Datenschutz­hinweise

Die TOOL FACTORY Cutting Tool Solutions GmbH (nachfolgend kurz „wir“ genannt) nimmt den Schutz Ihrer personenbezogenen Daten (nachfolgend auch kurz „Daten“ genannt) sehr ernst. Mit den folgenden Datenschutzhinweisen möchten wir Sie daher über die Art und Weise sowie den Umfang der Verarbeitung personenbezogener Daten auf unserer Internetseite www.tool-factory.de und bei der Nutzung unserer dort angebotenen Dienste (zusammen auch „Dienste“) informieren. Diese Informationen sind für Sie jederzeit unter https://www.tool-factory.de/datenschutzhinweise/ abrufbar.

Unmittelbar verantwortlich für die Datenverarbeitung anlässlich der Nutzung unserer Dienste und Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist:

TOOL FACTORY Cutting Tool Solutions GmbH
Linde 9
51399 Burscheid
Tel.: +49 2174 79153-0
Fax: +49 2174 79153-6
E-Mail: info@tool-factory.de

Den/die betriebliche(n) Datenschutzbeauftragte(n) des Verantwortlichen können Sie unter:

TOOL FACTORY Cutting Tool Solutions GmbH
Linde 9
51399 Burscheid
E-Mail: datenschutz@tool-factory.de

erreichen.

Privatsphäre-Einstellungen

1. Was sind personenbezogene Daten?

Gegenstand des Datenschutzes sind personenbezogene Daten. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen (Art. 4 Nr. 1 DS-GVO). Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

2. Wie werden solche Daten erhoben und verarbeitet?

Eine Verarbeitung von Daten während der Nutzung unserer Dienste kann auf verschiedene Art und Weise erfolgen. Sie kann unmittelbar auf unseren Systemen, bei einem von uns beauftragten und weisungsgebundenen Unternehmen oder auch bei Dritten erfolgen (siehe dazu Ziffern 3 ff.).

Ein wichtiges Instrument für die Datenverarbeitung im Online-Bereich sind dabei Techniken wie z.B. Cookies, die Informationen auf Ihrem Endgerät zwischenspeichern oder abrufen können. Gerne möchten wir Ihnen diese Techniken daher erklären:

Cookies

Sogenannte Cookies nutzen jeweils kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Sie dienen dazu, verschiedene Informationen über die aktuelle Internetsitzung hinaus, also unabhängig z. B. vom Schließen des Browserfensters, zu speichern. Zu einem späteren Zeitpunkt, also bei Ihrem nächsten Besuch bzw. bei einer späteren Nutzung unserer Dienste, können diese Informationen dann wieder ausgelesen werden.

Solche Cookies haben verschiedene Einsatzgebiete:

Session-Cookies

Einerseits dienen sie der Zwischenspeicherung von Anmeldeinformationen, Identifizierungsmerkmalen oder Einstellungen zu einem konkreten Benutzer sowie etwaig bereits getätigten Eingaben (nachfolgend „Session-Objekte“ genannt).

Derartige Session-Objekte beinhalten also Daten, wie z. B. eine eindeutige Kennziffer (sogenannte „Session-ID“ als Pseudonym), mit denen verschiedene Anfragen der gemeinsamen Sitzung zugeordnet werden können und die eine Wiedererkennung Ihres Endgeräts ermöglichen. Diese Zuordnung kann auch dann vorgenommen werden, wenn Sie die Nutzung der angebotenen Dienste unterbrechen oder in der Zwischenzeit einen anderen Dienst genutzt haben.

Das Setzen von Session-Objekten ist z. B. erforderlich, um bereits von Ihnen getätigte Eingaben in zusammenhängenden Eingabemasken nicht zu verlieren und eine Wiederherstellung solcher Eingaben im Störungsfall (etwa bei kurzfristiger Trennung der Internetverbindung während des Aufrufs einer nachfolgenden Eingabemaske) sowie die Korrektur der bereits getätigten Angaben zu ermöglichen (etwa bei Benutzung des „Zurück“-Buttons Ihres Browsers). Andererseits können Session-Objekte auch für die Bereitstellung verschiedener anderer Funktionen erforderlich sein, wie zum Beispiel für eine Anmeldefunktion im Rahmen eines Benutzersystems. Ihr Einsatz entspricht insoweit den anerkannten technischen und organisatorischen Maßnahmen zur Verhinderung eines unbeabsichtigten Zugriffs auf Ihre Daten durch Dritte.

Aufgrund der Möglichkeit, verschiedene Anfragen einer gemeinsamen Sitzung zuzuordnen, können Session-Objekte grundsätzlich auch dazu dienen, Ihr Nutzungsverhalten eines oder mehrerer Internet-Dienste aufzuzeichnen (z. B. auf einer Internetseite oder über mehrere Internetseiten hinweg) oder bestimmungsgemäße Werbung an Sie auszuliefern und sicherzustellen, dass Sie z. B. nicht in betrügerischer Absicht mehrfach Werbebanner anklicken.

