Datenschutzerklärung

Allgemeine Datenschutzbestimmungen der AVA & MAY GmbH

1. Einleitung

Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei der Nutzung

Personenbezogene Daten sind alle Daten, die auf eine konkrete natürliche Person beziehbar sind, z. B. ihr Name oder ihre IP-Adresse.

1.1. Kontaktdaten

Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist AVA & MAY GmbH E-Mail: dsgvo@hashtag-you.com. Gesetzlich vertreten werden wir durch Akos Piffko, Ankur Bansal, Sascha Dexler.

Unser Datenschutzbeauftragter ist die heyData UG (haftungsbeschränkt), Gormannstr. 14, 10119 Berlin, www.heydata.eu, E-Mail: info@heydata.de.

1.2. Umfang der Datenverarbeitung, Verarbeitungszwecke und Rechtsgrundlagen

Den Umfang der Verarbeitung der Daten, Verarbeitungszwecke und Rechtsgrundlagen führen wir im Detail weiter unten aus. Als Rechtsgrundlage für eine Datenverarbeitung kommen grundsätzlich die folgenden in Betracht:

  • Art. 6 Abs. 1 S. 1 it. a DSGVO dient uns als Rechtsgrundlage für Verarbeitungsvorgänge, für die wir eine Einwilligung einholen.
  • Art. 6 Abs. 1 S. 1 lit. b DS GVO ist Rechtsgrundlage, soweit die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrages erforderlich ist, z.B. wenn ein Seitenbesucher von uns ein Produkt erwirbt oder wir für ihn eine Leistung ausführen. Diese Rechtsgrundlage gilt auch für Verarbeitungen, die für vorvertragliche Maßnahmen erforderlich sind, etwa bei Anfragen zu unseren Produkten oder Leistungen.
  • Art. 6 Abs. 1 S. 1 lit. c DSGVO findet Anwendung, wenn wir mit der Verarbeitung personenbezogener Daten eine rechtliche Verpflichtung erfüllen, wie es z.B. im Steuerrecht der Fall sein kann.
  • Art. 6 Abs. 1 S. 1 lit. f DSGVO dient als Rechtsgrundlage, wenn wir uns zur Verarbeitung personenbezogener Daten auf berechtigte Interessen berufen können, z.B. für Cookies, die für den technischen Betrieb unserer Website erforderlich sind.

1.3. Datenverarbeitung außerhalb des EWR

Soweit wir Daten an Dienstleister oder sonstige Dritte außerhalb des EWR übermitteln, garantieren die Sicherheit der Daten bei der Weitergabe, soweit (z.B. für Kanada und Israel) vorhanden, Angemessenheitsbeschlüsse der EU-Kommission (Art. 45 Ab. 3 DSGVO).

Wenn kein Angemessenheitsbeschluss existiert (z.B. für die USA), sind Rechtsgrundlage für die Datenweitergabe im Regelfall, also soweit wir keinen abweichenden Hinweis geben, Standardvertragsklauseln. Diese sind ein von der EU-Kommission verabschiedetes Regelwerk und Teil des Vertrags mit dem jeweiligen Dritten. Nach Art. 46 Abs. 2 lit. b DSGVO gewährleisten sie die Sicherheit der Datenweitergabe. Viele der Anbieter haben über die Standardvertragsklauseln hinaus gehende vertragliche Garantien abgegeben, die die Daten über die Standardvertragsklauseln hinaus schützen. Das sind z.B. Garantien hinsichtlich der Verschlüsselung der Daten oder hinsichtlich einer Pflicht des Dritten zum Hinweis an Betroffene, wenn Strafverfolgungsorgane auf Daten zugreifen wollen.

Die Weitergabe von Daten an Dritte im Vereinigten Königreich Großbritannien und Nordirland beruht aktuell auf der Übergangsregelung im Handels- und Kooperationsabkommen zwischen der Europäischen Union und dem Vereinigten Königreich.

1.4. Speicherdauer

Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird ihre Verarbeitung eingeschränkt, d.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die wir aus handels- oder steuerrechtlichen Gründen aufbewahren müssen.

1.5. Rechte der Betroffenen

Betroffene haben gegenüber uns folgende Rechte hinsichtlich der sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft
  • Recht auf Berichtigung oder Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Widerspruch gegen die Verarbeitung, Recht auf Datenübertragbarkeit
  • Recht, eine erteilte Einwilligung jederzeit zu widerrufen.

