Allgemeine Information über die Verarbeitung Ihrer Daten
Wir sind gesetzlich verpflichtet, Sie über die Verarbeitung Ihrer personenbezogenen Daten (im Weiteren „Daten“) bei Nutzung unserer Anwendung zu informieren. Die vorliegende Datenschutzunterrichtung informiert Sie über die Einzelheiten der Verarbeitung Ihrer Daten sowie über Ihre diesbezüglichen gesetzlichen Rechte. Für Begrifflichkeiten, wie z.B. „personenbezogene Daten“ oder „Verarbeitung“ sind die gesetzlichen Definitionen aus Art. 4 DSGVO maßgebend. Wir behalten uns vor, die Datenschutzerklärung mit Wirkung für die Zukunft anzupassen, insbesondere im Fall der Weiterentwicklung der Anwendung, bei der Nutzung neuer Technologien oder der Änderung der gesetzlichen Grundlagen bzw. der entsprechenden Rechtsprechung. Wir empfehlen Ihnen, die Datenschutzerklärung von Zeit zu Zeit zu lesen und einen Ausdruck bzw. eine Kopie zu Ihren Unterlagen zu nehmen.
Geltungsbereich
Die Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten der Nutzer der getpacked-Shops. Die Datenschutzerklärung für unsere Website getpacked.de finden Sie unter https://getpacked.de/rechtliches/datenschutz/, für Kunden der getpacked GmbH unter https://getpacked.de/rechtliches/datenschutzerklaerung-shop-backend/ . Sie erstreckt sich nicht auf etwaig verlinkte Websites bzw. Internetpräsenzen von anderen Anbietern.
Verantwortlicher
Die Anwendung getpacked ist ein Dienst der
getpacked GmbH
Curtigasse 6
64823 Groß-Umstadt
Telefon: 0221 6705950
E-Mail: hello@getpacked.de
Die im Rahmen dieser Anwendung erhobenen Daten verarbeitet die getpacked GmbH zum Teil im Auftrag des jeweiligen Shop-Anbieters (Art. 28 DSGVO) und zum Teil in alleiniger Verantwortung oder in gemeinsamer Verantwortung mit dem jeweiligen Shop-Betreiber (Art. 26 DSGVO). Die Kontaktdaten des jeweiligen Shop-Betreibers finden Sie jeweils im Impressum des entsprechenden Shops.
Folgende Datenverarbeitungen erfolgen ausschließlich im Auftrag des Shop-Betreibers:
- Bestellungen oder Nutzung sonstiger getpacked-Dienste
- Newsletter-Versand
- Marketing-Cookies (soweit vom Shop-Betreiber aktiviert)
Zu diesem Zweck haben alle Shop-Betreiber eine Vereinbarung nach Art. 28 DSGVO mit uns geschlossen.
Für folgende Datenverarbeitungen sind wir allein verantwortlich:
- Speicherung Stammdaten für weitere Bestellungen bei anderen Shop-Betreibern
Für folgende Datenverarbeitungen sind wir mit dem Shop-Betreiber gemeinsam verantwortlich:
- Zugriffsdaten
- Sentry
- Essenzielle Cookies
- Statistische Analyse
- Algolia
- Hosting
Insoweit sind wir jeweils für die Erhebung, Erfassung, Speicherung und Auswertung der Daten sowie deren Übermittlung oder sonstige Bereitstellung an die Shop-Betreiber verantwortlich. Für die Nutzung dieser Daten sind sowohl die Shop-Betreiber als auch wir verantwortlich.
Die sich aus der gemeinsamen Verantwortlichkeit ergebenden Pflichten haben wir im Rahmen einer mit den Shop-Betreibern getroffenen Vereinbarung schriftlich niedergelegt:
- Danach verpflichten wir uns, Ihnen als betroffene Person bei Erhebung der Daten die verpflichtenden Informationen gemäß Art. 13 und Art. 14 DSGVO mitzuteilen und Ihnen die wesentlichen Teile der Vereinbarung zur gemeinsamen Verantwortlichkeit (Art. 26 Abs. 2 DSGVO) zur Verfügung zu stellen.
- Weiterhin haben wir uns zur Bearbeitung von Anfragen und Betroffenenrechten (Art. 15 – 22 DSGVO) sowie zur Information der betroffenen Personen auf einen Antrag nach Art. 15 – 22 DSGVO getroffenen Maßnahmen oder das Unterbleiben dieser verpflichtet.
- Schließlich obliegt uns nach der Vereinbarung die Benachrichtigung der Betroffenen im Falle einer Verletzung des Schutzes personenbezogener Daten (Art. 34 DSGVO), die Einschaltung und Überprüfung von Auftragsverarbeitern (Art. 28 DSGVO) sowie die Meldung von Verletzungen des Schutzes personenbezogener Daten an die zuständige Aufsichtsbehörde (Art. 33 DSGVO).
- Zur Festlegung der technischen und organisatorischen Maßnahmen (Art. 32 DSGVO) sowie das Führen eines Verzeichnisses der Verarbeitungstätigkeiten (Ar. 30 DSGVO) sind sowohl die Shop-Betreiber als auch wir verpflichtet.
Sie können Ihre sich aus Art. 13, Art. 14 und Art. 15 DSGVO ergebenden Rechte unabhängig von den in der Vereinbarung zur gemeinsamen Verantwortlichkeit im Innenverhältnis festgelegten Verantwortungsbereichen nach Ihrer Wahl gegenüber den Shop-Betreibern und uns geltend machen.
Fragen zum Datenschutz
Sollten Sie Fragen zum Thema Datenschutz im Hinblick auf unser Unternehmen bzw. unsere Anwendung haben, können Sie sich an die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten wenden.
