Datenschutz


Im Folgenden informieren wir Sie über die Erhebung personenbezogener Daten bei der Nutzung unserer Website sowie der Kontaktaufnahme über ein Kontaktformular, per E-Mail oder per Telefon. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.


I. Name und Kontaktdaten des Verantwortlichen und des Datenschutzbeauftragten

Verantwortlicher gemäß Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist Herbert Kluth (GmbH & Co KG), Heidekoppel 31, 24558 Henstedt-Ulzburg, Telefon 04193-9662-0, siehe unser Impressum. Unseren Datenschutzbeauftragten erreichen Sie unter Datenschutz@kluth.com oder unserer Postadresse mit dem Zusatz „der Datenschutzbeauftragte“.]


II. Information über die Erhebung und Weitergabe personenbezogener Daten

1. Bei Ihrer Kontaktaufnahme mit uns per E-Mail, über ein Kontaktformular oder per Telefon werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten.

2. Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

3. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

4. Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.

5. Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn Sie Ihre nach Art. 6 Abs. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben, die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben, für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht sowie dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist. Es besteht keine Absicht, Ihre Daten an einen Empfänger in einem Drittland (kein Mitgliedstaat der EU / EWR) oder eine internationale Organisation zu übermitteln.


III. Erhebung personenbezogener Daten auf unserer Website

1. Besuch unserer Website

1.1 Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten. Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Zu diesen Daten gehören die IP-Adresse, Zeitstempel der Anfrage mit Datum, Uhrzeit und Zeitzone, aufgerufener URL-Pfad, HTTP-Statuscode, übertragene Datenmenge, Website, von der die Anforderung kommt (Referrer) und der User-Agent. Letzterer beinhaltet Angaben zu Browsername und -version, Betriebssystem und bevorzugte Sprache.

1.2 Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. 

1.3 Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an Ihren Browser zu ermöglichen. Hierfür muss Ihre IP-Adresse für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

1.4 Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Logfiles werden innerhalb von 30 Tagen nach Aufruf der Website gelöscht. 1.5 Die Erhebung der Daten beim Besuch der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich Ihrerseits keine Widerspruchsmöglichkeit.


2. Einsatz von Cookies

2.1 Bei der Nutzung unserer Website werden Cookies auf Ihrem Computersystem gespeichert. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf Ihrem Computersystem gespeichert werden. Rufen Sie eine Website auf, so kann ein Cookie auf Ihrem Betriebssystem gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

2.2 Bei Cookies gibt es verschiedene Unterscheidungsmöglichkeiten:

Zum einen die Unterscheidung in First- und Third-Party-Cookies, je nachdem, woher ein Cookie stammt:

First-Party-Cookies sind Cookies, die von dem Betreiber der Website als für die Verarbeitung Verantwortlichem oder von einem von diesem beauftragten Auftragsverarbeiter gesetzt und abgerufen werden. Third-Party-Cookies sind Cookies, die von anderen für die Verarbeitung Verantwortlichen als dem Betreiber der Website gesetzt und abgerufen werden, die nicht als Auftragsverarbeiter im Auftrag des Betreibers der Website tätig sind.

Zudem kann man zwischen transienten und persistenten Cookies, abhängig von der Gültigkeitsdauer, unterscheiden:

Transiente Cookies (Sitzungs-Cookies) sind Cookies, die automatisch gelöscht werden, wenn Sie Ihren Browser schließen. Persistente Cookies sind Cookies, die nach dem Schließen des Browsers für einen bestimmten Zeitraum auf Ihrem Endgerät gespeichert bleiben.

Außerdem kann zwischen einwilligungsfreien und einwilligungsbedürftigen Cookies unterschieden werden:

Abhängig von ihrer Funktion und ihrem Einsatzzweck kann für den Einsatz bestimmter Cookies eine Einwilligung des Nutzers erforderlich sein. Insoweit lassen sich Cookies danach unterscheiden, ob für deren Einsatz eine Einwilligung des Nutzers erforderlich ist.

2.3 Die Erteilung Ihrer Einwilligung in die Cookie-Nutzung auf unserer Website erfolgt mittels eines sog. „Cookie Banners“:

Bei dem Aufruf unserer Website blenden wir ein sog. „Cookie-Banner“ ein. In unserem Cookie-Banner können Sie durch Betätigung des Buttons „Alle Cookies akzeptieren“ Ihre Einwilligung für den Einsatz aller einwilligungsbedürftiger Cookies auf unserer Website erklären. Alternativ können Sie über den Button „Ablehnen“ den Einsatz einwilligungsbedürftiger Cookies auch vollständig ablehnen. Diese Entscheidung wird in einem Cookie gespeichert. Wenn Sie auf den Link „Konfigurieren“ in unserem Cookie-Banner oder, wenn der Banner nicht (mehr) eingeblendet ist, auf den Link "Cookie Einstellungen" im Footer dieser Seite klicken, gelangen Sie zu unserem „Cookie-Dashboard“, in dem Sie spezifische Privatsphäre-Einstellungen vornehmen können. So können Sie dort auch eine individuelle Auswahl von Cookies vornehmen, in deren Nutzung Sie einwilligen, wobei Sie die Auswahl zu einem späteren Zeitpunkt auch individuell anpassen können. Ihre Cookie-Einstellungen speichern wir in Form eines Cookies auf Ihrem Endgerät, um bei einem erneuten Aufruf der Webseite festzustellen, ob Sie bereits Cookie-Einstellungen vorgenommen haben. 