Betroffene haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren.

1.6. Pflicht zur Bereitstellung von Daten

Kunden, Interessenten oder Dritte müssen uns im Rahmen einer Geschäftsbeziehung oder sonstigen Beziehung nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung der Geschäftsbeziehung oder sonstigen Beziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss eines Vertrages oder die Bereitstellung einer Leistung ablehnen müssen oder einen bestehenden Vertrag oder sonstige Beziehung nicht mehr durchführen können.

Pflichtangaben sind auf als solche gekennzeichnet.

1.7. Keine automatische Entscheidungsfindung im Einzelfall

Zur Begründung und Durchführung einer Geschäftsbeziehung oder sonstigen Beziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.

1.8. Kontaktaufnahme

Bei der Kontaktaufnahme mit uns, z.B. per E-Mail oder Telefon, werden die uns mitgeteilten Daten (z.B. Namen und E-Mail-Adressen) von uns gespeichert, um Fragen zu beantworten. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO), an uns gerichtete Anfragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

1.9. Datenverarbeitung zur Analyse

Wir analysieren die Daten zu Bestellungen unserer Kunden im Konzern mit unserer Muttergesellschaft Hashtag You GmbH und unser Schwesterngesellschaft FAYNT GmbH, um unsere Angebote kundenorientiert weiterzuentwickeln, unsere Angebote allgemein zu optimieren und die Kundenerfahrung zu verbessern. Darin liegen unsere berechtigten Interessen, so dass Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO ist. 

Die Verarbeitung erfolgt in unserer Muttergesellschaft Hashtag You GmbH. Es ist unser berechtigtes Interesse, diese Tätigkeit in einer Konzerngesellschaft zu zentrieren (Erwägungsgrund 48 der DSGVO), so dass Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.

2. Newsletter

Wir behalten uns vor, Kunden, die bereits Dienstleistungen von uns in Anspruch genommen haben oder Waren gekauft gekauft haben, von Zeit zu Zeit per E-Mail oder auf anderem Weg elektronisch über unsere Angebote zu informieren, falls sie dem nicht widersprochen haben. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Direktwerbung (Erwägungsgrund 47 DSGVO). Kunden können der Verwendung ihrer E-Mail-Adresse zu Werbezwecken jederzeit ohne zusätzliche Kosten widersprechen, zum Beispiel über den Link am Ende einer jeden E-Mail oder per E-Mail an unsere oben genannte E-Mail-Adresse.

Interessenten haben die Möglichkeit, einen kostenlosen Newsletter zu abonnieren. Wir verarbeiten die bei der Anmeldung angegebenen Daten ausschließlich für den Versand des Newsletters. Die Anmeldung erfolgt über die Auswahl des entsprechende Feldes auf unserer Website, durch Ankreuzen des entsprechenden Feldes in einem Papierdokument oder durch eine andere eindeutige Handlung, wodurch Interessenten ihr Einverständnis in die Verarbeitung ihrer Daten erklären, so dass Rechtsgrundlage Art. 6 Abs. S. 1 lit. a DSGVO ist. Die Einwilligung kann jederzeit widerrufen werden, z.B. durch Klicken des entsprechenden Links im Newsletter oder Hinweis an unsere oben angegebene E-Mail-Adresse. Die Verarbeitung der Daten bis zum Widerruf bleibt auch im Falle eines Widerrufs rechtmäßig.

Auf Grundlage der Einwilligung der Empfänger (Art. 6 Abs. 1 S. 1 lit. a DSGVO) messen wir auch die Öffnungs- und Klickrate unserer Newsletter.

Wir versenden Newsletter mit Klaviyo eMarketing Systems AG, Hans-Fischer-Straße 10, 80339 München (Datenschutzerklärung:  https://www.klaviyo.com/legal/data-processing-agreement/). Die Anbieter verarbeiten dabei Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten und Kontaktdaten.

3. Datenverarbeitung auf unserer Website

3.1. Informatorische Nutzung der Website

Bei der bei der informatorischen Nutzung der Website, also wenn Seitenbesucher uns nicht gesondert Informationen übermitteln, erheben wir die personenbezogenen Daten, die der Browser an unseren Server übermittelt, um die Stabilität und Sicherheit unserer Website zu gewährleisten. Darin liegt unser berechtigtes Interesse, so dass Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO ist. Diese Daten sind:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt
  • Browser
  • Betriebssystem und dessen Oberfläche
  • Sprache und Version der Browsersoftware.