Sicherheit
Wir haben umfassende technische und organisatorische Vorkehrungen getroffen, um Ihre personenbezogenen Daten vor unberechtigtem Zugriff, Missbrauch, Verlust und anderen äußeren Störungen zu schützen. Hierzu überprüfen wir unsere Sicherheitsmaßnahmen regelmäßig und passen sie dem Stand der Technik an.
Ihre Rechte
Sie haben die folgenden Rechte im Hinblick auf die Sie betreffenden personenbezogenen Daten, die Sie uns gegenüber geltend machen können:
-
- Recht auf Auskunft: Sie können Auskunft nach Maßgabe von Art. 15 DSGVO über Ihre personenbezogenen Daten verlangen, die wir verarbeiten.
- Recht auf Berichtigung: Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16 DSGVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.
- Recht auf Löschung: Sie können nach Maßgabe von Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen.
- Recht auf Einschränkung der Verarbeitung: Sie haben nach Maßgabe von Art. 18 DSGVO das Recht, eine Einschränkung Ihrer personenbezogenen Daten zu verlangen.
- Recht auf Widerspruch gegen die Verarbeitung: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e) oder lit. f) DSGVO erfolgt, nach Art. 21 Abs. 1 DSGVO Widerspruch einzulegen. Wir werden Ihre Daten in diesem Fall nicht weiterverarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechten und Freiheiten überwiegen, zudem, wenn die Verarbeitung der Geltendmachung und Ausübung von oder der Verteidigung gegen Rechtsansprüche dient (Art. 21 Abs. 1 DSGVO). Außerdem steht Ihnen nach Art. 21 Abs. 2 DSGVO das Recht zu, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke der Direktwerbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wir weisen Sie auf das Widerspruchsrecht in dieser Datenschutzerklärung im Zusammenhang mit der jeweiligen Verarbeitung hin.
- Recht auf Widerruf Ihrer Einwilligung: Soweit Sie für eine Verarbeitung Ihre Einwilligung erteilt haben, steht Ihnen nach Art. 7 Abs. 3 DSGVO ein Widerrufsrecht zu.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten („Datenübertragbarkeit“) sowie das Recht auf Weiterübermittlung dieser Daten an einen anderen Verantwortlichen, wenn die Voraussetzung des Art. 20 Abs. 1 lit. a, b DSGVO vorliegen (Art. 20 DSGVO).
Sie können Ihre Rechte durch Mitteilung an die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten geltend machen.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie zudem nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde eigener Wahl zu beschweren. Hierzu gehört auch die für die getpacked GmbH zuständige Datenschutzaufsichtsbehörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Telefon: 0611-14080, Telefax: 0611-1408 611, E-Mai: poststelle@datenschutz.hessen.de
- Zugriffsdaten
Beim der Nutzung der Anwendung werden zunächst Zugriffsdaten an unseren Webspace-Provider übermittelt, damit Ihnen die Anwendung angezeigt werden kann. Die folgenden Daten werden hierbei verarbeitet:
- Browsertyp/ Browserversion,
- verwendetes Betriebssystem,
- Sprache und Version der Browsersoftware,
- Datum und Uhrzeit des Zugriffs,
- Hostname des zugreifenden Endgeräts,
- IP-Adresse,
- Inhalt der Anforderung (konkrete Webseite),
- Zugriffsstatus/HTTP-Statuscode,
- Websites, die über die Anwendung aufgerufen werden,
- Referrer URL (die zuvor besuchte Website),
- Meldung, ob der Aufruf erfolgreich war und
- Übertragene Datenmenge.
Die vorübergehende Verarbeitung dieser Daten ist notwendig, um den Ablauf eines Besuchs und eine Auslieferung der Anwendung an Ihr Endgerät technisch zu ermöglichen. Die Zugriffsdaten werden nicht zur Identifizierung von einzelnen Nutzern verwendet und nicht mit anderen Datenquellen zusammengeführt. Eine weitere Speicherung in Protokolldateien (Logfiles) erfolgt, um die Funktionsfähigkeit der Anwendung und die Sicherheit der informationstechnischen Systeme zu gewährleisten. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen liegen in der Sicherstellung der Funktionsfähigkeit der Anwendung sowie der Integrität und Sicherheit der Anwendung. Das Speichern von Zugriffsdaten in Logfiles, insbesondere der IP-Adresse, für einen längeren Zeitraum ermöglicht es uns, Missbrauch zu erkennen und abwehren zu können. Hierzu zählt etwa die Abwehr der den Dienst überlasteten Anfragen oder eine etwaige Bot-Nutzung. Die Zugriffsdaten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Anwendung ist dies der Fall, wenn Sie den Besuch der Anwendung beenden. Die Protokolldaten werden grundsätzlich direkt und ausschließlich für Administratoren zugänglich aufbewahrt und spätestens nach sieben Tagen gelöscht. Danach sind sie nur noch indirekt über die Rekonstruktion von Sicherungsbändern (Backups) verfügbar und werden nach maximal vier Wochen endgültig gelöscht.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.
2 Sentry
Wir haben den Dienst Sentry (Sentry, 1501 Mariposa St #408, San Francisco, CA 94107, USA) in unsere Software eingebunden, um die technische Stabilität unseres Angebots durch Überwachung der Systemstabilität und Ermittlung von Codefehlern zu verbessern. Zu diesem Zweck erhebt Sentry in unserem Auftrag anonyme Fehlerdaten. Nähere Informationen über die Datenerhebung und -verarbeitung durch Sentry können Sie den Datenschutzhinweisen von Sentry entnehmen, die Sie unter https://sentry.io/privacy/ abrufen können.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.
- Cookies und weitere Funktionen
In unserer Anwendung werden Cookies und weitere Funktionen verwendet, mit welchen Endgeräteinformationen und personenbezogene Daten unserer Nutzer verarbeitet werden. Einige davon werden zwingend benötigt („essentielle Cookies und Local Storage Objekte“), während andere der Einbindung externer Elemente, der statistischen Analyse, der Unternehmenszuordnung oder der Reichweitenmessung dienen.
