Datenschutz
Datenschutzerklärung
§ 1 Geltungsbereich
1.1 Personenbezogene Daten
Wir freuen uns, dass Sie unseren Webshop besuchen. Im Rahmen dieser Datenschutzerklärung möchten wir Sie über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind. Dazu zählen beispielsweise Ihr Name, Ihre Anschrift, Ihr Geburtsdatum, Ihre E-Mail-Adresse und Ihr Nutzerverhalten, wenn Sie durch diese Informationen oder Handlungen identifiziert werden oder identifiziert werden könnten. Sollten Sie Fragen zu dieser Datenschutzerklärung haben, können Sie sich gerne direkt per Post oder E-Mail an uns wenden.
1.2 Verantwortlicher
Für die Nutzung dieser Website und die hierüber angebotenen Dienste gilt die folgende Datenschutzerklärung. Diese Website ist ein Angebot der
Cult & Glory AG
Sophienstr. 3
68165 Mannheim
Deutschland
Fon: +49 (0) 621 41994 10
Fax: +49 (0) 621 41994 49
E-Mail: mail@cultandglory.com
Internet: http://www.cultandglory.com
(vgl. Impressum) als Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO).
1.3 Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte uns gegenüber zu:
1.3.1 Auskunftsrecht
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
1.3.2 Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung uns gegenüber, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir müssen die Berichtigung unverzüglich vornehmen.
1.3.3 Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2) wenn die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) wenn wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die uns zustehenden berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den oben genannten Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet bevor die Einschränkung aufgehoben wird.
1.3.4 Recht auf Löschung
a) Löschungspflicht
Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
b) Information an Dritte
Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um die für die Datenverarbeitung Verantwortlichen, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
1.3.5 Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung uns gegenüber geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht uns gegenüber das Recht zu, über diese Empfänger unterrichtet zu werden.
1.3.6 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.
1.3.7 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten die Sie betreffenden personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
1.3.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
1.3.9 Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren.
1.3.10 Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
1.4 Weblinks
Diese Datenschutzerklärung bezieht sich nur auf diese Website bzw. diesen Webshop. Falls Sie von hier via Weblinks auf eine andere Website weitergeleitet werden, informieren Sie sich bitte dort über den jeweiligen Umgang mit Ihren Daten. Deren Einhaltung der Datenschutzvorschriften können wir nicht beeinflussen, aus diesem Grund erstreckt sich unsere Datenschutzerklärung nicht auf diese.
1.5 Zwecke und Rechtsgrundlagen der Verarbeitung
Soweit nicht anders beschrieben, ist der Zweck unserer Datenverarbeitungstätigkeiten die Verfolgung eigener Geschäftszwecke. Die Verarbeitung der Daten bezieht sich dabei auf unterschiedliche Rechtsgrundlagen.
(1) Erteilen Sie uns eine Einwilligung für bestimmte Verarbeitungsvorgänge personenbezogener Daten, ist Art. 6 I lit. a DSGVO die Rechtsgrundlage (nachfolgend auch nur als “Einwilligung” bezeichnet).
(2) Ist die Verarbeitung personenbezogener Daten zur Anbahnung oder Erfüllung eines Vertrags erforderlich, dessen (mögliche) Vertragspartei die betroffene Person ist, z.B. wenn Sie bei uns Produktanfragen stellen und/oder Waren bestellen und die Datenverarbeitung für die Lieferung der Waren notwendig ist, ist Art. 6 I lit. b DSGVO die Rechtsgrundlage (nachfolgend auch nur als “Vertragserfüllung” bezeichnet).
(3) Ist die Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich, z.B. zur Erfüllung steuerlicher Archivierungspflichten, ist Art. 6 I lit. c DSGVO die Rechtsgrundlage.
(4) Ist die Verarbeitung personenbezogener Daten zum Schutz lebenswichtiger Interessen der betroffenen Person oder einer anderen natürlichen Person erforderlich, z.B. wenn ein Besucher eines unserer Lager sich verletzen würde und seine Daten an einen Arzt und/oder Krankenhaus weitergegeben werden müssten, ist Art. 6 I lit. d DSGVO die Rechtsgrundlage.
