Datenschutzerklärung
Nachfolgend informieren wir Sie über die Verarbeitung personenbezogener Daten durch unser Unternehmen. Mit unserer Datenschutzerklärung geben wir Ihnen Informationen gemäß der anwendbaren EU-Datenschutz-Grundverordnung (DSGVO). Die DSGVO können Sie hier abrufen.
Wie Sie unsere Datenschutzerklärung am besten nutzen können
Wir haben für Sie umfangreiche Datenschutzinformationen zusammengestellt. Um Ihnen die Nutzung zu erleichtern, haben wir eine Gliederung vorangestellt. Wenn Sie gezielt nach Informationen suchen, können Sie bequem auf den entsprechenden Gliederungspunkt klicken und gelangen sofort dorthin.
Gliederung
- Geltungsbereich
- Allgemeine Angaben zur Verantwortlichkeit und zum Datenschutzbeauftragten
- Begriffsdefinitionen
- Webhosting und Protokolldaten bei Nutzung unserer Internetseite
- Nutzung unseres Online-Shops
- Ihre Anfragen per Kontaktformular
- Anfragen per E-Mail, Telefon oder Telefax
- Newsletterdienste und Erfolgsmessungen
- Newsletterversand durch „WhatsApp“
- Gewinnspiele und Wettbewerbe
- Allgemeine Informationen zu Cookies
- Detailinformationen zu Cookies
- Allgemeine Datenschutzinformationen zu Google
- Sovendus Gutscheindienst
- Soziale Netzwerke – unsere Auftritte in sozialen Netzwerken
- Google Fonts (Schrifttypen)
- Besuch unserer Gartencenter
- Rechte der Betroffenen
- Datensicherheit
- Änderung und Aktualisierung der Datenschutzerklärung
1. Geltungsbereich
Unsere Datenschutzerklärung enthält Angaben zur Verarbeitung personenbezogener Daten im Zusammenhang mit
- der Nutzung unserer Internetseite dehner.de,
- der Kontaktaufnahme per Post, E-Mail, Fax, Telefon,
- dem Besuch unserer Social Media Präsenzen sowie
- dem Besuch unserer Gartencenter.
2. Allgemeine Angaben zur Verantwortlichkeit und zum Datenschutzbeauftragten
- Verantwortlicher im Sinne des Datenschutzrechts ist:
Dehner Gartencenter GmbH & Co. KG
Donauwörther Straße 3-5
86641 Rain
Deutschland
Telefon: +49 9090 789 789 (von Montag bis Samstag 08:00 bis 20:00 Uhr)
Telefax: +49 9090 777 770
E-Mail: service(at)dehner.de
Die Dehner Gartencenter GmbH & Co. KG ist ein Unternehmen der Dehner-Gruppe.
- Kontaktdaten unseres Datenschutzbeauftragten:
Von der Dehner Holding GmbH & Co. KG ist Herr Reinhard Jost zum Datenschutzbeauftragten der Dehner-Gruppe bestellt.
Dehner Holding GmbH & Co. KG
Datenschutzbeauftragter der Dehner-Gruppe
Donauwörther Straße 3-5
86641 Rain
Deutschland
E-Mail: datenschutz(at)dehner.de
Falls Sie weitere Fragen haben, die Ihnen folgende Datenschutzerklärung nicht beantworten konnte, oder falls Sie zu einem Punkt vertiefte Informationen wünschen, beantworten wir Ihre Fragen jederzeit gerne. Kontaktieren Sie hierzu den Datenschutzbeauftragten der Dehner-Gruppe.
3. Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.
Audiences
Siehe der Begriff „Zielgruppenbildung“.
Besuchsaktionsauswertung
„Besuchsaktionsauswertung” (auch „Konversionsmessung“ oder englisch „Conversion Tracking”) bezeichnet ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen, ob die von uns auf anderen Internetseiten geschalteten Anzeigen erfolgreich waren.
Bonitätsauskunft
Automatisierte Entscheidungen beruhen auf einer automatischen Datenverarbeitung ohne menschliches Zutun (z.B. im Fall einer automatischen Ablehnung eines Kaufs auf Rechnung ohne jegliches menschliche Eingreifen). Derartige automatisierte Entscheidungen sind nach Art. 22 DSGVO nur zulässig, wenn Betroffene einwilligen, wenn sie für eine Vertragserfüllung erforderlich sind oder wenn nationale Gesetze diese Entscheidungen erlauben.
Cross-Device Tracking
Das Cross-Device Tracking ist eine Form des Trackings, bei der Verhaltens- und Interessensinformationen der Nutzer geräteübergreifend in sogenannten Profilen erfasst werden, indem den Nutzern eine Onlinekennung zugeordnet wird. Hierdurch können die Nutzerinformationen unabhängig von verwendeten Browsern oder Geräten (z.B. Mobiltelefonen oder Desktopcomputern) im Regelfall für Marketingzwecke analysiert werden. Die Onlinekennung ist bei den meisten Anbietern nicht mit Klardaten, wie Namen, Postadressen oder E-Mail-Adressen, verknüpft.
Interessenbasiertes und verhaltensbezogenes Marketing
Von interessens- und/oder verhaltensbezogenem Marketing spricht man, wenn potentielle Interessen von Nutzern an Anzeigen und sonstigen Inhalten möglichst genau vorbestimmt werden. Dies geschieht anhand von Angaben zu deren Vorverhalten (z.B. Aufsuchen von bestimmten Webseiten und Verweilen auf diesen, Kaufverhaltens oder Interaktion mit anderen Nutzern), die in einem sogenannten Profil gespeichert werden. Zu diesen Zwecken werden im Regelfall Cookies eingesetzt.
Konversionsmessung
Siehe der Begriff „Besuchsaktionsauswertung“.
Personenbezogene Daten
„Personenbezogene Daten” (in dieser Datenschutzerklärung auch kurz als „Daten” bezeichnet) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person”) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Profiling
Als „Profiling” wird jede Art der automatisierten Verarbeitung personenbezogener Daten bezeichnet, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art des Profilings gehören dazu Informationen betreffend das Alter, das Geschlecht, Standortdaten und Bewegungsdaten, Interaktion mit Webseiten und deren Inhalten, Einkaufsverhalten, soziale Interaktionen mit anderen Menschen) zu analysieren, zu bewerten oder, um sie vorherzusagen (z.B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
Reichweitenmessung
Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z.B. Inhalten von Internetseiten, umfassen. Mithilfe der Reichweitenanalyse können Webseiteninhaber z.B. erkennen, zu welcher Zeit Besucher ihre Internetseite besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z.B. die Inhalte der Internetseite besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
Remarketing
Vom „Remarketing” bzw. „Retargeting” spricht man, wenn z.B. zu Werbezwecken vermerkt wird, für welche Produkte sich ein Nutzer auf einer Internetseite interessiert hat, um den Nutzer auf anderen Webseiten an diese Produkte, z.B. in Werbeanzeigen, zu erinnern.
Tracking
Vom „Tracking” spricht man, wenn das Verhalten von Nutzern über mehrere Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die genutzten Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes Profiling). Diese Informationen können anschließend z.B. eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen entsprechen.
Verantwortlicher
Als „Verantwortlicher” wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
Verarbeitung
„Verarbeitung” ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
Zielgruppenbildung
Von Zielgruppenbildung (bzw. „Custom Audiences”) spricht man, wenn Zielgruppen für Werbezwecke, z.B. Einblendung von Werbeanzeigen, bestimmt werden. So kann z.B. anhand des Interesses eines Nutzers an bestimmten Produkten oder Themen im Internet geschlussfolgert werden, dass dieser Nutzer sich für Werbeanzeigen für ähnliche Produkte oder den Online-Shop, in dem er die Produkte betrachtet hat, interessiert. Von „Lookalike Audiences” (bzw. ähnlichen Zielgruppen) spricht man wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt werden, deren Profile bzw. Interessen vermutet den Nutzern, zu denen die Profile gebildet wurden, entsprechen. Zu Zwecken der Bildung von Custom Audiences und Lookalike Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt.
4. Webhosting und Protokolldaten bei Nutzung unserer Internetseite
- Webhosting
Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann.
Wenn Sie unsere Internetseite nutzen, werden also sämtliche Daten bei unserem externen Webhosting-Dienstleister gespeichert. Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen wie z.B. die Daten in einem Kontaktformular, Daten zum Kauf im Online-Shop etc.
Details finden Sie hierzu in den weiteren Gliederungspunkten und im nachfolgenden Punkt zu unseren Logfiles - Logfiles bei Aufruf unserer Internetseite
Beim Aufrufen unserer Internetseite werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Internetseite gesendet und im einem sog. Logfile festgehalten.
Datenkategorien
Folgende Informationen werden dabei ohne Ihr Zutun erfasst:
- Adresse und Name (URL) der abgerufenen Webseiten und Dateien,
- Datum und Uhrzeit des Abrufs,
- übertragene Datenmengen,
- Meldung über erfolgreichen Abruf,
- Browsertyp nebst Version,
- das Betriebssystem des Nutzers,
- Referrer-URL (die zuvor besuchte Seite) und
- IP-Adressen und der anfragende Provider
Zweck(e)
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
- Auswertung der Systemsicherheit und -stabilität sowie
- zu statistischen Zwecken.
Empfänger
Eine Weitergabe der Daten an Dritte erfolgt grundsätzlich nicht. Bei rechtswidriger Nutzung unserer Webseite behalten wir uns die Weitergabe der Daten an Strafverfolgungsbehörden, Rechtsanwälte und Gerichte vor.
Unser Webhoster ist die Firma Novomind AG, Bramfelder Chaussee 45, 22177 Hamburg, Deutschland; Website: https://www.novomind.com/de/; Datenschutzerklärung: https://www.novomind.com/de/datenschutz/
Unser Webhoster verarbeitet sämtliche Daten ausschließlich im Rahmen unserer Weisungen als Auftragsverarbeiter im Sinne von Art. 28 DSGVO
Rechtsgrundlage
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. Grundsätzlich verwenden wir die erhobenen Daten nicht zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen. Wir behalten uns jedoch vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden.
Speicherdauer
Die Speicherdauer der Protokolldaten beträgt: 3 Jahre
5. Nutzung unseres Onlineshops
- Registrierung und Anmeldung unter „Mein Konto“
Wenn Sie unseren Online-Shop häufiger besuchen und Käufe tätigen wollen, bieten wir Ihnen auf unserer Internetseite unter „Mein Konto“ den Service an, ein Kundenkonto einzurichten. Dieser Dienst ermöglicht es Ihnen, einige Stammdaten über sich zu hinterlegen, die bei jedem Kauf benötigt werden. Sie müssen dann nicht bei jedem Kauf erneut Ihre Daten eingeben.
In Ihrem Kundenkonto können Sie eigenständig Ihre Daten aktuell halten. Außerdem werden Ihnen übersichtlich Einzelheiten zu den von Ihnen getätigten Bestellungen angezeigt. Die Kundenkonten sind nicht öffentlich bzw. darin gespeicherte Daten können von Suchmaschinen nicht aufgefunden werden.
Unseren Online-Shop können Sie allerdings auch ohne ein bestehendes Kundenkonto nutzen (sog. Gastbestellung). Falls die Registrierung eines Kundenkontos erforderlich ist, wird hierauf hingewiesen.
Die Nutzer von Kundenkonten können über Vorgänge, die für deren Nutzerkonto relevant sind, wie z.B. technische Änderungen, per E-Mail informiert werden.
Im Rahmen der Registrierung und der Anmeldung zu Ihrem Konto fallen verschiedene Daten über Sie an.
Datenkategorien
Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:
Stammdaten-Pflichtfelder: Anrede, Nachname, Vorname, postalische Anschrift, Telefonnummer, E-Mail-Adresse, gegebenenfalls abweichende Lieferanschrift.