3.1 Datenschutzeinstellungen
Wir haben in unserer Anwendung ein Consent-Management-Tool eingebunden, um Einwilligungen für den Einsatz von Cookies oder vergleichbaren Funktionen abzufragen. Sie haben mithilfe der „Datenschutzeinstellungen“ die Möglichkeit, Ihr Einverständnis für bestimmte Funktionalitäten unserer Anwendung, z.B. zum Zwecke der statistischen Analyse und externen Inhalten zu erteilen oder abzulehnen. Sie können in den „Datenschutzeinstellungen“ Ihre Zustimmung für sämtliche Funktionen erteilen („Alle akzeptieren“) oder ablehnen („Nur essentielle Cookies akzeptieren“) oder Ihre Einwilligung für einzelne Zwecke oder einzelne Funktionen erteilen. Die von Ihnen vorgenommenen Einstellungen können auch im Nachhinein von Ihnen geändert werden. Zweck der Einbindung des Tools ist es, den Nutzern unserer Anwendung die Entscheidung über das Setzen von Cookies und ähnlichen Funktionalitäten zu überlassen und im Rahmen der weiteren Nutzung unserer Anwendung die Möglichkeit zu bieten, bereits vorgenommene Einstellungen zu ändern. Im Zuge der Nutzung von des Consent-Management-Tools werden personenbezogene Daten sowie Informationen der verwendeten Endgeräte verarbeitet.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen an der Verarbeitung liegen in der Speicherung der Nutzereinstellungen und Präferenzen in Bezug auf den Einsatz von Cookies und weiteren Funktionalitäten. Die Speicherung der Nutzereinstellungen erfolgt über einen Cookie, welcher eine Speicherdauer von einem Jahr hat. Nach Ablauf der Speicherdauer erfolgt eine erneute Abfrage der Zustimmung. Die vorgenommenen Nutzereinstellungen werden dann erneut für diesen Zeitraum gespeichert.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können die auf Cookies basierte Datenverarbeitung wie folgt verhindern: durch Deaktivierung bzw. Einschränkung bzw. Löschung von Cookies in den Einstellungen Ihrer Browser-Software oder indem Sie den verwendeten Browser im „privaten Modus“ öffnen.
3.2 Essentielle Cookies und Technologien
Essentielle Cookies und Technologien werden für grundlegende Funktionen der Anwendung benötigt. Dadurch ist gewährleistet, dass die Anwendung einwandfrei funktioniert. In unserer Anwendung werden zwingend erforderliche Cookies zu folgenden Zwecken gespeichert:
- Cookie-Einwilligung
- Warenkorb-Funktion
Die Warenkorb-Funktion dient dazu, Ihnen die Nutzung unserer Anwendung so komfortabel wie möglich zu machen. Dadurch können Sie beispielsweise auch beim nächsten Besuch unserer Anwendung auf Ihren früheren Warenkorb zurückgreifen und Ihre Bestellung fortsetzen oder den Warenkorb einer vergangenen Bestellung erneut nutzen.
Eine detaillierte Aufstellung aller essentiellen Cookies finden Sie in den „Weiteren Informationen“.
Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen an der Verarbeitung bestehen darin, die genannten besonderen Funktionalitäten bereitzustellen und dadurch die Benutzung der Anwendung attraktiver und effektiver zu gestalten.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können die auf Cookies basierte Datenverarbeitung wie folgt verhindern: durch Deaktivierung bzw. Einschränkung bzw. Löschung von Cookies in den Einstellungen Ihrer Browser-Software oder indem Sie den verwendeten Browser im „privaten Modus“ öffnen.
3.3 Statistische Analyse
Google Analytics
Um unsere Anwendung optimal auf Nutzerinteressen abstimmen zu können, nutzen wir „Google Analytics“, einen Webanalysedienst von „Google“ (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001). „Google Analytics“ verwendet sog. „Cookies“ (vgl. den Abschnitt „Cookies“ zuvor), die auf Ihrem Endgerät gespeichert werden. Mithilfe der Cookies verarbeitet „Google“ die erzeugten Informationen über die Benutzung unserer Anwendung durch Ihr Endgerät – z.B. dass Sie eine bestimmte Webseite aufgerufen hast – und verarbeitet unter anderem die im Abschnitt „Nutzung unserer Anwendung“ genannten Daten, insbesondere Ihre IP-Adresse, Browserinformationen, die zuvor besuchte Website sowie Datum und Uhrzeit der Serveranfrage, zum Zwecke der statistischen Analyse der Anwendungs-Nutzung. Zu diesem Zweck kann auch ermittelt werden, ob unterschiedliche Endgeräte zu Ihnen oder zu Ihrem Haushalt gehören. Diese Anwendung verwendet „Google Analytics“ mit der Erweiterung „anonymizeIp()“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, um eine Personenbeziehbarkeit deutlich zu erschweren. Ihre IP-Adresse wird laut Angaben von „Google“ innerhalb von Mitgliedstaaten der Europäischen Union zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von „Google“ in den USA übertragen und dort gekürzt. „Google“ wird diese Informationen verarbeiten, um Ihre Nutzung der Anwendung auszuwerten, uns Reports über die Nutzer-Aktivitäten zusammenzustellen und – soweit wir gesondert darauf hinweisen – um uns weitere mit der Nutzung unserer Anwendung verbundene Dienstleistungen zu erbringen. Sofern Nutzer bei einem Dienst von Google registriert sind, kann Google den Besuch dem Nutzer-Account zuordnen und anwendungsübergreifend Nutzerprofile erstellen und auswerten. Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO. „Google“ verarbeitet die Daten zum Teil auch in den USA. Für einen Datentransfer in die USA existiert kein Angemessenheitsbeschluss der EU-Kommission; Rechtsgrundlage für die Übermittlung in die USA ist Ihre Einwilligung nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO. Ihre Daten im Zusammenhang mit „Google Analytics“ werden spätestens nach 24 Monaten gelöscht. Weitere Informationen zum Datenschutz bei „Google“ finden Sie unter: http://www.google.de/intl/de/policies/privacy.
