Datenschutzerklärung
Nachfolgend informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten („Daten“) bei dem Besuch unserer Webseite www.blu.com („Webseite“). Dazu im Einzelnen:
1. Verantwortlicher
Verantwortlicher im Sinne des Datenschutzrechts ist:
Reemtsma Cigarettenfabriken GmbH
Behringstraße 122A
22763 Hamburg
Tel.: +49 40 8220-0
Fax: +49 40 8220-1645
E-Mail: support-de@blu.com
Internet: www.reemtsma.com
2. Kontaktdaten des Datenschutzbeauftragten
Datenschutzbeauftragter
Reemtsma Cigarettenfabriken GmbH
Behringstraße 122A
22763 Hamburg
Tel.: +49 40 8220-0
Fax: +49 40 8220-1645
E-Mail: datenschutz@luther-lawfirm.com
3. Personenbezogene Daten / Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen. Als identifizierbar wird eine betroffene Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung, identifiziert werden kann. Als Kennung kommen z.B. ein Name, eine Kennnummer, Standortdaten, eine Online-Kennung oder andere besondere Merkmale, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser betroffenen Person sind, in Betracht.
4. Zwecke der Verarbeitung von Daten und Rechtsgrundlagen
Reemtsma verpflichtet sich zur Einhaltung aller datenschutzrechtlichen Bestimmungen im Umgang mit Daten der Besucher der Webseite. Wir verarbeiten Daten ausschließlich soweit dies erforderlich und datenschutzrechtlich zulässig ist, z.B. um den Besuch der Webseite zu ermöglichen, zur Erfüllung vertraglicher Zwecke oder soweit Sie in die Datenverarbeitung einwilligen. Im Einzelnen:
4.1 Informatorische Nutzung der Webseite
Sie können unsere Webseite besuchen, ohne Angaben zu Ihrer Person zu machen. Wenn Sie unsere Webseite lediglich informatorisch nutzen und sich nicht registrieren, anmelden oder uns auf sonstige Weise Informationen zu Ihrer Person übermitteln, erheben wir keine personenbezogenen Daten. Eine Ausnahme besteht für Daten, die Ihr Browser übermittelt, um Ihnen den Besuch der Webseite zu ermöglichen sowie für Informationen, die uns von eingesetzten Cookies übermittelt werden.
4.1.1 Technische Bereitstellung der Webseite
Zum Zweck der technischen Bereitstellung der Webseite ist es erforderlich, dass wir bestimmte, automatisch übermittelte Informationen von Ihnen verarbeiten, damit Ihr Browser unsere Webseite anzeigen und Sie die Webseite nutzen können. Diese Informationen werden bei jedem Aufruf unserer Internetseite automatisch erfasst und in unseren Serverlogfiles gespeichert. Diese Informationen beziehen sich auf das Computersystems des aufrufenden Rechners.
Wir erheben dabei folgende Informationen:
IP-Adresse, Browsertyp/ -version (Bsp.: Internet Explorer 6.0),
Browsersprache (Bsp.: Deutsch),
verwendetes Betriebssystem (Bsp.: Windows XP),
Innere Auflösung des Browserfensters,
Bildschirmauflösung,
Javascriptaktivierung,
Java An / Aus,
Cookies An / Aus,
Farbtiefe und Uhrzeit des Zugriffs.
Wir setzen für die Bereitstellung der Webseite die SalesForce Commerce Cloud ein, einen Dienst der Demandware GmbH, Leutragraben 2-4, 07743 Jena, welche Ihre personenbezogenen Daten beim Surfen, bei der Anmeldung im Nutzerkonto und bei der Bestellung von Waren in unserem Auftrag verarbeitet. Weitere Informationen zur Verarbeitung von personenbezogenen Daten durch die Demandware GmbH erhalten Sie unter www.demandware.com/de/datenschutz.
Ferner setzen wir Cookies ein, um Ihnen unsere Webseite zur Nutzung zur Verfügung zu stellen. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser bei dem Aufruf einer Webseite auf Ihrem Computersystem gespeichert werden. Ein Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Webseite ermöglicht. Wir setzen diese Cookies ausschließlich dazu ein, Ihnen unsere Webseite mit ihren technischen Funktionen zur Verfügung zu stellen. Fast alle Browser ermöglichen das Blockieren von Cookies in ihrer Gesamtheit, die Entfernung von bereits vorhandenen Cookies oder die Warnung vor Cookies, um zu verhindern, dass diese auf Ihrem Gerät platziert werden. Weitere Informationen hierüber finden Sie in der Dokumentation oder in der Hilfedatei Ihres Browsers oder unter www.aboutcookies.org.
Bitte beachten Sie, dass das Blockieren von Cookies die Nutzung der Webseite erheblich beeinträchtigen kann. Einige Funktionen unserer Webseite können ohne den Einsatz von Cookies zudem nicht angeboten werden. Ihre Informationen, die wir durch vorstehende technisch notwendige Cookies gesammelt haben, werden von uns nicht verwendet, um Nutzerprofile zu erstellen oder Ihr Surfverhalten auszuwerten.
Wir verarbeiten Ihre personenbezogenen Daten zur technischen Bereitstellung unserer Webseite zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht dabei darin, Ihnen eine ansprechende, technisch funktionierende und benutzerfreundliche Webseite zur Verfügung stellen zu können.
4.1.2 Consent-Management
Darüber hinaus bieten wir Ihnen die Möglichkeit, selbst zu entscheiden, welche Cookies sie zulassen möchten. Die auf unserer Website eingesetzte Technologie von OneTrust (OneTrust LLC, Hauptsitz Großbritannien: Cannon Green, 27 Bush Lane, London EC4R 0AA, Großbritannien und Hauptsitz USA: 1350 Spring Street NW, Suite 500, Atlanta, Georgia 30309, USA) sorgt dafür, dass beim ersten Besuch der Website nur technisch erforderliche Cookies (z.B. Technisch erforderliche Cookies, Leistungscookies, funktionelle Cookies, Targeting Cookies) gesetzt werden. Im Cookie Banner am unteren Ende der Website können Sie dann entweder den Einsatz von Cookies erlauben oder die erweiterten Cookie-Einstellungen aufrufen. Außerdem können Sie dort auch unsere Cookie Policy ansehen. In den Cookie-Einstellungen können Sie nach Kategorien (z.B. unbedingt erforderliche Cookies, Leistungscookies, funktionelle Cookies, Targeting Cookies) auswählen, welche Cookies sie zulassen oder sperren möchten. Ein Sperren der technisch erforderlichen Cookies ist nicht möglich, diesen werden immer gesetzt. Weitere Cookies werden erst gesetzt, wenn Sie im Cookie Banner auf „alle Cookies zulassen“ klicken oder diese in den Cookie-Einstellungen aktivieren.
