- VERSANDKOSTENFREI AB 25 € (DE)
- Versandkostenfreie Lieferung nach Österreich
ab 75 € Bestellwert
- VERSANDKOSTENFREI AB 25 € (DE)
- Versandkostenfreie Lieferung nach Österreich
ab 75 € Bestellwert
SICHER EINKAUFEN
SICHER EINKAUFEN
KLIMANEUTRALE LIEFERUNG DURCH
KLIMANEUTRALE LIEFERUNG DURCH
- Home
- Datenschutz
Datenschutzerklärung der Südwestdeutsche Salzwerke AG für den Bad Reichenhaller Online-Shop
1. Unsere Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten hat bei der Südwestdeutsche Salzwerke AG einen hohen Stellenwert. Daher behandeln wir Ihre personenbezogenen Daten stets vertraulich und im Einklang mit den geltenden Bestimmungen zum Datenschutz. Eine Nutzung unserer Website ist dem Grunde nach ohne Angabe personenbezogener Daten möglich. Sofern Sie als Besucher unserer Website besondere Dienste unseres Unternehmens über unsere Website in Anspruch nehmen möchten, kann jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Unsere Datenschutzerklärung gibt Ihnen über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten Auskunft. Weiterhin stellen wir in dieser Datenschutzerklärung dar, welche Rechte einer betroffenen Person im Zusammenhang mit Ihren personenbezogenen Daten zustehen.
Wir als für die Verarbeitung Verantwortlicher haben zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst hohen Schutz der über diese Website verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch weisen wir darauf hin, dass internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen können und daher ein absoluter Schutz nicht gewährleistet werden kann.
2. Begriffsbestimmungen
In unserer Datenschutzerklärung verwenden wir Begrifflichkeiten, die auch in der Datenschutz-Grundverordnung (folgend: „DSGVO") verwendet werden. Um Ihnen das Lesen und Verstehen dieser Erklärung zu erleichtern, stellen wir die wichtigsten Begrifflichkeiten im Folgenden dar.
2.1 personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person") beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
2.2 betroffene Person
Eine betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
2.3 Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
2.4 Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
2.5 Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
2.6 Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
2.7 Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
2.8 Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
2.9 Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
2.10 Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
2.11 Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
3. Name und Anschrift des für die Verarbeitung Verantwortlichen
Der Verantwortliche im Sinne der DSGVO, sonstiger in den Mitgliedstaaten der Europäischen Union geltender Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:
Südwestdeutsche Salzwerke AG
Salzgrund 67
74076 Heilbronn
Deutschland
4. Kontaktdaten des Datenschutzbeauftragten
Der Datenschutzbeauftragte hat folgende Anschrift:
Südwestdeutsche Salzwerke AG
Datenschutzbeauftragter
Salzgrund 67
74076 Heilbronn
Nutzen Sie für Ihre Anfragen alternativ folgende E-Mail Adresse: datenschutz@salzwerke.de
5. Wie wir Ihre Daten schützen
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und implementieren angemessene technische und organisatorische Maßnahmen um Ihre, im Zusammenhang mit der Nutzung dieser Website stehenden Daten gegen den Zugriff unberechtigter Personen, Manipulation, Zerstörung und Verlust zu schützen. Die eingesetzten Sicherheitsmaßnahmen werden entsprechend dem technologischen Fortschritt fortlaufend verbessert. So ist die Kommunikation über unsere Website über ein HTTPS-Protokoll (HyperText Transfer Protocol Secure) geschützt. Damit wird eine gesicherte Verbindung zwischen Server und Client aufgebaut, die nicht von Unbefugten gelesen werden kann. Dies dient dem Schutz der Übertragung vertraulicher Inhalte wie zum Beispiel bei Anfragen die Sie an uns als Seitenbetreiber stellen. Wenn Dienstleister in die Abwicklung von Diensten unserer Website eingebunden sind und diese als Auftragsverarbeiter zu qualifizieren sind, so haben wir diese Auftragsverhältnisse zum Schutz Ihrer personenbezogenen Daten über einen Auftragsverarbeitungsvertrag im Sinne des Art. 28 DSGVO geregelt.
6. Erfassung allgemeiner Daten und Information bei der Benutzung unserer Website
Bei der rein informatorischen Nutzung der Website, d.h. ohne Registrierung im Kundenkonto, Nutzung des Kontaktformulars für Anfragen oder einer Bestellung im Online-Shop, erheben wir nur diejenigen personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten:
- die IP-Adresse;
- Datum und Uhrzeit der Anfrage;
- die Region (nicht die Adresse), von der aus die IP-Adresse auf die Website zugreift;
- Browsersprache, Browsertyp (z. B. Chrome, Firefox, Safari) und -version;
- Betriebssystem;
- Gerätetyp (z. B. Mobilgerät, Desktop-Computer, Tablet);
- Browsing-Verhalten auf der Website (z. B. wann wurde die Website besucht, welche Bereiche der Website wurden angeklickt, wie viel Zeit wurde auf der Website verbracht);
- die Website, von der die Anforderung kommt.