Preference-Cookies und Local Storage

Andererseits dienen Cookies auch dazu, Ihre bevorzugten Einstellungen bei der Nutzung von Internet-Diensten zu speichern und Sie beim Auffinden der von Ihnen gewünschten Informationen zu dem angebotenen Dienstleistungsangebot zu unterstützen (nachfolgend „Preference-Objekte“ genannt). Ohne den Einsatz solcher Preference-Objekte könnten einige Funktionalitäten zum Teil nicht oder nur unter erheblichen Einschränkungen angeboten werden.
Derartige Preference-Objekte ermöglichen es für sich gesehen und anders als Session-Objekte nicht, verschiedene Browseranfragen einer gemeinsamen Sitzung zuzuordnen, da sie nur bloße Einstellungsparameter beinhalten.

Deaktivieren und Löschen von Cookies

In den meisten Internetbrowsern finden Sie unter dem Menüpunkt „Hilfe“ Informationen dazu, wie Sie das Zulassen von Cookies auf technischem Wege unterbinden können und mit welcher Einstellung Sie von Ihrem Browser über die Platzierung eines neuen Cookies informiert werden. Beachten Sie bitte, dass möglicherweise einige Funktionen unserer Internetseite im Falle deaktivierter Cookies nicht mehr zur Verfügung stehen.

Einsatz der vorstehenden Techniken bei Nutzung unserer Dienste

Aus welchem Anlass wir welche Art der oben genannten Techniken verwenden, erläutern wir Ihnen im Rahmen der Beschreibung der einzelnen Verarbeitungstätigkeiten in Ziffer 3.

3. Welche Daten erheben wir wofür und was geschieht mit Ihren Daten?

3.1. Allgemeine Datenverarbeitung beim Aufruf unserer Dienste

Daten, die wir beim Besuch unserer Internetseite verarbeiten

a) Bereitstellung unserer Internetseite

Beim Besuch unserer Internetseite werden stets, d. h. auch bei einem einfachen Besuch und ohne dass Sie konkrete Dienste im Einzelnen nutzen, folgende Daten verarbeitet, ohne dabei Rückschlüsse auf Ihre Person zu ziehen:

•    die zuvor besuchte Internetseite (sogenannte Referrer-URL);
    die einzelnen Seiten unserer Internetseite, welche von Ihnen angesteuert werden;
   das Datum und die Uhrzeit des Zugriffs;
    die Internet-Protokoll-Adresse (IP-Adresse) des zugreifenden Endgerätes;
    die Art des Endgerätes, mit dem der Zugriff erfolgt (z.B. Computer, Mobiltelefon etc.);
    der Browser und das Betriebssystem des Endgeräts, einschließlich der jeweiligen Versionsnummer und der dort eingestellten Sprache.

Diese Informationen werden benötigt, um:

    die Inhalte unserer Internetseite korrekt auszuliefern;
    die Inhalte unserer Internetseite sowie deren Bewerbung zu optimieren, z.B. den Inhalt für die Ansicht auf einem mobilen Endgerät anzupassen;
    die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten; sowie
    um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen.

Wir verarbeiten diese Daten, solange es für die vorgenannten Zwecke erforderlich ist. Anschließend werden diese durch uns anonymisiert und einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die Verarbeitung Ihrer Daten erfolgt somit zur Bereitstellung unserer Dienste und beruht insoweit auf Art. 6 Abs. 1 Satz 1 Buchstabe b) DS-GVO. Sie dient darüber hinaus der Sicherstellung einer bestmöglichen Darstellung und Integrität unserer Dienste und erfolgt daher auch in unserem diesbezüglichen, berechtigten Interesse gemäß Art. 6 Abs. 1 Satz 1 Buchstabe f) DS-GVO.

Bei der Datenverarbeitung im Rahmen Ihres Besuches auf unserer Website setzen wir unseren Host-Provider als Auftragsverarbeiter i.S.d. Art. 28 ff. DS-GVO ein:

Webseite:    IONOS SE – Elgendorfer Str. 57 – 56410 Montabaur
Webshop:    Projekteins GmbH – Winkelhausenstr. 10 – 49090 Osnabrück

B) Darstellungsoptimierung und Funktionserweiterung unserer Internetseite

Selbstverständlich möchten wir Ihnen ein bestmögliches Nutzungserlebnis bieten und daher unsere Dienste schnell bereitstellen können und diese für die Darstellung auf Ihrem jeweiligen Endgerät optimieren. Natürlich möchten wir unser diesbezügliches Angebot auch multimedial aufbereiten und insofern weitere Inhalte einbinden.

