Datenschutzerklärung
§ 1 Information über die Erhebung personenbezogener Daten
(1) Im Folgenden informieren wir über die Erhebung personenbezogener Daten auf unserer Webseite. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist:
Mario Rat
Unseren Datenschutzverantwortlichen erreichen Sie unter: [email protected]
(3) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Formular werden die von Ihnen mitgeteilten Daten (Name, Vorname, E-Mail-Adresse, Alter, Anschrift , Ihre Telefonnummer) von uns gespeichert, um Ihr Anliegen bestmöglich zu beantworten und zu bearbeiten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Sofern Sie nach Bewerbung die Dienstleistungen unseres Unternehmens nicht in Anspruch nehmen und nicht Vertragspartner unseres Unternehmens werden, erfolgt die Löschung der von Ihnen über das Kontaktformular uns überlassenen Daten nach spätestens 4 Wochen. Rechtsgrundlage für die Verarbeitung Ihrer Daten sind Art. 6 Abs. 1 S. 1 lit. a, b und f DS-GVO.
(4) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
§ 2 Rechte der Nutzer
(1) Sie können von uns jederzeit kostenfrei Auskunft über die von uns über dich gespeicherten personenbezogenen Daten verlangen. Hierbei wird zur Verhinderung von Missbrauch eine Identifikation deiner Person erforderlich.
(2) Sie können von uns jederzeit Berichtigung (auch durch Ergänzung) unrichtiger Daten verlangen sowie eine Einschränkung ihrer Verarbeitung oder auch die Löschung Ihrer Daten. Dies gilt insbesondere, wenn der Verarbeitungszweck erloschen ist, eine erforderliche Einwilligung widerrufen wurde und keine andere Rechtsgrundlage vorliegt oder unsere Datenverarbeitung unrechtmäßig ist. Wir werden deine personenbezogenen Daten dann im gesetzlichen Rahmen unverzüglich berichtigen, sperren oder gar löschen.
(3) JEDER VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN, DIE WIR AUF EINE ABWÄGUNG MIT DEINEN INTERESSEN NACH ART. 6 ABS. 1 lit. f DSGVO STÜTZEN, KÖNNEN SIE JEDERZEIT WIDERSPRECHEN, WENN DAFÜR GRÜNDE BESTEHEN, DIE SICH AUS IHRER BESONDEREN PERSÖNLICHEN SITUATION ERGEBEN.
WIR VERARBEITEN IHRE DATEN DANN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DIE INTERESSEN, RECHTE UND FREIHEITEN VON DIR ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN UNSERERSEITS.
(4) Sie können von uns die Übertragung der zu deiner Person gespeicherten Daten in maschinenlesbarer Form verlangen.
(5) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.
§ 3 Erhebung personenbezogener Daten bei Nutzung unserer Dienste
(1) Bei der bloß informatorischen Nutzung unserer Webseiten, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO):
– IP-Adresse
– Datum und Uhrzeit der Anfrage
– Zeitzonendifferenz zur Greenwich Mean Time (GMT)
– Inhalt der Anforderung (konkrete Seite)
– Zugriffsstatus/HTTP-Statuscode
– jeweils übertragene Datenmenge
– Website, von der die Anforderung kommt
– Browser
– Betriebssystem und dessen Oberfläche
– Sprache und Version der Browsersoftware.
(2) Auf unseren Webseiten nutzen wir Cookies. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser durch eine charakteristische Zeichenfolge zugeordnet und gespeichert werden und durch welche der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen und daher keine Schäden anrichten. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver, also für Sie angenehmer zu machen. Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind. Cookies können einen Nutzer aber nicht direkt identifizieren.
Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie ihren Browser schließen und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden. Hinsichtlich ihrer Funktion unterscheidet man bei Cookies wiederum zwischen:
– Technical Cookies: Diese sind zwingend erforderlich, um sich auf der Webseite zu bewegen, grundlegende Funktionen zu nutzen und die Sicherheit der Webseite zu gewährleisten; sie sammeln weder Informationen über Sie zu Marketingzwecken noch speichern sie, welche Webseiten Sie besucht haben;
– Performance Cookies: Diese sammeln Informationen darüber, wie Sie unsere Webseite nutzen, welche Seiten Sie besuchen und z. B. ob Fehler bei der Webseitennutzung auftreten; sie sammeln keine Informationen, die Sie identifizieren könnten – alle gesammelten Informationen sind anonym und werden nur verwendet, um unsere Webseite zu verbessern und herauszufinden, was unsere Nutzer interessiert;
– Advertising Cookies, Targeting Cookies: Diese dienen dazu, dem Webseitennutzer bedarfsgerechte Werbung auf der Webseite oder Angebote von Dritten anzubieten und die Effektivität dieser Angebote zu messen; Advertising und Targeting Cookies werden maximal 13 Monate lang gespeichert;
– Sharing Cookies: Diese dienen dazu, die Interaktivität unserer Webseite mit anderen Diensten (z. B. sozialen Netzwerken) zu verbessern; Sharing Cookies werden maximal 13 Monate lang gespeichert.
Jeder Einsatz von Cookies, der nicht zwingend technisch erforderlich ist, stellt eine Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung Ihrerseits gem. Art. 6 Abs. 1 S. 1 lit. a DS-GVO erlaubt ist. Dies gilt insbesondere für die Verwendung von Advertising, Targeting oder Sharing Cookies. Darüber hinaus geben wir Ihre durch Cookies verarbeiteten personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt haben.
(3) Von Ihnen auf dieser Webseite definierte Cookie-Einstellungen beziehungsweise erteilte Einwilligungen in die Speicherung von Cookies können jederzeit von Ihnen unter der URL www.zinnfiguren.de widerrufen beziehungsweise neu definiert werden.
(4) Geofencing ist eine Technologie, die es ermöglicht, bestimmte geografische Bereiche zu definieren und darauf basierend Aktionen oder Benachrichtigungen auszulösen. In Bezug auf unsere Dienstleistungen verwenden wir Geofencing, um unseren Nutzern personalisierte Inhalte oder Informationen bereitzustellen, die für ihren Standort relevant sind. Dies kann beispielsweise bedeuten, dass wir Ihnen spezielle Angebote oder Veranstaltungshinweise senden, wenn Sie sich in der Nähe eines unserer Geschäfte befinden. Wir möchten betonen, dass wir Ihre Standortdaten nur für diesen spezifischen Zweck verwenden und sie nicht an Dritte weitergeben werden. Rechtsgrundlage für die Verarbeitung Ihrer Daten sind Art. 6 Abs. 1 S. 1 lit. a, b und f DS-GVO.
