       die Verarbeitungszwecke;

       die Kategorien pers. Daten (Art von Daten), die verarbeitet werden;

       die Empfänger oder Kategorien von Empfängern, denen Ihre Daten offengelegt worden sind oder noch offengelegt werden sollen; dies gilt insbesondere, wenn Daten an Empfänger in Drittländern außerhalb der Geltung der DSGVO offengelegt wurden oder offengelegt werden sollen;

       die geplante Speicherdauer, soweit möglich; falls eine Angabe zur Speicherdauer nicht möglich ist, sind jedenfalls die Kriterien zur Festlegung der Speicherdauer (z.B. gesetzliche Aufbewahrungsfristen o.Ä.) mitzuteilen;

       Ihr Recht auf Berichtigung und Löschung der Sie betreffenden Daten einschließlich des Rechts auf Einschränkung der Bearbeitung und/oder der Möglichkeit zum Widerspruch (siehe hierzu auch die nachfolgenden Ziffern);

       das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;

       die Herkunft der Daten, falls pers. Daten nicht bei Ihnen direkt erhoben wurden.

Sie haben ferner Anspruch auf Auskunft, ob Ihre pers. Daten Gegenstand einer automatisierten Entscheidung i.S.d. Art 22 DSGVO sind und falls dies der Fall ist, welche Entscheidungskriterien einer solch automatisierten Entscheidung zugrunde liegen (Logik) bzw. welche Auswirkungen und Tragweite die automatisierte Entscheidung für Sie haben kann.

Werden pers. Daten in ein Drittland außerhalb des Anwendungsbereichs der DSGVO übermittelt, haben Sie Anspruch auf Auskunft, ob und falls ja aufgrund welcher Garantien ein angemessenes Schutzniveau i.S.d. Art. 45, 46, 49 DSGVO beim Datenempfänger in dem Drittland sichergestellt ist.

Sie haben das Recht, eine Kopie Ihrer pers. Daten zu verlangen. Datenkopien stellen wir grundsätzlich in elektronischer Form zur Verfügung, sofern Sie nichts anderes angegeben haben. Die erste Kopie ist kostenfrei, für weiter Kopien kann ein angemessenes Entgelt verlangt werden. Die Bereitstellung erfolgt vorbehaltlich der Rechte und Freiheiten anderer Personen, die durch die Übermittlung der Datenkopie beeinträchtigt sein können.

2.      Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, von uns die Berichtigung Ihrer Daten zu verlangen, sofern diese unrichtig, unzutreffend und/oder unvollständig sein sollten; das Recht auf Berichtigung umfasst das Recht auf Vervollständigung durch ergänzende Erklärungen oder Mitteilungen. Eine Berichtigung und/oder Ergänzung hat unverzüglich – d.h. ohne schuldhaftes Zögern – zu erfolgen.

3.      Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, von uns die Löschung Ihrer pers. Daten zu verlangen, soweit

       die pers. Daten für die Zwecke, für die sie erhoben und verarbeitet wurden, nicht länger erforderlich sind;

       die Datenverarbeitung aufgrund einer von Ihnen erteilten Einwilligung erfolgt und Sie die Einwilligung widerrufen haben, sofern nicht eine anderweitige Rechtsgrundlage für die Datenverarbeitung besteht;

       Sie Widerspruch gegen eine Datenverarbeitung gem. Art. 21 DSGVO eingelegt haben und keine vorrangigen berechtigten Gründe für eine weitere Verarbeitung vorliegen,

       Sie Widerspruch gegen eine Datenverarbeitung zum Zwecke der Direktwerbung gem. Art. 21 Abs. 2 DSGVO eingelegt haben;

       Ihre pers. Daten unrechtmäßig verarbeitet wurden;

       es sich um Daten eines Kindes handelt, die in Bezug auf Dienste der Informationsgesellschaft gem. Art. 8 Abs. 1 DSGVO erhoben wurden.

