Datenschutz­erklärung

1. Daten­schutz auf einen Blick

All­ge­mei­ne Hinweise

Die fol­gen­den Hin­wei­se geben einen ein­fa­chen Über­blick dar­über, was mit Ihren per­so­nen­be­zo­ge­nen Daten pas­siert, wenn Sie die­se Web­site besu­chen. Per­so­nen­be­zo­ge­ne Daten sind alle Daten, mit denen Sie per­sön­lich iden­ti­fi­ziert wer­den kön­nen. Aus­führ­li­che Infor­ma­tio­nen zum The­ma Daten­schutz ent­neh­men Sie unse­rer unter die­sem Text auf­ge­führ­ten Datenschutzerklärung.

Daten­er­fas­sung auf die­ser Website

Wer ist ver­ant­wort­lich für die Daten­er­fas­sung auf die­ser Website?

Die Daten­ver­ar­bei­tung auf die­ser Web­site erfolgt durch den Web­site­be­trei­ber. Des­sen Kon­takt­da­ten kön­nen Sie dem Abschnitt „Hin­weis zur Ver­ant­wort­li­chen Stel­le“ in die­ser Daten­schutz­er­klä­rung entnehmen.

Wie erfas­sen wir Ihre Daten?

Ihre Daten wer­den zum einen dadurch erho­ben, dass Sie uns die­se mit­tei­len. Hier­bei kann es sich z. B. um Daten han­deln, die Sie in ein Kon­takt­for­mu­lar eingeben.

Ande­re Daten wer­den auto­ma­tisch oder nach Ihrer Ein­wil­li­gung beim Besuch der Web­site durch unse­re IT-Sys­te­me erfasst. Das sind vor allem tech­ni­sche Daten (z. B. Inter­net­brow­ser, Betriebs­sys­tem oder Uhr­zeit des Sei­ten­auf­rufs). Die Erfas­sung die­ser Daten erfolgt auto­ma­tisch, sobald Sie die­se Web­site betreten.

Wofür nut­zen wir Ihre Daten?

Ein Teil der Daten wird erho­ben, um eine feh­ler­freie Bereit­stel­lung der Web­site zu gewähr­leis­ten. Ande­re Daten kön­nen zur Ana­ly­se Ihres Nut­zer­ver­hal­tens ver­wen­det wer­den. Sofern über die Web­site Ver­trä­ge geschlos­sen oder ange­bahnt wer­den kön­nen, wer­den die über­mit­tel­ten Daten auch für Ver­trags­an­ge­bo­te, Bestel­lun­gen oder sons­ti­ge Auf­trags­an­fra­gen verarbeitet.

Wel­che Rech­te haben Sie bezüg­lich Ihrer Daten?

Sie haben jeder­zeit das Recht, unent­gelt­lich Aus­kunft über Her­kunft, Emp­fän­ger und Zweck Ihrer gespei­cher­ten per­so­nen­be­zo­ge­nen Daten zu erhal­ten. Sie haben außer­dem ein Recht, die Berich­ti­gung oder Löschung die­ser Daten zu ver­lan­gen. Wenn Sie eine Ein­wil­li­gung zur Daten­ver­ar­bei­tung erteilt haben, kön­nen Sie die­se Ein­wil­li­gung jeder­zeit für die Zukunft wider­ru­fen. Außer­dem haben Sie das Recht, unter bestimm­ten Umstän­den die Ein­schrän­kung der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zu ver­lan­gen. Des Wei­te­ren steht Ihnen ein Beschwer­de­recht bei der zustän­di­gen Auf­sichts­be­hör­de zu.

Hier­zu sowie zu wei­te­ren Fra­gen zum The­ma Daten­schutz kön­nen Sie sich jeder­zeit an uns wenden.

Ana­ly­se-Tools und Tools von Drittanbietern

Beim Besuch die­ser Web­site kann Ihr Surf-Ver­hal­ten sta­tis­tisch aus­ge­wer­tet wer­den. Das geschieht vor allem mit soge­nann­ten Analyseprogrammen.

Detail­lier­te Infor­ma­tio­nen zu die­sen Ana­ly­se­pro­gram­men fin­den Sie in der fol­gen­den Datenschutzerklärung.

2. Hos­ting

Wir hos­ten die Inhal­te unse­rer Web­site bei fol­gen­dem Anbieter:

Hetz­ner

Anbie­ter ist die Hetz­ner Online GmbH, Indus­trie­str. 25, 91710 Gun­zen­hau­sen (nach­fol­gend Hetzner).

Details ent­neh­men Sie der Daten­schutz­er­klä­rung von Hetz­ner: https://www.hetzner.com/de/legal/privacy-policy/.

Die Ver­wen­dung von Hetz­ner erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berech­tig­tes Inter­es­se an einer mög­lichst zuver­läs­si­gen Dar­stel­lung unse­rer Web­site. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Auf­trags­ver­ar­bei­tung

Wir haben einen Ver­trag über Auf­trags­ver­ar­bei­tung (AVV) zur Nut­zung des oben genann­ten Diens­tes geschlos­sen. Hier­bei han­delt es sich um einen daten­schutz­recht­lich vor­ge­schrie­be­nen Ver­trag, der gewähr­leis­tet, dass die­ser die per­so­nen­be­zo­ge­nen Daten unse­rer Web­site­be­su­cher nur nach unse­ren Wei­sun­gen und unter Ein­hal­tung der DSGVO verarbeitet.

3. All­ge­mei­ne Hin­wei­se und Pflichtinformationen

Daten­schutz

Die Betrei­ber die­ser Sei­ten neh­men den Schutz Ihrer per­sön­li­chen Daten sehr ernst. Wir behan­deln Ihre per­so­nen­be­zo­ge­nen Daten ver­trau­lich und ent­spre­chend den gesetz­li­chen Daten­schutz­vor­schrif­ten sowie die­ser Datenschutzerklärung.

Wenn Sie die­se Web­site benut­zen, wer­den ver­schie­de­ne per­so­nen­be­zo­ge­ne Daten erho­ben. Per­so­nen­be­zo­ge­ne Daten sind Daten, mit denen Sie per­sön­lich iden­ti­fi­ziert wer­den kön­nen. Die vor­lie­gen­de Daten­schutz­er­klä­rung erläu­tert, wel­che Daten wir erhe­ben und wofür wir sie nut­zen. Sie erläu­tert auch, wie und zu wel­chem Zweck das geschieht.

Wir wei­sen dar­auf hin, dass die Daten­über­tra­gung im Inter­net (z. B. bei der Kom­mu­ni­ka­ti­on per E‑Mail) Sicher­heits­lü­cken auf­wei­sen kann. Ein lücken­lo­ser Schutz der Daten vor dem Zugriff durch Drit­te ist nicht möglich.

Hin­weis zur ver­ant­wort­li­chen Stelle

Die ver­ant­wort­li­che Stel­le für die Daten­ver­ar­bei­tung auf die­ser Web­site ist:

Hei­ko Müller
MEVI­TA | Mensch Ernäh­rung Vita
Neu­stra­ße 34
65597 Hünfelden

Tele­fon: 06438922015
E‑Mail: info@mevita.de

Ver­ant­wort­li­che Stel­le ist die natür­li­che oder juris­ti­sche Per­son, die allein oder gemein­sam mit ande­ren über die Zwe­cke und Mit­tel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten (z. B. Namen, E‑Mail-Adres­sen o. Ä.) entscheidet.

Spei­cher­dau­er

Soweit inner­halb die­ser Daten­schutz­er­klä­rung kei­ne spe­zi­el­le­re Spei­cher­dau­er genannt wur­de, ver­blei­ben Ihre per­so­nen­be­zo­ge­nen Daten bei uns, bis der Zweck für die Daten­ver­ar­bei­tung ent­fällt. Wenn Sie ein berech­tig­tes Löscher­su­chen gel­tend machen oder eine Ein­wil­li­gung zur Daten­ver­ar­bei­tung wider­ru­fen, wer­den Ihre Daten gelöscht, sofern wir kei­ne ande­ren recht­lich zuläs­si­gen Grün­de für die Spei­che­rung Ihrer per­so­nen­be­zo­ge­nen Daten haben (z. B. steu­er- oder han­dels­recht­li­che Auf­be­wah­rungs­fris­ten); im letzt­ge­nann­ten Fall erfolgt die Löschung nach Fort­fall die­ser Gründe.

All­ge­mei­ne Hin­wei­se zu den Rechts­grund­la­gen der Daten­ver­ar­bei­tung auf die­ser Website

Sofern Sie in die Daten­ver­ar­bei­tung ein­ge­wil­ligt haben, ver­ar­bei­ten wir Ihre per­so­nen­be­zo­ge­nen Daten auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern beson­de­re Daten­ka­te­go­rien nach Art. 9 Abs. 1 DSGVO ver­ar­bei­tet wer­den. Im Fal­le einer aus­drück­li­chen Ein­wil­li­gung in die Über­tra­gung per­so­nen­be­zo­ge­ner Daten in Dritt­staa­ten erfolgt die Daten­ver­ar­bei­tung außer­dem auf Grund­la­ge von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Spei­che­rung von Coo­kies oder in den Zugriff auf Infor­ma­tio­nen in Ihr End­ge­rät (z. B. via Device-Fin­ger­prin­ting) ein­ge­wil­ligt haben, erfolgt die Daten­ver­ar­bei­tung zusätz­lich auf Grund­la­ge von § 25 Abs. 1 TDDDG. Die Ein­wil­li­gung ist jeder­zeit wider­ruf­bar. Sind Ihre Daten zur Ver­trags­er­fül­lung oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich, ver­ar­bei­ten wir Ihre Daten auf Grund­la­ge des Art. 6 Abs. 1 lit. b DSGVO. Des Wei­te­ren ver­ar­bei­ten wir Ihre Daten, sofern die­se zur Erfül­lung einer recht­li­chen Ver­pflich­tung erfor­der­lich sind auf Grund­la­ge von Art. 6 Abs. 1 lit. c DSGVO. Die Daten­ver­ar­bei­tung kann fer­ner auf Grund­la­ge unse­res berech­tig­ten Inter­es­ses nach Art. 6 Abs. 1 lit. f DSGVO erfol­gen. Über die jeweils im Ein­zel­fall ein­schlä­gi­gen Rechts­grund­la­gen wird in den fol­gen­den Absät­zen die­ser Daten­schutz­er­klä­rung informiert.

Emp­fän­ger von per­so­nen­be­zo­ge­nen Daten

Im Rah­men unse­rer Geschäfts­tä­tig­keit arbei­ten wir mit ver­schie­de­nen exter­nen Stel­len zusam­men. Dabei ist teil­wei­se auch eine Über­mitt­lung von per­so­nen­be­zo­ge­nen Daten an die­se exter­nen Stel­len erfor­der­lich. Wir geben per­so­nen­be­zo­ge­ne Daten nur dann an exter­ne Stel­len wei­ter, wenn dies im Rah­men einer Ver­trags­er­fül­lung erfor­der­lich ist, wenn wir gesetz­lich hier­zu ver­pflich­tet sind (z. B. Wei­ter­ga­be von Daten an Steu­er­be­hör­den), wenn wir ein berech­tig­tes Inter­es­se nach Art. 6 Abs. 1 lit. f DSGVO an der Wei­ter­ga­be haben oder wenn eine sons­ti­ge Rechts­grund­la­ge die Daten­wei­ter­ga­be erlaubt. Beim Ein­satz von Auf­trags­ver­ar­bei­tern geben wir per­so­nen­be­zo­ge­ne Daten unse­rer Kun­den nur auf Grund­la­ge eines gül­ti­gen Ver­trags über Auf­trags­ver­ar­bei­tung wei­ter. Im Fal­le einer gemein­sa­men Ver­ar­bei­tung wird ein Ver­trag über gemein­sa­me Ver­ar­bei­tung geschlossen.

Wider­ruf Ihrer Ein­wil­li­gung zur Datenverarbeitung

Vie­le Daten­ver­ar­bei­tungs­vor­gän­ge sind nur mit Ihrer aus­drück­li­chen Ein­wil­li­gung mög­lich. Sie kön­nen eine bereits erteil­te Ein­wil­li­gung jeder­zeit wider­ru­fen. Die Recht­mä­ßig­keit der bis zum Wider­ruf erfolg­ten Daten­ver­ar­bei­tung bleibt vom Wider­ruf unberührt.

Wider­spruchs­recht gegen die Daten­er­he­bung in beson­de­ren Fäl­len sowie gegen Direkt­wer­bung (Art. 21 DSGVO)

WENN DIE DATEN­VER­AR­BEI­TUNG AUF GRUND­LA­GE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDER­ZEIT DAS RECHT, AUS GRÜN­DEN, DIE SICH AUS IHRER BESON­DE­REN SITUA­TI­ON ERGE­BEN, GEGEN DIE VER­AR­BEI­TUNG IHRER PER­SO­NEN­BE­ZO­GE­NEN DATEN WIDER­SPRUCH EIN­ZU­LE­GEN; DIES GILT AUCH FÜR EIN AUF DIE­SE BESTIM­MUN­GEN GESTÜTZ­TES PRO­FIL­ING. DIE JEWEI­LI­GE RECHTS­GRUND­LA­GE, AUF DENEN EINE VER­AR­BEI­TUNG BERUHT, ENT­NEH­MEN SIE DIE­SER DATEN­SCHUTZ­ER­KLÄ­RUNG. WENN SIE WIDER­SPRUCH EIN­LE­GEN, WER­DEN WIR IHRE BETROF­FE­NEN PER­SO­NEN­BE­ZO­GE­NEN DATEN NICHT MEHR VER­AR­BEI­TEN, ES SEI DENN, WIR KÖN­NEN ZWIN­GEN­DE SCHUTZ­WÜR­DI­GE GRÜN­DE FÜR DIE VER­AR­BEI­TUNG NACH­WEI­SEN, DIE IHRE INTER­ES­SEN, RECH­TE UND FREI­HEI­TEN ÜBER­WIE­GEN ODER DIE VER­AR­BEI­TUNG DIENT DER GEL­TEND­MA­CHUNG, AUS­ÜBUNG ODER VER­TEI­DI­GUNG VON RECHTS­AN­SPRÜ­CHEN (WIDER­SPRUCH NACH ART. 21 ABS. 1 DSGVO).

WER­DEN IHRE PER­SO­NEN­BE­ZO­GE­NEN DATEN VER­AR­BEI­TET, UM DIREKT­WER­BUNG ZU BETREI­BEN, SO HABEN SIE DAS RECHT, JEDER­ZEIT WIDER­SPRUCH GEGEN DIE VER­AR­BEI­TUNG SIE BETREF­FEN­DER PER­SO­NEN­BE­ZO­GE­NER DATEN ZUM ZWE­CKE DER­AR­TI­GER WER­BUNG EIN­ZU­LE­GEN; DIES GILT AUCH FÜR DAS PRO­FIL­ING, SOWEIT ES MIT SOL­CHER DIREKT­WER­BUNG IN VER­BIN­DUNG STEHT. WENN SIE WIDER­SPRE­CHEN, WER­DEN IHRE PER­SO­NEN­BE­ZO­GE­NEN DATEN ANSCHLIES­SEND NICHT MEHR ZUM ZWE­CKE DER DIREKT­WER­BUNG VER­WEN­DET (WIDER­SPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerde­recht bei der zustän­di­gen Aufsichtsbehörde

Im Fal­le von Ver­stö­ßen gegen die DSGVO steht den Betrof­fe­nen ein Beschwer­de­recht bei einer Auf­sichts­be­hör­de, ins­be­son­de­re in dem Mit­glied­staat ihres gewöhn­li­chen Auf­ent­halts, ihres Arbeits­plat­zes oder des Orts des mut­maß­li­chen Ver­sto­ßes zu. Das Beschwer­de­recht besteht unbe­scha­det ander­wei­ti­ger ver­wal­tungs­recht­li­cher oder gericht­li­cher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grund­la­ge Ihrer Ein­wil­li­gung oder in Erfül­lung eines Ver­trags auto­ma­ti­siert ver­ar­bei­ten, an sich oder an einen Drit­ten in einem gän­gi­gen, maschi­nen­les­ba­ren For­mat aus­hän­di­gen zu las­sen. Sofern Sie die direk­te Über­tra­gung der Daten an einen ande­ren Ver­ant­wort­li­chen ver­lan­gen, erfolgt dies nur, soweit es tech­nisch mach­bar ist.

Aus­kunft, Berich­ti­gung und Löschung

Sie haben im Rah­men der gel­ten­den gesetz­li­chen Bestim­mun­gen jeder­zeit das Recht auf unent­gelt­li­che Aus­kunft über Ihre gespei­cher­ten per­so­nen­be­zo­ge­nen Daten, deren Her­kunft und Emp­fän­ger und den Zweck der Daten­ver­ar­bei­tung und ggf. ein Recht auf Berich­ti­gung oder Löschung die­ser Daten. Hier­zu sowie zu wei­te­ren Fra­gen zum The­ma per­so­nen­be­zo­ge­ne Daten kön­nen Sie sich jeder­zeit an uns wenden.

Recht auf Ein­schrän­kung der Verarbeitung

Sie haben das Recht, die Ein­schrän­kung der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zu ver­lan­gen. Hier­zu kön­nen Sie sich jeder­zeit an uns wen­den. Das Recht auf Ein­schrän­kung der Ver­ar­bei­tung besteht in fol­gen­den Fällen:

  • Wenn Sie die Rich­tig­keit Ihrer bei uns gespei­cher­ten per­so­nen­be­zo­ge­nen Daten bestrei­ten, benö­ti­gen wir in der Regel Zeit, um dies zu über­prü­fen. Für die Dau­er der Prü­fung haben Sie das Recht, die Ein­schrän­kung der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zu verlangen.
  • Wenn die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten unrecht­mä­ßig geschah/geschieht, kön­nen Sie statt der Löschung die Ein­schrän­kung der Daten­ver­ar­bei­tung verlangen.
  • Wenn wir Ihre per­so­nen­be­zo­ge­nen Daten nicht mehr benö­ti­gen, Sie sie jedoch zur Aus­übung, Ver­tei­di­gung oder Gel­tend­ma­chung von Rechts­an­sprü­chen benö­ti­gen, haben Sie das Recht, statt der Löschung die Ein­schrän­kung der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zu verlangen.
  • Wenn Sie einen Wider­spruch nach Art. 21 Abs. 1 DSGVO ein­ge­legt haben, muss eine Abwä­gung zwi­schen Ihren und unse­ren Inter­es­sen vor­ge­nom­men wer­den. Solan­ge noch nicht fest­steht, wes­sen Inter­es­sen über­wie­gen, haben Sie das Recht, die Ein­schrän­kung der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zu verlangen.

