Verantwortlicher für die Datenverarbeitung ist:
Daniel Ochs
Barbiergasse 18
90443 Nürnberg
Email: support@perlanatura.de
Wir freuen uns über Ihr Interesse an unserer Webseite. Der Schutz Ihrer Privatsphäre
ist für uns sehr wichtig. Nachstehend informieren wir Sie ausführlich über den Umgang
mit Ihren Daten.
1.0 Zugriffsdaten und Hosting
Sie können unsere Webseiten besuchen, ohne Angaben zu Ihrer Person zu machen. Bei
jedem Aufruf einer Webseite speichert der Webserver lediglich automatisch ein
sogenanntes Server-Logfile, das z.B. den Namen der angeforderten Datei, Ihre IPAdresse,
Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den
anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Diese
Zugriffsdaten werden ausschließlich zum Zwecke der Sicherstellung eines
störungsfreien Betriebs der Seite sowie der Verbesserung unseres Angebots
ausgewertet. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung
überwiegenden berechtigten Interessen an einer korrekten Darstellung unseres
Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Alle Zugriffsdaten werden spätestens
sieben Tage nach Ende Ihres Seitenbesuchs gelöscht. Alle Zugriffsdaten werden nur so
lange verarbeitet, wie dies für die Erreichung der oben genannten
Verarbeitungszwecke erforderlich ist.
Hosting
Die Dienste zum Hosting und zur Darstellung der Webseite werden teilweise durch
unsere Dienstleister im Rahmen einer Verarbeitung in unserem Auftrag erbracht.
Soweit im Rahmen der vorliegenden Datenschutzerklärung nichts anderes erläutert
wird, werden alle Zugriffsdaten sowie alle Daten, die in dafür vorgesehenen
Formularen auf dieser Webseite erhoben werden, auf ihren Servern verarbeitet. Bei
Fragen zu unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit
ihnen wenden Sie sich bitte an die in dieser Datenschutzerklärung beschriebenen
Kontaktmöglichkeit.
2.0 Datenverarbeitung zur Vertragsabwicklung und zur Kontaktaufnahme
2.1 Datenverarbeitung zur Vertragsabwicklung
Zum Zwecke der Vertragsabwicklung (inkl. Anfragen zu und Abwicklung von ggf.
bestehenden Gewährleistungs- und Leistungsstörungsansprüchen sowie etwaiger
gesetzlicher Aktualisierungspflichten) gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO erheben
wir personenbezogene Daten, wenn Sie uns diese im Rahmen Ihrer Bestellung freiwillig
mitteilen. Pflichtfelder werden als solche gekennzeichnet, da wir in diesen Fällen die
Daten zwingend zur Vertragsabwicklung benötigen und wir ohne deren Angabe die
Bestellung nicht versenden können. Welche Daten erhoben werden, ist aus den
jeweiligen Eingabeformularen ersichtlich.
Weitere Informationen zu der Verarbeitung Ihrer Daten, insbesondere zu der
Weitergabe an unsere Dienstleister zum Zwecke der Bestellungs-, Zahlungs- und
Versandabwicklung, finden Sie in den nachfolgenden Abschnitten dieser
Datenschutzerklärung. Nach vollständiger Abwicklung des Vertrages werden Ihre
Daten für die weitere Verarbeitung eingeschränkt und nach Ablauf der steuer- und
handelsrechtlichen Aufbewahrungsfristen gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO
gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art.
6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende
Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser
Erklärung informieren.
Warenwirtschaftssystem
Zur Bestell- und Vertragsabwicklung setzen wir Warenwirtschaftssysteme externer
Dienstleister ein. Unsere Dienstleister sind im Rahmen einer Auftragsverarbeitung für
uns tätig. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer
Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser
Datenschutzerklärung beschriebenen Kontaktmöglichkeit.
2.2 Kundenkonto
Soweit Sie hierzu Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben,
indem Sie sich für die Eröffnung eines Kundenkontos entscheiden, verwenden wir Ihre
Daten zum Zwecke der Kundenkontoeröffnung sowie zur Speicherung Ihrer Daten für
weitere zukünftige Bestellungen auf unserer Webseite. Die Löschung Ihres
Kundenkontos ist jederzeit möglich und kann entweder durch eine Nachricht an die in
dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit oder über eine dafür
vorgesehene Funktion im Kundenkonto erfolgen. Nach Löschung Ihres Kundenkontos
werden Ihre Daten gelöscht, sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer
Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine
darüber hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und
über die wir Sie in dieser Erklärung informieren.
Kontaktaufnahme
Im Rahmen der Kundenkommunikation erheben wir zur Bearbeitung Ihrer Anfragen
gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO personenbezogene Daten, wenn Sie uns diese
bei einer Kontaktaufnahme mit uns (z.B. per Kontaktformular, Live-Chat-Tool oder EMail)
freiwillig mitteilen. Pflichtfelder werden als solche gekennzeichnet, da wir in
diesen Fällen die Daten zwingend zur Bearbeitung Ihrer Kontaktaufnahme benötigen.
Welche Daten erhoben werden, ist aus den jeweiligen Eingabeformularen ersichtlich.
Nach vollständiger Bearbeitung Ihrer Anfrage werden Ihre Daten gelöscht, sofern Sie
nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a
DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende
Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser
Erklärung informieren.
Live-Chat-Tool Zendesk
Zum Zwecke der Kundenkommunikation verwenden wir das Live-Chat-Tool der
Zendesk, Inc., 181 Fremont St., San Francisco, CA 94105, USA („Zendesk). Dies dient
der Wahrung unserer im Rahmen einer Interessenabwägung überwiegenden
berechtigten Interessen an einer effektiven und verbesserten Kundenkommunikation
gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Zendesk ist in unserem Auftrag für uns tätig.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes
Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen
Kommission vor. Unsere Zusammenarbeit mit Ihnen stützt sich auf diese Garantien:
Standarddatenschutzklauseln der Europäischen Kommission, Genehmigte verbindliche
interne Datenschutzvorschriften.
Live-Chat-Tool WhatsApp
Zum Zwecke der Kundenkommunikation verwenden wir das Live-Chat-Tool der
WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland („WhatsApp“).
Dies dient der Wahrung unserer im Rahmen einer Interessenabwägung überwiegenden
berechtigten Interessen an einer effektiven und verbesserten Kundenkommunikation
gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. WhatsApp ist in unserem Auftrag für uns tätig.
Die die von uns auf unserem mobilen Endgerät gespeicherten Telefonnummern
werden automatisch auf Servern von Meta Unternehmen mit ihrem Hauptsitz in 1601
Willow Road, Menlo Park, California 94025, USA verarbeitet. Dabei werden
ausschließlich Telefonnummern von Kunden gespeichert, die uns zuvor über WhatsApp
kontaktiert und die Nutzungs- und Datenschutzbedingungen von WhatsApp daher
bereits akzeptiert haben.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die
die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau
festgestellt hat: USA, Israel, Vereinigtes Königreich.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die
Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine
Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Singapur.
Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission
vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien:
Standarddatenschutzklauseln der Europäischen Kommission.