Diese Daten werden außerdem in Logfiles gespeichert. Sie werden gelöscht, wenn ihre Speicherung nicht mehr erforderlich ist, spätestens nach 14 Tagen.

3.2. Webhosting und Bereitstellung der Website

Unserer Website hostet auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland. 

Shopify verarbeitet Daten ausschließlich auf EU-Servern und auf Servern in Kanada, für das die EU-Kommission ein angemessenes Schutzniveau festgestellt hat, so dass eine Datenweitergabe nach Art. 45 Abs. 3 DSGVO rechtmäßig ist.

Der Anbieter verarbeitet dabei die über die Website übermittelten personenbezogene Daten, z.B. auf Inhalts-, Nutzungs-, Meta-/Kommunikationsdaten oder Kontaktdaten. Es ist unser berechtigtes Interesse, eine Website zur Verfügung zu stellen, so dass die Rechtsgrundlage der Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.

3.3. Kontaktformular

Bei Kontaktaufnahme über das Kontaktformular auf unserer Website speichern wir die dort abgefragten Daten und den Inhalt der Nachricht. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse, an uns gerichtete Anfragen zu beantworten. Rechtsgrundlage für die Verarbeitung ist deshalb Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

3.4. Stellenanzeigen

Wir veröffentlichen Stellen, die in unserem Unternehmen frei sind, auf unserer Website, auf mit der Website verbundenen Seiten oder auf Websites von Dritten. Die Verarbeitung der im Rahmen der Bewerbung angegebenen Daten erfolgt zur Durchführung des Bewerbungsverfahrens.

Soweit diese für unsere Entscheidung, ein Beschäftigungsverhältnis zu begründen, erforderlich sind, ist Rechtsgrundlage Art. 88 Abs. 1 DSGVO i. V. m. § 26 Abs. 1 BDSG. Die zur Durchführung des Bewerbungsverfahrens erforderlichen Daten haben wir entsprechend gekennzeichnet oder weisen auf sie hin. Wenn Bewerber diese Daten nicht angeben, können wir die Bewerbung nicht bearbeiten. Weitere Daten sind freiwillig und nicht für eine Bewerbung erforderlich. Falls Bewerber weitere Angaben machen, ist Grundlage ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).

Wir bitten Bewerber, in Lebenslauf und Anschreiben auf Angaben zu politischen Meinungen, religiösen Anschauungen und ähnlich sensiblen Daten zu verzichten. Sie sind nicht für eine Bewerbung erforderlich. Wenn Bewerber dennoch entsprechende Angaben machen, können wir ihre Verarbeitung im Rahmen der Verarbeitung des Lebenslaufes oder Anschreibens nicht verhindern. Ihre Verarbeitung beruht dann auch auf der Einwilligung der Bewerber (Art. 9 Abs. 2 lit. a DSGVO).

Schließlich verarbeiten wir die Daten der Bewerber für weitere Bewerbungsverfahren, wenn sie uns dazu ihre Einwilligung erteilt haben. In diesem Fall ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Daten der Bewerber geben wir an die zuständigen Mitarbeiter der Personalabteilung, an unsere Auftragsverarbeiter im Bereich Recruiting und an die im Übrigen im Bewerbungsverfahren beteiligten Mitarbeiter weiter.

Wenn wir im Anschluss an das Bewerbungsverfahren ein Beschäftigungsverhältnis mit dem Bewerber eingehen, löschen wir die Daten erst nach Beendigung des Beschäftigungsverhältnisses. Andernfalls löschen wir die Daten spätestens sechs Monate nach Ablehnung eines Bewerbers. Wenn Bewerber uns ihre Einwilligung erteilt haben, ihre Daten auch für weitere Bewerbungsverfahren zu verwenden, löschen wir ihre Daten erst ein Jahr nach Erhalt der Bewerbung.

3.5. Kundenbereich

Seitenbesucher können auf unserer Website ein Kundenkonto eröffnen. Die in diesem Rahmen abgefragten Daten verarbeiten wir zur Erfüllung des jeweils geschlossenen Nutzungsvertrages über das Konto, so dass Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO ist.