§ 4 Weitere Funktionen und Angebote
(1) Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.
(2) Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt erhalten ggf. Zugriff auf Ihre personenbezogenen Daten:
– Dienstleister für den Betrieb unserer Webseite und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (zB für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO, soweit es sich nicht um Auftragsverarbeiter handelt;
– Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DS-GVO;
– Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (zB Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO.
(3) Darüber hinaus geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt haben.
§ 5 Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten
(1) Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben. Bitte richten Sie Ihren Widerruf per E-Mail oder per Post an die oben hinterlegten Kontaktdaten unseres Unternehmens.
(2) Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der nachfolgenden Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
§ 6 Speicherdauer
(1) Deine Daten bleiben grundsätzlich nur so lange gespeichert, wie es der Zweck der jeweiligen Datenverarbeitung erfordert. Eine weitergehende Speicherung kommt vor allem in Betracht, wenn dies zur Rechtsverfolgung durch uns oder aus unseren sonstigen berechtigten Interessen noch erforderlich ist.
(2) Für deine Bestandsdaten, die zur Erfüllung eines (auch unentgeltlichen) Vertragsverhältnisses erforderlich waren, bedeutet das, dass wir diese bis zur vollständigen Erfüllung oder Beendigung des Vertragsverhältnisses zuzüglich der Verjährungsfrist (die generell 2 oder 3 Jahre beträgt) nebst einem angemessenen Aufschlag für eine eventuelle Unterbrechung der Verjährung speichern.
(3) Für deine Nutzungsdaten, die anlässlich deiner Nutzung der Website erfasst wurden, bedeutet das, dass wir diese nur so lange speichern, wie dies für die ordnungsgemäße Funktion unserer Website noch erforderlich ist und unser berechtigtes Interesse reicht. Statistische Angaben werden wir in erster Linie nur pseudonymisiert speichern.
(4) Darüber hinaus speichern wir deine Daten noch, soweit wir dazu gesetzlich verpflichtet sind. Das sind insbesondere die steuerlichen Aufbewahrungsfristen, die grundsätzlich 6 oder gar 10 Jahre betragen.
§ 7. Weitergabe der Daten
(1) Wir mögen Spam genauso wenig wie du. Wir werden daher deine Daten nicht an Dritte weitergeben, soweit dies nicht gesetzlich erlaubt ist.
(2) Eine Weitergabe deiner Daten kann entweder für die Erfüllung eines Vertrages erforderlich und dann nach Art. 6 Abs. 1 lit. b DSGVO erlaubt sein oder auf Grundlage unseres berechtigten Interesses an einer effektiven Leistungsgestaltung gem. Art. 6 Abs. 1 lit. f DSGVO erlaubt sein, von einer von dir erteilten Einwilligung gedeckt sein oder notwendig werden, wenn wir gem. Art. 6 Abs. 1 lit. c DSGVO von einem Staat oder einer Behörde rechtmäßig auf Herausgabe Ihrer Daten in Anspruch genommen werden.
(3) Soweit deine Daten an Dritte weiter gegeben werden, ist das in dieser Datenschutzerklärung aufgeführt.
§ 8 Weitergabe in das Ausland, insbesondere USA
Unsere Webseite nutzt für verschiedene Funktionen externe Anbieter mit Sitz außerhalb der EU. Dabei kann es insbesondere durch Cookies, aktive Java-Skripte und weitere Techniken zu einer Verarbeitung und Speicherung ihrer Daten außerhalb der EU kommen. Wir werden Ihre Daten jedoch nicht an ein Drittland weitergeben, wenn nicht von der EU-Kommission ein vergleichbarer Datenschutz wie in der EU festgestellt ist oder Sie uns informiert Ihre Einwilligung gegeben haben oder wir mit dem Anbieter die Standardvertragsklauseln zum Schutz Ihrer Daten vereinbart haben.
§ 9 Änderung der Datenschutzerklärung
Sofern einmal eine Änderung der Datenschutzerklärung aus rechtlichen oder tatsächlichen Gründen erforderlich wird, werden wir diese Seite entsprechend aktualisieren. Dabei werden keine Änderungen an den vom Nutzer erteilten Einwilligungen vorgenommen.
§ 10 Dienstleister die wir nutzen
Externes Hosting
Diese Website wird bei einem externen Dienstleister gehostet (GS-Web Services Georg Kröber). Personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Webseitenzugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen
und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen
und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art.
6 Abs. 1 lit. f DSGVO).
Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner
Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
Abschluss eines Vertrages über Auftragsverarbeitung
Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir einen Vertrag über
Auftragsverarbeitung mit unserem Hoster geschlossen.
Shopware eCommerce-Software
Unser Webshop ist eine Shopware-eCommerce-Lösung. Shopware speichert Cookies in Ihrem Browser, um die Grundfunktionen des Shops zu gewährleisten. Anhand der Cookies wird z.B. der Warenkorbinhalt, der Login-Zustand und auch der CSRF-Schutz ermöglicht. Ohne Cookies im Browser zugelassen zu haben, kann Shopware nicht benutzt werden. Shopware speichert nur IDs in Ihrem Browser, die Zuweisung zu den jeweiligen Informationen erfolgen im Bereich der Applikation.
Anhand des Session-Cookies entscheidet Shopware, ob Sie einen aktiven Warenkorb besitzen und ob Sie eingeloggt sind. Er dient also als Identifikation zwischen Ihrem Browser und dem Server. Es werden keine weiteren Informationen bis auf die Session-ID im Browser gespeichert. Der Umgang mit Session-Cookies wird serverseitig über PHP gesteuert und ist unabhängig von Shopware zu sehen.
Darüber hinaus erzeugt Shopware einen individuellen CSRF-Cookie bei Besuch des Shops, damit Sie die einzelnen Bereiche des Shops bedienen können.