Für die Funktion der Website erforderliche Cookies können über die Cookie-Verwaltungsfunktion der Website nicht deaktiviert werden. Sie können diese Cookies aber jederzeit allgemein in Ihrem Browser deaktivieren. Verschiedene Browser bieten unterschiedliche Wege, um die Cookie-Einstellungen im Browser zu konfigurieren. Weitere ausführliche Informationen hierzu finden Sie beispielsweise auf https://www.allaboutcookies.org/ge/cookies-verwalten. Wir möchten Sie jedoch darauf hinweisen, dass möglicherweise einige Funktionen der Website nicht oder nicht mehr ordnungsgemäß funktionieren, wenn Sie Cookies in Ihrem Browser allgemein deaktivieren.


3. Weitere Funktionen und Angebote unserer Website

3.1 Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.

3.2 Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.

3.3 Weiterhin können wir Ihre personenbezogenen Daten an Dritte weitergeben, wenn Aktionsteilnahmen, Gewinnspiele, Vertragsabschlüsse oder ähnliche Leistungen von uns gemeinsam mit Partnern angeboten werden. Nähere Informationen hierzu erhalten Sie bei Angabe Ihrer personenbezogenen Daten oder untenstehend in der Beschreibung des Angebotes.

3.4 Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraums (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes.


4. Nutzung von Kontaktformularen

4.1 Weitere personenbezogene Daten werden nur dann erhoben, wenn Sie uns diese von sich aus über unsere Kontaktformulare zur Verfügung stellen. Dann erfassen wir diejenigen Informationen, die im Rahmen der Kontaktaufnahme zustande kommen. Hierzu zählen insbesondere Namen und übermittelte Kontaktdaten, Datum und Anlass der Kontaktaufnahme. Die von Ihnen erfassten persönlichen Daten werden wir nur zu dem Zweck verwenden, Ihnen die gewünschten Produkte oder Dienstleistungen bereitzustellen (Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO), oder aber zu anderen Zwecken, für die Sie Ihre Einwilligung erteilt haben (Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO) und welche in dieser Datenschutzerklärung beschrieben sind. Ihre Einwilligung, etwa für das Setzen von Cookies durch Drittanbieter oder für ein Webtracking durch diese, kann auch in den passenden technischen Einstellungen Ihres Browsers gegeben werden. Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen.

4.2 Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars ist dies dann der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Weitere Aufbewahrungsfristen können sich aus der Abgabenordnung oder dem Handelsgesetzbuch ergeben.

4.3 Die Bereitstellung der personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben, dient unter den oben genannten Gründen u.U. einem Vertragsabschluss. Die Nichterteilung der Einwilligung hat zur Folge, dass wir mit Ihnen nicht in Kontakt treten können.


5. Nutzung unseres Webshops

5.1 Wenn Sie in unserem Webshop bestellen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung benötigen. Für die Abwicklung der Verträge notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig. Die Rechtsgrundlage für die Verarbeitung dieser personenbezogenen Daten ist Art. 6 Abs. 1 lit. b DSGVO.

5.2 Sie können freiwillig ein Kundenkonto anlegen, durch das wir Ihre Daten für spätere weitere Einkäufe speichern können. Bei Anlegung eines Accounts unter „Einloggen“ oder „Anmelden“ werden die von Ihnen angegebenen Daten widerruflich gespeichert. Die Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an die oben beschriebene Kontaktmöglichkeit veranlasst werden. Die Rechtsgrundlage für die Verarbeitung dieser personenbezogenen Daten ist Art. 6 Abs. 1 lit. b DSGVO.

5.3 Ihre Adress-, Zahlungs- und Bestelldaten werden nach Abwicklung des Vertrages für die Dauer der steuer- und handelsrechtlichen Aufbewahrungspflichten gespeichert und dann gelöscht, soweit Sie nicht in eine darüberhinausgehende Speicherung eingewilligt haben oder die weitere Verarbeitung der Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten zu Zwecken der Erfüllung der gesetzlichen Archivierungs- und Aufbewahrungspflichten ist Art. 6 Abs. 1 S. 1 lit. c DSGVO.