Zu diesen Zwecken setzen wir die in diesem Abschnitt genannten Tools zur Darstellungsoptimierung und Funktionserweiterung unserer Internetseite ein. Die diesbezügliche Datenverarbeitung erfolgt in unseren vorstehend genannten, berechtigten Interessen und beruht somit auf Art. 6 Abs. 1 Satz 1 Buchstabe f) DS-GVO.

Einzelheiten zu den konkreten Datenverarbeitungsvorgängen können Sie den nachfolgenden Hinweisen entnehmen.

Google Maps

Wir nutzen Google Maps (nachfolgende „Google-Dienst“ genannt) der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Dieser Google Dienst ermöglicht es uns, Ihnen erweiterte Funktionalitäten unserer Internetseite anbieten zu können, wie beispielsweise dynamische Inhalte und Animationen, die Anzeige von auf Ihrem Endgerät nicht installierten Schriftarten und die Einbindung von multimedialen Inhalten wie Karten und Videos.

Soweit dies erforderlich ist, werden dabei von Google personenbezogene Daten verarbeitet und teilweise die in Ziffer 2 genannten Session-Objekte genutzt, um die jeweiligen Inhalte bereitstellen zu können und einen Missbrauch des Google Dienstes zu verhindern.

Im Rahmen der diesbezüglichen Datenverarbeitung werden Daten an einen Server von Google in den USA übertragen und dort verarbeitet und gespeichert. Google ist Privacy-Shield-zertifiziert und hat sich somit zur Einhaltung des vom US-Handelsministerium veröffentlichten Privacy-Shield-Abkommens zwischen der EU und den USA über die Erhebung, Nutzung und Speicherung von personenbezogenen Daten aus den Mitgliedsstaaten der EU verpflichtet.

Neben den in Ziffer 2 beschriebenen Möglichkeiten zur Deaktivierung von Session-Objekten können Sie die Datenverarbeitung durch Google Dienste beschränken, indem Sie die „Do-not-Track“-Einstellung Ihres Browsers aktivieren.

Google erhebt und verarbeitet Daten als eigenständig Verantwortlicher i.S.d. DS-GVO, sodass keine Auftragsverarbeitung vorliegt.

Weitere Hinweise zur Datenverarbeitung durch Google erhalten Sie in den Datenschutzhinweisen von Google. Diese finden Sie unter der Internetadresse https://policies.google.com/.

C) Reichweitenmessung und Nutzungsanalyse

Selbstverständlich möchten wir unsere Dienste bedarfsgerecht gestalten und Ihnen ein bestmögliches Nutzungserlebnis bieten. Deshalb überprüfen wir fortlaufend die Funktionsfähigkeit unserer Dienste und korrigieren als fehlerhaft oder nutzerunfreundlich erkannte Funktionen. Ein weiteres Anliegen ist es, zu wissen, ob bzw. inwieweit unsere Dienste die von uns angesprochene Zielgruppe erreichen. Für diese Zwecke ist es erforderlich, zu verstehen, wo, wie und in welchem Umfang Sie unsere Dienste nutzen.

Um diese Informationen zu erhalten, setzen wir die in diesem Abschnitt genannten Tools zur Reichweitenmessung und Nutzungsanalyse ein. Die diesbezügliche Datenverarbeitung erfolgt in unseren vorstehend genannten, berechtigten Interessen und beruht somit auf Art. 6 Abs. 1 Satz 1 Buchstabe f) DS-GVO.

Google Analytics

Wir nutzen den Webanalysedienst Google Analytics der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt), der unter Verwendung der in Ziffer 2 genannten Session-Objekte pseudonymisierte Nutzungsprofile erstellt. Dies ermöglicht es uns, Informationen über das Klick- und Surfverhalten bei der Nutzung unserer Dienste zu sammeln.

Hierbei werden folgende Daten verarbeitet:

  • IP-Adresse und Geo-Location basierend auf IP-Adresse;
  • Gerät, Betriebssystem/Browser einschließlich der Einstellungen (wie z.B. der Auflösung);
  • Bildschirmgröße;
  • Nutzungsverhalten, einschließlich Scroll- und Klickverhalten.

Im Rahmen der diesbezüglichen Datenverarbeitung werden Daten an einen Server von Google in den USA übertragen und dort verarbeitet und gespeichert. Google ist Privacy-Shield-zertifiziert und hat sich somit zur Einhaltung des vom US-Handelsministerium veröffentlichten Privacy-Shield-Abkommens zwischen der EU und den USA über die Erhebung, Nutzung und Speicherung von personenbezogenen Daten aus den Mitgliedsstaaten der EU verpflichtet.

