Letzte Aktualisierung: 2026-01
Informationshinweis für die Website https://21rebel.store/ („Website” oder „Online-Shop”) gemäß Art. 13 EU-Datenschutz-Grundverordnung („DSGVO”) und georgischem Datenschutzgesetz bezüglich Datenverarbeitungsvorgängen im Zusammenhang mit dem Zugriff auf und der Nutzung der Website.
Vielen Dank für Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen der DSGVO (für EU-Bürger) und des georgischen Datenschutzgesetzes (für georgische Bürger) sowie anderer einschlägiger Rechtsvorschriften.
Sie sind grundsätzlich nicht verpflichtet, Daten aufgrund gesetzlicher oder vertraglicher Anforderungen anzugeben. Daten, die aufgrund des Zugriffs auf die Website automatisch verarbeitet werden, sind nicht personenbezogen oder werden nur für sehr kurze Zeiträume gespeichert (siehe insbesondere Punkt 6.1.1). Wenn Sie sich jedoch entschließen, über die auf der Website oder in dieser Datenschutzerklärung angegebenen Kontaktmöglichkeiten mit uns in Verbindung zu treten, müssen Sie uns die für die Bearbeitung der jeweiligen Anfrage erforderlichen Daten zur Verfügung stellen (siehe Punkt 6.1.2). Wenn Sie anschließend unsere auf der Website angebotenen vertraglichen Leistungen in Anspruch nehmen möchten, müssen Sie uns alle Daten zur Verfügung stellen, die im Einzelfall für den Abschluss und die Abwicklung des jeweiligen Vertrags erforderlich sind (Vertragsabschlusserforderlichkeit). Wenn Sie die für den jeweiligen Zweck erforderlichen Daten nicht angeben, können wir Ihre Anfragen möglicherweise nicht bearbeiten oder unsere Leistungen nicht erbringen. Eine zusätzliche Datenverarbeitung kann auch in Bezug auf Daten erfolgen, die Sie freiwillig angegeben haben.
Es gibt keine Entscheidung, die ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – basiert und die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Inhaltsverzeichnis
- Begriffsbestimmungen
2. Angaben zum Verantwortlichen und Kontakt
3. Links zu Websites Dritter
4. Rechte der betroffenen Person
5. Weitergabe Ihrer Daten; Empfänger
6. Datenverarbeitungsvorgänge
6.1 Verarbeitungsvorgänge Website oder Online-Shop
6.1.1 Verarbeitung von Verkehrsdaten; Server-Logfiles
6.1.2 Kontaktaufnahme; Kontaktformular
6.1.3 Newsletter
6.1.4 Funktionale Integrationen von Drittanbietern
6.1.5 Bestellungen im Online-Shop; Kundenkonto
6.1.6 Produktbewertung
6.1.7 Zahlungsabwicklung
6.1.8 Versand und Druck von Produkten
6.1.9 Erstellung von Rechnungen und Auftragsbestätigungen
6.1.10 Gesetzliche Aufbewahrungs- und Dokumentationspflichten
7. Speichertechnologien und Einwilligungserklärung
7.1 Cookies
7.2 Lokaler Speicher; Sitzungsspeicher
7.3 Einwilligungserklärung
7.4 Tracking-Pixel
8. Dienste von Drittanbietern
8.1 Allgemeine Hinweise
8.2 Übersicht und kurze Vorstellung
8.3 Einzelne Dienste von Drittanbietern
8.3.1 Meta Pixel
8.3.2 Shopify
1. Begriffsbestimmungen
Datenschutzbestimmungen konzentrieren sich auf die Verarbeitung personenbezogener Daten, mit bestimmten Ausnahmen. Für den Geltungsbereich dieser Datenschutzerklärung werden die Begriffsbestimmungen der DSGVO und des georgischen Datenschutzgesetzes verwendet. Somit umfasst die Verarbeitung (Art. 4 Nr. 2 DSGVO) personenbezogener Daten im Wesentlichen jede Art der Handhabung derselben. Soweit von uns verarbeitete Daten Menschen betreffen und Sie als Person identifizierbar machen, handelt es sich grundsätzlich um personenbezogene Daten, d. h. Sie sind als von der Datenverarbeitung betroffene Person anzusehen (Art. 4 Nr. 1 DSGVO).
Zum bestmöglichen Verständnis dieser Datenschutzerklärung sind auch die folgenden Begriffe relevant:
| Begriff |
Erklärung |
Festlegung |
| Verantwortlicher |
Natürliche oder juristische Person oder andere Einrichtung, die den entscheidenden Einfluss auf die Datenverarbeitung ausübt und im Gegenzug den Verpflichtungen des Datenschutzrechts unterliegt. |
Art. 4 Z 7 DSGVO Art. 24 DSGVO |
| Auftragsverarbeiter |
Externer Dienstleister, der Daten im Auftrag des Verantwortlichen verarbeitet und vertraglich an die Weisungen des Verantwortlichen gebunden ist. Der Dienstleister handelt als verlängerter Arm des Verantwortlichen. |
Art. 4 Z 8 DSGVO Art. 28 DSGVO |
| Empfänger |
Grundsätzlich jede natürliche oder juristische Person oder sonstige Stelle außerhalb der Organisation des Verantwortlichen, der Daten aus dem Verantwortungsbereich des Verantwortlichen übermittelt werden. |
Art. 4 Z 9 DSGVO |
| Rechtsgrundlagen |
Die gesetzlich vorgesehenen Grundlagen, die eine Berechtigung zur rechtmäßigen Verarbeitung personenbezogener Daten von betroffenen Personen begründen. |
Art. 6 Abs. 1 DSGVO |
| Übermittlung in Drittländer |
Die Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR, wodurch diese aufgrund von Anknüpfungspunkten an die jeweilige Rechtsordnung der ausschließlichen Kontrolle der DSGVO entzogen werden, indem sie an einen Empfänger weitergegeben werden, der entweder (i) in einem Drittland ansässig ist oder (ii) Datenverarbeitungsserver betreibt. |
Kapitel V DSGVO |
| Angemessenheitsbeschluss |
Eine Entscheidung der EU-Kommission, die bescheinigt, dass ein Drittland ein angemessenes Datenschutzniveau aufweist, wodurch der freie Datenverkehr ohne zusätzliche Beschränkungen ermöglicht wird. |
Art. 45 DSGVO |
| Angemessene Garantien |
Angemessene Garantien sind verschiedene Instrumente, die eine Datenübermittlung in ein Drittland ermöglichen, für das keine Angemessenheitsentscheidung vorliegt.
Soweit wir Datenübermittlungen auf geeignete Garantien stützen, haben Sie in jedem Fall die Möglichkeit, eine Kopie davon zu erhalten, indem Sie uns über die unten angegebenen Kontaktmöglichkeiten kontaktieren.
|
Art. 46 DSGVO |
2. Informationen zum Verantwortlichen für die Datenverarbeitung und Kontaktdaten
| Verantwortlicher im Sinne von Art. 4 Abs. 7 DSGVO: |
Kontakt: |
|
Einzelunternehmer
Werner Mathias Bundschuh
UID-Nr.: 300456192
Georgien, Tiflis, Gldani-Massiv, Mikro/Bezirk III, Gebäude 80
|
E-Mail: 21rebel.store@pm.me
Tel.: +995 599 57 10 45
|
3. Links
Wir verwenden auf unserer Website und innerhalb dieser Datenschutzerklärung Links zu Websites Dritter. Wenn Sie auf einen dieser Links klicken, werden Sie direkt zur entsprechenden Seite weitergeleitet. Für die Betreiber der Website ist lediglich erkennbar, dass Sie über unsere Website zugegriffen haben. Bitte beachten Sie jedoch, dass Sie durch den Zugriff auf eine solche Website einer neuen Verarbeitung Ihrer Daten im Einflussbereich des jeweiligen Dritten ausgesetzt sind! Dementsprechend verweisen wir grundsätzlich auf die separaten Datenschutzerklärungen dieser Websites.