Ein Recht zur Löschung pers. Daten besteht nicht, soweit

       das Recht zur freien Meinungsäußerung und Information dem Löschungsverlangen entgegensteht;

       die Verarbeitung pers. Daten (i) zur Erfüllung einer rechtlichen Verpflichtung (z.B. gesetzliche Aufbewahrungspflichten), (ii) zur Wahrnehmung öffentlicher Aufgaben und Interessen nach Unionsrecht und/oder dem Recht der Mitgliedsstaaten (hierzu gehören auch Interessen im Bereich öffentliche Gesundheit) oder (iii) zu Archivierungs- und/oder Forschungszwecken erforderlich ist;

       die pers. Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

Die Löschung hat unverzüglich – d.h. ohne schuldhaftes Zögern – zu erfolgen. Sind pers. Daten von uns öffentlich gemacht worden (z.B. im Internet), haben wir im Rahmen des technisch Möglichen und Zumutbaren dafür Sorge zu tragen, dass auch dritte Datenverarbeiter über das Löschungsverlangen einschließlich der Löschung von Links, Kopien und/oder Replikationen informiert werden.

4.      Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Verarbeitung Ihrer pers. Daten in folgenden Fällen einschränken zu lassen:

Haben Sie die Richtigkeit Ihrer pers. Daten bestritten, können Sie von uns verlangen, dass Ihre Daten für die Dauer der Richtigkeitsprüfung für andere Zwecke nicht genutzt und insoweit eingeschränkt werden.

       Bei unrechtmäßiger Datenverarbeitung können Sie anstelle der Datenlöschung nach Art. 17 Abs. 1 lit. d DSGVO die Einschränkung der Datennutzung nach Art. 18 DSGVO verlangen;

       Benötigen Sie Ihre pers. Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, werden Ihre pers. Daten im Übrigen aber nicht mehr benötigt, können Sie von uns die Einschränkung der Verarbeitung auf die vorgenannten Rechtsverfolgungszwecke verlangen;

       Haben Sie gegen eine Datenverarbeitung Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt und steht noch nicht fest, ob unsere Interessen an einer Verarbeitung Ihre Interessen überwiegen, können Sie verlangen, dass Ihre Daten für die Dauer der Prüfung für andere Zwecke nicht genutzt und insoweit eingeschränkt werden.

Pers. Daten, deren Verarbeitung auf Ihr Verlangen eingeschränkt wurden, dürfen – vorbehaltlich der Speicherung – nur noch (i) mit Ihrer Einwilligung, (ii) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, (iii) zum Schutz der Rechte anderer natürlicher oder juristischer Personen, oder (iv) aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden. Sollte eine Verarbeitungseinschränkung aufgehoben werden, werden Sie hierüber vorab unterrichtet.

5.      Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben – vorbehaltlich der nachfolgenden Regelungen – das Recht, die Herausgabe der Sie betreffenden Daten in einem gängigen elektronischen, maschinenlesbaren Datenformat zu verlangen. Das Recht auf Datenübertragung beinhaltet das Recht zur Übermittlung der Daten an einen anderen Verantwortlichen; auf Verlangen werden wir – soweit technisch möglich – Daten daher direkt an einen von Ihnen benannten oder noch zu benennenden Verantwortlichen übermitteln. Das Recht zur Datenübertragung besteht nur für von Ihnen bereitgestellte Daten und setzt voraus, dass die Verarbeitung auf Grundlage einer Einwilligung oder zur Durchführung eines Vertrages erfolgt und mithilfe automatisierter Verfahren durchgeführt wird. Das Recht zur Datenübertragung nach Art 20 DSGVO lässt das Recht zur Datenlöschung nach Art. 17 DSGVO unberührt. Die Datenübertragung erfolgt vorbehaltlich der Rechte und Freiheiten anderer Personen, deren Rechte durch die Datenübertragung beeinträchtigt sein können.

6.      Widerspruchsrecht (Art. 21 DSGVO)

Im Fall einer Verarbeitung pers. Daten zur Wahrnehmung von im öffentlichen Interesse liegenden Aufgaben (Art. 6 Abs. 1 lit. e DSGVO) oder zur Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), können Sie der Verarbeitung der Sie betreffenden pers. Daten jederzeit mit Wirkung für die Zukunft widersprechen. Im Fall des Widerspruchs haben wir jede weitere Verarbeitung Ihrer Daten zu den vorgenannten Zwecken zu unterlassen, es sei denn,

       es liegen zwingende, schutzwürdige Gründe für eine Verarbeitung vor, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder

       die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.