Sie können ein Passwort vergeben, mit dem Sie sich unter Ihrer E-Mail-Adresse als Benutzernamen einloggen können. Hinweise zu unseren Passwortregeln erhalten Sie bei Eingabe in das entsprechende Datenfeld.
Zum Zeitpunkt der Registrierung wird zudem neben den sichtbaren Formularfeldern die IP-Adresse und die aktuelle Uhrzeit gespeichert.
Die Anmeldung erfolgt unter Verwendung der E-Mail-Adresse und eines von Ihnen festgelegten Passworts. Das Passwort wird verschlüsselt hinterlegt und kann von uns nicht eingesehen werden. Es erfolgt keine Protokollierung der Anmeldungen.
Zwecke
Wir verarbeiten Ihre Registrierungs- und Anmeldedaten zu dem Zweck, Ihnen einen komfortablen Einkauf bei uns zu ermöglichen.
Die Verarbeitung der Registrierungs- und Anmeldedaten erfolgen im Übrigen zu dem Zweck, Ihnen und uns selbst einen angemessenen Schutz vor missbräuchlicher Verwendung Ihrer Daten und unserer Dienste zu gewährleisten.
Registrierungs- und Anmeldedaten werden, abgesehen von unserem Webhoster, nicht an Dritte weitergegeben. Nur im Missbrauchsfall kommt eine Weitergabe an zuständige Strafverfolgungs- und Aufsichtsbehörden sowie Rechtsanwaltskanzleien in Betracht.
Unser Partner für die Verwaltung der Registrierungs- und Anmeldedaten unseres Online-Shops ist die Firma MAC IT-Solutions GmbH, Lise-Meitner-Straße 14, 24941 Flensburg, Deutschland; Internetseite: https://www.mac-its.com/; Datenschutzerklärung: https://www.mac-its.com/datenschutz/
Unser Partner verarbeitet sämtliche Daten ausschließlich im Rahmen unserer Weisungen als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
Rechtsgrundlagen
Die Registrierungs- und Anmeldedaten verarbeiten wir auf der Grundlage unserer oben beschriebenen berechtigten Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Ihre Stammdaten sind außerdem für den Abschluss und Durchführung des Kaufvertrages erforderlich und werden daher auch auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO verarbeitet.
Speicherdauer
Sollten Sie Ihr Kundenkonto nicht mehr nutzen wollen, wird Ihr Account zunächst nur deaktiviert, um bei einer späteren Reaktivierung des Kundenkontos die individuellen Einstellungen ohne großen Aufwand übernehmen zu können. Auf Ihren Wunsch werden wir das Kundenkonto auch löschen. Die Löschung Ihres Kundenkontos bewirkt, dass Sie nicht mehr auf Ihr Online-Kundenkonto zugreifen können. Dieses Konto wird bei uns im betreffenden System (Ordermangementsystem) anonymisiert, so dass keine personenbezogenen Daten zu Ihrer Person dort mehr vorhanden wären. Auch im parallel betriebenen Warenwirtschaftssystem würden wir Ihr Kundenkonto löschen, sofern Sie keine Bestellung vorgenommen haben. Im Fall einer Bestellung müssen wir aufgrund gesetzlicher Aufbewahrungspflichten nach Handelsgesetzbuch und Abgabenordnung Geschäftsbriefe und buchungsrelevante Daten sechs bis zehn Jahre aufbewahren. Dies gilt auch bei stornierten Bestellungen.
- Verarbeitung bei Bestellungen
Sie haben auf unserer Website die Möglichkeit, als registrierter Nutzer über Ihr Benutzerkonto oder als „Gast“ Produkte aus unserem Online-Shop zu bestellen. Hierzu benötigen wir Ihre Daten, die wir in den Masken als Pflichtfelder gekennzeichnet haben.
Nähere Informationen zur Verarbeitung bei Bestellungen
Bei Bestellungen verarbeiten wir neben Ihren Stammdaten Angaben zu der Kundenkategorie, den gekauften Artikeln, Anzahl, Preisinformation sowie Zahlungsdaten.
Ohne die Angaben sind Bestellungen nicht möglich.
In Ihrem Kundenkonto halten wir für Sie Übersichten zu Ihren Bestellungen bereit.
Zwecke
Die Verarbeitung der Daten erfolgt zur Begründung, Durchführung und Beendigung von Kaufverträgen mit unseren Kunden.
Namen und Anschrift sowie Angaben zu den von Ihnen bestellten Produkten verarbeiten wir außerdem für Werbezwecke. Damit können wir Sie gezielt zu Ihren Produktinteressen postalisch bewerben. Der Verwendung Ihrer Daten für Werbezwecke können Sie jederzeit widersprechen.
Ihre E-Mail-Adresse und Telefonnummer verwenden wir nur dann für die werbliche Ansprache, wenn Sie hierin ausdrücklich eingewilligt haben, z.B. im Zusammenhang mit der Bestellung eines Newsletters.
Empfänger
Je nach von Ihnen gewählter Zahlungsweise führen wir eine Risiko-/Bonitätsprüfung und Forderungsabtretung durch. Hierfür setzten wir externe Dienstleister ein, die hierfür erforderliche Daten erhalten.
Für die Durchführung von Zahlungsvorgängen müssen Ihre Daten den entsprechenden Zahlungsdienstleister im erforderlichen Umfang übermittelt werden.
Sofern Sie unsere eingebundenen Käuferschutzdienste in Anspruch nehmen, erfolgt eine Übermittlung erforderlicher Daten auch an diese Dienstleister.
Für die Auslieferung der bestellten Ware arbeiten wir mit verschiedenen Unternehmen zusammen, die erforderliche Zustelldaten wie Namen und (Liefer-)Anschrift. Weitere Daten wie Telefonnummer und E-Mail-Adresse erhalten unsere nachfolgend aufgelisteten Transport- und Logistik-Dienstleister (keine Postdienstleister), um mit Kunden Abstimmungen zur Anlieferung treffen zu können. Die aktuelle Liste der eingebundenen Unternehmen erhalten Sie nachfolgend:
Eingesetzte Diensteanbieter für die Auslieferung:
- DHL
Postdienstleistungen und Versandvorbereitung
Dienstanbieter: DHL Paket GmbH, Sträßchensweg 10, 53225 Bonn, Deutschland
Mutterunternehmen: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Deutschland
Internetseite: https://www.dhl.de/de/privatkunden.html
Datenschutzerklärung: https://www.dhl.de/de/toolbar/footer/datenschutz.html - Andreas Schmid
Transport und Logistik
Dienstanbieter: Andreas Schmid Kontraktlogistik GmbH & Co. KG, Welserstraße 6, 86368 Gersthofen, Deutschland
Internetseite: https://www.andreas-schmid.de/de/info/kontraktlogistik - Streckenlieferanten
Transport und Logistik
Diverse Streckenlieferanten, d. h. Hersteller, die Ihnen die bestellte Ware direkt nach Hause oder an eine gewünschte Adresse liefern. Dies kann zum Beispiel bei der Bestellung und Lieferung eines Gartenhauses der Fall sein. - Dehner Logistik – ein Unternehmen der Dehner-Gruppe
Transport und Logistik
Dienstanbieter: Dehner Logistik GmbH & Co. KG, Donauwörther Straße 3-5, 86641 Rain, Deutschland
Internetseite: https://www.dehner.de/unternehmen/unternehmen/logistik/ - Uniserv
Data Quality und Adressüberprüfung
Dienstanbieter: Uniserv GmbH, Rastatter Straße 13, 75179 Pforzheim, Deutschland
Internetseite: https://www.uniserv.com/
Datenschutzerklärung: https://www.uniserv.com/datenschutz/ - parcelLab
Post-Purchase-Kommunikation und Paketverfolgung
Dienstanbieter: parcelLab GmbH, Schillerstraße 23a, 80336 München, Deutschland
Internetseite: https://parcellab.com/
Eingesetzte IT-Diensteanbieter:
- MAC: E-Commerce und Omnichannel-Handel
Dienstanbieter: MAC IT-Solutions GmbH, Lise-Meitner-Straße 14, 24941 Flensburg, Deutschland
Internetseite: https://www.mac-its.com/
Datenschutzerklärung: https://www.mac-its.com/datenschutz/
Rechtsgrundlagen
Die Verarbeitung Ihrer Daten für Vertragszwecke nehmen wir auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO vor.
Die Verarbeitung für Werbezwecke erfolgt auf der Grundlage unseres berechtigten Interesses (Absatzsteigerung) auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Die Verarbeitung Ihrer E-Mail-Adresse für werbliche Zwecke geschieht ausschließlich auf der Basis Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Speicherdauer
Abrechnungs- und buchungsrelevante Daten und Unterlagen müssen wir gemäß den gesetzlichen Bestimmungen der Abgabenordnung und des Handelsgesetzbuchs zehn Jahre aufbewahren. Dies betrifft im Wesentlichen die Daten zu dem einzelnen Verkauf, Stammdaten wie Namen und Anschrift sowie Kundennummer.
- DemoUp Cliplister:
Dieses Online-Angebot verwendet Schnittstellen zu der Enterprise Cloud Infrastruktur des deutschen Anbieters DemoUp Cliplister GmbH (https://www.demoup-cliplister.com/de/), Cuvrystraße 1, 10997 Berlin („DemoUp Cliplister“). DemoUp Cliplister stellt eine professionelle Infrastruktur zur Organisation, Verarbeitung und Distribution digitaler Inhalte wie z.B. Bildern, Videos, Audio, PDF, 3D-Inhalten sowie Texten bereit.
Der Einsatz von DemoUp Cliplister ermöglicht es uns Ihnen die digitalen Inhalte in effizienter und optimaler Form auf unserem Online-Angebot zu präsentieren. Hierzu werden die Inhalte auf der DemoUp Cliplister Plattform gespeichert und über Schnittstellen auf unserem Angebot eingebunden.
Bei Ihrem Besuch unseres Angebotes stellen wir über diese Schnittstellen eine Verbindung zu DemoUp-Cliplister her, um die digitalen Inhalte für Sie hinzuzuladen. Hierfür werden Ihre IP-Adresse sowie gerätespezifische Informationen zum Zwecke der optimalen und rechtssicheren Darstellung an DemoUp Cliplister übertragen und in verschlüsselter Form erfasst.
Die hierbei anfallenden Daten werden durch DemoUp Cliplister gelöscht, nachdem die Speicherung nicht mehr erforderlich ist, oder die Verarbeitung eingeschränkt, falls gesetzliche Aufbewahrungspflichten bestehen.
Die Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der effizienten und optimalen Darstellung geeigneter digitaler Inhalte zu unseren Angeboten. Informationen zum Datenschutz von DemoUp Cliplister finden Sie auf: https://www.demoup-cliplister.com/de/datenschutz/
DemoUp Cliplister verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO ausschließlich nach unseren Weisungen.
- Angaben zu den eingesetzten Zahlungsdienstleistern
Die Verarbeitung von Zahlungsdaten erfolgt nur durch die Zahlungsdienstleister. Wir erhalten also keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung.
Kontodaten von Ihnen erhalten wir lediglich in folgenden Fällen: Bei Zahlung über Klarna/Sofortüberweisung und wenn wir Sie um Ihre Kontoverbindung bitten, um Ihnen im Zuge einer Retoure von Ware, die Sie vorab in einem Gartencenter gekauft hatten, Ihr Guthaben zurückzubezahlen.
Nachfolgend erhalten Sie weitere Datenschutzinformationen zu den eingebundenen Zahlungsmöglichkeiten.
Risikomanagement:
Im Rahmen der Zahlungsabwicklungen führen wir Maßnahmen zum Risikomanagement durch. Hierzu gehören Richtigkeitsprüfungen verwendeter Adressen und Häufigkeitsprüfungen bei Zahlungstransaktionen zur Mustererkennung. Es erfolgen außerdem interne Abgleiche mit etwaigen zum Kunden vorhandenen Negativ-Merkmalen (z.B. Abgleich mit Negativlisten und Inkassodaten).