(5) Die Verarbeitung personenbezogener Daten kann nach Art. 6 I lit. f DSGVO datenschutzrechtlich zulässig sein, wenn sie zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen (nachfolgend auch nur als “Interessenabwägung” bezeichnet). Wir betrachten die Durchführung unserer Geschäftstätigkeit zugunsten der Sicherung der Arbeitsplätze unserer Mitarbeiter sowie zum Wohlergehen der Anteilseigner als unser grundsätzliches berechtigtes Interesse. Dies deckt sich auch mit den durch den Europäischen Gesetzgeber ausdrücklich beschriebenen berechtigten Interessen von Unternehmen. So kann ein berechtigtes Interesse angenommen werden, wenn die betroffene Person und das Unternehmen sich in einem Kundenverhältnis befinden (Erwägungsgrund 47 Satz 2 der DSGVO) oder personenbezogene Daten zu Zwecken der Direktwerbung verarbeitet werden.
1.6. Änderung der Datenschutzerklärung
Aus gesetzlichen und/oder betriebsorganisatorischen Gründen können zukünftig, auch kurzfristig, Änderungen bzw. Anpassungen unserer Datenschutzerklärung erforderlich werden. Bitte beachten Sie die jeweils aktuelle Version unserer Datenschutzerklärung.
§ 2 Allgemeines zur Datenerhebung und -verarbeitung
2.1 Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen. Eine aktive SSL-bzw. TLS-Verschlüsselung verhindert, dass die Daten, die Sie an uns übermitteln, von Dritten mitgelesen werden.
2.2 Erhebung und Verwendung
Wir erheben und verwenden Ihre personenbezogenen Daten grundsätzlich nur, soweit dies zur Funktionsfähigkeit unserer Website/Webshop und der damit verbundenen Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung Ihrer personenbezogenen Daten erfolgt regelmäßig nur nach Ihrer Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist. Personenbezogene Daten werden nur erhoben, wenn Sie uns diese im Rahmen Ihrer Kontaktaufnahme, Ihrer Bestellung oder bei sonstigen Anfragen freiwillig mitteilen. Wir verwenden die von Ihnen mitgeteilten Daten ausschließlich zur Erfüllung und Abwicklung Ihrer Bestellung und Bearbeitung Ihrer Anfragen. Somit erfolgt die Verarbeitung Ihrer im Bestellprozess eingegebenen Daten für den Zweck der Vertragserfüllung. Wenn Sie uns vor Vertragsschluss per E-Mail, über ein Kontaktformular etc. eine Anfrage stellen, verarbeiten wir die auf diesem Weg erhaltenen Daten zur Durchführung vorvertraglicher Maßnahmen und beantworten z.B. Ihre Fragen zu unseren Produkten und Dienstleistungen. (Rechtsgrundlage Art. 6 DSGVO)
2.3 Datenerfassung beim Besuch
Wie bei jeder Website erhebt unser Server automatisch und temporär Angaben in den Server-Logfiles, die durch den Browser übermittelt werden, sofern dies nicht von Ihnen deaktiviert wurde. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website/Webshop anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage Art. 6 DSGVO):
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine personenbezogene Auswertung der Server-Logfiles findet nicht statt. Diese Daten sind für den Anbieter zu keinem Zeitpunkt bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Wir behalten uns jedoch vor, diese Daten nachträglich zu prüfen, wenn uns konkrete Anhaltspunkte für eine rechtswidrige Nutzung bekannt werden. Unser berechtigtes Interesse ist der Schutz der Sicherheit unserer Serverinfrastuktur.
2.4 Datenerfassung bei Kontaktaufnahme
Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. (Rechtsgrundlage Art. 6 DSGVO)
2.5 Datenerfassung bei Newsletteranmeldung
Mit Ihrer Newsletteranmeldung abonnieren Sie unseren Newsletter, mit dem wir Sie über unsere aktuellen Angebote informieren. Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre angegebenen Daten zum Zweck der Zusendung des Newsletters (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DSGVO). Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Die Abmeldung vom Newsletter ist jederzeit möglich und kann entweder durch eine Nachricht an die oben beschriebene Kontaktmöglichkeit oder über einen dafür vorgesehenen Link im Newsletter erfolgen. Nach Abmeldung löschen wir Ihre E-Mail-Adresse, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder wir uns eine darüberhinausgehende Datenverwendung vorbehalten, die gesetzlich erlaubt ist und über die wir Sie in dieser Erklärung informieren.
2.6 Datenerfassung bei Kommentaren und Bewertungen
Es besteht die Möglichkeit einen Kommentar und/oder Bewertungen zu verfassen. Ihre Daten (z.B. Name/Pseudonym, E-Mail-Adresse, Website) werden dann nur für den Zweck der Veröffentlichung Ihres Kommentars und/oder Bewertung verarbeitet.