Diese Daten werden von uns zum Zweck der Sicherstellung der Funktionalität der Website, der Verbesserung des Inhalts der Website, der Erstellung statistischer Analysen, basierend auf den aggregierten Daten zum Surfen, verarbeitet und gespeichert. Außerdem verarbeiten und speichern wir sie zur Analyse des technischen Betriebs der Website und zur Gewährleistung der Sicherheit unserer Informationstechnologiesysteme.
Unser berechtigtes Interesse an der Datenverarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO liegt in der Erforderlichkeit, Ihnen diese Website anzuzeigen und die Stabilität, Funktionalität und Sicherheit zu gewährleisten. Weiterhin dient die Speicherung von Server Logfiles, vor dem Hintergrund möglichen Cyber-Attacken, einer entsprechenden Strafverfolgung. Im Sinne einer Logfile Rotation werden Logfiles und darin enthaltene IP-Adressen bis zum Erreichen einer 100 MB Grenze gespeichert und nach Erreichen dieser automatisch überschrieben bzw. gelöscht. Die Speicherdauer beträgt 60 Tage.
7. Hosting unserer Webseite
Wir hosten unsere Website über unseren Hostingpartner ausschließlich am Serverstandort Deutschland (Server in Deutschland). Entsprechend den datenschutzrechtlichen Bestimmungen haben wir einen Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Zum Zweck der Bereitstellung und der Auslieferung der Website werden Verbindungsdaten verarbeitet. Zum bloßen Zweck der Auslieferung und Bereitstellung der Website werden die Daten über den Aufruf hinaus nicht gespeichert. Es erfolgt jedoch eine Speicherung der Verbindungsdaten durch unseren Auftragsverarbeiter zu Sicherheitszwecken. Die Dauer der Verarbeitung zu Sicherheitszwecken ist variabel und endet mit der Notwendigkeit der Sicherheitsmaßnahmen.
8. Daten im Rahmen der Nutzung eines auf der Website angebotenen Kontaktformulars
Bei Fragen jeglicher Art bieten wir Ihnen die Möglichkeit, mit uns über ein auf der Website bereitgestelltes Formular oder entsprechende Online Funktion Kontakt aufzunehmen. Dabei ist die Angabe einer gültigen E-Mail-Adresse erforderlich, damit wir wissen, von wem die Anfrage stammt und um diese beantworten zu können. Weitere erforderliche Pflichtangaben sind im Kontaktformular mit einem Sternchen versehen. Je nach Thema, Art des Datums und ob Sie bereits Kunde sind oder nicht, basiert die Verarbeitung der Daten auf dem Vertrag mit Ihnen, Ihrer Einwilligung oder Ihrem bzw. unserem berechtigten Interesse an der Klärung des Anliegens gemäß Art. 6 Abs. 1 S. 1 a), b) und f) DSGVO. Wir werden Ihre Daten bezüglich der Anfrage löschen, sofern wir nicht gesetzlich zur weiteren Speicherung oder Aufbewahrung verpflichtet sind. Soweit die Daten noch zur Abwicklung von ausstehenden Anfragen erforderlich sind, erfolgt die Löschung frühestens nach Abwicklung dieser Anfragen. Es erfolgt keine Weitergabe Ihrer personenbezogenen Daten an Dritte.
Zum Schutz vor Spam setzen wir die Google reCAPTCHA Lösung ein, die auch bei Nutzung des Kontaktformulars zum Einsatz kommt. Weitere Erläuterungen hierzu finden Sie unter Teilziffer 19 dieser Datenschutzerklärung.
9. Links zu anderen Websites und Dienste Dritter
Unsere Website kann Links zu Websites Dritter enthalten und manche unserer Dienste können Ihnen unter Umständen Zugang zu den Diensten Dritter ermöglichen (z. B. soziale Netzwerke). Wir haben keinen Einfluss darauf, wie die Websites und Dienste Dritter Ihre personenbezogenen Daten verarbeiten. Websites und Dienste Dritter werden von uns nicht überprüft und wir sind für deren Datenschutzpraktiken nicht verantwortlich. Bitte lesen Sie die Datenschutzerklärungen der Websites bzw. Dienste Dritter, auf die Sie über unsere Website oder Dienste zugreifen. Wenn unsere Website andere Dienste einbindet, finden Sie eine Erläuterung dazu in dieser Datenschutzerklärung.
10. Cookie-Erklärung
10.1 Was sind Cookies?
Cookies sind kleine Textdateien, in denen der Web Browser Informationen zu besuchten Internetseiten ablegt, die vom Web Server gesendet werden. Dies können Informationen zum Seitenbesuch wie Dauer, Login-Daten, Benutzereingaben oder Ähnliches sein.
Diese Cookies werden auf Ihrem Computer oder Mobilgerät gespeichert, wenn Sie eine Internetseite besuchen. Sie benötigen kaum Speicherplatz und werden nach Ablauf automatisch gelöscht. Bestimmte Cookies laufen am Ende Ihrer Internetsitzung ab, andere werden für einen beschränkten Zeitraum gespeichert.