Kreditkarten:
Die Bezahlung erfolgt mittels Abbuchung von Ihrer Kreditkarte: VISA, Mastercard oder American Express.
Während des Bestellvorgangs geben Sie Ihre Kreditkartendaten mittels einer sicheren 128-bit SSL-Verschlüsselung ein, diese werden mit einer Hochsicherheitsverbindung an die entsprechenden Rechenzentren übermittelt. Sollte Ihre Kreditkarte für 3D-Secure (Verified by Visa bzw. MasterCard SecureCode) freigeschaltet sein, erfolgt eine Weiterleitung zur Sicherheitsabfrage Ihrer Hausbank.
Datenübermittlung: Kreditkarteninformationen (Karten-Nr., Name Karteninhaber, CVV, Auslaufinformation („expiryDate“), Rechnungsadresse, Kaufbetrag und Datum
American Express
Dienstanbieter: American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland; Internetseite: https://www.americanexpress.com/de; Datenschutzerklärung: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html
American Express kann Ihre Daten außerhalb Deutschlands oder des Europäischen Wirtschaftsraums, beispielsweise in die Vereinigten Staaten (wo sich die konzerneigenen Hauptrechenzentren von American Express befinden) übermitteln, um die Geschäftstätigkeit auszuüben, Transaktionen zu verarbeiten und deren Produkte oder Dienstleistungen an Sie zu erbringen.
VISA und Mastercard
Dienstanbieter: Nexi Germany GmbH, Helfmann-Park 7, 65760 Eschborn, Deutschland; Internetseite: https://www.nexi.de/de; Datenschutzerklärung (PDF-Datei): https://www.nexi.de/content/dam/nexide/downloads/download-center/legal/DE_DE_Datenschutz_Information_DSGVO_fuerKarteninhaber.pdf
In diesem Rahmen werden neben Kaufbetrag und Datum auch Kartendaten an das oben genannte Unternehmen übermittelt. Sämtliche Zahlungsdaten sowie Daten zu eventuell auftretenden Rückbelastungen werden nur solange gespeichert, wie sie für die Zahlungsabwicklung (einschließlich der Bearbeitung von möglichen Rücklastschriften und dem Forderungseinzug) und zur Missbrauchsbekämpfung benötigt werden.
Klarna / Sofortüberweisung
Betreibergesellschaft von Sofortüberweisung ist die SOFORT GmbH, Fußbergstraße 1, 82131 Gauting, Deutschland.
Datenschutzerklärung: https://documents.sofort.com/sue/datenschutzhinweise/
Die SOFORT GmbH ist Teil der Klarna Group.
Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden; Website: https://www.klarna.com/de; Datenschutzerklärung: https://www.klarna.com/de/datenschutz
Sofortüberweisung ist ein Zahlungsdienst, der eine bargeldlose Zahlung von Produkten und Dienstleistungen im Internet ermöglicht. Sofortüberweisung bildet ein technisches Verfahren ab, durch welches der Online-Händler unverzüglich eine Zahlungsbestätigung erhält. So wird ein Händler in die Lage versetzt, Waren, Dienstleistungen oder Downloads sofort nach der Bestellung an den Kunden auszuliefern.
Bei der Kaufabwicklung über Sofortüberweisung werden keine personenbezogenen Daten an Klarna übermittelt.
Sofortüberweisung führt sodann weitere technische Überprüfungen durch. Näheres können Sie der Datenschutzerklärung der Sofort GmbH entnehmen.
Die Durchführung der Finanztransaktion wird dem Online-Händler sodann automatisiert mitgeteilt.
Die Übermittlung der Daten bezweckt allein die Zahlungsabwicklung.
PayPal
Europäische Betreibergesellschaft: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Internetseite: https://www.paypal.com/de; Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE
PayPal ist ein Online-Zahlungsdienstleister. Zahlungen werden über sogenannte PayPal-Konten abgewickelt, die virtuelle Privat- oder Geschäftskonten darstellen. Zudem besteht bei PayPal die Möglichkeit, virtuelle Zahlungen über Kreditkarten abzuwickeln, wenn ein Nutzer kein PayPal-Konto unterhält. Ein PayPal-Konto wird über eine E-Mail-Adresse geführt, weshalb es keine klassische Kontonummer gibt. PayPal ermöglicht es, Online-Zahlungen an Dritte auszulösen oder auch Zahlungen zu empfangen. PayPal übernimmt ferner Treuhänderfunktionen und bietet Käuferschutzdienste an.
Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit „PayPal“ aus, werden automatisiert Daten der betroffenen Person an PayPal übermittelt.
Bei den an PayPal übermittelten personenbezogenen Daten handelt es sich in der Regel um Vornamen, Nachnamen, Adresse, E-Mail-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen.
Die Übermittlung der Daten bezweckt die Zahlungsabwicklung.
Zur Datenverarbeitung bei PayPal sehen Sie bitte die dortigen Datenschutzhinweise
PayPal Express:
Bei Nutzung von PayPal Express werden von Ihrem Dienstleister PayPal folgende Daten an uns übermittelt: Vorname, Nachname, Straße und Hr., Zip Code, City
KNISTR (Gutscheinkarten):
Bei Zahlung mit einer Gutscheinkarte werden nur Gutscheinkartennummer, PIN, Karten-Auslaufdaten (expiryDate) an Dienstleister KNISTR übertragen.
Empfänger: KNISTR GmbH, Hugh-Greene-Weg 2, 22529 Hamburg
Informationen zum Datenschutz bei KNISTR: https://www.knistr.com/impressum-datenschutz/
- Forderungsabtretung bei Kauf auf Rechnung und Risiko-/Bonitätsprüfung durch automatisierte Einzelentscheidung
Bei einem „Kauf auf Rechnung“ kooperieren wir mit einem Dienstleister, dem wir die jeweilige Kaufpreisforderung abtreten. Wegen des damit verbundenen Risikos eines Zahlungsausfalls führt dieser Dienstleister vor Abschluss des Vertrages eine Risiko- und Bonitätsprüfung zum Käufer durch. Zu diesem Zweck übermitteln wir dem Dienstleister folgende Informationen:
- Vor- und Nachnamen, Adresse, Kontaktdaten (E-Mail-Adresse), Bestelldaten, Geburtsdatum, IP-Adresse
Zum Zweck der Vermeidung von Betrug wird im Rahmen der Kooperation mit unserem Dienstleister über unsere Shop-Webseite eine Software eingesetzt, um Gerätedaten auszuwerten (Device-Fingerprinting-Tool). Hierzu übermitteln wir Ihre IP-Adresse und Namen des Nutzers (User-Agent). Das Tool bildet anhand der Geräte- und Browserinformationen bei Eingabe der Käuferdaten eine Hash-ID (wie ein „Fingerabdruck), ob das Gerät im Verdacht steht, für betrügerische Zwecke verwendet zu werden. Die Geräteinformationen und das Ergebnis der Betrugsprüfung werden zusammen mit der angegebenen Webshop-Session-ID für die spätere Risikoprüfung gespeichert. Die Risikoprüfung wird durchgeführt, nachdem der Kunde seine persönlichen Daten (wie Name, Adresse, Geburtsdatum etc.) eingegeben hat.
Die Risiko- und Bonitätsprüfung führt der Dienstleister in eigener Verantwortlichkeit durch. Weitere Informationen zur Risiko-/und Bonitätsprüfung erhalten Sie hier: Riverty Rechnungskaufbedingungen
Die erfolgreiche Prüfung der Bonität ist Bedingung für den Vertragsabschluss. Die Entscheidung über den Vertragsabschluss stellt eine automatisierte Einzelentscheidung dar.
Rechtsgrundlage:
Die Übermittlung der Daten an den Dienstleister erfolgt auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVOi.V.m. § 31 Abs. 1 BDSG sowie der Interessenabwägung nach Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Vermeidung von Betrugsfällen.
Der Dienstleister führt die Verarbeitung auf der Grundlage Ihrer Einwilligung durch (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Sollten Sie mit dem Ergebnis einer solchen Entscheidung nicht einverstanden sein, so können Sie sich an unseren Datenschutzbeauftragten wenden und Ihren eigenen Standpunkt darlegen. Anschließend würden wir uns mit Ihren Argumenten befassen und eine Überprüfung unserer Entscheidung vornehmen.
Eingesetzter Diensteanbieter zum Kauf auf Rechnung:
Riverty GmbH, Gütersloher Str. 123, 33415 Verl, Deutschland
Detaillierte Informationen von Riverty zum Datenschutz finden Sie unter folgendem Link: Riverty Datenschutzerklärung
- Käuferschutz
Zur Absicherung Ihres Einkaufs bieten wir er unseren Kunden an, Dienste zum Käuferschutz zu nutzen. Dabei handelt es sich um externe Anbieter, die in der Regel als Treuhänder für den Käufer tätig sind.
Bei Nutzung dieser Dienste gelten zusätzlich die Allgemeinen Geschäfts- oder Nutzungsbedingungen und die Datenschutzhinweise der Anbieter.
Es ist allein ihre Entscheidung, ob Sie auf solche Dienste zurückgreifen wollen. Für den Fall Ihrer Anmeldung für den Käuferschutz erfolgt die Übermittlung der erforderlichen Daten direkt im Anschluss an Ihre Bestellung in unserem Online-Shop.
Eingesetzte Dienste und Diensteanbieter:
Einbindung des Trusted Shops Trustbadge / sonstiger Widgets
Zur Anzeige der Trusted Shops Leistungen (z. B. Gütesiegel, gesammelte Bewertungen) sowie zum Angebot der Trusted Shops Produkte für Käufer nach einer Bestellung sind auf dieser Webseite Trusted Shops Widgets eingebunden. Dies dient der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer optimalen Vermarktung durch Ermöglichung eines sicheren Einkaufs gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops AG, Subbelrather Str. 15C, 50823 Köln („Trusted Shops“), mit der wir gemeinsam nach Art. 26 DSGVO datenschutzrechtlich Verantwortlicher sind. Wir informieren Sie im Rahmen dieser Datenschutzhinweise im Folgenden über die wesentlichen Vertragsinhalte nach Art. 26 Abs. 2 DSGVO.
Im Rahmen der zwischen uns und Trusted Shops bestehenden gemeinsamen Verantwortlichkeit wenden Sie sich bei Datenschutzfragen und zur Geltendmachung Ihrer Rechte bitte bevorzugt an Trusted Shops unter Nutzung der in den Datenschutzinformationen angegebenen Kontaktmöglichkeiten. Unabhängig davon können Sie sich aber immer an den Verantwortlichen Ihrer Wahl wenden. Ihre Anfrage wird dann, falls erforderlich, zur Beantwortung an den weiteren Verantwortlichen weitergegeben.
1. Datenverarbeitung bei Einbindung des Trustbadge / sonstiger Widgets
Das Trustbadge wird durch einen US-amerikanischen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt.
Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.
Bei Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und den anfragenden Provider (Zugriffsdaten) enthält und den Abruf dokumentiert. Die IP-Adresse wird unmittelbar nach der Erhebung anonymisiert, sodass die gespeicherten Daten Ihrer Person nicht zugeordnet werden können. Die anonymisierten Daten werden insbesondere für statistische Zwecke und zur Fehleranalyse genutzt.
