Datenschutzerklärung
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr
Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren
personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten
sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der
Datenschutz-Grundverordnung (DSGVO) ist Karin Kruse, Stoff&Chic, Ankershofenstraße
2, 9020 Klagenfurt, Österreich, Tel.: +4367764804068, E-Mail: office@stoffundchic.at.
Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige
natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die
Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht
registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche
Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn
Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch
erforderlich sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten
Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine
Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten
uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete
Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung
personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder
Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine
verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in
Ihrer Browserzeile erkennen.
2.3. Gewinnspiele
Wenn Sie an einem Gewinnspiel von Stoff&Chic teilnehmen, verarbeite ich personenbezogene Daten (z. B. Name, Kontaktmöglichkeit, Projektidee), um das Gewinnspiel durchzuführen, die Gewinnerin/den Gewinner zu ermitteln und zu verständigen sowie den Gewinn zu übergeben.
Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Gewinnspiels) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ordnungsgemäßen Abwicklung und Dokumentation).
Die Daten werden nur so lange gespeichert, wie dies für die Durchführung und Abwicklung des Gewinnspiels erforderlich ist, und danach gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
3) Hosting & Content-Delivery-Network
Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir einen
Anbieter, der seine Leistungen selbst oder durch ausgewählte Sub-Unternehmer
ausschließlich auf Servern innerhalb der Europäischen Union erbringt.
Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den
Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte
Weitergabe an Dritte untersagt.
4) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter
Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf
Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des
Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben
diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von
Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die
Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers
entnehmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten
verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder
zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer
erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer
berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer
kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert
werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies
für bestimmte Fälle oder generell ausschließen können.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer
Website eingeschränkt sein kann.
5) Kontaktaufnahme
5.1 WhatsApp-Business
Sie haben die Möglichkeit, mit uns über den Nachrichtendienst WhatsApp der WhatsApp
Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, in Kontakt
zu treten. Hierfür verwenden wir die sog. „Business-Version“ von WhatsApp.
Sofern Sie uns anlässlich eines konkreten Geschäfts (beispielsweise einer getätigten
Bestellung) per WhatsApp kontaktieren, speichern und verwenden wir die von Ihnen bei
WhatsApp genutzte Mobilfunknummer sowie – falls bereitgestellt – Ihren Vor- und
Nachnamen gemäß Art. 6 Abs. 1 lit. b. DSGVO zur Bearbeitung und Beantwortung Ihres Anliegens.
Auf Basis derselben Rechtsgrundlage werden wir Sie per WhatsApp
gegebenenfalls um die Bereitstellung weiterer Daten (Bestellnummer, Kundennummer,
Anschrift oder E-Mailadresse) bitten, um Ihre Anfrage einem bestimmten Vorgang
zuordnen zu können.
Nutzen Sie unseren WhatsApp-Kontakt für allgemeine Anfragen (etwa zum
Leistungsspektrum, zu Verfügbarkeiten oder zu unserem Internetauftritt) speichern und
verwenden wir die von Ihnen bei WhatsApp genutzte Mobilfunknummer sowie – falls
bereitgestellt – Ihren Vor- und Nachnamen gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis
unseres berechtigten Interesses an der effizienten und zeitnahen Bereitstellung der
gewünschten Informationen.
Ihre Daten werden stets nur zur Beantwortung Ihres Anliegens per WhatsApp verwendet.
Eine Weitergabe an Dritte findet nicht statt.
Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns
hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte
Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc.
in den USA überträgt. Für den Betrieb unseres WhatsApp-Business-Kontos verwenden
wir ein mobiles Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-
Kontaktdaten solcher Nutzer gespeichert werden, die mit uns per WhatsApp auch in
Kontakt getreten sind.
