Datenschutzerklärung
Blumen Bahlmann GmbH
1. Datenschutz – Kurzübersicht
Allgemeine Informationen
Nachfolgend erhalten Sie einen kompakten Überblick darüber, wie wir mit Ihren personenbezogenen Daten umgehen, wenn Sie unsere Website besuchen. Personenbezogene Daten umfassen alle Informationen, anhand derer Sie als Person identifiziert werden können. Ausführliche Informationen entnehmen Sie bitte den nachfolgenden Abschnitten dieser Erklärung.
Datenerhebung auf unserer Website
Wer ist für die Datenverarbeitung verantwortlich?
Für die Verarbeitung personenbezogener Daten auf dieser Website ist der Websitebetreiber verantwortlich. Die vollständigen Kontaktdaten finden Sie im Abschnitt „Verantwortliche Stelle" dieser Datenschutzerklärung.
Auf welche Weise erfassen wir Ihre Daten?
Einerseits erheben wir Daten, die Sie uns aktiv mitteilen – beispielsweise durch Eingaben in ein Kontaktformular. Andererseits werden beim Besuch unserer Website automatisch oder mit Ihrer Einwilligung technische Daten durch unsere IT-Systeme erfasst, insbesondere Informationen über Internetbrowser, Betriebssystem und Zeitpunkt des Seitenaufrufs.
Zu welchem Zweck verwenden wir Ihre Daten?
Ein Teil der erhobenen Daten dient der technisch einwandfreien Bereitstellung unserer Website. Weitere Daten können zur Analyse des Nutzerverhaltens und zur Optimierung von Werbemaßnahmen herangezogen werden. Soweit über die Website Vertragsabschlüsse möglich sind, werden die übermittelten Informationen auch zur Bearbeitung von Anfragen und Bestellungen genutzt.
Welche Rechte stehen Ihnen zu?
Sie haben das Recht, jederzeit und unentgeltlich Auskunft über Ursprung, Empfänger und Zweck Ihrer bei uns gespeicherten Daten zu erhalten. Sie können außerdem die Berichtigung oder Löschung dieser Daten verlangen. Soweit Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Unter bestimmten Voraussetzungen haben Sie zudem das Recht, die Einschränkung der Datenverarbeitung zu beantragen sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde. Bei Fragen zum Datenschutz stehen wir Ihnen gerne zur Verfügung.
Analyse-Tools und Drittanbieter
Beim Besuch unserer Website kann Ihr Nutzungsverhalten statistisch ausgewertet werden. Dies erfolgt vorrangig durch den Einsatz von Analysesoftware und Werbe-Tracking-Tools. Detaillierte Angaben hierzu finden Sie in den nachfolgenden Abschnitten dieser Datenschutzerklärung.
2. Hosting und Content Delivery
Die Inhalte unserer Website werden bei folgendem Anbieter gehostet:
Shopify
Anbieter ist die Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (im Folgenden: Shopify).
Shopify stellt eine Plattform zur Erstellung und zum Betrieb von Webshops bereit. Beim Besuch unserer Website werden von Shopify Ihre IP-Adresse sowie Informationen zu Ihrem Endgerät und Browser erfasst. Darüber hinaus analysiert Shopify Besucherzahlen, Besucherquellen und Nutzerverhalten. Bei einem Kauf auf unserer Website verarbeitet Shopify zusätzlich Ihren Namen, Ihre E-Mail-Adresse, Liefer- und Rechnungsadresse, Zahlungsinformationen und weitere kaufbezogene Daten. Zur Auswertung werden Cookies in Ihrem Browser gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen Darstellung und dem sicheren Betrieb unserer Website. Sofern eine Einwilligung eingeholt wurde, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Mit Shopify wurde ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen. Datenschutzerklärung: https://www.shopify.de/legal/datenschutz
Infinite Options (Customizery)
Auf unserer Website ist die App „Infinite Options" des Anbieters Shop Circle (vormals Customizery) eingebunden. Anbieter ist die Shop Circle Ltd., 77 Sir John Rogerson's Quay, Dublin 2, Irland.