2. Datenverarbeitung nach Bestellabschluss
Nach Bestellabschluss werden Bestellinformationen (Bestellsumme, Bestellnummer, ggf. gekauftes Produkt) sowie Ihre per kryptologischer Einwegfunktion gehashte E-Mail-Adresse an Trusted Shops übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Dies dient der Überprüfung, ob Sie bereits für Dienste bei Trusted Shops registriert sind und ist daher für die Erfüllung unserer und Trusted Shops‘ überwiegender berechtigter Interessen an der Erbringung des jeweils an die konkrete Bestellung gekoppelten Käuferschutzes und der transaktionellen Bewertungsleistungen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich. Ist dies der Fall, so erfolgt die weitere Verarbeitung gemäß der zwischen Ihnen und Trusted Shops getroffenen vertraglichen Vereinbarung. Sofern Sie noch nicht für die Services registriert sind, erhalten Sie im Anschluss die Möglichkeit, dies erstmalig zu tun. Die weitere Verarbeitung nach erfolgter Registrierung richtet sich ebenfalls nach der vertraglichen Vereinbarung mit Trusted Shops. Sofern Sie sich nicht registrieren, werden alle übermittelten Daten automatisch durch Trusted Shops gelöscht und ein Personenbezug ist dann nicht mehr möglich.
Trusted Shops setzt Dienstleister in den Bereichen Hosting, Monitoring und Logging ein. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO zum Zwecke der Sicherstellung eines störungsfreien Betriebs. Dabei kann eine Verarbeitung in Drittländern (USA und Israel) stattfinden.
Ein angemessenes Datenschutzniveau wird jeweils durch einen Angemessenheitsbeschluss der EU Kommission sichergestellt, der für die USA hier und für Israel hier abrufbar ist. Eingesetzte Dienstleister aus den USA sind in der Regel unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen erhalten Sie hier. Sofern eingesetzte Dienstleister nicht unter dem DPF zertifiziert sind, wurden Standardvertragsklauseln als geeignete Garantie abgeschlossen.
- Einzug offener Forderungen
Sollten Sie offene Rechnungen oder fällige Raten trotz Mahnung nicht begleichen, behalten wir uns vor, Inkassobüros mit der Eintreibung der Forderungen zu beauftragen.
In einem solchen Fall erhält das jeweilige Inkassobüro die für die Geltendmachung unserer Forderung erforderliche Daten, also Namen und Anschrift sowie die Vertrags- und Forderungsdaten sowie gegebenenfalls Daten zu erfolgten Teilzahlungen (Kontoauszug).
Alternativ können wir die offenen Forderungen an einen Inkassodienstleister veräußern (Forderungsverkauf). Dieser wird auf Grundlage unseres berechtigten Interesses dann Forderungsinhaber und macht die Forderungen im eigenen Namen geltend.
Rechtsgrundlage für die Übermittlung Ihrer Daten im Fall eines Forderungsverkaufs wäre Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Eingesetzte Dienste und Diensteanbieter:
Creditreform:
Dienstanbieter: Creditreform Ulm/Neu-Ulm Müller & Schott GmbH & Co. KG, Neue Straße 3, 89077 Ulm, Deutschland; Website: https://www.creditreform.de/ulm; Datenschutzerklärung: https://www.creditreform.de/ulm/datenschutz
Dehner Holding GmbH & Co. KG – ein Unternehmen der Dehner-Gruppe:
Finanzierung, Treasury- und Debitorenmanagement; Finanzbuchhaltung; Dienstanbieter: Dehner Holding GmbH & Co. KG, Donauwörther Straße 3-5, 86641 Rain, Deutschland
6. Ihre Anfragen per Kontaktformular
Auf unserer Internetseite sind Kontaktformulare vorhanden, welche für die elektronische Kontaktaufnahme genutzt werden können. Wenn Sie von dieser Möglichkeit Gebrauch machen, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind:
Datenkategorien:
Anrede, Name, Vorname, E-Mail-Adresse, Rückrufnummer, Ihre Nachricht und ggf. per Upload übersandte Dateien.
Zum Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:
Datum und Uhrzeit der Absendung (Zeitstempel).
Zwecke
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns zur Bearbeitung Ihres Anliegens.
Namen und Anschrift verwenden wir grundsätzlich auch für den Zweck, Ihnen gelegentlich per Post Informationen zu unseren Produkten zukommen zu lassen. Hiergegen steht Ihnen ein jederzeitiges Widerspruchsrecht zu.
Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen nur dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.
Empfänger
Namen und Anschrift geben wir für die Aussendung von Werbepost an unterschiedliche Lettershops auf vertraulichem Weg weiter. Die Lettershops werden ausschließlich im Rahmen unserer erteilten Weisungen auf der Grundlage eines Vertrages zur Auftragsverarbeitung tätig.
Im Übrigen findet keine Weitergabe an Dritte statt.
Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S.1 lit. f DSGVO (Interessenabwägung). Das berechtigte Interesse besteht darin, dem Wunsch des Kunden auf Beantwortung seiner Anfrage gerecht zu werden. Ein weiteres berechtigtes Interesse besteht darin, den Absatz zu fördern (Werbung).
Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Die Erforderlichkeit einer weiteren Speicherung wird regelmäßig und einzelfallbezogen überprüft.
Sofern die Kontaktanfragen im Zusammenhang mit einem Vertragsverhältnis stehen, bewahren wir die Daten als Geschäftsbriefe sechs Jahre auf.
Eine werbliche Ansprache per E-Mail, Fax oder Telefon erfolgt nur auf der Grundlage Ihrer ausdrücklichen Einwilligung.
7. Anfragen per E-Mail, Telefon oder Telefax
1. Kontaktaufnahme per E-Mail und Fax
Umfang der Verarbeitung:
Sollte Sie uns Ihre E-Mail-Adresse mitteilen bzw. mit uns per E-Mail oder Fax in Kontakt treten, werden die mit der E-Mail bzw. per Fax übermittelten personenbezogenen Daten wie E-Mail-Adressen, Fax-Nr., technische Headerinformationen, Datum und Uhrzeit sowie der Inhalt der E-Mail bzw. Faxinhalt gespeichert. Eine Weitergabe an Dritte erfolgt nur dann, wenn dies zur Beantwortung Ihres Anliegens erforderlich ist.
Zweck und Rechtsgrundlage:
Die Daten werden für den Zweck verarbeitet, die E-Mail-/Fax-Anfragen zu beantworten. Rechtsgrundlage für die Verarbeitung der Daten ist insoweit Art. 6 Abs. 1 S. 1 lit. f DSGVO. Zielt der Kontakt auf den Abschluss, Durchführung oder Beendigung eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO. Eine Verwendung der E-Mail-Adressen oder der Fax-Nr. für werbliche Zwecke erfolgt nur, wenn der Adressat die ausdrückliche Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) hierzu abgegeben hat.
Dauer der Verarbeitung:
Die Verarbeitung der Daten erfolgt so lange, bis keine weitere Korrespondenz mehr zu erwarten ist. Fällt die E-Mail-/Fax-Korrespondenz im vertraglichen Zusammenhang an, werden die Daten als Geschäftsbriefe allgemein nach zwingenden Vorschriften gemäß Handels- und Steuerrecht sechs Jahre oder bei abrechnungsrelevanten Inhalten zehn Jahre aufbewahrt. Die Verarbeitung der Daten für werbliche Zwecke erfolgt bis zu dem Zeitpunkt, bis die zugrundeliegende Einwilligung widerrufen wird.
2. Kontaktaufnahme per Telefon
Umfang der Verarbeitung:
Im Rahmen telefonischer Kontakte verarbeiten wir grundsätzlich folgende personenbezogene Daten:
Telefonnummer, Zeitpunkt und Dauer des Telefonats.
In der Regel werden die Gesprächsinhalte darüber hinaus in Gesprächsnotizen elektronisch festgehalten. Eine Weitergabe der Daten an Dritte erfolgt im Allgemeinen nicht.
Zweck und Rechtsgrundlage der Datenverarbeitung:
Die Daten werden für den Zweck verarbeitet, die Anrufe technisch und inhaltlich durchzuführen bzw. erforderliche Rückrufe bei verpassten Anrufen zu ermöglichen. Gesprächsnotizen dienen der Dokumentation und dem Nachweis geführter Gespräche. Rechtsgrundlage für die Verarbeitung der Daten ist insoweit Art. 6 Abs. 1 lit. f DSGVO. Zielt der Telefonkontakt auf den Abschluss, Durchführung oder Beendigung eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Dauer der Datenverarbeitung:
Die Verarbeitung der Daten erfolgt so lange, bis keine weiteren Telefonkontakte mehr zu erwarten sind. Einzelverbindungsnachweise für abgehende Gespräche können nach Handels- und Steuerrecht abrechnungsrelevant sein und werden für diesen Fall zehn Jahre aufbewahrt. Gleiches gilt für Gesprächsnotizen.
8. Newsletterdienste und Erfolgsmessungen
Wir bieten Ihnen an verschiedenen Stellen unserer Webseite die Möglichkeit, einen oder mehrere unserer Newsletter zu bestellen. Eine Möglichkeit besteht darin, unsere Newsletter direkt auf unserer Webseite zu abonnieren.
Umfang der Verarbeitung und Zweck(e)
- Verwaltung von Newsletter-Anmeldungen
Um sich zu unseren Newslettern anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre E-Mail-Adresse angeben.
Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt grundsätzlich in einem sogenannten Double-Opt-In-Verfahren. Das heißt, Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden und unsererseits der Nachweis Ihrer Einwilligung erbracht werden kann.
Der Anmeldevorgang wird mit folgenden Daten protokolliert:
- E-Mail-Adresse
- IP-Adresse
- eindeutige Benutzerkennung
- Datum der Anmeldung
- Datum der Bestätigung
Bei einer etwaigen Abmeldung des Newsletters speichern wir folgende Informationen:
- Web-ID, eindeutige Benutzerkennung
- E-Mail-Adresse
- Datum der Abmeldung
Die Verarbeitung der Daten erfolgt grundsätzlich zu dem Zweck, die Auslieferung des Newsletters vorzunehmen sowie die An- und Abmeldungen zu verwalten.
Sperrliste (sog. Blacklist): Sollten Sie der Verwendung Ihrer Daten für Werbezwecke widersprechen oder Ihre Einwilligung widerrufen, behalten wir uns die Speicherung Ihrer E-Mail-Adresse in einer Sperrliste vor.
- Erfolgsmessung
Die versandten Newsletter enthalten einen sogenannten „web beacon”: Dabei handelt es sich um eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server, bzw. sofern wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben.
Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mithilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt.
Ferner verarbeiten wir Daten zur Auswertung des Newsletters und zur Erfolgsmessung, z.B. ob ein Empfänger ein Mailing geöffnet oder darin einen Link angeklickt hat. Die Auswertungen dienen uns dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte an sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu versenden.
Empfänger
Für den Versand von Newsletter setzen wir verschiedene Dienstleister ein, die stets immer eine aktuelle Liste der E-Mail-Adressen verfügen.
Eingesetzte Dienste und Diensteanbieter:
- Deutsche Telekom: Automatisierung von Marketingprozessen und Analysewerkzeuge für E-Mail, Mobilanwendungen sowie für Social- und Online-Marketing, Cloud-Speicherdienst; Dienstanbieter: Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn, Deutschland; Internetseite: https://www.telekom.de; Datenschutzerklärung: https://www.telekom.de/datenschutzhinweise
- Salesforce Marketing Cloud: Subunternehmer der Telekom Deutschland GmbH zur Automatisierung von Marketingprozessen und Analysewerkzeuge für E-Mail, Mobilanwendungen sowie für Social- und Online-Marketing; Dienstanbieter: Salesforce.com EMEA Limited, village 9, floor 26 Salesforce Tower, 110 Bishopsgate, London, UK, EC2N 4AY, Großbritannien; Mutterunternehmen: Salesforce.com, inc. The Landmark @ One Market Street, San Francisco, CA 94105, USA; Internetseite: https://www.salesforce.com/de; Datenschutzerklärung: https://www.salesforce.com/de/company/privacy; Salesforce gewährleistet ein angemessenes Datenschutzniveau durch Abschluss der EU-Standarddatenschutzklauseln mit europäischen Unternehmen sowie innerhalb der Firmengruppe durch von Aufsichtsbehörden genehmigte verbindliche Unternehmensrichtlinien (Binding Corporate Rules).
