1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des betrieblichen Datenschutzbeauftragten
Diese Datenschutz-Information gilt für die Datenverarbeitung durch:
Verantwortlicher:
Hengst SE,
Nienkamp 55-85
48147 Münster, DEUTSCHLAND
(im Folgenden: Hengst SE)
Rechtsform und Sitz der Gesellschaft: Societas Europaea, Münster
Registergericht: Münster HRB 16761
Geschäftsführender Direktor: Christopher Heine (CEO), Howard Boyer (COO)
Vorsitzender des Verwaltungsrates: Jens Röttgering
Ust.-IdNr. DE313827905
Der betriebliche Datenschutzbeauftragte der Hengst SE ist unter der o.g. Anschrift, zu Händen des Datenschutzbeauftragten, beziehungsweise unter [email protected] erreichbar.
2. Beim Besuch der Webseite
Beim Aufrufen unserer Webseite www.hengstfilter.shop werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Webseite gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners,
- Datum und Uhrzeit des Zugriffs,
- Name und URL der abgerufenen Datei,
- Website, von der aus der Zugriff erfolgt (Referrer-URL),
- verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers.
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
- Gewährleistung einer komfortablen Nutzung unserer Website,
- Auswertung der Systemsicherheit und -stabilität sowie
- zu weiteren administrativen Zwecken.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken der Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
Darüber hinaus setzen wir beim Besuch unserer Website Cookies sowie Analysedienste ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziff. 5 dieser Datenschutzerklärung.
3. Cookies
a) Allgemeines
Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Seite besuchen. Cookies sind kleine Textdateien, die von Webseiten verwendet werden, um die Benutzererfahrung effizienter zu gestalten. Drin werden Informationen abgelegt, die sich im Zusammenhang mit Ihrem Gerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. Diese Seite verwendet unterschiedliche Cookie-Typen. Einige Cookies werden von Drittparteien platziert, die auf unseren Seiten erscheinen.
b) Funktionelle Cookies
Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebots für Sie technisch zu gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben. Diese werden nach Verlassen unserer Seite automatisch gelöscht. Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.
Die durch Cookies verarbeiteten Daten sind zur Wahrung unserer berechtigten Interessen auf eine nutzerfreundliche Gestaltung der Internetseite nach Art. 6 Abs. 1 lit. f DSGVO erforderlich. Gemäß §25 Abs.2 Nr.2 TDDDG können Informationen auf Ihrem Gerät ohne Einwilligung gespeichert werden, wenn diese für den Betrieb der Seite unbedingt notwendig sind. Für alle anderen Cookie-Typen benötigen wir Ihre Einwilligung. Der Einsatz technisch notwendiger Cookies findet beim Aufruf unserer Internetseite automatisch statt. Sie können jedoch die Speicherung von funktionellen Cookies durch Konfiguration Ihres Browsers allgemein unterbinden. Bitte beachten Sie, dass die vollständige Deaktivierung von Cookies dazu führt, dass wir die beanspruchte Leistung einer voll funktionsfähigen Webseite gegenüber Ihnen nicht erbringen können.
c) Cookies zur Analyse
Des Weiteren verwenden wir Cookies, um Inhalte und Anzeigen zu personalisieren, Funktionen für soziale Medien anbieten zu können und die Zugriffe auf unsere Website zu analysieren. Damit können wir die Nutzung unserer Website statistisch erfassen und unser Angebot gegenüber Ihnen auswerten und optimieren (siehe Ziff. 5). Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Seite automatisch zu erkennen, dass Sie bereits bei uns waren. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht.
Zu diesen Zwecken dürfen wir Cookies auf Ihrem Endgerät nur soweit speichern, als Sie uns die Einwilligung dafür nach §25 Abs.1 TDDDG erteilt haben.
Wenn Sie in die Speicherung von Informationen zu Analysezwecken auf Ihrem Gerät bereits eingewilligt haben, steht Ihnen das Recht gemäß Art.7 Abs.3 DSGVO, diese Einwilligung jederzeit zu widerrufen.
Sie können Ihre Einwilligung jederzeit aus den Cookie-Einstellungen auf unserer Website sowie aus Ihren Browsereinstellungen ändern oder widerrufen.