Einer Verwendung Ihrer Daten zum Zwecke der Direktwerbung können Sie jederzeit mit Wirkung für die Zukunft widersprechen; dies gilt auch für ein Profiling, soweit es mit der Direktwerbung in Verbindung steht. Im Fall des Widerspruchs haben wir jede weitere Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung zu unterlassen.

7.      Verbot automatisierter Entscheidungen / Profiling (Art. 22 DSGVO)

Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung pers. Daten – einschließlich eines Profilings – gestützt werden. Dies gilt nicht, soweit die automatisierte Entscheidung

       für den Abschluss oder die Erfüllung eines Vertrages mit Ihnen erforderlich ist,

       aufgrund von Rechtsvorschriften der Union oder der Mitgliedsstaaten zulässig ist, sofern diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen Ihrer Person enthalten, oder

       mit Ihrer ausdrücklichen Einwilligung erfolgt.

Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung besonderer Kategorien pers. Daten beruhen, sind grundsätzlich unzulässig, es sei denn Art. 22 Abs. 4 iVm Art. 9 Abs. 2 lit a oder lit. g DSGVO finden Anwendung und es wurden angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen Ihrer Person getroffen.

8.      Rechtsschutzmöglichkeiten / Beschwerderecht bei einer Aufsichtsbehörde

Im Fall von Beschwerden können Sie sich jederzeit an die zuständige Aufsichtsbehörde der Union oder der Mitgliedsstaaten wenden. Für unser Unternehmen ist die in Ziffer II genannte Aufsichtsbehörde zuständig.

XII.        Änderungen der Datenschutzinformationen, Sprachfassungen

1.      Änderung Datenschutzinformationen

Wir behalten uns das Recht vor, die Datenschutzerklärung in unregelmäßigen Abständen zu ändern und/oder anzupassen. Wir werden Sie über alle wesentlichen Änderungen informieren, die Auswirkungen auf die Verwendung Ihrer persönlichen Daten haben. Die jeweils aktuelle Fassung finden Sie auf unseren Webseiten unter dem Link „Datenschutz“.

2.      Sprachfassungen

Bitte beachten Sie, dass die zur Verfügung gestellten Sprachfassungen und/oder Übersetzungen der Datenschutzerklärung lediglich dem besseren Verständnis dienen. Im Falle eines Auslegungsstreits hat stets der deutsche Text Vorrang.

* * *



[1] Hinweis: Im Rahmen von Kooperationsprojekten mit externen Forschungseinrichtungen oder Kliniken können zusätzliche oder abweichende Vorgaben zur Datenverarbeitung gelten. In solchen Fällen haben die Datenschutzbestimmungen der jeweiligen Institution Vorrang und regeln den Umgang mit personenbezogenen Daten im Detail.

[2] Bonitätsdienstleister sind z.B.: SCHUFA HOLDING AG (https://www.schufa.de/global/datenschutz-dsgvo/index.jsp);
Creditreform Düsseldorf Frormann KG (
https://www.creditreform.de/duesseldorf/datenschutz);
Coface Rating GmbH (
https://www.coface.de/datenschutz);
Cerved Group S.p.A.(
https://www.informativaprivacyancic.it/);
KRD – Krajowy Rejestr Dlugów Biuro Gospodarczej SA (
https://en.krd.pl/privacy-policy); Creditreform Polska Sp. Z o.o. (https://www.creditreform.pl/?actionMethod=index.xhtml%3AlocaleChanger.polishAction); Ellisphere France (https://www.ellisphere.com/uploads/documents/rgpd/Politique_RGPD_Ellisphere_EN.pdf); Dun & Bradstreet Deutschland GmbH (www.dnb.com/de-de/datenschutz).

[3] Typische Dienstleister in diesem Bereich sind z.B. EOS Deutschland GmbH, Atradius Collections B. V. Niederlassung Deutschland.