Hierdurch wird sichergestellt, dass jede Person, deren WhatsApp- Kontaktdaten in
unserem Adressbuch gespeichert sind, bereits bei erstmaliger Nutzung der App auf
seinem Gerät durch Akzeptanz der WhatsApp-Nutzungsbedingungen in die Übermittlung
seiner WhatsApp-Telefonnummer aus den Adressbüchern seiner Chat-Kontakte gemäß
Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat. Eine Übermittlung von Daten solcher Nutzer,
die WhatsApp nicht verwenden und/oder uns nicht über WhatsApp kontaktiert haben,
wird insofern ausgeschlossen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der
Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und
Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den
Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-
policy
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die
Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.
Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an
Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.
5.2 Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail)
werden – ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens
und nur im dafür erforderlichen Umfang – personenbezogene Daten verarbeitet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an
der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre
Kontaktierung auf einen Vertrag ab, so ist zusätzliche Rechtsgrundlage für die
Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden gelöscht, wenn sich aus den
Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist
und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6) Kommentarfunktion
Im Rahmen der Kommentarfunktion auf dieser Website werden neben Ihrem Kommentar
auch Angaben zum Zeitpunkt der Erstellung des Kommentars und der von Ihnen
gewählte Kommentatorenname gespeichert und auf dieser Website veröffentlicht.
Ferner wird Ihre IP-Adresse mitprotokolliert und gespeichert. Diese Speicherung der IP-
Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person
durch einen abgegebenen Kommentar die Rechte Dritter verletzt oder rechtswidrige
Inhalte postet. Ihre E-Mailadresse benötigen wir, um mit Ihnen in Kontakt zu treten, falls
ein Dritter Ihren veröffentlichten Inhalt als rechtswidrig beanstanden sollte.
Rechtsgrundlagen für die Speicherung Ihrer Daten sind die Art. 6 Abs. 1 lit. b und f
DSGVO. Wir behalten uns vor, Kommentare zu löschen, wenn sie von Dritten als
rechtswidrig beanstandet werden.
7) Datenverarbeitung bei Eröffnung eines Kundenkontos
Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten im jeweils
erforderlichen Umfang weiterhin erhoben und verarbeitet, wenn Sie uns diese bei der
Eröffnung eines Kundenkontos mitteilen. Welche Daten für die Kontoeröffnung
erforderlich sind, entnehmen Sie der Eingabemaske des entsprechenden Formulars auf
unserer Website.
Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht
an die o.g. Adresse des Verantwortlichen erfolgen. Nach Löschung Ihres Kundenkontos
werden Ihre Daten gelöscht, sofern alle darüber geschlossenen Verträge vollständig
abgewickelt sind, keine gesetzlichen Aufbewahrungsfristen entgegenstehen und
unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
8) Nutzung von Kundendaten zur Direktwerbung
8.1 Anmeldung zu unserem E-Mail-Newsletter
Wenn Sie sich zu unserem E-Mail Newsletter anmelden, übersenden wir Ihnen
regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung
des Newsletters ist allein Ihre E-Mailadresse. Die Angabe weiterer Daten ist freiwillig und
wird verwendet, um Sie persönlich ansprechen zu können. Für den Newsletter-Versand
verwenden wir das sog. Double Opt-in Verfahren, mit dem sichergestellt wird, dass Sie Newsletter erst erhalten, wenn Sie uns durch Betätigung eines an die angegebene
Mailadresse versandten Verifizierungslinks ausdrücklich Ihre Einwilligung in den
Newsletterempfang bestätigt haben.
Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die
Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Hierbei
speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie
das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch Ihrer E-Mail-
Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die von uns bei der
Anmeldung zum Newsletter erhobenen Daten werden streng zweckgebunden
verwendet.
Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter
oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen
abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mailadresse unverzüglich in unserem
Newsletter-Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer
Daten eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung
vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung
informieren.
8.2 Brevo
Der Versand unserer E-Mail-Newsletter und sonstiger werblicher E-Mail-Kommunikation
erfolgt über diesen Anbieter: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin,
Deutschland
Auf Basis unseres berechtigten Interesses an einem effektiven und nutzerfreundlichen E-
Mail-Marketing geben wir Ihre bei der Anmeldung bereitgestellten Daten gem. Art. 6
Abs. 1 lit. f DSGVO an diesen Anbieter weiter, damit dieser den Mailversand in unserem
Auftrag übernimmt.