5.4 Zur Vertragserfüllung geben wir Ihre Daten an das mit der Kommissionierung beauftragte Logistikunternehmen Nature Food Import- und Warenhandelsges. mbH, D-24547 Henstedt-Ulzburg sowie an die mit der Lieferung beauftragten Versandunternehmen (DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn / trans-o-flex Schnell-Lieferdienst GmbH, Hertzstr. 10, 69469 Weinheim / DPD Deutschland GmbH, Neue Wollkämmereistr. 2, 21107 Hamburg) weiter, soweit dies zur Lieferung bestellter Waren erforderlich ist. 

5.5 Je nachdem, welche Zahlungsart Sie im Bestellprozess auswählen, geben wir zur Abwicklung von Zahlungen die hierfür erhobenen Zahlungsdaten an das mit der Zahlung beauftragte Kreditinstitut und ggf. von uns beauftragte Zahlungsdienstleister bzw. an den ausgewählten Zahlungsdienst weiter. Zum Teil erheben die ausgewählten Zahlungsdienstleister diese Daten auch selbst, soweit Sie dort ein Konto anlegen. In diesem Fall müssen Sie sich im Bestellprozess mit Ihren Zugangsdaten bei dem Zahlungsdienstleister anmelden. Es gilt insoweit die Datenschutzerklärung des jeweiligen Zahlungsdienstleisters. Die Weitergabe von personenbezogenen Daten an beauftragte Kreditinstitute, Zahlungsdienstleister oder an ausgewählte Zahlungsdienste erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO berechtigt. 

5.6 Bei Auswahl der Zahlungsart „Kauf auf Rechnung“ wird die Kaufpreisforderung über die Novalnet AG, Feringastr. 4, 85774 Unterföhring, als Zahlungsdienstleister an die FMS Financial Management Solutions GmbH, Haifa-Allee 28, 55128 Mainz (unter der Marke „InfinitePay“ handelnd, im Folgenden „InfinitePay“) und ggf. an weitere Dritte (Inkassounternehmen) abgetreten. Die zur Zahlungsabwicklung erforderlichen Daten (Name, Geburtsdatum, Forderungshöhe, Fälligkeit etc.) werden dabei an Novalnet, InfinitePay und ggf. weitere beteiligte Dritte übermittelt. Die Datenübermittelung dient unter anderem dem Zweck, dass InfinitePay zur Abwicklung Ihres Einkaufs mit der von Ihnen gewünschten Zahlungsart eine Identitäts- und Bonitätsprüfung durchführen kann. Die Verarbeitung Ihrer Daten im Rahmen der Identitäts- und Bonitätsprüfung erfolgt auf Basis von Art. 6 Abs. 1 lit. b und f DS-GVO. Wir haben grundsätzlich ein berechtigtes Interesse an der Vornahme einer Identitäts- und Bonitätsprüfung bei der Auswahl einer unsicheren Zahlungsart (Kauf auf Rechnung) durch Sie. Die Datenschutzerklärung von InfinitePay finden Sie hier: https://www.infinitepay.de/datenschutzhinweise

5.7 Unsere Dienstleister dürfen Ihre Daten nur für den Zweck verarbeiten oder nutzen, zu dessen Erfüllung sie ihnen erforderlichenfalls übermittelt wurden. Die Daten sind für Sie jederzeit zugänglich. Soweit Daten an externe Dienstleister weitergegeben werden, haben wir durch technische und organisatorische Maßnahmen sichergestellt, dass die Vorschriften des Datenschutzes beachtet werden.

5.8 Sie sind nicht verpflichtet, die vorgenannten personenbezogenen Daten bereitzustellen. Die mitgeteilten Daten sind für einen Vertragsabschluss erforderlich. Ohne die Bereitstellung der Daten kann ggf. die Kommunikation, ein Vertragsabschluss oder eine Vertragsabwicklung nicht erfolgen.


6. Newsletter

6.1 Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen interessanten Angebote informieren. Die beworbenen Waren und Dienstleistungen sind in der Einwilligungserklärung benannt.

6.2 Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

6.3 Pflichtangabe für die Übersendung des Newsletters sind Ihr Vorname und Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse und Ihren Vornamen zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse und der Vorname des Nutzers werden demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.

6.4 Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.

6.5 Der Versand unserer Newsletter erfolgt über den technischen Dienstleister CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland (im Folgenden: „CleverReach“). CleverReach ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z. B. E-Mail-Adresse) werden auf den Servern von CleverReach in Deutschland bzw. Irland gespeichert.

Unsere mit CleverReach versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Empfänger der Newsletter. Hierbei kann unter anderem analysiert werden, wie viele Empfänger die Newsletter-E-Mail geöffnet haben und wie oft welcher Link in einem Newsletter angeklickt wurde. Mit Hilfe des sogenannten Conversion-Trackings kann außerdem analysiert werden, ob nach Anklicken des Links im Newsletter eine vorab definierte Aktion (z. B. Kauf eines Produkts auf dieser Website) erfolgt ist. Weitere Informationen zur Datenanalyse durch CleverReach-Newsletter erhalten Sie unter: https://www.cleverreach.com/de/funktionen/reporting-und-tracking/.