Die App ermöglicht die individuelle Konfiguration von Produkten im Warenkorb (z. B. Zusatzoptionen bei Blumenarrangements). Zur Bereitstellung der App-Funktionalität werden Skripte über das Content Delivery Network von Amazon Web Services (AWS CloudFront) geladen. Dabei können technische Daten wie Ihre IP-Adresse und Browser-Informationen an Server von AWS in den USA übertragen werden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technisch einwandfreien Bereitstellung der Produktkonfigurations-Funktionalität. Weitere Informationen: https://shopcircle.co/pages/privacy-policy
Cloudflare
Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden: Cloudflare).
Cloudflare betreibt ein weltweit verteiltes Content Delivery Network mit integriertem DNS. Der Datentransfer zwischen Ihrem Browser und unserer Website wird dabei über das Cloudflare-Netzwerk geleitet, wodurch Cloudflare den Datenverkehr analysieren und als Schutzfilter zwischen unseren Servern und potenziell schädlichem Traffic fungieren kann. Cloudflare kann zu diesem Zweck Cookies oder vergleichbare Wiedererkennungstechnologien einsetzen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer sicheren und störungsfreien Bereitstellung unseres Webangebots. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF); ergänzend werden Standardvertragsklauseln der EU-Kommission verwendet (Art. 46 DSGVO).
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
3. Allgemeine Informationen und Pflichtangaben
Datenschutz
Der Schutz Ihrer persönlichen Daten liegt uns am Herzen. Wir behandeln Ihre personenbezogenen Daten vertraulich und im Einklang mit den geltenden Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wir weisen darauf hin, dass die Datenübertragung im Internet grundsätzlich Sicherheitslücken aufweisen kann. Ein vollständiger Schutz vor dem Zugriff durch Dritte ist nicht möglich.
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Blumen Bahlmann GmbH
Marienplatz 8, Eingang Weinstraße
80331 München
Vertreten durch Steffen Laible
Telefon: 089 225561
E-Mail: info@bahlmann.flowers
Verantwortliche Stelle ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Speicherdauer
Sofern in dieser Datenschutzerklärung keine gesonderte Speicherdauer angegeben ist, verbleiben Ihre personenbezogenen Daten bei uns, bis der Verarbeitungszweck entfällt. Bei berechtigtem Löschverlangen oder Widerruf einer Einwilligung werden Ihre Daten gelöscht, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen. In diesen Fällen erfolgt die Löschung nach Wegfall der entsprechenden Pflichten.
Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf folgenden Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Soweit Sie eine Einwilligung erteilt haben. Die Einwilligung kann jederzeit widerrufen werden.
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Soweit die Verarbeitung zur Erfüllung einer rechtlichen Pflicht erforderlich ist.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Soweit wir ein überwiegendes berechtigtes Interesse an der Verarbeitung haben.
Empfänger personenbezogener Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit externen Dienstleistern zusammen, an die wir personenbezogene Daten weitergeben, sofern dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind oder eine sonstige Rechtsgrundlage besteht. Mit Auftragsverarbeitern schließen wir entsprechende Verträge ab.
Widerruf von Einwilligungen
Viele Datenverarbeitungsvorgänge setzen Ihre ausdrückliche Einwilligung voraus. Eine bereits erteilte Einwilligung können Sie jederzeit widerrufen. Bis zum Widerruf vorgenommene Verarbeitungen bleiben rechtmäßig.
Widerspruchsrecht (Art. 21 DSGVO)
SOFERN DIE DATENVERARBEITUNG AUF ART. 6 ABS. 1 LIT. E ODER F DSGVO BERUHT, HABEN SIE DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. NACH EINGANG IHRES WIDERSPRUCHS WERDEN WIR IHRE DATEN NICHT WEITERVERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN FÜR DIREKTWERBUNG VERARBEITET, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG ZU WERBEZWECKEN EINZULEGEN. NACH DEM WIDERSPRUCH WERDEN IHRE DATEN NICHT MEHR FÜR DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der Aufsichtsbehörde
Bei Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu – insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßorts. Dieses Recht besteht unbeschadet sonstiger Rechtsmittel.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Basis Ihrer Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format zu erhalten oder deren direkte Übertragung an einen anderen Verantwortlichen zu verlangen, sofern dies technisch möglich ist.