Wir behalten uns vor, ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung gem.
Art. 6 Abs. 1 lit. a DSGVO darüber hinaus eine statistische Erfolgsauswertung von Mail-
Kampagnen mittels Web Beacons bzw. Zählpixel in den versendeten E-Mails
durchzuführen, die Öffnungsraten und spezifische Interaktionen mit den Inhalten des
Newsletters messen können. Dabei werden auch Endgeräteinformationen (z.B. Zeitpunkt
des Aufrufs, IP-Adresse, Browsertyp und Betriebssystem) erhoben und ausgewertet, aber
nicht mit anderen Datenbeständen zusammengeführt.
Ihre Einwilligung zum Mail-Tracking können Sie jederzeit mit Wirkung für die Zukunft
widerrufen.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die
Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt.
8.3 WhatsApp-Newsletter
Wenn Sie sich zu unserem WhatsApp-Newsletter anmelden, übersenden wir Ihnen
regelmäßig Informationen zu unseren Angeboten per WhatsApp. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre Mobilfunknummer.
Für den Versand des Newsletters nehmen Sie unsere mitgeteilte Mobilfunknummer in
die Adress-Kontakte Ihres Mobilfunkgeräts auf und senden uns die Nachricht „Start“ per
WhatsApp. Mit der Übersendung dieser WhatsApp-Nachricht erteilen Sie uns Ihre
Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a
DSGVO zum Zwecke der Newsletteübersendung. Wir nehmen Sie sodann in unseren
Newsletter-Verteiler auf.
Die von uns bei der Anmeldung zum Newsletter erhobenen Daten werden ausschließlich
für Zwecke der werblichen Ansprache im Wege des Newsletters verarbeitet. Sie können
jederzeit den Newsletter abmelden, indem Sie uns die Nachricht „Stop“ per WhatsApp
senden. Nach erfolgter Abmeldung wird Ihre Mobilfunknummer unverzüglich in unserem
Newsletter-Verteiler gelöscht, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer
Daten eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung
vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung
informieren.
Bitte beachten Sie, dass WhatsApp Business Zugriff auf das Adressbuch des von uns
hierfür verwendeten mobilen Endgeräts erhält und im Adressbuch gespeicherte
Telefonnummern automatisch an einen Server des Mutterkonzerns Meta Platforms Inc.
in den USA überträgt.
Für den Versand unseres WhatsApp-Newsletters verwenden wir daher ein mobiles
Endgerät, in dessen Adressbuch ausschließlich die WhatsApp-Kontaktdaten unserer
Newsletter-Empfänger gespeichert werden. Hierdurch wird sichergestellt, dass jede
Person, deren WhatsApp- Kontaktdaten in unserem Adressbuch gespeichert sind, bereits
bei erstmaliger Nutzung der App auf seinem Gerät durch Akzeptanz der WhatsApp-
Nutzungsbedingungen in die Übermittlung seiner WhatsApp-Telefonnummer aus den
Adressbüchern seiner Chat-Kontakte gemäß Art. 6 Abs. 1 lit. a DSGVO eingewilligt hat.
Eine Übermittlung von Daten solcher Nutzer, die WhatsApp nicht verwenden und/oder
uns nicht über WhatsApp kontaktiert haben, wird insofern ausgeschlossen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der
Daten durch WhatsApp sowie Ihre diesbezüglichen Rechte und
Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den
Datenschutzhinweisen von WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-
policy
Wir haben mit WhatsApp einen Auftragsverarbeitungsvertrag geschlossen, der die Daten
unserer Newsletter-Empfänger schützt und eine Weitergabe an Dritte untersagt.