3.6. Angebot von Waren oder Dienstleistungen

Wir bieten über unsere Website Waren oder Dienstleistungen an. In den Bestellvorgang oder Versand binden wir die folgenden Dienstleister ein, die zur Erbringung einer Leistung nur die jeweils erforderlichen personenbezogenen Daten erhalten. Die Verarbeitung der Daten erfolgt zur Erbringung des mit dem jeweiligen Seitenbesuchers geschlossenen Vertrags (Art. 6 Abs. 1 S. 1 lit. b DSGVO). Zur Abwicklung von Zahlungen nutzen wir Zahlungsabwickler, die selbst datenschutzrechtlich Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO sind. Soweit diese von uns im Bestellprozess eingegebene Daten und Zahlungsdaten erhalten, erfüllen wir damit den mit unseren Kunden geschlossenen Vertrag (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

3.7. Tools von Drittanbietern

3.7.1. Google Analytics

Wenn der Seitenbesucher dazu seine Einwilligung erteilt hat, verwenden wir auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) Google Analytics, einen Webanalysedienst der Google Ireland Ltd., Gordon House, Barrow Street, D04 E5W5, Dublin, Irland („Google“). Der Dienst verwendet Cookies. Die Cookies erzeugen Informationen über die Benutzung der Website durch Seitenbesucher, u.a. zu aufgerufene Seiten, die Erreichung von "Website-Zielen" (z.B. Kontaktanfragen und Newsletter-Anmeldungen), das Verhalten auf den Seiten (beispielsweise Klicks, Scroll-Verhalten und Verweildauer), der ungefähre Standort (Land und Stadt), die IP-Adresse des Seitenbesuchers (in gekürzter Form, sodass keine eindeutige Zuordnung möglich ist), technische Informationen wie Browser, Internetanbieter, Endgerät und Bildschirmauflösung und Herkunftsquelle des Besuchs (d.h. über welche Website oder welches Werbemittel ein Seitenbesucher zu uns gekommen sind). Diese werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Rechtsgrundlage der Verarbeitung ist die Einwilligung des Seitenbesuchers (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Seitenbesucher können ihre Einwilligung jederzeit widerrufen, indem sie uns unter den oben angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.

Google verwendet diese Informationen, um für uns die Nutzung unserer Website durch Seitenbesucher auszuwerten, um Berichte über die Aktivitäten auf dieser Website zusammenzustellen und um zusätzliche, mit der Nutzung dieser Website und der Internetnutzung verbundenen Dienstleistungen, uns gegenüber zu erbringen. Dabei können aus den Daten pseudonymisierte Nutzungsprofile der Seitenbesucher erstellt werden. Google führt die vom Browser des Seitenbesuchers übermittelte IP-Adresse nicht mit anderen Daten zusammen. Weitere Informationen zur Datennutzung durch Google, sind in Datenschutzerklärung von Google (https://policies.google.com/privacy) zu finden. Die personenbezogenen Daten der Seitenbesucher werden nach 14 Monaten gelöscht oder anonymisiert.

Die Sicherheit der Datenweitergabe in die USA gewährleisten von der EU-Kommission verabschiedete Standarddatenschutzklauseln (Art. 46 Abs. 2 lit. c DSGVO), die wir mit Google vereinbart haben.

3.7.2. Google Ads (vormals Adwords)

Für das Schalten von Werbung verwenden wir auf Grundlage eines Auftragsverarbeitungsvertrages das Tool Google AdWords des Unternehmens Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ("Google“). Das Tool erfasst und überträgt Cookie mit Nutzungsdaten, vor allem welche Seiten besucht worden sind, auf welche Elemente geklickt worden ist, Geräte- und Browserinformationen, IP-Adresse, Betriebssystem, Daten über die angezeigten Werbeanzeigen und Daten von Werbepartnern, Insbesondere pseudonymisierte Nutzer-IDs an den Anbieter des Tools.

Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Einwilligung ist jederzeit über die auf dieser Seite zur Kontaktaufnahme angegebenen Daten widerrufbar. Der Widerruf lässt die Rechtmäßigkeit der Verarbeitung bis zum Widerruf unberührt. Die Sicherheit der Daten bei der Weitergabe an Server in die USA ist sichergestellt, da unser Vertrag mit dem Anbieter von der EU-Kommission veröffentlichte Standarddatenschutzklauseln (Art. 46 Abs. 2 lit. c DSGVO) beinhaltet. Weitere Informationen zur Datenverarbeitung finden sich in den Datenschutzbestimmungen des Anbieters unter http://www.google.com/intl/de/policies/privacy.