Rechtsgrundlage der Verarbeitung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Wenn Sie keine Analyse durch CleverReach wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletter-E-Mail einen entsprechenden Link zur Verfügung.

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns gespeicherten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. CleverReach gespeichert und nach der Abbestellung des Newsletters aus der Verteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert sind, bleiben hiervon unberührt.

Nach Ihrer Austragung aus der Verteilerliste wird Ihre E-Mail-Adresse bei uns bzw. CleverReach ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet.

Näheres entnehmen Sie den Datenschutzbestimmungen von CleverReach unter: https://www.cleverreach.com/de/datenschutz/


7. Verlinkung zu Social-Media Kanälen

Wir bieten auf unserer Website Verlinkungen zu folgenden Social-Media Kanälen an: Facebook, Instagram, Pinterest und YouTube. Eine Verarbeitung von personenbezogenen Daten durch uns erfolgt durch die Verlinkung nicht. Social-Media-Plugins setzen wir auf unserer Website nicht ein.


8. Datensicherheit

8.1 Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung. Falls Ihr Browser keine 256-Bit Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers.

8.2 Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.


9. Hosting

Wir hosten die Inhalte unserer Website bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (nachfolgend „Hetzner“). Die Nutzung der Leistungen von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Zudem haben wir mit Hetzner einen Auftragsverarbeitungsvertrag geschlossen, der gewährleistet, dass personenbezogenen Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden. Weitere datenschutzrechtliche Hinweise zum Hosting finden Sie in der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz.


IV. Weitere Funktionalitäten auf der Website

1. Einbindung von YouTube-Videos

1.1 Wir haben YouTube-Videos in unsere Website eingebunden, die auf YouTube.com gespeichert sind und von unserer Website aus direkt abspielbar sind. Diese sind alle im „erweiterten Datenschutz-Modus“ eingebunden, d. h. dass keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen. Erst wenn Sie die Videos abspielen, werden die in Ziffer 1.2 genannten Daten übertragen. Auf diese Datenübertragung haben wir keinen Einfluss. Rechtsgrundlage für die Anzeige der Videos ist Art. 6 Abs. 1 lit. a) DSGVO, d. h. die Einbindung erfolgt nur nach Ihrer Einwilligung.

1.2 Durch den Besuch auf der Website erhält YouTube die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden grundlegende Daten wie IP-Adresse und Zeitstempel übermittelt. Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an YouTube richten müssen.

1.3 Die erhobenen Informationen werden auf Servern von Google, auch in den USA, gespeichert. Für diese Fälle hat sich der Anbieter nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standarddatenschutzklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist.

1.4 Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung (https://policies.google.com/privacy?hl=de). Weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre bei YouTube erhalten Sie auch hier: https://www.youtube.com/intl/ALL_de/howyoutubeworks/user-settings/privacy/.


2. Nutzung von Google Fonts und myFonts

Unsere Website nutzt zur einheitlichen Darstellung von Schriftarten Google Fonts, die von der Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (im Folgenden: „Google“) bereitgestellt werden, sowie myFonts, die von MyFonts, Inc., 600 Unicorn Park Drive Woburn, MA 01801, USA (im Folgenden „myFonts“) bereitgestellt werden. Die Nutzung erfolgt jeweils im Interesse einer einheitlichen und ansprechenden Darstellung unserer Website. Wenn Ihr Browser Google Fonts und/oder myFonts nicht unterstützt, wird eine Standardschrift Ihres Computers genutzt. Wir haben Google Fonts und myFonts auf unseren Servern in Deutschland abgelegt. Daher wird Ihre IP-Adresse nicht in die USA übermittelt, um Fonts nachzuladen.

Rechtsgrundlage der Nutzung von Google Fonts und myFonts ist unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Im Rahmen der erforderlichen Interessenabwägungen haben wir unsere Interessen an der Nutzung von Google Fonts und myFonts ohne Drittlandtransfer, nämlich das Interesse einer einheitlichen und ansprechenden Darstellung unserer Website, und Ihre Vertraulichkeitsinteressen miteinander abgewogen. Im Ergebnis treten Ihre Vertraulichkeitsinteressen jeweils zurück, da wir andernfalls Google Fonts und/oder myFonts nicht nutzen könnten.

Weitere Informationen zur Verarbeitung der Daten im Rahmen der Nutzung von Google Fonts oder myFonts erhalten Sie hier: https://fonts.google.com/knowledgehttps://policies.google.com/privacy?hl=enhttps://www.myfonts.com/legal/website-use-privacy-policy.


3. Google Analytics 4

Art und Umfang der Verarbeitung

Wir verwenden Google Analytics von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, in der Version 4 als Analysedienst zur statistischen Auswertung unserer Website. Diese umfasst beispielsweise die Anzahl der Aufrufe unserer Website, besuchte Unterseiten und die Verweildauer von Besuchern.

