Datenschutzerklärung
vom 02.03.2026
1. Der Verantwortliche
Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Tobias Schickinger
Laimgrubenweg 1
89420 Höchstädt
Telefon 09074 / 9228622
E-Mail: info@maler-schickinger.de / info@schick-colore.com
Webseite: www.schick-colore.com
2. Begriffsbestimmungen
Die Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Verordnungsgeber beim Erlass der EU-Datenschutz-Grundverordnung (nachfolgend: „DSGVO“ genannt) verwendet wurden. Die Datenschutzerklärung soll einfach lesbar und verständlich sein. Um dies zu gewährleisten, werden nachfolgend die wichtigsten Begriffe erläutert:
2.1 Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (nachfolgend „betroffene Person“ genannt) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder
mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
2.2 Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
2.3 Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
2.4 Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
2.5 Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
2.7 Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
2.8 Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
2.9 Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
2.10 Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
3. Bereitstellung der Webseite und Erstellung von Logfiles
Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir bei jedem Aufruf der Website automatisiert folgende Daten und Informationen vom Computersystem des aufrufenden Rechners:
• Die IP-Adresse des Nutzers
• Informationen über den Browsertyp und die verwendete Version
• Das Betriebssystem des Nutzers
• Den Internet-Service-Provider des Nutzers
• Datum und Uhrzeit des Zugriffs
• Websites, von denen das System des Nutzers auf die Internetseite gelangt
• Websites, die vom System des Nutzers auf die Internetseite gelangen
• Inhalt der Aufrufe (konkrete Seiten)
• Jeweils übertragene Datenmenge
• Verwendete Suchmaschinen
Die Daten werden in den Logfiles unseres Servers gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Bei der Nutzung dieser allgemeinen Daten ziehen wir keine Rückschlüsse auf die betroffene Person. Die Daten werden lediglich statistisch ausgewertet. Rechtsgrundlage für die vorübergehende Speicherung der Logfiles ist Art. 6 Abs. 1 S. lit. f) DSGVO. Die vorübergehende Speicherung der Daten durch das System ist notwendig, um
• die Inhalte unserer Webseite sowie die Werbung für diese zu optimieren
• die Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Webseite zu gewährleisten
• Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen.
• Die vorübergehende Speicherung der Banner-Daten durch das System ist notwendig, um die datenschutzrechtlichen Vorgaben zu erfüllen.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO vor. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes nicht mehr erforderlich sind – in diesem Falle mit Ende des Nutzungsvorgangs. Im Fall der Speicherung der Daten in Logfiles ist dies spätestens nach 7 Tagen der Fall. Eine darüber hinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen
gelöscht oder anonymisiert, so dass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich, weshalb keine Widerspruchsmöglichkeit besteht.
4. Verwendung von Cookies
4.1 Allgemein
Diese Website verwendet sog. Cookies. Cookies sind kleine Textdateien, die, sobald Sie eine Webseite besuchen, von einem Webserver an Ihren Browser gesendet und lokal auf Ihrem Endgerät (PC, Notebook, Tablet, Smartphone usw.) gespeichert und auf Ihrem Computer abgelegt werden und dem Seitenbesuch wieder aufgerufen werden. Die Cookies werden auf Ihrem Rechner gespeichert und von diesem an unsere Seite übermittelt. Daher haben Sie Verwender (also uns) bestimmte Informationen zukommen lassen. Cookies richten auf dem Rechner keinen Schaden an und enthalten keine Viren. Jeder Cookie enthält eine charakteristische Zeichenfolge (sog. Cookie-ID), die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht. Permanente (persistente) Cookies bleiben auch dann gespeichert, wenn die Browser-Sitzung beendet wird und können bei einem erneuten auch die volle Kontrolle über die Verwendung von Cookies. Wenn Sie keine Datenerhebung über Cookies wünschen, können Sie Ihren Browser über das Menü unter „Einstellungen“ so einstellen, dass Sie über das Setzen von Cookies informiert werden oder das Setzen von Cookies generell ausschließen oder Cookies auch einzeln löschen können. Es wird allerdings darauf hingewiesen, dass bei der Deaktivierung von Cookies die Funktionalität dieser Website eingeschränkt sein kann. Soweit es sich um Session-Cookies handelt, werden diese nach Verlassen der Webseite automatisch gelöscht werden. Beim Aufruf unserer Website werden Sie über die Verwendung von Cookies informiert und es wird eine Einwilligung zur Verarbeitung der in diesem Zusammenhang verwendeten personenbezogenen Daten eingeholt. In diesem Zusammenhang erfolgt auch ein Hinweis auf diese Datenschutzerklärung.