Im Rahmen der oben genannten Verarbeitungen kann es zu Datenübertragungen an
Server von Meta Platforms Inc. in den USA kommen.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
9) Datenverarbeitung zur Bestellabwicklung
9.1 Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich,
werden die von uns erhobenen personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b
DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut
weitergegeben.
Sofern wir Ihnen auf Grundlage eines entsprechenden Vertrages Aktualisierungen für
Waren mit digitalen Elementen oder für digitale Produkte schulden, verarbeiten wir die
von Ihnen bei der Bestellung übermittelten Kontaktdaten, um Sie im Rahmen unserer
gesetzlichen Informationspflichten gemäß Art. 6 Abs. 1 lit. c DSGVO persönlich zu
informieren. Ihre Kontaktdaten werden hierbei streng zweckgebunden für Mitteilungen
über von uns geschuldete Aktualisierungen verwendet und zu diesem Zweck durch uns
nur insoweit verarbeitet, wie dies für die jeweilige Information erforderlich ist.
Zur Abwicklung Ihrer Bestellung arbeiten wir ferner mit dem / den nachstehenden
Dienstleister(n) zusammen, die uns ganz oder teilweise bei der Durchführung
geschlossener Verträge unterstützen. An diese Dienstleister werden nach Maßgabe der
folgenden Informationen gewisse personenbezogene Daten übermittelt.
9.2 Weitergabe personenbezogener Daten an Versanddienstleister
Österreichische Post
Als Transportdienstleister nutzen wir den nachstehenden Anbieter: Österreichische Post
Aktiengesellschaft, Rochusplatz 1, 1030 Wien, Österreich
Wir geben Ihre E-Mail-Adresse und/oder Telefonnummer gemäß Art. 6 Abs. 1 lit. a
DSGVO vor der Zustellung der Ware zum Zweck der Abstimmung eines Liefertermins
bzw. zur Lieferankündigung an den Anbieter weiter, sofern Sie hierfür im Bestellprozess
Ihre ausdrückliche Einwilligung erteilt haben. Anderenfalls geben wir zum Zwecke der
Zustellung gemäß Art. 6 Abs. 1 lit. b DSGVO nur den Namen des Empfängers und die
Lieferadresse an den Anbieter weiter. Die Weitergabe erfolgt nur, soweit dies für die
Warenlieferung erforderlich ist. In diesem Fall ist eine vorherige Abstimmung des
Liefertermins mit dem Anbieter bzw. die Lieferankündigung nicht möglich.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft gegenüber dem oben
bezeichneten Verantwortlichen oder gegenüber dem Anbieter widerrufen werden.
9.3 Verwendung von Paymentdienstleistern (Zahlungsdiensten)
Mollie
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden
Anbieters zur Verfügung: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam,
Niederlande
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen (etwa
Kreditkartenzahlung), werden an diesen Ihre im Rahmen des Bestellvorgangs
mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und
Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über
den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die
Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der
Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
10) Seitenfunktionalitäten
10.1 Einbindung des Instagram-Feeds via Smash Balloon
Auf unserer Website nutzen wir die Dienste der Smash Balloon LLC, PO Box 126, Long
Lake, Minnesota, 55356, USA, um Vorschaubilder unseres Instagram-Profils anzuzeigen.
Dabei werden Cookies eingesetzt, also kleine Textdateien, die lokal im Zwischenspeicher
Ihres Internet-Browsers gespeichert werden.
Durch das Widget wird eine Verbindung zu Servern der Meta Platforms Ireland Ltd., 4
Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland („Instagram“) hergestellt,
wenn Besucher unsere Website besuchen. Hierdurch erhält Instagram bestimmte
Browser-Informationen, darunter auch Ihre IP-Adresse. In Einzelfällen ist auch eine
Übertragung an Server der Meta Platforms Inc. mit Sitz in den USA möglich.
Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies für das
Auslesen von Informationen auf dem verwendeten Endgerät, werden nur dann
vollzogen, wenn Sie uns gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche
Einwilligung erteilt haben. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für
die Zukunft widerrufen, indem Sie diesen Dienst in dem auf der Webseite
bereitgestellten „Cookie-Consent-Tool“ deaktivieren.