10.2. Cookie Einwilligung mittels Cookiebot über „COOKIE GUIDE“
Unsere Website nutzt die Cookie-Consent-Technologie von Cookiebot, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark (im Folgenden „Cookiebot“).
Wenn Sie unsere Website betreten, wird eine Verbindung zu den Servern von Cookiebot hergestellt, um Ihre Einwilligungen und sonstigen Erklärungen zur Cookie-Nutzung einzuholen. Anschließend speichert Cookiebot einen Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, den Cookiebot-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Der Einsatz von Cookiebot erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. c DSGVO.
Vertrag über Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung mit Cookiebot geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass Cookiebot die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
10.3 COOKIE GUIDE
Welche Arten von Cookies gibt es?
Notwendige Cookies
Notwendige Cookies helfen dabei, eine Webseite nutzbar zu machen, indem sie Grundfunktionen wie Seitennavigation und Zugriff auf sichere Bereiche der Webseite ermöglichen. Die Webseite kann ohne diese Cookies nicht richtig funktionieren.
Statistik-Cookies
Statistik-Cookies helfen Website-Betreibern zu verstehen, wie Besucher mit Webseiten interagieren, indem Informationen anonym gesammelt und gemeldet werden.
Marketing Cookies
Marketing-Cookies werden verwendet, um Besuchern auf Webseiten zu folgen. Die Absicht ist, Anzeigen zu zeigen, die relevant und ansprechend für den einzelnen Benutzer sind und daher wertvoller für Publisher und werbetreibende Drittparteien sind.
Präferenz-Cookies
Präferenz-Cookies ermöglichen einer Webseite sich an Informationen zu erinnern, die die Art beeinflussen, wie sich eine Webseite verhält oder aussieht, wie z. B. Ihre bevorzugte Sprache oder die Region in der Sie sich befinden.
Warum verwenden wir Cookies?
Wir verwenden Cookies in erster Linie dazu, Ihren Besuch auf unserer Internetseite so benutzerfreundlich wie möglich zu gestalten. Weiterhin setzen wir Cookies ein, mit denen das Tracking auf der Internetseite analysiert werden kann, sowie zu werbebezogenen Zwecken bei Ihren künftigen Besuchen auf anderen Internetseiten.
Wie Sie Cookies auf unserer Website verwalten können
Sie können Ihre Cookie Einstellungen jederzeit bequem einsehen und bei Bedarf ändern. Über den Button „Einwilligung ändern“ bzw. „Einwilligung widerrufen“ können Sie den Cookie Banner aufrufen und die entsprechenden Anpassungen jederzeit vornehmen.
10.4 Aktualität der Cookie Erklärung
Diese Cookie-Erklärung kann sich ändern. Bitte besuchen Sie diese Website regelmäßig, um über die aktuelle Version informiert zu bleiben.
11. Newsletter und informative Mitteilungen für Werbezwecke (Double-Opt-In)
Newsletter oder informative Mitteilungen für Werbezwecke lassen wir Ihnen nur dann zukommen, wenn Sie uns dafür Ihre vorherige Einwilligung (Double-Opt-In Verfahren) erteilt haben. Dabei wird Ihnen eine E-Mail mit einem Registrierungslink an die von Ihnen angegebene E-Mail-Adresse gesendet. Erst nach Aktivierung des Links durch Sie, sind Sie für den Versand des Newsletters oder der informativen Mitteilung für Werbezwecke registriert. Eine Abmeldung vom Newsletter oder der informativen Mitteilungen für Werbezwecke kann hierbei unkompliziert über eine Abmeldelink wie gewöhnlich „ganz unten" im E-Mail-Newsletter oder der E-Mitteilung für Werbezwecke erfolgen. Bei Nutzung eines Kundenkontos kann die An- bzw. Abmeldung direkt über das Kundenkonto durchgeführt werden.
12. Bestellungen im Online-Shop
Für Bestellungen in unserem Online-Shop bieten wir Ihnen die Möglichkeit ein Kundenkonto anzulegen. Alternativ ist eine Bestellung auch als „Gast", ohne die Anlage eine Kundenkontos, jedoch unter Angabe der hierfür notwendigen personenbezogenen Daten, möglich. Die zur Durchführung der Bestellung abgefragten personenbezogenen Daten sind daran ersichtlich, dass sie im Bestellformular als Pflichtfelder definiert sind. Ohne die Angabe dieser personenbezogenen Daten ist eine Bearbeitung Ihrer Bestellung nicht möglich.
Im Rahmen der Bearbeitung Ihrer Bestellungen geben wir die Daten an andere Unternehmen ausschließlich zur ordnungsgemäßen Vertragserfüllung und nur in erforderlichem Umfang weiter. So erfolgt eine Weitergabe an den Paketdienstleister oder den Anbieter für Bezahldienste. Die eingebundenen Dienstleister verwenden die personenbezogenen Daten ausschließlich zur Abwicklung Ihrer Bestellung.