4.Rechte der betroffenen Person
Sie haben jederzeit die folgenden Rechte in Bezug auf Ihre von uns verarbeiteten personenbezogenen Daten, die Sie kostenlos durch Mitteilung an eine der unter Punkt 2 aufgeführten Kontaktmöglichkeiten ausüben können und die so schnell wie möglich, in jedem Fall aber innerhalb eines (1) Monats beantwortet werden (Einschränkungen sind in bestimmten Ausnahmefällen möglich, z. B. bei drohender Beeinträchtigung der Rechte Dritter):
Auskunft über und weitere Informationen zu konkret verarbeiteten personenbezogenen Daten (Auskunftsrecht, Art. 15 DSGVO);
Berichtigung unvollständiger oder unrichtiger Daten, die gespeichert wurden oder unrichtig geworden sind (Recht auf Berichtigung, Art. 16 DSGVO);
Löschung von Daten, die (i) für die angegebenen Zwecke nicht erforderlich sind, (ii) unrechtmäßig verarbeitet wurden, (iii) aufgrund einer gesetzlichen Verpflichtung oder eines Widerspruchs gelöscht werden müssen (Recht auf Löschung, Art. 17 DSGVO);
Vorübergehende Einschränkung der Verarbeitung unter bestimmten Voraussetzungen (Recht auf Einschränkung, Art. 18 DSGVO);
Jederzeitiger Widerruf der Einwilligung (zur Definition des Begriffs siehe Abschnitt 6) zur Verarbeitung Ihrer Daten; bitte beachten Sie jedoch, dass ein Widerruf vergangene Verarbeitungsvorgänge, die auf der betreffenden Einwilligung beruhen, nicht rückwirkend unzulässig macht – er wirkt nur für die Zukunft (Widerrufsrecht, Art. 7 Abs. 3 DSGVO);
Widerspruch gegen die Verarbeitung Ihrer Daten auf Grundlage unseres berechtigten Interesses (zur Definition des Begriffs siehe Abschnitt 6) aus Gründen, die sich aus Ihrer besonderen Situation ergeben, sowie jederzeitiger Widerspruch gegen die Verarbeitung Ihrer Daten für Zwecke der Direktwerbung (Widerspruchsrecht; Art. 21 Abs. 1-2 DSGVO);
Übertragung Ihrer personenbezogenen Daten, die wir zur Erfüllung eines Vertrags oder auf Grundlage Ihrer Einwilligung verarbeiten (siehe jeweils Punkt 6), in einem gängigen maschinenlesbaren Format an Sie oder direkt an einen anderen Verantwortlichen (Recht auf Datenübertragbarkeit, Art. 20 DSGVO);
Recht, bei der zuständigen Aufsichtsbehörde Beschwerde gegen die Verarbeitung Ihrer personenbezogenen Daten durch uns einzulegen:
-
EU-Bürger: Ihre nationale Datenschutzbehörde (DPA)
-
Bürger Georgiens: Dienststelle für den Schutz personenbezogener Daten (dataprotection.ge).
5.Weitergabe Ihrer Daten; Empfänger
Zur Durchführung der in dieser Datenschutzerklärung aufgeführten Verarbeitungsvorgänge werden Ihre personenbezogenen Daten an folgende Empfänger weitergegeben oder offengelegt:
Innerhalb unserer Organisation haben nur diejenigen Mitarbeiter Zugriff auf Ihre Daten, die diesen Zugriff zur Erfüllung Ihrer oder unserer entsprechenden Verpflichtungen unbedingt benötigen.
Darüber hinaus erhalten beauftragte Auftragsverarbeiter Ihre Daten, soweit sie diese Daten (oder eine Zugriffsmöglichkeit) für die Erbringung ihrer jeweiligen Dienstleistungen benötigen.
Im Zusammenhang mit unserer Website können die folgenden von uns eingesetzten Auftragsverarbeiter Zugriff auf Ihre Daten erhalten:
Pandectes OÜ, Harju maakond, Kuusalu vald, Pudisoo küla, Männimäe 1, 74626, Estland (als Anbieter unserer Cookie-Consent-Lösung, vgl. Abschnitt 7.3);
Printful, Inc., 11025 Westlake Dr., Charlotte, NC 28273, USA (als unser Dienstleister für den Versand und Druck von Produkten, vgl. Abschnitt 6.1.8);
FORSBERG+two ApS, Havesvinget 15, 2950 Vedbæk, Dänemark (als unser Dienstleister für die Erstellung von Rechnungen und Auftragsbestätigungen, vgl. Abschnitt 6.1.9);
Loox Online Ltd, 7 Jabotinsky St, Ramat Gan 52520, Israel (als unser Dienstleister für die Durchführung von Produktbewertungen, siehe Abschnitt 6.1.6);
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449, Luxemburg (als unser Dienstleister für die Zahlungsabwicklung, vgl. Abschnitt 6.1.7);
die unter Abschnitt 8 genannten Drittanbieter im Rahmen ihrer Dienstleistungserbringung:
Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (vgl. Abschnitt 8.3.1);
Shopify International Ltd, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland (vgl. Abschnitt 8.3.2).
Darüber hinaus übermitteln wir Ihre Daten an unabhängige Datenverantwortliche, wenn dies erforderlich ist, wir gesetzlich dazu verpflichtet sind oder Sie entsprechend eingewilligt haben. Dies können beispielsweise Zahlungsanbieter sein, die Sie im Bestellprozess beauftragen.
6.Datenverarbeitungsvorgänge
In diesem Abschnitt werden die spezifischen Datenverarbeitungsvorgänge beschrieben, die beim Zugriff auf und bei der Nutzung unserer Website auftreten können. Wir informieren Sie über die wesentlichen Elemente jeder Verarbeitungsaktivität, nämlich (1) Art und Umfang (wann und wie), (2) Zweck (warum) und (3) Dauer der Speicherung Ihrer Daten (wie lange).
Darüber hinaus informieren wir Sie über die Rechtsgrundlage, auf die wir uns stützen, um die jeweilige Verarbeitung Ihrer Daten im Sinne der DSGVO zu rechtfertigen. Die folgende Tabelle gibt Ihnen einen ersten Überblick über die Rechtsgrundlagen, die wir in diesem Zusammenhang konkret verwenden:
| Grundlage |
Erläuterung |
Feststellung |
| Einwilligung |
Vor Durchführung der jeweiligen Verarbeitungstätigkeit haben Sie uns für den konkreten Fall Ihre Einwilligung erteilt, die uns zur Verarbeitung Ihrer Daten berechtigt. (Zum Recht, eine einmal erteilte Einwilligung jederzeit zu widerrufen, siehe Abschnitt 4). |
Art. 6 Abs. 1 lit. a DSGVO |
| Vertragserfüllung |
Die Verarbeitung Ihrer Daten ist zur Erfüllung eines mit Ihnen geschlossenen Vertrags oder zur Durchführung vorvertraglicher Maßnahmen, die auf Ihren Wunsch hin erfolgen, erforderlich. |
Art. 6 Abs. 1 lit. b DSGVO |
| Gesetzliche Verpflichtung |
Die Verarbeitung Ihrer Daten ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen. |
Art. 6 Abs. 1 lit. c DSGVO |
| Berechtigte Interessen |
Die Verarbeitung Ihrer Daten ist (i) zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich und wir haben (ii) Ihre möglicherweise entgegenstehenden Interessen, Grundrechte und Grundfreiheiten entsprechend abgewogen. (Zum Widerspruchsrecht gegen die interessenbezogene Datenverarbeitung aufgrund Ihrer besonderen Situation siehe Abschnitt 4). |
Art. 6 Abs. 1 lit. f DSGVO |
6.1 Verarbeitungsvorgänge Website oder Online-Shop
-
Art und Umfang der Datenverarbeitung: Sie können unsere Website besuchen, ohne persönliche Daten angeben zu müssen. Aus rein technischer Sicht werden jedoch beim Besuch einer Website bestimmte Daten, sogenannte „Verkehrsdaten“, übertragen, die auch an integrierte Dienste Dritter (siehe Abschnitt 8) weitergeleitet werden können und in ihrer Gesamtheit den digitalen Fingerabdruck darstellen, den Sie im Rahmen Ihrer Online-Aktivitäten hinterlassen. Wird dieser Fingerabdruck ausgewertet und dazu verwendet, bestimmte Rückschlüsse auf Sie oder Ihr Endgerät zu ziehen, spricht man von Browser-Fingerprinting.