Wenn Sie die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten ein­ge­schränkt haben, dür­fen die­se Daten – von ihrer Spei­che­rung abge­se­hen – nur mit Ihrer Ein­wil­li­gung oder zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen oder zum Schutz der Rech­te einer ande­ren natür­li­chen oder juris­ti­schen Per­son oder aus Grün­den eines wich­ti­gen öffent­li­chen Inter­es­ses der Euro­päi­schen Uni­on oder eines Mit­glied­staats ver­ar­bei­tet werden.

SSL- bzw. TLS-Verschlüsselung

Die­se Sei­te nutzt aus Sicher­heits­grün­den und zum Schutz der Über­tra­gung ver­trau­li­cher Inhal­te, wie zum Bei­spiel Bestel­lun­gen oder Anfra­gen, die Sie an uns als Sei­ten­be­trei­ber sen­den, eine SSL- bzw. TLS-Ver­schlüs­se­lung. Eine ver­schlüs­sel­te Ver­bin­dung erken­nen Sie dar­an, dass die Adress­zei­le des Brow­sers von „http://“ auf „https://“ wech­selt und an dem Schloss-Sym­bol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Ver­schlüs­se­lung akti­viert ist, kön­nen die Daten, die Sie an uns über­mit­teln, nicht von Drit­ten mit­ge­le­sen werden.

Ver­schlüs­sel­ter Zah­lungs­ver­kehr auf die­ser Website

Besteht nach dem Abschluss eines kos­ten­pflich­ti­gen Ver­trags eine Ver­pflich­tung, uns Ihre Zah­lungs­da­ten (z. B. Kon­to­num­mer bei Ein­zugs­er­mäch­ti­gung) zu über­mit­teln, wer­den die­se Daten zur Zah­lungs­ab­wick­lung benötigt.

Der Zah­lungs­ver­kehr über die gän­gi­gen Zah­lungs­mit­tel (Visa/MasterCard, Last­schrift­ver­fah­ren) erfolgt aus­schließ­lich über eine ver­schlüs­sel­te SSL- bzw. TLS-Ver­bin­dung. Eine ver­schlüs­sel­te Ver­bin­dung erken­nen Sie dar­an, dass die Adress­zei­le des Brow­sers von „http://“ auf „https://“ wech­selt und an dem Schloss-Sym­bol in Ihrer Browserzeile.

Bei ver­schlüs­sel­ter Kom­mu­ni­ka­ti­on kön­nen Ihre Zah­lungs­da­ten, die Sie an uns über­mit­teln, nicht von Drit­ten mit­ge­le­sen werden.

Wider­spruch gegen Werbe-E-Mails

Der Nut­zung von im Rah­men der Impres­sums­pflicht ver­öf­fent­lich­ten Kon­takt­da­ten zur Über­sen­dung von nicht aus­drück­lich ange­for­der­ter Wer­bung und Infor­ma­ti­ons­ma­te­ria­li­en wird hier­mit wider­spro­chen. Die Betrei­ber der Sei­ten behal­ten sich aus­drück­lich recht­li­che Schrit­te im Fal­le der unver­lang­ten Zusen­dung von Wer­be­infor­ma­tio­nen, etwa durch Spam-E-Mails, vor.

4. Daten­er­fas­sung auf die­ser Website

Coo­kies

Unse­re Inter­net­sei­ten ver­wen­den so genann­te „Coo­kies“. Coo­kies sind klei­ne Daten­pa­ke­te und rich­ten auf Ihrem End­ge­rät kei­nen Scha­den an. Sie wer­den ent­we­der vor­über­ge­hend für die Dau­er einer Sit­zung (Ses­si­on-Coo­kies) oder dau­er­haft (per­ma­nen­te Coo­kies) auf Ihrem End­ge­rät gespei­chert. Ses­si­on-Coo­kies wer­den nach Ende Ihres Besuchs auto­ma­tisch gelöscht. Per­ma­nen­te Coo­kies blei­ben auf Ihrem End­ge­rät gespei­chert, bis Sie die­se selbst löschen oder eine auto­ma­ti­sche Löschung durch Ihren Web­brow­ser erfolgt.

Coo­kies kön­nen von uns (First-Par­ty-Coo­kies) oder von Dritt­un­ter­neh­men stam­men (sog. Third-Par­ty-Coo­kies). Third-Par­ty-Coo­kies ermög­li­chen die Ein­bin­dung bestimm­ter Dienst­leis­tun­gen von Dritt­un­ter­neh­men inner­halb von Web­sei­ten (z. B. Coo­kies zur Abwick­lung von Zahlungsdienstleistungen).

Coo­kies haben ver­schie­de­ne Funk­tio­nen. Zahl­rei­che Coo­kies sind tech­nisch not­wen­dig, da bestimm­te Web­sei­ten­funk­tio­nen ohne die­se nicht funk­tio­nie­ren wür­den (z. B. die Waren­korb­funk­ti­on oder die Anzei­ge von Vide­os). Ande­re Coo­kies kön­nen zur Aus­wer­tung des Nut­zer­ver­hal­tens oder zu Wer­be­zwe­cken ver­wen­det werden.

Coo­kies, die zur Durch­füh­rung des elek­tro­ni­schen Kom­mu­ni­ka­ti­ons­vor­gangs, zur Bereit­stel­lung bestimm­ter, von Ihnen erwünsch­ter Funk­tio­nen (z. B. für die Waren­korb­funk­ti­on) oder zur Opti­mie­rung der Web­site (z. B. Coo­kies zur Mes­sung des Web­pu­bli­kums) erfor­der­lich sind (not­wen­di­ge Coo­kies), wer­den auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO gespei­chert, sofern kei­ne ande­re Rechts­grund­la­ge ange­ge­ben wird. Der Web­site­be­trei­ber hat ein berech­tig­tes Inter­es­se an der Spei­che­rung von not­wen­di­gen Coo­kies zur tech­nisch feh­ler­frei­en und opti­mier­ten Bereit­stel­lung sei­ner Diens­te. Sofern eine Ein­wil­li­gung zur Spei­che­rung von Coo­kies und ver­gleich­ba­ren Wie­der­erken­nungs­tech­no­lo­gien abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge die­ser Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Sie kön­nen Ihren Brow­ser so ein­stel­len, dass Sie über das Set­zen von Coo­kies infor­miert wer­den und Coo­kies nur im Ein­zel­fall erlau­ben, die Annah­me von Coo­kies für bestimm­te Fäl­le oder gene­rell aus­schlie­ßen sowie das auto­ma­ti­sche Löschen der Coo­kies beim Schlie­ßen des Brow­sers akti­vie­ren. Bei der Deak­ti­vie­rung von Coo­kies kann die Funk­tio­na­li­tät die­ser Web­site ein­ge­schränkt sein.

Sofern wei­te­re Coo­kies und Diens­te auf die­ser Web­site ein­ge­setzt wer­den, kön­nen Sie dies die­ser Daten­schutz­er­klä­rung entnehmen.

Ein­wil­li­gung mit Complianz

Unse­re Web­site nutzt die Con­sent-Tech­no­lo­gie von Com­pli­anz, um Ihre Ein­wil­li­gung zur Spei­che­rung bestimm­ter Coo­kies auf Ihrem End­ge­rät oder zum Ein­satz bestimm­ter Tech­no­lo­gien ein­zu­ho­len und die­se daten­schutz­kon­form zu doku­men­tie­ren. Anbie­ter die­ser Tech­no­lo­gie ist Com­pli­anz B.V., Kal­mar­weg 14–5, 9723 JG Gro­nin­gen, Nie­der­lan­de (im Fol­gen­den „Com­pli­anz“).

Com­pli­anz wird auf unse­ren Ser­vern gehos­tet, sodass kei­ne Ver­bin­dung zu den Ser­vern des Anbie­ters von Com­pli­anz her­ge­stellt wird. Com­pli­anz spei­chert einen Coo­kie in Ihrem Brow­ser, um Ihnen die erteil­ten Ein­wil­li­gun­gen bzw. deren Wider­ruf zuord­nen zu kön­nen. Die so erfass­ten Daten wer­den gespei­chert, bis Sie uns zur Löschung auf­for­dern, den Com­pli­anz-Coo­kie selbst löschen oder der Zweck für die Daten­spei­che­rung ent­fällt. Zwin­gen­de gesetz­li­che Auf­be­wah­rungs­pflich­ten blei­ben unberührt.

Der Ein­satz von Com­pli­anz erfolgt, um die gesetz­lich vor­ge­schrie­be­nen Ein­wil­li­gun­gen für den Ein­satz von Coo­kies ein­zu­ho­len. Rechts­grund­la­ge hier­für ist Art. 6 Abs. 1 lit. c DSGVO.

Kon­takt­for­mu­lar

Wenn Sie uns per Kon­takt­for­mu­lar Anfra­gen zukom­men las­sen, wer­den Ihre Anga­ben aus dem Anfra­ge­for­mu­lar inklu­si­ve der von Ihnen dort ange­ge­be­nen Kon­takt­da­ten zwecks Bear­bei­tung der Anfra­ge und für den Fall von Anschluss­fra­gen bei uns gespei­chert. Die­se Daten geben wir nicht ohne Ihre Ein­wil­li­gung weiter.

Die Ver­ar­bei­tung die­ser Daten erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfra­ge mit der Erfül­lung eines Ver­trags zusam­men­hängt oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich ist. In allen übri­gen Fäl­len beruht die Ver­ar­bei­tung auf unse­rem berech­tig­ten Inter­es­se an der effek­ti­ven Bear­bei­tung der an uns gerich­te­ten Anfra­gen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO) sofern die­se abge­fragt wur­de; die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Die von Ihnen im Kon­takt­for­mu­lar ein­ge­ge­be­nen Daten ver­blei­ben bei uns, bis Sie uns zur Löschung auf­for­dern, Ihre Ein­wil­li­gung zur Spei­che­rung wider­ru­fen oder der Zweck für die Daten­spei­che­rung ent­fällt (z. B. nach abge­schlos­se­ner Bear­bei­tung Ihrer Anfra­ge). Zwin­gen­de gesetz­li­che Bestim­mun­gen – ins­be­son­de­re Auf­be­wah­rungs­fris­ten – blei­ben unberührt.

Anfra­ge per E‑Mail, Tele­fon oder Telefax

Wenn Sie uns per E‑Mail, Tele­fon oder Tele­fax kon­tak­tie­ren, wird Ihre Anfra­ge inklu­si­ve aller dar­aus her­vor­ge­hen­den per­so­nen­be­zo­ge­nen Daten (Name, Anfra­ge) zum Zwe­cke der Bear­bei­tung Ihres Anlie­gens bei uns gespei­chert und ver­ar­bei­tet. Die­se Daten geben wir nicht ohne Ihre Ein­wil­li­gung weiter.

Die Ver­ar­bei­tung die­ser Daten erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfra­ge mit der Erfül­lung eines Ver­trags zusam­men­hängt oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich ist. In allen übri­gen Fäl­len beruht die Ver­ar­bei­tung auf unse­rem berech­tig­ten Inter­es­se an der effek­ti­ven Bear­bei­tung der an uns gerich­te­ten Anfra­gen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO) sofern die­se abge­fragt wur­de; die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Die von Ihnen an uns per Kon­takt­an­fra­gen über­sand­ten Daten ver­blei­ben bei uns, bis Sie uns zur Löschung auf­for­dern, Ihre Ein­wil­li­gung zur Spei­che­rung wider­ru­fen oder der Zweck für die Daten­spei­che­rung ent­fällt (z. B. nach abge­schlos­se­ner Bear­bei­tung Ihres Anlie­gens). Zwin­gen­de gesetz­li­che Bestim­mun­gen – ins­be­son­de­re gesetz­li­che Auf­be­wah­rungs­fris­ten – blei­ben unberührt.

Kom­mu­ni­ka­ti­on via WhatsApp

Für die Kom­mu­ni­ka­ti­on mit unse­ren Kun­den und sons­ti­gen Drit­ten nut­zen wir unter ande­rem den Instant-Mes­sa­ging-Dienst Whats­App. Anbie­ter ist die Whats­App Ire­land Limi­t­ed, Mer­ri­on Road, Dub­lin 4, D04 X2K5, Irland.

Die Kom­mu­ni­ka­ti­on erfolgt über eine Ende-zu-Ende-Ver­schlüs­se­lung (Peer-to-Peer), die ver­hin­dert, dass Whats­App oder sons­ti­ge Drit­te Zugriff auf die Kom­mu­ni­ka­ti­ons­in­hal­te erlan­gen kön­nen. Whats­App erhält jedoch Zugriff auf Meta­da­ten, die im Zuge des Kom­mu­ni­ka­ti­ons­vor­gangs ent­ste­hen (z. B. Absen­der, Emp­fän­ger und Zeit­punkt). Wir wei­sen fer­ner dar­auf hin, dass Whats­App nach eige­ner Aus­sa­ge, per­so­nen­be­zo­ge­ne Daten sei­ner Nut­zer mit sei­ner in den USA ansäs­si­gen Kon­zern­mut­ter Meta teilt. Wei­te­re Details zur Daten­ver­ar­bei­tung fin­den Sie in der Daten­schutz­richt­li­nie von Whats­App unter: https://www.whatsapp.com/legal/#privacy-policy.

Der Ein­satz von Whats­App erfolgt auf Grund­la­ge unse­res berech­tig­ten Inter­es­ses an einer mög­lichst schnel­len und effek­ti­ven Kom­mu­ni­ka­ti­on mit Kun­den, Inter­es­sen­ten und sons­ti­gen Geschäfts- und Ver­trags­part­nern (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Daten­ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge der Ein­wil­li­gung; die­se ist jeder­zeit mit Wir­kung für die Zukunft widerrufbar.

Die zwi­schen Ihnen und uns auf Whats­App aus­ge­tausch­ten Kom­mu­ni­ka­ti­ons­in­hal­te ver­blei­ben bei uns, bis Sie uns zur Löschung auf­for­dern, Ihre Ein­wil­li­gung zur Spei­che­rung wider­ru­fen oder der Zweck für die Daten­spei­che­rung ent­fällt (z. B. nach abge­schlos­se­ner Bear­bei­tung Ihrer Anfra­ge). Zwin­gen­de gesetz­li­che Bestim­mun­gen – ins­be­son­de­re Auf­be­wah­rungs­fris­ten – blei­ben unberührt.

Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/7735.

Wir haben einen Ver­trag über Auf­trags­ver­ar­bei­tung (AVV) mit dem oben genann­ten Anbie­ter geschlossen.

Regis­trie­rung auf die­ser Website

Sie kön­nen sich auf die­ser Web­site regis­trie­ren, um zusätz­li­che Funk­tio­nen auf der Sei­te zu nut­zen. Die dazu ein­ge­ge­be­nen Daten ver­wen­den wir nur zum Zwe­cke der Nut­zung des jewei­li­gen Ange­bo­tes oder Diens­tes, für den Sie sich regis­triert haben. Die bei der Regis­trie­rung abge­frag­ten Pflicht­an­ga­ben müs­sen voll­stän­dig ange­ge­ben wer­den. Ande­ren­falls wer­den wir die Regis­trie­rung ablehnen.

Für wich­ti­ge Ände­run­gen etwa beim Ange­bots­um­fang oder bei tech­nisch not­wen­di­gen Ände­run­gen nut­zen wir die bei der Regis­trie­rung ange­ge­be­ne E‑Mail-Adres­se, um Sie auf die­sem Wege zu informieren.

Die Ver­ar­bei­tung der bei der Regis­trie­rung ein­ge­ge­be­nen Daten erfolgt zum Zwe­cke der Durch­füh­rung des durch die Regis­trie­rung begrün­de­ten Nut­zungs­ver­hält­nis­ses und ggf. zur Anbah­nung wei­te­rer Ver­trä­ge (Art. 6 Abs. 1 lit. b DSGVO).

Die bei der Regis­trie­rung erfass­ten Daten wer­den von uns gespei­chert, solan­ge Sie auf die­ser Web­site regis­triert sind und wer­den anschlie­ßend gelöscht. Gesetz­li­che Auf­be­wah­rungs­fris­ten blei­ben unberührt.

Regis­trie­rung mit Face­book Connect

Statt einer direk­ten Regis­trie­rung auf die­ser Web­site kön­nen Sie sich mit Face­book Con­nect regis­trie­ren. Anbie­ter die­ses Diens­tes ist die Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road Dub­lin 4, Dub­lin, D04 X2K5, Irland. Die erfass­ten Daten wer­den nach Aus­sa­ge von Face­book jedoch auch in die USA und in ande­re Dritt­län­der übertragen.

Wenn Sie sich für die Regis­trie­rung mit Face­book Con­nect ent­schei­den und auf den „Log­in with Facebook”-/„Connect with Facebook”-Button kli­cken, wer­den Sie auto­ma­tisch auf die Platt­form von Face­book wei­ter­ge­lei­tet. Dort kön­nen Sie sich mit Ihren Nut­zungs­da­ten anmel­den. Dadurch wird Ihr Face­book-Pro­fil mit die­ser Web­site bzw. unse­ren Diens­ten ver­knüpft. Durch die­se Ver­knüp­fung erhal­ten wir Zugriff auf Ihre bei Face­book hin­ter­leg­ten Daten. Dies sind vor allem:

  • Face­book-Name
  • Face­book-Pro­fil- und Titelbild
  • Face­book-Titel­bild
  • bei Face­book hin­ter­leg­te E‑Mail-Adres­se
  • Face­book-ID
  • Face­book-Freun­des­lis­ten
  • Face­book Likes („Gefällt-mir“-Angaben)
  • Geburts­tag
  • Geschlecht
  • Land
  • Spra­che

Die­se Daten wer­den zur Ein­rich­tung, Bereit­stel­lung und Per­so­na­li­sie­rung Ihres Accounts genutzt.

Die Regis­trie­rung mit Face­book-Con­nect und die damit ver­bun­de­nen Daten­ver­ar­bei­tungs­vor­gän­ge erfol­gen auf Grund­la­ge Ihrer Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO). Die­se Ein­wil­li­gung kön­nen Sie jeder­zeit mit Wir­kung für die Zukunft widerrufen.

Soweit mit Hil­fe des hier beschrie­be­nen Tools per­so­nen­be­zo­ge­ne Daten auf unse­rer Web­site erfasst und an Face­book wei­ter­ge­lei­tet wer­den, sind wir und die Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road Dub­lin 4, Dub­lin, D04 X2K5, Irland gemein­sam für die­se Daten­ver­ar­bei­tung ver­ant­wort­lich (Art. 26 DSGVO). Die gemein­sa­me Ver­ant­wort­lich­keit beschränkt sich dabei aus­schließ­lich auf die Erfas­sung der Daten und deren Wei­ter­ga­be an Face­book. Die nach der Wei­ter­lei­tung erfol­gen­de Ver­ar­bei­tung durch Face­book ist nicht Teil der gemein­sa­men Ver­ant­wor­tung. Die uns gemein­sam oblie­gen­den Ver­pflich­tun­gen wur­den in einer Ver­ein­ba­rung über gemein­sa­me Ver­ar­bei­tung fest­ge­hal­ten. Den Wort­laut der Ver­ein­ba­rung fin­den Sie unter: https://www.facebook.com/legal/controller_addendum. Laut die­ser Ver­ein­ba­rung sind wir für die Ertei­lung der Daten­schutz­in­for­ma­tio­nen beim Ein­satz des Face­book-Tools und für die daten­schutz­recht­lich siche­re Imple­men­tie­rung des Tools auf unse­rer Web­site ver­ant­wort­lich. Für die Daten­si­cher­heit der Face­book-Pro­duk­te ist Face­book ver­ant­wort­lich. Betrof­fe­nen­rech­te (z. B. Aus­kunfts­er­su­chen) hin­sicht­lich der bei Face­book ver­ar­bei­te­ten Daten kön­nen Sie direkt bei Face­book gel­tend machen. Wenn Sie die Betrof­fe­nen­rech­te bei uns gel­tend machen, sind wir ver­pflich­tet, die­se an Face­book weiterzuleiten.

Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 und https://www.facebook.com/policy.php.

Wei­te­re Infor­ma­tio­nen fin­den Sie in den Face­book-Nut­zungs­be­din­gun­gen und den Face­book-Daten­schutz­be­stim­mun­gen. Die­se fin­den Sie unter: https://de-de.facebook.com/about/privacy/ und https://de-de.facebook.com/legal/terms/.

Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/4452.

5. Sozia­le Medien

Face­book

Auf die­ser Web­site sind Ele­men­te des sozia­len Netz­werks Face­book inte­griert. Anbie­ter die­ses Diens­tes ist die Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road, Dub­lin 4, D04 X2K5, Irland. Die erfass­ten Daten wer­den nach Aus­sa­ge von Face­book jedoch auch in die USA und in ande­re Dritt­län­der übertragen.

Eine Über­sicht über die Face­book Social-Media-Ele­men­te fin­den Sie hier: https://developers.facebook.com/docs/plugins/?locale=de_DE.

Wenn das Social-Media-Ele­ment aktiv ist, wird eine direk­te Ver­bin­dung zwi­schen Ihrem End­ge­rät und dem Face­book-Ser­ver her­ge­stellt. Face­book erhält dadurch die Infor­ma­ti­on, dass Sie mit Ihrer IP-Adres­se die­se Web­site besucht haben. Wenn Sie den Face­book „Like-But­ton“ ankli­cken, wäh­rend Sie in Ihrem Face­book-Account ein­ge­loggt sind, kön­nen Sie die Inhal­te die­ser Web­site auf Ihrem Face­book-Pro­fil ver­lin­ken. Dadurch kann Face­book den Besuch die­ser Web­site Ihrem Benut­zer­kon­to zuord­nen. Wir wei­sen dar­auf hin, dass wir als Anbie­ter der Sei­ten kei­ne Kennt­nis vom Inhalt der über­mit­tel­ten Daten sowie deren Nut­zung durch Face­book erhal­ten. Wei­te­re Infor­ma­tio­nen hier­zu fin­den Sie in der Daten­schutz­er­klä­rung von Face­book unter: https://de-de.facebook.com/privacy/explanation.

Die Nut­zung die­ses Diens­tes erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Soweit mit Hil­fe des hier beschrie­be­nen Tools per­so­nen­be­zo­ge­ne Daten auf unse­rer Web­site erfasst und an Face­book wei­ter­ge­lei­tet wer­den, sind wir und die Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road Dub­lin 4, Dub­lin, D04 X2K5, Irland gemein­sam für die­se Daten­ver­ar­bei­tung ver­ant­wort­lich (Art. 26 DSGVO). Die gemein­sa­me Ver­ant­wort­lich­keit beschränkt sich dabei aus­schließ­lich auf die Erfas­sung der Daten und deren Wei­ter­ga­be an Face­book. Die nach der Wei­ter­lei­tung erfol­gen­de Ver­ar­bei­tung durch Face­book ist nicht Teil der gemein­sa­men Ver­ant­wor­tung. Die uns gemein­sam oblie­gen­den Ver­pflich­tun­gen wur­den in einer Ver­ein­ba­rung über gemein­sa­me Ver­ar­bei­tung fest­ge­hal­ten. Den Wort­laut der Ver­ein­ba­rung fin­den Sie unter: https://www.facebook.com/legal/controller_addendum. Laut die­ser Ver­ein­ba­rung sind wir für die Ertei­lung der Daten­schutz­in­for­ma­tio­nen beim Ein­satz des Face­book-Tools und für die daten­schutz­recht­lich siche­re Imple­men­tie­rung des Tools auf unse­rer Web­site ver­ant­wort­lich. Für die Daten­si­cher­heit der Face­book-Pro­duk­te ist Face­book ver­ant­wort­lich. Betrof­fe­nen­rech­te (z. B. Aus­kunfts­er­su­chen) hin­sicht­lich der bei Face­book ver­ar­bei­te­ten Daten kön­nen Sie direkt bei Face­book gel­tend machen. Wenn Sie die Betrof­fe­nen­rech­te bei uns gel­tend machen, sind wir ver­pflich­tet, die­se an Face­book weiterzuleiten.

Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 und https://www.facebook.com/policy.php.

Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/4452.

6. Ana­ly­se-Tools und Werbung

WP Sta­tis­tics

Die­se Web­site nutzt das Ana­ly­se­tool WP Sta­tis­tics, um Besu­cher­zu­grif­fe sta­tis­tisch aus­zu­wer­ten. Anbie­ter ist Vero­nalabs, Tata­ri 64, 10134, Tal­linn, Est­land (https://veronalabs.com).

Mit WP Sta­tis­tics kön­nen wir die Nut­zung unse­rer Web­site ana­ly­sie­ren. WP Sta­tis­tics erfasst dabei u. a. Log­da­tei­en (IP-Adres­se, Refer­rer, ver­wen­de­te Brow­ser, Her­kunft des Nut­zers, ver­wen­de­te Such­ma­schi­ne) und Aktio­nen, die die Web­site­be­su­cher auf der Sei­te getä­tigt haben (z. B. Klicks und Ansichten).

Die mit WP Sta­tis­tics erfass­ten Daten wer­den aus­schließ­lich auf unse­rem eige­nen Ser­ver gespeichert.

Die Nut­zung die­ses Ana­ly­se-Tools erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berech­tig­tes Inter­es­se an der anony­mi­sier­ten Ana­ly­se des Nut­zer­ver­hal­tens, um sowohl unser Web­an­ge­bot als auch unse­re Wer­bung zu opti­mie­ren. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Meta-Pixel (ehe­mals Face­book Pixel)

Die­se Web­site nutzt zur Kon­ver­si­ons­mes­sung den Besu­cher­ak­ti­ons-Pixel von Meta. Anbie­ter die­ses Diens­tes ist die Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road Dub­lin 4, Dub­lin, D04 X2K5, Irland. Die erfass­ten Daten wer­den nach Aus­sa­ge von Meta jedoch auch in die USA und in ande­re Dritt­län­der übertragen.

So kann das Ver­hal­ten der Sei­ten­be­su­cher nach­ver­folgt wer­den, nach­dem die­se durch Klick auf eine Meta-Wer­be­an­zei­ge auf die Web­site des Anbie­ters wei­ter­ge­lei­tet wur­den. Dadurch kann die Wirk­sam­keit der Meta-Wer­be­an­zei­gen für sta­tis­ti­sche und Markt­for­schungs­zwe­cke aus­ge­wer­tet wer­den und zukünf­ti­ge Wer­be­maß­nah­men opti­miert werden.

Die erho­be­nen Daten sind für uns als Betrei­ber die­ser Web­site anonym, wir kön­nen kei­ne Rück­schlüs­se auf die Iden­ti­tät der Nut­zer zie­hen. Die Daten wer­den aber von Meta gespei­chert und ver­ar­bei­tet, sodass eine Ver­bin­dung zum jewei­li­gen Nut­zer­pro­fil bei Face­book oder Insta­gram mög­lich ist und Meta die Daten für eige­ne Wer­be­zwe­cke, ent­spre­chend der Meta-Daten­ver­wen­dungs­richt­li­nie (https://de-de.facebook.com/about/privacy/) ver­wen­den kann. Dadurch kann Meta das Schal­ten von Wer­be­an­zei­gen auf Sei­ten von Face­book oder Insta­gram und sons­ti­gen Wer­be­ka­nä­len ermög­li­chen. Die­se Ver­wen­dung der Daten kann von uns als Sei­ten­be­trei­ber nicht beein­flusst werden.

Die Nut­zung die­ses Diens­tes erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Soweit mit Hil­fe des hier beschrie­be­nen Tools per­so­nen­be­zo­ge­ne Daten auf unse­rer Web­site erfasst und an Meta wei­ter­ge­lei­tet wer­den, sind wir und die Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road Dub­lin 4, Dub­lin, D04 X2K5, Irland gemein­sam für die­se Daten­ver­ar­bei­tung ver­ant­wort­lich (Art. 26 DSGVO). Die gemein­sa­me Ver­ant­wort­lich­keit beschränkt sich dabei aus­schließ­lich auf die Erfas­sung der Daten und deren Wei­ter­ga­be an Meta. Die nach der Wei­ter­lei­tung erfol­gen­de Ver­ar­bei­tung durch Meta ist nicht Teil der gemein­sa­men Ver­ant­wor­tung. Die uns gemein­sam oblie­gen­den Ver­pflich­tun­gen wur­den in einer Ver­ein­ba­rung über gemein­sa­me Ver­ar­bei­tung fest­ge­hal­ten. Den Wort­laut der Ver­ein­ba­rung fin­den Sie unter: https://www.facebook.com/legal/controller_addendum. Laut die­ser Ver­ein­ba­rung sind wir für die Ertei­lung der Daten­schutz­in­for­ma­tio­nen beim Ein­satz des Meta-Tools und für die daten­schutz­recht­lich siche­re Imple­men­tie­rung des Tools auf unse­rer Web­site ver­ant­wort­lich. Für die Daten­si­cher­heit der Meta-Pro­duk­te ist Meta ver­ant­wort­lich. Betrof­fe­nen­rech­te (z. B. Aus­kunfts­er­su­chen) hin­sicht­lich der bei Face­book oder Insta­gram ver­ar­bei­te­ten Daten kön­nen Sie direkt bei Meta gel­tend machen. Wenn Sie die Betrof­fe­nen­rech­te bei uns gel­tend machen, sind wir ver­pflich­tet, die­se an Meta weiterzuleiten.

Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.

In den Daten­schutz­hin­wei­sen von Meta fin­den Sie wei­te­re Hin­wei­se zum Schutz Ihrer Pri­vat­sphä­re: https://de-de.facebook.com/about/privacy/.

Sie kön­nen außer­dem die Remar­ke­ting-Funk­ti­on „Cus­tom Audi­en­ces” im Bereich Ein­stel­lun­gen für Wer­be­an­zei­gen unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen deak­ti­vie­ren. Dazu müs­sen Sie bei Face­book ange­mel­det sein.

Wenn Sie kein Kon­to bei Face­book oder Insta­gram besit­zen, kön­nen Sie nut­zungs­ba­sier­te Wer­bung von Meta auf der Web­site der Euro­pean Inter­ac­ti­ve Digi­tal Adver­ti­sing Alli­ance deak­ti­vie­ren: http://www.youronlinechoices.com/de/praferenzmanagement/.

Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/4452.

7. News­let­ter

Newsletter­daten

Wenn Sie den auf der Web­site ange­bo­te­nen News­let­ter bezie­hen möch­ten, benö­ti­gen wir von Ihnen eine E‑Mail-Adres­se sowie Infor­ma­tio­nen, wel­che uns die Über­prü­fung gestat­ten, dass Sie der Inha­ber der ange­ge­be­nen E‑Mail-Adres­se und mit dem Emp­fang des News­let­ters ein­ver­stan­den sind. Wei­te­re Daten wer­den nicht bzw. nur auf frei­wil­li­ger Basis erho­ben. Für die Abwick­lung der News­let­ter nut­zen wir News­let­ter­diens­te­an­bie­ter, die nach­fol­gend beschrie­ben werden.

Rapidmail

Die­se Web­site nutzt Rapidmail für den Ver­sand von News­let­tern. Anbie­ter ist die rapidmail GmbH, Augus­ti­ner­platz 2, 79098 Frei­burg i.Br., Deutschland.

Rapidmail ist ein Dienst, mit dem u.a. der Ver­sand von News­let­tern orga­ni­siert und ana­ly­siert wer­den kann. Die von Ihnen zum Zwe­cke des News­let­ter­be­zugs ein­ge­ge­ben Daten wer­den auf den Ser­vern von Rapidmail in Deutsch­land gespeichert.

Daten­ana­ly­se durch Rapidmail

Zum Zwe­cke der Ana­ly­se ent­hal­ten die mit Rapidmail ver­sand­ten E‑Mails ein sog. „Track­ing-Pixel“, das sich beim Öff­nen der E‑Mail mit den Ser­vern von Rapidmail ver­bin­det. Auf die­se Wei­se kann fest­ge­stellt wer­den, ob eine News­let­ter-Nach­richt geöff­net wurde.

Des Wei­te­ren kön­nen wir mit Hil­fe von Rapidmail ermit­teln, ob und wel­che Links in der News­let­ter­nach­richt ange­klickt wer­den. Bei allen Links in der E‑Mail han­delt es sich um soge­nann­te Track­ing-Links, mit denen Ihre Klicks gezählt wer­den kön­nen. Wenn Sie kei­ne Ana­ly­se durch Rapidmail wol­len, müs­sen Sie den News­let­ter abbe­stel­len. Hier­für stel­len wir in jeder News­let­ter­nach­richt einen ent­spre­chen­den Link zur Verfügung.

Nähe­res zu den Ana­ly­se-Funk­tio­nen von Rapidmail ent­neh­men Sie fol­gen­dem Link: https://de.rapidmail.wiki/kategorien/statistiken/.

Rechts­grund­la­ge

Die Daten­ver­ar­bei­tung erfolgt auf Grund­la­ge Ihrer Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO). Sie kön­nen die­se Ein­wil­li­gung jeder­zeit wider­ru­fen. Die Recht­mä­ßig­keit der bereits erfolg­ten Daten­ver­ar­bei­tungs­vor­gän­ge bleibt vom Wider­ruf unberührt.

Spei­cher­dau­er

Die von Ihnen zum Zwe­cke des News­let­ter-Bezugs bei uns hin­ter­leg­ten Daten wer­den von uns bis zu Ihrer Aus­tra­gung aus dem News­let­ter bei uns bzw. dem News­let­ter­diens­te­an­bie­ter gespei­chert und nach der Abbe­stel­lung des News­let­ters aus der News­let­ter­ver­tei­ler­lis­te gelöscht. Daten, die zu ande­ren Zwe­cken bei uns gespei­chert wur­den, blei­ben hier­von unberührt.

Nach Ihrer Aus­tra­gung aus der News­let­ter­ver­tei­ler­lis­te wird Ihre E‑Mail-Adres­se bei uns bzw. dem News­let­ter­diens­te­an­bie­ter ggf. in einer Black­list gespei­chert, sofern dies zur Ver­hin­de­rung künf­ti­ger Mai­lings erfor­der­lich ist. Die Daten aus der Black­list wer­den nur für die­sen Zweck ver­wen­det und nicht mit ande­ren Daten zusam­men­ge­führt. Dies dient sowohl Ihrem Inter­es­se als auch unse­rem Inter­es­se an der Ein­hal­tung der gesetz­li­chen Vor­ga­ben beim Ver­sand von News­let­tern (berech­tig­tes Inter­es­se im Sin­ne des Art. 6 Abs. 1 lit. f DSGVO). Die Spei­che­rung in der Black­list ist zeit­lich nicht befris­tet. Sie kön­nen der Spei­che­rung wider­spre­chen, sofern Ihre Inter­es­sen unser berech­tig­tes Inter­es­se überwiegen.

Nähe­res ent­neh­men Sie den Daten­si­cher­heits­hin­wei­sen von Rapidmail unter: https://www.rapidmail.de/datensicherheit.

Auf­trags­ver­ar­bei­tung

Wir haben einen Ver­trag über Auf­trags­ver­ar­bei­tung (AVV) zur Nut­zung des oben genann­ten Diens­tes geschlos­sen. Hier­bei han­delt es sich um einen daten­schutz­recht­lich vor­ge­schrie­be­nen Ver­trag, der gewähr­leis­tet, dass die­ser die per­so­nen­be­zo­ge­nen Daten unse­rer Web­site­be­su­cher nur nach unse­ren Wei­sun­gen und unter Ein­hal­tung der DSGVO verarbeitet.

News­let­ter­ver­sand an Bestandskunden

Wenn Sie Waren oder Dienst­leis­tun­gen bei uns bestel­len und hier­bei Ihre E‑Mail-Adres­se hin­ter­le­gen, kann die­se E‑Mail-Adres­se in der Fol­ge durch uns für den Ver­sand von News­let­tern ver­wen­det wer­den, sofern wir Sie vor­ab hier­über infor­mie­ren. In einem sol­chen Fall wird über den News­let­ter nur Direkt­wer­bung für eige­ne ähn­li­che Waren oder Dienst­leis­tun­gen ver­sen­det. Die Zusen­dung die­ses News­let­ters kann von Ihnen jeder­zeit gekün­digt wer­den. Zu die­sem Zweck fin­det sich in jedem News­let­ter ein ent­spre­chen­der Link. Rechts­grund­la­ge für den Ver­sand des News­let­ters ist in die­sem Fall Art. 6 Abs. 1 lit. f DSGVO in Ver­bin­dung mit § 7 Abs. 3 UWG.

Nach Ihrer Aus­tra­gung aus der News­let­ter­ver­tei­ler­lis­te wird Ihre E‑Mail-Adres­se bei uns ggf. in einer Black­list gespei­chert, um künf­ti­ge Mai­lings an Sie zu ver­hin­dern. Die Daten aus der Black­list wer­den nur für die­sen Zweck ver­wen­det und nicht mit ande­ren Daten zusam­men­ge­führt. Dies dient sowohl Ihrem Inter­es­se als auch unse­rem Inter­es­se an der Ein­hal­tung der gesetz­li­chen Vor­ga­ben beim Ver­sand von News­let­tern (berech­tig­tes Inter­es­se im Sin­ne des Art. 6 Abs. 1 lit. f DSGVO). Die Spei­che­rung in der Black­list ist zeit­lich nicht befris­tet. Sie kön­nen der Spei­che­rung wider­spre­chen, sofern Ihre Inter­es­sen unser berech­tig­tes Inter­es­se überwiegen.

8. Plug­ins und Tools

You­Tube mit erwei­ter­tem Datenschutz

Die­se Web­site bin­det Vide­os der Web­site You­Tube ein. Betrei­ber der Web­site ist die Goog­le Ire­land Limi­t­ed („Goog­le”), Gor­don House, Bar­row Street, Dub­lin 4, Irland.