12.1 Ihr Kundenkonto
Wenn Sie sich als Kunde unseres Online-Shops über ein Kundenkonto registrieren, können Sie unsere Services noch besser nutzen. Sie beschleunigen den Weg durch die Kasse, können Bestellungen übersichtlicher nachverfolgen oder haben die Möglichkeit mehrere Versandadressen anzulegen und ein Protokoll über Ihre Einkäufe zu führen. Welche personenbezogenen Daten für die Registrierung benötigt werden, ergibt sich aus der Eingabemaske, die für die Registrierung verwendet wird. Einzelne Felder sind als Pflichtfelder angelegt. Dies deswegen, weil wir ohne diese Angabe die mit der Registrierung verbundenen Dienste nicht erbringen können. Die von Ihnen eingegeben personenbezogenen Daten werden ausschließlich für die zweckgebundene Verwendung verarbeitet. So dient das Kundenkonto der Abwicklung Ihrer Bestellungen und sämtlicher damit in Verbindung stehenden Services.
Die im Kundenkonto gespeicherten Daten, wie Ihre Kontakt- und Adressdaten oder Ihre Bestellhistorie, können über einen passwortgesicherten Prozess in Form eines maschinenlesbaren Formats heruntergeladen werden. Sie haben die Möglichkeit Ihr Kundenkonto inklusive sämtlicher in diesem Zusammenhang gespeicherten Daten zu löschen. Nach Initiierung des Löschprozesses direkt im gesicherten Bereich des Kundenkontos ist es möglich, binnen 24 Stunden eine Reaktivierung des Kundenkontos vorzunehmen, bevor eine endgültige Löschung erfolgt. Bitte beachten Sie, dass davon diejenigen Daten ausgenommen sind, die einer gesetzlichen Aufbewahrungspflicht unterliegen. Etwaige weitere Betroffenenrechte im Zusammenhang mit Ihrem Kundenkonto richten Sie bitte an die Kontaktadresse: shop@bad-reichenhaller.de.
Haben Sie generelle Fragen zum Datenschutz im Zusammenhang mit Ihrem Kundenkonto, so wenden Sie sich bitte an die unter Teilziffer 4 dieser Erklärung genannte Kontaktadresse.
12.2 Sendungsverfolgung mit DHL
Wenn Sie sich im Rahmen eines Bestellvorgangs für eine DHL-Sendungsverfolgung entscheiden, so ist hierfür die Weitergabe Ihrer E-Mail-Adresse an den Versanddienstleister (DHL Paket GmbH, ein Unternehmen der Deutschen Post AG) nötig. Hierfür holen wir im Rahmen eines jeden Bestellvorgangs Ihre Einwilligung ein.
13. Daten im Rahmen der Bezahlabwicklung (Kreditkarte, PayPal, Sepa Lastschrift, Rechnungskauf)
Sämtliche Daten, die im Rahmen der Bezahlabwicklung benötigt werden, werden von dem allein beteiligten Bezahldienstanbieter PayPal ausschließlich zum Zwecke der Zahlungsabwicklung verwendet und nur zu diesem Zweck gespeichert.
13.1 PayPal
Auf unserer Website bieten wir Ihnen die Bezahlung via PayPal an. Anbieter dieses Zahlungsdienstes ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Weiteren: "PayPal"). Wenn Sie die Bezahlung via PayPal auswählen, werden die von Ihnen eingegebenen Zahlungsdaten an PayPal übermittelt. Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b) DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Von der Speicherdauer bei PayPal haben wir keine Kenntnis und auf sie keine Einflussmöglichkeit. Weitere datenschutzrechtliche Informationen, unter anderem zu den verwendeten Auskunfteien, entnehmen Sie bitte der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
13.2 PayPal CheckOut
Diese Website nutzt PayPal Checkout, ein Online-Zahlungssystem von PayPal, das sich aus PayPal-eigenen Zahlungsarten und lokalen Zahlmethoden von Drittanbietern zusammensetzt.
Bei Zahlung via PayPal, Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten – „Später Bezahlen“ via PayPal geben wir Ihre Zahlungsdaten im Rahmen der Zahlungsabwicklung an die PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg (nachfolgend "PayPal"), weiter. Die Weitergabe erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO und nur insoweit, als dies für die Zahlungsabwicklung erforderlich ist.
PayPal behält sich für die Zahlungsmethoden Kreditkarte via PayPal, Lastschrift via PayPal oder – falls angeboten - „Später bezahlen“ via PayPal – die Durchführung einer Bonitätsauskunft vor. Hierfür werden Ihre Zahlungsdaten gegebenenfalls gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses von PayPal an der Feststellung Ihrer Zahlungsfähigkeit an Auskunfteien weitergegeben. Das Ergebnis der Bonitätsprüfung in Bezug auf die statistische Zahlungsausfallwahrscheinlichkeit verwendet PayPal zum Zweck der Entscheidung über die Bereitstellung der jeweiligen Zahlungsmethode. Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein. Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an PayPal widersprechen. Jedoch bleibt PayPal ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
Bei Auswahl der PayPal-Zahlungsart „Rechnungskauf“ werden Ihre Zahlungsdaten zur Vorbereitung der Zahlung zunächst an PayPal übermittelt, woraufhin PayPal diese zur Durchführung der Zahlung an die Ratepay GmbH, Franklinstraße 28-29, 10587 Berlin ("Ratepay") weiterleitet. Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. b DSGVO. In diesem Fall führt RatePay im eigenen Namen eine Identitäts- und Bonitätsprüfung zur Feststellung der Zahlungsfähigkeit entsprechend dem oben bereits genannten Prinzip durch und gibt Ihre Zahlungsdaten aufgrund des berechtigten Interesses an der Feststellung der Zahlungsfähigkeit gemäß Art. 6 Abs. 1 lit. f DSGVO an Auskunfteien weiter. Eine Liste der Auskunfteien, auf die Ratepay zurückgreifen kann, findet sich hier: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
14. Löschung und Sperrung von personenbezogenen Daten
Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht. Eine Löschung der im Kundenkonto gespeicherten Daten kann durch den Nutzer des Kundenkontos jederzeit über den passwortgesicherten Bereich im Kundenkonto selbst initiiert werden.
15. Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Art. 6 I lit. a DSGVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen; so etwa im Falle der Nutzung eines auf der Website eingebundenen Kontaktformulars. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 I lit. b DSGVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 I lit. c DSGVO. Weiterhin können Verarbeitungsvorgänge auf Art. 6 I lit. f DSGVO beruhen. Dies ist der Fall, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist oder in seinen Diensten steht. (Erwägungsgrund 47 Satz 2 DSGVO). Basiert eine Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DSGVO besteht unser berechtigtes Interesse in der Durchführung unserer Geschäftstätigkeit zum Wohle unserer Anteilseigner unter Beachtung der berechtigten Interessen der betroffenen Personen. Bei der Abwägung dieses Interesses liegt der Fokus stets auf einer angemessenen Beziehung zwischen der betroffenen Person und uns als Unternehmen.
16. Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten sind gesetzliche Aufbewahrungsfristen, die sich hierbei aus Steuer- oder Handelsrecht sowie weiteren anwendbaren Rechtsvorschriften ergeben können, und zwar immer dann wenn diese Rechtsvorschriften auf Ihre personenbezogenen Daten anwendbar sind. Nach Ablauf der Frist werden die entsprechenden Daten gelöscht, sofern sie nicht mehr zur Vertragserfüllung, Vertragsanbahnung oder Aufrechterhaltung der Geschäftsbeziehung erforderlich sind. Sind keine Aufbewahrungsfristen anwendbar und haben Sie uns Ihre Einwilligung zur Speicherung und Nutzung Ihrer personenbezogenen Daten erteilt, so werden die Daten zweckbezogen so lange gespeichert und genutzt wie im Rahmen der Einwilligung angegeben, beziehungsweise bis Sie Ihre Einwilligung zur Nutzung für die Zukunft widerrufen.
17. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personen-bezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte.
18. Social Media Präsenz in sozialen Netzwerken und Plattformen (Facebook, Instagram, Pinterest, YouTube, TikTok)
Wir unterhalten Fanpages und Kanäle innerhalb folgender sozialer Netzwerke und Plattformen:
- Facebook
- Instagram
- Pinterest
- YouTube
- TikTok
mit dem Ziel, mit den dort aktiven Kunden, Interessenten und Nutzern zu kommunizieren und sie dort über unsere Leistungen zu informieren.
Bei den zu diesem Zwecke innerhalb unserer Website in der Navigation dargestellten Icons handelt es sich um statische Links. Das bedeutet, dass beim Laden unserer Website keine automatische Verbindung zu diesen sozialen Netzwerken hergestellt wird. Erst wenn Sie das Icon anklicken, gelangen Sie auf die Website des entsprechenden sozialen Netzwerks. Somit kann diese Website schnell und unkompliziert in sozialen Netzwerken geteilt werden und schützt dabei aber auch Ihre Privatsphäre.
Bitte beachten Sie weiterhin, dass die entsprechenden sozialen Netzwerke oder Plattformen immer dann eine Information darüber erhalten, dass die betroffene Person unsere Website besucht hat, wenn die betroffene Person zum Zeitpunkt des Aufrufs unserer Website und Betätigen des Icons gleichzeitig in dem jeweiligen sozialen Netzwerk (beispielsweise Facebook, Instagram, Pinterest, YouTube) eingeloggt ist. Die Folge davon ist, dass Daten unabhängig der von den Nutzern verwendeten Geräten gespeichert werden. Wollen Sie dies verhindern, loggen Sie sich vorher aus dem entsprechenden sozialen Netzwerk aus.
Wir weisen weiterhin darauf hin, dass, wenn Sie die Websites dieser sozialen Netzwerke und Plattformen besuchen, Ihre personenbezogenen Daten außerhalb der Europäischen Union verarbeitet werden können, und sich hierbei Risiken für Sie ergeben können (etwa bei der Durchsetzung Ihrer Rechte nach europäischen / deutschen Recht). Bitte beachten Sie, dass einige US-Anbieter unter dem Privacy-Shield zertifiziert sind und sich damit verpflichten haben, die Datenschutzstandards der EU einzuhalten.
Die Daten der Nutzer werden im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z.B. aus dem Nutzungsverhalten und sich daraus ergebenden Interessen der Nutzer Nutzungsprofile erstellt werden. Diese Nutzungsprofile können wiederum dazu verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden.