Auskunft, Berichtigung und Löschung
Sie haben das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und Verarbeitungszweck sowie auf Berichtigung oder Löschung dieser Daten. Für entsprechende Anfragen wenden Sie sich bitte an uns.
Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen in folgenden Fällen:
– Wenn Sie die Richtigkeit Ihrer Daten bestreiten und wir diese prüfen müssen.
– Wenn die Verarbeitung Ihrer Daten unrechtmäßig erfolgte und Sie statt Löschung eine Einschränkung verlangen.
– Wenn wir Ihre Daten nicht mehr benötigen, Sie diese aber zur Geltendmachung von Rechtsansprüchen brauchen.
– Wenn Sie Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben und die Interessenabwägung noch aussteht.
Während der Einschränkung dürfen Ihre Daten – abgesehen von der Speicherung – nur mit Ihrer Einwilligung, zur Geltendmachung von Rechtsansprüchen, zum Schutz Dritter oder aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Unsere Website verwendet aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung, um vertrauliche Inhalte wie Bestellungen oder Kontaktanfragen zu schützen. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile sowie dem Schloss-Symbol in Ihrem Browser. Übertragene Daten können nicht von Dritten mitgelesen werden.
Verschlüsselter Zahlungsverkehr
Die Übertragung von Zahlungsdaten erfolgt ausschließlich über SSL- bzw. TLS-verschlüsselte Verbindungen. Dies gilt für alle gängigen Zahlungsmittel (Visa/Mastercard, Lastschrift).
4. Datenerfassung auf dieser Website
Cookies
Unsere Website verwendet Cookies. Dabei handelt es sich um kleine Datenpakete, die auf Ihrem Endgerät gespeichert werden und keinen Schaden anrichten. Cookies können entweder nur für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (persistente Cookies) gespeichert werden. Session-Cookies werden automatisch nach Ende Ihres Besuchs gelöscht; persistente Cookies verbleiben auf Ihrem Gerät, bis Sie diese manuell oder durch Ihren Browser löschen lassen.
Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen (Third-Party-Cookies) stammen. Letztere ermöglichen die Einbindung externer Dienste, etwa für Zahlungsabwicklungen oder Werbemessung.
Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Für alle weiteren Cookies wird Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG eingeholt, die jederzeit widerrufbar ist.
Sie können Ihren Browser so konfigurieren, dass Sie über gesetzte Cookies informiert werden, Cookies nur im Einzelfall zulassen, bestimmte oder alle Cookies ablehnen oder beim Schließen des Browsers automatisch löschen lassen. Bei deaktivierten Cookies kann die Funktionalität unserer Website eingeschränkt sein.
Pixelmate
Zur Einholung und datenschutzkonformen Dokumentation Ihrer Cookie-Einwilligungen nutzen wir Pixelmate. Das Tool ist lokal auf unseren Servern installiert und stellt keine Verbindung zu externen Servern her. Pixelmate speichert einen Cookie in Ihrem Browser, um Ihnen erteilte oder widerrufene Einwilligungen zuordnen zu können. Die erfassten Daten werden gelöscht, sobald Sie uns zur Löschung auffordern, den Cookie selbst entfernen oder der Zweck entfällt. Gesetzliche Aufbewahrungspflichten bleiben unberührt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
Server-Log-Dateien
Der Provider der Website erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind insbesondere: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage sowie IP-Adresse.
Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technisch fehlerfreien Darstellung, Stabilität und Sicherheit unserer Website. Die Server-Log-Daten werden spätestens nach 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Kontaktformular und Anfrage per E-Mail oder Telefon
Wenn Sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren, werden Ihre Angaben einschließlich der von Ihnen übermittelten Kontaktdaten zum Zweck der Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, sofern wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben. Die von Ihnen übermittelten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, der Zweck für die Speicherung entfällt oder gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen.
hCaptcha
Zum Schutz unserer Formulare vor missbräuchlicher Nutzung und automatisierten Spam-Anfragen verwenden wir hCaptcha. Anbieter ist die Intuition Machines, Inc., 350 Alabama Street, Suite 10, San Francisco, CA 94110, USA.
hCaptcha analysiert das Verhalten von Websitebesuchern anhand verschiedener Merkmale, insbesondere IP-Adresse, Informationen über Browser und Endgerät, Nutzungs- und Interaktionsdaten sowie die Referrer-URL. Die Analyse läuft im Hintergrund (Invisible Mode); eine sichtbare Challenge erscheint nur bei Verdacht auf automatisierten Zugriff.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Website vor missbräuchlicher automatisierter Nutzung und Spam. Soweit eine Einwilligung abgefragt wird, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit widerrufen werden. Die Datenübermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO). (Hinweis: Intuition Machines ist derzeit nicht nach dem EU-US DPF zertifiziert.) Weitere Informationen: https://www.hcaptcha.com/privacy
5. Soziale Netzwerke
Auf dieser Website sind keine klassischen Social-Media-Plugins (z. B. Facebook-Like-Buttons oder Share-Buttons) eingebunden. Es bestehen lediglich externe Verlinkungen zu unseren Social-Media-Profilen. Unabhängig davon setzen wir Marketing- und Conversion-Tracking-Technologien von Meta und Pinterest ein, die in Abschnitt 6 beschrieben werden.
6. Analyse-Tools und Werbung
Google Tag Manager
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Verwaltungstool, das die Einbindung von Tracking- und Statistik-Tools auf unserer Website ermöglicht. Der Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient ausschließlich der Verwaltung und Ausspielung eingebundener Dienste. Durch die Nutzung des Tag Managers kann technisch bedingt eine Verbindung zu Servern von Google hergestellt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. bei Einwilligung Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Google ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend werden Standardvertragsklauseln der EU-Kommission verwendet.
Google Analytics
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht die Analyse des Besucherverhaltens auf unserer Website. Es werden Nutzungsdaten wie Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft der Besucher erhoben und dem jeweiligen Endgerät zugeordnet. Google Analytics kann darüber hinaus Interaktionen wie Scroll-Ereignisse, Klicks und weitere Nutzungsereignisse erfassen. Google setzt maschinelles Lernen und Modellierungsansätze zur Datenauswertung ein.
Die erfassten Informationen werden in der Regel auf Servern von Google in den USA gespeichert. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO). Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Google ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert.
IP-Anonymisierung: Google Analytics ist so konfiguriert, dass Ihre IP-Adresse innerhalb der EU bzw. des EWR vor der Übermittlung in die USA gekürzt wird. Die übermittelte IP-Adresse wird nicht mit anderen Google-Daten zusammengeführt.
Speicherdauer: Nutzerdaten werden 14 Monate gespeichert. Ereignisdaten werden 2 Monate gespeichert. Nach Ablauf der jeweiligen Aufbewahrungsdauer werden die Daten automatisch gelöscht.
Browser-Plugin: Die Datenerfassung durch Google Analytics kann durch die Installation des Browser-Add-ons verhindert werden: https://tools.google.com/dlpage/gaoptout?hl=de
Auftragsverarbeitung: Mit Google wurde ein Vertrag zur Auftragsverarbeitung abgeschlossen. Google Analytics wird unter Nutzung der verfügbaren Datenschutz- und Sicherheitsmaßnahmen datenschutzkonform eingesetzt.
Google Ads
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Ads ermöglicht die Schaltung von Werbeanzeigen in der Google-Suchmaschine und auf Drittwebseiten, sowohl auf Basis von Suchbegriffen (Keyword-Targeting) als auch auf Basis von Nutzerprofilen (Zielgruppen-Targeting). Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF); ergänzend werden Standardvertragsklauseln der EU-Kommission verwendet (Art. 46 DSGVO). Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Meta Pixel
Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Auf unserer Website ist das Meta Pixel eingebunden. Dabei handelt es sich um einen JavaScript-Code, der es ermöglicht, das Verhalten von Besuchern unserer Website zu erfassen und mit der Werbeplattform von Meta (Facebook, Instagram) zu verknüpfen. Das Meta Pixel wird eingesetzt zu folgenden Zwecken:
– Conversion-Messung: Erfassung von Aktionen, die Nutzer nach dem Klick auf eine Meta-Anzeige auf unserer Website ausführen (z. B. Käufe, Formularabsendungen).