Zudem wird ein SLT-Cookie gesetzt, der es uns ermöglicht, Sie bei Rückkehr in unseren Online-Shop wiederzuerkennen, auch wenn die Session bereits ausgelaufen ist. Der SLT-Cookie kann in den Grundeinstellungen Ihres Browsers deaktiviert werden.
Wenn Sie ein Produkt auf den Merkzettel legen, wird hierzu ein Cookie mit dem Namen "sUniqueID" angelegt, um den Inhalt des Merkzettels zu speichern. Die gespeicherten Produkte werden in der Tabelle s_order_notes abgelegt. Weitere Informationsn entnehmen Sie der Rubrik „Cookies“ in dieser Datenschutzerklärung.
Im Local Storage des Browsers werden zudem die Informationen zu den "zuletzt angesehen Artikeln" gespeichert.
Weitere Informationen zu Shopware finden Sie hier:
https://www.shopware.com/de/datenschutz/
shopware AG, Ebbinghoff 10, 48624 Schöppingen, Telefon: +49 (0) 2555 92885-0, Fax: +49 (0) 2555 92885-99
PayPal
Bei Zahlung mittels einer von PayPal bereitgestellten Zahlungsart (Lastschrift, Kreditkarte, Ratenzahlung oder Kauf auf Rechnung) erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (kurz „PayPal“).
Wenn Sie sich für eine Zahlmethode von PayPal entscheiden, werden Sie auf die Webseite von PayPal weitergeleitet. Für die Nutzung dieses Dienstes erhebt, verarbeitet und speichert PayPal die Transaktionsdaten, wie z.B. den gezahlten Betrag, technische Nutzungsdaten und Standortdaten. PayPal behält sich für die oben genannten Zahlungsarten die Durchführung einer Bonitätsauskunft vor. Hierfür werden Ihre Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO auf Basis des berechtigten Interesses von PayPal an der Feststellung Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben.
Weitere datenschutzrechtliche Informationen entnehmen Sie bitte der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Stripe
Wenn Sie sich für eine über den Zahlungsdienstleister „Stripe“ angebotene Zahlungsart entscheiden, erfolgt die Zahlungsabwicklung über die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, an die wir Ihre im Rahmen des Vorgangs mitgeteilten Informationen (Name, Anschrift, Kontonummer, Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit der Stripe Payments Europe Ltd. und nur insoweit, als sie hierfür erforderlich ist. Nähere Informationen zum Datenschutz von „Stripe“ finden Sie unter der nachstehenden Internetadresse: https://stripe.com/de/privacy#translation.
Adyen
Wenn Sie Ihre Zahlung über Sofortüberweisung (Klarna), PayPal oder Kreditkarte leisten, arbeiten wir gegebenenfalls mit dem Zahlungsdienstleister Adyen N.V. (nachfolgend „Adyen“), Simon Carmiggeltstraat 6-50, 1011 DJ, Amsterdam, Niederlande zusammen. Adyen ist ein Full Payment Service Provider, der u.a. die Zahlungsabwicklung übernimmt.
An Adyen werden die für die jeweilige Zahlungsart notwendigen Daten übermittelt, sofern diese nicht direkt vom jeweiligen Bezahldienst (z.B. PayPal) selbst erhoben werden.
Zweck der Übermittlung ist die Identitätsüberprüfung, die Zahlungsadministration, Bonitätsprüfung und die Betrugsprävention. Soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist gibt Adyen die personenbezogenen Daten auch an Leistungserbringer oder Subunternehmer weiter. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b und f DS-GVO. Weitere Informationen zum Umgang mit Ihren Daten durch Adyen finden Sie unter: https://www.adyen.com/de_DE/richtlinien-und-haftungsausschluss/privacy-policy
Mollie
Wir setzen zur Zahlungsabwicklungauch die mollie B.V., Keizersgracht 121, NL-1015CJ Amsterdam, Niederlande, als unseren Zahlungsdienstleister ein. Ihre eingegebenen Zahlungsdaten werden gem. Art. 6 Abs. 1 S. 1 lit. b DSGVO bei der mollie B.V. erfasst, gespeichert und nur an die im Bezahlprozess beteiligten Unternehmen weitergegeben. mollie unterliegt als Unternehmen mit Sitz in der EU den Bestimmungen der europäischen Datenschutz-Grundverordnung (DS-GVO). Nähere Informationen zum Datenschutz durch mollie entnehmen Sie bitte der Datenschutzerklärung von mollie: https://www.mollie.com/de/privacy.
Google Analytics
Wir verwenden Google Analytics, um die Website-Nutzung zu analysieren. Die daraus gewonnenen Daten werden genutzt, um unsere Website sowie Werbemaßnahmen zu optimieren.
Google Analytics wird uns von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bereitgestellt. Google verarbeitet die Daten zur Website-Nutzung in unserem Auftrag und verpflichtet sich vertraglich zu Maßnahmen, um die Sicherheit und Vertraulichkeit der verarbeiteten Daten zu gewährleisten.
Während Ihres Website-Besuchs werden u.a. folgende Daten aufgezeichnet:
Aufgerufene Seiten
Bestellungen inkl. des Umsatzes und der bestellten Produkte
Die Erreichung von "Website-Zielen" (z.B. Kontaktanfragen und Newsletter-Anmeldungen)
Ihr Verhalten auf den Seiten (beispielsweise Verweildauer, Klicks, Scrollverhalten)
Ihr ungefährer Standort (Land und Stadt)
Ihre IP-Adresse (in gekürzter Form, sodass keine eindeutige Zuordnung möglich ist)
Technische Informationen wie Browser, Internetanbieter, Endgerät und Bildschirmauflösung
Herkunftsquelle Ihres Besuchs (d.h. über welche Website bzw. über welches Werbemittel Sie zu uns gekommen sind)
Es werden niemals persönliche Daten wie Name, Anschrift oder Kontaktdaten an Google Analytics übertragen.
Diese Daten werden an Server von Google in den USA übertragen. Wir weisen darauf hin, dass in den USA datenschutzrechtlich nicht das gleiche Schutzniveau wie innerhalb der EU garantiert werden kann.