Weitere Informationen zu der Verarbeitung Ihrer personenbezogenen Daten sowie zu Ihren Widerspruchsmöglichkeiten erhalten Sie unter den unten aufgeführten Links des jeweiligen Anbieters. Die Geltendmachung von Auskunfts- und weiteren Rechten der Betroffenen können ebenfalls gegenüber den Anbietern erfolgen, da nur Diese den direkten Zugriff auf die Daten der Nutzer haben und über entsprechende Informationen verfügen.
Facebook
Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Datenschutzerklärung: https://www.facebook.com/about/privacy/
Opt-out: https://www.facebook.com/settings?tab=ads und http://www.youronlinechoices.com
Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
Instagram
Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA
Datenschutzerklärung/ Opt-out: http://instagram.com/about/legal/privacy/.
Pinterest
Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland
https://policy.pinterest.com/de/privacy-policy
YouTube
YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA, vertreten durch Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
https://policies.google.com/privacy?hl=de
TikTok
TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland
Datenschutzerklärung | TikTok
19. Einsatz von Google reCAPTCHA zum Schutz unseres Online-Shops sowie im Rahmen von Anfragen über das Kontaktformular
Wir nutzen “Google reCAPTCHA” (im Folgenden “reCAPTCHA”) auf unseren Websites. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”). Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf unseren Websites (z.B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z.B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet. Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Websitebesucher werden nicht darauf hingewiesen, dass eine Analyse stattfindet. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen. Weitere Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von Google entnehmen Sie folgenden
Links: https://www.google.com/intl/de/policies/privacy/ und https://www.google.com/recaptcha/intro/android.html.
Durch die Zertifizierung nach dem EU-US-Datenschutzschild („EU-US Privacy Shield") https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active garantiert Google, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden.
20. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Analytics 4
Soweit Sie Ihre Einwilligung erklärt haben, wird auf dieser Website Google Analytics 4 eingesetzt, ein Webanalysedienst der Google LLC. Verantwortliche Stelle für Nutzer in der EU/ dem EWR und der Schweiz ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Wir haben gemäß Art. 28 DSGVO einen Vertrag über die Auftragsverarbeitung mit Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland abgeschlossen.
Umfang der Verarbeitung
Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir nutzen die Funktion User-ID. Mithilfe der User ID können wir einer oder mehreren Sitzungen (und den Aktivitäten innerhalb dieser Sitzungen) eine eindeutige, dauerhafte ID zuweisen und Nutzerverhalten geräteübergreifend analysieren.
Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.
Während Ihres Website-Besuchs wird Ihr Nutzerverhalten in Form von „Ereignissen“ erfasst. Ereignisse können sein:
- Seitenaufrufe
- Erstmaliger Besuch der Website
- Start der Sitzung
- Ihr „Klickpfad“, Interaktion mit der Website
- Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt)
- Klicks auf externe Links
- interne Suchanfragen
- Interaktion mit Videos
- Dateidownloads
- gesehene / angeklickte Anzeigen
- Spracheinstellung
Außerdem wird erfasst:
- Ihr ungefährer Standort (Daten zu Land, Region, Stadt)
- Ihre IP-Adresse (in gekürzter Form [anonymisierter Form])
- technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
- Ihr Internetanbieter
- die Referrer-URL (über welche Website/ über welches Werbemittel Sie auf diese Website gekommen sind)
Zwecke der Verarbeitung
Im Auftrag des Betreibers dieser Website wird Google diese Informationen nutzen, um Ihre Websitenutzung auszuwerten und um Reports über die Website-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung unserer Website und des Erfolgs unserer Marketing-Kampagnen.
Empfänger
Empfänger der Daten sind/können sein
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (als Auftragsverarbeiter nach Art. 28 DSGVO)
- Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
- Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Es ist nicht auszuschließen, dass US-amerikanische Behörden auf die bei Google gespeicherten Daten zugreifen.
Drittlandtransfer
Soweit Daten außerhalb der EU/des EWR verarbeitet werden und kein dem europäischen Standard entsprechendes Datenschutzniveau besteht, haben wir zur Herstellung eines angemessenen Datenschutzniveaus mit dem Dienstleister EU-Standardvertragsklauseln geschlossen. Die Muttergesellschaft von Google Ireland, Google LLC, hat Ihren Sitz in Kalifornien, USA. Eine Übermittlung von Daten in die USA und ein Zugriff US-amerikanischer Behörden auf die bei Google gespeicherten Daten kann nicht ausgeschlossen werden. Die USA gelten derzeit aus datenschutzrechtlicher Sicht als Drittland. Sie haben dort nicht die gleichen Rechte wie innerhalb der EU/ des EWR. Ggf. stehen Ihnen keine Rechtsbehelfe gegen Zugriffe von Behörden zu.
Speicherdauer
Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 14 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Rechtsgrundlage
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gem. Art.6 Abs.1 S.1 lit.a DSGVO.
Widerruf
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen über den COOKIE GUIDE aufrufen und dort Ihre Auswahl ändern. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie Ihre Einwilligung in das Setzen des Cookies nicht erteilen.