3.7.3. Facebooks Besucheraktions-Pixel

Wir setzen auf unserer Website auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) den „Besucheraktions-Pixel” der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Facebook”) ein. Mit Hilfe des Besucheraktions-Pixels können wir das Verhalten von Seitenbesuchern nachverfolgen, nachdem diese durch Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. „Conversion”). Wir können auf diesem Weg auch die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke erfassen.

Die so erfassten Daten sind für uns anonym, das heißt wir sehen nicht die personenbezogenen Daten einzelner Nutzer. Diese Daten werden jedoch von Facebook gespeichert und verarbeitet. Facebook kann diese Daten mit Ihrem Facebook-Konto verbinden und gemäß Facebooks Datenverwendungsrichtlinie auch für eigene Werbezwecke verwenden. Mehr Informationen dazu unter https://www.facebook.com/about/privacy/. Das Besucheraktions-Pixel wird beim Aufruf unserer Website durch Facebook ausgelöst und kann auf dem Gerät des Seitenbesuchers einen Cookie abspeichern. Wenn der Seitenbesucher sich anschließend bei Facebook einloggt oder im eingeloggten Zustand Facebook besucht, wird der Besuch unserer Website in seinem Profil vermerkt. Die über ihn erhobenen Daten sind für uns weiterhin anonym, bieten uns also keine Rückschlüsse auf die Identität der Nutzer. Allerdings werden die Daten von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Profil des Seitenbesuchers möglich ist und von Facebook sowie zu eigenen Marktforschungs- und Werbezwecken verwendet werden kann.

Rechtsgrundlage für die Nutzung dieses Dienstes ist die Einwilligung des Seitenbesuchers (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Seitenbesucher können ihre Einwilligung jederzeit widerrufen, indem sie uns unter den oben angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf. Die Sicherheit der Daten ist sichergestellt, da der Vertrag mit Facebook Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO enthält, die von der EU-Kommission verabschiedet worden sind.

3.7.4. Hotjar

Wir nutzen auf Grundlage eines Auftragsverarbeitungsvertrages (Art. 28 DSGVO) den Webanalysedienst Hotjar der Hotjar Ltd., Level 2, St Julian's Business Centre, 3, Elia Zammit Street, St Julian's STJ 1000, Malta (nachfolgend "Hotjar"). Hotjar verwendet unter anderem Cookies, die lokal im Zwischenspeicher des Webbrowsers von Seitenbesuchern gespeichert werden und die eine Analyse der Benutzung unserer Website durch Seitenbesucher ermöglichen. Es können dadurch personenbezogene Daten gespeichert und ausgewertet werden. Dazu gehören die Aktivität des Seitenbesuchers (z.B. welche Seiten er besucht und auf welche Elemente er geklickt hat), Geräte- und Browserinformationen (vor allem die IP-Adresse und das Betriebssystem) und ein Tracking Code in Form einer pseudonymisierteb Nutzer-ID. Die so erhobenen Informationen werden von Hotjar auf einen Server in Irland übermittelt und dort anonymisiert gespeichert. Weitere Informationen zur Verarbeitung der Daten durch Hotjar finden sich unter https://www.hotjar.com/legal/policies/privacy. Durch die Nutzung von Hotjar können wir die Bedürfnisse unserer Seitenbesucher besser verstehen und das Angebot auf dieser Website optimieren.

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist grundsätzlich die Einwilligung des Nutzers nach Art. 6 Abs. 1 S.1 lit. a DSGVO. Seitenbesucher können die Einwilligung widerrufen, in dem sie uns unter den oben angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf. Die genannten Daten werden solange gespeichert, wie dies erforderlich ist, um die in dieser Datenschutzerklärung beschriebenen Zwecke zu erfüllen oder wie dies gesetzlich vorgeschrieben ist.