Im vorliegenden Zusammenhang lassen sich folgende Kategorien von Verkehrsdaten unterscheiden, die an den Server, an den die Anfrage zur Bereitstellung der Website oder einer bestimmten Datei gerichtet ist, übertragen werden (oder übertragen werden können):
i. Implizite Verkehrsdaten (automatische, erzwungene und unaufgeforderte Übertragung):
-Verwendete IP-Adresse;
-User Agent (Browsertyp/-version, Betriebssystem);
-Aufgerufene Seite (URL);
-Seite, von der aus der Nutzer gekommen ist (Referrer);
-Zeitpunkt des Zugriffs;
-Spracheinstellung.
ii. Explizite Verkehrsdaten (Übermittlung, sofern im Code des jeweiligen Dienstes vorgesehen):
-Bildschirmauflösung;
-Farbtiefe;
-Zeitzone;
-Touchscreen-Unterstützung;
-Browser-Plugins.
Die oben genannten impliziten Verkehrsdaten werden von uns in sogenannten Server-Logfiles gespeichert.
-
Rechtsgrundlage und Zweck: Der Zweck der allgemeinen Übermittlung von Verkehrsdaten besteht darin, die angeforderte Verbindung herzustellen. Der Zweck der Speicherung impliziter Verkehrsdaten in Server-Logfiles besteht darin, die technische Sicherheit unserer Website herzustellen und aufrechtzuerhalten und gegebenenfalls deren Qualität zu verbessern. Die Verarbeitung beruht auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO; zum „Widerspruchsrecht” siehe Abschnitt 4), die vorgenannten Zwecke zu erreichen.
-
Speicherdauer: Server-Logfiles werden in der Regel nur für kurze Zeit gespeichert und gelöscht, sobald sie für die Erreichung der oben genannten Zwecke nicht mehr erforderlich sind.
6.1.2 Kontaktaufnahme; Kontaktformular
-
Art und Umfang der Datenverarbeitung: Wenn Sie uns über eine der in dieser Datenschutzerklärung oder auf unserer Website (insbesondere im Impressum) aufgeführten Kontaktmöglichkeiten kontaktieren, werden die von Ihnen angegebenen Informationen zum Zweck der Bearbeitung der Kontaktanfrage und deren Abwicklung verarbeitet. Die Verarbeitung Ihrer Daten ist erforderlich, um Ihre Anfrage bearbeiten und beantworten zu können, da wir sonst keine Möglichkeit hätten, mit Ihnen in Kontakt zu treten.
-
Rechtsgrundlage und Zweck: Der Zweck dieser Datenverarbeitung besteht darin, uns den Informationsaustausch mit den Nutzern der Website zu ermöglichen. Wir beantworten Ihre Anfragen auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO; zum „Widerspruchsrecht” siehe Abschnitt 4) an einem funktionierenden Kontaktsystem als Voraussetzung für die Erbringung etwaiger Dienstleistungen. Bezieht sich Ihre Anfrage auf ein bestehendes Vertragsverhältnis mit Ihnen oder sind Sie an einem Vertragsabschluss interessiert, werden die Daten zum Zwecke der Vertragsdurchführung oder der Durchführung vorvertraglicher Maßnahmen auf Ihren Wunsch hin verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).
-
Speicherdauer: Wir löschen Ihre Anfrage(n) und Ihre Kontaktdaten, wenn Ihre Anfrage abschließend beantwortet wurde. Ihre Daten werden in der Regel 3 Jahre lang gespeichert und innerhalb von 6 Monaten nach Ablauf dieser Frist gelöscht, sofern Sie keine Folgeanfragen an uns richten oder wir die Daten für andere Zwecke verarbeiten müssen.
6.1.3 Newsletter
-
Art und Umfang der Datenverarbeitung: Auf unserer Website haben Sie die Möglichkeit, sich für unseren Newsletter anzumelden, indem Sie die in der Anmeldevorlage sichtbaren Daten (insbesondere Ihre E-Mail-Adresse) angeben; freiwillige Angaben sind als solche gekennzeichnet. Der Newsletter informiert Sie über Neuigkeiten rund um unser Unternehmen und wird ausschließlich an die von den Interessenten selbst angegebenen E-Mail-Adressen versandt. Sollten Sie den Newsletter nicht mehr erhalten wollen, können Sie ihn jederzeit abbestellen (Ihre Einwilligung widerrufen), indem Sie eine Nachricht an die unter Punkt 2 genannte Kontaktadresse senden oder auf den Abmeldelink am Ende jedes Newsletters klicken.
Um die Wirksamkeit und Reichweite unserer Werbemaßnahmen überprüfen zu können, führen wir statistische Auswertungen unserer Newsletter durch. So können wir beispielsweise überprüfen, ob eine Newsletter-Nachricht geöffnet wurde oder welche Links besonders häufig angeklickt wurden, oder Einblicke in die technische Zustellbarkeit unseres Newsletters gewinnen. Darüber hinaus können wir sehen, ob bestimmte vordefinierte Aktionen nach dem Öffnen/Klicken durchgeführt wurden (Conversion-Rate).
Für den Versand sowie die Erhebung statistischer Auswertungen nutzen wir den Newsletter-Dienst von Shopify (siehe Abschnitt 8.3.2). Zu diesem Zweck werden Ihre angegebenen personenbezogenen Daten auf Servern des Dienstleisters gespeichert, um Ihnen unseren Newsletter in dem hier dargestellten Umfang anbieten zu können. Shopify fungiert in diesem Zusammenhang als unser Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
-
Rechtsgrundlage und Zweck: Die oben genannten Daten werden zum Zweck der Direktwerbung in Form eines Newsletters verarbeitet und sind für den Versand des Newsletters erforderlich. Ohne Ihre vorherige Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; zum „Widerrufsrecht” siehe Abschnitt 4), die wir auf unserer Website einholen, wird Ihnen unter keinen Umständen ein Newsletter oder sonstige elektronische Werbung zugesandt. Anschließend senden wir Ihnen eine E-Mail an die angegebene E-Mail-Adresse, mit der Sie Ihre Anmeldung bestätigen können. Eine etwaige Auswertung der Performance unseres Newsletters erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO; zum „Widerspruchsrecht” siehe Ziffer 4), auf kostengünstige, einfach zu handhabende und aus Marketingsicht effektive Weise Newsletter-Statistiken zu erstellen.
