Datenschutz

Wir freuen uns, dass Sie sich für Herbliz interessieren und danken Ihnen für Ihr Vertrauen. Vertrauen ist uns wichtig und deshalb ist uns auch der Schutz Ihrer Privatsphäre bei der Nutzung unserer Webseite wichtig. Wir behandeln Ihre Daten stets mit höchster Vertraulichkeit und beachten selbstverständlich alle relevanten gesetzlichen Bestimmungen.

Datenschutzerklärung

In dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website.

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Hierunter fallen vor allem Angaben, die Rückschlüsse auf Ihre Identität ermöglichen, beispielsweise Ihr Name, Ihre Telefonnummer, Ihre Anschrift oder E-Mail-Adresse. Statistische Daten, die wir beispielsweise bei einem Besuch unserer Website erheben und die nicht mit Ihrer Person in Verbindung gebracht werden können, fallen nicht unter den Begriff des personenbezogenen Datums.

Sie können diese Datenschutzerklärung ausdrucken oder speichern, indem Sie die übliche Funktionalität Ihres Browsers nutzen.

1. Ansprechpartner

Ansprechpartner und sogenannter Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten bei Besuch dieser Website im Sinne der EU-Datenschutzgrundverordnung (DSGVO) ist die
NGP Berlin GmbH
Bitterfelderstr. 19
12681 Berlin
Email: contact@herbliz.com

Für alle Fragen zum Thema Datenschutz in Zusammenhang mit der Nutzung unserer Website können Sie sich jederzeit auch an unseren Datenschutzbeauftragten wenden. Dieser ist unter obiger postalischen Adresse sowie unter der zuvor angegeben E-Mail-Adresse (Stichwort: „z. Hd. Datenschutzbeauftragter“) erreichbar.

2. Datenverarbeitung auf unserer Website

2.1. Aufruf unserer Website / Zugriffsdaten

Bei jeder Nutzung unserer Website erheben wir die Zugriffsdaten, die Ihr Browser automatisch übermittelt, um Ihnen den Besuch der Website zu ermöglichen. Die Zugriffsdaten umfassen insbesondere:

  • IP-Adresse des anfragenden Geräts;

  • Datum und Uhrzeit der Anfrage;

  • Adresse der aufgerufenen Website und der anfragenden Webseite;

  • Angaben über den verwendeten Browser und das Betriebssystem;

  • Online-Kennungen (z. B. Gerätekennungen, Session-IDs)

Die Datenverarbeitung dieser Zugriffsdaten ist erforderlich, um den Besuch der Website zu ermöglichen und um die dauerhafte Funktionsfähigkeit und Sicherheit unserer Systeme zu gewährleisten. Die Zugriffsdaten werden zu den zuvor beschriebenen Zwecken zudem zeitweise in internen Logfiles gespeichert, um statistische Angaben über die Nutzung unserer Website zu erstellen, um unsere Website im Hinblick auf die Nutzungsgewohnheiten unserer Besucher weiterzuentwickeln (z. B., wenn der Anteil mobiler Geräte steigt, mit denen die Seiten abgerufen werden) und um unsere Website allgemein administrativ zu pflegen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.

Die in den Logfiles gespeicherten Informationen lassen keinen unmittelbaren Rückschluss auf Ihre Person zu, insbesondere speichern wir die IP-Adressen lediglich in gekürzter, anonymisierter Form. Die Logfiles werden für 30 Tage gespeichert und nach anschließender Anonymisierung archiviert.

2.2. Kontaktaufnahme

Sie haben verschiedene Möglichkeiten, um mit uns in Kontakt zu treten. In diesem Zusammenhang verarbeiten wir Ihre im Rahmen der Kontaktaufnahme übermittelten Daten ausschließlich zum Zwecke der Kommunikation mit Ihnen. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die von uns erhobenen Daten werden nach vollständiger Bearbeitung Ihrer Anfrage automatisch gelöscht, es sei denn, wir benötigen Ihre Anfrage noch zur Erfüllung vertraglicher oder gesetzlicher Pflichten (vgl. Abschnitt „Speicherdauer“).

Zur Bearbeitung von Kundenanfragen nutzen wir Olark, eine Kundenserviceplattform der Habla, Inc., 205 ½ N Main St., Ann Arbor, MI 48104, USA („Olark“). Hierbei werden die Daten der Kundenanfrage und Ihre Kontaktdaten erfasst, damit wir Ihre Kontaktanfrage bearbeiten können. Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.

Olark verwendet auch Cookies und ähnliche Technologien. Die in diesem Zusammenhang erfassten Daten können an einen Server von Olark in den USA übertragen und dort gespeichert werden. Für den Fall, dass personenbezogene Daten an Olark in die USA übermittelt werden, hat sich Olark dem EU-US Privacy Shield unterworfen.

Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern. Weitere Informationen dazu finden Sie unter „Cookies“. Nähere Informationen zu Olark finden Sie in der Datenschutzerklärung von Olark.

2.3. Registrierung

Sie haben die Möglichkeit, sich für unseren Login-Bereich zu registrieren, um den vollen Funktionsumfang unserer Website nutzen zu können (z. B. Bestellungen in unserem Online-Shop, ausgenommen Gast-Bestellungen). Die von Ihnen verpflichtend anzugebenden Daten haben wir durch eine Kennzeichnung als Pflichtfelder hervorgehoben. Ohne diese Daten ist eine Registrierung nicht möglich. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

2.4. Bestellungen

Bei einem Bestellprozess erheben wir folgende für die Vertragsabwicklung notwendige Pflichtangaben:

  • Anrede;

  • Vor- und Nachname;

  • Geburtsdatum (nur bei manchen Zahlungsarten);

  • E-Mail-Adresse;

  • Passwort;

  • Rechnungs- und Versandadresse;

  • Zahlungsinformationen, Zahlungsdaten.

Ohne diese Daten ist die Vertragsabwicklung nicht möglich. Optional sind Angaben wie Telefon- und Faxnummer möglich, damit wir Sie bei Rückfragen auch auf diesen Wegen kontaktieren können. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.

2.5. Zahlungsmöglichkeiten, Zahlungsdienstleister

In unserem Shop stehen Ihnen grundsätzlich die folgenden Zahlungsarten zur Verfügung: Vorkasse, Kreditkarte, Klarna Sofortüberweisung, Klarna Rechnung, Klarna Ratenkauf und Paydirekt an Dabei arbeiten wir mit verschiedenen Zahlungsdienstleistern zusammen, von denen wir Ihre Zahlungsdaten erhalten oder denen wir Ihre Zahlungsdaten übermitteln. Ohne diese Zahlungsdaten und Zahlungsdienstleister ist die Zahlungs- und Vertragsabwicklung nicht möglich. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.

Unsere Zahlungsdienstleister sind insbesondere

  • bei Zahlung per paydirekt: paydirekt GmbH, Hamburger Allee 26-28, 60486 Frankfurt

  • bei Zahlung per Kreditkarte: Powercash21 Ltd,  Piliou 11-13, Quality Towers A, 4th Floor, Larnaca 6037, Zypern

  • bei Zahlung per Rechnung; Ratenkauf oder Sofortüberweisung: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden (https://www.klarna.com/de/)

      • Sofern wir in Vorleistung treten, z. B. bei einem Kauf auf Rechnung, führen wir vor unserer Entscheidung über die Annahme des Vertrags eine Bonitätsprüfung anhand von Score-Werten durch, die wir von externen Auskunfteien beziehen. Die Bonitätsprüfung ist in diesem Fall erforderlich, um unser Ausfallrisiko bzw. Insolvenzrisiko zu reduzieren. Score-Werte sind statistisch begründete Prognosewerte über das künftige Risiko eines Zahlungsausfalls bei einer Person oder einem Unternehmen und werden als Zahlenwert, etwa einer Prozentangabe oder Note, dargestellt. Hierzu übermitteln wir Ihre Daten (Name, Adressen, Geburtsdatum) zum Zweck der Bonitätsprüfung an unsere Bonitätsdienstleister payolution (payolution GmbH, Am Euro Platz 2, 1120 Wien, Österreich) oder Klarna (Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden). Weiterführende Informationen zu payolution finden Sie in den Datenschutzrichtlinien von payolution, weitere Informationen zu Klarna in den Datenschutzrichtlinien von Klarna.

2.6. Newsletter und Werbemailings

Sie haben die Möglichkeit, unseren Newsletter zu bestellen, in dem wir Sie regelmäßig über Neuerungen zu unseren Produkten und Aktionen informieren.

Für die Bestellung unseres Newsletters verwenden wir das sogenannte Double Opt-In-Verfahren, d. h. wir werden Ihnen erst dann einen Newsletter per E-Mail zusenden, wenn Sie in unserer Benachrichtigungs-E-Mail durch das Anklicken eines Links bestätigen, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind. Sofern Sie Ihre E-Mail-Adresse bestätigen, speichern wir Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldung und die zur Anmeldung eingesetzte IP-Adresse so lange, bis Sie den Newsletter abbestellen. Die Speicherung dient alleine dem Zweck, Ihnen den Newsletter senden und Ihre Anmeldung nachweisen zu können.

Daneben versenden wir Werbemailings an Sie, in denen wir Sie beispielsweise um Ihr Feedback zu Ihrer Bestellung bitten. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.

Für den Versand unserer Newsletter und Werbemailings arbeiten wir mit Dienstleistern zusammen, denen wir unter anderem Ihre E-Mail-Adresse und Ihre Newsletter-Anmeldung übermitteln, um Ihnen die Newsletter und Werbemailings übermitteln zu können. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b, f DSGVO.