Google Analytics nutzt Cookies und weitere Browser-Technologien, um Nutzerverhalten auszuwerten und Nutzer wiederzuerkennen.

Diese Informationen werden unter anderem genutzt, um Berichte über die Aktivität der Website zusammenzustellen.

Bei der Nutzung von Google Analytics 4 wird die von Ihrem Endgerät bei Ihrer Nutzung der Website übermittelte IP-Adresse standardmäßig und automatisch stets nur in anonymisierter Weise erhoben und verarbeitet, so dass eine direkte Personenbeziehbarkeit der erfassten Informationen ausgeschlossen ist. Diese automatische Anonymisierung erfolgt dadurch, dass die von Ihrem Endgerät übermittelte IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union (EU) oder von anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum (EWR) um die letzten Stellen gekürzt wird.

Google Signals 

Wir nutzen Google Signals. Wenn Sie unsere Website besuchen, erfasst Google Analytics u. a. Ihren Standort, Suchverlauf und YouTube-Verlauf sowie demografische Daten (Besucherdaten). Diese Daten können mit Hilfe von Google Signals für personalisierte Werbung verwendet werden. Wenn Sie über ein Google-Konto verfügen, werden die Besucherdaten von Google-Signal mit Ihrem Google-Konto verknüpft und für personalisierte Werbebotschaften verwendet. Die Daten werden außerdem für die Erstellung anonymisierter Statistiken zum Nutzerverhalten unserer User verwendet. 

Google Analytics Audience 

Wir nutzen Google Analytics Audience. Mit Hilfe von Google Analytics Audience können wir sog. „Zielgruppenberichte“ erstellen, die es uns ermöglichen, die Besucher auf unserer Website zu kategorisieren. Wir verfolgen damit das Interesse, Ihnen Werbung anzuzeigen, die für Sie von Interesse sein könnte, um unsere Website für Sie interessanter zu gestalten. Je nach Kategorie und entsprechendem Nutzer- und Suchverhalten können dem Nutzer dann Werbeanzeigen eingeblendet werden, die für Benutzer der entsprechenden Kategorie voraussichtlich interessant sind. Um dies möglich zu machen, setzt Google Analytics Audience ebenfalls Cookies ein, mit denen eine Analyse der Benutzung der entsprechenden Endgeräte möglich ist. Google Analytics Audience greift zur Analyse Ihrer Interessen gegebenenfalls auch auf Cookies bzw. Daten anderer Dienste zu.

Zweck und Rechtsgrundlage

Der Einsatz von Google Analytics erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.

Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z. B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen.

Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z. B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können.

Speicherdauer

Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google Analytics: https://policies.google.com/privacy.

Browser Plugin

Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.


4. Google Tag Manager 

Art und Umfang der Verarbeitung 

Wir nutzen den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Tag Manager wird verwendet, um Website-Tags über eine Oberfläche zu verwalten und ermöglicht es uns, die genaue Integration von Diensten auf unserer Website zu steuern. 

Dies gestattet uns zusätzliche Dienste flexibel zu integrieren, um den Zugriff der Benutzer auf unsere Website auszuwerten. 

Zweck und Rechtsgrundlage 

Der Einsatz von Google Tag Manager erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. 

Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z. B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen. 

Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z. B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können. 

Speicherdauer 

Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google Tag Manager: https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/.


5. Google Ads 

Art und Umfang der Verarbeitung 

Wir haben auf unserer Website Google Ads integriert. Google Ads ist ein Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, um Nutzern zielgerichtet Werbung anzuzeigen. Google Ads nutzt Cookies und weitere Browser-Technologien um Nutzerverhalten auszuwerten und Nutzer wiederzuerkennen. 

Google Ads sammelt Informationen über das Besucherverhalten auf verschiedenen Websites. Diese Informationen werden verwendet, um die Relevanz der Werbung zu optimieren. Des Weiteren liefert Google Ads gezielt Werbung auf der Grundlage von Verhaltensprofilen und geografischer Lage. Dem Anbieter werden Ihre IP-Adresse und weitere Identifikationsmerkmale wie Ihr User-Agent übermittelt.

Wenn Sie bei einem Google Ireland Limited Dienst registriert sind, kann Google Ads den Besuch Ihrem Konto zuordnen. Selbst wenn Sie nicht bei Google Ireland Limited registriert sind oder sich nicht eingeloggt haben, ist es möglich, dass der Anbieter Ihre IP-Adresse und weitere Identifikationsmerkmale herausfindet und speichert. 

Die Weitergabe Ihrer Daten erfolgt in diesem Fall an den Betreiber von Google Ads, die Google Ireland Limited. 

Google Ads Remarketing

Diese Website nutzt zudem die Funktionen von Google Ads Remarketing. 

Mit Google Ads Remarketing können wir Personen, die mit unserem Online-Angebot interagieren bestimmten Zielgruppen zuordnen, um ihnen anschließend interessenbezogene Werbung im Google-Werbenetzwerk anzeigen zu lassen (Remarketing bzw. Retargeting).