Für die Übermittlung von Daten in die USA beruft sich der Anbieter auf
Standardvertragsklauseln der Europäischen Kommission, welche die Einhaltung des
europäischen Datenschutzniveaus sicherzustellen sollen.
10.2 Instagram-Plugins
Auf unserer Website werden Plugins des sozialen Netzwerkes des folgenden Anbieters
verwendet: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour,
Dublin 2 Irland
Diese Plugins ermöglichen direkte Interaktionen mit Inhalten auf dem sozialen Netzwerk.
Um den Schutz Ihrer Daten beim Besuch unserer Website zu erhöhen, sind die Plugins
zunächst deaktiviert mittels sogenannter „2-Klick“- oder „Shariff“-Lösung in die Seite
eingebunden.
Diese Einbindung gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts, die
solche Plugins enthält, noch keine Verbindung mit den Servern des Anbieters hergestellt wird.
Erst wenn Sie die Plugins aktivieren und damit gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre
Einwilligung in die Datenübermittlung erteilen, stellt Ihr Browser eine direkte Verbindung
zu den Servern des Anbieters her. Hierbei werden, unabhängig von einem Login in ein
vorhandenes Nutzerprofil, in bestimmtem Umfang Informationen über Ihr verwendetes
Endgerät (darunter Ihre IP-Adresse), Ihren Browser und Ihren Seitenverlauf an den
Anbieter übermittelt und dort gegebenenfalls weiterverarbeitet.
Wenn Sie in ein vorhandenes Nutzerprofil auf dem sozialen Netzwerk des Anbieters
eingeloggt sind, werden Informationen zu über die Plugins vollzogenen Interaktionen
außerdem dort veröffentlicht und Ihren Kontakten angezeigt.
Sie können Ihre Einwilligung jederzeit widerrufen indem Sie das aktivierte Plugin durch
erneutes Anklicken wieder deaktivieren. Der Widerruf hat jedoch keinen Einfluss auf die
Daten, die bereits an den Anbieter übertragen wurden.
Daten können zudem übertragen werden: Meta Platforms Inc., USA
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den
Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte
Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-
Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis
eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des
europäischen Datenschutzniveaus sicherstellt.
13.1 Facebook-Plugins
Auf unserer Website werden Plugins des sozialen Netzwerkes des folgenden Anbieters verwendet: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Diese Plugins ermöglichen direkte Interaktionen mit Inhalten auf dem sozialen Netzwerk.
Um den Schutz Ihrer Daten beim Besuch unserer Website zu erhöhen, sind die Plugins zunächst deaktiviert mittels sogenannter „2-Klick“- oder „Shariff“-Lösung in die Seite eingebunden.
Diese Einbindung gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts, die solche Plugins enthält, noch keine Verbindung mit den Servern des Anbieters hergestellt wird.
Erst wenn Sie die Plugins aktivieren und damit gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre Einwilligung in die Datenübermittlung erteilen, stellt Ihr Browser eine direkte Verbindung zu den Servern des Anbieters her. Hierbei werden, unabhängig von einem Login in ein vorhandenes Nutzerprofil, in bestimmtem Umfang Informationen über Ihr verwendetes Endgerät (darunter Ihre IP-Adresse), Ihren Browser und Ihren Seitenverlauf an den Anbieter übermittelt und dort gegebenenfalls weiterverarbeitet.
Wenn Sie in ein vorhandenes Nutzerprofil auf dem sozialen Netzwerk des Anbieters eingeloggt sind, werden Informationen zu über die Plugins vollzogenen Interaktionen außerdem dort veröffentlicht und Ihren Kontakten angezeigt.
Sie können Ihre Einwilligung jederzeit widerrufen indem Sie das aktivierte Plugin durch erneutes Anklicken wieder deaktivieren. Der Widerruf hat jedoch keinen Einfluss auf die Daten, die bereits an den Anbieter übertragen wurden.