4.2 1&1-Cookies
1&1 selbst verwendet nach Angaben von 1&1 keine Cookies, sondern lediglich Pixel und Logfiles (vgl. Ziff. 3). Die Pixel dienen der Erfassung der in Ziff. 3 genannten Logfiles. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Pixel ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
4.3 Technisch notwendige Cookies
Wir setzen zum einen technisch notwendige Cookies ein, um die Website funktionsfähig zu halten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Ferner nutzen wir technisch notwendige Cookies, um die rechtlichen Vorgaben zu erfüllen bzw. unsere Website nutzerfreundlicher zu gestalten; hierzu werden u.U. folgende Daten gespeichert und übermittelt: bspw. Artikel in einem Warenkorb. Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies i.S.d. § 25 Abs. 2 TTDSG ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
4.4 Technisch nicht notwendige Cookies
Wir verwenden auf unserer Website darüber hinaus technisch nicht notwendige Cookies,
• die eine Analyse Ihres Surfverhaltens ermöglichen
• zur nutzerfreundlichen Verwendung unserer Webseite, indem wir Drittanbieter-Cookies (Karten) einbinden.
§ 25 Abs. 1 TTDSG schreibt weiter vor, dass die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, nur zulässig ist, wenn der Endnutzer auf der Grundlage von klaren und umfassenden Informationen eingewilligt hat. Die Einwilligung hat nach Maßgabe der DSGVO zu erfolgen.
• wenn der alleinige Zweck der Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der alleinige Zweck des Zugriffs auf bereits in der Endeinrichtung des Endnutzers gespeicherte Informationen die Durchführung der Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz ist.
• wenn die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf bereits in der Endeinrichtung des Endnutzers gespeicherte Informationen unbedingt erforderlich ist, damit der Anbieter eines Telemediendienstes einen vom Nutzer ausdrücklich gewünschten Telemediendienst zur Verfügung stellen kann.
5. Borlabs
Wir nutzen das Cookie-Consent-Banner des Anbieters Borlabs – Benjamin A. Bornschein, Rübenkamp 32, 22305 Hamburg, www.borlabs.io. Mithilfe des Banners können wir Ihre Einwilligung zur Speicherung bestimmter Cookies einholen, Sie über (auch notwendige) Cookies informieren und die Einwilligungen datenschutzkonform dokumentieren. Wenn Sie unsere Website erstmalig besuchen, wird ein Borlabs Cookie in Ihrem Browser gespeichert, in dem Ihre Einwilligung und später ggf. auch ein Widerruf gespeichert werden. Diese Daten werden nicht an Borlabs weitergegeben. Rechtsgrundlage für die Verwendung des Banners ist Art. 6 Abs. 1 lit. c) DSGVO, damit wir die gesetzlich vorgeschriebenen Pflichten erfüllen können. Die Daten werden gespeichert, bis Sie uns entweder zur Löschung auffordern, das Cookie selbst deaktivieren oder löschen (vgl. Ziff. 4) oder bis zum Ablauf der jeweiligen
Cookielaufzeit (siehe Ziff. 4).
https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.
6. Kontaktformular und E-Mails
Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nehmen Sie diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind:
• E-Mail-Adresse
• Nachricht
• Name
• Telefonnummer
Im Zeitpunkt der Absendung der Nachricht werden zudem folgenden Daten gespeichert:
• IP-Adresse des Nutzers
• Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen. Gerne können Sie uns mittels E-Mail kontaktieren. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten gespeichert. Soweit es sich hierbei um Angaben zu Kommunikationskanälen (beispielsweise E-Mail-Adresse, Telefonnummer) handelt, willigen Sie zudem ein, dass wir Sie gegebenenfalls auch über diesen Kommunikationskanal kontaktieren, um Ihr Anliegen zu beantworten. Es erfolgt in diesem Zusammenhang keine
Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzer Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge
einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 S.1 lit. f) DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1lit. b) DSGVO.