Ein Widerruf Ihrer Einwilligungen in die Verarbeitung und den Drittstaatentransfer ist jederzeit möglich, indem Sie den Regler in den „Einstellungen“ [Link einfügen] des Consent-Tools zurückschieben. Dabei wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung durch den Widerruf nicht berührt.
Hotjar
In unserer Anwendung haben wir Hotjar, einen europäischen Webanalysedienst der Hotjar Ltd., Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta, eingebunden. Hotjar erlaubt uns, das Nutzerverhalten beim Besuch unserer Anwendung nachzuvollziehen. Dabei werden Maus- und Scrollbewegungen sowie Klicks der Nutzer aufgezeichnet. Weiterhin wird erfasst, wie lange Sie auf einer bestimmten Stelle einer Seite verblieben sind und wann Sie eine Seite verlassen oder eine Eingabe abgebrochen haben. Diese Informationen werden anschließend in sog. Heatmaps zusammengefasst. Darüber hinaus kann über Hotjar auch direkt Feedback von Nutzern eingeholt werden. Zum Schutz Ihrer personenbezogenen Daten werden IP-Adressen nur anonymisiert gespeichert. Zudem werden personenbezogene Daten, die Sie bei der Nutzung unserer Anwendung eingeben, von Hotjar automatisch ausgeblendet. Schließlich nutzt Hotjar für seinen Webanalysedienst auch Cookies. Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Ihre Daten im Zusammenhang mit „Hotjar“ werden spätestens nach 24Monaten gelöscht. Nähere Informationen über die Datenerhebung und -verarbeitung durch Hotjar können Sie den Datenschutzhinweisen von Hotjar entnehmen, die Sie unter https://www.hotjar.com/privacy/ abrufen können. Wir haben mit Hotjar eine Vereinbarung zur Auftragsverarbeitung gem. Art. 28 DSGVO geschlossen.
Ein Widerruf Ihrer Einwilligung in die Verarbeitung ist jederzeit möglich, indem Sie den Regler in den „Einstellungen“ [Link einfügen] des Consent-Tools zurückschieben. Dabei wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung durch den Widerruf nicht berührt.
Intercom
In unserer Anwendung nutzen wir den Support-Dienst „Intercom“ der Intercom, Inc., 55 2nd St., 4th Fl., San Francisco, CA 94105 USA um Ihnen eine Live-Chat-Funktion anbieten zu können. Intercom nutzt dabei „Cookies“, um Sie wiederzuerkennen und Ihnen den Zugang zu früheren Unterhaltungen zu ermöglichen. Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO. „Intercom“ verarbeitet die Daten zum Teil auch in den USA. Für einen Datentransfer in die USA existiert kein Angemessenheitsbeschluss der EU-Kommission; Rechtsgrundlage für die Übermittlung in die USA ist Ihre Einwilligung nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO. Ihre Daten im Zusammenhang mit „Intercom“ werden spätestens nach 36 Monaten gelöscht. Weitere Informationen zum Datenschutz bei „Intercom“ finden Sie unter: https://www.intercom.com/legal/privacy.
Ein Widerruf Ihrer Einwilligungen in die Verarbeitung und den Drittstaatentransfer ist jederzeit möglich, indem Sie den Regler in den „Einstellungen“ [Link einfügen] des Consent-Tools zurückschieben. Dabei wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung durch den Widerruf nicht berührt.
3.4 Marketing
Facebook Custom Audiences
Je nach Einstellung des Shop-Betreibers verwendet die Anwendung die Funktion „Website Custom Audiences“ von „Facebook“. Anbieter ist die Facebook Ireland Limited (4 Grand Canal Square, Dublin 2, Irland, E-Mail: impressum-support@support.facebook.com; im Weiteren: „Facebook). Über sog. Web-Beacons wie dem „Facebook-Pixel“ werden Informationen über Ihr Nutzungsverhalten in unserer Anwendung erfasst, die durch „Facebook“ verarbeitet werden. Dadurch können Nutzern der Anwendung und Nutzern von „Facebook“, die einer vergleichbaren Zielgruppe angehören, im Rahmen des Besuchs des Sozialen Netzwerks „Facebook“ interessenbezogene Werbeanzeigen („Facebook-Ads“) dargestellt werden. Mithilfe der „Facebook-Pixel“ (kleine Grafiken, die zugleich auf unserer Anwendung eingebunden sind und die beim Aufruf unserer Anwendung automatisch geladen werden und eine Nachverfolgung des Nutzerverhaltens ermöglichen) baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von „Facebook“ auf. Durch die Einbindung der „Facebook-Pixel“ verarbeitet „Facebook“ mithilfe von Cookies erzeugten Informationen über die Benutzung unserer Anwendung durch Ihr Endgerät – z.B. dass Sie eine bestimmte Webseite aufgerufen haben – und verarbeitet unter anderem die im Abschnitt „Nutzung unserer Anwendung“ genannten Daten, insbesondere Ihre IP-Adresse, Browserinformationen, die zuvor besuchte Website, die „Facebook-ID“, den Warenkorbwert sowie Datum und Uhrzeit der Serveranfrage, zum Zwecke der Ausspielung personalisierter Werbeanzeigen. Zu diesem Zweck kann auch ermittelt werden, ob unterschiedliche Endgeräte zu Ihnen oder zu Ihrem Haushalt gehören. Sofern Sie bei einem Dienst von „Facebook“ registriert sind, kann „Facebook“ die erfassten Informationen Ihrem Account zuordnen. Selbst wenn Sie nicht bei „Facebook“ registriert sind bzw. Sie nicht eingeloggt hast, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und verarbeitet. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO. „Facebook“ verarbeitet die Daten zum Teil auch in den USA. Für einen Datentransfer in die USA existiert kein Angemessenheitsbeschluss der EU-Kommission; Rechtsgrundlage für die Übermittlung in die USA ist Ihre Einwilligung nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO. Die Speicherdauer der Informationen in den Facebook-Cookies beträgt 36 Monaten. Weitere Informationen zum Datenschutz und der Speicherdauer bei „Facebook“ erhalten Sie unter: https://www.facebook.com/privacy/explanation und https://www.facebook.com/policies/cookies/.