Unser berechtigtes Interesse ist der öffentliche Austausch von Nutzermeinungen zu bestimmten Themen und Produkten. Die Veröffentlichung dient u.a. der Transparenz und Meinungsbildung. Ihr Interesse am Datenschutz bleibt gewahrt, da Sie Ihren Kommentar und/oder Bewertung unter einem Pseudonym veröffentlichen können. Eine bestimmte Speicherdauer ist nicht vorgesehen. Sie können jederzeit die Löschung Ihres Kommentars verlangen. (Rechtsgrundlage Art. 6 DSGVO)
2.7 Dauer der Speicherung
Die zur Durchführung vorvertraglicher Maßnahmen verarbeiteten Daten werden gelöscht, sobald die Maßnahmen durchgeführt wurden und es erkennbar nicht zu einem Vertragsschluss kommt. Ihre Daten werden nur solange verwendet, wie es für die bestehende Kundenbeziehung erforderlich ist, es sei denn Sie haben uns Ihre Einwilligung erteilt oder wir haben ein berechtigtes Interesse an der weiteren Verarbeitung. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. (Rechtsgrundlage ist Art. 6 DSGVO). Die nach Handels- und Steuerrecht erforderlichen Daten bewahren wir für die gesetzlich bestimmten Zeiträume auf, regelmäßig zehn Jahre (vgl. §257 HGB, §147 AO). Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
2.8 Weitergabe
Zwecks Vertragsabschluss und -abwicklung werden Ihre Daten an die Cult & Glory AG, Sophienstr. 3, 68165 Mannheim weitergegeben. Eine Weitergabe Ihrer Daten erfolgt auch an mit der Lieferung beauftrage Versandunternehmen, soweit dies zur Lieferung der Ware notwendig ist. Zur Abwicklung von Zahlungen geben wir Ihre Zahlungsdaten auch an das mit der Zahlung beauftragte Kreditinstitut bzw. an den im Bestellprozess gewählten Zahlungsdienst weiter. Ebenso verwenden wir Ihre personenbezogenen Daten ggf. zum Einzug offener Forderungen. Hiermit beauftragen wir Inkassounternehmen, die Ihre Daten in unserem Auftrag und unter Einhaltung dieser Datenschutzbestimmungen sowie der erforderlichen Sicherheitsmaßnahmen verarbeiten. Eine weitergehende Nutzung, insbesondere eine Weitergabe der Daten an Dritte zu Zwecken der Werbung, Markt- oder Meinungsforschung, erfolgt nicht.
§ 3 Datenverarbeitung zur Bestellabwicklung
3.1 Allgemein
Die von uns erhobenen personenbezogenen Daten werden im Rahmen der Vertragsabwicklung an das mit der Lieferung beauftragte Transportunternehmen weitergegeben, soweit dies zur Lieferung der Ware erforderlich ist. Ihre Zahlungsdaten geben wir im Rahmen der Zahlungsabwicklung an das beauftragte Kreditinstitut weiter, sofern dies für die Zahlungsabwicklung erforderlich ist. Sofern Zahlungsdienstleister eingesetzt werden, informieren wir hierüber nachstehend explizit. Die Rechtsgrundlage für die Weitergabe der Daten ist hierbei Art. 6 Abs. 1 lit. b DSGVO.
3.2 Nutzung unseres Webshops
Wenn Sie in unserem Webshop bestellen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten (Vor- und Nachname, Anschrift, E-Mail-Adresse, Geburtsdatum) angeben, die wir für die Abwicklung Ihrer Bestellung benötigen. Für die Abwicklung der Verträge notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig. Die von Ihnen angegebenen Daten verarbeiten wir zur Abwicklung Ihrer Bestellung. Dazu können wir Ihre Zahlungsdaten an unsere Hausbank weitergeben. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (“Vertragserfüllung”).