Datenverarbeitung zum Zwecke der Versandabwicklung
Zur Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO geben wir Ihre Daten an
den mit der Lieferung beauftragten Versanddienstleister weiter, soweit dies zur
Lieferung bestellter Waren erforderlich ist. Bei Fragen zu unseren Dienstleistern und
der Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in
dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
Datenweitergabe an Versanddienstleister zum Zwecke der Versandankündigung
Sofern Sie uns hierzu während oder nach Ihrer Bestellung Ihre ausdrückliche
Einwilligung erteilt haben, geben wir aufgrund dieser gemäß Art. 6 Abs. 1 S. 1 lit. a
DSGVO Ihre E-Mail-Adresse und Telefonnummer an den ausgewählten
Versanddienstleister weiter, damit dieser vor Zustellung zum Zwecke der
Lieferungsankündigung bzw. -abstimmung Kontakt mit Ihnen aufnehmen kann.
Die Einwilligung kann jederzeit durch eine Nachricht an die in dieser
Datenschutzerklärung beschriebene Kontaktmöglichkeit widerrufen werden. Nach
Widerruf löschen wir Ihre hierfür angegebenen Daten, soweit Sie nicht ausdrücklich in
eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüber
hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die
wir Sie in dieser Erklärung informieren. Bei Fragen zu unseren Dienstleistern und der
Grundlage unserer Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser
Datenschutzerklärung beschriebene Kontaktmöglichkeit.
Datenverarbeitung zur Zahlungsabwicklung
Bei der Abwicklung von Zahlungen in unserem Online-Shop arbeiten wir mit diesen
Partnern zusammen: technische Dienstleister, Kreditinstitute, Zahlungsdienstleister.
4.1 Datenverarbeitung zur Transaktionsabwicklung
Je nach ausgewählter Zahlungsart geben wir die für die Abwicklung der
Zahlungstransaktion notwendigen Daten an unsere technischen Dienstleister oder an
die beauftragten Kreditinstitute oder an den ausgewählten Zahlungsdienstleister
weiter, soweit dies zur Abwicklung der Zahlung erforderlich ist. Dies dient der
Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO. Zum Teil erheben die
Zahlungsdienstleister die für die Abwicklung der Zahlung erforderlichen Daten selbst,
z.B. auf ihrer eigenen Webseite oder über eine technische Einbindung im
Bestellprozess. Es gilt insoweit die Datenschutzerklärung des jeweiligen
Zahlungsdienstleisters.
Je nach ausgewählter Zahlungsart kann es zu Datenübermittlungen in Drittländer
außerhalb der EU/EWR kommen, für die die Europäische Kommission durch Beschluss
ein angemessenes Datenschutzniveau festgestellt hat. Soweit eine
Datenübermittlungen in Drittländer außerhalb der EU/EWR stattfindet, für die die
Europäische Kommission keinen Beschluss über ein angemessenes Datenschutzniveau
erlassen hat, stützt sich die Zusammenarbeit auf Standarddatenschutzklauseln der
Europäischen Kommission.
Wenn Sie Fragen zu unseren Partnern für die Zahlungsabwicklung oder zur Grundlage
unserer Zusammenarbeit mit ihnen haben, wenden Sie sich bitte an die in dieser
Datenschutzerklärung genannte Kontaktmöglichkeit.
4.2 Datenverarbeitung zum Zwecke der Betrugsprävention und der Optimierung unserer Zahlungsprozesse
Gegebenenfalls geben wir den zuvor genannten Dienstleistern weitere Daten, die sie
zusammen mit den für die Abwicklung der Zahlung notwendigen Daten zum Zwecke
der Betrugsprävention und der Optimierung unserer Zahlungsprozesse (z.B.
Rechnungsstellung, Abwicklung von angefochtenen Zahlungen, Unterstützung der
Buchhaltung) verwenden. Dies dient gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO der Wahrung
unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten
Interessen an unserer Absicherung gegen Betrug bzw. an einem effizienten
Zahlungsmanagement.
4.3 Identitäts- und Bonitätsprüfung bei Auswahl von Klarna Zahlungsdienstleistungen
Klarna Lastschrift, Kauf auf Rechnung via Klarna, Klarna Ratenkauf
Wenn Sie sich für die Zahlungsdienstleistungen der Klarna Bank AB (publ), Sveavägen
46, 111 34 Stockholm, Schweden (im Folgenden Klarna) entscheiden, bitten wir Sie um
Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO, dass wir die für die Abwicklung
der Zahlung und eine Identitäts- und Bonitätsprüfung notwendigen Daten an Klarna
übermitteln dürfen. In Deutschland können für die Identitäts- und Bonitätsprüfung die
in der Datenschutzerklärung von Klarna genannten Wirtschaftsauskunfteien eingesetzt
werden. Die erhaltenen Informationen über die statistische Wahrscheinlichkeit eines
Zahlungsausfalls verwendet Klarna für eine abgewogene Entscheidung über die
Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Ihre
Einwilligung können Sie jederzeit durch eine Nachricht an die in dieser
Datenschutzerklärung genannten Kontaktmöglichkeit widerrufen. Dies kann zur Folge
haben, dass wir Ihnen bestimmte Zahlungsoptionen nicht mehr anbieten können. Sie
können Ihre Einwilligung zu dieser Verwendung der personenbezogenen Daten
jederzeit auch gegenüber Klarna widerrufen.
4.4 Identitäts- und Bonitätsprüfung bei Auswahl von Kauf auf Rechnung über PayOne
Wenn Sie sich für die Zahlungsart Kauf auf Rechnung (angeboten über die PayOne
GmbH, Lyoner Str. 9, 60528 Frankfurt a. M., Deutschland (im Folgenden PayOne))
entscheiden, bitten wir Sie um Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO,
dass wir die für die Abwicklung der Zahlung und eine Identitäts- und Bonitätsprüfung
notwendigen Daten an PayOne übermitteln dürfen. In Deutschland können für die
Identitäts- und Bonitätsprüfung die in der Datenschutzerklärung von PayOne
genannten Wirtschaftsauskunfteien eingesetzt werden. Die erhaltenen Informationen
über die statistische Wahrscheinlichkeit eines Zahlungsausfalls verwendet PayOne für
eine abgewogene Entscheidung über die Begründung, Durchführung oder Beendigung
des Vertragsverhältnisses. Ihre Einwilligung können Sie jederzeit durch eine Nachricht
an die in dieser Datenschutzerklärung genannten Kontaktmöglichkeit widerrufen. Dies
kann zur Folge haben, dass wir Ihnen bestimmte Zahlungsoptionen nicht mehr
anbieten können.
4.5 Identitäts- und Bonitätsprüfung bei Auswahl von Kauf auf Rechnung über PayPal und Ratepay
Wenn Sie sich für die Zahlungsart Kauf auf Rechnung (angeboten über die Ratepay
GmbH, Franklinstraße 28-29, 10587 Berlin (im Folgenden Ratepay) und PayPal
(Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg (im
Folgenden PayPal)) entscheiden, bitten wir Sie um Ihre Einwilligung nach Art. 6 Abs. 1
S. 1 lit. a DSGVO, dass wir die für die Abwicklung der Zahlung und eine Identitäts- und
Bonitätsprüfung notwendigen Daten an Ratepay übermitteln dürfen. In Deutschland
können für die Identitäts- und Bonitätsprüfung die in der Datenschutzerklärung der
Ratepay genannten Wirtschaftsauskunfteien eingesetzt werden. Die erhaltenen
Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls
verwendet Ratepay für eine abgewogene Entscheidung über die Begründung,
Durchführung oder Beendigung des Vertragsverhältnisses. Ihre Einwilligung können
Sie jederzeit durch eine Nachricht an die in dieser Datenschutzerklärung genannten
Kontaktmöglichkeit widerrufen. Dies kann zur Folge haben, dass wir Ihnen bestimmte
Zahlungsoptionen nicht mehr anbieten können. Zusätzliche Hinweise zum Datenschutz
bei PayPal finden Sie hier.