Ein Widerruf Ihrer Einwilligungen in die Verarbeitung und den Drittstaatentransfer ist jederzeit möglich, indem Sie den Regler in den „Einstellungen“ [Link einfügen] des Consent-Tools zurückschieben. Dabei wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung durch den Widerruf nicht berührt.
Facebook Analytics
Je nach Einstellung des Shop-Betreibers setzt die Anwendung „Facebook Analytics“ von „Facebook“ ein. Anbieter ist die Facebook Ireland Limited (4 Grand Canal Square, Dublin 2, Irland, E-Mail: impressum-support@support.facebook.com; im Folgenden: „Facebook“). Für den Einsatz von „Facebook Analytics“ verwenden wir das sog. „Facebook-Pixel“ zur Analyse der Nutzung unserer Anwendung und Internetauftritte z.B. in sozialen Netzwerken „Facebook“ und „Instagram“, der von den Nutzern vorgenommenen Interaktionen auf unserer Anwendung und Internetauftritten sowie der Reichweitenmessung unserer Werbeanzeigen. Mithilfe der „Facebook-Pixel“ – kleine Grafiken, die zugleich auf unserer Anwendung eingebunden sind, beim Aufruf unserer Anwendung automatisch geladen werden und eine Nachverfolgung des Nutzerverhaltens ermöglichen – baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von „Facebook“ auf. Durch die Einbindung der „Facebook-Pixel“ verarbeitet „Facebook“ mithilfe von Cookies erzeugten Informationen über die Benutzung unserer Anwendung durch Ihr Endgerät – z.B. dass Sie eine bestimmte Webseite aufgerufen haben – und verarbeitet unter anderem die im Abschnitt „Nutzung unserer Anwendung“ genannten Daten, insbesondere Ihr IP-Adresse, Browserinformationen, die zuvor besuchte Website, die „Facebook-ID“, den Warenkorbwert sowie Datum und Uhrzeit der Serveranfrage, zum Zwecke der Analyse unserer Anwendung und Internetauftritte, Analyse der Nutzerinteraktionen und Reichweitenmessung unserer Werbeanzeigen. Zu diesen Zwecken kann auch ermittelt werden, ob unterschiedliche Endgeräte zu Ihnen oder zu Ihrem Haushalt gehören. Die mithilfe des „Facebook-Pixels“ erlangten Informationen dienen uns allein für statistische Zwecke, werden uns von „Facebook“ als Statistik anonym übermittelt und geben keinerlei Aufschluss über die Person des Nutzers. Sofern Sie bei einem Dienst von „Facebook“ registriert sind, kann „Facebook“ die erfassten Informationen Ihrem Account zuordnen. Selbst wenn ein Nutzer nicht bei „Facebook“ registriert bzw. nicht eingeloggt ist, besteht die Möglichkeit, dass „Facebook“ die IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und verarbeitet. Die Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO. „Facebook“ verarbeitet die Daten zum Teil auch in den USA. Für einen Datentransfer in die USA existiert kein Angemessenheitsbeschluss der EU-Kommission; Rechtsgrundlage für die Übermittlung in die USA ist Ihre Einwilligung nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO. Die Speicherdauer der Informationen in den Facebook-Cookies beträgt 36 Monate. Weitere Informationen zum Datenschutz und der Speicherdauer bei „Facebook“ können Sie unter: https://www.facebook.com/privacy/explanation und https://www.facebook.com/policies/cookies/ abrufen.
Ein Widerruf Ihrer Einwilligungen in die Verarbeitung und den Drittstaatentransfer ist jederzeit möglich, indem Sie den Regler in den „Einstellungen“ [Link einfügen] des Consent-Tools zurückschieben. Dabei wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung durch den Widerruf nicht berührt.
3.5 Google Tag Manager
Wir verwenden in unserer Anwendung den „Google Tag Manager“ von „Google“ (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001). „Google Tag Manager“ ist eine Lösung, mit der Website-Tags und andere Elemente von Drittanbietern über eine Oberfläche verwaltet werden können.
Zum einen wird beim Aufruf der Anwendung mit Google Tag Manager eine http-Anfrage (Request) an Google gesendet. Dadurch werden Endgeräteinformationen und personenbezogene Daten wie Ihre IP-Adresse und Informationen über Ihre Browsereinstellungen an Google übermittelt. Wir nutzen den Google Tag-Manager zum Zwecke der Erleichterung der elektronischen Kommunikation, indem Informationen u.a. über Programmierschnittstellen an Drittanbieter übergeben werden. In dem Google Tag Manager werden die jeweiligen Tracking-Codes der Drittanbieter implementiert, ohne dass wir selbst den Quellcode der Anwendung aufwändig ändern müssen. Die Einbindung erfolgt stattdessen durch einen Container, der einen sog. „Platzhalter“-Code in den Quellcode setzt. Außerdem erlaubt der Google Tag Manager die Datenparameter der Nutzer in einer bestimmten Reihenfolge auszutauschen, insbesondere durch Ordnung und Systematisierung der Datenpakete. Ihre Daten werden vereinzelt auch in die USA übermittelt. Mit Google wurden sog. „Standardvertragsklauseln“ abgeschlossen, um die Einhaltung eines angemessenen Datenschutzniveaus zu gewährleisten. Auf Anfrage stellen wir Ihnen eine Kopie der Standardvertragsklauseln zur Verfügung. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen an der Verarbeitung liegen in der Erleichterung und Durchführung der elektronischen Kommunikation durch Identifizierung von Kommunikationsendpunkten, Steuerungsmöglichkeiten, Datenelemente in einer festgelegten Reihenfolge auszutauschen, sowie durch Identifizierung von Übertragungsfehlern. Der Google Tag Manager veranlasst keine Datenspeicherung. Weitere Informationen zum Datenschutz bei „Google“ finden Sie unter: http://www.google.de/intl/de/policies/privacy.