Für die Bestellung in unserem Onlineshop stehen Ihnen zwei Möglichkeiten zur Verfügung:
(1) Bestellungen mit Kundenkonto
Die in Ihrem Kundenkonto hinterlegten Informationen sind in der zentralen Kundendatenbank des Onlineshop-Systems gespeichert. Im Rahmen des Bestellprozesses werden Sie aufgefordert, sich mit Ihrer E-Mail-Adresse und Ihrem Passwort bei Ihrem Kundenkonto anzumelden. Ihre persönlichen Daten, Zugangsdaten, bevorzugten Liefer- und Rechnungsanschriften sowie bevorzugte Zahlungsarten sind jederzeit einsehbar und veränderbar. Die ausgewählten Standard-Rechnungs- und Lieferadressen sowie die bevorzugte Zahlungsarten werden automatisch beim Bestellvorgang vorausgefüllt bzw. berücksichtigt.
(2) Bestellungen ohne Kundenkonto (Gastbestellung)
Nutzer unseres Onlineshops können diesen auch ohne ein bestehendes Kundenkonto nutzen. In diesem Fall geben Sie die zur Abwicklung Ihrer Bestellung erforderlichen Informationen im Rahmen des Bestellprozesses direkt in das hierfür vorgesehene Bestellformular ein. Diese Daten werden durch das Anklicken der mit „Weiter“ gekennzeichneten Schaltfläche im Bestellformular direkt an uns übermittelt. Die Eingabe der zur Bestellung erforderlichen Informationen muss bei jeder Gastbestellung erneut durchgeführt werden.
3.3 Jugendschutz
Im Falle der Bestellung altersbeschränkter Waren, stellen wir durch Überprüfung Ihrer verpflichtenden Geburtsdatumsangabe sicher, dass Sie das gesetzlich geforderte Mindestalter für die betreffende Ware erreicht haben. Zum Zwecke der Prüfung des erforderlichen Mindestalters, können auch einzelne Ihrer personenbezogenen Daten an entsprechende Lieferdienste übermittelt werden (Bsp.: DHL Service Alterssichtprüfung). Diese Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unserer im Rahmen einer Interessenabwägung überwiegenden berechtigten Interessen an der Sicherstellung eines jugendschutzrechtlich konformen Angebots und des Weiteren zur Wahrung der gesetzlichen Bestimmungen zum Jugendschutz.
3.4 Verwendung von Zahlungsdiensten (Paymentdienstleistern)
(1) Paypal
Bei Zahlung via PayPal, Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten - "Kauf auf Rechnung" oder „Ratenzahlung“ via PayPal geben wir deine Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (nachfolgend "PayPal"), weiter. Die Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, als dies für die Zahlungsabwicklung erforderlich ist.
PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten - "Kauf auf Rechnung" oder „Ratenzahlung“ via PayPal die Durchführung einer Bonitätsauskunft vor. Hierfür werden deine Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von PayPal an der Feststellung deiner Zahlungsfähigkeit an Auskunfteien weitergegeben. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zwecke der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben diese ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein. Weitere datenschutzrechtliche Informationen, unter anderem zu den verwendeten Auskunfteien, entnimmst du bitte der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full. Du kannst dieser Verarbeitung deiner Daten jederzeit durch eine Nachricht an PayPal widersprechen. Jedoch bleibt PayPal ggf. weiterhin berechtigt, deine personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
§ 4 Einsatz von Cookies
4.1 Allgemein
Diese Webseite bzw. dieser Webshop, sowie die von uns eingesetzte Webanalysetools, verwenden Cookies. Cookies dienen dazu, unser Angebot sicherer, nutzerfreundlicher und effektiver zu machen. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 Satz 1 lit. f EU-DSGVO. Unser berechtigtes Interesse ist die Sicherstellung der Funktionsfähigkeit unserer Webseite bzw. unseres Webshops. Diese Cookies ermöglichen z.B. das Einlegen mehrerer Produkte in einen Warenkorb. Bei Nutzung unserer Webseite bzw. unseres Webshops werden Sie automatisch auf die Nutzung von Cookies hingewiesen und aufgefordert deren Nutzung zuzustimmen.
Erläuterung „Cookies“:
Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Cookies als reine Textdateien können auf Ihrem Rechner keinen Schaden anrichten und enthalten auch keine Viren. Die meisten hier verwendeten Cookies sind so genannte „Session-Cookies“. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Device (Endgerät) gespeichert, bis Sie diese aktiv löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
§ 5 Analyse- und Werbemaßnahmen
5.1 Allgemein
Um unsere Website zu verbessern, verwenden wir Cookies und vergleichbare Technologien (z. B. Web- Beacons) zur statistischen Erfassung und Analyse des allgemeinen Nutzungsverhaltens anhand von Zugriffsdaten und zu Werbezwecken.