Bitte beachten Sie, dass wenn wir personenbezogene Daten über Sie zu Analysezwecken erheben, kann der Analysedienstleister diese mit schon von Ihnen vorhandenen Daten in Zusammenhang bringen, um neue Informationen über Sie zu gewinnen.
d) Cookiebot
Wir setzen den Zustimmungsverwaltungsdienst Cookiebot von Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark (Usercentrics) ein, um die Einwilligung der Nutzer unserer Website zur Datenverarbeitung einzuholen und zu verwalten. Die Verarbeitung ist notwendig, um einer rechtlichen Verpflichtung nachzukommender wir unterliegen (Art. 6 Abs. 1 lit. c DSGVO).
Zu diesem Zweck werden mithilfe von Cookies folgende Daten verarbeitet:
- Ihre IP-Adresse (die letzten drei Ziffern werden auf '0' gesetzt).
- Datum und Uhrzeit der Zustimmung.
- Browserinformationen.
- URL, von der die Zustimmung gesendet wurde.
- Ein anonymer, zufälliger und verschlüsselter Schlüssel.
- Ihr Einwilligungsstatus als Nachweis der Zustimmung.
Der Schlüssel und der Zustimmungsstatus werden für 12 Monate im Browser mithilfe des Cookies "Cookie Consent" gespeichert, um Ihre Cookie-Präferenz für nachfolgende Seitenanfragen aufrechtzuerhalten. Der Schlüssel ermöglicht den Nachweis und die Verfolgung Ihrer Zustimmung.
Die Funktionsfähigkeit der Website ist ohne diese Verarbeitung nicht gewährleistet.
Usercentrics ist Empfänger Ihrer personenbezogenen Daten und handelt als Auftragsverarbeiter für uns nach Art.28 DSGVO.
Die Verarbeitung erfolgt in der Europäischen Union. Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Usercentrics finden Sie unter: https://www.cookiebot.com/de/privacy-policy/
Ihre personenbezogenen Daten werden fortlaufend nach 12 Monaten oder unmittelbar nach der Kündigung des Vertrages zwischen uns und Usercentrics gelöscht.
4. Registrierung und Bestellungen in unserem Webshop
Bei Aufrufen unseres Webshops besteht die Möglichkeit, sich zu registrieren, um nachfolgend Bestellungen zu tätigen. Im Rahmen des Webshops besteht die Möglichkeit, sich mit oder ohne Angabe einer Kundennummer zu registrieren.
Im Rahmen der Registrierung werden lediglich diejenigen personenbezogenen Daten erhoben, die für die Abwicklung des jeweiligen Geschäfts erforderlich sind. Hierzu zählen der Vor- und Nachname sowie Kontaktnummern. Des Weiteren besteht für die anfragende Person die Möglichkeit, freiwillig weitere Angaben zu tätigen, beispielsweise hinsichtlich der Anrede, der Position im Unternehmen sowie einer zusätzlichen Kontaktnummer.
Im Anschluss erfolgt eine Authentifizierung der Daten durch uns sowie durch den jeweiligen Kunden. Dadurch soll sichergestellt werden, dass es sich bei der anfragenden Person um einen Mitarbeiter des jeweiligen Kunden handelt. Nach erfolgreicher Registrierung wird eine Bestätigungsmail an Ihre berufliche E-Mail-Adresse versandt, welche die erfolgreiche Verifizierung durch Ihren Arbeitgeber bestätigt.
Sofern eine Bestellung getätigt wurde, werden neben der Abwicklung des jeweiligen Geschäfts Ihre Daten zur Erstellung von Rechnungen sowie zur Führung von Bestellübersichten verarbeitet.
Die Verarbeitung erfolgt zur Erfüllung eines Vertrages zwischen uns und unserem Kunden gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung von gesetzlichen Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO.
Die Rechnungslegung sowie die Bereitstellung von Bestellübersichten erfolgen gegenüber dem Unternehmen, bei dem der jeweilige Nutzer angestellt ist, sowie ggfs. gegenüber einem Tochterunternehmen innerhalb unserer Unternehmensgruppe.