Daten können zudem übertragen werden an: Meta Platforms Inc., USA
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
11) Tools und Sonstiges
11.1. Cookie-Consent-Tool
Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für
einwilligungspflichtige Cookies und cookie-basierte Anwendungen ein sog. „Cookie-
Consent-Tool“. Das „Cookie-Consent-Tool“ wird Nutzern bei Seitenaufruf in Form einer
interaktiven Benutzeroberfläche angezeigt, auf welcher sich per Häkchensetzung
Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen
lassen. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen
Cookies/Dienste nur dann geladen, wenn der jeweilige Nutzer entsprechende
Einwilligungen per Häkchensetzung erteilt. So wird sichergestellt, dass nur im Falle einer
erteilten Einwilligung derartige Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt
werden.
Das Tool setzt technisch notwendige Cookies, um Ihre Cookie-Präferenzen zu speichern.
Personenbezogene Nutzerdaten werden hierbei grundsätzlich nicht verarbeitet.
Kommt es im Einzelfall zum Zwecke der Speicherung, Zuordnung oder Protokollierung
von Cookie-Einstellungen doch zur Verarbeitung personenbezogener Daten (wie etwa
der IP-Adresse), erfolgt diese gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und
nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer
rechtskonformen Ausgestaltung unseres Internetauftritts.
Weitere Rechtsgrundlage für die Verarbeitung ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir
unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch
nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.
Soweit erforderlich, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag
geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine
unberechtigte Weitergabe an Dritte untersagt.
Weitere Informationen zum Betreiber und den Einstellungsmöglichkeiten des Cookie-
Consent-Tools finden Sie hier: Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien (Tracking-Pixel, Web-Beacons etc.) und diesbezüglicher Einwilligungen setzen wir das Consent Tool „Real Cookie Banner“ ein. Details zur Funktionsweise von „Real Cookie Banner“ finden Sie unter https://devowl.io/de/rcb/datenverarbeitung/.
11.2. ReCaptcha
Wir verwenden den Google-Dienst reCaptcha, um festzustellen, ob ein Mensch oder ein Computer eine bestimmte Eingabe in unserem Kontakt- oder Newsletter-Formular macht.
Google prüft anhand folgender Daten, ob Sie ein Mensch oder ein Computer sind: IP-Adresse des verwendeten Endgeräts, die Webseite, die Sie bei uns besuchen und auf der das Captcha eingebunden ist, das Datum und die Dauer des Besuchs, die Erkennungsdaten des verwendeten Browser- und Betriebssystem-Typs, Google-Account, wenn Sie bei Google eingeloggt sind, Mausbewegungen auf den reCaptcha-Flächen sowie Aufgaben, bei denen Sie Bilder identifizieren müssen. Rechtsgrundlage für die beschriebene Datenverarbeitung ist Art. 6 Abs. 1 lit. f Datenschutz-Grundverordnung.
Es besteht ein berechtigtes Interesse auf unserer Seite an dieser Datenverarbeitung, die Sicherheit unserer Webseite zu gewährleisten und uns vor automatisierten Eingaben (Angriffen) zu schützen.
12) Rechte des Betroffenen
12.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen
hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden
Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen
Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO.
12.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN
DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES
VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS
IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH
MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE
VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER
VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE
VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND
GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER
GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN
DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM
DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH
GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM
ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE
OBEN BESCHRIEBEN AUSÜBEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE
VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
13) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der
jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig –
zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und
steuerrechtliche Aufbewahrungsfristen).
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen
Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange
gespeichert, bis Sie Ihre Einwilligung widerrufen.
Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen
rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage
von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der
Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur
Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein
berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit.
f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach
Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige
Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten
überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen.
Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf
Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis
Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.
Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische
Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene
Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf
sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.
@ Karin Kruse, erstellt mit it-recht-kanzlei.de, 1.3.26