Rechtsgrundlage der vorgenannten Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO, beruhend auf unserem berechtigten Interesse an der bedarfsgerechten Gestaltung, kontinuierlichen Optimierung unserer Website und unserem berechtigten Interesse, Ihnen personalisierte Werbung zu unterbreiten. Zu den erhobenen Daten gehören insbesondere
- IP-Adresse des Geräts;
- Datum und Uhrzeit des Zugriffs;
- Kennnummer eines Cookies;
- Gerätekennung mobiler Geräte
- technische Angaben über Browser und Betriebssystem.
Die erhobenen Daten werden jedoch ausschließlich pseudonym gespeichert, sodass keine unmittelbaren Rückschlüsse auf die Personen möglich sind. In den folgenden Beschreibungen der von uns eingesetzten Technologien finden Sie jeweils Hinweise zu den Widerspruchsmöglichkeiten hinsichtlich unserer Analyse- und Werbemaßnahmen mittels eines sogenannten Opt-Out-Cookies. Bitte beachten Sie, dass nach dem Löschen aller Cookies in Ihrem Browser oder der späteren Verwendung eines anderen Browsers und/oder Profils erneut ein Opt-Out- Cookie gesetzt werden muss.
5.2 Google Analytics
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google"). Google Analytics verwendet sog. "Cookies", Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Google Ireland Limited ist ein mit Google LLC verbundenes Unternehmen. Google LLC sitzt in den USA (1600 Amphitheatre Parkway, Mountain View, CA 94043) und ist für das US-europäische Datenschutzübereinkommen „Privacy Shield“ zertifiziert, welches die Einhaltung des in der EU geltenden Datenschutzniveaus gewährleistet. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 Satz 1 lit. f EU-DSGVO. Unser berechtigtes Interesse ist die statistische Analyse des Nutzerverhaltens zu Optimierungs- und Marketingzwecken. Zum Schutz Ihres Interesses am Datenschutz benutzt diese Webseite Google Analytics mit der Erweiterung "anonymizeIP()", damit die IP-Adressen nur gekürzt weiterverarbeitet werden, um eine direkte Personenbeziehbarkeit auszuschließen.
Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Webseite bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de. Alternativ zum Browser-Add-On, insbesondere bei Browsern auf mobilen Endgeräten, können Sie die Erfassung durch Google Analytics zudem verhindern, indem Sie auf diesen Link klicken. Es wird ein Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert. Der Opt-Out-Cookie gilt nur in diesem Browser und nur für unsere Website und wird auf Ihrem Gerät abgelegt. Löschen Sie die Cookies in diesem Browser, müssen Sie das Opt-Out-Cookie erneut setzen. Hinweise zur Einbindung des Opt-Out-Cookie finden Sie unter: https://developers.google.com/analytics/devguides/collection/gajs/?hl=de#disable. Wir nutzen Google Analytics weiterhin dazu, Daten aus Double-Click-Cookies und auch AdWords zu statistischen Zwecken auszuwerten. Sollten Sie dies nicht wünschen, können Sie dies über den Anzeigenvorgaben-Manager (http://www.google.com/settings/ads/onweb/?hl=de) deaktivieren. Weitere Informationen zum Datenschutz im Zusammenhang mit Google Analytics finden Sie etwa in der Google Analytics Hilfe: https://support.google.com/analytics/answer/6004245?hl=de
5.3 Facebook Pixel
Unsere Website verwendet zu Marketingzwecken sog. Remarketing-Tags (auch „Facebook-Pixel“) des sozialen Netzwerks Facebook, einen Dienst der Facebook Inc., 1601 Willow Road, Menlo Park, California 94025, USA („Facebook“). Wenn Sie unsere Website besuchen, wird über diese Tags eine Verbindung zwischen Ihrem Browser und einem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass mit Ihrer IP-Adresse unsere Website aufgerufen wurde. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, hat sich Facebook dem EU-US Privacy Shield unterworfen. Facebook verwendet diese Informationen, um uns statistische und anonyme Daten über die allgemeine Nutzung unserer Website sowie die Wirksamkeit unserer Facebook-Werbung („Facebook-Ads“) zur Verfügung zu stellen. Falls Sie Mitglied bei Facebook sind und es Facebook über die Privatsphären-Einstellungen Ihres Kontos erlaubt haben, kann Facebook die über Ihren Besuch bei uns erfassten Information zudem mit Ihrem Mitgliedskonto verknüpfen und für die zielgerichtete Schaltung von Facebook-Ads benutzen. Die Privatsphären-Einstellungen Ihres Facebook-Profils können Sie jederzeit einsehen und ändern. Wenn Sie die Datenverarbeitung durch Facebook deaktivieren, wird Facebook nur noch generelle Facebook-Ads anzeigen, die nicht anhand der über Sie erfassten Informationen ausgewählt werden. Nähere Informationen hierzu finden Sie in der Datenrichtlinie von Facebook.