Die Übermittlung von Bestellhistorien an unsere Tochterunternehmen erfolgt auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO zu internen, verwaltungsbezogenen Zwecken.
Auf Wunsch des Nutzers werden nach Ablauf von acht Tagen alle auf die Person bezugnehmenden Daten gemäß Art. 17 DSGVO anonymisiert, bzw. gelöscht. Ausgenommen von dieser Löschung sind Logdateien, die Bestellhistorie sowie Rechnungen, die wir zur Wahrung gesetzlicher Vorgaben sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nach Art.17 Abs.3 lit.b, e DSGVO benötigen.
5. Google Analytics
Zur bedarfsgerechten Gestaltung unserer Website erstellen wir pseudonyme Nutzungsprofile mit Hilfe von Google Analytics. Bereitgestellt wird der Dienst durch die Neusta GmbH, Konsul-Smidt-Straße 24, 28217 Bremen. Als Auftragsverarbeiter setzten wir auch die Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland. Wir haben mit beiden einen Vertrag zur Auftragsverarbeitung zur Wahrung des Datenschutzes nach Art.28 DSGVO abgeschlossen.
Google Analytics verwendet sog. „Cookies“, also Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung dieser Webseite durch Sie ermöglichen.
Wenn Sie mit der Speicherung und Nutzung Ihrer Daten einverstanden sind, können Sie die Speicherung und Nutzung mit Hilfe unseres Consent Managers aktivieren.
Mithilfe von Google Analytics werden die folgenden Daten erhoben und verarbeitet:
- Besuchte Seiten
- Browser-Informationen
- Click Path
- Datum und Uhrzeit des Besuchs
- Geräte-Informationen
- Downloads
- Flash-Version
- IP-Adresse (anonymisiert)
- JavaScript-Support
- Kaufaktivität
- Nutzungsdaten
- Referrer-URL
- Standort-Informationen
- Widget-Interaktionen
Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen von Google Analytics Cookies erfolgt bei aktivierter Funktion im Consent Manager auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO.
Die durch das Cookie erzeugten Informationen über Ihre Benutzung unserer Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Da wir die IP-Anonymisierung auf unserer Webseite aktiviert haben, wird Ihre IP-Adresse von Google jedoch zuvor innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und erst dort gekürzt. Google wird diese Informationen benutzen, um Ihre Nutzung dieser Webseite für uns auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen gegenüber uns zu erbringen. Wir nutzen Google Analytics z. B. dazu, Klicks aus Google Ads zu rein statistischen Zwecken auszuwerten.
Informationen über die Nutzung von Daten durch Google finden Sie unter:
http://www.support.google.com/analytics/answer/6004245 sowie unter
http://www.google.com/policies/privacy/partners/.
Sie können die Speicherung der Cookies auch durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. In diesem Fall wird in Ihrem Browser ein Opt-Out-Cookie hinterlegt, das verhindert, dass Google Analytics Nutzungsdaten speichert.
Wenn Sie Ihre Cookies löschen, hat dies zur Folge, dass auch das Google Analytics Opt-Out-Cookie gelöscht wird. Das Opt-Out muss bei einem erneuten Besuch unserer Seite wieder aktiviert werden. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website wie z. B.
- Browser-Typ/-Version des Webseitenbesuchers
- Betriebssystem des Webseitenbesuchers,
- Referrer-URL (die zuvor besuchte Seite),
- Hostname des zugreifenden Rechners (IP-Adresse),
- Uhrzeit der Serveranfrage,
werden an einen Server von Google in den USA übertragen und dort gespeichert.
Die personenbezogenen Daten werden solange aufbewahrt, wie sie zur Erfüllung des Verarbeitungszwecks erforderlich sind. Die Daten werden gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind.
Die Daten können im Rahmen der Verarbeitung neben Google Ireland Limited an die folgenden Empfänger in den USA übermittelt werden:
- Google LLC.
- Alphabet Inc.
Durch Ihre Auswahl, mit der Sie uns gegenüber in die Verwendung des Dienstes in unserem Consent Manager einwilligen, willigen Sie gemäß Art. 49 Abs. 1 lit. a) DSGVO auch in diese Datenübermittlung in ein Drittland ein und sichern zu, dass Ihnen bewusst ist, dass in diesen Drittländern unter Umständen kein ausreichendes Datenschutzniveau gewährleistet werden kann.