Neben den in Ziffer 2 beschriebenen Möglichkeiten zur Deaktivierung von Session-Objekten können Sie die in Zusammenhang mit dem Google-Analytics-Dienst stehende Datenverarbeitung verhindern, indem Sie das hierfür von Google auf der Seite https://tools.google.com/dlpage/gaoptout?hl=de bereitgestellte Browser-Add-on installieren oder indem Sie auf den nachfolgenden Link klicken: 

Das dabei gesetzte „Opt-out“-Cookie gilt nur für den Browser, mit dem Sie die vorstehende Einstellungsmöglichkeit nutzen. Da es auf Ihrem Endgerät abgelegt wird, müssen Sie die Einstellung erneut vornehmen, wenn Sie Cookies in Ihrem Browser löschen.

Weitere Hinweise zur Datenverarbeitung durch Google erhalten Sie in den Datenschutzhinweisen von Google. Diese finden Sie unter der Internetadresse https://policies.google.com/. Antworten von Google zu Fragen des Datenschutzes finden Sie ferner auf der Internetseite https://support.google.com/analytics/answer/6004245?hl=de.

3.2. Daten, die wir verarbeiten, wenn sie uns kontaktieren

Wenn Sie uns über die von uns angebotenen Kontaktmöglichkeiten, insbesondere unsere Kontaktformulare oder angegebenen E-Mail-Adressen, Telefonnummern und Faxnummern, kontaktieren, verarbeiten wir neben dem Datum und der Uhrzeit Ihrer Anfrage solche Daten, die Sie uns freiwillig mitteilen. Ob Angaben im Einzelfall erforderlich oder freiwillig sind, machen wir Ihnen jeweils kenntlich. Freiwillige Angaben können – soweit solche Angaben nicht bereits aufgrund der Wahl des jeweiligen Kommunikationsmediums erforderlich sind – z. B. Ihre Anrede, Ihr (akademischer) Titel, Ihr Name, Ihre (Mobil-)Telefonnummer, Ihre E-Mail-Adresse sein. Diese Daten verwenden wir zur Abwicklung Ihrer Kontaktanfrage bzw. Ihres Anliegens. Die Verarbeitung Ihrer Daten erfolgt insoweit auf Ihre Anfrage hin und beruht auf Art. 6 Abs. 1 Satz 1 Buchstabe b) DS-GVO. Soweit Sie freiwillige Angaben machen, erfolgt die Datenverarbeitung ferner auf Grundlage Ihrer Einwilligung und beruht insoweit auf Art. 6 Abs. 1 Satz 1 Buchstabe a) DS-GVO.

Sofern Sie über ein Benutzerkonto bei uns verfügen (siehe Ziffer 3.3), so werden wir die im Rahmen der Kontaktanfrage übermittelten Daten Ihrem Benutzerkonto zuordnen und dort hinterlegen. Diese Verarbeitung Ihrer Daten erfolgt zur ordnungsgemäßen Bearbeitung Ihrer Anfrage und der Identifizierung Ihrer Person bei Anfragen zu unseren Produkten und Diensten sowie zur Dokumentation Ihrer Anfragen im Zusammenhang mit unserer vertraglichen Beziehung. Sie beruht insoweit auf Art. 6 Abs. 1 Satz 1 Buchstabe b) DS-GVO sowie auf unserem diesbezüglichen, berechtigten Interesse gemäß Art. 6 Abs. 1 Satz 1 Buchstabe f) DS-GVO.

Bei Nutzung eines Kontaktformulars wird ferner Ihre Internet-Protokoll-Adresse (IP-Adresse) gespeichert. Diese Speicherung erfolgt, um die Bereitstellung unserer Dienste sicherzustellen und deren Missbrauch zu verhindern. Sie ermöglicht es, im Bedarfsfall begangene Straftaten aufzuklären und private Rechte Dritter durchzusetzen. Insofern ist die Speicherung Ihrer IP-Adresse zu unserer Absicherung erforderlich. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer bei Bestehen einer entsprechenden gesetzlichen Pflicht zur Weitergabe oder wenn die Weitergabe der Strafverfolgung dient. Rechtsgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 Satz 1 Buchstabe f) DS-GVO.

Erfolgt die Anfrage im Zusammenhang mit der Nutzung unserer Dienste bzw. im Rahmen unserer Vertragsbeziehung einschließlich deren Anbahnung, so werden die bei der Anfrage übermittelten bzw. erhobenen Daten während der Dauer unserer Vertragsbeziehung gespeichert. Andernfalls erfolgt eine Speicherung grundsätzlich nur solange dies für die Beantwortung Ihrer Anfrage erforderlich ist. Eine darüberhinausgehende Speicherung ist in den in Ziffer 5 genannten Fällen jedoch möglich.