Weitere Informationen hierzu finden Sie in der vorbenannten Datenschutzerklärung von Salesforce.
Rechtsgrundlage
Wir verarbeiten Ihre E-Mail-Adresse auf der Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Die Einwilligung können Sie jederzeit widerrufen.
Die übrigen (technischen) Daten verarbeiten wir in unserem berechtigten Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO, um unsere Rechenschafts- und Nachweispflicht nach der DSGVO nachkommen zu können.
Die Verarbeitung der Sperrliste erfolgt ebenfalls in unserem berechtigten Interesse, um ungewünschte Werbeaussendungen zu verhindern. Da unter Umständen Ihre E-Mail-Adresse auch noch für geschäftliche Zwecke genutzt wird bzw. werden muss, kann nur so sichergestellt werden, dass wir Sie nicht trotz Widerspruchs oder Widerspruchs per E-Mail bewerben.
Die Auswertung des Newsletters und die Erfolgsmessung erfolgen auf der Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich, in diesem Fall muss das gesamte Newsletter-Abonnement gekündigt bzw. muss ihm widersprochen werden.
Speicherdauer
Nach Widerruf oder Widerspruch verarbeiten wir die ausgetragene E-Mail-Adresse sowie die technischen Daten zum Zeitpunkt der an- und Abmeldung für den Zweck der Datenschutzprüfung auf der Grundlage unseres berechtigten Interesses bis zu drei Jahre.
Eine etwaige Verarbeitung Ihrer Daten in der Sperrliste erfolgt zunächst unbefristet.
Bei der Verarbeitung der Daten aus der Erfolgsmessung beträgt die Speicherfrist 3 Jahre.
9. Newsletterversand durch „WhatsApp“
Dehner-Kunden und Interessenten können die Beilagenprospekte, Angebote und weitere werbliche Inhalte (bspw. Tipps, Anleitungen, Produktempfehlungen, Beratung …) per Whatsapp abonnieren. Hierfür wird eine Dehner-WhatsApp Nummer über einen Chatbot aufgerufen. Per QR-Code (Darstellung Landingpage Dehner-Webseite) oder Verlinkung wird direkt in den Whatsapp Kanal geleitet. Beim Aufruf des QR Codes über Whatsapp (Smartphone des Interessenten) oder der Verlinkung öffnet sich ein Chat und der Nutzer wird neben seiner Einwilligung mit dem Begriff "START" zu weiteren Profildaten (bspw. PLZ, Markt, Interessen …) befragt. Je nach Rückmeldung erhält der Nutzer auf sich segmentierte bzw. personalisierte Kommunikation. Eine Abmeldung dieser Funktion kann der Nutzer erreichen, indem er "STOP" in den Chat schreibt. Weitere Kommunikation mit Dehner / anderen Abonnenten ist nicht möglich. Es sind bis zu 8 Versendungen pro Monat geplant.
Datenkategorien:
Im Rahmen der Nutzung des Services werden folgende personenbezogene Daten verarbeitet:
- Telefonnummer;
- Abo-Informationen, insbesondere zur Auswahl des Dehner Garten-Centers;
- Profilname / WhatsApp-ID;
- Postleitzahl oder Standort;
- technisch notwendige Verbindungsinformationen, wie die IP-Adresse;
- Interessen.
Dabei wird der Standort nur temporär verarbeitet, um das passende Dehner Garten-Center vorzuschlagen.
Zweck:
Wir verarbeiten Ihre Daten, um die Funktionalität des Chatbots zu ermöglichen und Ihnen passende Werbeprospekte und weitere Inhalte, wie z.B. Tipps, Anleitungen, Produktempfehlungen zuzusenden.
Rechtsgrundlage:
Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten zum Erhalt von Informationen per WhatsApp ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit a DSGVO, die Sie mit der Eingabe des Begriffs „START“ im Chatbot erteilen. Sie können jederzeit Ihre Einwilligung widerrufen und damit die Zusendung von Informationen über WhatsApp durch uns beenden. Dies ist mittels der Eingabe des Begriffs „STOP“ in den Chat möglich.
Datenempfänger:
Zugriff auf Ihre Daten, die Sie mit unserem Chatbot austauschen, erhält die charles GmbH, Gartenstraße 86-87, 10115 Berlin, welche die die grundlegende Funktionalität des Chatbots bereitstellt, einschließlich der Abfrage des gewünschten Dehner Garten-Centers und dem regelmäßigen Versand der Werbeprospekte und weiteren Inhalten. Die charles GmbH ist ein Auftragsverarbeiter im Sinne von Art. 28 DSGVO und verarbeitet somit Ihre Daten ausschließlich nach unseren Weisungen.
Darüber hinaus stellt die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland („WhatsApp“) WhatsApp und die WhatsApp Business API (Schnittstelle) bereit. WhatsApp wird einerseits für die Durchführung der Übermittlung der Nachrichten über ihr Netzwerk eingesetzt. Dabei werden die Nachrichten von WhatsApp bis zur charles GmbH vollständig verschlüsselt, sodass Dritte (und auch WhatsApp selbst) keinen Zugriff auf die Nachrichten im Klartext haben. Bei der charles GmbH werden diese Daten wieder entschlüsselt, um die mitgeteilten Informationen zur Versendung der Werbeprospekte und weiterer Inhalte verwenden zu können. WhatsApp ist für diesen Zweck eigenverantwortlicher Telekommunikationsanbieter. Andererseits erbringt WhatsApp über die Durchführung der Übermittlung der Nachrichten auch weitere Dienstleistungen im Rahmen der Bereitstellung der WhatsApp Business API. Hierzu zählt insbesondere die Übermittlung der Telefonnummer, des Profilnamens / der WhatsApp-ID sowie aggregierter Nutzungsinformationen (z.B. wie viele Nachrichten insgesamt versendet, zugestellt und gelesen wurden). Dabei fungiert WhatsApp Ireland Limited als unser Auftragsverarbeiter.
Speicherort:
Ihre personenbezogenen Daten werden in unserem Auftrag in Deutschland verarbeitet und gespeichert. Für die allgemeine Nutzung von WhatsApp gelten die in der Datenschutzrichtlinie von Whatsapp (https://www.whatsapp.com/legal/privacy-policy-eea?lang=de) enthaltenen Angaben.
Übermittlung in Drittländer:
Im Rahmen der Bereitstellung der WhatsApp Business API erfolgt auch eine Einbindung von WhatsApp und deren Unterauftragsverarbeitern, die sich außerhalb der EU befinden können. Für diesen Fall besteht für Übermittlung ins Drittland entweder taugliche Angemessenheitsbeschlüsse (Isarel), ist das empfangende Unternehmen unter dem EU-US Data Privacy Framework Agreement zertifiziert (WhatsApp LLC und Meta Platforms, Inc in den USA) oder wurden Datenschutzverträge abgeschlossen, die unter Verwendung von genehmigten Standardvertragsklauseln das europäische Datenschutzniveau gewährleisten sollen (übrige Drittstaaten).
Speicherdauer:
Die Daten werden gelöscht, wenn Sie 6 Monate inaktiv waren.
10. Gewinnspiele und Wettbewerbe
Die Dehner-Gruppe führt regelmäßig auf der Webseite Gewinnspiele und Wettbewerbe durch.
Findet das Gewinnspiel innerhalb einer anderen Online-Plattform oder eines sozialen Netzwerks (z.B. Facebook oder Instagram, nachfolgend bezeichnet als „Online-Plattform”) statt, gelten zusätzlich die Nutzungs- und Datenschutzbestimmungen der jeweiligen Plattformen.
Datenkategorien
In der Regel verarbeiten wir Namen, Anschrift und E-Mail-Adresse, um Sie als Gewinnspielteilnehmer identifizieren und gegebenenfalls eine Gewinnbenachrichtigung durchführen zu können.
Bei Veranstaltung von Wettbewerben können unterschiedliche weitere Datenkategorien hinzukommen, die Sie uns zur Verfügung stellen. Hierüber werden Sie im Rahmen der Durchführung dieser Wettbewerbe informiert.
Zwecke
Die Verarbeitung der diesbezüglichen Daten erfolgt zur Durchführung der Gewinnspiele und Wettbewerbe.
Die Verarbeitung der Namen und Anschriften der Teilnehmer erfolgt in der Regel auch für werbliche Zwecke.
Empfänger
Eingesetzte Dienste und Diensteanbieter:
Rechtsgrundlagen
Die Verarbeitung zur Durchführung der Gewinnspiele und Wettbewerbe erfolgt auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragszweck).
Die Verarbeitung von Namen und Anschrift für werbliche Zwecke erfolgt auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (Interessenabwägung). Unser berechtigtes Interesse besteht in der Absatzförderung.
Speicherdauer
Die Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel oder der Wettbewerb beendet sind und die Daten nicht mehr erforderlich sind, um die Gewinner zu informieren und auch mit keinen Rückfragen zum Gewinnspiel zu rechnen ist. Daten der Gewinner können länger einbehalten werden, um z.B. Rückfragen zu den Gewinnen beantworten oder die Gewinnleistungen erfüllen zu können; in diesem Fall richtet sich die Aufbewahrungsdauer nach der Art des Gewinns und der Teilnahmebedingungen.
Die Verarbeitung der Daten für werbliche Zwecke erfolgt so lange, bis Sie der Verwendung Ihrer Daten für Werbezwecke widersprechen oder eine etwaige Einwilligung widerrufen haben.
Weitere Regelungen zum Beispiel zur Veröffentlichung von Beiträgen, Berichten sowie von Namen von Gewinnern und Teilnehmern erhalten Sie bei der Teilnahme am jeweiligen Gewinnspiel mit den jeweils zugrundeliegenden Gewinnspielbedingungen.
11. Allgemeine Informationen zu Cookies
Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um Datensätze, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Zum Begriff der Cookies zählen wir auch Technologien, die die gleichen Funktionen wie Cookies erfüllen, insbesondere die Speicherbereiche „Local Storage“ und „Session Storage“ von Browsern.
In einem Cookie werden Informationen von besuchten Websites oder Domains gespeichert. Manche Cookies werden nur temporär für beispielsweise wenige Minuten oder bis zum Schließen des Browsers gespeichert, andere Cookies bleiben darüber hinaus erhalten. Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert oder diese beim Beenden des Browsers alle automatisch gelöscht werden. Eine vollständige Deaktivierung von Cookies im Browser kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Internetseite nutzen können oder sie nicht wie erwartet arbeiten.
Wir teilen die auf unserer Internetseite eingesetzten Cookies in folgende Kategorien ein:
- Funktional notwendige Cookies
- Individualisierung und Marketing
Cookies der Kategorie „Individualisierung und Marketing” speichern wir nur nach Ihrer vorherigen Einwilligung („Opt-in“), um die wir Sie beim Aufruf der Seite bitten. In unseren Cookie-Einstellungen können Sie eine Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen.
Die Cookies der anderen Kategorien verarbeiten wir auf Grundlage unserer berechtigten Interessen an der Bereitstellung der Funktionalität unserer Internetseite und der Verbesserung der Internetseite für unsere Besucher. Einen Widerspruch gegen diese Cookies können Sie am besten in den Cookie-Einstellungen Ihres Browsers vornehmen.
12. Detailinformationen zu Cookies
13. Allgemeine Datenschutzinformationen zu Google
Auf unserer Webseite setzen wir unterschiedliche Google-Dienste ein. Eine Verarbeitung personenbezogener Daten erfolgt durch den Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
Es kann nicht ausgeschlossen werden, dass eine Verarbeitung auch durch das Mutterunternehmen Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA erfolgt. Die Datenschutzerklärung finden Sie auf https://policies.google.com/privacy.