Die Informationen werden verwendet, um die Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung dieser Internetseiten zu erbringen.
Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie ein Browser-Add-on herunterladen und installieren (https://tools.google.com/dlpage/gaoptout?hl=de).
Alternativ zum Browser-Add-on, insbesondere bei Browsern auf mobilen Endgeräten, können Sie die Erfassung durch Google Analytics zudem verhindern, indem Sie auf https://tools.google.com/dlpage/gaoptout klicken. Es wird ein Opt-out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert. Der Opt-out-Cookie gilt nur in diesem Browser und nur für unsere Website und wird auf Ihrem Gerät abgelegt. Löschen Sie die Cookies in diesem Browser, müssen Sie das Opt-out-Cookie erneut setzen.
Weitere Informationen zum Datenschutz im Zusammenhang mit Google Analytics finden Sie in der Google Analytics-Hilfe (https://support.google.com/analytics/answer/6004245?hl=de).
6. Assisted Service Mode
Im Rahmen unseres Support-Dienstes bieten wir die Möglichkeit eines Assisted Service Modus. Unter „Meine Ansprechpartner“ können Sie einem Mitarbeiter von Hengst Zugang zu Ihrem Konto gewähren, um technische Unterstützung zu erhalten. Dazu aktivieren Sie die Funktion „Hengst-Mitarbeiter für 60 Minuten Zugang gewähren“. Ihre Zugangsdaten werden dann auf den Servern von Hengst für den jeweiligen Mitarbeiter für eine Dauer von 60 Minuten freigeschaltet, so dass dieser zwecks technischer Unterstützung auf Ihr Konto zugreifen kann. Auf diese Weise können wir unsere Kunden so nah wie möglich an der Lösung des Problems unterstützen. Eine Bearbeitung außerhalb des konkreten Supportfalls findet nicht statt. Die Supportfunktion berechtigt die Mitarbeiter von Hengst nicht, in Ihrem Namen Bestellungen zu tätigen.
Rechtsgrundlage für die Verarbeitung ist Ihre ausdrückliche Einwilligung nach Art.6 Abs.1 lit.a DSGVO. Personenbezogene Daten, zu denen der Hengst- Mitarbeiter während der Wartungszeit Zugriff hat, werden nur für die hier genannten Zwecken verarbeitet.
Zusätzlich wird jeder Zugriff protokoliert. Damit kann nicht ausgeschlossen werden, dass Ihre Kontodaten weiterverarbeitet werden. Die Verarbeitung ist nach Art. 6 Abs. 1 lit. f) DSGVO gerechtfertigt. Hengst hat ein berechtigtes Interesse an der Datenverarbeitung zu dem Zweck, die Sicherheit und Stabilität der Systeme zu erkennen und zu gewährleisten und die Administration dieser Webseite zu erleichtern und zu verbessern sowie Beweise über jeden beabsichtigten Zugriff zu erheben.
Außerhalb der Protokollierung werden weder während noch nach dem konkreten Supportfall personenbezogene Daten von Ihnen weitererhoben. Alle Kopien werden gemäß Art.17 DSGVO gelöscht, sobald der Zweck der Verarbeitung erfüllt wird.
7. Supportfälle
Auf unserer Kontaktseite haben Sie die Möglichkeit, sich telefonisch oder per E-Mail mit einem unserer Mitarbeiter in Verbindung zu setzen, um Hilfe zu unserer Website oder einem unserer Produkte zu erhalten.
Dabei erheben wir nur die Daten, die für die Bearbeitung Ihrer Anfrage unbedingt erforderlich sind. Dazu gehören z.B. Vor- und Nachname, Kontaktdaten und ggf. die Position im Unternehmen.
Rechtsgrundlage ist die Erfüllung eines Vertrages gem. Art. 6 Abs. 1 lit. b. Wir verarbeiten Ihre Daten nur, um unsere Pflichten aus dem Supportvertrag Ihnen gegenüber zu erfüllen.