Wenn Sie eine die­ser Web­site besu­chen, auf denen You­Tube ein­ge­bun­den ist, wird eine Ver­bin­dung zu den Ser­vern von You­Tube her­ge­stellt. Dabei wird dem You­Tube-Ser­ver mit­ge­teilt, wel­che unse­rer Sei­ten Sie besucht haben. Wenn Sie in Ihrem You­Tube-Account ein­ge­loggt sind, ermög­li­chen Sie You­Tube, Ihr Surf­ver­hal­ten direkt Ihrem per­sön­li­chen Pro­fil zuzu­ord­nen. Dies kön­nen Sie ver­hin­dern, indem Sie sich aus Ihrem You­Tube-Account ausloggen.

Wir nut­zen You­Tube im erwei­ter­ten Daten­schutz­mo­dus. Vide­os, die im erwei­ter­ten Daten­schutz­mo­dus abge­spielt wer­den, wer­den nach Aus­sa­ge von You­Tube nicht zur Per­so­na­li­sie­rung des Sur­fens auf You­Tube ein­ge­setzt. Anzei­gen, die im erwei­ter­ten Daten­schutz­mo­dus aus­ge­spielt wer­den, sind eben­falls nicht per­so­na­li­siert. Im erwei­ter­ten Daten­schutz­mo­dus wer­den kei­ne Coo­kies gesetzt. Statt­des­sen wer­den jedoch soge­nann­te Local Sto­rage Ele­men­te im Brow­ser des Users gespei­chert, die ähn­lich wie Coo­kies per­so­nen­be­zo­ge­ne Daten beinhal­ten und zur Wie­der­erken­nung ein­ge­setzt wer­den kön­nen. Details zum erwei­ter­ten Daten­schutz­mo­dus fin­den Sie hier: https://support.google.com/youtube/answer/171780.

Gege­be­nen­falls kön­nen nach der Akti­vie­rung eines You­Tube-Vide­os wei­te­re Daten­ver­ar­bei­tungs­vor­gän­ge aus­ge­löst wer­den, auf die wir kei­nen Ein­fluss haben.

Die Nut­zung von You­Tube erfolgt im Inter­es­se einer anspre­chen­den Dar­stel­lung unse­rer Online-Ange­bo­te. Dies stellt ein berech­tig­tes Inter­es­se im Sin­ne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Wei­te­re Infor­ma­tio­nen über Daten­schutz bei You­Tube fin­den Sie in deren Daten­schutz­er­klä­rung unter: https://policies.google.com/privacy?hl=de.

Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/5780.

Goog­le Fonts (loka­les Hosting)

Die­se Sei­te nutzt zur ein­heit­li­chen Dar­stel­lung von Schrift­ar­ten so genann­te Goog­le Fonts, die von Goog­le bereit­ge­stellt wer­den. Die Goog­le Fonts sind lokal instal­liert. Eine Ver­bin­dung zu Ser­vern von Goog­le fin­det dabei nicht statt.

Wei­te­re Infor­ma­tio­nen zu Goog­le Fonts fin­den Sie unter https://developers.google.com/fonts/faq und in der Daten­schutz­er­klä­rung von Goog­le: https://policies.google.com/privacy?hl=de.

Ado­be Fonts

Die­se Web­site nutzt zur ein­heit­li­chen Dar­stel­lung bestimm­ter Schrift­ar­ten Web Fonts von Ado­be. Anbie­ter ist die Ado­be Sys­tems Incor­po­ra­ted, 345 Park Ave­nue, San Jose, CA 95110–2704, USA (Ado­be).

Beim Auf­ruf die­ser Web­site lädt Ihr Brow­ser die benö­tig­ten Schrift­ar­ten direkt von Ado­be, um sie Ihrem End­ge­rät kor­rekt anzei­gen zu kön­nen. Dabei stellt Ihr Brow­ser eine Ver­bin­dung zu den Ser­vern von Ado­be in den USA her. Hier­durch erlangt Ado­be Kennt­nis dar­über, dass über Ihre IP-Adres­se die­se Web­site auf­ge­ru­fen wur­de. Bei der Bereit­stel­lung der Schrift­ar­ten wer­den nach Aus­sa­ge von Ado­be kei­ne Coo­kies gespeichert.

Die Spei­che­rung und Ana­ly­se der Daten erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO. Der Web­site­be­trei­ber hat ein berech­tig­tes Inter­es­se an der ein­heit­li­chen Dar­stel­lung des Schrift­bil­des auf sei­ner Web­site. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://www.adobe.com/de/privacy/eudatatransfers.html.

Nähe­re Infor­ma­tio­nen zu Ado­be Fonts erhal­ten Sie unter: https://www.adobe.com/de/privacy/policies/adobe-fonts.html.

Die Daten­schutz­er­klä­rung von Ado­be fin­den Sie unter: https://www.adobe.com/de/privacy/policy.html

Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/5660.

Goog­le Maps

Die­se Sei­te nutzt den Kar­ten­dienst Goog­le Maps. Anbie­ter ist die Goog­le Ire­land Limi­t­ed („Goog­le“), Gor­don House, Bar­row Street, Dub­lin 4, Irland. Mit Hil­fe die­ses Diens­tes kön­nen wir Kar­ten­ma­te­ri­al auf unse­rer Web­site einbinden.

Zur Nut­zung der Funk­tio­nen von Goog­le Maps ist es not­wen­dig, Ihre IP-Adres­se zu spei­chern. Die­se Infor­ma­tio­nen wer­den in der Regel an einen Ser­ver von Goog­le in den USA über­tra­gen und dort gespei­chert. Der Anbie­ter die­ser Sei­te hat kei­nen Ein­fluss auf die­se Daten­über­tra­gung. Wenn Goog­le Maps akti­viert ist, kann Goog­le zum Zwe­cke der ein­heit­li­chen Dar­stel­lung der Schrift­ar­ten Goog­le Fonts ver­wen­den. Beim Auf­ruf von Goog­le Maps lädt Ihr Brow­ser die benö­tig­ten Web Fonts in ihren Brow­ser­cache, um Tex­te und Schrift­ar­ten kor­rekt anzuzeigen.

Die Nut­zung von Goog­le Maps erfolgt im Inter­es­se einer anspre­chen­den Dar­stel­lung unse­rer Online-Ange­bo­te und an einer leich­ten Auf­find­bar­keit der von uns auf der Web­site ange­ge­be­nen Orte. Dies stellt ein berech­tig­tes Inter­es­se im Sin­ne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Die Daten­über­tra­gung in die USA wird auf die Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on gestützt. Details fin­den Sie hier: https://privacy.google.com/businesses/gdprcontrollerterms/ und https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Mehr Infor­ma­tio­nen zum Umgang mit Nut­zer­da­ten fin­den Sie in der Daten­schutz­er­klä­rung von Goog­le: https://policies.google.com/privacy?hl=de.

Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/5780.

Goog­le reCAPTCHA

Wir nut­zen „Goog­le reCAPTCHA“ (im Fol­gen­den „reCAPTCHA“) auf die­ser Web­site. Anbie­ter ist die Goog­le Ire­land Limi­t­ed („Goog­le“), Gor­don House, Bar­row Street, Dub­lin 4, Irland.

Mit reCAPTCHA soll über­prüft wer­den, ob die Daten­ein­ga­be auf die­ser Web­site (z. B. in einem Kon­takt­for­mu­lar) durch einen Men­schen oder durch ein auto­ma­ti­sier­tes Pro­gramm erfolgt. Hier­zu ana­ly­siert reCAPTCHA das Ver­hal­ten des Web­site­be­su­chers anhand ver­schie­de­ner Merk­ma­le. Die­se Ana­ly­se beginnt auto­ma­tisch, sobald der Web­site­be­su­cher die Web­site betritt. Zur Ana­ly­se wer­tet reCAPTCHA ver­schie­de­ne Infor­ma­tio­nen aus (z. B. IP-Adres­se, Ver­weil­dau­er des Web­site­be­su­chers auf der Web­site oder vom Nut­zer getä­tig­te Maus­be­we­gun­gen). Die bei der Ana­ly­se erfass­ten Daten wer­den an Goog­le weitergeleitet.

Die reCAPTCHA-Ana­ly­sen lau­fen voll­stän­dig im Hin­ter­grund. Web­site­be­su­cher wer­den nicht dar­auf hin­ge­wie­sen, dass eine Ana­ly­se stattfindet.

Goog­le agiert in die­sem Zusam­men­hang als rei­ner Auf­trags­da­ten­ver­ar­bei­ter im Sin­ne von Art. 28 DSGVO und wird die auf die­sem Wege erho­be­nen Daten nicht für eige­ne Zwe­cke nut­zen. Die Nut­zung des Tools erfolgt auf Grund­la­ge eines Auf­trags­ver­ar­bei­tungs­ver­trags (DPA) mit Google.

Die Spei­che­rung und Ana­ly­se der Daten erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO. Der Web­site­be­trei­ber hat ein berech­tig­tes Inter­es­se dar­an, sei­ne Web­an­ge­bo­te vor miss­bräuch­li­cher auto­ma­ti­sier­ter Aus­spä­hung und vor SPAM zu schüt­zen. Sofern eine ent­spre­chen­de Ein­wil­li­gung abge­fragt wur­de, erfolgt die Ver­ar­bei­tung aus­schließ­lich auf Grund­la­ge von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Ein­wil­li­gung die Spei­che­rung von Coo­kies oder den Zugriff auf Infor­ma­tio­nen im End­ge­rät des Nut­zers (z. B. Device-Fin­ger­prin­ting) im Sin­ne des TDDDG umfasst. Die Ein­wil­li­gung ist jeder­zeit widerrufbar.

Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/5780.

9. eCom­mer­ce und Zahlungsanbieter

Ver­ar­bei­ten von Kun­den- und Vertragsdaten

Wir erhe­ben, ver­ar­bei­ten und nut­zen per­so­nen­be­zo­ge­ne Kun­den- und Ver­trags­da­ten zur Begrün­dung, inhalt­li­chen Aus­ge­stal­tung und Ände­rung unse­rer Ver­trags­be­zie­hun­gen. Per­so­nen­be­zo­ge­ne Daten über die Inan­spruch­nah­me die­ser Web­site (Nut­zungs­da­ten) erhe­ben, ver­ar­bei­ten und nut­zen wir nur, soweit dies erfor­der­lich ist, um dem Nut­zer die Inan­spruch­nah­me des Diens­tes zu ermög­li­chen oder abzu­rech­nen. Rechts­grund­la­ge hier­für ist Art. 6 Abs. 1 lit. b DSGVO.

Die erho­be­nen Kun­den­da­ten wer­den nach Abschluss des Auf­trags oder Been­di­gung der Geschäfts­be­zie­hung und Ablauf der ggf. bestehen­den gesetz­li­chen Auf­be­wah­rungs­fris­ten gelöscht. Gesetz­li­che Auf­be­wah­rungs­fris­ten blei­ben unberührt.

Daten­übermittlung bei Ver­trags­schluss für Online-Shops, Händ­ler und Warenversand

Wenn Sie Waren bei uns bestel­len, geben wir Ihre per­so­nen­be­zo­ge­nen Daten an das zur Lie­fe­rung betrau­te Trans­port­un­ter­neh­men sowie an den mit der Zah­lungs­ab­wick­lung beauf­trag­ten Zah­lungs­dienst­leis­ter wei­ter. Es wer­den nur sol­che Daten her­aus­ge­ge­ben, die der jewei­li­ge Dienst­leis­ter zur Erfül­lung sei­ner Auf­ga­be benö­tigt. Rechts­grund­la­ge hier­für ist Art. 6 Abs. 1 lit. b DSGVO, der die Ver­ar­bei­tung von Daten zur Erfül­lung eines Ver­trags oder vor­ver­trag­li­cher Maß­nah­men gestat­tet. Sofern Sie eine ent­spre­chen­de Ein­wil­li­gung nach Art. 6 Abs. 1 lit. a DSGVO erteilt haben, wer­den wir Ihre E‑Mail-Adres­se an das mit der Lie­fe­rung betrau­te Trans­port­un­ter­neh­men über­ge­ben, damit die­ses Sie per E‑Mail über den Ver­sand­sta­tus Ihrer Bestel­lung infor­mie­ren kann; Sie kön­nen die Ein­wil­li­gung jeder­zeit widerrufen.

Daten­übermittlung bei Ver­trags­schluss für Dienst­leis­tun­gen und digi­ta­le Inhalte

Wir über­mit­teln per­so­nen­be­zo­ge­ne Daten an Drit­te nur dann, wenn dies im Rah­men der Ver­trags­ab­wick­lung not­wen­dig ist, etwa an das mit der Zah­lungs­ab­wick­lung beauf­trag­te Kreditinstitut.

Eine wei­ter­ge­hen­de Über­mitt­lung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Über­mitt­lung aus­drück­lich zuge­stimmt haben. Eine Wei­ter­ga­be Ihrer Daten an Drit­te ohne aus­drück­li­che Ein­wil­li­gung, etwa zu Zwe­cken der Wer­bung, erfolgt nicht.

Grund­la­ge für die Daten­ver­ar­bei­tung ist Art. 6 Abs. 1 lit. b DSGVO, der die Ver­ar­bei­tung von Daten zur Erfül­lung eines Ver­trags oder vor­ver­trag­li­cher Maß­nah­men gestattet.

Zah­lungs­diens­te

Wir bin­den Zah­lungs­diens­te von Dritt­un­ter­neh­men auf unse­rer Web­site ein. Wenn Sie einen Kauf bei uns täti­gen, wer­den Ihre Zah­lungs­da­ten (z. B. Name, Zah­lungs­sum­me, Kon­to­ver­bin­dung, Kre­dit­kar­ten­num­mer) vom Zah­lungs­dienst­leis­ter zum Zwe­cke der Zah­lungs­ab­wick­lung ver­ar­bei­tet. Für die­se Trans­ak­tio­nen gel­ten die jewei­li­gen Ver­trags- und Daten­schutz­be­stim­mun­gen der jewei­li­gen Anbie­ter. Der Ein­satz der Zah­lungs­dienst­leis­ter erfolgt auf Grund­la­ge von Art. 6 Abs. 1 lit. b DSGVO (Ver­trags­ab­wick­lung) sowie im Inter­es­se eines mög­lichst rei­bungs­lo­sen, kom­for­ta­blen und siche­ren Zah­lungs­vor­gangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimm­te Hand­lun­gen Ihre Ein­wil­li­gung abge­fragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechts­grund­la­ge der Daten­ver­ar­bei­tung; Ein­wil­li­gun­gen sind jeder­zeit für die Zukunft widerrufbar.

Fol­gen­de Zah­lungs­diens­te / Zah­lungs­dienst­leis­ter set­zen wir im Rah­men die­ser Web­site ein:

Sofort­überweisung

Anbie­ter die­ses Zah­lungs­diens­tes ist die Sofort GmbH, The­re­si­en­hö­he 12, 80339 Mün­chen (im Fol­gen­den „Sofort GmbH“). Mit Hil­fe des Ver­fah­rens „Sofort­über­wei­sung“ erhal­ten wir in Echt­zeit eine Zah­lungs­be­stä­ti­gung von der Sofort GmbH und kön­nen unver­züg­lich mit der Erfül­lung unse­rer Ver­bind­lich­kei­ten begin­nen. Wenn Sie sich für die Zah­lungs­art „Sofort­über­wei­sung“ ent­schie­den haben, über­mit­teln Sie die PIN und eine gül­ti­ge TAN an die Sofort GmbH, mit der die­se sich in Ihr Online-Ban­king-Kon­to ein­log­gen kann. Sofort GmbH über­prüft nach dem Ein­log­gen auto­ma­tisch Ihren Kon­to­stand und führt die Über­wei­sung an uns mit Hil­fe der von Ihnen über­mit­tel­ten TAN durch. Anschlie­ßend über­mit­telt sie uns unver­züg­lich eine Trans­ak­ti­ons­be­stä­ti­gung. Nach dem Ein­log­gen wer­den außer­dem Ihre Umsät­ze, der Kre­dit­rah­men des Dis­po­kre­dits und das Vor­han­den­sein ande­rer Kon­ten sowie deren Bestän­de auto­ma­ti­siert geprüft. Neben der PIN und der TAN wer­den auch die von Ihnen ein­ge­ge­be­nen Zah­lungs­da­ten sowie Daten zu Ihrer Per­son an die Sofort GmbH über­mit­telt. Bei den Daten zu Ihrer Per­son han­delt es sich um Vor- und Nach­na­men, Adres­se, Telefonnummer(n), E‑Mail-Adres­se, IP-Adres­se und ggf. wei­te­re zur Zah­lungs­ab­wick­lung erfor­der­li­che Daten. Die Über­mitt­lung die­ser Daten ist not­wen­dig, um Ihre Iden­ti­tät zwei­fels­frei zu fest­zu­stel­len und Betrugs­ver­su­chen vor­zu­beu­gen. Details zur Zah­lung mit Sofort­über­wei­sung ent­neh­men Sie fol­gen­dem Link: https://www.klarna.com/sofort/.

10. Audio- und Videokonferenzen

Daten­ver­ar­bei­tung

Für die Kom­mu­ni­ka­ti­on mit unse­ren Kun­den set­zen wir unter ande­ren Online-Kon­fe­renz-Tools ein. Die im Ein­zel­nen von uns genutz­ten Tools sind unten auf­ge­lis­tet. Wenn Sie mit uns per Video- oder Audio­kon­fe­renz via Inter­net kom­mu­ni­zie­ren, wer­den Ihre per­so­nen­be­zo­ge­nen Daten von uns und dem Anbie­ter des jewei­li­gen Kon­fe­renz-Tools erfasst und verarbeitet.

Die Kon­fe­renz-Tools erfas­sen dabei alle Daten, die Sie zur Nut­zung der Tools bereitstellen/einsetzen (E‑Mail-Adres­se und/oder Ihre Tele­fon­num­mer). Fer­ner ver­ar­bei­ten die Kon­fe­renz-Tools die Dau­er der Kon­fe­renz, Beginn und Ende (Zeit) der Teil­nah­me an der Kon­fe­renz, Anzahl der Teil­neh­mer und sons­ti­ge „Kon­text­in­for­ma­tio­nen“ im Zusam­men­hang mit dem Kom­mu­ni­ka­ti­ons­vor­gang (Meta­da­ten).

Des Wei­te­ren ver­ar­bei­tet der Anbie­ter des Tools alle tech­ni­schen Daten, die zur Abwick­lung der Online-Kom­mu­ni­ka­ti­on erfor­der­lich sind. Dies umfasst ins­be­son­de­re IP-Adres­sen, MAC-Adres­sen, Gerä­te-IDs, Gerä­te­typ, Betriebs­sys­tem­typ und ‑ver­si­on, Cli­ent-Ver­si­on, Kame­ra­typ, Mikro­fon oder Laut­spre­cher sowie die Art der Verbindung.