Wir verarbeiten im Bewerbungsverfahren nur die personenbezogenen Daten, die Sie uns mit Ihrer Bewerbung zusenden. In der Regel handelt es sich hierbei um folgende Daten:

Name, Vorname und Geburtsdatum; Kontaktdaten (Telefonnummer, E-Mail-Adresse); Bewerbungsdaten wie Lebenslauf, Anschreiben und Zeugnisse; ggf. ein Bewerbungsfoto; ggf. weitere Angaben, die Sie im Laufe des Bewerbungsgesprächs mitteilen.

Die von Ihnen mitgeteilten Daten verarbeiten wir zur Prüfung Ihrer Bewerbung und Ihrer Eignung für die ausgeschriebene Stelle sowie zur Durchführung des Bewerbungsverfahrens. Rechtsgrundlage ist insoweit § 26 BDSG.

Zudem kann es erforderlich sein, dass Ihre Daten ggf. zur Verteidigung bzw. Durchsetzung von Rechtsansprüchen verarbeitet werden. In diesem Zweck liegt auch unser berechtigtes Interesse. Rechtsgrundlage ist für diese Verarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Sofern in Ihren Bewerbungsunterlagen besondere Kategorien personenbezogener Daten gem. Art. 9 Abs. 1 DSGVO enthalten sind, verarbeiten wird diese im Rahmen des Bewerbungsverfahrens zur Ausübung von Rechten oder der Erfüllung von Pflichten aus dem Arbeitsrecht, dem Recht der sozialen Sicherheit und dem Sozialschutz. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 S. 1 lit. c DSGVO i.V.m. Art. 9 Abs. 2 lit. b DSGVO und § 26 Abs. 3 BDSG.

3.3. Daten, die wir verarbeiten, wenn Sie sich als Benutzer registrieren und als registrierter Benutzer unsere Dienste nutzen

Sie haben die Möglichkeit, sich in unserem Shop unter Angabe von personenbezogenen Daten als Benutzer bzw. Ansprechpartner im Unternehmen zu registrieren und als angemeldeter Benutzer unsere Dienste zu nutzen. Dabei werden Ihre Daten entsprechend den nachfolgenden Hinweisen verarbeitet:

Wir benötigen hierbei Ihre Anrede, Ihren Namen, Ihre Anschrift, Ihre E-Mail-Adresse und ein von Ihnen zu bestimmendes Passwort, um Sie als unseren Vertragspartner bzw. als Ansprechpartner zu identifizieren und die Erfüllung des Vertrages und die Bereitstellung unserer für registrierte Benutzer bereitgestellten Dienste zu ermöglichen und Ihnen Aktualisierungen und Benachrichtigungen im Hinblick auf Ihr Benutzerkonto zukommen lassen. Die Verarbeitung der vorstehenden Daten zur Vertragserfüllung beruht auf Art. 6 Abs. 1 Satz 1 Buchstabe b) DS-GVO.

An die von Ihnen bei der Registrierung angegebene E-Mail-Adresse wird eine Bestätigungsmail versendet. Bei der Registrierung als Benutzer und bei der jeweiligen Anmeldung als registrierter Benutzer wird Ihre jeweilige Internet-Protokoll-Adresse (IP-Adresse) nebst aktuellem Datum und Uhrzeit gespeichert. Die Speicherung dieser Daten erfolgt, um die Bereitstellung unserer Dienste sicherzustellen und deren Missbrauch zu verhindern. Diese Daten ermöglichen es im Bedarfsfall, begangene Straftaten aufzuklären und private Rechte Dritter durchzusetzen, insbesondere den Nachweis über Ihre Registrierung zu führen. Insofern ist die Speicherung dieser Daten zu unserer Absicherung erforderlich, erfolgt somit in unserem berechtigten Interesse und beruht auf Art. 6 Abs. 1 Satz 1 Buchstabe f) DS-GVO.

Die vorstehenden Daten werden bis zur Löschung Ihres Benutzerprofils gespeichert. Eine darüberhinausgehende Speicherung ist in den in Ziffer 5 genannten Fällen möglich.

3.4. Daten, wie wir verarbeiten, wenn Sie unser Bestellsystem nutzen

Sie haben die Möglichkeit, über unser Bestellsystem Waren zu bestellen. Wir benötigen hierbei neben den Angaben zu den bestellten Waren auch Ihre Anrede, Ihren Namen, Ihre Anschrift, Ihre (Mobil-)Telefonnummer sowie Ihre E-Mail-Adresse, um Sie als unseren Vertrags- bzw. Ansprechpartner zu identifizieren, Ihre Bestellung prüfen zu können und – bei erfolgreicher Prüfung und entsprechender Bestellbestätigung unsererseits – die Erfüllung des Vertrages zu ermöglichen. Sofern Sie über ein Benutzerkonto bei uns verfügen (siehe Ziffer 3.3), werden wir die im Rahmen der Bestellanfrage übermittelten Daten in der Bestellhistorie Ihres Benutzerkontos hinterlegen. Die Verarbeitung der vorstehenden Daten zur Vertragserfüllung beruht auf Art. 6 Abs. 1 Satz 1 Buchstabe b) DS-GVO.