Zweck und Rechtsgrundlage 

Der Einsatz von Google Ads erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG

Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z. B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen. 

Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z. B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können. 

Speicherdauer

Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google Ads: https://policies.google.com/privacy


6. Facebook Pixel 

Art und Umfang der Verarbeitung 

Wir verwenden Facebook Pixel von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, um sogenannte Custom Audiences zu erstellen, also Besuchergruppen unseres Onlineangebotes zu segmentieren, Conversion-Rates zu ermitteln und diese anschließend zu optimieren. Dies geschieht insbesondere dann, wenn Sie mit Werbeanzeigen, die wir mit Meta Platforms Ireland Limited geschaltet haben, interagieren. 

Zweck und Rechtsgrundlage 

Der Einsatz von Facebook Pixel erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. 

Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z. B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen. 

Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z. B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können. Speicherdauer Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Meta Platforms Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Facebook Pixel: https://www.facebook.com/privacy/explanation


7. Pinterest Pixel 

Art und Umfang der Verarbeitung 

Wir verwenden Pinterest Conversion Tag von Pinterest Inc., 651 Brannan Street, San Francisco, CA 94107, United States, um sogenannte Custom Audiences zu erstellen, also Besuchergruppen unseres Onlineangebotes zu segmentieren, Conversion-Rates zu ermitteln und diese anschließend zu optimieren. Dies geschieht insbesondere dann, wenn Sie mit Werbeanzeigen, die wir mit Pinterest Inc. geschaltet haben, interagieren. 

Zweck und Rechtsgrundlage 

Der Einsatz von Pinterest Conversion Tag erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. 

Speicherdauer 

Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Pinterest Inc. bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Pinterest Conversion Tag: https://policy.pinterest.com/de/privacy-policy


8. UTM-Parameter

Art und Umfang der Verarbeitung

Zur Auswertung durch Google Analytics haben wir die Adressen (URL) einzelner Seiten unserer Website um sog. UTM-Parameter erweitert. Diese UTM-Parameter geben Aufschluss über die Quelle des Aufrufs unserer Website, das genutzte Werbemedium (z. B. Werbeanzeigen auf anderen Internetseiten, E-Mail-Newsletter, Social Media) sowie Art und Inhalt der Werbekampagne.

Zweck und Rechtsgrundlage

Der Einsatz von UTM-Parametern erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Speicherdauer Die Speicherdauer beträgt 30 Tage.


9. Facebook Conversion API

Art und Umfang der Verarbeitung

Wir verwenden Facebook Conversion API von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, um die Performance unserer Meta Werbeanzeigen zu analysieren und zu optimieren. Dies geschieht insbesondere dann, wenn Sie mit Werbeanzeigen, die wir mit Meta Platforms Ireland Limited geschaltet haben, interagieren. Dafür werden u.a. die von Ihnen besuchten Seiten, gekaufte Produkte, Wert des Warenkorbs, sowie der Zeitpuntk der Interaktion erfasst. Eine vollständige Liste der Parameter finden Sie hier: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters

Zweck und Rechtsgrundlage

Der Einsatz von Facebook Conversion API erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.

Die durch Meta erhobenen personenbezogenen Daten werden ebenso an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, übermittelt. In Fällen, in denen kein Angemessenheitsbeschluss der Europäischen Kommission existiert (z. B. in den USA) haben wir mit den Empfängern der Daten anderweitige geeignete Garantien im Sinne der Art. 44 ff. DSGVO vereinbart. Dies sind – sofern nicht anders angegeben – Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021. Eine Kopie dieser Standardvertragsklauseln können Sie unter https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32021D0914&from=DE einsehen.

Zudem holen wir vor einem solchen Drittlandtransfer Ihre Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO ein, die Sie über die Einwilligung im Consent Manager (oder sonstigen Formularen, Registrierungen etc.) erteilen. Wir weisen Sie darauf hin, dass bei Drittlandübermittlungen im Detail unbekannte Risiken (z. B. die Datenverarbeitung durch Sicherheitsbehörden des Drittlandes, deren genauer Umfang und deren Folgen für Sie wir nicht kennen, auf die wir keinen Einfluss haben und von denen Sie unter Umständen keine Kenntnis erlangen) bestehen können.

Speicherdauer

Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Meta Platforms Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Facebook Pixel: https://www.facebook.com/privacy/explanation.


10. Einbindung des Trusted Shops Trustbadge / sonstiger Widgets

Zur Anzeige der Trusted Shops Leistungen (z. B. Gütesiegel, gesammelte Bewertungen) sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung sind auf dieser Webseite Trusted Shops Widgets eingebunden. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung durch Ermöglichung eines sicheren Einkaufs gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops AG, Subbelrather Str. 15C, 50823 Köln („Trusted Shops“), mit der wir gemeinsam nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Sie im Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.