Sofern inner­halb des Tools Inhal­te aus­ge­tauscht, hoch­ge­la­den oder in sons­ti­ger Wei­se bereit­ge­stellt wer­den, wer­den die­se eben­falls auf den Ser­vern der Tool-Anbie­ter gespei­chert. Zu sol­chen Inhal­ten zäh­len ins­be­son­de­re Cloud-Auf­zeich­nun­gen, Chat-/ Sofort­nach­rich­ten, Voice­mails hoch­ge­la­de­ne Fotos und Vide­os, Datei­en, White­boards und ande­re Infor­ma­tio­nen, die wäh­rend der Nut­zung des Diens­tes geteilt werden.

Bit­te beach­ten Sie, dass wir nicht voll­um­fäng­lich Ein­fluss auf die Daten­ver­ar­bei­tungs­vor­gän­ge der ver­wen­de­ten Tools haben. Unse­re Mög­lich­kei­ten rich­ten sich maß­geb­lich nach der Unter­neh­mens­po­li­tik des jewei­li­gen Anbie­ters. Wei­te­re Hin­wei­se zur Daten­ver­ar­bei­tung durch die Kon­fe­renz­tools ent­neh­men Sie den Daten­schutz­er­klä­run­gen der jeweils ein­ge­setz­ten Tools, die wir unter die­sem Text auf­ge­führt haben.

Zweck und Rechtsgrundlagen

Die Kon­fe­renz-Tools wer­den genutzt, um mit ange­hen­den oder bestehen­den Ver­trags­part­nern zu kom­mu­ni­zie­ren oder bestimm­te Leis­tun­gen gegen­über unse­ren Kun­den anzu­bie­ten (Art. 6 Abs. 1 lit. b DSGVO). Des Wei­te­ren dient der Ein­satz der Tools der all­ge­mei­nen Ver­ein­fa­chung und Beschleu­ni­gung der Kom­mu­ni­ka­ti­on mit uns bzw. unse­rem Unter­neh­men (berech­tig­tes Inter­es­se im Sin­ne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Ein­wil­li­gung abge­fragt wur­de, erfolgt der Ein­satz der betref­fen­den Tools auf Grund­la­ge die­ser Ein­wil­li­gung; die Ein­wil­li­gung ist jeder­zeit mit Wir­kung für die Zukunft widerrufbar.

Spei­cher­dau­er

Die unmit­tel­bar von uns über die Video- und Kon­fe­renz-Tools erfass­ten Daten wer­den von unse­ren Sys­te­men gelöscht, sobald Sie uns zur Löschung auf­for­dern, Ihre Ein­wil­li­gung zur Spei­che­rung wider­ru­fen oder der Zweck für die Daten­spei­che­rung ent­fällt. Gespei­cher­te Coo­kies ver­blei­ben auf Ihrem End­ge­rät, bis Sie sie löschen. Zwin­gen­de gesetz­li­che Auf­be­wah­rungs­fris­ten blei­ben unberührt.

Auf die Spei­cher­dau­er Ihrer Daten, die von den Betrei­bern der Kon­fe­renz-Tools zu eige­nen Zwe­cken gespei­chert wer­den, haben wir kei­nen Ein­fluss. Für Ein­zel­hei­ten dazu infor­mie­ren Sie sich bit­te direkt bei den Betrei­bern der Konferenz-Tools.

Ein­ge­setz­te Konferenz-Tools

Wir set­zen fol­gen­de Kon­fe­renz-Tools ein:

Micro­soft Teams

Wir nut­zen Micro­soft Teams. Anbie­ter ist die Micro­soft Ire­land Ope­ra­ti­ons Limi­t­ed, One Micro­soft Place, South Coun­ty Busi­ness Park, Leo­pard­stown, Dub­lin 18, Irland. Details zur Daten­ver­ar­bei­tung ent­neh­men Sie der Daten­schutz­er­klä­rung von Micro­soft Teams: https://privacy.microsoft.com/de-de/privacystatement.

Das Unter­neh­men ver­fügt über eine Zer­ti­fi­zie­rung nach dem „EU-US Data Pri­va­cy Frame­work“ (DPF). Der DPF ist ein Über­ein­kom­men zwi­schen der Euro­päi­schen Uni­on und den USA, der die Ein­hal­tung euro­päi­scher Daten­schutz­stan­dards bei Daten­ver­ar­bei­tun­gen in den USA gewähr­leis­ten soll. Jedes nach dem DPF zer­ti­fi­zier­te Unter­neh­men ver­pflich­tet sich, die­se Daten­schutz­stan­dards ein­zu­hal­ten. Wei­te­re Infor­ma­tio­nen hier­zu erhal­ten Sie vom Anbie­ter unter fol­gen­dem Link: https://www.dataprivacyframework.gov/participant/6474.

Auf­trags­ver­ar­bei­tung

Wir haben einen Ver­trag über Auf­trags­ver­ar­bei­tung (AVV) zur Nut­zung des oben genann­ten Diens­tes geschlos­sen. Hier­bei han­delt es sich um einen daten­schutz­recht­lich vor­ge­schrie­be­nen Ver­trag, der gewähr­leis­tet, dass die­ser die per­so­nen­be­zo­ge­nen Daten unse­rer Web­site­be­su­cher nur nach unse­ren Wei­sun­gen und unter Ein­hal­tung der DSGVO verarbeitet.

Pri­va­cy Policy

1. An over­view of data protection

Gene­ral information

The fol­lo­wing infor­ma­ti­on will pro­vi­de you with an easy to navi­ga­te over­view of what will hap­pen with your per­so­nal data when you visit this web­site. The term “per­so­nal data” com­pri­ses all data that can be used to per­so­nal­ly iden­ti­fy you. For detail­ed infor­ma­ti­on about the sub­ject mat­ter of data pro­tec­tion, plea­se con­sult our Data Pro­tec­tion Decla­ra­ti­on, which we have included beneath this copy.

Data recor­ding on this website

Who is the respon­si­ble par­ty for the recor­ding of data on this web­site (i.e., the “con­trol­ler”)?

The data on this web­site is pro­ces­sed by the ope­ra­tor of the web­site, who­se cont­act infor­ma­ti­on is available under sec­tion “Infor­ma­ti­on about the respon­si­ble par­ty (refer­red to as the “con­trol­ler” in the GDPR)” in this Pri­va­cy Policy.

How do we record your data?

We coll­ect your data as a result of your sha­ring of your data with us. This may, for ins­tance be infor­ma­ti­on you enter into our cont­act form.

Other data shall be recor­ded by our IT sys­tems auto­ma­ti­cal­ly or after you con­sent to its recor­ding during your web­site visit. This data com­pri­ses pri­ma­ri­ly tech­ni­cal infor­ma­ti­on (e.g., web brow­ser, ope­ra­ting sys­tem, or time the site was acces­sed). This infor­ma­ti­on is recor­ded auto­ma­ti­cal­ly when you access this website.

What are the pur­po­ses we use your data for?

A por­ti­on of the infor­ma­ti­on is gene­ra­ted to gua­ran­tee the error free pro­vi­si­on of the web­site. Other data may be used to ana­ly­ze your user pat­terns. If con­tracts can be con­cluded or initia­ted via the web­site, the trans­mit­ted data will also be pro­ces­sed for con­tract offers, orders or other order enquiries.

What rights do you have as far as your infor­ma­ti­on is concerned?

You have the right to recei­ve infor­ma­ti­on about the source, reci­pi­ents, and pur­po­ses of your archi­ved per­so­nal data at any time wit­hout having to pay a fee for such dis­clo­sures. You also have the right to demand that your data are rec­ti­fied or era­di­ca­ted. If you have con­sen­ted to data pro­ces­sing, you have the opti­on to revo­ke this con­sent at any time, which shall affect all future data pro­ces­sing. Moreo­ver, you have the right to demand that the pro­ces­sing of your data be rest­ric­ted under cer­tain cir­cum­s­tances. Fur­ther­mo­re, you have the right to log a com­plaint with the com­pe­tent super­vi­sing agency.

Plea­se do not hesi­ta­te to cont­act us at any time if you have ques­ti­ons about this or any other data pro­tec­tion rela­ted issues.

Ana­ly­sis tools and tools pro­vi­ded by third parties

The­re is a pos­si­bi­li­ty that your brow­sing pat­terns will be sta­tis­ti­cal­ly ana­ly­zed when your visit this web­site. Such ana­ly­ses are per­for­med pri­ma­ri­ly with what we refer to as ana­ly­sis programs.

For detail­ed infor­ma­ti­on about the­se ana­ly­sis pro­grams plea­se con­sult our Data Pro­tec­tion Decla­ra­ti­on below.

2. Hos­ting

We are hos­ting the con­tent of our web­site at the fol­lo­wing provider:

Hetz­ner

The pro­vi­der is the Hetz­ner Online GmbH, Indus­trie­str. 25, 91710 Gun­zen­hau­sen, Ger­ma­ny (her­ein­af­ter refer­red to as Hetzner).

For details, plea­se view the data pri­va­cy poli­cy of Hetz­ner: https://www.hetzner.com/de/legal/privacy-policy/.

We use Hetz­ner on the basis of Art. 6(1)(f) GDPR. We have a legi­ti­ma­te inte­rest in the most relia­ble depic­tion of our web­site pos­si­ble. If appro­pria­te con­sent has been obtai­ned, the pro­ces­sing is car­ri­ed out exclu­si­ve­ly on the basis of Art. 6(1)(a) GDPR and § 25 (1) TDDDG, inso­far the con­sent includes the sto­rage of coo­kies or the access to infor­ma­ti­on in the user’s end device (e.g., device fin­ger­prin­ting) within the mea­ning of the TDDDG. This con­sent can be revo­ked at any time.

Data pro­ces­sing

We have con­cluded a data pro­ces­sing agree­ment (DPA) for the use of the abo­ve-men­tio­ned ser­vice. This is a con­tract man­da­ted by data pri­va­cy laws that gua­ran­tees that they pro­cess per­so­nal data of our web­site visi­tors only based on our ins­truc­tions and in com­pli­ance with the GDPR.

3. Gene­ral infor­ma­ti­on and man­da­to­ry information

Data pro­tec­tion

The ope­ra­tors of this web­site and its pages take the pro­tec­tion of your per­so­nal data very serious­ly. Hence, we hand­le your per­so­nal data as con­fi­den­ti­al infor­ma­ti­on and in com­pli­ance with the sta­tu­to­ry data pro­tec­tion regu­la­ti­ons and this Data Pro­tec­tion Declaration.

When­ever you use this web­site, a varie­ty of per­so­nal infor­ma­ti­on will be coll­ec­ted. Per­so­nal data com­pri­ses data that can be used to per­so­nal­ly iden­ti­fy you. This Data Pro­tec­tion Decla­ra­ti­on explains which data we coll­ect as well as the pur­po­ses we use this data for. It also explains how, and for which pur­po­se the infor­ma­ti­on is collected.

We here­wi­th advi­se you that the trans­mis­si­on of data via the Inter­net (i.e., through e‑mail com­mu­ni­ca­ti­ons) may be pro­ne to secu­ri­ty gaps. It is not pos­si­ble to com­ple­te­ly pro­tect data against third-par­ty access.

Infor­ma­ti­on about the respon­si­ble par­ty (refer­red to as the “con­trol­ler” in the GDPR)

The data pro­ces­sing con­trol­ler on this web­site is:

Hei­ko Müller
MEVI­TA | Mensch Ernäh­rung Vita
Neu­stra­ße 34
65597 Hünfelden

Pho­ne: 06438922015
E‑mail: info@mevita.de

The con­trol­ler is the natu­ral per­son or legal enti­ty that sin­gle-han­dedly or joint­ly with others makes decis­i­ons as to the pur­po­ses of and resour­ces for the pro­ces­sing of per­so­nal data (e.g., names, e‑mail addres­ses, etc.).

Sto­rage duration

Unless a more spe­ci­fic sto­rage peri­od has been spe­ci­fied in this pri­va­cy poli­cy, your per­so­nal data will remain with us until the pur­po­se for which it was coll­ec­ted no lon­ger appli­es. If you assert a jus­ti­fied request for dele­ti­on or revo­ke your con­sent to data pro­ces­sing, your data will be dele­ted, unless we have other legal­ly per­mis­si­ble reasons for sto­ring your per­so­nal data (e.g., tax or com­mer­cial law reten­ti­on peri­ods); in the lat­ter case, the dele­ti­on will take place after the­se reasons cea­se to apply.

Gene­ral infor­ma­ti­on on the legal basis for the data pro­ces­sing on this website

If you have con­sen­ted to data pro­ces­sing, we pro­cess your per­so­nal data on the basis of Art. 6(1)(a) GDPR or Art. 9 (2)(a) GDPR, if spe­cial cate­go­ries of data are pro­ces­sed accor­ding to Art. 9 (1) DSGVO. In the case of expli­cit con­sent to the trans­fer of per­so­nal data to third count­ries, the data pro­ces­sing is also based on Art. 49 (1)(a) GDPR. If you have con­sen­ted to the sto­rage of coo­kies or to the access to infor­ma­ti­on in your end device (e.g., via device fin­ger­prin­ting), the data pro­ces­sing is addi­tio­nal­ly based on § 25 (1) TDDDG. The con­sent can be revo­ked at any time. If your data is requi­red for the ful­fill­ment of a con­tract or for the imple­men­ta­ti­on of pre-con­trac­tu­al mea­su­res, we pro­cess your data on the basis of Art. 6(1)(b) GDPR. Fur­ther­mo­re, if your data is requi­red for the ful­fill­ment of a legal obli­ga­ti­on, we pro­cess it on the basis of Art. 6(1)© GDPR. Fur­ther­mo­re, the data pro­ces­sing may be car­ri­ed out on the basis of our legi­ti­ma­te inte­rest accor­ding to Art. 6(1)(f) GDPR. Infor­ma­ti­on on the rele­vant legal basis in each indi­vi­du­al case is pro­vi­ded in the fol­lo­wing para­graphs of this pri­va­cy policy.

Reci­pi­ents of per­so­nal data

In the scope of our busi­ness acti­vi­ties, we coope­ra­te with various exter­nal par­ties. In some cases, this also requi­res the trans­fer of per­so­nal data to the­se exter­nal par­ties. We only dis­c­lo­se per­so­nal data to exter­nal par­ties if this is requi­red as part of the ful­fill­ment of a con­tract, if we are legal­ly obli­ga­ted to do so (e.g., dis­clo­sure of data to tax aut­ho­ri­ties), if we have a legi­ti­ma­te inte­rest in the dis­clo­sure pur­su­ant to Art. 6 (1)(f) GDPR, or if ano­ther legal basis per­mits the dis­clo­sure of this data. When using pro­ces­sors, we only dis­c­lo­se per­so­nal data of our cus­to­mers on the basis of a valid con­tract on data pro­ces­sing. In the case of joint pro­ces­sing, a joint pro­ces­sing agree­ment is concluded.

Revo­ca­ti­on of your con­sent to the pro­ces­sing of data

A wide ran­ge of data pro­ces­sing tran­sac­tions are pos­si­ble only sub­ject to your express con­sent. You can also revo­ke at any time any con­sent you have alre­a­dy given us. This shall be wit­hout pre­ju­di­ce to the lawful­ness of any data coll­ec­tion that occur­red pri­or to your revocation.

Right to object to the coll­ec­tion of data in spe­cial cases; right to object to direct adver­ti­sing (Art. 21 GDPR)

IN THE EVENT THAT DATA ARE PRO­CES­SED ON THE BASIS OF ART. 6(1)(E) OR (F) GDPR, YOU HAVE THE RIGHT TO AT ANY TIME OBJECT TO THE PRO­CES­SING OF YOUR PER­SO­NAL DATA BASED ON GROUNDS ARI­SING FROM YOUR UNI­QUE SITUA­TI­ON. THIS ALSO APPLI­ES TO ANY PRO­FIL­ING BASED ON THE­SE PRO­VI­SI­ONS. TO DETER­MI­NE THE LEGAL BASIS, ON WHICH ANY PRO­CES­SING OF DATA IS BASED, PLEA­SE CON­SULT THIS DATA PRO­TEC­TION DECLA­RA­TI­ON. IF YOU LOG AN OBJEC­TION, WE WILL NO LON­GER PRO­CESS YOUR AFFEC­TED PER­SO­NAL DATA, UNLESS WE ARE IN A POSI­TI­ON TO PRE­SENT COM­PEL­LING PRO­TEC­TION WORT­HY GROUNDS FOR THE PRO­CES­SING OF YOUR DATA, THAT OUT­WEIGH YOUR INTE­RESTS, RIGHTS AND FREE­DOMS OR IF THE PUR­PO­SE OF THE PRO­CES­SING IS THE CLAI­MING, EXER­CIS­ING OR DEFENCE OF LEGAL ENTIT­LE­MENTS (OBJEC­TION PUR­SU­ANT TO ART. 21(1) GDPR).

IF YOUR PER­SO­NAL DATA IS BEING PRO­CES­SED IN ORDER TO ENGA­GE IN DIRECT ADVER­TI­SING, YOU HAVE THE RIGHT TO OBJECT TO THE PRO­CES­SING OF YOUR AFFEC­TED PER­SO­NAL DATA FOR THE PUR­PO­SES OF SUCH ADVER­TI­SING AT ANY TIME. THIS ALSO APPLI­ES TO PRO­FIL­ING TO THE EXT­ENT THAT IT IS AFFI­LIA­TED WITH SUCH DIRECT ADVER­TI­SING. IF YOU OBJECT, YOUR PER­SO­NAL DATA WILL SUB­SE­QUENT­LY NO LON­GER BE USED FOR DIRECT ADVER­TI­SING PUR­PO­SES (OBJEC­TION PUR­SU­ANT TO ART. 21(2) GDPR).

Right to log a com­plaint with the com­pe­tent super­vi­so­ry agency

In the event of vio­la­ti­ons of the GDPR, data sub­jects are entit­led to log a com­plaint with a super­vi­so­ry agen­cy, in par­ti­cu­lar in the mem­ber sta­te whe­re they usual­ly main­tain their domic­i­le, place of work or at the place whe­re the alle­ged vio­la­ti­on occur­red. The right to log a com­plaint is in effect regard­less of any other admi­nis­tra­ti­ve or court pro­cee­dings available as legal recourses.

Right to data portability

You have the right to have data that we pro­cess auto­ma­ti­cal­ly on the basis of your con­sent or in ful­fill­ment of a con­tract han­ded over to you or to a third par­ty in a com­mon, machi­ne-rea­da­ble for­mat. If you should demand the direct trans­fer of the data to ano­ther con­trol­ler, this will be done only if it is tech­ni­cal­ly feasible.

Infor­ma­ti­on about, rec­ti­fi­ca­ti­on and era­di­ca­ti­on of data

Within the scope of the appli­ca­ble sta­tu­to­ry pro­vi­si­ons, you have the right to demand infor­ma­ti­on about your archi­ved per­so­nal data, their source and reci­pi­ents as well as the pur­po­se of the pro­ces­sing of your data at any time. You may also have a right to have your data rec­ti­fied or era­di­ca­ted. If you have ques­ti­ons about this sub­ject mat­ter or any other ques­ti­ons about per­so­nal data, plea­se do not hesi­ta­te to cont­act us at any time.