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/intl/de/about/analytics/ sowie: https://policies.google.com/privacy?hl=en
21. Datenschutzinformation zum Einsatz des Facebook-Pixels
Diese Website verwendet den sogenannten „Facebook Pixel“ des sozialen Netzwerks „Facebook“ von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (Meta) zu nachfolgenden Zwecken:
Wir verwenden den Facebook Pixel zu Remarketing-Zwecken, um Sie innerhalb von 180 Tagen wieder ansprechen zu können. Dadurch können Nutzer*innen der Website im Rahmen des Besuchs des sozialen Netzwerkes „Facebook“ oder anderer das Verfahren ebenfalls nutzende Websites interessenbezogene Werbeanzeigen („Facebook-Ads“) dargestellt werden. Wir verfolgen damit das Interesse, Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, um unsere Website bzw. Angebote für Sie interessanter zu gestalten.
Facebook Conversion
Zudem möchten wir mit Hilfe des Facebook Pixels sicherstellen, dass unsere Facebook-Ads dem potenziellen Interesse der Nutzer*innen entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook Pixels können wir die Wirksamkeit der Facebook-Ads für statistische und Marktforschungszwecke nachvollziehen, in dem wir sehen, ob Nutzer*innen nach Klick auf eine Facebook-Ad auf unsere Website weitergeleitet wurden (sog. „Conversion“).
Aufgrund der eingesetzten Marketing-Tools (Facebook Pixel) baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Facebook auf, sobald sie der Verwendung von zustimmungspflichtigen Cookies zugestimmt haben. Durch die Einbindung des Facebook Pixels erhält Facebook die Information, dass Sie die entsprechende Webseite unseres Internetauftritts aufgerufen haben, oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Facebook registriert sind, kann Facebook den Besuch Ihrem Account zuordnen.
Die Verarbeitung der Daten durch Facebook erfolgt im Rahmen von Facebooks Datenverwendungsrichtlinie. Spezielle Informationen und Details zum Facebook-Pixel und seiner Funktionsweise erhalten Sie auch im Hilfebereich von Facebook.
Wir (Südwestdeutsche Salzwerke AG) sind mit Meta Platforms Ireland Limited., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (Meta) für die Erhebung und Übermittlung der Daten im Rahmen dieses Prozesses gemeinsam verantwortlich. Dies gilt für folgende Zwecke:
Die Erstellung von individualisierten bzw. passenden Anzeigen, sowie für deren Optimierung Zustellung kommerzieller und transaktionsbezogener Nachrichten (z.B. per Messenger) Folgende Verarbeitungen sind daher nicht von der gemeinsamen Verarbeitung umfasst:
Die Verarbeitung, die nach der Erhebung und Übermittlung erfolgt, unterliegt der alleinigen Verantwortung von Meta.
Für die gemeinsame Verantwortung haben wir mit Facebook eine entsprechende Vereinbarung abgeschlossen, die hier abrufbar ist: https://www.facebook.com/legal/controller_addendum. Darin werden die jeweiligen Verantwortlichkeiten für die Erfüllung der Verpflichtung gemäß der DSGVO hinsichtlich der gemeinsamen Verantwortung festgelegt.
Die Kontaktdaten des verantwortlichen Unternehmens, sowie des Datenschutzbeauftragten von Facebook sind hier abrufbar: https://www.facebook.com/about/privacy. Wir haben mit Meta vereinbart, dass für die Wahrnehmung der Betroffenenrechte Meta als Anlaufstelle herangezogen werden kann. Davon unbenommen wird die Zuständigkeit der Betroffenenrechte nicht eingeschränkt.
Weitere Informationen wie Meta personenbezogene Daten verarbeitet, einschließlich deren Rechtsgrundlage und weitere Informationen zu den Betroffenenrechten befinden sich hier: https://www.facebook.com/about/privacy. Wir übermitteln die Daten im Rahmen der gemeinsamen Verantwortung auf Basis des berechtigten Interesses gem. Art. 6 (1) f DSGVO.
Informationen zu den Datensicherheitsbedingungen befinden sich hier: https://www.facebook.com/legal/terms/data_security_terms und zu den Verarbeitungen auf Basis von Standardvertragsklauseln befinden sich hier: https://www.facebook.com/legal/EU_data_transfer_addendum.
Sie können das Tool über die Cookie Einstellungen, die sie über den COOKIE GUIDE steuern können, hier deaktivieren und für eingeloggte Nutzer*innen unter https://www.facebook.com/settings/?tab=ads#.
Lebensdauer der Cookies: bis zu 180 Tage nach der letzten Interaktion. Dies gilt nur für Cookies, die über diese Webseite gesetzt wurden.
22. Ihre Betroffenenrechte im Überblick
Eine betroffene Person hat nach den Regelungen der DSGVO einzelne Antragsrechte, die im Zusammenhang mit ihren personenbezogenen Daten geltend gemacht werden können. So besteht ein Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie einzelne Widerspruchsrechte und ein Beschwerderecht bei einer Aufsichtsbehörde. Im Folgenden geben wir Ihnen einen Überblick, über die einzelnen Rechte sowie deren Fristen.