Google Analytics speichert Cookies in Ihrem Webbrowser für die Dauer von zwei Jahren seit Ihrem letzten Besuch. Diese Cookies enthaltene eine zufallsgenerierte User-ID, mit der Sie bei zukünftigen Website-Besuchen wiedererkannt werden können.
Die aufgezeichneten Daten werden zusammen mit der zufallsgenerierten User-ID gespeichert, was die Auswertung pseudonymer Nutzerprofile ermöglicht. Diese nutzerbezogenen Daten werden automatisch nach 14 Monaten gelöscht. Sonstige Daten bleiben in aggregierter Form unbefristet gespeichert.
Sollten Sie mit der Erfassung nicht einverstanden sein, können Sie diese mit der einmaligen Installation des Browser-Add-ons zur Deaktivierung von Google Analytics unterbinden oder durch das Ablehnen der Cookies über unseren Cookie-Einstellungs-Dialog.
Adobe Analytics
Durch den Einsatz des Webanalysetools Adobe Analytics messen wir die Reichweite, Nutzungsweise und Leistungsdaten unserer Website zur Verbesserung der Gestaltung, Funktionsweise und des Angebots unserer Website. Es werden anonyme Informationen über den aufgerufenen Content, den verwendeten Browser- und Endgerätetyp sowie erfolgte Produktsuchen, -aufrufe und Buchungen erfasst, um die Produktnachfrage zu verstehen sowie Betrugsversuche und künstlichen Traffic von Bots oder Crawlern zu erkennen. Darüber hinaus erfassen wir technische Leistungsdaten und Funktionsfehler.
Dabei kommen auch Cookies (Textdateien) zum Einsatz die auf Ihrem Computer gespeichert werden. Die erfassten Informationen werden an einen Server der Firma Adobe in Irland übertragen und dort unter strenger Beachtung der EU-Richtlinien gespeichert. In keinem Fall lassen sich Rückschlüsse auf konkrete natürliche Personen ziehen. Zudem stellen wir sicher, dass die IP-Adresse vor der Geolokalisierung anonymisiert wird. Hierfür wird standardmäßig eine IP-Anonymisierung in den Servereinstellungen von uns vorgenommen. Nach Erfassung der Geolokalisierung wird die IP-Adresse durch (x.x.x.x.) unkenntlich gemacht und ist nicht weiter verfügbar. Eine andere Verwendung der IP-Adresse oder Weitergabe an Dritte erfolgt nicht.
Datenschutzhinweise zu Adobe Analytics finden Sie hier: https://marketing.adobe.com/resources/help/en_US/whitepapers/cookies/cookies_privacy.html bzw. unter http://www.adobe.com/de/privacy.html
Diese Website nutzt zur Konversionsmessung das Besucheraktions-Pixel von Facebook. Anbieter dieses Dienstes ist die Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen.
So kann das Verhalten der Seitenbesucher nachverfolgt werden, nachdem diese durch Klick auf eine Facebook-Werbeanzeige auf die Website des Anbieters weitergeleitet wurden. Dadurch können die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke ausgewertet werden und zukünftige Werbemaßnahmen optimiert werden.
Die erhobenen Daten sind für uns als Betreiber dieser Website anonym, wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die Daten werden aber von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Facebook die Daten für eigene Werbezwecke, entsprechend der Facebook-Datenverwendungsrichtlinie verwenden kann. Dadurch kann Facebook das Schalten von Werbeanzeigen auf Seiten von Facebook sowie außerhalb von Facebook ermöglichen. Diese Verwendung der Daten kann von uns als Seitenbetreiber nicht beeinflusst werden.
Die Nutzung von Facebook-Pixel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an effektiven Werbemaßnahmen unter Einschluss der sozialen Medien. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
In den Datenschutzhinweisen von Facebook finden Sie weitere Hinweise zum Schutz Ihrer Privatsphäre: https://de-de.facebook.com/about/privacy/.
Sie können außerdem die Remarketing-Funktion „Custom Audiences“ im Bereich Einstellungen für Werbeanzeigen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.
Wenn Sie kein Facebook Konto besitzen, können Sie nutzungsbasierte Werbung von Facebook auf der Website der European Interactive Digital Advertising Alliance deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.
Mailchimp
Wir verwenden für den Versand unseres Newsletters Mailchimp von The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE Suite 5000, Atlanta, GA 30308 USA (Mailchimp). Dies ermöglicht uns, mit Abonnenten direkt in Kontakt zu treten. Zusätzlich analysieren wir Ihr Nutzungsverhalten, um unser Angebot zu optimieren.
Dafür geben wir folgende personenbezogene Daten an Mailchimp weiter:
E-Mail-Adresse
[Vorname]
[Nachname]
[Telefonnummer]
[Unsere E-Mail-Aussendungen beinhalten einen Link, mit dem Sie Ihre personenbezogenen Daten aktualisieren können.]
Mailchimp ist Empfänger Ihrer personenbezogenen Daten und als Auftragsverarbeiter für uns tätig, soweit es um den Verand unseres Newsletters geht. Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Ihre Einwilligung und die Übermittlung Ihrer personenbezogenen Daten, können wir keinen Newsletter an Sie aussenden.
Zusätzlich werden von Mailchimp folgende personenbezogene Daten mit Hilfe von Cookies und anderen Tracking-Methoden gesammelt: Informationen über Ihr Endgerät (IP-Adresse, Geräteinformationen, Betriebssystem, Browser-ID, Informationen über die Anwendung mit der Sie Ihre E-Mails lesen und weitere Informationen über Hardware und Internetverbindung. Darüber hinaus werden Nutzungsdaten gesammelt wie Datum und Uhrzeit, wann Sie die E-Mail / Kampagne geöffnet haben und Browseraktivitäten (z.B. welche E-Mails / Webseiten geöffnet wurden). Mailchimp benötigt diese Daten, um die Sicherheit und Zuverlässigkeit der Systeme, die Einhaltung der Nutzungsbedingungen und die Vermeidung von Missbrauch zu gewährleisten. Dies entspricht dem berechtigten Interesse Mailchimp (gem. Art. 6 Abs. 1 lit. f DSGVO) und dient der Vertragsdurchführung (gem. Art. 6 Abs. 1 lit. b DSGVO). Weiter werden von Mailchimp Leistungsdaten ausgewertet, wie die Auslieferungsstatistik von E-Mails und weitere Kommunikationsdaten. Diese Informationen werden verwendet, um Nutzungs- und Leistungsstatistiken der Dienste zu erstellen.