Sie können den Newsletter und Werbemailings jederzeit wieder abbestellen oder deren Erhalt widersprechen. Ein entsprechender Abmelde-Link befindet sich in jedem Newsletter und Werbemailing. Eine Mitteilung an die oben oder im Newsletter angegebenen Kontaktdaten (z. B. per E-Mail oder Brief) ist dafür selbstverständlich ebenfalls ausreichend. Rechtsgrundlage der Verarbeitung ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

Wir verwenden in unseren Newslettern und Werbemailings marktübliche Technologien, mit denen die Interaktionen mit den Newslettern gemessen werden können (z. B. Öffnung der E-Mail, angeklickte Links). Diese Daten nutzen wir in pseudonymer Form für allgemeine statistische Auswertungen sowie zur Optimierung und Weiterentwicklung unserer Inhalte und Kundenkommunikation. Dies geschieht mit Hilfe von kleinen Grafiken, die in die Newsletter eingebettet sind (sogenannte Pixel). Die Daten werden ausschließlich pseudonymisiert erhoben und zudem nicht mit Ihren weiteren persönlichen Daten verknüpft. Rechtsgrundlage hierfür ist unser vorgenanntes berechtigtes Interesse gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir wollen über unseren Newsletter möglichst für unsere Kunden relevante Inhalte teilen und besser verstehen, wofür sich die Leser tatsächlich interessieren. Wenn Sie die Analyse des Nutzungsverhaltens nicht wünschen, können Sie den Newsletter abbestellen oder Grafiken in Ihrem E-Mail-Programm standardmäßig deaktivieren. Die Daten zu der Interaktion mit unseren Newslettern werden pseudonym für 30 Tage gespeichert und anschließend vollständig anonymisiert.

2.7. Umfragen und Gewinnspiele

Wenn Sie an einer unserer Umfragen teilnehmen, verwenden wir Ihre Daten zur Markt- und Meinungsforschung. Wir werten die Daten grundsätzlich anonymisiert für interne Zwecke aus. Sofern Umfragen ausnahmsweise nicht anonym ausgewertet werden, werden die Daten ausschließlich mit Ihrer Einwilligung erhoben. Bei anonymen Umfragen ist die DSGVO nicht anwendbar und bei ausnahmsweise personenbezogenen Auswertungen ist Rechtsgrundlage die zuvor genannte Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO.

Im Rahmen von Gewinnspielen verwenden wir Ihre Daten zum Zweck der Durchführung des Gewinnspiels und der Gewinnbenachrichtigung. Detaillierte Hinweise finden Sie ggf. in den Teilnahmebedingungen zum jeweiligen Gewinnspiel. Rechtsgrundlage der Verarbeitung ist der Gewinnspielvertrag gem. Art. 6 Abs. 1 S. 1 lit. b DSGVO.

2.8. Bewerbungen

Sie können sich bei uns jederzeit auf offene Stellen bewerben. Zweck der Datenerhebung ist die Bewerberauswahl zu möglichen Begründung eines Beschäftigungsverhältnisses. Für die Entgegennahme und Bearbeitung Ihrer Bewerbung erheben wir insbesondere folgende Daten: Vor- und Nachname, E-Mail-Adresse, Bewerbungsunterlagen (z.B.: Zeugnisse, Lebenslauf), Datum des frühestmöglichen Jobeinstiegs und Gehaltsvorstellung. Rechtsgrundlage für die Verarbeitung Ihrer Bewerbungsunterlagen ist Art. 6 Abs. 1 S. 1 lit. b und Art. 88 Abs. 1 DSGVO in Verbindung mit § 26 Abs. 1 S. 1 BDSG.

2.9. Einsatz eigener Cookies

Für einen Teil unserer Dienste ist es erforderlich, dass wir sogenannte Cookies einsetzen. Ein Cookie ist eine kleine Textdatei, die durch den Browser auf ihrem Gerät gespeichert wird. Cookies werden nicht dazu eingesetzt, um Programme auszuführen oder Viren auf Ihren Computer zu laden. Hauptzweck unserer eigenen Cookies ist vielmehr, ein speziell auf Sie zugeschnittenes Angebot bereitzustellen und die Nutzung unserer Services so zeitsparend wie möglich zu gestalten.

Die meisten Browser sind standardmäßig so eingestellt, dass sie Cookies akzeptieren. Sie können jedoch Ihre Browsereinstellungen so anpassen, dass Cookies abgelehnt oder nur nach vorheriger Einwilligung gespeichert werden. Wenn Sie Cookies ablehnen, können nicht alle unsere Angebote für Sie störungsfrei funktionieren.

Wir verwenden eigene Cookies insbesondere

  • zur Login-Authentifizierung,

  • zur Lastverteilung,

  • zur session-übergreifenden Speicherung ihres Warenkorbes

  • um zu vermerken, dass Ihnen eine auf unserer Website platzierte Informationen angezeigt wurde ­– sodass diese beim nächsten Besuch der Website nicht erneut angezeigt wird.