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Die Daten aus Ihren E-Mail-Anfragen werden wir selbstverständlich ausschließlich für den Zweck verwenden, zu dem Sie uns diese bei der Kontaktierung zur Verfügung stellen. Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. Hierin liegt auch unser berechtigtes Interesse.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht. Zielt der E-Mail-Kontakt auf die Durchführung eines Vertrages ab, so werden die Daten nach Ablauf der hierfür erforderlichen gesetzlichen (handels- oder steuerrechtlichen) Speicherfristen gelöscht.
Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der E-Mail und deren Inhalts zu widerrufen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Bitte wenden Sie sich hierzu an den Verantwortlichen gem. § 1. Diese Widerrufsmöglichkeit besteht jedoch nur, soweit der E-Mail-Kontakt nicht der Vorbereitung oder Durchführung eines Vertrages dient.
7. SSL-Verschlüsselung
Unsere Webseite nutzt eine SSL-Verschlüsselung im Falle der Übermittelung von vertraulichen oder persönlichen Daten. Diese Verschlüsselung ist beispielsweise beim Zahlungsverkehr sowie bei Anfragen an uns, über diese Webseite, in Benutzung. Um sicher zu stellen, dass diese Verschlüsselung auch tatsächlich aktiv ist, ist dies von Ihrer Seite zu überwachen. Die Status der Verschlüsselung ist an Hand der Browserzeile erkennbar, diese wechselt im Falle der Verschlüsselung von „http://“ zu https://. Im Falle der Verschlüsselung sind Ihre Daten nicht von Dritten lesbar. Sollte die Verschlüsselung nicht aktiv sein, wenden Sie sich bitte vertrauensvoll über eine andere Kontaktmöglichkeit an uns.
8. Käufe
Wenn Sie in unserem Webshop bestellen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung benötigen. Für die Abwicklung der Verträge notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Folgende Daten werden im Rahmen des Webshops erhoben:
• IP-Adresse
• Datum und Uhrzeit der Bestellung
• Name
• Anrede
• Anschrift (ggf. abweichende Lieferanschrift)
• E-Mail-Adresse
• Telefonnummer
Eine Weitergabe der Daten an Dritte erfolgt nur, wenn die Weitergabe zum Zweck der Vertragsabwicklung oder zu Abrechnungszwecken bzw. zum Einzug des Entgelts erforderlich ist oder Sie ausdrücklich eingewilligt haben. Diesbezüglich geben wir lediglich die jeweils erforderlichen Daten weiter. Die Datenempfänger sind
• das jeweilige Liefer-/Versandunternehmen (Weitergabe von Name und Anschrift)
• Inkassofirmen, soweit die Zahlung eingetrieben werden muss (Weitergabe von Name, Anschrift, Bestelldetails)
• Zahlungsinstitute zum Zweck der Einziehung von Forderungen, soweit Sie Lastschrift als Zahlungsweise gewählt haben
• Zahlungsdienstleister – je nach Auswahl des Zahlungsmittels
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DS-GVO. Hinsichtlich der freiwilligen Daten ist Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Die erhobenen Pflichtangaben sind zur Erfüllung des Vertrages mit dem Nutzer (zwecks Zusendung der Ware und Bestätigung des Vertragsinhalts) erforderlich. Die Daten verwenden wir daher zur Beantwortung Ihrer Anfragen, zur Abwicklung Ihrer Bestellung, ggf. zur Prüfung der Bonität bzw. Beitreibung einer Forderung sowie zum Zweck der technischen Administration der Webseiten. Die freiwilligen Angaben erfolgen zur Verhinderung von Missbrauch und ggf. zur Aufklärung von Straftaten. Wir können die von Ihnen angegebenen Daten zudem verarbeiten, um Sie über weitere interessante Produkte aus unserem Portfolio zu informieren oder Ihnen E-Mails mit Informationen zukommen lassen.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren nach Durchführung des Vertrages zu speichern. Allerdings nehmen wir nach x Jahre eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt. Sofern ein Dauerschuldverhältnis zwischen uns und dem Nutzer besteht, speichern wir die Daten während der gesamten Vertragslaufzeit sowie für die Dauer von zehn Jahren danach (s.o.). Hinsichtlich der freiwillig angegebenen Daten werden wir die Daten mit Ablauf von x Jahre nach Vertragsdurchführung löschen, soweit in dieser Zeit kein weiterer Vertrag mit dem Nutzer geschlossen wird. Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen. Ansonsten steht es Ihnen frei, die bei der Registrierung angegebenen personenbezogenen Daten vollständig aus dem Datenbestand des Verantwortlichen gem. § 1 löschen zu lassen. Hinsichtlich der freiwilligen Daten können Sie jederzeit den Widerruf gegenüber dem Verantwortlichen gem. § 1 erklären. In diesem Fall werden die freiwilligen Daten umgehend gelöscht.