§ 6 Weitere Informationen
6.1 Google Web Fonts
Wir binden die Schriftarten („Google Fonts“) des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Nach Angaben von Google werden die Daten der Nutzer allein zu Zwecken der Darstellung der Schriftarten im Browser der Nutzer verwendet. Die Einbindung erfolgt auf Grundlage unserer berechtigten Interessen an einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriftarten, deren einheitlicher Darstellung sowie Berücksichtigung möglicher lizenzrechtlicher Restriktionen für deren Einbindung. Falls Ihr Browser Web Fonts nicht unterstützt oder blockiert, wird anstatt dessen eine Standardschrift Ihres Computers genutzt. Dadurch kann das Erscheinungsbild unserer Webseite aber vom erwarteten Ergebnis abweichen.
Datenschutzerklärung: https://www.google.com/policies/privacy/
Opt-Out: https://adsettings.google.com/authenticated
6.2 Social Media
Die auf unserer Website verlinkten Social Media Seiten Facebook, Google+ und YouTube führen zu dem jeweiligen Unternehmensauftritt bei dem entsprechenden Anbieter. Sofern Sie bei dem Anbieter keinen eigenen Account haben, bzw. dort nicht eingeloggt sind, werden bei dem Besuch der Anbieterseite über unseren Link keine personenbezogenen Daten übertragen. Wir betreiben eine Seite (CompanyPage) auf dem sozialen Netzwerk der Facebook Inc., 1601 Willow Road, Menlo Park, California, 94025, USA („Facebook“) in gemeinsamer Verantwortung mit Facebook, um dort mit Followern (wie z.B. unseren Kunden und Interessenten) zu kommunizieren und um über unsere Produkte und Dienstleistungen zu informieren. Dabei können wir von Facebook Statistiken zur Nutzung unserer CompanyPage erhalten. Nähere Informationen zu Art und Umfang dieser Statistiken finden Sie in den Facebook-Seitenstatistiken-Hinweisen. Weitere Informationen zu den jeweiligen Verantwortlichkeiten erhalten Sie in der Facebook-Seiten-Insights-Ergänzung. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO beruhend auf unserem vorgenannten berechtigten Interesse. Auf Daten, die durch Facebook dabei in eigener Verantwortung nach den Nutzungsbedingungen von Facebook verarbeitet werden, haben wir keinen Einfluss. Wir weisen aber darauf hin, dass beim Besuch der CompanyPage Daten von Ihrem Nutzungsverhalten von Facebook und der CompanyPage zu Facebook übertragen werden. Facebook selbst verarbeitet die vorgenannten Informationen, um detailliertere Statistiken zu erstellen und für eigene Marktforschungs- und Werbezwecke, auf die wir keinen Einfluss haben. Nähere Informationen hierzu finden Sie in der Datenrichtlinie von Facebook. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, hat sich Facebook dem EU-US Privacy Shield unterworfen.
Soweit wir beim Betrieb der CompanyPage Ihre personenbezogenen Daten erhalten, stehen Ihnen dazu die in dieser Datenschutzerklärung genannten Rechte zu. Wenn Sie darüber hinaus Ihre Rechte gegenüber Facebook geltend machen wollen, können Sie sich hierfür am einfachsten direkt an Facebook wenden. Facebook kennt sowohl die Details zum technischen Betrieb der Plattform und die damit verbundene Datenverarbeitung als auch die konkreten Zwecke der Datenverarbeitung und kann auf Anfrage hin entsprechende Maßnahmen umsetzen, wenn Sie von Ihren Rechten Gebrauch machen. Gerne unterstützen wir Sie bei der Geltendmachung ihrer Rechte, soweit es uns möglich ist und leiten Ihre Anfragen an Facebook weiter. Nähere Informationen hierzu finden Sie in den Datenschutzhinweisen von Facebook und der Datenschutzhinweisen von Google (u.a. YouTube).
Cult & Glory AG, Version: 16.03.2021