Sobald der Zweck erfüllt ist, werden alle erhobenen Daten vollumfänglich gelöscht, soweit keine Ausnahme nach Art.17 Abs.3 DSGVO der Löschung entgegensteht oder Ihre Daten weiteren legitimen Zwecken dienen.
8. Nutzung unseres Kontaktformulars und Cloudflare
Für etwaige Rückfragen stehen wir Ihnen gerne über ein Formular auf unserer Website zur Verfügung. Die Angabe einer gültigen E-Mail-Adresse, des Vor- und Nachnamens sowie des Geschäftsbereichs ist erforderlich, damit wir Ihre Anfrage zuordnen und beantworten können. Weitere Angaben können freiwillig getätigt werden. Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt gemäß Art. 6 Abs. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung.
Sobald Ihre Anfrage über das Kontaktformular von uns bearbeitet wurde, werden die von Ihnen übermittelten personenbezogenen Daten automatisch gelöscht.
Des Weiteren nutzen wir die Dienstleistungen von Cloudflare, um die Captcha-Funktion auf unserer Internetseite zu integrieren. Die Rechtsgrundlage hierfür ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Captcha-Funktion dient der Überprüfung, ob Angaben in unserem Kontaktformular durch einen Menschen oder ein Programm (Spamverdacht) erfolgt sind. Cloudflare analysiert hierzu das Verhalten des Besuchers anhand verschiedener Merkmale. Die Funktion wird uns durch Neusta GmbH, Konsul-Smidt-Straße 24, 28217 Bremen bereitgestellt. Wir haben mit dem Dienstleister Cloudflare sowie mit Neusta jeweils einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Der Vertrag verpflichtet den Dienstleister, Ihre Daten nur nach Anweisung zu verarbeiten und den Datenschutz gemäß den Vorgaben der DSGVO zu wahren.
Daten aus dem Endgerät des Besuchers werden automatisch bei Aufrufen der Kontaktformularseite erhoben. Die Erhebung umfasst zumindest IP-Adressen, Daten zum Verkehr wie Verweildauer und getätigte Mausbewegungen, Informationen zur Systemkonfiguration und andere Informationen über den Verkehr zu und von der Kontaktformularseite.
Die Daten können im Rahmen der Verarbeitung neben Cloudflare Deutschland als Subunternehmer an weitere Empfänger innerhalb der Cloudflare Unternehmensgruppe weltweit übermittelt werden. Es kann daher nicht ausgeschlossen werden, dass Ihre personenbezogenen Daten unter anderem auch auf US-amerikanischen Servern der Cloudflare Inc. gespeichert werden, da sich der Hauptsitz von Cloudflare in den USA befindet. Cloudflare Inc. ist nach dem EU-US Privacy Framework zertifiziert und verarbeitet daher die Daten der Betroffenen nach den Vorgaben der DSGVO. Sie ergreifen auch aktiv Maßnahmen, um Auskunftsersuchen von US- Behörden zu Daten von EU-Bürgern zu verhindern. Ansonsten erfolgt eine Datenübermittlung in Drittstaaten nur unter dem zusätzlichen Abschluss der Standardvertragsklausel der EU- Kommission.
Soweit die von Neusta und Cloudflare in unserem Auftrag erhobenen personenbezogenen Daten ihren Zweck erfüllt haben, werden sie gemäß Art. 17 DSGVO gelöscht, soweit der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Weitere Informationen finden Sie in dem Datenschutzportal von Cloudflare unter:
https://www.cloudflare.com/de-de/trust-hub/gdpr/
9. E-Mail-Marketing - Bestandskunden
Wenn Sie uns Ihre Daten beim Kauf von Produkten bzw. Dienstleistungen zur Verfügung gestellt haben, behalten wir uns vor, Ihnen regelmäßig Angebote und Informationen zu ähnlichen Produkten aus unserem Sortiment per E-Mail zuzusenden. Zu diesem Zweck verarbeiten wir Bestandsdaten (z. B. Namen, Adressen) und Kontaktdaten (z. B. E-Mail-Adressen). Gemäß § 7 Abs. 3 UWG ist keine gesonderte Einwilligung Ihrerseits erforderlich. Die Verarbeitung erfolgt durch unseren Dienstleister, die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland, unter dem Namen "Brevo". Mit Brevo können wir unser Direktmarketing organisieren und auswerten. Die im Rahmen des E-Mail-Marketings verarbeiteten personenbezogenen Daten werden auf den Servern der Sendinblue GmbH in Deutschland gespeichert. Die E-Mail-Analyse von Brevo liefert uns Informationen darüber, welche Inhalte von unseren Kunden besonders häufig angeklickt werden. Zudem können wir nachvollziehen, ob unser Angebot bei unseren Bestandskunden auf Interesse stößt.