– Remarketing: Ausspielung zielgerichteter Werbeanzeigen an Nutzer, die unsere Website bereits besucht haben.
– Kampagnenoptimierung: Analyse und Verbesserung der Effektivität unserer Werbekampagnen auf Meta-Plattformen.
Dabei können u. a. folgende Daten verarbeitet werden: IP-Adresse, Browser-Informationen, besuchte Seiten, Aktionen auf der Website sowie – sofern Sie in einem Meta-Konto eingeloggt sind – eine Verknüpfung mit Ihrem Profil.
Die erfassten Daten werden an Server von Meta in den USA übertragen. Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF); ergänzend werden Standardvertragsklauseln der EU-Kommission verwendet (Art. 46 DSGVO).
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Datenschutzerklärung Meta: https://www.facebook.com/privacy/policy/
Pinterest-Tag
Anbieter ist Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland.
Der Pinterest-Tag ist ein JavaScript-Code, der bestimmte Nutzeraktionen auf unserer Website erfasst (u. a. Seitenaufrufe, Käufe, Suchanfragen) und an Pinterest übermittelt. Die erfassten Daten dienen der Ausspielung interessenbasierter Werbeanzeigen auf Pinterest sowie der Messung der Wirksamkeit von Pinterest-Kampagnen. Dabei werden u. a. Tag-ID, IP-Adresse, Geräte- und Browserinformationen sowie die Referrer-URL verarbeitet.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF); ergänzend werden Standardvertragsklauseln der EU-Kommission verwendet. Mit Pinterest wurde ein Vertrag zur Auftragsverarbeitung abgeschlossen. Datenschutzerklärung: https://policy.pinterest.com/de/privacy-policy
Klaviyo (Marketing-Automatisierung)
Anbieter ist Klaviyo Inc., 125 Summer Street, Floor 6, Boston, MA 02110, USA.
Klaviyo wird auf unserer Website zur Marketing-Automatisierung eingesetzt, insbesondere für E-Mail- und SMS-Kommunikation sowie zur Erfassung von Nutzerverhalten auf der Website (z. B. aufgerufene Produkte, Warenkorbaktionen). Es werden u. a. folgende Daten verarbeitet: Name, E-Mail-Adresse, Telefonnummer, IP-Adresse, Gerätekennungen und Nutzungsdaten.
Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF); ergänzend werden Standardvertragsklauseln der EU-Kommission verwendet (Art. 46 DSGVO). Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Mit Klaviyo wurde ein Vertrag zur Auftragsverarbeitung abgeschlossen. Datenschutzerklärung: https://www.klaviyo.com/legal/privacy
7. Newsletter
Newsletter-Anmeldung
Wenn Sie sich aktiv für unseren Newsletter anmelden, verarbeiten wir die von Ihnen angegebenen Daten (z. B. E-Mail-Adresse und optional Ihren Namen) ausschließlich zum Versand des Newsletters und der darin enthaltenen Informationen.
Für die Anmeldung verwenden wir das Double-Opt-In-Verfahren. Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie Ihre Anmeldung bestätigen müssen. Dabei werden folgende Daten gespeichert: E-Mail-Adresse, Zeitpunkt der Anmeldung und Bestätigung sowie IP-Adresse bei Anmeldung und Bestätigung.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen, beispielsweise über den Abmeldelink in jedem Newsletter.
Newsletterversand an Bestandskunden
Sofern Sie bei uns Waren oder Dienstleistungen bestellen und dabei Ihre E-Mail-Adresse hinterlegen, können wir diese für die Zusendung von Direktwerbung für eigene ähnliche Waren und Dienstleistungen verwenden, sofern wir Sie vorab darüber informiert haben. Die Abmeldung ist jederzeit über einen entsprechenden Link im Newsletter möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG.