Im Rahmen der zwischen uns und Trusted Shops bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an Trusted Shops unter Nutzung der in den Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon können Sie sich aber immer an den Verantwortlichen Ihrer Wahl wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegen.


1. Datenverarbeitung bei Einbindung des Trustbadges/ sonstiger Widgets

Das Trustbadge wird durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt.

Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.

Bei Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Ihrer Person nicht zugeordnet werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse genutzt.


2. Datenverarbeitung nach Bestellabschluss

Nach Bestellabschluss greift das Trustbadge auf in Ihrer Endeinrichtung gespeicherte Bestellinformationen (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) sowie E-Mail-Adresse zu. Dies ist erforderlich, um Ihnen die Trusted Shops Services anbieten zu können und Ihre Bestellung ggf. automatisch absichern zu lassen. Hierzu wird Ihre per kryptologischer Einwegfunktion gehashte E-Mail-Adresse an Trusted Shops übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. 

Dies dient der Überprüfung, ob Sie bereits für Dienste bei Trusted Shops registriert sind und ist daher für die Erfüllung unserer und Trusted Shops‘ überwiegender berechtigter Interessen an der Erbringung des jeweils an die konkrete Bestellung gekoppelten Käuferschutzes und der transaktionellen Bewertungsleistungen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für die Services registriert sind, erhalten Sie im Anschluss die Möglichkeit, dies erstmalig zu tun. Die weitere Verarbeitung nach erfolgter Registrierung richtet sich ebenfalls nach der vertraglichen Vereinbarung mit Trusted Shops. Sofern Sie sich nicht registrieren, werden alle übermittelten Daten automatisch durch Trusted Shops gelöscht und ein Personenbezug ist dann nicht mehr möglich.

Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Logging ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (USA und Israel) stattfinden. Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier und für Israel hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.


V. Nutzung unserer Social-Media-Seiten 

1. Wir unterhalten in verschiedenen sozialen Netzwerken (einschließlich YouTube) öffentlich zugängliche Profile. Ihr Besuch dieser Profile setzt eine Vielzahl von Datenverarbeitungsvorgängen in Gang. Sie sind nicht verpflichtet, uns im Rahmen der Nutzung unserer Social-Media-Seiten Ihre personenbezogenen Daten zu überlassen. Allerdings kann dies für einzelne Funktionalitäten unserer Seiten erforderlich sein. Diese Funktionalitäten stehen Ihnen nicht oder nur eingeschränkt zur Verfügung, wenn Sie uns Ihre personenbezogenen Daten nicht überlassen. 

2. Bei Ihrem Besuch unserer Social-Media-Seiten werden Ihre personenbezogenen Daten nicht nur durch uns, sondern auch durch die Betreiber des jeweiligen sozialen Netzwerks erhoben, genutzt und gespeichert. Dies geschieht auch dann, wenn Sie selbst kein Profil in dem jeweiligen sozialen Netzwerk haben. Die einzelnen Datenverarbeitungsvorgänge und ihr Umfang unterscheiden sich je nach Betreiber des jeweiligen sozialen Netzwerks und sie sind nicht zwingend für uns nachvollziehbar. Einzelheiten über die Erhebung und Speicherung Ihrer persönlichen Daten sowie über Art, Umfang und Zweck ihrer Verwendung durch den Betreiber des jeweiligen sozialen Netzwerks entnehmen Sie bitte den Datenschutzerklärungen des jeweiligen Betreibers:

  • Datenschutzerklärung für das soziale Netzwerk Facebook, das von Meta Platforms Ireland Limited, betrieben wird: https://www.facebook.com/privacy/policy; 
  • Datenschutzerklärung für das soziale Netzwerk Instagram, das von Meta Platforms Ireland Limited betrieben wird: https://privacycenter.instagram.com/policy;
  • Datenschutzerklärung für das soziale Netzwerk Pinterest, das von Pinterest, Inc. betrieben wird: https://policy.pinterest.com/de/privacy-policy; 
  • Datenschutzerklärung für die Plattform YouTube, die von Google Ireland Limited betrieben wird: https://policies.google.com/privacy?hl=de. 

3. Als Betreiber der jeweiligen Social-Media-Seite können wir nur die in Ihrem öffentlichen Profil hinterlegten Informationen einsehen, und dies auch nur, sofern Sie über ein solches Profil verfügen. Zusätzlich stellt uns der jeweilige Betreiber des sozialen Netzwerks anonyme Nutzungsstatistiken zur Verfügung, die wir zur Verbesse-rung des Nutzererlebnisses beim Besuch unserer Social-Media-Seite verwenden. Wir haben keinen Zugriff auf die Nutzungsdaten, die der jeweilige Betreiber des sozialen Netzwerks zur Erstellung dieser Statistiken erhebt. Der jeweilige Betreiber des sozialen Netzwerks hat sich uns gegenüber verpflichtet, die primäre Verantwortung nach der DSGVO für die Verarbeitung dieser Daten zu übernehmen, sämtliche Pflichten aus der DSGVO hinsichtlich dieser Daten zu erfüllen und den Betroffenen die wesentlichen Regelungen dieser Verpflichtung zur Verfügung zu stellen. Diese Datenverarbeitungen dienen unserem (und Ihrem) berechtigten Interesse, das Nutzererlebnis beim Besuch unserer Social-Media-Seite zielgruppengerecht zu verbessern. Rechtsgrundlage für die Datenverarbeitungen ist damit Art. 6 Abs. 1 lit. f) DSGVO. 