Bei Nutzung unseres Bestellsystems wird ferner Ihre Internet-Protokoll-Adresse (IP-Adresse), das Datum sowie die Uhrzeit der jeweiligen Bestellanfrage gespeichert. Die Speicherung dieser Daten erfolgt, um die Bereitstellung unserer Dienste sicherzustellen und deren Missbrauch zu verhindern. Diese Daten ermöglichen es im Bedarfsfall, begangene Straftaten aufzuklären und private Rechte Dritter durchzusetzen. Insofern ist die Speicherung dieser Daten zu unserer Absicherung erforderlich. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer bei Bestehen einer entsprechenden gesetzlichen Pflicht zur Weitergabe oder wenn die Weitergabe der Strafverfolgung dient. Rechtsgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 Satz 1 Buchstabe f) DS-GVO.

Diese Daten werden für Dauer unserer Vertragsbeziehung gespeichert. Eine darüberhinausgehende Speicherung ist in den in Ziffer 5 genannten Fällen möglich.

3.5. Verarbeitung von Daten zur Zahlungsabwicklung

Zur Zahlungsabwicklung stehen Ihnen bei uns verschiedene Zahlungsmethoden zur Verfügung, bei denen neben dem jeweils zu zahlenden Betrag und einer pseudonymen Transaktions-Nummer verschiedene Daten übermittelt werden.

Die dort jeweils genannten Zahlungsdienstleister nutzen die Daten vorrangig zur Verarbeitung der Zahlung, sowie gegebenenfalls zur Kontaktaufnahme im Hinblick auf die Zahlung und zur Bereitstellung von diesbezüglichem Kundendienst. Eine Weitergabe Ihrer Daten kann erfolgen, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag des jeweiligen Zahlungsdienstleisters verarbeitet werden sollen. Die Verarbeitung der Daten erfolgt insoweit zur Zahlungsabwicklung und beruht auf Art. 6 Abs. 1 Satz 1 Buchstabe b) DS-GVO.

Darüber hinaus wird der Zahlungsdienstleister die Daten gegebenenfalls an Dritte weitergegeben, sofern dies im Hinblick auf die Zahlungsart gesetzlich vorgeschrieben ist (z. B. zur Geldwäscheprävention gemäß dem Geldwäschegesetz). Bitte beachten Sie, dass der Zahlungsdienstleister insofern zahlreichen Verpflichtungen zur Aufbewahrung der durch Sie bereitgestellten Daten unterliegt. Dazu gehört es auch, sicherzustellen, dass Transaktionen angemessen verarbeitet, abgewickelt, erstattet oder rückbelastet werden können, dazu beizutragen, Betrugsfälle aufzudecken, und Geldwäschebekämpfungs- und anderen für den Zahlungsdienstleister und seine Finanzdienstleister geltenden Gesetzen und Rechtsvorschriften zu entsprechen. Daher bewahrt der Zahlungsdienstleister zur Erfüllung seiner Verpflichtungen bestimmte Daten auf. Die Datenverarbeitung beruht insoweit auf Art. 6 Abs. 1 Satz 1 Buchstabe c) DS-GVO.

Eine Weitergabe Ihrer Daten erfolgt auch, sofern dies zum Schutz unserer Rechte, der Rechte des Zahlungsdienstleisters, zur Durchsetzung der Bedingungen des Zahlungsdienstleisters oder um Anforderungen von Strafverfolgungsbehörden u.a. zu entsprechen, erforderlich ist. Eine derartige Weitergabe beruht auf Art. 6 Abs. 1 Satz 1 Buchstabe f) DS-GVO.

Soweit dies gesetzlich vorgeschrieben ist, speichern wir die Daten der Zahlungsabwicklung mindestens für die gesetzlich festgelegte Mindestdauer von 10 Jahren (§ 147 Abs. 3 der Abgabenordnung). Soweit keine längere Speicherdauer gemäß Ziffer 5 möglich oder erforderlich ist, werden diese anschließend gelöscht.

4. Wie gehen wir mit Ihren Daten um?

Bei der Datenverarbeitung ist es unser Ziel, im Rahmen des jeweiligen Nutzungszweckes stets ein möglichst hohes Sicherheitsniveau zu erreichen. Obwohl ein absoluter Schutz nicht garantiert werden kann, haben wir daher Sicherheitsvorkehrungen getroffen, um Ihre Daten zu schützen.