4.6 Einschaltung von Inkassodienstleistern
Wir geben Ihre Daten an einen beauftragten Inkassodienstleister Creditreform
Nürnberg Aumüller KG, Theodorstraße 11, 90489 Nürnberg, Deutschland weiter, soweit
unsere Zahlungsforderung trotz vorausgegangener Mahnung nicht beglichen wurde. In
diesem Fall wird die Forderung unmittelbar vom Inkassodienstleister eingetrieben. Dies
dient der Vertragserfüllung gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO sowie der Wahrung
unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten
Interessen an einer effektiven Geltendmachung bzw. Durchsetzung unserer
Zahlungsforderung gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Werbung per E-Mail, Post, Telefon
5.1 E-Mail-Newsletter mit Anmeldung und Newsletter-Tracking
Wenn Sie sich zu unserem Newsletter anmelden, verwenden wir die hierfür
erforderlichen oder gesondert von Ihnen mitgeteilten Daten, um Ihnen regelmäßig
unseren E-Mail-Newsletter aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a
DSGVO zuzusenden. Die Abmeldung vom Newsletter ist jederzeit möglich und kann
entweder durch eine Nachricht an die unten beschriebene Kontaktmöglichkeit oder
über einen dafür vorgesehenen Link im Newsletter erfolgen. Nach Abmeldung löschen
wir Ihre E-Mail-Adresse aus der Empfängerliste, soweit Sie nicht ausdrücklich in eine
weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben
oder wir uns eine darüber hinausgehende Datenverwendung vorbehalten, die
gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
Wir weisen Sie darauf hin, dass wir bei Versand des Newsletters Ihr Nutzerverhalten
auswerten. Dazu analysieren wir auch Ihren Umgang mit unserem Newsletter durch
Messung, Speicherung und Auswertung von Öffnungsraten und der Klickraten zum
Zwecke der Gestaltung künftiger Newsletterkampagnen („Newsletter-Tracking“).
Für diese Auswertung beinhalten die versendeten E-Mails Ein-Pixel-Technologien (z.B.
sog. Web-Beacons, Tracking-Pixel), die auf unserer Website gespeichert sind. Für die
Auswertungen verknüpfen wir insbesondere die folgenden „Newsletterdaten“
die Seite, von der aus die Seite angefordert wurde (sog. Referrer-URL),
das Datum und die Uhrzeit des Aufrufs,
die Beschreibung des Typs des verwendeten Webbrowsers,
die IP-Adresse des anfragenden Rechners,
die E-Mail-Adresse,
das Datum und die Uhrzeit der Anmeldung und Bestätigung
und die Ein-Pixel-Technologien mit Ihrer E-Mail-Adresse oder Ihrer IP-Adresse und ggf.
einer individuellen ID. Auch im Newsletter enthaltene Links können diese ID enthalten.
Wenn Sie kein Newsletter-Tracking wünschen, ist es jederzeit möglich sich – wie zuvor
beschrieben – vom Newsletter abzumelden. Die Informationen werden solange gespeichert, wie Sie den Newsletter abonniert haben.
5.2 Newsletterversand
Der Newsletter und das oben dargestellte Newsletter-Tracking werden gegebenenfalls
auch durch unsere Dienstleister im Rahmen einer Verarbeitung in unserem Auftrag
versendet. Bei Fragen zu unseren Dienstleistern und der Grundlage unserer
Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser
Datenschutzerklärung beschriebenen Kontaktmöglichkeit.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die
die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau
festgestellt hat: USA, Vereinigtes Königreich.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die
Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine
Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien,
Singapur. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen
Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien:
Standarddatenschutzklauseln der Europäischen Kommission.
5.3 Postwerbung und Ihr Widerspruchsrecht
Darüber hinaus behalten wir uns vor, Ihren Vor- und Nachnamen sowie Ihre
Postanschrift für eigene Werbezwecke zu nutzen, z.B. zur Zusendung von
interessanten Angeboten und Informationen zu unseren Produkten per Briefpost. Dies
dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden
berechtigten Interessen an einer werblichen Ansprache unserer Kunden gemäß Art. 6
Abs. 1 S. 1 lit. f DSGVO. Sie können der Speicherung und Verwendung Ihrer Daten zu
diesen Zwecken jederzeit durch eine Nachricht an die in dieser Datenschutzerklärung
beschriebenen Kontaktmöglichkeit widersprechen.
Nach erfolgtem Widerruf Ihrer Einwilligung löschen wir Ihre Adresse aus der
Empfängerliste, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten
gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber
hinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die
wir Sie in dieser Erklärung informieren.
Die Werbesendungen werden im Rahmen einer Verarbeitung in unserem Auftrag durch
einen Dienstleister erbracht, an den wir Ihre Daten hierzu weitergeben. Bei Fragen zu
unseren Dienstleistern und der Grundlage unserer Zusammenarbeit mit ihnen wenden
Sie sich bitte an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit.
5.4 Telefonwerbung
Soweit Sie hierzu Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben,
verwenden wir die hierfür erforderlichen oder gesondert von Ihnen mitgeteilten Daten
zu eigenen Werbezwecken, z.B. zur Information über interessante Angebote und
unsere Produkte. Sie können Ihre Einwilligung jederzeit entweder durch eine Nachricht
an die in dieser Datenschutzerklärung beschriebene Kontaktmöglichkeit oder durch
eine mündliche Mitteilung bei jedem Anruf widerrufen. Nach Widerruf löschen wir Ihre
Telefonnummer, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten
eingewilligt haben oder wir uns eine darüber hinaus gehende Datenverwendung
vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung
informieren.
Cookies und weitere Technologien
6.1 Allgemeine Informationen
Um den Besuch unserer Webseite attraktiv zu gestalten und die Nutzung bestimmter
Funktionen zu ermöglichen, verwenden wir auf verschiedenen Seiten Technologien
einschließlich sogenannter Cookies. Cookies sind kleine Textdateien, die automatisch
auf Ihrem Endgerät gespeichert werden. Einige der von uns verwendeten Cookies
werden nach Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder
gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und
ermöglichen uns, Ihren Browser beim nächsten Besuch wiederzuerkennen (persistente
Cookies). Die Dauer der Speicherung können Sie der Übersicht in den Cookie-
Einstellungen Ihres Webbrowsers entnehmen.
Schutz der Privatsphäre bei Endgeräten
Bei Nutzung unseres Online-Angebots setzen wir unbedingt notwendige Technologien
ein, um den ausdrücklich gewünschten Telemediendienst zur Verfügung stellen zu
können. Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf
Informationen, die bereits in Ihrem Endgerät gespeichert sind, bedürfen insoweit
keiner Einwilligung.