Wir wollen Ihnen dadurch eine komfortablere und individuellere Nutzung unserer Website ermöglichen. Diese Service-Leistungen beruhen auf unseren vorgenannten berechtigten Interessen, Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Zudem verwenden wir auch Cookies und vergleichbare Technologien (z. B. Web-Beacons) von Partnern zu Analyse- und Marketingzwecken. Dies wird in den folgenden Abschnitten genauer beschrieben.

2.10. Einsatz von Cookies und vergleichbaren Technologien zu Analysezwecken

Um unsere Website zu verbessern verwenden wir Cookies und vergleichbare Technologien (z. B. Web-Beacons) zur statistischen Erfassung und Analyse des allgemeinen Nutzungsverhaltens anhand von Zugriffsdaten. Auch nutzen wir Analysedienste, um die Nutzung unserer verschiedenen Marketingkanäle auszuwerten.

Rechtsgrundlage für die im folgenden Abschnitt beschriebene Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, beruhend auf unserem berechtigten Interesse an der bedarfsgerechten Gestaltung und kontinuierlichen Optimierung unserer Website.

In der folgenden Auflistung der von uns eingesetzten Technologien finden Sie zudem jeweils Hinweise zu den Widerspruchsmöglichkeiten hinsichtlich unserer Analysemaßnahmen mittels eines sogenannten Opt-Out-Cookies. Bitte beachten Sie, dass nach dem Löschen aller Cookies in Ihrem Browser oder der späteren Verwendung eines anderen Browsers und/oder Profils erneut ein Opt-Out-Cookie gesetzt werden muss. 

2.10.1. Google Analytics

Unsere Website verwendet Google Analytics, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Google Analytics verwendet Cookies und ähnliche Technologien, um unsere Website anhand Ihres Nutzerverhaltens zu analysieren und verbessern zu können. Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, hat sich Google dem EU-US Privacy Shield unterworfen. Ihre IP-Adresse wird jedoch vor der Auswertung der Nutzungsstatistiken gekürzt, sodass keine Rückschlüsse auf Ihre Identität erfolgen können. Hierzu wurde Google Analytics auf unserer Website um den Code „anonymizeIP“ erweitert, um eine anonymisierte Erfassung von IP-Adressen zu gewährleisten.

Google wird die durch die Cookies gewonnenen Informationen verarbeiten, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen.

Sie können Ihren Browser so konfigurieren, dass er Cookies abweist, oder Sie können die Erfassung der durch Cookies erzeugten und auf Ihre Nutzung dieser Website bezogenen Daten (inkl. Ihrer IP-Adresse) sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das von Google bereitgestelltes Browser-Add-On herunterladen und installieren. Alternativ zum Browser-Add-On oder wenn Sie unsere Website von einem mobilen Endgerät aufrufen, nutzen Sie bitte diesen Opt-Out-Link. Dadurch wird die Erfassung durch Google Analytics innerhalb dieser Website zukünftig verhindert (das Opt-Out funktioniert nur in dem Browser und nur für diese Domain). Löschen Sie Ihre Cookies in diesem Browser, müssen Sie diesen Link erneut klicken.

Nähere Informationen hierzu finden Sie in der Datenschutzerklärung von Google.

2.11. Einsatz von Cookies und vergleichbaren Technologien zu Technologien für Online-Werbung

Wir verwenden Cookies und vergleichbare Technologien auch zu Werbezwecken. Einige der bei der Nutzung unserer Website anfallenden Zugriffsdaten werden für interessenbezogene Werbung genutzt. Durch die Analyse und Auswertung dieser Zugriffsdaten ist es uns möglich, Ihnen personalisierte Werbung auf unserer Website und auf den Websites von anderen Anbietern darzustellen. Das heißt Werbung, die Ihren tatsächlichen Interessen und Bedürfnissen entspricht.

Rechtsgrundlage für die im folgenden Abschnitt beschriebene Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO beruhend auf unserem berechtigten Interesse an der Bewerbung von unseren Produkten und Dienstleistungen in personalisierter Form.

Im nachfolgenden Abschnitt möchten wir Ihnen diese Technologien und die hierfür eingesetzten Anbieter näher erläutern.

Zu den erhobenen Daten zählen insbesondere:

  • die IP-Adresse des Geräts,

  • das Datum und die Uhrzeit des Zugriffs,

  • die Kennnummer eines Cookies,

  • die Gerätekennung mobiler Geräte

  • technische Angaben über den Browser und das Betriebssystem.

Die erhobenen Daten werden jedoch ausschließlich pseudonym gespeichert, sodass keine unmittelbaren Rückschlüsse auf die Personen möglich sind.