Damit ist Sendinblue Empfänger Ihrer Daten sowie Auftragsverarbeiter. Wir haben mit dem Dienstleister einen Auftragsverarbeitungsvertrag nach Art.28 DSGVO abgeschlossen, mit dem wir die Einhaltung der Datenschutzpflichten gemäß der DSGVO sicherstellen. Weitere Informationen zu Sendinblue finden Sie hier: https://www.brevo.com/de/legal/privacypolicy/
Die Datenverarbeitung erfolgt ausschließlich auf Basis unseres berechtigten Interesses an personalisierter Direktwerbung gemäß Art. 6 Abs. 1 lit. f) DSGVO. Sie können jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung einlegen. Dazu brauchen Sie keinen besonderen Grund anzugeben. Senden Sie uns dazu einfach eine E-Mail an die oben aufgeführte Kontaktadresse. Wenn Sie der Nutzung Ihrer personenbezogenen Daten widersprochen haben, erfolgt kein E-Mail-Versand mehr zu diesem Zweck.
Im Übrigen unterliegen Ihre personenbezogenen Daten, die für das Direktmarketing verwendet worden sind, den gesetzlichen Löschfristen nach Art. 17 DSGVO und werden gelöscht, sobald sie nicht mehr für andere Zwecke benötigt werden und keine gesetzlichen Aufbewahrungsfristen der Löschung entgegenstehen. Ihre personenbezogenen Daten werden von Sendinblue spätestens 3 Monate nach Ende der Geschäftsbeziehungen oder nach Anweisung gelöscht.
Sollten wir zur dauerhaften Beachtung von Widersprüchen verpflichtet sein, behalten wir uns zusätzlich vor, Ihre E-Mail-Adresse allein zu diesem Zweck in einer Sperrliste (sogenannte "Blacklist") zu speichern. Ihre E-Mail-Adresse als Bestandteil der Blacklist wird ausschließlich zu diesem Zweck verwendet und nicht mit anderen Daten zusammengeführt. Diese Verarbeitung beruht auf unser berechtigtes Interesse zur Wahrung der Anforderungen aus der DSGVO gemäß Art.6 Abs.1 lit.f DSGVO.
10. Weitergabe von Daten
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
- Sie Ihre nach Art. 6 Abs. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben,
- die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
- für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, sowie
- dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
11. Speicherdauer
Sofern im Rahmen dieser Erklärung im Einzelfall nicht anderes angegeben wird, speichern wir personenbezogene Daten nur so lange, wie dies zur Erfüllung der verfolgten Zwecke notwendig ist.
Ihre personenbezogenen Daten werden gelöscht, sobald der Zweck der Datenverarbeitung entfällt.
Soweit der Löschung berechtigte Gründe im Sinne des Art. 17 Abs. 3 DSGVO entgegenstehen, wie z.B. eine gesetzliche Aufbewahrungspflicht, wird die Verarbeitung der Daten während dieser Dauer eingeschränkt. Eine gesetzliche Aufbewahrungspflicht besteht beispielsweise aufgrund steuer- und handelsrechtlicher Dokumentationspflichten. In diesen Fällen erfolgt die Löschung der Daten dann, wenn der Grund für die weitere Speicherung entfällt, also z. B. die gesetzlich vorgeschriebene Speicherfrist abläuft.
12. Auftragsverarbeiter
Wir geben deine Daten im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO an Dienstleister weiter, die uns beim Betrieb unserer Website und den damit verbundenen Prozessen unterstützen. Hierzu gehören beispielsweise Hosting-Dienstleister. Unsere Dienstleister sind uns gegenüber streng weisungsgebunden und vertraglich entsprechend verpflichtet.