-
Speicherdauer: Die zum Versand des Newsletters erhobenen Daten werden innerhalb von 6 Monaten nach einer Abmeldung gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen und die Daten nicht auch für andere Zwecke zulässig verarbeitet werden. Die im Hinblick auf die Auswertung unseres Newsletters generierten statistischen Daten werden nur zur Erstellung von Gesamtstatistiken über die Newsletter-Performance verwendet und nicht in einer personenbezogenen Form gespeichert, die eine Zuordnung zu einer bestimmten betroffenen Person ermöglichen würde.
6.1.4 Funktionale Integrationen von Drittanbietern
-
Art und Umfang der Datenverarbeitung: Im Rahmen der Website können durch die Integration von Software von Drittanbietern, die jeweils bestimmte Funktionen erfüllen, zusätzliche Verarbeitungsvorgänge ausgelöst werden. Die einzelnen Integrationen und ihr funktionaler Zweck sind in einer Übersicht unter Abschnitt 8.3 dargestellt; weitere Informationen finden Sie in den detaillierten Beschreibungen in den Unterabschnitten.
-
Rechtsgrundlage und Zweck: Im Rahmen des Funktionsumfangs des jeweiligen Dienstes verwenden wir die erhobenen Daten für die jeweils angegebenen Zwecke, um unser Angebot zu erweitern, attraktiver zu gestalten und/oder effektiver zu machen. Die Rechtsgrundlage hierfür wird im Rahmen der Darstellung des jeweiligen Dienstes entsprechend angegeben.
-
Speicherdauer: Wir speichern die generierten Daten im Rahmen der Vorgaben und Möglichkeiten des jeweiligen Dienstes so lange, wie sie für die Erfüllung des jeweiligen Verarbeitungszwecks erforderlich sind.
6.1.5 Bestellungen im Online-Shop; Kundenkonto
-
Art und Umfang der Datenverarbeitung: Wenn Sie sich für den Kauf von Produkten in unserem Online-Shop entschieden haben, müssen Sie im Bestellprozess bestimmte Angaben machen, damit wir den mit Ihnen geschlossenen Kaufvertrag bearbeiten können. Zu diesem Zweck können Sie ein Kundenkonto anlegen, es ist aber auch möglich, als Gast ohne Kundenkonto eine Bestellung aufzugeben. Die erforderlichen Angaben sind jeweils entsprechend gekennzeichnet; bei Bedarf können Sie uns bestimmte Angaben freiwillig zur Verfügung stellen.
-
Rechtsgrundlage und Zweck: Die Verarbeitung Ihrer Daten im Rahmen und zum Zweck der Abwicklung des Bestellvorgangs dient dem Zweck, dass wir unsere Geschäftstätigkeit ausüben und unser Online-Shop-Angebot bereitstellen können. Sie ist zur Erfüllung des mit Ihnen geschlossenen Kaufvertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die zusätzliche Datenverarbeitung im Rahmen der Erstellung eines Kundenkontos beruht auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO), Ihnen einen den üblicherweise erwarteten Merkmalen eines Online-Shops entsprechenden Service anbieten zu können und Ihnen Bestellvorgänge zu erleichtern, und wird zu diesem Zweck durchgeführt (zum „Widerspruchsrecht” siehe Abschnitt 4).
-
Speicherdauer: Die zur Durchführung des Bestellvorgangs erhobenen Daten werden von uns für 6 Monate bis zum Abschluss des Geschäftsvorfalls gespeichert und anschließend wieder gelöscht, sofern in der Zwischenzeit kein Folgekontakt stattgefunden hat. Daten, die im Rahmen eines Kundenkontos verarbeitet werden, werden für die Dauer des Bestehens des Kundenkontos gespeichert, bei vollständig inaktiven Konten jedoch maximal für einen Zeitraum von 3 Jahren. Sie können jedoch auch jederzeit selbstständig die Löschung Ihres Kundenkontos bei uns beantragen. Längere Speicherdauern für bestimmte Daten können in diesem Zusammenhang insbesondere aufgrund gesetzlicher Aufbewahrungsfristen (siehe Abschnitt 6.1.10) oder aufgrund anhängiger Rechtsansprüche entstehen.
6.1.6 Produktbewertung
- Art und Umfang der Datenverarbeitung: Im Rahmen unserer Website bieten wir Ihnen die Möglichkeit, einzelne Produkte zu bewerten. Um irreführende Bewertungen zu verhindern und eine Verbindung zu einem bestehenden Kunden herzustellen und somit zu überprüfen, ob Sie ein bestimmtes Produkt tatsächlich gekauft haben, ist es erforderlich, dass Sie vor dem Absenden Ihrer Bewertung Ihren Vornamen, Ihre E-Mail-Adresse und optional Ihren Nachnamen angeben. Optional haben Sie auch die Möglichkeit, ein Foto hochzuladen. Ihr Kommentar wird zusammen mit Ihrem Vornamen und gegebenenfalls dem von Ihnen hochgeladenen Foto auf der jeweiligen Produktseite veröffentlicht. Die Speicherung Ihrer Daten ist erforderlich, damit wir Ihre Bewertung überprüfen können, um einen Missbrauch der Bewertungsfunktion zu verhindern.
Zur Umsetzung der Bewertungsfunktion setzen wir Loox Online Ltd, 7 Jabotinsky St, Ramat Gan 52520, Israel, als Auftragsverarbeiter ein. Die damit verbundene Drittlandübermittlung Ihrer Daten basiert auf der Angemessenheitsentscheidung der EU-Kommission im Sinne von Art. 45 DSGVO, die bescheinigt, dass Israel ein angemessenes Datenschutzniveau aufweist.
-
Rechtsgrundlage und Zweck: Der Zweck der Verarbeitung Ihrer Daten besteht darin, Kunden und Interessenten eine bessere Meinung über unsere Produkte zu ermöglichen, indem Käufer ihre persönlichen Erfahrungen teilen und veröffentlichen können. Wir verarbeiten Ihre Daten auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; zum „Widerrufsrecht” siehe Abschnitt 4), die Sie durch das Absenden Ihrer Bewertung erteilen.
-
Speicherdauer: Ihre Daten werden grundsätzlich von uns gespeichert und bleiben in unserem Online-Shop veröffentlicht, solange die jeweilige Produktseite verfügbar ist. Ist eine abgegebene Bewertung nicht mehr erforderlich (z. B. aufgrund der Entfernung eines Produkts aus dem Online-Shop) oder ist die Entfernung aus anderen Gründen erforderlich (z. B. nach einer Beschwerde), werden Ihre Daten unverzüglich gelöscht. Sie können jedoch jederzeit verlangen, dass wir eine abgegebene Bewertung löschen.
6.1.7 Zahlungsabwicklung
- Art und Umfang der Datenverarbeitung: Im Rahmen der Zahlungsabwicklung haben Sie die Möglichkeit, eine Zahlungsmethode auszuwählen. Hierfür ist die Verarbeitung Ihrer Daten erforderlich. Für die Zahlungsabwicklung auf der Website nutzen wir PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449, Luxemburg als Auftragsverarbeiter.
PayPal kann Unterauftragsverarbeiter einsetzen, darunter auch Unternehmen in den USA. Eine daraus resultierende Übermittlung Ihrer Daten in die USA basiert auf der Angemessenheitsentscheidung zum EU-US-Datenschutzrahmen (DPF) (Art. 45 DSGVO) – siehe Zertifizierung von PayPal: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000TNnZAAU&status=Active.