In den folgenden Beschreibungen der von uns eingesetzten Technologien finden Sie zudem jeweils Hinweise zu den Widerspruchsmöglichkeiten hinsichtlich unserer Analyse- und Werbemaßnahmen mittels eines sogenannten Opt-Out-Cookies. Alternativ können Sie Ihren Widerspruch durch entsprechende Einstellungen auf den Websites Truste oder Your Online Choices ausüben, die gebündelt Widerspruchsmöglichkeiten von vielen Werbetreibenden bereitstellen. Beide Seiten erlauben es für die aufgelisteten Anbieter mittels Opt-Out-Cookies sämtliche Anzeigen auf einmal zu deaktivieren oder alternativ die Einstellungen für jeden Anbieter einzeln vorzunehmen. Bitte beachten Sie, dass nach dem Löschen aller Cookies in Ihrem Browser oder der späteren Verwendung eines anderen Browsers und/oder Profils erneut ein Opt-Out-Cookie gesetzt werden muss.

2.11.1. Facebook Conversion- und Retargeting-Tags

Unsere Websites verwenden zu Marketingzwecken sog. Conversion und Retargeting-Tags (auch „Facebook-Pixel“) des sozialen Netzwerks Facebook, einem Dienst der Facebook Inc., 1601 Willow Road, Menlo Park, California 94025, USA („Facebook“). Wir nutzen Facebook-Pixel, um die allgemeine Nutzung unserer Websites zu analysieren und die Wirksamkeit von Facebook-Werbung nachzuvollziehen („Conversion“). Zudem nutzen wir die Facebook-Pixel um Ihnen anhand Ihres Interesses für unsere Produkte individualisierte Werbebotschaften auszuspielen („Retargeting“). Facebook verarbeitet dafür Daten, die der Dienst über Cookies und ähnliche Technologien auf unseren Websites erhebt.

Die in diesem Zusammenhang anfallenden Daten können von Facebook zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, hat sich Facebook dem EU-US Privacy Shield unterworfen.

Falls Sie Mitglied bei Facebook sind und es Facebook über die Privatsphären-Einstellungen Ihres Kontos erlaubt haben, kann Facebook die über Ihren Besuch bei uns erfassten Information zudem mit Ihrem Mitgliedskonto verknüpfen und für die zielgerichtete Schaltung von Facebook-Ads nutzen. Die Privatsphären-Einstellungen Ihres Facebook-Profils können Sie jederzeit einsehen und ändern. Wenn Sie kein Facebook-Mitglied sind, können Sie die Datenverarbeitung durch Facebook unterbinden, indem Sie auf der zuvor erwähnten TRUSTe-Website den Deaktivierungs-Schalter für den Anbieter „Facebook“ betätigen. Die Datenverarbeitung können Sie weiterhin unterbinden, indem Sie die folgende Schaltfläche betätigen: CUSTOM OPT-OUT

Wenn Sie die Datenverarbeitung durch Facebook deaktivieren, wird Facebook nur noch generelle Facebook-Ads anzeigen, die nicht anhand der über Sie erfassten Informationen ausgewählt werden.

Nähere Informationen hierzu finden Sie in den Datenschutzhinweisen von Facebook.

2.11.2. Google AdWords Conversion-Tracking und Remarketing

Unsere Websites nutzen die Dienste „AdWords Conversion-Tracking“ und „AdWords Remarketing“ der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Mittels „AdWords Conversion-Tracking“ werden von uns definierte Kundenaktionen erfasst (wie beispielsweise das Klicken auf eine Anzeige, Seitenaufrufe, Downloads) und analysiert. „AdWords Remarketing“ nutzen wir, um Ihnen individualisierte Werbebotschaften für unsere Produkte auf Partnerwebsites von Google anzuzeigen. Beide Dienste setzen dafür Cookies und ähnliche Technologien ein. Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, hat sich Google dem EU-US Privacy Shield unterworfen.

Falls Sie ein Google-Konto verwenden, kann Google je nach den im Google-Konto hinterlegten Einstellungen Ihren Web- und App-Browserverlauf mit Ihrem Google-Konto verknüpfen und Informationen aus Ihrem Google-Konto zum Personalisieren von Anzeigen verwenden. Wenn Sie diese Zuordnung zu Ihrem Google-Konto nicht wünschen, ist es erforderlich, dass Sie sich vor dem Aufruf unserer Kontakt-Seite bei Google ausloggen. 

Sie können, wie oben dargestellt, Ihren Browser so konfigurieren, dass er Cookies abweist. Zudem können Sie in den Google Einstellungen für Werbung die Schaltfläche „Personalisierte Werbung“ deaktivieren. In diesem Fall wird Google nur noch generelle Werbung anzeigen, die nicht anhand der über Sie erfassten Informationen ausgewählt wurde.

Nähere Informationen hierzu finden Sie in der Datenschutzerklärung von Google.