Im vorstehenden Text der Datenschutzerklärung haben wir bereits einige dieser Auftragsverarbeiter genannt. Sollten dabei Daten außerhalb der EU bzw. des EWR übertragen werden, geben wir Informationen zum angemessenen Datenschutzniveau.
Auftragsverarbeiter | Zweck | Angemessenes Datenschutzniveau |
---|---|---|
Neusta GmbH | Bereitstellung und Wartung von Webdiensten | Verarbeitung nur innerhalb EU/EWR |
Google Ireland Limited | Analysedienst auf der Internetseite | Verarbeitung innerhalb der EU/EWR Angemessenheitsbeschluss |
Cloudflare | Captcha- Dienste | Angemessenheitsbeschluss SCCs der EU- Komission |
13. Betroffenenrechte
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen das Recht auf Auskunft, Berichtigung bzw. Ergänzung, Löschung, Datenübertragbarkeit, Einschränkung und Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten.
Den Schutz Ihrer Daten nehmen wir sehr ernst. Um sicherzustellen, dass personenbezogene Daten nicht an Dritte herausgegeben werden, richten Sie Ihre Anfrage bitte per E-Mail oder per Post unter eindeutiger Identifizierung Ihrer Person an die oben genannte Adresse.
Recht auf Auskunft
Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen (Art. 15 DSGVO).
Recht auf Berichtigung oder Ergänzung
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen (Art. 16 DSGVO).
Recht auf Löschung
Sie haben das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die weitere Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 17 DSGVO).
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben (Art. 18 DSGVO).
Mitteilungspflicht des Verantwortlichen
Wenn Sie uns gegenüber Ihr Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung geltend gemacht haben, sind wir verpflichtet, allen Empfängern, denen wir Ihre personenbezogenen Daten offengelegt haben, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen – es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht das Recht zu, über diese Empfänger unterrichtet zu werden (Art. 19 DSGVO).
Recht auf Datenübertragbarkeit
Sie haben das Recht auf Datenübertragbarkeit, d.h. das Recht, bei uns über Sie gespeicherte Daten in einem gängigen, maschinenlesbaren Format übertragen zu bekommen (Art. 20 DSGVO).
Sie haben weiterhin das Recht, Ihre personenbezogenen Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags und automatisiert verarbeiten, an einen anderen Verantwortlichen in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.
Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit dies Rechte und Freiheiten anderer Personen nicht einschränken.
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. f) DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen.
Legen Sie Widerspruch ein, werden Ihre personenbezogenen Daten von uns nicht mehr verarbeitet. Es sei denn, diese kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Recht auf Widerruf Ihrer Einwilligung in die Datenverarbeitung
Falls wir Ihre personenbezogenen Daten auf Basis Ihrer Einwilligung verarbeiten, haben Sie das Recht diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Im Falle des Widerrufs werden wir die betroffenen Daten unverzüglich löschen, sofern eine weitere Verarbeitung nicht auf eine Rechtsgrundlage zur einwilligungslosen Verarbeitung (z. B. gesetzliche Aufbewahrungsfristen) gestützt werden kann.
Durch Ihren Widerruf der Einwilligung wird die Rechtmäßigkeit der Verarbeitung, die bis zu Ihrem Widerruf erfolgt ist, nicht berührt.
14. Beschwerderecht bei der Aufsichtsbehörde
Es steht Ihnen darüber hinaus jederzeit ein Recht zur Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde zu. Sie können sich hierfür an die Datenschutz-Aufsichtsbehörde des Bundeslandes wenden, in dem Sie Ihren Wohnsitz haben oder an die Behörde desjenigen Bundeslandes, in der die Verantwortliche ihren Sitz hat.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-999
E-Mail: [email protected]
15. Aktualität und Änderung dieser Datenschutzerklärung
Wir behalten uns vor, die Datenschutzerklärung in regelmäßigen Abständen den zugrundeliegenden Datenverarbeitungsprozessen oder aufgrund geänderter Rechtslagen anzupassen.
Stand dieser Datenschutzerklärung ist Oktober 2024.