3.7.5. Google Webfonts

Wir verwenden auf unserer Website Schriftarten von Google Webfonts der Google Inc., 1600 Amphitheatre Parkway, Mountain View, California 94043, USA. Wenn eine Website lädt, auf der Google Fonts eingebunden sind, wird eine Verbindung zu den Google-Servern in den USA hergestellt. Dabei überträgt der Browser des Seitenbesuchers Browser- und Gerätedaten und die IP-Adresse. Rechtsgrundlage für die Verarbeitung ist die Einwilligung des Seitenbesuchers (Art. 6 Abs. 1 S. 1 lit. a GDPR). Seitenbesucher können ihre Einwilligung jederzeit widerrufen, indem sie uns unter den oben angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.

3.7.6. Google AdSense

Für die Analyse der Benutzung und des Besucherverkehrs auf unserer Seite verwenden wir auf Grundlage eines Auftragsverarbeitungsvertrages das Tool Google AdSense des Unternehmens Google Inc., 1600 Amphitheatre Parkway, Mountain View, Carlifornia 94043, USA ("Google"). Das Tool erfasst und überträgt Cookies, welche zur Analyse der Seitenbenutzung verwendet werden sowie Web Beacons zur Erfassung von Nutzerdaten, insbesondere der IP-Adresse an den Anbieter des Tools.

Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Einwilligung ist jederzeit über die auf dieser Seite zur Kontaktaufnahme angegebenen Daten widerrufbar. Der Widerruf lässt die Rechtmäßigkeit der Verarbeitung bis zum Widerruf unberührt.

Die Sicherheit der Daten bei der Weitergabe an Server in die USA ist sichergestellt, da unser Vertrag mit dem Anbieter von der EU-Kommission veröffentlichte Standarddatenschutzklauseln (Art. 46 Abs. 2 lit. c DSGVO) beinhaltet. Weitere Informationen zur Datenverarbeitung finden sich in den Datenschutzbestimmungen des Anbieters unter http://www.google.com/intl/de/policies/privacy.

3.7.7. Bilbee

Die Bestellabwicklung erfolgt über das gleichnamige Angebot der Billbee GmbH, Paulinenstrasse 54, 32756 Detmold. Name, Anschrift sowie gegebenenfalls weitere personenbezogene Daten werden gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO ausschließlich zur Abwicklung der Online-Bestellung an Billbee weitergegeben. Die Weitergabe von Kundendaten Daten erfolgt hierbei nur, soweit dies für die Abwicklung der Bestellung tatsächlich erforderlich ist. Die Datenschutzerklärung von Bilbee ist unter https://www.billbee.io/datenschutz/ abrufbar.

3.7.8. Google reCAPTCHA

Wir nutzen “Google reCAPTCHA” (im Folgenden “reCAPTCHA”) auf unseren Websites. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”).

Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf unseren Websites (z.B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z.B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet.

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung oder zweckwidriger Verwendung zu schützen.

Weitere Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von Google sind hier abrufbar: https://policies.google.com/privacy?hl=de und https://www.google.com/recaptcha/intro/android.html.

3.7.9. Zenloop NPS

Wir arbeiten mit der zenloop GmbH, Pappelallee 78/79 10437 Berlin. zenloop ist eine Business-to-Business Software-as-a-Service Plattform, die es uns ermöglicht, über verschiedene Kanäle Feedback von unseren Kunden zu sammeln und analysieren zu lassen. So können wir unser Angebot an den Bedürfnissen unserer Kunden ausrichten und verbessern. 

Bei der Nutzung des Feedbacktools erfasst zenloop die öffentliche IP-Adresse, Geräte- und Browserdaten und die Website, von der aus Seitenbesucher die Feedback-Plattform nutzen. zenloop verwendet auch Cookies und ähnliche Technologien, um aggregierte Daten über Kunden zu sammeln. Zusätzlich sammelt zenloop Umfrageantworten.

Die Rechtsgrundlage für die Datenverarbeitung durch zenloop ist die Einwilligung der Betroffenen, Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Einwilligung ist jederzeit über die auf dieser Seite zur Kontaktaufnahme angegebenen Daten widerrufbar. Der Widerruf lässt die Rechtmäßigkeit der Verarbeitung bis zum Widerruf unberührt.

Wir haben mit zenloop einen Auftragsverarbeitungsvertrag gemäß Art. 28 Abs. 3 DSGVO geschlossen.

Weitere Informationen sind in der Datenschutzerklärung von zenloop unter https://www.zenloop.com/de/legal/privacy abrufbar.