Sie können Widerspruch gegen die Verarbeitung einlegen, soweit die Verarbeitung auf Art. 6 Abs. 1 S. 1 lit. f) DSGVO beruht. Ihr Widerspruchrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können die Verarbeitung verhindern, indem Sie den Verlauf und die Websitedaten in den Einstellungen Ihrer Browser-Software löschen oder indem Sie den verwendeten Browser im „privaten Modus“ öffnen.
Zum anderen werden durch den Google Tag Manager z.B. Drittanbieter-Tags wie Tracking-Codes oder auch Zähl-Pixel in unserer Anwendung eingebaut. Das Tool sorgt für die Auslösung anderer Tags, die ihrerseits Ihre Daten erfassen; hierüber klären wir Sie im Rahmen dieser Datenschutzerklärung gesondert auf. Eine Auswertung der durch die Tags erfassten Endgeräteinformationen und personenbezogenen Daten der Nutzer findet durch den Google Tag Manager selbst nicht statt. Vielmehr werden Ihre Daten an den jeweiligen Drittanbieter-Dienst zu den in unserem Einwilligungs-Management-Tool genannten Zwecken weitergeleitet. Wir haben den Google Tag Manager auf unser Einwilligungs-Management-Tool so abgestimmt, dass das Auslösen bestimmter Drittanbieter-Dienste im Google Tag Manager von Ihrer Auswahl in unserem Einwilligungs-Management-Tool abhängig gemacht wird, sodass nur diejenigen Drittanbieter-Tags eine Datenverarbeitung auslösen, für die Sie eine Zustimmung erteilt haben. Die Nutzung des Google Tag Managers ist von der Zustimmung für den jeweiligen Drittanbieter-Dienst umfasst. Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Google verarbeitet die Daten zum Teil auch in den USA. Für einen Datentransfer in die USA existiert kein Angemessenheitsbeschluss der EU-Kommission; Rechtsgrundlage für die Übermittlung in die USA ist Ihre Einwilligung nach Art. 49 Abs. 1 S. 1 lit. a) DSGVO. Die Speicherdauer Ihrer Daten können Sie den nachfolgenden Beschreibungen der einzelnen Drittanbieter-Dienste entnehmen. Weitere Informationen zum Datenschutz bei „Google“ finden Sie unter: http://www.google.de/intl/de/policies/privacy.
Ein Widerruf Ihrer Einwilligungen in die Verarbeitung und den Drittstaatentransfer ist jederzeit möglich, indem Sie den Regler in den „Einstellungen“ [Link einfügen] des Consent-Tools für den jeweiligen Drittanbieter zurückschieben. Dabei wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung durch den Widerruf nicht berührt.
- Bestellungen und Nutzungen sonstiger getpacked-Dienste
Innerhalb der Anwendung verarbeiten wir Ihre personenbezogenen Daten soweit dies für das Absenden und die Abwicklung der Bestellung oder der sonstigen getpacked-Dienste erforderlich ist. Dies umfasst insbesondere die folgenden Datenverarbeitungen:
- Bestellvorgang einschließlich Eingabe der Kontakt- und Lieferdaten
- Bestellbestätigung und weitere Kommunikation zur Bestellabwicklung
- Benachrichtigung des Shop-Betreibers und Abwicklung der Bestellung in der Anwendung
Die Rechtsgrundlage hierfür ergibt sich aus Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Daten ist für den Vertragsschluss erforderlich und Sie sind vertraglich verpflichtet, Ihre Daten zur Verfügung zu stellen. Bei Nichtbereitstellung Ihrer Daten ist ein Vertragsabschluss und/oder die -Durchführung nicht möglich. Nach der Zweckerreichung (z.B. Vertragsabwicklung) werden die personenbezogenen Daten für eine weitere Verarbeitung gesperrt bzw. gelöscht, soweit wir nicht aufgrund einer von Ihnen erteilten Einwilligung (z.B. Einwilligung in die Verarbeitung der E-Mail-Adresse für Zusendung von elektronischer Werbepost), einer vertraglichen Vereinbarung, einer gesetzlichen Ermächtigung (z.B. Ermächtigung zur Zusendung von Direktwerbung) oder aufgrund berechtigter Interessen (z.B. Aufbewahrung zur Durchsetzung von Ansprüchen) zu einer weiteren Verarbeitung befugt sind.