Wir verarbeiten Ihre personenbezogenen Daten zum Cookie-Management unserer Website auf folgenden Rechtsgrundlagen:
zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit Sie unsere Website besuchen, um sich über unsere Produkte und unsere Gewinnspiele zu informieren;
für den Einsatz des Cookie-Managements zur Erfüllung einer rechtlichen Verpflichtung, der wir als Verantwortlicher unterliegen gem. Art. 6 Abs. 1 lit. c DSGVO. Die rechtliche Verpflichtung liegt in Ihrer Information über von uns eingesetzte Cookies sowie der Einholung und Dokumentation Ihrer Einwilligung zur Datenverarbeitung; und
zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, um Ihnen die das Cookie-Management technisch zur Verfügung stellen zu können. Unser berechtigtes Interesse besteht dabei darin, Ihnen ein ansprechendes, technisch funktionierendes und benutzerfreundliches Cookie-Management zur Verfügung stellen zu können sowie um Maßnahmen zum Schutz des Cookie-Managements vor Cyberrisiken zu ergreifen und zu verhindern, dass vom Cookie-Management Cyberrisiken für Dritte ausgehen.
4.1.3 Statistische Analyse der Nutzung der Webseite und Reichweitenerhöhung
Zum Zweck der statischen Analyse der Nutzung unserer Webseite setzen wir u. a. Google Analytics und damit Cookies ein, die eine Analyse Ihres Surfverhaltens ermöglichen. Dadurch können wir die Qualität unserer Webseite und ihrer Inhalte verbessern. Wir erfahren, wie die Webseite genutzt wird und können so unser Angebot stetig optimieren. Um die Reichweite unserer Webseite zu erhöhen, setzen wir auch das Facebook Social Plugin ein. Dadurch können Sie Inhalte unserer Webseite auf Facebook teilen.
Die im Rahmen der statischen Analyse unserer Webseite erlangten Informationen werden nicht mit Ihren sonstigen, im Rahmen der Webseite erfassten Daten zusammengeführt. Nachfolgend werden die wichtigsten Cookies aufgeführt und über deren Besonderheiten informiert. Weitere Informationen zu diesen sowie zu weiteren von uns eingesetzten Cookies erhalten Sie in unserer Cookie Policy.
4.1.3.1 Google Analytics
Diese Webseite benutzt Google Analytics, einen Webanalysedienst der Google Inc. ("Google"). Google Analytics verwendet sog. "Cookies", Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Webseite durch Sie ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Die IP-Anonymisierung ist auf dieser Webseite aktiviert. Dies bedeutet, Ihre IP-Adresse wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
In unserem Auftrag wird Google diese Informationen benutzen, um Ihre Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Webseite vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Webseite bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
4.1.3.2 Einsatz von Plugins
Auf unseren Webseiten sind Social Plugins verschiedener sozialer Internetnetzwerke (z.B. Facebook, Twitter, YouTube) integriert. Social Plugins erkennen Sie an den Logos, die auf den Webseiten der sozialen Internetnetzwerke eingesehen werden können.
Twitter wird betrieben von der Twitter Inc., 1355 Market St, Suite 900, San Francisco, CA 94103, USA („Twitter“). Eine Übersicht über die Twitter-Buttons und deren Aussehen finden Sie hier: https://publish.twitter.com
Facebook wird betrieben von der Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA (“Facebook”). Eine Übersicht über die Plugins von Facebook und deren Aussehen finden Sie hier: https://developers.facebook.com/docs/plugins
LinkedIn wird betrieben von der LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA („LinkedIn“). Eine Übersicht über die Plugins von LinkedIn und deren Aussehen finden Sie hier: https://developer.linkedin.com/plugins
Tumblr wird betrieben von der Tumblr, Inc., 35 East 21st St, Ground Floor, New York, NY 10010, USA („Tumblr“). Eine Übersicht über die Plugins von Tumblr und deren Aussehen finden Sie hier: https://www.tumblr.com/buttons Wenn Sie eine Seite unseres Webauftritts aufrufen, die ein solches Plugin enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern von Twitter, Facebook, LinkedIn oder Tumblr her. Der Inhalt des Plugins wird vom jeweiligen Anbieter direkt an Ihren Browser übermittelt und in die Seite eingebunden. Durch die Einbindung der Plugins erhalten die Anbieter die Information, dass Ihr Browser die entsprechende Seite unseres Webauftritts aufgerufen hat, auch wenn Sie kein Profil besitzen oder gerade nicht eingeloggt sind. Diese Information (einschließlich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server des jeweiligen Anbieters übermittelt und dort gespeichert.
Sind Sie bei einem der Dienste eingeloggt, können die Anbieter den Besuch unserer Webseite Ihrem Profil auf, Twitter, Facebook LinkedIn bzw. Tumblr unmittelbar zuordnen. Wenn Sie mit den Plugins interagieren, zum Beispiel den „Twittern“- oder einen ähnlichen Button betätigen, wird die entsprechende Information ebenfalls direkt an einen Server der Anbieter übermittelt und dort gespeichert. Die Informationen werden außerdem in dem sozialen Netzwerk, bzw. Ihrem Account veröffentlicht und dort Ihren Kontakten angezeigt.
Reemtsma ist zusammen mit den o. g. Unternehmen gemeinsam für die Datenverarbeitung über Social Plugins verantwortlich. Bei datenschutzrechtlichen Anfragen können Sie sich daher sowohl an uns als auch an das jeweilige Unternehmen wenden.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch die Anbieter sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen der Anbieter.
Datenschutzhinweise von Facebook: www.facebook.com/policy.php
Datenschutzhinweise von Twitter: www.twitter.com/privacy
Datenschutzhinweise von LinkedIn: www.linkedin.com/legal/privacy-policy#info-collected
Datenschutzhinweise von Tumblr: www.tumblr.com/policy/en/privacy
Wenn Sie nicht möchten, dass die Anbieter die über unseren Webauftritt gesammelten Daten unmittelbar Ihrem Profil in dem jeweiligen Dienst zuordnen, müssen Sie sich vor Ihrem Besuch unserer Webseite bei dem entsprechenden Dienst ausloggen. Sie können das Laden der Plugins auch mit Add-Ons für Ihren Browser komplett verhindern, z. B. mit dem Skript-Blocker „NoScript“ (noscript.net).