Bei nicht unbedingt erforderlichen Funktionen bedarf die Speicherung von
Informationen in Ihrem Endgerät oder der Zugriff auf Informationen, die bereits in
Ihrem Endgerät gespeichert sind, Ihrer Einwilligung. Wir weisen Sie darauf hin, dass bei
Nichterteilung der Einwilligung ggf. Teile der Webseite nicht uneingeschränkt nutzbar
sein können. Ihre etwaig erteilten Einwilligungen bleiben solange bestehen, bis Sie die
jeweiligen Einstellungen in Ihrem Endgerät anpassen oder zurücksetzen.
Etwaig nachgelagerte Datenverarbeitung durch Cookies und weitere
Technologien
Wir verwenden solche Technologien, die für die Nutzung bestimmter Funktionen
unserer Webseite zwingend erforderlich sind. Durch diese Technologien werden IPAdresse,
Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie
Informationen zu Ihrer Nutzung unserer Webseite erhoben und verarbeitet. Dies dient
im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an
einer optimierten Darstellung unseres Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Zudem verwenden wir Technologien zur Erfüllung der rechtlichen Verpflichtungen,
denen wir unterliegen (z.B. um Einwilligungen in die Verarbeitung Ihrer
personenbezogenen Daten nachweisen zu können) sowie zu Webanalyse und Online-
Marketing. Weitere Informationen hierzu einschließlich der jeweiligen Rechtsgrundlage
für die Datenverarbeitung finden Sie in den nachfolgenden Abschnitten dieser
Datenschutzerklärung.
Cookie-Einstellungen
Soweit Sie in die Verwendung der Technologien gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO
eingewilligt haben, können Sie Ihre Einwilligung jederzeit widerrufen durch eine
Nachricht an die in der Datenschutzerklärung beschriebenen Kontaktmöglichkeit.
Alternativ können Sie auch folgenden Link aufrufen: perlanatura.de/cookie. Bei der
Nichtannahme von Cookies kann die Funktionalität unserer Webseite eingeschränkt
sein.
6.2 Einsatz von Borlabs zur Verwaltung von Einwilligungen
Auf unserer Webseite setzen wir das Borlabs Cookie Plugin („Borlabs“) ein, um Sie
über die Cookies und die anderen Technologien zu informieren, die wir auf unserer
Webseite verwenden, sowie Ihre gegebenenfalls erforderliche Einwilligung in die
Verarbeitung Ihrer personenbezogenen Daten durch diese Technologien einzuholen, zu
verwalten und zu dokumentieren. Dies ist gemäß Art. 6 Abs. 1 S. 1 lit. c DSGVO zur
Erfüllung unserer rechtlichen Verpflichtung gemäß Art. 7 Abs. 1 DSGVO erforderlich,
Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten nachweisen zu
können, der wir unterliegen. Borlabs ist ein Angebot von Borlabs GmbH, Hamburger
Str. 11, 22083 Hamburg, Germany. Bei Besuch unserer Webseite speichert der
Webserver von Borlabs ein sogenanntes Borlabs- Cookie, das Informationen über
Cookie-Laufzeit und -Version, Geräte- und Browser-Informationen sowie Informationen
zu Ihrem Einwilligungsverhalten enthält. Eine Übermittlung von personenbezogenen
Daten an Borlabs findet dabei nicht statt. Ihre Daten werden nach einem Jahr gelöscht,
sofern Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten gemäß Art. 6 Abs. 1
S. 1 lit. a DSGVO eingewilligt haben oder wir uns eine darüber hinausgehende
Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser
Erklärung informieren.
6.3 Informationen zum Drittlandtransfer (Datenübermittlung in Drittländer)
Wir setzten Technologien von Dienstleistern auf unserer Webseite ein, deren Sitz
und/oder Serverstandorte sich in Drittländern, außerhalb der EU bzw. des EWR,
befinden können. Besteht für dieses Land kein Angemessenheitsbeschluss der EUKommission,
ist ein angemessenes Datenschutzniveau mittels anderer geeigneter
Garantien zu gewährleisten.
Geeignete Garantien in Form von vertraglich vereinbarten Standardvertragsklauseln
der EU-Kommission bzw. verbindlichen internen Datenschutzvorschriften (Binding
Corporate Rules) sind grundsätzlich möglich, bedürfen jedoch einer durch die
Vertragsparteien vorherigen Überprüfung, ob ein angemessenes Schutzniveau
gewährleistet werden kann. Nach der Rechtsprechung des EuGH kann es hierzu
erforderlich sein, zusätzliche Schutzmaßnahmen zu ergreifen.
Wir haben mit den von uns eingesetzten Technologieanbietern, die personenbezogene
Daten in einem Drittland verarbeiten, grundsätzlich die von der EU-Kommission
erlassenen Standarddatenschutzklauseln vereinbart. Sofern möglich, vereinbaren wir
auch zusätzliche Garantien, die dafür sorgen sollen, dass ein ausreichender
Datenschutz in den Drittländern ohne Angemessenheitsbeschluss gewährleistet wird.
Ungeachtet dessen kann es vorkommen, dass trotz aller vertraglicher und technischer
Maßnahmen das Datenschutzniveau im Drittland nicht dem der EU entspricht. Für
diese Fälle bitten wir Sie, falls nötig, im Rahmen der Cookie-Einwilligung, um Ihre
Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO zur Übermittlung Ihrer
personenbezogenen Daten an ein Drittland.
Es besteht hierbei insbesondere das Risiko, dass lokale Behörden des Drittlandes aus
europäischer Datenschutzsicht ggf. nicht hinreichend beschränkte Zugriffsrechte auf
Ihre personenbezogenen Daten erhalten, wir als Datenexporteur oder Sie als
Betroffener dies nicht mitbekommen und/oder Ihnen möglicherweise auch keine
hinreichenden Rechtsbehelfsmöglichkeiten zur Verfügung stehen, um dies zu
unterbinden und/oder gegen solche Zugriffe vorzugehen.
Insbesondere folgende Länder zählen derzeit zu den Drittländern ohne
Angemessenheitsbeschluss der EU-Kommission (Beispielaufzählung):
China
Russland
Taiwan
In welche Drittländer eine Datenübermittlung durch uns erfolgt, erfahren Sie in den
Datenschutzhinweisen zum jeweils eingesetzten Tool und/oder von uns eingesetztem
Dienst zum Einwilligungsmanagement/ Consent Manager Platform (CMP).
Einsatz von Cookies und anderen Technologien
Wir verwenden auf unserer Webseite die nachfolgenden Cookies und andere
Technologien von Drittanbietern. Soweit bei den einzelnen Technologien nichts
Abweichendes angegeben ist, erfolgt dies auf Grundlage Ihrer Einwilligung nach Art. 6
Abs. 1 S. 1 lit. a DSGVO. Nach Zweckfortfall und Ende des Einsatzes der jeweiligen
Technologie durch uns werden die in diesem Zusammenhang erhobenen Daten
gelöscht. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft
widerrufen. Weitere Informationen zu Ihren Widerrufsmöglichkeiten finden Sie in dem
Abschnitt „Cookies und weitere Technologien“. Weitere Informationen einschließlich
der Grundlage unserer Zusammenarbeit mit den einzelnen Anbietern finden Sie bei
den einzelnen Technologien. Bei Fragen zu den Anbietern und der Grundlage unserer
Zusammenarbeit mit ihnen wenden Sie sich bitte an die in dieser
Datenschutzerklärung beschriebenen Kontaktmöglichkeit.