3.7.10. DATEV

Zur Erstellung unserer Rechnungen nutzen wir auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO die Buchhaltungsdienste der DATEV, 90429 Nürnberg, Paumgartnerstr.6 - 14 (nachfolgend: “DATEV“). Hierzu werden die zur jeweiligen Ausführung erforderlichen Daten über die Server von DATEV verarbeitet, so insbesondere Name, Anschrift und E-Mail-Adresse. Wir haben mit DATEV einen Vertrag zur Auftragsdatenverarbeitung nach Maßgabe von Art. 28 DSGVO abgeschlossen, wodurch sich DATEV zur Verarbeitung der Nutzerdaten nur entsprechend unseren Weisungen und zur Einhaltung des EU-Datenschutzniveaus verpflichtet. Die Daten werden nach Ablauf der handels- und steuerrechtlichen Aufbewahrungspflichten gelöscht. Die Datenschutzerklärung von DATEV ist unter https://www.datev.de/web/de/m/ueber-datev/datenschutz/informationen-nach-artikel-13-und-14-ds-gvo/ abrufbar.

3.7.11. Typeform

Wir verwenden auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) auf unserer Webseite und in der Kommunikation mit Interessenten und Kunden Typeform. Typeform ist eine Fragebogen-Software, die den Aufbau einer direkten Frage und Antwort Kommunikation in Echtzeit mit Besuchern der Typeform Webseite ermöglicht. Entwickler ist die typeform SL, Carrer Bac de Roda, 163, local, 08018 – Barcelona (Spain). 

Rechtsgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 lit. f DSGVO, weil es unser berechtigtes Interesse ist, Informationen von Kunden oder Seitenbesuchern besonders benutzerfreundlich abzufragen. Wir löschen die erfassten Datenpunkte sobald sie für unsere Zwecke nicht mehr benötigt werden. 

Typeforms Datenschutzerklärung kann hier abgerufen werden: https://admin.typeform.com/to/dwk6gt.

3.7.12. Wishlist+ & Back in Stock

Diese Website nutzt die Angebote "Wishlist+" sowie "Back in Stock" der Swym Corporation 7700 Windrose Ave, Plano TX 75024 (“Swym”), die es Interessenten auf Wunsch ermöglichen, Wunschlisten für unsere Produkte anzulegen sowie Benachrichtigungen über die Verfügbarkeit unserer Produkte zu erhalten.

Bei der Nutzung der Angebote erfasst Swym die öffentliche IP-Adresse, Geräte- und Browserdaten, Informationen zur Nutzung von Links, die mit den Angeboten in Verbindung stehen, sowie ortsbezogene Daten. Swym verwendet auch Cookies, um aggregierte Daten über die Nutzung der Angebote zu sammeln.

Weitere Informationen sind in der Datenschutzerklärung von Swym abrufbar: https://swym.it/privacy/.

Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Einwilligung ist jederzeit über die auf dieser Seite zur Kontaktaufnahme angegebenen Daten widerrufbar. Der Widerruf lässt die Rechtmäßigkeit der Verarbeitung bis zum Widerruf unberührt.

3.7.13. Stamped

Diese Website nutzt das Bewertungs-Angebot Stamped.io der Stamped.io Private Ltd. 68, Circular Road #02-01, Singapore (049422, “Stamped”), um Seitenbesuchern zu ermöglichen, unsere Produkte zu bewerten sowie Auskunft zu Fragen zu erhalten. Zur Nutzung des Angebots ist die Angabe der E-Mail-Adresse sowie des Namens erforderlich, die zu diesem Zwecke durch den Anbieter weiter verarbeitet werden.

Nähere Informationen hierzu sind in der Datenschutzerklärung von Stamped unter https://stamped.io/privacy/ abrufbar.

Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Einwilligung ist jederzeit über die auf dieser Seite zur Kontaktaufnahme angegebenen Daten widerrufbar. Der Widerruf lässt die Rechtmäßigkeit der Verarbeitung bis zum Widerruf unberührt.

4. Datenverarbeitung auf Social Media-Plattformen

Wir sind in Social Media-Netzwerken vertreten, um dort unser Unternehmen und unsere Leistungen vorzustellen.