9. Zahlungsdienste
9.1 PayPal
Wir haben auf dieser Internetseite Komponenten von PayPal integriert. PayPal ist ein Online- Zahlungsdienstleister. Zahlungen werden über virtuelle Privat- oder Geschäftskonten abgewickelt. Zudem besteht bei PayPal die Möglichkeit, virtuelle Zahlungen über Kreditkarten abzuwickeln, wenn Sie kein PayPal-Konto unterhalten. Ein PayPal-Konto wird über eine E-Mail-Adresse geführt, weshalb es keine klassische Kontonummer gibt. PayPal ermöglicht es,
Online-Zahlungen an Dritte auszulösen oder auch Zahlungen zu empfangen. PayPal übernimmt ferner Treuhänderfunktionen und bietet Käuferschutzdienste an.
Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg.
Sofern Sie während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit „PayPal“ auswählen, werden automatisiert Ihre Daten an PayPal übermittelt. Mit der Auswahl dieser Zahlungsoption willigen Sie in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein.
berechtigtes Interesse für die Übermittlung gegeben ist.
Die geltenden Datenschutzbestimmungen von PayPal können unter
https://www.paypal.com/de/webapps/mpp/ua/privacy-full abgerufen werden.
9.2 Sofortüberweisung
Wir haben auf dieser Internetseite Komponenten von Sofortüberweisung integriert. Sofortüberweisung ist ein Zahlungsdienst, der eine bargeldlose Zahlung von Produkten und Dienstleistungen im Internet ermöglicht. Hierdurch erhalten wir unverzüglich eine Zahlungsbestätigung und können unsere Waren sofort nach der Bestellung auszuliefern. Betreibergesellschaft von Sofortüberweisung ist Sofort GmbH, Theresienhöhe 12, 80339 München.
Wählen Sie während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit „Sofortüberweisung“ aus, werden automatisiert Ihre Daten an Sofort übermittelt. Mit einer Auswahl dieser Zahlungsoption willigen Sie in eine zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein.
Bei der Kaufabwicklung über Sofortüberweisung übermitteln Sie die PIN und die TAN an die Sofort GmbH. Die Sofort GmbH führt sodann nach technischer Überprüfung des uns aus. Die Durchführung der Finanztransaktion wird uns automatisiert mitgeteilt.
Bei den mit Sofortüberweisung ausgetauschten personenbezogenen Daten handelt es sich um Vorname, Nachname, Adresse, Email-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Wir werden der Sofort GmbH andere personenbezogene Daten auch dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen der Sofort GmbH und uns ausgetauschten personenbezogenen Daten werden von diesen unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung.
Die Sofort GmbH gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
Sie haben die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber der Sofort GmbH zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.
Die geltenden Datenschutzbestimmungen von Sofortüberweisung können unter
https://www.sofort.de/datenschutz.html abgerufen werden.
9.3 Kreditkarte
Wir haben auf dieser Internetseite Komponenten zur Zahlung via Kreditkarte integriert, die
eine bargeldlose Zahlung von Produkten und Dienstleistungen im Internet ermöglichen.