Dazu gehört etwa, dass wir Ihre Daten stets nur verschlüsselt übertragen. Hierzu verwenden wir das Codierungssystem SSL (Secure Socket Layer), welches verhindern soll, dass die Datenströme von Dritten abgefangen und Ihre Daten im Klartext eingesehen werden können. Die Verwendung des SSL-Codierungssystems erkennen Sie am „https://“ in der Adresszeile Ihres Browsers sowie bei gängigen Browsern daran, dass neben der Adresszeile ein entsprechendes Schloss-Symbol erscheint. So haben Sie Gewissheit, dass Ihre Daten sicher an uns übermittelt werden.

5. Wie lange bewahren wir Ihre Daten auf?

Wir verarbeiten und speichern personenbezogene Daten für den Zeitraum, der zur Erreichung des angegebenen Zwecks (siehe Ziffer 3) erforderlich ist.

Nach Erledigung des Zwecks, zu dem die personenbezogenen Daten an uns übermittelt worden sind, oder wenn Sie wünschen, dass Ihre personenbezogenen Daten gelöscht werden, werden wir diese Daten löschen, es sei denn wir sind zu deren Aufbewahrung gesetzlich berechtigt (etwa zu Beweiszwecken im Rahmen der Abwicklung unseres Vertragsverhältnisses) oder verpflichtet (etwa aus steuerlichen Gründen). Diese Speicherdauer kann länger sein, als dies für den ursprünglichen Verwendungszweck (Regel-Speicherdauer) erforderlich war. Im Falle der Aufbewahrung von Abrechnungsbelegen z. B. sind wir zur Speicherung über einen Zeitraum von 10 Jahren verpflichtet (§ 147 Abs. 3 der Abgabenordnung).

Ist der ursprüngliche Verwendungszweck erreicht oder entfallen, werden wir die personenbezogenen Daten nicht für eine weitere Verarbeitung nutzen. Mit Wegfall der Berechtigung bzw. Ablauf der gesetzlichen Aufbewahrungspflichten löschen wir die Daten sodann endgültig.

6. Geben wir Ihre Daten an Dritte weiter?

Wir können die Weitergabe von Daten an einen oder mehrere Personen bzw. Unternehmen veranlassen, welche die Daten im Rahmen der vorstehend jeweils beschriebenen Zwecke für uns als Verantwortlichen verarbeitet (sogenannte Auftragsverarbeiter).

Derzeit haben wir die folgenden Personen bzw. Unternehmen mit der Wahrnehmung der Datenverarbeitung beauftragt (Auftragsverarbeitung gemäß Art. 28 DS-GVO):

Webshop:     Projekteins GmbH – Winkelhausenstr. 10 – 49090 Osnabrück

Diese Auftragsverarbeiter verarbeiten Ihre Daten mit der gebotenen Sorgfalt. Sie unterliegen unserer Kontrolle und sind von uns weisungsabhängig. So ist gewährleistet, dass die Datenverarbeitung stets unter Wahrung Ihrer Rechte, insbesondere derjenigen gemäß nachfolgender Ziffer 7, erfolgt.

Eine Weitergabe Ihrer Daten an Dritte, die keine Auftragsverarbeiter für uns sind, erfolgt nur, soweit dies in Ziffer 3 beschrieben wird. Hierbei handelt es sich um:

•    Google LLC (siehe Ziffer 3.1 b) und c))

7. Welche Rechte haben Sie?

Bezüglich der Nutzung Ihrer Daten haben Sie die nachfolgend genannten Rechte. Die Rechte in Ziffern 7.1 bis 7.8 können Sie gegenüber uns als den Verantwortlichen geltend machen. Im Rahmen des in Ziffer 7.9 beschriebenen Rechts auf Beschwerde bei der Aufsichtsbehörde müssen Sie sich unmittelbar an die Aufsichtsbehörde wenden.

7.1. Recht auf Auskunft

Sie haben das Recht, jederzeit von uns unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner haben Sie das Recht auf Auskunft über folgende Informationen:

•    die Verarbeitungszwecke
•    die Kategorien personenbezogener Daten, die verarbeitet werden
•    die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei      Empfängern in Drittländern oder bei internationalen Organisationen
•    falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
•    das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
•    das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
•    wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
•    das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs. 1 und 4 DS-GVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person

Ferner steht Ihnen ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, steht Ihnen im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.

Ihr Auskunftsrecht beruht im Wesentlichen auf Art. 15 DS-GVO.

7.2. Recht auf Berichtigung falscher und Ergänzung unvollständiger Daten

Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht Ihnen das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

Ihr Recht auf Berichtigung falscher und Ergänzung unvollständiger Daten beruht auf Art. 16 DS-GVO.