7.1 Einsatz von Adobe-Diensten
Wir verwenden die nachfolgend dargestellten Technologien der Adobe Systems,
Software Ireland Limited, Ireland, 4-6 Riverwalk, Citywest Business Campus, Dublin 24,
Irland („Adobe“). Die durch die Adobe Technologien automatisch erhobenen
Informationen über Ihre Nutzung unserer Webseite werden in der Regel an einen
Server der Adobe, Inc., 345 Park Avenue San Jose, CA 95110-2704, USA übertragen
und dort gespeichert. Sofern Ihre IP-Adresse über die Adobe Technologien erhoben
wird, wird sie vor der Speicherung auf den Servern von Adobe durch die Aktivierung
entsprechender Einstellungen gekürzt bzw. vollständig durch eine generische IPAdresse
ersetzt.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die
die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau
festgestellt hat: Kanada, Japan, Schweiz, Vereinigtes Königreich, USA.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die
Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine
Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen
Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf
Standarddatenschutzklauseln der Europäischen Kommission.
Adobe Fonts
Zur einheitlichen Darstellung der Inhalte auf unserer Webseite werden durch den
Script Code „Adobe Fonts“ Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und
Browser-Informationen) erhoben, an Adobe übermittelt und anschließend von Adobe
verarbeitet. Wir haben keinen Einfluss auf diese anschließende Datenverarbeitung. Die
Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam
Verantwortlichen gemäß Art. 26 DSGVO.
7.2 Einsatz von Google-Diensten
Wir verwenden die nachfolgend dargestellten Technologien der Google Ireland Ltd.,
Gordon House, Barrow Street, Dublin 4, Irland („Google“). Die durch die Google
Technologien automatisch erhobenen Informationen über Ihre Nutzung unserer
Webseite werden in der Regel an einen Server der Google LLC, 1600 Amphitheatre
Parkway Mountain View, CA 94043, USA übertragen und dort gespeichert. Soweit bei
den einzelnen Technologien nichts Abweichendes angegeben ist, erfolgt die
Datenverarbeitung auf Grundlage einer für die jeweilige Technologie geschlossenen
Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO.
Weitergehende Informationen über die Datenverarbeitung durch Google finden Sie in
den Datenschutzhinweisen von Google.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes
Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen
Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf
Standarddatenschutzklauseln der Europäischen Kommission.
Google Analytics
Zum Zweck der Webseitenanalyse werden mit Google Analytics Daten (IP-Adresse,
Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu
Ihrer Nutzung unserer Webseite) automatisch erhoben und gespeichert, aus denen
unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Hierzu können
Cookies eingesetzt werden. Wenn Sie unsere Webseite aus der EU besuchen, wird Ihre
IP-Adresse auf einem Server mit Stand in der EU zur Ableitung von Standortdaten
gespeichert und danach sofort gelöscht, bevor der Traffic zur Verarbeitung auf
weiteren Servern von Google weitergeleitet wird. Die Datenverarbeitung erfolgt auf
Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Google.
Zum Zwecke der optimierten Vermarktung unserer Webseite haben wir die
Datenfreigabeeinstellungen für „Google-Produkte und -Dienste“ aktiviert. So
kann Google auf die von Google Analytics erhobenen und verarbeiteten Daten
zugreifen und anschließend zur Verbesserung der Google-Dienste verwenden. Die
Datenfreigabe an Google im Rahmen dieser Datenfreigabeeinstellungen erfolgt auf
Grundlage einer zusätzlichen Vereinbarung zwischen Verantwortlichen. Wir haben
keinen Einfluss auf die anschließende Datenverarbeitung durch Google.
Google Ads
Zu Werbezwecken in den Google Suchergebnissen sowie auf den Webseiten Dritter
wird bei Besuch unserer Webseite das sog. Google Remarketing Cookie gesetzt, das
automatisch durch die Erhebung und Verarbeitung von Daten (IP-Adresse, Zeitpunkt
des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung
unserer Webseite) und mittels einer pseudonymen CookieID und auf Grundlage der
von Ihnen besuchten Seiten eine interessenbasierte Werbung ermöglicht. Eine darüber
hinausgehende Datenverarbeitung findet nur statt, sofern Sie die Einstellung
„personalisierte Werbung“ in Ihrem Google Konto aktiviert haben. Sind sie in diesem
Fall während des Besuchs unserer Webseite bei Google eingeloggt, verwendet Google
Ihre Daten zusammen mit Google Analytics-Daten, um Zielgruppenlisten für
geräteübergreifendes Remarketing zu erstellen und zu definieren.
Zur Webseitenanalyse und Ereignisverfolgung messen wir über das Google Ads
Conversion Tracking Ihr nachfolgendes Nutzungsverhalten, wenn Sie über eine
Werbeanzeige von Google Ads auf unsere Website gelangt sind. Hierzu können
Cookies eingesetzt und Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und
Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer Webseite anhand
von uns vorgegebenen Ereignissen wie z.B. Besuch einer Webseite oder
Newsletteranmeldung) erfasst werden, aus denen unter Verwendung von
Pseudonymen Nutzungsprofile erstellt werden.
Wenn Sie uns keine Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO in den Einsatz
von Google Ads erteilen, werden keine Cookies auf Ihr Gerät gespeichert oder
ausgelesen. Die in den vorigen Absätzen beschriebene Datenverarbeitung findet nicht
statt. Um Lücken in der Webanalyse durch Verhaltens- und Conversion-Modellierung zu
schließen, werden Pings mit Daten (User-Agent, Informationen zu Ihrem
Einwilligungsverhalten, Bildschirmauflösung, IP-Adresse, Seiten-URL, Informationen zu
Anzeigenklicks in URL-Parametern) an Google gesendet. Ihre IP-Adresse wird zum
Ableiten des IP-Landes verwendet.
Google Fonts
Zur einheitlichen Darstellung der Inhalte auf unserer Webseite werden durch den
Script Code „Google Fonts“ Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und
Browser-Informationen) erhoben, an Google übermittelt und anschließend von Google
verarbeitet. Wir haben keinen Einfluss auf diese anschließende Datenverarbeitung.
Google Tag Manager
Durch den Google Tag Manager können wir verschiedene Codes und Dienste auf
unserer Webseite verwalten. Bei der Implementierung der einzelnen Tags verarbeitet
Google unter Umständen auch personenbezogene Daten (z.B. IP Adresse, Online-
Kennungen (u.a. Cookies)). Die Datenverarbeitung erfolgt auf Grundlage einer
Vereinbarung über die Auftragsverarbeitung durch Google.
Durch den Einsatz des Google Tag Managers lässt sich eine Einbindung verschiedener
Dienste/Technologien erreichen.
Sofern Sie den Einsatz einzelner Trackingdienste nicht wünschen und diese daher
deaktiviert haben, bleibt die Deaktivierung für alle betroffenen Tracking-Tags
bestehen, die durch den Google Tag Manager eingebunden werden.