4.1.3.3 Rechtsgrundlage
Wir verarbeiten Ihre personenbezogenen Daten zur statistischen Analyse der Nutzung unserer Webseite auf der folgenden Rechtsgrundlage: Sofern Sie Ihre Einwilligung in die Verarbeitung der Daten unter Verwendung von Cookies zu Analysezwecken erteilt haben, gemäß Art. 6 Abs. 1 lit. a DSGVO.
4.1.4 Optimierung der Webseite
Für die Optimierung des Aussehens und der Funktionsweise unserer Webseite setzen wir verschiedene Dienste ein. Nachfolgend werden die wichtigsten Cookies aufgeführt und über deren Besonderheiten informiert. Weitere Informationen zu diesen sowie zu weiteren von uns eingesetzten Cookies erhalten Sie in unserer Cookie Policy.
4.1.4.1 Visual Webseite Optimizer
Visual Webseite Optimizer (VWO) ist ein Dienst der Wingify Software Pvt., KLJ Tower, Netaji Subash Place, Pitampura, New Delhi, Delhi 110034, Indien. Aus den von VWO verarbeiteten Daten ist die Herstellung eines Bezugs zu Ihrer Person grundsätzlich nicht möglich, insbesondere verarbeitet VWO Ihre IP-Adresse nur in gekürzter Form. Weitere Informationen zur Datenverarbeitung durch VWO finden Sie in der Datenschutzerklärung unter https://www.vwo.com/privacy-policy. Wenn Sie nicht möchten, dass VWO Daten von Ihnen verarbeitet, klicken Sie bitte hier.
4.1.4.2 Hotjar
Hotjar ist ein Dienst der Hotjar Ltd, Level 2, St Julian's Business Centre, 3, Elia Zammit Street, St Julian's STJ 1000, Malta. Aus den von Hotjar verarbeiteten Daten ist die Herstellung eines Bezugs zu Ihrer Person grundsätzlich nicht möglich, insbesondere verarbeitet Hotjar Ihre IP-Adresse nur in anonymisierter Form. Weitere Informationen zur Datenverarbeitung durch Hotjar finden Sie in der Datenschutzerklärung unter www.hotjar.com/privacy. Wenn Sie nicht möchten, dass Hotjar Daten von Ihnen verarbeitet, besuchen Sie bitte https://www.hotjar.com/opt-out.
4.1.4.3 Rechtsgrundlage
Bei der Optimierung unserer Webseite verarbeiten wir Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Abs. 1 lit. a DSGVO, welche Sie uns erteilen, wenn Sie in die Verwendung von Cookies einwilligen.
4.1.5 Marketing
Auf unserer Website werden zudem Marketing- und Trackingcookies eingesetzt, um Werbung personalisiert und an Ihre Vorlieben angepasst ausspielen zu können. Dies hat den Vorteil, dass Sie ggf. mehr für Sie relevante Werbung angezeigt bekommen. Dabei werden u. a. Ihre IP-Adresse, IDs, angeklickte Werbe-Flächen, zuvor und später besuchte Webseiten oder Bereiche einer Website, angesehene Produkte, etc. verarbeitet.
Diese personenbezogenen Daten werden zu Marketing-/Tracking-Zwecken auf folgender Rechtsgrundlage verarbeitet: Mit Ihrer Einwilligung nach Art. 6 Abs. 1 Abs. 1 lit. a DSGVO, welche Sie uns erteilen, wenn Sie in die Verwendung von Marketing-Cookies einwilligen.
4.2 Data Management Platform von Salesforce
Wenn Sie in die Nutzung von Marketing-Cookies eingewilligt haben, erfassen wir Daten über Ihre Online- und Offline-Kaufhistorie und Ihr Kaufverhalten auf unserer Website in einer Datenmanagement-Plattform (Salesforce DMP). Wir verwenden die Daten, um Ihnen auf unserer Website Informationen zu Produkten anzuzeigen, welche für Sie interessant sein könnten.
Bei der Verwendung von Salesforce DPM verarbeiten wir Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Abs. 1 lit. a DSGVO, welche Sie uns erteilen, wenn Sie in die Verwendung von Marketing Cookies einwilligen.
4.3 Aktive Nutzung der Webseite
Sie können unsere Webseite auch nutzen, um die dort angebotenen Services zu nutzen, mit uns in Kontakt zu treten, unseren Newsletter zu bestellen oder ähnliches.
4.3.1 Altersverifikation
Sie müssen das 18. Lebensjahr vollendet haben, wenn Sie unsere Webseite z.B. besuchen wollen, sich dort registrieren oder eine Bestellung aufgeben wollen. Wir führen daher mittels eines Drittanbieters, der Schufa Holding AG, Kormoranweg 5, 65201 Wiesbaden („SCHUFA“), Adressverifikationen bzw. Identitätsprüfungen durch. Wir können anhand der von der SCHUFA übermittelten Übereinstimmungsraten und ggfs. anhand eines Hinweises auf eine zurückliegend bei der SCHUFA oder einem anderen Geschäftspartner durchgeführte ausweisgestützte Legitimationsprüfung erkennen, ob eine Person unter der vom Nutzer angegebenen Anschrift im Datenbestand der SCHUFA gespeichert ist. Hinsichtlich der Nutzung der Daten durch die SCHUFA weisen wir auf Ziff. 6 und Anlage 1.
Zur Abwicklung des Vertrags, dessen Vertragspartei Sie sind, bzw. zur Durchführung der vorvertraglichen Maßnahmen auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. b DSGVO;
Zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen gemäß Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 10 Jugendschutzgesetz, da wir zu einer Altersverifikation verpflichtet sind und dem Handels-, Gewerbe- oder Steuerrecht, soweit wir dazu verpflichtet sind, Ihre Daten aufzuzeichnen und aufzubewahren;
Zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Umsetzung der rechtlichen Anforderungen zur Altersverifikation und unseren wirtschaftlichen Interessen an der Kontrahierung nur mit Personen über 18 Jahren;
Sofern Sie Ihre Einwilligung in die Verarbeitung der Daten für Zwecke der Altersverifikation erteilt haben, gemäß Art. 6 Abs. 1 lit. a DSGVO.