-
Rechtsgrundlage und Zweck: Die Verarbeitung Ihrer Daten dient dem Zweck, dass wir Bestellungen bearbeiten können. Sie ist für die Erfüllung des mit Ihnen geschlossenen Kaufvertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
-
Speicherdauer: Die für die Durchführung des Zahlungsvorgangs erhobenen Daten werden von uns für 6 Monate gespeichert und anschließend wieder gelöscht, sofern in der Zwischenzeit kein Folgekontakt stattgefunden hat. Daten, die im Rahmen eines Kundenkontos verarbeitet werden, werden für die Dauer des Bestehens des Kundenkontos gespeichert, bei vollständig inaktiven Konten jedoch maximal für einen Zeitraum von 3 Jahren. Sie können jedoch auch jederzeit selbstständig die Löschung Ihres Kundenkontos bei uns beantragen. Längere Speicherdauern für bestimmte Daten können in diesem Zusammenhang insbesondere aufgrund gesetzlicher Aufbewahrungsfristen (siehe Abschnitt 6.1.10) oder aufgrund anhängiger Rechtsansprüche entstehen.
6.1.8 Versand und Druck von Produkten
-
Art und Umfang der Datenverarbeitung: Bei Bestellungen ist die Verarbeitung Ihrer Daten insbesondere erforderlich, um den Versand und Druck der Produkte zu ermöglichen. Zu diesem Zweck nutzen wir Printful: Print on Demand von Printful, Inc., 11025 Westlake Dr., Charlotte, NC 28273, USA, das als unser Auftragsverarbeiter fungiert. Grundlage für die damit verbundene Drittlandübermittlung Ihrer Daten in die USA sind Standarddatenschutzklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) gemäß dem Durchführungsbeschluss (EU) 2021/914 als geeignete Garantien, die wir Ihnen auf Anfrage gerne zur Verfügung stellen.
-
Rechtsgrundlage und Zweck: Die Verarbeitung Ihrer Daten im Rahmen und zur Abwicklung des Bestellvorgangs dient dem Zweck, dass wir Bestellungen abwickeln können. Sie ist zur Erfüllung des mit Ihnen geschlossenen Kaufvertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
-
Speicherdauer: Die zur Ausführung der Bestellung erhobenen Daten werden von uns für 6 Monate gespeichert und anschließend wieder gelöscht, sofern in der Zwischenzeit kein Folgekontakt stattgefunden hat. Daten, die im Rahmen eines Kundenkontos verarbeitet werden, werden für die Dauer des Bestehens des Kundenkontos gespeichert, bei vollständig inaktiven Konten jedoch maximal für einen Zeitraum von 3 Jahren. Sie können jedoch auch jederzeit selbstständig die Löschung Ihres Kundenkontos bei uns beantragen. Längere Speicherdauern für bestimmte Daten können in diesem Zusammenhang insbesondere aufgrund gesetzlicher Aufbewahrungsfristen (siehe Abschnitt 6.1.10) oder aufgrund anhängiger Rechtsansprüche entstehen.
6.1.9 Erstellung von Rechnungen und Auftragsbestätigungen
-
Art und Umfang der Datenverarbeitung: Nach der Bestellung ist die Verarbeitung Ihrer Daten zur Erstellung von Rechnungen und Auftragsbestätigungen erforderlich. Im Rahmen der Bestellungen auf der Website nutzen wir die Lösung Order Printer Pro und beauftragen zu diesem Zweck FORSBERG+two ApS, Havesvinget 15, 2950 Vedbæk, Dänemark, als Auftragsverarbeiter.
-
Rechtsgrundlage und Zweck: Die Verarbeitung Ihrer Daten im Rahmen und zur Abwicklung des Bestellvorgangs dient dem Zweck, dass wir Bestellungen bearbeiten können. Sie ist zur Erfüllung des mit Ihnen geschlossenen Kaufvertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
-
Speicherdauer: Die zur Erstellung von Rechnungen und Auftragsbestätigungen erhobenen Daten werden von uns 7 Jahre lang gespeichert und dann wieder gelöscht, sofern in der Zwischenzeit kein Folgekontakt stattgefunden hat. Daten, die im Rahmen eines Kundenkontos verarbeitet werden, werden für die Dauer des Bestehens des Kundenkontos gespeichert, bei vollständig inaktiven Konten jedoch maximal für einen Zeitraum von 7 Jahren. Sie können jedoch auch jederzeit selbstständig die Löschung Ihres Kundenkontos bei uns beantragen. Längere Speicherdauern für bestimmte Daten können in diesem Zusammenhang insbesondere aufgrund gesetzlicher Aufbewahrungsfristen (siehe Abschnitt 6.1.10) oder aufgrund anhängiger Rechtsansprüche entstehen.
6.1.10 Aufbewahrungs- und Dokumentationspflichten
-
Art und Umfang der Datenverarbeitung: Grundsätzlich versuchen wir, Ihre personenbezogenen Daten nicht länger als unbedingt notwendig zu speichern. Dennoch können wir bestimmte von Ihnen verarbeitete Daten aufgrund gesetzlicher Vorschriften nicht sofort löschen. Dies betrifft Daten im Zusammenhang mit der Abrechnung von über die Website erbrachten Dienstleistungen, die wir unter anderem aufgrund steuer- und gesellschaftsrechtlicher Aufbewahrungs- und Dokumentationsfristen aufbewahren müssen.
-
Rechtsgrundlage und Zweck: Wir verarbeiten Ihre Abrechnungsdaten in diesem Zusammenhang auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung). Die Verarbeitung Ihrer Daten auf dieser Grundlage dient dem Zweck der Erfüllung einschlägiger gesetzlicher Verpflichtungen (georgisches Steuerrecht: 7 Jahre Aufbewahrung).
-
Speicherdauer: Ihre Abrechnungsdaten werden aufgrund steuer- und gesellschaftsrechtlicher Aufbewahrungs- und Dokumentationsfristen grundsätzlich für einen Zeitraum von sieben (7) Jahren gespeichert. Sind die Daten für anhängige (Steuer-)Verfahren relevant, können sie länger gespeichert werden. Abweichende Speicherdauern für bestimmte Daten können sich aus anderen gesetzlichen Anforderungen ergeben.
7. Speichertechnologien und Einwilligungserklärung
Wir setzen auf unserer Website verschiedene Technologien für unterschiedliche Zwecke ein. Soweit dabei Informationen auf Ihrem Endgerät gespeichert oder dort gespeicherte Informationen abgerufen werden, handelt es sich um sogenannte Speichertechnologien, die besonderen datenschutzrechtlichen Vorschriften unterliegen. Soweit ihre Verwendung für den Betrieb unserer Website technisch nicht erforderlich ist, holen wir zuvor Ihre Einwilligung ein. Darüber hinaus verwenden wir andere Technologien für ähnliche Zwecke und können die mit Hilfe von Speichertechnologien erhobenen Daten verarbeiten. Speichertechnologien werden auch im Rahmen der in Abschnitt 8 beschriebenen Dienste von Drittanbietern verwendet.
7.1 Cookies
Auf unserer Website werden sogenannte „Cookies” verwendet, wenn Sie uns Ihre Einwilligung erteilen (Art. 6 Abs. 1 lit. a DSGVO) (zum „Widerrufsrecht” siehe Abschnitt 4); Wenn Sie diese Einwilligung verweigern, beschränken wir die Cookie-Einstellung auf technisch notwendige Cookies, die wir zur Aufrechterhaltung der Funktionalität unserer Website benötigen (siehe unten) und aufgrund unseres diesbezüglichen berechtigten Interesses verwenden (Art. 6 Abs. 1 lit. f DSGVO; zum „Widerspruchsrecht” siehe Abschnitt 4), soweit in diesem Zusammenhang eine Verarbeitung personenbezogener Daten erfolgt.
Cookies sind kleine Datensätze, die grundsätzlich von Ihrem Browser auf Ihrem Endgerät verwaltet und dort gespeichert werden. Sie werden zunächst von einem Webserver gesetzt und bei jeder neuen Verbindung wieder an diesen zurückgesendet, um den Nutzer und seine Einstellungen wiederzuerkennen. Ihrem Endgerät wird dabei eine spezifische Identität aus Zahlen und Buchstaben zugewiesen.