2.11.3. Yandex Metrica

Wir erfassen Daten über Cookies. Dabei handelt es sich um kleine Textdateien, mit denen Ihr Browser eindeutig identifiziert werden kann. Cookies werden auf Ihrem Computer durch unser System gespeichert und können zu einem späteren Zeitpunkt durch unsere Server aufgerufen werden, um die erforderlichen Statistiken zu erhalten, die wir für die Website-Optimierung benötigen. Zudem nutzen wir unsere eigenen Serverdatenprotokolle. Cookies und Datenprotokolle können einen Hinweis auf den Nutzerstatus (neu oder erneut), die Version des verwendeten Browsers, die Marke und das Modell des Geräts, die Sitzungsdauer, die Anzahl der angesehenen Seiten, Zielseiten und andere nicht persönlich identifizierbare Informationen geben. Cookies und Datenprotokolle werden im Ganzen gesammelt und nicht mit Personen verknüpft.

Zur Messung der Effektivität bestimmter Inhalte, können wir Web Beacons einsetzen, die auch als Zählpixel oder Web Bug bekannt sind. Dabei handelt es sich um kleine Grafikobjekte in Pixelgröße mit einer eindeutigen ID, die nicht auf der Festplatte Ihres Computers gespeichert werden. Stattdessen wird ein Web Beacon in ein Inhaltselement eingefügt, um zu verfolgen, wie die Nutzer damit interagieren. Die durch Web Beacons erfassten Informationen sind nicht persönlich identifizierbar.

Wir erfassen persönliche Daten nur, wenn Sie dem durch die Registrierung für unseren Dienst mittels eines globalen Yandex-Kontos ausdrücklich zustimmen oder einen Feedback-Fragebogen ausfüllen. Die Registrierungsdaten sind auf Ihren Vor- und Nachnamen begrenzt. Die Bereitstellung Ihrer Telefonnummer, eine zusätzliche E-Mail-Adresse und weiterer Daten ist optional. Diese Informationen werden zur Verbesserung der Sicherheit Ihres Kontos eingesetzt (über die Zwei-Faktor-Authentifizierung), zum Versenden von Servicebenachrichtigungen über Ihren Website-Status (falls Sie diese erhalten möchten) oder für einen erleichterten Zugriff auf die Diensten von Yandex. Regeln und Richtlinien hinsichtlich Ihres globalen Yandex-Kontos und den damit verbundenen Daten, sind in der allgemeinen Datenschutzrichtlinie von Yandex zu finden, die für sämtliche Dienste von Yandex gültig ist, einschließlich Yandex.Metrica.

2.12. Social Media

2.12.1. Social Media Plug-ins

Unsere Website verwendet Social Media Plug-ins (wie z. B. den Like-Button) der sozialen Netzwerke Facebook Inc., 1601 Willow Road, Menlo Park, California, 94025, USA (“Facebook”) und Twitter, Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA (“Twitter”) sowie Google+ der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, beruhend auf unserem berechtigten Interesse, dass Sie unsere Inhalte über soziale Netzwerke teilen und wir unsere Reichweite dadurch vergrößern. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, haben sich Facebook und Twitter dem EU-US Privacy Shield unterworfen.

Facebook / Twitter / Google erhält die Information, dass Sie die entsprechende Unterseite unseres Online-Angebots aufgerufen haben. Dies erfolgt unabhängig davon, ob Sie ein Konto bei Facebook / Twitter / Google besitzen und dort eingeloggt sind. Wenn Sie bei Facebook / Twitter / Google eingeloggt sind, werden diese Daten direkt Ihrem Konto zugeordnet. Wenn Sie das aktivierte Plug-in betätigen und z. B. die Seite verlinken, speichert Facebook / Twitter / Google auch diese Information einschließlich Datum und Uhrzeit in Ihrem Nutzerkonto und teilt dies Ihren Kontakten und Followern öffentlich mit. Wenn Sie die Zuordnung mit Ihrem Profil bei Facebook / Twitter / Google nicht wünschen, müssen Sie sich vor Aktivierung des Plug-ins ausloggen.

Facebook / Twitter / Google speichert diese Daten als Nutzungsprofile und nutzt diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (auch für nicht eingeloggte Nutzer) zur Darstellung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu. Als Facebook / Twitter / Google-Mitglieder können Sie Werbung auf Basis von sozialen Handlungen deaktivieren, bei Facebook z.B. in den Werbepräferenzen. Sie können das Laden der Facebook / Twitter / Google Social Media Plug-ins auch mit Zusatzprogrammen für Ihren Browser komplett verhindern, z.B. mit dem Facebook Blocker.

Nähere Informationen hierzu finden Sie in den Datenschutzhinweisen von Facebook bzw. den Datenschutzhinweisen von Twitter sowie in der Datenschutzerklärung von Google.

3. Weitergabe von Daten

Eine Weitergabe der von uns erhobenen Daten erfolgt grundsätzlich nur, wenn:

  • Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben.