4.3.2 Nutzerkonto
Wir richten für jeden Kunden, der sich registriert, einen passwortgeschützten direkten Zugang zu seinen bei uns gespeicherten persönlichen Daten (Nutzerkonto) ein. Hier können Sie Daten über Ihre abgeschlossenen, offenen und kürzlich versandten Bestellungen einsehen sowie ihre Daten und Ihre Newsletter verwalten. Sie verpflichten sich, die persönlichen Zugangsdaten vertraulich zu behandeln und keinem unbefugten Dritten zugänglich zu machen. Wir übernehmen keine Haftung für missbräuchlich verwendete Passwörter, es sei denn wir müssen den Missbrauch vertreten. Nach erfolgreicher Registrierung können Sie über Ihr unter https://www.blu.com/de-DE/account abrufbares Nutzerkonto bestimmte Aktivitäten durchführen, wie Ihre Daten ändern oder löschen.
Wir verarbeiten Ihre Daten im Rahmen Ihrer Registrierung auf folgenden Rechtsgrundlagen:
Im Rahmen der Erfüllung eines Vertrages, dessen Vertragspartei Sie sind bzw. zur der Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO;
Zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen gemäß Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Handels-, Gewerbe- oder Steuerrecht, soweit wir dazu verpflichtet sind, Ihre Daten aufzuzeichnen und aufzubewahren;
Zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, um Ihnen das Nutzerportal technisch zur Verfügung stellen sowie die Richtigkeit Ihrer Daten überprüfen zu können. Unser berechtigtes Interesse besteht dabei darin, Ihnen ein ansprechendes, technisch funktionierendes und benutzerfreundliches Portal zur Verfügung stellen sowie einen Vertragsschluss lediglich mit echten, natürlichen und volljährigen Personen gewährleisten zu können.
4.3.3 Gewinnspiele, Bestellung von Proben etc.
Sie können als registrierter Kunde z.B. an Gewinnspielen teilnehmen oder kostenfreie Proben bestellen. Wir erheben dabei Ihren Name, Ihr Alter, Ihre Adresse und Ihre E-Mail Adresse, um Sie über Ihren Gewinn zu benachrichtigen, Ihnen die Probe zuzusenden o.ä.. Detaillierte Hinweise sind ggf. in den Teilnahmebedingungen zu dem jeweiligen Gewinnspiel enthalten. Sie können uns daneben ggf. freiwillig weitere Angaben übermitteln, die wir anonymisiert nutzen, um unsere Kunden besser einschätzen zu können.
Wir verarbeiten Ihre Daten im Rahmen der Abwicklung der Gewinnspiele etc. auf folgenden Rechtsgrundlagen:
Im Rahmen der Erfüllung eines Vertrages, dessen Vertragspartei Sie sind bzw. zur der Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO;
Zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen gemäß Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Handels-, Gewerbe- oder Steuerrecht, soweit wir dazu verpflichtet sind, Ihre Daten aufzuzeichnen und aufzubewahren.
4.3.4 Anfragen
Um Ihre Anfragen, die Sie an uns z.B. über das Kontaktformular oder an unsere Emailadresse versenden, bearbeiten und beantworten zu können, verarbeiten wir Ihre in diesem Zusammenhang mitgeteilten Daten. Dazu zählen Ihr Name, Ihr Alter und Ihre E-Mail Adresse, um Ihnen eine Antwort zukommen zu lassen, sowie die sonstigen Informationen, die Sie uns im Rahmen Ihrer Mitteilung zusenden.
Wir verarbeiten Ihre Daten zur Beantwortung Ihrer Anfragen auf folgender Rechtsgrundlage:
Sofern Ihre Kontaktaufnahme im Rahmen eines Vertrags, dessen Vertragspartei Sie sind, bzw. zur Durchführung vorvertraglicher Maßnahmen erfolgt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der sachgerechten Beantwortung von Kundenanfragen.
4.3.5 Online-Shop
Sie können über den „Online-Shop“ Waren aus dem Blu Sortiment beziehen und dabei Waren in den Warenkorb legen. Für Ihre Bestellung benötigen wir Ihren korrekten Namens-, Adress- und Zahldaten. Ihre E-Mail-Adresse benötigen wir, damit wir Sie an nicht abgeschlossene Bestellungen erinnern können, Ihnen den Bestelleingang bestätigen und mit Ihnen kommunizieren können. Wir nutzen diese zudem für Ihre Identifikation (Login).
Wir verarbeiten Ihre Daten im Rahmen der Abwicklung des Kaufs. Dies umfasst neben der Lieferung auch die Zahlungsabwicklung, den Versand der Versandbestätigung sowie von Rechnungen oder ggf. auch die Abwicklung von Gewährleistungen bzw. Reklamationen.
Die Verarbeitung erfolgt auf folgender Rechtsgrundlage:
Zur Abwicklung des Vertrags, dessen Vertragspartei Sie sind, bzw. zur Durchführung der vorvertraglichen Maßnahmen auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. b DSGVO;
Zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, gemäß Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Handels-, Gewerbe- oder Steuerrecht, soweit wir dazu verpflichtet sind, Ihre Daten aufzuzeichnen und aufzubewahren.
4.3.6 Zahlungsdienstleister und Bonitätsprüfung
Zur Zahlungsabwicklung ihrer Bestellung setzen wir gegebenenfalls einen Zahlungsdienstleister ein.
Wir verarbeiten Ihre personenbezogenen Daten zur Abwicklung der Zahlung über den Zahlungsdienstleister auf Grundlage der folgenden Rechtsgrundlagen:
zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO;
zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, soweit wir rechtliche Ansprüche geltend machen oder uns bei rechtlichen Streitigkeiten verteidigen oder wir Straftaten verhindern oder aufklären.
Darüber hinaus kann der jeweilige Zahlungsdienstleister zur Wahrung seiner und mittelbar auch unserer berechtigten Interessen ggf. eine Bonitätsauskunft/-prüfung nach Auswahl der Zahlungsart durch Sie (z.B. Nachnahme, Vorauskasse, Kreditkarte, Klarna, Giropay) auf der Basis mathematisch-statistischer Verfahren eigenverantwortlich vornehmen.