Mailchimp sammelt zusätzlich Informationen aus anderen Quellen über Sie. In einem nicht näher bestimmten Zeitraum und Umfang, werden personenbezogene Daten über soziale Medien und weiteren Drittanbietern von Daten gesammelt. Wir haben auf diesen Prozess keinen Einfluss.
Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Mailchimp finden Sie unter: https://mailchimp.com/legal/privacy/#3._Privacy_for_Contacts
Rechtsgrundlage für diese Verarbeitungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten können Sie jederzeit widerrufen. In allen Aussendungen findet sich ein entsprechender Link. Außerdem kann der Widerruf über die angegebenen Kontaktmöglichkeiten erfolgen. Durch Erklärung des Widerrufs, wird die Rechtmäßigkeit, der bisher erfolgten Verarbeitung nicht berührt.
Ihre Daten werden solange verarbeitet, wie eine entsprechende Einwilligung vorliegt. Abgesehen davon, werden diese nach Beendigung des Vertrages zwischen uns und Mailchimp gelöscht, es sei denn, dass gesetzliche Vorgaben eine weitere Speicherung erforderlich machen.
Mailchimp hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Mailchimp personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Weitere Informationen finden Sie unter: https://mailchimp.com/legal/data-processing-addendum/
Constant Contact
Wir bieten Ihnen die Möglichkeit an, sich bei uns über unseren Internetauftritt für unsere kostenlosen Newsletter anmelden zu können. Zum Newsletterversand setzen wir auch Constant Contact ein:
Constant Contact, Inc.
1601 Trapelo Road
Waltham, MA 02451
Constant Contact, Inc. garantiert, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden. Zudem bietet Constant Contact, Inc. unterhttps://www.endurance.com/privacy Datenschutzinformationen an.
Falls Sie sich zu unserem Newsletter-Versand anmelden, werden die während des Anmeldevorgangs abgefragten Daten, wie Ihre E-Mail-Adresse sowie, optional, Ihr Name nebst Anschrift, durch Constant Contact, Inc. verarbeitet. Zudem werden Ihre IP-Adresse sowie das Datum Ihrer Anmeldung nebst Uhrzeit gespeichert. Im Rahmen des weiteren Anmeldevorgangs wird Ihre Einwilligung in die Übersendung des Newsletters eingeholt, der Inhalt konkret beschreiben und auf diese Datenschutzerklärung verwiesen.
Der anschließend über Constant Contact, Inc. versandte Newsletter enthält zudem einen sog. Zählpixel, auch Web Beacon genannt“. Mit Hilfe dieses Zählpixels können wir auswerten, ob und wann Sie unseren Newsletter gelesen haben und ob Sie den in dem Newsletter etwaig enthaltenen weiterführenden Links gefolgt sind. Neben weiteren technischen Daten, wie bspw. die Daten Ihres EDV-Systems und Ihre IP-Adresse, werden die dabei verarbeiteten Daten gespeichert, damit wir unser Newsletter-Angebot optimieren und auf die Wünsche der Leser eingehen können. Die Daten werden also zur Steigerung der Qualität und Attraktivität unseres Newsletter-Angebots zu steigern.
Rechtsgrundlage für den Versand des Newsletters und die Analyse ist Art. 6 Abs. 1 lit. a.) DSGVO.
Die Einwilligung in den Newsletter-Versand können Sie gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Hierzu müssen Sie uns lediglich über Ihren Widerruf in Kenntnis setzen oder den in jedem Newsletter enthaltenen Abmeldelink betätigen.
Kontaktanfragen / Kontaktmöglichkeit
Sofern Sie per Kontaktformular oder E-Mail mit uns in Kontakt treten, werden die dabei von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage genutzt. Die Angabe der Daten ist zur Bearbeitung und Beantwortung Ihre Anfrage erforderlich – ohne deren Bereitstellung können wir Ihre Anfrage nicht oder allenfalls eingeschränkt beantworten.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO.
Ihre Daten werden gelöscht, sofern Ihre Anfrage abschließend beantwortet worden ist und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen, wie bspw. bei einer sich etwaig anschließenden Vertragsabwicklung.
Rapidmail
Der Versand des Newsletters erfolgt auch über den Anbieter Rapidmail GmbH (Augustinerplatz 2, 79098 Freiburg i.Br.). Die erhobenen Daten werden von der Rapidmail GmbH auf Server in Deutschland gespeichert.
Datenanalyse durch Rapidmail
Zum Zwecke der Analyse enthalten die mit Rapidmail versandten E-Mails ein sog. Tracking-Pixel, das sich beim Öffnen der E-Mail mit den Servern von Rapidmail verbindet. Auf diese Weise kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet wurde. Des Weiteren können wir mit Hilfe von Rapidmail ermitteln, ob und welche Links in der Newsletternachricht angeklickt werden. Bei allen Links in der E-Mail handelt es sich um sogenannte Tracking-Links, mit denen Ihre Klicks gezählt werden können. Näheres zu den Analyse-Funktionen von Rapidmail entnehmen Sie folgendem Link: de.rapidmail.wiki/kategorien/statistiken
Wenn Sie keine Analyse durch Rapidmail wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Des Weiteren können Sie den Newsletter auch direkt auf der Website abbestellen.
Zendesk Live-Chat
Auf unserer Webseite nutzen wir den Zendesk-Chat, eine Live-Chat-Software des US-Unternehmens Zendesk Inc. In dieser werden die Nachrichten und die Daten, die über den Live-Chat eingehen, bearbeitet und dokumentiert.Der Zendesk-Chat dient dem Zweck einer direkten Kommunikation in Echtzeit (sogenannter Live-Chat) mit Besuchern der eigenen Webseite.
Bei jedem einzelnen Aufruf unserer Internetseite, die mit einer Zendesk-Chat-Komponente ausgestattet ist, werden durch diese Komponente Daten mit dem Zweck gesammelt, das Live-Chat-System zu betreiben und den Betrieb des Systems zu analysieren.