YouTube Video Plugin
Zur Einbindung von Inhalten Dritter werden über das YouTube Video Plugin in dem von
uns verwendeten erweiterten Datenschutzmodus Daten (IP-Adresse, Zeitpunkt des
Besuchs, Geräte- und Browser-Informationen) erhoben, an Google übermittelt und
anschließend von Google verarbeitet, nur wenn Sie ein Video abspielen.
7.3 Einsatz von Facebook-Diensten
Einsatz von Facebook Pixel
Wir verwenden das Facebook Pixel im Rahmen der nachfolgend dargestellten
Technologien der Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4,
Irland („Facebook (by Meta)“ bzw. “Meta Platforms Ireland“). Mit dem Facebook Pixel
werden Daten (IP-Adresse, Zeitpunkt des Besuchs, Geräte- und Browser-Informationen
sowie Informationen zu Ihrer Nutzung unserer Webseite anhand von uns
vorgegebenen Ereignissen wie z.B. Besuch einer Webseite oder Newsletteranmeldung)
automatisch erhoben und gespeichert, aus denen unter Verwendung von
Pseudonymen Nutzungsprofile erstellt werden. Im Rahmen des sog. erweiterten
Datenabgleichs werden darüber hinaus Informationen zu Abgleichzwecken gehasht
erhoben und gespeichert, mit denen Einzelpersonen identifiziert werden können (z.B.
Namen, E-Mail-Adressen und Telefonnummern). Hierzu wird bei Besuch unserer
Webseite durch das Facebook Pixel automatisch ein Cookie gesetzt, das automatisch
mittels einer pseudonymen CookieID eine Wiedererkennung Ihres Browsers beim
Besuch anderer Webseiten ermöglicht. Facebook (by Meta) wird diese Informationen
mit weiteren Daten aus Ihrem Facebook-Konto zusammenführen und benutzen, um
Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der
Webseitennutzung verbundene Dienstleistungen, insbesondere personalisierte und
gruppenbasierte Werbung zu erbringen.
Die durch die Facebook (by Meta) Technologien automatisch erhobenen Informationen
über Ihre Nutzung unserer Webseite werden in der Regel an einen Server der Meta
Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA übertragen und
dort gespeichert. Weitergehende Informationen über die Datenverarbeitung durch
Facebook finden Sie in den Datenschutzhinweisen von Facebook (by Meta).
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die
die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau
festgestellt hat: USA, Kanada, Japan, Südkorea, Neuseeland, Vereinigtes Königreich,
Argentinien.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die
Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine
Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien,
Hongkong, Indien, Indonesien, Malaysia, Singapur, Thailand, Taiwan, Brasilien, Mexiko.
Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission
vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien:
Standarddatenschutzklauseln der Europäischen Kommission.
Facebook Analysen
Im Rahmen der Facebook Business-Tools werden aus den mit dem Facebook Pixel
erhobenen Daten über Ihre Nutzung unserer Webseite Statistiken über
Besucheraktivitäten auf unserer Webseite erstellt. Die Datenverarbeitung erfolgt auf
Grundlage einer Vereinbarung über die Auftragsverarbeitung durch Facebook (by
Meta). Ihre Analyse dient der optimalen Darstellung und Vermarktung unserer
Webseite.
Facebook Ads (Werbeanzeigenmanager)
Über Facebook Ads werben wir für diese Website auf Facebook (by Meta) sowie auf
anderen Plattformen. Wir bestimmen die Parameter der jeweiligen Werbekampagne.
Für die genaue Umsetzung, insbesondere die Entscheidung über die Platzierung der
Anzeigen bei einzelnen Nutzern, ist Facebook (by Meta) verantwortlich. Soweit bei den
einzelnen Technologien nichts Abweichendes angeben ist, erfolgt die
Datenverarbeitung auf Grundlage einer Vereinbarung zwischen gemeinsam
Verantwortlichen gemäß Art. 26 DSGVO. Die gemeinsame Verantwortlichkeit
beschränkt sich auf die Erhebung der Daten und ihre Übermittlung an Meta Platforms
Ireland. Die anschließende Datenverarbeitung durch Meta Platforms Ireland ist hiervon
nicht erfasst.
Auf Grundlage der über Facebook Pixel erstellten Statistiken über Besucheraktivitäten
auf unserer Webseite betreiben wir über Facebook Custom Audience
gruppenbasierte Werbung auf Facebook (by Meta), indem wir die Merkmale der
jeweiligen Zielgruppe bestimmen. Im Rahmen des zur Bestimmung der jeweiligen
Zielgruppe stattfindenden erweiterten Datenabgleichs (s.o.) handelt Facebook (by
Meta) als unser Auftragsverarbeiter.
Auf Grundlage der vom Facebook Pixel gesetzten pseudonymen Cookie-ID und der
erhobenen Daten über Ihr Nutzungsverhaltens auf unserer Webseite betreiben wir
über Facebook Pixel Remarketing personalisierte Werbung.
Über Facebook Pixel Conversions messen wir zur Webanalyse und Ereignisverfolgung
Ihr nachfolgendes Nutzungsverhalten, wenn Sie über eine Werbeanzeige von Facebook
Ads unsere Website gelangt sind. Die Datenverarbeitung erfolgt auf Grundlage einer
Vereinbarung über die Auftragsverarbeitung durch Facebook (by Meta).
7.4 Sonstige Anbieter von Webanalyse- und Online-Marketing-Diensten
Einsatz von AWIN zum Online-Marketing
Über den Werbepartner AWIN AG, Otto-Ostrowski-Straße 1A, 10249 Berlin,
Deutschland („AWIN“) vermarkten wir Platz für Anzeigen von Drittanbietern. Diese
Anzeigen werden Ihnen an verschiedenen Stellen auf dieser Webseite angezeigt.
Mittels Cookies kann AWIN den Ablauf der jeweiligen Bestellung nachverfolgen und
insbesondere nachvollziehen, dass Sie die jeweilige Anzeige angeklickt und sodann das
Produkt bestellt haben. Hierzu werden Daten (IP-Adresse, Zeitpunkt des Besuchs,
Geräte- und Browser-Informationen sowie Informationen zu Ihrer Nutzung unserer
Webseite) erhoben, an AWIN übermittelt und von AWIN verarbeitet. Wir haben keinen
Einfluss auf diese Datenverarbeitung. Die Datenverarbeitung erfolgt auf Grundlage
einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes
Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen
Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf
Standarddatenschutzklauseln der Europäischen Kommission.
Einsatz von Vimeo Video Plugin zur Einbindung von Drittinhalten
Zur Einbindung von Inhalten Dritter werden über das Video Plugin von Vimeo Inc., 330
West 34th Street, 5th Floor, New York 10011, USA („Vimeo“) Daten (IP-Adresse,
Zeitpunkt des Besuchs, Geräte- und Browser-Informationen) erhoben, an Vimeo
übermittelt und anschließend von Vimeo verarbeitet. Die Datenverarbeitung erfolgt
auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art.