  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse am Unterbleiben der Weitergabe Ihrer Daten haben.

  • Wir nach Art. 6 Abs. 1 S. 1 lit. c DSGVO zur Weitergabe gesetzlich verpflichtet sind.

  • Dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen oder für die Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfrage hin erfolgen.

Ein Teil der Datenverarbeitung kann durch unsere Dienstleister erfolgen. Neben den in dieser Datenschutzerklärung erwähnten Dienstleistern können hierzu insbesondere Rechenzentren, die unsere Website und Datenbanken speichern, IT-Dienstleister, die unsere Systeme warten, sowie Liefer- und Logistikdienstleister gehören. Sofern wir Daten an unsere Dienstleister weitergeben, dürfen diese die Daten ausschließlich zur Erfüllung ihrer Aufgaben verwenden. Die Dienstleister wurden von uns sorgfältig ausgewählt und beauftragt. Sie sind vertraglich an unsere Weisungen gebunden, verfügen über geeignete technische und organisatorische Maßnahmen zum Schutz der Rechte der betroffenen Personen und werden von uns regelmäßig kontrolliert.

3.1.       Google Tag-Manager

Unsere Website verwendet den Google Tag-Manager, einen Dienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Der Tag Manager dient der Verwaltung von Tracking-Tools und weiteren Diensten, sogenannten Website-Tags. Ein Tag ist ein Element, das im Quelltext unserer Website hinterlegt wird, um beispielsweis vorgegebene Nutzungsdaten zu erfassen. Der Google-Tag-Manger kommt ohne den Einsatz von Cookies aus. Der Google Tag-Manager sorgt dafür, dass die von unseren Partnern benötigen Nutzungsdaten (vgl. dazu die oben beschriebenen Datenverarbeitungsvorgänge) an diese weitergeleitet werden. Teilweise werden die Daten dabei auf einem Google-Server in den USA verarbeite. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, hat sich Google dem EU-US Privacy Shield unterworfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, beruhend auf unserem berechtigten Interesse, mehrere Tags auf unkomplizierte Art und Weise auf unserer Website einzubinden und zu verwalten. Nähere Informationen hierzu finden Sie in den Informationen von Google zum Tag-Manager.

4. Einbindung von Inhalten und Diensten Dritter

Es kann vorkommen, dass innerhalb unserer Webseite Inhalte Dritter, beispielsweise Videos von YouTube, Kartenmaterial von Google-Maps, RSS-Feeds oder Grafiken von anderen Webseiten eingebunden werden. Dies setzt immer voraus, dass die Anbieter dieser Inhalte („Dritt-Anbieter“) Ihre IP-Adresse kennen. Denn ohne die IP-Adresse können Sie die Inhalte nicht an Ihren Browser senden. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b, f DSGVO.

Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Jedoch haben wir keinen Einfluss darauf, falls die Dritt-Anbieter die IP-Adresse beispielsweise für statistische Zwecke speichern.

Zusätzliche Hinweise zum Sovendus-Gutscheinangebot

Wir arbeiten mit dem Werbepartner Sovendus (Sovendus GmbH, Moltkestr. 11, 76133 Karlsruhe) zusammen. Wir sind von Sovendus dazu angehalten, nachfolgende Information bereitzuhalten:

Gutscheinangebote der Sovendus GmbH: Für die Auswahl eines für Sie aktuell interessanten Gutscheinangebots werden von uns pseudonymisiert und verschlüsselt der Hashwert Ihrer E-Mail-Adresse und Ihre IP-Adresse an die Sovendus GmbH, Moltkestr. 11, 76133 Karlsruhe (Sovendus) übermittelt (Art. 6 Abs.1 f DSGVO). Der pseudonymisierte Hashwert der E-Mail-Adresse wird zur Berücksichtigung eines möglicherweise vorliegenden Widerspruchs gegen Werbung von Sovendus verwendet (Art. 21 Abs.3, Art. 6 Abs.1 c DSGVO). Die IP-Adresse wird von Sovendus ausschließlich zu Zwecken der Datensicherheit verwendet und im Regelfall nach sieben Tagen anonymisiert (Art. 6 Abs.1 f DSGVO). Außerdem übermitteln wir zu Abrechnungszwecken pseudonymisiert Bestellnummer, Bestellwert mit Währung, Session-ID, Couponcode und Zeitstempel an Sovendus (Art. 6 Abs.1 f DSGVO). Wenn Sie sich für ein Gutscheinangebot von Sovendus interessieren, zu Ihrer E-Mail-Adresse kein Werbewiderspruch vorliegt und auf das nur in diesem Fall angezeigte Gutschein-Banner klicken, werden von uns verschlüsselt Anrede, Name und Ihre E-Mail-Adresse an Sovendus zur Vorbereitung des Gutscheins übermittelt (Art. 6 Abs.1 b, f DSGVO).