Betreibergesellschaft ist Concardis GmbH, Helfmann-Park 7, 65760 Eschborn,
service@concardis.com, www.concardis.com.
Betreibergesellschaft ist Stripe Inc., 510 Townsend Street, San Francisco, CA 94103 USA,
www.stripe.com.
Betreibergesellschaft ist Betreibergesellschaft.
Wählen Sie während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit
„Kreditkarte“ aus, werden automatisiert Ihre Daten an die Kreditkartengesellschaft
übermittelt. Mit einer Auswahl dieser Zahlungsoption willigen Sie in eine zur
Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein.
Bei der Kaufabwicklung über Kreditkarte übermitteln Sie die Ihren Namen, Ihre
Kreditkartennummer, die Prüfziffer und das Ablaufdatum der Kreditkarte an die
Kreditkartengesellschaft die Verarbeitung erfolgt in verschlüsselter Form. Die
Kreditkartengesellschaft führt sodann nach technischer Überprüfung die Zahlung an uns aus.
Die Übermittlung der Daten bezweckt lediglich die Zahlungsabwicklung.
Weitere Informationen finden Sie unter https://stripe.com/de/privacy.
9.4 Klarna
Wir haben auf unserer Seite Komponenten von Klarna eingebunden. Klarna ist ein Online-Zahlungsdienstleister, der den Kauf auf Rechnung oder eine flexible Ratenzahlung ermöglicht. Ferner werden von Klarna weitere Services, wie beispielsweise ein Käuferschutz oder eine Identitäts- und Bonitätsprüfung, angeboten. Wählen Sie während des Buchungsvorgangs als Zahlungsmöglichkeit entweder den „Kauf auf Rechnung“ oder „Ratenkauf“ aus, werden automatisiert Ihre Daten an Klarna übermittelt. Mit der Auswahl einer dieser Zahlungsoptionen willigen Sie in diese, zur Abwicklung des Rechnungs- oder Ratenkaufes oder zur Identitäts- und Bonitätsprüfung erforderliche, Übermittlung personenbezogener Daten ein. Betreibergesellschaft von Klarna ist die Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden.
Bei den an Klarna übermittelten personenbezogenen Daten handelt es sich in der Regel um
• Name
• Adresse
• Geburtsdatum
• Geschlecht
• Email-Adresse
• IP-Adresse
• Telefonnummer sowie
• ggf. um andere Daten, die zur Abwicklung eines Rechnungs- oder Ratenkaufs notwendig sind.
Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen. Insbesondere kann es zum wechselseitigen Austausch von Zahlungsinformationen, wie Bankverbindung, Kartennummer, Gültigkeitsdatum und CVC-Code, Artikelanzahl, Artikelnummer, Daten zu Waren und Dienstleistungen, Preise und steuerliche Abgaben, Angaben zum früheren Kaufverhalten oder sonstige Angaben zu Ihrer finanziellen Situation, kommen.
Die Übermittlung der Daten bezweckt insbesondere die Identitätsüberprüfung, die Zahlungsadministration und die Betrugsprävention. Wir werden Klarna Ihre Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen Klarna und uns ausgetauschten personenbezogenen Daten werden von Klarna an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung.
Klarna gibt die personenbezogenen Daten auch an verbundene Unternehmen (Klarna Gruppe) und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen. Zur Entscheidung über die Begründung, Durchführung oder Beendigung einer Vertragsbeziehung erhebt und nutzt Klarna Daten und Informationen über das bisherige Zahlungsverhalten der betroffenen Person sowie Wahrscheinlichkeitswerte für deren Verhalten in der Zukunft (sogenanntes Scoring). Die Berechnung des Scorings wird auf der Basis wissenschaftlich anerkannter mathematisch-statistischer Verfahren durchgeführt.
Sie haben die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber Klarna zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen.
Die geltenden Datenschutzbestimmungen von Klarna können unter
https://www.klarna.com/de/datenschutz/ abgerufen werden.