Sollte es bei Inanspruchnahme von Google-Diensten zur Übermittlung in Drittländer (insbesondere den USA) kommen, gewährleistet Google ein angemessenes Datenschutzniveau durch Vereinbarung der EU-Standarddatenschutzklauseln. Weitere Informationen finden Sie hier: https://privacy.google.com/businesses/compliance/ sowie unter https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
Google LLC ist außerdem dem Data Privacy Framework zwischen der EU und den USA beigetreten, siehe https://www.dataprivacyframework.gov/s/participant-search.
14. Sovendus Gutscheindienst
Beschreibung von Umfang und Zweck der Verarbeitung:
Für die Auswahl eines für Sie aktuell interessanten Gutscheinangebots werden von uns pseudonymisiert und verschlüsselt der Hashwert Ihrer E-Mail-Adresse und Ihre IP-Adresse an die Sovendus GmbH, Hermann-Veit-Str. 6, 76135 Karlsruhe (Sovendus) übermittelt. Der pseudonymisierte Hashwert der E-Mail-Adresse wird zur Berücksichtigung eines möglicherweise vorliegenden Widerspruchs gegen Werbung von Sovendus verwendet. Die IP-Adresse wird von Sovendus ausschließlich zu Zwecken der Datensicherheit verwendet und im Regelfall nach sieben Tagen anonymisiert. Außerdem übermitteln wir zu Abrechnungszwecken pseudonymisiert Bestellnummer, Bestellwert mit Währung, Session-ID, Couponcode und Zeitstempel an Sovendus. Wenn Sie sich für ein Gutscheinangebot von Sovendus interessieren, zu Ihrer E-Mail-Adresse kein Werbewiderspruch vorliegt und auf das nur in diesem Fall angezeigte Gutschein-Banner klicken, wird von uns verschlüsselt Ihre Anrede an Sovendus zur Vorbereitung des Gutscheins übermittelt. Weitere Informationen zur Verarbeitung Ihrer Daten durch Sovendus entnehmen Sie bitte den Online-Datenschutzhinweisen unter www.sovendus.de/datenschutz.
Empfänger der Daten:
Sovendus GmbH, Hermann-Veit-Str. 6, 76135 Karlsruhe, Deutschland; Website: https://www.sovendus.com/de Datenschutzerklärung: https://www.sovendus.com/de/datenschutz/
Rechtgrundlage:
Die beschriebene Verarbeitung erfolgt auf der Grundlage von Art. 6 Abs. 1 S. 1 lit f DSGVO (Interessenabwägung).
Unser berechtigtes Interesse besteht hinsichtlich der Verarbeitung Ihrer IP-Adresse in unserem Datensicherheitsinteresse.
Die Verarbeitung aller weiteren Daten erfolgt in unserem berechtigten Interesse, unseren Kunden zur Steigerung der Kundenzufriedenheit und Kundenbindung Gutscheindienste anzubieten und durchzuführen.
Widerspruchsmöglichkeit:
Sie können der Verwendung Ihrer Daten jederzeit hier widersprechen: https://www.sovendus.com/de/datenschutz/#c14085.
15. Soziale Netzwerke – unsere Auftritte in sozialen Netzwerken
Wir unterhalten Auftritte in sog. Social-Media-Plattformen. Nachfolgend finden Sie in Bezug auf unsere Unternehmensauftritte die wichtigsten Informationen zum Datenschutzrecht.
Verantwortlichkeit:
Verantwortlich für die Unternehmensauftritte im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) sowie sonstiger datenschutzrechtlicher Bestimmungen ist Dehner Gartencenter GmbH & Co. KG. Sofern im Einzelfall eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO vereinbart wurde, weisen wir gesondert darauf hin.
Folgende Unternehmensauftritte auf Social-Media-Plattformen unterhalten wir:
- Facebook und Instagram, die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachfolgend auch „Facebook“ oder „Meta Platforms“).
- auf Pinterest, Palmerston House, 2nd FloorFenian Street Dublin 2, Ireland (nachfolgend auch „Pinterest“).
- auf YouTube, die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, (nachfolgend auch „YouTube“).
- auf LinkedIn, LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, (nachfolgend auch „LinkedIn“).
- auf Kununu, kununu GmbH, Fischhof 3 Top 7, A - 1010 Wien, Österreich, (nachfolgend auch „Kununu“)
- auf Xing, New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland, (nachfolgend auch „Xing“)
1. Beschreibung und Umfang der Datenverarbeitung:
Wir greifen für diese Informationsdienste auf die technische Plattform und die Dienste der Anbieter zurück. Wir weisen Sie darauf hin, dass Sie unsere Auftritte bei Social-Media-Plattformen und ihre Funktionen in eigener Verantwortung nutzen. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (zB Kommentieren, Teilen, Bewerten). Beim Besuch unserer Auftritte erfassen die Anbieter der Social-Media-Plattformen u.a. Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem Endgerät vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber der Accounts statistische Informationen über die Interaktion mit uns zur Verfügung zu stellen.
Uns ist nicht bekannt, in welcher Weise die Social-Media-Plattformen die Daten aus Ihrem Besuch unseres Accounts und Interaktion mit unseren Beiträgen für eigene Zwecke verwenden, wie lange diese Daten gespeichert werden und ob Daten an Dritte weitergegeben werden. Die Datenverarbeitung kann sich danach unterscheiden, ob Sie bei dem sozialen Netzwerk registriert und angemeldet sind oder als nicht-registrierter und/oder nicht-angemeldeter Nutzer die Seite besuchen. Beim Zugriff auf einen Beitrag oder den Account wird die Ihrem Endgerät zugeteilte IP-Adresse an den Anbieter der Social-Media-Plattform übermittelt. Wenn Sie als Nutzerin oder Nutzer aktuell angemeldet sind, kann über ein Cookie auf Ihrem Endgerät nachvollzogen werden, wie Sie sich im Netz bewegt haben. Über in Webseiten eingebundene Buttons ist es den Plattformen möglich, Ihre Besuche auf diesen Webseiten Seiten zu erfassen und Ihrem jeweiligen Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung auf Sie zugeschnitten angeboten werden. Wenn Sie dies vermeiden möchten, sollten Sie sich abmelden bzw. die Funktion „angemeldet bleiben“ deaktivieren, die auf Ihrem Gerät vorhandenen Cookies löschen und Ihren Browser neu starten.
Drittlandübermittlungen:
Die in diesem Zusammenhang über Sie erhobenen Daten werden von den Plattformen verarbeitet und dabei ggf. in Länder außerhalb der Europäischen Union, insbesondere die USA, übertragen. Alle der vorgenannten Anbieter halten laut eigenen Angaben ein angemessenes Datenschutzniveau ein. Nähere Informationen finden Sie unten zum jeweiligen Plattformbetreiber.
Der Betrieb der Social Media-Profile ist notwendig, um unser Angebot attraktiver zu gestalten, eine zielgerichtete und ausgewogene Öffentlichkeitsarbeit zu ermöglichen sowie zum Zwecke der Personalgewinnung.
Wir als Anbieter des Informationsdienstes verarbeiten darüber hinaus nur die Daten aus Ihrer Nutzung unseres Dienstes, die Sie uns bereitstellen und eine Interaktion erfordern. Wenn Sie bspw. eine Frage stellen, die wir nur per E-Mail beantworten können, werden wir Ihre Informationen entsprechend der allgemeinen Grundsätze unserer Datenverarbeitung speichern, die wir in dieser Datenschutzerklärung beschreiben.
Die Verarbeitung Ihrer personenbezogenen Daten durch uns erfolgt auf Grundlage unserer berechtigten Interessen an einer effektiven Information und Kommunikation. Rechtsgrundlage für die Verarbeitung Ihrer Daten auf der Social-Media-Plattform ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Falls Sie von den jeweiligen Anbietern der Plattformen um eine Einwilligung in die vorbeschriebene Datenverarbeitung gebeten werden, ist die Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 lit. a., Art. 7 DSGVO.
Sofern es im Rahmen der Kontaktaufnahme über unsere Social Media Auftritte um Angebotsanfragen oder um einer bestehenden Kundenbeziehung zwischen Ihnen und uns geht, so ist Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten Art. 6 Abs. 1 lit. b DSGVO.
3. Speicherdauer
Ihre personenbezogenen Daten speichern wir dann, wenn hierfür eine gesetzliche Erlaubnis besteh und nur so lange wie zur Erreichung des zugrundeliegenden Zwecks erforderlich bzw. solange Sie die Einwilligung nicht widerrufen haben. Im Falle eines Widerspruchs gegen die Verarbeitung löschen wir Ihre personenbezogenen Daten, es sei denn, die Weiterverarbeitung ist nach den gesetzlichen Bestimmungen weiterhin erlaubt. Wir löschen Ihre personenbezogenen Daten auch dann, wenn wir hierzu aus anderen rechtlichen Gründen verpflichtet sind. Unter Anwendung dieser allgemeinen Grundsätze löschen wir Ihre personenbezogenen Daten in der Regel unverzüglich
- Sobald die rechtliche Grundlage entfällt und sofern keine anderweitige Rechtsgrundlage (z.B. handels- und steuerrechtliche Aufbewahrungsfristen) greift. In letzterem Fall löschen wir die Daten nach Wegfall der anderweitigen Rechtsgrundlage;
- Sobald Ihre personenbezogenen Daten für die von uns verfolgten Zwecke nicht mehr erforderlich sind und keine anderweitige Rechtsgrundlage (z.B. handels- und steuerrechtliche Aufbewahrungsfristen) greift. In letzterem Fall löschen wir die Daten nach Wegfall der anderweitigen Rechtsgrundlage.
Wir prüfen mindestens einmal jährlich die Erforderlichkeit der durch uns auf den Social Media Plattformen gespeicherten personenbezogenen Daten und führen entsprechende Löschroutinen durch, im Rahmen derer wir z.B. unsererseits die Entfernung von Messenger-Nachrichten veranlassen. Wir können dabei jedoch mangels technischer Herrschaft über die Social Media Plattformen nicht sicherstellen, dass eine Löschung seitens der Social Media Provider daraufhin auch tatsächlich erfolgt.
Zur Ausübung Ihrer Betroffenenrechte können Sie sich sowohl an uns (z. B. service(at)dehner.de ) oder an den Anbieter der Social-Media-Plattform wenden. Soweit eine Partei nicht für die Beantwortung zuständig ist oder die Informationen von der anderen Partei erhalten muss, werden wir oder der Anbieter Ihre Anfrage an den jeweiligen Partner weiterleiten. Bitte wenden Sie sich für Fragen über die Profilbildung, Verarbeitung Ihrer Daten bei Nutzung der Website direkt an den Betreiber der Social-Media-Plattform. Bei Fragen zu der Verarbeitung Ihrer Interaktion mit uns auf unserer Seite, schreiben Sie an die oben von uns angegebenen Kontaktdaten.
5. Weitere Informationen zur Datenverarbeitung im Einzelnen sowie Widerspruchs- und Beseitigungsmöglichkeit:
Wir weisen darauf hin, dass die jeweiligen Sozialen Netzwerke die Daten der Nutzer ihrer Dienste (z.B. persönliche Informationen, IP-Adresse etc.) speichern und diese ggf. auch für geschäftliche Zwecke nutzen. Nähere Informationen zur Datenverarbeitung finden Sie unten in der jeweiligen Datenschutzerklärung des Plattformbetreibers. Dort finden Sie auch Informationen über Kontaktmöglichkeiten sowie zu den Einstellmöglichkeiten für Werbeanzeigen. Weitere Informationen zu sozialen Netzen und wie Sie Ihre Daten schützen können, finden Sie auch auf www.youngdata.de.