Nach Abmeldung vom Newsletter wird Ihre E-Mail-Adresse gegebenenfalls in einer Sperrliste gespeichert, um einen erneuten Versand zu verhindern. Die Speicherung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Die gespeicherten Daten werden ausschließlich für diesen Zweck genutzt und nicht mit anderen Daten zusammengeführt.
Versanddienstleister Klaviyo
Für den Versand unseres Newsletters nutzen wir Klaviyo (Klaviyo Inc., 125 Summer Street, Floor 6, Boston, MA 02110, USA). Klaviyo ermöglicht uns die Organisation, Analyse und Optimierung unserer Newsletter-Kampagnen. Hierzu können insbesondere Öffnungsraten, Klickverhalten und weitere Interaktionen ausgewertet werden. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Klaviyo ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Ein Vertrag zur Auftragsverarbeitung wurde abgeschlossen. Weitere Informationen: https://www.klaviyo.com/legal/privacy
8. Eingebundene Medien
YouTube (erweiterter Datenschutzmodus)
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Auf unserer Website sind Videos von YouTube eingebunden. Wir nutzen dabei den erweiterten Datenschutzmodus von YouTube. Laut YouTube werden Videos in diesem Modus nicht zur Personalisierung des Surfverhaltens auf YouTube genutzt und es werden keine Cookies gesetzt. Stattdessen können sogenannte Local Storage-Elemente im Browser gespeichert werden, die ähnliche Funktionen wie Cookies haben können.
Beim Aufruf einer Seite mit eingebettetem YouTube-Video wird eine Verbindung zu den YouTube-Servern hergestellt. Wenn Sie in Ihrem YouTube-Konto eingeloggt sind, kann YouTube Ihr Surfverhalten Ihrem Profil zuordnen. Sie können dies verhindern, indem Sie sich vor dem Besuch unserer Website aus Ihrem YouTube-Konto ausloggen.
Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF); ergänzend werden Standardvertragsklauseln der EU-Kommission verwendet (Art. 46 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ansprechender Darstellung) bzw. bei Einwilligung Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
9. eCommerce und Zahlungsanbieter
Verarbeitung von Kunden- und Vertragsdaten
Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur Begründung, Ausgestaltung und Änderung unserer Vertragsbeziehungen. Daten über die Inanspruchnahme unserer Dienste werden nur verarbeitet, soweit dies für die Leistungserbringung oder Abrechnung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Kundendaten werden nach Auftragsabschluss oder Beendigung der Geschäftsbeziehung gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Weitergabe von Daten bei Bestellungen
Bei Warenbestellungen geben wir Ihre personenbezogenen Daten an das mit der Lieferung beauftragte Transportunternehmen sowie an den zuständigen Zahlungsdienstleister weiter. Jeder Dienstleister erhält nur die für seine Aufgabe notwendigen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Zahlungsdienste
Wir binden Zahlungsdienste von Drittanbietern auf unserer Website ein. Für Zahlungstransaktionen gelten die jeweiligen Datenschutzbestimmungen der Anbieter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Zahlungsvorgang). Folgende Zahlungsanbieter werden eingesetzt:
PayPal
Anbieter: PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Apple Pay
Anbieter: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/
Google Pay
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung: https://policies.google.com/privacy
Stripe
Anbieter für EU-Kunden: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Datenschutzerklärung: https://stripe.com/de/privacy
Klarna
Anbieter: Klarna AB, Sveavägen 46, 111 34 Stockholm, Schweden. Datenschutzerklärung: https://www.klarna.com/de/datenschutz/
Shopify Payments
Anbieter in der EU: Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland. Datenschutzerklärung: https://www.shopify.de/legal/datenschutz
American Express
Anbieter: American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main. Datenschutzerklärung: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/
Mastercard
Anbieter: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien. Datenschutzerklärung: https://www.mastercard.de/de-de/datenschutz.html
VISA
Anbieter: Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, Großbritannien. Datenschutzerklärung: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html