Cookies können verschiedenen Zwecken dienen und beispielsweise dazu beitragen, die Funktionalität einer Website hinsichtlich Funktionen und Benutzererfahrung nach dem Stand der Technik aufrechtzuerhalten. Der tatsächliche Inhalt eines bestimmten Cookies wird immer von der Website bestimmt, die es erstellt hat.
In jedem Fall enthalten Cookies die folgenden Informationen:
- Bezeichnung des Cookies;
- Name des Servers, von dem das Cookie stammt;
- ID-Nummer des Cookies;
- ein Ablaufdatum, nach dessen Ablauf das Cookie automatisch gelöscht wird.
Cookies lassen sich nach Art und Zweck wie folgt unterscheiden:
-
Technisch notwendige Cookies: Technisch notwendige (auch: essentielle) Cookies tragen dazu bei, eine Website nutzbar zu machen, indem sie grundlegende Funktionen wie die Seitennavigation und den Zugang zu sicheren Bereichen der Website ermöglichen. In vielen Fällen kann eine Website ohne diese Cookies nicht ordnungsgemäß funktionieren. Technisch notwendige Cookies sind immer First-Party-Cookies. Diese Cookies können nur in Ihren Browsereinstellungen deaktiviert werden, indem Sie alle Cookies ausnahmslos ablehnen (siehe unten), und werden auch rechtlich ohne Einwilligung auf unserer Website verwendet.
-
Präferenz-Cookies: Präferenz-Cookies ermöglichen es einer Website, Informationen zu speichern, die sich auf das Verhalten oder das Aussehen einer Website auswirken, wie z. B. Ihre bevorzugte Sprache oder die Region, in der Sie sich befinden.
-
Statistik-Cookies: Statistik-Cookies helfen Website-Betreibern zu verstehen, wie Besucher mit Websites interagieren, indem sie Informationen anonym sammeln und analysieren. Solche Cookies werden folglich verwendet, um Informationen über das Nutzerverhalten zu sammeln. Beispielsweise können folgende Informationen gespeichert werden: aufgerufene Unterseiten (Dauer und Häufigkeit); Reihenfolge der besuchten Seiten; verwendete Suchbegriffe, die zu einem Besuch unserer Website geführt haben; Mausbewegungen (Scrollen und Klicks); Land und Region des Zugriffs. Die Cookies ermöglichen es uns, die Interessen der Nutzer zu ermitteln und damit den Inhalt und die Funktionalität unserer Website an die individuellen Bedürfnisse der Nutzer anzupassen.
-
Tracking-Cookies: Tracking-Cookies werden verwendet, um Besucher von Websites zu verfolgen. Damit sollen Anzeigen geschaltet werden, die für den einzelnen Nutzer relevant und interessant sind und daher für Publisher und Drittanbieter von Werbung einen höheren Wert haben. Dies wird durch die Analyse Ihres Nutzungsverhaltens ermöglicht, wodurch eine angemessene Personalisierung der Werbung auf der Grundlage der dabei ermittelten Interessen möglich ist.
Je nach Speicherdauer wird weiter unterschieden zwischen:
-
Session-Cookies: Diese Cookies werden ohne Ihr Zutun gelöscht, sobald Sie Ihre aktuelle Browsersitzung beenden.
-
Persistente Cookies: Diese Cookies (z. B. zur Speicherung Ihrer Spracheinstellungen) bleiben bis zu einem vordefinierten Ablaufdatum oder bis zu Ihrer manuellen Löschung auf Ihrem Endgerät gespeichert.
Eine weitere Unterscheidung kann nach dem Gegenstand des Cookies getroffen werden:
-
First-Party-Cookies: Solche Cookies werden von uns selbst verwendet und direkt von unserer Website gesetzt. Sie werden in der Regel nicht domänenübergreifend von Browsern zugänglich gemacht, weshalb der Nutzer nur von der Website, von der das Cookie stammt, wiedererkannt werden kann.
-
Third-Party-Cookies: Solche Cookies werden nicht von uns, sondern von Dritten gesetzt, insbesondere zu Werbezwecken (z. B. zur Erfassung des Surfverhaltens), wenn Sie unsere Website besuchen. Dies betrifft beispielsweise Informationen über verschiedene Seitenaufrufe sowie die Häufigkeit derselben.
Die meisten Browser akzeptieren Cookies automatisch. Zur Erteilung und Widerrufung Ihrer möglichen Einwilligung über unser Einwilligungsformular siehe Abschnitt 7.3. Sie haben jedoch auch die Möglichkeit, Ihre Browsereinstellungen so anzupassen, dass Cookies entweder generell abgelehnt oder nur bestimmte Arten zugelassen werden (z. B. Beschränkung der Ablehnung auf Cookies von Drittanbietern). Wenn Sie jedoch die Cookie-Einstellungen Ihres Browsers ändern, können Sie unsere Website möglicherweise nicht mehr in vollem Umfang nutzen. Sie haben auch die Möglichkeit, alle bereits auf Ihrem Endgerät gespeicherten Cookies über die Browsereinstellungen zu löschen. Dies entspricht auch einem Widerruf Ihrer Einwilligung (zum „Widerrufsrecht” siehe Abschnitt 4).
7.2 Lokaler Speicher; Sitzungsspeicher
Wenn Sie uns Ihre Einwilligung erteilen (Art. 6 Abs. 1 lit a DSGVO; zum „Widerrufsrecht” siehe Abschnitt 4), nutzen wir die Speicherkapazität Ihrer Browser-Software, z. B. zur Verbesserung der Nutzbarkeit unserer Website, ihrer Benutzerfreundlichkeit und unseres Angebots im Allgemeinen (z. B. zur Sicherung Ihrer Spracheinstellungen). Zu diesem Zweck nutzen wir den sogenannten lokalen Speicher oder Sitzungspeicher, um bestimmte Daten auf Ihrem Endgerät zu speichern, wobei Ihr Browser den lokalen Speicher oder Sitzungspeicher für verschiedene Domains separat anlegt. Außer Ihnen kann nur wir auf die in diesem Zusammenhang verarbeiteten Daten zugreifen. Soweit dies zur Aufrechterhaltung der Funktionalität unserer Website technisch unbedingt erforderlich ist, können bestimmte Informationen auch ohne Ihre Einwilligung im lokalen oder Sitzungspeicher Ihres Browsers gespeichert werden. Unbeteiligte Dritte können niemals auf diese Informationen zugreifen; sie können jedoch von unseren Partnern (Drittanbietern) in unserem Auftrag für bestimmte Zwecke auf Ihrem Endgerät gespeichert werden. Im Gegensatz zu Cookies ist diese Methode schneller und sicherer, da die Daten nicht bei jeder HTTP-Anfrage automatisch an den jeweiligen Server übertragen, sondern lediglich von Ihrer Browser-Software gespeichert werden; außerdem bieten der lokale Speicher bzw. der Sitzungsspeicher jeweils bis zu 5 Megabyte Speichervolumen, während ein einzelnes Cookie maximal 4096 Byte groß sein kann.
Da die Funktionen denen von Cookies ähneln, gilt das unter Abschnitt 7.1 Gesagte entsprechend. Bitte beachten Sie, dass Informationen im lokalen Speicher keine vordefinierte Ablaufzeit haben (sie sind mit persistenten Cookies vergleichbar). Informationen im Sitzungspeicher hingegen werden nur für die Dauer der jeweiligen Browsersitzung gespeichert (sie sind mit Sitzungscookies vergleichbar).