Hierzu werden von Ihnen üblicherweise die zu einer Bonitätsprüfung benötigten personenbezogenen Daten abgefragt und die erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls verwendet. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte (Score-Werte) beinhalten, die auf Basis wissenschaftlich anerkannter mathematisch-statistischer Verfahren berechnet werden. Dabei wird mittels einer Vielzahl von Merkmalen, wie beispielsweise Einkommen, Anschriftendaten, Beruf, Familienstand und bisherigem Zahlungsverhalten, auf das zukünftige Zahlungsausfallrisiko des Kunden geschlossen. Das Ergebnis wird in Form eines Zahlungswertes (sog. Score) ausgedrückt. Die so erhaltenen Informationen sind Basis der Entscheidung des Zahlungsdienstleisters, und damit mittelbar auch uns, über die Begründung, Durchführung oder Beendigung des Vertragsverhältnisses. Die Auswahlmöglichkeit einer der angebotenen Zahlungsarten ist jedoch nicht abhängig von derartigen Informationen, sondern dient z.B. der Vorbeugung von Missbrauch. Weitere Informationen zum Umgang mit den Daten durch den jeweiligen Zahlungsdienstleister entnehmen Sie bitte dessen Datenschutzerklärung (siehe dazu unter Ziffer 6).
4.3.7 Rezensionen und Empfehlungen
Wenn Sie in unserem Onlineshop einkaufen, können Sie Beurteilungen, Kommentare oder Bewertungen hinterlassen. Für die Einsendung dieser Rezensionen setzen wir Bazaarvoice ein, einen Dienst der Bazaarvoice Inc, 10901 Stonelake Blvd., Austin, TX 78759 („Bazaarvoice“). Bazaarvoice erhält bei der Einsendung Ihrer Rezension die von Ihnen eingegebenen Daten und leitet diese an uns weiter, damit wir Ihre Rezensionen erhalten.
Daneben wertet Bazaarvoice die Rezensionen für eigene Analysezwecke aus. Weitere Informationen zur Datenverarbeitung durch Bazaarvoice und eine Möglichkeit, der Analyse durch Bazaarvoice zu widersprechen, finden Sie unter www.bazaarvoice.com/de/privacy-policy.
Wenn Sie eine Rezension abgeben verarbeiten wir Ihre personenbezogenen Daten zur Wahrung unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin, Ihre Rezension auf unserer Webseite anzuzeigen und unserem wirtschaftlichen Interesse, die Webseite dadurch für Nutzer attraktiver zu machen.
4.3.8 Werbliche Zwecke, wie Newsletter, Umfragen, etc.
Mit Ihrer Einwilligung nutzen wir Ihre Daten für werbliche Zwecke, wie z.B. die Übermittlung unseres Newsletters, im Rahmen von Geburtstags-Glückwunsch-E-Mails, für werbliche Umfragen oder die Einladung zu für Sie interessante Veranstaltungen. Wir erheben dabei Pflichtangaben wie z.B. Ihre E-Mail-Adresse, aber auch Angaben, die Sie uns freiwillig mitteilen. Die freiwilligen Angaben nutzen wir, um Ihr Einkaufserlebnis permanent zu verbessern und für Sie kundenfreundlich auszugestalten, Sie künftig individualisiert ansprechen zu können, Ihre Vorlieben zu analysieren, Glückwunsch-E-Mails zu versenden und Sie über die Produkte zu informieren, die am besten zu Ihnen passen und die Werbung für Sie nützlicher und interessanter zu gestalten. Sie können die Benachrichtigungen jederzeit in Ihrem Nutzerkonto abbestellen oder auch indem Sie auf den in dem Newsletter vorgesehenen Link klicken und die Abbestellung durchführen. Darüber hinaus pflegen und aktualisieren wir unseren Adressdatenbestand für Zwecke der werblichen Ansprache, um im Einklang mit Art. 5 Abs. 1 lit. d DSGVO sachlich korrekte und aktuelle Daten vorzuhalten.
Wir nutzen zur Unterstützung einen Dienstleister (SendGrid, Inc.), der uns hilft, vorhandene Informationen, wie beispielsweise Empfangs- und Lesebestätigungen von E-Mails, Informationen über Ihren Computer und Verbindung zum Internet, Betriebssystem und Plattform, Ihre Bestellhistorie, Ihre Anfragehistorie, Datum und Zeit des Besuchs der Homepage und der Produkte, die Sie angesehen haben. Diese Informationen nutzen wir ausschließlich in pseudonymisierter Form. Durch die Analyse und Auswertung dieser Informationen ist es uns möglich, unsere Webseite und unser Angebot zu verbessern, sowie Ihnen dadurch individuelle Werbung zuzusenden.
Die Auswertung und Analyse dieser Daten hilft uns, Ihnen nicht wahllos Werbung zuzusenden. Vielmehr übersenden wir Ihnen Werbung, wie z.B. Newsletter, Produktempfehlungen oder Einladungen per E-Mail oder Briefwerbung, die Ihren Interessengebieten entsprechen. Insofern wird beispielsweise auch verglichen, welche unserer Werbe E-Mails Sie öffnen, um zu vermeiden, dass an Sie unnötige E-Mails versandt werden. Sofern Sie uns Ihre E-Mail-Adresse im Zusammenhang mit dem Erwerb von Waren oder Dienstleistungen mitgeteilt haben, kann diese in der Folge durch uns für den Versand eines Newsletters verwendet werden. In einem solchen Fall wird über den Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet.
Zur Einholung Ihres Einverständnisses verwenden wir das sog. Double-Opt-In-Verfahren, d.h. wir übersenden Ihnen erst dann einen Newsletter, wenn Sie uns dazu durch Anklicken des Bestätigungslinks in einer von uns separat versendeten Benachrichtigungs-E-Mail auffordern.
Wir verarbeiten Ihre Daten für den Versand von Newslettern, Umfragen etc. und die Personalisierung der Ansprache auf folgender Rechtsgrundlage:
Sofern Sie uns Ihre Einwilligung erteilt haben, gemäß Art. 6 Abs. 1 lit. a DSGVO;
Sofern Sie uns Ihre E-Mail-Adresse im Zusammenhang mit dem Erwerb von Waren oder Dienstleistungen mitgeteilt haben oder wir Ihnen personalisierte Werbung zusenden, zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG; unser berechtigtes Interesse basiert auf unseren wirtschaftlichen Interessen an der Durchführung werblicher Maßnahmen und der zielgruppenorientierten Werbung;
Sofern wir Sie postalisch werblich ansprechen und unseren Adressdatenbestand bereinigen, zur Wahrung unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse basiert auf unseren wirtschaftlichen Interessen an der Durchführung werblicher Maßnahmen und der Pflege eines dazu erforderlichen korrekten Adressdatenbestands;
Sofern wir Ihnen personalisierte Werbung zusenden sowie Ihre Reaktion auf unseren Newsletter analysieren gemäß Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse basiert auf unseren wirtschaftlichen Interessen an der Durchführung werblicher Maßnahmen und der zielgruppenorientierten Werbung.