Die Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt insoweit, wenn
- es für die Begründung, Durchführung oder Beendigung von Rechtsgeschäften mit dem Shop-Betreiber erforderlich ist (z.B. bei der Weitergabe von Daten an einen Zahlungsdienstleister/ ein Versandunternehmen zur Abwicklung eines Vertrages mit Ihrer Person), (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), oder
- ein Unterauftragnehmer oder Erfüllungsgehilfe, den der Shop-Betreiber oder wir ausschließlich im Rahmen der Erbringung der von Ihnen gewünschten Angebote oder Dienste einsetzen, diese Daten benötigt (solche Hilfspersonen sind, soweit Ihnen nicht ausdrücklich etwas anderes mitgeteilt wird, nur insoweit zur Verarbeitung der Daten berechtigt, als dies für die Erbringung des Angebots oder Services notwendig ist), oder
- eine vollstreckbare behördliche Anordnung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) vorliegt, oder
- eine vollstreckbare gerichtliche Anordnung vorliegt (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), oder
- der Shop-Betreiber oder wir von Gesetzes wegen (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) hierzu verpflichtet sind, oder
- die Verarbeitung erforderlich ist, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen (Art. 6 Abs. 1 S. 1 lit. d) DSGVO), oder
- es für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt (Art. 6 Abs. 1 S. 1 lit. e) DSGVO), oder
- der Shop-Betreiber sich auf überwiegende berechtigte Interessen von sich oder einem Dritten zur Weitergabe berufen kann (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Eine darüberhinausgehende Weitergabe Ihrer personenbezogenen Daten an andere Personen, Unternehmen oder Stellen erfolgt nicht, es sei denn, Sie haben in eine solche Weitergabe wirksam eingewilligt. Rechtsgrundlage der Verarbeitung ist dann Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Wir weisen Sie im Rahmen dieser Datenschutzinformationen in Bezug auf den jeweiligen Verarbeitungsvorgang auf die jeweiligen Empfänger hin.
- Newsletter der Shop-Betreiber
Sie haben – je nach Shop-Betreiber – die Möglichkeit, im Rahmen Ihrer Bestellung den E-Mail-Newsletter des Shop-Betreibers zu abonnieren. Wir verarbeiten die E-Mail-Adresse im Auftrag des Shop-Betreibers zum Zweck der Zusendung des E-Mail-Newsletters und solange Sie den Newsletter abonniert haben.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Ihre Einwilligung zur Verarbeitung Ihrer E-Mail-Adresse für den Empfang des Newsletters können Sie jederzeit widerrufen, entweder durch direkten Klick auf den Abmeldelink im Newsletter. Dies hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zum Zeitpunkt Ihres Widerrufs erfolgt ist.
Um Ihre Newsletter-Anmeldung zu dokumentieren und den Missbrauch Ihrer personenbezogenen Daten zu verhindern, erfolgt die Registrierung für unseren E-Mail-Newsletter in Form des sogenannten Double-Opt-In-Verfahrens. Nach Abonnement des Newsletters im Rahmen der Bestellung senden wir Ihnen eine E-Mail an die von Ihnen angegebene E-Mail-Adresse, in der wir Sie bitten, Ihr Abonnement des Newsletters durch Klicken auf einen Bestätigungslink ausdrücklich zu bestätigen. Dabei verarbeiten wir Ihre IP-Adresse, Datum und Uhrzeit der Anmeldung für den Newsletter und die Uhrzeit Ihrer Bestätigung. Auf diese Weise stellen wir sicher, dass Sie unseren E-Mail-Newsletter wirklich erhalten möchten. Wir sind gesetzlich verpflichtet, Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Anmeldung zum Newsletter nachzuweisen (Art. 7 Abs. 1 DSGVO). Aufgrund dieser gesetzlichen Verpflichtung erfolgt die Datenverarbeitung auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. c) DSGVO.
Sie sind nicht verpflichtet, Ihre personenbezogenen Daten während des Anmeldeprozesses anzugeben. Wenn Sie die erforderlichen personenbezogenen Daten jedoch nicht zur Verfügung stellen, können wir Ihr Abonnement unter Umständen nicht oder nicht vollständig bearbeiten. Nach Ihrer Bestätigung werden Ihre Daten so lange verarbeitet, wie Sie den Newsletter abonniert haben.
Im Falle einer Abmeldung durch Ausübung des Widerrufs der Einwilligungserklärung verarbeiten wir im Auftrag des Shop-Betreibers Ihre Daten, insbesondere Ihre E-Mail-Adresse, um sicher zu stellen, dass Sie keine weiteren Newsletter von uns erhalten. Zu diesem Zweck fügen wir Ihre E-Mail-Adresse einer sogenannten „Sperrliste“ zu, die es ermöglicht, dass Sie keine weiteren Newsletter von uns erhalten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. c) DSGVO, um unseren Nachweispflichten nachzukommen, anderenfalls Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen bestehen in diesem Fall in der Einhaltung unserer gesetzlichen Pflichten, Ihnen gegenüber zuverlässig keine Newsletter mehr zuzustellen.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.
Daneben verarbeiten wir die vorgenannten Daten im Auftrag des Shop-Betreibers für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. c) DSGVO und Art. 6 Abs. 1 lit. f) DSGVO. In diesen Fällen besteht unser berechtigtes Interesse an der Geltendmachung oder Abwehr von Ansprüchen.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.
Wir werten im Auftrag des Shop-Betreibers auch Öffnungsraten der Newsletter, die Klickanzahl von enthaltenen Links und die Lesedauer statistisch aus, messen die Reichweite der Newsletter und passen die zugesendeten Angebote und Informationen an Ihre persönlichen Interessen an. Zu diesem Zweck wird das Nutzungsverhalten in unserer Anwendung sowie innerhalb der von uns versendeten Newsletter anhand von endgerätespezifischen Informationen (z.B. verwendeter E-Mail-Client und Softwareeinstellungen) ausgewertet. Für diese Analyse enthalten die versandten E-Mails sogenannte Web-Beacons oder Tracking-Pixel, welche Ein-Pixel-Bilddateien darstellen, die ebenfalls in unserer Anwendung eingebettet sind.
Zum Zwecke der Reichweitenmessung messen wir die Anzahl der Besucher, die über das Anklicken von Links auf unsere Anwendung gelangt sind und dort bestimmte Aktionen wie Bestellungen ausführen. In Abhängigkeit des Leseverhaltens bilden wir auch Zielgruppen, denen wir Newsletter-Inhalte abgestimmt auf das festgestellte Nutzerinteresse zusenden.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Wir löschen oder anonymisieren Ihre Daten, wenn Sie das Newsletter-Abonnement beenden.