Umfang der Datenerhebung durch Zendesk
Mittels Zendesk-Chat wird dem User angezeigt, ob gerade einer unserer Mitarbeiter online ist, um eine unmittelbare Antwort auf Fragen zu geben. Wenn Sie unser Live-Chat-Systems nutzen, werden die von Ihnen mitgeteilten Daten gespeichert, um Ihre Fragen zu beantworten. Zu den gesammelten Daten gehören:
Chatverlauf
Angegebener Name
IP-Adresse
Herkunftsland
Besuchte Seiten
Dauer des Besuchs der Seiten
Weitere persönliche Informationen, je nach den gemachten Angaben (z. B. E-Mail-Adresse, Telefonnummer)
Es besteht die Möglichkeit, die Kontaktdaten wie Name, Telefon und E-Mail-Adresse zu erfassen, um die Kontaktaufnahme zu erleichtern. Diese Daten werden nicht an Dritte weitergegeben und dienen nur zur Bearbeitung und Dokumentation der Anfragen.
Zendesk, Inc, 1019 Market Street San Francisco, CA 94103, hat sich dem EU-US Privacy Shield unterworfen, welches die Einhaltung des in der EU geltenden Datenschutzniveaus gewährleistet.
Nähere Informationen zur Datenverarbeitung durch Zendesk finden Sie in der Datenschutzerklärung von Zendesk unter www.zendesk.de/company/customers-partners/privacy-policy/ und auf der Seite zum EU-Datenschutz www.zendesk.de/company/customers-partners/eu-data-protection/.
Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten zum Schutze Ihrer Privatsphäre: www.zendesk.de/company/customers-partners/eu-data-protection/zendesk-chat/#content-top
Bei Fragen können Sie sich auch direkt an Zendesk wenden: [email protected].
Es kann nicht ausgeschlossen werden, dass bei dem Einsatz von Zendesk Daten in die USA übermittelt werden. Die USA ist ein unsicheres Drittland. Dort besteht das Risiko, dass Behörden auf die Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können. Die Einwilligung für die Übermittlung in ein unsicheres Drittland erfolgt auf Grundlage von Art. 49 Abs. 1 lit. a) DSGVO.
Datenverarbeitungen im Rahmen der Präsenz auf Drittplattformen wie Facebook, X, Instagram, Pinterest, TikTok, LinkedIn, Xing (Art. 6 Abs. 1 Buchst. f) DSGVO)
Um auch Nutzer*innen zu erreichen, die digitale Inhalte außerhalb der Zinnmanufaktur eigenen Angebote nutzen, bietet die Zinnmanufaktur Inhalte auch außerhalb ihrer eigenen Angebote auf Drittplattformen an.
Nach geltender Rechtsprechung werden Anbieter von Inhalten auf Drittplattformen als zumindest zum Teil mitverantwortlich für die Datenverarbeitungen der Drittplattform-Betreiber angesehen. Aufgrund dieser auch die Zinnmanufaktur treffenden Mitverantwortung informieren wir an dieser Stelle über die personenbezogenen Datenverarbeitungen der Drittplattformanbieter. Dabei ist jedoch darauf hinzuweisen, dass die Zinnmanufaktur (wie alle anderen Unternehmen, die auf solchen Drittplattformen präsent sind), die Datenverarbeitungen der Drittplattformen im Einzelnen weder kennt noch Einfluss darauf hat. Die Zinnmanufaktur hat auch keinen Zugriff auf die personenbezogenen Daten der Plattform-Nutzer*innen, soweit diese sie nicht selbst öffentlich machen.
Verarbeitungszwecke
Sofern die Zinnmanufaktur einen Auftritt auf einer Drittplattform eröffnet, setzt der Plattform-Betreiber Cookies, sobald der Nutzer eine Präsenz von der Zinnmanufaktur auf der Plattform (bspw. Facebook-Fanpage) besucht. Cookies sind kleine Textdateien, die von Ihrem Browser gesammelt und temporär auf Ihrem Rechner gespeichert werden. Ausdrücklich wird darauf hingewiesen, dass die Betreiber von Drittplattformen mithilfe des Einsatzes von Cookies Daten zur Auswertung des Nutzerverhaltens sammeln. Dies gilt umso mehr, wenn Sie einen eigenen Account auf dieser Drittplattform angelegt haben und dort eingeloggt sind.
Genauere Informationen dazu finden Sie in den jeweiligen Datenschutzinformationen der Drittplattformen.
Die Zinnmanufaktur hingegen erhält von den Betreibern der Drittplattformen lediglich Auswertungen in anonymisierter Form zum Besuch unseres Auftritts auf der Plattform. Diese anonymisierten Daten werden zu statistischen Zwecken verwendet, damit das die Zinnmanufaktur ihre Angebote besser auf die Bedürfnisse und Interessen ihres Publikums ausrichten kann. Die Verarbeitung der anonymisierten Daten erfolgt dementsprechend auf Grundlage unseres berechtigten Interesses gemäß Artikel 6 Absatz 1 lit. f der DSGVO.
Die Plattform-Betreiber stellen der Zinnmanufaktur folgende Kategorien zur anonymisierten Auswertung zur Verfügung, sofern die entsprechenden Angaben von Nutzer*innen gemacht wurden oder vom Betreiber erhoben werden:
Altersspanne
Geschlecht
Wohnort (Stadt und Land)
Sprache
mobiler oder stationärer Seitenaufruf (YouTube zusätzlich einzelne Gerätetypen)
Interaktionen im Kontext mit Posts (z.B. Reaktionen, Kommentare, Shares, Klicks, Views, Videonutzungsdauer)
Uhrzeit der Nutzung
Welche personenbezogenen Daten die Betreiber der Drittplattformen insgesamt sammeln und zu welchen weiteren Zwecken die Betreiber Nutzerdaten verarbeiten, ist uns nicht bekannt. Wir bitten deshalb um Ihr Verständnis, dass wir Sie hier nur insoweit informieren können, wie unser Wissen über die Datenverarbeitung und unser Einfluss auf die Datenverarbeitung reichen.
Weitere Informationen über die Datenverarbeitungen der Betreiber finden Sie in deren Datenschutzerklärungen.