Zur Erteilung und Widerrufung Ihrer möglichen Einwilligung über unser Einwilligungsformular siehe Abschnitt 7.3. Das manuelle Löschen von Daten aus dem Local Storage oder Session Storage funktioniert im Rahmen der Einstellungen der meisten Browser genau wie das manuelle Löschen von Cookies, da Cookies in dieser Option in der Regel mit anderen Website-Daten kombiniert werden (z. B. „Cookies und andere Website-Daten“); insoweit wird auf die Erläuterungen unter Abschnitt 7.1 verwiesen. Wenn die von Ihnen verwendete Browser-Software Cookies und andere Website-Daten auf diese Weise kombiniert, wird durch das Blockieren von Cookies auch der Zugriff auf den lokalen Speicher oder den Sitzungsspeicher blockiert (was auch zu Einschränkungen bei der Nutzung unserer Website führen kann). Wenn Sie JavaScript deaktivieren, kann auch der lokale Speicher oder der Sitzungsspeicher von uns nicht mehr genutzt werden, was jedoch in der Regel zu erheblichen Einschränkungen bei der Nutzung führen kann.
7.3 Einwilligungsformular
Damit wir sicherstellen können, dass Sie uns Ihre vorherige Einwilligung zur Verwendung von Speichertechnologien erteilen, sofern dies ausdrücklich erforderlich ist, erscheint beim Aufruf der Website automatisch eine entsprechende Einwilligungsmaske. Dort können Sie anhand der jeweils angezeigten Optionen Ihre gewünschten Einstellungen vornehmen. Zur Speicherung Ihrer Auswahl wird ein notwendiges Cookie auf Ihrem Gerät abgelegt. Nachdem Sie Ihre Auswahl getroffen haben, können Sie diese jederzeit wieder ändern, indem Sie die Cookie-Einstellungen über das entsprechende Symbol in der unteren linken Ecke unserer Website erneut aufrufen. Wenn Sie uns Ihre Einwilligung nicht erteilen, können Sie bestimmte Inhalte unserer Website möglicherweise nicht nutzen. Wenn Sie uns Ihre Einwilligung nicht erteilen, können Sie bestimmte Inhalte unserer Website möglicherweise nicht nutzen.
Um sicherzustellen, dass Sie Ihre Einwilligung angemessen erteilen können, verwenden wir die Cookie-Einwilligungslösung „Pandectes GDPR Compliance“, einen Dienst der Pandectes OÜ, Kuusalu vald, Pudisoo küla, Männimäe/1, 74626, Estland. Pandectes OÜ fungiert als unser Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
7.4 Tracking-Pixel
Eine weitere Möglichkeit, neben Speichertechnologien, bestimmte Nutzerdaten zu erheben, bieten sogenannte Tracking-Pixel (auch: Pixel-Tags oder Web-Beacons). Dabei handelt es sich um transparente Bilder, die praktisch unsichtbar sind, da sie nur aus einem einzigen Pixel bestehen. Das Tracking-Pixel befindet sich auf einem Server und wird geladen, sobald eine bestimmte Unterseite unserer Website aufgerufen wird. Sie ermöglichen es uns, den Umstand eines Website-Besuchs sowie nachfolgende Nutzeraktivitäten zu verfolgen, um gezieltes Marketing zu betreiben. Mit Hilfe des Tracking-Pixels können in der Regel folgende Informationen abgerufen werden: (i) verwendetes Betriebssystem; (ii) verwendete Browser-Software; (iii) Zeitpunkt des Aufrufs einer Webseite; (iv) Nutzerverhalten auf der besuchten Webseite; (v) IP-Adresse und ungefährer Standort des Nutzers.
Tracking-Pixel werden auf unserer Website auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO; zum „Widerspruchsrecht” siehe Abschnitt 4) an einer dem Stand der Technik entsprechenden Analyse der Zugriffe eingesetzt; gegebenenfalls holen wir in bestimmten Fällen auch Ihre vorherige Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO; zum „Widerrufsrecht” siehe Abschnitt 4). Da es sich lediglich um ein von einem Server geladenes Bild handelt, kann die Lebensdauer eines Tracking-Pixels nicht über eine einzelne Browsersitzung hinausgehen. Die durch Tracking-Pixel generierten Informationen können jedoch anschließend mithilfe von Speichertechnologien gespeichert werden (siehe oben).
8.Dienste von Drittanbietern
8.1Allgemeine Hinweise
Verarbeitungszwecke: Um unsere Website für ihren Verwendungszweck zu optimieren und Funktionen bereitzustellen, die für die Erbringung von Dienstleistungen oder den wirtschaftlich sinnvollen Betrieb erforderlich oder nützlich sind, sowie um den Nutzern Funktionen zur Verfügung zu stellen, die im Rahmen unserer Geschäftstätigkeit üblicherweise erwartet werden, verwenden wir auf unserer Website eine Reihe von Diensten, die von Drittanbietern bereitgestellt werden und im Folgenden beschrieben werden.
Verarbeitungsrollen: Sofern nicht anders angegeben, agieren die jeweiligen Dienstleister als unsere Auftragsverarbeiter und erbringen ihre Dienstleistungen daher in unserem Auftrag auf der Grundlage einer entsprechenden Vereinbarung. Gegebenenfalls können Dienstleister die erhaltenen Daten auch als Datenverantwortliche für ihre eigenen Zwecke verwenden, insbesondere zur Optimierung ihrer eigenen Angebote. Unabhängig von ihrer spezifischen Rolle im Verarbeitungskontext gelten sie in jedem Fall als Empfänger bestimmter Ihrer Daten, da die Bereitstellung der jeweiligen Dienstleistung auf unserer Website eine Verarbeitung durch den zugehörigen Dienstleister erfordert.
Notwendige Datenverarbeitung: Bereits aus rein technischer Sicht werden beim Besuch einer Website bestimmte Verkehrsdaten übertragen (siehe bereits Abschnitt 6.1.1). Eine solche Übertragung kann auch an Anbieter von in die Website integrierten Drittanbieterdiensten erfolgen, sofern eine direkte Verbindung zu den Servern dieser Drittanbieter hergestellt wird oder hergestellt werden muss. Eine dabei erfolgende Übermittlung von Verkehrsdaten an diese Drittanbieter, soweit dies technisch erforderlich ist, erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), die entsprechenden Dienste mit technisch vertretbarem Aufwand in unsere Website zu integrieren (zum „Widerspruchsrecht” siehe Abschnitt 4).
Soweit die Verkehrsdaten auch für andere Zwecke, insbesondere in unserem Auftrag, genutzt werden, ist die zusätzliche Verarbeitungstätigkeit neben der Herstellung der Verbindung gesondert gerechtfertigt – die jeweilige Rechtsgrundlage findet sich in der Kurzbeschreibung der Drittanbieter-Dienste unter Ziffer 8.3 (das Gleiche gilt in Bezug auf Cookies oder ähnliche Speicher- oder Tracking-Technologien, die von zahlreichen Diensten im Sinne von Ziffer 7 verwendet werden).
8.2 Übersicht und kurze Darstellung
Nachfolgend finden Sie eine komprimierte Darstellung der eingesetzten Dienste sowie die wesentlichen begleitenden rechtlichen Informationen.