4.3.9 Einhaltung rechtlicher Vorgaben
Wir verarbeiten Ihre personenbezogenen Daten zudem, um sonstige gesetzliche oder von Behörden auferlegte Pflichten, die uns im Zusammenhang mit Ihrem Besuch auf unserer Website sowie unserer Geschäftsbeziehung treffen, zu erfüllen. Hierzu zählen insbesondere handels-, gewerbe- oder steuerrechtliche Aufbewahrungsfristen sowie die Rechts- und Strafverfolgung.
Wir verarbeiten Ihre personenbezogenen Daten dabei aufgrund der folgenden Rechtsgrundlagen: zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen gemäß Art. 6Abs.1lit.c DSGVO in Verbindung mit Handels-, Gewerbe, oder Steuerrecht, soweit wir dazu verpflichtet sind, Ihre Daten aufzuzeichnen und aufzubewahren sowie in Verbindung mit weiterer einschlägiger Vorschriften oder behördlicher Anordnungen (z.B. im Strafrecht).
4.3.10 Rechtsdurchsetzung
Wir verarbeiten Ihre personenbezogenen Daten zudem, um unsere Rechte geltend machen und unsere rechtlichen Ansprüche durchsetzen zu können. Ebenfalls verarbeiten wir Ihre personenbezogenen Daten, um uns gegen rechtliche Ansprüche verteidigen zu können. Schließlich verarbeiten wir Ihre personenbezogenen Daten, soweit dies zur Abwehr oder Verfolgung von Straftaten erforderlich ist.
Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zwecke auf Grundlage der folgenden Rechtsgrundlagen:
zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, soweit wir rechtliche Ansprüche geltend machen oder uns bei rechtlichen Streitigkeiten verteidigen oder wir Straftaten verhindern oder aufklären.
4.3.11 Unternehmensverkauf/Fusionen, etc.
Wir verarbeiten Ihre personenbezogenen Daten unter Umständen, um einen (teilweisen) Unternehmensverkauf oder eine Fusion (oder ähnliche Vorgängen wie z. B. die Übernahme im Rahmen der Liquidation, Insolvenz, Auflösung, etc.) mit einem anderen Unternehmen abzuwickeln. In dem Fall, dass ein anderes Unternehmen die Vermögenswerte/Kapital, zu denen auch Ihre personenbezogenen Daten gehören können, von Reemtsma erwirbt oder beabsichtigt zu erwerben oder Reemtsma eine Fusion mit einem anderen Unternehmen durchführt oder anstrebt, müssen wir diesem Unternehmen ggf. Zugriff auf Ihre bei uns gespeicherten personenbezogenen Daten gewähren bzw. diese übertragen zwecks Prüfung und Durchführung des Unternehmensverkaufs/der Fusion (z. B. zur Ermittlung des Unternehmenswertes, geschäftlicher Risiken o. Ä.).
Wir verarbeiten Ihre personenbezogenen Daten dabei aufgrund der folgenden Rechtsgrundlage: zur Wahrung unserer berechtigten Interessen gemäß Art.6 Abs.1 lit.f DSGVO, um einen geplanten Unternehmensverkauf oder eine geplante Fusion planen und durchführen zu können.
5. Links
Einige Abschnitte unserer Webseiten beinhalten Links zu den Webseiten von Drittanbietern. Diese Webseiten unterliegen eigenen Datenschutzgrundsätzen. Wir sind für deren Betrieb einschließlich der Datenhandhabung nicht verantwortlich. Wenn Sie Informationen an oder über solche Seiten von Drittanbietern senden, sollten Sie die Datenschutzerklärungen dieser Seiten prüfen, bevor Sie ihnen Informationen zukommen lassen, die Ihrer Person zugeordnet werden können.
6. Empfänger der Daten
Es erhalten nur diejenigen internen Stellen bzw. Organisationseinheiten sowie andere der mit uns gesellschaftsrechtlich verbundenen Unternehmen Ihre Daten, sofern dies zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist oder wir die Daten im Rahmen der Bearbeitung und Umsetzung unseres berechtigten Interesses benötigen.
Ihre personenbezogenen Daten werden an Dritte nur dann weitergegeben oder sonst übermittelt, wenn dies zum Zweck des Angebots unserer Services auf der Webseite, zur Vertragsabwicklung oder Abrechnung erforderlich ist. Im Rahmen der Bestellabwicklung erhalten beispielsweise die hier von uns eingesetzten Dienstleister (wie z.B. Transporteur, Logistiker, Banken) die notwendigen Daten zur Bestell- und Auftragsabwicklung. Die weitergegebenen Daten dürfen von unseren Dienstleistern im Übrigen lediglich zur Erfüllung ihrer jeweiligen Aufgabe verwendet werden. Eine anderweitige Nutzung der Informationen ist nicht gestattet und erfolgt auch bei keinem der von uns betrauten Dienstleister. Weiterhin übermitteln wir im Rahmen dieses Vertragsverhältnisses erhobene personenbezogene Daten über die Beantragung, die Durchführung und Beendigung dieser Geschäftsbeziehung an die SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden („SCHUFA“). Rechtsgrundlagen dieser Übermittlungen sind Art. 6 Abs. 1 lit. b und lit. f der DSGVO. Übermittlungen auf der Grundlage von Artikel 6 Abs. lit. f DSGVO dürfen nur erfolgen, soweit dies zur Wahrung unserer berechtigten Interessen oder Dritter erforderlich ist und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Der Datenaustausch mit der SCHUFA dient auch der ldentitätsprüfung. Wir können anhand der von der SCHUFA übermittelten Übereinstimmungsraten und ggfs. anhand eines Hinweises auf eine zurückliegend bei der SCHUFA oder einem anderen Geschäftspartner durchgeführte ausweisgestützte Legitimationsprüfung erkennen, ob eine Person unter der vom Nutzer angegebenen Anschrift im Datenbestand der SCHUFA gespeichert ist.