Meta Platforms – Instagram und Facebook
Informationen zu Seiten-Insights: https://www.facebook.com/legal/terms/information_about_page_insights_data
Im Hinblick auf Seiten-Insights-Daten sind wir gemeinsam mit Facebook für die Datenverarbeitung verantwortlich und haben insoweit eine Vereinbarung zwischen gemeinsam Verantwortlichen geschlossen („Seiten-Insights-Ergänzung“ – https://www.facebook.com/legal/terms/page_controller_addendum, in der unsere jeweiligen Verpflichtungen unter der DSGVO geregelt sind. Darin wurde vereinbart, dass
- wir gemeinsam mit Meta Platforms Verantwortliche für die Verarbeitung von Daten im Rahmen der Seiten-Insights sind;
- Meta Platforms die Verpflichtung übernimmt Ihnen Informationen über die gemeinsame Verarbeitung bereitzustellen und es Ihnen zu ermöglichen, die Ihnen gemäß DSGVO zustehenden Rechte auszuüben;
- Meta Platforms in alleinigen Entscheidungen hinsichtlich der Verarbeitung von Daten im Rahmen der Seiten-Insights und der Erfüllung ihrer datenschutzrechtlichen Pflichten entscheidet und ggf. umsetzen kann;
- die irische Datenschutzkommission die federführende Aufsichtsbehörde ist, welche die Aufsicht über die Verarbeitung unter gemeinsamer Verantwortung ausübt;
- der Meta Platforms verantwortlich für die Verarbeitung sonstiger personenbezogener Daten im Zusammenhang mit Seiten-Insights ist, die nicht unter die Seiten-Insights-Ergänzung fallen; ein Recht auf Offenlegung steht uns nicht zu.
Datenschutzerklärung: https://www.facebook.com/about/privacy;
Angemessenheitsbeschluss der EU-Kommission bzw. EU-U.S: Privacy Framework Agreement:
https://ec.europa.eu/commission/presscorner/detail/de/ip_23_3721 bzw. Participant Detail (dataprivacyframework.gov)
Meta-Vertragszusatz für die Übermittlung Europäischer Daten: Facebook
Opt-Out: Opt-Out bei Meta Platforms
Kontakt zum Datenschutzbeauftragten / Betroffenenanfragen: https://de-de.facebook.com/help/contact/540977946302970
LinkedIn erfasst beim Besuch unserer LinkedIn-Unternehmensseite unter anderem Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem PC vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber der LinkedIn-Seiten statistische Informationen über die Inanspruchnahme der LinkedIn-Seite zur Verfügung zu stellen.
Die über Sie in diesem Zusammenhang erhobenen Daten werden von der LinkedIn Ireland Unlimited Community verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen (https://www.linkedin.com/help/linkedin/answer/62533 ). Weitere Informationen zu Datenverarbeitung von LinkedIn finden Sie in der Datenschutzerklärung: Datenschutzerklärung von LinkedIn
Dabei ist uns nicht bekannt, in welcher Weise LinkedIn die Daten aus dem Besuch von LinkedIn-Seiten für eigene Zwecke verwendet, in welchem Umfang Aktivitäten auf der LinkedIn-Seite einzelnen Nutzern zugeordnet werden, wie lange LinkedIn diese Daten speichert und ob Daten aus einem Besuch der LinkedIn-Seite an Dritte weitergegeben werden. Wir erheben und verarbeiten darüber hinaus keine Daten aus Ihrer Nutzung unseres Dienstes.
Seiten-Insights („Page-Insights“):
Wir sind gemeinsam mit LinkedIn für die Datenverarbeitung verantwortlich und haben eine Vereinbarung zwischen gemeinsam Verantwortlichen geschlossen („Page Insights Joint Controller Addendum (the “Addendum”) – https://legal.linkedin.com/pages-joint-controller-addendum), in der die jeweiligen Verpflichtungen nach der DSGVO geregelt sind. In dieser Vereinbarung wurde vereinbart, dass
- wir gemeinsam mit LinkedIn Verantwortliche für die Verarbeitung von Seiten-Insights-Daten sind;
- LinkedIn die Verpflichtung übernimmt Ihnen Informationen über die gemeinsame Verarbeitung bereitzustellen und es Ihnen zu ermöglichen, die Ihnen gemäß DSGVO zustehenden Rechte auszuüben;
- die irische Datenschutzkommission die federführende Aufsichtsbehörde ist, welche die Aufsicht über die Verarbeitung unter gemeinsamer Verantwortung ausübt.
Widerspruchsmöglichkeit (Opt-Out): Optout bei LinkedIn für Werbecookies
Formular zum Widerspruch: https://www.linkedin.com/help/linkedin/answer/a1338610/widerspruch-gegen-die-datenverarbeitung-einschrankung-der-datenverarbeitung?lang=de
Kontakt zum Datenschutzbeauftragten: https://www.linkedin.com/help/linkedin/ask/TSO-DPO
Dehner greift für den auf ihrer Pinterest-Fanseite angebotenen Social Media Dienst auf die technische Plattform und die Dienste der Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland, zurück.
Wir weisen Sie darauf hin, dass Sie diese Pinterest-Seite und ihre Funktionen in eigener Verantwortung nutzen. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Kommentieren, Teilen, Bewerten).
Beim Besuch unserer Pinterest-Seite erfasst Pinterest u.a. Protokolldaten, die der Browser automatisch beim Besuch der Website übermittelt (wie bspw. die IP-Adresse, die Adresse von besuchten Webseiten mit Pinterest-Funktionen sowie die darauf vorgenommenen Aktivitäten, Sucherläufe, Art und Einstellung des Browsers, Datum und Uhrzeit der Anfrage, deine Verwendungsweise von Pinterest, sowie Cookie- und Gerätedaten). Daneben erhebt Pinterest auch Geräteinformationen, wie bspw. Gerätetyp, Betriebssystem o.ä., Clickstream-Daten und Rückschlüsse zu Ihrer Nutzung des Dienstes, sowie ggf. Informationen, die Pinterest von Dritten zur Verfügung gestellt werden (bspw. bei einer Verknüpfung des Kontos mit Facebook oder Google). Eine Auflistung der technischen Informationen, die Pinterest während der Nutzung erfasst, stellt Pinterest unter folgendem Link zur Verfügung:
Daneben setzen Pinterest und einige Partner von Pinterest in Ihrem Browser Cookies und liest diese aus. Dies umfasst sowohl Sitzungscookies als auch dauerhafte Cookies. Die Cookies und die dadurch erhobenen Daten werden teilweise dem jeweiligen Pinterest-Konto des Nutzers zugeordnet. Weitere Informationen zum Einsatz von Cookies und der Verarbeitung von aus diesen ausgelesenen Informationen stellt Pinterest unter folgendem Link zur Verfügung:
Je nach konkreten Einstellungen im Mobil-Gerät erhebt Pinterest zudem ggf. Standortdaten der Nutzer, um die angezeigte Werbung noch genauer anzupassen. Nutzer von Mobilgeräten können durch ihre Geräteeinstellungen genau steuern, welche Daten Pinterest von ihrem Mobilgerät erhält. Hinweise zum Ausstellen des Ortungsdienstes für iOS-Geräte gibt Pinterest unter folgendem Link:
Pinterest sammelt zudem von Online-Werbekunden und Drittanbietern Informationen über Nutzer von Pinterest, um die Wirksamkeit von Werbung auf dem Portal zu analysieren. Diese Informationen verknüpft Pinterest mit Informationen aus Ihrem Pinterest-Konto um Ihnen personalisierte Werbung anzuzeigen. Mehr Informationen über personalisierte Anzeigen auf dem Portal und eine Möglichkeit, die Personalisierung zu deaktivieren, stellt Pinterest unter folgendem Link zur Verfügung:
Gemeinsame Verantwortlichkeit:
Die Verarbeitungen von Werbedaten zwischen den Dehner und Pinterest Europe in Zusammenhang mit dem Werbedienst erfolgen in gemeinsamer Verantwortlichkeit der beiden Unternehmen. Näheres zur Vereinbarung zur gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO können Sie folgendem Link entnehmen:
Weitere Informationen von Pinterest zum Datenschutz nach Artikel 13 DSGVO sind in Pinterests europäischer Datenschutzerklärung unter
erhältlich.
Ihre Rechte als betroffene Personen können Sie sowohl gegenüber Pinterest als auch gegenüber Dehner ausüben.
Nähere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von kununu: http://www.kununu.com/info/agb .
Wenn Sie nicht wünschen, dass kununu den Besuch unserer Seiten Ihrem Nutzerkonto zuordnen kann, loggen Sie sich bitte vorher aus Ihrem kununu-Benutzerkonto aus.
Wir erhalten von Xing insbesondere aggregierte Daten zu den folgenden Bereichen: Reichweite (Impressions), Interaktionen ((Link-)Klicks, Gefällt Mir-Angaben, Teilen, Kommentieren), Zielgruppe (demografische/geografische Angaben, zuvor besuchte Webseiten).
Nähere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Xing: https://privacy.xing.com/de/datenschutzerklaerung
Kontakt zum Datenschutzbeauftragten: per E-Mail unter datenschutzbeauftragter@xing.com oder postalisch unter folgender Adresse: Datenschutzbeauftragte, c/o XING SE, Dammtorstraße 30, 20354 Hamburg, Deutschland.
Beschreibung der Datenverarbeitung
Wir nutzen die technische Plattform und die Dienste von YouTube. Hierbei handelt es sich um ein Google-Unternehmen, mit Hauptgeschäftssitz in Gordon House, Barrow Street, Dublin 4, Irland. Nutzern, die ihren gewöhnlichen Aufenthalt im Europäischen Wirtschaftsraum oder der Schweiz haben, wird, sofern nicht in eventuellen zusätzlichen Bedingungen anders festgelegt, die Dienste von Google Ireland Limited („Google“) zur Verfügung gestellt, einer nach irischem Recht eingetragenen und betriebenen Gesellschaft.
Wir gehen aufgrund der Datenschutzerklärung von Google davon aus, dass eine Datenübermittlung personenbezogener Daten einschließlich deren Verarbeitung auch an Server der Google LLC in die USA erfolgt.
Umfang, Zwecke und Rechtsgrundlagen der von uns verarbeitet Daten
Die Verarbeitung personenbezogener Daten von Nutzern erfolgt zu den folgenden Zwecken: Marktbeobachtung und Nutzerkommunikation. Hierbei wird insbesondere Feedback von Nutzern initiiert und eingeholt.
Folgende Zugriffsdaten werden zu den vorstehend genannten Zwecken verarbeitet: Zugriffsquelle, Region, Alter, Geschlecht, Abostatus bzgl. YouTube-Kanal, Aboquelle, Playlist, Gerätetyp, YouTube-Produkt, Live/on demand, Ort der Wiedergabe, Betriebssystem, Untertitel, Sprache für Videoinformationen, verwendete Übersetzungen, Elementtyp, Infokartentyp, Infokarte, Wo wurde geteilt.
Die Verarbeitung der zuvor genannten Daten basiert auf unserem berechtigten Interesse Videoinhalte auf YouTube möglichst reichweitenstark auszuspielen. Mithilfe der erhobenen Daten können Themen, Gestaltung, Länge und Ausspielzeit der Videos besser auf das Nutzerverhalten abstimmen, Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Treten You-Tube-Nutzer direkt mit uns in Kontakt - etwa über Anfragen, Kommentare und Feedback, so erfolgt diese Kontaktaufnahme und die Mitteilung von Angaben zum Nutzer ausdrücklich auf freiwilliger Basis und mit deren Einwilligung. Wenn der Nutzer unseren YouTube-Kanal abonniert, fügt YouTube das Profil des Nutzers der Liste aller Abonnenten des Kanals hinzu. Diese Liste wird uns überlassen. In dieser Liste sind aber nur die Daten enthalten, die öffentlich sind, d.h. Informationen, die von dem Nutzer über seine YouTube-Einstellungen freiwillig überlassen werden. Rechtsgrundlage ist in diesen Fällen Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
Soweit wir personenbezogene Daten auf Basis einer Einwilligung verarbeiten, tun wir dies nur, solange der Nutzer nicht widerspricht bzw. die Einwilligung widerruft. Siehe auch Abschnitt Betroffenenrechte.