Cloud Speicher
Personendaten werden primär auf unseren eigenen Servern («On-Premises») gespeichert und bearbeitet. Punktuell greifen wir aber auch auf die nachfolgenden externen Cloud-Dienstleister zurück:
GoogleDrive: Anbieterin dieser Dienste ist die Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA ("Google"). Nebst den vorliegenden Ausführungen finden Sie in der Google-Datenschutzerklärung weitere Informationen zum Datenschutz: https://policies.google.com/privacy.
Dropbox: Anbieterin dieser Dienste ist die Dropbox Inc, 333 Brannan Street San Francisco, CA 94107, USA ("Dropbox"). Nebst den vorliegenden Ausführungen finden Sie in der Dropbox-Datenschutzerklärung weitere Informationen zum Datenschutz: https://www.dropbox.com/de/privacy.
Filecloud: Anbieterin dieser Dienste ist: FileCloud Technologies Limited, Hamilton House 2,Limerick, Ireland. "). Nebst den vorliegenden Ausführungen finden Sie in der Datenschutzerklärung weitere Informationen zum Datenschutz: https://www.filecloud.com/privacy/
Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses.
Befragungen mit SurveyMonkey
(1) Für einzelne Befragungen nutzt die cima SurveyMonkey (SurveyMonkey Europe UC, 2nd Floor, 2 Shelbourne Buildings, Shelbourne Road, Dublin, Irland), einen Web-Dienst zur Erstellung und Auswertung von Online-Umfragen. Die Teilnahme geschieht auf freiwilliger Basis und die Befragten erklären damit Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten nach Art. 6 Abs. 1 Lit. A der DSGVO. Die Daten werden für die Dauer der Befragung sowie Auswertung gespeichert.
(2) Ausdrücklich möchten wir Sie darauf hinweisen, dass SurveyMonkey die Daten dabei zunächst auf Ihren Servern speichert und sich das Recht vorbehält, Informationen zu eigenen Zwecken zu erheben, zu verarbeiten, zu benutzen und weiterzuleiten. Dazu werden insbesondere Cookies, Ad Tracking und IP-Adressen genutzt bzw. erfasst. SurveyMonkey behält sich auch das Recht zur Weitergabe dieser Informationen an Dritte vor, auch in andere Länder. Da die erhobenen Daten auch auf amerikanischen Servern landen und dort gesammelt, benutzt sowie gespeichert werden, ist Survey Monkey unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.
https://www.privacyshield.gov/participant?id=a2zt0000000Gn7zAAC&status=Active
Weitere Informationen finden Sie in den entsprechenden Passagen der Datenschutzerklärung von SurveyMonkey.
https://de.surveymonkey.com/mp/legal/privacy-policy/
(3) Nach dem Ende der Auswertung einer Befragung löscht die cima die Umfragedaten aus dem SurveyMonkey-Konto. Innerhalb von 90 Tagen werden die Daten dann auch dauerhaft aus dem System von SurveyMonkey entfernt.
https://help.surveymonkey.com/articles/de/kb/Data-Ownership
(4) Teilnehmer der Umfragen können uns jederzeit kontaktieren und um die Löschung ihrer getätigten Umfragedaten, einschließlich personenbezogener Daten, falls erhoben, bitten. Eine nachträgliche Korrektur einzelner Antworten nach Absenden der Umfrage ist nicht möglich.
Kontaktformular Typeform
Über das Kontaktformular unserer Website können Sie uns jederzeit eine Anfrage senden. Für einige Anfragen verwenden wir den Dienst Typeform für die Erfassung und Übermittlung von Daten mit Hilfe von Formularen. Typeform ist ein Dienst von TYPEFORM, S.L., Bac de Roda 163, 08018 Barcelona,
Spanien („Typeform S.L.“). Typeform speichert nach eigenen Angaben keine Daten, über die User persönlich identifizierbar sind (siehe Typeform: https://www.typeform.com/help/what-happens-to-my-data/ ). Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Typeform: https://admin.typeform.com/to/dwk6gt. Bitte beachten Sie, dass Typeform nur eine von diversen Möglichkeiten der Kontaktaufnahme ist. Die Nutzung ist entsprechend freiwillig und erfolgt basierend auf Ihrer Einwilligung im Sinne von Artikel 6 Absatz 1(a) DSGVO.
Über das Kontakt- oder Typeform-Formular können Sie uns jederzeit eine Anfrage senden. Dabei werden u.a. folgende Informationen abgefragt:
Name
E-Mail-Adresse
Themenauswahl
Unternehmensgröße
Personalbedarf
Nachricht
Die Angaben sind als Pflichtfelder gekennzeichnet. Alle weiteren Daten, die Sie uns im Rahmen der Anfrage übermitteln, auch über das Freitextfeld, erfolgen freiwillig. Wir verwenden diese Daten ausschließlich für die Beantwortung Ihrer Anfrage und die damit verbundene Kommunikation.
Die Rechtsgrundlage dieser Verarbeitung Ihrer Daten hängt vom Inhalt Ihrer Anfrage ab. Grundsätzlich gilt hier Ihre Einwilligung zur Datenverarbeitung im Rahmen Ihrer Anfrage, wenn sie diese Kontaktfunktionalität nutzen. Wenn Ihre Anfrage auf den Abschluss eines Vertrages mit uns gerichtet ist, erfolgt die Verarbeitung im Rahmen dieses vorvertraglichen Schuldverhältnisses. Ihre Daten werden gelöscht, sobald Ihrer Anfrage abschließend bearbeitet wurde. Im Falle eines Vertragsschlusses verarbeiten wir die Daten ggf. zur Vertragserfüllung weiter.
Auth0
Wir verwenden den Dienst Auth0, von Okta Inc, P.O. Box 743620, Los Angeles, CA 90074 – 3620 (im Folgenden: »Auth0«), um die Logins (Benutzername und Passwort), einschließlich Single-Sign-Ons (siehe Ziffer 5.7) in unserem System zu verwalten. Wir erhalten hierbei keinen Zugriff auf Ihr Passwort bei Drittanbietern wie Facebook, Google oder Apple. Wir erhalten lediglich Ihre E-Mail-Adresse und Informationen über den erfolgreichen Login, sowie zusätzliche Daten, wenn Sie die Drittanbieter hierzu autorisieren (siehe Ziffer 5.7).