10. Weitergabe personenbezogener Daten an Dritte
10.1 Links zu externen Webseiten
Diese Webseite enthält Links zu externen Seiten. Wir sind für unsere Inhalte selbst verantwortlich. Für die Inhalte auf externen Links haben wir keinen Einfluss und sind hierfür daher auch nicht verantwortlich, insbesondere machen wir uns deren Inhalte nicht zu eigen. Sofern Sie auf eine externe Seite geleitet werden, gilt die dort bereitgestellte
Datenschutzerklärung. Soweit Ihnen auf dieser Seite rechtswidrige Aktivitäten oder Inhalte auffallen, können Sie uns gerne darauf hinweisen. In diesem Fall werden wir den Inhalt prüfen und entsprechend reagieren (Notice and take down-Verfahren).
10.2 Gemieteter Serverplatz
Wir weisen darauf hin, dass wir einen gemieteten Serverplatz des Anbieters Ionos SE, Elgendorfer Str. 57, 56410 Montabaur, www.1und1.de benutzen. Durch den Besuch auf der Website erhält der Provider des Serverplatzes u.U. automatisch Informationen. Diese werden von ihm automatisch in sog. Server-Log-Files (siehe § 3) gespeichert, die Ihr Browser automatisch übermittelt. Weitere Informationen über die Daten finden Sie in § 3.
10.3 Google TagManager
Diese Seite nutzt den Dienst Google TagManager. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Der Google Tag Manager ist ein Hilfsdienst und verarbeitet selbst personenbezogenen Daten nur zu technisch notwendigen Zwecken. Der Google Tag Manager sorgt für das Laden anderer Komponenten, die ihrerseits unter Umständen Daten erfassen. Der Google Tag Manager greift nicht auf diese Daten zu. Den TagManager benötigen wir, damit wir den Newsletter-Dienst anbieten können.
Zur Nutzung der Funktionen ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Rechtsgrundlage für die Nutzung von GoogleTagManager ist Art. 6 Abs. 1 lit. f) DSGVO. Die Nutzung erfolgt, da anders eine Bereitstellung der Newsletteranmeldung nicht möglich ist.
Google sitzt in den USA. Zwischen den USA und Deutschland besteht ein Abkommen zum Datenschutz, welches nach der Europäischen Kommission für diejenigen, die sich darunter zertifizieren, ein angemessenes Datenschutzniveau gewährleistet. Google Inc. ist hierunter aktuell zertifiziert.
Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google:
https://www.google.de/intl/de/policies/privacy/.
10.4 OpenStreetMap
Wir verwenden auf unserer Internetseite einen Kartenausschnitt von OpenStreetMap (www.openstreetmap.de), welche durch die OpenStreetMap Foundation (OSMF), 132 Maney Hill Road, Sutton Coldfield, West Midlands, B72 1 JU, Großbritannien angeboten wird. Der Dienst stellt eine interaktive Karte bereit, anhand derer Sie uns finden und erreichen können. Dadurch können wir Ihnen interaktive Karten direkt auf der Webseite anzeigen. Durch den Besuch werden folgende Daten verarbeitet
• IP-Adresse.
• Informationen über die Nutzung der Webseite
• Standortdaten
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S. 1. lit. a) DSGVO. Die Datenverarbeitung erfolgt zur Verbesserung der Nutzerfreundlichkeit auf unserer Website. Nach unseren Kenntnissen werden die Daten der Nutzer durch OSMF ausschließlich zu Zwecke der Darstellung der Kartenfunktionen und Zwischenspeicherung der gewählten Einstellungen verwendet.
Sie können Ihre Einwilligungen über die Browsereinstellung jederzeit widerrufen, indem Sie sämtliche Plugins deaktivieren. Im Übrigen richtet sich die Dauer der Speicherung nach den Speicherfristen bei OSMF.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung erhalten Sie in den Datenschutzerklärungen des Anbieters, vgl.
https://www.fossgis.de/datenschutzerkl%C3%A4rung/.