26 DSGVO. In dem Vimeo Video Plugin ist Google Analytics automatisch integriert.
Zum Zweck der Webseitenanalyse werden mit Google Analytics Daten (IP-Adresse,
Zeitpunkt des Besuchs, Geräte- und Browser-Informationen sowie Informationen zu
Ihrer Nutzung unserer Webseite) automatisch erhoben und gespeichert, aus denen
unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Hierzu können
Cookies eingesetzt werden. Google Analytics ist ein Angebot der Google Ireland Ltd.,
Gordon House, Barrow Street, Dublin 4, Irland („Google“). Die durch Google
automatisch erhobenen Informationen über Ihre Nutzung unserer Webseite werden in
der Regel an einen Server der Google LLC, 1600 Amphitheatre Parkway Mountain
View, CA 94043, USA übertragen und dort gespeichert. Wenn Sie unsere Webseite aus
der EU besuchen, wird Ihre IP-Adresse auf einem Server mit Stand in der EU zur
Ableitung von Standortdaten gespeichert und danach sofort gelöscht, bevor der Traffic
zur Verarbeitung auf weiteren Servern von Google weitergeleitet wird. Wir haben
keinen Einfluss und Zugriff auf die Datenverarbeitung durch Vimeo einschließlich der
Einstellungen und der Ergebnisse von Google Analytics.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes
Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen
Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf
Standarddatenschutzklauseln der Europäischen Kommission.
Integration des Trusted Shops Trustbadge/sonstiger Widgets
Sofern Sie hierzu Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben,
sind auf dieser Webseite Trusted Shops Widgets zur Anzeige der Trusted Shops
Leistungen (z. B. Gütesiegel, gesammelte Bewertungen) sowie zum Angebot der
Trusted Shops Produkte für Käufer nach einer Bestellung eingebunden.
Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted
Shops SE, Subbelrather Str. 15C, 50823 Köln („Trusted Shops“), mit der wir gemeinsam
nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Sie im
Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen
Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.
Im Rahmen der zwischen uns und der Trusted Shops SE bestehenden gemeinsamen
Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung
Ihrer Rechte bitte bevorzugt an die Trusted Shops unter Nutzung der in den
Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon
können Sie sich aber immer an den Verantwortlichen Ihrer Wahl wenden. Ihre Anfrage
wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen
weitergegeben.
Datenverarbeitung bei Einbindung des Trustbadges/ sonstiger Widgets
Das Trustbadge wird durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-
Network) zur Verfügung gestellt. Ein angemessenes Datenschutzniveau wird jeweils
durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die
USA hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter
dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhalten
Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden
Standardvertragsklauseln als geeignete Garantie abgeschlossen.
Bei Aufruf des Trustbadges speichert der Webserver automatisch ein sogenanntes
Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene
Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf
dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert,
sodass die gespeicherten Daten Ihrer Person nicht zugeordnet werden können. Die
anonymisierten Daten werden insbesondere für statistische Zwecke und zur
Fehleranalyse genutzt.
Datenverarbeitung nach Bestellabschluss
Sofern Sie Ihre Einwilligung erteilt haben, greift das Trustbadge nach Bestellabschluss
auf in Ihrer Endeinrichtung gespeicherte Bestellinformationen (Bestellsumme,
Bestellnummer, ggf. gekauftes Produkt) sowie E-Mail-Adresse zu und Ihre E-Mail-
Adresse wird per kryptologischer Einwegfunktion gehasht. Der Hash-Wert wird
anschließend mit den Bestellinformationen gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO an
Trusted Shops übermittelt.
Dies dient der Überprüfung, ob Sie bereits für Dienste von Trusted Shops registriert
sind. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen
und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für
die Services registriert sind oder Ihre Einwilligung zur automatischen Erkennung über
das Trustbadge nicht erteilen, erhalten Sie im Anschluss die Möglichkeit, sich manuell
für die Nutzung der Services zu registrieren bzw. die Absicherung im Rahmen Ihres
ggf. bereits bestehenden Nutzungsvertrages abzuschließen.
Das Trustbadge greift zu diesem Zwecke nach Abschluss Ihrer Bestellung auf folgende
Informationen zu, die in der von Ihnen verwendeten Endeinrichtung gespeichert sind:
Bestellsumme, Bestellnummer und E-Mail-Adresse. Dies ist erforderlich, damit wir
Ihnen den Käuferschutz anbieten können. Eine Übermittlung der Daten an Trusted
Shops erfolgt erst, wenn Sie sich aktiv für den Abschluss des Käuferschutzes durch
Klick auf den entsprechend bezeichneten Button in der sogenannten Trustcard
entscheiden. Sofern Sie sich für die Nutzung der Services entscheiden, richtet sich die
weitere Verarbeitung nach der vertraglichen Vereinbarung mit Trusted Shops gem. Art.
6 Abs. 1 lit. b DSGVO, um Ihre Registrierung für den Käuferschutz abschließen und die
Bestellung absichern zu können sowie Ihnen ggf. im Anschluss Bewertungseinladungen
per E-Mail zusenden zu können.
Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Logging
ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO zum Zwecke der Sicherstellung eines
störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (USA,
Großbritannien und Israel) stattfinden. Ein angemessenes Datenschutzniveau wird
jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der
für die USA hier, für Großbritannien hier und für Israel hier abrufbar ist. Eingesetzte
Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework
(DPF) zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte
Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln
als geeignete Garantie abgeschlossen.
Social Media
Social Buttons von Facebook (by Meta), X (ehemals: Twitter), Instagram (by Meta), Pinterest, Xing, Whatsapp
Auf unserer Webseite werden Social Buttons von sozialen Netzwerken verwendet.
Diese sind lediglich als HTML-Links in die Seite eingebunden, so dass beim Aufruf
unserer Webseite noch keine Verbindung mit den Servern des jeweiligen Anbieters
hergestellt wird. Klicken Sie auf einen der Buttons, öffnet sich die Webseite des
jeweiligen sozialen Netzwerks in einem neuen Fenster Ihres Browsers Dort können Sie
z.B. den Like- oder Share-Button betätigen.
Unsere Onlinepräsenz auf Facebook (by Meta), X (ehemals: Twitter), Instagram (by Meta), Youtube, Pinterest, LinkedIn, Xing
Soweit Sie hierzu Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO gegenüber dem
jeweiligen Social Media Betreiber erteilt haben, werden bei Besuch unserer
Onlinepräsenzen auf den in der oben genannten sozialen Medien Ihre Daten für
Marktforschungs- und Werbezwecke automatisch erhoben und gespeichert, aus denen
unter Verwendung von Pseudonymen Nutzungsprofile erstellt werden. Diese können
verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Plattformen
zu schalten, die mutmaßlich Ihren Interessen entsprechen. Hierzu werden im Regelfall
Cookies eingesetzt. Die detaillierten Informationen zur Verarbeitung und Nutzung der
Daten durch den jeweiligen Social Media Betreiber sowie eine Kontaktmöglichkeit und
Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer
Privatsphäre, entnehmen Sie bitte den unten verlinkten Datenschutzhinweisen der
Anbieter. Sollten Sie diesbezüglich dennoch Hilfe benötigen, können Sie sich an uns
wenden.