Ein Widerruf Ihrer Einwilligung ist jederzeit möglich, entweder per Nachricht an uns (vgl. die Kontaktdaten im Abschnitt „Verantwortlicher”) oder indem Sie direkt den im Newsletter enthaltenen Link zur Abmeldung betätigen. Dies hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zum Zeitpunkt Ihres Widerrufs erfolgt ist.
- SendGrid
Für den Versand von E-Mails zum Zwecke der Nutzung der Anwendung (z.B. Bestellbestätigung) sowie des E-Mail-Marketings im Auftrag des Shop-Betreibers nutzen wir den Dienst SendGrid der Twilio Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, USA als Unterauftragnehmer.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen am Einsatz eines externen E-Mail-Marketing-Dienst liegen in der Optimierung und gezielteren Steuerung und Überwachung unserer Mail-Inhalte. Wir haben mit Sendgrid ein Date Processing Addendum geschlossen, welches Sie unter https://www.twilio.com/legal/data-protection-addendum einsehen können. SendGrid verarbeitet die Daten zum Teil auch in den USA. Für einen Datentransfer in die USA existiert kein Angemessenheitsbeschluss der EU-Kommission; Rechtsgrundlage für die Übermittlung in die USA sind sogenannte innerhalb des Konzerns Verbindliche interne Datenschutzvorschriften (Binding Corporate Rules) sowie außerhalb der Unternehmensgruppe Standardvertragsklauseln, die Teil des mit SendGrid geschlossenen Data Processing Addendums sind.
- Zahlungsdienste
7.1 PayPal Plus Services ohne eigenes PayPal-Konto
Sofern Sie im Rahmen Ihrer Bestellung den PayPal-Service „SEPA Lastschrift“, „Kreditkarte “ oder „Kauf auf Rechnung“ auswählen, verarbeitet die PayPal (Europe) S.àr.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Weiteren “PayPal”) die erhobenen personenbezogenen Daten zum Zwecke der Zahlungsabwicklung. Für diesen Service benötigen Sie kein PayPal-Konto. Weitere Informationen über die Datenverarbeitung bei PayPal erhalten Sie hier: https://www.paypal.com/de/webapps/mpp/ua/legalhub-full?locale.x=de_DE bzw. https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE
Wir verarbeiten zu Ihrer Bestellung die in diesem Zusammenhang angegebenen Zahlungsmethode. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Zahlungsdaten ist für den Vertragsabschluss bzw. die -durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung der Zahlungsdaten ist ein Vertragsabschluss und/oder die -Durchführung mit dem von Ihnen gewählten PayPal-Service nicht möglich.
7.2 Stripe
Die Bezahlmöglichkeiten Apple Pay, Bancontact, EPS Payments, Giropay, iDEAL payments, Kreditkarte, Multibanco und Przelewy24 werden über „Stripe“ (Anbieter ist die Stripe Inc., Townsend Street, San Francisco, CA 94103, USA, im Weiteren: “Stripe”) integriert. Wenn Sie eine der genannten Bezahlmöglichkeiten auswählen, werden Ihre im Rahmen des Buchungsvorgangs mitgeteilten Zahlungsdaten nebst den Informationen über Ihre Buchung zum Zwecke der Zahlungsabwicklung an „Stripe“ weitergegeben. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung der Zahlungsdaten ist für den Vertragsabschluss bzw. die -Durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung der Zahlungsdaten ist ein Vertragsabschluss und/oder die -Durchführung mit den genannten Zahlungsmethoden unmöglich. Im Rahmen der Datenverarbeitung werden Ihre Daten auch in die USA übermittelt. Für die USA besteht kein Angemessenheitsbeschluss. Es wurden jedoch mit „Stripe“ sog. Standardvertragsklauseln abgeschlossen, um „Stripe“ auf ein angemessenes Schutzniveau zu verpflichten. Weitere Informationen zum Datenschutz und der Speicherdauer bei Stripe finden Sie unter: https://stripe.com/de/privacy.
- Algolia
Wir verwenden in unserer Anwendung die Such-Funktion des Anbieters Algolia (Algolia SAS, 55 Rue d’Amsterdam, 75008 Paris). Algolia ist unsere Such-Datenbank. Alle technischen Datenpunkte, die in Suchen verwendet werden, werden hier inhaltlich gespiegelt und von Algolia indexiert. Dadurch kann dann in der App eine Suche ermöglicht werden.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Wir verfolgen mit dem Einsatz dieser externen Such-Funktion eine effiziente und sichere Zurverfügungstellung unseres Webangebots. Wir haben mit Algolia ein Date Processing Addendum geschlossen, welches Sie unter https://www.algolia.com/pdf/DPA-latest.pdf einsehen können. Algolia verarbeitet die Daten zum Teil auch in den USA. Für einen Datentransfer in die USA existiert kein Angemessenheitsbeschluss der EU-Kommission; Rechtsgrundlage für die Übermittlung in die USA sind sogenannte Standardvertragsklauseln, die Teil des mit Algolia geschlossenen Data Processing Addendums sind.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.
9. Hosting
Wir verwenden externe Hosting-Leistungen des Anbieters Google Cloud Platform (Google Irleand Limited, Gordon House, Barrow Street, Dublin 4, Irland), die der Zurverfügungstellung der folgenden Leistungen dienen: Infrastruktur- und Plattformdienstleistungen, Authentifizierung, Rechenkapazität, Speicherressourcen und Datenbankdienste, Sicherheits- sowie technische Wartungsleistungen. Zu diesen Zwecken werden sämtliche Daten – unter anderem die unter dem Punkt „Nutzung unserer Anwendung“ genannten Zugriffsdaten – verarbeitet, die für den Betrieb und die Nutzung unserer Anwendung erforderlich sind. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Wir verfolgen mit dem Einsatz externer Hosting-Leistungen eine effiziente und sichere Zurverfügungstellung unseres Webangebots.
Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.