Sofern Sie die Services von WorldPay oder PayPal zur Zahlung nutzen, leiten wir Ihre Daten an diese weiter. Die Unternehmen verarbeiten Ihre Daten eigenverantwortlich zum Zwecke der Zahlungsabwicklung sowie Bonitätsprüfung. Weitere Informationen zum Umgang mit Ihren Daten entnehmen Sie bitte deren Datenschutzerklärungen (abrufbar unter: www.worldpay.com/uk/privacy-policy und www.paypal.com/gi/webapps/mpp/ua/privacy-full. Weiterhin übermitteln wir im Rahmen dieses Vertragsverhältnisses erhobene personenbezogene Daten über die Beantragung, die Durchführung und Beendigung dieser Geschäftsbeziehung an die SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden („SCHUFA“). Rechtsgrundlagen dieser Übermittlungen sind Art. 6 Abs. 1 lit. b und lit. f der DSGVO. Übermittlungen auf der Grundlage von Artikel 6 Abs. lit. f DSGVO dürfen nur erfolgen, soweit dies zur Wahrung unserer berechtigten Interessen oder Dritter erforderlich ist und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Der Datenaustausch mit der SCHUFA dient auch der ldentitätsprüfung. Wir können anhand der von der SCHUFA übermittelten Übereinstimmungsraten und ggfs. anhand eines Hinweises auf eine zurückliegend bei der SCHUFA oder einem anderen Geschäftspartner durchgeführte ausweisgestützte Legitimationsprüfung erkennen, ob eine Person unter der vom Nutzer angegebenen Anschrift im Datenbestand der SCHUFA gespeichert ist.
Die SCHUFA verarbeitet die erhaltenen Daten und verwendet sie auch zum Zwecke der Profilbildung (Scoring), um ihren Vertragspartnern im Europäischen Wirtschaftsraum und in der Schweiz sowie ggf. weiteren Drittländern (sofern zu diesen ein Angemessenheitsbeschluss der Europäischen Kommission besteht) Informationen unter anderem zur Beurteilung der Kreditwürdigkeit von natürlichen Personen zu geben. Nähere Informationen zur Tätigkeit der SCHUFA können dem SCHUFA-Informationsblatt nach Art. 14 DSGVO entnommen oder online unter https://www.schufa.de/datenschutz eingesehen werden.
Zudem erfolgt eine Weitergabe Ihrer Daten an externe Empfänger, sofern wir zur Erfüllung gesetzlicher Vorgaben zur Auskunft, Meldung oder Weitergabe von Daten verpflichtet sind, oder an externe Dienstleister, die in unserem Auftrag als Auftragsverarbeiter tätig sind oder für uns Funktionen übernehmen (z. B. IT-Dienstleister, Softwareanbieter, Rechenzentren, Datenvernichter oder Kurierdienste). Im Übrigen geben wir Ihre Daten nur mit Ihrer Einwilligung weiter.
7. Übermittlung Ihrer Daten in ein Drittland
Diese Website verwendet Cookies und Targeting Technologien, um Ihnen bestimmte Funktionen anbieten zu können, ein besseres Internet-Erlebnis zu ermöglichen und die Werbung, die Sie sehen, besser an Deine Bedürfnisse anzupassen. Diese Technologien nutzen wir außerdem, um Ergebnisse zu messen, um zu verstehen, woher unsere Besucher kommen oder um unsere Website weiterzuentwickeln und zu optimieren. Deine Einwilligung umfasst neben dem Auslesen/Speichern von Daten auf Deinem Endgerät nach dem TTDSG (z.B. bei Cookies, Pixeln) auch die darauf aufbauenden, weiteren Datenverarbeitungen nach der DSGVO (z.B. die vorgenannte Analyse, die Optimierung und das Targeting). Leider besteht aufgrund der Gesetze von Nicht-EU-Staaten auch bei Abschluss von Datenschutzvereinbarungen die Möglichkeit, dass (z.B. in den USA) insbesondere staatliche Stellen auf Deine personenbezogenen Daten zugreifen, ohne dass wir oder Du dies erfahren oder verhindern, unterbinden oder kontrollieren können. Aus diesen Gründen umfasst Ihre Einwilligung auch den Zweck der Datenübermittlung in Länder außerhalb der EU. Sie können Deine Einwilligung über die Einstellungsmöglichkeiten im Cookie-Popup widerrufen.
Wir übermitteln Ihre Daten an Stellen in Staaten mit Sitz außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) (sogenannte Drittländer), die für uns als Auftragsverarbeiter tätig sind (z.B. IT-Dienstleister oder Rechenzentren). Im Rahmen des Einsatzes von Google Analytics übertragen wir Ihre gekürzte IP-Adresse in die USA. Daneben kann es zu einer Übermittlung Ihrer Daten an Anbieter von Social PlugIns, im Rahmen der Nutzung des Tools Bazaar Voice und Visual Webseite Optimizer (VWO) sowie bei einer Zahlungsabwicklung über WorldPay oder PayPal kommen; weitere Einzelheiten entnehmen Sie bitte deren Datenschutzerklärung.
Weitere Datenübermittlungen (insbesondere im Rahmen des Betriebs der Website und des Setzens von Cookies) können ggf. wie nachfolgend aufgelistet erfolgen:
ServiceNow für Predictive Intelligence (USA)
Zendesk (USA)
CloudFlare (USA)
OneTrust (USA)
LiveRamp Inc (USA)
Krux Digital (USA)
Eyeota (Singapur)
Tradedesk (USA)
Blue Kai (USA)
AppNexus Inc. (USA)
ScorecardResearch (comScore) (USA)
MediaMath Inc. (USA)
Quantcast (USA)
Datadog (USA)
Soweit für das betreffende Land kein Beschluss der EU-Kommission über ein dort vorliegendes angemessenes Datenschutzniveau vorliegen sollte, schließen wir Verträge nach den EU-Datenschutzvorgaben, die sicherstellen, dass Ihre Rechte und Freiheiten angemessen geschützt und garantiert werden.
Leider besteht aufgrund der Gesetze von Nicht-EU-Staaten (z. B. im Rahmen des sog. Cloud-Act in den USA) aber auch bei Abschluss entsprechender Vereinbarungen und Regelwerken die Möglichkeit, dass insbesondere staatliche Stellen auf Ihre personenbezogenen Daten zugreifen, ohne dass wir oder Sie dies erfahren oder verhindern, unterbinden oder kontrollieren können. Aus diesen Gründen umfasst Ihre Einwilligung z. B. zum Einsatz von Cookies auch den Zweck der Datenübermittlung in Länder außerhalb der EU. Weitere Auskünfte erhalten Sie von unserem Datenschutzbeauftragten.
Im Übrigen übertragen wir Ihre personenbezogenen Daten nicht in Länder außerhalb der EU bzw. des EWR oder an internationale Organisationen.