22.1 Fristen für die sogenannten Antragsrechte gemäß Art. 15 - 21 DSGVO
Wir als Verantwortlicher werden etwaige Anträge gemäß den Artikeln 15 - 21 DSGVO dem Betroffenen innerhalb einer Frist von einem Monat nach Eingang beantworten. Diese Frist kann um weitere zwei Monate verlängert werden, wenn dies unter Berücksichtigung der Komplexität und der Anzahl von Anträgen erforderlich ist. In diesem Fall geben wir Ihnen innerhalb eines Monats nach Eingang Ihres Antrags über die Inanspruchnahme der Fristverlängerung Bescheid. Stellt die betroffene Person den Antrag elektronisch, so werden wir sie nach Möglichkeit auf elektronischem Weg beantworten, sofern Sie nichts Anderes angeben.
22.2 Antragswege
Etwaige Anträge können Sie auf dem Postweg oder per E-Mail stellen. Die Kontaktadresse finden Sie unter Teilziffer 4 dieser Erklärung.
Sämtliche Anträge gemäß Art. 15-21 DSGVO im Zusammenhang mit Ihrem Bad Reichenhaller Shop-Kundenkonto richten Sie bitte direkt an: shop@bad-reichenhaller.de.
22.3 Auskunftsrecht der betroffenen Person gemäß Art. 15 DSGVO
Eine betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie ein Recht auf Auskunft über diese personenbezogenen Daten sowie weiterführender Information wie im Art. 15 DSGVO beschrieben.
Bitte beachten Sie, dass der Verantwortliche nur Auskunft geben kann, wenn gegen die Identität des Betroffenen keine Bedenken bestehen. Der Verantwortliche wird alle vertretbaren Mittel nutzen, um die Identität einer Auskunft suchenden betroffenen Person zu überprüfen.
22.4 Recht auf Berichtigung gemäß Art. 16 DSGVO
Eine betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hat der Betroffene das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
22.5 Recht auf Löschung gemäß Art. 17 DSGVO
Eine betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, wenn die Voraussetzungen wie in Art. 17 DSGVO aufgeführt erfüllt sind.
22.6 Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn die Voraussetzungen wie in Art. 18 DSGVO gegeben sind.
22.7 Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
Eine betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt hat in einem wie in Art. 20 DSGVO beschriebenen Format zu erhalten oder einen anderen Verantwortlichen nach Weisung durch den Betroffenen übermitteln zu lassen, sofern die Voraussetzungen wie in Art. 20 DSGVO beschrieben, gegeben sind. Bitte beachten Sie hierbei die Hinweise unter Tz.11.1.
22.8 Widerspruchsrecht gemäß Art. 21 DSGVO
Eine betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 lit. e DSGVO [Verarbeitung erfolgt im Rahmen einer dem Verantwortlichen übertragenen Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt] oder Art. 6 Abs. 1 lit. f DSGVO [Verarbeitung erfolgt auf Basis eines berechtigten Interesses des Verantwortlichen oder eines Dritten] erhoben wurden. Der Verantwortliche verarbeitet die personenbezogenen Daten in diesen Fällen nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden personenbezogene Daten durch den Verantwortlichen verarbeitet, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
22.9 Widerspruchsrecht gemäß Art. 13 Abs. 2 Buchstabe c DSGVO
Wenn die Verarbeitung personenbezogener Daten eines Betroffenen durch den Verantwortlichen auf Art. 6 Abs. 1 Buchstabe a DSGVO [Die betroffene Person hat Ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben] oder Art. 9 Abs. 2 Buchstabe a DSGVO beruht [Die betroffene Person hat Ihre Einwilligung zu der Verarbeitung der sie betreffenden besonderen Kategorien personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben], hat der Betroffene ein Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
Ihren Widerruf können Sie auf dem Postweg oder per E-Mail erklären. Die Kontaktadresse finden Sie unter Teilziffer 4 dieser Erklärung.
Sämtliche Anträge gemäß Art. 15-21 DSGVO im Zusammenhang mit Ihrem Bad Reichenhaller Shop-Kundenkonto richten Sie bitte direkt an: shop@bad-reichenhaller.de.
23. Beschwerderecht bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO
Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder des Unternehmenssitzes wenden.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet der Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde sowie der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Die zuständige Datenschutzbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Hausanschrift:
Lautenschlagerstraße 20
70173 Stuttgart
Deutschland
Postanschrift:
Postfach 10 29 32
70025 Stuttgart
Deutschland
Weitere Informationen im Internet unter https://www.baden-wuerttemberg.datenschutz.de/.
24. Aktualität dieser Datenschutzerklärung
Aus rechtlichen oder technischen Gründen können Anpassungen unserer Datenschutzerklärung erforderlich werden. Wir behalten uns vor, jederzeit entsprechende Änderungen vorzunehmen und bitten Sie daher sich in regelmäßigen Abständen in dieser Datenschutzerklärung über den aktuellen Stand zu informieren.
Stand: Dezember 2023