Wir können auf diese Kommentare antworten bzw. verfassen auch Kommentare, die auf den Nutzer-Account verweisen. Werden von Nutzer auf unserem YouTube-Kanal veröffentlichten und verbreiteten Daten, werden so von uns in unser Angebot einbezogen und unseren Followern und sonstigen Nutzern zugänglich gemacht. Auch verarbeiten wir die Daten, die Nutzer uns im Rahmen einer persönlichen Nachricht freiwillig mitteilen, etwa für die Beantwortung der Nachricht.
Daten die von YouTube verarbeitet werden
In der Datenschutzrichtlinie von YouTube finden Nutzer Angaben darüber, welche Daten durch YouTube verarbeitet und zu welchen Zwecken diese Daten genutzt werden. Mit der Verwendung von YouTube werden personenbezogenen Daten der Nutzer von YouTube erfasst, übertragen, gespeichert, offengelegt und verwendet und dabei unabhängig von Ihrem Wohnsitz in die Vereinigten Staaten und jedes andere Land, in dem YouTube geschäftlich tätig wird, übertragen und dort gespeichert und genutzt.
Freiwillig vom Nutzer eingegebene personenbezogene Daten, wie z.B. Name und Nutzername, E-Mail-Adresse, Telefonnummer oder die Kontakte des Adressbuches des Nutzers, verarbeitet YouTube, wenn Nutzer diese hochlädt oder synchronisiert. YouTube wertet darüber hinaus die vom Nutzer geteilten Inhalte danach aus, an welchen Themen diese interessiert sind, speichert und verarbeitet vertrauliche Nachrichten, die Nutzer direkt an andere Nutzer schicken und kann deren Standort anhand von GPS-Daten, Informationen zu Drahtlosnetzwerken oder über Ihre IP-Adresse bestimmen, um den Nutzern Werbung oder andere Inhalte zukommen zu lassen. YouTube verwendet zur Auswertung unter Umständen Analyse-Tools wie Google-Analytics. Sofern Tools dieser Art von YouTube für den unseren YouTube Kanal eingesetzt werden, geschieht dies nicht in unserem Auftrag. Auch werden auf diese Art gewonnene Daten uns nicht zur Verfügung gestellt.
Wir können lediglich die in vorgenanntem Absatz aufgelisteten Informationen über die Zugriffs-Aktivitäten einsehen. YouTube erhält ebenfalls Informationen, wenn Nutzer bspw. Inhalte ansehen, auch dann, wenn der Nutzer keinen eigenen Account erstellt hat. Hierbei kann es sich um sog. „Log-Daten”, wie die IP-Adresse, den Browsertyp, das Betriebssystem, Informationen zu der zuvor aufgerufenen Website und den vom Nutzer aufgerufenen Seiten, den Standort des Nutzers, den Mobilfunkanbieter des Nutzers, die vom Nutzer genutzten Endgeräte (einschließlich Geräte-ID und Anwendungs-ID), die vom Nutzer verwendeten Suchbegriffe und Cookie-Informationen handeln.
Mindestalter
Unser YouTube-Kanal richtet sich nicht an Personen unter 16 Jahren. Wir bitten darum, dass Personen unter 16 Jahren uns keine persönlichen Daten bereitstellen. Sobald wir erfahren, dass wir persönliche Daten von Personen unter 16 Jahren erfasst haben, leiten wir Schritte zur schnellstmöglichen Löschung der Daten ein. Falls Nutzer erfahren, dass ein Benutzer unseres YouTube-Kanals jünger als 16 Jahre, so bitten wir um Mitteilung an die in Ziffer 2 dieser Datenschutzerklärung genannten Kontaktdaten. Diese Information wird selbstverständlich streng vertraulich behandelt.
Einschränkung der Datenverarbeitung
Nutzer haben die Möglichkeit, die Verarbeitung ihrer Daten zu beschränken, etwa in den Einstellungen ihres YouTube-Kontos. Hinweise zu diesen Möglichkeiten finden sich hier: https://support.google.com/accounts?hl=de#topic=3382296.
Nutzer können bei Mobilgeräten (Smartphones, Tablet-Computer) in den dortigen Einstellmöglichkeiten den Zugriff von YouTube auf Kontakt- und Kalenderdaten, Fotos, Standortdaten etc. beschränken; dies ist jedoch abhängig vom verwendeten Betriebssystem.
Darüber hinaus haben Nutzer die Möglichkeit Informationen anzufordern, z.B. über
die Datenschutzerklärung von YouTube: https://www.youtube.de/t/privacy ,
die Nutzungsbedingungen von YouTube: https://www.youtube.com/t/terms ,
die Community-Richtlinien und Sicherheit:
https://www.youtube.de/t/community_guidelines
Weitere Hinweise finden sich unter: https://www.youtube.com/?gl=DE&hl=de
Widerspruchsmöglichkeit (Opt-Out): https://adssettings.google.com/authenticated.
EU-U.S. Privacy Framework Agreement: Participant Detail (dataprivacyframework.gov)
16. Google-Fonts (Schrifttypen)
Zur einheitlichen Darstellung von Schriftarten nutzen wir auf unserer Webseite sogenannte Web Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal auf unseren Servern installiert. Eine Verbindung zu Servern von Google findet folglich nicht statt. Der Einsatz von Google Fonts durch Google selbst, kann jedoch nicht ausgeschlossen werden. Dies erfolgt z. B. bei Nutzung von Google Maps auf unserer Webseite. Verantwortlich hierfür ist Google selbst.
17. Besuch unserer Gartencenter
Wenn wir Sie als Gast in unseren Gartencentern vor Ort begrüßen dürfen, verarbeiten wir in bestimmten Fällen auch Daten von Ihnen. Hier erfahren Sie mehr dazu.
- Zahlungsabwicklung
Wir setzen externe Zahlungsdienstleister ein, zum Beispiel wenn Sie an der Kasse bezahlen. Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzerklärungen der jeweiligen Zahlungsdienstleister. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
Datenkategorien
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z.B. der Name und die Adresse, Bankdaten, wie z.B. Kontonummern oder Kreditkartennummern, Paßwörter, TANs und Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogene Angaben.
Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die
eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert, das heißt wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und Datenschutzerklärungen der Zahlungsdienstleister.
Zweck
Kaufvertrag begründen, durchführen und abwickeln
Empfänger
Abhängig von Ihrer Auswahl der Zahlart senden wir die notwendigen Daten an den entsprechenden Zahlungsdienstleister. Im Folgenden finden Sie die Zahlungsdienstleister je nach Zahlart:
- Zahlung mit Girocard, Maestro, V PAY oder SEPA-ELV (elektronisches Lastschriftverfahren): PAYONE GmbH (vormals Ingenico Payment Services GmbH), Lyoner Straße 9, 60528 Frankfurt am Main, Deutschland payone.com/datenschutz/
- Zahlung mit Kreditkarte von VISA oder Mastercard: Nexi Germany GmbH, Helfmann-Park 7, 65760 Eschborn, Deutschland; Internetseite: https://www.nexi.de/de; Datenschutzerklärung (PDF-Datei): https://www.nexi.de/content/dam/nexide/downloads/download-center/legal/DE_DE_Datenschutz_Information_DSGVO_fuerKarteninhaber.pdf
In diesem Rahmen werden neben Kaufbetrag und Datum auch Kartendaten an das oben genannte Unternehmen übermittelt.
Sämtliche Zahlungsdaten sowie Daten zu eventuell auftretenden Rückbelastungen werden nur solange gespeichert, wie sie für die Zahlungsabwicklung (einschließlich der Bearbeitung von möglichen Rücklastschriften und dem Forderungseinzug) und zur Missbrauchsbekämpfung benötigt werden. In der Regel werden die Daten spätestens 13 Monate nach ihrer Erhebung bei Nexi gelöscht.
Darüber hinaus kann eine weitere Speicherung erfolgen, sofern und solange dies zur Einhaltung einer gesetzlichen Aufbewahrungsfrist oder zur Verfolgung eines konkreten Missbrauchsfalls erforderlich ist.
- Zahlung mit Kreditkarte von American Express:
American Express Europe S.A. (Germany branch), Theodor-Heuss-Allee 112, 60486 Frankfurt, Deutschland americanexpress.de/datenschutz
American Express kann Ihre personenbezogenen Daten außerhalb Deutschlands oder des Europäischen Wirtschaftsraums, beispielsweise in die Vereinigten Staaten (wo sich die konzerneigenen Hauptrechenzentren von American Express befinden) übermitteln, um die Geschäftstätigkeit auszuüben, Transaktionen zu verarbeiten und deren Produkte oder Dienstleistungen an Sie zu erbringen.
- Zahlung mit Payback:
PAYBACK Rabattverein e.V. als Verwalter der Payback-Punkte und PAYBACK GmbH als Betreibergesellschaft
Beide Firmen ansässig in: Theresienhöhe 12, 80339 München, Deutschland.
Beide Firmen sind für bestimmte Datenverarbeitungen gemeinsam Verantwortliche. payback.de/info/datenschutz
Rechtsgrundlage
Im Rahmen der Erfüllung von Verträgen ist die Rechtsgrundlage Art. 6 Abs. 1 S.1 lit. b DSGVO.
Im Übrigen setzen wir externe Zahlungsdienstleister auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S.1 lit. f DSGVO ein. Unser berechtigtes Interesse liegt darin, unseren Kunden effektive und sichere Zahlungsmöglichkeit zu bieten.
Speicherdauer
Die eingegebenen Daten werden nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert, das heißt wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Für weitere Informationen zur Speicherdauer beim Zahlungsdienstleister verweisen wir auf die jeweilige Datenschutzerklärung.
- Ergänzende Informationen zur Videoüberwachung
In unseren Gartencentern setzen wir an ausgewiesenen Stellen Videokameras ein. Hierzu werden Sie im Wesentlichen über unsere Hinweisschilder zum Datenschutz vor Ort informiert. Ergänzend weisen wir auf Folgendes hin:
Empfänger der Bilddaten aus Kameraüberwachung im Verkaufsbereich:
Anlassbezogen im Einzelfall Sicherheitsdienstleister, Polizei, Versicherungen, Gerichte, Anwaltskanzleien
Empfänger der Bilddaten aus Kameraüberwachung im Parkplatzbereich:
Anlassbezogen im Einzelfall Sicherheitsdienstleister, Polizei, Versicherungen, Gerichte, Anwaltskanzleien, Geschädigte
Empfänger der Bilddaten aus Kameraeinsatz im Eingangsbereich zur Besucherzählung:
Die Bilddaten (Snapshots) zur Besucherzählung stehen im temporären Zugriff unseres technischen Dienstleisters CANCOM SE in Deutschland zur Durchführung von Prüfungs- und Wartungsarbeiten an den Kamerasystemen. Diese erfolgt weisungsabhängig im Rahmen der vereinbarten Auftragsverarbeitung.
18. Rechte der Betroffenen
Ihnen stehen als betroffene Person nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Artt. 15 bis 18, 20 und 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden Daten, die aufgrund von Art. 6 Abs. S. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben ferner nach Maßgabe der gesetzlichen Vorgaben das Recht, bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen die DSGVO verstößt.
Für uns zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht, Promenade 27, 91522 Ansbach, Deutschland
19. Datensicherheit
Um Ihre über unser Onlineangebot übermittelten Daten zu schützen, nutzen wir eine TLS-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.
Bitte setzen Sie nur aktuelle Browser ein denken Sie an regelmäßige Aktualisierungen.
Unsere Mitarbeiterinnen und Mitarbeiter sind auf das Datengeheimnis verpflichtet. Die Datenverarbeitung und unsere technischen Sicherheitsvorkehrungen werden laufend den aktuellen Gegebenheiten und Anforderungen angepasst.
20. Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Datum der letzten Anpassung: Januar 2024