4. Sofern Sie unsere Social-Media-Seiten nutzen, um mit uns Kontakt aufzunehmen (bspw. durch die Erstellung eigener Beiträge, die Reaktion auf einen unserer Beiträge oder durch private Nachrichten an uns), werden die uns von Ihnen mitgeteilten Daten von uns ausschließlich zu dem Zweck verarbeitet, mit Ihnen in Kontakt treten zu können. Rechtsgrundlage für die Datenerhebung ist Art. 6 Abs. 1 lit. a) und b) DSGVO. Wir löschen gespeicherte Daten, sobald deren Speicherung nicht mehr erforderlich ist oder Sie uns zu deren Löschung auffordern; im Falle gesetzlicher Aufbewahrungspflichten beschränken wir die Verarbeitung der gespeicherten Daten entsprechend. 


VI. Erhebung personenbezogener Daten bei einer Kontaktaufnahme per E-Mail, per Post und per Telefon

1. Wir erheben Ihre personenbezogenen Daten als Kunde, Interessent oder Lieferant nur dann, wenn Sie uns diese von sich aus per E-Mail, per Post oder per Telefon zur Verfügung stellen. Dann erfassen wir diejenigen Informationen, die im Rahmen der Kontaktaufnahme zustande kommen. Hierzu zählen insbesondere Namen und übermittelte Kontaktdaten, Datum und Anlass der Kontaktaufnahme. Die von Ihnen erfassten persönlichen Daten werden nur zu dem Zweck verwendet, Ihnen die gewünschten Produkte oder Dienstleistungen bereitzustellen (Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO), oder aber zu anderen Zwecken, für die Sie Ihre Einwilligung erteilt haben (Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO) und welche in dieser Datenschutzerklärung beschrieben sind. Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. 

2. Sie sind nicht verpflichtet, die vorgenannten personenbezogenen Daten bereitzustellen. Die mitgeteilten Daten können für einen Vertragsabschluss erforderlich sein. Ohne die Bereitstellung der Daten kann ggf. die Kommunikation, ein Vertragsabschluss oder eine Vertragsabwicklung nicht erfolgen. 

3. Eine Übermittlung der im jeweiligen Einzelfall relevanten Daten erfolgt auf Grundlage der gesetzlichen Bestimmungen oder einer vertraglichen Vereinbarung an öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften, an externe Dienstleister oder sonstige Auftragnehmer und an weitere externe Stellen, soweit Sie Ihre Einwilligung erteilt haben oder eine Übermittlung aus überwiegendem Interesse zulässig ist. Es besteht keine Absicht, Ihre Daten an einen Empfänger in einem Drittland (kein Mitgliedstaat der EU / EWR) oder eine internationale Organisation zu übermitteln. 

4. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die mitgeteilten personenbezogenen Daten ist dies dann der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Soweit die mitgeteilten Daten der steuer- und handelsrechtlichen Aufbewahrungspflichten unterliegen, werden diese für die Dauer der Aufbewahrungspflichten von zehn Jahren gespeichert und dann gelöscht, soweit Sie nicht in eine darüber hinausgehende Speicherung eingewilligt haben oder die weitere Verarbeitung der Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten zu Zwecken der Erfüllung der gesetzlichen Archivierungs- und Aufbewahrungspflichten ist Art. 6 Abs. 1 lit. c DSGVO. 


VII. Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten 

1. Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben. 

2. Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der nachfolgenden Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen. 

3. Über Ihren Werbewiderspruch können Sie uns unter folgenden Kontaktdaten informieren: Herbert Kluth (GmbH & Co KG), Heidekoppel 31, 24558 Henstedt-Ulzburg oder per E-Mail unter Datenschutz@kluth.com 


VIII. Ihre Rechte

1. Sie haben das Recht gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen. 

2. Sie können gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen. Sie haben das Recht gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. 

3. Gemäß Art. 18 DSGVO haben Sie das Recht die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben. 

4. Sie haben das Recht gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen. 

5. Gemäß Art. 7 Abs. 3 DSGVO haben Sie das Recht Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen. 

6. Sie haben zudem das Recht gemäß Art. 77 DSGVO, sich bei einer zuständigen Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.


IX. Aktualität und Änderung dieser Datenschutzerklärung 

1. Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2023. 

2. Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website kluth-shop.com unter Datenschutzerklärung von Ihnen abgerufen und ausgedruckt werden.