Durch Anklicken des Namens des jeweiligen Dienstes gelangen Sie zu den verlinkten Datenschutzhinweisen des jeweiligen Anbieters. Bitte beachten Sie jedoch, dass Sie durch den Aufruf einer solchen Drittanbieter-Website einer neuen Verarbeitung Ihrer Daten im Einflussbereich des jeweiligen Drittanbieters ausgesetzt sind (vgl. Abschnitt 3).
| Service & Link zur Datenschutzerklärung |
Verarbeitung |
Zweck |
Rechtsgrundlage |
| Meta Pixel |
Analyse und Tracking |
Analyse Ihres Nutzungsverhaltens auf unserer Website |
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
| Shopify |
Insbesondere Speicherung/Übermittlung
|
Verarbeitung personenbezogener Daten im Rahmen der Bereitstellung der Website und des Webshops |
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Vertragserfüllung oder vorvertragliche Maßnahme (Art. 6 Abs. 1 lit. b DSGVO); überwiegendes berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). |
8.3 Individuelle Dienste von Drittanbietern
8.3.1Meta Pixel
Im Rahmen unseres Angebots verwenden wir das „Meta Pixel“, sofern Sie uns zuvor Ihre Einwilligung erteilt haben (Art. 6 Abs. 1 lit. a DSGVO; zum „Widerrufsrecht“ siehe Abschnitt 4). Dabei handelt es sich um ein Meta Business Tool, für das Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta Ireland“) für den Datenschutz im EWR verantwortlich ist. Das Meta Pixel ist als JavaScript-Code-Schnipsel in unsere Website eingebettet und ermöglicht es uns, die Aktivitäten der Website-Nutzer zu verfolgen. Bestimmte Aktionen, die ein Nutzer ausführt, werden als sogenannte Ereignisse definiert und mit Hilfe des Pixels analysiert (insbesondere das Aufrufen einer bestimmten Unterseite unserer Website, sogenannte Button-Klick-Daten); dies ermöglicht es uns, beispielsweise die Wirksamkeit der Gestaltung unserer Website und die Wirksamkeit unserer Werbeanzeigen zu messen (Conversion-Tracking). Das Meta-Pixel wird somit zu statistischen und Marktforschungszwecken eingesetzt, um unser Angebot zu optimieren. Insbesondere werden Nutzern, die über das Meta-Pixel auf unserer Website erkannt werden, gezielte Werbeanzeigen auf verschiedenen Meta-Plattformen (z. B. Instagram) angezeigt (Retargeting).
Zusätzlich zu den definierten Ereignisdaten erfasst das Meta Pixel Ihre Traffic-Daten (siehe Abschnitt 6.1.1) sowie eine Pixel-ID und Cookie-Informationen. Diese Daten werden mit Meta Ireland ausgetauscht. Durch die Aktivierung der Funktion „Advanced Matching” beschränkt sich unsere Nutzung des Meta-Pixels und damit der Datenaustausch mit Meta Ireland nicht ausschließlich auf Ereignisdaten, sondern die Daten werden um Daten angereichert, die insbesondere aus Eingaben in Textfelder auf unserer Website ausgelesen und zusammen mit den zugehörigen Ereignisdaten in gehashter (pseudonymisierter) Form an Meta Ireland übermittelt werden. Das Tracking erfolgt mittels Tracking-Pixeln und Cookies (siehe Abschnitt 7).
Die Daten werden von Meta Ireland in unserem Auftrag gespeichert und verarbeitet. Die eigene Nutzung der Daten durch Meta, insbesondere zur Personalisierung von Funktionen und Inhalten (einschließlich Werbung und Empfehlungen), erfolgt erst, nachdem die Daten mit Daten anderer Werbetreibender oder aus anderen Meta-Produkten aggregiert wurden. Die Anreicherung von Ereignisdaten mit Daten aus dem Advanced Matching ermöglicht es uns, die mit dem Meta Pixel durchgeführte Conversion-Messung zu verbessern und Meta-Nutzer besser abzugleichen, um Werbung für Nutzer interessanter zu gestalten und gleichzeitig die Effektivität unserer Werbekampagnen zu verbessern. Die gehashte (pseudonymisierte) Daten aus dem Enhanced Matching werden nach entsprechender Verknüpfung von Meta Ireland unverzüglich in ihrer personenbezogenen Form gelöscht. Insgesamt werden nicht-personenbezogene Cluster gebildet, die für einen längeren Zeitraum gespeichert werden.
Meta Ireland kann (andere) Auftragsverarbeiter zur Erbringung von Dienstleistungen einsetzen, insbesondere Meta Platforms Inc (Kalifornien, USA) mit Sitz in den USA. Eine daraus resultierende Übermittlung Ihrer Daten in den Rechtsraum der USA erfolgt grundsätzlich auf Grundlage der Angemessenheitsentscheidung der EU-Kommission im Sinne von Art. 45 DSGVO zum „EU-US Data Protection Framework“. – die entsprechende Zertifizierung von Meta Platforms Inc. können Sie unter
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active einsehen.
8.3.2 Shopify
Wir nutzen den Dienst von Shopify International Ltd, 2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland („Shopify International“) für die Erstellung und den Betrieb unserer Website sowie für den Versand von Newslettern. Shopify International stellt mit seinem Dienstleistungsangebot den Rahmen bereit, in dem wir einen professionellen und dem aktuellen Stand der Technik entsprechenden Online-Shop betreiben können. Dazu gehören Funktionen, die für den Betrieb des Online-Shops erforderlich sind (z. B. Warenkorb, technische Abwicklung des Zahlungsvorgangs), sowie die Analysedienste, die für eine angemessene Werbung und Präsentation unseres Angebots erforderlich sind. Bei den erhobenen Daten handelt es sich insbesondere um die von Ihnen im Rahmen der Nutzung unseres Online-Shops angegebenen Daten sowie um Informationen über Ihr Endgerät und Ihr Nutzungsverhalten (z. B. Daten über Ihr Interaktionsverhalten mit unserer Website).
Zu diesem Zweck arbeitet Shopify International mit Cookies (oder vergleichbaren Speichertechnologien; siehe Abschnitt 7), die (im Falle von technisch nicht notwendigen Cookies) nach Ihrer Einwilligung auf Ihrem Endgerät platziert werden (Art. 6 Abs. 1 lit. a DSGVO; zum „Widerrufsrecht” siehe Abschnitt 4). Im Rahmen der für uns technisch notwendigen Dienste von Shopify International erfolgt die Verarbeitung insoweit auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO; zum „Widerspruchsrecht” siehe Ziffer 4) an einem funktionierenden und technisch angemessenen Online-Shop. Shopify International handelt in diesem Zusammenhang als unser Auftragsverarbeiter gemäß Art. 28 DSGVO. Für die genaue Aufschlüsselung aller von Shopify International gesetzten Cookies verweisen wir aus Gründen der Transparenz und Korrektheit auf die entsprechenden Erläuterungen in der Cookie-Richtlinie von Shopify International https://www.shopify.com/legal/cookies.
Gegebenenfalls können Ihre Daten auch an mit Shopify International verbundene Unternehmen oder an Drittanbieter weitergegeben werden, die von Shopify International zur Erbringung von Dienstleistungen eingesetzt werden. Die jeweilige Übermittlung Ihrer Daten durch Shopify International an solche Unterauftragsverarbeiter im Sinne von Art. 28 Abs. 4 DSGVO entnehmen Sie bitte der entsprechenden Darstellung der (Kern-)Unterauftragsverarbeiter unter https://help.shopify.com/en/manual/privacy-and-security/privacy/subprocessors. Jede Übermittlung an die Muttergesellschaft Shopify Inc. (Ottawa, Kanada) in diesem Zusammenhang basiert auf der Angemessenheitsentscheidung der EU-Kommission im Sinne von Art. 45 DSGVO für kommerzielle Organisationen in Kanada.
Weitere detaillierte Informationen zur Datenverarbeitung finden Sie auch in der Datenschutzerklärung von Shopify unter https://www.shopify.com/legal/privacy.
Weitere detaillierte Informationen zur Datenverarbeitung finden Sie auch in der Datenschutzerklärung von Shopify unter https://www.shopify.com/legal/privacy/customers.