11. Webanalyse durch 1&1 Webanalytics (mit Pseudonymisierung)
Wir nutzen auf unserer Website das Analysetool 1&1WebAnalytics, einen Webanalysedienst der 1+1 Internet AG, zur Analyse des Surfverhaltens unserer Nutzer. Die Webanalytics werten jedoch nur die in § 3 genannten Zugriffs-Logs aus und bereiten diese für uns visuell auf. Es gilt daher das zu § 3 Gesagte. Die Logs sind für den reibungslosen Ablauf erforderlich. Eine Deaktivierung ist nicht möglich. Die Software ist so eingestellt, dass die IP-Adressen nicht vollständig gespeichert werden, sondern nur in gekürzter Form. Auf diese Weise ist eine Zuordnung der gekürzten IP-Adresse zum aufrufenden Rechner nicht mehr möglich. Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Ihre Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Wir sind durch die visuelle Darstellung in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Webseite zusammenzustellen, jedoch erfolgt dies ausschließlich pseudonymisiert. Dies hilft uns dabei, unsere Webseite und deren Nutzerfreundlichkeit stetig zu verbessern.
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. In unserem Fall ist das dies nach sieben Tagen der Fall. Da es sich um Sessions-Cookies – wenn auch technisch nicht unbedingt erforderlich – handelt, werden die eingesetzten Cookies nach Beendigung der Sitzung wieder von Ihrer Festplatte gelöscht. Wenn Sie mit der Erhebung und Auswertung der Nutzungsdaten nicht einverstanden sind, können Sie dies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern, indem Sie die Verwendung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Allerdings kann es in diesem Fall sein, dass Sie gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich nutzen können.
Sie haben dadurch jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen, indem Sie die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern (Deaktivierung oder Einschränkung); wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können.
12. Webanalyse durch Matomo (ehemals Piwik)
Wir nutzen auf unserer Website das Open-Source-Software-Tool Matomo (ehemals PIWIK) zur Analyse des Surfverhaltens unserer Nutzer. Die Software setzt ein Cookie auf dem Rechner der Nutzer (zu Cookies siehe § 4). Werden Einzelseiten unserer Website aufgerufen, werden folgende Daten gespeichert:
• Zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers
• Die aufgerufene Webseite
• Einstiegsseiten, Ausstiegsseiten,
• Die Verweildauer auf der Webseite und die Abbruchquote
• Die Häufigkeit des Aufrufs der Webseite
• Herkunftsland, Sprache, Browser, Betriebssystem
• benutzte Suchmaschinen und benutzte Suchbegriffe
Die Software läuft dabei ausschließlich auf den Servern unserer Webseite. Eine Speicherung Ihrer personenbezogenen Daten findet nur dort statt. Eine Weitergabe der Daten an Dritte erfolgt nicht.
Die Software ist so eingestellt, dass die IP-Adressen nicht vollständig gespeichert werden, sondern nur in gekürzter Form. Auf diese Weise ist eine Zuordnung der gekürzten IP-Adresse zum aufrufenden Rechner nicht mehr möglich.
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Die Verarbeitung Ihrer personenbezogenen Daten ermöglicht uns eine Analyse des Surfverhaltens. Wir sind durch die Auswertung der gewonnenen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Webseite zusammenzustellen. Dies hilft uns dabei, unsere Webseite und deren Nutzerfreundlichkeit stetig zu verbessern.
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. In unserem Fall ist das dies nach x Monate der Fall.
Die eingesetzten Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unsere Seite übermittelt. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Sie haben dadurch jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen, indem Sie die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern (Deaktivierung oder Einschränkung); wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Alternativ können Sie auch lediglich der Verwendung von Cookies auf unserer Seite widersprechen, in dem Sie das aufleuchtende Kästchen betätigen. In diesem Fall wird in Ihrem Browser ein sogenannter „Opt-out-Cookie“ auf Ihrem Rechner installiert, mit der Folge, dass Matomo keinerlei Sitzungsdaten mehr erhebt.
Nähere Informationen zu den Privatsphäreeinstellungen der Matomo Software finden Sie unter folgendem Link:
https://matomo.org/docs/privacy/.