Die Betreiber dieser Netzwerke verarbeiten Daten ihrer Nutzer regelmäßig zu Werbezwecken. Unter anderem erstellen sie aus ihrem Onlineverhalten Nutzerprofile, die beispielsweise dazu verwendet werden, um auf den Seiten der Netzwerke und auch sonst im Internet Werbung zu zeigen, die den Interessen der Nutzer entspricht. Dazu speichern die Betreiber der Netzwerke Informationen zu dem Nutzungsverhalten in Cookies auf dem Rechner der Nutzer. Es ist außerdem nicht auszuschließen, dass die Betreiber diese Informationen mit weiteren Daten zusammenführen.

Weitere Informationen sowie Hinweise, wie Nutzer der Verarbeitung durch die Seitenbetreiber widersprechen können, erhalten Nutzer in den unten aufgeführten Datenschutzerklärungen der jeweiligen Betreiber. Es kann auch sein, dass die Betreiber oder ihre Server in Nicht-EU-Staaten sitzen, so dass sie Daten dort verarbeiten. Hierdurch können sich für die Nutzer Risiken ergeben, z.B. weil die Durchsetzung ihrer Rechte erschwert wird oder staatliche Stellen Zugriff auf die Daten nehmen. Wenn Nutzer der Netzwerke mit uns über unsere Unternehmensprofile in Kontakt treten, verarbeiten wir die uns mitgeteilten Daten, um die Anfragen zu beantworten. Darin liegt unser berechtigtes Interesse, so dass Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.

4.1. Facebook

Wir unterhalten ein Unternehmensprofil auf Facebook. Betreiber ist Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die Datenschutzerklärung ist hier abrufbar: https://www.facebook.com/policy.php. Eine Möglichkeit, der Datenverarbeitung zu widersprechen, ergibt sich über Einstellungen für Werbeanzeigen: https://www.facebook.com/settings?tab=ads. Wir sind auf Grundlage einer Vereinbarung gemeinsam im Sinne von Art. 26 DSGVO mit Facebook für die Verarbeitung der Daten der Besucher unseres Profils verantwortlich. Welche Daten genau verarbeitet werden, erklärt Facebook unter https://www.facebook.com/legal/terms/information_about_page_insights_data. Betroffene können ihre Rechte sowohl gegenüber uns als auch gegenüber Facebook wahrnehmen. Nach unserer Vereinbarung mit Facebook sind wir aber dazu verpflichtet, Anfragen an Facebook weiterzuleiten. Betroffene erhalten also eine schnellere Rückmeldung, wenn sie sich direkt an Facebook wenden.

4.2. Instagram

Wir unterhalten ein Unternehmensprofil auf Instagram. Betreiber ist Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die Datenschutzerklärung ist hier abrufbar: https://help.instagram.com/519522125107875.

4.3. Tiktok

Wir unterhalten ein Unternehmensprofil auf Tiktok. Betreiber ist musical.ly Inc., 10351 Santa Monica Blvd #310, Los Angeles, CA 90025 USA. Die Datenschutzerklärung ist hier abrufbar: https://www.tiktok.com/de/privacy-policy.

4.4. Pinterest

Wir unterhalten ein Unternehmensprofil auf Pinterest. Betreiber ist Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA. Die Datenschutzerklärung ist hier abrufbar: https://about.pinterest.com/de/privacy-policy. Eine Möglichkeit, der Datenverarbeitung zu widersprechen, ergibt sich über die Einstellungen für Werbeanzeigen: https://about.pinterest.com/de/privacy-policy.

4.5. YouTube

Wir unterhalten ein Unternehmensprofil auf YouTube. Betreiber ist Google Ireland Limited Gordon House, Barrow Street Dublin 4. Ireland. Die Datenschutzerklärung ist hier abrufbar: https://policies.google.com/privacy?hl=de.

4.6. LinkedIn

Wir unterhalten ein Unternehmensprofil auf LinkedIn. Betreiber ist LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Die Datenschutzerklärung ist hier abrufbar: https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Eine Möglichkeit, der Datenverarbeitung zu widersprechen, ergibt sich über die Einstellungen für Werbeanzeigen: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

5. Änderungen dieser Datenschutzerklärung 

Wir behalten uns das Recht vor, diese Datenschutzerklärung mit Wirkung für die Zukunft zu ändern. Eine aktuelle Version ist jeweils hier verfügbar.

6. Fragen

Für Fragen oder Kommentare bezüglich dieser Datenschutzerklärung stehen wir gern unter den oben angegebenen Kontaktdaten zur Verfügung.