Okta Inc handelt als unser Auftragsverarbeiter. Die USA ist ein Land außerhalb der EU, für das kein Angemessenheitsbeschluss der EU-Kommission existiert, wonach dieses Land ein dem der EU vergleichbares angemessenes Datenschutzniveau bietet. Wir haben daher mit Okta Inc in den USA einen Vertrag gemäß den EU- Standarddatenschutzklauseln geschlossen. Der Text der Standarddatenschutzklauseln ist abrufbar unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32010D0087 (dort: Anhang). Den ausgefüllten Vertragstext von Okta finden Sie unter okta.com/gdpr >> „GDPR Resources“ „Data Processing Addendum“ (https://www.okta.com/sites/default/files/2021-02/OKTA-DPA-2-1-21.pdf). Alternativ können Sie den Text von uns erhalten.
Youtube
YouTube Video ist ein Streamingdienst der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (im Folgenden „Google“) Wir benutzen auf unserer Webseite die YouTube-Einbettungsfunktion, welche uns ermöglicht Videos auf unserer Webseite anzuzeigen und wiedergeben zu können.
Zum Schutz Ihrer Daten verwenden wir in Verbindung mit unseren eingebetteten YouTube Videos einen sog. Consent-Banner. Mithilfe dieses Banners können wir verhindern, dass Ihre Daten nicht schon beim Abruf der Seite, auf dem das YouTube Video eingebunden ist, sondern erst mit Ihrer Einwilligung durch YouTube verarbeitet werden. Darüber hinaus verwenden wir auf unserer Webseite den erweiterten Datenschutzmodus, wodurch Ihre angesehenen Videos weder für die Personalisierung des Surfens auf YouTube noch für die Personalisierung von Werbung verwendet werden. Bei der Wiedergabe eines Videos auf unserer Webseite setzt YouTube Local Storages ein. Im Rahmen dieses Dienstes verarbeitet Google die IP-Adresse, Browser- und Geräteinformationen (z.B. das Betriebssystem), die Referrer URL, sowie Informationen über die angesehenen Videos.
Google ist für die zuvor beschriebene Datenverarbeitung selbst verantwortlich. Bitte beachten Sie, dass Google die o.g. Informationen an die Server von Google in den USA übermittelt (s. Kapitel Datenübermittlungen in Drittländer). Die Datenerhebung erfolgt gemäß § 25 Abs. 1 TTDSG, die nachgelagerte Datenverarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO aufgrund Ihrer ausdrücklichen Einwilligung. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft unter dem Punkt „Cookies“ am Ende unserer Webseite widerrufen.
Weitere Informationen zu den Datenschutzbestimmungen von Google erhalten Sie unter https://policies.google.com/privacy?hl=de.
Vimeo
Wir nutzen für die Darstellung von Videos aus Gründen einer besseren Performance den Anbieter Vimeo, damit unsere Videos aus allen Teilen der Welt ohne Verzögerung abgerufen werden können. Vimeo wird betrieben von Vimeo.com, Inc. mit Hauptsitz in New York (USA).
Hinweis: Die nachfolgenden Informationen wären weitgehend ähnlich auch notwendig, wenn wir statt Vimeo YouTube nutzen würden.
Auf einigen unserer Internetseiten verwenden wir Software (Plugins) des Anbieters Vimeo. Wenn Sie die mit einem solchen Plugin versehenen Internetseiten unserer Internetpräsenz aufrufen, wird zunächst noch keine Verbindung zu den Vimeo-Servern hergestellt, sondern lediglich ein Vorschaubild dargestellt. Erst wenn Sie in diesem Vorschaubild die Schaltfläche "Video abspielen" aktiv anklicken (Einwilligung), lädt Vimeo Videodaten vom nächstgelegenen Server eines Dienstleisters (Akamai) nach. Die Einwilligung gilt für alle auf unserer Website eingebundenen Vimeo-Videos. Hierdurch werden an den Vimeo-Server Daten übermittelt, womit dort auch offenbar wird, welche unserer Internetseiten Sie besucht haben. Die Einwilligung gilt nur für die aktuelle Browsersitzung, d. h., wenn Sie die Einwilligung widerrufen möchten, schließen Sie bitte Ihren Browser.
Sind Sie dabei als Mitglied bei Vimeo eingeloggt, kann Vimeo diese Information Ihrem persönlichen Benutzerkonto zuordnen. Bei Nutzung des Plugins, wie z. B. das Anklicken von Start-, Stopp-, Vor- oder Rückspul-Buttons eines Videos, kann diese Information ebenfalls Ihrem Benutzerkonto zugeordnet werden. Sie können diese Zuordnung verhindern, indem Sie sich vor dem Aktivieren des Videos von Ihrem Vimeo-Benutzerkonto abmelden und die entsprechenden Cookies von Vimeo löschen. Unabhängig von einer solchen Zuordnung zu Ihrem Vimeo-Benutzerkonto werden personenbezogene Daten von Ihnen auch dann zu Vimeo – und damit in ein Drittland – übertragen, wenn Sie über kein Vimeo-Benutzerkonto verfügen.
Eine Übermittlung in Drittländer ist nur unter den Voraussetzungen des Kapitel V DS-GVO gestattet. Die Vimeo.com, Inc. war gemäß dem EU-US-Privacy-Shield zertifiziert. Das Nachfolgeabkommen EU-US Data Privacy Framework ist am 10.07.2023 in Kraft getreten, aber Vimeo.com, Inc. ist derzeit nicht zertifiziert. Deshalb stützen wir die Übermittlung personenbezogener Daten (hier: Ihre IP-Adresse, Ihr Vimeo-Nutzungsverhalten) an grundsätzlich zuverlässige Empfänger auf Ihre Einwilligung gemäß Artikel 49 (1) a) DS-GVO, die Sie angesichts der genannten Risiken und Gefahren mit dem Anklicken der Schaltfläche "Video abspielen" ausdrücklich erteilen.
Weitere Informationen zur Datenverarbeitung und Hinweise zum Datenschutz (auf Englisch) durch Vimeo finden Sie unter https://vimeo.com/privacy.