Right to demand pro­ces­sing restrictions

You have the right to demand the impo­si­ti­on of rest­ric­tions as far as the pro­ces­sing of your per­so­nal data is con­cer­ned. To do so, you may cont­act us at any time. The right to demand rest­ric­tion of pro­ces­sing appli­es in the fol­lo­wing cases:

  • In the event that you should dis­pu­te the cor­rect­ness of your data archi­ved by us, we will usual­ly need some time to veri­fy this cla­im. During the time that this inves­ti­ga­ti­on is ongo­ing, you have the right to demand that we rest­rict the pro­ces­sing of your per­so­nal data.
  • If the pro­ces­sing of your per­so­nal data was/is con­duc­ted in an unlawful man­ner, you have the opti­on to demand the rest­ric­tion of the pro­ces­sing of your data ins­tead of deman­ding the era­di­ca­ti­on of this data.
  • If we do not need your per­so­nal data any lon­ger and you need it to exer­cise, defend or cla­im legal entit­le­ments, you have the right to demand the rest­ric­tion of the pro­ces­sing of your per­so­nal data ins­tead of its eradication.
  • If you have rai­sed an objec­tion pur­su­ant to Art. 21(1) GDPR, your rights and our rights will have to be weig­hed against each other. As long as it has not been deter­mi­ned who­se inte­rests pre­vail, you have the right to demand a rest­ric­tion of the pro­ces­sing of your per­so­nal data.

If you have rest­ric­ted the pro­ces­sing of your per­so­nal data, the­se data – with the excep­ti­on of their archi­ving – may be pro­ces­sed only sub­ject to your con­sent or to cla­im, exer­cise or defend legal entit­le­ments or to pro­tect the rights of other natu­ral per­sons or legal enti­ties or for important public inte­rest reasons cited by the Euro­pean Uni­on or a mem­ber sta­te of the EU.

SSL and/or TLS encryption

For secu­ri­ty reasons and to pro­tect the trans­mis­si­on of con­fi­den­ti­al con­tent, such as purcha­se orders or inqui­ries you sub­mit to us as the web­site ope­ra­tor, this web­site uses eit­her an SSL or a TLS encryp­ti­on pro­gram. You can reco­gni­ze an encrypt­ed con­nec­tion by che­cking whe­ther the address line of the brow­ser swit­ches from “http://” to “https://” and also by the appearance of the lock icon in the brow­ser line.

If the SSL or TLS encryp­ti­on is acti­va­ted, data you trans­mit to us can­not be read by third parties.

Encrypt­ed pay­ment tran­sac­tions on this website

If you are under an obli­ga­ti­on to share your pay­ment infor­ma­ti­on (e.g. account num­ber if you give us the aut­ho­ri­ty to debit your bank account) with us after you have ente­red into a fee-based con­tract with us, this infor­ma­ti­on is requi­red to pro­cess payments.

Pay­ment tran­sac­tions using com­mon modes of pay­ing (Visa/MasterCard, debit to your bank account) are pro­ces­sed exclu­si­ve­ly via encrypt­ed SSL or TLS con­nec­tions. You can reco­gni­ze an encrypt­ed con­nec­tion by che­cking whe­ther the address line of the brow­ser swit­ches from “http://” to “https://” and also by the appearance of the lock icon in the brow­ser line.

If the com­mu­ni­ca­ti­on with us is encrypt­ed, third par­ties will not be able to read the pay­ment infor­ma­ti­on you share with us.

Rejec­tion of unso­li­ci­ted e‑mails

We here­wi­th object to the use of cont­act infor­ma­ti­on published in con­junc­tion with the man­da­to­ry infor­ma­ti­on to be pro­vi­ded in our Site Noti­ce to send us pro­mo­tio­nal and infor­ma­ti­on mate­ri­al that we have not express­ly reques­ted. The ope­ra­tors of this web­site and its pages reser­ve the express right to take legal action in the event of the unso­li­ci­ted sen­ding of pro­mo­tio­nal infor­ma­ti­on, for ins­tance via SPAM messages.

4. Recor­ding of data on this website

Coo­kies

Our web­sites and pages use what the indus­try refers to as “coo­kies.” Coo­kies are small data packa­ges that do not cau­se any dama­ge to your device. They are eit­her stored tem­po­r­a­ri­ly for the dura­ti­on of a ses­si­on (ses­si­on coo­kies) or they are per­ma­nent­ly archi­ved on your device (per­ma­nent coo­kies). Ses­si­on coo­kies are auto­ma­ti­cal­ly dele­ted once you ter­mi­na­te your visit. Per­ma­nent coo­kies remain archi­ved on your device until you actively dele­te them, or they are auto­ma­ti­cal­ly era­di­ca­ted by your web browser.

Coo­kies can be issued by us (first-par­ty coo­kies) or by third-par­ty com­pa­nies (so-cal­led third-par­ty coo­kies). Third-par­ty coo­kies enable the inte­gra­ti­on of cer­tain ser­vices of third-par­ty com­pa­nies into web­sites (e.g., coo­kies for hand­ling pay­ment services).

Coo­kies have a varie­ty of func­tions. Many coo­kies are tech­ni­cal­ly essen­ti­al sin­ce cer­tain web­site func­tions would not work in the absence of the­se coo­kies (e.g., the shop­ping cart func­tion or the dis­play of vide­os). Other coo­kies may be used to ana­ly­ze user beha­vi­or or for pro­mo­tio­nal purposes.

Coo­kies, which are requi­red for the per­for­mance of elec­tro­nic com­mu­ni­ca­ti­on tran­sac­tions, for the pro­vi­si­on of cer­tain func­tions you want to use (e.g., for the shop­ping cart func­tion) or tho­se that are neces­sa­ry for the opti­miza­ti­on (requi­red coo­kies) of the web­site (e.g., coo­kies that pro­vi­de mea­sura­ble insights into the web audi­ence), shall be stored on the basis of Art. 6(1)(f) GDPR, unless a dif­fe­rent legal basis is cited. The ope­ra­tor of the web­site has a legi­ti­ma­te inte­rest in the sto­rage of requi­red coo­kies to ensu­re the tech­ni­cal­ly error-free and opti­mi­zed pro­vi­si­on of the operator’s ser­vices. If your con­sent to the sto­rage of the coo­kies and simi­lar reco­gni­ti­on tech­no­lo­gies has been reques­ted, the pro­ces­sing occurs exclu­si­ve­ly on the basis of the con­sent obtai­ned (Art. 6(1)(a) GDPR and § 25 (1) TDDDG); this con­sent may be revo­ked at any time.

You have the opti­on to set up your brow­ser in such a man­ner that you will be noti­fied any time coo­kies are pla­ced and to per­mit the accep­tance of coo­kies only in spe­ci­fic cases. You may also exclude the accep­tance of coo­kies in cer­tain cases or in gene­ral or acti­va­te the dele­te-func­tion for the auto­ma­tic era­di­ca­ti­on of coo­kies when the brow­ser clo­ses. If coo­kies are deac­ti­va­ted, the func­tions of this web­site may be limited.

If other coo­kies and ser­vices are used on this web­site, you can find this infor­ma­ti­on in this pri­va­cy policy.

Con­sent with Complianz

Our web­site uses Complianz’s con­sent tech­no­lo­gy to obtain your con­sent to store cer­tain coo­kies on your device or for the use of cer­tain tech­no­lo­gies and to docu­ment this con­sent in a man­ner com­pli­ant with data pro­tec­tion regu­la­ti­ons. The pro­vi­der of this tech­no­lo­gy is Com­pli­anz B.V., Kal­mar­weg 14–5, 9723 JG Gro­nin­gen, the Net­her­lands (her­ein­af­ter “Com­pli­anz”).

Com­pli­anz is hos­ted on our ser­vers, so no con­nec­tion to the ser­vers of the pro­vi­der of Com­pli­anz is estab­lished. Com­pli­anz stores a coo­kie in your brow­ser in order to be able to allo­ca­te the cons­ents gran­ted to you or their revo­ca­ti­on. The data coll­ec­ted in this way is stored until you request us to dele­te it, dele­te the Com­pli­anz coo­kie yours­elf or until the pur­po­se for sto­ring the data no lon­ger appli­es. Man­da­to­ry legal sto­rage obli­ga­ti­ons remain unaffected.

Com­pli­anz ser­ves to obtain the legal­ly requi­red con­sent for the use of coo­kies. The legal basis for this is Art. 6(1)© GDPR.

Cont­act form

If you sub­mit inqui­ries to us via our cont­act form, the infor­ma­ti­on pro­vi­ded in the cont­act form as well as any cont­act infor­ma­ti­on pro­vi­ded the­r­ein will be stored by us in order to hand­le your inquiry and in the event that we have fur­ther ques­ti­ons. We will not share this infor­ma­ti­on wit­hout your consent.

The pro­ces­sing of the­se data is based on Art. 6(1)(b) GDPR, if your request is rela­ted to the exe­cu­ti­on of a con­tract or if it is neces­sa­ry to car­ry out pre-con­trac­tu­al mea­su­res. In all other cases the pro­ces­sing is based on our legi­ti­ma­te inte­rest in the effec­ti­ve pro­ces­sing of the requests addres­sed to us (Art. 6(1)(f) GDPR) or on your agree­ment (Art. 6(1)(a) GDPR) if this has been reques­ted; the con­sent can be revo­ked at any time.

The infor­ma­ti­on you have ente­red into the cont­act form shall remain with us until you ask us to era­di­ca­te the data, revo­ke your con­sent to the archi­ving of data or if the pur­po­se for which the infor­ma­ti­on is being archi­ved no lon­ger exists (e.g., after we have con­cluded our respon­se to your inquiry). This shall be wit­hout pre­ju­di­ce to any man­da­to­ry legal pro­vi­si­ons, in par­ti­cu­lar reten­ti­on periods.

Request by e‑mail, tele­pho­ne, or fax

If you cont­act us by e‑mail, tele­pho­ne or fax, your request, inclu­ding all resul­ting per­so­nal data (name, request) will be stored and pro­ces­sed by us for the pur­po­se of pro­ces­sing your request. We do not pass the­se data on wit­hout your consent.

The­se data are pro­ces­sed on the basis of Art. 6(1)(b) GDPR if your inquiry is rela­ted to the ful­fill­ment of a con­tract or is requi­red for the per­for­mance of pre-con­trac­tu­al mea­su­res. In all other cases, the data are pro­ces­sed on the basis of our legi­ti­ma­te inte­rest in the effec­ti­ve hand­ling of inqui­ries sub­mit­ted to us (Art. 6(1)(f) GDPR) or on the basis of your con­sent (Art. 6(1)(a) GDPR) if it has been obtai­ned; the con­sent can be revo­ked at any time.

The data sent by you to us via cont­act requests remain with us until you request us to dele­te, revo­ke your con­sent to the sto­rage or the pur­po­se for the data sto­rage lap­ses (e.g. after com­ple­ti­on of your request). Man­da­to­ry sta­tu­to­ry pro­vi­si­ons — in par­ti­cu­lar sta­tu­to­ry reten­ti­on peri­ods — remain unaffected.

Com­mu­ni­ca­ti­on via WhatsApp

For com­mu­ni­ca­ti­on with our cus­to­mers and other third par­ties, one of the ser­vices we use is the instant mes­sa­ging ser­vice Whats­App. The pro­vi­der is Whats­App Ire­land Limi­t­ed, Mer­ri­on Road, Dub­lin 4, D04 X2K5, Ireland.

The com­mu­ni­ca­ti­on is encrypt­ed end-to-end (peer-to-peer), which pre­vents Whats­App or other third par­ties from gai­ning access to the com­mu­ni­ca­ti­on con­tent. Howe­ver, Whats­App does gain access to meta­da­ta crea­ted during the com­mu­ni­ca­ti­on pro­cess (for exam­p­le, sen­der, reci­pi­ent, and time). We would also like to point out that Whats­App has sta­ted that it shares per­so­nal data of its users with its U.S.-based parent com­pa­ny Meta. Fur­ther details on data pro­ces­sing can be found in the Whats­App pri­va­cy poli­cy at: https://www.whatsapp.com/legal/#privacy-policy.

The use of Whats­App is based on our legi­ti­ma­te inte­rest in com­mu­ni­ca­ting as quick­ly and effec­tively as pos­si­ble with cus­to­mers, inte­res­ted par­ties and other busi­ness and con­trac­tu­al part­ners (Art. 6(1)(f) GDPR). If a cor­re­spon­ding con­sent has been reques­ted, data pro­ces­sing is car­ri­ed out exclu­si­ve­ly on the basis of the con­sent; this con­sent may be revo­ked at any time with effect for the future.

The com­mu­ni­ca­ti­on con­tent exch­an­ged bet­ween you and us on Whats­App remains with us until you request us to dele­te it, revo­ke your con­sent to sto­rage or the pur­po­se for which the data is stored cea­ses to app­ly (e.g. after your request has been pro­ces­sed). Man­da­to­ry legal pro­vi­si­ons, in par­ti­cu­lar reten­ti­on peri­ods, remain unaffected.

The com­pa­ny is cer­ti­fied in accordance with the “EU-US Data Pri­va­cy Frame­work” (DPF). The DPF is an agree­ment bet­ween the Euro­pean Uni­on and the US, which is inten­ded to ensu­re com­pli­ance with Euro­pean data pro­tec­tion stan­dards for data pro­ces­sing in the US. Every com­pa­ny cer­ti­fied under the DPF is obli­ged to com­ply with the­se data pro­tec­tion stan­dards. For more infor­ma­ti­on, plea­se cont­act the pro­vi­der under the fol­lo­wing link: https://www.dataprivacyframework.gov/participant/7735.

We have con­cluded a data pro­ces­sing agree­ment (DPA) with the abo­ve-men­tio­ned provider.

Regis­tra­ti­on on this website

You have the opti­on to regis­ter on this web­site to be able to use addi­tio­nal web­site func­tions. We shall use the data you enter only for the pur­po­se of using the respec­ti­ve offer or ser­vice you have regis­tered for. The requi­red infor­ma­ti­on we request at the time of regis­tra­ti­on must be ente­red in full. Other­wi­se, we shall reject the registration.

To noti­fy you of any important chan­ges to the scope of our port­fo­lio or in the event of tech­ni­cal modi­fi­ca­ti­ons, we shall use the e‑mail address pro­vi­ded during the regis­tra­ti­on process.

The data ente­red during regis­tra­ti­on is pro­ces­sed for the pur­po­se of imple­men­ting the user rela­ti­onship estab­lished by the regis­tra­ti­on and, if neces­sa­ry, for the initia­ti­on of fur­ther con­tracts (Art. 6 (1)(b) GDPR).

The data recor­ded during the regis­tra­ti­on pro­cess shall be stored by us as long as you are regis­tered on this web­site. Sub­se­quent­ly, such data shall be dele­ted. This shall be wit­hout pre­ju­di­ce to man­da­to­ry sta­tu­to­ry reten­ti­on obligations.

Regis­tra­ti­on with Face­book Connect

Ins­tead of regis­tering direct­ly on this web­site, you also have the opti­on to regis­ter using Face­book Con­nect. The pro­vi­der of this ser­vice is Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road Dub­lin 4, Dub­lin, D04 X2K5, Ire­land. Accor­ding to Facebook’s state­ment the coll­ec­ted data will be trans­fer­red to the USA and other third-par­ty count­ries too.

If you deci­de to regis­ter via Face­book Con­nect and click on the “Log­in with Facebook”/„Connect with Face­book” but­ton, you will be auto­ma­ti­cal­ly con­nec­ted to the Face­book plat­form. The­re, you can log in using your user­na­me and pass­word. As a result, your Face­book pro­fi­le will be lin­ked to this web­site or our ser­vices. This link gives us access to the data you have archi­ved with Face­book. The­se data com­pri­se pri­ma­ri­ly the following:

  • Face­book name
  • Face­book pro­fi­le pho­to and cover photo
  • Face­book cover photo
  • E‑mail address archi­ved with Facebook
  • Face­book-ID
  • Face­book fri­ends lists
  • Face­book Likes (“Likes” information)
  • Date of birth
  • Gen­der
  • Coun­try
  • Lan­guage

This infor­ma­ti­on will be used to set up, pro­vi­de and cus­to­mi­ze your account.

The regis­tra­ti­on via Face­book Con­nect and the affi­lia­ted data pro­ces­sing tran­sac­tions are imple­men­ted on the basis of your con­sent (Art. 6(1)(a) GDPR). You may revo­ke this con­sent at any time, which shall affect all future tran­sac­tions thereafter.

Inso­far as per­so­nal data is coll­ec­ted on our web­site with the help of the tool descri­bed here and for­ward­ed to Face­book, we and Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road Dub­lin 4, Dub­lin, D04 X2K5, Ire­land are joint­ly respon­si­ble for this data pro­ces­sing (Art. 26 DSGVO). The joint respon­si­bi­li­ty is limi­t­ed exclu­si­ve­ly to the coll­ec­tion of the data and its for­war­ding to Face­book. The pro­ces­sing by Face­book that takes place after the onward trans­fer is not part of the joint respon­si­bi­li­ty. The obli­ga­ti­ons incum­bent on us joint­ly have been set out in a joint pro­ces­sing agree­ment. The wor­ding of the agree­ment can be found under: https://www.facebook.com/legal/controller_addendum. Accor­ding to this agree­ment, we are respon­si­ble for pro­vi­ding the pri­va­cy infor­ma­ti­on when using the Face­book tool and for the pri­va­cy-secu­re imple­men­ta­ti­on of the tool on our web­site. Face­book is respon­si­ble for the data secu­ri­ty of Face­book pro­ducts. You can assert data sub­ject rights (e.g., requests for infor­ma­ti­on) regar­ding data pro­ces­sed by Face­book direct­ly with Face­book. If you assert the data sub­ject rights with us, we are obli­ged to for­ward them to Facebook.

Data trans­mis­si­on to the US is based on the Stan­dard Con­trac­tu­al Clau­ses (SCC) of the Euro­pean Com­mis­si­on. Details can be found here: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 and https://www.facebook.com/policy.php.

For more infor­ma­ti­on, plea­se con­sult the Face­book Terms of Use and the Face­book Data Pri­va­cy Poli­ci­es. Use the­se links to access this infor­ma­ti­on: https://www.facebook.com/about/privacy/ and https://www.facebook.com/legal/terms/.

The com­pa­ny is cer­ti­fied in accordance with the “EU-US Data Pri­va­cy Frame­work” (DPF). The DPF is an agree­ment bet­ween the Euro­pean Uni­on and the US, which is inten­ded to ensu­re com­pli­ance with Euro­pean data pro­tec­tion stan­dards for data pro­ces­sing in the US. Every com­pa­ny cer­ti­fied under the DPF is obli­ged to com­ply with the­se data pro­tec­tion stan­dards. For more infor­ma­ti­on, plea­se cont­act the pro­vi­der under the fol­lo­wing link: https://www.dataprivacyframework.gov/participant/4452.