8. Speicherung von Daten
8.1 Informatorische Nutzung der Webseite
Bei der rein informatorischen Nutzung unserer Webseite speichern wir Ihre Daten ausschließlich für die Dauer des Besuchs unserer Webseite. Nachdem Sie unsere Webseite verlassen haben, werden Ihre Daten unverzüglich gelöscht.
Von uns installierte Cookies werden in der Regel ebenfalls nach dem Verlassen unseren Webseite gelöscht. Daneben kann es erforderlich sein, einige Cookies z.B. für Analysezwecke für eine Zeitdauer zwischen drei Monaten bis zu zwei Jahren zu speichern. Zudem haben Sie jederzeit die Möglichkeit, installierte Cookies selbst zu löschen.
8.2 Aktive Nutzung der Webseite
Bei einer aktiven Nutzung unser Webseite speichern wir Ihre Daten solange dies z.B. für die Erbringung der jeweiligen Services oder die Beantwortung Ihrer Anfrage erforderlich ist. Das schließt auch die Anbahnung eines Vertrages (vorvertragliches Rechtsverhältnis) und die Abwicklung eines Vertrages mit ein. Haben Sie im Onlineshop Waren in Ihren Warenkorb gelegt, aber keine Bestellung ausgeführt, so speichern wir diese Informationen bis zu drei Tage. Sofern Sie Ihre Einwilligung erteilt haben, speichern wir Ihre Daten bis zum Widerruf der Einwilligung.
Zusätzlich speichern wir Ihre personenbezogenen Daten sodann bis zum Eintritt der Verjährung etwaiger rechtlicher Ansprüche aus der Beziehung mit Ihnen, um sie gegebenenfalls als Beweismittel einzusetzen. Die Verjährungsfrist beträgt in der Regel zwischen 1 Jahr und 3 Jahren, kann aber auch bis zu 30 Jahre betragen. Mit Eintritt der Verjährung löschen wir Ihre personenbezogenen Daten, es sei denn, es liegt eine gesetzliche Aufbewahrungspflicht, zum Beispiel aus dem Handelsgesetzbuch (§§ 238, 257 Abs. 4 HGB) oder aus der Abgabenordnung (§ 147 Abs. 3, 4 AO) vor. Diese Aufbewahrungspflichten können zwei bis zehn Jahre betragen.
9. Ihre Rechte als betroffenen Person
Sie können Ihre nachfolgend aufgezählten Rechte gegenüber der unter Ziff. 1 benannten Stelle jederzeit geltend machen.
9.1 Auskunftsrecht
Sie sind jederzeit berechtigt, im Rahmen von Art. 15 DSGVO unentgeltlich Auskunft über u.a. Ihre durch uns verarbeiteten Daten, die Verarbeitungszwecke, die Kategorien von Empfängern, die geplante Speicherdauer oder im Fall des Drittlandtransfer die geeigneten Garantien zu verlangen. Außerdem haben Sie einen Anspruch darauf, eine Kopie Ihrer Daten zu erhalten.
9.2 Recht auf Berichtigung, Löschung, Einschränkung der Verarbeitung
Sollten Ihre durch uns verarbeiteten Daten unrichtig, unvollständig oder deren Verarbeitung unzulässig sein, können Sie von uns verlangen, Ihre Daten zu berichtigen, zu ergänzen, die Verarbeitung einzuschränken bzw. die Daten im gesetzlich zulässigen Umfang zu löschen, Art. 16, 17 und 18 DSGVO.
Das Recht auf Löschung besteht u.a. nicht, wenn die Verarbeitung der personenbezogenen Daten erforderlich ist für (i) die Ausübung des Rechts auf freie Meinungsäußerung und Information, (ii) zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen (z. B. gesetzliche Aufbewahrungspflichten) oder (iii) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
9.3 Recht auf Datenübertragbarkeit
Wenn Sie uns Ihre Daten auf der Grundlage Ihrer Einwilligung bzw. im Rahmen eines mit uns bestehenden vertraglichen Verhältnisses bereitgestellt haben, stellen wir Ihnen diese Daten in einem strukturierten, gängigen und maschinenlesbaren Format auf Ihre Aufforderung hin zur Verfügung oder – soweit dies technisch möglich ist – übermitteln diese an einen von Ihnen bestimmten Dritten.
9.4 Widerspruchsrechte
Sofern wir Ihre Daten auf Grundlage eines berechtigten Interesses verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation heraus ergeben, widersprechen, Art. 21 DSGVO. Das Widerspruchsrecht besteht nur in den in Art. 21 DSGVO vorgesehen Grenzen. Zudem können unsere Interessen einer Beendigung der Verarbeitung entgegenstehen, so dass wir trotz Ihres Widerspruchs berechtigt sind, Ihre personenbezogenen Daten zu verarbeiten.
9.5 Beschwerderecht
Mit Fragen, Anregungen und Kritik können Sie sich gerne an unseren unter Ziff. 2 benannten Datenschutzbeauftragten wenden.
Sie sind zudem berechtigt, unter den Voraussetzungen von Art. 77 DSGVO Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedsstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen die DSGVO verstößt. Das Beschwerderecht besteht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs.
Die für uns zuständige Aufsichtsbehörde ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Prof. Dr. Johannes Caspar
Ludwig-Erhard-Str 22, 7. OG
20459 Hamburg
Tel.: 040 / 428 54 - 4040
Fax: 040 / 428 54 - 4000
E-Mail: mailbox@datenschutz.hamburg.de
10. Verpflichtung zur Bereitstellung von Daten
Grundsätzlich sind Sie nicht verpflichtet, uns Ihre Daten mitzuteilen. Wenn Sie dies jedoch nicht tun, können wir Ihnen unsere Webseite nicht zur Verfügung stellen, Ihnen keinen Newsletter übersenden oder Ihre Anfragen an uns nicht beantworten. Personenbezogene Daten, die wir nicht zwingend für die oben genannten Verarbeitungszwecke benötigen, sind durch ein „ggfs.“ oder ein anderes Zeichen als freiwillige Angaben gekennzeichnet.
11. Automatisierte Entscheidungsfindung / Profiling
Eine automatisierte Entscheidungsfindung findet nicht statt. Unter Umständen verarbeiten wir Ihre Daten teilweise mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Insbesondere setzen wir ggf. Auswertungsinstrumente ein, um Sie zielgerichtet über Produkte informieren und beraten zu können. Diese ermöglichen eine bedarfsgerechte Produktgestaltung, Kommunikation und Werbung einschließlich Markt- und Meinungsforschung.