13. Captcha
Zum Schutz Ihrer Daten und Ihrer Anfragen verwenden wir bei unseren Formularen den Dienst Captcha. Dies dient v.a. der Unterscheidung, ob die Eingabe von Daten durch eine natürliche Person erfolgt ist oder in missbräuchlicher Weise durch maschinelle oder automatisierte Dienste. Unser Captcha-Dienst übermittelt keine Daten an Dritte. Es werden auch ansonsten keine personenbezogenen Daten durch diesen Dienst erhoben. Zum Schutz Ihrer Daten und Ihrer Anfragen verwenden wir bei unseren Formularen den Dienst reCAPTCHA des Unternehmens Google Inc. (Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA). Dies dient v.a. der Unterscheidung, ob die Eingabe von Daten durch eine natürliche Person erfolgt ist oder in missbräuchlicher Weise durch maschinelle oder automatisierte Dienste. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z.B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet. Google verwendet die Daten, um die Nutzung dieses Dienstes auszuwerten.
Die Rechtsgrundlage für die Verwendung ist Art. 6 Abs. 1 lit. a) DSGVO. Google Inc. sitzt in den USA. Zwischen den USA und Deutschland besteht ein Abkommen zum Datenschutz, welches nach der Europäischen Kommission für diejenigen, die sich darunter zertifizieren, ein angemessenes Datenschutzniveau gewährleistet. Google Inc. ist hierunter aktuell zertifiziert. Wir haben weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge, noch sind uns der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung, die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch Google liegen uns keine Informationen vor.
Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu. Verantwortlicher ist Google Ireland Ltd., Gordon House, 4 Barrow Street, Dublin, Ireland, Fax: +353 (1) 436 1001.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung sowie zu Ihren jeweiligen Rechten durch und gegenüber Google erhalten Sie unter
https://www.google.com/policies/privacy/partners/?hl=de.
14. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen gem. § 1 zu:
– Recht auf Auskunft
– Recht auf Berichtigung
– Recht auf Einschränkung der Verarbeitung
– Recht auf Löschung
– Recht auf Unterrichtung
– Recht auf Datenübertragbarkeit
– Recht auf Widerspruch gegen die Verarbeitung
– Recht auf Widerruf der datenschutzrechtlichen Einwilligung
– Recht auf Widerruf der datenschutzrechtlichen Einwilligung
– Recht auf Nichtanwendung einer automatisierten Entscheidung
– Recht auf Beschwerde bei einer Aufsichtsbehörde
14.1 Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen jederzeit eine unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten sowie über folgende Informationen verlangen:
• die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
• die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
• die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
• die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
• das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
• alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person. Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
14.2 Recht auf Berichtigung
Sie haben ein Recht auf unverzügliche Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind.
14.3 Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie von dem Verantwortlichen die unverzügliche Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
• wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der
personenbezogenen Daten zu überprüfen;
• die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
• der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
• wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.
14.4 Recht auf Löschung
Sie können von dem Verantwortlichen verlangen, die Sie betreffenden personenbezogenen Daten unverzüglich unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
• Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
• Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
• Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
• Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
• Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben. Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen
Daten verlangt haben.
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
• zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
• zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
• aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
• für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1
DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
• zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
14.5 Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung/Löschung/Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
14.6 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
• die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
• die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden. Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an den für die Verarbeitung Verantwortlichen wenden.
14.7 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt an den für die Verarbeitung Verantwortlichen wenden.
14.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie können sich hierzu an den Verantwortlichen wenden.
14.9 Recht auf automatisierte Entscheidung im Einzelfall einschl. Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Dies gilt nicht, wenn die Entscheidung
• für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
• aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
• mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört. Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
14.10 Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die Aufsichtsbehörde, bei der die
Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO. Die für uns zuständige Behörde ist
Promenade 18
91522 Ansbach
Tel.: 0981/180093-0
www.lda.bayern.de
15. Änderungen der Datenschutzrichtlinie
Wir behalten uns das Recht vor, unsere Datenschutzpraktiken und diese Bestimmungen abzuändern, um sie gegebenenfalls an Änderungen relevanter Gesetze bzw. Vorschriften anzupassen oder Ihren Bedürfnissen besser gerecht zu werden. Mögliche Änderungen unserer Datenschutzpraktiken werden entsprechend an dieser Stelle bekannt gegeben. Beachten Sie hierzu bitte das aktuelle Versionsdatum der Datenschutzerklärung.