5. Social media

Face­book

We have inte­gra­ted ele­ments of the social net­work Face­book on this web­site. The pro­vi­der of this ser­vice is Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road, Dub­lin 4, D04 X2K5, Ire­land. Accor­ding to Facebook’s state­ment the coll­ec­ted data will be trans­fer­red to the USA and other third-par­ty count­ries too.

An over­view of the Face­book social media ele­ments is available under the fol­lo­wing link: https://developers.facebook.com/docs/plugins/.

If the social media ele­ment has been acti­va­ted, a direct con­nec­tion bet­ween your device and the Face­book ser­ver will be estab­lished. As a result, Face­book will recei­ve infor­ma­ti­on con­fir­ming your visit to this web­site with your IP address. If you click on the Face­book Like but­ton while you are log­ged into your Face­book account, you can link con­tent of this web­site to your Face­book pro­fi­le. Con­se­quent­ly, Face­book will be able to allo­ca­te your visit to this web­site to your user account. We have to empha­si­ze that we as the pro­vi­der of the web­site do not recei­ve any infor­ma­ti­on on the con­tent of the trans­fer­red data and its use by Face­book. For more infor­ma­ti­on, plea­se con­sult the Data Pri­va­cy Poli­cy of Face­book at: https://de-de.facebook.com/privacy/explanation.

The use of this ser­vice is based on your con­sent in accordance with Art. 6 (1)(a) GDPR and § 25 (1) TDDDG. Con­sent can be revo­ked at any time.

Inso­far as per­so­nal data is coll­ec­ted on our web­site with the help of the tool descri­bed here and for­ward­ed to Face­book, we and Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road Dub­lin 4, Dub­lin, D04 X2K5, Ire­land are joint­ly respon­si­ble for this data pro­ces­sing (Art. 26 DSGVO). The joint respon­si­bi­li­ty is limi­t­ed exclu­si­ve­ly to the coll­ec­tion of the data and its for­war­ding to Face­book. The pro­ces­sing by Face­book that takes place after the onward trans­fer is not part of the joint respon­si­bi­li­ty. The obli­ga­ti­ons incum­bent on us joint­ly have been set out in a joint pro­ces­sing agree­ment. The wor­ding of the agree­ment can be found under: https://www.facebook.com/legal/controller_addendum. Accor­ding to this agree­ment, we are respon­si­ble for pro­vi­ding the pri­va­cy infor­ma­ti­on when using the Face­book tool and for the pri­va­cy-secu­re imple­men­ta­ti­on of the tool on our web­site. Face­book is respon­si­ble for the data secu­ri­ty of Face­book pro­ducts. You can assert data sub­ject rights (e.g., requests for infor­ma­ti­on) regar­ding data pro­ces­sed by Face­book direct­ly with Face­book. If you assert the data sub­ject rights with us, we are obli­ged to for­ward them to Facebook.

Data trans­mis­si­on to the US is based on the Stan­dard Con­trac­tu­al Clau­ses (SCC) of the Euro­pean Com­mis­si­on. Details can be found here: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 and https://www.facebook.com/policy.php.

The com­pa­ny is cer­ti­fied in accordance with the “EU-US Data Pri­va­cy Frame­work” (DPF). The DPF is an agree­ment bet­ween the Euro­pean Uni­on and the US, which is inten­ded to ensu­re com­pli­ance with Euro­pean data pro­tec­tion stan­dards for data pro­ces­sing in the US. Every com­pa­ny cer­ti­fied under the DPF is obli­ged to com­ply with the­se data pro­tec­tion stan­dards. For more infor­ma­ti­on, plea­se cont­act the pro­vi­der under the fol­lo­wing link: https://www.dataprivacyframework.gov/participant/4452.

6. Ana­ly­sis tools and advertising

WP Sta­tis­tics

This web­site uses the WP Sta­tis­tics ana­ly­sis tool to eva­lua­te visi­tor acces­ses sta­tis­ti­cal­ly. The pro­vi­der is Vero­nalabs, Tata­ri 64, 10134, Tal­linn, Esto­nia (https://veronalabs.com).

WP Sta­tis­tics can be used to ana­ly­ze the use of our web­site. In doing so, WP Sta­tis­tics records, among other things, log files (IP address, refer­rer, brow­ser used, ori­gin of the user, search engi­ne used) and actions that the web­site visi­tors have taken on the site (e.g. clicks and views).

The data coll­ec­ted with WP Sta­tis­tics is stored exclu­si­ve­ly on our own server.

The use of this ana­ly­sis tool is based on Art. 6(1)(f) GDPR. We have a legi­ti­ma­te inte­rest in the anony­mi­zed ana­ly­sis of user beha­vi­or in order to opti­mi­ze both our web­sites and our adver­ti­sing. If appro­pria­te con­sent has been obtai­ned, the pro­ces­sing is car­ri­ed out exclu­si­ve­ly on the basis of Art. 6(1)(a) GDPR and § 25 (1) TDDDG, inso­far the con­sent includes the sto­rage of coo­kies or the access to infor­ma­ti­on in the user’s end device (e.g., device fin­ger­prin­ting) within the mea­ning of the TDDDG. This con­sent can be revo­ked at any time.

Meta Pixel (form­er­ly Face­book Pixel)

To mea­su­re con­ver­si­on rates, this web­site uses the visi­tor acti­vi­ty pixel of Meta. The pro­vi­der of this ser­vice is Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road Dub­lin 4, Dub­lin, D04 X2K5, Ire­land. Accor­ding to Meta’s state­ment the coll­ec­ted data will be trans­fer­red to the USA and other third-par­ty count­ries too.

This tool allows the track­ing of page visi­tors after they have been lin­ked to the web­site of the pro­vi­der after cli­cking on a Meta ad. This makes it pos­si­ble to ana­ly­ze the effec­ti­ve­ness of Meta ads for sta­tis­ti­cal and mar­ket rese­arch pur­po­ses and to opti­mi­ze future adver­ti­sing campaigns.

For us as the ope­ra­tors of this web­site, the coll­ec­ted data is anony­mous. We are not in a posi­ti­on to arri­ve at any con­clu­si­ons as to the iden­ti­ty of users. Howe­ver, Meta archi­ves the infor­ma­ti­on and pro­ces­ses it, so that it is pos­si­ble to make a con­nec­tion to the respec­ti­ve user pro­fi­le on Face­book or Insta­gram and Meta is in a posi­ti­on to use the data for its own pro­mo­tio­nal pur­po­ses in com­pli­ance with the Meta Data Usa­ge Poli­cy (https://www.facebook.com/about/privacy/). This enables Meta to dis­play ads on Face­book or Insta­gram and other adver­ti­sing chan­nels. We as the ope­ra­tor of this web­site have no con­trol over the use of such data.

The use of the­se ser­vices occurs on the basis of your con­sent pur­su­ant to Art. 6(1)(a) GDPR and § 25(1) TDDDG. You may revo­ke your con­sent at any time.

Inso­far as per­so­nal data is coll­ec­ted on our web­site with the help of the tool descri­bed here and for­ward­ed to Meta, we and Meta Plat­forms Ire­land Limi­t­ed, Mer­ri­on Road Dub­lin 4, Dub­lin, D04 X2K5, Ire­land are joint­ly respon­si­ble for this data pro­ces­sing (Art. 26 DSGVO). The joint respon­si­bi­li­ty is limi­t­ed exclu­si­ve­ly to the coll­ec­tion of the data and its for­war­ding to Meta. The pro­ces­sing by Meta that takes place after the onward trans­fer is not part of the joint respon­si­bi­li­ty. The obli­ga­ti­ons incum­bent on us have been joint­ly set out in a joint pro­ces­sing agree­ment. The wor­ding of the agree­ment can be found under: https://www.facebook.com/legal/controller_addendum. Accor­ding to this agree­ment, we are respon­si­ble for pro­vi­ding the pri­va­cy infor­ma­ti­on when using the Meta tool and for the pri­va­cy-secu­re imple­men­ta­ti­on of the tool on our web­site. Meta is respon­si­ble for the data secu­ri­ty of Meta pro­ducts. You can assert data sub­ject rights (e.g., requests for infor­ma­ti­on) regar­ding data pro­ces­sed by Face­book or Insta­gram direct­ly with Meta. If you assert the data sub­ject rights with us, we are obli­ged to for­ward them to Meta.

Data trans­mis­si­on to the US is based on the Stan­dard Con­trac­tu­al Clau­ses (SCC) of the Euro­pean Com­mis­si­on. Details can be found here: https://www.facebook.com/legal/EU_data_transfer_addendum and https://de-de.facebook.com/help/566994660333381.

In Meta’s Data Pri­va­cy Poli­ci­es, you will find addi­tio­nal infor­ma­ti­on about the pro­tec­tion of your pri­va­cy at: https://www.facebook.com/about/privacy/.

You also have the opti­on to deac­ti­va­te the remar­ke­ting func­tion “Cus­tom Audi­en­ces” in the ad set­tings sec­tion under https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. To do this, you first have to log into Facebook.

If you do not have a Face­book or Insta­gram account, you can deac­ti­va­te any user-based adver­ti­sing by Meta on the web­site of the Euro­pean Inter­ac­ti­ve Digi­tal Adver­ti­sing Alli­ance: http://www.youronlinechoices.com/de/praferenzmanagement/.

The com­pa­ny is cer­ti­fied in accordance with the “EU-US Data Pri­va­cy Frame­work” (DPF). The DPF is an agree­ment bet­ween the Euro­pean Uni­on and the US, which is inten­ded to ensu­re com­pli­ance with Euro­pean data pro­tec­tion stan­dards for data pro­ces­sing in the US. Every com­pa­ny cer­ti­fied under the DPF is obli­ged to com­ply with the­se data pro­tec­tion stan­dards. For more infor­ma­ti­on, plea­se cont­act the pro­vi­der under the fol­lo­wing link: https://www.dataprivacyframework.gov/participant/4452.

7. News­let­ter

News­let­ter data

If you would like to recei­ve the news­let­ter offe­red on the web­site, we requi­re an e‑mail address from you as well as infor­ma­ti­on that allows us to veri­fy that you are the owner of the e‑mail address pro­vi­ded and that you agree to recei­ve the news­let­ter. Fur­ther data is not coll­ec­ted or only on a vol­un­t­a­ry basis. For the hand­ling of the news­let­ter, we use news­let­ter ser­vice pro­vi­ders, which are descri­bed below.

Rapidmail

This web­site uses Rapidmail for the sen­ding of news­let­ters. The pro­vi­der is the rapidmail GmbH, Augus­ti­ner­platz 2, 79098 Frei­burg i.Br., Germany.

Rapidmail ser­vices can, among other things, be used to orga­ni­ze and ana­ly­ze the sen­ding of news­let­ters. The data you enter for the pur­po­se of sub­scrib­ing to the news­let­ter are archi­ved on Rapidmail ser­vers in Germany.

Data ana­ly­sis by Rapidmail

For ana­ly­ti­cal pur­po­ses, e‑mails sent via Rapidmail are tag­ged with a so-cal­led “Track­ing Pixel”, which con­nects to Rapidmail’s ser­vers once the e‑mail is ope­ned. As a result, it is pos­si­ble to deter­mi­ne whe­ther a news­let­ter e‑mail was actual­ly opened.

With the assis­tance of Rapidmail we are also able to deter­mi­ne whe­ther and which links in the news­let­ter mes­sa­ge the reci­pi­ent cli­cked. All links inte­gra­ted into the e‑mail are so-cal­led Track­ing Links that enable us to count your clicks. If you do not want to per­mit an ana­ly­sis by Rapidmail, you must unsub­scri­be from the news­let­ter. We pro­vi­de a link for you to do this in every news­let­ter mes­sa­ge. Moreo­ver, you can also unsub­scri­be from the news­let­ter right on the website.

For more details on the Rapidmail ana­ly­sis func­tions, plea­se fol­low this link: https://de.rapidmail.wiki/kategorien/statistiken/.

Legal basis

The data is pro­ces­sed based on your con­sent (Art. 6(1)(a) GDPR). You may revo­ke any con­sent you have given at any time by unsub­scrib­ing from the news­let­ter. This shall be wit­hout pre­ju­di­ce to the lawful­ness of any data pro­ces­sing tran­sac­tions that have taken place pri­or to your revocation.

Sto­rage period

The data depo­si­ted with us for the pur­po­se of sub­scrib­ing to the news­let­ter will be stored by us until you unsub­scri­be from the news­let­ter or the news­let­ter ser­vice pro­vi­der and dele­ted from the news­let­ter dis­tri­bu­ti­on list after you unsub­scri­be from the news­let­ter. Data stored for other pur­po­ses with us remain unaffected.

After you unsub­scri­be from the news­let­ter dis­tri­bu­ti­on list, your e‑mail address may be stored by us or the news­let­ter ser­vice pro­vi­der in a black­list, if such action is neces­sa­ry to pre­vent future mai­lings. The data from the black­list is used only for this pur­po­se and not mer­ged with other data. This ser­ves both your inte­rest and our inte­rest in com­ply­ing with the legal requi­re­ments when sen­ding news­let­ters (legi­ti­ma­te inte­rest within the mea­ning of Art. 6(1)(f) GDPR). The sto­rage in the black­list is inde­fi­ni­te. You may object to the sto­rage if your inte­rests out­weigh our legi­ti­ma­te interest.

For more details, plea­se con­sult the Data Pro­tec­tion Regu­la­ti­ons of Rapidmail at: https://www.rapidmail.de/datensicherheit.

Data pro­ces­sing

We have con­cluded a data pro­ces­sing agree­ment (DPA) for the use of the abo­ve-men­tio­ned ser­vice. This is a con­tract man­da­ted by data pri­va­cy laws that gua­ran­tees that they pro­cess per­so­nal data of our web­site visi­tors only based on our ins­truc­tions and in com­pli­ance with the GDPR.

News­let­ter mai­ling to exis­ting customers

If you order goods or ser­vices from us and enter your e‑mail address, this e‑mail address may sub­se­quent­ly be used by us to send you news­let­ters, pro­vi­ded we inform you of this in advan­ce. In such a case, only direct adver­ti­sing for our own simi­lar goods or ser­vices will be sent via the news­let­ter. You can unsub­scri­be from this news­let­ter at any time. The­re is a cor­re­spon­ding link in every news­let­ter for this pur­po­se. In this case, the legal basis for sen­ding the news­let­ter is Art. 6 (1)(f) GDPR in con­junc­tion with Sec­tion 7 (3) UWG.

After you unsub­scri­be from the news­let­ter dis­tri­bu­ti­on list, we may store your email address in a black­list to pre­vent future mai­lings to you. The data from the black­list will only be used for this pur­po­se and will not be mer­ged with other data. This ser­ves both your inte­rest and our inte­rest in com­ply­ing with the legal requi­re­ments when sen­ding news­let­ters (legi­ti­ma­te inte­rest within the mea­ning of Art. 6 (1)(f) GDPR). Sto­rage in the black­list is not limi­t­ed in time. You can object to the sto­rage if your inte­rests out­weigh our legi­ti­ma­te interest.

8. Plug-ins and Tools

You­Tube with expan­ded data pro­tec­tion integration

This web­site inte­gra­tes vide­os from the You­Tube web­site. The ope­ra­tor of the web­site is Goog­le Ire­land Limi­t­ed (“Goog­le”), Gor­don House, Bar­row Street, Dub­lin 4, Ireland.

When you visit one of the­se web­sites on which You­Tube is inte­gra­ted, a con­nec­tion to the You­Tube ser­vers is estab­lished. This tells the You­Tube ser­ver which of our pages you have visi­ted. If you are log­ged into your You­Tube account, you enable You­Tube to assign your sur­fing beha­vi­or direct­ly to your per­so­nal pro­fi­le. You can pre­vent this by log­ging out of your You­Tube account.

We use You­Tube in exten­ded data pro­tec­tion mode. Accor­ding to You­Tube, vide­os that are play­ed in exten­ded data pro­tec­tion mode are not used to per­so­na­li­ze brow­sing on You­Tube. Ads that are play­ed in exten­ded data pro­tec­tion mode are also not per­so­na­li­zed. No coo­kies are set in exten­ded data pro­tec­tion mode. Ins­tead, so-cal­led local sto­rage ele­ments are stored in the user’s brow­ser, which con­tain per­so­nal data simi­lar to coo­kies and can be used for reco­gni­ti­on. Details on the exten­ded data pro­tec­tion mode can be found here: https://support.google.com/youtube/answer/171780.

After acti­vat­ing a You­Tube video, fur­ther data pro­ces­sing ope­ra­ti­ons may be trig­ge­red over which we have no influence.

The use of You­Tube is based on our inte­rest in pre­sen­ting our online con­tent in an appe­al­ing man­ner. Pur­su­ant to Art. 6(1)(f) GDPR, this is a legi­ti­ma­te inte­rest. If appro­pria­te con­sent has been obtai­ned, the pro­ces­sing is car­ri­ed out exclu­si­ve­ly on the basis of Art. 6(1)(a) GDPR and § 25 (1) TDDDG, inso­far the con­sent includes the sto­rage of coo­kies or the access to infor­ma­ti­on in the user’s end device (e.g., device fin­ger­prin­ting) within the mea­ning of the TDDDG. This con­sent can be revo­ked at any time.

For more infor­ma­ti­on on how You­Tube hand­les user data, plea­se con­sult the You­Tube Data Pri­va­cy Poli­cy under: https://policies.google.com/privacy?hl=en.

The com­pa­ny is cer­ti­fied in accordance with the “EU-US Data Pri­va­cy Frame­work” (DPF). The DPF is an agree­ment bet­ween the Euro­pean Uni­on and the US, which is inten­ded to ensu­re com­pli­ance with Euro­pean data pro­tec­tion stan­dards for data pro­ces­sing in the US. Every com­pa­ny cer­ti­fied under the DPF is obli­ged to com­ply with the­se data pro­tec­tion stan­dards. For more infor­ma­ti­on, plea­se cont­act the pro­vi­der under the fol­lo­wing link: https://www.dataprivacyframework.gov/participant/5780.

Goog­le Fonts (local embedding)

This web­site uses so-cal­led Goog­le Fonts pro­vi­ded by Goog­le to ensu­re the uni­form use of fonts on this site. The­se Goog­le fonts are local­ly instal­led so that a con­nec­tion to Google’s ser­vers will not be estab­lished in con­junc­tion with this application.

For more infor­ma­ti­on on Goog­le Fonts, plea­se fol­low this link: https://developers.google.com/fonts/faq and con­sult Google’s Data Pri­va­cy Decla­ra­ti­on under: https://policies.google.com/privacy?hl=en.