7.3. Recht auf Datenlöschung (Recht auf Vergessen werden)

Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:

•    Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
•    Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a) DS-GVO oder Art. 9 Abs. 2 Buchstabe a) DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
•    Sie legen gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.
•    Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
•    Wir sind zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten verpflichtet, Ihrer personenbezogenen Daten zu löschen.
•    Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.

Sofern einer der oben genannten Gründe zutrifft und Sie die Löschung von personenbezogenen Daten, die bei uns gespeichert sind, verlangen, werden wir dies unverzüglich veranlassen.

Ihr Recht auf Datenlöschung beruht auf Art. 17 DS-GVO.

7.4. Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

•    Die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
•    Die Verarbeitung ist unrechtmäßig und Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
•    Wir benötigen die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
•    Sie haben Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DS-GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe unseres Unternehmens gegenüber Ihren Rechten überwiegen.

Sofern eine der oben genannten Voraussetzungen gegeben ist und Sie die Einschränkung von personenbezogenen Daten, die bei uns gespeichert sind, verlangen, werden wir dies unverzüglich veranlassen.

Ihr Recht auf Einschränkung der Verarbeitung beruht auf Art. 18 DS-GVO.

7.5. Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, welche uns durch Sie bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Dies beinhaltet und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, zu übermitteln, sofern (i) die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a) DS-GVO oder Art. 9 Abs. 2 Buchstabe a) DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b) DS-GVO beruht und (ii) die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche uns übertragen wurde.

Ferner haben Sie bei der Ausübung Ihres Rechts auf Datenübertragbarkeit das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern Rechte und Freiheiten anderer Personen nicht beeinträchtigt werden.

Ihr diesbezügliches Recht auf Datenübertragbarkeit beruht auf Art. 20 DS-GVO.

7.6. Recht auf Widerspruch

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e) oder f) DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie uns gegenüber der Verarbeitung für Zwecke der Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

Zudem haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, können Sie Ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden. Bezüglich der Ausübung Ihres Widerspruchsrechtes möchten wir Sie auf die in Ziffer 3 jeweils genannten Möglichkeiten zur unmittelbaren Deaktivierung einzelner Datenverarbeitungsvorgänge hinweisen.

Ihr Widerspruchsrecht beruht auf Art. 21 DS-GVO.

7.7. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist, oder aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie berechtigten Interessen enthalten oder mit Ihrer ausdrücklichen Einwilligung erfolgt.

Ist die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich oder erfolgt sie mit Ihrer ausdrücklichen Einwilligung, treffen wir angemessene Maßnahmen, um Ihre Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens unseres Unternehmens, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

Möchten Sie Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, können Sie sich hierzu jederzeit an unseren Datenschutzbeauftragten oder einen anderen unserer Mitarbeiter wenden.

Diese Rechte beruhen auf Art. 22 DS-GVO.

7.8. Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit ganz oder teilweise zu widerrufen.

Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Möchten Sie Ihr Recht auf Widerruf einer Einwilligung geltend machen, können Sie sich hierzu jederzeit an unseren Datenschutzbeauftragten oder einen anderen unserer Mitarbeiter wenden. Die Kontaktdaten finden Sie oberhalb dieser Datenschutzhinweise, unmittelbar vor der Zusammenfassung.

Ihr Recht auf Widerruf einer erteilten, datenschutzrechtlichen Einwilligung beruht auf Art. 7 Abs. 3 DS-GVO.

7.9. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, bei der Aufsichtsbehörde eine Beschwerde einzureichen. Dieses Recht beruht auf Art. 56 Abs. 2 DS-GVO.

8. Änderungen dieser Datenschutzhinweise

Die Nutzung erhobener Daten unterliegt immer den Datenschutzhinweisen, die zu dem Zeitpunkt aktuell sind, zu dem die Daten erhoben werden.
Wir behalten uns vor, die Datenschutzhinweise zu ändern, um sie an eine geänderte Sach- und Rechtslage anzupassen. In diesem Falle veröffentlichen wir die jeweils neue und sodann aktuelle Fassung dieser Datenschutzhinweise auf unserer Internetseite. Zu gegebenem Anlass werden wir auf etwaige Änderungen dieser Datenschutzhinweise an geeigneter Stelle hinweisen. Dies gilt insbesondere dann, wenn wir beabsichtigen, bereits erhobene Daten abweichend von der ursprünglichen Zwecksetzung zu nutzen.

Beruht die Nutzung Ihrer personenbezogenen Daten auf Ihrer Einwilligung, so nutzen wir ungeachtet einer zwischenzeitlichen Änderung dieser Datenschutzhinweise Ihre Daten stets nur in dem Umfang, in den Sie eingewilligt haben. Gegebenenfalls werden wir Sie in diesem Fall um eine erneute Einwilligung entsprechend einer beabsichtigten Änderung der Datennutzung bitten.

Online Adventskalender 2024

WordPress Cookie Plugin von Real Cookie Banner