Facebook (by Meta) ist ein Angebot der Meta Platforms Ireland Ltd., Block J,
Serpentine Avenue, Dublin 4, Irland („Meta Platforms Ireland“). Die durch Meta
Platforms Ireland automatisch erhobenen Informationen über Ihre Nutzung unserer
Online-Präsenz auf Facebook (by Meta) werden in der Regel an einen Server der Meta
Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA übertragen und
dort gespeichert. Die Datenverarbeitung im Rahmen des Besuchs einer Facebook (by
Meta) Fanpage erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam
Verantwortlichen gemäß Art. 26 DSGVO. Weitere Informationen (Informationen zu
Insights-Daten) finden Sie hier.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die
die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau
festgestellt hat: USA, Kanada, Japan, Südkorea, Neuseeland, Vereinigtes Königreich,
Argentinien.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die
Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine
Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien,
Hongkong, Indien, Indonesien, Malaysia, Singapur, Thailand, Taiwan, Brasilien, Mexiko.
Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission
vor. Unsere Zusammenarbeit mit ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.
X ist ein Angebot der X Internet Unlimited Company, One Cumberland Place, Fenian
Street, Dublin 2, D02 AX07, Irland („X“). Die von X automatisch erhobenen
Informationen über Ihre Nutzung unserer Online-Präsenz auf X werden in der Regel an
einen Server der X Corp., FM 1209, Building 2, Bastrop, TX 78602, USA übertragen und
dort gespeichert.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes
Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen
Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf
Standarddatenschutzklauseln der Europäischen Kommission.
Instagram (by Meta) ist ein Angebot der Meta Platforms Ireland Ltd., Block J,
Serpentine Avenue, Dublin 4, Irland („Meta Platforms Ireland“). Die durch Meta
Platforms Ireland automatisch erhobenen Informationen über Ihre Nutzung unserer
Online-Präsenz auf Instagram werden in der Regel an einen Server der Meta Platforms,
Inc., 1601 Willow Road, Menlo Park, CA 94025, USA übertragen und dort gespeichert.
Die Datenverarbeitung im Rahmen des Besuchs einer Instagram (by Meta) Fanpage
erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen
gemäß Art. 26 DSGVO. Weitere Informationen (Informationen zu Insights-Daten) finden
Sie hier.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die
die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau
festgestellt hat: USA, Kanada, Japan, Südkorea, Neuseeland, Vereinigtes Königreich,
Argentinien.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die
Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine
Zertifizierung liegt vor.
Unsere Dienstleister sitzen und/oder verwenden Server in diesen Ländern: Australien,
Hongkong, Indien, Indonesien, Malaysia, Singapur, Thailand, Taiwan, Brasilien, Mexiko.
Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen Kommission
vor. Unsere Zusammenarbeit mit Ihnen stützt sich auf diese Garantien: Standarddatenschutzklauseln der Europäischen Kommission.
YouTube ist ein Angebot der Google Ireland Ltd., Gordon House, Barrow Street, Dublin
4, Irland („Google“). Die von Google automatisch erhobenen Informationen über Ihre
Nutzung unserer Online-Präsenz auf YouTube werden in der Regel an einen Server der
Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA übertragen
und dort gespeichert.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes
Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen
Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf
Standarddatenschutzklauseln der Europäischen Kommission.
Pinterest ist ein Angebot der Pinterest Europe Ltd., Waterloo Exchange, 3rd Floor,
Waterloo Road, Dublin 4, Irland („Pinterest“). Die von Pinterest automatisch erhobenen
Informationen über Ihre Nutzung unserer Online-Präsenz auf Pinterest werden in der
Regel an einen Server der Pinterest, Inc., 505 Brannan St., San Francisco, CA 94107,
USA übertragen und dort gespeichert.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes
Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen
Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf
Standarddatenschutzklauseln der Europäischen Kommission.
LinkedIn ist ein Angebot der LinkedIn Ireland Unlimited Company, Wilton Place,
Dublin 2, Irland („LinkedIn“). Die von LinkedIn automatisch erhobenen Informationen
über Ihre Nutzung unserer Online-Präsenz auf LinkedIn werden in der Regel an einen
Server der LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA
übertragen und dort gespeichert.
Unsere Dienstleister sitzen und/oder verwenden Server in folgenden Ländern, für die
die Europäische Kommission durch Beschluss ein angemessenes Datenschutzniveau
festgestellt hat: USA.
Der Angemessenheitsbeschluss für die USA gilt als Grundlage für die
Drittlandsübermittlung, soweit der jeweilige Dienstleister zertifiziert ist. Eine
Zertifizierung liegt vor.
Xing ist ein Angebot der New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR, für die die Europäische Kommission durch Beschluss ein angemessenes
Datenschutzniveau festgestellt hat.
Unsere Dienstleister sitzen und/oder verwenden Server in Ländern außerhalb der EU
und des EWR. Für diese Länder liegt kein Angemessenheitsbeschluss der Europäischen
Kommission vor. Unsere Zusammenarbeit mit ihnen stützt sich auf
Standarddatenschutzklauseln der Europäischen Kommission.
Kontaktmöglichkeiten und Ihre Rechte
10.1 Ihre Rechte
Als Betroffener haben Sie folgende Rechte:
gemäß Art. 15 DSGVO das Recht, in dem dort bezeichneten Umfang Auskunft
über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen;
gemäß Art. 16 DSGVO das Recht, unverzüglich die Berichtigung unrichtiger oder
Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu
verlangen;
gemäß Art. 17 DSGVO das Recht, die Löschung Ihrer bei uns gespeicherten
personenbezogenen Daten zu verlangen, soweit nicht die weitere Verarbeitung
zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
zur Erfüllung einer rechtlichen Verpflichtung;
aus Gründen des öffentlichen Interesses oder
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
erforderlich ist;
gemäß Art. 18 DSGVO das Recht, die Einschränkung der Verarbeitung Ihrer
personenbezogenen Daten zu verlangen, soweit
die Richtigkeit der Daten von Ihnen bestritten wird;
die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen;
wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder
Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt
haben;
gemäß Art. 20 DSGVO das Recht, Ihre personenbezogenen Daten, die Sie uns
bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren
Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu
verlangen;
gemäß Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen
Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
Widerspruchsrecht
Soweit wir zur Wahrung unserer im Rahmen einer Interessensabwägung
überwiegenden berechtigten Interessen personenbezogene Daten wie oben erläutert
verarbeiten, können Sie dieser Verarbeitung mit Wirkung für die Zukunft
widersprechen. Erfolgt die Verarbeitung zu Zwecken des Direktmarketings, können
Sie dieses Recht jederzeit wie oben beschrieben ausüben. Soweit die Verarbeitung zu
anderen Zwecken erfolgt, steht Ihnen ein Widerspruchsrecht nur bei Vorliegen von
Gründen, die sich aus Ihrer besonderen Situation ergeben, zu.
Nach Ausübung Ihres Widerspruchsrechts werden wir Ihre personenbezogenen Daten
nicht weiter zu diesen Zwecken verarbeiten, es sei denn, wir können zwingende
schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte
und Freiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen dient.
Dies gilt nicht, wenn die Verarbeitung zu Zwecken des Direktmarketings erfolgt. Dann
werden wir Ihre personenbezogenen Daten nicht weiter zu diesem Zweck verarbeiten.
10.2 Kontaktmöglichkeiten
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten,
bei Auskünften, Berichtigung, Einschränkung oder Löschung von Daten sowie Widerruf
erteilter Einwilligungen oder Widerspruch gegen eine bestimmte Datenverwendung
wenden Sie sich bitte direkt an uns über die Kontaktdaten in unserem Impressum.