Ado­be Fonts

In order to ensu­re the uni­form depic­tion of cer­tain fonts, this web­site uses fonts cal­led Ado­be Fonts pro­vi­ded by Ado­be Sys­tems Incor­po­ra­ted, 345 Park Ave­nue, San Jose, CA 95110–2704, USA (Ado­be).

When you access pages of this web­site, your brow­ser will auto­ma­ti­cal­ly load the requi­red fonts direct­ly from the Ado­be site to be able to dis­play them cor­rect­ly on your device. As a result, your brow­ser will estab­lish a con­nec­tion with Adobe’s ser­vers in the United Sta­tes. Hence, Ado­be lear­ns that your IP address was used to access this web­site. Accor­ding to the infor­ma­ti­on pro­vi­ded by Ado­be, no coo­kies will be stored in con­junc­tion with the pro­vi­si­on of the fonts.

Data are stored and ana­ly­zed on the basis of Art. 6(1)(f) GDPR. The web­site ope­ra­tor has a legi­ti­ma­te inte­rest in a uni­form pre­sen­ta­ti­on of the font on the operator’s web­site. If appro­pria­te con­sent has been obtai­ned, the pro­ces­sing is car­ri­ed out exclu­si­ve­ly on the basis of Art. 6(1)(a) GDPR and § 25 (1) TDDDG, inso­far the con­sent includes the sto­rage of coo­kies or the access to infor­ma­ti­on in the user’s end device (e.g., device fin­ger­prin­ting) within the mea­ning of the TDDDG. This con­sent can be revo­ked at any time.

Data trans­mis­si­on to the US is based on the Stan­dard Con­trac­tu­al Clau­ses (SCC) of the Euro­pean Com­mis­si­on. Details can be found here: https://www.adobe.com/de/privacy/eudatatransfers.html.

For more infor­ma­ti­on about Ado­be Fonts, plea­se read the poli­ci­es under: https://www.adobe.com/privacy/policies/adobe-fonts.html.

Adobe’s Data Pri­va­cy Decla­ra­ti­on may be review­ed under: https://www.adobe.com/privacy/policy.html.

The com­pa­ny is cer­ti­fied in accordance with the “EU-US Data Pri­va­cy Frame­work” (DPF). The DPF is an agree­ment bet­ween the Euro­pean Uni­on and the US, which is inten­ded to ensu­re com­pli­ance with Euro­pean data pro­tec­tion stan­dards for data pro­ces­sing in the US. Every com­pa­ny cer­ti­fied under the DPF is obli­ged to com­ply with the­se data pro­tec­tion stan­dards. For more infor­ma­ti­on, plea­se cont­act the pro­vi­der under the fol­lo­wing link: https://www.dataprivacyframework.gov/participant/5660.

Goog­le Maps

This web­site uses the map­ping ser­vice Goog­le Maps. The pro­vi­der is Goog­le Ire­land Limi­t­ed (“Goog­le”), Gor­don House, Bar­row Street, Dub­lin 4, Ire­land. With the means of this ser­vice, we can inte­gra­te map mate­ri­al on our website.

To enable the use of the Goog­le Maps fea­tures, your IP address must be stored. As a rule, this infor­ma­ti­on is trans­fer­red to one of Google’s ser­vers in the United Sta­tes, whe­re it is archi­ved. The ope­ra­tor of this web­site has no con­trol over the data trans­fer. In case Goog­le Maps has been acti­va­ted, Goog­le has the opti­on to use Goog­le Fonts for the pur­po­se of the uni­form depic­tion of fonts. When you access Goog­le Maps, your brow­ser will load the requi­red web fonts into your brow­ser cache, to cor­rect­ly dis­play text and fonts.

We use Goog­le Maps to pre­sent our online con­tent in an appe­al­ing man­ner and to make the loca­ti­ons dis­c­lo­sed on our web­site easy to find. This con­sti­tu­tes a legi­ti­ma­te inte­rest as defi­ned in Art. 6(1)(f) GDPR. If appro­pria­te con­sent has been obtai­ned, the pro­ces­sing is car­ri­ed out exclu­si­ve­ly on the basis of Art. 6(1)(a) GDPR and § 25 (1) TDDDG, inso­far the con­sent includes the sto­rage of coo­kies or the access to infor­ma­ti­on in the user’s end device (e.g., device fin­ger­prin­ting) within the mea­ning of the TDDDG. This con­sent can be revo­ked at any time.

Data trans­mis­si­on to the US is based on the Stan­dard Con­trac­tu­al Clau­ses (SCC) of the Euro­pean Com­mis­si­on. Details can be found here: https://privacy.google.com/businesses/gdprcontrollerterms/ and https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

For more infor­ma­ti­on on the hand­ling of user data, plea­se review Google’s Data Pri­va­cy Decla­ra­ti­on under: https://policies.google.com/privacy?hl=en.

The com­pa­ny is cer­ti­fied in accordance with the “EU-US Data Pri­va­cy Frame­work” (DPF). The DPF is an agree­ment bet­ween the Euro­pean Uni­on and the US, which is inten­ded to ensu­re com­pli­ance with Euro­pean data pro­tec­tion stan­dards for data pro­ces­sing in the US. Every com­pa­ny cer­ti­fied under the DPF is obli­ged to com­ply with the­se data pro­tec­tion stan­dards. For more infor­ma­ti­on, plea­se cont­act the pro­vi­der under the fol­lo­wing link: https://www.dataprivacyframework.gov/participant/5780.

Goog­le reCAPTCHA

We use “Goog­le reCAPTCHA” (her­ein­af­ter refer­red to as “reCAPTCHA”) on this web­site. The pro­vi­der is Goog­le Ire­land Limi­t­ed (“Goog­le”), Gor­don House, Bar­row Street, Dub­lin 4, Ireland.

The pur­po­se of reCAPTCHA is to deter­mi­ne whe­ther data ente­red on this web­site (e.g., infor­ma­ti­on ente­red into a cont­act form) is being pro­vi­ded by a human user or by an auto­ma­ted pro­gram. To deter­mi­ne this, reCAPTCHA ana­ly­zes the beha­vi­or of the web­site visi­tors based on a varie­ty of para­me­ters. This ana­ly­sis is trig­ge­red auto­ma­ti­cal­ly as soon as the web­site visi­tor enters the site. For this ana­ly­sis, reCAPTCHA eva­lua­tes a varie­ty of data (e.g., IP address, time the web­site visi­tor spent on the site or cur­sor move­ments initia­ted by the user). The data tra­cked during such ana­ly­ses are for­ward­ed to Google.

reCAPTCHA ana­ly­ses run enti­re­ly in the back­ground. Web­site visi­tors are not aler­ted that an ana­ly­sis is underway.

In this con­text, Goog­le acts sole­ly as a data pro­ces­sor within the mea­ning of Artic­le 28 of the GDPR and will not use the data coll­ec­ted in this man­ner for its own pur­po­ses. Use of the tool is based on a Data Pro­ces­sing Agree­ment (DPA) with Google.

Data are stored and ana­ly­zed on the basis of Art. 6(1)(f) GDPR. The web­site ope­ra­tor has a legi­ti­ma­te inte­rest in the pro­tec­tion of the operator’s web­sites against abu­si­ve auto­ma­ted spy­ing and against SPAM. If appro­pria­te con­sent has been obtai­ned, the pro­ces­sing is car­ri­ed out exclu­si­ve­ly on the basis of Art. 6(1)(a) GDPR and § 25 (1) TDDDG, inso­far the con­sent includes the sto­rage of coo­kies or the access to infor­ma­ti­on in the user’s end device (e.g., device fin­ger­prin­ting) within the mea­ning of the TDDDG. This con­sent can be revo­ked at any time.

The com­pa­ny is cer­ti­fied in accordance with the “EU-US Data Pri­va­cy Frame­work” (DPF). The DPF is an agree­ment bet­ween the Euro­pean Uni­on and the US, which is inten­ded to ensu­re com­pli­ance with Euro­pean data pro­tec­tion stan­dards for data pro­ces­sing in the US. Every com­pa­ny cer­ti­fied under the DPF is obli­ged to com­ply with the­se data pro­tec­tion stan­dards. For more infor­ma­ti­on, plea­se cont­act the pro­vi­der under the fol­lo­wing link: https://www.dataprivacyframework.gov/participant/5780.

9. eCom­mer­ce and pay­ment ser­vice providers

Pro­ces­sing of Cus­to­mer and Con­tract Data

We coll­ect, pro­cess, and use per­so­nal cus­to­mer and con­tract data for the estab­lish­ment, con­tent arran­ge­ment and modi­fi­ca­ti­on of our con­trac­tu­al rela­ti­onships. Data with per­so­nal refe­ren­ces to the use of this web­site (usa­ge data) will be coll­ec­ted, pro­ces­sed, and used only if this is neces­sa­ry to enable the user to use our ser­vices or requi­red for bil­ling pur­po­ses. The legal basis for the­se pro­ces­ses is Art. 6(1)(b) GDPR.

The coll­ec­ted cus­to­mer data shall be dele­ted upon com­ple­ti­on of the order or ter­mi­na­ti­on of the busi­ness rela­ti­onship and upon expi­ra­ti­on of any exis­ting sta­tu­to­ry archi­ving peri­ods. This shall be wit­hout pre­ju­di­ce to any sta­tu­to­ry archi­ving periods.

Data trans­fer upon clo­sing of con­tracts for online stores, retail­ers, and the ship­ment of merchandise

When­ever you order mer­chan­di­se from us, we will share your per­so­nal data with the trans­por­ta­ti­on com­pa­ny ent­rus­ted with the deli­very as well as the pay­ment ser­vice com­mis­sio­ned to hand­le the pay­ment tran­sac­tions. Only the data the­se respec­ti­ve ser­vice pro­vi­ders requi­re to meet their obli­ga­ti­ons will be shared. The legal basis for this sha­ring is Art. 6 (1)(b) GDPR, which per­mits the pro­ces­sing of data for the ful­fill­ment of con­trac­tu­al or pre-con­trac­tu­al obli­ga­ti­ons. If you give us your respec­ti­ve con­sent pur­su­ant to Art. 6 (1)(a) GDPR, we will share your email address with the trans­por­ta­ti­on com­pa­ny ent­rus­ted with the deli­very so that this com­pa­ny can noti­fy you on the ship­ping sta­tus for your order via email. You have the opti­on to revo­ke your con­sent at any time.

Data trans­fer upon clo­sing of con­tracts for ser­vices and digi­tal content

We share per­so­nal data with third par­ties only if this is neces­sa­ry in con­junc­tion with the hand­ling of the con­tract; for ins­tance, with the finan­cial insti­tu­ti­on tas­ked with the pro­ces­sing of payments.

Any fur­ther trans­fer of data shall not occur or shall only occur if you have express­ly con­sen­ted to the trans­fer. Any sha­ring of your data with third par­ties in the absence of your express con­sent, for ins­tance for adver­ti­sing pur­po­ses, shall not occur.

The basis for the pro­ces­sing of data is Art. 6(1)(b) GDPR, which per­mits the pro­ces­sing of data for the ful­film­ent of a con­tract or for pre-con­trac­tu­al actions.

Pay­ment services

We inte­gra­te pay­ment ser­vices of third-par­ty com­pa­nies on our web­site. When you make a purcha­se from us, your pay­ment data (e.g. name, pay­ment amount, bank account details, cre­dit card num­ber) are pro­ces­sed by the pay­ment ser­vice pro­vi­der for the pur­po­se of pay­ment pro­ces­sing. For the­se tran­sac­tions, the respec­ti­ve con­trac­tu­al and data pro­tec­tion pro­vi­si­ons of the respec­ti­ve pro­vi­ders app­ly. The use of the pay­ment ser­vice pro­vi­ders is based on Art. 6(1)(b) GDPR (con­tract pro­ces­sing) and in the inte­rest of a smooth, con­ve­ni­ent, and secu­re pay­ment tran­sac­tion (Art. 6(1)(f) GDPR). Inso­far as your con­sent is reques­ted for cer­tain actions, Art. 6(1)(a) GDPR is the legal basis for data pro­ces­sing; con­sent may be revo­ked at any time for the future.

We use the fol­lo­wing pay­ment ser­vices / pay­ment ser­vice pro­vi­ders within the scope of this website:

instant trans­fer Sofort

The pro­vi­der of this pay­ment ser­vice is Sofort GmbH, The­re­si­en­hö­he 12, 80339 Munich, Ger­ma­ny (her­ein­af­ter “Sofort GmbH”). With the help of the “Sofort­über­wei­sung” pro­ce­du­re, we recei­ve a pay­ment con­fir­ma­ti­on from Sofort GmbH in real time and can imme­dia­te­ly begin to ful­fill our obli­ga­ti­ons. If you have cho­sen the pay­ment method “Sofort­über­wei­sung”, plea­se send the PIN and a valid TAN to Sofort GmbH, with which it can log into your online ban­king account. Sofort GmbH auto­ma­ti­cal­ly checks your account balan­ce after log­ging in and car­ri­es out the trans­fer to us with the help of the TAN you have trans­mit­ted. After­wards, it imme­dia­te­ly sends us a tran­sac­tion con­fir­ma­ti­on. After you log in, your tur­no­ver, the cre­dit limit of the over­draft faci­li­ty and the exis­tence of other accounts and their balan­ces are also che­cked auto­ma­ti­cal­ly. In addi­ti­on to the PIN and the TAN, the pay­ment data ente­red by you as well as per­so­nal data will be trans­mit­ted to Sofort GmbH. The data about your per­son are first and last name, address, tele­pho­ne number(s), email address, IP address and pos­si­bly other data requi­red for pay­ment pro­ces­sing. The trans­mis­si­on of this data is neces­sa­ry to deter­mi­ne your iden­ti­ty bey­ond doubt and to pre­vent fraud attempts. For details on pay­ment with imme­dia­te bank trans­fer, plea­se refer to the fol­lo­wing link: https://www.klarna.com/sofort/.

10. Online-based Audio and Video Con­fe­ren­ces (Con­fe­rence tools)

Data pro­ces­sing

We use online con­fe­rence tools, among other things, for com­mu­ni­ca­ti­on with our cus­to­mers. The tools we use are lis­ted in detail below. If you com­mu­ni­ca­te with us by video or audio con­fe­rence using the Inter­net, your per­so­nal data will be coll­ec­ted and pro­ces­sed by the pro­vi­der of the respec­ti­ve con­fe­rence tool and by us. The con­fe­ren­cing tools coll­ect all infor­ma­ti­on that you provide/access to use the tools (email address and/or your pho­ne num­ber). Fur­ther­mo­re, the con­fe­rence tools pro­cess the dura­ti­on of the con­fe­rence, start and end (time) of par­ti­ci­pa­ti­on in the con­fe­rence, num­ber of par­ti­ci­pan­ts and other “con­text infor­ma­ti­on” rela­ted to the com­mu­ni­ca­ti­on pro­cess (meta­da­ta).

Fur­ther­mo­re, the pro­vi­der of the tool pro­ces­ses all the tech­ni­cal data requi­red for the pro­ces­sing of the online com­mu­ni­ca­ti­on. This includes, in par­ti­cu­lar, IP addres­ses, MAC addres­ses, device IDs, device type, ope­ra­ting sys­tem type and ver­si­on, cli­ent ver­si­on, came­ra type, micro­pho­ne or loud­spea­k­er and the type of connection.

Should con­tent be exch­an­ged, uploa­ded, or other­wi­se made available within the tool, it is also stored on the ser­vers of the tool pro­vi­der. Such con­tent includes, but is not limi­t­ed to, cloud recor­dings, chat/ instant mes­sa­ges, voice­mail uploa­ded pho­tos and vide­os, files, white­boards, and other infor­ma­ti­on shared while using the service.

Plea­se note that we do not have com­ple­te influence on the data pro­ces­sing pro­ce­du­res of the tools used. Our pos­si­bi­li­ties are lar­ge­ly deter­mi­ned by the cor­po­ra­te poli­cy of the respec­ti­ve pro­vi­der. Fur­ther infor­ma­ti­on on data pro­ces­sing by the con­fe­rence tools can be found in the data pro­tec­tion decla­ra­ti­ons of the tools used, and which we have lis­ted below this text.

Pur­po­se and legal bases

The con­fe­rence tools are used to com­mu­ni­ca­te with pro­s­pec­ti­ve or exis­ting con­trac­tu­al part­ners or to offer cer­tain ser­vices to our cus­to­mers (Art. 6(1)(b) GDPR). Fur­ther­mo­re, the use of the tools ser­ves to gene­ral­ly sim­pli­fy and acce­le­ra­te com­mu­ni­ca­ti­on with us or our com­pa­ny (legi­ti­ma­te inte­rest in the mea­ning of Art. 6(1)(f) GDPR). Inso­far as con­sent has been reques­ted, the tools in ques­ti­on will be used on the basis of this con­sent; the con­sent may be revo­ked at any time with effect from that date.

Dura­ti­on of storage

Data coll­ec­ted direct­ly by us via the video and con­fe­rence tools will be dele­ted from our sys­tems imme­dia­te­ly after you request us to dele­te it, revo­ke your con­sent to sto­rage, or the reason for sto­ring the data no lon­ger appli­es. Stored coo­kies remain on your end device until you dele­te them. Man­da­to­ry legal reten­ti­on peri­ods remain unaffected.

We have no influence on the dura­ti­on of sto­rage of your data that is stored by the ope­ra­tors of the con­fe­rence tools for their own pur­po­ses. For details, plea­se direct­ly cont­act the ope­ra­tors of the con­fe­rence tools.

Con­fe­rence tools used

We employ the fol­lo­wing con­fe­rence tools:

Micro­soft Teams

We use Micro­soft Teams. The pro­vi­der is the Micro­soft Ire­land Ope­ra­ti­ons Limi­t­ed, One Micro­soft Place, South Coun­ty Busi­ness Park, Leo­pard­stown, Dub­lin 18, Ire­land. For details on data pro­ces­sing, plea­se refer to the Micro­soft Teams pri­va­cy poli­cy: https://privacy.microsoft.com/en-us/privacystatement.

The com­pa­ny is cer­ti­fied in accordance with the “EU-US Data Pri­va­cy Frame­work” (DPF). The DPF is an agree­ment bet­ween the Euro­pean Uni­on and the US, which is inten­ded to ensu­re com­pli­ance with Euro­pean data pro­tec­tion stan­dards for data pro­ces­sing in the US. Every com­pa­ny cer­ti­fied under the DPF is obli­ged to com­ply with the­se data pro­tec­tion stan­dards. For more infor­ma­ti­on, plea­se cont­act the pro­vi­der under the fol­lo­wing link: https://www.dataprivacyframework.gov/participant/6474.

Data pro­ces­sing

We have con­cluded a data pro­ces­sing agree­ment (DPA) for the use of the abo­ve-men­tio­ned ser­vice. This is a con­tract man­da­ted by data pri­va­cy laws that gua­ran­tees that they pro­cess per­so­nal data of our web­site visi­tors only based on our ins­truc­tions and in com­pli­ance with the GDPR.

Produkte Filtern

Kategorie

Thema