Weitere Informationen zur Verarbeitung Ihrer Daten durch Sovendus entnehmen Sie bitte den Online-Datenschutzhinweisen unter www.sovendus.de/datenschutz.

5. Speicherdauer

Grundsätzlich speichern wir personenbezogene Daten nur solange, wie zur Erfüllung vertraglicher oder gesetzlicher Pflichten erforderlich, zu denen wir die Daten erhoben haben. Danach löschen wir die Daten unverzüglich, es sei denn, wir benötigen die Daten noch bis zum Ablauf der gesetzlichen Verjährungsfrist zu Beweiszwecken für zivilrechtliche Ansprüche oder wegen gesetzlicher Aufbewahrungspflichten.

Zu Beweiszwecken müssen wir Vertragsdaten noch drei Jahre ab Ende des Jahres, in dem die Geschäftsbeziehungen mit Ihnen enden, aufbewahren. Etwaige Ansprüche verjähren nach der gesetzlichen Regelverjährungsfrist frühestens zu diesem Zeitpunkt.

Auch danach müssen wir Ihre Daten teilweise noch aus buchhalterischen Gründen speichern. Wir sind dazu wegen gesetzlicher Dokumentationspflichten verpflichtet, die sich aus dem Handelsgesetzbuch, der Abgabenordnung, dem Kreditwesengesetz, dem Geldwäschegesetz und dem Wertpapierhandelsgesetz ergeben können. Die dort vorgegebenen Fristen zur Aufbewahrung von Unterlagen betragen zwei bis zehn Jahre.

6. Ihre Rechte

Ihnen steht jederzeit das Recht zu, Auskunft über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu verlangen. Wir werden Ihnen im Rahmen der Auskunftserteilung die Datenverarbeitung erläutern und eine Übersicht der über Ihre Person gespeicherten Daten zur Verfügung stellen.

Falls bei uns gespeicherte Daten falsch oder nicht mehr aktuell sein sollten, haben Sie das Recht, diese Daten berichtigen zu lassen. Sie können außerdem die Löschung Ihrer Daten verlangen. Sollte die Löschung aufgrund anderer Rechtsvorschriften ausnahmsweise nicht möglich sein, werden die Daten gesperrt, sodass Sie nur noch für diesen gesetzlichen Zweck verfügbar sind.

Sie können die Verarbeitung Ihrer Daten außerdem einschränken lassen, z. B. wenn Sie der Auffassung sind, dass die von uns gespeicherten Daten nicht korrekt sind.

Ihnen steht auch das Recht auf Datenübertragbarkeit zu, d.h., dass wir Ihnen auf Wunsch eine digitale Kopie der von Ihnen bereitgestellten personenbezogenen Daten zukommen lassen.

Um Ihre hier beschriebenen Rechte geltenden zu machen, können Sie sich jederzeit an die oben genannten Kontaktdaten wenden. Dies gilt auch, sofern Sie Kopien von Garantien zum Nachweis eines angemessenen Datenschutzniveaus erhalten möchten.

Zudem haben Sie das Recht, der Datenverarbeitung zu widersprechen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. Sie haben schließlich das Recht, sich bei der für uns zuständigen Datenschutzaufsichtsbehörde zu beschweren. Sie können dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. In Berlin, unserem Sitz, ist die zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin.

7. Widerrufs- und Widerspruchsrecht

Sie haben gemäß Artikel 7 Abs. 2 DSGVO das Recht, eine einmal erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Soweit wir Ihre Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie gemäß Art. 21 DSGVO das Recht, Widerspruch gegen die Verarbeitung Ihrer Daten einzulegen und uns Gründe zu nennen, die sich aus Ihrer besonderen Situation ergeben und die Ihrer Meinung nach für ein Überwiegen Ihrer schutzwürdigen Interessen sprechen. Geht es um einen Widerspruch gegen die Datenverarbeitung zu Zwecken der Direktwerbung haben Sie ein generelles Widerspruchsrecht, das auch ohne die Angabe von Gründen von uns umgesetzt wird. 

Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.

8. Datensicherheit

Wir unterhalten aktuelle technische Maßnahmen zur Gewährleistung der Datensicherheit, insbesondere zum Schutz Ihrer personenbezogenen Daten vor Gefahren bei Datenübertragungen sowie vor Kenntniserlangung durch Dritte. Diese werden dem aktuellen Stand der Technik entsprechend jeweils angepasst. Zur Sicherung der von Ihnen auf unserer Website angegebenen persönlichen Daten verwenden wir den Transport Layer Security (TLS), der die von Ihnen eingegebenen Informationen verschlüsselt.

9. Änderungen der Datenschutzerklärung

Gelegentlich aktualisieren wir diese Datenschutzerklärung, beispielsweise wenn wir unsere Website anpassen oder sich die gesetzlichen oder behördlichen Vorgaben ändern.